jogi
Adatvédelmi tájékoztató
TervezetEz a tájékoztató azt írja le, milyen személyes adatokat kezelünk, miért, milyen jogalapon, meddig, kivel osztjuk meg — és mit tehetsz, ha nem értesz egyet valamivel. Röviden: a felmérési eredményed a tiéd, egyéni válaszod soha nem jelenik meg csapatszintű nézetben, és a profilodat bármikor törölheted.
Utoljára frissítve: 2026. augusztus 21. · Hatályos: 2026. augusztus 21-től
Tervezet
Ez a tájékoztató tartalmilag kész, de az adatkezelő cégadatai (cégnév, székhely, cégjegyzékszám, adószám) még véglegesítés alatt állnak — a lenti értékek helykitöltők. A végleges adatok bevezetéséig a dokumentumot tervezetként kezeld. Az adatkezelési gyakorlat, amit leír, a valós működésünk.
01
Ki kezeli az adataidat?
A trita platformot az alábbi társaság üzemelteti. Adatvédelmi kérdésben bármikor fordulhatsz hozzánk a megadott e-mail-címen.
- Adatkezelő
- trita Technologies Kft.
- Székhely
- 1075 Budapest, Példa utca 12. 3. em. 4.
- Cégjegyzékszám
- 01-09-999999
- Adószám
- 99999999-2-42
- Képviselő
- Példa Péter ügyvezető
- hello@trita.io
- Weboldal
- https://trita.io
Adatvédelmi tisztviselőt nem jelöltünk ki: tevékenységünk nem jár a GDPR 37. cikke szerinti kötelező kijelölési esettel (nem végzünk nagy léptékű, rendszeres és szisztematikus megfigyelést, és nem kezelünk nagy léptékben különleges adatot). Adatvédelmi megkeresésekre a fenti címen válaszolunk.
02
Mikor vagyunk adatkezelők, és mikor adatfeldolgozók?
Ez a legfontosabb megkülönböztetés a tájékoztatóban, mert eldönti, kihez fordulj a jogaiddal.
- Egyéni használat — mi vagyunk az adatkezelő
- Ha magadtól regisztrálsz vagy kitöltöd az ingyenes felmérést, a saját adataid kezeléséről mi döntünk. Ilyenkor ez a tájékoztató az irányadó, és a jogaidat velünk szemben gyakorolhatod.
- Szervezeti megrendelés — a munkáltatód az adatkezelő, mi adatfeldolgozók vagyunk
- Ha a felmérésen a munkáltatód vagy egy megbízó szervezet felkérésére veszel részt (csapatfelmérés, 360°-os kampány, jelölti folyamat), az adatkezelés céljáról az a szervezet dönt — mi az ő megbízásából, adatfeldolgozói szerződés alapján járunk el. Ilyenkor elsősorban a szervezet saját adatkezelési tájékoztatója irányadó, és a törlési vagy hozzáférési kérésedet a szervezet felé is jelezheted. Ha hozzánk fordulsz, továbbítjuk a megrendelőnek.
- Megfigyelői (observer) visszajelzés — vegyes
- Ha valakinek a meghívására töltesz ki róla visszajelzést, a te válaszaidat a meghívó személy eredményéhez rendeljük. A megadott e-mail-címedet kizárólag a meghívó kézbesítéséhez használjuk.
03
Milyen adatokat kezelünk?
- Fiókadatok
- E-mail-cím, felhasználónév, hitelesítési azonosítók (a Clerk szolgáltatáson keresztül), Google-fiók azonosító, ha Google-lel lépsz be. Jelszót mi magunk nem tárolunk.
- Profil- és háttéradatok
- Születési év, nem, végzettség, ország, jelenlegi státusz (munka/tanulás), munkarend, cégméret. Ezek megadása önkéntes; hiányukban a felmérés kitölthető, csak az összehasonlító értelmezés lesz szűkebb.
- Felmérési adatok
- A kérdőívek itemenkénti válaszai, a belőlük számított dimenzió- és alskála-pontszámok, a csapatszerep- és érdeklődés-eredmények, a kitöltés időbélyegei és a félbehagyott kitöltés piszkozata.
- Visszajelzési adatok
- Az ismerősi/kollégai (observer) értékelések, a meghívó és a meghívott közötti kapcsolat típusa, a válaszadó saját megbízhatóság-jelölése, valamint az eredmények után kitöltött elégedettségi kérdőív.
- Szervezeti adatok
- Szervezeti és csapattagság, szerepkör (tag, vezető, adminisztrátor, tanácsadó), kampány-részvétel és -állapot.
- Kapcsolatfelvételi adatok
- Ha írsz nekünk a kapcsolati űrlapon: név, e-mail-cím, cégnév, a megkeresés témája és az üzenet szövege.
- Feliratkozási adatok
- Ha feliratkozol a hírlevelünkre vagy az új blogbejegyzés-értesítőre: e-mail-cím, nyelv, választott témák, a feliratkozás forrása, a megerősítés és leiratkozás időpontja; továbbá a kiküldési kísérlet, a szolgáltatói átvétel, a mail-szerveri kézbesítés vagy hiba, valamint a levélbeli link első lekérésének időpontja. Az admin CRM-ben normalizált e-mail-egyezéssel jelezzük, ha egy érdeklődő feliratkozó is. A linkkérést automata levélszkenner vagy továbbított levél is kiválthatja, ezért nem tekintjük biztos emberi olvasásnak.
- Technikai adatok
- Nyelvi beállítás (süti), munkamenet-azonosítók, hibanaplók, valamint süti nélküli, összesített látogatottsági és teljesítmény-statisztikák.
Amit NEM kezelünk: a GDPR 9. cikke szerinti különleges adatot (egészségügyi adat, vallási vagy politikai meggyőződés, szexuális irányultság, biometrikus adat) nem gyűjtünk. A személyiség-felmérés eredménye nem egészségügyi adat és nem diagnózis: viselkedési preferenciák önbevalláson alapuló mérése. Bankkártya- és fizetési adatot sem kezelünk — a számlázás a platformon kívül történik.
04
Miért és milyen jogalapon kezeljük?
Minden adatkezelési célnak megvan a maga jogalapja a GDPR 6. cikke szerint. Ahol a jogalap a jogos érdek, ott érdekmérlegelést végeztünk, és annak összefoglalóját kérésre megküldjük.
| Cél | Érintett adatkör | Jogalap |
|---|---|---|
| Fiók létrehozása és működtetése, bejelentkezés | Fiókadatok | Szerződés teljesítése — GDPR 6. cikk (1) b) |
| A felmérés kiszolgálása, pontszámítás, eredmények megjelenítése | Felmérési és profiladatok | Szerződés teljesítése — 6. cikk (1) b) |
| Observer-meghívó kiküldése és a visszajelzés összevetése az önértékeléssel | Meghívott e-mail-címe, visszajelzési adatok | Jogos érdek — 6. cikk (1) f): a felhasználó kifejezett kérésére küldünk meghívót; a címzett bármikor kérheti a törlést |
| Csapat- és szervezeti szintű mérések, riportok, kampánykezelés | Felmérési, visszajelzési és szervezeti adatok | A megrendelő szervezet utasítása alapján, adatfeldolgozóként — a szervezet jogalapja (jellemzően jogos érdek vagy szerződés) |
| Kapcsolatfelvétel megválaszolása, ajánlatadás | Kapcsolatfelvételi adatok | Szerződéskötést megelőző lépések / jogos érdek — 6. cikk (1) b) és f) |
| Hírlevél és új blogbejegyzés-értesítő küldése | Feliratkozási adatok | Hozzájárulás — 6. cikk (1) a); kétlépcsős feliratkozás, bármikor visszavonható |
| Hírlevél-kézbesíthetőség ellenőrzése, linkkérések mérése és feliratkozói kontextus megjelenítése a beérkező megkeresés mellett | Kiküldési/kézbesítési állapot, első linkkérés, normalizált e-mail-egyezés | Jogos érdek — 6. cikk (1) f): a feladói hírnév védelme, hibák feltárása és a tartalom hasznosságának megértése; nyitópixelt nem használunk, a jel bizonytalanságát feltüntetjük, az adatkezelés ellen tiltakozhatsz |
| Szolgáltatás- és módszertan-fejlesztés összesített adatokon | Felmérési adatok, anonimizálás után | Jogos érdek — 6. cikk (1) f); az anonimizált, aggregált eredmény már nem személyes adat |
| Üzemeltetés, biztonság, visszaélés-megelőzés, hibakeresés | Technikai adatok, naplók | Jogos érdek — 6. cikk (1) f) |
| A felület használatának mérése (mely oldalak, hol akad el a folyamat) | Felületi események: megnyitott oldal, gombkattintás, a kitöltés hányadik kérdésénél tart | Jogos érdek — 6. cikk (1) f); saját, first-party mérés, külső szolgáltató nélkül |
| Számviteli kötelezettségek teljesítése | Számlázási és kapcsolattartói adatok | Jogi kötelezettség — 6. cikk (1) c), a számvitelről szóló 2000. évi C. törvény alapján |
05
Csapatszintű visszajelzések és anonimitás
A csapatszintű mérések (csapattársi szerep-visszajelzés, bizalmi kör, pszichológiai biztonság pulzusmérés) csak akkor működnek, ha a válaszadó biztos lehet abban, hogy az egyedi válasza nem azonosítható. Ezért a következő szabályok technikailag is érvényesülnek, nem csak ígéretként:
- Egyéni válasz soha nem jelenik meg csapat- vagy szervezeti nézetben — kizárólag összesített formában.
- Összesített eredmény is csak akkor jelenik meg, ha legalább 3 értékelő, illetve kitöltő válasza rendelkezésre áll. A küszöb alatt a felület nem mutat eredményt.
- A pszichológiai biztonság pulzusválaszait eleve felhasználói azonosító nélkül rögzítjük — ezeket utólag sem tudjuk személyhez kötni.
- Az összesített csapatképet a csapat vezetője, a szervezeti adminisztrátor és a szervezethez rendelt tanácsadó látja; te a rólad szóló, összesített visszajelzést látod.
- A bizalmi kör eredménye páronkénti, két irány átlagából képzett formában jelenik meg — az egyes irányított válaszok ott sem láthatók.
A profilod törlésével a hozzád köthető válaszok is törlődnek. A már anonimizált, összesített eredmények személyhez nem vezethetők vissza, ezért azok nem törölhetők — ez a GDPR szerint már nem személyesadat-kezelés.
06
Automatizált döntéshozatal és profilalkotás
A pontszámokat és az illeszkedési mutatókat algoritmus számolja ki — ez profilalkotásnak minősül. Ugyanakkor a GDPR 22. cikke szerinti, KIZÁRÓLAG automatizált, rád nézve joghatással járó vagy hasonlóan jelentős döntést nem hozunk és nem hozunk létre.
- Az eredmény önmagában nem alkalmas felvételi, előléptetési vagy elbocsátási döntésre, és mi ilyet nem hozunk.
- Jelölti folyamatban a döntést mindig a munkáltató hozza meg, emberi mérlegeléssel; a mi kimenetünk egy értelmezendő szempont, nem ítélet.
- Minden becsült (nem közvetlenül mért) értéket a felületen forrás- és megbízhatóság-jelöléssel látunk el, hogy ne lehessen mért ténynek olvasni.
- Ha úgy érzed, egy rád vonatkozó eredményt hibásan értelmeztek, kérheted az emberi felülvizsgálatot és kifejtheted az álláspontodat.
07
Ki fér hozzá az adataidhoz?
Személyes adatot nem adunk el és nem adunk át reklámcélra. Az alábbi adatfeldolgozók a szolgáltatás működtetéséhez szükséges mértékben férnek hozzá, szerződéses kötelezettség mellett.
| Adatfeldolgozó | Mit végez | Hol tárol |
|---|---|---|
| Clerk (clerk.com) | Hitelesítés, munkamenet-kezelés | USA — EU–U.S. Data Privacy Framework, illetve általános szerződési feltételek (SCC) |
| Neon (neon.tech) | PostgreSQL adatbázis, a felhasználói és felmérési adatok tárolása | EU (uniós régió) |
| Vercel (vercel.com) | Alkalmazás-üzemeltetés, süti nélküli látogatottsági és teljesítmény-statisztika | EU/USA — DPA és SCC alapján |
| Resend (resend.com) | Tranzakciós e-mailek kézbesítése (meghívók, értesítők) | USA — SCC alapján |
Ezen felül hozzáférhet az adatodhoz a szervezeted arra jogosult munkatársa (vezető, adminisztrátor) és a szervezethez rendelt tanácsadónk — a fenti anonimitási szabályok keretei között. Hatóság felé kizárólag jogszabályi kötelezettség esetén adunk ki adatot.
08
Adattovábbítás az EGT-n kívülre
Egyes szolgáltatóink az Egyesült Államokban működnek. Az ilyen továbbítás jogalapja vagy az Európai Bizottság megfelelőségi határozata (EU–U.S. Data Privacy Framework, ahol a szolgáltató tanúsított), vagy az Európai Bizottság által elfogadott általános szerződési feltételek (SCC), kiegészítő biztosítékokkal. A tárolás elsődleges helye az adatbázis szintjén az Európai Unió.
09
Meddig őrizzük az adatokat?
| Adat | Megőrzési idő |
|---|---|
| Fiók-, profil- és felmérési adatok | A fiókod törléséig. Törlés után 30 napon belül a biztonsági mentésekből is kikerülnek. |
| Félbehagyott kitöltés piszkozata | A kitöltés befejezéséig, legfeljebb 90 napig. |
| Observer-meghívó és -token | A meghívó kiküldésétől számított 30 nap (lejárat), illetve a visszavonásig. |
| Csapat- és szervezeti mérési adatok | A megrendelő szervezettel fennálló szerződés végéig, azt követően 90 napon belüli törlés vagy visszaadás — a szervezet utasítása szerint. |
| Kapcsolatfelvételi üzenetek | A megkeresés lezárásától számított 12 hónap. |
| Hírlevél-feliratkozás | Az aktív feliratkozás a leiratkozásig él. A meg nem erősített sort a 7 napos token lejárata után automatikusan töröljük. Leiratkozott vagy visszapattant címet 12 hónapig őrzünk, majd automatikusan törlünk. |
| Hírlevél-kiküldési, kézbesítési és linkkérés-adatok | A kiküldéstől számított 12 hónap, utána automatikus törlés. |
| Számlázási és számviteli bizonylatok | 8 év (a számvitelről szóló 2000. évi C. törvény 169. §-a alapján). |
| Üzemeltetési naplók | Legfeljebb 12 hónap. |
| Felületi használati események | 12 hónap, utána automatikus törlés. A profilod törlésekor az események azonnal elveszítik a kapcsolatot veled. |
| Anonimizált, összesített statisztikák | Időbeli korlát nélkül — ezek már nem személyes adatok. |
11
Hogyan védjük az adataidat?
- Titkosított átvitel (HTTPS/TLS) minden kérésnél, és titkosított tárolás az adatbázis szintjén.
- Jelszót nem tárolunk: a hitelesítést erre szakosodott szolgáltató (Clerk) végzi, kétlépcsős azonosítás lehetőségével.
- Szerepkör-alapú hozzáférés-szabályozás: a csapat- és szervezeti adatokhoz csak a jogosult szerepkörök férnek hozzá, és minden lekérés jogosultság-ellenőrzésen megy át.
- A megosztó és megfigyelői linkek egyedi, lejáró tokent használnak, amely bármikor visszavonható.
- Belső hozzáférés szükségesség alapján, naplózva; a fejlesztéshez és teszteléshez nem éles adatot használunk.
Ha mégis olyan adatvédelmi incidens történik, amely valószínűsíthetően magas kockázattal jár rád nézve, indokolatlan késedelem nélkül tájékoztatunk, és a hatóság felé 72 órán belül bejelentjük.
12
A te jogaid
- Hozzáférés
- Tájékoztatást kérhetsz arról, milyen adatot kezelünk rólad, és másolatot kérhetsz róla. A legtöbb adatod közvetlenül látható a profilodban.
- Helyesbítés
- Kérheted a pontatlan adat javítását; a profiladataidat magad is szerkesztheted.
- Törlés
- Bármikor törölheted a profilodat a profiloldalon — ezzel a hozzád köthető felmérési és visszajelzési adatok is törlődnek. Kivétel: amit jogszabály alapján meg kell őriznünk (pl. számviteli bizonylat).
- Az adatkezelés korlátozása
- Kérheted, hogy az adatod kezelését függesszük fel, amíg egy vitatott kérdés (pl. pontosság vagy jogos érdek) tisztázódik.
- Adathordozhatóság
- Kérheted, hogy a megadott és a mért adataidat géppel olvasható formátumban add ki, vagy — ha technikailag megvalósítható — továbbítsuk másik szolgáltatónak.
- Tiltakozás
- Tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen. Ilyenkor addig nem kezeljük tovább az adatot, amíg nem igazoljuk, hogy kényszerítő erejű jogos okunk van rá.
- Hozzájárulás visszavonása
- Ahol hozzájáruláson alapul az adatkezelés, azt bármikor visszavonhatod. A visszavonás a korábbi kezelés jogszerűségét nem érinti.
Kérésedet a hello@trita.io címre küldheted. Indokolatlan késedelem nélkül, de legkésőbb a kérés beérkezésétől számított egy hónapon belül válaszolunk; összetett vagy nagyszámú kérés esetén ez a határidő további két hónappal meghosszabbítható, amiről egy hónapon belül tájékoztatunk. A válasz díjmentes.
13
Panasz és jogorvoslat
Ha úgy látod, hogy az adatkezelésünk jogszabályba ütközik, először érdemes közvetlenül nekünk írni — a legtöbb ügy így rendeződik a leggyorsabban. Ettől függetlenül panaszt tehetsz a felügyeleti hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) · 1055 Budapest, Falk Miksa utca 9-11. (postacím: 1363 Budapest, Pf. 9.) · +36 1 391 1400 · ugyfelszolgalat@naih.hu · https://naih.hu
Jogaid megsértése esetén bírósághoz is fordulhatsz. A per — választásod szerint — a lakóhelyed vagy tartózkodási helyed szerinti törvényszék előtt is megindítható.
14
Kiskorúak
A szolgáltatás 16 éven felülieknek készült. 16 év alatti személy adatait tudatosan nem kezeljük; ha ilyet észlelünk, az adatot töröljük. Ha szülőként vagy gondviselőként úgy látod, hogy a gyermeked adatot adott meg nekünk, jelezd, és haladéktalanul törlünk.
15
A tájékoztató módosítása
A tájékoztatót időről időre frissítjük — például új funkció vagy új adatfeldolgozó bevezetésekor. A lap tetején mindig szerepel a legutóbbi frissítés dátuma. Ha a változás érdemben érinti a jogaidat vagy az adatkezelés célját, a változás hatálybalépése előtt e-mailben vagy a felületen külön értesítünk.
16
Kapcsolat
Adatvédelmi kérdésben, kérésben vagy panasszal írj a hello@trita.io címre, vagy postai úton a székhelyünkre: 1075 Budapest, Példa utca 12. 3. em. 4.. Igyekszünk egy munkanapon belül visszajelezni.