Adatvédelmi szabályzat

Utolsó frissítés: 2026. július · Hoken Tech S.r.l.

1. Adatkezelő

Hoken Tech S.r.l.
Via Ippolito Nievo, 25
70056 Molfetta (BA), Italy
E-mail: support@hokenpass.com
ÁFA / Adószám: IT086677120720
REA: BA 642341
PEC: hokentech@pec.it

2. Adatvédelmi tisztviselő (DPO)

Kapcsolat: support@hokenpass.com

3. A kezelt személyes adatok típusai

A következő személyes adatkategóriákat kezeljük:

  • Fiókadatok: név, e-mail cím, jelszó (hashelt)
  • Szervezeti adatok: cégnév, adószám, ország, szerepkör (adminisztrátor/szerkesztő/megtekintő)
  • DPP-adatok: termékinformáció, útlevél tartalma, digitális aláírások
  • Blockchain-adatok: tranzakcióazonosítók, hasheli (SHA-256), időbélyegek
  • Használati adatok: IP-cím, böngészőtípus, meglátogatott oldalak, végrehajtott műveletek
  • Fizetési adatok: számlázási információk (a Stripe kezeli — lásd adatvédelmi szabályzatukat)
  • Hozzájárulási nyilvántartások: cookie-hozzájárulás, marketing-hozzájárulás, időbélyegek

4. Az adatkezelés jogalapja

Az adatkezelés az alábbiakon alapul:

  • A GDPR 6. cikk (1) bekezdés b) pontja — Szerződés teljesítése (szolgáltatásnyújtás)
  • A GDPR 6. cikk (1) bekezdés a) pontja — Hozzájárulás (marketing, elemző cookie-k)
  • A GDPR 6. cikk (1) bekezdés c) pontja — Jogi kötelezettség (adók, könyvelés, pénzmosás elleni küzdelem)
  • A GDPR 6. cikk (1) bekezdés f) pontja — Jogos érdek (biztonság, csalásmegelőzés, szolgáltatás fejlesztése)

5. Az adatkezelés célja

  • A Hoken Pass SaaS-platform biztosítása
  • Digitális termékútlevelek létrehozása és kezelése
  • Blockchain-közjegyzői hitelesítés és időbélyegzés EOS/Vaulta rendszeren
  • QR-kódok, digitális linkek, PDF/JSON-exportálások generálása
  • Csapatkezelés és szerepkör alapú hozzáférés-vezérlés
  • Fizetésfeldolgozás és előfizetés-kezelés
  • Tranzakciós e-mailek küldése (üdvözlés, jelszó-visszaállítás, csapatmeghívók)
  • Elemzés és szolgáltatásfejlesztés (hozzájárulással)
  • Az EU-szabályozásoknak való megfelelés (ESPR, CAD, eIDAS)
  • Biztonsági megfigyelés és csalásmegelőzés

6. Az adatok címzettjei

Az Ön adatai megoszthatók a következőkkel:

  • Supabase — adatbázis-tárhely (EU-székhelyű, GDPR-kompatibilis)
  • Cloudflare — fájltárolás (R2) és CDN
  • Stripe — fizetésfeldolgozás (PCI DSS 1. szint)
  • Brevo — tranzakciós e-mailek kézbesítése
  • InfoCert / Openapi — minősített időbélyegzés (QTSP, eIDAS-kompatibilis)
  • EOS/Vaulta (Jungle4) — blockchain-közjegyzői hitelesítés (csak hash, személyes adat nélkül)

7. Nemzetközi adattovábbítás

Az összes elsődleges adatkezelés az EU/EGT-n belül történik. Amikor adatok az EU-n kívülre kerülnek továbbításra (pl. blockchain-csomópontok), megfelelő garanciákat biztosítunk:

  • Standard szerződési kikötések (SCC) a GDPR 46. cikk (2) bekezdés c) pontja szerint
  • Megfelelőségi határozatok, ahol rendelkezésre állnak
  • Csak a minimálisan szükséges adatok kerülnek továbbításra (a blockchainen csak hash)

8. Az adatok tárolása

  • Fiókadatok: a fiók fennállásának időtartama + 30 nap a törlés után
  • DPP-adatok: az előfizetés időtartama + 90 nap a biztonsági mentéshez
  • Blockchain-adatok: állandóak (tervezésüknél fogva megváltoztathatatlanok, de a láncon kívüli törlés után nem társíthatók)
  • Fizetési nyilvántartások: 10 év (olasz adójog)
  • Használati naplók: 12 hónap
  • Hozzájárulási nyilvántartások: 3 év az utolsó interakciótól
  • Marketingadatok: a hozzájárulás visszavonásáig

9. Az Ön jogai (a GDPR 15–22. cikke)

Önnek joga van:

  • Hozzáférést kérni (15. cikk) — Személyes adatainak másolatát kérni
  • Helyesbítést kérni (16. cikk) — Pontatlan adatok kijavítása
  • Törlést kérni (17. cikk) — Adatainak törlését kérni
  • Korlátozást kérni (18. cikk) — A kezelés korlátozása bizonyos esetekben
  • Adathordozhatóságot (20. cikk) — Adatainak géppel olvasható formátumban történő átvételét
  • Tiltakozni (21. cikk) — Tiltakozás a jogos érdeken alapuló kezelés ellen
  • A hozzájárulás visszavonását — Bármikor, anélkül hogy ez érintené a korábbi kezelés jogszerűségét

Jogainak gyakorlásához forduljon: support@hokenpass.com

10. Blockchain és a törléshez való jog (EDPB 02/2025)

Az EDPB 02/2025 blockchainre és személyes adatokra vonatkozó iránymutatásával összhangban:

  • A láncon csak kulcsolt hashek (HMAC-SHA256) kerülnek tárolásra — személyes adat nélkül
  • Minden személyes adatot a láncon kívül, titkosított adatbázisunkban tárolunk
  • Törlési kérelem esetén töröljük az összes láncon kívüli adatot és megsemmisítjük az HMAC-kulcsot, így a láncon lévő hashek nem társíthatók (hatékony törlés)
  • Minden blockchain-feldolgozásra elvégeztük az adatvédelmi hatásvizsgálatot (DPIA)
  • Adatkezelési tevékenységekről nyilvántartást (ROPA) vezetünk a GDPR 30. cikke szerint

11. eIDAS-megfelelés

Minősített időbélyegek és elektronikus pecsétek esetén:

  • Az időbélyegeket az InfoCert S.p.A., az EU bizalmi listáján szereplő minősített bizalmi szolgáltató (QTSP) biztosítja
  • Az időbélyegek megfelelnek az eIDAS-rendeletnek (EU) 910/2014, 42. cikk
  • Minden időbélyeg egy UTC dátum/időt köt a dokumentum hashéhez egy QTSP által aláírt RFC 3161 token segítségével

12. CAD-megfelelés

Az olasz Digitális Közigazgatási Kódexszel (D.Lgs. 82/2005) összhangban:

  • Minden dokumentum megőrzi integritását SHA-256-hasheléssel
  • A hitelesített időbélyegek jogi bizonyítékot nyújtanak a létezés dátumáról
  • A dokumentumok metaadatai követik az AgID iránymutatásait
  • Minden útlevélszervezési művelethez auditnaplót vezetünk

13. Biztonsági intézkedések

  • TLS 1.3 titkosítás minden továbbított adatnál
  • AES-256 titkosítás érzékeny, nyugalmi állapotban lévő adatoknál
  • Szerepkör alapú hozzáférés-vezérlés (RBAC) adminisztrátor/szerkesztő/megtekintő szerepkörökkel
  • Rendszeres biztonsági felmérések és sebezhetőségi vizsgálatok
  • Incidentkezelési eljárások az ACN (Nemzeti Kiberbiztonsági Ügynökség) iránymutatásaival összhangban

14. Panaszok

Ha úgy véli, hogy adatvédelmi jogait megsértették, panaszt nyújthat be a következőhöz:

Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma, Italy
www.garanteprivacy.it

15. A jelen Szabályzat módosításai

Előfordulhat, hogy frissítjük ezt az Adatvédelmi Szabályzatot. A lényeges változásokról e-mailben vagy a platformon megjelenő bannerrel értesítünk. A legújabb verzió mindig elérhető ezen az URL-címen.