Upcheck Monitor

Adatkezelési tájékoztató

Hatályos: 2026. [hónap] [nap] Verzió: 1.0

1. A tájékoztató célja és hatálya

Jelen adatkezelési tájékoztató ismerteti, hogy a TRIANITY Kft. hogyan kezeli a személyes adatokat:

  • az upcheck.hu weboldal látogatása;
  • kapcsolatfelvétel és ingyenes állapotfelmérés kérése;
  • ajánlatadás és szerződéskötés;
  • az Upcheck Monitor szolgáltatás használata;
  • felhasználói és ügyfélfiókok kezelése;
  • weboldalak és online szolgáltatások monitorozása;
  • e-mail- és Telegram-értesítések küldése;
  • számlázás és fizetés;
  • ügyfélszolgálati és panaszkezelési ügyintézés;
  • valamint informatikai biztonsági naplózás

során.

A tájékoztató a természetes személy ügyfelekre, az ügyfelek természetes személy kapcsolattartóira, a felhasználókra, az érdeklődőkre és a weboldal látogatóira vonatkozik.

2. Az adatkezelő adatai

Adatkezelő: TRIANITY Korlátolt Felelősségű Társaság
Rövidített név: TRIANITY Kft.
Székhely: 1119 Budapest, Andor utca 21. C. épület, földszint 1.
Cégjegyzékszám: 01-09-978184
Weboldal: upcheck.hu
Általános kapcsolattartás: [kapcsolati e-mail-cím]
Adatvédelmi kérelmek: [adatvédelmi e-mail-cím]
Levelezési cím: 1119 Budapest, Andor utca 21. C. épület, földszint 1.

Az adatkezelő adatvédelmi tisztviselőt nem nevezett ki, mert tevékenysége alapján erre nem köteles.

3. Az adatkezelő és az adatfeldolgozó szerepének elhatárolása

3.1. Amikor a TRIANITY Kft. adatkezelő

A TRIANITY Kft. önálló adatkezelőként jár el különösen:

  • az upcheck.hu weboldal működtetése;
  • az érdeklődők és ajánlatkérők adatainak kezelése;
  • az ügyfélkapcsolat és a szerződés adminisztrációja;
  • a felhasználói fiókok kezelése;
  • a számlázás;
  • a szolgáltatási és biztonsági naplók kezelése;
  • az ügyfélszolgálat és panaszkezelés;
  • valamint saját szolgáltatási értesítéseinek küldése

során.

3.2. Amikor a TRIANITY Kft. adatfeldolgozó

Ha az ügyfél az Upcheck részére monitorozandó weboldalakat, URL-eket, tesztelési útvonalakat, elvárt tartalmakat vagy tesztfelhasználói hozzáféréseket ad át, az ezekben esetlegesen előforduló személyes adatok tekintetében rendszerint:

  • az ügyfél minősül adatkezelőnek;
  • a TRIANITY Kft. pedig az ügyfél utasításai alapján eljáró adatfeldolgozónak.

Az ilyen adatkezelés részletes feltételeit a szolgáltatási szerződéshez kapcsolódó adatfeldolgozási megállapodás szabályozza.

Az ügyfél felel azért, hogy:

  • jogszerűen jelölje ki a monitorozandó felületeket;
  • csak a szükséges hozzáféréseket adja át;
  • a monitorozás ne járjon szükségtelen személyesadat-kezeléssel;
  • és a saját érintettjeit megfelelően tájékoztassa.

4. Az egyes adatkezelések

4.1. A weboldal technikai működtetése és biztonsága

Cél: az upcheck.hu biztonságos elérhetőségének biztosítása, hibák és támadási kísérletek felismerése, a szolgáltatás stabilitásának fenntartása.

Kezelt adatok:

  • IP-cím;
  • a kérés időpontja;
  • meglátogatott oldal vagy útvonal;
  • HTTP-metódus és válaszkód;
  • böngésző és eszköz technikai adatai;
  • hivatkozó oldal;
  • munkamenet-azonosító;
  • biztonsági események és hibainformációk.

Jogalap: az adatkezelőnek a szolgáltatás biztonságos működtetéséhez, a visszaélések megelőzéséhez és a hibák kivizsgálásához fűződő jogos érdeke.

Megőrzési idő: főszabály szerint 30–90 nap. Biztonsági esemény vagy jogvita esetén az érintett naplóadatok az esemény kivizsgálásához, illetve a jogi igény érvényesítéséhez szükséges ideig megőrizhetők.

4.2. Kapcsolatfelvétel, monitoringigény és ingyenes állapotfelmérés

Cél: az érdeklődő megkeresésének megválaszolása, a monitorozási igény felmérése, ajánlat készítése és a szerződés előkészítése.

Kezelt adatok:

  • név;
  • cégnév;
  • e-mail-cím;
  • telefonszám;
  • weboldal vagy domain;
  • domainek hozzávetőleges száma;
  • alkalmazott technológiák;
  • kért ellenőrzések;
  • az üzenetben önkéntesen megadott további információk.

Jogalap:

  • természetes személy érdeklődő esetén a szerződéskötést megelőző lépések megtétele;
  • szervezet kapcsolattartója esetén az adatkezelőnek és az érintett szervezetének az üzleti kommunikációhoz fűződő jogos érdeke.

Megőrzési idő:

  • létrejött szerződés esetén a szerződéses dokumentáció részeként;
  • eredménytelen ajánlatkérés esetén az ügy lezárásától számított 12 hónap;
  • jogvita vagy különleges körülmény esetén a jogi igény érvényesítéséhez szükséges ideig.

A kapcsolatfelvételi űrlap elküldéséhez szükséges adatkezelés nem hozzájáruláson, hanem a megkeresés megválaszolásához szükséges jogalapon történik. A tájékoztató elolvasásának visszaigazolása ezért nem adatkezelési hozzájárulás.

4.3. Szerződéskötés és ügyfélkapcsolat

Cél: ajánlatadás, szerződés létrehozása és teljesítése, kapcsolattartás, szolgáltatási beállítások egyeztetése.

Kezelt adatok:

  • ügyfél vagy kapcsolattartó neve;
  • cégnév;
  • beosztás;
  • e-mail-cím;
  • telefonszám;
  • számlázási és szerződéses adatok;
  • kapcsolattartási előzmények;
  • megrendelt szolgáltatás és díjcsomag;
  • monitorozandó domainek és szolgáltatások.

Jogalap:

  • természetes személy ügyfél esetében szerződés teljesítése;
  • jogi személy vagy más szervezet kapcsolattartója esetében jogos érdek;
  • számlázási adatoknál jogi kötelezettség teljesítése.

Megőrzési idő: a szerződés fennállása alatt, majd a polgári jogi igények általános elévülési idejéig, jellemzően öt évig. A számviteli bizonylatokra külön megőrzési idő vonatkozik.

4.4. Felhasználói fiókok és hozzáférések

Cél: az ügyfélhez tartozó felhasználók azonosítása, beléptetése, jogosultságaik kezelése és a fiók biztonságának biztosítása.

Kezelt adatok:

  • név;
  • e-mail-cím;
  • ügyfélhez vagy szervezethez tartozás;
  • szerepkör és jogosultság;
  • titkosított jelszó;
  • kétfaktoros hitelesítési adatok, amennyiben alkalmazott;
  • belépési időpontok;
  • IP-cím és biztonsági naplók;
  • munkamenet- és eszközinformációk.

Az adatkezelő a felhasználó jelszavát nem olvasható formában, hanem korszerű egyirányú kriptográfiai eljárással képzett lenyomatként tárolja.

Jogalap: szerződés teljesítése, illetve szervezeti felhasználóknál jogos érdek.

Megőrzési idő: a fiók fennállása alatt. A fiók megszüntetése után a szükséges biztonsági és auditnaplók főszabály szerint legfeljebb 90 napig, jogvita esetén hosszabb ideig őrizhetők meg.

4.5. Weboldalak és online szolgáltatások monitorozása

Cél: az ügyfél által kijelölt weboldalak, domainek és üzletileg fontos útvonalak elérhetőségének és alapvető működésének ellenőrzése.

A monitoring kiterjedhet különösen:

  • HTTP- és HTTPS-elérhetőségre;
  • HTTP-státuszkódra;
  • válaszidőre;
  • átirányításokra;
  • HTTPS-tanúsítvány érvényességére és lejáratára;
  • az ügyfél által megadott szöveg vagy tartalmi jelzés meglétére vagy hiányára;
  • technikai hibaüzenetek felismerésére;
  • incidensek és helyreállások rögzítésére.

Kezelt adatok:

  • domain és URL;
  • DNS- és hálózati adatok;
  • IP-címek;
  • tanúsítványadatok;
  • válaszkódok és válaszidők;
  • a válasz technikai fejlécei;
  • az ellenőrzés eredménye;
  • a szükséges mértékben a válasz tartalmának részlete vagy lenyomata;
  • incidens- és helyreállási adatok;
  • egyedi ellenőrzési szabályok.

A monitoring nem irányul a figyelt weboldalak látogatóinak azonosítására, profilozására vagy viselkedésük követésére.

Jogalap és szerepkör:

  • a szolgáltatás működtetéséhez szükséges ügyfél- és konfigurációs adatok tekintetében szerződés teljesítése;
  • a monitorozott válaszokban esetlegesen megjelenő személyes adatok tekintetében a TRIANITY Kft. rendszerint adatfeldolgozóként, az ügyfél dokumentált utasításai alapján jár el.

Megőrzési idő:

  • részletes ellenőrzési eredmények: [például 90 nap];
  • összesített rendelkezésreállási adatok: [például 24 hónap];
  • incidens- és helyreállási előzmények: [például 24 hónap];
  • a szerződés megszűnése után: legfeljebb [30/90] nap, kivéve a jogi igényekhez vagy kötelező megőrzéshez szükséges adatokat.

A konkrét megőrzési időt a szolgáltatási csomag vagy az ügyfélszerződés is meghatározhatja.

4.6. Hitelesített vagy korlátozott oldalak monitorozása

Amennyiben a monitoring bejelentkezést vagy tesztfelhasználót igényel, az ügyfél köteles erre a célra külön, minimális jogosultságú tesztfiókot biztosítani.

Az Upcheck nem kér és az ügyfél nem adhat át:

  • valódi végfelhasználóhoz tartozó jelszót;
  • bankkártyaadatot;
  • egészségügyi vagy más különleges adatot;
  • a monitorozáshoz nem szükséges adminisztrátori hozzáférést;
  • éles ügyféladatbázishoz való közvetlen hozzáférést,

kivéve, ha erről előzetes külön írásbeli megállapodás, kockázatértékelés és megfelelő biztonsági intézkedés született.

4.7. E-mail- és Telegram-értesítések

Cél: incidensekről, helyreállásról, tanúsítványok lejáratáról, diagnosztikai eseményekről és a szolgáltatás működéséről szóló értesítések küldése.

Kezelt adatok:

  • címzett neve;
  • e-mail-címe;
  • Telegram-felhasználói, csoport- vagy chat-azonosító;
  • értesítési beállítások;
  • kézbesítési állapot;
  • az elküldött rendszerüzenet tartalma;
  • küldési és hibaadatok.

Jogalap: szerződés teljesítése, illetve az ügyfél által kijelölt szervezeti címzetteknél jogos érdek.

A működési, biztonsági, incidens- és helyreállási értesítések nem marketingüzenetek, ezért azok küldéséhez külön marketing-hozzájárulás nem szükséges.

Telegram használata esetén az üzenet és a címzett technikai azonosítói a Telegram szolgáltatási infrastruktúráján keresztül kerülnek továbbításra. Az ügyfél maga dönt arról, hogy ezt az értesítési csatornát bekapcsolja-e.

Megőrzési idő: az értesítési beállítások a szolgáltatás fennállása alatt; a kézbesítési naplók főszabály szerint 90 napig; az incidenshez kapcsolódó értesítési előzmények az incidensadatok megőrzési idejéig.

4.8. Számlázás és fizetés

Cél: díjak elszámolása, számlák kiállítása, könyvelés és jogszabályi kötelezettségek teljesítése.

Kezelt adatok:

  • név vagy cégnév;
  • számlázási cím;
  • adószám;
  • e-mail-cím;
  • megrendelt szolgáltatás;
  • fizetendő összeg;
  • fizetési mód;
  • fizetési és számlázási azonosítók.

Jogalap: szerződés teljesítése és jogi kötelezettség teljesítése.

Megőrzési idő: a számviteli bizonylatokat és az azok alapjául szolgáló adatokat a számviteli szabályok szerinti legalább nyolc évig kell megőrizni.

Az adatkezelő teljes bankkártyaadatot nem kezel és nem tárol. Online bankkártyás fizetés esetén a kártyaadatokat a választott fizetési szolgáltató kezeli.

4.9. Ügyfélszolgálat, hibajegyek és panaszok

Cél: kérdések, hibabejelentések és panaszok kezelése, a megtett intézkedések dokumentálása.

Kezelt adatok:

  • név;
  • e-mail-cím;
  • telefonszám;
  • ügyfél- és fiókazonosító;
  • érintett domain vagy szolgáltatás;
  • levelezés és üzenetek tartalma;
  • csatolmányok;
  • technikai és diagnosztikai adatok;
  • az ügyintézés eredménye.

Jogalap:

  • szerződés teljesítése;
  • jogi kötelezettség teljesítése;
  • jogi igények kezelése esetén jogos érdek.

Megőrzési idő:

  • általános támogatási ügyek: az ügy lezárásától számított 24 hónap;
  • fogyasztói panasz és az arra adott válasz: a vonatkozó fogyasztóvédelmi szabályok szerinti idő;
  • jogvita esetén a jogi igény jogerős lezárásáig vagy elévüléséig.

4.10. Biztonsági mentések

Az adatkezelő a szolgáltatás rendelkezésre állásának és helyreállíthatóságának biztosítása érdekében biztonsági másolatokat készít.

A törölt adat a működő rendszerből történő törlést követően a mentésekben korlátozott ideig még szerepelhet, de abból rendes üzletmenet során nem kerül visszaállításra. A mentésekből az adat a mentési ciklus végén automatikusan kikerül.

Megőrzési idő: [a tényleges biztonságimentés-megőrzési idő, például 30 vagy 90 nap].

4.11. Marketingkommunikáció

Az adatkezelő kizárólag külön, önkéntes hozzájárulás alapján küld reklám- vagy hírlevél célú elektronikus üzenetet.

Kezelt adatok: név, e-mail-cím, hozzájárulás időpontja és igazolásához szükséges technikai adatok.

Jogalap: hozzájárulás.

Megőrzési idő: a hozzájárulás visszavonásáig. A visszavonás tényének igazolásához szükséges minimális adat a jogi igények elévüléséig megőrizhető.

A hozzájárulás bármikor visszavonható, és a visszavonás nem érinti a korábbi adatkezelés jogszerűségét.

5. Sütik és helyi tárolás

Az upcheck.hu a működéshez szükséges sütiket és böngészőoldali tárolási megoldásokat használhatja különösen:

  • munkamenetek fenntartására;
  • bejelentkezésre;
  • biztonsági és CSRF-védelemre;
  • nyelvi beállítás megjegyzésére;
  • világos vagy sötét megjelenési mód tárolására;
  • sütibeállítások megjegyzésére.

A feltétlenül szükséges sütik alkalmazásának jogalapja az elektronikus szolgáltatás biztosítása, illetve az adatkezelő jogos érdeke.

Statisztikai vagy marketingcélú, nem szükséges sütik csak előzetes hozzájárulással helyezhetők el. Amennyiben az oldalon ilyen süti nincs használatban, a sütikezelő felületnek ezt egyértelműen jeleznie kell.

A sütik részletes listáját, szolgáltatóját, célját és lejárati idejét külön süti-tájékoztató vagy sütibeállítási felület tartalmazhatja.

6. Adatfeldolgozók és címzettek

Az adatkezelő a szolgáltatás nyújtásához az alábbi címzetti kategóriákat veheti igénybe:

  1. Szerver- és infrastruktúra-szolgáltató [Szolgáltató neve, címe, ország] Feladata: szerver-, hálózati vagy adatközponti infrastruktúra biztosítása.

  2. E-mail-infrastruktúra szolgáltatója [Saját üzemeltetés vagy szolgáltató neve] Feladata: rendszer- és ügyfélüzenetek továbbítása.

  3. Telegram Messenger szolgáltatás Szolgáltató: Telegram Messenger Inc. vagy az adott szolgáltatás mindenkori üzemeltetője. Feladata: az ügyfél által kért Telegram-értesítések továbbítása.

  4. Számlázóprogram szolgáltatója [Szolgáltató neve és címe] Feladata: számlák kiállítása és továbbítása.

  5. Könyvelő vagy könyvelési szolgáltató [Szolgáltató neve és címe] Feladata: számviteli és adózási kötelezettségek teljesítésének támogatása.

  6. Fizetési szolgáltató [Szolgáltató neve és címe] Kizárólag akkor kap adatot, ha az ügyfél az általa biztosított fizetési módot választja.

  7. Jogi vagy informatikai szakértők Csak akkor kapnak hozzáférést, ha ez jogi igény, biztonsági esemény vagy műszaki probléma kezeléséhez szükséges, megfelelő titoktartás mellett.

Az adatkezelő hatóság vagy bíróság részére kizárólag jogszabályon alapuló, megfelelő megkeresés esetén ad át adatot.

7. Harmadik országba történő adattovábbítás

Az adatkezelő törekszik arra, hogy a személyes adatokat az Európai Gazdasági Térségen belül kezelje.

Egyes választható külső szolgáltatások – különösen a Telegram vagy egyes fizetési szolgáltatók – használata harmadik országba történő adattovábbítással járhat.

Ilyen adattovábbításra csak akkor kerülhet sor, ha annak GDPR szerinti megfelelő jogalapja és garanciája van, például:

  • az Európai Bizottság megfelelőségi határozata;
  • általános szerződési feltételek;
  • vagy a GDPR által elismert más megfelelő garancia.

8. Automatizált döntéshozatal

Az Upcheck automatikus szabályok alapján állapíthatja meg, hogy egy ellenőrzés sikeres vagy sikertelen, mikor nyílik incidens, illetve mikor küldendő helyreállási értesítés.

Ez az automatizálás a monitorozási szolgáltatás technikai működését szolgálja. Nem történik olyan, kizárólag automatizált személyes döntéshozatal vagy természetes személyre vonatkozó profilalkotás, amely az érintettre nézve joghatással vagy hasonlóan jelentős hatással járna.

9. Adatbiztonság

Az adatkezelő az adatkezelés kockázataival arányos technikai és szervezési intézkedéseket alkalmaz, ideértve különösen:

  • titkosított HTTPS-kapcsolatot;
  • hozzáférés- és jogosultságkezelést;
  • egyedi felhasználói fiókokat;
  • jelszavak kriptográfiai lenyomatként történő tárolását;
  • szükség szerint kétfaktoros hitelesítést;
  • naplózást és biztonsági események vizsgálatát;
  • hálózati és alkalmazásszintű védelmet;
  • biztonsági mentést;
  • titkosított biztonsági mentések alkalmazását;
  • az alkalmazás és függőségei rendszeres frissítését;
  • az adatmegőrzési idők korlátozását;
  • valamint a hozzáféréssel rendelkező személyek titoktartási kötelezettségét.

10. Az érintett jogai

Az érintett jogosult:

  • tájékoztatást kérni személyes adatai kezeléséről;
  • hozzáférést és másolatot kérni;
  • pontatlan adatainak helyesbítését kérni;
  • az adatkezelés korlátozását kérni;
  • a jogszabályi feltételek fennállása esetén adatainak törlését kérni;
  • a hozzájárulását bármikor visszavonni;
  • jogos érdeken alapuló adatkezelés ellen tiltakozni;
  • meghatározott esetekben adathordozhatóságot kérni;
  • panaszt tenni a felügyeleti hatóságnál;
  • valamint bírósághoz fordulni.

A törléshez való jog nem alkalmazható többek között akkor, ha az adat megőrzése jogi kötelezettség teljesítéséhez vagy jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.

11. Érintetti kérelmek kezelése

Az érintetti kérelmek a következő címen nyújthatók be:

E-mail: [adatvédelmi e-mail-cím] Postai cím: TRIANITY Kft., 1119 Budapest, Andor utca 21. C. épület, földszint 1.

Az adatkezelő a kérelemre indokolatlan késedelem nélkül, de legkésőbb annak beérkezésétől számított egy hónapon belül válaszol.

A határidő a kérelem összetettségére és a kérelmek számára figyelemmel további két hónappal meghosszabbítható. A hosszabbításról és annak okáról az adatkezelő az első egy hónapon belül tájékoztatást ad.

Az adatkezelő szükség esetén kérheti az érintett személyazonosságának megfelelő igazolását. Az érintetti jogok gyakorlása főszabály szerint díjmentes.

12. Jogorvoslat

Az érintett panasszal fordulhat a következő felügyeleti hatósághoz:

Nemzeti Adatvédelmi és Információszabadság Hatóság Cím: 1055 Budapest, Falk Miksa utca 9–11. Levelezési cím: 1363 Budapest, Pf. 9. Telefon: +36 1 391 1400 E-mail: ugyfelszolgalat@naih.hu

Az érintett a személyes adatok kezelésének jogellenessége esetén bírósághoz is fordulhat. A pert választása szerint a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.

13. A tájékoztató módosítása

Az adatkezelő jogosult jelen tájékoztatót módosítani, különösen:

  • a szolgáltatás változása;
  • új adatfeldolgozó igénybevétele;
  • jogszabályváltozás;
  • vagy az adatkezelési gyakorlat módosulása

esetén.

A mindenkor hatályos változat az upcheck.hu weboldalon érhető el. Lényeges, a felhasználókat hátrányosan érintő változásról az adatkezelő megfelelő módon, például a felhasználói felületen vagy e-mailben is tájékoztatást ad.

Az oldal megtekintése ezen a nyelven: English