BPMN Lineage OSDataTrail

Adatkezelési tájékoztató

Hatályos: 2026-09-03 · verzió 1.0

Kitöltendő közzététel előtt. Az adatkezelő jogi neve és a kapcsolattartási cím helyőrzőként szerepel ([ADATKEZELŐ JOGI NEVE], [KAPCSOLATTARTÓ E-MAIL], [SZÉKHELY]). A Google OAuth hozzájárulási képernyőjének nyilvános publikálása előtt ezeket valós adatokra kell cserélni. Ez a dokumentum a szoftver tényleges adatkezelését írja le; a jogi kereteket az adatkezelőnek kell véglegesítenie.

1. Ki kezeli az adatokat

Az adatkezelő: [ADATKEZELŐ JOGI NEVE], székhely: [SZÉKHELY]. Adatvédelmi kapcsolat: [KAPCSOLATTARTÓ E-MAIL]. A DataTrail egy önkiszolgáló, többbérlős (multitenant) B2B SaaS a BPMN folyamat- és adatkapcsolati bizonyítékok kezelésére.

2. A legfontosabb elv: éles ügyféladat nincs a megosztott szolgáltatásban

A hosztolt (felhő) verzió kizárólag fiktív demó-korpuszt szolgál ki — nincs benne valós szervezet, személy, endpoint vagy tranzakció. A valós repository-k, kódok és lineage-adatok beolvasása kizárólag lokális vagy on-premise telepítésben fut, az ügyfél saját környezetében; az ehhez használt hozzáférési token soha nem kerül a megosztott adatbázisba, és soha nem hagyja el az ügyfél gépét/hálózatát.

3. Milyen személyes adatot kezelünk

AdatkörCélJogalap
E-mail cím, megjelenített névFiók azonosítása, bejelentkezés, meghívókSzerződés teljesítése (a szolgáltatás nyújtása)
Jelszó (csak sózott hash-ként; Google belépésnél nincs jelszó)HitelesítésSzerződés teljesítése
Google fiók alapadatai (e-mail, profil) a „Bejelentkezés Google-lel" használatakorBejelentkezés; nem kérünk Gmail-, Drive- vagy egyéb erőforrás-hozzáféréstHozzájárulás
Bérlő-, munkaterület- és tagsági metaadatok, szerepkörök, meghívók (token-lenyomatként)Multitenant hozzáférés-kezelésSzerződés teljesítése
Audit napló (ki, mit, mikor, milyen eredménnyel)Biztonság, elszámoltathatóságJogos érdek
Munkamenet-süti (HttpOnly, SameSite=Lax) / Supabase munkamenetBejelentkezett állapot fenntartásaSzerződés teljesítése (feltétlenül szükséges süti)

4. Amit soha nem gyűjtünk vagy tárolunk

5. Tenant-izoláció

Minden bérlő (cég) csak a saját adatait látja. A hosztolt adatbázisban ezt PostgreSQL Row-Level Security (RLS) kényszeríti ki, kiegészítve entitlement- és szerepkör-ellenőrzéssel; a hozzáférés alapból tiltott (fail-closed). Az izolációt visszaállítható teszt-suite bizonyítja.

6. Adatfeldolgozók (al-adatfeldolgozók)

SzolgáltatóSzerep
SupabaseHosztolt adatbázis (PostgreSQL) és hitelesítés
VercelA statikus alkalmazás hosztolása és CDN
GoogleOAuth bejelentkezés (a felhasználó választása szerint)

On-premise telepítésben nincs harmadik feles adatfeldolgozó; minden adat az ügyfél saját környezetében marad.

7. Adatmegőrzés

8. A felhasználó jogai

A hozzáférés, helyesbítés, törlés, korlátozás, tiltakozás és adathordozhatóság joga megillet. Kérésedet a [KAPCSOLATTARTÓ E-MAIL] címen jelezheted. A Google-hozzájárulás bármikor visszavonható a Google fiókod biztonsági beállításaiban.

9. Adatbiztonság

10. Nemzetközi adattovábbítás

Az al-adatfeldolgozók infrastruktúrája az adott szolgáltató régióválasztásától függ; a részleteket az adatkezelő a [SZÉKHELY] szerinti joghatóság szerint véglegesíti.

11. A tájékoztató módosítása

A tájékoztató változása esetén a „Hatályos" dátumot frissítjük, és lényeges változásról a bejelentkezéskor tájékoztatunk.