Jogi

Munkahelyi adatvédelmi tájékoztató

Mit lát az iLocking, amikor Ön a munkahelyi fiókját használja · Utolsó frissítés: 2026-07-29

Ez a tájékoztató azoknak szól, akiknek @ilocking.io fiókjuk van — munkavállalóknak, szerződéses partnereknek és mindenkinek, akinek hozzáférést adunk. Ha Ön a weboldalunk látogatója, az Önnek szóló dokumentum a webhely adatvédelmi tájékoztatója.

Kik vagyunk

Az iLocking Informatikai Szolgáltató Kft. („iLocking”) Magyarországon bejegyzett korlátolt felelősségű társaság. Székhely: 8600 Siófok, Vajda János utca 4. Cégjegyzékszám: 14-09-305627. Közösségi adószám: HU13150686. Adószám: 13150686-2-14. A teljes cégadatok az impresszum oldalon találhatók.

Az itt leírt adatok tekintetében mi vagyunk az adatkezelő. Adatvédelmi tisztviselőt nem neveztünk ki, mert erre nem vagyunk kötelezettek. Írjon a privacy [at] ilocking.io címre — valódi ember olvassa.

A rövid változat

Fiókot adunk Önnek, hogy dolgozni tudjon. A Microsoft, amely a platformot üzemelteti, rögzíti a bejelentkezéseit, és tárolja, amit a postafiókjába és a fájljaiba ír. Mi a biztonsági naplókat nézzük. Nem olvassuk a leveleit, hogy lássuk, milyen keményen dolgozik; nem követjük, hol tartózkodik; és semmilyen szoftver nem figyeli a képernyőjét vagy a billentyűleütéseit.

Mit tárolunk

A fiókja. Név, munkahelyi e-mail-cím, munkakör, valamint a fiók-helyreállításhoz megadott telefonszám. Azt, hogy ad-e meg profilképet, Ön dönti el.

A hitelesítési módszerei. Hogy melyik második faktort regisztrálta — Microsoft Authenticator alkalmazás, passkey vagy biztonsági kulcs —, és annak az eszköznek a neve, amelyen az él. Magát a titkot soha nem látjuk, és az Ön nevében bejelentkezést jóváhagyni nem tudunk.

Bejelentkezési és auditnaplók. A Microsoft Entra minden bejelentkezést rögzít: időpont, IP-cím, alkalmazás, operációs rendszer és böngésző, valamint hogy a többfaktoros hitelesítés sikerült-e. Rögzíti a fiókokat érintő adminisztratív változásokat is. Jelenlegi előfizetésünkön a Microsoft ezeket 7 napig őrzi.

Microsoft 365 auditnaplók. Külön napló az Exchange-ben, a SharePointban, a OneDrive-ban és a Teamsben végzett műveletekről — fájl megnyitása, üzenet küldése, jogosultság módosítása. A Microsoft ezeket 180 napig őrzi.

Amit a fiókkal létrehoz. A postafiók tartalma, a OneDrive, a Teams-beszélgetések és a SharePoint-dokumentumok. Ez az Ön munkájának eredménye, és a mi bérlői környezetünkben (tenantunkban) található.

Miért, és milyen jogalapon

Mit teszünkMiértJogalap (GDPR)
A fiók, a postafiók és a fájlok üzemeltetéseHogy el tudja végezni a munkáját6. cikk (1) b) — a szerződés teljesítése
Többfaktoros hitelesítés megkövetelése; elavult bejelentkezési módok tiltásaHogy más ne használhassa az Ön személyazonosságát6. cikk (1) f) — a cég biztonságához fűződő jogos érdekünk
A bejelentkezési és auditnaplók áttekintéseKompromittált fiókok észlelése és kivizsgálása6. cikk (1) f) — ugyanaz
Jogszabály által előírt nyilvántartások vezetéseSzámvitel, adózás, munkajog6. cikk (1) c) — jogi kötelezettség
Jogvitában releváns anyagok megőrzéseJogi igény előterjesztése vagy védelme6. cikk (1) f) — jogos érdekünk

Ha Ön munkavállaló, a személyes adatait magához a munkaviszonyhoz is kezeljük; ezt külön, a munkaügyi dokumentációja tartalmazza.

Amit nem teszünk

Nem figyeljük, mennyit dolgozik. Nem olvassuk a postafiókját a teljesítménye értékeléséhez. Nincs billentyűzetnaplózás, nincs képernyőfelvétel, nincs webkamera-hozzáférés, és nincs helymeghatározás. Nem alkotunk Önről profilt, és Önről semmilyen döntés nem születik automatizáltan.

Mikor nyitnánk meg a postafiókját vagy a fájljait

Négy helyzetben — és csak ezekben:

  1. Bíróság, adóhatóság vagy más, jogi felhatalmazással rendelkező szerv követeli meg.
  2. A fiókját érintő, dokumentált biztonsági incidenst vizsgálunk.
  3. Üzletmenet-folytonosság — Ön nem érhető el, és a fiókban van valami, ami a működés fenntartásához kell. Csak azt vesszük ki, ami szükséges.
  4. A távozása után, a munkája átadásához.

Minden ilyen hozzáférés bekerül az auditnaplóba. Szólunk, amikor megtörténik — kivéve, ha jogszabály tiltja, hogy szóljunk.

Meddig őrizzük

Entra bejelentkezési és auditnaplók7 nap (a Microsoft megőrzési ideje az előfizetésünkön)
Microsoft 365 auditnaplók180 nap
Fiók- és címtáradatokAmíg a fiók az Öné
Postafiók és fájlok a távozás után90 nap, utána törlés. Amire az üzletmenethez szükség van, azt előbb kimentjük
Jogszabály által előírt nyilvántartásokA törvényben előírt ideig, utána törlés

Ki látja még

A Microsoft. A Microsoft Ireland Operations Limited a nevünkben dolgozza fel ezeket az adatokat, a Microsoft Products and Services Data Protection Addendum alapján. Bérlői környezetünk alapvető ügyféladatai az Európai Unióban tárolódnak, a Microsoft EU Data Boundary keretében. Ahol a Microsoft támogatási vagy mérnöki okból az EU-n kívülre továbbít adatot, azt az Európai Bizottság általános adatvédelmi kikötései (Standard Contractual Clauses) alapján teszi.

Senki más. Nem adunk el semmit, a fiókadatait nem osztjuk meg harmadik felekkel, és ebben sehol nincs hirdetés.

Az Ön jogai

Kérheti, hogy megmutassuk, mit tárolunk Önről; kérheti annak helyesbítését, törlését, kezelésének korlátozását, hordozható formátumban való átadását; és tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Írjon a privacy [at] ilocking.io címre — egy hónapon belül válaszolunk.

A törlésnek vannak korlátai: ahol jogszabály írja elő a megőrzést, vagy ahol jogi igény védelméhez van rá szükségünk, ott megőrizzük — és megmondjuk, miért.

Panasz

Ha valami nincs rendben, először nekünk szóljon — szívesebben javítjuk, mint vitatkozunk róla. Emellett joga van panaszt tenni a magyar felügyeleti hatóságnál:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1055 Budapest, Falk Miksa utca 9–11.Levelezési cím: 1363 Budapest, Pf. 9.ugyfelszolgalat@naih.hu · +36 1 391 1400 · naih.hu naih.hu

Változások

Ha változik, ahogyan a fiók működik — új biztonsági kontroll, új eszköz, más megőrzési idő —, frissítjük ezt a tájékoztatót, és szólunk. A fenti dátum mutatja, mikor módosult utoljára.