Üdvözlöm! Rutilo vagyok, a Zenit Programs AI-asszisztense. A honlap jóváhagyott oldalai és a központi Rutilo-adatbázis publikált tudása között keresek, és minden válaszhoz forrást is mutatok.
Zenit Programs adatkezelése
Adatvédelmi tájékoztató
Tájékoztatás a honlap, a felhasználói fiókok, a kapcsolattartás és a WeldExp Modules adatkezeléséről.
1. Az adatkezelő adatai
- Név: Vidák Zoltán János
- E-mail: info@zenitprograms.hu, vidak.zoltan@gmail.com
- Székhely: Szeged
Az adatkezelés az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (GDPR) megfelelően történik.
2. A tájékoztató hatálya
Ez a tájékoztató a Zenit Programs WordPresstől független honlapjára, saját felhasználói rendszerére, kapcsolatfelvételi lehetőségeire, valamint a honlapról elérhető WeldExp Modules webalkalmazás adatkezelésére vonatkozik.
3. Milyen adatok kerülnek kezelésre és milyen célból?
Felhasználói fiók és regisztráció
A regisztráció során megadott felhasználónév, e-mail-cím, megjelenítési név és a jelszó biztonságos hash-e a fiók létrehozásához, a védett szolgáltatások eléréséhez, a bejelentkezéshez és a fiók biztonságos kezeléséhez kerül tárolásra. A jelszó eredeti szövege nem kerül eltárolásra.
Az adatvédelmi tájékoztató elfogadása a regisztráció feltétele. A regisztrációs gomb addig nem használható, amíg az elfogadás nincs bejelölve és minden kötelező mező nincs érvényesen kitöltve. Az elfogadás ténye nem kerül külön adatbázismezőbe.
Az új normál fiók USER szerepkörrel és függő (pending) státusszal jön létre. A regisztrációs e-mailben kapott megerősítő link igazolja az e-mail-cím birtoklását, kitölti az e-mail ellenőrzésének időpontját, törli a megerősítő tokent, és lehetővé teszi a bejelentkezést. A fiók az első sikeres bejelentkezéskor válik aktívvá; ekkor frissül az utolsó belépés időpontja és törlődik az aktiválási határidő. A regisztrációkor megadott jelszó hash-e változatlan marad, ezért a megerősítéskor nem kell új jelszót választani.
A korábbi WordPress-rendszerből a megtartandó felhasználói fiókok szükséges azonosító- és szerepköradatai a saját Felhasznalok adatbázistáblába átkerültek. A régi WordPress-munkamenetek, aktiválási kulcsok és nem szükséges felhasználói metaadatok nem kerültek átvételre.
Fiókmegerősítés és jelszó-visszaállítás
A megerősítő és jelszó-visszaállító linkekhez egyszer használatos, lejáró token készül. Az adatbázisban csak a token hash-e és lejárata szerepel. A nyers token az e-mailben küldött hivatkozás része, és a sikeres kézbesítésig vagy a levélküldési feladat lejártáig átmenetileg a hozzáféréstől védett, fájlalapú levélküldési sorban is szerepel. A tokent tartalmazó URL a tárhely- vagy webszerver hozzáférési naplóiba is bekerülhet; a tokenoldalak Referrer-Policy: no-referrer beállítása csökkenti annak kockázatát, hogy a hivatkozás más webhelynek továbbítódjon. Sikeres felhasználáskor az adatbázisban tárolt tokenhash és lejárati adat törlődik. A lejárt token nem használható fel, de a fel nem használt hash és lejárat egy későbbi bejelentkezésig, új megerősítő vagy jelszó-visszaállító kérésig, illetve a fiók törléséig az adatbázisban maradhat.
Hírlevél
A hírlevél kérése külön, önkéntes jelölőnégyzettel adható meg, nem feltétele a regisztrációnak, és alapértelmezetten nincs bejelölve. A választás a felhasználói fiók hírlevél-beállításaként, 1 vagy 0 értékkel kerül tárolásra; a bekapcsolás időpontját a rendszer nem rögzíti.
A hozzájárulás bármikor visszavonható az info@zenitprograms.hu címre küldött üzenettel. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
Kapcsolatfelvételi űrlap
A kapcsolatfelvételi űrlap a nevet, az e-mail-címet, a választott témát és az üzenet szövegét e-mailben továbbítja a Zenit Programs részére. A honlap ezeket az adatokat nem menti saját adatbázisba. Az adatok a megkeresés megválaszolásához, a kért kipróbálási hozzáféréshez, hibabejelentéshez vagy együttműködési egyeztetéshez használhatók.
WeldExp Modules – böngészőoldali ideiglenes munkapuffer
A WeldExp Modules egyes moduljai a felhasználó böngészőjében helyi munkapuffert használhatnak a félbehagyott munkafolyamatok, piszkozatok, ideiglenes számítási adatok és felületi állapotok kezelésére.
A böngészőoldali tárolás technikai eszközei lehetnek a localStorage, a sessionStorage, az IndexedDB, valamint technikai célú sütik vagy böngészőoldali azonosítók. Az itt kezelt adatok az adott eszközön és böngészőprofilban maradnak, és önmagukban nem kerülnek automatikusan feltöltésre a Zenit Programs szerverére vagy adatbázisába.
A böngészőoldali munkapuffer és a szerveroldali adatmentés egymástól elkülönül. A böngészőben tárolt adatok csak akkor kerülhetnek szerveroldali adatbázisba, ha a felhasználó kifejezetten szerveroldali mentést, ClientDB-mentést, adatfeltöltést vagy más hasonló műveletet kezdeményez.
A ClientDB-hez kapcsolódó dokumentumpiszkozatok titkosított vagy részben titkosított formában kerülhetnek a böngésző helyi tárolójába. A rendszer felhasználóhoz és az aktuális ClientDB-munkamenethez kötött belső névteret használ, hogy az azonos böngészőprofilban használt különböző felhasználók vagy ClientDB-adatbázisok piszkozatai ne keveredjenek.
A helyi adatok törlése a böngésző beállításaiban, az alkalmazás erre szolgáló funkcióival vagy a böngészőadatok törlésével kezdeményezhető.
WeldExp Modules – szerveroldali ClientDB-adatkezelés
Ha a felhasználó ClientDB-adatbázist kapcsol az alkalmazáshoz és szerveroldali mentést végez, a dokumentumhoz, projekthez, nyilvántartáshoz vagy modulfolyamathoz tartozó adatok a kapcsolt adatbázisba kerülhetnek.
A kezelt adatok köre a használt modultól függően tartalmazhat WPS/WPQR dokumentumadatokat, vizsgálati vagy mérési adatokat, munkavállalói, hegesztői vagy vizsgálói nyilvántartási adatokat, eszköz- vagy készletnyilvántartási adatokat, valamint technológiai, gyártási, minőségbiztosítási, számítási és dokumentálási adatokat.
A ClientDB-ben tárolt adatok kezelése a felhasználó által kezdeményezett mentés eredménye, és nem azonos a böngésző helyi munkapufferével.
Demo ClientDB
A Demo ClientDB vagy más közös tesztadatbázis kizárólag kipróbálási, bemutatási és tesztelési célra szolgál. Az oda feltöltött adatok más tesztfelhasználók, fejlesztési vagy üzemeltetési műveletek számára hozzáférhetővé válhatnak, módosulhatnak vagy törlődhetnek.
Technikai adatok és szervernaplók
A tárhely és a webszerver a működéshez szükséges naplóadatokat – például IP-címet, időpontot, kért URL-t és böngészőazonosítót – biztonsági, hibakeresési és üzemeltetési célból kezelheti. A regisztrációt, bejelentkezést, jelszó-visszaállítást és űrlapokat CSRF-védelem, próbálkozáskorlátozás és más technikai biztonsági intézkedések védik.
Sütik és böngészőoldali tárolás
A saját felhasználói rendszer a bejelentkezési állapot kezeléséhez zenit_site nevű technikai munkamenet-sütit használ. A süti HttpOnly, HTTPS-kapcsolaton Secure, támogatott PHP-verzión pedig SameSite=Lax beállítást kap.
- Normál belépés: a
zenit_sitesüti böngésző-munkameneti süti, ezért nincs rögzített lejárati időpontja, és rendszerint a böngésző bezárásakor törlődik. A hitelesített bejelentkezési állapot alapértelmezetten 12 óráig, a rendszerbeállítástól függően pedig legfeljebb 7 napig érvényes. - „Maradjak bejelentkezve”: a tartós belépési süti és a hitelesített állapot alapértelmezetten 30 napig, a rendszerbeállítástól függően pedig legfeljebb 90 napig érvényes.
- Kijelentkezés: a szerveroldali munkamenet és a tartós süti törlődik.
Felhasználónév, e-mail-cím és jelszó nem kerül a böngésző localStorage vagy sessionStorage tárhelyére. A honlap jelenleg nem használ saját marketingkövetést, reklámcélú profilalkotást vagy analitikai adatgyűjtést.
A felhasználó a böngésző beállításaiban törölheti vagy korlátozhatja a sütiket és a helyi tárolókat. A feltétlenül szükséges munkamenet-süti letiltása esetén a bejelentkezés és egyes űrlapok nem működnek.
Helyi kényelmi beállítások és hozzájárulás
A honlap opcionális helyi tárolást csak a felhasználó hozzájárulása után használ. A zenit:theme a megjelenési módot, a zenit:locale az aktuális nyelvet, a zenit:weldexp:table-state a WeldExp Table Viewer, a zenit:weldexp:query-state pedig a Query Tables keresési, szűrési, rendezési, lapozási és kiválasztási állapotát őrizheti meg. A tárolt kiválasztások stabil technikai kulcsértékeket és URL-paramétereket tartalmazhatnak; lefordított feliratot, jelszót, sessionazonosítót, hitelesítési vagy jelszó-visszaállítási tokent nem tárolunk ezekben a kulcsokban.
A választott hozzájárulási állapotot a zenit:storage-consent kulcs tárolja 6 hónapig. A „Csak szükséges” választás esetén az opcionális Zenit helyi beállítások törlődnek és nem kerülnek újra mentésre. A döntés a lábléc „Adatvédelmi beállítások” vezérlőjével bármikor megváltoztatható; a böngésző webhelyadatainak törlése a döntést és a helyi beállításokat is eltávolítja.
Beágyazott és külső tartalmak
A honlapon megjelenő külső videók, képek vagy más beágyazott tartalmak úgy működhetnek, mintha a látogató közvetlenül a külső szolgáltató oldalát nyitotta volna meg. Az ilyen szolgáltatók saját sütiket helyezhetnek el, adatgyűjtést végezhetnek és a saját adatvédelmi feltételeik szerint járnak el.
4. Az adatkezelés jogalapja
- Felhasználói fiók és alkalmazáshozzáférés: a felhasználó által kért szolgáltatás biztosítása, illetve a szerződéskötést megelőző lépések megtétele – GDPR 6. cikk (1) bekezdés b) pont.
- Rendszerbiztonság, naplózás és visszaélések megelőzése: az adatkezelő jogos érdeke a szolgáltatás biztonságos üzemeltetéséhez – GDPR 6. cikk (1) bekezdés f) pont.
- Hírlevél: az érintett önkéntes hozzájárulása – GDPR 6. cikk (1) bekezdés a) pont.
- Kapcsolatfelvétel: a megkeresés jellegétől függően szerződéskötést megelőző lépés vagy a megkeresés megválaszolásához fűződő jogos érdek.
- Jogszabályi kötelezettség: ahol alkalmazandó, GDPR 6. cikk (1) bekezdés c) pont.
5. Adattovábbítás és adatfeldolgozók
Személyes adat harmadik fél részére csak az érintett megfelelő hozzájárulásával, jogszabályi kötelezettség alapján, vagy a tárhely-, e-mail- és technikai szolgáltatók működéséhez szükséges mértékben kerülhet továbbításra.
A honlap és a kapcsolódó szolgáltatások működtetéséhez igénybe vett tárhely-, e-mail- és technikai szolgáltatók adatfeldolgozóként járhatnak el, és az adatokat kizárólag a szolgáltatás biztosításához szükséges mértékben kezelhetik.
6. Adattovábbítás harmadik országba
A Zenit Programs közvetlenül nem továbbít személyes adatot az Európai Unión kívülre. Külső beágyazott tartalom vagy más külső szolgáltatás használata azonban az adott szolgáltató adatkezelési gyakorlata szerint ilyen továbbítást eredményezhet.
7. Adatmegőrzési időtartam
- Honlapon létrehozott, meg nem erősített normál fiók: a regisztrációtól számított egy óráig.
- WordPressből migrált, még nem aktivált normál fiók: az eredeti WordPress-regisztráció időpontjától számított egy évig.
- Aktív normál fiók: az utolsó sikeres belépéstől számított egy év inaktivitásig, illetve az érintett törlési kérelmének teljesítéséig.
- ADMIN és DEVAD fiók: nem jár le automatikusan; a jogosultság fennállásáig vagy a fiók törléséig kerül tárolásra.
- Megerősítő és jelszó-visszaállító token: a token a lejárat után nem használható; sikeres felhasználáskor az adatbázisból azonnal törlődik. A fel nem használt lejárt tokenhash és lejárat egy későbbi bejelentkezésig, új tokenkérésig vagy a fiók törléséig megmaradhat. A nyers token a védett levélküldési sorban a sikeres kézbesítésig vagy a levélküldési feladat lejártáig, a szervernaplóban pedig annak üzemeltetési megőrzési idejéig szerepelhet.
- Hírlevél-beállítás: a hozzájárulás visszavonásáig vagy a fiók törléséig.
- Kapcsolatfelvételi e-mail: legfeljebb egy évig, kivéve, ha jogszabály vagy folyamatban lévő ügy hosszabb megőrzést indokol.
- Böngészőoldali munkapuffer: a felhasználó vagy az alkalmazás törléséig, a böngészőadatok törléséig vagy a munkamenet megszűnéséig.
- ClientDB-adatok: a felhasználó törlési vagy módosítási műveletéig, illetve a szolgáltatás vagy hozzáférés megszűnéséig.
- Szervernaplók: a biztonsági és üzemeltetési célhoz szükséges, a tárhelyszolgáltató beállításai szerinti ideig.
8. Az érintett jogai
Az érintett a GDPR alapján:
- tájékoztatást és hozzáférést kérhet a kezelt személyes adataihoz;
- kérheti a pontatlan adatok helyesbítését;
- kérheti az adatok törlését vagy az adatkezelés korlátozását;
- kérheti az adatok hordozható formában történő kiadását;
- tiltakozhat a jogos érdeken alapuló adatkezelés ellen;
- a hírlevél-hozzájárulását bármikor visszavonhatja.
A kérelmek az info@zenitprograms.hu címen nyújthatók be. A kérelem teljesíthetősége és az esetleges kötelező megőrzés a konkrét ügy körülményeitől függ.
Jogellenes adatkezelés esetén panasz nyújtható be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:
- Weboldal: https://naih.hu
- Cím: 1055 Budapest, Falk Miksa utca 9–11.
- E-mail: ugyfelszolgalat@naih.hu
9. Adatbiztonság
A személyes adatok védelme jelszavas védelemmel ellátott rendszerekben, zárt e-mail-fiókban, valamint tárhelyszolgáltatói környezetben történik. A felhasználói jelszavak biztonságos hashként, a rövid életű megerősítő és visszaállító tokenek pedig kizárólag hashként kerülnek az adatbázisba. A nyers token átmeneti levélküldési példánya hozzáféréstől védett fájlban található, a tokenoldalak pedig a hivatkozás továbbadásának korlátozására no-referrer szabályt használnak.
A ClientDB-adatok védelme tárhely-, adatbázis- és alkalmazásszintű hozzáférés-kezelésen, jelszavas azonosításon és jogosultsági beállításokon alapul. A felhasználó felelőssége, hogy saját eszközén, böngészőjében és hozzáférési adataiban megfelelő biztonsági intézkedéseket alkalmazzon.
10. Automatizált döntéshozatal és profilalkotás
Automatizált döntéshozatal vagy profilalkotás nem történik.
11. Adatvédelmi incidensek kezelése
Adatvédelmi incidens esetén az esemény kivizsgálása, a szükséges biztonsági intézkedések megtétele, valamint a jogszabály szerinti hatósági vagy érintetti tájékoztatás történik.
12. A tájékoztató frissítése
Az adatkezelés vagy a szolgáltatások változásakor a tájékoztató frissített változata ezen az oldalon kerül közzétételre.
Utolsó frissítés: 2026. szeptember 18.