Biztonság és adatvédelem
Utolsó frissítés: 2026. július 15.
A Nidriára bízod saját és ügyfeleid ügyeinek nyomon követését. Itt konkrétan bemutatjuk, hol tároljuk ezeket az adatokat, és hogyan védjük őket. Ezt az oldalt naprakészen tartjuk.
Hol tároljuk az adataidat?
Az app.nidria.com alkalmazás és minden adata Franciaországban, Párizsban található: az alkalmazás a Fly.io-nál (párizsi szervereken), az adatbázis a Supabase-nél (párizsi szervereken). Adataidat kizárólag az Európai Unióban (Párizsban) tároljuk. Egyes speciális adatkezelési műveletekhez (e-mailek küldése, fizetés, sablonok automatikus fordítása) olyan további adatfeldolgozókat veszünk igénybe, amelyeknél adattovábbítási garanciák érvényesülnek (általános szerződési feltételek/DPF).
A nidria.com bemutatkozó webhelyet a Cloudflare szolgálja ki. Az adatbázisról a Supabase automatikus biztonsági mentéseket készít.
Titkosítás
Az alkalmazással folytatott minden adatforgalom HTTPS/TLS-titkosítást használ. Az adatbázisban tárolt adatokat az adatbázis-szolgáltatónk (Supabase) tárolás közben is titkosítja.
Hozzáférés és hitelesítés
- A fiókokhoz kétfaktoros hitelesítés (2FA) érhető el.
- Pontosan te határozod meg, mit láthat az ügyfeled; belső jegyzeteid, költségeid és üzenetváltásaid soha nem láthatók számára.
- Elkülönített szolgáltatói hozzáférés: minden külső szolgáltató csak a rá tartozó ügyhöz és lépéshez fér hozzá.
- Titoktartásra kötelezett szakmák számára készült: egyedül te döntöd el, mi kerül a rendszerbe és mit láthat az ügyfél; a Nidria nem hasznosítja az ügyeid tartalmát.
Az adataid a tieid
Nem adjuk el adataidat, nem osztjuk meg őket kereskedelmi célokra, és nem használjuk őket mesterségesintelligencia-modellek tanítására. Az alkalmazáson belül nincs reklámcélú követés. Adataid bármikor exportálhatók, és a szerződés végén töröljük őket, a jogszabályi kötelezettségek figyelembevételével.
Hordozhatóság: nem kerülsz függőségbe a Nidriától
Egy eszköz bevezetése nem teremthet függőséget. A Nidriát úgy terveztük, hogy ugyanolyan könnyen távozhass, mint ahogyan csatlakoztál.
- Önálló exportálás bármikor: ügyeidet és adataidat szabványos formátumban (CSV / Excel) töltheted le, anélkül, hogy ezt tőlünk kellene kérned.
- Az ügyfél oldalán sincs függőség: ügyfelednek csak egy megnyitható linkje van, nincs telepítendő program vagy megtartandó fiók.
- A szerződés végén: exportálod az összes adatodat, majd töröljük őket (a jogszabályi kötelezettségek figyelembevételével).
- Mi történne, ha a Nidria megszűnne? Az adataid nálad maradnak (önálló exportálás), ügyfeleid pedig mindig is csak egy linket használtak: veszteség nélkül folytathatod ügyeid kezelését máshol.
GDPR-megfelelés
A Nidriában kezelt ügyek esetében továbbra is te vagy az adatkezelő, a Nidria pedig adatfeldolgozóként jár el. Az ügynökségi fiók létrehozásakor elfogadod az adatfeldolgozási megállapodást (DPA); egy példányt a következő címen kérhetsz: [email protected].
Adatfeldolgozóink: Cloudflare (a webhely kiszolgálása), Resend (tranzakciós e-mailek), Fly.io (az alkalmazás tárhelye, Párizs), Supabase (adatbázis, Párizs), Paddle (fizetések, Merchant of Record), Z.ai (folyamatsablonok automatikus fordítása, Szingapúr; ügyadatok nélkül; a tartalom megőrzése nélkül). Az Európai Unión kívülre történő adattovábbításokat adott esetben általános szerződési feltételek vagy a Data Privacy Framework szabályozza.
Jogod van a hozzáféréshez, helyesbítéshez, törléshez, tiltakozáshoz, korlátozáshoz és adathordozhatósághoz, valamint panaszt tehetsz a felügyeleti hatóságodnál (Franciaországban a CNIL-nél). Részletek: jogi nyilatkozat és adatvédelmi szabályzat.
A platform biztonsága
A Nidria biztonságát belsőleg egyik társalapítónk, egy kiberbiztonsági mérnök felügyeli, aki átvizsgálja a platform architektúráját, hozzáféréseit és függőségeit.
Infrastruktúránk elismert biztonsági szabványokat követő, saját tanúsítvánnyal rendelkező szolgáltatókra épül: Cloudflare (a webhely kiszolgálása), Supabase (adatbázis) és Fly.io (alkalmazás); közülük többen SOC 2 és ISO 27001 tanúsítvánnyal rendelkeznek. Adataid így a tárhely szintjén részesülnek ezekből a garanciákból.
Tanúsítványok
A Nidria alkalmazza a GDPR alapelveit és a fent ismertetett bevált gyakorlatokat. A Nidria még nem rendelkezik saját, külső szabvány (például ISO 27001) szerinti tanúsítvánnyal; növekedésünk során elindulhat egy tanúsítási folyamat. Az átláthatóság jegyében nem tüntetünk fel olyan minősítést, amelyet nem szereztünk meg; infrastruktúránk összetevői azonban rendelkeznek ilyenekkel.
Biztonsági kérdésed van?
Írj nekünk a következő címre: [email protected], válaszolunk.