Adatvédelmi tájékoztató
1. Mit csinál a CostPerMeet
A CostPerMeet a résztvevők béréből és a meeting hosszából megbecsüli egy naptári értekezlet költségét. Add-onként fut a Google Naptárban és a Microsoft Outlook/Teams felületén, egy hostolt szolgáltatásra támaszkodva.
2. Milyen adatokat kezelünk
- Naptáresemény-adatok (csak olvasás): a meeting tárgya, időpontjai, a résztvevők e-mail-címe és válaszállapota — kizárólag a meeting költségének kiszámításához.
- Béradatok, amelyeket megadsz: munkavállalói e-mail, név, besorolás és havi bruttó bér. Kizárólag a szervezeted költségeinek és riportjainak számításához.
- Azonosítás: az e-mail-címed, neved és a szolgáltatói felhasználó-azonosítód (Google/Microsoft) — a bejelentkezéshez és a szervezetedhez (tenant) rendeléshez.
- Számlázási metaadatok (előfizetés esetén): a fizetési szolgáltató kezeli; nálunk csak a csomagod és egy ügyfél-referencia tárolódik, kártyaadat nem.
Személyes adatot nem adunk el, és nem használunk hirdetési célra.
3. Hogyan védjük az adatokat
- A béradatok titkosítva pihennek (AES-256-GCM envelope-titkosítás).
- Minden szervezet adata izolált (row-level security); egyik tenant sem fér hozzá a másikéhoz.
- A bérből számított értékekhez csak a szervezet adminjai férnek hozzá, és a bér-olvasások/-írások audit-naplóban rögzülnek.
- Az adatokat EU régióban tároljuk (Rackhost, Magyarország).
4. Google / Microsoft API-adatok
A Google API-któl kapott információk kezelése megfelel a Google API Services User Data Policy előírásainak, beleértve a Limited Use követelményeket. A meeting-költségek megjelenítéséhez és — ahol engedélyezve van — a riportok generálásához szükséges minimális scope-okat kérjük. Ezeket az adatokat kizárólag a szolgáltatás nyújtásához szükséges mértékben kezeljük, hirdetési célra soha. Ugyanezek az elvek érvényesek a Microsoft Graph adatokra is.
5. Adattovábbítás (adatfeldolgozók)
- Rackhost Zrt. — tárhely / hosting (EU, Magyarország).
- Stripe (és — a Teams-oldalon — a Microsoft marketplace) — előfizetés-számlázás.
Az aktuális lista kérésre elérhető.
6. Megőrzés és törlés
- A bér- és naptárból származó adatokat addig őrizzük, amíg a szervezeted használja a szolgáltatást. Fiókzáráskor a tenant adatait (bérek, tokenek, riportok) 30 napon belül töröljük.
- Export vagy törlés bármikor kérhető a office@redpunk.hu címen.
7. Jogaid (GDPR)
Kérheted személyes adataid hozzáférését, helyesbítését, törlését, kezelésük korlátozását vagy hordozhatóságát, és panasszal élhetsz a felügyeleti hatóságnál (Magyarországon: NAIH).
8. Változások
A változásokat itt tesszük közzé, és frissítjük az „Utolsó frissítés" dátumot.