Lorien – online vállalatirányítási (SaaS) szolgáltatás
Hatályos: 2026. 06. 15. napjától
A jelen Adatvédelmi Tájékoztató az Encore Information Technology Kft. (a továbbiakban: Szolgáltató) által üzemeltetett Lorien elnevezésű online vállalatirányítási (SaaS) szolgáltatással (a továbbiakban: Szolgáltatás) összefüggő személyesadat-kezelésről nyújt tájékoztatást.
A Szolgáltató az adatokat az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) rendelkezéseivel összhangban kezeli.
Cégnév: Encore Information Technology Kft.
Székhely: 1026 Budapest, Torockó utca 5. 1. emelet 5.
Cégjegyzékszám: 01-09-372114
Adószám: 25727908-2-41
Képviselő: Bertha Péter ügyvezető
Adatvédelmi kapcsolattartó / e-mail: support@lorienapp.hu
Weboldal: https://lorienapp.hu
A Szolgáltató adatvédelmi tisztviselő (DPO) kinevezésére a GDPR 37. cikke alapján nem köteles, ezért ilyet nem nevezett ki.
2.1. Az Előfizető regisztrációjához és a Szolgáltatás működtetéséhez szükséges adatok (kapcsolattartási, számlázási, fiókkezelési adatok) tekintetében a Szolgáltató önálló adatkezelőként jár el. Ezekre az adatkezelésekre a jelen Tájékoztató vonatkozik.
2.2. Az Előfizető által a Szolgáltatásba feltöltött adatok (különösen a munkavállalók, beosztások, bérek, számlák adatai) tekintetében az Előfizető minősül adatkezelőnek, a Szolgáltató pedig adatfeldolgozóként jár el. Ezen adatok kezelésének célját és eszközeit az Előfizető határozza meg; a Szolgáltató kizárólag az Előfizető utasítása szerint, a Szolgáltatás nyújtása érdekében kezeli őket. A felek erre vonatkozóan külön adatfeldolgozói megállapodást (DPA) köthetnek.
A Szolgáltató az alábbi adatkezeléseket végzi önálló adatkezelőként:
A jogos érdeken alapuló adatkezelések esetén a Szolgáltató érdekmérlegelési tesztet végez, amelyről kérésre tájékoztatást ad.
4.1. A Szolgáltatás használata során az Előfizető a saját üzletmenetéhez kapcsolódó személyes adatokat tölthet fel és kezelhet, így különösen:
munkavállalók adatai (név, beosztás, munkaidő, bér- és kifizetési adatok, előlegek);
a NAV-rendszerekből szinkronizált számla- és pénztárgépadatok, amelyek természetes személyekre vonatkozó adatokat is tartalmazhatnak;
egyéb, az Előfizető által rögzített, természetes személyhez köthető adatok.
4.2. Ezen adatok jogalapját, céljait és az érintettek tájékoztatását az Előfizető mint adatkezelő határozza meg és biztosítja. A Szolgáltató ezeket az adatokat kizárólag a Szolgáltatás nyújtása érdekében, az Előfizető utasítása szerint kezeli, és azokat más célra nem használja fel.
4.3. A Bankszámla-szinkronizáció (PSD2) funkció igénybevétele esetén az Előfizető bankszámláihoz kapcsolódó adatok kerülnek a Szolgáltatásba: számla- és egyenleginformációk, tranzakciós adatok (összeg, dátum, közlemény, devizanem), valamint a tranzakciókban szereplő partnerek (kedvezményezettek, megbízók) adatai, amelyek természetes személyre vonatkozó adatokat is tartalmazhatnak. Ezen adatok tekintetében az Előfizető minősül adatkezelőnek, a Szolgáltató pedig adatfeldolgozóként jár el. Az adatok az Előfizető – illetve a számla felett rendelkező természetes személy – kifejezett, a PSD2 szerinti hozzájárulása alapján, a számlavezető banktól, az Aggreg8 Kft. mint számlainformációs szolgáltató közvetítésével érkeznek. A funkció részletes feltételeit a 6.6. pont tartalmazza.
A fiókhoz és a szerződéshez kapcsolódó adatokat a Szolgáltató a szerződés fennállása alatt, valamint annak megszűnését követően a 12. pont (export-időszak) szerint kezeli.
A számlázási és számviteli bizonylatokat a Szolgáltató a számvitelről szóló 2000. évi C. törvény alapján 8 évig őrzi meg.
A technikai és biztonsági naplóadatokat a Szolgáltató a cél eléréséhez szükséges, észszerű ideig (jellemzően legfeljebb 12 hónapig) tárolja.
Az adatfeldolgozóként kezelt adatokat a Szolgáltató a szerződés megszűnése és az adatkimentésre biztosított időszak lejárta után törli, kivéve, ha jogszabály a megőrzést írja elő.
Ha az ingyenes próbaidőszak előfizetés nélkül jár le, a Szolgáltató a fiókban tárolt adatokat a próbaidőszak lejártát követő 180 nap elteltével véglegesen törli. A törlés előtt legalább 30 nappal a Szolgáltató e-mailben értesíti az Előfizetőt, aki a fiókba való belépéssel vagy előfizetés indításával kérheti az adatok megtartását. A törlés a számviteli megőrzési kötelezettség alá eső bizonylatokat nem érinti.
6.1. A Szolgáltató a Szolgáltatás nyújtásához az alábbi típusú további adatfeldolgozók (alvállalkozók) közreműködését veszi igénybe:
tárhely- és infrastruktúra-szolgáltató (a szerverek az Európai Unió területén, Németországban működnek);
e-mail kézbesítő szolgáltató (rendszerüzenetek, értesítések küldéséhez);
hibakövető és üzemeltetést támogató szolgáltatás (a rendszer stabil működéséhez).
6.2. Az igénybe vett adatfeldolgozók aktuális, név szerinti felsorolását a Szolgáltató kérésre rendelkezésre bocsátja. A Szolgáltató olyan adatfeldolgozókat vesz igénybe, amelyek megfelelő garanciát nyújtanak a GDPR-nak való megfelelésre.
6.3. Személyes adatot a Szolgáltató harmadik országba (EU-n / EGT-n kívülre) nem továbbít, kivéve, ha azt megfelelő garanciák (pl. EU Bizottság által jóváhagyott általános szerződési feltételek) mellett teszi, és erről az érintetteket tájékoztatja.
6.4. Adatot hatóság részére a Szolgáltató kizárólag jogszabályi kötelezettség alapján ad ki.
6.5. Online fizetés (Barion). A Szolgáltatás díjának online bankkártyás megfizetése a Barion Payment Zrt. (székhely: 1117 Budapest, Infopark sétány 1.; a Magyar Nemzeti Bank felügyelete alatt álló intézmény, engedélyszám: H-EN-I-1064/2013) rendszerén keresztül történik. A fizetés során a Szolgáltató a fizetés teljesítéséhez szükséges adatokat (vezeték- és keresztnév, e-mail cím, valamint a fizetési tranzakcióhoz kapcsolódó számlázási adatok) továbbítja a Barion Payment Zrt. részére, amely ezeket az adatokat önálló adatkezelőként, a fizetési művelet lebonyolítása és annak biztonsága (csalásmegelőzés) céljából kezeli. A bankkártya adatait közvetlenül a Barion biztonságos fizetőoldalán kell megadni; azokhoz a Szolgáltató nem fér hozzá és nem tárolja azokat. A Barion adatkezeléséről részletes tájékoztatás a https://www.barion.com/hu/jogi-hatter/ oldalon érhető el.
6.6. Bankszámla-szinkronizáció (PSD2 / számlainformációs szolgáltatás). A Bankszámla-szinkronizáció funkció az Aggreg8 Kft. (székhely: 6725 Szeged, Szent Ferenc utca 1.; cégjegyzékszám: 06-09-023518; adószám: 25930423-2-06; a Magyar Nemzeti Bank által nyilvántartásba vett, felügyelt számlainformációs szolgáltató [AISP]) szolgáltatásán keresztül valósul meg. A funkció igénybevételekor az Előfizető – illetve a bankszámla felett rendelkező természetes személy – az Aggreg8 felületén kifejezett hozzájárulást (PSD2 consent) ad ahhoz, hogy a számlavezető bankja a számlainformációkat (számla- és egyenlegadatok, tranzakciók) az Aggreg8 közvetítésével a Szolgáltató részére átadja. Az Aggreg8 e tevékenységét az MNB által felügyelt, önálló jogi felelősséggel bíró számlainformációs szolgáltatóként végzi; az Aggreg8 saját adatkezeléséről az adatkezelési tájékoztatója (elérhető: https://aggreg8.io) ad tájékoztatást. A hozzájárulás határozott időre (jellemzően 180 napra) szól, és az Előfizető által bármikor visszavonható; visszavonás esetén a további szinkronizálás leáll. A Szolgáltató a szinkronizált banki adatokat – a Szolgáltatás többi adatához hasonlóan – az Európai Unió területén tárolja.
A Szolgáltató a tudomány és technika állása szerint elvárható, észszerű technikai és szervezési intézkedéseket alkalmaz az adatok védelme érdekében, így különösen:
titkosított (HTTPS/SSL) adatkapcsolat;
a jelszavak biztonságos, visszafejthetetlen (hash-elt) formában történő tárolása;
az egyes Előfizetők adatkörnyezetének logikai elkülönítése;
hozzáférési jogosultságok kezelése, szerepkör-alapú hozzáférés;
rendszeres biztonsági mentés;
a hozzáférések és lényeges események naplózása.
Az érintett a GDPR alapján az alábbi jogokkal élhet a rá vonatkozó személyes adatok kezelésével kapcsolatban:
hozzáféréshez való jog: tájékoztatást kérhet arról, hogy adatait kezelik-e, és ha igen, hozzáférhet azokhoz;
helyesbítéshez való jog: kérheti pontatlan adatainak helyesbítését, hiányos adatainak kiegészítését;
törléshez való jog („elfeledtetéshez való jog”): a jogszabályi feltételek fennállása esetén kérheti adatai törlését;
az adatkezelés korlátozásához való jog;
adathordozhatósághoz való jog: tagolt, géppel olvasható formátumban kérheti adatait;
tiltakozáshoz való jog: a jogos érdeken alapuló adatkezelés ellen tiltakozhat.
Fontos: ha az érintett adatait a Szolgáltató adatfeldolgozóként, az Előfizető megbízásából kezeli (pl. munkavállalói adatok), úgy az érintett a jogai gyakorlása érdekében elsősorban az Előfizetőhöz (mint adatkezelőhöz) fordulhat. A Szolgáltató az ilyen megkereséseket az Előfizetőnek továbbítja, illetve az Előfizető utasítása szerint jár el.
Joggyakorlás módja: az érintett a fenti jogait a support@lorienapp.hu e-mail címre küldött kérelemmel gyakorolhatja. A Szolgáltató a kérelmet a beérkezéstől számított egy hónapon belül megvizsgálja és teljesíti, illetve indokolt esetben e határidő meghosszabbításáról vagy a teljesítés megtagadásáról tájékoztatást ad.
9.1. A Szolgáltatás a működéséhez szükséges (technikai) sütiket használ, amelyek a bejelentkezés és a munkamenet fenntartásához elengedhetetlenek. Ezekhez nem szükséges külön hozzájárulás.
9.2. Amennyiben a Szolgáltató analitikai vagy egyéb, nem feltétlenül szükséges sütiket alkalmaz, azokat kizárólag az érintett előzetes hozzájárulása alapján teszi. A sütikről részletes tájékoztatást a weboldalon elérhető Cookie-tájékoztató tartalmaz.
Az adatvédelmi incidens (személyes adatok jogellenes kezelése, elvesztése, megsemmisülése, jogosulatlan hozzáférés) bekövetkezése esetén a Szolgáltató a GDPR 33–34. cikke szerint jár el: indokolatlan késedelem nélkül, a tudomásszerzéstől számított 72 órán belül bejelenti azt a felügyeleti hatóságnak, kivéve, ha az incidens valószínűsíthetően nem jár kockázattal. Adatfeldolgozóként a Szolgáltató az incidensről indokolatlan késedelem nélkül értesíti az Előfizetőt (az adatkezelőt).
11.1. Az érintett a személyes adatai kezelésével kapcsolatos panaszával közvetlenül a Szolgáltatóhoz fordulhat a support@lorienapp.hu e-mail címen.
11.2. Az érintett jogainak megsértése esetén panaszt nyújthat be a felügyeleti hatósághoz:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu · Weboldal: www.naih.hu
11.3. Az érintett a jogainak megsértése esetén bírósághoz is fordulhat. A per az érintett választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
A Szolgáltató fenntartja a jogot a jelen Adatvédelmi Tájékoztató egyoldalú módosítására. A mindenkor hatályos változat a weboldalon érhető el. Lényeges változás esetén a Szolgáltató az Előfizetőket e-mailben vagy a Szolgáltatáson belül tájékoztatja.
Hatályos: 2026. 06. 15.
Készült: Budapest, 2026. 06. 15.