TESOTTER®
Vissza a főoldalra
Legal & Compliance

Adatvédelmi
Nyilatkozat.

Megfelelés: GDPR (EU) 2016/679

Besorolás: Szigorúan Bizalmas

Hatályos: 2026. Július 11-től

Az M&B Corporation (a továbbiakban: Adatkezelő vagy Tesotter) elkötelezett a partnerei, ügyfelei és felhasználói személyes és üzleti adatainak legmagasabb szintű védelme iránt. A jelen tájékoztató részletezi, hogyan gyűjtjük, használjuk, tároljuk és védjük az adatait a GDPR előírásainak megfelelően.

A Tesotter olyan logisztikai és dokumentumautomatizációs környezetet épít, amelyben az adat nem pusztán technikai input, hanem üzletileg érzékeny, működést meghatározó erőforrás. Pontosan ezért az adatvédelem nálunk nem utólag illesztett megfelelési réteg, hanem a platform architektúrájának egyik kiinduló alapelve. A rendszer tervezése során minden olyan döntésnél, amely dokumentumok, személyes adatok, fuvarozási információk vagy vállalati metaadatok kezelését érinti, elsődleges szempont az adattakarékosság, az elkülönítés, a hozzáférés-szabályozás és a visszakövethetőség.

Jelen nyilatkozat célja, hogy egyértelműen bemutassa, milyen adatkezelési helyzetek jöhetnek létre a Tesotter weboldalának, platformjának, kapcsolati csatornáinak és termékmoduljainak használata során. Ide tartozik a kapcsolatfelvétel, az ajánlatkérés, az ügyfélfiók létrehozása, a dokumentumfeltöltés, az automatizált extrakció, az integrációs folyamatok működtetése, valamint az ezekhez szükséges technikai és biztonsági naplózás is. Törekvésünk, hogy ne csak jogi értelemben adjunk tájékoztatást, hanem üzleti és technológiai értelemben is átláthatóvá tegyük, mi történik az adatokkal a teljes életciklusuk során.

1.0 Alapelvek

A Tesotter adatkezelése a "Privacy by Design" (beépített adatvédelem) és a "Privacy by Default" (alapértelmezett adatvédelem) elvein nyugszik. Csak olyan adatokat kérünk be és kezelünk, amelyek a szolgáltatásaink (scanR, routeR, docR) nyújtásához elengedhetetlenül szükségesek.

Az adatkezelés minden esetben meghatározott célhoz kötött. Nem gyűjtünk adatot pusztán azért, mert technikailag lehetőség lenne rá, és nem építünk olyan háttérfolyamatokat, amelyek üzletileg indokolatlan adatfelhalmozást eredményeznének. A platformot úgy alakítottuk ki, hogy az adatokhoz való hozzáférés szerepkörökhöz, szervezeti jogosultsághoz és konkrét üzleti funkcióhoz kapcsolódjon, ezzel csökkentve az indokolatlan belső hozzáférések kockázatát.

Az átláthatóság elve alapján törekszünk arra, hogy partnereink és felhasználóink pontos képet kapjanak arról, milyen adatot, milyen jogalapon, milyen célból és mennyi ideig kezelünk. Az elszámoltathatóság elve alapján pedig nemcsak deklaráljuk ezeket a vállalásokat, hanem technológiai és szervezeti intézkedésekkel alá is támasztjuk őket, ideértve a naplózást, a belső hozzáférési kontrollokat és a folyamatok időszakos felülvizsgálatát.

Külön hangsúlyt kap az adattakarékosság mellett a pontosság és a korlátozott tárolhatóság is. Ahol szükséges, biztosítjuk az adatok helyesbítésének lehetőségét, és olyan megőrzési logikát alkalmazunk, amely az üzleti, szerződéses, számviteli és jogszabályi kötelezettségek teljesítése után a további tárolást megszünteti vagy arányosan korlátozza.

2.0 A Kezelt Adatok Köre

A) Felhasználói fiók adatok: Név, e-mail cím, cégnév, telefonszám, beosztás, számlázási adatok. Célja a szerződés teljesítése és a kapcsolattartás.

B) Logisztikai és Fuvarozási adatok (scanR / docR): A feltöltött fuvarleveleken, CMR-eken és számlákon szereplő adatok (pl. sofőrök nevei, rendszámok, feladó/címzett adatai). Ezen adatok tekintetében a Tesotter adatfeldolgozóként jár el az Ügyfél utasításai alapján.

C) Telemetriai adatok (routeR): GPS koordináták, sebesség, tachográf adatok, vezetési idők. Ezeket az adatokat kizárólag a valós idejű útvonalkalkuláció és az ETA előrejelzések céljából dolgozzuk fel.

D) Kapcsolattartási és értékesítési adatok: ajánlatkérés, demo igénylés, kapcsolatfelvételi űrlapok vagy közvetlen üzleti kommunikáció során megadott adatok. Ezek kezelése a kapcsolat felvétele, ajánlatadás, üzleti egyeztetés, valamint a későbbi szerződéselőkészítés támogatása érdekében történik.

E) Technikai és biztonsági naplóadatok: IP-cím, eszköz- és böngészőinformációk, bejelentkezési események, API hívás metaadatok, hibajelzések, auditnaplók. Ezek az adatok a rendszer stabilitásának biztosítását, a visszaélések megelőzését, a hibakeresést és az információbiztonsági események kivizsgálását szolgálják.

A Tesotter platform jellegéből fakadóan egyes adatkezelések során egyszerre lehet jelen személyes adat, üzleti titok és működési szempontból kritikus információ. Ilyen lehet például egy fuvarlevél, amely tartalmazhat címzetteket, gépjármű-azonosítókat, sofőrneveket, időpontokat és árumozgási adatokat. Ezeket az információkat nem homogén adatmasszaként kezeljük, hanem funkció és érzékenység szerint elkülönített rétegekben, az adott modul feladatához igazítva.

Ahol a Tesotter önálló adatkezelőként jár el, ott az adatkezelés célját és eszközeit mi határozzuk meg. Ahol a platform az ügyfél dokumentumait vagy operatív adatait dolgozza fel az ügyfél nevében, ott a Tesotter adatfeldolgozóként működik. E két szerepkör szétválasztása kiemelt jelentőségű, mert ettől függnek a felelősségi körök, a jogalapok, az adattovábbítási szabályok és az érintetti kérelmek kezelésének keretei is.

3.0 OCR Modell Adatkezelés

Szigorú Adatizoláció: A Tesotter OCR modell motorjai (beleértve a scanR speciális OCR extrakciós modelljeit) az ügyfelek által feltöltött szenzitív dokumentumokat nem használják fel a modellek alapjainak újra-tanítására (no continuous training on customer payload). 90%-ban saját OCR modell, 10%-ban pedig külső, redundáns ellenőrző réteg.

A külső ellenőrző réteg szolgáltatókkal kötött Enterprise szerződéseink garantálják a "Zero Data Retention" (Zéró Adatmegőrzés) irányelvet. Az esetleges API hívásokon keresztül küldött dokumentum-képkockák a feldolgozás után a szolgáltatók szervereiről azonnal törlődnek — kizárólag a 10%-os ellenőrzési réteg céljából.

A Tesotter OCR alapú rendszerei nem öncélú generatív felhasználásra készültek, hanem konkrét logisztikai és dokumentumfeldolgozási műveletek támogatására. Ez azt jelenti, hogy a modellek használata mindig jól körülhatárolt funkcionális célhoz kapcsolódik: mezőfelismeréshez, adatkinyeréshez, dokumentum-összefüggések értelmezéséhez, strukturáláshoz, validációhoz vagy kereshetőség javításához. Ennek megfelelően az adatkezelésünk alapja sem általános célú profilalkotás, hanem célhoz kötött, folyamatba illesztett technológiai feldolgozás.

Az OCR alapú feldolgozás során törekszünk arra, hogy a feldolgozási kérelemben csak a szükséges adatmezők és dokumentumrészletek kerüljenek továbbításra, és ahol a technológiai működés ezt lehetővé teszi, minimalizáljuk a teljes dokumentumterjedelem külső kezelését. A rendszer emellett naplózható, kontrollálható és auditálható módon működik: az adatútvonalak, a feldolgozási események és az integrációs lépések dokumentálhatók, így egy vállalati környezet számára is átlátható marad, hogyan születik meg a végső strukturált eredmény.

Fontos alapelvünk, hogy az OCR modell nem írja felül a vállalati kontrollt. A platform feladata nem az, hogy elhomályosítsa az adat eredetét vagy a döntési felelősséget, hanem az, hogy gyorsítsa, rendszerezze és skálázhatóvá tegye az információfeldolgozást. Ennek megfelelően ügyfeleink számára olyan környezetet építünk, ahol az automatizáció és az adatvédelem nem egymás ellen dolgozik, hanem egymást erősíti.

4.0 Adatbiztonság és Titkosítás

Minden adatkommunikáció TLS 1.3 protokollal, iparági szabványnak megfelelő (AES-256) végpontok közötti titkosítással történik. Az adatbázisaink (Data at Rest) szintén titkosítva vannak tárolva az Európai Unión belül található Tier 4-es szerverközpontokban (AWS Frankfurt/London region).

A rendszer szerepkör-alapú hozzáférés-szabályozást (RBAC) alkalmaz, így biztosítva, hogy a dokumentumokhoz csak az arra jogosult vállalati felhasználók férjenek hozzá.

Az adatbiztonság nálunk többrétegű megközelítésre épül. A hálózati védelem, a titkosított adattárolás, a hozzáférés-kezelés, az auditnaplók, a hitelesítési mechanizmusok és az incidenskezelési folyamatok együtt alkotják azt a védelmi rendszert, amely a platform működését körbeveszi. Ennek célja nem csupán a jogosulatlan külső hozzáférés megakadályozása, hanem az is, hogy belső oldalon is a lehető legszűkebb legyen a szükségtelen adat-hozzáférés lehetősége.

A hozzáférések kiosztása jogosultsági szintekhez és felhasználói szerepekhez kötött, a kritikus műveletek naplózhatók, a rendszeres biztonsági felülvizsgálatok pedig azt szolgálják, hogy a platform folyamatosan igazodjon a változó fenyegetettségi környezethez. Az adatmentési, helyreállítási és üzletmenet-folytonossági eljárások célja, hogy incidens esetén is biztosítható maradjon a szolgáltatás integritása és a szükséges adatok kontrollált visszaállítása.

Ahol a szolgáltatás jellege indokolja, a Tesotter elkülönített ügyfélkörnyezetekkel, logikai szeparációval és integrációs biztonsági korlátokkal dolgozik. Ez különösen fontos olyan vállalati folyamatok esetén, ahol a dokumentumok, árazási adatok, partneradatok vagy működési mutatók közvetlen versenyérzékenységgel bírnak.

5.0 Adatfeldolgozók Köre

A szolgáltatás nyújtásához az alábbi auditált, ISO 27001 minősítéssel rendelkező partnereket vesszük igénybe:

  • Amazon Web Services (AWS): Felhő infrastruktúra és adattárolás (EU).
  • OpenAI / Anthropic (Enterprise API): OCR alapú extrakció — 10%-os ellenőrző réteg (Zéró adatmegőrzés mellett).
  • Vercel Inc.: Frontend hosting és edge hálózat.

Az adatfeldolgozók bevonása minden esetben funkcionális és biztonsági szempontok alapján történik. Kizárólag olyan partnerekkel dolgozunk, amelyek képesek megfelelni a vállalati információbiztonsági és adatvédelmi elvárásoknak, és amelyek szerződéses garanciát biztosítanak a jogszerű, célhoz kötött adatkezelésre. Az adatfeldolgozók nem válnak az adatok önálló jogosultjává, és a rájuk bízott információkat kizárólag a szolgáltatás technikai teljesítéséhez szükséges mértékben kezelhetik.

A Tesotter rendszeresen felülvizsgálja, hogy a bevont adatfeldolgozók köre továbbra is arányos, indokolt és biztonságos marad-e. Amennyiben az infrastruktúra, a technológiai stack vagy a teljesítési modell változik, ennek adatvédelmi következményeit is vizsgáljuk, és szükség esetén frissítjük a kapcsolódó tájékoztatást.

6.0 Az Érintettek Jogai

A GDPR értelmében Ön jogosult kérelmezni az adataiba való betekintést, azok helyesbítését, törlését ("az elfeledtetéshez való jog"), az adatkezelés korlátozását, valamint tiltakozhat a személyes adatok kezelése ellen.

Adatexport (Adathordozhatóság): Az ügyfeleink bármikor jogosultak a rendszerben tárolt dokumentumaik és strukturált adataik géppel olvasható (JSON/CSV) formátumban történő exportálására.

Bármilyen adatvédelmi incidens vagy kérelem esetén forduljon az adatvédelmi tisztviselőnkhöz (DPO) a privacy@tesotter.com címen.

Az érintetti jogok gyakorlását a Tesotter nem formális kötelezettségként, hanem a platformba vetett bizalom részének tekinti. Törekvésünk, hogy a kérelmek kezelése gyors, egyértelmű és dokumentált módon történjen. Ha valamely adatkezelés tekintetében nem mi vagyunk az önálló adatkezelők, hanem ügyfelünk nevében járunk el adatfeldolgozóként, a kérelmet a megfelelő fél bevonásával és a jogszabályi szerepkörök tiszteletben tartásával kezeljük.

Bizonyos esetekben előfordulhat, hogy egyes adatok megőrzésére jogszabályi, számviteli, biztonsági vagy szerződéses okból továbbra is szükség van. Ilyenkor a törlési vagy korlátozási kérelmeket az alkalmazandó kötelezettségek figyelembevételével bíráljuk el, és minden esetben tájékoztatást adunk arról, ha valamely adat teljes törlése nem lehetséges vagy csak meghatározott idő elteltével hajtható végre.

Amennyiben Ön úgy ítéli meg, hogy adatkezelésünk nem felel meg a vonatkozó jogszabályoknak, jogosult panaszt benyújtani az illetékes felügyeleti hatósághoz is. Ugyanakkor elsődleges célunk az, hogy minden felmerülő kérdést közvetlenül, gyorsan és szakmailag rendezni tudjunk.