Általános Szerződési Feltételek (ÁSZF)

Verzió: 3.0
Hatályos: 2026.06.30.
Utolsó módosítás: 2026.06.30.

Általános Szerződési Feltételek

Jelen Általános Szerződési Feltételek (ÁSZF) szabályozza a SecureLayer Kft. által üzemeltetett SZKTR – Szolgáltatók Központi Tartozás Nyilvántartó Rendszere szolgáltatás használatának feltételeit, a Felhasználók jogait, kötelezettségeit, az előfizetés szabályait, az API szolgáltatás használatát, valamint a Szolgáltató és a Felhasználók közötti jogviszony részletes szabályait.

Fontos tájékoztatás
Az SZKTR rendszer
  • nem hatósági nyilvántartás,
  • nem közhiteles adatbázis,
  • nem hitelminősítő rendszer,
  • nem SCHUFA rendszer,
  • nem BAR/KHR nyilvántartás,
  • nem végrehajtói nyilvántartás,
  • nem állami adatbázis.

Az SZKTR kizárólag a Felhasználók által jogszerűen rögzített, dokumentálható üzleti események kezelésére, partnerkockázatok nyilvántartására, partnerfigyelésre, valamint partnerellenőrzés támogatására szolgáló informatikai rendszer.

1. A Szolgáltató adatai

Cégnév SecureLayer Kft.
Székhely 5720 Sarkad, Árpád utca 21.
Cégjegyzékszám 04-09-018160
Adószám 33057138-2-04
EU Adószám HU33057138
Bankszámla OTP Bank
11733003-27335673-00000000
E-mail support@szktr.hu
Weboldal https://www.szktr.hu

2. Az ÁSZF hatálya

Jelen ÁSZF hatálya kiterjed minden természetes személyre, jogi személyre, gazdasági társaságra, egyéni vállalkozóra, civil szervezetre, költségvetési szervre, valamint egyéb szervezetre, amely az SZKTR szolgáltatásait használja.

Az ÁSZF elfogadása a regisztráció, előfizetés, API kulcs létrehozása, vagy a szolgáltatás bármely funkciójának használatával automatikusan megtörténik.

3. A szolgáltatás célja

Az SZKTR célja, hogy elősegítse a vállalkozások, intézmények és szervezetek üzleti kockázatainak csökkentését.

A rendszer lehetőséget biztosít többek között

  • partnerek ellenőrzésére;
  • partnerek figyelésére;
  • kockázati események dokumentálására;
  • automatikus e-mail értesítések fogadására;
  • REST API használatára;
  • automatizált partnerellenőrzésre;
  • érintetti betekintő oldal biztosítására;
  • vitatott események kezelésére.
Az SZKTR nem hoz automatizált üzleti döntést. A rendszer kizárólag informatikai támogatást biztosít. A végleges üzleti döntést minden esetben a Felhasználó hozza meg.

4. Fogalmak

Fogalom Jelentése
Szolgáltató A SecureLayer Kft., mint az SZKTR üzemeltetője.
SZKTR Szolgáltatók Központi Tartozás Nyilvántartó Rendszere.
Felhasználó Minden regisztrált személy, aki jogosult a rendszer használatára.
Előfizető Az a szervezet vagy személy, aki aktív előfizetéssel rendelkezik.
Partner Cég vagy magánszemély, amelyre a rendszerben keresés vagy nyilvántartás történik.
Partnerfigyelő Automatikus figyelési szolgáltatás.
Kockázati esemény Dokumentált üzleti esemény vagy követelés.
Érintett Az a természetes személy, akire a kezelt adat vonatkozik.
API Az SZKTR REST alapú programozási felülete.
API kulcs Az ügyfél egyedi nyilvános azonosítója.
Privát kulcs Az API hitelesítéshez használt titkos kulcs.
API aláírás HMAC SHA-256 hitelesítés.
Public Token Az érintetti betekintő oldal egyszer használatos vagy időkorlátos azonosítója.
Érintetti betekintő Az érintett számára biztosított megtekintési felület.

5. Regisztráció és a szerződés létrejötte

Az SZKTR szolgáltatás használatához regisztráció szükséges.

A regisztráció során a Felhasználó köteles valós, teljes és naprakész adatokat megadni.

A szerződés a Szolgáltató és a Felhasználó között

  • a regisztráció sikeres befejezésével,
  • az e-mail cím megerősítésével,
  • az adminisztrátori jóváhagyással,
  • illetve előfizetés esetén annak aktiválásával

jön létre.

A Szolgáltató jogosult a regisztráció jóváhagyását indokolás nélkül megtagadni, amennyiben visszaélés, hamis adatok, jogellenes cél, vagy biztonsági kockázat merül fel.

6. Felhasználói fiók

A Felhasználó felelős

  • belépési adatainak biztonságáért;
  • jelszava titokban tartásáért;
  • a saját fiókjából végzett valamennyi műveletért;
  • a hozzáférések megfelelő kezeléséért.

A Szolgáltató javasolja

  • kétlépcsős hitelesítés (2FA) bekapcsolását;
  • Passkey vagy YubiKey használatát;
  • erős jelszó használatát.

7. Előfizetések

A szolgáltatás több előfizetési csomagban érhető el.

Az aktuális csomagok, díjak, limitek, API jogosultságok, partnerfigyelési limitek valamint egyéb szolgáltatások a mindenkori Áraink oldalon találhatók.

Csomag Elérhető szolgáltatások
Mini Partnerkeresés, Partnerfigyelő, alap szolgáltatások.
Pici Kibővített partnerfigyelés, API olvasási lehetőség csomag szerint.
Közepes Nagyobb partnerlimit, API jogosultság csomag szerint.
Kezdő API használat, magasabb limitek.
Haladó Emelt API limitek, nagy partnerfigyelési keret.
Professzionál Teljes funkcionalitás, maximális API jogosultságok.
A Szolgáltató jogosult a csomagok tartalmát, limiteit, API jogosultságait, partnerfigyelési mennyiségeit és szolgáltatásait módosítani. A mindenkor aktuális feltételek az Árlista oldalon érhetők el.

8. Próbaidőszak

Amennyiben a Szolgáltató próbaidőszakot biztosít, annak időtartamát és feltételeit az aktuális ajánlat tartalmazza.

A próbaidőszak alatt bizonyos funkciók, API hozzáférések, partnerlimitek korlátozottan érhetők el.

9. Díjfizetés

  • havi előfizetés;
  • éves előfizetés;
  • egyedi vállalati szerződés.

A díjfizetés történhet

  • banki átutalással;
  • online fizetéssel;
  • elektronikus díjbekérő alapján.

A számlázás elektronikusan történik.

10. Előfizetés módosítása

A Felhasználó jogosult

  • nagyobb csomagra váltani;
  • kisebb csomagra váltani;
  • éves vagy havi konstrukció között váltani.

A módosítás részletes szabályait a Szolgáltató előfizetési rendszere tartalmazza.

11. Partnerlimitek

Az előfizetési csomagok maximális partnerfigyelési, partnerkezelési és egyéb limiteket tartalmazhatnak.

A limitek túllépése esetén a rendszer

  • új partner létrehozását;
  • partnerfigyelő hozzáadását;
  • API műveletek végrehajtását

megtagadhatja.

12. API szolgáltatás

Az SZKTR REST API külön szolgáltatásnak minősül.

Az API használata előfizetési csomaghoz kötött.

  • API kulcs szükséges;
  • Privát kulcs szükséges;
  • HTTPS használata kötelező;
  • HMAC SHA-256 hitelesítés kötelező.

13. API jogosultságok

Az API jogosultságokat a választott előfizetési csomag, valamint a Szolgáltató által meghatározott szolgáltatási feltételek szabályozzák.

A rendszer külön kezelheti többek között:

  • API olvasási jogosultságot;
  • API írási jogosultságot;
  • napi API limitet;
  • havi API limitet;
  • egyes végpontok elérhetőségét.
Az API jogosultságok, limitek és funkciók előzetes értesítés mellett módosíthatók.

14. Partnerfigyelő szolgáltatás

A Partnerfigyelő lehetővé teszi, hogy a Felhasználó egy vagy több partnert folyamatos megfigyelés alatt tartson.

Találat vagy változás esetén a rendszer automatikus e-mail értesítést küldhet.

A Partnerfigyelő nem garantálja, hogy minden változásról azonnali értesítés érkezik.

15. Intelligens kintlévőség-kezelő modul

Az Intelligens kintlévőség-kezelő modul az SZKTR kiegészítő szolgáltatása, amely a Felhasználó által rögzített követelések, késedelmes teljesítések, fizetési határidők, státuszok, felszólítási események és kapcsolódó dokumentumok átlátható kezelését támogatja.

A modul célja adminisztratív és folyamatkezelési támogatás nyújtása. A rendszer nem minősíti az adóst, nem állapít meg jogi felelősséget, nem dönt követelés jogosságáról, és nem helyettesíti a jogi, könyvelési vagy követeléskezelési szakértői eljárást.

A Felhasználó felel azért, hogy a kintlévőségi ügy rögzítéséhez megfelelő jogalappal rendelkezzen, az adatok valósak, naprakészek, szükségesek és arányosak legyenek, valamint az érintetti tájékoztatás megtörténjen.

A modul használata előfizetési csomaghoz és aktív kintlévőségi ügy limithez köthető. A limitek túllépése esetén a rendszer új ügy létrehozását, automatizált értesítést vagy egyes funkciók használatát korlátozhatja.

16. API használati feltételek részletesen

Az API kizárólag az előfizető saját üzleti rendszereibe történő integrációra, partnerellenőrzésre, jogosultságtól függő rögzítésre, státuszkezelésre és kapcsolódó műveletekre használható.

Az API használata során a Felhasználó köteles gondoskodni arról, hogy az API kulcsok, privát kulcsok, aláírási mechanizmusok és hozzáférési adatok illetéktelen személy részére ne váljanak hozzáférhetővé.

16.1 API kulcs és privát kulcs kezelése
  • Az API kulcs a Felhasználó technikai azonosítására szolgál.
  • A privát kulcs az API kérések HMAC SHA-256 aláírásához szükséges.
  • A privát kulcsot a Felhasználó köteles bizalmasan kezelni.
  • A privát kulcs harmadik személynek nem adható át, nyilvános kódtárban nem tárolható.
  • API kulcs kompromittálódása esetén a Felhasználó köteles azt haladéktalanul törölni vagy a Szolgáltató felé jelezni.
16.2 API limitek és rate limit

Az API hívások napi, havi, percenkénti vagy egyéb technikai limitekhez köthetők. A limitek túllépése esetén a rendszer a kéréseket megtagadhatja.

  • napi API limit,
  • havi API limit,
  • IP alapú sebességkorlátozás,
  • API kulcsonkénti sebességkorlátozás,
  • visszaélésszerű forgalom automatikus korlátozása.
16.3 API jogosultságok

A rendszer jogosultsági szintek alapján szabályozhatja az egyes API műveleteket.

  • Olvasás: partnerellenőrzés, cég és magánszemély lekérdezés.
  • Írás, olvasás: lekérdezés, rögzítés, státusz módosítás.
  • Teljes: lekérdezés, rögzítés, státusz módosítás, törlés.

A Szolgáltató jogosult az API jogosultságokat csomag, szerződés, technikai kockázat, visszaélés vagy biztonsági ok alapján korlátozni.

16.4 API naplózás

A Szolgáltató jogosult és köteles az API használatot biztonsági, elszámolási, visszaélés-megelőzési és audit célból naplózni.

Naplózásra kerülhet különösen:

  • API kulcs azonosítója,
  • előfizető azonosítója,
  • IP-cím,
  • User-Agent,
  • HTTP metódus,
  • API végpont,
  • státuszkód,
  • hibaüzenet,
  • kérés időpontja,
  • limit túllépés ténye.
16.5 API tiltott használata
  • Tilos az API-t tömeges scrapingre, adatbányászatra vagy adatkinyerésre használni.
  • Tilos a limitek megkerülése több kulcs vagy több fiók létrehozásával.
  • Tilos az API-t harmadik személy részére továbbértékesíteni külön megállapodás nélkül.
  • Tilos az API-t jogellenes adatkezelésre, zaklatásra, fenyegetésre vagy üzleti lejáratásra használni.
  • Tilos sérülékenység-keresést, penetrációs tesztet vagy automatizált támadást indítani előzetes írásos engedély nélkül.
Súlyos API visszaélés esetén a Szolgáltató jogosult az API kulcsot, a hozzáférést vagy a teljes fiókot azonnali hatállyal korlátozni vagy megszüntetni.

17. Partner és kockázati esemény rögzítése

A Felhasználó a rendszerben kizárólag valós, tényszerű, jogszerűen kezelhető és dokumentálható adatot rögzíthet. A rögzítés célja kizárólag üzleti kockázatkezelés, követeléskezelés, szerződéses teljesítés ellenőrzése vagy jogos gazdasági érdek védelme lehet.

A Felhasználó felel azért, hogy a rögzítéshez megfelelő jogalappal rendelkezzen, az adatkezelés célhoz kötött, szükséges és arányos legyen, valamint az érintetti tájékoztatási kötelezettségek teljesüljenek.

17.1 Céges partner rögzítése

Céges partner esetén rögzíthető lehet különösen a cégnév, adószám, adószám törzsszám, cégjegyzékszám, címadat, kapcsolattartási adat, követelés összege, státusza, esedékessége és a kockázati esemény típusa.

17.2 Magánszemély partner rögzítése

Magánszemély esetén kizárólag a szükséges és jogszerűen kezelhető adatok rögzíthetők. A Felhasználó köteles különös figyelmet fordítani az adatminimalizálásra, az érintett megfelelő tájékoztatására, valamint az adatkezelés jogalapjának igazolhatóságára.

Magánszemély adatainak rögzítése magasabb adatvédelmi kockázattal jár. A Felhasználó köteles gondoskodni arról, hogy a rögzítés minden esetben megfeleljen a GDPR, az Infotv. és a vonatkozó magyar jogszabályok követelményeinek.
17.3 Követelés és státusz adatok

A rendszerben rögzíthető státuszok célja a bejegyzés aktuális állapotának jelölése. Ilyen státusz lehet például:

  • aktív: a kockázati esemény vagy követelés fennáll;
  • vitatott: az érintett vagy partner a bejegyzést vitatja;
  • rendezett: a követelés vagy esemény rendezésre került;
  • lezárt: az ügy lezárult;
  • törölt: a bejegyzés eltávolításra került.

A Felhasználó köteles a státuszokat naprakészen tartani, különösen akkor, ha a követelés rendezésre kerül, megszűnik, vitatottá válik vagy jogszerűsége megkérdőjeleződik.

18. Bizonyítékok és dokumentumok

A Felhasználó köteles a rögzített kockázati esemény alapjául szolgáló dokumentumokat, bizonyítékokat vagy egyéb igazoló adatokat megőrizni, és indokolt esetben a Szolgáltató, az érintett vagy hatóság részére bemutathatóvá tenni.

Ilyen dokumentum lehet különösen:

  • szerződés,
  • megrendelés,
  • számla vagy díjbekérő,
  • teljesítésigazolás,
  • fizetési felszólítás,
  • levelezés,
  • egyeztetési jegyzőkönyv,
  • rendezést igazoló bizonylat.
A Szolgáltató nem köteles minden rögzített adat tartalmi ellenőrzésére, ugyanakkor jogosult panasz, visszaélésgyanú, hatósági megkeresés vagy belső audit esetén a bejegyzés alapjául szolgáló dokumentumok bemutatását kérni.

19. Érintetti betekintő oldal

A rendszer biztosíthat token alapú érintetti betekintő oldalt, amelyen az érintett megismerheti a róla vagy cégéről rögzített bejegyzés meghatározott adatait.

A betekintő oldal célja az átláthatóság, az érintetti joggyakorlás támogatása, a vitakezelés elősegítése, valamint a rendezési folyamat gyorsítása.

19.1 Public Token
  • A token egyedi technikai azonosító.
  • A token időkorlátos lehet.
  • A token nem ruházható át.
  • A token kizárólag az adott bejegyzéshez kapcsolódik.
  • A tokennel elérhető adatkör korlátozott.
19.2 Érintetti válaszadás

Az érintett a betekintő felületen keresztül jelezheti, ha a bejegyzést vitatja, kapcsolatfelvételt kér, rendezett státuszt kezdeményez, vagy egyéb észrevételt kíván tenni.

A Szolgáltató jogosult az érintetti jelzést az adatot rögzítő Felhasználó részére továbbítani, aki köteles azt érdemben megvizsgálni.

20. Tiltott tartalmak és tiltott adatkezelés

A rendszerben tilos minden olyan adat, megjegyzés, dokumentum vagy tartalom rögzítése, amely jogszabályba, jóerkölcsbe, harmadik személy jogába, üzleti titokba, személyiségi jogba vagy adatvédelmi előírásba ütközik.

Tilos különösen:

  • valótlan vagy bizonyíthatatlan állítás rögzítése;
  • becsmérlő, sértő, fenyegető vagy rágalmazó megjegyzés rögzítése;
  • különleges személyes adat kezelése;
  • faji, etnikai, vallási, politikai vagy egészségügyi adat rögzítése;
  • szexuális életre, büntetett előéletre vagy szakszervezeti tagságra vonatkozó adat rögzítése;
  • jogellenesen megszerzett dokumentum feltöltése;
  • bosszúból, nyomásgyakorlásra vagy lejáratásra történő bejegyzés;
  • a rendszer tömeges vagy automatizált visszaélésszerű használata.
Tiltott adatkezelés vagy visszaélés esetén a Szolgáltató jogosult az érintett adatot korlátozni, törölni, a Felhasználó hozzáférését felfüggeszteni vagy a szerződést azonnali hatállyal megszüntetni.

21. Biztonság és a rendszer rendeltetésszerű használata

A Felhasználó köteles a szolgáltatást rendeltetésszerűen, jóhiszeműen, a hatályos jogszabályoknak, jelen ÁSZF rendelkezéseinek, valamint az adatvédelmi előírásoknak megfelelően használni.

A Szolgáltató jogosult bármely felhasználói tevékenységet naplózni, ellenőrizni, auditálni, valamint szükség esetén a hozzáférést korlátozni, ha annak célja a rendszer, a többi Felhasználó, vagy az érintettek védelme.

22. Súlyos szerződésszegés

Súlyos szerződésszegésnek minősül különösen:

  • hamis vagy bizonyíthatóan valótlan adatok szándékos rögzítése;
  • a rendszer vagy a Szolgáltató jó hírnevének szándékos megsértése;
  • API kulcs vagy privát kulcs jogosulatlan átadása;
  • API limitek megkerülése;
  • adatbázis vagy annak jelentős részének automatizált letöltése;
  • jogosulatlan scraping vagy adatbányászat;
  • a rendszer működésének akadályozása vagy túlterhelése;
  • biztonsági mechanizmusok megkerülése;
  • a szolgáltatás elleni kibertámadás vagy annak megkísérlése;
  • más Felhasználó jogosulatlan adatainak megszerzése.
Szerződésszegési kötbér

Amennyiben a Felhasználó a jelen ÁSZF-ben meghatározott súlyos szerződésszegést szándékosan vagy súlyosan gondatlan módon követi el, köteles a Szolgáltató részére eseményenként 1.500.000 Ft összegű szerződésszegési kötbért megfizetni.

A kötbér megfizetése nem érinti a Szolgáltató azon jogát, hogy a kötbér összegét meghaladóan felmerült teljes kárának, elmaradt hasznának, helyreállítási költségeinek és valamennyi egyéb jogszerű követelésének megtérítését külön is követelje.

22. A hozzáférés korlátozása

A Szolgáltató jogosult a Felhasználó hozzáférését előzetes értesítés nélkül ideiglenesen vagy véglegesen korlátozni, amennyiben:

  • a rendszer biztonsága ezt indokolja;
  • visszaélés gyanúja merül fel;
  • hatósági megkeresés érkezik;
  • súlyos szerződésszegés történik;
  • a Felhasználó a szolgáltatást nem rendeltetésszerűen használja.