Verzió: 2.0
Hatályos: 2026.06.30.
Utolsó módosítás: 2026.06.30.
Előfizetői Megfelelőségi és Felelősségvállalási Nyilatkozat
Jelen nyilatkozat célja annak rögzítése, hogy az SZKTR rendszer előfizetője
a szolgáltatás használata során vállalja a hatályos jogszabályok,
az Általános Szerződési Feltételek,
az Adatkezelési Tájékoztató,
valamint a jelen nyilatkozat rendelkezéseinek betartását.
Fontos tájékoztatás
Az SZKTR
nem közhiteles nyilvántartás,
nem állami adatbázis,
nem végrehajtói nyilvántartás,
nem KHR,
nem SCHUFA,
nem hitelminősítő rendszer.
A rendszer kizárólag dokumentált üzleti események,
partnerkockázatok,
követelések,
szerződéses teljesítések,
késedelmek,
vitás ügyek és kapcsolódó üzleti információk kezelésére szolgáló informatikai szolgáltatás.
1. Az előfizető adatai
| Cégnév |
______________________________________ |
| Székhely |
______________________________________ |
| Adószám |
______________________________________ |
| Cégjegyzékszám |
______________________________________ |
| Képviselő neve |
______________________________________ |
| E-mail |
______________________________________ |
| Telefonszám |
______________________________________ |
2. Nyilatkozat célja
Az előfizető kijelenti,
hogy az SZKTR szolgáltatást
kizárólag jogszerű,
jóhiszemű,
üzleti,
kockázatkezelési,
követeléskezelési,
partnerellenőrzési,
partnerfigyelési,
valamint dokumentált üzleti események nyilvántartása céljából használja.
Az előfizető tudomásul veszi,
hogy a rendszer használata nem helyettesíti
- bírósági eljárást;
- fizetési meghagyásos eljárást;
- végrehajtási eljárást;
- követelés jogerős megállapítását;
- hivatalos közhiteles nyilvántartást.
A rendszer célja
az üzleti döntések támogatása,
nem pedig automatikus döntéshozatal.
3. Jogszabályi megfelelőség
Az előfizető kijelenti,
hogy az SZKTR használata során különösen az alábbi jogszabályok rendelkezéseit betartja:
- GDPR (EU 2016/679 rendelet);
- 2011. évi CXII. törvény (Infotv.);
- 2013. évi V. törvény (Polgári Törvénykönyv);
- 2000. évi C. törvény (Számviteli törvény);
- egyéb, az adatkezelésre és elektronikus szolgáltatásokra vonatkozó magyar és európai uniós jogszabályok.
4. Az előfizető alapvető vállalásai
Az előfizető kijelenti,
hogy
- kizárólag valós adatokat rögzít;
- csak dokumentálható eseményt rögzít;
- csak jogszerű adatkezelést végez;
- csak megfelelő jogalappal rendelkező adatot kezel;
- biztosítja az adatkezelés arányosságát;
- gondoskodik az adatok naprakészen tartásáról;
- az érintetti jogokat biztosítja;
- szükség esetén helyesbíti vagy törli az adatokat.
Az előfizető kijelenti,
hogy az SZKTR rendszerben végzett valamennyi adatrögzítésért,
módosításért,
törlésért,
API műveletért,
partnerfigyelésért,
értesítésért,
valamint saját felhasználói fiókjából végzett minden tevékenységért teljes felelősséget vállal.
5. Jogalap és adatkezelési felelősség
Az előfizető kijelenti, hogy minden, az SZKTR rendszerben rögzített adat tekintetében
önálló adatkezelőként jár el, és kizárólag olyan adatot kezel,
amelynek kezelésére megfelelő jogalappal rendelkezik.
Az előfizető tudomásul veszi, hogy a SecureLayer Kft.
a szolgáltatás üzemeltetőjeként működik közre,
és nem válik automatikusan az előfizető által rögzített adatok adatkezelőjévé.
Elfogadható jogalap lehet különösen:
- szerződés teljesítése;
- jogi kötelezettség teljesítése;
- az adatkezelő jogos érdeke;
- érintetti hozzájárulás (amennyiben jogszabály ezt megköveteli).
Az előfizető vállalja,
hogy minden egyes adatkezelési cél esetében önállóan vizsgálja meg
a megfelelő jogalap fennállását.
6. Jogos érdek alkalmazása
Amennyiben az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti
jogos érdek,
az előfizető vállalja,
hogy szükség esetén érdekmérlegelési tesztet készít,
illetve azt megőrzi.
Az előfizető kijelenti,
hogy jogos érdek alkalmazása során
- figyelembe veszi az érintett jogait;
- csak a szükséges adatot kezeli;
- nem kezel aránytalan mennyiségű adatot;
- az adatkezelés célját dokumentálja.
7. Dokumentumok és bizonyítékok
Az előfizető kijelenti,
hogy minden rögzített esemény mögött rendelkezik megfelelő bizonyítékkal,
amely szükség esetén igazolja az adat jogszerű rögzítését.
Ilyen dokumentum lehet különösen:
- szerződés;
- megrendelés;
- számla;
- díjbekérő;
- teljesítésigazolás;
- átadás-átvételi jegyzőkönyv;
- felszólító levél;
- e-mail levelezés;
- egyéb bizonyító erejű dokumentum.
Az előfizető vállalja,
hogy ezeket a dokumentumokat jogszabályban előírt ideig,
illetve legalább addig megőrzi,
amíg az SZKTR rendszerben szereplő adat aktív.
8. A rögzített adatok minősége
Az előfizető kijelenti,
hogy kizárólag
- valós;
- ellenőrzött;
- naprakész;
- dokumentálható;
- üzleti szempontból releváns
adatokat rögzít.
Az előfizető vállalja,
hogy a követelés rendezése,
a vita lezárása,
a téves rögzítés felismerése,
vagy egyéb változás esetén
az adatot indokolatlan késedelem nélkül módosítja vagy törli.
9. Érintetti jogok biztosítása
Az előfizető kijelenti,
hogy biztosítja az érintettek számára a jogszabályban meghatározott jogok gyakorlását.
- tájékoztatáshoz való jog;
- hozzáférési jog;
- helyesbítés joga;
- törléshez való jog;
- adatkezelés korlátozásához való jog;
- tiltakozáshoz való jog;
- jogorvoslathoz való jog.
Az előfizető vállalja,
hogy az érintetti kérelmeket a vonatkozó jogszabályok szerint,
indokolatlan késedelem nélkül megvizsgálja.
10. Partnerfigyelő használata
Az előfizető kijelenti,
hogy a Partnerfigyelő szolgáltatást kizárólag saját üzleti kapcsolatainak
figyelemmel kísérésére használja.
A Partnerfigyelő
- nem használható megfigyelésre;
- nem használható zaklatásra;
- nem használható nyilvános adatgyűjtésre;
- nem használható üzleti lejáratásra;
- nem használható jogosulatlan adatbázis építésére.
Az előfizető tudomásul veszi,
hogy a Partnerfigyelő értesítései kizárólag tájékoztató jellegűek,
és önmagukban nem minősülnek jogi bizonyítéknak.
11. API használatára vonatkozó vállalások
Az előfizető kijelenti,
hogy az SZKTR API szolgáltatást kizárólag saját üzleti rendszereivel történő jogszerű integrációra,
partnerellenőrzésre,
jogosultságtól függő adatrögzítésre,
státuszkezelésre
és kapcsolódó üzleti folyamatok támogatására használja.
Az előfizető tudomásul veszi,
hogy az API használata előfizetési csomaghoz,
API jogosultsághoz,
napi és havi limitekhez,
valamint technikai biztonsági feltételekhez kötött.
- Az API kulcs kizárólag az előfizető saját rendszereiben használható.
- Az API kulcs harmadik személy részére nem adható át.
- Az API szolgáltatás továbbértékesítése külön írásos megállapodás nélkül tilos.
- Az API nem használható tömeges adatgyűjtésre, scrapingre vagy adatbázis-építésre.
- Az API nem használható jogellenes profilalkotásra vagy automatikus kizáró döntések meghozatalára.
12. API kulcs és privát kulcs kezelése
Az előfizető kijelenti,
hogy az API kulcsot,
a privát kulcsot,
valamint minden kapcsolódó hitelesítési adatot
szigorúan bizalmasan kezel.
Az előfizető vállalja,
hogy
- API kulcsot nem tesz közzé nyilvánosan;
- privát kulcsot nem tárol nyilvános kódtárban;
- privát kulcsot nem küld tovább e-mailben, chatben vagy nem biztonságos csatornán;
- API kulcsot nem ad át jogosulatlan harmadik személynek;
- kompromittálódás gyanúja esetén az API kulcsot haladéktalanul törli vagy jelzi a SecureLayer Kft. részére;
- API kulcsait rendszeresen felülvizsgálja;
- nem használt API kulcsait törli.
Az API kulcs vagy privát kulcs jogosulatlan átadása,
nyilvánosságra hozatala,
gondatlan kezelése
vagy harmadik személy általi használatának lehetővé tétele
súlyos szerződésszegésnek minősülhet.
13. HMAC hitelesítés
Az előfizető tudomásul veszi,
hogy az SZKTR API hívások hitelesítése
HMAC SHA-256 aláírással történik.
Az előfizető vállalja,
hogy az API hívásokat kizárólag a hivatalos API dokumentációban meghatározott módon hajtja végre,
és nem kísérli meg a hitelesítési folyamat megkerülését,
módosítását
vagy manipulálását.
14. API naplózás tudomásulvétele
Az előfizető tudomásul veszi,
hogy a SecureLayer Kft. az API használatot biztonsági,
elszámolási,
hibakeresési,
visszaélés-megelőzési,
auditálási
és jogérvényesítési célból naplózza.
Naplózásra kerülhet különösen:
- API kulcs azonosítója;
- előfizető azonosítója;
- companytax azonosító;
- IP-cím;
- User-Agent;
- HTTP metódus;
- API végpont;
- válaszkód;
- hibaüzenet;
- kérés időpontja;
- limit túllépés ténye;
- jogosultsági hiba ténye.
Az API naplózás célja
a rendszer biztonságának fenntartása,
a visszaélések megelőzése,
valamint az esetleges vitás helyzetek visszakövethetősége.
15. Audit naplózás tudomásulvétele
Az előfizető tudomásul veszi,
hogy a rendszer a fontos felhasználói,
adminisztratív,
partnerkezelési
és biztonsági műveleteket audit naplóban rögzítheti.
Audit naplózásra kerülhet különösen:
- bejelentkezés;
- kijelentkezés;
- API kulcs létrehozása;
- API kulcs törlése;
- partner rögzítése;
- partner módosítása;
- partner törlése;
- státusz módosítása;
- érintetti betekintéshez kapcsolódó esemény;
- partnerfigyelő módosítása;
- jogosultságváltozás;
- biztonsági esemény.
Az előfizető kijelenti,
hogy az audit naplózás tényét megismerte
és azt a szolgáltatás biztonságos működése érdekében tudomásul veszi.
16. Érintetti betekintő és Public Token
Az előfizető tudomásul veszi,
hogy a rendszer egyes esetekben
érintetti betekintő linket,
illetve public token alapú hozzáférést biztosíthat
az érintett vagy a partner részére.
Az előfizető vállalja,
hogy az érintetti betekintő linket nem használja visszaélésszerűen,
nem továbbítja jogosulatlan harmadik személy részére,
és nem használja nyomásgyakorlásra,
zaklatásra
vagy jóhírnév sértésére.
Az előfizető tudomásul veszi,
hogy az érintetti betekintő célja
- az átláthatóság biztosítása;
- az érintetti joggyakorlás támogatása;
- a vitás ügyek rendezésének elősegítése;
- kapcsolatfelvételi lehetőség biztosítása;
- a téves vagy pontatlan adatok korrekciójának támogatása.
17. Biztonsági kötelezettségek
Az előfizető vállalja,
hogy a rendszer használata során
megfelelő technikai és szervezési intézkedéseket alkalmaz.
- erős jelszavak használata;
- jelszavak rendszeres cseréje indokolt esetben;
- 2FA használata, ha elérhető;
- Passkey vagy YubiKey használata, ha elérhető;
- munkatársi hozzáférések rendszeres felülvizsgálata;
- kilépő munkatársak hozzáférésének haladéktalan megszüntetése;
- API kulcsok rendszeres ellenőrzése;
- feleslegessé vált API kulcsok törlése;
- gyanús aktivitás bejelentése;
- biztonsági incidens haladéktalan jelzése a SecureLayer Kft. felé.
Az előfizető felelős azért,
hogy saját munkatársai,
megbízottjai,
alvállalkozói
és technikai rendszerei
a jelen nyilatkozat,
az ÁSZF
és az Adatkezelési Tájékoztató rendelkezéseinek megfelelően használják az SZKTR rendszert.
18. SecureLayer CAPTCHA és visszaélés elleni védelem
Az előfizető tudomásul veszi,
hogy a rendszer SecureLayer Challenge CAPTCHA,
rate limit,
WAF,
DDoS védelem,
botvédelem
és egyéb biztonsági megoldások alkalmazásával védheti a szolgáltatást.
Az előfizető vállalja,
hogy nem kísérli meg ezen biztonsági mechanizmusok megkerülését,
kikapcsolását,
automatizált kijátszását
vagy manipulálását.
19. Adatvédelmi incidens vagy visszaélés bejelentése
Az előfizető vállalja,
hogy amennyiben adatvédelmi incidenst,
jogosulatlan hozzáférést,
API kulcs kompromittálódását,
téves adatrögzítést,
jogellenes felhasználást
vagy bármely biztonsági kockázatot észlel,
azt haladéktalanul jelzi a SecureLayer Kft. részére.
Bejelentési cím:
support@szktr.hu
20. Tiltott felhasználás
Az előfizető kijelenti,
hogy az SZKTR szolgáltatást kizárólag jogszerű célra használja,
és tartózkodik minden olyan tevékenységtől,
amely a szolgáltatás,
a SecureLayer Kft.,
más előfizetők,
érintettek,
vagy harmadik személyek jogainak sérelmével járhat.
Különösen tilos:
- hamis vagy bizonyíthatóan valótlan adat rögzítése;
- bizonyíték nélküli követelés rögzítése;
- jogszerűtlen adatkezelés;
- különleges személyes adatok rögzítése;
- jóhírnevet sértő vagy becsmérlő tartalom rögzítése;
- üzleti lejáratás céljából történő használat;
- bosszúból történő adatrögzítés;
- zaklatás vagy nyomásgyakorlás céljából történő használat;
- tömeges scraping vagy adatbányászat;
- az API visszaélésszerű használata;
- API limitek megkerülése;
- más előfizető jogosulatlan adatainak megszerzése;
- biztonsági mechanizmusok kijátszása;
- SecureLayer CAPTCHA megkerülése;
- DDoS vagy egyéb támadás indítása;
- jogosulatlan automatizált lekérdezések végrehajtása;
- a rendszer rendelkezésre állásának akadályozása;
- a rendszer működésének szándékos lassítása vagy túlterhelése.
A fentiek súlyos szerződésszegésnek minősülnek.
21. Jóhírnév védelme
Az előfizető vállalja,
hogy az SZKTR rendszert,
a SecureLayer Kft.-t,
annak munkatársait,
valamint a szolgáltatást
nem használja fel valótlan,
félrevezető,
jóhírnevet sértő,
lejárató,
vagy megtévesztő kommunikáció céljára.
Amennyiben az előfizető a szolgáltatás működésével kapcsolatban észrevételt,
hibát,
panaszt vagy kifogást kíván jelezni,
azt elsődlegesen a SecureLayer Kft. részére köteles megküldeni,
lehetőséget biztosítva a hiba kivizsgálására és rendezésére.
22. Szerződésszegési kötbér
Az előfizető tudomásul veszi,
hogy a jelen nyilatkozatban,
az ÁSZF-ben,
illetve az Adatkezelési Tájékoztatóban foglalt kötelezettségek
szándékos vagy súlyosan gondatlan megszegése
esetén a SecureLayer Kft.
jogosult
1.500.000 Ft
összegű szerződésszegési kötbért érvényesíteni
minden egyes külön szerződésszegő esemény után.
A kötbér alkalmazható különösen:
- API kulcs jogosulatlan átadása esetén;
- privát kulcs nyilvánosságra hozatala esetén;
- tömeges adatletöltés esetén;
- szándékosan valótlan adatok rögzítése esetén;
- biztonsági mechanizmusok kijátszása esetén;
- szolgáltatás elleni technikai támadás esetén;
- a SecureLayer Kft. jóhírnevének szándékos megsértése esetén;
- az SZKTR rendszer szándékos lejáratására irányuló magatartás esetén;
- az API üzletszerű jogosulatlan továbbértékesítése esetén.
A kötbér megfizetése nem zárja ki,
hogy a SecureLayer Kft.
a kötbéren felül
a teljes bizonyított kárának,
elmaradt hasznának,
helyreállítási költségeinek
és valamennyi egyéb jogszerű követelésének megtérítését is követelje.
23. Felelősségvállalás
Az előfizető kijelenti,
hogy teljes felelősséget vállal
- a saját felhasználói fiókjáért;
- az API használatáért;
- a rögzített adatokért;
- a partnerfigyelésekért;
- az API kulcsok kezeléséért;
- a munkatársai hozzáféréséért;
- a rendszerből indított valamennyi műveletért.
Az előfizető kijelenti,
hogy az általa okozott jogvita,
adatvédelmi incidens,
kártérítési igény,
hatósági eljárás,
vagy egyéb következmény
elsődlegesen őt terheli,
amennyiben az a jelen nyilatkozat megszegésére vezethető vissza.
24. Záró nyilatkozat
Az előfizető kijelenti,
hogy
- az Általános Szerződési Feltételeket megismerte;
- az Adatkezelési Tájékoztatót megismerte;
- jelen Megfelelőségi és Felelősségvállalási Nyilatkozatot elolvasta;
- annak tartalmát megértette;
- a dokumentumban foglaltakat magára nézve kötelezőnek fogadja el.
25. Aláírás
Kelt:
_____________________________________
|
Előfizető képviseletében:
_____________________________________
|
Cégszerű aláírás:
_____________________________________
|
Bélyegző:
_____________________________________
|
Kapcsolódó dokumentumok:
- Általános Szerződési Feltételek (ÁSZF) 3.0
- Adatkezelési Tájékoztató 2.0
- API Dokumentáció
Jelen dokumentum a SecureLayer Kft. által üzemeltetett
SZKTR – Szolgáltatók Központi Tartozás Nyilvántartó Rendszer
szerves részét képezi.