Tranzakciók kezelése

Kizárólag olvasási hozzáférés

A tranzakciókat CSV formátumban lehet importálni, vagy manuálisan hozzáadni, és későbbi integrációk esetén is kizárólag olvasási hozzáférést kap a platform. A Growy kizárólag elemez és tranzakciókat követ, nem tud tranzakciókat leadni helyetted.

Jelszavak

Biztonságos belépés

A szokásos jelszavas belépés helyett Google-fiókós és email linkes belépést biztosítunk, hogy minimalizáljuk a kiszivárgott jelszavak okozta kockázatot. Az emailben kapott linkek egyszer használatosak és 8 órán belül lejárnak.

Lokális biztonság

Többszintű védelem

Opcionálisan beállítható PIN-kód, amit böngésző bezárását, vagy 24 óra elteltét követően a platform ismételten kér. Ezeket a kódokat hashelve tároljuk az adatbázisban.

Strukturális védelem

Sorszintű biztonság (RLS)

Az adatbázis felépítésének köszönhetően a felhasználók csak a saját adataikat tudják olvasni és módosítani, ezzel lehetetlenné téve egy esetleges hiba kihasználásával a hozzáférést más felhasználók adataihoz.

Személyes adatok kezelése

Pszeudonim adattárolás

Kizárólag a szükséges adatokat gyűjtjük és ezeket a személyes adatoktól elkülönítve tároljuk. Így egy adatbázis tábla adatszivárgása esetén sem lesznek a felhasználó tranzakciói beazonosíthatóak.

Internetes kommunikáció

Titkosított adatátvitel és tárolás

Az adatok hálózati kommunikáció során HTTPS/TLS, nyugalmi állapotban pedig AES-256 szabvány szerint vannak titkosítva. A titkosítási kulcsokat a tárhelyszolgáltató (AWS) infrastruktúrája kezeli, elkülönítve az adatoktól.

Stripe integráció

Nem tároljuk a kártyaadataidat

A fizetési tranzakciók kezelését és az ehhez szükséges adatok tárolását a Stripe végzi. Nem tárolunk kártyaadatokat az adatbázisban.

Szerverek

Az adataid az EU-ban maradnak

Az adatokat Írországban található szervereken tároljuk, így nem hagyják el az Európai Unió területét.

GDPR-kompatibilitás

Szabadon rendelkezhetsz az adataidról

A felhasználó bármikor kérheti az adatainak a törlését, exportálását, esetleges adatszivárgás esetén pedig a platform a kötelezettségeinek megfelelően emailben értesíti a felhasználót.

Az adataid bizalmasak maradnak

Nem adjuk el az adataidat

A szolgáltatás működtetéséhez szükséges, az adatvédelmi tájékoztatóban felsorolt adatfeldolgozókon kívül nem osztjuk meg, és nem adjuk el harmadik feleknek az adataidat. Adataidat emellett kizárólag platformszintű riportokhoz, és ügyfélszolgálati feladatokhoz használjuk.

Felkészülve a váratlanra

Rendszeres biztonsági mentések

A tárolt adatokról naponta biztonsági mentéseket készítünk, hogy bármilyen váratlan esemény bekövetkeztekor minimalizálni tudjuk az adatvesztés kockázatát.

Elérhetőség

Kérdésed van, esetleg egy biztonsági hibát jelentenél be? Írj a hello@growy.hu email címre!

Gyakran Ismételt Kérdések

Hozzáfér a Growy a bank- vagy brókerszámlámhoz?

Nem. A tranzakciókat CSV-ből importálod vagy manuálisan rögzíted, és a későbbi integrációk is kizárólag olvasási jogosultságot kapnak. A platform nem tud megbízást adni, pénzt mozgatni, vagy a nevedben tranzakciót indítani.

Hol tároljátok az adataimat?

Az Európai Unión belül, Írországban található szervereken. Az adatok hálózati kommunikáció során HTTPS/TLS, nyugalmi állapotban pedig AES-256 szabvány szerint vannak titkosítva.

Miért nincs jelszavas belépés?

Mert a kiszivárgott vagy újrahasznált jelszó az egyik leggyakoribb támadási felület. Helyette Google-fiókos és email linkes belépést használunk, az emailben kapott linkek pedig egyszer használatosak és 8 órán belül lejárnak.

Mi történik, ha más is hozzáfér a gépemhez?

Erre való az opcionális PIN-kód: a böngésző bezárása vagy 24 óra elteltét követően a platform ismételten kéri. A kódokat hashelve tároljuk, így az adatbázisból nem fejthetőek vissza.

Ki láthatja, hogy milyen befektetéseim vannak?

Más felhasználók semmiképp: az adatbázis sorszintű biztonsága (RLS) miatt mindenki kizárólag a saját adatait tudja olvasni és módosítani. A tranzakciókat ráadásul a személyes adatoktól elkülönítve tároljuk, és kizárólag platformszintű riportokhoz, valamint ügyfélszolgálati feladatokhoz használjuk fel őket.

Tároljátok a bankkártyám adatait?

Nem. A fizetési tranzakciók kezelését és az ehhez szükséges adatok tárolását a Stripe végzi, kártyaadat nem kerül az adatbázisunkba.

Kérhetem az adataim törlését?

Igen, bármikor kérheted az adataid törlését vagy exportálását. Esetleges adatszivárgás esetén pedig a kötelezettségeinknek megfelelően emailben értesítünk.