Ugrás a fő tartalomhoz

Adat és biztonsági GYIK

Egyetlen igazságforrás

A feldolgozói láncot, a tárolás helyét és a harmadik országbeli továbbításokat az alvállalkozói oldal rögzíti mérvadóan. Ha ez az oldal bármiben ellentmond neki, az az oldal az irányadó, ez pedig téves — írj a privacy@cadensa.io címre.

Biztonságosak az adataim?

Igen! Vállalati szintű biztonság:

Titkosítás:

Nyugalmi állapotban: AES-256 titkosítás
Átvitel közben: TLS 1.3 (minimum TLS 1.2)
Adatbázis: Titkosított MongoDB
Biztonsági mentések: Titkosított S3 tároló
Fájl feltöltések: Titkosított (VÁLLALATI)

Infrastruktúra:

Hetzner tárhely (Falkenstein / Nürnberg, Németország)
OVHcloud Managed MongoDB (Gravelines, Franciaország, EU régió)
Statikus kiszolgálás: Vercel (EU edge régió, fra1 / Frankfurt)
Tűzfal védelem
Amit nem állítunk

Nem futtatunk éves penetrációs tesztet, és nincs kiadható pentest-jelentésünk — lásd lentebb a „Kérhetek biztonsági audit jelentést?” szakaszt. Ami ezen az oldalon biztonsági intézkedésként szerepel, az ma tényleg működik.

Hozzáférés-szabályozás:

Erős jelszó követelmények
Kétfaktoros hitelesítés (2FA) — tartalék kódok bcrypt hashként tárolva
Meghívó tokenek: SHA-256 hashként tárolva
Audit napló user agent: csak biztonsági/auth eseményeknél rögzítve (GDPR adatminimalizálás)
Admin naplók: operátor e-mail SHA-256 hashként tárolva
Számlázási személyes adatok (kapcsolattartó neve, e-mail, telefon, ÁFA/adószám) kizárva az általános lekérdezésekből (adatbázis szintű select: false)
SSO/SAML (VÁLLALATI) (Hamarosan)
IP engedélyezési lista (VÁLLALATI)
Munkamenet kezelés
Automatikus kijelentkezés (konfigurálható)

További részletek: Biztonsági beállítások →


Hol tárolódnak az adataim?

Adatközpontok:

Elsődleges régió: Európa (Németország és Franciaország)

Miért Európa?
GDPR megfelelőség
EU adattárolás (Hetzner, OVHcloud)
Alacsony késleltetés európai felhasználóknak
Adatvédelem-barát joghatóság

Infrastruktúra:

• Tárhely: Hetzner Online GmbH (Németország)
• Adatbázis: OVHcloud Managed MongoDB (Gravelines, Franciaország, EU)
• CDN: Vercel (globális EU edge szerverekkel)
• Email: Tarhely.eu (Magyarország, EU)

Minden infrastruktúra:
EU-ban található (adattárolás)
GDPR-kompatibilis DPA aláírva
Rendszeres biztonsági auditok

Biztonsági mentések:

Napi adatbázis-mentés 02:00 UTC-kor
Napi példányok: 30 nap
Heti példányok (vasárnap): 180 nap
Havi példányok (elseje): 2 év
Egyetlen EU-régió: Wasabi eu-central-2 (Frankfurt, Németország)
Feltöltés előtt AES-256-GCM titkosítás — a kulcs nálunk marad
Hol van fizikailag az adat

Az időbejegyzések, projektek és riportok az OVHcloud adatbázisában (Franciaország) és a Hetzner-clusterben (Németország) élnek. A mentések egyetlen frankfurti Wasabi-régióba mennek — nem háromba, és nincs geo-replikáció. A havi példány két évig megmarad, tehát a minden mentésből való teljes törlés ennyi ideig tart. Ha több régiós redundancia kell, szólj vásárlás előtt; ma ilyet nem nyújtunk.


GDPR megfelelő a CADENSA?

Igen! Teljes mértékben GDPR megfelelő:

Jogaid:

Hozzáférési jog
→ Adataid bármikor exportálása
→ Beállítások → Profil → Adatok exportálása

Helyesbítési jog
→ Adataid szerkesztése az alkalmazásban
→ Profil, idő bejegyzések frissítése

Törléshez való jog ("Elfeledtetéshez való jog")
→ Fiók végleges törlése
→ Beállítások → Profil → Fiók törlése

Adathordozhatósághoz való jog
→ Exportálás JSON/CSV formátumokban
→ Vidd magaddal az adataidat bárhova

Tiltakozáshoz való jog
→ Marketing e-mailekről leiratkozás
→ Értesítési beállítások kezelése

Kötelezettségeink:

Adatfeldolgozási Megállapodás (DPA) elérhető
Privacy by design és alapértelmezettség
Adatminimalizálás (csak szükséges adatok gyűjtése)
Hozzájáruláson alapuló feldolgozás
Jogsértés bejelentése (72 órán belül)
EU adattárolás (Németország és Franciaország)
Rendszeres megfelelőségi auditok

GDPR funkciók:

Beállítások → Adatvédelem:
• Általunk gyűjtött adatok megtekintése
• Minden adatod exportálása
• Fiókod törlése
• Cookie beállítások kezelése
• Adatfeldolgozók áttekintése
• DPA letöltése

Cookie kezelés:

  • Részletes süti hozzájárulás (Szükséges, Funkcionális, Marketing)
  • Az oldal-analitika cookie-mentes (Plausible — nem igényel hozzájárulást)
  • Könnyű leiratkozás bármikor a Süti Beállításokon keresztül
  • Átlátható süti szabályzat teljes körű tájékoztatással
  • Automatikus törlés amikor kategóriák letiltva
  • Süti Beállítások Dokumentáció →

DPA kérése: support@cadensa.io


Milyen adatokat gyűjtenek?

Általunk gyűjtött adatok:

Fiók adatok:

E-mail cím (bejelentkezéshez szükséges)
Név (keresztnév, vezetéknév)
Jelszó (titkosítva, soha nem tárolva egyszerű szövegként)
Profilkép (opcionális)
Munkakör, részleg (opcionális)
Telefonszám (opcionális, 2FA-hoz)

Használati adatok:

Idő bejegyzések (dátum, projekt, időtartam, leírás)
Projektek és feladatok (nevek, költségkeretek, beállítások)
Munkaterület beállítások
Generált jelentések
Bejelentkezési előzmények (IP-cím, böngésző/eszköz azonosító sztring)
Számlázási információk (fizetési mód, számlák)

Helyadatot nem származtatunk. A backendben nem fut geolokációs könyvtár, a böngésző helymeghatározási engedélye pedig HTTP-fejléc szinten tiltva van (Permissions-Policy: geolocation=()). Az IP-címet biztonsági célból tároljuk, és automatikusan törlődik — lásd a megőrzési szakaszt.

Technikai adatok:

Böngésző típusa és verziója
Eszköz típusa (asztal/mobil)
Operációs rendszer
IP cím (biztonsági célból)
Cookie-k (munkamenet, beállítások)

NEM gyűjtött adatok:

Böngészési előzmények a CADENSA-n kívül
Billentyűleütések vagy képernyőképek
Személyes fájlok az eszközödön
Más alkalmazások adatai
Szükségtelen személyes információk

Adataid megtekintése:

Beállítások → Adatvédelem → Gyűjtött adatok megtekintése
• Pontosan látod, mit tárolunk
• Bármikor exportálás (JSON/CSV)
• Végleges törlés

Törölhetem a fiókom és az adataimat?

Igen! Végleges törlés elérhető:

Fiók törlési folyamat:

1. Beállítások → Profil → Fiók törlése
2. Először exportáld az adataidat (ajánlott)
3. Add meg a jelszót a megerősítéshez
4. Írd be a "DELETE" szót a megerősítéshez
5. Kattints a "Fiók végleges törlése" gombra
6. 7 napos türelmi idő kezdődik

Türelmi idő (7 nap):

1-6. nap:
• Fiók kikapcsolva (nem tudsz bejelentkezni)
• Adatok megőrizve
• Törlés lemondása lehetséges
• E-mail küldve újraaktiválási linkkel

7. nap:
• Végleges törlés
• Minden adat eltávolítva az éles rendszerből
• Biztonsági mentések törlése 30 napon belül
• Visszafordíthatatlan

Mi törlődik:

Fiókod és profilod
Minden idő bejegyzés
Személyes projektek
Munkaterület tagságok
Beállítások és preferenciák
Bejelentkezési előzmények
Feltöltött fájlok

Mi marad meg (jogi követelmény):

8 évig megőrizve — a számvitelről szóló 2000. évi C. tv. 169. §:
• Számlaelőzmények
• Fizetési rekordok
Ezek túlélik a fióktörlést. Kérésre sem tudjuk törölni őket:
a megőrzési kötelezettség megelőzi a törlési jogot
(GDPR 17. cikk (3) b) pont).

Audit naplók — 30 nap (FREE), 90 nap (PRO), 1 év (VÁLLALATI);
a biztonsági események minden csomagban 1 év

Ezek után törölve.

A számlaarchívum WORM Object Lock alatt van a Wasabinál: a számviteli törvény által előírt 8 évig azokat a PDF-eket senki nem módosíthatja és nem törölheti — mi sem. Ez a zárolás értelme, és egyben az oka annak, hogy egy törlési kérés nem érheti el őket.

Munkaterület tulajdonlás:

Ha te vagy a munkaterület tulajdonos:
1. Először át kell adnod a tulajdonjogot
→ Beállítások → Munkaterület → Átvitel
2. Vagy teljesen törölni a munkaterületet
3. Utána törölheted a személyes fiókot

Ki férhet hozzá az adataimhoz?

Hozzáférés-szabályozás:

Csapatod (munkaterületen belül):

Szerepkör-alapú hozzáférés:

Admin:
Teljes hozzáférés minden adathoz
Láthatja az összes idő bejegyzést
Szerkesztheti a munkaterület beállításait
Kezelheti a felhasználókat

Vezető:
Láthatja a csapat idő bejegyzéseit
Kezelheti a hozzárendelt projekteket
Generálhat csapat jelentéseket
Nem láthatja a számlázást

Tag:
Láthatja saját idő bejegyzéseit
Láthatja a hozzárendelt projekteket
Nem láthatja mások bejegyzéseit

Megtekintő:
Csak olvasási hozzáférés
Láthatja a hozzárendelt projekteket
Nem követhet időt

A mi oldalunkon:

A Cadensát kis csapat üzemelteti, az üzemeltetői hozzáférés
egyetlen megnevezett személyhez kötött. Nem fogunk olyan
szerepszétválasztást állítani, ami nálunk nem létezik:

Az éles hozzáférés erre az egy üzemeltetőre korlátozódik
Minden hozzáférés bekerül az audit nyomvonalba
Az egységedre vonatkozó napló kérésre kiadható
A támogatás csak az általad nyitott ügy megoldásához néz adatot
Az adminisztrátori e-mail-címek csak SHA-256 hashként tárolódnak

Harmadik felek:

Soha nem adjuk el az adataidat
Nincsenek hirdetési partnerek
Nincs adatbányászat

Korlátozott megosztás (szolgáltatáshoz szükséges):
• Mollie B.V.: Fizetés feldolgozás (Hollandia, EU)
• Hetzner: Szerver tárhely
• OVHcloud: Felügyelt adatbázis-szolgáltatás
• Tarhely.eu: E-mail kézbesítés
• Minden szigorú DPA-k alatt

Adatmegosztás (VÁLLALATI):

Ügyfél portál funkció (Hamarosan):
• Konkrét projekt jelentések megosztása
• Ügyfelek csak saját projektjüket látják
• Te irányítod
• Bármikor visszavonható

Milyen tanúsítványokkal rendelkeznek?

Biztonsági tanúsítványok:

SOC 2 Type II:

Még nincs tanúsítva
Jelenleg nincs folyamatban lévő audit
A VÁLLALATI ügyfeleknek szánt megfelelőségi ütemtervben szerepel

Kérdés: <a data-action="support" href="#">support@cadensa.io</a>

GDPR megfelelőség:

EU adattárolás
Adatfeldolgozási Megállapodás (DPA)
Privacy by design
Törléshez való jog
Adathordozhatóság
Jogsértés bejelentési folyamat

ISO 27001 (folyamatban):

Állapot: a tanúsítási folyamat zajlik, pontos befejezési dátum még nincs
• Információbiztonsági menedzsment
• Rendszeres auditok
• Folyamatos fejlesztés

HIPAA (jelenleg nem támogatott):

A CADENSA jelenleg nem kínál Business Associate Agreement-et (BAA-t)
vagy HIPAA-specifikus kontrollokat. Jelenleg nem ajánlott PHI-adatok tárolására.

Ha szervezetének HIPAA-támogatásra van szüksége, keressen minket —
nyomon követjük az igényt a fejlesztési ütemtervünkben:

Kapcsolat: support@cadensa.io

PCI DSS megfelelőség (Mollie által):

Mollie B.V. fizetés feldolgozás (PCI DSS Level 1 tanúsított)
Kártyaadatok nem tárolva a CADENSA által
Biztonságos átirányítás alapú fizetés (kártyaadatok nem érintik a CADENSA szervereit)
EU-alapú feldolgozó (Hollandia) — fizetéseknél nincs USA adattovábbítás

Mi történik adatszivárgás esetén?

Jogsértés válasz terv:

Észlelés:

• Automatikus hiba- és teljesítményriasztás (Sentry, EU-régió)
• Infrastruktúra- és rendelkezésre állás-figyelés, nyilvános
státuszoldallal a status.cadensa.io címen
• Alkalmazásszintű audit naplók a biztonsági és belépési eseményekről

Nem üzemeltetünk behatolásérzékelő rendszert, automatizált anomáliadetektálást, sem folyamatosan ügyeletes biztonsági központot. A riasztás egyetlen ügyeletes üzemeltetőhöz fut be.

Válasz:

1. Érintett rendszerek elszigetelése
2. Jogsértés terjedelmének felmérése
3. Korlátozás és helyreállítás
4. Bizonyítékok megőrzése vizsgálathoz

Értesítés:

72 órán belül (GDPR követelmény):

E-mail az érintett felhasználóknak:
• Milyen adatokhoz fértek hozzá
• Mikor történt a jogsértés
• Mit teszünk ellene
• Milyen lépéseket kell tenned

E-mail tartalmazza:
• Jogsértés részleteit
• Érintett fiókokat
• Ajánlott intézkedéseket
• Támogatási kapcsolatot

Ha a jogsértés valószínűsíthetően magas kockázattal jár a jogaidra nézve, közvetlenül értesítünk (GDPR 34. cikk); a felügyeleti hatóságot (NAIH) 72 órán belül értesítjük a 33. cikk alapján.

Helyreállítás:

1. Sebezhetőség javítása
2. Fokozott megfigyelés
3. Jelszó visszaállítás (ha szükséges)
4. 2FA kényszerítés
5. Biztonsági audit
6. Nyilvános közzététel (ha szükséges)

Eddig:

Nem volt bejelentendő adatvédelmi incidensünk. A Cadensa fiatal, béta állapotú termék, tehát ez kevesebbet mond a múltunkról, mint amennyinek hangzik — tényként vedd, ne biztonsági garanciaként. Minden jövőbeli, a 33. cikk szerinti küszöböt elérő incidenst itt és az érintett ügyfeleknél is jelenteni fogunk.


Mennyi ideig őrzik meg az adataimat?

Adatmegőrzés:

Aktív fiókok:

INGYENES csomag:
• Utolsó 30 nap: Teljes hozzáférés
• Régebbi adatok: Csak olvasható
• Örökre: Nem törlődik, hacsak nem kéred

PRO csomag:
• Utolsó 1 év: Teljes hozzáférés
• Régebbi adatok: Csak olvasható
• Örökre: Nem törlődik, hacsak nem kéred

VÁLLALATI:
• Minden adat: Örökre (hacsak nem törlöd)
• Egyéni megőrzési szabályzatok elérhetők

Törölt fiókok:

0. nap: Fiók törölve
• 7 napos türelmi idő
• Adatok megőrizve
• Újraaktiválható

7. nap: Végleges törlés
• Éles adatok törölve
• Biztonsági mentésekben megjelenik 30 napig

37. nap: Teljes törlés
• Minden biztonsági mentés törölve
• Teljesen helyreállíthatatlan

Számlázási adatok:

Jogi megfelelőség miatt megőrizve:
• Számlák: 8 év (számviteli tv. 169. §)
• Fizetési rekordok: 8 év (számviteli tv. 169. §)

Még a fiók törlése után is

A számviteli megőrzési időt nemzeti jog állapítja meg, nem EU-s szabály. Magyar bejegyzésű cégként a számviteli törvény 8 évét alkalmazzuk minden ügyfélre. Ha a saját joghatóságod hosszabbat ír elő, az a te kötelezettséged — exportáld a számláidat, mielőtt távozol.

VIES ellenőrzési pillanatképek (GDPR 5. cikk (1) e) pont):

EU ÁFA-ellenőrzés eredményei (cégnév, cím a VIES-ből):
• 180 nappal az ellenőrzés dátuma után törlődnek
• Heti cleanup job törli automatikusan
• Az ellenőrzés dátuma és érvényességi állapot megmarad (nem tartalmaz személyes adatot)

Audit naplók:

• FREE: 30 nap
• PRO: 90 nap
• VÁLLALATI: 1 év
• Biztonsági események: minden csomagban 1 év

Biztonsági mentések:

• Napi példányok: 30 nap
• Heti példányok: 180 nap (vasárnap)
• Havi példányok: 2 év (elseje)
• Egy régió: Wasabi eu-central-2 (Frankfurt, Németország)
• Minden csomagon azonos — a mentés megőrzése nem csomagfüggő funkció

Kérhetek biztonsági audit jelentést?

VÁLLALATI ügyfeleknek elérhető:

Elérhető jelentések:

Biztonsági kérdőív válaszok
• Szabványos beszállító értékelés
• Igényeidre szabható

Adatfeldolgozási Megállapodás (DPA)
• GDPR megfelelő
• Minden ügyfél számára elérhető

ISO 27001 tanúsítvány (miután megszerezzük — pontos dátum még nincs)
• Miután tanúsítva
• Nyilvános dokumentum

Még nem elérhető: SOC 2 Type II jelentés, formális penetrációs teszt jelentés.
Szívesen válaszolunk konkrét biztonsági kérdésekre addig is.

Hogyan kérd:

1. E-mail: <a data-action="security" href="#">security@cadensa.io</a>
2. Mellékelj:
• Cégnév
• Te szerepköröd
• Szükséges dokumentum
• Cél (beszállító értékelés, audit, stb.)
3. Fogadás 2-3 munkanapon belül

Használtok harmadik féltől származó szolgáltatásokat?

Igen, csak megbízható partnerek:

Infrastruktúra:

Hetzner Online GmbH
• Cél: Szerver tárhely
• Régió: EU (Németország)
• DPA: Igen
• Tanúsítvány: ISO 27001, TÜV-auditált DPA

Vercel Inc.
• Cél: A weboldal és az alkalmazás statikus fájljainak kiszolgálása
• Szerződő fél: ⚠️ Egyesült Államok (Delaware)
• Régió: EU edge régió (fra1, Frankfurt)
• Továbbítás: Vercel DPA + SCC. A kiszolgálás az EU-ban történik, de a
Vercel amerikai mérnökei a támogatás keretében távolról hozzáférhetnek —
a GDPR szerint ez továbbítás akkor is, ha az adat Frankfurtban marad.
Érintett adat: IP-cím, User-Agent, kérés-metaadat.
• DPA: Igen (vercel.com/legal/dpa)

OVH Hosting Limited
• Cél: Felügyelt adatbázis-szolgáltatás (OVHcloud Public Cloud Databases for MongoDB)
• Régió: Adatközpont — Gravelines, Franciaország (EU); Szerződő fél — Dublin, Írország (EU)
• DPA: Igen
• Tanúsítvány: ISO/IEC 27001 (az OVHcloud saját tanúsítványa a Cloud Databases termékére — nem a CADENSA-é)

Objektumtár (mentések, számlák, profilképek):

Wasabi Technologies LLC
• Szerződő fél: ⚠️ Egyesült Államok (Massachusetts)
• Régió: Németország (eu-central-2, Frankfurt) — egy régió, geo-replikáció nélkül
• Három elkülönített tároló:
1. Titkosított adatbázis-mentések, 30 napos forgó megőrzés
Feltöltés előtt AES-256-GCM titkosítás; a kulcs nálunk marad,
a Wasabi nem tudja olvasni őket
2. Számla-PDF archívum WORM Object Lock COMPLIANCE alatt
8 év változtathatatlan megőrzés (számviteli tv. 169. §)
3. Profilképek — ez a tároló nyilvánosan olvasható, hogy a kép
megjelenjen a felületen. Ide ne tölts fel olyat, amit nem
vállalsz nyilvánosan. A profilkép nem kötelező, bármikor törölhető.
• Továbbítás: Wasabi DPA + SCC (az adat az EU-ban marad, a jogalany amerikai)
• DPA: Igen (wasabi.com/legal/data-processing-addendum)

Számlázás és NAV adatszolgáltatás:

Billingo Technologies Zrt.
• Cél: Elektronikus számla kiállítás + NAV Online Számla 3.0 adatszolgáltatás
• Régió: EU (Magyarország)
• DPA: Igen (billingo.hu/adatvedelem)
• Továbbított adatok: vevő neve, számlázási címe, adószám/EU VAT,
email cím, számla tételek és összegek
• Megőrzés: 8 év (a számviteli tv. 169.§ szerint kötelező)
• Al-adatfeldolgozók: NAV (Nemzeti Adó- és Vámhivatal —
törvény által előírt, kötelező adatszolgáltatás)

Fizetések:

Mollie B.V.
• Cél: Fizetés feldolgozás, előfizetések kezelése
• Régió: Hollandia (EU) — Amszterdam
• Biztonság: PCI DSS Level 1 tanúsított
• DPA: Igen (automatikus regisztrációval — GDPR Art. 28, EU feldolgozó)
• Adat: Csak megbízás-referencia (kártyaadatok nem érintik a CADENSA szervereit)
• Fizetéseknél nincs USA adattovábbítás

Kommunikáció:

Tarhely.eu (EZIT Kft.)
• Cél: SMTP e-mail kézbesítés
• Régió: EU (Magyarország)
• DPA: Igen (GDPR megfelelő)
• Adat: Csak e-mail címek

Analitika és visszajelzés:

Plausible Insights OÜ
• Cél: Süti- és azonosítómentes látogatottságmérés a nyilvános weboldalon
• Jogalany: Észtország (Tallinn) · Régió: EU (Németország)
• Jogalap: Nem szükséges hozzájárulás — nincs süti, nincs személyes adat
• DPA: Igen (plausible.io/dpa)

Formbricks GmbH
• Cél: Visszajelzés-, támogatás- és biztonsági bejelentő űrlapok, NPS-kérdőívek
• Jogalany: Németország (Kiel) · Régió: Németország (EU)
• A szolgáltató felhőjén fut (app.formbricks.com) — nem saját üzemeltetés
• Amit az űrlapba írsz, az hozzájuk kerül
• Csak a funkcionális süti-kategória hozzájárulása után töltődik be
• DPA: Igen (formbricks.com/dpa)

Megfigyelés:

Functional Software, Inc. (Sentry)
• Cél: Hibanaplózás és teljesítménymérés a webalkalmazásban
• Szerződő fél: ⚠️ Egyesült Államok (San Francisco)
• Régió: EU-s adatrégió (de.sentry.io, Németország)
• A munkamenet-rögzítés (session replay) ki van kapcsolva —
képernyőtartalmat nem gyűjtünk
• Az éles backend nem küld adatot a Sentrynek
• Az Authorization- és Cookie-fejlécet, valamint a query stringet
a küldés előtt eltávolítjuk
• Továbbítás: Sentry DPA + SCC
• DPA: Igen (sentry.io/legal/dpa)

Minden partner:

28. cikk szerinti adatfeldolgozási szerződés minden alvállalkozóval
EU-s tárolási régió minden esetben
SCC ott, ahol a szerződő fél amerikai (Vercel, Wasabi, Sentry)
30 nappal előre értesítünk új alvállalkozóról, kifogásolási joggal —
feliratkozás: cadensa.io/hu/subprocessors

Következő lépések


Adatvédelmi kérdések?

Válaszidő: indokolatlan késedelem nélkül, a kérelem beérkezésétől számított egy hónapon belül (GDPR 12. cikk (3)). A gyakorlatban a kérések többségét néhány napon belül megválaszoljuk, de vállalni egy hónapot vállalunk.

Adatvédelmi tisztviselőt nem neveztünk ki. A 37. cikk alapján nem vagyunk kötelesek rá: nem végzünk nagymértékű, rendszeres megfigyelést, és nem kezelünk nagy számban különleges adatkategóriát. Az adatvédelmi kérdéseket a privacy@cadensa.io címen az adatkezelő közvetlenül intézi. Panasszal bármikor a NAIH-hoz fordulhatsz (naih.hu).