Bevezetés

A következő adatvédelmi nyilatkozatban tájékoztatjuk Önt arról, hogy milyen típusú személyes adatait (a továbbiakban röviden: „adatok”) milyen célokra és milyen mértékben kezeljük. Az adatvédelmi nyilatkozat minden, általunk végzett személyes adat-feldolgozásra vonatkozik, mind szolgáltatásaink nyújtása keretében, mind pedig különösen weboldalainkon, mobilalkalmazásainkban, valamint külső online felületeinken, például közösségi média profiljainkon (a továbbiakban együttesen: „online szolgáltatások”) keretében.

A használt kifejezések nem nem-specifikusak.

Állapot: 2022. március 31.

Tartalomjegyzék

Felelős személy

Ollendorf Measurement Systems Kft.
Rathenower Straße 15
39576 Stendal
Németország

E-mail-cím:

info(at)ollendorfsystems.com

A feldolgozási lépések áttekintése

Az alábbi áttekintés összefoglalja a feldolgozott adatok típusait és a feldolgozás céljait, valamint megnevezi az érintett személyeket.

A feldolgozott adatok típusai

  • Készletadatok.

  • Fizetési adatok.

  • Elérhetőségek.

  • Tartalomjegyzék.

  • Szerződési adatok.

  • Használati adatok.

  • Meta- és kommunikációs adatok.

Az érintett személyek kategóriái

  • Érdeklődők.

  • Kapcsolattartó.

  • Felhasználók.

  • Üzleti és szerződéses partnerek.

Az adatkezelés céljai

  • A szerződéses szolgáltatások teljesítése és az ügyfélszolgálat.

  • Kapcsolatfelvételi kérések és kommunikáció.

  • Közvetlen marketing.

  • Hatótávolság-mérés.

  • Irodai és szervezési eljárások.

  • Konverziómérés.

  • A megkeresések kezelése és megválaszolása.

  • Visszajelzés.

  • Marketing.

  • Profilok felhasználóhoz kapcsolódó információkkal.

  • Online szolgáltatásunk rendelkezésre állása és a felhasználóbarát működés.

Irányadó jogalapok

Az alábbiakban áttekintést adunk az GDPR jogalapjairól, amelyek alapján személyes adatokat kezelünk. Kérjük, vegye figyelembe, hogy a GDPR rendelkezései mellett az Ön vagy a mi lakóhelyünk, illetve székhelyünk szerinti ország nemzeti adatvédelmi előírásai is érvényesek lehetnek. Amennyiben egyes esetekben speciálisabb jogalapok lennének irányadók, azokról az adatvédelmi nyilatkozatban tájékoztatjuk Önt.

  • Hozzájárulás (a GDPR 6. cikke (1) bekezdésének 1. mondata a) pontja) - Az érintett személy hozzájárult ahhoz, hogy a rá vonatkozó személyes adatait egy meghatározott célra vagy több meghatározott célra feldolgozzák.

  • A szerződés teljesítése és a szerződéskötést megelőző megkeresések (az Általános Adatvédelmi Rendelet 6. cikke (1) bekezdésének 1. mondata b) pontja) - Az adatkezelés szükséges egy olyan szerződés teljesítéséhez, amelynek az érintett személy szerződő fele, vagy az érintett személy kérésére végrehajtandó szerződéskötést megelőző intézkedések végrehajtásához.

  • Jogi kötelezettség (az Általános adatvédelmi rendelet 6. cikke (1) bekezdésének 1. mondata c) pontja) - Az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges.

  • Jogos érdekek (az Általános adatvédelmi rendelet 6. cikke (1) bekezdésének 1. mondata f) pontja) - Az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek védelme érdekében szükséges, amennyiben az érintett személy érdekei, illetve alapjogai és alapvető szabadságai – amelyek a személyes adatok védelmét igénylik – nem élveznek elsőbbséget.

Az általános adatvédelmi rendelet adatvédelmi szabályain túl Németországban nemzeti adatvédelmi szabályozások is érvényesek. Ide tartozik különösen a személyes adatok adatkezelés során történő visszaélése elleni védelemről szóló törvény (Szövetségi Adatvédelmi Törvény – BDSG). A BDSG különösen az információhoz való jogra, a törléshez való jogra, a tiltakozás jogára, a személyes adatok különleges kategóriáinak feldolgozására, más célokra történő feldolgozásra, valamint az adattovábbításra és az egyedi esetekben történő automatizált döntéshozatalra – beleértve a profilalkotást is – vonatkozó külön szabályokat tartalmaz. Ezenkívül szabályozza a munkaviszony céljából történő adatkezelést (a BDSG 26. §-a), különös tekintettel a munkaviszony létrehozására, fennállására vagy megszűnésére, valamint a munkavállalók hozzájárulására. Ezen felül alkalmazhatók az egyes szövetségi tartományok adatvédelmi törvényei is.

Biztonsági intézkedések

A jogszabályi előírásoknak megfelelően, figyelembe véve a technika jelenlegi állását, a megvalósítási költségeket, valamint az adatkezelés jellegét, terjedelmét, a feldolgozás körülményeit és céljait, valamint a természetes személyek jogait és szabadságait fenyegető kockázatok különböző bekövetkezési valószínűségeit és mértékét figyelembe véve megfelelő technikai és szervezeti intézkedéseket hozunk a kockázatnak megfelelő védelmi szint biztosítása érdekében.

Az intézkedések közé tartozik különösen az adatok bizalmas jellegének, integritásának és rendelkezésre állásának biztosítása az adatokhoz való fizikai és elektronikus hozzáférés, valamint az adatokra vonatkozó hozzáférés, bevitel, továbbítás, a rendelkezésre állás biztosítása és az adatok elkülönítése ellenőrzése révén. Ezen felül olyan eljárásokat hoztunk létre, amelyek biztosítják az érintettek jogainak érvényesítését, az adatok törlését, valamint az adatok veszélyeztetésére való reagálást. Ezen felül már a hardver, a szoftver, valamint az eljárások fejlesztése, illetve kiválasztása során is figyelembe vesszük a személyes adatok védelmét az adatvédelmi elvnek megfelelően, a technikai kialakítás és az adatvédelmi szempontból kedvező alapbeállítások révén.

Az IP-cím rövidítése: Amennyiben az IP-címeket mi, illetve az általunk igénybe vett szolgáltatók és technológiák dolgozzák fel, és a teljes IP-cím feldolgozása nem szükséges, az IP-címet rövidítjük (ezt „IP-maszkolásnak” is nevezik). Ennek során az IP-cím utolsó két számjegyét, illetve az IP-cím pont után lévő utolsó részét eltávolítjuk, illetve helyőrzőkkel helyettesítjük. Az IP-cím rövidítésének célja, hogy megakadályozza vagy jelentősen megnehezítse egy személy azonosítását az IP-címe alapján.

SSL-titkosítás (https): Az online szolgáltatásunkon keresztül továbbított adatainak védelme érdekében SSL-titkosítást alkalmazunk. Az ilyen módon titkosított kapcsolatokat a böngésző címsorában megjelenő „https://” előtagról ismerheti fel.

Személyes adatok továbbítása

A személyes adatok feldolgozása során előfordulhat, hogy az adatokat más szerveknek, vállalatoknak, jogilag önálló szervezeti egységeknek vagy személyeknek továbbítjuk, illetve azok számára hozzáférhetővé tesszük. Ezen adatok címzettjei közé tartozhatnak például az informatikai feladatokkal megbízott szolgáltatók, illetve a weboldalba integrált szolgáltatások és tartalmak szolgáltatói. Ilyen esetekben betartjuk a jogi előírásokat, és különösen az Ön adatainak védelmét szolgáló megfelelő szerződéseket vagy megállapodásokat kötünk az adatok címzettjeivel.

Adatfeldolgozás harmadik országokban

Amennyiben adatokat harmadik országban (azaz az Európai Unión (EU) és az Európai Gazdasági Térség (EGT) területén kívül) kezelünk, vagy az adatkezelés harmadik felek szolgáltatásainak igénybevétele, illetve adatok más személyek részére történő közzététele vagy továbbítása keretében történik, szervezetek vagy vállalatok részére történő adatközlés vagy -átadás keretében történik, akkor ez kizárólag a jogszabályi előírásokkal összhangban történik.

Kifejezett hozzájárulás, illetve szerződéses vagy jogszabályi kötelezettség alapján történő adattovábbítás esetén az adatokat kizárólag olyan harmadik országokban dolgozzuk fel vagy dolgoztatjuk fel, ahol elismert adatvédelmi szint érvényesül, illetve az Európai Bizottság úgynevezett standard védelmi záradékai szerinti szerződéses kötelezettség áll fenn, vagy tanúsítványok, illetve kötelező érvényű belső adatvédelmi szabályzatok fennállása esetén dolgozzuk fel az adatokat (a GDPR 44–49. cikke, az Európai Bizottság tájékoztató oldala: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

Adatok törlése

Az általunk feldolgozott adatokat a jogszabályi előírásoknak megfelelően töröljük, amint az adatkezeléshez adott hozzájárulást visszavonják, vagy egyéb engedélyek hatályukat vesztik (pl. ha az adatok feldolgozásának célja már nem áll fenn, vagy azok a cél elérése érdekében már nem szükségesek).

Amennyiben az adatokat nem törlik, mert azok más, jogilag megengedett célokhoz szükségesek, azok feldolgozása ezekre a célokra korlátozódik. Ez azt jelenti, hogy az adatokat zárolják, és más célokra nem dolgozzák fel. Ez vonatkozik például azokra az adatokra, amelyeket kereskedelmi vagy adójogi okokból meg kell őrizni, vagy amelyek tárolása jogi igények érvényesítéséhez, gyakorlásához vagy védelméhez, illetve más természetes vagy jogi személy jogainak védelméhez szükséges.

Adatvédelmi nyilatkozatunk keretében további információkat nyújthatunk a felhasználóknak az adatok törléséről és megőrzéséről, amelyek kifejezetten az adott adatkezelési folyamatokra vonatkoznak.

A cookie-k használata

A cookie-k kis szöveges fájlok, illetve egyéb tárolási bejegyzések, amelyek információkat tárolnak a végberendezéseken, és információkat olvasnak ki azokból. Például egy felhasználói fiók bejelentkezési állapotának, egy online áruház kosárjának tartalmának, a megtekintett tartalmaknak vagy egy online szolgáltatás használt funkcióinak tárolására szolgálnak. A cookie-kat emellett különböző célokra is fel lehet használni, például az online szolgáltatások működőképességének, biztonságának és kényelmének biztosítása, valamint a látogatói forgalom elemzése céljából.

A hozzájárulással kapcsolatos tudnivalók: A cookie-kat a jogszabályi előírásoknak megfelelően használjuk. Ezért előzetes hozzájárulást kérünk a felhasználóktól, kivéve, ha ez jogszabályilag nem kötelező. A hozzájárulás különösen akkor nem szükséges, ha az információk – így a cookie-k – tárolása és kiolvasása elengedhetetlenül szükséges ahhoz, hogy a felhasználók számára a kifejezetten általuk kért telemediaszolgáltatást (azaz online kínálatunkat) biztosítsuk. A visszavonható hozzájárulásról a felhasználók számára egyértelműen tájékoztatást nyújtunk, amely tartalmazza az adott cookie-használatra vonatkozó információkat.

Megjegyzések az adatvédelmi jogalapokról: Az, hogy a cookie-k segítségével a felhasználók személyes adatait milyen adatvédelmi jogalap alapján kezeljük, attól függ, hogy kérjük-e a felhasználók hozzájárulását. Amennyiben a felhasználók hozzájárulnak, az adatkezelés jogalapja a kifejezett hozzájárulás. Ellenkező esetben a cookie-k segítségével kezelt adatokat jogos érdekeink alapján (pl. online szolgáltatásunk gazdálkodási célú üzemeltetése és használhatóságának javítása) alapján kerülnek feldolgozásra, vagy – amennyiben ez szerződéses kötelezettségeink teljesítése keretében történik – ha a cookie-k használata szükséges a szerződéses kötelezettségeink teljesítéséhez. A cookie-k feldolgozásának céljait a jelen adatvédelmi nyilatkozatban, illetve a hozzájárulási és adatfeldolgozási folyamataink keretében ismertetjük.

Tárolási idő: A tárolási időtartam tekintetében a következő cookie-típusokat különböztetjük meg:

  • Ideiglenes cookie-k (más néven: munkamenet-cookie-k): Az ideiglenes cookie-kat legkésőbb akkor törlik, amikor a felhasználó elhagyja az online szolgáltatást, és bezárja a végberendezését (pl. böngészőt vagy mobilalkalmazást).

  • Állandó cookie-k: Az állandó cookie-k a végberendezés bezárása után is tárolva maradnak. Így például a bejelentkezési állapot tárolható, vagy a felhasználó által preferált tartalmak közvetlenül megjeleníthetők, amikor a felhasználó újra felkeresi a weboldalt. Hasonlóképpen a cookie-k segítségével gyűjtött felhasználói adatok felhasználhatók a látogatói elérhetőség mérésére. Amennyiben nem adunk a felhasználóknak kifejezett tájékoztatást a cookie-k típusáról és tárolási idejéről (pl. a hozzájárulás megszerzése során), a felhasználóknak azt kell feltételezniük, hogy a cookie-k állandóak, és a tárolási idő akár két év is lehet.

Általános tájékoztatás a visszavonásról és az elutasításról (opt-out): A felhasználók bármikor visszavonhatják az általuk megadott hozzájárulásokat, és emellett a GDPR 21. cikkében foglalt jogi előírásoknak megfelelően tiltakozhatnak az adatkezelés ellen (a tiltakozással kapcsolatos további tájékoztatás a jelen adatvédelmi nyilatkozatban található). A felhasználók a böngészőjük beállításain keresztül is kifejezhetik tiltakozásukat.

Üzleti szolgáltatások

A szerződéses és üzleti partnereink, pl. ügyfeleink és érdeklődőink (a továbbiakban együttesen: „szerződéses partnerek”) adatait szerződéses és hasonló jogviszonyok keretében, valamint az azokhoz kapcsolódó intézkedések során, továbbá a szerződéses partnerekkel folytatott kommunikáció keretében (vagy a szerződés megkötését megelőzően) kezeljük, például az érdeklődések megválaszolása céljából.

Ezeket az adatokat a szerződéses kötelezettségeink teljesítése érdekében kezeljük. Ide tartoznak különösen a megállapodás szerinti szolgáltatások nyújtására vonatkozó kötelezettségek, az esetleges frissítési kötelezettségek, valamint a jótállási és egyéb szolgáltatási zavarok orvoslása. Ezen túlmenően az adatokat jogaink érvényesítése, valamint az ezekhez a kötelezettségekhez kapcsolódó adminisztratív feladatok és a vállalati szervezés céljából is feldolgozzuk. Ezen felül az adatokat a szabályszerű és gazdaságos üzletvezetéshez, valamint a szerződéses partnereink és üzleti tevékenységünk visszaélésekkel, adatuk, titkaik, információik és jogaik veszélyeztetésétől (pl. távközlési, szállítási és egyéb kiegészítő szolgáltatások, valamint alvállalkozók, bankok, adó- és jogi tanácsadók, fizetési szolgáltatók vagy pénzügyi hatóságok bevonása céljából). A hatályos jogszabályok keretein belül a szerződéses partnerek adatait csak annyiban adjuk tovább harmadik feleknek, amennyiben ez a fent említett célokhoz vagy a törvényi kötelezettségek teljesítéséhez szükséges. A feldolgozás egyéb formáiról, pl. marketingcélokra történő feldolgozásról, a szerződéses partnereket a jelen adatvédelmi nyilatkozat keretében tájékoztatjuk.

Az említett célokhoz szükséges adatokat az adatgyűjtés előtt vagy annak során közöljük a szerződő felekkel, például online űrlapokon, külön jelöléssel (pl. színekkel) vagy szimbólumokkal (pl. csillaggal stb.), illetve személyesen.

Az adatokat a törvényes szavatossági és hasonló kötelezettségek lejártát követően töröljük, azaz elvileg 4 év elteltével, kivéve, ha az adatok egy ügyfélfiókban vannak tárolva, pl. amíg azokat jogszabályi okokból archiválási célokra meg kell őrizni (pl. adózási célokra általában 10 évig). Azokat az adatokat, amelyeket a szerződéses partner egy megbízás keretében tett közzé számunkra, a megbízás előírásainak megfelelően töröljük, alapesetben a megbízás lezárását követően.

Amennyiben szolgáltatásaink nyújtásához harmadik feleket vagy platformokat veszünk igénybe, a felhasználók és a szolgáltatók közötti kapcsolatra az adott harmadik felek vagy platformok általános szerződési feltételei és adatvédelmi nyilatkozatai vonatkoznak.

Műszaki szolgáltatások

Ügyfeleink és megbízóink (a továbbiakban egységesen „ügyfelek”) adatait azért kezeljük, hogy lehetővé tegyük számukra a kiválasztott szolgáltatások vagy alkotások, valamint a kapcsolódó tevékenységek kiválasztását, megvásárlását vagy megrendelését, továbbá azok kifizetését, rendelkezésre bocsátását, illetve kivitelezését vagy teljesítését.

A szükséges adatokat a megbízás, megrendelés vagy hasonló szerződés megkötése során ilyenekként jelöljük meg; ezek magukban foglalják a szolgáltatásnyújtáshoz és az elszámoláshoz szükséges adatokat, valamint a kapcsolattartási információkat, amelyek az esetleges egyeztetések lebonyolítását szolgálják. Amennyiben hozzáférést kapunk a végfelhasználók, munkatársaink vagy más személyek adataihoz, azokat a törvényi és szerződéses előírásoknak megfelelően kezeljük.

  • Feldolgozott adattípusok: Adatbázis-adatok (pl. nevek, címek); fizetési adatok (pl. bankszámlaadatok, számlák, fizetési előzmények); elérhetőségi adatok (pl. e-mail, telefonszámok); szerződéses adatok (pl. a szerződés tárgya, időtartama, ügyfélkategória).

  • Érintett személyek: Érdeklődők; üzleti és szerződéses partnerek.

  • Az adatkezelés céljai: A szerződéses szolgáltatások teljesítése és az ügyfélszolgálat; kapcsolatfelvételi kérelmek és kommunikáció; irodai és szervezési eljárások; a megkeresések kezelése és megválaszolása.

  • Jogi alapok: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (a GDPR 6. cikke (1) bekezdésének 1. mondata b) pontja); Jogi kötelezettség (a GDPR 6. cikke (1) bekezdésének 1. mondata c) pontja); Jogos érdekek (a GDPR 6. cikke (1) bekezdésének 1. mondata f) pontja).

Az online szolgáltatás biztosítása és a webtárhely-szolgáltatás

Annak érdekében, hogy online szolgáltatásainkat biztonságosan és hatékonyan tudjuk nyújtani, egy vagy több webtárhely-szolgáltató szolgáltatásait vesszük igénybe, amelyek szervereiről (illetve az általuk kezelt szerverekről) elérhető az online szolgáltatás. E célok érdekében igénybe vehetünk infrastruktúra- és platformszolgáltatásokat, számítási kapacitást, tárhelyet és adatbázis-szolgáltatásokat, valamint biztonsági és műszaki karbantartási szolgáltatásokat.

A tárhelyszolgáltatás nyújtása során feldolgozott adatok közé tartozhatnak az online szolgáltatásunk felhasználóira vonatkozó valamennyi olyan adat, amely a szolgáltatás használata és a kommunikáció során keletkezik. Ide tartozik rendszerint az IP-cím, amely az online szolgáltatások tartalmának a böngészőkhöz történő eljuttatásához szükséges, valamint az online szolgáltatásunkon belül vagy a weboldalakon végzett összes bevitel.

  • Feldolgozott adattípusok: Tartalmi adatok (pl. online űrlapokba beírt adatok); használati adatok (pl. megtekintett weboldalak, tartalmak iránti érdeklődés, hozzáférési idők); meta- és kommunikációs adatok (pl. eszközadatok, IP-címek).

  • Érintett személyek: Felhasználók (pl. weboldal-látogatók, online szolgáltatások felhasználói).

  • Az adatkezelés céljai: Online szolgáltatásunk rendelkezésre állása és a felhasználóbarát kialakítás.

  • Jogi alapok: Jogos érdekek (az Általános adatvédelmi rendelet 6. cikke (1) bekezdésének 1. mondata f) pontja).

További információk a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:

  • Hozzáférési adatok és naplófájlok gyűjtése: Mi magunk (illetve webtárhely-szolgáltatónk) adatokat gyűjtünk a szerverre történő minden egyes hozzáférésről (az úgynevezett szerver-naplófájlok). A szerver-naplófájlok tartalmazhatják a megnyitott weboldalak és fájlok címét és nevét, a megnyitás dátumát és időpontját, az átvitt adatmennyiség, a sikeres lekérésről szóló értesítés, a böngésző típusa és verziója, a felhasználó operációs rendszere, a hivatkozó URL (az előzőleg meglátogatott oldal), valamint általában az IP-címek és a lekérdezést kezdeményező szolgáltató szerepelhetnek.A szerver-naplófájlokat egyrészt biztonsági célokra lehet felhasználni, pl. a szerverek túlterhelésének elkerülésére (különösen visszaélésszerű támadások, az úgynevezett DDoS-támadások esetén), másrészt pedig a szerverek kihasználtságának és stabilitásának biztosítására; Adatok törlése: A naplófájl-adatokat legfeljebb 30 napig tároljuk, majd ezt követően töröljük vagy névtelenítjük. Azok az adatok, amelyek további megőrzése bizonyítékként szükséges, az adott eset végleges tisztázásáig kivételt képeznek a törlés alól.

  • STRATO: Szolgáltatások az informatikai infrastruktúra biztosítása és a kapcsolódó szolgáltatások (pl. tárhely és/vagy számítási kapacitások) területén; Szolgáltató: STRATO AG, Pascalstraße 10, 10587 Berlin, Németország; Weboldal: https://www.strato.de; Adatvédelmi nyilatkozat: https://www.strato.de/datenschutz; Adatfeldolgozási megállapodás: a szolgáltatóval kötött szerződés alapján.

Kapcsolatkezelés és megkeresések kezelése

Amikor kapcsolatba lépnek velünk (pl. kapcsolatfelvételi űrlapon, e-mailben, telefonon vagy a közösségi médián keresztül), valamint a meglévő felhasználói és üzleti kapcsolatok keretében a megkereső személyek adatait addig dolgozzuk fel, amennyire ez a kapcsolatfelvételi kérések megválaszolásához és az esetlegesen kért intézkedések végrehajtásához szükséges.

A kapcsolattartási megkeresések megválaszolása, valamint a kapcsolattartási és megkeresési adatok kezelése szerződéses vagy szerződéskötést megelőző jogviszonyok keretében a szerződéses kötelezettségeink teljesítése, illetve a (elő)szerződéses megkeresések megválaszolása érdekében, egyéb tekintetben pedig a megkeresések megválaszolásával, valamint a felhasználói és üzleti kapcsolatok ápolásával kapcsolatos jogos érdekeink alapján történik.

  • Feldolgozott adattípusok: Személyes adatok (pl. nevek, címek); kapcsolattartási adatok (pl. e-mail-címek, telefonszámok); tartalmi adatok (pl. online űrlapokba bevitt adatok).

  • Érintett személyek: Kapcsolattartó.

  • Az adatkezelés céljai: Kapcsolatfelvételi kérelmek és kommunikáció; szerződéses szolgáltatások nyújtása és ügyfélszolgálat.

  • Jogi alapok: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (a GDPR 6. cikke (1) bekezdésének 1. mondata, b) pontja); Jogos érdekek (a GDPR 6. cikke (1) bekezdésének 1. mondata, f) pontja); Jogi kötelezettség (GDPR 6. cikk (1) bekezdés 1. mondat c) pont).

További információk a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:

  • Kapcsolatfelvételi űrlap: Amennyiben a felhasználók a kapcsolatfelvételi űrlapunkon, e-mailben vagy más kommunikációs csatornákon keresztül lépnek kapcsolatba velünk, az ezzel összefüggésben nekünk megadott adatokat a bejelentett ügy feldolgozása céljából kezeljük. E célból személyes adatokat kezelünk előszerződéses és szerződéses üzleti kapcsolatok keretében, amennyiben ez azok teljesítéséhez szükséges, illetve egyéb esetben jogos érdekeink, valamint a kommunikációs partnereink érdekei alapján, amelyek a megkeresések megválaszolásában állnak, továbbá a törvényes adatmegőrzési kötelezettségeinknek megfelelően.

Reklámcélú kommunikáció e-mailben, postai úton, faxon vagy telefonon

Személyes adatokat dolgozunk fel reklámcélú kommunikáció céljából, amely a jogszabályi előírásoknak megfelelően különböző csatornákon – például e-mailben, telefonon, postai úton vagy faxon – történhet.

Az adatkezelés címzettjeinek jogukban áll a megadott hozzájárulásokat bármikor visszavonni, illetve a reklámcélú kommunikációt bármikor elutasítani.

A visszavonás vagy tiltakozás után jogos érdekeink alapján legfeljebb három évig tároljuk a visszavonás vagy tiltakozás évének lejártát követően azokat az adatokat, amelyek a korábbi jogosultság igazolásához szükségesek a kapcsolatfelvételhez vagy az adatok elküldéséhez. Ezen adatok feldolgozása kizárólag az esetleges igényekkel szembeni védekezés céljára korlátozódik. Az a jogos érdek alapján, hogy a felhasználók visszavonását vagy tiltakozását tartósan figyelembe vegyük, továbbá tároljuk azokat az adatokat is, amelyek szükségesek az újbóli kapcsolatfelvétel elkerüléséhez (pl. a kommunikációs csatornától függően az e-mail-címet, a telefonszámot, a nevet).

  • Feldolgozott adattípusok: Személyes adatok (pl. nevek, címek); elérhetőségi adatok (pl. e-mail-címek, telefonszámok).

  • Érintett személyek: Kapcsolattartó.

  • Az adatkezelés céljai: Közvetlen marketing (pl. e-mailben vagy postai úton).

  • Jogi alapok: Hozzájárulás (a GDPR 6. cikke (1) bekezdésének 1. mondata a) pontja); jogos érdekek (a GDPR 6. cikke (1) bekezdésének 1. mondata f) pontja).

Webelemzés, nyomon követés és optimalizálás

A webelemzés (más néven „elérési mérés”) online szolgáltatásunk látogatói forgalmának kiértékelésére szolgál, és a látogatók viselkedését, érdeklődési körét vagy demográfiai adatait – például életkorukat vagy nemüket – pszeudonimizált értékek formájában is magában foglalhatja. A látogatói elemzés segítségével például felismerhetjük, hogy online szolgáltatásunkat, illetve annak funkcióit vagy tartalmait mikor használják a leggyakrabban, illetve ösztönözhetjük a visszatérést. Ugyanígy nyomon követhetjük, mely területeken van szükség optimalizálásra.

A webelemzés mellett tesztelési módszereket is alkalmazhatunk, például az online szolgáltatásunk vagy annak egyes elemeinek különböző verzióinak tesztelésére és optimalizálására.

Amennyiben az alábbiakban másként nem jelezzük, ezekre a célokra profilok – azaz egy-egy használati művelethez összevonott adatok – hozhatók létre, és információk tárolhatók egy böngészőben vagy egy végberendezésben, illetve onnan kiolvashatók. Az összegyűjtött adatok közé tartoznak különösen a meglátogatott weboldalak és az ott használt elemek, valamint a technikai adatok, mint például a használt böngésző, a használt számítógépes rendszer, valamint a használati időkre vonatkozó adatok. Amennyiben a felhasználók hozzájárultak ahhoz, hogy helyadataikat mi vagy az általunk igénybe vett szolgáltatások nyújtói rögzítsék, a helyadatok is feldolgozhatók.

A felhasználók IP-címeit is tároljuk. A felhasználók védelme érdekében azonban IP-maszkolási eljárást alkalmazunk (azaz az IP-cím rövidítésével történő álnevesítést). Általánosságban elmondható, hogy a webelemzés, az A/B-tesztelés és az optimalizálás keretében nem a felhasználók személyes adatait (pl. e-mail-címeket vagy neveket) tároljuk, hanem álneveket. Ez azt jelenti, hogy sem mi, sem az alkalmazott szoftverek szolgáltatói nem ismerjük a felhasználók tényleges személyazonosságát, hanem csak az adott eljárások céljaira a profiljaikban tárolt adatokat.

A jogalapokra vonatkozó megjegyzések: Amennyiben a felhasználóktól hozzájárulást kérünk a harmadik felek szolgáltatásainak igénybevételéhez, az adatkezelés jogalapja a hozzájárulás. Egyéb esetben a felhasználók adatait jogos érdekeink alapján (azaz a hatékony, gazdaságos és felhasználóbarát szolgáltatások iránti érdeklődésünk alapján) dolgozzuk fel. Ezzel összefüggésben felhívjuk figyelmét a jelen adatvédelmi nyilatkozatban szereplő, a cookie-k használatára vonatkozó információkra is.

  • Feldolgozott adattípusok: Használati adatok (pl. meglátogatott weboldalak, tartalmak iránti érdeklődés, hozzáférési idők); meta- és kommunikációs adatok (pl. eszközadatok, IP-címek).

  • Érintett személyek: Felhasználók (pl. weboldal-látogatók, online szolgáltatások felhasználói).

  • Az adatkezelés célja: Látogatói elérési mutatók mérése (pl. látogatási statisztikák, visszatérő látogatók azonosítása); felhasználói információkat tartalmazó profilok (felhasználói profilok létrehozása); konverziómérés (a marketingintézkedések hatékonyságának mérése); online szolgáltatásunk rendelkezésre állása és a felhasználóbarát kialakítás.

  • Biztonsági intézkedések: IP-maszkolás (az IP-cím álnevesítése).

  • Jogi alapok: Hozzájárulás (a GDPR 6. cikke (1) bekezdésének 1. mondata a) pontja); jogos érdekek (a GDPR 6. cikke (1) bekezdésének 1. mondata f) pontja).

Közösségi média jelenlét

Közösségi hálózatokon online jelenlétet tartunk fenn, és ennek keretében feldolgozzuk a felhasználók adatait, hogy kommunikálhassunk az ott aktív felhasználókkal, illetve információkat nyújthassunk magunkról.

Felhívjuk a figyelmet arra, hogy ezzel összefüggésben a felhasználók adatai az Európai Unión kívül is feldolgozásra kerülhetnek. Ez kockázatokat jelenthet a felhasználók számára, mivel így például a felhasználók jogainak érvényesítése megnehezülhet.

Ezenkívül a felhasználók adatait a közösségi hálózatokon belül általában piackutatási és hirdetési célokra dolgozzák fel. Így például a felhasználói viselkedés és az abból következő érdeklődési körök alapján felhasználói profilok hozhatók létre. A felhasználói profilokat pedig felhasználhatják például arra, hogy a hálózatokon belül és kívül olyan hirdetéseket jelenítsenek meg, amelyek feltehetően megfelelnek a felhasználók érdeklődési körének. E célokból általában cookie-kat tárolnak a felhasználók számítógépein, amelyekben a felhasználói viselkedés és érdeklődési körök kerülnek rögzítésre. Ezenkívül a felhasználói profilokban a felhasználók által használt eszközöktől függetlenül is tárolhatók adatok (különösen akkor, ha a felhasználók az adott platformok tagjai és be vannak jelentkezve azokba).

Az egyes adatkezelési módok és a tiltakozási lehetőségek (opt-out) részletes ismertetéséhez kérjük, olvassa el az egyes hálózatok üzemeltetőinek adatvédelmi nyilatkozatait és tájékoztatásait.

Az adatkérés és az érintettek jogainak érvényesítése esetén is felhívjuk a figyelmet arra, hogy ezeket a leghatékonyabban a szolgáltatóknál lehet érvényesíteni. Mivel kizárólag a szolgáltatók férnek hozzá a felhasználók adataihoz, csak ők tudnak közvetlenül intézkedni és tájékoztatást nyújtani. Amennyiben ennek ellenére segítségre lenne szüksége, forduljon hozzánk.

  • Feldolgozott adattípusok: Kapcsolattartási adatok (pl. e-mail, telefonszámok); Tartalmi adatok (pl. online űrlapokba bevitt adatok); használati adatok (pl. meglátogatott weboldalak, tartalmak iránti érdeklődés, hozzáférési idők); meta-/kommunikációs adatok (pl. eszközadatok, IP-címek).

  • Érintett személyek: Felhasználók (pl. weboldal-látogatók, online szolgáltatások felhasználói).

  • Az adatkezelés céljai: Kapcsolatfelvételi kérelmek és kommunikáció; visszajelzések (pl. visszajelzések gyűjtése online űrlapon keresztül); marketing.

  • Jogi alapok: Jogos érdekek (az Általános adatvédelmi rendelet 6. cikke (1) bekezdésének 1. mondata f) pontja).

További információk a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:

  • Facebook-oldalak: Profilok a Facebook közösségi hálózaton – A Meta Platforms Ireland Limited társasággal közösen felelősek vagyunk a Facebook-oldalunk (az úgynevezett „rajongói oldal”) látogatóinak adatainak gyűjtéséért (de nem a további feldolgozásáért). Ezek az adatok magukban foglalják azokat az információkat, amelyek a felhasználók által megtekintett vagy azokkal interakcióba lépett tartalmak típusaira, illetve az általuk végzett műveletekre vonatkoznak (lásd a Facebook adatvédelmi irányelveinek „Általad és mások által végzett és rendelkezésre bocsátott tevékenységek” című részét): https://www.facebook.com/policy), valamint a felhasználók által használt eszközökre vonatkozó információk (pl. IP-címek, operációs rendszer, böngésző típusa, nyelvi beállítások, cookie-adatok; lásd a „Készülékinformációk” című részt a Facebook adatvédelmi irányelveiben: https://www.facebook.com/policy). Ahogyan a Facebook adatkezelési irányelveinek „Hogyan használjuk fel ezeket az információkat?” című részében is kifejtésre kerül, a Facebook információkat gyűjt és felhasznál elemzési szolgáltatások, az úgynevezett „oldalstatisztikákat”, az oldalkezelők számára, hogy azok betekintést nyerjenek abba, hogyan lépnek kapcsolatba az emberek az oldalaikkal és a hozzájuk kapcsolódó tartalmakkal. Külön megállapodást kötöttünk a Facebookkal („Információk az oldalstatisztikákról”, https://www.facebook.com/legal/terms/page_controller_addendum), amelyben különösen szabályozzák, hogy milyen biztonsági intézkedéseket kell a Facebooknak betartania, és amelyben a Facebook vállalta, hogy tiszteletben tartja az érintettek jogait (azaz a felhasználók pl. közvetlenül a Facebookhoz fordulhatnak adatkéréssel vagy törlési kérelemmel). A felhasználók jogait (különösen az adatkérés, az adatszolgáltatás, a tiltakozás és az illetékes felügyeleti hatósághoz benyújtott panasz jogát) a Facebookkal kötött megállapodások nem korlátozzák. További információk a „Page Insights-ra vonatkozó információk” című dokumentumban találhatók (https://www.facebook.com/legal/terms/information_about_page_insights_data); Szolgáltató: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország; Weboldal: https://www.facebook.com; Adatvédelmi nyilatkozat: https://www.facebook.com/about/privacy; Szabványos szerződéses kikötések (az adatvédelmi szint biztosítása harmadik országokban történő adatkezelés esetén): https://www.facebook.com/legal/EU_data_transfer_addendum; További információk: Megállapodás a közös felelősségről: https://www.facebook.com/legal/terms/information_about_page_insights_data.

  • LinkedIn: Közösségi hálózat; Szolgáltató: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Írország; Weboldal: https://www.linkedin.com; Adatvédelmi nyilatkozat: https://www.linkedin.com/legal/privacy-policy; Adatfeldolgozási megállapodás: https://legal.linkedin.com/dpa; Szabványos szerződéses kikötések (az adatvédelmi szint biztosítása harmadik országokban történő adatkezelés esetén): https://legal.linkedin.com/dpa; Elutasítási lehetőség (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Az adatvédelmi nyilatkozat módosítása és frissítése

Kérjük, rendszeresen tájékozódjon adatvédelmi nyilatkozatunk tartalmáról. Az adatvédelmi nyilatkozatot akkor módosítjuk, amint az általunk végzett adatkezelési tevékenységekben bekövetkező változások ezt szükségessé teszik. Azonnal értesítjük Önt, amint a változások miatt az Ön részéről valamilyen cselekvésre (pl. hozzájárulás) vagy egyéb egyéni értesítésre van szükség.

Amennyiben jelen adatvédelmi nyilatkozatban vállalatok és szervezetek címeit és elérhetőségeit közöljük, kérjük, vegyék figyelembe, hogy a címek idővel változhatnak, ezért kérjük, hogy a kapcsolatfelvétel előtt ellenőrizzék az adatokat.

Az érintettek jogai

Önök, mint érintettek, az Általános adatvédelmi rendelet (GDPR) értelmében különböző jogokkal rendelkeznek, amelyek elsősorban a GDPR 15–21. cikkeiből következnek:

  • Tiltakozási jog: Önnek joga van a saját különleges helyzetéből fakadó okokból bármikor tiltakozni az Önre vonatkozó személyes adatoknak a GDPR 6. cikk (1) bekezdés e) vagy f) pontja alapján történő feldolgozása ellen; ez vonatkozik az ezen rendelkezéseken alapuló profilalkotásra is. Amennyiben az Önre vonatkozó személyes adatokat közvetlen marketing céljából kezelik, Önnek joga van bármikor tiltakozni az Önre vonatkozó személyes adatok ilyen célú kezelése ellen; ez vonatkozik a profilalkotásra is, amennyiben az ilyen közvetlen reklámozással összefüggésben áll.

  • Elállási jog a hozzájárulások esetében: Önnek joga van a megadott hozzájárulásokat bármikor visszavonni.

  • Tájékoztatási jog: Önnek joga van megerősítést kérni arról, hogy az érintett adatokat feldolgozzák-e, valamint jogában áll az adatokról szóló tájékoztatást, további információkat és az adatok másolatát kérni a jogszabályi előírásoknak megfelelően.

  • Helyesbítéshez való jog: A jogszabályi előírásoknak megfelelően Önnek joga van kérni az Önre vonatkozó adatok kiegészítését, illetve az Önre vonatkozó helytelen adatok helyesbítését.

  • Az adatok törléséhez és az adatkezelés korlátozásához való jog: A jogszabályi előírásoknak megfelelően Önnek joga van az Önre vonatkozó adatok haladéktalan törlését kérni, illetve alternatívaként a jogszabályi előírásoknak megfelelően az adatok feldolgozásának korlátozását kérni.

  • Az adatok hordozhatóságához való jog: Önnek joga van ahhoz, hogy az Önre vonatkozó, és Ön által számunkra rendelkezésre bocsátott adatokat a jogszabályi előírásoknak megfelelően strukturált, általánosan elfogadott és géppel olvasható formátumban megkapja, illetve kérheti azok továbbítását egy másik adatkezelőnek.

  • Panasz a felügyeleti hatósághoz: A jogszabályi előírásoknak megfelelően, és bármely egyéb közigazgatási vagy bírósági jogorvoslat sérelme nélkül, Önnek továbbá joga van adatvédelmi felügyeleti hatósághoz, különösen az Ön szokásos tartózkodási helye szerinti tagállam felügyeleti hatóságánál, a vagy a feltételezett jogsértés helye szerinti felügyeleti hatósághoz, panaszt nyújtson be, amennyiben úgy véli, hogy az Önre vonatkozó személyes adatok feldolgozása megsérti az Általános Adatvédelmi Rendeletet (GDPR).

Fogalommeghatározások

Ebben a szakaszban áttekintést kap az adatvédelmi nyilatkozatban használt fogalmakról. A fogalmak közül sok a jogszabályokból származik, és elsősorban az Általános adatvédelmi rendelet (GDPR) 4. cikkében van meghatározva. A jogi meghatározások kötelező érvényűek. Az alábbi magyarázatok viszont elsősorban a jobb megértést szolgálják. A fogalmak ábécé sorrendben vannak felsorolva.

  • Konverziómérés: A konverziómérés (más néven „látogatói cselekvés-elemzés”) egy olyan eljárás, amelynek segítségével megállapítható a marketingintézkedések hatékonysága. Ehhez általában egy cookie-t tárolnak a felhasználók eszközein azokon a weboldalakon, ahol a marketingintézkedések megvalósulnak, majd ezt a célweboldalon újra lehívják. Így például nyomon követhetjük, hogy a más weboldalakon általunk elhelyezett hirdetések sikeresek voltak-e.

  • Személyes adatok: „Személyes adatok”: minden olyan információ, amely egy azonosított vagy azonosítható természetes személyre (a továbbiakban: „érintett személy”), és azonosíthatónak minősül az a természetes személy, akit közvetlenül vagy közvetve, különösen egy azonosítóhoz – például névhez, azonosító számhoz, helyadatokhoz, online azonosítóhoz (pl. cookie) vagy egy vagy több olyan sajátos jellemzőhöz, amelyek e természetes személy fizikai, fiziológiai, genetikai, pszichológiai, gazdasági, kulturális vagy társadalmi identitásának kifejeződései.

  • Profilok felhasználó-specifikus információkkal: A „felhasználóhoz kapcsolódó információkat tartalmazó profilok”, illetve röviden „profilok” feldolgozása magában foglalja a személyes adatok bármilyen típusú automatizált feldolgozását, amely abból áll, hogy ezeket a személyes adatokat felhasználják bizonyos személyes aspektusok – amelyek egy természetes személyre vonatkoznak (a profilalkotás típusától függően ezek lehetnek különböző demográfiai, viselkedési és érdeklődési információk, például a weboldalakkal és azok tartalmával való interakció stb.) – elemzésére, értékelésére vagy azok előrejelzésére (pl. bizonyos tartalmak vagy termékek iránti érdeklődés, egy weboldalon végzett kattintási viselkedés vagy a tartózkodási hely). A profilalkotás céljára gyakran használnak cookie-kat és webjelzőket.

  • Hatótávolság-mérés: A látogatói forgalom mérése (más néven webanalitika) egy online szolgáltatás látogatói forgalmának elemzésére szolgál, és kiterjedhet a látogatók viselkedésére vagy bizonyos információk – például a weboldalak tartalmai – iránti érdeklődésére is. A látogatói elemzés segítségével a weboldal-tulajdonosok például felismerhetik, hogy a látogatók mikor látogatják meg weboldalukat, és milyen tartalmak iránt érdeklődnek. Ezáltal például jobban hozzá tudják igazítani a weboldal tartalmát a látogatóik igényeihez. A látogatói elemzés céljából gyakran használnak álneves cookie-kat és webjelzőket, hogy felismerjék a visszatérő látogatókat, és így pontosabb elemzéseket kapjanak az online szolgáltatás használatáról.

  • Felelős személy: „Adatkezelőnek” nevezik azt a természetes vagy jogi személyt, hatóságot, intézményt vagy egyéb szervezetet, amely egyedül vagy másokkal közösen dönt a személyes adatok feldolgozásának céljairól és eszközeiről.

  • Feldolgozás: „Adatkezelés”: minden olyan, automatizált eljárások segítségével vagy anélkül végzett művelet, illetve minden olyan műveletsorozat, amely személyes adatokkal kapcsolatos. A fogalom széles körű, és gyakorlatilag minden adatkezelést magában foglal, legyen az adatgyűjtés, kiértékelés, tárolás, továbbítás vagy törlés.