Adatkezelési tájékoztató
- Ez az oldal eredetileg angol nyelven íródott. Gépi fordítás esetén csak az angol nyelvű változat jogilag kötelező érvényű.
bevezetés
Az alábbi adatvédelmi irányelvekkel tájékoztatni szeretnénk Önt arról, hogy milyen típusú személyes adatokat (a továbbiakban: „adatok”) kezelünk, milyen célokra és milyen mértékben az alkalmazásunk biztosítása keretében.
Utolsó frissítés: 10. március 2025.
Tartalomjegyzék
- bevezetés
- ellenőr
- A feldolgozási műveletek áttekintése
- Vonatkozó jogalapok
- Biztonsági óvintézkedések
- Személyes adatok továbbítása
- Nemzetközi adatátvitel
- Általános információk az adatmegőrzésről és -törlésről
- Az érintettek jogai
- Üzleti szolgáltatások
- Üzleti folyamatok és műveletek
- Online platformok használata listázási és értékesítési célokra
- Üzleti tevékenység során igénybe vett szolgáltatók és szolgáltatások
- Fizetési eljárás
- Online szolgáltatások és web hosting nyújtása
- Cookie-k használata
- Különleges megjegyzések az alkalmazásokról (Apps)
- Regisztráció, bejelentkezés és felhasználói fiók
- Blogok és publikációs média
- Kapcsolat- és érdeklődéskezelés
- Mesterséges intelligencia (AI)
- Hírlevél és elektronikus kommunikáció
- Webes elemzés, monitorozás és optimalizálás
- Online Marketing
- Partnerprogram
- Profilok a közösségi hálózatokon (közösségi média)
- Menedzsment, szervezés és közművek
- Terminológia és definíciók
A használt kifejezések nem nemspecifikusak.
ellenőr
Starship Media GmbH
Doktor-Koss-Straße 14
4600 harcsa
Ausztria
E-mail cím: support@wponesupport.zohodesk.eu
A feldolgozási műveletek áttekintése
Az alábbi táblázat összefoglalja a kezelt adatok típusait, a feldolgozás célját és az érintett adatalanyokat.
A feldolgozott adatok kategóriái
- Készletadatok.
- Fizetési adatok.
- Kapcsolattartási adatok.
- Tartalmi adatok.
- Szerződéses adatok.
- Használati adatok.
- Meta, kommunikáció és folyamatadatok.
- Elérhetőségek (Facebook).
- Eseményadatok (Facebook).
- Naplóadatok.
Az érintettek kategóriái
- Szolgáltatás igénybevevői és ügyfelei.
- Alkalmazottak.
- Leendő ügyfelek.
- Kommunikációs partner.
- Felhasználók.
- Üzleti és szerződéses partnerek.
- Harmadik felek.
- Az ügyfelek.
A feldolgozás céljai
- Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése.
- Kommunikáció.
- Biztonsági intézkedések.
- Direkt marketing.
- Webanalitika.
- Célzás.
- Irodai és szervezeti eljárások.
- Remarketing.
- Konverziókövetés.
- Kattintáskövetés.
- Partnerkövetés.
- Partnerkövetés.
- Szervezeti és adminisztratív eljárások.
- Visszacsatolás.
- Marketing.
- Felhasználókkal kapcsolatos információkat tartalmazó profilok.
- Eszközök közötti követés.
- Online szolgáltatásaink nyújtása és használhatósága.
- Munkaviszonyok létesítése és végrehajtása.
- Információtechnológiai infrastruktúra.
- Pénzügyi és fizetéskezelés.
- Közönségszolgálat.
- Értékesítési promóció.
- Üzleti folyamatok és vezetési eljárások.
- Mesterséges intelligencia (AI).
Vonatkozó jogalapok
A GDPR szerinti releváns jogalapok: A következőkben áttekintést talál a GDPR azon jogalapjáról, amelyre a személyes adatok feldolgozását alapozzuk. Felhívjuk figyelmét, hogy a GDPR rendelkezésein túlmenően az Ön vagy a mi lakóhelyünk vagy tartózkodási helyünk szerinti országunk nemzeti adatvédelmi rendelkezései is érvényesek lehetnek. Amennyiben egyes esetekben további, konkrétabb jogalapok is alkalmazandók, ezekről az adatvédelmi nyilatkozatban tájékoztatjuk Önt.
- Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont) – Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez.
- Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont) – Olyan szerződés teljesítése, amelyben az érintett az egyik fél, vagy a szerződés megkötése előtt az érintett kérésére történő lépések megtétele.
- Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont) – Az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges.
- Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont) – az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek védelme érdekében szükséges, feltéve, hogy az érintett azon érdekei, alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, nem élveznek elsőbbséget.
Nemzeti adatvédelmi szabályozások Ausztriában: Az Általános Adatvédelmi Rendelet (GDPR) adatvédelmi szabályozásain túlmenően Ausztriában a nemzeti szabályozások is vonatkoznak az adatvédelemre. Ide tartozik különösen a személyes adatok kezelése tekintetében az egyének védelméről szóló szövetségi törvény (adatvédelmi törvény – DSG). Az adatvédelmi törvény különösen különleges rendelkezéseket tartalmaz a hozzáférési, helyesbítési vagy törléshez való jogra, a különleges kategóriájú személyes adatok kezelésére, az egyéb célú feldolgozásra, valamint a továbbításra és az automatizált döntéshozatalra vonatkozóan egyedi esetekben.
Biztonsági óvintézkedések
Megfelelő technikai és szervezési intézkedéseket teszünk a jogi követelményeknek megfelelően, figyelembe véve a tudomány és technika állását, a megvalósítás költségeit, valamint az adatkezelés jellegét, hatókörét, kontextusát és céljait, továbbá a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázatot, annak érdekében, hogy a kockázatnak megfelelő biztonsági szintet biztosítsunk.
Az intézkedések magukban foglalják különösen az adatok bizalmasságának, integritásának és rendelkezésre állásának védelmét az adatokhoz való fizikai és elektronikus hozzáférés, valamint az adatokhoz való hozzáférés, bevitel, továbbítás, biztonság és elkülönítés ellenőrzésével. Ezenkívül eljárásokat dolgoztunk ki annak biztosítására, hogy az érintettek jogait tiszteletben tartsák, az adatokat töröljék, és hogy felkészültek legyünk az adatfenyegetésekre való gyors reagálásra. Továbbá a személyes adatok védelmét már a hardverek, szoftverek és szolgáltatók fejlesztése vagy kiválasztása során is figyelembe vesszük, a beépített adatvédelem és az alapértelmezett adatvédelem elvével összhangban.
Online kapcsolatok biztosítása TLS/SSL titkosítási technológiával (HTTPS): Az online szolgáltatásainkon keresztül továbbított felhasználói adatok jogosulatlan hozzáférés elleni védelme érdekében TLS/SSL titkosítási technológiát alkalmazunk. A Secure Sockets Layer (SSL) és a Transport Layer Security (TLS) az internetes biztonságos adatátvitel sarokkövei. Ezek a technológiák titkosítják a weboldal vagy alkalmazás és a felhasználó böngészője (vagy két szerver között) között átvitt információkat, ezáltal megvédve az adatokat a jogosulatlan hozzáféréstől. A TLS, mint az SSL fejlettebb és biztonságosabb verziója, biztosítja, hogy minden adatátvitel megfeleljen a legmagasabb biztonsági szabványoknak. Amikor egy weboldal SSL/TLS tanúsítvánnyal van védve, ezt a HTTPS megjelenítése jelzi az URL-ben. Ez jelzi a felhasználók számára, hogy adataik biztonságosan és titkosítva kerülnek továbbításra.
Személyes adatok továbbítása
A személyes adatok kezelése során előfordulhat, hogy ezeket az adatokat más szervezeteknek, vállalatoknak, jogilag független szervezeti egységeknek vagy magánszemélyeknek továbbítják vagy nyilvánosságra hozzák. Ezen adatok címzettjei lehetnek informatikai feladatokat ellátó szolgáltatók, vagy olyan szolgáltatásokat és tartalmakat nyújtó szolgáltatók, amelyek egy weboldalba integrálódnak. Ilyen esetekben betartjuk a jogi előírásokat, és különösen az adatok címzettjeivel az Ön adatainak védelmét szolgáló vonatkozó szerződéseket vagy megállapodásokat kötünk.
Adattovábbítás a szervezeten belül: Személyes adatokat továbbíthatunk szervezetünkön belül más osztályoknak vagy egységeknek, vagy hozzáférést biztosíthatunk számukra. Amennyiben az adatok megosztása adminisztratív célból történik, az jogos üzleti és gazdasági érdekeinken alapul, vagy ha szerződéses kötelezettségeink teljesítéséhez szükséges, vagy ha az érintettek hozzájárulásukat adták, vagy jogi engedély áll fenn.
Nemzetközi adatátvitel
Adatfeldolgozás harmadik országokban: Amennyiben adatokat továbbítunk harmadik országba (azaz az Európai Unión (EU) vagy az Európai Gazdasági Térségen (EGT) kívülre), vagy ha ez harmadik fél szolgáltatásainak igénybevételével, illetve adatok más magánszemélyeknek, szervezeteknek vagy vállalatoknak történő közlésével vagy továbbításával összefüggésben történik (ami vagy az adott szolgáltató postai címéből, vagy a harmadik országokba történő adatátvitelre vonatkozó adatvédelmi szabályzatban kifejezetten említett módon válik nyilvánvalóvá), ezt mindig a jogi követelményeknek megfelelően tesszük.
Az USA-ba történő adattovábbítások esetében elsősorban az adatvédelmi keretrendszerre (DPF) támaszkodunk, amelyet az Európai Bizottság 10. július 2023-i megfelelőségi határozata biztonságos jogi keretrendszerként ismert el. Ezenkívül az adott szolgáltatókkal standard szerződési záradékokat kötöttünk, amelyek megfelelnek az Európai Bizottság követelményeinek, és szerződéses kötelezettségeket állapítanak meg az adataid védelme érdekében.
Ez a kettős védelem átfogó védelmet nyújt adatainak: A DPF az elsődleges védelmi szint, míg az Általános Szerződési Feltételek kiegészítő biztonsági intézkedésként működnek. Amennyiben a DPF keretrendszerén belül bármilyen változás történik, az Általános Szerződési Feltételek megbízható tartalék opcióként szolgálnak. Ez biztosítja, hogy adatai politikai vagy jogi változások esetén is megfelelően védettek maradjanak.
Az egyes szolgáltatók esetében tájékoztatjuk Önt arról, hogy rendelkeznek-e DPF szerinti tanúsítvánnyal, és hogy vannak-e érvényben standard szerződési záradékok. A tanúsított vállalatok listája és a DPF-fel kapcsolatos további információk az Egyesült Államok Kereskedelmi Minisztériumának weboldalán találhatók a következő címen: https://www.dataprivacyframework.gov/.
Más harmadik országokba történő adattovábbítás esetén megfelelő garanciák érvényesek, különösen az általános szerződési feltételek, a kifejezett hozzájárulás vagy a jogilag előírt adattovábbítás. A harmadik országokba történő adattovábbítással és az alkalmazandó megfelelőségi határozatokkal kapcsolatos információk az Európai Bizottság által nyújtott tájékoztatóban találhatók: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.
Az adatvédelmi tájékoztatóink részeként tájékoztatni fogjuk Önt arról, hogy mely szolgáltatóink rendelkeznek az Adatvédelmi Keretrendszer szerinti tanúsítvánnyal.
Általános információk az adatmegőrzésről és -törlésről
A jogszabályi előírásoknak megfelelően kezelt személyes adatokat töröljük, amint az alapul szolgáló hozzájárulásokat visszavonják, vagy a feldolgozásnak már nincs további jogalapja. Ez azokra az esetekre vonatkozik, amikor az eredeti feldolgozási cél már nem alkalmazható, vagy az adatokra már nincs szükség. Kivételt képez ez alól a szabály alól, ha a törvényi kötelezettségek vagy különleges érdekek az adatok hosszabb megőrzését vagy archiválását teszik szükségessé.
Különösen azokat az adatokat kell megfelelően archiválni, amelyeket kereskedelmi vagy adójogi okokból kell megőrizni, vagy amelyek tárolása jogi eljárás lefolytatásához vagy más természetes vagy jogi személyek jogainak védelméhez szükséges.
Adatvédelmi nyilatkozataink további információkat tartalmaznak az adatok megőrzéséről és törléséről, amelyek kifejezetten bizonyos feldolgozási folyamatokra vonatkoznak.
Azokban az esetekben, amikor egy dátumhoz több megőrzési időszak vagy törlési határidő van megadva, mindig a leghosszabb időszak az irányadó.
Ha egy időszak nem kezdődik kifejezetten egy adott napon, és legalább egy évig tart, akkor automatikusan annak a naptári évnek a végén kezdődik, amelyben az időszakot kiváltó esemény bekövetkezett. Folyamatos szerződéses jogviszony esetén, amelynek keretében adatokat tárolnak, a határidőt kiváltó esemény az az időpont, amikor a jogviszony megszűnése vagy egyéb módon történő megszüntetése hatályba lép.
Azokat az adatokat, amelyeket már nem az eredeti céljukból, hanem jogi előírások vagy egyéb okok miatt tárolunk, kizárólag a megőrzésüket indokoló okokból dolgozzuk fel.
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- Adatmegőrzés és -törlés: Az osztrák jog szerint a következő általános határidők vonatkoznak a megőrzésre és archiválásra:
- 10 év – Könyvek és nyilvántartások, éves pénzügyi kimutatások, leltárak, éves jelentések, nyitómérlegek, könyvelési bizonylatok és számlák, valamint minden szükséges munkautasítás és egyéb szervezeti dokumentum megőrzési ideje (osztrák szövetségi adótörvénykönyv (BAO §132), osztrák kereskedelmi törvénykönyv (UGB §§190-212)).
- 6 év – Fennmaradó üzleti dokumentumok: Beérkezett üzleti vagy kereskedelmi levelek, elküldött üzleti vagy kereskedelmi levelek másolatai, valamint egyéb dokumentumok, ha azok adózási szempontból relevánsak. Ezek lehetnek órabér-kimutatások, operatív számviteli kimutatások, számítási dokumentumok, árcédulák és bérszámfejtési dokumentumok, amennyiben azok nem már könyvelési bizonylatok és pénztárgép-csíkok (osztrák szövetségi adótörvénykönyv (BAO §132), osztrák kereskedelmi törvénykönyv (UGB §§190-212)).
- 3 év – Az esetleges szavatossági és kártérítési igények vagy hasonló szerződéses igények és jogok elbírálásához, valamint a kapcsolódó megkeresések feldolgozásához szükséges adatokat a korábbi üzleti tapasztalatok és az általános iparági gyakorlatok alapján a szokásos hároméves törvényi elévülési időn belül tároljuk (az osztrák Polgári Törvénykönyv 1478. és 1480. szakasza).
Az érintettek jogai
Az érintettek jogai a GDPR értelmében: Érintettként Önt a GDPR értelmében különféle jogok illetik meg, amelyek különösen a GDPR 15–21. cikkéből erednek:
- Tiltakozáshoz való jog: Ön jogosult arra, hogy az Ön konkrét helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak az Általános Adatvédelmi Rendelet 6. cikk (1) bekezdésének e) vagy f) pontján alapuló kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ha a személyes adatokat közvetlen üzletszerzés céljából kezelik, Ön jogosult arra, hogy bármikor tiltakozzon az Önre vonatkozó személyes adatok ilyen üzletszerzés céljából történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik.
- Hozzájárulások elállási joga: Önnek joga van bármikor visszavonni a hozzájárulásait.
- Hozzáférési jog: Önnek joga van megerősítést kérni arról, hogy a szóban forgó adatokat feldolgozzák-e, valamint tájékoztatást kapni ezekről az adatokról, és további információkat, valamint az adatok másolatát kapni a törvényi rendelkezéseknek megfelelően.
- Helyesbítés joga: Önnek joga van a törvényben foglaltakkal összhangban kérni az Önre vonatkozó adatok kiegészítését, illetve az Önre vonatkozó helytelen adatok helyesbítését.
- A törléshez és az adatkezelés korlátozásához való jog: A törvényi rendelkezéseknek megfelelően Önnek joga van követelni a vonatkozó adatok azonnali törlését, vagy alternatívaként joga van követelni az adatkezelés törvényi rendelkezéseknek megfelelő korlátozását.
- Az adatok hordozhatóságához való jog: Jogod van ahhoz, hogy az általad rendelkezésünkre bocsátott, rád vonatkozó adatokat a jogszabályi követelményeknek megfelelően tagolt, széles körben használt, géppel olvasható formátumban megkapd, vagy kérheted azok egy másik adatkezelőnek történő továbbítását.
- Panasz a felügyeleti hatósághoz: A törvénnyel összhangban és bármely más közigazgatási vagy bírósági jogorvoslat sérelme nélkül Önnek joga van panaszt benyújtani egy adatvédelmi felügyeleti hatósághoz, különösen a szokásos tartózkodási helye szerinti tagállam felügyeleti hatóságához, a munkahelye szerinti felügyeleti hatósághoz vagy a feltételezett jogsértés helyszíne szerinti felügyeleti hatósághoz, ha úgy ítéli meg, hogy az Önre vonatkozó személyes adatok kezelése megsérti a GDPR-t.
Üzleti szolgáltatások
Szerződéses és üzleti partnereink, pl. ügyfeleink és érdekelt feleink (együttesen: „szerződéses partnerek”) adatait szerződéses és hasonló jogviszonyok, valamint a szerződéses partnerekkel folytatott kapcsolódó tevékenységek és kommunikáció keretében, vagy szerződés előtti jelleggel, pl. kérdések megválaszolása céljából kezeljük.
Ezeket az adatokat szerződéses kötelezettségeink teljesítése érdekében kezeljük. Ide tartoznak különösen a megállapodás szerinti szolgáltatások nyújtására vonatkozó kötelezettségek, a frissítési kötelezettségek, valamint a jótállási és egyéb szolgáltatási zavarok esetén igénybe vehető jogorvoslatok. Ezenkívül az adatokat jogaink védelme, valamint az ezekkel a kötelezettségekkel és a vállalatszervezéssel kapcsolatos adminisztratív feladatok ellátása céljából kezeljük. Továbbá az adatokat a megfelelő és gazdaságos üzletvitelhez fűződő jogos érdekeink, valamint a szerződéses partnereink és üzleti tevékenységünk visszaélésektől, adataik, titkaik, információik és jogaik veszélyeztetésétől való védelme érdekében kezeljük (pl. telekommunikációs, szállítási és egyéb kiegészítő szolgáltatások, valamint alvállalkozók, bankok, adó- és jogi tanácsadók, fizetési szolgáltatók vagy adóhatóságok bevonása esetén). A vonatkozó jogszabályok keretein belül a szerződéses partnerek adatait csak annyiban adjuk ki harmadik feleknek, amennyiben ez a fent említett célokból vagy jogi kötelezettségek teljesítéséhez szükséges. A szerződéses partnereket a további adatkezelési formákról, pl. marketing célokra, a jelen adatvédelmi szabályzat hatályán belül tájékoztatjuk.
Arról, hogy mely adatok szükségesek a fent említett célokhoz, az adatgyűjtés előtt vagy annak keretében tájékoztatjuk a szerződő partnereket, pl. online űrlapokon speciális jelölésekkel (pl. színek) és/vagy szimbólumokkal (pl. csillag vagy hasonló), vagy személyesen.
Az adatokat a törvényes szavatossági idő és hasonló kötelezettségek lejárta után töröljük, azaz főszabály szerint 4 év elteltével, kivéve, ha az adatokat ügyfélfiókban tároljuk, vagy archiválás céljából jogi okokból kell megőrizni. Az adójogi szempontból releváns dokumentumok, valamint a kereskedelmi könyvek, leltárok, nyitómérlegek, éves pénzügyi kimutatások, ezek megértéséhez szükséges utasítások és egyéb szervezeti dokumentumok, valamint számviteli nyilvántartások törvényes megőrzési ideje tíz év, a beérkezett kereskedelmi és üzleti levelek, valamint a küldött kereskedelmi és üzleti levelek másolatainak esetében pedig hat év. Az időszak annak a naptári évnek a végén kezdődik, amelyben az utolsó könyvelési bejegyzést, a leltárt, a nyitómérleget, az éves pénzügyi kimutatásokat vagy a vezetőségi jelentést elkészítették, a kereskedelmi vagy üzleti levelet beérkeztették vagy elküldték, vagy a számviteli bizonylatot létrehozták, továbbá a feljegyzést elkészítették vagy az egyéb dokumentumokat létrehozták.
- Feldolgozott adattípusok: Készletadatok (például teljes név, lakcím, elérhetőségek, ügyfélszám stb.); Fizetési adatok (pl. bankszámlaadatok, számlák, fizetési előzmények); Elérhetőségi adatok (pl. postai és e-mail címek vagy telefonszámok); Szerződéses adatok (pl. szerződés tárgya, időtartama, ügyfélkategória); Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, a használt eszközök és operációs rendszerek típusai, a tartalommal és funkciókkal való interakciók). Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosító számok, érintett felek).
- Az érintettek: Szolgáltatás igénybevevői és ügyfelei; Leendő ügyfelek. Üzleti és szerződéses partnerek.
- Az adatkezelés céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Biztonsági intézkedések; Kommunikáció; Irodai és szervezeti eljárások; Szervezeti és adminisztratív eljárások. Üzleti folyamatok és irányítási eljárások.
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című szakaszban megadott információknak megfelelően.
- Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont); Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- Online áruház, megrendelőlapok, e-kereskedelem és szállítás: Ügyfeleink adatait azért kezeljük, hogy lehetővé tegyük számukra a kiválasztott termékek, áruk és kapcsolódó szolgáltatások kiválasztását, megvásárlását vagy megrendelését, valamint azok kifizetését és kiszállítását, vagy egyéb szolgáltatások teljesítését. Amennyiben a megrendelés teljesítéséhez szükséges, szolgáltatókat, különösen postai, szállítmányozási és fuvarozási vállalatokat veszünk igénybe a megrendelések ügyfeleink részére történő kiszállítás vagy teljesítése érdekében. A fizetési tranzakciók feldolgozásához bankok és fizetési szolgáltatók szolgáltatásait vesszük igénybe. A szükséges adatokat a megrendelés vagy hasonló vásárlási folyamat során azonosítjuk, és ezek magukban foglalják a szállításhoz vagy a termék rendelkezésre bocsátásának egyéb módjához és a számlázáshoz szükséges adatokat, valamint az esetleges konzultáció lebonyolításához szükséges elérhetőségeket; Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont).
- Szoftver- és platformszolgáltatások: A regisztrált és esetleges tesztfelhasználóink (a továbbiakban egységesen „felhasználók”) adatait szerződéses szolgáltatásaink nyújtása, valamint ajánlatunk biztonságának garantálása és továbbfejlesztése érdekében kezeljük. A szükséges adatokat a megállapodás, megrendelés vagy hasonló szerződés megkötése keretében határozzuk meg ilyenként, és ezek magukban foglalják a szolgáltatások nyújtásához és a számlázáshoz szükséges adatokat, valamint az esetleges további konzultációk lebonyolításához szükséges elérhetőségeket; Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont).
Üzleti folyamatok és műveletek
A szolgáltatás igénybevevőinek és az ügyfeleknek – beleértve az ügyfeleket, megbízásokat, vagy konkrét esetekben a megbízásokat, betegeket vagy üzleti partnereket, valamint más harmadik feleket – a személyes adatait szerződéses és hasonló jogviszonyok, valamint szerződéskötés előtti intézkedések, például üzleti kapcsolatok kezdeményezése keretében kezelik. Ez az adatkezelés támogatja és megkönnyíti az üzleti folyamatokat olyan területeken, mint az ügyfélkezelés, az értékesítés, a fizetési tranzakciók, a számvitel és a projektmenedzsment.
A gyűjtött adatokat szerződéses kötelezettségek teljesítésére és az üzleti folyamatok hatékonyságának növelésére használjuk fel. Ez magában foglalja az üzleti tranzakciók lebonyolítását, az ügyfélkapcsolatok kezelését, az értékesítési stratégiák optimalizálását, valamint a belső számlázási és pénzügyi folyamatok biztosítását. Ezenkívül az adatok támogatják az adatkezelő jogainak védelmét, és elősegítik az adminisztratív feladatokat, valamint a vállalat szervezését.
Személyes adatok harmadik feleknek továbbíthatók, ha ez a fent említett célok vagy jogi kötelezettségek teljesítéséhez szükséges. A törvényes megőrzési időszakok lejárta vagy az adatkezelés célja megszűnése után az adatok törlésre kerülnek. Ez magában foglalja azokat az adatokat is, amelyeket adójogi és bizonyítási kötelezettségek miatt hosszabb ideig kell tárolni.
- Feldolgozott adattípusok: Készletadatok (például teljes név, lakcím, elérhetőségek, ügyfélszám stb.); Fizetési adatok (pl. bankszámlaadatok, számlák, fizetési előzmények); Elérhetőségi adatok (pl. postai és e-mail címek vagy telefonszámok); Tartalomadatok (pl. szöveges vagy képi üzenetek és hozzájárulások, valamint a rájuk vonatkozó információk, például a szerzőségre vagy a létrehozás időpontjára vonatkozó adatok); Szerződéses adatok (pl. szerződés tárgya, időtartama, ügyfélkategória); Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, a használt eszközök és operációs rendszerek típusai, a tartalommal és funkciókkal való interakciók); Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosító számok, érintett felek). Naplóadatok (pl. bejelentkezésekre, adatlekérésekre vagy hozzáférési időkre vonatkozó naplófájlok).
- Az érintettek: Szolgáltatás igénybevevői és ügyfeleik; Leendő ügyfelek; Kommunikációs partnerek (e-mailek, levelek stb. címzettjei); Üzleti és szerződéses partnerek; Ügyfelek; Harmadik felek; Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói). Alkalmazottak (pl. alkalmazottak, álláspályázók, ideiglenes munkavállalók és egyéb személyzet).
- Az adatkezelés céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Irodai és szervezeti eljárások; Üzleti folyamatok és irányítási eljárások; Biztonsági intézkedések; Online szolgáltatásaink nyújtása és használhatósága; Kommunikáció; Marketing; Értékesítési promóció; PR; Pénzügyi és fizetéskezelés. Informatikai infrastruktúra (információs rendszerek és technikai eszközök, például számítógépek, szerverek stb. üzemeltetése és biztosítása).
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című szakaszban megadott információknak megfelelően.
- Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont); Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont). Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- Ügyfélkezelés és ügyfélkapcsolat-kezelés (CRM): Az ügyfélkezelés és az ügyfélkapcsolat-kezelés (CRM) keretében szükséges folyamatok közé tartozik az adatvédelmi előírásoknak megfelelő ügyfélszerzés, az ügyfélmegtartást és -lojalitást elősegítő intézkedések, a hatékony ügyfélkommunikáció, a panaszkezelés és az ügyfélszolgálat az adatvédelem figyelembevételével, az ügyfélkapcsolatokat támogató adatkezelés és -elemzés, a CRM-rendszerek kezelése, a biztonságos ügyfélkezelés, az ügyfélszegmentálás és -célcsoport-meghatározás; Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont), Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Kapcsolatkezelés és kapcsolattartás: A kapcsolattartási adatok rendszerezéséhez, karbantartásához és védelméhez szükséges folyamatok (pl. központi kapcsolattartási adatbázis létrehozása és karbantartása, a kapcsolattartási adatok rendszeres frissítése, az adatok integritásának ellenőrzése, adatvédelmi intézkedések végrehajtása, hozzáférés-vezérlés biztosítása, a kapcsolattartási adatok biztonsági mentése és visszaállítása, az alkalmazottak képzése a kapcsolattartási szoftverek hatékony használatára, a kommunikációs előzmények rendszeres áttekintése és a kapcsolattartási stratégiák módosítása); Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont), Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Ügyfélfiók: Az ügyfelek online ajánlatunkon belül fiókot hozhatnak létre (pl. ügyfél- vagy felhasználói fiók, röviden „ügyfélfiók”). Amennyiben ügyfélfiók regisztrációja szükséges, az ügyfeleket erről, valamint a regisztrációhoz szükséges adatokról tájékoztatjuk. Az ügyfélfiókok nem nyilvánosak, és a keresőmotorok nem indexelhetik őket. A regisztráció, valamint az ügyfélfiók későbbi regisztrációja és használata során tároljuk a szerződéses partnerek IP-címeit a hozzáférési időkkel együtt, hogy bizonyítani tudjuk a regisztrációt és megakadályozzuk az ügyfélfiókkal való visszaélést. Ha az ügyfélfiók megszűnt, az ügyfélfiók adatai a megszűnési dátumot követően törlésre kerülnek, kivéve, ha azokat az ügyfélfiókban történő rendelkezésre bocsátástól eltérő célokra őrzik meg, vagy jogi okokból meg kell őrizni azokat (pl. ügyféladatok belső tárolása, megrendelési tranzakciók vagy számlák). Az ügyfél felelőssége adatainak biztonsági mentése az ügyfélfiók megszüntetésekor; Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont), Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Általános fizetési tranzakciók: A fizetési tranzakciók lebonyolításához, a bankszámlák nyomon követéséhez és a fizetési folyamatok ellenőrzéséhez szükséges eljárások (pl. átutalások létrehozása és ellenőrzése, csoportos beszedési megbízások feldolgozása, számlakivonatok ellenőrzése, bejövő és kimenő fizetések nyomon követése, visszaterhelések kezelése, számlaegyeztetés, pénzkezelés); Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont), Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Könyvelés, szállítói kötelezettségek, vevőkövetelések: A szállítói és vevőkövetelések számvitelének területén az üzleti tranzakciók beszedéséhez, feldolgozásához és ellenőrzéséhez szükséges eljárások (pl. bejövő és kimenő számlák létrehozása és ellenőrzése, függőben lévő tételek nyomon követése és kezelése, fizetési tranzakciók végrehajtása, felszólítási folyamatok kezelése, számlaegyeztetés a követelések és a vevőkövetelések számvitelének körében, szállítói tartozások számvitele és vevőkövetelések számvitele); Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont), Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont), Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Pénzügyi számvitel és adózás: A pénzügyekkel kapcsolatos üzleti tranzakciók beszedéséhez, kezeléséhez és ellenőrzéséhez, valamint az adók kiszámításához, jelentéséhez és megfizetéséhez szükséges eljárások (pl. üzleti tranzakciók könyvelése és könyvelése, negyedéves és éves pénzügyi kimutatások elkészítése, fizetési tranzakciók végrehajtása, felszólítási folyamatok kezelése, számlaegyeztetés, adótanácsadás, adóbevallások elkészítése és benyújtása, adóügyek intézése); Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont), Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont), Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Marketing, reklám és értékesítési promóció: A marketing, a reklám és az értékesítési promóció keretében szükséges folyamatok (pl. piacelemzés és közönségcélzás, marketingstratégiák kidolgozása, reklámkampányok tervezése és végrehajtása, reklámanyagok tervezése és gyártása, online marketing, beleértve a keresőoptimalizálást és a közösségi média kampányokat, eseménymarketing és szakvásárokon való részvétel, ügyfélhűségprogramok, értékesítési promóciós intézkedések, a marketingtevékenységek teljesítményének mérése és optimalizálása, költségvetés-gazdálkodás és költségellenőrzés); Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Közkapcsolatok: A PR és PR-tevékenységek keretében szükséges folyamatok (pl. kommunikációs stratégiák kidolgozása és megvalósítása, PR-kampányok tervezése és végrehajtása, sajtóközlemények készítése és terjesztése, médiakapcsolatok fenntartása, médiareakciók monitorozása és elemzése, sajtótájékoztatók és nyilvános rendezvények szervezése, kríziskommunikáció, tartalmak létrehozása közösségi média és vállalati weboldalak számára, vállalati arculat kezelése); Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
Online platformok használata listázási és értékesítési célokra
Szolgáltatásainkat más szolgáltatók által üzemeltetett online platformokon kínáljuk. Adatvédelmi irányelveinken túlmenően az adott platformok adatvédelmi irányelvei is érvényesek. Ez különösen igaz a fizetési folyamatra, valamint a platformokon a teljesítményméréshez és a viselkedésalapú marketinghez használt módszerekre.
- Feldolgozott adattípusok: Készletadatok (például teljes név, lakcím, elérhetőségek, ügyfélszám stb.); Fizetési adatok (pl. bankszámlaadatok, számlák, fizetési előzmények); Elérhetőségi adatok (pl. postai és e-mail címek vagy telefonszámok); Szerződéses adatok (pl. szerződés tárgya, időtartama, ügyfélkategória); Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, a használt eszközök és operációs rendszerek típusai, a tartalommal és funkciókkal való interakciók). Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosító számok, érintett felek).
- Az érintettek: Szolgáltatás igénybevevői és ügyfeleink. Üzleti és szerződéses partnerek.
- Az adatkezelés céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Marketing. Üzleti folyamatok és irányítási eljárások.
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című szakaszban megadott információknak megfelelően.
- Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- WordPress: Ingyenes verzió.
Üzleti tevékenység során igénybe vett szolgáltatók és szolgáltatások
Üzleti tevékenységünk részeként harmadik fél szolgáltatóktól származó további szolgáltatásokat, platformokat, interfészeket vagy bővítményeket (röviden: „szolgáltatások”) használunk a jogi előírásoknak megfelelően. Használatuk az üzleti tevékenységünk és belső szervezetünk megfelelő, jogszerű és gazdaságos irányításához fűződő érdekeinken alapul.
- Feldolgozott adattípusok: Készletadatok (például teljes név, lakcím, elérhetőségek, ügyfélszám stb.); Fizetési adatok (pl. banki adatok, számlák, fizetési előzmények); Elérhetőségi adatok (pl. postai és e-mail címek vagy telefonszámok); Tartalomadatok (pl. szöveges vagy képi üzenetek és hozzájárulások, valamint a rájuk vonatkozó információk, például a szerzőségre vagy a létrehozás időpontjára vonatkozó adatok). Szerződéses adatok (pl. szerződés tárgya, időtartama, ügyfélkategória).
- Az érintettek: Szolgáltatás igénybevevői és ügyfelei; Leendő ügyfelek; Üzleti és szerződéses partnerek. Alkalmazottak (pl. alkalmazottak, állásra jelentkezők, ideiglenes munkavállalók és egyéb személyzet).
- Az adatkezelés céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Irodai és szervezeti eljárások. Üzleti folyamatok és irányítási eljárások.
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című szakaszban megadott információknak megfelelően.
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- DÁTUM: Számviteli szoftverek, adótanácsadókkal és hatóságokkal való kommunikáció, valamint dokumentumtárolás; SzolgáltatóDATEV eG, Paumgartnerstr. 6 – 14, 90429 Nürnberg, Németország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://www.datev.de/web/de/mydatev/online-anwendungen/; Adatvédelem: https://www.datev.de/web/de/m/ueber-datev/datenschutz/. Adatfeldolgozási megállapodás: A szolgáltató biztosítja.
- sevDesk: Online szoftver számlázáshoz, könyveléshez, banki ügyintézéshez és adóbevalláshoz, dokumentumtárolással; Szolgáltató: sevDesk GmbH, Hauptstraße 115, 77652 Offenburg, Németország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://sevdesk.com/; Adatvédelem: https://sevdesk.com/privacy-policy. Adatfeldolgozási megállapodás: https://sevdesk.com/security-data-protection.
Fizetési eljárás
Szerződéses és egyéb jogviszonyok keretében, jogi kötelezettségek miatt vagy egyébként jogos érdekeink alapján hatékony és biztonságos fizetési lehetőségeket kínálunk az érintetteknek, és erre a célra bankokon és hitelintézeteken kívül más szolgáltatókat is igénybe veszünk (együttesen: „fizetési szolgáltatók”).
A fizetési szolgáltatók által feldolgozott adatok közé tartoznak a leltáradatok, például a név és cím, banki adatok, például számlaszámok vagy hitelkártyaszámok, jelszavak, TAN-számok és ellenőrzőösszegek, valamint a szerződésre, a teljes összegre és a kedvezményezettre vonatkozó információk. Az információkra a tranzakciók lebonyolításához van szükség. A megadott adatokat azonban csak a fizetési szolgáltatók dolgozzák fel és tárolják náluk. Azaz nem kapunk semmilyen számla- vagy hitelkártya-információt, csak a fizetésről visszaigazoló vagy negatív információkat. Bizonyos körülmények között a fizetési szolgáltatók továbbíthatják az adatokat hitelminősítő intézeteknek. Az adattovábbítás célja a személyazonosság és a hitelképesség ellenőrzése. Kérjük, olvassa el a fizetési szolgáltatók feltételeit és adatvédelmi információit.
Az adott fizetési szolgáltatók szerződési feltételei és adatvédelmi információi vonatkoznak a fizetési tranzakciókra, és az adott weboldalakon vagy tranzakciós alkalmazásokban érhetők el. További információkért, valamint a visszavonás, a tájékoztatás és az egyéb érintetti jogok érvényesítéséhez ezekre is hivatkozunk.
- Feldolgozott adattípusok: Készletadatok (például teljes név, lakcím, elérhetőségek, ügyfélszám stb.); Fizetési adatok (pl. banki adatok, számlák, fizetési előzmények); Szerződéses adatok (pl. szerződés tárgya, időtartama, ügyfélkategória); Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, a használt eszközök és operációs rendszerek típusai, a tartalommal és funkciókkal való interakciók); Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosító számok, érintett felek). Elérhetőségi adatok (pl. postai és e-mail címek vagy telefonszámok).
- Az érintettek: Szolgáltatás igénybevevői és ügyfelei; Üzleti és szerződéses partnerek. Potenciális ügyfelek.
- Az adatkezelés céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése. Üzleti folyamatok és irányítási eljárások.
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című szakaszban megadott információknak megfelelően.
- Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- Apple Pay: Fizetési szolgáltató; SzolgáltatóApple Inc., Infinite Loop, Cupertino, CA 95014, Amerikai Egyesült Államok; Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont); Webhely: https://www.apple.com/apple-pay/. Adatvédelem: https://www.apple.com/legal/privacy/en-ww/.
- GooglePay: Fizetési szolgáltató; SzolgáltatóGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont); Webhely: https://pay.google.com/intl/en_uk/about/. Adatvédelem: https://policies.google.com/privacy.
- PayPal: Fizetési szolgáltató (online fizetési módok technikai integrációja) (pl. PayPal, PayPal Plus, Braintree, Braintree); Szolgáltató: PayPal (Európa) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxembourg; Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont); Webhely: https://www.paypal.com. Adatvédelem: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Stripe: Fizetési szolgáltató (online fizetési módok technikai integrációja); SzolgáltatóStripe, Inc., 510 Townsend Street, San Francisco, CA 94103, Amerikai Egyesült Államok; Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont); Webhely: https://stripe.com/de; Adatvédelem: https://stripe.com/en-de/privacy. Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Adatvédelmi Keretrendszer (DPF).
Online szolgáltatások és web hosting nyújtása
A felhasználói adatokat azért dolgozzuk fel, hogy online szolgáltatásainkat nyújthassuk számukra. Ebből a célból feldolgozzuk a felhasználó IP-címét, amely szükséges ahhoz, hogy online szolgáltatásaink tartalmát és funkcióit a felhasználó böngészőjébe vagy végberendezésébe továbbítsuk.
- Feldolgozott adattípusok: Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, a használt eszközök és operációs rendszerek típusai, a tartalommal és funkciókkal való interakciók); Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosítószámok, érintett felek); Naplóadatok (pl. bejelentkezésekkel, adatlekéréssel vagy hozzáférési időkkel kapcsolatos naplófájlok). Tartalomadatok (pl. szöveges vagy képi üzenetek és hozzájárulások, valamint a rájuk vonatkozó információk, például a szerzőség részletei vagy a létrehozás időpontja).
- Az érintettek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
- Az adatkezelés céljai: Online szolgáltatásaink biztosítása és használhatóságuk biztosítása; Informatikai infrastruktúra (információs rendszerek és technikai eszközök, például számítógépek, szerverek stb. üzemeltetése és biztosítása); Biztonsági intézkedések. Munkaviszonyok létesítése és végrehajtása (munkavállalói adatok kezelése munkaviszonyok létesítése és végrehajtása keretében).
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című szakaszban megadott információknak megfelelően.
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- Online ajánlat nyújtása bérelt tárhelyen: Online szolgáltatásaink nyújtásához olyan tárhelyet, számítási kapacitást és szoftvert használunk, amelyet egy megfelelő szerverszolgáltatótól (más néven „webtárhely-szolgáltatótól”) bérelünk vagy szerzünk be; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Hozzáférési adatok és naplófájlok gyűjtése: Online szolgáltatásunkhoz való hozzáférést úgynevezett „szervernaplófájlok” formájában naplózzuk. A szervernaplófájlok tartalmazhatják a meglátogatott weboldalak és fájlok címét és nevét, a hozzáférés dátumát és időpontját, az átvitt adatmennyiséget, a sikeres lekérésekről szóló értesítést, a böngésző típusát és verzióját, a felhasználó operációs rendszerét, a hivatkozó URL-t (az előzőleg meglátogatott oldalt), valamint jellemzően az IP-címeket és a kérést lekéréskor használtuk fel. A szervernaplófájlok biztonsági célokra használhatók fel, például a szerver túlterhelésének megakadályozására (különösen visszaélésszerű támadások, úgynevezett DDoS-támadások esetén), valamint a szerver terheléskezelésének és stabilitásának biztosítására; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont). Megőrzési időszak: A naplófájlok információit legfeljebb 30 napig tároljuk, majd töröljük vagy anonimizáljuk. Azok az adatok, amelyek további tárolása bizonyítási célokból szükséges, a törlésből kizárásra kerülnek, amíg az adott incidens véglegesen tisztázatlanná nem válik.
- Hetzner: Szolgáltatások az informatikai infrastruktúra és kapcsolódó szolgáltatások (pl. tárhely és/vagy számítási kapacitás) biztosítása területén; Szolgáltató: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Németország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://www.hetzner.com; Adatvédelem: https://www.hetzner.com/de/rechtliches/datenschutz. Adatfeldolgozási megállapodás: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
- WordPress.com: Weboldalak, blogok és egyéb online szolgáltatások létrehozásához, biztosításához és működtetéséhez szükséges tárhely és szoftver; SzolgáltatóAut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://wordpress.com; Adatvédelem: https://automattic.com/privacy/; Adatfeldolgozási megállapodás: https://wordpress.com/support/data-processing-agreements/. Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Általános Szerződési Feltételek (A szolgáltató biztosítja), Adatvédelmi Keretrendszer (DPF) Általános Szerződési Feltételek (A szolgáltató biztosítja).
- Google Search Console: Weboldal teljesítményének monitorozása, keresési lekérdezések elemzése, indexelési problémák észlelése, adatok szolgáltatása a keresési eredményekben való láthatóságról, a mobil használhatóság felülvizsgálata, biztonsági problémák azonosítása és webhelytérképek kezelése; SzolgáltatóGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://search.google.com/search-console/about; Adatvédelem: https://policies.google.com/privacy. Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Adatvédelmi Keretrendszer (DPF).
Cookie-k használata
A „sütik” kifejezés olyan funkciókra utal, amelyek információkat tárolnak a felhasználók eszközein, és onnan olvassák be azokat. A sütik különböző célokra is használhatók, például az online szolgáltatások működésének, biztonságának és kényelmének biztosítására, valamint a látogatói forgalom elemzésére. A sütiket a jogszabályoknak megfelelően használjuk. Szükség esetén előzetesen beszerezzük a felhasználók hozzájárulását. Ha a hozzájárulás nem szükséges, akkor jogos érdekeinkre támaszkodunk. Ez akkor érvényes, ha az információk tárolása és olvasása elengedhetetlen a kifejezetten kért tartalom és funkciók biztosításához. Ez magában foglalja például a beállítások mentését, valamint online szolgáltatásaink működésének és biztonságának biztosítását. A hozzájárulás bármikor visszavonható. A felhasználókat egyértelműen tájékoztatjuk a hozzájárulás terjedelméről és arról, hogy milyen sütiket használunk.
Információk az adatvédelmi jogalapokról: A személyes adatok sütik segítségével történő feldolgozása a felhasználók hozzájárulásától függ. Ha hozzájárulást adnak, az szolgál jogalapként. Hozzájárulás nélkül jogos érdekeinkre támaszkodunk, a jelen szakaszban, valamint a vonatkozó szolgáltatások és eljárások összefüggésében leírtak szerint.
Tárolási idő: A következő sütitípusokat különböztetjük meg a tárolási időtartamuk alapján:
- Ideiglenes sütik (más néven: munkamenet-sütik): Az ideiglenes sütik legkésőbb akkor törlődnek, amikor a felhasználó kilép egy online szolgáltatásból és bezárja eszközét (pl. böngészőt vagy mobilalkalmazást).
- Állandó sütik: Az állandó sütik az eszköz bezárása után is tárolva maradnak. Például a bejelentkezési állapot menthető, és a kívánt tartalom közvetlenül megjeleníthető, amikor a felhasználó újra meglátogat egy webhelyet. Ezenkívül a sütik segítségével gyűjtött felhasználói adatok felhasználhatók a közönség mérésére. Hacsak nem adunk kifejezett tájékoztatást a felhasználóknak a sütik típusáról és tárolási időtartamáról (pl. hozzájárulás kérésekor), a felhasználóknak feltételezniük kell, hogy ezek állandóak, és akár két évig is tárolhatók.
Általános információk a visszavonásról és a tiltakozásról (opt-out): A felhasználók bármikor visszavonhatják hozzájárulásukat, és a jogszabályoknak megfelelően tiltakozhatnak az adatkezelés ellen, többek között a böngészőjük adatvédelmi beállításain keresztül.
- Feldolgozott adattípusok: Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosító számok, érintett felek).
- Az érintettek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont). Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- Sütiadatok feldolgozása hozzájárulás alapján: Egy olyan hozzájárulás-kezelési megoldást alkalmazunk, amely a felhasználók hozzájárulását szerzi meg a sütik használatához, vagy a hozzájárulás-kezelési keretrendszerben említett folyamatokhoz és szolgáltatókhoz. Ez az eljárás a hozzájárulások kérésére, naplózására, kezelésére és visszavonására szolgál, különös tekintettel a sütik és hasonló technológiák használatára, amelyeket a felhasználók eszközein tárolnak, olvasnak be és dolgoznak fel információkról. Az eljárás részeként a felhasználók hozzájárulását beszerzik a sütik használatához és a kapcsolódó információfeldolgozáshoz, beleértve a hozzájárulás-kezelési folyamatban megnevezett konkrét feldolgozást és szolgáltatókat is. A felhasználóknak lehetőségük van hozzájárulásuk kezelésére és visszavonására is. A hozzájáruló nyilatkozatokat az ismételt lekérdezések elkerülése és a hozzájárulás jogi előírásoknak megfelelő igazolása érdekében tároljuk. A tárolás szerveroldalon és/vagy sütiben (úgynevezett opt-in süti) vagy hasonló technológiák segítségével történik, hogy a hozzájárulást egy adott felhasználóhoz vagy az eszközéhez társítsák. Ha a hozzájárulás-kezelési szolgáltatókról nincsenek konkrét részletek, a következő általános megjegyzések érvényesek: A hozzájárulások tárolásának időtartama legfeljebb két év. Létrejön egy álnéven megadott felhasználói azonosító, amelyet a hozzájárulás időpontjával, a hozzájárulás terjedelmére vonatkozó részletekkel (pl. a sütik releváns kategóriái és/vagy szolgáltatók), valamint a használt böngészővel, rendszerrel és eszközzel kapcsolatos információkkal együtt tárolnak; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont).
- Megfelelés: Süti hozzájárulás kezelése: Eljárások a hozzájárulások megszerzésére, rögzítésére, kezelésére és visszavonására, különösen a sütik és hasonló technológiák használatára vonatkozóan, amelyek a felhasználók eszközein tárolják, érik el és dolgozzák fel az információkat, valamint azok feldolgozását; SzolgáltatóAz adatkezelésünk alatt álló szervereken és/vagy számítógépeken végrehajtva; Webhely: https://complianz.io/; Adatvédelem: https://complianz.io/legal/. További információ: Az egyéni felhasználói azonosító, a nyelv, valamint a hozzájárulások típusai és azok megadásának időpontja a szerveren és a felhasználó eszközén található sütiben tárolódik.
Különleges megjegyzések az alkalmazásokról (Apps)
Az alkalmazásunk felhasználóinak adatait olyan mértékben kezeljük, amennyire ez az alkalmazás és annak funkcióinak biztosításához, biztonságának felügyeletéhez és továbbfejlesztéséhez szükséges. Továbbá a törvényi rendelkezéseknek megfelelően felvehetjük a kapcsolatot a felhasználókkal, ha a kommunikáció az alkalmazás adminisztrációja vagy használata céljából szükséges. A felhasználói adatok feldolgozásával kapcsolatban a jelen adatvédelmi szabályzatban található adatvédelmi információkra is hivatkozunk.
Jogi alap: Az alkalmazás funkcióinak biztosításához szükséges adatok kezelése szerződéses kötelezettségek teljesítését szolgálja. Ez akkor is érvényes, ha a funkciók biztosításához felhasználói engedély szükséges (pl. eszközfunkciók engedélyezése). Amennyiben az adatkezelés nem szükséges az alkalmazás funkcióinak biztosításához, de az alkalmazás biztonságát vagy üzleti érdekeinket szolgálja (pl. adatgyűjtés az alkalmazás optimalizálása vagy biztonsági célokból), akkor azt jogos érdekeink alapján végezzük. Ha a felhasználókat kifejezetten felkérjük, hogy adják hozzájárulásukat adataik feldolgozásához, a hozzájárulásban foglalt adatokat a hozzájárulás alapján kezeljük.
- Feldolgozott adattípusok: Leltáradatok (például teljes név, lakcím, elérhetőségek, ügyfélszám stb.); Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, a használt eszközök és operációs rendszerek típusai, a tartalommal és funkciókkal való interakciók); Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosító számok, érintett felek); Fizetési adatok (pl. banki adatok, számlák, fizetési előzmények). Szerződéses adatok (pl. szerződés tárgya, időtartam, ügyfélkategória).
- Az érintettek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
- Az adatkezelés céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Biztonsági intézkedések. Online szolgáltatásaink biztosítása és használhatósága.
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című szakaszban megadott információknak megfelelően.
- Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- Kereskedelmi használat: Az alkalmazásunk felhasználóinak, a regisztrált és az esetleges tesztfelhasználóknak (a továbbiakban egységesen „felhasználók”) adatait szerződéses szolgáltatásaink nyújtása érdekében, valamint jogos érdekek alapján alkalmazásunk biztonságának garantálása és továbbfejlesztése céljából kezeljük. A szükséges adatokat az alkalmazás használatára vonatkozó szerződés, megrendelés, megrendelés vagy hasonló szerződés megkötése keretében határozzuk meg ilyenként, és magukban foglalhatják a szolgáltatások nyújtásához és a számlázáshoz szükséges adatokat, valamint az esetleges konzultációk lebonyolításához szükséges elérhetőségeket; Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont).
- Eszközengedélyek a funkciókhoz és adatokhoz való hozzáféréshez: Alkalmazásunk bizonyos funkcióinak használatához hozzáférésre lehet szükség a kamerához és a felhasználók tárolt felvételeihez. Alapértelmezés szerint ezeket az engedélyeket a felhasználónak kell megadnia, és bármikor visszavonhatók az adott eszközök beállításaiban. Az alkalmazásengedélyek kezelésének pontos eljárása a felhasználó eszközétől és szoftverétől függhet. A felhasználók további magyarázattal fordulhatnak hozzánk. Szeretnénk felhívni a figyelmet arra, hogy az adott engedélyek megtagadása vagy visszavonása befolyásolhatja alkalmazásunk működését.
Regisztráció, bejelentkezés és felhasználói fiók
A felhasználók felhasználói fiókot hozhatnak létre. A regisztráció során a felhasználók megkapják a szükséges kötelező információkat, amelyeket a szerződéses kötelezettségek teljesítése alapján a felhasználói fiók biztosítása céljából feldolgoznak. A kezelt adatok közé tartoznak különösen a bejelentkezési adatok (név, jelszó és e-mail cím).
A regisztrációs és bejelentkezési funkcióink, valamint a felhasználói fiók használata során tároljuk az IP-címet és az adott felhasználói művelet időpontját. A tárolás jogos érdekeinken, valamint a felhasználó visszaélésekkel és egyéb jogosulatlan felhasználással szembeni védelmén alapul. Ezeket az adatokat nem adjuk át harmadik félnek, kivéve, ha az igényérvényesítésünkhöz szükséges, vagy erre jogi kötelezettség áll fenn.
A felhasználók e-mailben kaphatnak tájékoztatást a felhasználói fiókjukkal kapcsolatos információkról, például a technikai változásokról.
- Feldolgozott adattípusok: Leltáradatok (például teljes név, lakcím, elérhetőségek, ügyfélszám stb.); Elérhetőségi adatok (pl. postai és e-mail címek vagy telefonszámok); Tartalomadatok (pl. szöveges vagy képes üzenetek és hozzájárulások, valamint a rájuk vonatkozó információk, például a szerzőségre vonatkozó részletek vagy a létrehozás időpontja); Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, a használt eszközök és operációs rendszerek típusai, a tartalommal és funkciókkal való interakciók). Naplóadatok (pl. bejelentkezésekkel vagy adatlekéréssel vagy hozzáférési időkkel kapcsolatos naplófájlok).
- Az érintettek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
- Az adatkezelés céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Biztonsági intézkedések; Szervezeti és adminisztratív eljárások. Online szolgáltatásaink nyújtása és használhatósága.
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című szakaszban megadott információknak megfelelően. Törlés a megszűnés után.
- Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- Regisztráció álnévvel: A felhasználók álneveket használhatnak felhasználónévként a valódi nevük helyett; Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont).
- A felhasználók profiljai nyilvánosak: A felhasználók profiljai nem nyilvánosak és nem is hozzáférhetőek.
- Adatok törlése a szerződés megszűnése után: Ha a felhasználók megszüntették felhasználói fiókjukat, a felhasználói fiókhoz kapcsolódó adataik törlésre kerülnek, a felhasználók jogi engedélyének, kötelezettségének vagy hozzájárulásának függvényében; Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont).
- Nincs adatmegőrzési kötelezettség: A felhasználók felelőssége, hogy adataikat a szerződés lejárta előtt biztosítsák felmondás esetén. Jogosultak vagyunk a szerződés időtartama alatt tárolt összes felhasználói adatot visszaállíthatatlanul törölni; Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont).
Blogok és publikációs média
Blogokat vagy hasonló online kommunikációs és publikációs eszközöket használunk (a továbbiakban: „kiadványi média”). Az olvasók adatait a kiadói média céljaira csak olyan mértékben kezeljük, amennyire az a bemutatásához és a szerzők és olvasók közötti kommunikációhoz, illetve biztonsági okokból szükséges. Egyebekben a jelen adatvédelmi irányelvek keretében a kiadói média látogatóinak adatkezelésére vonatkozó információkra hivatkozunk.
- Feldolgozott adattípusok: Leltáradatok (például teljes név, lakcím, elérhetőségek, ügyfélszám stb.); Elérhetőségi adatok (pl. postai és e-mail címek vagy telefonszámok); Tartalomadatok (pl. szöveges vagy képi üzenetek és hozzájárulások, valamint a rájuk vonatkozó információk, például a szerzőség részletei vagy a létrehozás időpontja); Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, a használt eszközök és operációs rendszerek típusai, a tartalommal és funkciókkal való interakciók). Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosító számok, érintett felek).
- Az érintettek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
- Az adatkezelés céljai: Visszajelzés (pl. visszajelzések gyűjtése online űrlapon keresztül). Online szolgáltatásaink biztosítása és használhatósága.
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című szakaszban megadott információknak megfelelően.
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- WordPress emojik és smileyek: WordPress emojik és smileyek – WordPress blogunkon belül grafikus emojikat (vagy smileyeket), azaz érzéseket kifejező apró grafikus fájlokat használunk, amelyeket külső szerverekről szerzünk be, a tartalomelemek hatékony integrálásához. Itt a szerverek szolgáltatói begyűjtik a felhasználók IP-címeit. Erre azért van szükség, hogy az emoji fájlok továbbíthatók legyenek a felhasználók böngészőibe; SzolgáltatóAut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://automattic.com; Adatvédelem: https://automattic.com/privacy; Adatfeldolgozási megállapodás: A szolgáltató biztosítja. Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Általános Szerződési Feltételek (A szolgáltató biztosítja), Adatvédelmi Keretrendszer (DPF) Általános Szerződési Feltételek (A szolgáltató biztosítja).
- Gravatar profilképek: Profilképek – A Gravatar szolgáltatást online ajánlatunkban, különösen a blogban használjuk.
A Gravatar egy olyan szolgáltatás, ahol a felhasználók regisztrálhatnak és tárolhatnak profilképeket és e-mail címeket. Ha a felhasználók más online felületeken (különösen blogokon) hozzászólásokat vagy e-mail címmel ellátott bejegyzéseket hagynak, profilképük megjelenhet a hozzászólások vagy bejegyzések mellett. Ebből a célból a felhasználók által megadott e-mail cím titkosított formában kerül továbbításra a Gravatarnak annak ellenőrzése céljából, hogy van-e hozzá profil tárolva. Az e-mail cím továbbításának kizárólagos célja, és más célra nem kerül felhasználásra, hanem utána törlésre kerül.
A Gravatar használata jogos érdekeinken alapul, mivel a Gravatart arra használjuk, hogy a hozzászólások és közreműködőknek lehetőséget biztosítsunk arra, hogy profilképükkel személyre szabhassák közreműködéseiket.
A képek megjelenítésével a Gravatar ismeri a felhasználó IP-címét, mivel ez szükséges a böngésző és az online szolgáltatás közötti kommunikációhoz.
Ha a felhasználók nem szeretnék, hogy az e-mail címükhöz kapcsolódó felhasználói kép megjelenjen a Gravatar hozzászólásaiban, akkor olyan e-mail címet kell használniuk a hozzászóláshoz, amelyet a Gravatar nem tárol. Szeretnénk felhívni a figyelmet arra is, hogy anonim e-mail címet is lehet használni, vagy egyáltalán nem kell e-mail címet megadni, ha a felhasználók nem szeretnék, hogy a saját e-mail címüket elküldjék a Gravatarnak. A felhasználók teljesen megakadályozhatják az adattovábbítást, ha nem használják a hozzászólási rendszerünket; SzolgáltatóAut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://automattic.com; Adatvédelem: https://automattic.com/privacy; Adatfeldolgozási megállapodás: A szolgáltató biztosítja. Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Általános Szerződési Feltételek (A szolgáltató biztosítja), Adatvédelmi Keretrendszer (DPF) Általános Szerződési Feltételek (A szolgáltató biztosítja).
Kapcsolat- és érdeklődéskezelés
Kapcsolatfelvételkor (pl. postai úton, kapcsolatfelvételi űrlapon, e-mailben, telefonon vagy közösségi médián keresztül), valamint a meglévő felhasználói és üzleti kapcsolatok keretében az érdeklődők adatait a kapcsolatfelvételi megkeresésekre való válaszadáshoz és a kért intézkedések megtételéhez szükséges mértékben kezeljük.
- Feldolgozott adattípusok: Leltáradatok (például teljes név, lakcím, elérhetőségek, ügyfélszám stb.); Elérhetőségi adatok (pl. postai és e-mail címek vagy telefonszámok); Tartalomadatok (pl. szöveges vagy képi üzenetek és hozzájárulások, valamint a rájuk vonatkozó információk, például a szerzőség részletei vagy a létrehozás időpontja); Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, a használt eszközök és operációs rendszerek típusai, a tartalommal és funkciókkal való interakciók). Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosító számok, érintett felek).
- Az érintettek: Kommunikációs partner (e-mailek, levelek stb. címzettjei); Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói). Üzleti és szerződéses partnerek.
- Az adatkezelés céljai: Kommunikáció; Szervezeti és adminisztratív eljárások; Visszajelzés (pl. visszajelzések gyűjtése online űrlapon keresztül). Online szolgáltatásaink nyújtása és használhatósága.
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című szakaszban megadott információknak megfelelően.
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont). Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- Kapcsolatfelvételi űrlap: Amikor kapcsolatba lép velünk kapcsolatfelvételi űrlapunkon, e-mailben vagy más kommunikációs eszközön keresztül, a hozzánk továbbított személyes adatokat az adott ügy megválaszolása és kezelése céljából kezeljük. Ez jellemzően olyan adatokat tartalmaz, mint a név, az elérhetőségek, és esetleg további, a megfelelő feldolgozáshoz szükséges információk. Ezeket az adatokat kizárólag a megadott kapcsolatfelvételi és kommunikációs célra használjuk fel; Jogi alap: Szerződés teljesítése és előzetes megkeresések (GDPR 6. cikk (1) bekezdés b) pont), Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Gmail: E-mail küldés és fogadás, névjegyek tárolása a címjegyzékben, szűrési szabályok a bejövő e-mailek rendezésére, spam és vírusvédelem, felhőalapú tárhely mellékletekhez és egyéb tartalmakhoz; SzolgáltatóGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://www.google.com/gmail/about/. Adatvédelem: https://policies.google.com/privacy.
Mesterséges intelligencia (AI)
Mesterséges intelligenciát (MI) használunk, amely személyes adatok feldolgozását foglalja magában. A MI használatának konkrét céljait és az azzal kapcsolatos érdeklődésünket az alábbiakban ismertetjük. A MI-rendelet 3. cikkének 1. pontjában meghatározott „MI-rendszer” kifejezés szerint a MI-t olyan gépi alapú rendszerként értelmezzük, amelyet különböző fokú autonóm működésre terveztek, amely a telepítés után képes alkalmazkodni, és olyan kimeneteket állít elő, mint előrejelzések, tartalmak, ajánlások vagy döntések, amelyek befolyásolhatják a fizikai vagy virtuális környezetet.
MI-rendszereinket a jogi előírások szigorú betartásával használjuk. Ezek magukban foglalják mind a mesterséges intelligenciára vonatkozó konkrét szabályozásokat, mind az adatvédelmi követelményeket. Különösen a jogszerűség, az átláthatóság, a tisztességes eljárás, az emberi felügyelet, a célhoz kötöttség, az adatminimalizálás, az integritás és a titoktartás elveit tartjuk be. Biztosítjuk, hogy a személyes adatok kezelése mindig jogalapon alapuljon. Ez lehet az érintettek hozzájárulása vagy törvényi engedély.
Külső MI-rendszerek használatakor gondosan kiválasztjuk azok szolgáltatóit (a továbbiakban: „MI-szolgáltatók”). Jogi kötelezettségeinknek megfelelően biztosítjuk, hogy a MI-szolgáltatók megfeleljenek a vonatkozó rendelkezéseknek. A megszerzett MI-szolgáltatások használata vagy üzemeltetése során is betartjuk kötelezettségeinket. A személyes adatok feldolgozása általunk és a MI-szolgáltatók által kizárólag hozzájárulás vagy jogi felhatalmazás alapján történik. Különös hangsúlyt fektetünk az átláthatóságra, a tisztességes működésre és az emberi felügyelet fenntartására a MI által támogatott döntéshozatali folyamatok felett.
A feldolgozott adatok védelme érdekében megfelelő és robusztus technikai, valamint szervezési intézkedéseket alkalmazunk. Ezek biztosítják a feldolgozott adatok integritását és bizalmas jellegét, és minimalizálják a lehetséges kockázatokat. A mesterséges intelligencia szolgáltatóinak és szolgáltatásaiknak rendszeres felülvizsgálatával biztosítjuk a jelenlegi jogi és etikai normák betartását.
- Feldolgozott adattípusok: Tartalomadatok (pl. szöveges vagy képi üzenetek és hozzájárulások, valamint a rájuk vonatkozó információk, mint például a szerzőség részletei vagy a létrehozás időpontja). Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, a használt eszközök és operációs rendszerek típusai, a tartalommal és funkciókkal való interakciók).
- Az érintettek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói). Harmadik felek.
- Az adatkezelés céljai: Mesterséges intelligencia (AI).
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című szakaszban megadott információknak megfelelően.
Hírlevél és elektronikus kommunikáció
Hírleveleket, e-maileket és egyéb elektronikus értesítéseket (a továbbiakban: „hírlevelek”) kizárólag a címzettek hozzájárulásával vagy jogalap alapján küldünk. Amennyiben a hírlevél tartalmát a hírlevélre való regisztráció során megadják, ezek a tartalmak a felhasználók hozzájárulása szempontjából meghatározóak. A hírlevélre való feliratkozáshoz általában elegendő az e-mail cím megadása. Azonban a személyre szabott szolgáltatás nyújtása érdekében kérhetjük a nevét a hírlevélben való személyes megszólításhoz, vagy további információkat, ha a hírlevél céljaira szükséges.
Törlés és adatkezelés korlátozása: A leiratkozott e-mail címeket jogos érdekeink alapján legfeljebb három évig tárolhatjuk, mielőtt törölnénk őket, hogy igazolhassuk a korábban adott hozzájárulást. Ezen adatok kezelése a követelésekkel szembeni esetleges védekezés céljára korlátozódik. Egyedi törlési kérelem bármikor benyújtható, feltéve, hogy egyidejűleg megerősítjük a korábbi hozzájárulás meglétét. A tiltakozások végleges betartására vonatkozó kötelezettségek esetén fenntartjuk a jogot, hogy az e-mail címet kizárólag erre a célra egy tiltólistán tároljuk.
A regisztrációs folyamat naplózása jogos érdekeinken alapul, a megfelelő végrehajtás bizonyítása céljából. Amennyiben szolgáltatót bízunk meg e-mailek küldésével, ezt a hatékony és biztonságos levelezési rendszerhez fűződő jogos érdekeink alapján tesszük.
Tartalom:
Információk rólunk, szolgáltatásainkról, promócióinkról és ajánlatainkról.
- Feldolgozott adattípusok: Leltáradatok (például teljes név, lakcím, elérhetőségek, ügyfélszám stb.); Elérhetőségi adatok (pl. postai és e-mail címek vagy telefonszámok). Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosító számok, érintett felek).
- Az érintettek: Kommunikációs partner (e-mailek, levelek stb. címzettjei).
- Az adatkezelés céljai: Közvetlen üzletszerzés (pl. e-mailben vagy postai úton).
- Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont).
- Opt-Out: Hírlevelünkről bármikor leiratkozhat, azaz visszavonhatja hozzájárulását, vagy kifogást emelhet a további fogadás ellen. A hírlevél leiratkozásához szükséges linket minden hírlevél végén talál, vagy használhatja a fent felsorolt kapcsolatfelvételi lehetőségek egyikét, lehetőleg e-mailt.
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- Rendelési folyamat emlékeztető e-mailek: Amikor a felhasználók lemondanak egy rendelési folyamatot, értesítést küldhetünk nekik a törlésről, és emlékeztethetjük őket a folytatásra. Ez a funkció például akkor lehet hasznos, ha a vásárlási folyamatot böngészőösszeomlás, figyelmetlenség vagy elfelejtés miatt nem lehetett folytatni. A küldés hozzájáruláson alapul, amely ellen a felhasználók bármikor kifogást emelhetnek; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont).
Webes elemzés, monitorozás és optimalizálás
A webanalitika (más néven „elérésmérés”) online szolgáltatásaink látogatói áramlásának értékelésére szolgál, és tartalmazhat álneves értékeket, amelyek a látogatói viselkedéshez, érdeklődési körökhöz vagy demográfiai információkhoz, például az életkorhoz vagy a nemhez kapcsolódnak. Az eléréselemzés segítségével például azonosítani tudjuk, hogy mikor használják a leggyakrabban online szolgáltatásainkat vagy azok funkcióit és tartalmát, vagy mikor valószínűsíthető, hogy ismételt látogatásokra ösztönöznek. Ez lehetővé teszi számunkra azt is, hogy meghatározzuk, mely területeket kell optimalizálni.
A webanalitika mellett tesztelési eljárásokat is alkalmazhatunk online szolgáltatásaink vagy azok összetevőinek különböző verzióinak tesztelésére és optimalizálására.
Hacsak alább másként nem rendelkezünk, profilok (azaz egy használati folyamatból származó adatok) hozhatók létre ebből a célból, és információk tárolhatók, majd később lekérdezhetők egy böngészőből vagy eszközről. A gyűjtött adatok magukban foglalják különösen a meglátogatott weboldalakat és az azokon használt elemeket, valamint olyan technikai információkat, mint a használt böngésző, a számítógépes rendszer és a használati időkre vonatkozó információk. Ha a felhasználók hozzájárultak a helyadatok gyűjtéséhez nekünk vagy az általunk használt szolgáltatások szolgáltatóinak, a helyadatok feldolgozása is lehetséges.
Ezenkívül a felhasználók IP-címeit is tároljuk. A felhasználók védelme érdekében azonban IP-maszkolási eljárást (azaz az IP-cím lerövidítésével történő álnevesítést) alkalmazunk. Általánosságban elmondható, hogy webanalitika, A/B tesztelés vagy optimalizálás céljából nem tárolunk egyértelmű felhasználói adatokat (például e-mail címeket vagy neveket). Ehelyett álneveket használunk. Ez azt jelenti, hogy sem mi, sem a használt szoftver szolgáltatói nem ismerjük a felhasználók tényleges kilétét, csak a profiljukban az adott eljárásokhoz tárolt információkat.
Jogalap információk: Amennyiben a felhasználók hozzájárulását kérjük harmadik fél szolgáltatók igénybevételéhez, az adatkezelés jogalapja a hozzájárulás. Egyéb esetekben a felhasználói adatok kezelése jogos érdekeinken (azaz a hatékony, gazdaságos és felhasználóbarát szolgáltatások iránti érdekünkön) alapul. Ebben az összefüggésben szeretnénk felhívni a figyelmet a sütik használatára vonatkozó információkra is, amelyek a jelen adatvédelmi szabályzatban szerepelnek.
- Feldolgozott adattípusok: Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, a használt eszközök és operációs rendszerek típusai, a tartalommal és funkciókkal való interakciók). Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosítószámok, érintett felek).
- Az érintettek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
- Az adatkezelés céljai: Webanalitika (pl. hozzáférési statisztikák, visszatérő látogatók felismerése); Felhasználói információkat tartalmazó profilok (felhasználói profilok létrehozása). Online szolgáltatásaink biztosítása és használhatóságuk biztosítása.
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című részben megadott információknak megfelelően. Sütik tárolása legfeljebb 2 évig (Hacsak másképp nem jelezzük, a sütik és hasonló tárolási módszerek két évig tárolhatók a felhasználók eszközein).
- Biztonsági intézkedések: IP-maszkolás (az IP-cím álnevesítése).
- Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- Google Analytics: A Google Analytics szolgáltatást használjuk online szolgáltatásaink felhasználói általi használatának mérésére és elemzésére egy álnéven megadott felhasználói azonosítószám alapján. Ez az azonosítószám nem tartalmaz semmilyen egyedi adatot, például nevet vagy e-mail címet. Arra használjuk, hogy elemzési információkat rendeljünk egy végberendezéshez annak felismerése érdekében, hogy a felhasználók mely tartalmakhoz fértek hozzá egy vagy több használati folyamaton belül, milyen keresési kifejezéseket használtak, milyeneket hívtak meg újra, vagy milyen interakcióba léptek online szolgáltatásainkkal. Hasonlóképpen tároljuk a használat időpontját és időtartamát, valamint a felhasználók online szolgáltatásainkra való hivatkozásának forrásait, valamint végberendezéseik és böngészőik technikai jellemzőit.
A folyamat során a felhasználókról álneves profilokat hoznak létre a különböző eszközök használatából származó információk alapján, és sütik is használhatók. A Google Analytics nem naplózza és nem tárolja az egyes IP-címeket. Az Analytics durva földrajzi helymeghatározási adatokat szolgáltat a következő metaadatok IP-címekből történő kinyerésével: Város (és a város származtatott szélességi és hosszúsági foka), Kontinens, Ország, Régió, Szubkontinens (és az azonosító alapú megfelelői). Az EU-n belüli forgalom esetében az IP-címadatokat kizárólag a földrajzi helymeghatározási adatok kinyerésére használják, mielőtt azonnal törlik őket. Az adatokat nem naplózzák, nem érik el, és nem használják fel semmilyen további felhasználási esetre. Amikor az Analytics mérési adatokat gyűjt, minden IP-keresést EU-n belüli szervereken hajt végre, mielőtt a forgalmat továbbítaná az Analytics szervereire feldolgozásra; SzolgáltatóGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Webhely: https://marketingplatform.google.com/intl/en/about/analytics/; Biztonsági intézkedések: IP-maszkolás (az IP-cím álnevesítése); Adatvédelem: https://policies.google.com/privacy; Adatfeldolgozási megállapodás: https://business.safety.google/adsprocessorterms/; Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Általános Szerződési Feltételek (https://business.safety.google/adsprocessorterms), Adatvédelmi Keretrendszer (DPF) Általános Szerződési Feltételek ( https://business.safety.google/adsprocessorterms); Opt-Out: Leiratkozási beépülő modul: https://tools.google.com/dlpage/gaoptout?hl=en, Hirdetések megjelenítésének beállításai: https://myadcenter.google.com/personalizationoff. További információ: https://business.safety.google/adsservices/ (A feldolgozás és a feldolgozott adatok típusai). - A Google, mint a hozzájárulás címzettje: A felhasználók által a hozzájárulási párbeszéd (más néven „Cookie Opt-In/Consent”, „Cookie Banner” stb.) keretében adott hozzájárulás több célt szolgál. Először is, segít teljesíteni a kötelezettségünket, hogy hozzájárulást szerezzünk a végfelhasználó eszközén és eszközéről történő információk tárolásához és olvasásához (az elektronikus hírközlési adatvédelmi irányelvekkel összhangban). Másodszor, a felhasználók személyes adatainak adatvédelmi követelményeknek megfelelő feldolgozását is lefedi. Ezenkívül ez a hozzájárulás a Google-ra is vonatkozik, mivel a vállalatot a digitális piaci törvény kötelezi a személyre szabott szolgáltatásokhoz való hozzájárulás beszerzésére. Ezért megosztjuk a felhasználók által adott hozzájárulások állapotát a Google-lel. Hozzájárulás-kezelő szoftverünk tájékoztatja a Google-t arról, hogy megadták-e a hozzájárulásokat vagy sem. A cél annak biztosítása, hogy a felhasználók hozzájárulásait – vagy azok hiányát – figyelembe vegyük a Google Analytics használatakor, valamint a funkciók és külső szolgáltatások integrálásakor. Így a felhasználói hozzájárulások és azok visszavonása dinamikusan módosítható online ajánlatainkon belül a Google Analytics és más Google-szolgáltatások segítségével, a felhasználó választásától függően; SzolgáltatóGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Webhely: https://support.google.com/analytics/answer/9976101?hl=en. Adatvédelem: https://policies.google.com/privacy.
- Google Címkekezelő: A Google Tag Managert, a Google által biztosított szoftvert használjuk, amely lehetővé teszi számunkra, hogy az úgynevezett weboldal-címkéket központilag, egy felhasználói felületen keresztül kezeljük. A címkék weboldalunkon található kis kódelemek, amelyek a látogatói tevékenységek rögzítésére és elemzésére szolgálnak. Ez a technológia segít nekünk weboldalunk és az azon kínált tartalmak fejlesztésében. Maga a Google Tag Manager nem hoz létre felhasználói profilokat, nem tárol sütiket a felhasználói profilokkal, és nem végez semmilyen független elemzést. Funkciója a weboldalunkon használt eszközök és szolgáltatások integrációjának és kezelésének egyszerűsítésére és hatékonyabbá tételére korlátozódik. A Google Tag Manager használata során azonban a felhasználók IP-címei továbbításra kerülnek a Google-nek, ami technikailag szükséges az általunk használt szolgáltatások megvalósításához. Ebben a folyamatban sütik is beállíthatók. Ez az adatfeldolgozás azonban csak akkor történik meg, ha a szolgáltatások integrálása a Tag Manageren keresztül történik. Ezekről a szolgáltatásokról és adatfeldolgozásukról részletesebb információkért kérjük, olvassa el a jelen adatvédelmi szabályzat további szakaszait; SzolgáltatóGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Webhely: https://marketingplatform.google.com; Adatvédelem: https://policies.google.com/privacy; Adatfeldolgozási megállapodás: https://business.safety.google/adsprocessorterms. Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Általános Szerződési Feltételek (https://business.safety.google/adsprocessorterms), Adatvédelmi Keretrendszer (DPF) Általános Szerződési Feltételek ( https://business.safety.google/adsprocessorterms).
- Google Címkekezelő (szerveroldali használat): A Google Tag Manager egy olyan megoldás, amellyel egy felületen keresztül úgynevezett weboldal-címkéket tudunk kezelni, és így más szolgáltatásokat integrálni online szolgáltatásainkba (további információkért kérjük, olvassa el ezt az adatvédelmi szabályzatot). Magával a Tag Managerrel (amely a címkéket implementálja) tehát sem felhasználói profilok, sem sütik nem kerülnek tárolásra. A többi szolgáltatás integrációja szerveralapú. Ez azt jelenti, hogy a felhasználók adatai nem kerülnek közvetlenül továbbításra a végberendezésükről az adott szolgáltatáshoz. Különösen a felhasználók IP-címe nem kerül továbbításra a másik szolgáltatáshoz vagy a Google-höz. Ehelyett az adatok először a mi szerverünkre kerülnek továbbításra, ahol a felhasználó adatrekordjait hozzárendeljük a belső felhasználói azonosító számunkhoz. A későbbi továbbításra csak ebben az álnevesített formában kerül sor a mi szerverünkről a megfelelő szolgáltatók szervereire. Az azonosító szám nem tartalmaz semmilyen egyedi adatot, például nevet vagy e-mail címet; SzolgáltatóGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Webhely: https://marketingplatform.google.com/intl/en/about/analytics/; Adatvédelem: https://policies.google.com/privacy; Adatfeldolgozási megállapodás: https://business.safety.google/adsprocessorterms/; Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Általános Szerződési Feltételek (https://business.safety.google/adsprocessorterms/), Adatvédelmi Keretrendszer (DPF) Általános Szerződési Feltételek ( https://business.safety.google/adsprocessorterms/). További információ: https://business.safety.google/adsservices/ (A feldolgozás és a feldolgozott adatok típusai).
Online Marketing
Személyes adatokat online marketing célokra kezelünk, amely magában foglalhatja különösen a hirdetési felületek értékesítését vagy a hirdetések és egyéb tartalmak (együttesen: „Tartalom”) megjelenítését a felhasználók potenciális érdeklődési köre és azok hatékonyságának mérése alapján.
Ebből a célból úgynevezett felhasználói profilokat hoznak létre és tárolnak egy fájlban (úgynevezett „süti”), vagy hasonló eljárást alkalmaznak, amely tárolja a fent említett tartalom megjelenítéséhez szükséges felhasználói információkat. Ezek az információk magukban foglalhatják például a megtekintett tartalmakat, a meglátogatott weboldalakat, a használt online hálózatokat, a kommunikációs partnereket és technikai információkat, mint például a használt böngésző, a használt számítógépes rendszer, valamint a használati időkre és a használt funkciókra vonatkozó információkat. Ha a felhasználók hozzájárultak mellékes adataik gyűjtéséhez, ezek is feldolgozhatók.
A felhasználók IP-címeit is tároljuk. Azonban a felhasználók védelmének biztosítása érdekében álnevek használatával biztosítjuk az IP-maszkolási eljárásokat (azaz az IP-cím rövidítésével történő álnevesítést). Általánosságban elmondható, hogy az online marketing folyamat keretében nem kerülnek rögzítésre egyértelmű felhasználói adatok (például e-mail címek vagy nevek), hanem álnevek. Ez azt jelenti, hogy mi, valamint az online marketing eljárások szolgáltatói nem ismerjük a felhasználók tényleges kilétét, csak a profiljukban tárolt információkat.
A profilokban található információkat általában sütikben vagy hasonló memóriaeljárásokban tárolják. Ezeket a sütiket később, általában más, ugyanazt az online marketingtechnológiát használó weboldalakon is, be lehet olvasni és elemezni tartalommegjelenítés céljából, valamint más adatokkal kiegészíteni és az online marketingtechnológiai szolgáltató szerverén tárolni.
Kivételes esetben egyértelmű adatok rendelhetők a profilokhoz. Ez például akkor fordul elő, ha a felhasználók egy olyan közösségi hálózat tagjai, amelynek online marketingtechnológiáját használjuk, és a hálózat összekapcsolja a felhasználók profiljait a fent említett adatokban. Felhívjuk figyelmét, hogy a felhasználók további megállapodásokat köthetnek a közösségi hálózat szolgáltatóival vagy más szolgáltatókkal, például a regisztrációs folyamat részeként adott hozzájárulással.
Alapelvként csak összesített információkhoz férünk hozzá hirdetéseink teljesítményéről. Az úgynevezett konverziómérés keretében azonban ellenőrizhetjük, hogy online marketingfolyamataink közül melyek vezettek úgynevezett konverzióhoz, azaz szerződéskötéshez velünk. A konverziómérés önmagában szolgál marketingtevékenységünk teljesítményelemzésére.
Eltérő rendelkezés hiányában kérjük, vegye figyelembe, hogy a használt sütiket két évig tároljuk.
Megjegyzések a visszavonásról és a kifogásolásról:
Hivatkozunk az adott szolgáltatók adatvédelmi irányelveire és a tiltakozási lehetőségekre (úgynevezett „leiratkozás”). Ha nincs kifejezett leiratkozási lehetőség megadva, akkor a böngésző beállításaiban kikapcsolhatja a sütiket. Ez azonban korlátozhatja online ajánlatunk funkcióit. Ezért a következő további leiratkozási lehetőségeket ajánljuk, amelyeket minden területre együttesen kínálunk fel:
a) Európa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) Egyesült Államok: https://www.aboutads.info/choices.
d) Régiókon átnyúló: https://optout.aboutads.info.
- Feldolgozott adattípusok: Tartalomadatok (pl. szöveges vagy képi üzenetek és hozzájárulások, valamint a rájuk vonatkozó információk, például a szerzőségre vagy a létrehozás időpontjára vonatkozó adatok); Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, a használt eszközök és operációs rendszerek típusai, a tartalommal és funkciókkal való interakciók); Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosító számok, érintett felek); Eseményadatok (Facebook) („Eseményadatok” olyan adatok, amelyek tőlünk továbbíthatók a Facebooknak, pl. Facebook-pixeleken keresztül (alkalmazásokon vagy más módon), és személyekre vagy azok cselekedeteire vonatkoznak; az adatok magukban foglalják például a webhelyek látogatásaira, a tartalommal való interakciókra, a funkciókra, az alkalmazások telepítésére, a termékek vásárlására stb. vonatkozó információkat; Az Eseményadatokat tartalom- és hirdetési információk célcsoportjainak létrehozása céljából dolgozzuk fel (Egyéni közönségek); Az Eseményadatok nem tartalmazzák magát a tartalmat (például írásos hozzászólások), a bejelentkezési adatokat és az elérhetőségi adatokat (például nevek, e-mail címek és telefonszámok). Az Eseményadatokat a Facebook legfeljebb két év elteltével törli, a belőlük létrehozott Egyéni közönségeket pedig a Facebook-fiókunk törlésével). Elérhetőségi adatok (Facebook) („Elérhetőségi adatok” olyan adatok, amelyek (egyértelműen) azonosítják az érintetteket, például nevek, e-mail címek és telefonszámok, amelyek továbbíthatók a Facebooknak, pl. Facebook-pixeleken vagy feltöltéseken keresztül egyeztetési célból, egyéni közönségek létrehozása céljából. A célcsoportok létrehozása céljából történő egyeztetés után az Elérhetőségi adatok törlésre kerülnek).
- Az érintettek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
- Az adatkezelés céljai: Webanalitika (pl. hozzáférési statisztikák, visszatérő látogatók felismerése); Célzott hirdetésmegjelenítés (pl. érdeklődési kör és viselkedés alapján történő profilalkotás, sütik használata); Konverziókövetés (marketingtevékenységek hatékonyságának mérése); Partnerkövetés; Marketing; Felhasználóval kapcsolatos információkat tartalmazó profilok (felhasználói profilok létrehozása); Online szolgáltatásaink nyújtása és használhatóság biztosítása; Remarketing; Kattintáskövetés. Eszközök közötti követés (felhasználói adatok eszközfüggetlen feldolgozása marketing célokra).
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című részben megadott információknak megfelelően. Sütik tárolása legfeljebb 2 évig (Hacsak másképp nem jelezzük, a sütik és hasonló tárolási módszerek két évig tárolhatók a felhasználók eszközein).
- Biztonsági intézkedések: IP-maszkolás (az IP-cím álnevesítése).
- Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- Meta Pixel és egyéni célközönségek (Custom Audiences): A Meta-Pixel (vagy azzal egyenértékű funkciók, amelyek eseményadatokat vagy elérhetőségi információkat továbbítanak interfészeken vagy más szoftvereken keresztül az alkalmazásokban) segítségével a Meta egyrészt képes meghatározni online szolgáltatásaink látogatóit célcsoportként a hirdetések (ún. „Meta hirdetések”) megjelenítéséhez. Ennek megfelelően a Meta-Pixeleket arra használjuk, hogy az általunk elhelyezett Meta hirdetéseket kizárólag a Meta felhasználóknak és a Metával együttműködő partnerek szolgáltatásain belül jelenítsük meg (ún. „közönséghálózat”). https://www.facebook.com/audiencenetwork/ ) akik érdeklődést mutattak online szolgáltatásaink iránt, vagy akik bizonyos jellemzőkkel rendelkeznek (pl. bizonyos témák vagy termékek iránti érdeklődés, amelyet a meglátogatott weboldalak alapján határozunk meg), amelyeket továbbítunk a Metának (úgynevezett „egyéni közönségek”). A Meta-Pixelek segítségével azt is biztosítani szeretnénk, hogy Meta-hirdetéseink megfeleljenek a felhasználók potenciális érdeklődésének, és ne tűnjenek zavarónak. A Meta-Pixel lehetővé teszi számunkra a Meta-hirdetések hatékonyságának statisztikai és piackutatási célú nyomon követését is azáltal, hogy megmutatja, hogy a felhasználók egy Meta-hirdetésre kattintás után jutottak-e el weboldalunkra (ún. „konverziókövetés”); SzolgáltatóMeta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Webhely: https://www.facebook.com; Adatvédelem: https://www.facebook.com/privacy/policy/; Adatfeldolgozási megállapodás: https://www.facebook.com/legal/terms/dataprocessing; Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Általános Szerződési Feltételek (https://www.facebook.com/legal/EU_data_transfer_addendum), Adatvédelmi Keretrendszer (DPF) Általános Szerződési Feltételek (https://www.facebook.com/legal/EU_data_transfer_addendum). További információ: A felhasználói eseményadatokat, azaz a viselkedési és érdeklődési adatokat célzott hirdetések és közönségépítés céljából kezeljük a közös adatkezelési megállapodás („Adatkezelői Kiegészítés”) alapján. https://www.facebook.com/legal/controller_addendum). A közös adatkezelés az adatok gyűjtésére és a Meta Platforms Ireland Limited, egy az EU-ban található vállalat részére történő továbbítására korlátozódik. Az adatok további feldolgozása kizárólag a Meta Platforms Ireland Limited felelőssége, amely különösen az adatoknak az USA-beli Meta Platforms, Inc. anyavállalatnak történő továbbítását érinti (a Meta Platforms Ireland Limited és a Meta Platforms, Inc. között létrejött standard szerződéses záradékok alapján).
- Speciális egyeztetés a Meta-Pixelhez: Az Eseményadatok Meta-Pixel (vagy azzal egyenértékű funkciók, pl. alkalmazások) használatával összefüggésben történő feldolgozása mellett a Meta online ajánlatunkon belül Kapcsolattartási Információkat (egyéni személyeket azonosító adatok, nevek, e-mail címek és telefonszámok) is gyűjt, vagy továbbítja a Metának. A kapcsolattartási információk feldolgozása célcsoportok (úgynevezett „egyéni közönségek”) kialakítására szolgál a tartalmak és reklámok megjelenítéséhez a felhasználók feltételezett érdeklődési körei alapján. A gyűjtés, illetve továbbítás és a Metán elérhető adatokkal való megfeleltetés nem egyszerű szöveg formájában történik, hanem úgynevezett „hash értékekként”, azaz az adatok matematikai ábrázolásaként (ezt a módszert használják például a jelszavak tárolásánál). A célcsoportok létrehozásához szükséges egyeztetés után a Kapcsolattartási Információk törlésre kerülnek; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Adatvédelem: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország; Adatfeldolgozási megállapodás: https://www.facebook.com/legal/terms/dataprocessing; Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Általános Szerződési Feltételek (https://www.facebook.com/legal/EU_data_transfer_addendum), Adatvédelmi Keretrendszer (DPF) Általános Szerződési Feltételek (https://www.facebook.com/legal/EU_data_transfer_addendum). További információ: https://www.facebook.com/legal/terms/data_security_terms.
- Meta – Egyéni célközönségek fájlból: Célcsoportok létrehozása marketing célokra – Elérhetőségi adatokat (nevek, e-mail címek és telefonszámok) lista formájában küldünk a Metának azzal a céllal, hogy a felhasználók feltételezett érdeklődési köre alapján egyéni célközönségeket hozzunk létre tartalom és hirdetési információk számára. Az átvitel és a Metán elérhető adatokkal való egyeztetés nem egyszerű szövegként történik, hanem úgynevezett „hash értékekként”, azaz az adatok matematikai reprezentációjaként (ezt a módszert használják például a jelszavak tárolásánál). A célcsoportok létrehozásához szükséges egyeztetés után az Elérhetőségi adatokat töröljük; SzolgáltatóMeta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Webhely: https://www.facebook.com; Adatvédelem: https://www.facebook.com/privacy/policy/; Adatfeldolgozási megállapodás: https://www.facebook.com/legal/terms/dataprocessing. Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Általános Szerződési Feltételek (https://www.facebook.com/legal/EU_data_transfer_addendum), Adatvédelmi Keretrendszer (DPF) Általános Szerződési Feltételek (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Facebook hirdetések: Hirdetések elhelyezése a Facebook platformon és a hirdetések eredményeinek elemzése; SzolgáltatóMeta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Webhely: https://www.facebook.com; Adatvédelem: https://www.facebook.com/privacy/policy/; Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Adatvédelmi Keretrendszer (DPF); Opt-Out: A Facebook platformjain található felhasználói profilokban található adatvédelmi és hirdetési beállításokra, valamint a Facebook adatvédelmi irányelveiben leírt hozzájárulási eljárásaira és kapcsolatfelvételi lehetőségeire hivatkozunk a hozzáférési és egyéb adatvédelmi jogok gyakorlására vonatkozóan. További információ: A felhasználói eseményadatokat, azaz a viselkedési és érdeklődési adatokat célzott hirdetések és közönségépítés céljából kezeljük a közös adatkezelési megállapodás („Adatkezelői Kiegészítés”) alapján. https://www.facebook.com/legal/controller_addendum). A közös adatkezelés az adatok gyűjtésére és a Meta Platforms Ireland Limited, egy az EU-ban található vállalat részére történő továbbítására korlátozódik. Az adatok további feldolgozása kizárólag a Meta Platforms Ireland Limited felelőssége, amely különösen az adatoknak az USA-beli Meta Platforms, Inc. anyavállalatnak történő továbbítását érinti (a Meta Platforms Ireland Limited és a Meta Platforms, Inc. között létrejött standard szerződéses záradékok alapján).
- Google Ads és konverziókövetés: Online marketing folyamat, amelynek célja tartalom és hirdetések elhelyezése a szolgáltató hirdetési hálózatán belül (pl. keresési eredmények között, videókban, weboldalakon stb.), hogy azok olyan felhasználók számára jelenjenek meg, akik feltételezhetően érdeklődnek a hirdetések iránt. Továbbá mérjük a hirdetések konverzióját, azaz hogy a felhasználók okot adtak-e nekik a hirdetésekkel való interakcióra és a hirdetett ajánlatok igénybevételére (ún. konverzió). Azonban csak névtelen információkat kapunk, és nem kapunk személyes adatokat az egyes felhasználókról; SzolgáltatóGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont), Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://marketingplatform.google.com; Adatvédelem: https://policies.google.com/privacy; Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Adatvédelmi Keretrendszer (DPF); További információ: A feldolgozás típusai és a kezelt adatok: https://business.safety.google/adsservices/Google Ads adatkezelők közötti adatvédelmi feltételek és általános szerződési záradékok harmadik országokba történő adattovábbításhoz: https://business.safety.google/adscontrollerterms.
- Kibővített konverziók a Google Ads-hez: Amikor a felhasználók rákattintanak a Google-hirdetéseinkre, majd ezt követően igénybe veszik a hirdetett szolgáltatást (úgynevezett „konverzió”), a felhasználó által megadott adatok, például az e-mail cím, név, lakcím vagy telefonszám, továbbítódhatnak a Google-nek. A hash-értékeket ezután összevetik a felhasználók meglévő Google-fiókjaival, hogy jobban kiértékeljék és javítsák a hirdetésekkel való interakciójukat (pl. kattintások vagy megtekintések), és ezáltal a teljesítményüket; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont). Webhely: https://support.google.com/google-ads/answer/9888656.
- Instagram hirdetések: Hirdetések elhelyezése az Instagram platformon és a hirdetések eredményeinek elemzése; SzolgáltatóMeta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Webhely: https://www.instagram.com; Adatvédelem: https://privacycenter.instagram.com/policy/; Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Adatvédelmi Keretrendszer (DPF); Opt-Out: Az Instagram platformon található felhasználói profil adatvédelmi és hirdetési beállításaira, valamint az Instagram hozzájárulási eljárására és az Instagram kapcsolatfelvételi lehetőségeire az információs és egyéb érintetti jogok gyakorlása érdekében az Instagram adatvédelmi irányelveiben hivatkozunk. További információ: A felhasználói eseményadatokat, azaz a viselkedési és érdeklődési adatokat célzott hirdetések és közönségépítés céljából kezeljük a közös adatkezelési megállapodás („Adatkezelői Kiegészítés”) alapján. https://www.facebook.com/legal/controller_addendum). A közös adatkezelés az adatok gyűjtésére és a Meta Platforms Ireland Limited, egy az EU-ban található vállalat részére történő továbbítására korlátozódik. Az adatok további feldolgozása kizárólag a Meta Platforms Ireland Limited felelőssége, amely különösen az adatoknak az USA-beli Meta Platforms, Inc. anyavállalatnak történő továbbítását érinti (a Meta Platforms Ireland Limited és a Meta Platforms, Inc. között létrejött standard szerződéses záradékok alapján).
- Pinterest-címke: A felhasználók online szolgáltatásainkkal való interakciójának érdeklődésen és viselkedésen alapuló mérése és elemzése (különösen az oldallátogatások, keresési bejegyzések, tranzakciók, videók és oldalmegtekintések, valamint az idő és az időszak) célcsoportok kialakítása céljából, tartalmak és promóciós tartalmak megjelenítése céljából a Pinterest platformon és annak hirdetési hálózatában részt vevő partnereknél; SzolgáltatóPinterest Europe Limited, 2. emelet, Palmerston House, Fenian Street, Dublin 2, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Webhely: https://help.pinterest.com/en/business/article/track-conversions-with-pinterest-tag; Adatvédelem: https://policy.pinterest.com/en/privacy-policy; Opt-Out: https://help.pinterest.com/de/article/personalized-ads-on-pinterest. További információ: Közös felelősségről szóló megállapodás a „Pinterest hirdetési szolgáltatásokra vonatkozó megállapodás, B. melléklet: Pinterest melléklet a közös adatkezelők számára” című dokumentumban https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
Partnerprogram
Partnerprogramot kínálunk, azaz jutalékokat vagy egyéb juttatásokat (együttesen: „Jutalék”) kínálunk azoknak a felhasználóknak (együttesen: „Partnerek”), akik ajánlatainkra és szolgáltatásainkra hivatkoznak. A hivatkozás a Partnerhez kapcsolódó linken vagy más olyan módszereken (pl. kedvezménykódok) keresztül történik, amelyek lehetővé teszik számunkra, hogy felismerjük, hogy szolgáltatásaink igénybevétele a hivatkozáson alapult (együttesen: „Partnerlinkek”).
Annak érdekében, hogy nyomon kövessük, hogy a felhasználók észlelték-e szolgáltatásainkat a partnerek által használt affiliate linkek alapján, tudnunk kell, hogy a felhasználók követtek-e egy affiliate linket. A partnerlinkek hozzárendelése az adott üzleti tranzakciókhoz vagy szolgáltatásaink egyéb használatához kizárólag a jutalékszámlázás célját szolgálja, és amint már nincs rájuk szükség, törlésre kerül.
A fent említett affiliate link hozzárendelés céljából a affiliate linkeket kiegészíthetik bizonyos értékek, amelyek a link részét képezhetik, vagy más módon tárolhatók, például egy sütiben. Az értékek magukban foglalhatják különösen a forrás weboldalt (hivatkozó oldalt), az időt, a weboldal üzemeltetőjének online azonosítóját, amelyen a affiliate link található, az adott szolgáltatás online azonosítóját, a használt link típusát, a szolgáltatás típusát és a felhasználó online azonosítóját.
Jogalappal kapcsolatos információk: Partnereink adatainak feldolgozása a (szerződéses) szolgáltatásaink nyújtása érdekében történik. A felhasználók adatait a hozzájárulásuk alapján kezeljük.
- Feldolgozott adattípusok: Szerződéses adatok (pl. szerződés tárgya, időtartama, ügyfélkategória); Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, használt eszközök és operációs rendszerek típusai, tartalommal és funkciókkal való interakciók). Naplóadatok (pl. bejelentkezésekre, adatlekérésekre vagy hozzáférési időkre vonatkozó naplófájlok).
- Az érintettek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói). Üzleti és szerződéses partnerek.
- Az adatkezelés céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése. Partnerkövetés.
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című szakaszban megadott információknak megfelelően.
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- AffiliateWP: Partnerprogram; Webhely: https://affiliatewp.com/. Adatvédelem: https://affiliatewp.com/privacy-policy/.
Profilok a közösségi hálózatokon (közösségi média)
Online jelenlétünket közösségi hálózatokon tartjuk fenn, és ebben az összefüggésben felhasználói adatokat kezelünk annak érdekében, hogy kommunikáljunk az ott aktív felhasználókkal, vagy információkat nyújtsunk rólunk.
Szeretnénk felhívni a figyelmet arra, hogy a felhasználói adatok feldolgozása az Európai Unión kívül is történhet. Ez kockázatokkal járhat a felhasználók számára, például megnehezítheti a felhasználói jogok érvényesítését.
Ezenkívül a felhasználói adatokat általában piackutatási és hirdetési célokra is feldolgozzák a közösségi hálózatokon belül. Például felhasználói profilok hozhatók létre a felhasználói viselkedés és a felhasználók kapcsolódó érdeklődési körei alapján. A felhasználói profilokat ezután például felhasználhatják hirdetések elhelyezésére a hálózatokon belül és kívül, amelyekről feltételezhető, hogy megfelelnek a felhasználók érdeklődési körének. Ebből a célból a sütiket általában a felhasználó számítógépén tárolják, amelyen a felhasználó használati viselkedése és érdeklődési körei tárolódnak. Továbbá az adatok a felhasználói profilokban a felhasználók által használt eszközöktől függetlenül is tárolhatók (különösen, ha a felhasználók tagjai az adott hálózatoknak, vagy később tagok lesznek).
Az egyes adatkezelési műveletek és a leiratkozási lehetőségek részletes leírását lásd az egyes hálózatok szolgáltatói által megadott adatvédelmi nyilatkozatokban és információkban.
Az információkérések és az érintettek jogainak gyakorlása esetén is rámutatunk, hogy ezeket a szolgáltatókkal lehet a leghatékonyabban érvényesíteni. Kizárólag a szolgáltatók férhetnek hozzá a felhasználók adataihoz, és közvetlenül megtehetik a megfelelő intézkedéseket, valamint információt nyújthatnak. Ha további segítségre van szüksége, kérjük, ne habozzon kapcsolatba lépni velünk.
- Feldolgozott adattípusok: Elérhetőségi adatok (pl. postai és e-mail címek vagy telefonszámok); Tartalomadatok (pl. szöveges vagy képes üzenetek és hozzájárulások, valamint a rájuk vonatkozó információk, például a szerzőségre vonatkozó részletek vagy a létrehozás időpontja); Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, a használt eszközök és operációs rendszerek típusai, a tartalommal és funkciókkal való interakciók); Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosító számok, érintett felek). Leltáradatok (például a teljes név, lakcím, elérhetőségek, ügyfélszám stb.).
- Az érintettek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
- Az adatkezelés céljai: Kommunikáció; Visszajelzés (pl. visszajelzések gyűjtése online űrlapon keresztül); PR; Marketing. Online szolgáltatásaink biztosítása és használhatóságuk biztosítása.
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című szakaszban megadott információknak megfelelően.
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont). Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- Instagram: Közösségi hálózat, amely lehetővé teszi fényképek és videók megosztását, bejegyzések kommentálását és kedvencek közé helyezését, üzenetküldést, profilokra és oldalakra való feliratkozást; SzolgáltatóMeta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://www.instagram.com; Adatvédelem: https://privacycenter.instagram.com/policy/. Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Adatvédelmi Keretrendszer (DPF).
- Facebook oldalak: Profilok a Facebook közösségi hálózaton belül – Közösen felelősek vagyunk (úgynevezett „közös adatkezelő”) a Meta Platforms Ireland Limiteddel a Facebook-oldalunk látogatóinak adatainak gyűjtéséért (de nem a további feldolgozásáért). Ezek az adatok magukban foglalják a felhasználók által megtekintett vagy interakcióba lépő tartalmak típusaira, illetve az általuk végrehajtott műveletekre vonatkozó információkat (lásd a „Dolgok, amiket Ön és mások tesznek és biztosítanak” részt a Facebook adatvédelmi irányelveiben): https://www.facebook.com/privacy/policy/), valamint a felhasználók által használt eszközökre vonatkozó információk (pl. IP-címek, operációs rendszer, böngésző típusa, nyelvi beállítások, sütiadatok; lásd az „Eszközadatok” részt a Facebook adatvédelmi irányelveiben: https://www.facebook.com/privacy/policy/). Amint azt a Facebook adatvédelmi irányelveiben a „Hogyan használjuk fel ezeket az információkat?” című részben kifejtettük, a Facebook információkat gyűjt és használ fel analitikai szolgáltatások, úgynevezett „oldalelemzések” nyújtására is a webhelyek üzemeltetői számára, hogy segítsen nekik megérteni, hogyan lépnek interakcióba az emberek az oldalaikkal és a hozzájuk kapcsolódó tartalmakkal. Külön megállapodást kötöttünk a Facebookkal („Információk az oldalelemzésekről”, https://www.facebook.com/legal/terms/page_controller_addendum), amely különösen a Facebook által betartandó biztonsági intézkedéseket szabályozza, és amelyben a Facebook vállalta az érintettek jogainak teljesítését (azaz a felhasználók közvetlenül a Facebooknak küldhetnek információhozzáférési vagy törlési kérelmeket). A felhasználók jogait (különösen az információkhoz való hozzáférést, a törlést, a kifogásolást és az illetékes felügyeleti hatósághoz való panasztételt) nem korlátozzák a Facebookkal kötött megállapodások. További információkért lásd: „Információk az oldalelemzésekről” (https://www.facebook.com/legal/terms/information_about_page_insights_data). A közös adatkezelés az adatok gyűjtésére és a Meta Platforms Ireland Limited, egy az EU-ban található vállalat részére történő továbbítására korlátozódik. Az adatok további feldolgozása kizárólag a Meta Platforms Ireland Limited felelőssége; SzolgáltatóMeta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://www.facebook.com; Adatvédelem: https://www.facebook.com/privacy/policy/. Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Általános Szerződési Feltételek (https://www.facebook.com/legal/EU_data_transfer_addendum), Adatvédelmi Keretrendszer (DPF) Általános Szerződési Feltételek (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Facebook-csoportok: A Facebook platform „Csoportok” funkcióját használjuk érdeklődési csoportok létrehozására, amelyeken belül a Facebook-felhasználók kapcsolatba léphetnek egymással vagy velünk, és információkat cserélhetnek. Ennek során a csoportjaink felhasználóinak személyes adatait annyiban kezeljük, amennyiben ez a csoport használatához és moderálásához szükséges. Ezek az adatok magukban foglalják a kereszt- és vezetéknevekre, valamint a közzétett vagy privát módon megosztott tartalmakra vonatkozó információkat, valamint a csoporttagság állapotára vagy a csoporttal kapcsolatos tevékenységekre, például a belépésre vagy kilépésre vonatkozó értékeket, valamint a fent említett adatok időbeli információit. A csoportokon belüli irányelveink további specifikációkat és információkat tartalmazhatnak az adott csoport használatáról. Továbbá szeretnénk rámutatni a felhasználók adatainak Facebook általi feldolgozására. Ezek az adatok magukban foglalják a felhasználók által megtekintett vagy interakcióba lépő tartalmak típusaira, illetve az általuk végrehajtott műveletekre vonatkozó információkat (lásd a Facebook adatvédelmi irányelveiben az „Amit Ön és mások tesznek és biztosítanak” című részt): https://www.facebook.com/privacy/policy/), valamint a felhasználók által használt eszközökkel kapcsolatos információkat (pl. IP-címek, operációs rendszer, böngésző típusa, nyelvi beállítások, sütiadatok; lásd az „Eszközadatok” részt a Facebook adatvédelmi irányelveiben: https://www.facebook.com/privacy/policy/). Amint azt a Facebook adatvédelmi irányelvei a „Hogyan használjuk fel ezeket az információkat?” című részben kifejtik, a Facebook információkat gyűjt és használ fel analitikai szolgáltatások, úgynevezett „Elemzések” nyújtására is a csoportüzemeltetők számára, hogy betekintést nyújtson számukra arról, hogy az emberek hogyan lépnek interakcióba a csoportjaikkal és a hozzájuk kapcsolódó tartalmakkal; SzolgáltatóMeta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://www.facebook.com; Adatvédelem: https://www.facebook.com/privacy/policy/. Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Adatvédelmi Keretrendszer (DPF).
- Facebook-események: Eseményprofilok a Facebook közösségi hálózaton – A Facebook platform „Események” funkcióját használjuk eseményekre és dátumokra való hivatkozásra, valamint a felhasználókkal (résztvevőkkel és érdeklődőkkel) való kapcsolatfelvételre és információcserére. Ennek során az eseményoldalaink felhasználóinak személyes adatait kezeljük, amennyiben ez az eseményoldal és annak moderálása céljából szükséges. Ezek az adatok magukban foglalják a kereszt- és vezetéknevekre vonatkozó információkat, valamint a közzétett vagy magánjellegűen közölt tartalmakat, valamint a részvételi állapotra vonatkozó értékeket és a fent említett adatok időbeli információit. Továbbá a felhasználók adatainak Facebook általi feldolgozására is utalunk. Ezek az adatok magukban foglalják a felhasználók által megtekintett vagy interakcióba lépő tartalmak típusaira, illetve az általuk végrehajtott műveletekre vonatkozó információkat (lásd a Facebook adatvédelmi irányelveiben az „Amit Ön és mások tesznek és biztosítanak” című részt): https://www.facebook.com/privacy/policy/), valamint a felhasználók által használt eszközökkel kapcsolatos információkat (pl. IP-címek, operációs rendszer, böngésző típusa, nyelvi beállítások, sütiadatok; lásd az „Eszközadatok” részt a Facebook adatvédelmi irányelveiben: https://www.facebook.com/privacy/policy/). Amint azt a Facebook adatvédelmi irányelvei a „Hogyan használjuk fel ezeket az információkat?” című részben kifejtik, a Facebook információkat gyűjt és használ fel analitikai szolgáltatások, úgynevezett „betekintések” nyújtására is az eseményszolgáltatóknak, hogy betekintést nyújtson számukra arról, hogy az emberek hogyan lépnek interakcióba az eseményoldalaikkal és a hozzájuk kapcsolódó tartalmakkal; SzolgáltatóMeta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://www.facebook.com; Adatvédelem: https://www.facebook.com/privacy/policy/. Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Adatvédelmi Keretrendszer (DPF).
- LinkedIn: Közösségi hálózat – Közösen felelősek vagyunk a LinkedIn Ireland Unlimited Company-val a látogatói adatok gyűjtéséért (de nem azok további feldolgozásáért), amelyeket a LinkedIn-profiljainkhoz tartozó „Oldalelemzések” (statisztikák) létrehozására használunk. Ezek az adatok információkat tartalmaznak arról, hogy a felhasználók milyen típusú tartalmakat tekintenek meg vagy amelyekkel interakcióba lépnek, valamint az általuk végrehajtott műveletekről. Tartalmazzák továbbá a használt eszközökre vonatkozó részleteket, például az IP-címeket, az operációs rendszereket, a böngésző típusait, a nyelvi beállításokat és a sütiadatokat, valamint a felhasználók profiladatait, például a munkakört, az országot, az iparágat, a szolgálati időt, a vállalat méretét és a foglalkoztatási státuszt. A felhasználói adatok LinkedIn általi feldolgozásával kapcsolatos adatvédelmi információk a LinkedIn adatvédelmi szabályzatában találhatók: https://www.linkedin.com/legal/privacy-policy.
Különleges megállapodást kötöttünk a LinkedIn Irelanddel („Page Insights közös adatkezelői kiegészítés”). https://legal.linkedin.com/pages-joint-controller-addendum), amely kifejezetten szabályozza azokat a biztonsági intézkedéseket, amelyeket a LinkedInnek be kell tartania, és amelyekben a LinkedIn vállalta az érintettek jogainak teljesítését (azaz a felhasználók például közvetlenül a LinkedIn-hez intézhetnek tájékoztatási vagy törlési kérelmeket). A felhasználók jogait (különösen a tájékoztatáshoz, törléshez, tiltakozáshoz és az illetékes felügyeleti hatósághoz való panasztételhez való jogot) nem korlátozzák a LinkedIn-nel kötött megállapodásaink. A közös felelősség az adatok gyűjtésére és azoknak az EU-ban székhellyel rendelkező LinkedIn Ireland Unlimited Company-nak történő továbbítására korlátozódik. Az adatok további feldolgozása kizárólag a LinkedIn Ireland Unlimited Company felelőssége, különösen az USA-beli LinkedIn Corporation anyavállalatnak történő adattovábbítás tekintetében; SzolgáltatóLinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://www.linkedin.com; Adatvédelem: https://www.linkedin.com/legal/privacy-policy; Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Általános Szerződési Feltételek (https://legal.linkedin.com/dpa), Adatvédelmi Keretrendszer (DPF) Általános Szerződési Feltételek (https://legal.linkedin.com/dpa). Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - Pinterest: Közösségi hálózat, amely lehetővé teszi fényképek megosztását, hozzászólások írását, bejegyzések kedvencek közé sorolását és válogatását, üzenetküldést, profilokra való feliratkozást; SzolgáltatóPinterest Europe Limited, 2. emelet, Palmerston House, Fenian Street, Dublin 2, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://www.pinterest.com. Adatvédelem: https://policy.pinterest.com/en/privacy-policy.
- Tik Tok: Közösségi hálózat, lehetővé teszi fényképek és videók megosztását, bejegyzések kommentálását és kedvencek közé helyezését, üzenetküldést, fiókokra való feliratkozást; SzolgáltatóTikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Írország és TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, Egyesült Királyság, EC1A 9HP; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Webhely: https://www.tiktok.com; Adatvédelem: https://www.tiktok.com/de/privacy-policy. Harmadik országba történő átadás alapja: Általános szerződési feltételek (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), Általános Szerződési Feltételek (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- TikTok Üzlet: Közösségi hálózat, lehetővé teszi fényképek és videók megosztását, bejegyzésekhez való hozzászólást és kedvencként való megjelölést, üzenetküldést, fiókokra való feliratkozást – Mi és a TikTok közösen felelősek vagyunk az eseményadatok gyűjtéséért és továbbításáért, valamint a profiltulajdonosok számára készült elemzési jelentések (statisztikák) méréséért és létrehozásáért. Ezek az eseményadatok információkat tartalmaznak a felhasználók által megtekintett vagy interakcióba lépő tartalmak típusairól, az általuk végrehajtott műveletekről, a felhasználók által használt eszközökről (pl. IP-címek, operációs rendszer, böngésző típusa, nyelvi beállítások, sütiadatok), valamint a felhasználói profilokból származó információkról, például az országról vagy a helyszínről. A TikTok általi felhasználói adatok feldolgozásával kapcsolatos adatvédelmi információk a TikTok adatvédelmi szabályzatában találhatók: https://www.tiktok.com/legal/page/eea/privacy-policy/en. Külön megállapodást kötöttünk a TikTokkal a közös felelősségről, amely konkrétan szabályozza, hogy a TikToknak mely biztonsági intézkedéseket kell betartania, és amelyekben a TikTok vállalta az érintettek jogainak teljesítését (azaz a felhasználók például közvetlenül a TikTokhoz fordulhatnak információkérés vagy törlés iránti kérelmekkel). A felhasználók jogait (különösen a hozzáférés, a törlés, a kifogásolás és az illetékes felügyeleti hatósághoz való panasztétel jogát) a TikTokkal kötött megállapodások nem korlátozzák. A közös felelősségről szóló megállapodás a TikTok „Joghatósági Különleges Feltételeiben” található: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms.; SzolgáltatóTikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Írország és TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, Egyesült Királyság, EC1A 9HP; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Webhely: https://www.tiktok.com; Adatvédelem: https://www.tiktok.com/legal/page/eea/privacy-policy/en. Harmadik országba történő átadás alapja: Általános szerződési feltételek (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), Általános Szerződési Feltételek (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- X: Közösségi hálózat; SzolgáltatóTwitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://x.com. Adatvédelem: https://x.com/privacy.
- YouTube: Közösségi hálózat és videóplatform; SzolgáltatóGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Adatvédelem: https://policies.google.com/privacy; Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Adatvédelmi Keretrendszer (DPF). Opt-Out: https://myadcenter.google.com/personalizationoff.
Menedzsment, szervezés és közművek
Szolgáltatásaink szervezéséhez, lebonyolításához, tervezéséhez és nyújtásához más szolgáltatók (a továbbiakban: „harmadik fél szolgáltatók”) szolgáltatásait, platformjait és szoftvereit használjuk. Harmadik fél szolgáltatók és szolgáltatásaik kiválasztásakor betartjuk a jogi követelményeket.
Ebben az összefüggésben személyes adatokat feldolgozhatunk és tárolhatunk harmadik fél szolgáltatók szerverein. Ez magában foglalhatja azokat a különféle adatokat, amelyeket a jelen adatvédelmi irányelvekkel összhangban kezelünk. Ezek az adatok magukban foglalhatják különösen a felhasználók törzsadatait és elérhetőségeit, a folyamatokra, szerződésekre, egyéb folyamatokra és azok tartalmára vonatkozó adatokat.
Amennyiben a felhasználókat harmadik fél szolgáltatókhoz, szoftvereikhez vagy platformjaikhoz irányítjuk kommunikációs, üzleti vagy egyéb kapcsolataink keretében, a harmadik fél szolgáltatók feldolgozhatják a használati adatokat és metaadatokat, amelyeket biztonsági, szolgáltatásoptimalizálási vagy marketing célokra dolgozhatnak fel. Ezért kérjük, olvassa el az adott harmadik fél szolgáltatók adatvédelmi nyilatkozatait.
- Feldolgozott adattípusok: Tartalomadatok (pl. szöveges vagy képi üzenetek és hozzájárulások, valamint a rájuk vonatkozó információk, mint például a szerzőség részletei vagy a létrehozás időpontja); Használati adatok (pl. oldalmegtekintések és a látogatás időtartama, kattintási útvonalak, használat intenzitása és gyakorisága, a használt eszközök és operációs rendszerek típusai, a tartalommal és funkciókkal való interakciók); Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosító számok, érintett felek).
- Az érintettek: Kommunikációs partner (e-mailek, levelek stb. címzettjei); Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói). Szolgáltatás igénybevevői és ügyfelek.
- Az adatkezelés céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Irodai és szervezeti eljárások. Online szolgáltatásaink biztosítása és használhatósága.
- Megőrzés és törlés: Törlés az „Általános információk az adatmegőrzésről és -törlésről” című szakaszban megadott információknak megfelelően.
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
További információk a feldolgozási módszerekről, eljárásokról és az alkalmazott szolgáltatásokról:
- ászana: Projektmenedzsment – csapatok, csoportok, munkafolyamatok, projektek és folyamatok szervezése és adminisztrációja; SzolgáltatóAsana, Inc., 1550 Bryant Street, Suite 200, San Francisco, CA 94103, Amerikai Egyesült Államok; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://asana.com/de; Adatvédelem: https://asana.com/terms#privacy-policy; Adatfeldolgozási megállapodás: https://asana.com/de/terms#data-processing. Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Általános Szerződési Feltételek (https://asana.com/de/terms#data-processing), Adatvédelmi Keretrendszer (DPF) Általános Szerződési Feltételek (https://asana.com/de/terms#data-processing).
- Google Fordító: Tartalom és bevitel fordítása más nyelvekre; SzolgáltatóGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Webhely: https://translate.google.com/; Adatvédelem: https://policies.google.com/privacy; Adatfeldolgozási megállapodás: https://cloud.google.com/terms/data-processing-addendum. Harmadik országba történő átadás alapja: Adatvédelmi Keretrendszer (DPF), Általános Szerződési Feltételek (https://cloud.google.com/terms/eu-model-contract-clause), Adatvédelmi Keretrendszer (DPF) Általános Szerződési Feltételek (https://cloud.google.com/terms/eu-model-contract-clause).
Terminológia és definíciók
Ebben a részben áttekintést talál az adatvédelmi szabályzatban használt terminológiáról. Ahol a terminológia jogilag meghatározott, ott annak jogi definíciói érvényesek. A következő magyarázatok azonban elsősorban a megértés elősegítésére szolgálnak.
- Partnerkövetés: A partnerkövetés naplózza azokat a linkeket, amelyeket a hivatkozó webhelyek használnak a felhasználók termékekkel vagy egyéb ajánlatokkal rendelkező webhelyekre való irányítására. Az adott hivatkozott webhelyek tulajdonosai jutalékot kaphatnak, ha a felhasználók követik ezeket az úgynevezett „partnerlinkeket”, és ezt követően igénybe veszik az ajánlatokat (pl. árukat vásárolnak vagy szolgáltatásokat vesznek igénybe). Ehhez szükséges, hogy a szolgáltatók nyomon tudják követni, hogy a bizonyos ajánlatok iránt érdeklődő felhasználók később követik-e a partnerlinkeket. Ezért a partnerlinkek működéséhez szükséges, hogy azokat bizonyos értékekkel egészítsék ki, amelyek a link részévé válnak, vagy más módon tárolódnak, pl. egy sütiben. Az értékek magukban foglalják különösen a forráswebhelyet (hivatkozót), az időt, a webhely tulajdonosának online azonosítóját, amelyen a partnerlink található, az adott ajánlat online azonosítóját, a felhasználó online azonosítóját, valamint a nyomon követési specifikus értékeket, például a hirdetési média azonosítóját, a partner azonosítóját és a kategóriákat.
- Mesterséges intelligencia (AI): A mesterséges intelligencia (MI) segítségével történő adatfeldolgozás célja a felhasználói adatok automatizált elemzése és feldolgozása minták azonosítása, előrejelzések készítése, valamint szolgáltatásaink hatékonyságának és minőségének javítása érdekében. Ez magában foglalja az adatok gyűjtését, tisztítását és strukturálását, a MI-modellek betanítását és alkalmazását, valamint az eredmények folyamatos felülvizsgálatát és optimalizálását, és kizárólag a felhasználók hozzájárulásával vagy jogi felhatalmazás alapján történik.
- Kattintáskövetés: A kattintáskövetés lehetővé teszi a felhasználók számára, hogy nyomon kövessék mozgásukat egy teljes weboldalon belül. Mivel ezeknek a teszteknek az eredményei pontosabbak, ha a felhasználók interakciói egy bizonyos időtartamon keresztül követhetők (pl. ha egy felhasználó szeret visszatérni), a sütiket általában a felhasználók számítógépén tárolják ezekhez a tesztelési célokra.
- Kapcsolattartási adatok: Az elérhetőségi adatok alapvető információk, amelyek lehetővé teszik a kommunikációt egyénekkel vagy szervezetekkel. Ide tartoznak többek között a telefonszámok, postai címek és e-mail címek, valamint a kommunikációs eszközök, mint például a közösségi média felhasználói felületek és az azonnali üzenetküldő azonosítók.
- Tartalomadatok: A tartalomadatok mindenféle tartalom létrehozása, szerkesztése és közzététele során keletkező információkat foglalják magukban. Ez az adatkategória tartalmazhat szövegeket, képeket, videókat, hangfájlokat és egyéb multimédiás tartalmakat, amelyeket különböző platformokon és médiákon tettek közzé. A tartalomadatok nem korlátozódnak magára a tartalomra, hanem metaadatokat is tartalmaznak, amelyek információkat nyújtanak a tartalomról, például címkéket, leírásokat, szerzői adatokat és közzétételi dátumokat.
- Szerződéses adatok: A szerződéses adatok két vagy több fél közötti megállapodás formalizálására vonatkozó konkrét részletek. Dokumentálják azokat a feltételeket, amelyek alapján szolgáltatásokat vagy termékeket nyújtanak, cserélnek vagy értékesítenek. Ez az adatkategória elengedhetetlen a szerződéses kötelezettségek kezeléséhez és teljesítéséhez, és magában foglalja mind a szerződő felek azonosítását, mind a megállapodás konkrét feltételeit. A szerződéses adatok magukban foglalhatják a szerződés kezdő és befejező dátumát, a megállapodott szolgáltatások vagy termékek jellegét, az árképzési megállapodásokat, a fizetési feltételeket, a felmondási jogokat, a meghosszabbítási lehetőségeket, valamint a különleges feltételeket vagy záradékokat. Jogi alapot képeznek a felek közötti kapcsolathoz, és kulcsfontosságúak a jogok és kötelezettségek tisztázása, a követelések érvényesítése és a viták rendezése szempontjából.
- Vezérlő: „Adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely önállóan vagy másokkal együtt meghatározza a személyes adatok kezelésének céljait és eszközeit.
- Konverziókövetés: A konverziókövetés a marketingintézkedések hatékonyságának értékelésére használt módszer. Erre a célra általában egy sütit tárolnak a felhasználók eszközein azokon a weboldalakon belül, amelyeken a marketingintézkedések zajlanak, majd a célwebhelyen újra előhívják (pl. így nyomon követhetjük, hogy az általunk más weboldalakon elhelyezett hirdetések sikeresek voltak-e).
- Eszközök közötti követés: Az eszközök közötti követés egy olyan követési forma, amelyben a felhasználó viselkedésére és érdeklődésére vonatkozó információkat az összes eszközön úgynevezett profilokban rögzítik egy online azonosító hozzárendelésével a felhasználóhoz. Ez azt jelenti, hogy a felhasználói információk általában marketing célokra elemezhetők, függetlenül a használt böngészőtől vagy eszköztől (pl. mobiltelefon vagy asztali számítógép). A legtöbb eszközközi követési szolgáltató esetében az online azonosító nem kapcsolódik egyszerű adatokhoz, például nevekhez, postai címekhez vagy e-mail címekhez.
- alkalmazottak: Munkavállalóként a magánszemélyek azok, akik munkaviszonyban állnak, akár alkalmazottként, akár hasonló pozícióban. A foglalkoztatás a munkáltató és a munkavállaló közötti jogviszonyt jelenti, amely munkaszerződés vagy megállapodás útján jön létre. Ez magában foglalja a munkáltató kötelezettségét, hogy a munkavállalónak díjazást fizessen, amíg a munkavállaló a munkáját végzi. A munkaviszony különböző szakaszokat foglal magában, beleértve a létesítést, amikor a munkaszerződés megkötésre kerül, a végrehajtást, amikor a munkavállaló elvégzi a munkáját, és a megszűnést, amikor a munkaviszony megszűnik, akár felmondással, kölcsönös megállapodással vagy más módon. A munkavállalói adatok magukban foglalják az adott személyre vonatkozó összes információt a foglalkoztatásukkal összefüggésben. Ide tartoznak olyan szempontok, mint a személyazonosító adatok, azonosító számok, fizetési és banki információk, munkaidő, szabadságjogosultságok, egészségügyi adatok és teljesítményértékelések.
- Készletadatok: A leltáradatok alapvető információkat tartalmaznak a szerződéses partnerek, felhasználói fiókok, profilok és hasonló hozzárendelések azonosításához és kezeléséhez. Ezek az adatok többek között tartalmazhatnak személyes és demográfiai adatokat, például neveket, elérhetőségeket (címek, telefonszámok, e-mail címek), születési dátumokat és egyedi azonosítókat (felhasználói azonosítók). A leltáradatok képezik az egyének és a szolgáltatások, létesítmények vagy rendszerek közötti formális interakció alapját azáltal, hogy lehetővé teszik az egyedi hozzárendelést és kommunikációt.
- Naplóadatok: A protokolladatok, vagy naplóadatok, egy rendszeren vagy hálózaton belül naplózott eseményekkel vagy tevékenységekkel kapcsolatos információkra utalnak. Ezek az adatok jellemzően olyan részleteket tartalmaznak, mint az időbélyegek, IP-címek, felhasználói műveletek, hibaüzenetek és egyéb részletek a rendszer használatával vagy működésével kapcsolatban. A protokolladatokat gyakran használják rendszerproblémák elemzésére, a biztonság monitorozására vagy teljesítményjelentések készítésére.
- Meta-, kommunikációs és folyamatadatok: A meta-, kommunikációs és eljárási adatok olyan kategóriák, amelyek információkat tartalmaznak az adatok feldolgozásának, továbbításának és kezelésének módjáról. A metaadatok, más néven adatokkal kapcsolatos adatok, olyan információkat tartalmaznak, amelyek leírják más adatok kontextusát, eredetét és szerkezetét. Tartalmazhatnak részleteket a fájlméretről, a létrehozási dátumról, a dokumentum szerzőjéről és a módosítási előzményekről. A kommunikációs adatok rögzítik a felhasználók közötti információcserét különböző csatornákon keresztül, például e-mail forgalom, hívásnaplók, közösségi hálózatokon lévő üzenetek és csevegési előzmények, beleértve az érintett feleket, az időbélyegeket és az átviteli útvonalakat. Az eljárási adatok leírják a rendszereken vagy szervezeteken belüli folyamatokat és műveleteket, beleértve a munkafolyamat-dokumentációkat, a tranzakciók és tevékenységek naplóit, valamint az eljárások nyomon követésére és ellenőrzésére használt auditnaplókat.
- Fizetési adatok: A fizetési adatok magukban foglalják az összes szükséges információt a vevők és eladók közötti fizetési tranzakciók feldolgozásához. Ezek az adatok kulcsfontosságúak az e-kereskedelem, az online banki szolgáltatások és bármilyen más pénzügyi tranzakció esetében. Olyan részleteket tartalmaznak, mint a hitelkártyaszámok, bankszámlaadatok, fizetendő összegek, tranzakciók dátumai, ellenőrző számok és számlázási információk. A fizetési adatok tartalmazhatnak információkat a fizetés állapotáról, a visszaterhelésekről, az engedélyezésekről és a díjakról is.
- Személyes adatok: „személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható természetes személy az, akit közvetlenül vagy közvetve azonosítani lehet, különösen egy azonosító, például név, azonosító szám, helymeghatározó adat, online azonosító vagy a természetes személy fizikai, fiziológiai, genetikai, mentális, gazdasági, kulturális vagy társadalmi azonosságára vonatkozó egy vagy több tényező alapján.
- Feldolgozás: Az „feldolgozás” kifejezés széles körben és gyakorlatilag minden adatkezelést lefed, legyen szó gyűjtésről, kiértékelésről, tárolásról, továbbításról vagy törlésről.
- Felhasználóval kapcsolatos információkat tartalmazó profilok: A „felhasználóval kapcsolatos információkat tartalmazó profilok”, vagy röviden „profilok” kezelése magában foglalja a személyes adatok bármilyen automatizált feldolgozását, amely ezen személyes adatok felhasználásából áll egy természetes személyhez kapcsolódó bizonyos személyes jellemzők elemzésére, értékelésére vagy előrejelzésére (a profilalkotás típusától függően ez magában foglalhatja a demográfiai adatokkal, viselkedéssel és érdeklődési körökkel kapcsolatos különböző információkat, például a weboldalakkal és azok tartalmával való interakciót stb.) (pl. bizonyos tartalmak vagy termékek iránti érdeklődés, kattintási viselkedés egy weboldalon vagy helyen). A sütiket és a webjelzőket gyakran használják profilalkotási célokra.
- Remarketing: A „remarketing” vagy „újracélzás” kifejezés például arra szolgál, hogy reklámozási céllal jelezze, mely termékek iránt érdeklődik a felhasználó egy weboldalon, hogy más weboldalakon, pl. hirdetésekben emlékeztesse a felhasználót ezekre a termékekre.
- célzás: A „követés” kifejezés akkor használatos, amikor a felhasználók viselkedése több weboldalon keresztül is nyomon követhető. Általános szabály, hogy a használt weboldalakkal kapcsolatos viselkedési és érdeklődési információk sütikben vagy a követési technológia szolgáltatóinak szerverein tárolódnak (úgynevezett profilalkotás). Ezeket az információkat aztán felhasználhatjuk például arra, hogy a felhasználóknak olyan hirdetéseket jelenítsünk meg, amelyek feltehetően megfelelnek az érdeklődési körüknek.
- Használati adatok: A használati adatok olyan információk, amelyek rögzítik, hogyan használják a felhasználók a digitális termékeket, szolgáltatásokat vagy platformokat. Ezek az adatok széles körű információkat foglalnak magukban, amelyek bemutatják, hogyan használják a felhasználók az alkalmazásokat, mely funkciókat részesítik előnyben, mennyi időt töltenek bizonyos oldalakon, és milyen útvonalakon navigálnak az alkalmazásban. A használati adatok magukban foglalhatják a használat gyakoriságát, a tevékenységek időbélyegeit, az IP-címeket, az eszközinformációkat és a helyadatokat is. Különösen értékesek a felhasználói viselkedés elemzéséhez, a felhasználói élmény optimalizálásához, a tartalom személyre szabásához, valamint a termékek vagy szolgáltatások fejlesztéséhez. Továbbá a használati adatok kulcsszerepet játszanak a trendek, preferenciák és a digitális ajánlatokon belüli potenciális problémás területek azonosításában.
- Webelemzés: A webanalitika az online szolgáltatások látogatói forgalmának értékelésére szolgál, és meghatározhatja viselkedésüket vagy érdeklődésüket bizonyos információk, például a weboldalak tartalmával kapcsolatban. A webanalitika segítségével a weboldal-tulajdonosok például felismerhetik, hogy a látogatók mikor látogatják meg weboldalukat, és milyen tartalom érdekli őket. Ez lehetővé teszi számukra például, hogy weboldalaik tartalmát jobban a látogatók igényeihez igazítsák. A webanalitika céljából gyakran használnak álneves sütiket és webjelzőket a visszatérő látogatók felismerésére, és így pontosabb elemzések készítésére az online szolgáltatás használatáról.