A weboldalunk címe: https://okosotthon.guru, matter.hu, smartopert.com, smart-home.guru
Információ az Adatkezelő (Szolgáltató)
|
A Szolgáltató neve:
|
Smartopert Kft.
|
|
Székhelye és postai címe:
|
6723 Szeged, Római krt 23
|
|
Adószáma:
|
27120211-2-06
|
|
E-mail címe:
|
info@okosotthon.guru
|
|
Honlapjának címe:
|
okosotthon.guru
|
|
Telefonos ügyfélszolgálat:
|
+36-30-76-88-270
|
|
Ügyfélszolgálat e-mail címe:
|
info@okosotthon.guru
|
|
Panaszkezelés helye és elérhetőségei:
|
info@okosotthon.guru
|
|
Tárhely szolgáltató neve:
|
RackForest Zrt.
|
|
Tárhely szolgáltató címe:
|
1132 BUDAPEST, VICTOR HUGO UTCA 11. 5. EM. B05001.
|
ADATKEZELÉSI TÁJÉKOZTATÓ
AZ ÉRINTETT TERMÉSZETES SZEMÉLY JOGAIRÓL
SZEMÉLYES ADATAI KEZELÉSE VONATKOZÁSÁBAN
BEVEZETÉS
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (a továbbiakban: „GDPR rendelet”, „Rendelet”, „általános adatvédelmi rendelet”) előírja, hogy az Adatkezelő megfelelő intézkedéseket hoz annak érdekében, hogy az érintett részére a személyes adatok kezelésére vonatkozó, minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa, továbbá hogy az Adatkezelő elősegíti az érintett jogainak a gyakorlását.
Az érintett előzetes tájékoztatási kötelezettségét az információs önrendelkezési jogról és az információszabadságról 2011. évi CXII. törvény is előírja. Az alábbiakban olvasható tájékoztatással e jogszabályi kötelezettségünknek teszünk eleget.
Miért készült ez a tájékoztató?
Adatkezelő működése során több célból kezel személyes adatokat és mindezt az érintettek jogainak tiszteletben tartásával, valamint a jogszabályi kötelezettségnek teljesítésével kívánja tenni. Adatkezelő fontosnak tartja azt is, hogy bemutassa az érintetteknek az adatkezelési tevékenysége során a tudomására jutott személyes adatok kezelését, annak legfontosabb jellemzőt.
Milyen alapon történik az érintettek személyes adatainak kezelése?
A személyes adatok csak meghatározott célból és megfelelő jogalappal kerülnek kezelésre. Ezek a célok és jogalapok a konkrét adatkezelések vonatkozásában egyedileg kerülnek bemutatásra.
Milyen külső segítség igénybevételére kerül sor a személyes adatai kezelése során?
A személyes adatokat többnyire a Adatkezelő a saját telephelyén kezeli. Vannak azonban olyan műveletek, amelyhez külső segítséget, adatfeldolgozót vesz igénybe. Az adatfeldolgozó személye az egyes adatkezelések jellemzőinek megfelelően változhat.
Ki kezeli a személyes adatait?
Az Adatkezelő, továbbá az adatkezelési tájékoztató következő II. fejezetében kaphat felvilágosítást az Érintett az Adatkezelő által alkalmazott adatfeldolgozók személyéről és elérhetőségéről.
Milyen elveket tart fontosnak Adatkezelő a személyes adatai kezelése során?
A személyes adatok kezelésére a hatályos jogi szabályozás alapján kerül sor, különös tekintettel az Európai Parlament és a tanács 2016/679 rendeletében (2016. április 27.) (GDPR rendelet) foglaltakra.
Adatkezelő tevékenységei során csak az egyedi adatkezelések körében meghatározott személyes adatok kezelésére kerül sor és a megadott, személyes adatok biztonsága a lehetséges és szükséges technikai és szervezési intézkedéssel részesül védelemben. Ennek során különösen nagy figyelem fordítására kerül sor a személyes adatok bizalmasságának, sértetlenségének és rendelkezésre állásának biztosítása érdekében.
A személyes adatok valódiságáért és pontosságáért az Érintett által történt megadás után a Adatkezelő felel. Azok a kifejezések, amelyek jelen tájékoztatóban alkalmazásra kerülnek az információs önrendelkezési jogról és a GDPR rendelet értelmező rendelkezései között meghatározott fogalmak szerint kerültek értelmezésre.
- FEJEZET
AZ ADATKEZELŐ MEGNEVEZÉSE
E tájékoztatás kiadója, egyben az Adatkezelő:
CÉGNÉV: SMARTOPERT KFT.
SZÉKHELY: 6723 Szeged, Római körút 23. 2. em. A4. ajtó
ADÓSZÁM: 27120211-2-06
CÉGJEGYZÉKSZÁM: 06-09-025651
KÉPVISELI: ZSÁK PÉTER ügyvezető (peter.zsak@smartopert.com)
ELÉRHETŐSÉGEK: http://www.smartopert.com lábrészében,
(a továbbiakban: „Társaság”, „Adatkezelő”)
- FEJEZET
ADATFELDOLGOZÓK MEGNEVEZÉSE
Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel; (Rendelet 4. cikk 8.)
Az adatfeldolgozó igénybevételéhez nem kell az érintett előzetes beleegyezése, de szükséges a tájékoztatása. Ennek megfelelően a következő tájékoztatást adjuk:
IT (tárhely) szolgáltató:
CÉGNÉV: RackForest Zrt.
SZÉKHELY: 1132 BUDAPEST, VICTOR HUGO UTCA 11. 5. EM. B05001.
HONLAP: https://rackforest.hu
E-MAIL CÍM: info@frackforest.hu
TELEFONSZÁM: +36 1 211 0044
Továbbított adatok köre: vezetéknév, keresztnév, email cím, jelszó (kódolva), számlázási név, számlázási cím, IP cím
Az adattovábbítás célja: szerver és tárhely szolgáltatás biztosítása többek között adattárolás céljából.
IT (oktatási rendszer) szolgáltató:
CÉGNÉV: Panosys Kft.
SZÉKHELY: 7500 Nagyatád, Kiszely L. u. 6 B.
HONLAP: https://tudaspiac.hu
E-MAIL CÍM: info@tudaspiac.hu
TELEFONSZÁM: +36 1 211 0044
Továbbított adatok köre: vezetéknév, keresztnév, email cím, jelszó (kódolva), számlázási név, számlázási cím, IP cím
Az adattovábbítás célja: oktatási rendszer szolgáltatás biztosítása többek között adattárolás céljából.
Könyvelési, bérszámfejtési feladatokat ellátó adatfeldolgozó:
CÉGNÉV: Even Számviteli és Kontrolling Tanácsadó Korlátolt Felelősségű Társaság
SZÉKHELY: 6729 Szeged, Kovács udvar 5.
Továbbított adatok köre: vásárlás adatai
Az adattovábbítás célja: könyvelési tevékenység
Postai, futárszolgálati, logisztikai feladatokat ellátó adatfeldolgozó:
CÉGNÉV: MAGYAR POSTA ZRT.
SZÉKHELY:1138 BUDAPEST, DUNAVIRÁG UTCA 2-6.
HONLAP: https://www.posta.hu
E-MAIL CÍM: ugyfelszolgalat@posta.hu
TELEFONSZÁM: (1) 767 8282
CÉGNÉV: GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
SZÉKHELY: 2351 Alsónémedi Európa u. 2.
HONLAP: https://ecsomag.hu/
E-MAIL CÍM: info@gls-hungary.com
TELEFONSZÁM: +36 29 886 670
CÉGNÉV: Marketcom Kft.
SZÉKHELY:1116 Budapest, Hunyadi Mátyás út. 82.
HONLAP: https://okosotthon.bolt.hu/
E-MAIL CÍM: info@okosotthon.bolt.hu
Továbbított adatok köre: szállítási név, szállítási cím, email cím, telefonszám
Az adattovábbítás célja: termék kiszállítása
Számlázási tevékenységet ellátó adatfeldolgozó:
CÉGNÉV: KBOSS.hu Kft
SZÉKHELY: 1031 Budapest, Záhony utca 7.
HONLAP: https://szamlazz.hu
E-MAIL CÍM: info@szamlazz.hu
Továbbított adatok köre: vezetéknév, keresztnév, email cím, számlázási név, számlázási cím, vásárlás adatai
Az adattovábbítás célja: díjbekérő és számla kiállítása
Bankkártyás fizetési szolgáltató:
CÉGNÉV: Stripe Inc.
SZÉKHELY: 510 Townsend Street, San Francisco, CA 94103, USA
HONLAP: https://stripe.com/
E-MAIL CÍM: support@stripe.com
(DPF listában szerepelő szervezet)
Továbbított adatok köre: email cím, vásárlás adatai
Az adattovábbítás célja: online fizetés
CÉGNÉV: SimplePay Zrt.
SZÉKHELY: 1093 Budapest, Hungária körút 17-19.
HONLAP: https:// simplepay.hu
E-MAIL CÍM: ugyfelszolgalat@simple.hu
Továbbított adatok köre: email cím, vásárlás adatai
Az adattovábbítás célja: online fizetés
IT (hírlevél) szolgáltató:
CÉGNÉV: Brevo
SZÉKHELY: 7 rue de Madrid, 75008 Paris, France.
HONLAP: https://brevo.com
E-MAIL CÍM: dpo@brevo.com
CÉGNÉV: Bithuszárok Számítástechnikai és Szolgáltató Betéti Társaság
SZÉKHELY: 2051 Biatorbágy, Damjanich utca 8.
HONLAP: https://listamester.hu
E-MAIL CÍM: info@listamester.hu
Továbbított adatok köre: email cím, név
Az adattovábbítás célja: email marketing szolgáltatás nyújtása
Egyéb Címzettek:
CÉGNÉV: Google LLC
SZÉKHELY: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (DPF listában szereplő szervezet)
HONLAP: https://www.google.com/
CÉGNÉV: Meta Platforms, Inc.
SZÉKHELY: 1601 Willow Rd Menlo Park, CA 94025
(DPF listában szerepelő szervezet)
HONLAP: https://www.facebook.com/
CÉGNÉV: Microsoft Corporation
SZÉKHELY: One Microsoft Way Redmond, Washington, USA
(DPF listában szerepelő szervezet)
HONLAP: https://www.microsoft.com/
CÉGNÉV: Skool.Com, Inc.
SZÉKHELY: 111 Main St., El Segundo, CA 90245, Amerikai Egyesült Államok
HONLAP: https://www.skool.com
E-MAIL CÍM: help@skool.com
Olyan esetekben, ahol a Tájékoztató általában a Társaság adatfeldolgozói részére való adattovábbításról rendelkezik, azokban az esetekben azt a fenti címzettek részére történő adattovábbításra is kell érteni.
- FEJEZET
AZ ADATKEZELÉS JOGSZERŰSÉGÉNEK BIZTOSÍTÁSA
- Adatkezelés az érintett hozzájárulása alapján
1.1. Amennyiben a Társaság hozzájáruláson alapuló adatkezelést kíván végezni, az érintett hozzájárulását személyes adatai kezeléséhez az adatkezelési szabályzatban meghatározott adatkérő lap szerinti tartalommal és tájékoztatással kell kérni.
1.2. Hozzájárulásnak minősül az is, ha az érintett a Társaság internetes honlapjának megtekintése során bejelöl egy erre vonatkozó négyzetet, az információs társadalommal összefüggő szolgáltatások igénybevétele során erre vonatkozó technikai beállításokat hajt végre, valamint bármely egyéb olyan nyilatkozat vagy cselekedet is, amely az adott összefüggésben az érintett hozzájárulását személyes adatainak tervezett kezeléséhez egyértelműen jelzi. A hallgatás, az előre bejelölt négyzet vagy a nem cselekvés ezért nem minősül hozzájárulásnak. Hozzájárulásnak minősül megfelelő tájékoztatás meghallgatása után a telefonhívás folytatása.
1.3. A hozzájárulás az ugyanazon cél vagy célok érdekében végzett összes adatkezelési tevékenységre kiterjed. Ha az adatkezelés egyszerre több célt is szolgál, akkor a hozzájárulást az összes adatkezelési célra vonatkozóan meg kell adni.
1.4. Ha az érintett hozzájárulását olyan írásbeli nyilatkozat keretében adja meg, amely más ügyekre is vonatkozik – például értékesítési, szolgáltatási szerződés megkötése – a hozzájárulás iránti kérelmet ezektől a más ügyektől egyértelműen megkülönböztethető módon kell előadni, érthető és könnyen hozzáférhető formában, világos és egyszerű nyelvezettel. Az érintett hozzájárulását tartalmazó ilyen nyilatkozat bármely olyan része, amely sérti a Rendeletet, kötelező erővel nem bír.
1.5. A Társaság nem kötheti szerződés megkötését, teljesítését olyan személyes adatok kezeléséhez való hozzájárulás megadásához, amelyek nem szükségesek a szerződés teljesítéséhez.
1.6. A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását.
1.7. Ha a személyes adat felvételére az érintett hozzájárulásával került sor, az adatkezelő a felvett adatokat törvény eltérő rendelkezésének hiányában a rá vonatkozó jogi kötelezettség teljesítése céljából további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti.
- Jogi kötelezettség teljesítésén alapuló adatkezelés
2.1. A jogi kötelezettségen alapuló adatkezelés esetén a kezelhető adatok körére, az adatkezelés céljára, az adatok tárolásának időtartamára, a címzettekre az alapul szolgáló jogszabály rendelkezései irányadók.
2.2 A jogi kötelezettség teljesítése jogcímén alapuló adatkezelés az érintett hozzájárulásától független, mivel az adatkezelést jogszabály határozza meg. Az érintettel az adatkezelés megkezdése előtt ez esetben közölni kell, hogy az adatkezelés kötelező, továbbá az érintettet az adatkezelés megkezdése előtt egyértelműen és részletesen tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, arról, ha az érintett személyes adatait az adatkezelő a rá vonatkozó jogi kötelezettség alapján kezeli, illetve arról, hogy kik ismerhetik meg az adatokat. A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is. Kötelező adatkezelés esetén a tájékoztatás megtörténhet az előbbi információkat tartalmazó jogszabályi rendelkezésekre való utalás nyilvánosságra hozatalával is.
- Jogos érdeken alapuló adatkezelés
3.1. A Társaság vagy valamely harmadik fél jogos érdeke jogalapot teremthet az adatkezelésre, feltéve, hogy az érintett érdekei, alapvető jogai és szabadságai nem élveznek elsőbbséget. Figyelembe kell venni az érintett adatkezelővel való kapcsolata alapján észszerű elvárásait, így a személyes adatok kapcsolattartási, akár közvetlen üzletszerzési célú kezelése is jogos érdeken alapulónak tekinthető.
3.2. A jogos érdeken alapuló adatkezeléshez érdekmérlegelési teszt szükséges, melynek során a Társaság mindig figyelembe veszi az aktuális körülményeket, valamint az adatkezelő és érintettek helyzetét. A Társaság érdekében történő adatkezelések vonatkozásában a külön-külön elvégzett érdekmérlegelési tesztek az alábbi eredménnyel zárultak: Az érdekmérlegelési teszt során a Társaság az adott adatkezelésnél leírt feltételeket figyelembevéve arra jutott, hogy az adatkezelés indokolt a megfelelő – jelen szabályzatba foglalt – biztosítékok mellett, hiszen anélkül nem tudna a Társaság versenyképesen működni. Ennek tükrében az érintettekre vonatkozó érzelmi hatás, valamint a magánszférához való jog sérelme arányosnak tekinthető.
- Az érintett vagy más természetes személy létfontosságú érdekeinek védelme miatti adatkezelés
4.1. Az érintett életének vagy más létfontosságú érdekének vagy más természetes személy érdekeinek védelme szintén jogalapot teremthet az adatkezelésre. Ilyen eset áll fenn természetes személy esetén, ha egészségügyi szolgáltatást vesz igénybe vagy járványok terjedésének megállítása miatt kerül sor az adatkezelésre.
- Szerződéses érdeken alapuló adatkezelés
5.1. Szerződéses érdeken is alapulhat adatkezelés amennyiben az olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.
- Az érintett jogainak elősegítése
6.1. A Társaság valamennyi adatkezelése során köteles biztosítani az érintett jogainak gyakorlását.
- FEJEZET
TÁJÉKOZTATÁS A TÁRSASÁG ÁLTAL VÉGZETT ADATKEZELÉSRŐL
Adatkezelővel szerződést kötő természetes személy (akár egyéni vállalkozó vagy számlát adó magánszemély) adatainak kezelése
(1) A Társaság szerződés teljesítése jogcímén a szerződés előkészítése, megkötése, teljesítése, megszűnése, szerződési kedvezmény nyújtása – összefoglalva a közös érdekkörben felmerülő gazdasági folyamatok támogatása – céljából kezelheti a vele szerződéses viszonyban álló természetes személy nevét, születési nevét, születési idejét, anyja nevét, lakcímét, adóazonosító jelét, adószámát, nyilvántartási számát, lakcímét, székhely, telephely címét, telefonszámát, e-mail címét, honlap-címét, bankszámlaszámát, vevőszámát (ügyfélszámát, rendelésszámát), online azonosítóját (vevők, szállítók listája, törzsvásárlási listák). Ezen adatkezelés jogszerűnek minősül akkor is, ha az adatkezelés a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.
(2) A személyes adatok tárolásának időtartama a Társaság hosszú távú üzleti kapcsolataira tekintettel a szerződés megszűnését követő 8 év.
(3) A személyes adatok címzettjei: A személyes adatokba az Adatkezelő azon foglalkoztatottjai tekinthetnek be, akik a szerződés előkészítésében, végrehajtásába, tárolásában részt vesznek. A Társaság vezető tisztségviselője, ügyfélkiszolgálással kapcsolatos feladatokat ellátó munkavállalói, kapcsolattartói, Társaság adatfeldolgozói, különösen az üzletkötési feladatokat ellátó munkavállalói, és adatfeldolgozói. Továbbá a jogszabályban meghatározott azon szervek, melyeket jogszabály ellenőrzésre feljogosít.
(4) A személyes adatok adatfeldolgozásra átadásra kerülhetnek postázás szállítás céljából a Magyar Postának, illetve a megbízott futárszolgálatnak, vagyonvédelem céljából az adatkezelő vagyonvédelmi megbízottjának, az adatkezelő adatfeldolgozóinak.
(5) Az adatkezelés jogszerűnek minősül, ha arra valamely szerződés vagy szerződéskötési szándék keretében van szükség (Preambulum 44.) ha az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (GDPR rendelet 6 cikk (1) b./). Így szerződés teljesítése jogcímén az e pontban írtak szerint kezelhetők a szerződési ajánlatok keretében gyűjtött személyes adatok is. Ajánlattételkor, illetve fogadáskor erről a Társaság köteles az ajánlattevőt, illetve az ajánlat címzettjét tájékoztatni kell.
Az adatkezelő által megkötött szerződéshez kapcsolódó számla kiállításához, bizonylatok megőrzéséhez kapcsolódó adatkezelés
(1) Az adatkezelés célja: A szolgáltatás ellenértékének megfizetése érdekében az általános forgalmi adóról szóló 2007. évi CXXVII. törvény szerinti számla kiállítása és a számviteli bizonylat-megőrzési kötelezettség teljesítése
(2) Érintettek: Az Adatkezelővel szerződést kötő természetes személy, vagy az Adatkezelővel szerződést kötő személy képviselője.
(3) A kezelhető személyes adatok köre: A természetes neve, lakcíme. Egyéni vállalkozó neve, székhelye, adószáma. Jogi személy esetén adószáma.
(4) Az adatkezelés jogalapja: az Adatkezelő jogi kötelezettségének teljesítéséhez szükséges. [GDPR 6. cikk (1) bek. c) pontja]
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: Társaság adatfeldolgozói, különösen a könyvelési, adózási feladatokat ellátó munkavállalói, és adatfeldolgozói. Nemzeti Adó- és Vámhivatal
(6) A személyes adatok tárolásának időtartama: A számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján a számla kiállítását követő 8 évig.
Az Adatkezelővel szerződő jogi személy képviseletében eljáró – a szerződést aláíró – természetes személy adatainak kezelése
(1) Az adatkezelés célja: Az adatkezelés célja szerződés létrehozása, a szerződésben foglalt jogosultságok gyakorlása és kötelezettségek teljesítése, a szerződések teljesítése során esetlegesen felmerülő polgári jogi igények érvényesítése, valamint az Adatkezelő által vállalt kötelezettségek nyilvántartása és teljesítése.
(2) Érintettek: A szerződést aláíró természetes személyek
(3) A kezelhető személyes adatok köre: Az aláíró természetes személy:
- neve, beosztása (munkaköre)
- e-mail címe
- telefonszáma
- levelezési címe
- aláírás-minta
(4) Az adatkezelés jogalapja: Az Adatkezelő jogos érdekeinek érvényesítése az alábbi érdekmérlegelési teszt alapján. [GDPR 6. cikk (1) bekezdés f) pont].
Az Adatkezelők úgy értékelik, hogy a szerződést aláíró természetes személyek adatkezelésének jogalapja megfelel a GDPR 6. cikk (1) bekezdés f) pontjában foglalt jogos érdeknek, illetve az adatkezelés során nem sérülnek az Érintettek érdekei vagy alapvető jogai és szabadságai oly módon, hogy felülírnák az Adatkezelők jogos érdekét (az érdekkel szemben nem élveznek elsőbbséget az Érintett meghatározott érdekei vagy alapvető jogai és szabadságai).
|
A jogos érdek fennáll
|
A szerződés teljesítése körében szükséges termék átadás-átvétel/szolgáltatás nyújtás és annak igazolása olyan érdek, amely nem kizárólagosan az Adatkezelő érdeke, hanem a szerződő fél, mint harmadik személy érdeke is, és amely érdek egyúttal a kötelmi jogi kötelezettségek teljesítésére vezethető vissza.
Az Adatkezelőnek jelentős érdeke fűződik ahhoz is, hogy szerződéses kötelezettségeit megfelelően, szerződésszerűen teljesítse, ezzel elkerülve az esetleges jogvitákat. Az Adatkezelő jogos üzleti érdeke, hogy szerződéses partnereiben elégedettséget váltson ki, és velük jó üzleti kapcsolatot tartson fenn.
|
|
Az adatkezelés szükséges
|
Az adatkezelés szükséges, mivel a nem természetes személyhez köthető képviselő személyes adatai nélkül a jogi személyek és az Adatkezelő nem tudnak kapcsolatot teremteni egymással, a képviselő személyes adatainak a hiányában rendkívül megnehezülne a szerződéses partnerekkel való kommunikáció, a szerződés teljesítése, melynek folytán a szerződések teljesítése elnehezülhet.
|
|
Az adatkezelés arányos
korlátozást jelent az érintett
vonatkozásában
|
Az Adatkezelők az Érintett képviselő személyes adatnak minősülő adatait kizárólag a jogos üzletszerzési cél eléréséhez szükséges mértékben és/vagy a más külső szervvel való kapcsolatfelvételhez szükséges mértékben kezelik.
A kezelt adatok nem tartoznak a személyes adat különleges kategóriájába, ez az adatkezelés megengedhetősége mellett szól. Az adatkezelés megvalósulásából nem származik hátránya az Érintett képviselőnek, az adatkezelés arányos korlátozást jelent számára, mivel Adatkezelő biztosítja számára annak jogát, hogy az Érintett személyes adatai törlésre kerüljenek az Adatkezelő nyilvántartásából az erre vonatkozó kérése, tiltakozása esetén.
Az Adatkezelő a személyes adatokhoz való hozzáférést korlátozza és leszűkíti saját munkavállalóira vonatkozóan. Emellett biztosítja az adatok védelme érdekében a megfelelő tűzfal- és vírusvédelmet, így az adatkezelés kockázatarányos védelmére vonatkozóan garanciát vállal.
|
Az aláírás-minta kezelése az Adatkezelő jogi kötelezettségének teljesítéséhez szükséges. [GDPR 6. cikk (1) bek. c) pontja]. Az Adatkezelő a 2013. évi V. tv. 3:116 §. (1) bek alapján köteles a szerződő partner képviselőjének az aláírását kezelni.
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: A személyes adatokba az Adatkezelő azon foglalkoztatottjai tekinthetnek be, akik a szerződés előkészítésében, végrehajtásába, tárolásában részt vesznek. A Társaság vezető tisztségviselője, ügyfélkiszolgálással kapcsolatos feladatokat ellátó munkavállalói, kapcsolattartói, Társaság üzletkötési feladatait ellátó munkavállalói. Továbbá a jogszabályban meghatározott azon szervek, melyeket jogszabály ellenőrzésre feljogosít.
(6) A személyes adatok tárolásának időtartama: a szerződés megszűnését követő 8 év.
A szerződésekben kapcsolattartóként megjelölt – nem aláíró – természetes személy adatainak kezelés
(1) Az adatkezelés célja: Az adott szerződés, dokumentum teljesítésével, a teljesítés elősegítésével, a szerződéses kapcsolat fenntartásával összefüggő kapcsolattartás biztosítása.
(2) Érintettek: Kapcsolattartóként megjelölt – nem aláíró – természetes személyek
(3) A kezelhető személyes adatok köre: A kapcsolattartó természetes személy
- neve, beosztása (munkaköre)
- e-mail címe
- telefonszáma
- levelezési címe
(4) Az adatkezelés jogalapja: Az Adatkezelő jogos érdekeinek érvényesítése az alábbi érdekmérlegelési teszt alapján. [GDPR 6. cikk (1) bekezdés f) pont].
Az Adatkezelők úgy értékelik, hogy a külső partnerek kapcsolattartói adatkezelésének jogalapja megfelel a GDPR 6. cikk (1) bekezdés f) pontjában foglalt jogos érdeknek, illetve az adatkezelés során nem sérülnek az Érintettek érdekei vagy alapvető jogai és szabadságai oly módon, hogy felülírnák az Adatkezelők jogos érdekét (az érdekkel szemben nem élveznek elsőbbséget az Érintett meghatározott érdekei vagy alapvető jogai és szabadságai).
|
A jogos érdek fennáll
|
Az Adatkezelők jogos érdeke az általa kötött szerződésekkel összefüggő kapcsolattartatás, a kommunikáció biztosítása a szerződéses partnerrel, illetve ezek által a szerződések teljesítésének elősegítése.
Az Adatkezelők jogos érdeke a potenciális üzleti partnerek és/vagy más külső szervek kapcsolattartói személyes adatainak tárolása és azok használata a jövőbeni hivatalos kapcsolatfelvétellel és/vagy a szerződéskötés lehetőségével összefüggésben, amely összhangban van az Adatkezelők tevékenységeivel, üzletszerzési céljával.
|
|
Az adatkezelés szükséges
|
Az adatkezelés szükséges, mivel a kapcsolattartói adatok hiányában rendkívül megnehezülne a szerződéses partnerekkel való kommunikáció, melynek folytán a szerződések teljesítése elnehezülhet.
|
|
Az adatkezelés arányos
korlátozást jelent az érintett
vonatkozásában
|
Az Adatkezelők az Érintett kapcsolattartó személyes adatnak minősülő adatait kizárólag a jogos üzletszerzési cél eléréséhez szükséges mértékben és/vagy a más külső szervvel való kapcsolatfelvételhez szükséges mértékben kezelik.
A kezelt adatok nem tartoznak a személyes adat különleges kategóriájába, ez az adatkezelés megengedhetősége mellett szól. Az adatkezelés megvalósulásából nem származik hátránya az Érintett kapcsolattartóknak, az adatkezelés arányos korlátozást jelent számukra, mivel Adatkezelő biztosítja számukra annak jogát, hogy az Érintett személyes adatai törlésre kerüljenek az Adatkezelő nyilvántartásából az erre vonatkozó kérése, tiltakozása esetén.
Az Adatkezelő a személyes adatokhoz való hozzáférést korlátozza és leszűkíti saját munkavállalóira vonatkozóan. Emellett biztosítja az adatok védelme érdekében a megfelelő tűzfal- és vírusvédelmet, így az adatkezelés kockázatarányos védelmére vonatkozóan garanciát vállal.
|
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: A személyes adatokba az Adatkezelő azon foglalkoztatottjai tekinthetnek be, akik a szerződés előkészítésében, végrehajtásába, tárolásában részt vesznek. A Társaság vezető tisztségviselője, ügyfélkiszolgálással kapcsolatos feladatokat ellátó munkavállalói, kapcsolattartói, Társaság üzletkötési feladatait ellátó munkavállalói. Továbbá a jogszabályban meghatározott azon szervek, melyeket jogszabály ellenőrzésre feljogosít.
(6) A személyes adatok tárolásának időtartama: a szerződés megszűnését követő 8 év.
Adatkezelés a Társaság által szervezett online rendezvények vonatkozásában
(1) A online rendezvényen részt vevő jogi vagy természetes személy az erre vonatkozó négyzet bejelölésével adhatja meg hozzájárulását személyes adatai kezeléséhez.
(2) A kezelhető személyes adatok köre: a természetes személy neve (vezetéknév, keresztnév), címe, telefonszáma, e-mail címe, online azonosító, számlázási, postázási név és cím, valamint céges adatok.
(3) A személyes adatok kezelésének célja: az online rendezvényen való részvétel, előadás, kommunikáció biztosítása
(4) Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bekezdés a) pont]. Az önkéntes hozzájárulás bármikor visszavonható. Tájékoztatjuk Önt, hogy a hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben a nevét és az e-mail címét kérjük megjelölni a beazonosítás érdekében.
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal, marketing tevékenységével kapcsolatos feladatokat ellátó munkavállalói, adatfeldolgozóként Társaság adatfeldolgozói, különösen a Társaság Online rendezvényekhez IT platformot szolgáltató adatfeldolgozója, marketing szolgáltatója, Tárhely szolgáltatója, Könyvelője.
(6) A személyes adatok tárolásának időtartama: 5 évig vagy az érintett hozzájárulása visszavonásáig (törlési kérelméig).
(7) Az online rendezvényen, annak minden a virtuális standjánál adatbekérő formon az érintettek megadhatják nevüket és e-mail-üket a kapcsolatfelvétel, valamint kupon megkapása érdekében. Ezek az adatok ilyen esetben megadásra kerülnek a standhoz tartozó cégnek.
(8) Az online rendezvény szponzorainak átadásra kerülhet a regisztráltak neve és email címe a rendezvény után gondozásának céljából (például, de nem kizárólagosan: a rendezvényen, az adott előadáson résztvetteknek kínált kedvezmény biztosítása céljából).
Adatkezelés a Társaság webáruházában
(1) A Társaság által működtetett webáruházban történő vásárlás szerződésnek minősül, figyelemmel az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény 13/A.§-ára, és a fogyasztó és a vállalkozás közötti szerződések részletes szabályairól szóló 45/2014. (II. 26.) Korm. rendeletre is. Webáruházban történő vásárlás esetén az adatkezelés jogcíme a szerződés.
(2) A Társaság a szolgáltató az információs társadalommal összefüggő szolgáltatás nyújtására irányuló szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének figyelemmel kísérése, az abból származó díjak számlázása, valamint az azzal kapcsolatos követelések érvényesítése céljából kezelheti a webáruházban regisztráló, vásárló azonosításához szükséges természetes személyazonosító adatokat és lakcímet a 2001. évi CVIII. törvény 13/A. § (1) bekezdés jogcímén, továbbá hozzájárulás jogcímén a telefonszámát, e-mail címét, bankszámlaszámát, online azonosítóját.
(3) A Társaság számlázás céljából kezelheti az információs társadalommal összefüggő szolgáltatás igénybevételével kapcsolatos természetes személyazonosító adatokat, lakcímet, szállítási címet, valamint a szolgáltatás igénybevételének időpontjára, időtartamára és helyére vonatkozó adatokat, a 2001. évi CVIII. törvény 13/A.§ (2) bekezdés jogcímén.
(4) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal, pénzüggyel, szállítással, marketing tevékenységével kapcsolatos feladatokat ellátó munkavállalói, adatfeldolgozóként, a Társaság adatfeldolgozói, különösen a Társaság adózási, könyvviteli feladatait ellátó vállalkozás munkavállalói, az adó és számviteli kötelezettségek teljesítése céljából, a Társaság IT szolgáltatója munkavállalói a tárhelyszolgáltatás teljesítése céljából, a futárszolgálat munkavállalói a szállítási adatok (név, cím, telefonszám) vonatkozásában.
(5) A személyes adatok kezelésének időtartama: a regisztráció / szolgáltatás fennállásáig, vagy az érintett hozzájárulása visszavonásáig (törlési kérelméig), vásárlás esetén a vásárlás évét követő év 8. év végéig.
Adatkezelés a Skool Platformon keresztül elérhető tananyagok vonatkozásában
(1) A Szolgáltató egyes, kifejezetten külföldi piacokra szánt, jellemzően angol nyelvű tananyagait a SKOOL.COM, INC. által üzemeltetett online platformon (skool.com, a továbbiakban: „Skool Platform”) teszi elérhetővé. Egyes tananyagok esetében a vásárlás és a fizetés lebonyolítása is a Skool Platformon keresztül történik.
(2) Az adatkezelés célja a megvásárolt, illetve egyéb jogcímen biztosított tananyaghoz és az ahhoz kapcsolódó közösségi felülethez való hozzáférés biztosítása, a résztvevők azonosítása, a tananyag használatának és a képzésben történő előrehaladásnak a nyomon követése, a kapcsolattartás és az ügyfélszolgálati feladatok ellátása, valamint – amennyiben a vásárlás a Skool Platformon keresztül történik – a vásárlással és a Szolgáltatót megillető kifizetésekkel kapcsolatos adminisztratív, számviteli és jogszabályi kötelezettségek teljesítése.
A Skool-fiók létrehozásával, működtetésével, a Skool saját szolgáltatásainak biztosításával, valamint a Skool által működtetett fizetési rendszerrel összefüggő egyes adatkezeléseket a Skool saját adatkezelői minőségében végzi.
(3) Érintettek: a Skool Platformon keresztül elérhető tananyagokat megvásárló, illetve azokhoz bármely más jogcímen hozzáféréssel rendelkező természetes személyek.
(4) A Szolgáltató által kezelt személyes adatok köre az adott szolgáltatás igénybevételétől függően különösen: az érintett vezeték- és keresztneve, e-mail-címe, Skool-felhasználóneve, a Skool Platformon létrehozott profilnak a Szolgáltató számára hozzáférhető adatai, a tananyag használatával és a képzésben történő előrehaladással kapcsolatos adatok, valamint a közösségi felületen az érintett által közzétett, a Szolgáltató számára hozzáférhető tartalmak és aktivitási adatok.
Amennyiben a vásárlás és a fizetés a Skool Platformon keresztül történik, a Szolgáltató kezelheti továbbá a vásárlással és a tranzakcióval kapcsolatos, számára hozzáférhető adatokat, így különösen a vásárló nevét, a vásárlás időpontját, tárgyát, összegét és státuszát, valamint az elszámoláshoz szükséges adatokat. A bankkártyaadatok kezelését a Skool, illetve az általa igénybe vett fizetési szolgáltató végzi; a Szolgáltató a teljes bankkártyaadatokhoz nem fér hozzá.
(5) Az adatkezelés jogalapja: a tananyagot megvásárló érintett esetében a Szolgáltató és az érintett között létrejött szerződés teljesítése [GDPR 6. cikk (1) bekezdés b) pont].
Amennyiben a tananyaghoz hozzáférő érintett nem maga a szerződő fél, a hozzáférés biztosításához, a képzés lebonyolításához, valamint a szolgáltatás megfelelő működtetéséhez szükséges adatkezelés jogalapja a Szolgáltató, illetve a szerződő fél jogos érdeke [GDPR 6. cikk (1) bekezdés f) pont].
A Szolgáltatót terhelő számviteli, adózási, illetve egyéb jogszabályi kötelezettségek teljesítéséhez szükséges személyes adatok kezelésének jogalapja az Adatkezelőre vonatkozó jogi kötelezettség teljesítése [GDPR 6. cikk (1) bekezdés c) pont].
(6) A személyes adatok címzettjei, illetve a címzettek kategóriái: A személyes adatokhoz a Szolgáltató azon munkavállalói és közreműködői férhetnek hozzá, akiknek ez feladataik ellátásához szükséges.
A Skool a Szolgáltató által a Skool Platformon kezelt egyes személyes adatok tekintetében adatfeldolgozóként járhat el. A Skool ugyanakkor a saját szolgáltatásainak nyújtásával – így különösen a Skool-fiók létrehozásával és működtetésével, a platform működtetésével és biztonságával, valamint a fizetési szolgáltatások biztosításával – összefüggő egyes adatkezelési műveletek tekintetében önálló adatkezelőként is eljárhat.
A Skool a fizetések feldolgozásához harmadik fél fizetési szolgáltatót, így különösen a Stripe szolgáltatásait veheti igénybe. A Skool és az általa igénybe vett szolgáltatók saját adatkezelésére vonatkozó részletes szabályokat a Skool mindenkor hatályos, a skool.com/legal oldalon elérhető adatvédelmi és egyéb vonatkozó szabályzatai tartalmazzák.
(7) A Skool amerikai egyesült államokbeli székhelyű szolgáltató, ezért a Skool Platform használata során személyes adatoknak az Európai Gazdasági Térségen kívüli, így különösen az Amerikai Egyesült Államokba történő továbbítására, illetve ott történő kezelésére is sor kerülhet. Az ilyen adattovábbításra a GDPR V. fejezetében meghatározott feltételek és megfelelő garanciák alkalmazása mellett kerülhet sor. A Skool nyilvános adatvédelmi tájékoztatója szerint a nemzetközi adattovábbításoknál megfelelő garanciákat alkalmaz, ideértve – amennyiben alkalmazandó – az Európai Bizottság által elfogadott általános adatvédelmi kikötéseket (Standard Contractual Clauses, SCC). Az alkalmazott garanciák másolata a Skooltól kérhető.
(8) A személyes adatok kezelésének időtartama: a Szolgáltató a Skool Platform használatával összefüggésben általa kezelt személyes adatokat főszabály szerint a tananyaghoz, illetve a kapcsolódó szolgáltatáshoz való hozzáférés fennállásáig, illetve a szerződés megszűnését követően a jogi igények érvényesítéséhez szükséges ideig kezeli.
A számviteli és egyéb jogszabály alapján megőrzendő adatokat és bizonylatokat a Szolgáltató a vonatkozó jogszabályokban meghatározott időtartamig (8 év) őrzi meg.
A Skool által saját adatkezelői minőségében kezelt személyes adatok megőrzési idejére a Skool saját adatvédelmi szabályzata irányadó.
Hírlevél szolgáltatáshoz kapcsolódó adatkezelés
(1) A honlapon a hírlevél szolgáltatásra regisztráló, jogi személy képviseletében eljáró természetes személy az erre vonatkozó négyzet bejelölésével tudomásul veszi, hogy hírlevélküldés, marketing célú megkeresés, tájékoztató anyagok küldése céljából a Társaság az érintett hozzájárulása alapján a szolgáltatás aktív fennállásáig, vagy az arra vonatkozó törlési kérelem (emailben megküldött leiratkozási kérelem) beérkezéséig kezeli adatait. Tilos a négyzet előre bejelölése. A feliratkozás során az Adatkezelési tájékoztatót egy linkkel elérhetővé kell tenni. A hírlevéről az érintett írásban vagy e-mailben tett nyilatkozattal bármikor leiratkozhat. Ilyen esetben a tiltakozó minden adatát haladéktalanul törölni kell.
(2) A kezelhető személyes adatok köre: a természetes személy neve (vezetéknév, keresztnév), e-mail cím, telefonszáma és cégadatok
(3) A személyes adatok kezelésének célja:
- Hírlevél küldése a Társaság termékei, szolgáltatásai tárgyában
- Reklámanyag, tájékoztató anyag küldése
- Marketing célú megkeresés
(4) Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása. [GDPR 6. cikk (1) bekezdés a) pont]. Az önkéntes hozzájárulás bármikor visszavonható. Tájékoztatjuk Önt, hogy a hozzájárulásának visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben az érintettnek a nevét és az e-mail címét kell feltüntetni a beazonosíthatóság érdekében.
A hozzájárulás elmaradásának jogkövetkezménye: a szolgáltatás nem jön létre.
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal, marketing tevékenységével kapcsolatos feladatokat ellátó munkavállalói, adatfeldolgozóként a Társaság adatfeldolgozó különösen, a hírlevélküldő, Marketing és IT szolgáltatója munkavállalói a tárhelyszolgáltatás teljesítése céljából.
(6) A személyes adatok tárolásának időtartama: Hírlevél esetében az Adatkezelő mindaddig kezeli az érintett hírlevél feliratkozása során megadott adatait, ameddig az érintett a hírlevélről le nem iratkozik a feliratkozók listájáról, a hírlevél alján található „Leiratkozás” gombra kattintva. Leiratkozás esetén Adatkezelő a továbbiakban a hírlevéllel nem keresi meg az érintettet. Az érintett bármikor ingyenesen leiratkozhat a hírlevélről és hozzájárulását visszavonhatja.
Adatkezelés szociális média (Facebook, Instagram, Youtube, TikTok és a LinkedIn) vonatkozásában
(1) A közösségi média felületet üzemeltetők adatkezelésére Társaságunknak csak korlátozottan van befolyása. Azokon a helyeken, ahol befolyásolhatjuk és paraméterezhetjük azt, a rendelkezésünkre álló lehetőségek körében elősegítjük az adatvédelmi szempontból megfelelő adatkezelését. A legtöbb esetben azonban nem tudjuk befolyásolni az üzemeltető tevékenységét, így nincsenek információink arról, hogy mely adatokat kezelnek pontosan.
Facebook adatkezelési szabályzata a következő oldalon található meg: https://www.facebook.com/privacy/explanation/
Instagram adatkezelési szabályzata a következő oldalon található meg: https://help.instagram.com/519522125107875
LinkedIn adatkezelési szabályzata a következő oldalon található meg: https://www.linkedin.com/legal/privacy-policy
TikTok adatkezelési szabályzata a következő oldalon található meg:
https://www.tiktok.com/legal/page/eea/terms-of-service/hu
YouTube adatkezelési szabályzata a következő oldalon található meg:
https://policies.google.com/privacy?hl=hu
(2) Az Adatkezelő saját oldalát kezeli a Facebookon. A Facebook oldal üzenőfalán közzétett hírfolyamokra az oldalakon található „like” vagy „tetszik” linkre kattintva iratkozhat fel az érintett. Ahhoz, hogy a Facebookon keresztül kapcsolatba tudjon lépni az Adatkezelővel, be kell jelentkeznie. Ehhez a Facebook szintén személyes adatokat kér, illetve tárolja és feldolgozza azokat. Az adatkezelőnek nincs befolyása ezeknek az adatoknak a fajtájára, terjedelmére és feldolgozására, nem kap személyes adatokat a Facebook üzemeltetőjétől. A Facebook oldalakon a követők személyes adatait az Adatkezelő a követők önkéntes hozzájárulásuk értelmében kezeli, a hozzájárulást megadottnak tekinti azzal, hogy az adott személy kedveli, követi oldalát, bejegyzéseit, illetve kommentet ír azokhoz. Az érintett az adatkezelő Facebook oldalán történő szolgáltatás igényléssel kapcsolatban akként nyilatkozik, hogy 16. életévét betöltötte. 16 éven aluli a GDPR 8. cikk (1) bekezdése alapján az adatkezeléshez történő hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének engedélye szükséges. Az adatkezelőnek nem áll módjában a hozzájáruló személy életkorát és jogosultságát ellenőrizni, így az érintett szavatol azért, hogy a megadott adatai valósak.
(3) Adatkezelés célja: tájékoztatás az aktuális információkról, az Adatkezelőt érintő hírekről, közösségi média felületen történő reklámozás, szolgáltatások bemutatása és népszerűsítése. A Facebook oldalt az Adatkezelő marketing célokra használja annak érdekében, hogy az érdeklődők megismerjék szolgáltatásait és hogy kapcsolatba léphessenek az Adatkezelővel.
(4) Adatkezelés jogalapja: az érintett önkéntes hozzájárulása (a Facebook és Instagram adatkezelési szabályzatával összhangban)
(5) Adatkezeléssel érintett adatok köre: az érintett neve; érintettek: a szociális média platform felhasználói
(6) Adatkezelés időtartama: Az érintett a „dislike” vagy ”nem tetszik” gombra kattintva iratkozhat le az Adatkezelő Facebook oldalának a követéséről, vagy az üzenőfal beállításai segítségével törölheti a nem kívánt tartalmakat. A szolgáltatás aktív fennállása.
(7) Címzettek: Az adatkezelő ügyfélszolgálattal, marketinggel kapcsolatos feladatokat ellátó munkavállalói, adatfeldolgozóként Társaság adatfeldolgozói, különösen a Társaság IT szolgáltatója.
(8) Az érintett tudomásul veszi, hogy az adatszolgáltatás nem előfeltétele szerződéskötésnek, a személyes adatai megadására nem köteles. Az adatszolgáltatás elmaradásának lehetséges következménye a tájékoztatás elmaradása az Adatkezelőt érintő aktuális hírek, szolgáltatások vonatkozásában.
Üzenetküldés, regisztráció a Társaság honlapján
(1) A honlapon regisztráló, üzenetet küldő természetes személy az erre vonatkozó négyzet bejelölésével adhatja meg hozzájárulását személyes adatai kezeléséhez.
(2) A kezelhető személyes adatok köre: a természetes személy neve (vezetéknév, keresztnév), címe, telefonszáma, e-mail címe, online azonosító, számlázási, postázási név és cím.
(3) A személyes adatok kezelésének célja:
termék keresés, információ kérés, illetve ajánlat kérés
(4) Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bekezdés a) pont]. Az önkéntes hozzájárulás bármikor visszavonható. Tájékoztatjuk Önt, hogy a hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben a nevét és az e-mail címét kérjük megjelölni a beazonosítás érdekében.
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal, marketing tevékenységével kapcsolatos feladatokat ellátó munkavállalói, adatfeldolgozóként Társaság adatfeldolgozói, különösen a Társaság IT, Marketing szolgáltatója.
(6) A személyes adatok tárolásának időtartama: 5 évig vagy az érintett hozzájárulása visszavonásáig (törlési kérelméig).
Ajándéksorsolás szervezésével kapcsolatos adatkezelés
(1) Ha a társaság ajándéksorsolást (1991. évi XXXIV. törvény 23.§) szervez, hozzájárulása alapján kezelheti az érintett természetes személy nevét, címét, telefonszámát, e-mail címét, online azonosítóját, adóazonosító jelét. A játékban való részvétel önkéntes. Az adatkezelési hozzájárulás jelen szabályzat elfogadásával és a játékban való részvétellel valósul meg.
(2) A személyes adatok kezelésének célja: nyereményjáték nyertesének megállapítása, értesítése, a nyeremény megküldése, marketing célú megkeresés, tájékoztató anyagok küldése.
(3) Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bekezdés a) pont].
Az önkéntes hozzájárulás bármikor visszavonható. Tájékoztatjuk Önt, hogy a hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben a nevét és az e-mail címét kérjük megjelölni a beazonosítás érdekében.
(4) A személyes adatok címzettjei, illetve a címzettek kategóriái: a vállalkozás marketinggel, ügyfélszolgálattal kapcsolatos feladatokat ellátó munkavállalói, adatfeldolgozóként Társaság adatfeldolgozói, különösen a Társaság IT szolgáltatója, könyvvitelt végző munkavállalói, futárszolgálat munkavállalói továbbá a társaság többi adatkezelési szabályzatban megnevezett adatfeldolgozója. Kifejezett hozzájárulás mellett a nyertesek nevét a társaság a Facebook, Instagram oldalán feltüntetheti felhívva az érintettek figyelmét arra az adatkezelési tájékoztatóban, hogy a hírt mások megoszthatják. A közösségi oldalakon a ráutaló magatartás hozzájárulásnak tekinthető.
(5) A személyes adatok tárolásának időtartama: 5 év, nyertes adatai esetén 8 év a számviteli iratok megőrzése céljából.
Direkt marketing célú adatkezelés
(1) Ha külön törvény eltérően nem rendelkezik, reklám természetes személynek, mint reklám címzettjének közvetlen megkeresése módszerével (közvetlen üzletszerzés), így különösen elektronikus levelezés vagy azzal egyenértékű más egyéni kommunikációs eszköz útján - a 2008. évi XLVIII. törvényben meghatározott kivétellel - kizárólag akkor közölhető, ha ahhoz a reklám címzettje előzetesen egyértelműen és kifejezetten hozzájárult. A GDPR Preambulum 47. bekezdése szerint a személyes adatok közvetlen üzletszerzési célú kezelése szintén jogos érdeken alapulónak tekinthető.
(2) A Társaság által reklám-címzetti megkeresés céljára kezelhető személyes adatok köre: a természetes személy neve, címe, telefonszáma, e-mail címe, online azonosító.
(3) A személyes adatok kezelésének célja a Társaság tevékenységéhez kapcsolódó direkt marketing tevékenység folytatása, azaz reklámkiadványok, hírlevelek, aktuális ajánlatok nyomtatott (postai) vagy elektronikus formában (e-mail) történő rendszeres vagy időszakonkénti megküldése a regisztrációkor megadott elérhetőségekre.
- email üzenetben meghívni Önt az Ön számára releváns, általunk szervezett eseményekre,
- email üzenetben figyelmébe ajánlani az Ön számára releváns tartalmakat,
- technológia, agilitás, képzések, webináriumok, szakmai előadások, események témájú és tárgyú hírlevelet küldünk Önnek email üzenetben,
- direkt ajánlattal megkeresni Önt e-mailben,
- email üzenetben célzott hirdetést megjeleníteni az Ön számára.
A perszonalizált (személyre szabott) marketing üzenetek általános célja, hogy növelje a mi, mint Adatkezelő, illetve annak termékei, szolgáltatásai ismertségét azon személyek körében, akik ez iránt érdeklődnek. Ezt akként kívánjuk elérni, hogy csak az Ön számára releváns információkat küldünk Önnek, ha Ön ehhez előzetesen a hozzájárulását adta.
(4) Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bekezdés a) pont].
Az önkéntes hozzájárulás bármikor visszavonható. Tájékoztatjuk Önt, hogy a hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben a nevét és az e-mail címét kérjük megjelölni a beazonosítás érdekében.
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal kapcsolatos feladatokat ellátó munkavállalói, adatfeldolgozóként Társaság adatfeldolgozói, különösen a Társaság IT, Marketing, Hírlevél szolgáltatója, postai kézbesítés esetén a Posta munkavállalói.
(6) A személyes adatok tárolásának időtartama: az érintett hozzájárulása visszavonásáig (törlési kérelméig).
Az online elállási/felmondási funkcióval és az elállási/felmondási nyilatkozatok kezelésével kapcsolatos adatkezelés
(1) Az adatkezelés célja:
- a fogyasztó elállási vagy felmondási nyilatkozatának fogadása és azonosítása;
- annak megállapítása, hogy az érintett szerződés tekintetében a fogyasztót megilleti-e az elállási vagy felmondási jog;
- az elállási vagy felmondási nyilatkozat visszaigazolása tartós adathordozón, különösen e-mail útján;
- az elállás vagy felmondás ügyintézése, ideértve a rendelés, előfizetés, képzés, szolgáltatás vagy termékvásárlás azonosítását;
- a visszatérítés, részleges visszatérítés, termék-visszaküldés, szolgáltatás-elszámolás vagy egyéb kapcsolódó ügyintézés lebonyolítása;
- a fogyasztói jogok gyakorlásával kapcsolatos jogszabályi kötelezettségek teljesítése;
- esetleges fogyasztóvédelmi, polgári jogi, számviteli vagy hatósági igények, panaszok, jogviták kezelése, bizonyítása és dokumentálása.
(2) Az érintettek köre: Az adatkezeléssel érintettek azok a természetes személyek, akik az Adatkezelővel online szerződést kötnek vagy kötöttek, és az adott szerződéshez kapcsolódóan elállási vagy felmondási nyilatkozatot tesznek, illetve ilyen nyilatkozatot kívánnak tenni. Az adatkezelés különösen a fogyasztónak minősülő vásárlókat, megrendelőket, előfizetőket, képzésre vagy rendezvényre jelentkezőket, valamint szolgáltatást igénybe vevő személyeket érintheti.
(3) A kezelt személyes adatok köre:
Az online elállási/felmondási funkció és az elállási/felmondási ügyintézés során az Adatkezelő különösen az alábbi személyes adatokat kezelheti:
- az érintett neve;
- az érintett e-mail címe;
- az érintett telefonszáma, ha azt az érintett az ügyintézés érdekében megadja;
- számlázási név és számlázási cím, amennyiben az elállás/felmondás ügyintézéséhez vagy a visszatérítéshez szükséges;
- szállítási név és szállítási cím, ha termék-visszaküldéssel érintett ügyről van szó;
- rendelési azonosító, megrendelésszám, előfizetési azonosító, képzés- vagy rendezvényazonosító, számlaszám vagy egyéb szerződésazonosító;
- a szerződéskötés, vásárlás, rendelés, jelentkezés vagy előfizetés dátuma;
- az érintett termék, szolgáltatás, képzés, rendezvény, előfizetés vagy digitális tartalom megnevezése;
- az elállási vagy felmondási nyilatkozat tartalma;
- részleges elállás esetén annak megjelölése, hogy az érintett mely termék, szolgáltatás vagy szerződéses elem tekintetében kíván elállni vagy felmondani;
- a nyilatkozat megtételének napja és időpontja;
- az automatikus vagy manuális visszaigazolás napja és időpontja;
- az ügyintézés státusza, eredménye, a visszatérítés ténye, összege és módja;
- termék visszaküldése esetén a visszaküldéshez, átvételhez, csomagazonosításhoz kapcsolódó adatok;
- az online elállási funkció használatához kapcsolódó technikai naplóadatok, így különösen a beküldés időpontja, az űrlap státusza, a rendszer által generált azonosító, valamint – amennyiben a rendszer ezt naplózza – IP-cím és böngészőre/eszközre vonatkozó alapvető technikai adatok.
Az Adatkezelő az elállási vagy felmondási nyilatkozat megtételéhez indokolást nem kér. Amennyiben az érintett önként indokolást vagy egyéb többletinformációt ad meg, azt az Adatkezelő kizárólag az ügyintézéshez szükséges mértékben kezeli.
(4) Az adatkezelés jogalapja: Az adatkezelés jogalapja több jogalapon nyugodhat, az adott ügy jellegétől függően.
- A GDPR 6. cikk (1) bekezdés c) pontja alapján az adatkezelőre vonatkozó jogi kötelezettség teljesítése, különösen a fogyasztó és vállalkozás közötti szerződésekre, az elállási/felmondási jog gyakorlására, az online elállási funkció biztosítására és az elállási/felmondási nyilatkozat visszaigazolására vonatkozó jogszabályi kötelezettségek teljesítése.
- A GDPR 6. cikk (1) bekezdés b) pontja alapján a szerződés teljesítése, illetve a szerződés megszüntetésével, elszámolásával, visszatérítéssel, termék-visszaküldéssel vagy szolgáltatás-elszámolással kapcsolatos intézkedések megtétele.
- A GDPR 6. cikk (1) bekezdés c) pontja alapján számviteli és adózási kötelezettségek teljesítése, amennyiben az elállás vagy felmondás pénzügyi bizonylatot, számlakorrekciót, jóváírást vagy visszatérítési dokumentációt érint.
Az Adatkezelő az elállási/felmondási nyilatkozatok kezelését főszabály szerint nem hozzájárulás alapján végzi, mivel az adatkezelés a fogyasztói jogok gyakorlásához, jogszabályi kötelezettségek teljesítéséhez, illetve a szerződéses jogviszony lezárásához szükséges.
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal kapcsolatos feladatokat ellátó munkavállalói, továbbá a Társaság adatfeldolgozói.
(6) A személyes adatok tárolásának időtartama: Az adatkezelő az elállási/felmondási nyilatkozatokat, az online elállási funkció használatával kapcsolatos visszaigazolásokat, az ügyintézési adatokat és az azokhoz kapcsolódó dokumentációt az ügy lezárásától számított általános polgári jogi elévülési idő végéig, főszabály szerint 5 évig kezeli.
Amennyiben az elállás vagy felmondás számviteli bizonylatot, számlát, számlakorrekciót, jóváírást vagy visszatérítési bizonylatot érint, a számviteli és adózási jogszabályok szerinti megőrzési idő (8 év) is alkalmazandó.
Amennyiben az elállási/felmondási ügyből panasz, jogvita, hatósági eljárás vagy bírósági eljárás keletkezik, az Adatkezelő az érintett adatokat az adott eljárás jogerős lezárásáig, illetve az abból eredő igények érvényesíthetőségének végéig kezeli.
Felvételre jelentkező munkavállalók adatainak kezelése, pályázatok, önéletrajzok
(1) A kezelhető személyes adatok köre: a természetes személy neve, születési ideje, helye, anyja neve, lakcím, fénykép, telefonszám, e-mail cím, szakmai előéletre, gyakorlatra, képzettségre, végzettségre vonatkozó adatok.
Amennyiben az érintett jelentkezését követően sor kerül az érintett személyes meghallgatására, arról az Adatkezelő feljegyzést készít, melynek tartalma szintén személyes adatnak minősül.
(2) A személyes adatok kezelésének célja:
- az érintett azonosítása,
- az érintett Adatkezelőhöz benyújtott álláspályázatának Adatkezelő részéről történő
- elbírálása,
- az érintett kiválasztási eljárásban történő részvétele,
- a megfelelő készségekkel, szakmai tapasztalattal rendelkező érintett kiválasztása az Adatkezelő által meghirdetett pozícióra,
- az érintettel történő kapcsolatfelvétel, valamint kapcsolattartás a kiválasztási folyamat során,
- későbbi álláslehetőség felajánlása az érintett részére, amennyiben az érintett az Adatkezelő részéről nem kerül kiválasztásra a meghirdetett álláspozícióra.
(3) Az adatkezelés jogalapja: A Társaság munkáltatói jogos érdekeinek érvényesítése (GDPR 6. cikk (1) albekezdése f) pontja) valamint különleges személyes adat esetén GDPR 9. cikk (2) bekezdés f) pont egyidejűleg) jogcímén kezeli, kivéve a későbbi álláslehetőség felajánlásának lehetőséget. Ez utóbbi esetben a pályázó - a felvételi eljárás lezárását követően - nyilatkoztathat akként, hogy pályázati anyagának további kezeléséhez későbbi sikeres felvétel céljából kifejezetten hozzájárul. Ebben az esetben a további adatkezelés jogalapja: Az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont).
(4) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaságnál munkáltatói jogok gyakorlására jogosult vezető, munkaügyi feladatokat ellátó munkavállalók.
(5) A személyes adatok tárolásának időtartama: Az Adatkezelő az érintett személyes adatait nyertes pályázat esetén a munkaviszony megszűnéséig, ellenkező esetben az álláspályázat elbírálásáig tárolja, azt követően törli, kivéve, ha az érintett kifejezetten kérte annak további álláslehetőség céljából való megőrzését. Ekkor az adatkezelő a pályázatot a hozzájárulást követő 1 évig vagy érintett hozzájárulásának visszavonásáig kezeli.
Tájékoztatjuk, hogy a pályázat elbírálásakor a közösségi oldalakon (Facebook, Linkedin, Instagram, Twitter stb.) nyilvánosan elérhetőn információkat is megtekinthetjük. Ezeket kizárólag megismerés céllal kezeljük, nem másoljuk, nem nyomtatjuk, semmilyen módon nem rögzítjük.
Adatkezelés adó- és számviteli kötelezettségek teljesítése céljából
(1) A Társaság jogi kötelezettség teljesítése jogcímén, törvényben előírt adó és számviteli kötelezettségek teljesítése (könyvelés, adózás) céljából kezeli a vele kapcsolatba lépő természetes személyek törvényben meghatározott adatait. A kezelt adatok az általános forgalmi adóról szóló 2017. évi CXXVII. tv. 169.§, és 202.§-a alapján különösen: adószám, név, cím, adózási státusz, a számvitelről szóló 2000. évi C. törvény 167.§-a alapján: név, cím, a gazdasági műveletet elrendelő személy vagy szervezet megjelölése, az utalványozó és a rendelkezés végrehajtását igazoló személy, valamint a szervezettől függően az ellenőr aláírása; a készletmozgások bizonylatain és a pénzkezelési bizonylatokon az átvevő, az ellennyugtákon a befizető aláírása, a személyi jövedelemadóról szóló 1995. évi CXVII. törvény alapján: adóazonosító jel.
(2) Útnyilvántartás, menetlevél vezetéséhez kapcsolódó adatkezelés: a Társaság jogi kötelezettség jogcímén, költségelszámolás, bizonylatolás, adóalapok megállapítása, üzemanyagmegtakarítás elszámolása céljából kezeli a céges és a foglalkoztatott hivatali, üzleti célra használt saját gépjárműhasználatának törvényben meghatározott adatait (gépkocsivezető neve, a gépjármű típusa, rendszáma, utazás időpontja, célja, megtett útvonal, felkeresett üzleti partner neve). A vonatkozó jogszabály 1995:CXVII. tv. (Szja tv.) 27.§/2/, 3. Melléklet 6. és 5. Melléklet 7. pont.
(3) A személyes adatok tárolásának időtartama a jogalapot adó jogviszony megszűnését követő 8 év.
(4) A személyes adatok címzettjei: a Társaság adózási, könyvviteli, bérszámfejtési, társadalombiztosítási feladatait ellátó munkavállalói és adatfeldolgozói.
Kifizetői adatkezelés
(1) A Társaság jogi kötelezettség teljesítése jogcímén, törvényben előírt adó és járulékkötelezettségek teljesítése (adó-, adóelőleg, járulékok megállapítása, bérszámfejtés, társadalombiztosítási, nyugdíj ügyintézés) céljából kezeli azon érintettek – munkavállalók, családtagjaik, foglalkoztatottak, egyéb juttatásban részesülők – adótörvényekben előírt személyes adatait, akikkel kifizetői (2017:CL. törvény az adózás rendjéről (Art.) 7.§ 31.) kapcsolatban áll. A kezelt adatok körét az Art. 50.§-a határozza meg, külön is kiemelve ebből: a természetes személy természetes személyazonosító adatait (ideértve az előző nevet és a titulust is), nemét, állampolgárságát, a természetes személy adóazonosító jelét, társadalombiztosítási azonosító jelét (TAJ szám). Amennyiben az adótörvények ehhez jogkövetkezményt fűznek, a Társaság kezelheti a munkavállalók egészségügyi (Szja tv. 40.§) és szakszervezeti (Szja 47.§(2) b./) tagságra vonatkozó adatokat adó és járulékkötelezettségek teljesítése (bérszámfejtés, társadalombiztosítási ügyintézés) céljából.
(2) A személyes adatok tárolásának időtartama a jogalapot adó jogviszony megszűnését követő 8 év.
(3) A személyes adatok címzettjei: a Társaság adózási, bérszámfejtési, társadalombiztosítási (kifizetői) feladatait ellátó munkavállalói és adatfeldolgozói.
A Levéltári törvény szerint maradandó értékű iratokra vonatkozó adatkezelés
(1) A Társaság jogi kötelezettsége teljesítése jogcímén kezeli a köziratokról, a közlevéltárakról és a magánlevéltári anyag védelméről szóló 1995. évi LXVI. törvény (Levéltári törvény) szerint maradandó értékűnek minősülő iratait abból a célból, hogy a Társaság irattári anyagának maradandó értékű része épségben és használható állapotban a jövő nemzedékei számára is fennmaradjon. Az adattárolás ideje: a közlevéltár részére történő átadásig.
(2) A személyes adatok címzettjei: a Társaság vezetője, iratkezelést, irattározást végző munkavállalója, a közlevéltár munkatársa.
- FEJEZET
LÁTOGATÓI ADATKEZELÉS A TÁRSASÁG HONLAPJÁN – TÁJÉKOZTATÁS SÜTIK (COOKIE) ALKALMAZÁSÁRÓL
- A honlapra látogatót a honlapon tájékoztatni kell a sütik alkalmazásáról, és ehhez – a technikailag elengedhetetlenül szükséges munkamenet (session) sütik kivételével – a hozzájárulását kell kérni.
A cookie (süti) egy olyan kisméretű szöveges fájl, amely az érintett számítógépe vagy a mobil eszköze hosszú távú adattárolójában (HDD, SSD) rögzül a cookie-ban beállított lejárati ideig, és a későbbi látogatásokkor újra aktiválódik. Célja, hogy rögzítse a látogatással kapcsolatos adatokat, illetve a személyes beállításokat, ezek azonban a látogató személyével kapcsolatba nem hozható adatok. Segít a felhasználóbarát weboldal kialakításában, valamint az Érintett online élményének fokozása érdekében. Ha az Érintett nem egyezik bele, hogy az Adatfeldolgozó cookie-kat használjon, akkor a weboldal használatát meg kell szakítania.
Adatkezelés célja:
- Az Ön beállításainak, használati szokásainak rögzítésével az oldalon való navigáció és ezáltal a honlap használatának megkönnyítése.
- A felhasználói élmény javítása, azáltal, hogy információt gyűjtünk arról, hogy Ön hogyan használja a weboldalt, mely oldalait látogatja, vagy használja leggyakrabban, így megtudhatjuk, hogyan biztosítsunk még jobb felhasználói élményt, ha ismét meglátogatja weboldalunkat.
- Statisztikák gyűjtése, melyek elemzése segíti megérteni azt, hogy Ön hogyan használja a weboldal mellett a további online szolgáltatásokat, amelyeket ezáltal tovább fejleszthetünk.
- A weboldal továbbfejlesztése, majd finomhangolása az Ön igényeknek megfelelően.
- Esetleges rosszindulatú informatikai műveletek beazonosítása.
-
Adatkezelés jogalapja: A webes felület helyes működéséhez nélkülözhetetlen cookie-k esetén az adatkezelő jogos érdeke [GDPR 6. cikk (1) bekezdés f) pont].
Az Adatkezelőnek jogos érdeke a weboldala biztonságos működésének biztosítása.
Amennyiben az adatkezelés jogalapja az Adatkezelő által érvényesíteni kívánt jogos érdek Ön, mint Érintett (vagyis az, aki a weboldalt használja, felkeresi) jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak az ilyen jogcímen alapuló kezelése ellen. Ilyen esetekben az Adatkezelő kötelessége, hogy az érintett által előterjesztett tiltakozást érdemben megvizsgálja, és az általa lefolytatott un. érdekmérlegelés (az adatkezelői és az érintetti érdekek összevetése) alapján döntsön az adatkezelés tovább folytatását, esetleges korlátozását vagy megszüntetését illetően. Az Adatkezelő a jogos érdekeinek igazolása érdekében úgynevezett érdekmérlegelési tesztet készített.
Az egyéb cookie-k kezelésének jogalapja az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bekezdés a) pont]. Az önkéntes hozzájárulás bármikor visszavonható. Tájékoztatjuk Önt, hogy a hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben a nevét és az e-mail címét kérjük megjelölni a beazonosítás érdekében.
Adatkezeléssel érintett adatok köre: A cookie-k elhelyezésével, illetve azok visszaolvasásával a látogatóknak a weboldal használatával, illetve böngészésével kapcsolatos adatait és az azokhoz kapcsolódó információkat kezeljük az adatkezelési céloknak megfelelően.
Adatkezelés időtartama: Megkülönböztetünk az adott munkamenet végéig tárolt, illetve meghatározott, hosszabb ideig kezelt cookie-kat. A különböző cookie-k a cél elérése érdekében meghatározott ideig tárolódnak csak. Az érintett a böngészője beállításain keresztül bármikor törölheti a számítógépén vagy mobiltelefonján eltárolt sütiket.
- Részletes tájékoztatás a sütikről
2.1. A süti (angolul „cookie”) egy olyan adat, amit a meglátogatott weboldal küld a látogató böngészőjének (változónév-érték formában), hogy az eltárolja és később ugyanaz a weboldal be is tudja tölteni a tartalmát. A sütinek lehet érvényessége, érvényes lehet a böngésző bezárásáig, de korlátlan ideig is. A későbbiekben minden HTTP(S) kérésnél ezeket az adatokat is elküldi a böngésző a szervernek. Ezáltal a felhasználó gépén lévő adatokat módosítja.
2.2. A modern weboldalszolgáltatások természeténél fogva szükség van sütikre, melynek funkciója, hogy egy felhasználót megjelöljön (például, hogy belépett az oldalra) és annak megfelelően tudja a következőkben kezelni, akár későbbi visszatérésekor azonosítani. A veszélye abban rejlik, hogy erről a felhasználónak nem minden esetben van tudomása és alkalmas lehet arra, hogy felhasználót kövesse a weboldal üzemeltetője vagy más szolgáltató, akinek a tartalma be van építve az oldalban (pl. Facebook, Google Analytics), ezáltal profil jön létre róla, ebben az esetben pedig a süti tartalma személyes adatnak tekinthető.
2.3. A sütik fajtái:
2.3.1. Technikailag elengedhetetlenül szükséges munkamenet (session) sütik: amelyek nélkül az oldal egyszerűen nem működne funkcionálisan, ezek a felhasználó azonosításához, pl. annak kezeléséhez szükséges, hogy belépett-e, mit tett a kosárba stb. Ez jellemzően egy session-id letárolása, a többi adat a szerveren kerül tárolásra, ami így biztonságosabb. Van biztonsági vonatkozása, ha a session süti értéke nem jól van generálva, akkor session-hijacking támadás veszélye fennáll, ezért feltétlenül szükséges, hogy megfelelően legyenek ezek az értékek generálva. Más terminológiák session cookie-nak hívnak minden sütit, amik a böngészőből való kilépéskor törlődnek (egy session egy böngészőhasználat az elindítástól a kilépésig).
2.3.2. Használatot elősegítő sütik: így azokat a sütiket szoktál nevezni, amelyek megjegyzik a felhasználó választásait, például milyen formában szeretné a felhasználó az oldalt látni. Ezek a fajta sütik lényegében a sütiben tárolt beállítási adatokat jelentik.
2.3.3. Teljesítményt biztosító sütik: bár nem sok közük van a "teljesítmény"-hez, általában így nevezik azokat a sütiket, amelyek információkat gyűjtenek a felhasználónak a meglátogatott weboldalon belüli viselkedéséről, eltöltött idejéről, kattintásairól. Ezek jellemzően harmadik fél alkalmazásai (pl. Google Analytics, AdWords, vagy Yandex.ru sütik). Ezek a látogatóról profilalkotás készítésére alkalmasak és azokat a weboldal működésének továbbfejlesztésére kerülnek felhasználásra.
A Google Analytics sütikről itt tájékozódhat:
https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage
A Google AdWords sütikről itt tájékozódhat:
https://support.google.com/adwords/answer/2407785?hl=hu
2.3.4. Marketing sütik: A marketing sütik hirdetésekhez használt sütik. Ezek a sütik arra alkalmasak, hogy az őket elhelyező weboldalak nyomon követhessék a felhasználó online viselkedését és ez alapján személyre szabott hirdetéseket jeleníthessenek meg számára. Ezek a sütik tehát – külön beleegyezés alapján - a felhasználó böngészési szokásait rögzítik.
2.4. A sütik használatát elfogadni, azokat engedélyezni nem kötelező. Visszaállíthatja böngészője beállításait, hogy az utasítsa el az összes cookie-t, vagy hogy jelezze, ha a rendszer éppen egy cookie-t küld. A legtöbb böngésző ugyan alapértelmezettként automatikusan elfogadja a sütiket, de ezek általában megváltoztathatóak annak érdekében, hogy megakadályozható legyen az automatikus elfogadás.
A legnépszerűbb böngészők süti beállításairól az alábbi linkeken tájékozódhat
• Google Chrome: https://support.google.com/accounts/answer/61416?hl=hu
• Firefox: https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn
• Microsoft Internet Explorer 11: http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-11
• Microsoft Internet Explorer 10: http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-10-win-7
• Microsoft Internet Explorer 9: http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-9
• Microsoft Internet Explorer 8: http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-8
• Microsoft Edge: http://windows.microsoft.com/hu-hu/windows-10/edge-privacy-faq
• Safari: https://support.apple.com/hu-hu/HT201265
Mindezek mellett azonban felhívjuk a figyelmet arra, hogy előfordulhat, hogy bizonyos webhelyfunkciók vagy -szolgáltatások nem fognak megfelelően működni cookie-k nélkül.
- Tájékoztatás a Társaság honlapján alkalmazott sütikről, illetve a látogatás során létrejövő adatokról
3.1. A látogatás során kezelt adatkör: Társaságunk honlapja a weboldal használata során a látogatóról, illetve az általa böngészésre használt eszközről az alábbi adatokat rögzítheti és kezelheti:
• az látogató által használt IP cím,
• a böngésző típusa,
• a böngészésre használt eszköz operációs rendszerének jellemzői (beállított nyelv),
• látogatás időpontja,
• a meglátogatott (al)oldal, funkció vagy szolgáltatás.
Ezeket az adatokat maximum 90 napig őrizzük meg és elsősorban biztonsági incidensek vizsgálatához használhatjuk.
3.2. A honlapon alkalmazott sütik
3.2.1. Technikailag elengedhetetlenül szükséges munkamenet (session) sütik
Az adatkezelés célja: a honlap megfelelő működésének biztosítása. Ezek a sütik ahhoz szükségesek, hogy a látogatók böngészhessék a weboldalt, zökkenőmentesen és teljes körűen használhassák annak funkcióit, a weboldalon keresztül elérhető szolgáltatásokat, így - többek között- különösen a látogató által az adott oldalakon végzett műveletek megjegyzését vagy a bejelentkezett felhasználó azonosítását egy látogatás során. Ezen sütik adatkezelésének időtartama kizárólag a látogató aktuális látogatására vonatkozik, a munkamenet végeztével, illetve a böngésző bezárásával a sütik e fajtája automatikusan törlődik a számítógépéről.
Ezen adatkezelés jogalapja az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalmi szolgáltatások egyes kérdéseiről szóló 2001. CVIII. törvény (Elkertv.) 13/A. § (3) bekezdése, amely szerint a szolgáltató a szolgáltatás nyújtása céljából kezelheti azon személyes adatokat, amelyek a szolgáltatás nyújtásához technikailag elengedhetetlenül szükségesek. A szolgáltatónak az egyéb feltételek azonossága esetén úgy kell megválasztania és minden esetben oly módon kell üzemeltetnie az információs társadalommal összefüggő szolgáltatás nyújtása során alkalmazott eszközöket, hogy személyes adatok kezelésére csak akkor kerüljön sor, ha ez a szolgáltatás nyújtásához és az e törvényben meghatározott egyéb célok teljesüléséhez feltétlenül szükséges, azonban ebben az esetben is csak a szükséges mértékben és ideig.
3.2.2. Használatot elősegítő sütik:
Ezek megjegyzik a felhasználó választásait, például milyen formában szeretné a felhasználó az oldalt látni. Ezek a fajta sütik lényegében a sütiben tárolt beállítási adatokat jelentik.
Az adatkezelés jogalapja a látogató hozzájárulása.
Az adatkezelés célja: A szolgáltatás hatékonyságának növelése, felhasználói élmény növelése, a honlap használatának kényelmesebbé tétele.
Ez az adat jellemzően a felhasználó gépén van, a weboldal csak hozzáfér és felismer(het)i általa a látogatót.
3.2.3. Teljesítményt biztosító sütik:
Információkat gyűjtenek a felhasználónak a meglátogatott weboldalon belüli viselkedéséről, eltöltött idejéről, kattintásairól.
Az adatkezelés jogalapja: az érintett hozzájárulása.
Az adatkezelés célja: a honlap elemzése, reklámajánlatok küldése, a weboldal működésének továbbfejlesztése.
3.2.4. Marketing sütik:
Az adatkezelő működése során igénybe veheti a legújabb online marketing megoldásokat, így a Google AdWords és a Facebook hirdetéseket. Ezek a marketing megoldások sütiket használnak, amelyek a felhasználók internetes szokásairól gyűjtenek információkat, így téve lehetővé az alkalmazó részére, hogy később, más webhelyeken is személyre szabott hirdetéseket jelenítsenek meg a számára.
A települt sütik nem továbbítanak személyes adatokat - kivéve amennyiben a felhasználó a weboldal használata során személyes adatait megadja - az alkalmazó számára, csupán elősegítik, hogy honlap látogatója számára a Szolgáltató termékeivel és szolgáltatásaival kapcsolatos hirdetések jelenjenek meg a Google-höz tartozó weboldalakon, valamint a Facebook-on.
A marketing sütiket a látogatóknak minden esetben engedélyezniük kell a honlap meglátogatása során. A Facebook felhasználói fiók adatvédelmi beállításai a Beállítások menüpont alatt az Adatvédelemmel és a hirdetésekkel kapcsolatos beállítási fül alatt érhető el: https://myaccount.google.com/privacy. A felhasználó itt tudja a hirdetésekhez kapcsolódó automatikus Facebook beállításokat felülbírálni.
Az adatkezelés jogalapja: az érintett hozzájárulása.
Az adatkezelés célja: a honlap elemzése, reklámajánlatok küldése, személyre szabott hirdetések megjelenítése a weboldal látogatói számára más weboldalak (pl. Facebook) meglátogatása során.
- FEJEZET
TÁJÉKOZTATÁS AZ ÉRINTETT SZEMÉLY JOGAIRÓL
- Az Ön jogai röviden összefoglalva:
Ön kérelmezheti az Adatkezelőnél az alábbiakat:
- tájékoztatását személyes adatai kezeléséről (az adatkezelés megkezdését megelőzően, illetve az adatkezelés során). Az Ön tájékoztatáshoz való jogát jelen Adatkezelési tájékoztató elkészítésével és közzétételével biztosítjuk.
- hozzáférést személyes adataihoz (személyes adatai adatkezelő általi rendelkezésére bocsátását),
- személyes adatainak helyesbítését, kiegészítését,
- személyes adatainak – a kötelező adatkezelés kivételével – törlését vagy korlátozását (zárolását),
- joga van az adathordozhatósághoz,
- tiltakozhat személyes adatai kezelése ellen,
- jogosult arra, hogy ne terjedjen ki Önre olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely Önre nézve joghatással járna vagy Önt hasonlóképpen jelentős mértékben érintené,
- joga van a jogorvoslathoz.
Ön az adatkezeléssel kapcsolatos jogérvényesítés, jogorvoslati lehetőségek fejezet szerint, írásban nyújthatja be érintetti kérelmét az Adatkezelő részére. Az Adatkezelő az Ön jogszerű kérelmét legfeljebb 30 napon belül teljesíti, és erről az általa megadott elérhetőségre küldött levélben értesíti.
- Az Ön jogai részletesen:
A tájékoztatás kéréshez való jog (GDPR rendelet 13-14. cikkeiben rögzített adatkezelői kötelezettségek alapján)
Ön az adatkezeléssel kapcsolatos jogérvényesítés, jogorvoslati lehetőségek fejezet szerint írásban tájékoztatást kérhet az Adatkezelőtől arról, hogy
- milyen személyes adatait,
- milyen jogalapon,
- milyen adatkezelési cél miatt,
- milyen forrásból,
- mennyi ideig kezeli,
- alkalmaz-e adatfeldolgozót, ha igen, az esetleges adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről,
- az Adatkezelő kinek, mikor, milyen jogszabály alapján, mely személyes adataihoz biztosított hozzáférést vagy kinek továbbította a személyes adatait,
- az esetleges adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről.
A hozzáféréshez való jog (GDPR rendelet 15. cikke alapján)
Ön jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a kezelt személyes adataihoz hozzáférést kapjon, és ezt az Adatkezelőtől az adatkezeléssel kapcsolatos jogérvényesítés, jogorvoslati lehetőségek fejezet szerint írásban kérheti.
Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát – ha ez nem ütközik más jogszabályi akadályba - az Ön rendelkezésére bocsátja. Ha Ön elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha Ön másként kéri.
A helyesbítéshez, kiegészítéshez való jog (GDPR rendelet 16. cikke alapján)
Ön az adatkezeléssel kapcsolatos jogérvényesítés, jogorvoslati lehetőségek fejezet szerint írásban kérheti, hogy az Adatkezelő módosítsa valamely személyes adatát (például bármikor megváltoztathatja az e-mail címét vagy postai elérhetőségét vagy kérheti, hogy az Adatkezelő által kezelt bármely pontatlan személyes adatát az Adatkezelő helyesbítse).
Figyelembe véve az adatkezelés célját, Ön jogosult arra, hogy kérje az Adatkezelő által kezelt hiányos személyes adatai megfelelő kiegészítését.
A törléshez való jog (GDPR rendelet 17. cikke alapján)
A személyes adatok törlése alapvetően akkor kérhető, ha adatkezelésünk az Ön önkéntes hozzájárulásán alapul, pl. hozzájárulását adta ahhoz, hogy adatait (telefonszám, e-mail cím) kezeljük. Ilyen esetben személyes adatait töröljük.
Az önkéntes hozzájárulása bármikor visszavonható. Tájékoztatjuk Önt, hogy a hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben a nevét és az e-mail címét kérjük megjelölni a beazonosítás érdekében.
A zároláshoz (adatkezelés korlátozásához) való jog (GDPR rendelet 18. cikke alapján)
Ön az adatkezeléssel kapcsolatos jogérvényesítés, jogorvoslati lehetőségek fejezet szerint írásban kérheti, hogy a személyes adatait az Adatkezelő zárolja (az adatkezelés korlátozott jellegének egyértelmű jelölésével és az egyéb adatoktól elkülönített kezelés biztosításával).
A zárolás addig tart, amíg az Ön által megjelölt indok szükségessé teszi az adatok tárolását. Az adat zárolását kérheti Ön például abban az esetben, ha úgy gondolja, hogy a beadványát az Adatkezelő jogellenesen kezelte, azonban az általa kezdeményezett hatósági vagy bírósági eljárás érdekében szükséges az, hogy a beadványt az Adatkezelő ne törölje.
Ebben az esetben a hatóság vagy a bíróság megkereséséig az Adatkezelő tovább tárolja a személyes adatot (például az adott beadványt), ezt követően törli az adatokat.
Adathordozhatósághoz való jog (GDPR rendelet 20. cikke alapján)
Ön az adatkezeléssel kapcsolatos jogérvényesítés, jogorvoslati lehetőségek szerint írásban kérheti, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az Adatkezelő, ha:
- az adatkezelés a GDPR rendelet 6. cikk (1) bekezdésének a) pontja vagy a 9. cikk (2) bekezdésének a) pontja szerinti hozzájáruláson, vagy
- a 6. cikk (1) bekezdésének b) pontja szerinti szerződésen alapul; és
- az adatkezelés automatizált módon történik
A tiltakozáshoz való jog (GDPR rendelet 21. cikke alapján)
Ön az adatkezeléssel kapcsolatos jogérvényesítés, jogorvoslati lehetőségek fejezetben megadott elérhetőségeken keresztül, írásban tiltakozhat személyes adatainak az Általános Adatvédelmi Rendelet a 6. cikk (1) bekezdésének f) pontja szerinti, az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is.
Ebben az esetben az Adatkezelő a személyes adatokat nem kezeli tovább, kivéve, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást (GDPR rendelet 22. cikke alapján)
Ön jogosult arra, hogy ne terjedjen ki Önre olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely Önre nézve joghatással járna vagy Önt hasonlóképpen jelentős mértékben érintené.
Ez a jogosultság nem alkalmazandó abban az esetben, ha a döntés:
- az Ön és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
- meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
- az Ön kifejezett hozzájárulásán alapul.
Az előbbi a) és c) pontjában említett esetekben az adatkezelő köteles megfelelő intézkedéseket tenni az Ön jogainak, szabadságainak és jogos érdekeinek védelme érdekében, ideértve Önnek legalább azt a jogát, hogy az adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be.
- FEJEZET
AZ ADATKEZELÉSSEL KAPCSOLATOS JOGÉRVÉNYESÍTÉS, JOGORVOSLATI LEHETŐSÉGEK
Az Adatkezelő megkeresése
Javasoljuk, hogy a bírósági vagy hatósági eljárás kezdeményezése előtt az Adatkezelőnek legyen szíves elküldeni a személyes adatai kezelésével kapcsolatos megkeresését, panaszát, hogy azt kivizsgálhassuk és megnyugtatóan orvosolhassuk, illetve a tájékoztatás az érintett személy jogairól fejezet szerinti valamely kérelmét, igényét – annak megalapozottsága esetén - teljesíthessük.
Az Adatkezelő az Ön a tájékoztatás az érintett személy jogairól fejezet szerinti valamely adatkezeléssel kapcsolatos jogának érvényesítése, adatkezeléssel kapcsolatos tájékoztatás kérése, illetve adatkezeléssel kapcsolatos tiltakozása és panasza esetén indokolatlan késedelem nélkül, a mindenkori jogszabályokban által előírt időn belül vizsgálja ki az ügyet, intézkedik a megkereséssel kapcsolatban és nyújt tájékoztatást az ügyben az Ön részére. Szükség esetén, figyelembe véve a megkeresés összetettségét és a megkeresések számát, ez a határidő a jogszabályban írtak szerint meghosszabbítható.
Amennyiben Ön elektronikus úton nyújtotta be a megkeresést, a tájékoztatást lehetőség szerint elektronikus úton adjuk meg, kivéve, ha Ön azt másként kéri. Amennyiben az Adatkezelő nem tesz intézkedést az Ön megkeresése alapján késedelem nélkül, de legkésőbb a jogszabályban meghatározott határidőben, tájékoztatja Önt az intézkedés elmaradásának, a kérelem teljesítése megtagadásának okairól, valamint arról, hogy Ön az alábbiak szerint bírósági vagy hatósági eljárást kezdeményezhet ügyében.
Az adatkezeléssel kapcsolatos jogai érvényesítése érdekében vagy amennyiben az Adatkezelő által kezelt adataival kapcsolatban bármilyen kérdése, kételye van, illetve adataival kapcsolatban felvilágosítást kér, panaszt kíván előterjeszteni vagy a tájékoztatás az érintett személy jogairól fejezet szerinti valamely jogával kíván élni, ezt megteheti ún. érintetti kérelemként írásban hagyományos levélben, e-mailben az az Adatkezelő elérhetőségein keresztül.
Az adatkezelő elérhetősége:
Smartopert Korlátolt Felelősségű Társaság
Székhely: 6723 Szeged, Római körút 23. 2. em. A4. ajtó
Telefonszám: +36-30-76-88-270
Elektronikus levélcím: info@okosotthon.guru
Hatósági eljárás kezdeményezése
Ön jogosult arra, hogy egy felügyeleti hatóságnál – különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban –, ha megítélése szerint az rá vonatkozó személyes adatok kezelése megsérti a GDPR rendelkezéseit. Az EU-n belül az egyes felügyeleti (adatvédelmi) hatóságok elérhetőségeihez lásd: https://edpb.europa.eu/about-edpb/board/members_hu. Ön Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (1055 Budapest, Falk Miksa u. 9-11., honlap: http://naih.hu, postacím: 1363 Budapest, Pf.: 9.; telefon: +36-1-391-1400; fax: +36-1-391-1410; e-mail: ugyfelszolgalat@naih.hu) jogainak érvényesítése érdekében vizsgálatot, illetve hatósági eljárás lefolytatását kezdeményezhet arra hivatkozással, hogy a személyes adatai kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll, így különösen,
- ha véleménye szerint az Adatkezelő a tájékoztatás az érintett személy jogairól fejezetben meghatározott érintetti jogainak érvényesítését korlátozza vagy ezen jogainak érvényesítésére irányuló kérelmét elutasítja (vizsgálat kezdeményezése), valamint
- ha megítélése szerint személyes adatainak kezelése során az Adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó megsérti a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat (hatósági eljárás lefolytatásának kérelmezése).
Bírósági eljárás kezdeményezése
Ön bírósághoz fordulhat, ha megítélése szerint az Adatkezelő a személyes adatokat a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírások megsértésével kezeli. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is. Az ilyen per Magyarországon a Törvényszék hatáskörébe tartozik. A pert az érintett - választása szerint - a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja. A bíróság (törvényszék) illetékességéről és elérhetőségeiről az alábbi honlapon tájékozódhat: https://birosag.hu/.
- FEJEZET
ADATBIZTONSÁG
Az Adatkezelő kötelezi magát arra, hogy gondoskodik az általa kezelt személyes adatok biztonságáról. A tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelések jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megteszi azokat a technikai és szervezési intézkedéseket, és kialakítja azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását
Az Adatkezelő kötelezi magát arra is, hogy minden olyan harmadik felet, akiknek az adatokat bármilyen jogalappal továbbítja vagy átadja, felhívja, hogy tegyenek eleget az adatbiztonság követelményének. Az Adatkezelő gondoskodik arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse.
A kezelt adatokat kizárólag az Adatkezelő, valamint alkalmazottai, illetve az Adatkezelő által igénybe vett adatfeldolgozó(k) és címzettek ismerhetik meg jogosultsági szintek szerint. Azokat az Adatkezelő harmadik, az adat megismerésére jogosultsággal nem rendelkező személynek nem adja át. Az Adatkezelő és Adatfeldolgozó által meghatározott munkakörökhöz rendelten, meghatározott módon, jogosultsági szintek szerint férhetnek hozzá az Adatkezelő, illetve az Adatfeldolgozó munkavállalói a személyes adatokhoz.
Az Adatkezelő az informatikai rendszerek biztonsága érdekében az informatikai rendszereket tűzfallal védi, valamint a külső- és belső adatvesztések megelőzése érdekében víruskereső és vírusirtó programot használ. Az Adatkezelő gondoskodott továbbá arról, hogy a visszaélések megelőzése érdekében bármely formában történő bejövő és kimenő kommunikációt megfelelően ellenőrizze.
Az Adatkezelő, illetve az Adatfeldolgozó a személyes adatokat bizalmas adatként minősíti és kezeli. Az Adatkezelő a különböző nyilvántartásokban elektronikusan kezelt adatállományok védelme érdekében biztosítja, hogy a nyilvántartásokban tárolt adatok – törvényben meghatározott kivételekkel – közvetlenül ne legyenek összekapcsolhatók és az Érintetthez rendelhetők.
Az Adatkezelő a kockázat mértékének megfelelő szintű adatbiztonságot garantálja, ideértve, többek között, adott esetben:
- a személyes adatok álnevesítését és titkosítását,
- a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének biztosítását, integritását, rendelkezésre állását és ellenálló képességét (üzemeltetés- és fejlesztésbiztonság, behatolás elleni védelem és felderítés, a jogosulatlan hozzáférés megelőzése)
- fizikai vagy műszaki incidens esetén az arra való képességet, hogy a személyes adatokhoz való hozzáférést és az adatok rendelkezésre állását kellő időben vissza lehet állítani (az adatszivárgás megelőzése; a sérülékenység- és incidenskezelés)
- az adatkezelés biztonságának garantálására hozott technikai és szervezési intézkedések hatékonyságának rendszeres tesztelésére, felmérésére és értékelésére szolgáló eljárást (az üzletfolytonosság fenntartása, kártékony kódok elleni védelme, az adatok biztonságos tárolása, továbbítása, feldolgozása, munkavállalóink biztonsági képzése)
A biztonság megfelelő szintjének meghatározásakor kifejezetten figyelembe kell venni az adatkezelésből eredő olyan kockázatokat, amelyek különösen a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítéséből, elvesztéséből, megváltoztatásából, jogosulatlan nyilvánosságra hozatalából vagy az azokhoz való jogosulatlan hozzáférésből erednek.
Tájékoztatjuk, hogy az adatbiztonságról további részletes információkat az Adatkezelőtől (elektronikus levélcím: info@okosotthon.guru) igényelhet.
- FEJEZET
HARMADIK ORSZÁGBA VAGY NEMZETKÖZI SZERVEZETHEZ TÖRTÉNŐ ADATTOVÁBBÍTÁS
1.) Megfelelőségi határozat alapján (GDPR rendelet 45. cikk)
A GDPR rendelt 45. cikke alapján személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítására sor kerülhet akkor, ha az Európai Bizottság határozatában megállapította, hogy a harmadik ország, vagy annak valamely területe, vagy egy vagy több ágazata, illetve a szóban forgó nemzetközi szervezet az uniós adatvédelmi szintnek megfelelő védelmi szintet biztosít. A GDPR 45. cikk (2) bekezdése meghatározza azokat az általános szempontokat, amelyeket a Bizottság a védelmi szint megfelelőségének értékelése során figyelembe vesz. A Bizottság időszakosan, rendszeresen figyelemmel kíséri a védelmi szint megfelelőségét azokban az országokban (annak valamely területén, valamely ágazatban, nemzetközi szervezeteknél), amelyek vonatkozásában korábban megfelelőségi határozatot hozott, és amennyiben azt állapítja meg, hogy a megfelelő védelmi szint már nem biztosított, határozatát hatályon kívül helyezi, módosítja vagy felfüggeszti.
2.) Transz-Atlanti Megfelelőségi Kerethatározat (Data Privacy Framework)
Az Európai Bizottság 2023. július 10-én megfelelőségi határozatot fogadott el az új EU-USA adatvédelmi keretre vonatkozóan, amelyben megállapítja, hogy a személyes adatok az Európai Unióból biztonságosan továbbíthatók az új keretben részt vevő amerikai vállalatokhoz, az Egyesült Államok megfelelő védelmi szintet biztosít az EU-ból a résztvevő amerikai vállalatoknak továbbított személyes adatok tekintetében. Az Transz-Atlanti Megfelelőségi Kerethatározathoz történő csatlakozás alapfeltétele, hogy az amerikai vállalatok adatkezelőként kötelezettséget vállalnak a GDPR-nak megfelelő adatvédelmi intézkedések bevezetéséről.
3.) Megfelelő garanciák alapján történő adattovábbítások (GDPR rendelet 46. cikk)
A GDPR 45. cikke szerinti megfelelőségi határozat hiányában az adatkezelő vagy az adatfeldolgozó csak abban az esetben továbbíthat személyes adatokat harmadik országba vagy nemzetközi szervezet részére, ha az adattovábbítás megfelelőségét illetően ún. megfelelő garanciákat nyújtott, valamint, ha az érintettek számára érvényesíthető adatvédelmi jogok és jogorvoslati lehetőségek állnak rendelkezésre.
Az Adatkezelő tájékoztatja Önt, hogy az adatkezelések során a megadott személyes adatai továbbításra kerülhetnek harmadik országba.
- FEJEZET
MESTERSÉGES INTELLIGENCIÁN ALAPULÓ SZOLGÁLTATÁSOK IGÉNYBEVÉTELE
Az Adatkezelő tevékenysége során mesterséges intelligencián alapuló szolgáltatásokat és technológiai megoldásokat vehet igénybe belső munkafolyamatainak támogatása, működésének hatékonyabbá tétele, valamint szolgáltatásainak fejlesztése és minőségének javítása érdekében.
Igénybe vett mesterségesintelligencia-szolgáltatás: ChatGPT
SZOLGÁLTATÓ: OpenAI Ireland Limited
SZÉKHELY: 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Írország
HONLAP: https://chatgpt.com/
ADATVÉDELMI TÁJÉKOZTATÓ: https://openai.com/policies/eu-privacy-policy/
ADATVÉDELMI KAPCSOLAT: privacy@openai.com
A KEZELT ADATOK KÖRE: a ChatGPT használata során megadott utasításokban (promptokban), feltöltött fájlokban és egyéb tartalmakban szereplő személyes adatok, továbbá a szolgáltatás használatához kapcsolódó fiók-, használati és technikai adatok.
AZ IGÉNYBEVÉTEL CÉLJA: szövegalkotás, szerkesztés, elemzés, kutatás és belső munkafolyamatok támogatása.
ADATKEZELŐI SZEREP: a díjmentes ChatGPT-szolgáltatás használatakor az OpenAI Ireland Limited a saját szolgáltatásnyújtásához kapcsolódó adatkezelések tekintetében önálló adatkezelőként jár el.
A TARTALOM FELHASZNÁLÁSA: a díjmentes ChatGPT-ben megadott tartalmat az OpenAI a felhasználó adatkezelési beállításaitól függően szolgáltatásai fejlesztésére, így modelljei javítására is felhasználhatja; ez a fiók adatkezelési beállításaiban kikapcsolható.
NEMZETKÖZI ADATTOVÁBBÍTÁS: az OpenAI a személyes adatokat az EGT-n kívül, így az Egyesült Államokban is kezelheti. Az adattovábbításokhoz megfelelőségi határozatot vagy az Európai Bizottság által elfogadott általános szerződési feltételeket (SCC-ket) alkalmazhat.
E szolgáltatások használata során az Adatkezelő által kezelt információk, dokumentumok vagy egyéb adatok feldolgozására is sor kerülhet, amelyek személyes adatokat is tartalmazhatnak. A szolgáltatók az adott szolgáltatás jellegétől és a vonatkozó szerződéses feltételektől függően adatfeldolgozóként vagy al-adatfeldolgozóként járhatnak el.
Az Adatkezelő olyan szolgáltatások igénybevételére törekszik, amelyek megfelelő adatvédelmi, titoktartási és információbiztonsági garanciákat biztosítanak. A mesterséges intelligencián alapuló megoldásokat az Adatkezelő támogató jelleggel és szükség szerint emberi felügyelet mellett alkalmazza.
Az Adatkezelő a szolgáltatások használata során figyelembe veszi az adatminimalizálás elvét, és lehetőség szerint kizárólag az adott feladat elvégzéséhez szükséges adatokat kezeli. Amennyiben lehetséges, az adatok anonimizált, álnevesített, kivonatolt vagy egyéb módon korlátozott formában kerülnek felhasználásra.
Ha a szolgáltatás igénybevétele harmadik országba történő adattovábbítással jár, az Adatkezelő gondoskodik arról, hogy az adattovábbításra a vonatkozó adatvédelmi jogszabályoknak megfelelő garanciák alkalmazása mellett kerüljön sor.
Az Adatkezelő a mesterséges intelligencián alapuló szolgáltatások használatát, a szolgáltatók kiválasztását, valamint az alkalmazott adatvédelmi és információbiztonsági intézkedéseket időszakosan felülvizsgálhatja. Az Adatkezelő jogosult arra, hogy működése során további mesterséges intelligencián alapuló szolgáltatásokat vagy szolgáltatókat vegyen igénybe, feltéve, hogy azok alkalmazása megfelel a vonatkozó jogszabályi és adatbiztonsági követelményeknek.
- FEJEZET
GYERMEKEK ADATAI VÉDELMÉRE VONATKOZÓ SZABÁLYOK
A gyermekek személyes adatai különös védelmet érdemelnek, mivel ők kevésbé lehetnek tisztában a személyes adatok kezelésével összefüggő kockázatokkal, következményeivel és az ahhoz kapcsolódó garanciákkal és jogosultságokkal. Ezt a különös védelmet főként a gyermekek személyes adatainak olyan felhasználására kell alkalmazni, amely marketingcélokat, illetve személyi vagy felhasználói profilok létrehozásának célját szolgálja, továbbá a gyermekek személyes adatainak a közvetlenül a részükre nyújtott szolgáltatások igénybevétele során történő gyűjtésére. A közvetlenül a gyermek részére nyújtott megelőzési és tanácsadási szolgáltatások esetében nincs szükség a szülői felügyelet gyakorlójának hozzájárulására.
Az érintett hozzájárulásán alapuló adatkezelés esetén, a közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában végzett személyes adatok kezelése akkor jogszerű, ha a gyermek a 16. életévét betöltötte. A 16. életévét be nem töltött gyermek esetén, a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte.
- FEJEZET
EGYEBEK
A jelen Adatkezelési Tájékoztatóban részletezett személyes adat kezelés során automatikus döntéshozatal, profilalkotás nem történik.
Az Adatkezelő fenntartja a jogot, hogy a jelen tájékoztatót egyoldalúan, a jövőre nézve módosítsa. A mindenkori hatályos Adatkezelési Tájékoztató elérhető az Adatkezelő weboldalán. A módosításokról az Érintetteket az Adatkezelő honlapján keresztül tájékoztatja.
Hatályos: 2026. szeptember 27-től
Smartopert Korlátolt Felelősségű Társaság
Képviseli: Zsák Péter ügyvezető
Our websites: https://okosotthon.guru, matter.hu, smartopert.com, smart-home.guru
Information about the Controller (Service Provider)
|
Name of the Service Provider:
|
Smartopert Kft.
|
|
Registered office and postal address:
|
6723 Szeged, Római körút 23
|
|
Tax number:
|
27120211-2-06
|
|
Email address:
|
info@okosotthon.guru
|
|
Website:
|
okosotthon.guru
|
|
Telephone customer service:
|
+36-30-76-88-270
|
|
Customer service email address:
|
info@okosotthon.guru
|
|
Complaint handling address and contact details:
|
info@okosotthon.guru
|
|
Hosting provider:
|
RackForest Zrt.
|
|
Hosting provider address:
|
1132 Budapest, Victor Hugo utca 11., 5th floor, B05001
|
PRIVACY NOTICE
ON THE RIGHTS OF NATURAL PERSON DATA SUBJECTS
REGARDING THE PROCESSING OF THEIR PERSONAL DATA
INTRODUCTION
Regulation (EU) 2016/679 of the European Parliament and of the Council on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (hereinafter: the ‘GDPR’, the ‘Regulation’ or the ‘General Data Protection Regulation’) requires the Controller to take appropriate measures to provide data subjects with all information relating to the processing of personal data in a concise, transparent, intelligible and easily accessible form, using clear and plain language, and to facilitate the exercise of data subjects’ rights.
The obligation to provide data subjects with prior information is also prescribed by Act CXII of 2011 on Informational Self-Determination and Freedom of Information. The information below is provided to comply with this statutory obligation.
Why was this Privacy Notice prepared?
In the course of its operations, the Controller processes personal data for several purposes and intends to do so while respecting the rights of data subjects and complying with its statutory obligations. The Controller also considers it important to explain to data subjects how it processes personal data that come to its knowledge during its processing activities and to describe the principal characteristics of that processing.
On what legal basis are data subjects' personal data processed?
Personal data are processed only for specified purposes and on an appropriate legal basis. These purposes and legal bases are presented separately for each specific processing activity.
What external assistance is used when processing your personal data?
Personal data are generally processed by the Controller at its own premises. Certain operations, however, require external assistance from processors. The identity of the processor may vary according to the characteristics of the particular processing activity.
Who processes your personal data?
The Controller is identified above. Information on the identity and contact details of the processors engaged by the Controller is provided in Chapter II of this Privacy Notice.
What principles does the Controller consider important when processing your personal data?
Personal data are processed in accordance with the applicable legislation, in particular Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 (GDPR).
In the course of its activities, the Controller processes only the personal data specified for each individual processing activity and protects the security of the personal data provided by means of the available and necessary technical and organisational measures. Particular attention is paid to ensuring the confidentiality, integrity and availability of personal data.
Following their provision by the data subject, the Controller is responsible for the authenticity and accuracy of the personal data. The terms used in this Privacy Notice are interpreted in accordance with the definitions contained in the legislation on informational self-determination and in the GDPR.
- CHAPTER
IDENTIFICATION OF THE CONTROLLER
This Privacy Notice is issued by the following entity, which is also the Controller:
COMPANY NAME: SMARTOPERT KFT.
REGISTERED OFFICE: 6723 Szeged, Római körút 23. 2. em. A4. ajtó
TAX NUMBER: 27120211-2-06
COMPANY REGISTRATION NUMBER: 06-09-025651
REPRESENTED BY: Péter Zsák, Managing Director (peter.zsak@smartopert.com)
For the purposes of this Regulation, the following: http://www.smartopert.com
(hereinafter: Company, Data Controller)
- CHAPTER
IDENTIFICATION OF PROCESSORS
'Processor' means a natural or legal person, public authority, agency or any other body that processes personal data on behalf of the controller; (Article 4 (8) of Regulation)
The Processor's use does not require the prior consent of the data subject, but its information is required. Accordingly, the following information is provided:
The following information shall be provided:
COMPANY NAME: RackForest Zrt.
REGISTERED OFFICE: 1132 BUDAPEST, VICTOR HUGO UTCA 11. 5. EM. B05001.
WEBSITE: https://rackforest.hu
EMAIL ADDRESS: info@frackforest.hu
TELEPHONE NUMBER: +36 1 211 0044
Scale of data transmitted: surname, last name, email address, password (encoded), billing name, billing address, IP address
The purpose of the data transfer is to provide server and storage services, including for data storage.
IT (educational system) provider:
COMPANY NAME: Panosys Kft.
REGISTERED OFFICE: 7500 Nagyatád, Kiszely L. u. 6 B.
WEBSITE: https://tudaspiac.hu
EMAIL ADDRESS: info@tudaspiac.hu
TELEPHONE NUMBER: +36 1 211 0044
Scale of data transmitted: surname, last name, email address, password (encoded), billing name, billing address, IP address
The purpose of the data transfer is to provide education system services, including for data storage purposes.
Processor performing logging and payroll tasks:
COMPANY NAME: Even Számviteli és Kontrolling Tanácsadó Korlátolt Felelősségű Társaság
REGISTERED OFFICE: 6729 Szeged, Kovács udvar 5.
Scope of data transmitted: purchase data
Purpose of data transmission: accounting activity
Postal, courier and logistics Processors:
COMPANY NAME: MAGYAR POSTA ZRT.
REGISTERED OFFICE: 1138 BUDAPEST, DUNAVIRÁG UTCA 2-6.
WEBSITE: https://www.posta.hu
EMAIL ADDRESS: ugyfelszolgalat@posta.hu
TELEPHONE NUMBER: (1) 767 8282
COMPANY NAME: GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
REGISTERED OFFICE: 2351 Alsónémedi Európa u. 2.
WEBSITE: https://ecsomag.hu/
EMAIL ADDRESS: info@gls-hungary.com
TELEPHONE NUMBER: +36 29 886 670
COMPANY NAME: Marketcom Kft.
REGISTERED OFFICE: 1116 Budapest, Hunyadi Mátyás út. 82.
WEBSITE: https://okosotthon.bolt.hu/
EMAIL ADDRESS: info@okosotthon.bolt.hu
Scale of data transmitted: shipping name, shipping address, email address, telephone number
Purpose of data transmission: delivery of the product
Processor performing an accounting activity:
COMPANY NAME: KBOSS.hu Kft
REGISTERED OFFICE: 1031 Budapest, Záhony utca 7.
WEBSITE: https://szamlazz.hu
EMAIL ADDRESS: info@szamlazz.hu
Scale of data transmitted: surname, last name, email address, billing name, billing address, purchase details
Purpose of data transmission: issuance of invoice and invoice
Bank card payment service provider:
COMPANY NAME: Stripe Inc.
REGISTERED OFFICE: 510 Townsend Street, San Francisco, CA 94103, USA
WEBSITE: https://stripe.com/
EMAIL ADDRESS: support@stripe.com
(Department included in the DPF list)
Scale of data transmitted: email address, purchase data
Purpose of data transmission: online payment
COMPANY NAME: SimplePay Zrt.
REGISTERED OFFICE: 1093 Budapest, Hungária körút 17-19.
WEBSITE: https:// simplepay.hu
EMAIL ADDRESS: ugyfelszolgalat@simple.hu
Scale of data transmitted: email address, purchase data
Purpose of data transmission: online payment
Information and communication technology (ICT) service provider:
COMPANY NAME: Brevo
REGISTERED OFFICE: 7 rue de Madrid, 75008 Paris, France.
WEBSITE: https://brevo.com
EMAIL ADDRESS: dpo@brevo.com
COMPANY NAME: Bithuszárok Számítástechnikai és Szolgáltató Betéti Társaság
REGISTERED OFFICE: 2051 Biatorbágy, Damjanich utca 8.
WEBSITE: https://listamester.hu
EMAIL ADDRESS: info@listamester.hu
Area of data transmitted: email address, name
Purpose of data transmission: provision of an email marketing service
Other Spammers:
COMPANY NAME: Google LLC
REGISTERED OFFICE: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (DPF listában szereplő szervezet)
WEBSITE: https://www.google.com/
COMPANY NAME: Meta Platforms, Inc.
REGISTERED OFFICE: 1601 Willow Rd Menlo Park, CA 94025
(Department included in the DPF list)
WEBSITE: https://www.facebook.com/
COMPANY NAME: Microsoft Corporation
REGISTERED OFFICE: One Microsoft Way Redmond, Washington, USA
(Department included in the DPF list)
WEBSITE: https://www.microsoft.com/
COMPANY NAME: Skool.Com, Inc.
REGISTERED OFFICE: 111 Main St., El Segundo, CA 90245, United States of America
WEBSITE: https://www.skool.com
EMAIL ADDRESS: help@skool.com
In cases where the Notice generally provides for a transfer of data to the Company's Processors, it should also be understood as a transfer of data to the above recipients.
- CHAPTER
ENSURING THE LAWFULNESS OF PROCESSING
- Data processing based on the consent of the data subject
1.1. Where the Company wishes to carry out consent-based data processing, the consent of the data subject shall be requested with content and information on the requesting party's page for the processing of personal data set out in the Data Protection Regulation.
1.2. In addition, an interference shall be deemed to occur if the data subject enters a relevant box when viewing the Company's website, makes appropriate technical adjustments when using information society services, and makes any other statement or action that clearly indicates the data subject's consent to the intended processing of personal data in that context. Silence, a pre-selected square or non-action are therefore not considered to be consent. Following the hearing of appropriate information, the telephone call shall be deemed to be continued.
1.3. The consent shall cover all data processing activities carried out for the same purpose or purposes. Where the processing serves multiple purposes simultaneously, consent shall be given for all data processing purposes.
1.4. Where the consent of the data subject is given in a written declaration which also applies to other matters for example, the conclusion of a sales or service contract the request for consent shall be made in a clearly distinguishable manner from those other matters, in a form that is understandable and easily accessible, with clear and simple language. Any part of such a declaration containing the consent of the data subject which infringes this Regulation shall not be binding.
1.5. The Company shall not oblige the conclusion or performance of a contract to consent to the processing of personal data which are not necessary for the performance of the contract.
1.6. The withdrawal of the consent should be made possible in the same simple way as its granting.
1.7. Where the personal data were collected with the consent of the data subject, the controller may process the data collected without further specific consent for the purpose of fulfilling its legal obligation and after the withdrawal of the consent of the data subject, unless otherwise provided by law.
- Data processing based on legal obligation
2.1. In the case of data processing based on legal obligations, the scope of the data to be processed, the purpose for which the data are processed, the duration of data storage and the provisions of the legislation applicable to recipients shall be governed.
- 2 The fulfilment of a legal obligation is independent of the consent of the data subject, since the processing is governed by law. Before the processing begins, the data subject shall be informed in this case that the processing is compulsory and that the data subject shall be clearly and in detail informed before the processing begins of all the facts relating to the processing of his or her data, including in particular the purpose and legal basis for the processing, the person authorised to process and process the data, the duration of the processing, whether the personal data concerned are processed by the controller under his or her legal obligation and who may know the data. The information shall also cover the rights and remedies of the data subject concerned in relation to the processing. In the case of compulsory data processing, the information may also be made public by making reference to the legislative provisions containing the previous information.
- Data processing based on legitimate interests
3.1. The legitimate interest of the Company or a third party may provide a legal basis for processing, provided that the interests, fundamental rights and freedoms of the data subject do not take precedence. Reasonable expectations on the basis of its relationship with the controller concerned shall be taken into account, so that the processing of personal data for contacts or for direct commercial purposes may also be considered to be based on legitimate interests.
3.2. A balancing test of interests is necessary for the processing of data based on legitimate interests, during which the Company always takes into account current circumstances and the situation of the controller and data subjects. With regard to the processing of data for the Company, the separate interest-based balancing tests carried out resulted in the following results: In the interest-based balancing test, taking into account the conditions laid down for that processing, the Company concluded that the processing was justified under the appropriate guarantees set out in these Regulations, since without it the Company would not be able to operate competitively. In this respect, the emotional impact on the persons concerned and the infringement of the right to privacy can be considered proportionate.
- Data processing to protect the vital interests of the data subject or other natural person
4.1. The protection of the life or other vital interests of the data subject or of the interests of another natural person may also provide a legal basis for processing. This is the case in the case of a natural person who uses a health service or whose data are processed to stop the spread of epidemics.
- Data processing based on contractual interests
5.1. Data processing may also be based on contractual interests where it is necessary for the performance of a contract in which the data subject is required to act at the request of one of the parties or before the conclusion of the contract.
- Promoting the rights of the data subject
6.1. The Company shall ensure the exercise of its rights in all data processing operations.
- CHAPTER
INFORMATION ON PROCESSING CARRIED OUT BY THE COMPANY
Processing of the data of a natural person (either individual entrepreneur or individual invoicer) who contracts with a controller
(1) The Company may, under the legal title of performance of a contract, prepare, conclude, perform, terminate, grant a contractual advantage in order to support economic processes arising in the common interest in general, manage the name, birth name, date of birth, mother's name, address, taxable person's residence, tax number, registration number, address, registered office, place of business, telephone number, e-mail address, website address, bank account number, buyer's account (account number, order number), online identifier (parent, supplier list, lists of purchases). Such processing shall be considered lawful even if the processing is necessary to take action at the request of the data subject prior to the conclusion of the contract.
(2) The period of storage of personal data is 8 years after the termination of the contract, in view of the long-term business relations of the Company.
(3) Data subjects: Personal data may be accessed by the controller's employees who are involved in the preparation, execution and storage of the contract. The Company's senior officer, employees performing customer service tasks, liaison officers, Processors of the Company, in particular employees performing business operations and Processors. In addition, bodies defined by law which are entitled to statutory control.
(4) Personal data may be transferred for the purposes of processing to the Hungarian Post Office or to the authorised postal service, to the asset protection officer of the controller, to the Processors of the controller for the purpose of asset protection.
(5) Data processing is considered lawful if it is necessary in the context of a contract or contractual intention (Preamble 44), if it is necessary to take action before the conclusion of the contract at the request of the data subject (Article 6 (1) (b) of the GDPR). Thus, personal data collected in the context of contract offers may be processed in accordance with this paragraph under the legal title of performance of a contract. When making or accepting a proposal, the Company shall inform the tenderer or the addressee thereof.
Processing of data relating to the issue of an account related to a contract entered into by the controller, storage of evidence
(1) Purpose of data processing: to issue an account under the General Sales Tax Act CXXVII of 2007 and to fulfil the obligation to retain an accounting record in order to pay the counter value of the service
(2) Data subject: A natural person who enters into a contract with the Controller or a representative of a person who enters into a contract with the Controller.
(3) Area of personal data that can be processed: Natural name, residence. Private contractor name, registered office, tax number. Tax number for a legal person.
(4) The legal basis for processing: necessary to fulfil the legal obligation of the Controller. [Article 6 (1) (c) GDPR]
(5) Recipients and categories of recipients of personal data: Company Processors, in particular accounting and tax staff and Processors. National Tax and Customs Office
(6) Period of storage of personal data: up to 8 years after the issue of the account under Section 169 (2) of Act C on Accounting 2000.
Processing of the data of the natural person signing the contract Acting on behalf of a legal person contracted with the Controller
(1) Purpose of data processing: The purpose of data processing is to create a contract, exercise the rights and obligations contained in the contract, enforce any civil legal requirements arising during the performance of the contracts and register and fulfil the obligations undertaken by the Data Controller.
(2) Subject: Natural persons who sign the contract
(3) Scope of personal data that can be processed: The signatory natural person:
- name, occupation (employee)
- e-mail address
- number of telephone
- mail address
- Signature sample
(4) The data subject shall be informed of any changes in the legal basis for the processing of personal data.
Controllers shall assess that the legal basis for the processing of data by natural persons who sign the contract complies with the legitimate interest set out in Article 6 (1) (f) of the GDPR and that the interests or fundamental rights and freedoms of the data subject are not infringed in the processing in a way that overrides the legitimate interest of the Controllers (the interests or fundamental rights and freedoms of the data subject as defined above do not take precedence over interest).
|
The legitimate interest exists
|
The handover or receipt of a product or the provision of a service required for performance of a contract, and proof thereof, constitutes an interest not only of the Controller but also of the contracting party as a third party; this interest is also attributable to the fulfilment of obligations under contract law.
The Controller also has a significant interest in performing its contractual obligations properly and in accordance with the contract, thereby avoiding potential legal disputes. It is in the Controller’s legitimate business interest to satisfy its contractual partners and maintain good business relationships with them.
|
|
Data processing is required
|
The processing is necessary because, without the personal data of the representative connected with the legal person, the legal person and the Controller could not establish contact with one another. In the absence of the representative’s personal data, communication with contractual partners and performance of the contract would be extremely difficult, which could impede performance of the contracts.
|
|
The processing constitutes
a proportionate restriction
on the data subject
|
The Controllers process the personal data of the data subject’s representative only to the extent necessary to pursue the legitimate business-development purpose and/or to establish contact with another external body.
The data processed do not fall within a special category of personal data, which supports the permissibility of the processing. The processing does not disadvantage the data subject’s representative and constitutes a proportionate restriction, because the Controller ensures the representative’s right to have the personal data erased from the Controller’s records upon request or objection.
The Controller limits access to personal data to its own employees who require access. It also provides appropriate firewall and antivirus protection to safeguard the data, thereby ensuring protection proportionate to the risks of the processing.
|
The processing of the signature sample is necessary to fulfil the legal obligation of the Controller. [Article 6 (1) (c) of the GDPR]. The Data Controller shall ensure that the data are kept in a safe and secure manner. Under paragraph 1, it shall be obliged to process the signature of the representative of the contracting partner.
(5) Admitted persons and categories of recipients: Personal data may be included in the personal data of the controller's employees who are involved in the preparation, execution and storage of the contract. The Company's senior officer, employees performing customer service tasks, liaison officers, employees performing business functions of the Company. In addition, bodies defined by law which are entitled to statutory control.
(6) Period of storage of personal data: 8 years after termination of the contract.
Processing of data of natural persons non-signatory designated as contact persons in contracts
(1) The purpose of the data processing: to provide for contact in relation to the performance of the contract, document, facilitation of performance and maintenance of the contractual relationship.
(2) Subject: Entities designated as liaison non-signatory natural persons
(3) Scope of personal data that can be processed: The contacting natural person
- name, occupation (employee)
- e-mail address
- number of telephone
- mail address
(4) The data subject shall be informed of any changes in the legal basis for the processing of personal data.
Controllers shall assess that the legal basis for the processing of contact data by external partners complies with the legitimate interest set out in Article 6 (1) (f) of the GDPR and that the processing does not infringe the interests or fundamental rights and freedoms of the Data Subjects in a way that would override the legitimate interest of the Data Controllers (the interests or fundamental rights and freedoms of the Data Subjects as defined above do not take precedence over interest).
|
The legitimate interest exists
|
The Controllers have a legitimate interest in maintaining contact in connection with the contracts they have concluded, ensuring communication with contractual partners and thereby facilitating performance of those contracts.
The Controllers also have a legitimate interest in retaining and using the personal data of contact persons at prospective business partners and/or other external bodies for future official contact and/or the possibility of entering into a contract, in line with the Controllers’ activities and business-development purposes.
|
|
Data processing is required
|
The processing is necessary because, without contact details, communication with contractual partners would be extremely difficult, which could impede performance of the contracts.
|
|
The processing constitutes
a proportionate restriction
on the data subject
|
The Controllers process the personal data of the data subject acting as a contact person only to the extent necessary to pursue the legitimate business-development purpose and/or to establish contact with another external body.
The data processed do not fall within a special category of personal data, which supports the permissibility of the processing. The processing does not disadvantage the data subjects acting as contact persons and constitutes a proportionate restriction, because the Controller ensures their right to have their personal data erased from the Controller’s records upon request or objection.
The Controller limits access to personal data to its own employees who require access. It also provides appropriate firewall and antivirus protection to safeguard the data, thereby ensuring protection proportionate to the risks of the processing.
|
(5) Admitted persons and categories of recipients: Personal data may be included in the personal data of the controller's employees who are involved in the preparation, execution and storage of the contract. The Company's senior officer, employees performing customer service tasks, liaison officers, employees performing business functions of the Company. In addition, bodies defined by law which are entitled to statutory control.
(6) Period of storage of personal data: 8 years after termination of the contract.
Data processing in relation to online events organised by the Company
(1) The legal or natural person participating in the online event may consent to the processing of his personal data by entering the relevant box.
(2) The scope of the personal data that can be processed: the name of the natural person (first name, surname), address, telephone number, e-mail address, online identifier, billing, postal name and address and company data.
(3) Purpose of processing personal data: participation, presentation, communication at the online event
(4) Legal basis for processing: The voluntary consent of the data subject [Article 6 (1) (a) GDPR]. The voluntary consent may be withdrawn at any time. Please note that the withdrawal of your consent is without prejudice to the legality of data processing prior to withdrawal. In the deletion request, please indicate your name and e-mail address for identification.
(5) Personal data recipients or categories of recipients: employees of the Company performing tasks related to its customer service, marketing activities, as a Processor the Company's Processors, in particular the Processor providing an IT platform for the Company's online events, the marketing provider, the warehouse provider, the bookkeeper.
(6) Period of storage of personal data: up to 5 years or until the consent of the data subject is withdrawn (up to the request for deletion).
(7) In the online event, on any form requesting information at its virtual booth, participants can provide their name and email address to contact them and receive coupons. In such a case, this data shall be provided to the company belonging to the stand.
(8) Online event sponsors may be given the name and email address of the registered participant for post-event care (for example, but not exclusively: to provide a discount on the event to those attending the performance).
Data processing in the company's web shop
(1) The purchase of goods in the online store operated by the Company is considered a contract, having regard to the provisions of Law 13/A. §§ 13 of CVIII 2001 on certain matters relating to electronic commercial services and information society services and 45/2014 on the detailed rules for contracts between consumers and undertakings. (II. 26) also the Decree of March. In the case of a purchase in an online store, the right to process data is the contract.
(2) The Company may, for the purpose of establishing, defining, modifying and monitoring the content of a contract for the provision of an information society service by the service provider, calculating the fees resulting therefrom and enforcing related claims, process the natural person identification data and addresses required to identify a buyer registered in the online store under the legal title of Section 13/A (1) of Act No CVIII of 2001, as well as the legal address of the consent, telephone number, e-mail address, bank account, online identifier.
(3) For billing purposes, the Company may process natural person identification data relating to the use of an information society service, address, transportation address and data on the date, duration and location of the use of the service, under the legal title of Section 13/A.§ (2) of Act CVIII of 2001.
(4) The recipients or categories of recipients of personal data are: employees of the Company performing tasks related to customer service, finance, transportation, marketing activities, as a Processor, employees of the Company's Processors, in particular employees of the Company's tax and bookkeeping business, employees of the Company's IT service provider for the purpose of providing accommodation services, employees of the air carrier in relation to the transport data (name, address, telephone number).
(5) Period of processing of personal data: until the date of registration/service or the withdrawal of the consent concerned (request for cancellation), in case of purchase until the end of year 8 following the year of purchase.
Processing relating to course materials available through the Skool Platform
(1) The Service Provider makes certain course materials intended specifically for foreign markets and typically provided in English available on the online platform operated by SKOOL.COM, INC. (skool.com; hereinafter: the ‘Skool Platform’). For certain course materials, the purchase and payment are also processed through the Skool Platform.
(2) The purposes of the processing are to provide access to the purchased course material, or to course material made available on another legal basis, and to the related community interface; to identify participants; to monitor use of the course material and progress in the training; to maintain contact and perform customer service tasks; and, where the purchase is made through the Skool Platform, to fulfil administrative, accounting and statutory obligations relating to the purchase and the payments due to the Service Provider.
Certain processing operations relating to the creation and operation of the Skool account, the provision of Skool’s own services and the payment system operated by Skool are carried out by Skool in its capacity as an independent controller.
(3) Data subjects: natural persons who purchase course materials available through the Skool Platform or have access to them on any other legal basis.
(4) Depending on the service used, the personal data processed by the Service Provider include in particular the data subject’s surname and given name, email address, Skool username, data in the profile created on the Skool Platform that are accessible to the Service Provider, data relating to use of the course material and progress in the training, and content posted and activity data generated by the data subject on the community interface that are accessible to the Service Provider.
Where the purchase and payment are processed through the Skool Platform, the Service Provider may also process purchase and transaction data accessible to it, including in particular the purchaser’s name, the date, subject matter, amount and status of the purchase, and the data required for settlement. Bank card data are processed by Skool or the payment service provider engaged by it; the Service Provider does not have access to the full bank card details.
(5) Legal basis for the processing: in the case of a data subject purchasing the course material, performance of the contract concluded between the Service Provider and the data subject [Article 6(1)(b) GDPR].
Where the data subject accessing the course material is not the contracting party, the legal basis for processing necessary to provide access, conduct the training and ensure the proper operation of the service is the legitimate interest of the Service Provider or the contracting party [Article 6(1)(f) GDPR].
The legal basis for processing personal data required to fulfil the accounting, tax and other statutory obligations incumbent on the Service Provider is compliance with a legal obligation to which the Controller is subject [Article 6(1)(c) GDPR].
(6) Recipients or categories of recipients of the personal data: the personal data may be accessed by those employees and contributors of the Service Provider for whom access is necessary to perform their duties.
Skool may act as a processor in respect of certain personal data processed by the Service Provider on the Skool Platform. At the same time, Skool may also act as an independent controller in respect of certain processing operations connected with the provision of its own services, including in particular the creation and operation of the Skool account, the operation and security of the platform, and the provision of payment services.
Skool may use a third-party payment service provider, in particular Stripe, to process payments. Detailed rules governing processing by Skool and the service providers it engages are contained in Skool’s privacy policy and other applicable policies available at skool.com/legal, as amended from time to time.
(7) Skool is a service provider established in the United States of America; therefore, use of the Skool Platform may involve the transfer of personal data outside the European Economic Area, in particular to the United States of America, and their processing there. Such transfers may take place subject to the conditions and appropriate safeguards specified in Chapter V of the GDPR. According to Skool’s publicly available privacy policy, it applies appropriate safeguards to international data transfers, including, where applicable, the standard contractual clauses adopted by the European Commission (Standard Contractual Clauses, SCCs). A copy of the safeguards applied may be requested from Skool.
(8) Retention period: as a general rule, the Service Provider processes the personal data it handles in connection with use of the Skool Platform for as long as access to the course material or related service remains available and, following termination of the contract, for the period necessary to establish, exercise or defend legal claims.
The Service Provider retains data and supporting documents required to be preserved under accounting and other legislation for the period prescribed by the applicable legislation (8 years).
The retention period applicable to personal data processed by Skool in its capacity as an independent controller is governed by Skool’s own privacy policy.
Data processing related to newsletter service
(1) A natural person registering on the website for a newsletter service representing a legal entity acknowledges by entering the relevant box that the Company is processing his data for the purpose of sending newsletters, marketing inquiries, information materials, until the service is active or the request to delete it (a subscription request sent by email) has been received. It is forbidden to pre-mark the square. When registering, the Data Protection Officer shall be provided with a link. You may subscribe to the newsletter at any time by means of a written or e-mail declaration. In such a case, all the data of the objector shall be deleted immediately.
(2) Scope of personal data that can be processed: natural person name (first name, last name), e-mail address, telephone number and company details
(3) The purpose of the processing of personal data shall be:
- Sending a newsletter about the Company's products and services
- Sending of advertising material and information
- Search for marketing purposes
(4) Legal basis for data processing: The voluntary consent of the data subject. [Article 6 (1) (a) GDPR]. The voluntary consent may be withdrawn at any time. Please note that the withdrawal of your consent is without prejudice to the legality of data processing prior to withdrawal. The name and e-mail address of the data subject shall be included in the cancellation request for identification purposes.
The legal consequence of the non-compliance: the service is not created.
(5) The recipients of personal data and the categories of recipients: employees of the Company performing tasks related to customer service, marketing activities, as a Processor of the Company, in particular employees of the newsletter, marketing and IT provider for the purpose of hosting services.
(6) Period of storage of personal data: In the case of a newsletter, the Controller shall keep the data provided during the subscription to the newsletter concerned until the data subject leaves the newsletter and leaves the list of subscribers by clicking on the Subscribe button at the bottom of the newsletter. In the event of a subscription, the Controller shall no longer search for the data subject by means of the newsletter. The data subject may, at any time, subscribe to the newsletter and withdraw his/her consent free of charge.
Processing relating to social media (Facebook, Instagram, YouTube, TikTok and LinkedIn)
(1) Our Company has limited control over the data processing of social media operators. Where we can influence and parameterize it, we will facilitate data protection within the scope of our capabilities. In most cases, however, we cannot influence the operator's activities and therefore have no information on exactly which data is being processed.
Facebook's privacy policy can be found on the following page: https://www.facebook.com/privacy/explanation/
Instagram's privacy policy can be found at:https://help.instagram.com/519522125107875
LinkedIn's privacy policy can be found on the following page: https://www.linkedin.com/legal/privacy-policy
TikTok's privacy policy can be found on the following page:
https://www.tiktok.com/legal/page/eea/terms-of-service/hu
YouTube's privacy policy can be found on the following page:
https://policies.google.com/privacy?hl=hu
(2) The Data Controller manages its own page on Facebook. You can sign up for news feeds posted on the Facebook page's message board by clicking on the like or tetszik link on the pages. In order to contact the Data Controller via Facebook, you must register. For this purpose, Facebook also requests, stores and processes personal data. The controller has no influence on the type, scope and processing of this data and does not receive personal data from the Facebook operator. On the Facebook pages, the Controller handles the personal data of followers on the basis of their voluntary consent and considers the consent to be given by the person who likes, follows their page, enters or comments to them. The data subject declares that he or she has reached the age of 16 in connection with the request for a service on the Facebook page of the controller. Under 16 years of age, the validity of his or her legal representative's declaration of consent to the processing under Article 8 (1) of the GDPR is required. The controller shall not be able to verify the age and eligibility of the consenting person and the data subject shall guarantee that the information provided is correct.
(3) The purpose of data processing is to provide information on current events, news about the Data Controller, advertising on social media, presentation and promotion of services. The Facebook page is used by the Data Controller for marketing purposes to inform interested parties about its services and to contact the Data Controller.
(4) Legal basis for data processing: voluntary consent of the data subject (in accordance with Facebook and Instagram's data processing rules)
(5) Scope of data related to data processing: name of the data subject; data subjects: users of the social media platform
(6) Duration of processing: The data subject can opt out of following the Facebook page of the Data Controller by clicking on dislike or like, or delete unwanted content using the message wall settings. The service is active.
(7) Subsidiaries: employees of the Controller performing customer service and marketing tasks, as Processors of the Company, in particular the IT provider of the Company.
(8) The data subject acknowledges that the provision of data is not a prerequisite for entering into a contract, nor is he obliged to provide personal data. The potential consequence of a failure to provide information shall be the absence of information in relation to current news and services concerning the Data Controller.
Messaging, registration on the website of the Company
(1) A natural person registering on the website sending a message may consent to the processing of his personal data by entering the relevant box.
(2) The scope of personal data that can be processed: the natural person's name (first name, surname), address, telephone number, e-mail address, online identifier, billing, postal name and address.
(3) The purpose of the processing of personal data shall be:
product search, request for information or request for offers
(4) Legal basis for processing: The voluntary consent of the data subject [Article 6 (1) (a) GDPR]. The voluntary consent may be withdrawn at any time. Please note that the withdrawal of your consent is without prejudice to the legality of data processing prior to withdrawal. In the deletion request, please indicate your name and e-mail address for identification.
(5) The recipients of personal data or categories of recipients: employees of the Company performing tasks related to customer service and marketing activities, as Processors, the Company's Processors, in particular the Company's IT, Marketing provider.
(6) Period of storage of personal data: up to 5 years or until the consent of the data subject is withdrawn (up to the request for deletion).
Processing of data relating to organising a gift exchange
(1) If the company organises a gift sale (Section 23 of Act XXXIV of 1991) it may, on its consent, manage the name, address, telephone number, e-mail address, online identifier and tax identification mark of the natural data subject. Participation in the game is voluntary. The consent to be processed shall be made by acceptance of this Regulation and participation in the game.
(2) The purpose of the processing of personal data is to determine, notify, send a prize, request for marketing purposes and send information.
(3) Legal basis for processing: The voluntary consent of the data subject [Article 6 (1) (a) GDPR].
The voluntary consent may be withdrawn at any time. Please note that the withdrawal of your consent is without prejudice to the legality of data processing prior to withdrawal. In the deletion request, please indicate your name and e-mail address for identification.
(4) Recipients or categories of recipients of the personal data: employees of the Company performing marketing and customer service tasks; the Company’s processors, in particular its IT service provider and accounting personnel; employees of the courier service; and the other processors identified in the Company’s data processing policies. With the winners’ express consent, the Company may publish their names on its Facebook and Instagram pages, while drawing data subjects’ attention in the Privacy Notice to the fact that others may share the announcement. On social media sites, conduct clearly indicating consent may be regarded as consent.
(5) Personal data shall be stored for a period of 5 years, 8 years in case of winning data for the purpose of keeping accounting records.
Data processing for direct marketing purposes
(1) Unless otherwise provided by a separate law, advertising may be communicated to a natural person as the addressee of an advertisement by means of direct access (direct procurement), in particular by electronic mail or other equivalent means of individual communication - with the exception of that provided for in Act XLVIII of 2008 - only if the addressee of the advertisement has explicitly and expressly consented to it. In accordance with paragraph 47 of the GDPR Preamble, the processing of personal data for direct commercial purposes can also be considered to be based on legitimate interests.
(2) The scope of personal data that the Company may process for advertising purposes: name, address, telephone number, e-mail address, online identifier.
(3) The purpose of the processing of personal data is to carry out direct marketing activities related to the activities of the Company, i.e. the regular or periodic sending of advertisements, newsletters, current offers in printed (postal) or electronic form (e-mail) to the addresses indicated at registration.
- to invite you by e-mail to events relevant to you that we organise,
- to provide you with content that is relevant to you by email,
- We'll send you a newsletter about technology, agility, training, webinars, lectures, events and topics by email,
- to contact you directly by e-mail,
- display a targeted advertisement to you in an email message.
The general purpose of personalised (personalized) marketing messages is to increase awareness of us as a Data Controller and its products and services among those who are interested. We aim to do this by only sending you information that is relevant to you if you have given your prior consent.
(4) Legal basis for processing: The voluntary consent of the data subject [Article 6 (1) (a) GDPR].
The voluntary consent may be withdrawn at any time. Please note that the withdrawal of your consent is without prejudice to the legality of data processing prior to withdrawal. In the deletion request, please indicate your name and e-mail address for identification.
(5) Recipients of personal data and categories of recipients: employees of the Company performing customer service tasks, Processors of the Company as a Processor, in particular IT, Marketing, Newsletter provider of the Company, employees of Posta in the case of postal delivery.
(6) Period of storage of personal data: until the consent of the data subject is withdrawn (until a request for deletion).
Data processing related to the online withdrawal/withdrawal function and handling of withdrawal/withdrawal declarations
(1) The purpose of the data processing shall be:
- the receipt and identification of a consumer's declaration of withdrawal or resignation;
- determining whether the consumer has the right of withdrawal or termination in respect of the contract concerned;
- confirmation of the withdrawal or resignation declaration on a durable medium, in particular by e-mail;
- the management of the withdrawal or termination, including the identification of the order, subscription, training, service or product purchase;
- the completion of a refund, partial refund, product return, service settlement or other related management;
- comply with legal obligations relating to the exercise of consumer rights;
- the handling, demonstration and documentation of any consumer protection, civil law, accounting or official claims, complaints, disputes.
(2) Data subjects: The natural persons involved in the processing are those who enter into or have entered into an online contract with the Controller and make a declaration of withdrawal or termination in relation to that contract, or wish to make such a declaration. Data processing may in particular concern customers, customers, subscribers, participants in training or events and users of a service.
(3) The scope of personal data processed:
In the context of the online withdrawal/withdrawal function and withdrawal/withdrawal management, the Controller may in particular process the following personal data:
- the name of the data subject;
- the e-mail address concerned;
- the telephone number of the data subject, if provided for administrative purposes;
- the billing name and billing address, where necessary for the management of the withdrawal/dismissal or for the refund;
- the name and address of the shipment, where the case involves the return of the product;
- an order identifier, order number, subscription identifier, training or arrangement identifier, account number or other contractual identifier;
- the date of the contract, purchase, order, application or subscription;
- the name of the product, service, training, event, subscription or digital content concerned;
- the content of the declaration of withdrawal or resignation;
- in the case of a partial withdrawal, an indication of which product, service or contractual component the data subject wishes to withdraw from or cancel;
- the date and time of the declaration;
- the date and time of the automatic or manual verification;
- the status, outcome, fact, amount and method of recovery of the management;
- in the case of a return of a product, data relating to return, receipt, shipment verification;
- the technical log data relating to the use of the online stop function, in particular the date of submission, the status of the form, the system-generated identifier and where the system logs it the IP address and the basic technical data for the browser/device.
The Controller shall not request a reason for the withdrawal or termination declaration. Where the data subject voluntarily provides reasons or other additional information, it shall be processed by the Controller only to the extent necessary for administration.
(4) Legal basis for data processing: The legal basis for data processing may be based on several legal bases, depending on the nature of the case.
- In order to ensure that the data subject is able to fulfil his/her legal obligations under Article 6 (1) (c) of the GDPR, in particular those relating to contracts between the consumer and the undertaking, the exercise of the right of withdrawal, the provision of the online withdrawal function and the confirmation of the declaration of withdrawal.
- Pursuant to Article 6 (1) (b) of the GDPR, the performance of the contract or the taking of measures relating to its termination, settlement, refund, return of products or cancellation of services.
- Comply with accounting and tax obligations under Article 6 (1) (c) of the GDPR where the cancellation or termination concerns financial statements, invoice corrections, crediting or refund documentation.
As a general rule, the Data Controller shall process withdrawal/withdrawal statements on the basis of non-consent, since the processing is necessary for the exercise of consumer rights, the fulfilment of legal obligations or the termination of a contractual relationship.
(5) Personal data recipients and categories of recipients: employees of the Company performing customer service tasks and the Company's Processors.
(6) Period of retention of personal data: The controller shall process withdrawal statements, confirmations relating to the use of the online withdrawal function, administrative data and related documentation until the end of the general civil legal period from the closure of the case, as a general rule, for 5 years.
Where the withdrawal or termination concerns an accounting statement, invoice, invoice correction, credit or refund statement, the retention period (8 years) under accounting and tax law shall also apply.
Where a complaint, legal dispute, official procedure or judicial proceeding arises in the case of withdrawal/withdrawal, the Controller shall process the data concerned until the final termination of the proceedings and the end of the validity of the claims arising therefrom.
Management of the data of employees applying for employment, applications, résumés
(1) The scope of personal data that can be processed: name, date of birth, place of residence, mother's name, address, photo, telephone number, e-mail address, professional background, training, qualification.
Where the data subject is questioned after his application, the Controller shall make a record of that fact, which shall also be considered personal data.
(2) The purpose of the processing of personal data shall be:
- the identity of the data subject,
- the application for a position submitted to the controller concerned by the controller;
- the evaluation,
- participation in the selection procedure concerned,
- the selection of relevant persons with appropriate skills and professional experience for a position declared by the Controller,
- contacting and maintaining contact during the selection process,
- the subsequent offer of a job opportunity to the data subject if the data subject is not selected by the controller for the advertised position.
(3) Legal basis for the processing: the Company processes the data on the basis of its legitimate interests as an employer [Article 6(1)(f) GDPR] and, in the case of special categories of personal data, simultaneously on the basis of Article 9(2)(f) GDPR, except where the data are retained for the possibility of offering a future job opportunity. In the latter case, after the recruitment procedure has ended, the applicant may expressly consent to the further processing of the application materials for the purpose of a possible successful recruitment at a later date. In that case, the legal basis for the further processing is the data subject’s voluntary consent [Article 6(1)(a) GDPR].
(4) Recipients and categories of recipients of personal data: the head employees who carry out work duties entitled to exercise their employer rights in the Company.
(5) Period of retention of personal data: The controller shall keep the personal data of the data subject until the termination of the employment relationship in the case of a successful application, or otherwise until the examination of the application, and then delete them, unless the data subject has specifically requested that they be kept for the purpose of further possibility of employment. The controller shall then process the application for 1 year after the consent or until the consent concerned is withdrawn.
Please be advised that information can also be made publicly available on social media sites (Facebook, Linkedin, Instagram, Twitter, etc.) when evaluating the application. These are for the sole purpose of learning, not copying, printing, or recording in any way.
Data processing for the purpose of fulfilling tax and accounting obligations
(1) In order to fulfil its legal obligation, the Company processes the data of natural persons with whom it contacts in order to fulfil its statutory tax and accounting obligations (registration, taxation). The data processed are based on sections 169. and 202. of CXXVII TV 2017 on general sales tax, in particular: tax number, name, address, tax status, section 167 of Act C 2000 on accounting: name, address, identification of the person or entity ordering the economic operation, the person making the invoice and certifying the implementation of the provision, as well as the signature of the controller, depending on the organisation; the receiver on the movement certificates and the cash management certificates, the payer on the counterfeit letters, the tax identifier on the CXVII Act 1995 on personal income.
(2) Road registration, handling of data related to driving a driving licence: the Company processes the legally defined data on the legal title of its liability, cost accounting, proof-of-service, tax bases, fuel savings accounting for the use of its own vehicle by the company and the employee's office, used for business purposes (car operator name, type of vehicle, registration number, date of travel, destination, route taken, name of the business partner contacted). The relevant legislation is 1995:CXVII. tv. (Szja TV) 27.§2/3, 3. Appendices 6 and 5. Appendix 7 to this Regulation.
(3) The period of retention of personal data shall be 8 years after the termination of the legal relationship providing the legal basis.
(4) The recipients of the personal data are employees and Processors of the Company performing tax, accounting, payroll and social security duties.
Payment data processing
(1) In order to comply with its legal obligation, the Company processes the personal data of employees, members of their families, employees and other beneficiaries required by the tax laws of the Member States concerned for the purpose of fulfilling statutory tax and contribution obligations (tax, tax advantages, contributions, wage settlement, social security, pension administration) with which their payers are related (Article 31.7. of the Tax Code 2017 (CL). The scope of the data processed is defined in Article 50 §, with particular emphasis on: the natural person's personal identification data (including first name and title), gender, nationality, tax identification mark of the natural person, social security identification mark (SAI number). If the tax laws impose a legal consequence on this, the Company may process data relating to employees' health (Szja tv. 40.§) and trade union membership (Szja 47.§(2) b./) for the purpose of paying and contributing obligations (payroll, social security administration).
(2) The period of retention of personal data shall be 8 years after the termination of the legal relationship providing the legal basis.
(3) The recipients of the personal data are employees and Processors of the Company performing tax, payroll, social security (payer) tasks.
Processing of documents of lasting value under the Records Act
(1) The fulfilment of the legal obligation of the Company is governed by the LXVI Act of 1995 on the Protection of Documents, Archives and Private Papers (Privacy Papers Act) for the purposes of preserving a part of the Company's documentary material in a secure and usable condition for future generations. Time of storage: until transferred to the public library.
(2) The recipients of the personal data shall be: the head of the Company, the person responsible for handling, documenting and maintaining the records of the company, the person responsible for keeping the records.
- CHAPTER
PROCESSING OF VISITOR DATA ON THE COMPANY’S WEBSITE — INFORMATION ON THE USE OF COOKIES
- The visitor to the website shall be informed of the use of cookies on the website and his/her consent shall be requested, except for the technically necessary session cookies.
A cookie (cookie) is a small text file that is stored in the long-term storage of the computer or mobile device concerned (HDD, SSD) for the expiry period set in the cookie and reactivated on subsequent visits. It is intended to record visit data and personal settings, but these cannot be contacted by the visitor person. It helps to create a user-friendly website and enhance the online experience of the data subject. If the Data Subject does not consent to the use of cookies by the Data Processor, he or she must cease using the website.
The purpose of data processing shall be:
- By recording your settings and usage habits, you can navigate the site and thus make it easier to use the website.
- Improve your user experience by collecting information about how you use the website, which pages you visit or use most often, so that we can learn how to provide an even better user experience when you visit our website again.
- Collecting statistics that can help us understand how you use the website and other online services that we can improve further.
- Improving the website and then tweaking it to suit your needs.
- Identification of any malicious computer operations.
-
Legal basis for data processing: In the case of cookies which are essential for the proper functioning of a web interface, the legitimate interest of the controller [Article 6 (1) (f) GDPR].
The controller has a legitimate interest in ensuring the secure operation of the website.
If the legal basis for processing is a legitimate interest which the Controller wishes to pursue, you as the Data Subject (i.e. the person who uses the Website) have the right to object at any time to the processing of your personal data based on such a legal basis for reasons relating to your own situation. In such cases, it is the responsibility of the Controller to carefully examine the objection raised by the data subject and, on the basis of a balance of interests (convergence of interests between the controller and the data subject), decide whether to continue processing, limit or terminate it. In order to demonstrate its legitimate interests, the Controller carried out a so-called 'balance of interest' test.
The legal basis for the handling of other cookies is the voluntary consent of the data subject (Article 6 (1) (a) GDPR). The voluntary consent may be withdrawn at any time. Please note that the withdrawal of your consent is without prejudice to the legality of data processing prior to withdrawal. In the deletion request, please indicate your name and e-mail address for identification.
Scope of data processing: By placing and re-reading cookies, we process the data and information relating to visitors' use of or browsing the website in accordance with the purposes for which they are processed.
Duration of processing: We distinguish between cookies that are stored until the end of a session or that are defined and processed for longer periods. The different cookies are only stored for a specified period of time in order to achieve their purpose. The data subject may delete cookies stored on his computer or mobile phone at any time through his browser settings.
- Detailed information on cookies
2.1. A cookie (cookie) is a piece of information that the visited website sends to the visitor's browser (in the form of a name change value) to store and later load the content on the same website. The cookie may be valid until the browser is closed, but for an unlimited period. In the future, for all HTTP(S) requests, this data will also be sent to the server by the browser. It thus modifies the data on the user's machine.
2.2. By its nature, modern web services require cookies that function to identify a user (for example, when he or she has visited the website) and can then manage them accordingly or identify them on subsequent returns. The risk lies in the fact that the user is not always aware of this and may not be able to follow a user by the website operator or another provider whose content is built into the site (e.g. Facebook, Google Analytics), thereby creating a profile of it, in which case the content of the cookie can be considered personal data.
2.3. Types of cookies:
2.3.1. These are technically necessary session cookies: without which the site simply would not function, they are necessary to identify the user, e.g. to manage whether he entered, what he put in the basket, etc. It's typically a storage session, and the rest of the data is stored on the server, which makes it more secure. There is a security concern that if the session cookie value is not generated properly, there is a risk of a session hacking attack, so it is imperative that these values are generated appropriately. Other terminologies call session cookies any cookie that is deleted when you leave the browser (a session is a browser usage from start to exit).
2.3.2. Use-promotion cookies: This is what you call cookies that record user choices, such as how the user wants to view the page. These types of cookies essentially represent the setup data stored in the cookie.
2.3.3. Performance cookies: although they have little to do with "performance", they are generally referred to as cookies that collect information about the user's behavior on the website they visit, time spent, clicks. These are typically third-party applications (e.g. This is a list of the cookies used by the manufacturer. They are suitable for profiling visitors and are used to improve the functioning of the website.
You can find out about Google Analytics cookies here:
https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage
You can find out about Google AdWords cookies here:
https://support.google.com/adwords/answer/2407785?hl=hu
2.3.4. Marketing cookies: Marketing cookies are cookies used for advertising. These cookies are designed to enable the websites that place them to track your online behaviour and thus display personalized advertisements to you. These cookies therefore record the user's browsing habits, based on a separate consent.
2.4. You are not required to accept or enable cookies. You may change your browser settings to reject all cookies or to notify you when a cookie is being sent. Although most browsers accept cookies automatically by default, these settings can usually be changed to prevent automatic acceptance.
The most popular browser cookie settings can be found at the following links: Google Chrome:https://support.google.com/accounts/answer/61416?hl=hu Firefox:https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn Microsoft Internet Explorer 11:http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-11 Microsoft Internet Explorer 10:http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-10-win-7 Microsoft Internet Explorer 9:http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-9 Microsoft Internet Explorer 8:http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-8 Microsoft Edge:http://windows.microsoft.com/hu-hu/windows-10/edge-privacy-faq Safari:https://support.apple.com/hu-hu/HT201265
However, we would like to draw your attention to the fact that certain features or services of the website may not work properly without cookies.
- Information on the cookies used on the Company's website and information generated during a visit
3.1. Data scope of the visit: Our company's website may record and manage the following information about the visitor or device used to browse the website when he uses it: the IP address used by the visitor, the type of browser, the features of the operating system (language set) of the device used to browse, the time of visit, the page, function or service visited.
clicking
This data is stored for a maximum of 90 days and can be used primarily to investigate security incidents.
3.2. Cookies used on the website
3.2.1. Technical necessity for session cookies
The purpose of data processing is to ensure the proper functioning of the website. These cookies are necessary to enable visitors to browse the website, to make seamless and full use of its functions, the services available through the website, including, inter alia, in particular, recording the visitor's actions on those pages or identifying the logged-in user during a visit. The duration of the processing of these cookies is limited to the visitor's current visit, and when the session ends or the browser closes, this type of cookie is automatically deleted from his computer.
The legal basis for this processing is the 2001 Regulation on certain matters relating to electronic commerce services and information society services. Article 13A (3) of Law No CVIII (Parliament) provides that the service provider may process personal data which are technically indispensable for the provision of the service. In the event of the identity of other conditions, the service provider shall choose and in any case operate the means used to provide the information society-related service in such a way that personal data are processed only where this is absolutely necessary for the provision of the service and for the fulfilment of the other purposes set out in this Act, but also in this case only to the extent and for the time necessary.
3.2.2. Cookies to facilitate use:
They record the user's choices, such as how the user wants to see the page. These types of cookies essentially represent the setup data stored in the cookie.
The legal basis for data processing shall be the consent of the visitor.
The purpose of data processing: to improve the efficiency of the service, to increase user experience and to make the website more convenient to use.
This data is typically on the user's computer, and the website can only access and recognise the visitor through it.
3.2.3. Fulfillment cookies:
They collect information about the user's behavior on the website they visit, time spent, clicks.
Legal basis for data processing: the consent of the data subject.
The purpose of the data processing is to analyse the website, to send advertising offers and to improve the functioning of the website.
3.2.4. Marketing cookies:
The Controller may use the latest online marketing solutions such as Google AdWords and Facebook ads to operate. These marketing solutions use cookies that collect information about users' internet habits, enabling the user to display personalised advertisements later on on other websites.
Installed cookies do not transfer personal data to the user, except where the user provides personal data when using the website, they only facilitate the display of advertisements for the website visitor relating to the services and products of the Service Provider on Google's websites and Facebook.
Marketing cookies must always be authorised by visitors when visiting the website. The privacy settings of the Facebook user account can be found under the Settings tab under the Privacy and Advertising Settings ear:https://myaccount.google.com/privacy. Here, the user can review the automatic Facebook settings associated with ads.
Legal basis for data processing: the consent of the data subject.
The purpose of data processing is to analyse the website, send advertising offers, display personalized advertisements to visitors to the website by other websites (e.g. During your visit to Facebook.
- CHAPTER
INFORMATION ON THE RIGHTS OF THE DATA SUBJECT
- Your rights are summarised as follows:
You may request from the Controller:
- information on the processing of your personal data (before and during processing). We ensure your right to information by preparing and publishing this Privacy Notice.
- access to personal data (provision of personal data by the controller),
- the correction or supplementation of your personal data;
- the erasure or restriction (blocking) of your personal data, except where processing is mandatory;
- you have the right to data portability,
- you may object to the processing of your personal data,
- is entitled not to be subject to any decision based solely on automated data processing including profiling which would have legal effect on you or otherwise significantly affect you,
- You have the right to a remedy.
You may submit your request to the Data Controller in writing, according to the data protection and remedies section. The Controller will respond to your legitimate request within a maximum of 30 days and inform you thereof by letter sent to the address provided by him.
- Your rights include:
Right to request information (based on data control obligations set out in Articles 13 to 14 of the GDPR)
You may request information in writing from the Data Controller under the entitlement to review, remedies and remedies section on the processing of your data that:
- what your personal data are,
- on what grounds,
- the purpose for which data are processed,
- from which source,
- how long to treat,
- whether or not you employ a Processor, if so, the name, address and activity of the prospective Processor;
- the controller to whom, when, under what law, which personal data he has granted access to or to whom he has transmitted his personal data;
- the circumstances, effects and measures taken to prevent a possible data protection incident.
Right of access (under Article 15 of the GDPR)
You are entitled to receive feedback from the Controller as to whether your personal data is being processed and, if such processing is ongoing, you are entitled to access the personal data that is being processed and you can request this from the Controller in writing under the title of Data Processing Law Enforcement, Remedy Options.
The Controller will provide you with a copy of the personal data subject to processing if this does not constitute another legal obstacle. If you have submitted your application electronically, the information shall be provided in a widely used electronic format unless you request otherwise.
Right to correction or supplementation (under Article 16 of the GDPR)
You may request the Controller to amend any personal data in writing under the Data Processing Enforcement, Recourse Options section (e.g. you can change your email address or postal address at any time or ask the Controller to correct any inaccurate personal data processed by the Controller).
Taking into account the purpose of the processing, you have the right to request that your missing personal data processed by the Controller be supplemented appropriately.
The right to erasure (under Article 17 of the GDPR)
The deletion of personal data may, in principle, be requested if our processing is based on your voluntary consent, e.g. if you have given your consent to us processing your data (phone number, email address). In that case, your personal data will be deleted.
You may withdraw your voluntary consent at any time. Please note that withdrawal of consent does not affect the lawfulness of processing carried out before the withdrawal. To enable identification, please state your name and email address in the erasure request.
Right to restriction of processing (under Article 18 GDPR)
You may request in writing that your personal data be blocked by the Controller (by clearly indicating the limited nature of the processing and ensuring a separate treatment from other data) according to the section entitled 'Justification and remedies' relating to data processing.
The restriction remains in effect for as long as the reason you have specified makes storage of the data necessary. For example, you may request restriction if you believe that the Controller processed your submission unlawfully, but the submission must not be erased because it is required for administrative or judicial proceedings initiated by you.
In such a case, the controller shall keep the personal data (e.g. the application in question) until requested by the authority or court and then delete the data.
Right to data portability (under Article 20 GDPR)
You may request in writing, where possible, the justification or redress for the processing of your personal data that you have provided to the Controller in a widely used machine-readable format and you are entitled to transfer those data to another controller without the controller being prevented from doing so if:
- the processing is carried out on consent pursuant to Article 6 (1) (a) or Article 9 (2) (a) of the GDPR; or
- is based on a contract as referred to in Article 6 (1) (b); and
- the processing is carried out in an automated manner;
Right to object (under Article 21 of the GDPR)
You may object in writing to the processing of your personal data under Article 6 (1) (f) of the General Data Protection Regulation, including profiling on the basis of those provisions, through the contact details provided for in the Data Reasoning and Redress Chapters.
In this case, the controller shall not further process personal data unless the controller demonstrates that the processing is justified by compelling legitimate grounds which take precedence over the interests, rights and freedoms of the data subject or which relate to the presentation, enforcement or protection of legal claims.
Automated decision-making in individual cases, including profiling (under Article 22 of the GDPR)
You have the right not to be subjected to any decision based solely on automated data processing, including profiling, which would have legal effect on you or otherwise significantly affect you.
This authorisation shall not apply where the decision:
- necessary for the conclusion or performance of the contract between you and the controller;
- the processing of personal data is authorised by Union or Member State law applicable to the controller, which also lays down appropriate measures to protect the rights and freedoms and legitimate interests of the data subject; or
- based on your explicit consent.
In the cases referred to in points (a) and (c) above, the controller shall take appropriate measures to protect your rights, freedoms and legitimate interests, including at least your right to request human intervention from the controller, to express your position and to object to a decision.
- CHAPTER
ENFORCEMENT AND REMEDIES RELATING TO DATA PROCESSING
Requesting the Controller
We recommend that, prior to the initiation of court or administrative proceedings, you please send the controller a request, a complaint about the processing of your personal data so that we can investigate and resolve them in a satisfactory manner, or that we can fulfill any request or request for information on the rights of the data subject under Chapter if it is justified.
The Controller shall, in the event of your exercise of the right to information in relation to any processing of data under the rights of the data subject under the Data Protection Act, your request for information on processing or your objection and complaint about processing without undue delay, investigate the case, take action in relation to the request and provide you with information on the case within the time limit prescribed by applicable law. Where necessary, taking into account the complexity of the request and the number of requests, this period may be extended as provided for in law.
If you have submitted your request electronically, we will provide you with information electronically, if possible, unless you request otherwise. If the Controller does not take action at your request without delay, but no later than within the time limit set by law, it shall inform you of the reasons for the failure to take action, the refusal to comply with the request and whether you may initiate legal or official proceedings in such a case as follows:
In order to enforce your rights in relation to data processing, or if you have any questions, doubts or requests for information about your data processed by the Controller, wish to submit a complaint or wish to exercise any of the rights of the data subject under this Chapter, you may do so as a so-called 'concerned' request in writing by conventional letter, by e-mail, via the contact details of the Controller.
The contact details of the controller:
Smartopert Korlátolt Felelősségű Társaság (Smartopert Ltd.)
It is located at 6723 Szeged, Roman Avenue 23.2. A4 door.
Telephone number: +36-30-76-88-270
Electronic mail address:info@okosotthon.guru
Initiation of an official procedure
You are entitled to have a supervisory authority in particular in the Member State of your habitual residence, workplace or alleged infringement where you believe that the processing of personal data concerning you is contrary to the provisions of the GDPR. For the addresses of the various supervisory (data protection) authorities within the EU, see:https://edpb.europa.eu/about-edpb/board/members_hu. You may initiate an investigation or an official proceeding in Hungary with the National Data Protection and Freedom of Information Authority (1055 Budapest, Falk Miksa u. 9-11, website:http://naih.hu address: 1363 Budapest, Pf.: 9.; telephone: +36-1-391-1400; fax: +36-1-391-1410; email:ugyfelszolgalat@naih.hu) by referring to the existence of a legal right or direct risk to the processing of your personal data, in particular,
- if, in the opinion of the Controller, the information restricts the exercise of the rights of the data subject as set out in the Chapter on the rights of the data subject or rejects his request to exercise those rights (initiating an investigation); and
- if, in the course of processing your personal data, the Controller or the Processor authorised by him or under his authority infringes the rules on the processing of personal data laid down in law or a binding European Union act (requesting an administrative proceeding).
Initiation of legal proceedings
You may take legal action if, in your judgment, the Controller is processing personal data in violation of the rules on the processing of personal data set out in legislation or mandatory acts of the European Union. Such proceedings may also be brought before the courts of the Member State of habitual residence concerned. Such proceedings are within the jurisdiction of the General Court in Hungary. The applicant may, at his choice, also bring proceedings before the court having jurisdiction in respect of his place of residence or place of residence. You can find out about the jurisdiction and contact details of the court (s) on the following website: https://birosag.hu/
- CHAPTER
DATA SECURITY
The Controller undertakes to ensure the security of personal data it processes. Taking into account the state of science and technology and the costs of implementation, the nature, scope, circumstances and purposes of data processing and the varying probability and severity of the risk to the rights and freedoms of natural persons, it shall take such technical and organisational measures and develop procedural rules to ensure that data collected, stored or processed are protected or prevented from being destroyed, unauthorised use and alteration
The controller shall also undertake to call upon any third party to whom it transmits or transfers data on any rightful basis to comply with the data security requirement. The controller shall ensure that the data processed cannot be accessed, disclosed, transferred, modified or deleted by an unauthorised person.
The data processed may only be recognised by the Controller and its employees, or by the Data Processors (s) and recipients used by the Controller, in accordance with the levels of authorisation. The controller shall not transfer them to a third party who is not authorised to know the data. Personal data may be accessed by the Data Controller or by the Data Processor's employees in a specified manner, subject to specific tasks and levels of competence as defined by the Data Controller and the Data Processor.
The Controller shall use virus detection and antivirus software to protect the IT systems against fire in order to ensure the security of the IT systems and to prevent external and internal data loss. The Controller also ensured that all incoming and outgoing communications in any form are properly monitored to prevent abuse.
The Controller or Processor shall treat personal data as confidential. In order to protect the electronically processed data in different registers, the Controller shall ensure that the data stored in the registers are not directly linked to and assigned to the Data Subject with the exceptions provided for in law.
The controller shall ensure a level of data security appropriate to the level of risk, including, where appropriate:
- the pseudonymisation and encryption of personal data;
- ensuring the continued confidentiality, integrity, availability and resilience of systems and services used to process personal data (operational security and development, intrusion protection and detection, prevention of unauthorised access)
- in the event of a physical or technical incident, the ability to restore access to and availability of personal data in a timely manner (prevention of data breaches; vulnerability and incident management)
- the procedure for regularly testing, assessing and evaluating the effectiveness of technical and organisational measures taken to ensure data security (maintaining business continuity, protecting against malicious codes, secure storage, transmission, processing, security training of our employees)
In determining an adequate level of security, specific consideration shall be given to the risks arising from the processing of personal data, in particular those arising from the accidental or unlawful destruction, loss, alteration, unauthorised disclosure or unauthorised access to personal data transmitted, stored or otherwise processed.
Please note that further details on data security may be requested from the Controller (e-mail address:info@okosotthon.guru).
- CHAPTER
TRANSFERS TO THIRD COUNTRIES OR INTERNATIONAL ORGANISATIONS
1.) Adequacy decision (Article 45 GDPR)
Under Article 45 GDPR, personal data may be transferred to a third country or an international organisation where the European Commission has decided that the third country, a territory or one or more specified sectors within that third country, or the international organisation concerned ensures an adequate level of protection corresponding to the level of data protection in the European Union. Article 45(2) GDPR sets out the general criteria that the Commission must take into account when assessing the adequacy of the level of protection. The Commission periodically reviews the adequacy of the level of protection in countries, territories, sectors and international organisations for which it has previously adopted an adequacy decision and, if it finds that an adequate level of protection is no longer ensured, repeals, amends or suspends its decision.
2.) Trans-Atlantic Data Privacy Framework adequacy decision
On 10 July 2023, the European Commission adopted an adequacy decision on the new EU-US Data Privacy Framework, finding that personal data may be transferred safely from the European Union to US companies participating in the new framework and that the United States ensures an adequate level of protection for personal data transferred from the EU to participating US companies. A basic condition for participation in the Trans-Atlantic Data Privacy Framework is that US companies, acting as controllers, commit to implementing data protection measures that comply with the GDPR.
3.) Transfers based on appropriate safeguards (Article 46 GDPR)
In the absence of an adequacy decision under Article 45 GDPR, a controller or processor may transfer personal data to a third country or an international organisation only if appropriate safeguards have been provided for the transfer and enforceable data subject rights and effective legal remedies are available to data subjects.
The Controller informs you that the personal data you provide may be transferred to a third country in the course of processing.
- CHAPTER
USE OF ARTIFICIAL INTELLIGENCE-BASED SERVICES
The controller may use services and technological solutions based on artificial intelligence in its activities to support its internal workflows, make its operation more efficient and improve the quality and performance of its services.
Artificial intelligence service used: ChatGPT
SERVICE PROVIDER: OpenAI Ireland Limited
REGISTERED OFFICE: 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland
WEBSITE: https://chatgpt.com/
PRIVACY POLICY: https://openai.com/policies/eu-privacy-policy/
PRIVACY CONTACT: privacy@openai.com
CATEGORIES OF DATA PROCESSED: personal data contained in prompts, uploaded files and other content provided when using ChatGPT, as well as account, usage and technical data connected with use of the service.
PURPOSE OF USE: support for drafting, editing, analysis, research and internal workflows.
CONTROLLER ROLE: when the free ChatGPT service is used, OpenAI Ireland Limited acts as an independent controller in respect of processing connected with its provision of the service.
USE OF CONTENT: depending on the user’s data control settings, OpenAI may use content submitted through free ChatGPT to develop its services, including improving its models; this can be disabled in the account’s data control settings.
INTERNATIONAL DATA TRANSFERS: OpenAI may process personal data outside the EEA, including in the United States. For such transfers, it may rely on an adequacy decision or the Standard Contractual Clauses adopted by the European Commission (SCCs).
The use of these services may also involve the processing of information, documents or other data processed by the Controller, which may include personal data. Providers may act as Processors or sub-Processors, depending on the nature of the service and the relevant contractual conditions.
The controller shall endeavour to use services that provide appropriate safeguards of data protection, confidentiality and information security. The Controller shall apply AI-based solutions in a supportive manner and, where necessary, under human supervision.
When using the services, the Controller shall take into account the principle of data minimisation and, where possible, shall only process data necessary for the performance of that task. Where possible, the data shall be used anonymously, pseudonymously, extracted or otherwise restricted.
If use of a service involves a transfer of personal data to a third country, the Controller ensures that the transfer takes place subject to safeguards that comply with the applicable data protection legislation.
The controller may periodically review the use of services based on artificial intelligence, the selection of providers and the data protection and information security measures applied. The controller shall be entitled to use additional services or providers based on artificial intelligence in the course of its operation, provided that their application complies with relevant legal and data security requirements.
- CHAPTER
RULES ON THE PROTECTION OF CHILDREN'S DATA
Children’s personal data merit specific protection because children may be less aware of the risks, consequences, safeguards and rights associated with the processing of personal data. Such specific protection should apply in particular to the use of children’s personal data for marketing purposes or for the creation of personality or user profiles, and to the collection of children’s personal data when they use services offered directly to them. The consent of the holder of parental responsibility is not required in the context of preventive or counselling services offered directly to a child.
In the case of data processing based on the consent of the data subject, the processing of personal data in relation to information society-related services provided directly to children is lawful if the child has reached the age of 16. In the case of a child under 16 years of age, the processing of personal data of children is only lawful if and to the extent that consent has been given or authorised by the person exercising parental responsibility for the child.
CHAPTER 12
MISCELLANEOUS PROVISIONS
The processing of personal data detailed in this Privacy Notice shall not involve automatic decision-making or profiling.
The Controller reserves the right to amend this Privacy Notice unilaterally with effect for the future. The Privacy Notice in force at any given time is available on the Controller’s website. The Controller informs data subjects of amendments through its website.
Effective from: 27 September 2026
Smartopert Korlátolt Felelősségű Társaság (Smartopert Ltd.)
Represented by: Péter Zsák, Managing Director