Adatvédelmi nyilatkozat

Bevezetés és áttekintés

Ez a Privacy Policy (verzió dátum szerint 03/02/2024) célja, hogy tájékoztasson Önt, az általános adatvédelmi rendelet (EU) 2016/679 és alkalmazandó nemzeti jogszabályok előírásai szerint arról, hogy milyen típusú személyes adatok (a továbbiakban egyszerűen „adatok”) gyűjtése történik adatkezelőként, beleértve kijelölt szolgáltatóinkat (pl. tárhelyszolgáltatók), és a jövőben folytatni fogjuk gyűjtésüket, valamint hogy kifejtsük jogait ebben a tekintetben. A dokumentumban használt kifejezések nemi semlegesek.

Ebben a bevezetésben: Teljes átláthatóságot nyújtunk az Ön adatai feldolgozásáról.

Alkalmazási kör

Ez az adatvédelmi nyilatkozat minden olyan személyes adatra vonatkozik, amelyet cégünk feldolgoz, és a tőlünk megbízott harmadik felek (adatfeldolgozók) által feldolgozott adatokra is. Személyes adatok alatt az GDPR 4. cikk (1) bekezdésében meghatározott információkat értjük, például egy személy neve, e-mail címe és levelezési címe. Ezen adatok feldolgozása lehetővé teszi szolgáltatásaink és termékeink online és offline nyújtását és számlázását. A nyilatkozat hatálya a következőkre terjed ki:

  • Minden online jelenlétünk (weboldalak, webalkalmazások), amelyeket üzemeltetünk
  • Közösségi média profiljaink és e-mailes kommunikációnk
  • Mobilalkalmazások okostelefonokra és más eszközökre

Jogi alapok

A Személyes adatok feldolgozását lehetővé tevő jogi keretek és az GDPR alapjai tekintetében egyértelmű információt adunk. Az EU jog szerint a GDPR, amely 2016. április 27-i dátummal érvényes, elérhető a https://eur-lex.europa.eu/legal-content/EN/ALL/?uri=celex%3A32016R0679.

Személyes adatait csak a következő feltételek mellett dolgozzuk fel:

  • Hozzájárulás (6. cikk (1)(a) GDPR): Világos hozzájárulását adta adatai egy adott célra történő feldolgozásához.
  • Szerződéses szükségesség (6. cikk (1)(b) GDPR): A feldolgozás szükséges a Önnel kötött szerződés teljesítéséhez vagy az azt megelőző intézkedésekhez.
  • Jogi kötelezettség (6. cikk (1)(c) GDPR): A feldolgozás jogi kötelezettségeknek való megfeleléshez szükséges, például a számlák nyilvántartásához.
  • Jogos érdek (6. cikk (1)(f) GDPR): Fenntartjuk a jogot az adatok feldolgozására, ha van olyan jogos érdek, amely nem írja felül alapvető jogaidat és szabadságaidat.

A GDPR-en felül a nemzeti jogszabályok is alkalmazandók:

  • Ausztriában a DSzv. (DSG) / Adatvédelmi törvény
  • Németországban a BDSG (Szövetségi Adatvédelmi Törvény)

A további regionális vagy nemzeti jogszabályok alkalmazására vonatkozó információk a megfelelő szakaszokban találhatók.

Adatvédelmi kérdések kapcsolattartó adatai

Ha bármilyen kérdése van az adatvédelemmel vagy a személyes adatok feldolgozásával kapcsolatban, kérjük, lépjen kapcsolatba:

Tárolási időszak

Szabályzatunk szerint a személyes adatokat csak addig tároljuk, ameddig feltétlenül szükséges szolgáltatásaink és termékeink nyújtásához. Ez azt jelenti, hogy a feldolgozás célja már nem alkalmazható, azonban jogi kötelezettségek előírhatják, hogy bizonyos adatokat a kiindulási célnál tovább is megőrizzünk, például könyvelési célokra.

Ha kérheti adatai törlését vagy a feldolgozásra adott hozzájárulás visszavonását, az adatokat a lehető leghamarabb törlésre kerülnek, feltéve, hogy jogi előírások nem írják elő a megőrzést.

További információ a konkrét adatfeldolgozási időtartamokról az alábbi szakaszokban található, ha elérhető.

Az általános adatvédelmi rendelet szerinti jogai

A GDPR 13. és 14. cikkei szerint tájékoztatjuk Önt jogairól, amelyek biztosítják az adatok tisztességes és átlátható feldolgozását:

  • A GDPR 15. cikke alapján joga van tudni, hogy feldolgozzuk-e az Önről származó adatokat. Amennyiben igen, Ön jogosult:
    • Az adatok másolatának átadására
    • A feldolgozás céljának tájékoztatására
    • A feldolgozott adatok kategóriáinak megismerésére
    • Tudni, ki kapja meg az adatokat és hogyan biztosítják az adatátvitel harmadik országokba
    • Az adatok tárolásának időtartamának ismeretére
    • A helyesbítés, törlés vagy a feldolgozás korlátozásának joga és a feldolgozás elleni tiltakozás joga
    • Tudomásul venni, hogy panaszt nyújthat be egy felügyeleti hatósághoz
    • Ha az adatok forrása nem közvetlenül Öntől származik, ismerje meg az adatok forrását
    • Tudja, hogy profilalkotás zajlik-e.
  • A GDPR 16. cikke feljogosítja a pontatlan adatok helyesbítésére.
  • A GDPR 17. cikke lehetővé teszi, hogy adatait töröljék.
  • A GDPR 18. cikke lehetővé teszi adatai feldolgozásának korlátozását.
  • A GDPR 20. cikke biztosítja adatok hordozhatóságához való jogát.
  • A GDPR 21. cikke alapján joga van tiltakozni az adatok feldolgozása ellen.
  • Ha a feldolgozás közérdek vagy jogos érdek alapján történik, tiltakozhat.
  • Bármikor tiltakozhat a személyes adatok közvetlen marketing célú használata ellen.
  • Szintén tiltakozhat a profilalkotás célú adatfeldolgozás ellen.
  • A GDPR 22. cikke alapján joga van ahhoz, hogy ne szülessen olyan döntés, amely kizárólag automatikus feldolgozáson alapszik, beleértve a profilalkotást.
  • A GDPR 77. cikke alapján joga van panaszt tenni egy adatvédelmi hatóságnál, ha úgy érzi, hogy személyes adatai feldolgozása a GDPR-t sérti.

Ha úgy érzi, hogy személyes adatai feldolgozása vagy adatvédelmi jogaival kapcsolatos bármely jogsértés történt, joga van panaszt tenni a kompetens adatvédelmi hatóságnál. Ausztriában ez a hatóság a Datenschutzbehörde (https://www.dsb.gv.at/>). Németországban minden egyes szövetségi tartomány saját adatvédelmi tisztviselővel rendelkezik; áttekintésért látogasson el a BfDI-re (https://www.bfdi.bund.de>).

Adatfeldolgozás biztonsága

A személyes adatok védelme érdekében különféle technikai és szervezési intézkedéseket valósítottunk meg. Lehetőleg titkosítjuk vagy pszeudonimizáljuk a személyes adatokat, hogy a jogosulatlan harmadik fél számára a személyes adatok kinyerése a lehető legnehezebb legyen.

A GDPR 25. cikke a „design by default” és „privacy by design” elveire utal, amely azt jelenti, hogy a biztonsági megfontolásokat a szoftverekben (például űrlapok) és a hardverekben (például a szerver helyiségének védelme) a kezdetektől fogva integrálni kell. Szükség esetén részletesen leírjuk a konkrét intézkedéseket.

Kommunikáció

Ha telefonon, e-mailben vagy online űrlapon keresztül lép velünk kapcsolatba, előfordulhat, hogy személyes adatok feldolgozásra kerülnek.

Ezeket az adatokat kizárólag a kérdései kezelésére és a kapcsolódó üzleti folyamatokra használjuk. Az adatokat addig őrizzük, ameddig az üzleti eset megkívánja és jogszabály által megengedett.

Érintett felek

Bármely személy, aki a mi általunk biztosított kommunikációs csatornákon keresztül felveszi velünk a kapcsolatot, érintetté válik.

Telefon

A hívások esetén a készüléken és a telekommunikációs szolgáltatók által pseudonim módon tároljuk a hívásadatokat. A nevek és telefonszámok előfordulhatnak e-mailekben a kérdés feldolgozása érdekében. Ezek az adatok a üzleti eset lezárulta után törlésre kerülnek, ha a jogszabályok ezt lehetővé teszik.

E-mail

E-mailben történő kommunikáció esetén adatok kerülnek tárolásra a használt eszközökön és e-mail szervereken, a üzleti eset lezárulta után törlésre kerülnek, a törvényi előírásoknak megfelelően.

Online űrlapok

Online űrlapokon keresztül továbbított adatok a web-szerverünkön kerülnek tárolásra és e-mailben továbbíthatók. Ezek az adatok szintén törlésre kerülnek a üzleti eset lezárulta után, ha jogszerűen megengedett.

Adatfeldolgozás jogalapjai

  • Art. 6 (1)(a) GDPR (Hozzájárulás): Hozzájárulását adta adatai tárolására és felhasználására üzleti célokra.
  • Art. 6 (1)(b) GDPR (Szerződéses szükségesség): A feldolgozás a szerződés teljesítéséhez vagy előfizetéshez kapcsolódó tevékenységekhez szükséges.
  • Art. 6 (1)(f) GDPR (Jogos érdekek): A feldolgozás célja az Ügyfél-kérdések professzionális kezelése és a technikai eszközök használatával történő üzleti kommunikáció.

Sütik

Weboldalunk sütiket használ – a felhasználó eszközén a webböngésző által tárolt kis szövegfájlok. Ezek segítik, hogy online szolgáltatásunk felhasználóbarátabb, hatékonyabb és biztonságosabb legyen.

Sütik típusai

A konkrét sütik típusa attól függ, milyen szolgáltatásokat használunk. Íme egy rövid áttekintés a különböző sütikről:

  • Alapvető sütik: Szükségesek az alapvető weboldal-funkciókhoz, például a bevásárlókosár fenntartásához böngészés közben.
  • Funkcionális sütik: Ezek a sütik optimális felhasználói élményt biztosítanak.
  • Marketing sütik: Személyre szabott hirdetéseket nyújtanak a felhasználó számára.

Sütik feldolgozásának célja

A konkrét cél sütikenként változik. Részletesebb információk a következő szakaszokban vagy az egyes sütik fejlesztői oldalán találhatók.

Feldolgozott adatok

A sütikben tárolt adatok sokféle és a használatukhoz kötöttek. További információk a feldolgozott adatokról a teljes adatvédelmi nyilatkozat során található.

A sütik tárolásának időtartama

Az időtartam sütikenként változik. Néhányat a használat után röviddel törölnek, míg másokat hosszabb ideig tárolhatnak. A sütik tárolási idejét a böngészője által történő manuális törlésével befolyásolhatja.

Tiltakozás joga és sütik kezelése

A sütik használatának eldöntése és módja Öné. Függetlenül attól, hogy honnan származnak a sütik, Ön törölheti, letilthatja vagy részben engedélyezheti őket, például harmadik fél sütijeinek blokkolásával, miközben minden más sütit engedélyez.

A sütik használatának jogalapja

2009 óta az úgynevezett „Süti Irányelv” megköveteli a felhasználók hozzájárulását a sütik tárolásához (GDPR 6. cikk (1)(a)). A megvalósítás uniós országonként változik (pl. Ausztria §165(3) TKG 2021, Németország §15(3) TMG).

A weboldal működéséhez szükséges alapvető sütik esetében jogos érdekekre támaszkodunk (GDPR 6. cikk (1)(f)). A nem alapvető sütik használata a hozzájárulástól függ (GDPR 6. cikk (1)(a)). További részletek a későbbi szakaszokban.

Ügyféladatok

Az ügyfeleink és üzleti partnereink adatait dolgozzuk fel szolgáltatásaink nyújtása érdekében és a szerződéses kötelezettségek teljesítésére. Ez magában foglalja minden olyan információt is, amelyet szerződéses vagy elő-szerződéses együttműködés keretében gyűjtöttek.

Miért dolgozunk fel ügyféladatokat?

Az adatok gyűjtésének okai:

  • Szolgáltatásaink nyújtása
  • Termékek vagy szolgáltatások vásárlásának feldolgozása
  • Marketing és értékesítés optimalizálása
  • Ügyfélszolgálatunk fejlesztése

Milyen adatok kerülnek feldolgozásra?

A feldolgozott adatok típusa a használt szolgáltatásoktól függ. Ezek közé tartozhat:

  • Név, kapcsolattartási cím, e-mail cím, telefonszám
  • Születési dátum, fizetési adatok, szerződés adatai
  • Használati adatok (pl. meglátogatott weboldalak), metaadatok (pl. IP-cím)

Tárolás időtartama

A ügyféladatok törlődnek, amíg nem szükségesek a szolgáltatás nyújtásához, kivéve, ha jogszabályi megőrzési időszakok alkalmazandók. Ügyféladatokat nem osztunk meg harmadik féllel kifejezett hozzájárulás nélkül.

Jogi alap

A feldolgozás alapjai:

  • Art. 6 (1)(a) GDPR (Hozzájárulás)
  • Art. 6 (1)(b) GDPR (Szerződéses szükségességek)
  • Art. 6 (1)(f) GDPR (Jogos érdekek)
  • Art. 9 (2)(a) GDPR (Különleges adatkategóriák, amikor önkéntesen adja meg)

Regisztrációs folyamat és adatfeldolgozás

Platformunkon történő regisztráció személyes adatok feldolgozását vonhatja maga után, beleértve az Ön által megadott és automatikusan gyűjtött adatokat, például az IP-címét.

Megjegyzés: Csak a szükséges adatokat adja meg, használjon biztonságos jelszót és olyan e-mail címet, amit rendszeresen ellenőriz.

Mi a regisztráció?

A regisztráció lehetővé teszi a könnyű bejelentkezést és fiókhasználatot, így a jövőbeni interakciókat egyszerűsítjük.

Az adatfeldolgozás célja

Személyes adatok feldolgozásával lehetővé tesszük a fiók létrehozását és használatát, elkerülve az adatok ismételt bevitelét és növelve szolgáltatásaink hatékonyságát.

Milyen adatok kerülnek feldolgozásra?

A regisztráció, bejelentkezés és fiókhasználat során megadott adatok feldolgozása, ideértve, de nem kizárólag a következőket:

  • Név, vezetéknév, e-mail cím, cég neve
  • Lakcím, lakóhely, irányítószám, ország
  • Bejelentkezéskor: felhasználónév és jelszó
  • Fiók használatakor: a szolgáltatás használatához kapcsolódó adatok

Tárolás időtartama

Az adataid addig kerülnek tárolásra, amíg a fiókod aktív és a szerződéses kötelezettségek fennállnak. A szerződés lejárta után az adatokat jogszabály szerinti megőrzési követelményeknek megfelelően tároljuk.

Tiltakozás joga

Jogod van bármikor tiltakozni az adatok feldolgozása ellen. A adatvédelmi tisztviselő elérhetőségeit a fenti szakaszban találhatja.

Jogi alap

  • Art. 6 (1)(b) GDPR a szerződés előtti tevékenységek és a szerződés teljesítése
  • Art. 6 (1)(a) GDPR a hozzájárulásért, például extra adatok vagy hirdetés céljára
  • Art. 6 (1)(f) GDPR a jogos érdekekért, hogy ismerjük a felhasználóinkat és biztosítsuk a használati feltételek betartását

Webtárhely és adatfeldolgozás

Weboldalak látogatása során, beleértve ezt az oldalt is, információkat gyűjtünk és automatikusan tárolunk, beleértve a személyes adatokat is. Célunk, hogy ezt az adatot minimálisan és csak megalapozott okokból dolgozzuk fel.

Adatfeldolgozás célja

  • Webtárhely biztosítása és biztonsága
  • Üzemeltetési és IT-biztonság fenntartása
  • Felhasználói viselkedés anonim elemzése a kínálat javítására és szükség esetén jogi lépésekre

Milyen adatok kerülnek feldolgozásra?

A honlapunk meglátogatása során a webszerver automatikusan rögzít olyan adatokat, mint:

  • A megnyitott oldal teljes URL-je
  • Böngésző és böngésző verziója
  • Operációs rendszer
  • Referrer URL
  • A hozzáférő eszköz hostneve és IP-címe
  • Dátum és idő
  • Ezek az adatok a webszerver naplófájljaiban kerülnek tárolásra

Tárolási időtartam

A fent említett adatok általában két hétig kerülnek tárolásra, majd automatikusan törlésre. Ezeket az adatokat nem osztják meg, de jogszerű felhasználás esetén hozzáférhetők a hatóságok számára.

Jogalap

A személyes adatok feldolgozása a webhosting keretében a GDPR 6. cikk (1)(f) alapján történik (jogos érdekek). A professzionális hosting szolgáltatások használata szükséges ahhoz, hogy online jelenlétünket biztonságosan és felhasználóbarát módon mutassuk be, és kezeltessük a potenciális biztonsági kockázatokat.

A tárhelyszolgáltatóval kötött adatfeldolgozási megállapodás biztosítja az adatvédelemnek való megfelelést és az adatbiztonságot a GDPR 28. és követő cikkek szerint.

Hetzner

Honlapunkhoz többek között a Hetzner-t használjuk webhosting szolgáltatóként. A szolgáltató a Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Németország.

A Hetzner-nél feldolgozott adatokkal kapcsolatos további információkat a privacy policy-jükben találhat a https://www.hetzner.com/de/legal/legal-notice/.> oldalon.

Web Analitika

Webanalitikai szoftvert használunk a weboldalunk látogatóinak viselkedésének értékelésére. Az adatok gyűjtése és elemzése a online kínálatunk javítására és a felhasználóink igényeinek személyre szabására irányul. Ilyen elemzések közé tartozik az A/B tesztelés annak meghatározására, hogy mely tartalmak vagy ajánlatok vonzóbbak. Felhasználói profilok is készülhetnek ezekre az elemzési célokra, és adatok sütikben is tárolhatóak.

Web Analitika célja

Célunk a lehető legjobb online kínálat biztosítása és a felhasználói élmény javítása. A felhasználói viselkedés elemzésével finomíthatjuk weboldalunkat és igazíthatjuk a felhasználói preferenciákhoz, például azáltal, hogy meghatározzuk, mely tartalmak a legkeresettebbek.

Milyen adatok kerülnek feldolgozásra?

A gyűjtött adatok az alkalmazott elemző eszköztől függnek, de tipikusan tartalmazzák:

  • Megtekintett tartalom, kattintott gombok/hivatkozások
  • Oldalhoz való hozzáférés ideje
  • Használt böngésző és eszköztípus
  • Helyadatok, ha hozzájárul

Az IP-címek a GDPR szerint személyes adatok, de általában pszeudonimizált formában kerülnek feldolgozásra. Közvetlen személyes adatok, például nevek vagy e-mail címek, nem kerülnek tárolásra analitikai célokra. Minden gyűjtött adat pszeudonimizált, hogy ne legyen lehetőség az egyének azonosítására.

Tárolás időtartama

A személyes adatok csak annyira kerülnek feldolgozásra, amennyire a szolgáltatásokhoz szükségesek vagy amennyire a jogszabály előírja, például számviteli célokra.

Tiltakozás jog

Bármikor visszavonhatja a sütikre vagy harmadik fél szolgáltatásokra vonatkozó hozzájárulását, vagy a böngészőjében a sütik kezelésével, letiltásával vagy törlésével.

Jogalap

Webanalitikánk az Ön hozzájárulásán alapul (Art. 6 (1)(a) GDPR) és jogos érdekekben, a honlapunk fejlesztésének érdekében (Art. 6 (1)(f) GDPR), feltéve, hogy a hozzájárulást megadta.

Megjegyzés a sütikről: mivel a webanalitikai eszközök sütiket használnak, kérjük, tekintse át általános sütik szakaszunkat a további információkért. Az egyes eszközök adatkezelési irányelveit tekintse át a részletekért.

Google Analytics

Google Analytics-t használunk, amelyet a Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) és Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland) biztosít az EU-n belüli felhasználók számára. A Google a GDPR és az USA-ba történő adattovábbításra vonatkozó Standard Contractual Clauses szerint végzi az adatkezelést a nevében.

Feldolgozás célja
A Google Analytics segít megérteni, hogyan lépnek kapcsolatba a látogatók a weboldalunkkal (például mely oldalakat látogatják, mennyi ideig tartózkodnak, és mely hivatkozásokra kattintanak), hogy javítsuk online kínálatunkat.

Milyen adatok kerülnek feldolgozásra

  • Pszeudonimizált IP-cím (IP anonimizálás engedélyezve)
  • Eszköz- és böngészőinformációk
  • Meglátogatott oldalak, végrehajtott műveletek
  • Referrer URL-ek, közelítő helyszín (város szint)
  • Webhely-hozzáférés dátuma és ideje

Sütik használt

  • _ga (2 év): Felhasználók megkülönböztetése
  • _ga_<ID> (2 év): Ülés állapotának tárolása
  • _gid (24 óra): Felhasználók megkülönböztetése

Jogalap
A feldolgozás csak az Ön hozzájárulása után történik (Art. 6 (1)(a) GDPR). A hozzájárulást bármikor visszavonhatja a sütikezelő eszközünkkel.

Tárolási idő
Az adatok 14 hónap után törlésre vagy anonimizálásra kerülnek. A sütiknek különböző tárolási idejük van, a fentiek szerint.

Átviteli országok harmadik országokba
A Google adatok az Egyesült Államokba továbbíthatja. Megfelelő védőintézkedések (Standard Contractual Clauses az GDPR 46. cikke szerint) érvényben vannak.

Beágyazott YouTube videók

Beágyazunk YouTube-videókat a YouTube platformról, amelyet a Google LLC (USA) és Google Ireland Limited (Írország) üzemeltet az EU-s felhasználók számára.

Feldolgozás célja
A YouTube videók beágyazásával multimédiás tartalmakat jeleníthetünk meg közvetlenül honlapunkon. Az adatok a YouTube felé csak akkor kerülnek továbbításra, ha Ön hozzájárul a funkcionális sütikhez a sütikezelő eszközünkben.

Milyen adatok kerülnek feldolgozásra

  • IP-cím
  • A készülékre és böngészőre vonatkozó információ
  • Meglátogatott oldalak és a videóval kapcsolatos interakciók
  • Referrer URL

Ha be van jelentkezve YouTube/Google fiókjába, tevékenysége közvetlenül összekapcsolódhat a profiljával.

Jogalap
A feldolgozás csak az Ön hozzájárulása után történik (Art. 6 (1)(a) GDPR). Ezt a hozzájárulást bármikor visszavonhatja a sütikezelő eszközünkkel.

Átviteli országok harmadik országokba
Adatok továbbíthatók az Egyesült Államokba. Megfelelő védőintézkedések (Standard Contractual Clauses a GDPR 46. cikke alapján) vannak érvényben.

További információ
További részletekért kérjük, tekintse meg a YouTube adatvédelmi nyilatkozatát: https://policies.google.com/privacy.>