Adat védelem
1. preambulum
Az alábbi adatvédelmi nyilatkozattal szeretnénk tájékoztatni Önt arról, hogy az Ön személyes adatait (továbbiakban: „adat”), milyen célból és milyen mértékben kezeljük. Az adatvédelmi nyilatkozat a személyes adatok általunk végzett minden feldolgozására vonatkozik, mind szolgáltatásaink nyújtásával összefüggésben, mind különösen weboldalainkon, mobilalkalmazásokban és külső online jelenléteken, mint pl. B. közösségimédia-profiljaink (a továbbiakban együttesen „online kínálat”).
A használt kifejezések nem nem specifikusak.
2025. december 11-i állapot szerint
2. felelős
Jennifer Ziegler – Gyakorlati képzés LMS
Jennifer Ziegler
Kösters Kamp 11
31840 Hessian Oldendorf
E-mail cím: datenschutz@praxistrainings-lms.de
Telefon: +4951527800574
Impresszum: https://praxistrainings-lms.de/impressum/
3. A felügyeleti hatóságok címe
Alsó-Szászország adatvédelmi állambiztosa:
Denis Lehmkemper
Prinzenstrasse 5
30159 Hannover
Telefon: 05 11/120-45 00
Email: poststelle@lfd.niedersachsen.de
Honlap: https://www.lfd.niedersachsen.de
4. A feldolgozás áttekintése
Az alábbi áttekintés összefoglalja a kezelt adatok típusait és kezelésük céljait, és utal az érintettekre.
A kezelt adatok típusai:
-
- Leltári adatok
-
- fizetési részletek
-
- Helyadatok
-
- elérhetőségeit
-
- Tartalmi adatok
-
- Szerződés adatai
-
- Használati adatok
-
- Meta, kommunikációs és eljárási adatok
-
- Kép- és/vagy videofelvételek
-
- Hangfelvételek
Az érintettek kategóriái
-
- Ügyfelek
-
- alkalmazottak
-
- érdeklődők
-
- Kommunikációs partner
-
- Felhasználó
-
- Üzleti és szerződéses partnerek
-
- Diákok/diákok/résztvevők
-
- Az ábrázolt emberek
A feldolgozás céljai
-
- Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése.
-
- Kapcsolatfelvétel és kommunikáció.
-
- Biztonsági intézkedések.
-
- Direkt marketing.
-
- Tartománymérés.
-
- Követés.
-
- Irodai és szervezeti eljárások.
-
- Remarketing.
-
- Konverziómérés.
-
- Kattintson a nyomon követésre.
-
- Célcsoport kialakítása.
-
- A/B tesztelés.
-
- Megkeresések kezelése és megválaszolása.
-
- Tűzfal.
-
- Visszacsatolás.
-
- Hőtérképek.
-
- Felmérések és kérdőívek.
-
- Marketing.
-
- Felhasználókkal kapcsolatos információkat tartalmazó profilok.
-
- Online kínálatunk és felhasználóbarátságunk biztosítása.
-
- Informatikai infrastruktúra.
5. Vonatkozó jogalapok
Vonatkozó jogalapok a GDPR szerint: Az alábbiakban áttekintést talál a GDPR azon jogalapjáról, amely alapján a személyes adatokat kezeljük. Felhívjuk figyelmét, hogy a GDPR előírásain túlmenően az Ön vagy a lakóhelye vagy lakóhelye szerinti országunkban nemzeti adatvédelmi előírások is érvényben lehetnek. Amennyiben egyedi esetekben konkrétabb jogalapok érvényesek, erről az adatvédelmi nyilatkozatban tájékoztatjuk.
-
- Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) – Az érintett hozzájárulását adta a rá vonatkozó személyes adatok meghatározott célból vagy több meghatározott célból történő kezeléséhez.
-
- A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 lit. b) – Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelynek az érintett szerződő fele, vagy annak érdekében, hogy az érintett kérelmére a szerződés megkötését megelőző lépéseket tegyenek.
-
- Jogi kötelezettség (GDPR 6. cikk (1) bekezdés 1. mondat, c) – Az adatkezelés az adatkezelőt terhelő jogi kötelezettség teljesítéséhez szükséges.
-
- Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f) – Az adatkezelésre az adatkezelő vagy harmadik személy jogos érdekeinek védelme érdekében van szükség, kivéve, ha az érintett érdekei vagy alapvető jogai és szabadságai, amelyek a személyes adatok védelmét igénylik, felülmúlják azokat.
Nemzeti adatvédelmi szabályozás Németországban: A GDPR adatvédelmi előírásain túl Németországban a nemzeti adatvédelmi előírások érvényesek. Ide tartozik különösen az adatfeldolgozás során a személyes adatokkal való visszaélés elleni védelemről szóló törvény (szövetségi adatvédelmi törvény – BDSG). A BDSG különösen a tájékoztatáshoz való jogról, a törlési jogról, a tiltakozáshoz való jogról, a személyes adatok különleges kategóriáinak kezeléséről, az egyéb célú adatkezelésről és a továbbításról, valamint az egyedi ügyekben történő automatizált döntéshozatalról tartalmaz külön szabályozást, ideértve a profilalkotást is. . Ezenkívül az egyes szövetségi államok állami adatvédelmi törvényei is alkalmazhatók.
Megjegyzés a GDPR és a svájci GDPR érvényességéhez: Ez az adatvédelmi közlemény a svájci szövetségi adatvédelmi törvény (Svájci adatvédelmi törvény) és az Általános adatvédelmi rendelet (GDPR) szerinti tájékoztatást szolgálja. Emiatt kérjük, vegye figyelembe, hogy a GDPR fogalmait szélesebb körű térbeli alkalmazhatóságuk és érthetőségük miatt használjuk. Különösen a svájci DSG-ben használt „személyes adatok feldolgozása”, „nyomós érdek” és „különösen érzékeny személyes adatok” kifejezések helyett a „személyes adatok” „feldolgozása”, valamint a „jogos érdek” kifejezések. és a GDPR-ban használt „speciális kategóriák” az adatok felhasználása”. A kifejezések jogi jelentését azonban továbbra is a svájci adatvédelmi törvény határozza meg a svájci adatvédelmi törvény hatálya alá tartozóan.
6. Biztonsági intézkedések
Megfelelő technikai és szervezési intézkedéseket teszünk a jogszabályi előírásoknak megfelelően, figyelembe véve a technika állását, a megvalósítás költségeit és az adatkezelés típusát, terjedelmét, körülményeit és céljait, valamint az eltérő előfordulási valószínűségeket és mértéket. a természetes személyek jogainak és szabadságainak veszélyeztetése a kockázatnak megfelelő védelmi szint biztosítása érdekében.
Az intézkedések közé tartozik különösen az adatok titkosságának, sértetlenségének és elérhetőségének biztosítása az adatokhoz való fizikai és elektronikus hozzáférés, valamint a hozzáférés, bevitel, nyilvánosságra hozatal, a hozzáférhetőség és elkülönítés ellenőrzésével. Eljárásokat dolgoztunk ki az érintettek jogainak gyakorlására, az adatok törlésére és az adatfenyegetésekre adott válaszok biztosítására is. A személyes adatok védelmét az adatvédelem elvének megfelelő hardver, szoftver és eljárások fejlesztésekor, kiválasztásánál is figyelembe vesszük a technológiai tervezés és az adatvédelembarát alapértelmezett beállítások révén.
TLS/SSL titkosítás (https): Az online szolgáltatásainkon keresztül továbbított felhasználók adatainak védelme érdekében TLS/SSL titkosítást használunk. A Secure Sockets Layer (SSL) az internetkapcsolatok védelmére szolgáló szabványos technológia a webhely vagy alkalmazás és a böngésző (vagy két szerver) között továbbított adatok titkosításával. A Transport Layer Security (TLS) az SSL frissített és biztonságosabb verziója. A HTTPS (Hyper Text Transfer Protocol Secure) felirat akkor jelenik meg az URL-ben, ha egy webhelyet SSL/TLS-tanúsítvány véd.
7. Nemzetközi adatátvitel
Adatkezelés harmadik országokban: Ha harmadik országban (azaz az Európai Unión (EU), az Európai Gazdasági Térségen (EGT) kívüli országokban dolgozunk fel adatokat, vagy harmadik fél szolgáltatásainak igénybevételével, illetve az adatok nyilvánosságra hozatalával vagy továbbításával összefüggésben történik az adatkezelés. más személyek, pozíciók vagy cégek, ez csak a törvényi előírásoknak megfelelően történik. Ha a harmadik országban az adatvédelem szintjét megfelelőségi határozattal ismerik el (GDPR 45. cikk), ez szolgál alapul az adattovábbításhoz. Ezen túlmenően adattovábbításra csak akkor kerül sor, ha az adatvédelem szintje egyébként biztosított, különösen általános szerződési feltételekkel (GDPR 46. cikk 2. bekezdés c) pont), kifejezett hozzájárulással, illetve szerződésben vagy jogszabályban előírt továbbítás esetén ( 49. cikk (1) bekezdés. Tájékoztatjuk Önt a harmadik országba történő átutalások alapjairól is az egyes harmadik országbeli szolgáltatók számára, alapelvként a megfelelőségi döntések elsőbbsége mellett. A harmadik országokból történő átadásokkal és a meglévő megfelelőségi határozatokkal kapcsolatos információk az EU Bizottság információs kínálatában találhatók: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
EU–USA transzatlanti adatvédelmi keretrendszer: Az úgynevezett „adatvédelmi keretrendszer” (DPF) részeként az EU Bizottság a megfelelőség részeként bizonyos amerikai vállalatok adatvédelmi szintjét is biztonságosnak ismerte el. 2023. július 10-i határozat. A tanúsított cégek listája és a részecskeszűrővel kapcsolatos további információk az Egyesült Államok Kereskedelmi Minisztériumának honlapján találhatók https://www.dataprivacyframework.gov/ (angolul). Az adatvédelmi tájékoztató részeként tájékoztatjuk Önt, hogy az általunk igénybe vett szolgáltatók rendelkeznek az Adatvédelmi Keretrendszer tanúsításával.
8. Adatok törlése
Az általunk kezelt adatokat a jogi előírásoknak megfelelően töröljük, amint a feldolgozáshoz való hozzájárulást visszavonják, vagy más engedélyek megszűnnek (pl. ha az adatok feldolgozásának célja már nem áll fenn, vagy az adatok már nem szükségesek erre a célra). Ha az adatokat azért nem törlik, mert más, jogilag megengedett célból szükségesek, feldolgozásuk ezekre a célokra korlátozódik. Ez azt jelenti, hogy az adatokat blokkoljuk, és semmilyen más célra nem dolgozzuk fel. Ez vonatkozik például azokra az adatokra, amelyeket kereskedelmi vagy adójogi okokból meg kell őrizni, vagy amelyek tárolása jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, illetve más természetes vagy jogi személy jogainak védelméhez szükséges. Adatvédelmi szabályzatunk keretében további információkat adhatunk a felhasználóknak az adatok törléséről és megőrzéséről, amelyek kifejezetten az adott feldolgozási tevékenységekre vonatkoznak.
9. Az érintettek jogai
Az érintettek GDPR szerinti jogai: Önt, mint érintettet, a GDPR alapján különféle jogok illetik meg, amelyek különösen a GDPR 15-21. cikkéből fakadnak:
-
- Tiltakozáshoz való jog: Önnek joga van az Ön sajátos helyzetéből adódó okokból bármikor tiltakozni személyes adatainak kezelése ellen, amely a 6. cikk (1) bekezdésének e) vagy f) pontja alapján történik. a GDPR; Ez vonatkozik az e rendelkezéseken alapuló profilalkotásra is. Ha személyes adatait közvetlen reklámozás céljából kezeljük, Önnek jogában áll bármikor tiltakozni személyes adatainak ilyen reklámozás céljából történő kezelése ellen; Ez vonatkozik a profilalkotásra is, amennyiben az ilyen közvetlen reklámozáshoz kapcsolódik.
-
- A hozzájárulás visszavonásának joga: Önnek jogában áll bármikor visszavonni hozzájárulását.
-
- A tájékoztatás joga: Ön jogosult arra, hogy megerősítést kérjen arról, hogy a kérdéses adatok kezelése folyamatban van-e, valamint tájékoztatást kérhet ezekről az adatokról, valamint további tájékoztatást és az adatok másolatát a jogszabályi előírásoknak megfelelően.
-
- Helyesbítéshez való jog: A jogszabályi előírásoknak megfelelően jogosult kérni az Önre vonatkozó adatok kiegészítését vagy az Önre vonatkozó téves adatok helyesbítését.
-
- A törléshez és az adatkezelés korlátozásához való jog: A jogszabályi előírásoknak megfelelően Ön jogosult kérni az Önre vonatkozó adatok haladéktalan törlését, vagy a jogszabályi előírásoknak megfelelően kérheti az adatok kezelésének korlátozását.
-
- Az adathordozhatósághoz való jog: Önnek joga van arra, hogy a jogszabályi előírásoknak megfelelően strukturált, általános és géppel olvasható formátumban megkapja az Önre vonatkozó adatokat, amelyeket rendelkezésünkre bocsátott, vagy kérheti azok továbbítását egy másik felelős személynek.
-
- Panasz a felügyeleti hatósághoz: A jogi előírásoknak megfelelően és bármely más közigazgatási vagy bírósági jogorvoslat sérelme nélkül Önnek joga van panaszt benyújtani egy adatvédelmi felügyeleti hatósághoz, különösen az Ön szokásos tartózkodási helye szerinti tagállam felügyeleti hatóságához, a munkahelye szerinti felügyeleti hatósághoz vagy a feltételezett jogsértés helyszíne szerinti felügyeleti hatósághoz, ha úgy véli, hogy az Önre vonatkozó személyes adatok kezelése megsérti a GDPR-t.
10. Cookie-k használata
A sütik kis szöveges fájlok vagy egyéb tárolójelölők, amelyek információkat tárolnak a végberendezéseken, és információkat olvasnak be onnan. Használhatók például a felhasználói fiók bejelentkezési állapotának, az online áruház bevásárlókosár tartalmának, a megtekintett tartalomnak vagy az online szolgáltatás használt funkcióinak mentésére. A sütik más célokra is használhatók, például az online szolgáltatások funkcionalitásának, biztonságának és felhasználóbarát jellegének javítására, valamint a látogatói forgalom elemzésére.
Megjegyzések a beleegyezéshez: A sütiket a törvényi előírásoknak megfelelően használjuk. Ezért előzetes hozzájárulást kérünk a felhasználóktól, kivéve, ha ezt törvény írja elő. Különösen nem szükséges hozzájárulás, ha az információk tárolása és elolvasása, beleértve a sütiket is, feltétlenül szükséges ahhoz, hogy a felhasználók számára az általuk kifejezetten kért telemédia szolgáltatást (azaz online ajánlatunkat) biztosítsuk. A szigorúan szükséges sütik általában az online kínálat megjelenítéséhez és működéséhez, terheléselosztáshoz, biztonsághoz, a felhasználók preferenciáinak és választási lehetőségeinek tárolásához vagy a felhasználók által igényelt fő és másodlagos funkciók biztosításához hasonló funkciókkal rendelkező cookie-kat tartalmaznak. az online kínálat. A visszavonható hozzájárulást egyértelműen közöljük a felhasználókkal, és információkat tartalmaz a mindenkori cookie-használatról.
Tájékoztatás az adatvédelmi jogalapokról: A felhasználók személyes adatainak sütik segítségével történő feldolgozásának adatvédelmi törvény szerinti jogalapja attól függ, hogy kérjük-e a felhasználók hozzájárulását. Ha a felhasználók hozzájárulnak, adataik feldolgozásának jogalapja a kifejezett hozzájárulásuk. Egyéb esetekben a sütik segítségével kezelt adatokat jogos érdekeink alapján kezeljük (pl. online szolgáltatásaink hatékony működése és használhatóságuk javítása), vagy ha ez szerződéses kötelezettségeink teljesítéséhez szükséges, ha a sütik használata e kötelezettségek teljesítéséhez szükséges. A sütik feldolgozásának céljait ebben az adatvédelmi szabályzatban, illetve a hozzájárulási és feldolgozási eljárásaink keretében ismertetjük.
Tárolási időszak: A tárolási időszak tekintetében a következő típusú sütiket különböztetjük meg:
-
- Ideiglenes cookie-k (és: munkamenet- vagy munkamenet-sütik): Az ideiglenes sütik legkésőbb akkor törlődnek, amikor a felhasználó kilép egy online szolgáltatásból és bezárja eszközét (pl. böngészőt vagy mobilalkalmazást).
-
- Állandó sütik: Az állandó sütik akkor is tárolódnak, miután a felhasználó bezárja az eszközét. Ez lehetővé teszi például a bejelentkezési állapot mentését, vagy a kívánt tartalom közvetlen megjelenítését, amikor a felhasználó újra meglátogat egy webhelyet. Hasonlóképpen, a sütiken keresztül gyűjtött felhasználói adatok felhasználhatók a közönség mérésére. Hacsak nem tájékoztatjuk kifejezetten a felhasználókat a sütik típusáról és tárolási időtartamáról (pl. hozzájárulás kérésekor), a felhasználóknak feltételezniük kell, hogy a sütik állandóak, és akár két évig is tárolhatók.
Általános információk a visszavonásról és a kifogásolásról (úgynevezett „opt-out”): A felhasználók a hozzájárulásukat bármikor visszavonhatják, és a jogszabályi előírásoknak megfelelően tiltakozhatnak az adatkezelés ellen. Ennek érdekében a felhasználók többek között korlátozhatják a cookie-k használatát a böngésző beállításaiban (amely korlátozhatja online kínálatunk funkcionalitását is). Ön tiltakozhat a cookie-k online marketing célú felhasználása ellen is a weboldalakon keresztül https://optout.aboutads.info/ és https://www.youronlinechoices.com/ meg kell magyarázni.
-
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés, 1. mondat, f) pont). Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- A cookie-k adatainak feldolgozása hozzájárulás alapján: Süti hozzájárulás-kezelési folyamatot használunk a felhasználók sütik használatához, valamint az ebben a folyamatban említett feldolgozási tevékenységekhez és szolgáltatókhoz való hozzájárulásának megszerzésére, kezelésére és visszavonására. A hozzájáruló nyilatkozatot azért tároljuk, hogy elkerüljük annak újbóli kérését, és hogy a jogi követelményeknek megfelelően igazoljuk a hozzájárulást. A tárolás történhet szerveroldalon és/vagy sütiben (úgynevezett opt-in süti, vagy hasonló technológiák használatával), hogy a hozzájárulást a felhasználóhoz vagy az eszközéhez társítsuk. A sütikezelő szolgáltatók egyedi specifikációitól függően a következők érvényesek: A hozzájárulás legfeljebb két évig tárolható. Létrejön egy álneves felhasználói azonosító, amelyet a hozzájárulás időpontjával, a hozzájárulás terjedelmére vonatkozó információkkal (pl. a sütik és/vagy szolgáltatók kategóriái), valamint a használt böngészővel, operációs rendszerrel és eszközzel együtt tárolunk.; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont).
11. Üzleti előnyök
Szerződéses és üzleti partnereink, pl. ügyfeleink és leendő ügyfeleink (együttesen: „szerződéses partnerek“) adatait szerződéses és hasonló jogviszonyok, valamint kapcsolódó intézkedések keretében, valamint a szerződéses partnerekkel folytatott kommunikáció (vagy szerződés előtti) keretében kezeljük, pl. kérdések megválaszolása céljából.
Ezeket az adatokat szerződéses kötelezettségeink teljesítése érdekében kezeljük. Ide tartoznak különösen a megállapodás szerinti szolgáltatások nyújtására, a frissítési kötelezettségekre, valamint a garanciális igények és egyéb szolgáltatási zavarok elhárítására vonatkozó kötelezettségek. Továbbá az adatokat jogaink védelme, valamint az ezekkel a kötelezettségekkel kapcsolatos adminisztratív feladatok ellátása, továbbá vállalatszervezés céljából kezeljük. Az adatokat jogos érdekeink alapján is kezeljük a megfelelő és hatékony üzletvitel és biztonsági intézkedések érdekében, hogy megvédjük szerződéses partnereinket és üzleti tevékenységünket adataik, titkaik, információik és jogaik visszaélésektől, veszélyektől (pl. telekommunikációs, szállítási és egyéb támogató szolgáltatások, valamint alvállalkozók, bankok, adó- és jogi tanácsadók, fizetési szolgáltatók vagy adóhatóságok bevonásával). A vonatkozó jogszabályok keretein belül szerződéses partnerek adatait csak a fent említett célokhoz vagy jogi kötelezettségek teljesítéséhez szükséges mértékben adjuk ki harmadik feleknek. A szerződéses partnereket a jelen adatvédelmi szabályzat hatályán belül tájékoztatjuk az adatkezelés egyéb formáiról, pl. marketing célokból.
Szerződéses partnereinket az adatgyűjtés előtt vagy során tájékoztatjuk arról, hogy mely adatokra van szükség a fent említett célokból, pl. online űrlapokon, speciális jelölésekkel (pl. színek) vagy szimbólumokkal (pl. csillagok vagy hasonlók), vagy személyesen.
A törvényes szavatossági időszakok és hasonló kötelezettségek lejárta után, azaz általában négy év elteltével töröljük az adatokat, kivéve, ha az adatokat például egy ügyfélfiókban tároljuk, amennyiben azokat jogi archiválás céljából meg kell őrizni. A törvényes megőrzési időszak tíz év az adózással kapcsolatos dokumentumok, valamint a kereskedelmi könyvek, leltárok, nyitómérlegek, éves pénzügyi kimutatások, az ezek megértéséhez szükséges munkautasítások, valamint egyéb szervezeti dokumentumok és számviteli nyilvántartások esetében. A beérkezett kereskedelmi és üzleti levelezés, valamint a küldött kereskedelmi és üzleti levelezés másolatainak megőrzési ideje hat év. Ez az időszak annak a naptári évnek a végén kezdődik, amelyben az utolsó könyvelési bejegyzés történt, a leltár, nyitómérleg, éves pénzügyi kimutatás vagy vezetőségi jelentés elkészült, a kereskedelmi vagy üzleti levelezés beérkezett vagy elküldésre került, a számviteli nyilvántartás létrejött, a nyilvántartás elkészült, vagy az egyéb dokumentumok létrejöttek.
Amennyiben szolgáltatásaink nyújtásához külső szolgáltatókat vagy platformokat veszünk igénybe, a felhasználók és a szolgáltatók közötti kapcsolatokra az adott harmadik fél szolgáltatók vagy platformok szerződési feltételei és adatvédelmi közleményei érvényesek.
-
- A kezelt adatok típusai: Készletadatok (pl. nevek, címek); fizetési adatok (pl. banki adatok, számlák, fizetési előzmények); elérhetőségi adatok (pl. e-mail címek, telefonszámok); szerződéses adatok (pl. a szerződés tárgya, időtartama, ügyfélkategória); használati adatok (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot).
-
- A személyes adatok speciális kategóriái: egészségügyi adatok; szexuális életre vagy szexuális irányultságra vonatkozó adatok; Vallási vagy ideológiai meggyőződés. Faji és etnikai származást feltáró adatok.
-
- Érintett személyek: Ügyfelek; Érdeklődők; Üzleti és szerződéses partnerek. Diákok/diákok/résztvevők.
-
- A feldolgozás céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Biztonsági intézkedések; Kapcsolatfelvétel és kommunikáció; Irodai és szervezeti eljárások. Megkeresések kezelése és megválaszolása.
-
- Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont); Jogi kötelezettség (GDPR 6. cikk (1) bekezdés 1 mondat 1 c) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés, 1. mondat, f) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- Ügyfél számla: Az ügyfelek online szolgáltatásunkon belül fiókot hozhatnak létre (pl. ügyfél- vagy felhasználói fiók, a továbbiakban: „ügyfélfiók“). Amennyiben ügyfélfiók regisztrációja szükséges, az ügyfeleket erről értesítjük, valamint tájékoztatjuk a regisztrációhoz szükséges információkról. Az ügyfélfiókok nem nyilvánosak, és a keresőmotorok nem indexelhetik őket. A regisztráció, valamint az ügyfélfiók későbbi bejelentkezései és használata során tároljuk az ügyfelek IP-címét a hozzáférési időkkel együtt a regisztráció ellenőrzése és az ügyfélfiókkal való visszaélés megakadályozása érdekében. Az ügyfélfiók megszüntetése esetén az ügyfélfiók adatai a megszüntetés dátumát követően törlésre kerülnek, kivéve, ha azokat az ügyfélfiók biztosításától eltérő célokra őrzik meg, vagy jogi okokból kell megőrizni azokat (pl. ügyféladatok belső tárolása, megrendelési folyamatok vagy számlák). Az ügyfél felelőssége, hogy adatairól biztonsági másolatot készítsen az ügyfélfiók megszüntetésekor.; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
-
- Bolt és e-kereskedelem: Ügyfeleink adatait azért dolgozzuk fel, hogy lehetővé tegyük a kiválasztott termékek, áruk és kapcsolódó szolgáltatások kiválasztását, megvásárlását, megrendelését, valamint azok fizetését, szállítását vagy lebonyolítását. Ha a megrendelés teljesítéséhez szükséges, szolgáltatókat, így különösen postai, szállítmányozási és szállítmányozási cégeket veszünk igénybe, hogy ügyfeleink részére kézbesítést vagy lebonyolítást végezzenek. A fizetési tranzakciók lebonyolításához bankok és pénzforgalmi szolgáltatók szolgáltatásait veszük igénybe. A szükséges adatok a rendelési vagy hasonló vásárlási folyamat részeként vannak megjelölve, és tartalmazzák a szállításhoz, szolgáltatáshoz és számlázáshoz szükséges információkat, valamint az esetleges konzultációk megtartásához szükséges elérhetőségeket; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
-
- Oktatási és képzési szolgáltatások: Az oktatási és képzési ajánlatainkban részt vevők (egységesen „gyakornok és haladó gyakornokok”) adatait annak érdekében dolgozzuk fel, hogy számukra képzési szolgáltatásainkat biztosítani tudjuk. Az itt kezelt adatokat, kezelésük típusát, körét, célját és szükségességét az alapul szolgáló szerződés és képzési jogviszony határozza meg. A feldolgozás formái közé tartozik a teljesítményértékelés, valamint a saját és a pedagógusok teljesítményének értékelése is. Tevékenységünk részeként speciális adatkategóriákat is fel tudunk dolgozni, így különösen a gyakornokok és továbbképzők egészségi állapotára vonatkozó információkat, valamint az etnikai származásra, politikai véleményre, vallási vagy ideológiai meggyőződésre vonatkozó adatokat. Ebből a célból szükség esetén a gyakornokok és a továbbképzők kifejezett hozzájárulását kérjük, és egyébként csak akkor kezeljük a speciális adatkategóriákat, ha az a képzési szolgáltatás nyújtásához, egészségügyi, szociális védelem vagy a személyes adatok védelme érdekében szükséges. a gyakornokok és a további gyakornokok létfontosságú érdekei szükségesek; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
-
- Edzés: Ügyfeleink, valamint az érdekelt felek és más ügyfelek vagy szerződéses partnerek (együttesen „ügyfelek”) adatait annak érdekében kezeljük, hogy szolgáltatásainkat biztosítani tudjuk számukra. A kezelt adatokat, kezelésük típusát, körét, célját és szükségességét az alapul szolgáló szerződéses és ügyfélkapcsolat határozza meg.
Munkánk keretében speciális adatkategóriákat is gyűjthetünk, így különösen a kliensek egészségi állapotára vonatkozó információkat, adott esetben szexuális életükre vagy szexuális irányultságukra vonatkozóan, valamint faji és etnikai származásra, politikai véleményre, vallási ill. ideológiai meggyőződés vagy szakszervezeti hovatartozás. Ehhez szükség esetén kifejezett hozzájárulást kérünk az ügyfelektől, és egyéb módon kezeljük a speciális adatkategóriákat, ha ez az ügyfelek egészségét szolgálja, az adatok nyilvánosak vagy egyéb jogszabályi engedélyek fennállnak.
Amennyiben az szerződésünk teljesítéséhez, létfontosságú érdekeink védelméhez szükséges, vagy törvény írja elő, illetve ha az ügyfél hozzájárult, az ügyfél adatait harmadik feleknek vagy megbízottaknak, például hatóságoknak, számlázási központoknak és informatikai, irodai vagy hasonló szolgáltatóknak, a szakmai előírásoknak megfelelően nyilvánosságra hozzuk vagy továbbítjuk;
Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
- Edzés: Ügyfeleink, valamint az érdekelt felek és más ügyfelek vagy szerződéses partnerek (együttesen „ügyfelek”) adatait annak érdekében kezeljük, hogy szolgáltatásainkat biztosítani tudjuk számukra. A kezelt adatokat, kezelésük típusát, körét, célját és szükségességét az alapul szolgáló szerződéses és ügyfélkapcsolat határozza meg.
-
- Tanácsadó: Ügyfeleink, ügyfeleink, érdeklődőink és egyéb ügyfeleink vagy szerződéses partnereink (együttesen „ügyfeleink”) adatait annak érdekében kezeljük, hogy számukra tanácsadási szolgáltatásainkat biztosítani tudjuk. A kezelt adatokat, azok típusát, körét, célját és szükségességét az alapul szolgáló szerződéses és ügyfélkapcsolat határozza meg.
Amennyiben az szerződésünk teljesítéséhez, létfontosságú érdekeink védelméhez szükséges, vagy törvény írja elő, illetve ha az ügyfél hozzájárult, az ügyfél adatait harmadik feleknek vagy megbízottaknak, például hatóságoknak, alvállalkozóknak vagy informatikai, irodai vagy hasonló szolgáltatások területén tevékenykedőknek, a szakmai előírásoknak megfelelően nyilvánosságra hozzuk vagy továbbítjuk;
Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
- Tanácsadó: Ügyfeleink, ügyfeleink, érdeklődőink és egyéb ügyfeleink vagy szerződéses partnereink (együttesen „ügyfeleink”) adatait annak érdekében kezeljük, hogy számukra tanácsadási szolgáltatásainkat biztosítani tudjuk. A kezelt adatokat, azok típusát, körét, célját és szükségességét az alapul szolgáló szerződéses és ügyfélkapcsolat határozza meg.
-
- Online tanfolyamok és online képzések: Az online tanfolyamainkon és online képzéseinken résztvevők (együttesen „résztvevők”) adatait azért dolgozzuk fel, hogy számukra tanfolyami és képzési szolgáltatásainkat biztosítani tudjuk. Az itt kezelt adatokat, kezelésük típusát, körét, célját és szükségességét az alapul szolgáló szerződéses jogviszony határozza meg. Az adatok általában információkat tartalmaznak az elvégzett tanfolyamokról és szolgáltatásokról, illetve ahol szolgáltatásaink részét képezik, a résztvevők személyes adatait és eredményeit. A feldolgozás formái közé tartozik a teljesítményértékelés és szolgáltatásaink, valamint a tanfolyami és képzési oktatóink értékelése is; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
-
- Projekt és fejlesztési szolgáltatások: Ügyfeleink és ügyfeleink (a továbbiakban: „ügyfelek”) adatait azért dolgozzuk fel, hogy lehetővé tegyük számukra a kiválasztott szolgáltatások vagy munkák, valamint a kapcsolódó tevékenységek kiválasztását, megvásárlását vagy megbízását, valamint azok kifizetését és nyújtását vagy végrehajtását vagy nyújtását. .
A megrendelés, beszerzési megrendelés vagy hasonló szerződés megkötése keretében a szükséges adatok megjelölésre kerülnek, és tartalmazzák a szolgáltatásnyújtáshoz és a számlázáshoz szükséges információkat, valamint az esetleges konzultációk lebonyolításához szükséges elérhetőségeket. Ha végfelhasználóktól, alkalmazottaktól vagy más személyektől kapunk hozzáférést információkhoz, azokat a törvényi és szerződéses követelményeknek megfelelően dolgozzuk fel;
Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
- Projekt és fejlesztési szolgáltatások: Ügyfeleink és ügyfeleink (a továbbiakban: „ügyfelek”) adatait azért dolgozzuk fel, hogy lehetővé tegyük számukra a kiválasztott szolgáltatások vagy munkák, valamint a kapcsolódó tevékenységek kiválasztását, megvásárlását vagy megbízását, valamint azok kifizetését és nyújtását vagy végrehajtását vagy nyújtását. .
12. Az üzleti tevékenység során igénybe vett szolgáltatók és szolgáltatások
Üzleti tevékenységünk részeként a törvényi előírásoknak megfelelően további szolgáltatásokat, platformokat, felületeket vagy beépülő modulokat használunk külső szolgáltatóktól (röviden: „szolgáltatások”). Használatuk alapja az üzleti tevékenységünk és belső szervezetünk megfelelő, törvényes és gazdaságos irányításához fűződő érdekünk.
-
- A kezelt adatok típusai: Készletadatok (pl. nevek, címek); fizetési adatok (pl. banki adatok, számlák, fizetési előzmények); elérhetőségi adatok (pl. e-mail címek, telefonszámok); tartalomadatok (pl. online űrlapokon szereplő bejegyzések); szerződéses adatok (pl. a szerződés tárgya, időtartama, ügyfélkategória); használati adatok (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot).
-
- Érintett személyek: Ügyfelek; leendő ügyfelek; felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói); üzleti és szerződéses partnerek; kommunikációs partnerek.
-
- A feldolgozás céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Irodai és szervezeti eljárások. Kapcsolatfelvétel és kommunikáció.
-
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- ZOHO foglalások: Online tervező, időpontfoglalás és időpont-kezelés; Szolgáltató: Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Németország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.zoho.com/de/bookings; Adat védelem: https://www.zoho.com/de/privacy.html?lb=de. További információ: https://www.zoho.com/bookings/gdpr.html.
-
- Zoho kampányok: E-mail kézbesítési és e-mail kézbesítési és automatizálási szolgáltatások; Szolgáltató: Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Németország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.zoho.com/de/campaigns/; Adat védelem: https://www.zoho.com/de/privacy.html?lb=de. Harmadik országból történő átutalás alapja: Általános szerződési feltételek https://www.zoho.com/de/privacy.html?lb=de.
13. Fizetési eljárás
Szerződéses és egyéb jogviszony keretében, jogszabályi kötelezettségből fakadóan vagy egyéb módon jogos érdekünk alapján hatékony és biztonságos fizetési lehetőségeket kínálunk az érintetteknek, valamint a bankokon és hitelintézeteken kívül más szolgáltatókat is igénybe veszünk (együttesen „fizetési szolgáltatók”). ).
A fizetési szolgáltatók által feldolgozott adatok közé tartoznak a törzsadatok, mint például a név és cím, banki adatok, például számlaszámok vagy hitelkártyaszámok, jelszavak, TAN-számok és ellenőrzőösszegek, valamint a szerződésre, az összegre és a kedvezményezettre vonatkozó információk. Ezek az információk a tranzakciók feldolgozásához szükségesek. A megadott adatokat azonban kizárólag a fizetési szolgáltatók dolgozzák fel és tárolják. Ez azt jelenti, hogy nem kapunk semmilyen számla- vagy hitelkártya-információt, csak a fizetés visszaigazolását vagy elutasítását. A fizetési szolgáltatók továbbíthatják az adatokat hitelminősítő intézeteknek személyazonosság és hitelképesség-ellenőrzés céljából. További információkért kérjük, olvassa el a fizetési szolgáltatók felhasználási feltételeit és adatvédelmi irányelveit.
A fizetési tranzakciókra az adott pénzforgalmi szolgáltatók szerződési feltételei és adatvédelmi tájékoztatói vonatkoznak, amelyek a megfelelő weboldalakon vagy tranzakciós alkalmazásokon érhetők el. Ezekre hivatkozunk további információkért, valamint az érintettek lemondási, tájékoztatási és egyéb jogainak érvényesítéséhez.
-
- A kezelt adatok típusai: Készletadatok (pl. nevek, címek); fizetési adatok (pl. banki adatok, számlák, fizetési előzmények); szerződéses adatok (pl. a szerződés tárgya, időtartama, ügyfélkategória); használati adatok (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot); elérhetőségi adatok (pl. e-mail címek, telefonszámok).
-
- Érintett személyek: Ügyfelek; Érdeklődők. Üzleti és szerződéses partnerek.
-
- A feldolgozás céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Konverziómérés (marketingintézkedések hatékonyságának mérése); Marketing. Online kínálatunk és felhasználóbarátságunk biztosítása.
-
- Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés, 1. mondat, f) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- American Express: Fizetési szolgáltatások (online fizetési módok technikai összekapcsolása); Szolgáltató: American Express Europe SA, Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Németország; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont); Weboldal: https://www.americanexpress.com/de. Adat védelem: https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html.
-
- PayPal: Fizetési szolgáltatások (online fizetési módok technikai integrációja) (pl. PayPal, PayPal Plus, Braintree); Szolgáltató: PayPal (Európa) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxembourg; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont); Weboldal: https://www.paypal.com/de. Adat védelem: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
-
- Csík: Fizetési szolgáltatások (online fizetési módok technikai összekapcsolása); Szolgáltató: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont); Weboldal: https://stripe.com; Adat védelem: https://stripe.com/de/privacy. Harmadik országból történő átutalás alapja: EU-USA adatvédelmi keretrendszer (DPF).
-
- Vízumok: Fizetési szolgáltatások (online fizetési módok technikai összekapcsolása); Szolgáltató: Visa Europe Services Inc., London Branch, 1 Sheldon Square, London W2 6TT, GB; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont); Weboldal: https://www.visa.de. Adat védelem: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
-
- német piac: A German Market egy bővítmény a WooCommerce boltrendszerhez, amely az online boltot a német nyelvű piac és az EU jogi követelményeihez igazítja; Szolgáltató: Végrehajtás szervereken és/vagy számítógépeken, saját adatvédelmi felelősséggel; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés S. 1 lit. b)), jogos érdekek (GDPR 6. cikk (1) bekezdés S. 1 lit. f) pont). Weboldal: https://marketpress.de/shop/plugins/woocommerce/woocommerce-german-market/.
14. Online ajánlatok és webtárhely biztosítása
A felhasználók adatait azért dolgozzuk fel, hogy biztosíthassuk számukra online szolgáltatásainkat. Ebből a célból feldolgozzuk a felhasználó IP-címét, amely szükséges ahhoz, hogy online szolgáltatásaink tartalmát és funkcióit a felhasználó böngészőjére vagy eszközére továbbítsuk.
-
- A kezelt adatok típusai: Használati adatok (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot); tartalomadatok (pl. online űrlapokon megadott bejegyzések).
-
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
-
- A feldolgozás céljai: Online kínálatunk és felhasználóbarátságunk biztosítása; Informatikai infrastruktúra (információs rendszerek és műszaki eszközök (számítógépek, szerverek stb.) üzemeltetése, biztosítása). Biztonsági intézkedések.
-
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- Hozzáférési adatok és naplófájlok gyűjtése: Online szolgáltatásainkhoz való hozzáférést úgynevezett „szervernaplófájlok“ formájában naplózzuk. Ezek a szervernaplófájlok tartalmazhatják a meglátogatott weboldalak és fájlok címét és nevét, a hozzáférés dátumát és időpontját, az átvitt adatmennyiséget, a sikeres hozzáférésről szóló értesítést, a böngésző típusát és verzióját, a felhasználó operációs rendszerét, a hivatkozó URL-t (az előzőleg meglátogatott oldalt), valamint jellemzően az IP-címeket és a kérést lebonyolító szolgáltatót. A szervernaplófájlok biztonsági célokra használhatók, például a szerver túlterhelésének megakadályozására (különösen rosszindulatú támadások, úgynevezett DDoS-támadások esetén), valamint a szerver kapacitásának és stabilitásának biztosítására.; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont). Adatok törlése: A naplófájl adatait legfeljebb 30 napig tároljuk, majd töröljük vagy anonimizáljuk. Azokat az adatokat, amelyek további tárolása bizonyítási célból szükséges, az adott esemény végleges tisztázásáig nem töröljük.
-
- E-mail küldés és tárhely: Az általunk használt web hosting szolgáltatások magukban foglalják e-mailek küldését, fogadását és tárolását is. Ebből a célból feldolgozzuk a címzettek és a feladók címét, valamint az e-mail továbbítással kapcsolatos egyéb információkat (pl. az érintett szolgáltatókat) és az adott e-mailek tartalmát. A fent említett adatokat spam-észlelési célokra is feldolgozhatjuk. Felhívjuk figyelmét, hogy az e-maileket általában nem titkosítják, amikor az interneten keresztül küldik. Míg az e-maileket általában titkosítják az átvitel során, a küldésük és fogadásuk helyszínén található szervereken nincsenek titkosítva (kivéve, ha végponttól végpontig terjedő titkosítást alkalmazunk). Ezért nem vállalhatunk felelősséget az e-mailek biztonságáért a feladó és a szerverünkre való megérkezésük közötti átvitel során.; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
-
- MINDENT EGYBEVÉVE: Információtechnológiai infrastruktúra és kapcsolódó szolgáltatások (pl. tárhely és/vagy számítási kapacitás) biztosítása területén nyújtott szolgáltatások; Szolgáltató: ALL-INKL.COM – Neue Medien Münnich, tulajdonos: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Németország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://all-inkl.com/; Adat védelem: https://all-inkl.com/datenschutzinformationen/. Megrendelés feldolgozási szerződés: A szolgáltató biztosítja.
15. Különleges megjegyzések az alkalmazásokhoz (alkalmazásokhoz)
Alkalmazásunk felhasználóinak adatait olyan mértékben dolgozzuk fel, amely ahhoz szükséges, hogy az alkalmazást és annak funkcionalitását a felhasználók rendelkezésére bocsássuk, biztonságát felügyelhessük és továbbfejleszthessük. A jogszabályi előírások betartásával is felvehetjük a kapcsolatot a felhasználókkal, ha a kommunikáció az alkalmazás adminisztrációja vagy használata miatt szükséges. Továbbá a felhasználói adatok feldolgozásával kapcsolatban hivatkozunk a jelen adatvédelmi nyilatkozatban található adatvédelmi tájékoztatóra.
Jogi alap: Az alkalmazás funkcióinak biztosításához szükséges adatok feldolgozása szerződéses kötelezettségek teljesítését szolgálja. Ez akkor is érvényes, ha a funkciók biztosítása felhasználói engedélyt igényel (pl. eszközfunkciók engedélyezése). Ha az adatfeldolgozás nem szükséges az alkalmazás funkcióinak biztosításához, de az alkalmazás biztonságát vagy üzleti érdekeinket szolgálja (pl. adatgyűjtés alkalmazásoptimalizálási vagy biztonsági célokra), akkor az jogos érdekeinken alapul. Ha a felhasználókat kifejezetten kérik az adataik feldolgozásához való hozzájárulásuk megadására, akkor az adott hozzájárulás hatálya alá tartozó adatok feldolgozása ezen a hozzájáruláson alapul.
-
- A kezelt adatok típusai: Leltáradatok (pl. nevek, címek); metaadatok, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot); fizetési adatok (pl. banki adatok, számlák, fizetési előzmények); szerződéses adatok (pl. a szerződés tárgya, időtartama, ügyfélkategória); kép- és/vagy videofelvételek (pl. egy személyről készült fényképek vagy videofelvételek). Hangfelvételek.
-
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
-
- A feldolgozás céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése.
-
- Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont); A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés, 1. mondat, f) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- Kereskedelmi használat: Alkalmazásunk felhasználóinak, a regisztrált felhasználóknak és az esetleges tesztfelhasználóknak (a továbbiakban: Felhasználók) adatait azért kezeljük, hogy biztosíthassuk számukra szerződéses szolgáltatásainkat, valamint jogos érdekek alapján annak biztosítása érdekében, hogy alkalmazásunk biztonsága és továbbfejlesztése. A szükséges információkat a használat, a szerződés, a megrendelés vagy hasonló szerződés megkötésével összefüggésben azonosítják, és magukban foglalhatják a szolgáltatásnyújtáshoz és a számlázáshoz szükséges információkat, valamint a kapcsolattartási adatokat annak érdekében, hogy konzultációk; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
-
- Univerzális és egyedi azonosító (UUID) tárolása: Az alkalmazás egy úgynevezett univerzálisan egyedi azonosítót (UUID) tárol az alkalmazás használatának és működésének elemzése, valamint a felhasználói beállítások tárolása céljából. Ez az azonosító akkor jön létre, amikor az alkalmazás telepítve van (de nincs csatlakoztatva az eszközhöz, tehát nem eszközazonosító ebben az értelemben), az alkalmazás indítása és frissítései között tárolódik, és törlődik, amikor a felhasználók eltávolítják az alkalmazást az eszközükről. .
-
- Álnevű azonosító tárolása: Az alkalmazás biztosításához és működésének biztosításához álneves azonosítót használunk. Ez az azonosító egy matematikai érték (azaz nem használunk egyértelmű adatokat, például neveket), amelyet egy eszközhöz és/vagy az alkalmazás azon lévő telepítéséhez rendelünk. Ez az azonosító az alkalmazás telepítése során generálódik, az alkalmazásindítások és frissítések között tárolódik, és törlődik, amikor a felhasználók eltávolítják az alkalmazást az eszközről.
-
- Eszközengedélyek a funkciókhoz és adatokhoz való hozzáféréshez: Alkalmazásunk vagy funkcióinak használata megkövetelheti a felhasználóktól, hogy hozzáférjenek a használt eszközök bizonyos funkcióihoz, vagy az eszközökön tárolt vagy az eszközök használatával elérhető adatokhoz. Alapértelmezés szerint ezeket az engedélyeket a felhasználóknak kell megadniuk, és az adott eszközök beállításaiban bármikor visszavonhatók. Az alkalmazásengedélyek szabályozásának pontos módja a felhasználó eszközétől és szoftverétől függhet. Ha pontosításra van szüksége, a felhasználók kapcsolatba léphetnek velünk. Szeretnénk felhívni a figyelmet arra, hogy a vonatkozó engedélyek megtagadása vagy visszavonása hatással lehet az alkalmazásunk működésére.
-
- Hozzáférés a kamerához és a mentett felvételekhez: Alkalmazásunk használatának részeként a felhasználók (és a felvételeken rögzített más személyek) kép- és/vagy videofelvételei (amelyek hangfelvételeket is tartalmaznak) a kamera funkcióihoz való hozzáféréssel, illetve a tárolt felvételek feldolgozása megtörténik. A kamera funkcióihoz vagy a mentett felvételekhez való hozzáféréshez a felhasználó engedélye szükséges, amely bármikor visszavonható. A kép- és/vagy videofelvételek feldolgozása csak arra szolgál, hogy az alkalmazásunknak megfelelő, a felhasználóknak szóló leírásnak megfelelő, illetve jellemző és elvárt funkcionalitását biztosítsuk.
-
- Mikrofon funkciók használata: Alkalmazásunk használatának részeként a mikrofonfunkciók és a segítségével rögzített hangfelvételek feldolgozása megtörténik. A mikrofon funkciók használatához a felhasználó jogosultsága szükséges, amely bármikor visszavonható. A mikrofonfunkciók és a hangadatok használata csak arra szolgál, hogy az alkalmazásunknak a felhasználói leírása szerinti megfelelő funkcionalitását, illetve jellemző és elvárt funkcionalitását biztosítsuk.
-
- A mentett névjegyek feldolgozása: Alkalmazásunk használatának részeként a készülék névjegyzékében tárolt személyek elérhetőségei (név, email cím, telefonszám) feldolgozásra kerülnek. A kapcsolatfelvételi adatok felhasználásához felhasználói engedély szükséges, amely bármikor visszavonható. A kapcsolatfelvételi adatok felhasználása csak arra szolgál, hogy az alkalmazásunknak a felhasználóinak adott leírásával összhangban, vagy annak jellemző és elvárt funkcionalitását biztosítsuk. Tájékoztatjuk a felhasználókat, hogy a kapcsolattartási adatok feldolgozásához engedélyt kell adni, és különösen természetes személyek esetében az ő hozzájárulásuk vagy jogi engedélyük szükséges.
16. Regisztráció, bejelentkezés és felhasználói fiók
A felhasználók felhasználói fiókot hozhatnak létre. A regisztráció részeként a felhasználók megkapják a kötelezően előírt információkat, és a szerződéses kötelezettségek teljesítése alapján a felhasználói fiók biztosításához feldolgozzák. A kezelt adatok közé tartoznak különösen a bejelentkezési adatok (felhasználónév, jelszó és e-mail cím).
Regisztrációs és bejelentkezési funkcióink, valamint a felhasználói fiók használatának részeként tároljuk az IP-címet és az adott felhasználói művelet időpontját. A tárolás alapja a mi és a felhasználók jogos érdeke a visszaélés és más jogosulatlan használat elleni védelem terén. Ezeket az adatokat elvileg nem adjuk át harmadik félnek, kivéve, ha az igényeink érvényesítéséhez szükséges, vagy ha erre jogszabályi kötelezettség nem áll fenn.
A felhasználók e-mailben értesülhetnek a felhasználói fiókjukat érintő folyamatokról, például a technikai változásokról.
-
- A kezelt adatok típusai: Leltáradatok (pl. nevek, címek); elérhetőségi adatok (pl. e-mail címek, telefonszámok); tartalomadatok (pl. online űrlapok bejegyzései); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot).
-
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
-
- A feldolgozás céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Biztonsági intézkedések; Megkeresések kezelése és megválaszolása. Online kínálatunk és felhasználóbarátságunk biztosítása.
-
- Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés, 1. mondat, f) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- Regisztráció valódi névvel: Közösségünk jellegéből adódóan kérjük a felhasználókat, hogy csak a valódi nevükkel használják szolgáltatásunkat. Ez azt jelenti, hogy álnevek használata nem megengedett.; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
-
- A felhasználói profilok nyilvánosak: A felhasználók profilja nyilvánosan látható és hozzáférhető.
-
- A profilok láthatóságának beállítása: A felhasználók a beállítások segítségével meghatározhatják, hogy profiljaik milyen mértékben legyenek láthatók vagy hozzáférhetők a nyilvánosság vagy csak bizonyos embercsoportok számára; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
-
- Adatok törlése a felmondás után: Ha a felhasználók megszüntették felhasználói fiókjukat, a felhasználói fiókkal kapcsolatos adataikat a felhasználó törvényes engedélye, kötelezettsége vagy hozzájárulása esetén töröljük; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
17. közösségi funkciók
Az általunk biztosított közösségi funkciók lehetővé teszik a felhasználók számára, hogy beszélgetéseket folytassanak és más interakciós formákat folytassanak. Felhívjuk figyelmét, hogy ezen közösségi funkciók használata csak a vonatkozó törvények, a felhasználási feltételeink, valamint más felhasználók és harmadik felek jogainak betartásával engedélyezett.
-
- A kezelt adatok típusai: Használati adatok (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot).
-
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
-
- A feldolgozás céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése. Biztonsági intézkedések.
-
- Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- A felhasználói hozzájárulások nyilvánosak: A felhasználók által létrehozott bejegyzések és tartalmak nyilvánosan láthatók és hozzáférhetők; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
18. Blogok és publikációs média
Blogokat vagy hasonló online kommunikációs és közzétételi eszközöket használunk (a továbbiakban „közzétételi médium”). Az olvasók adatait a közzétételi adathordozó céljaira csak olyan mértékben kezeljük, amely a bemutatáshoz és a szerzők és az olvasók közötti kommunikációhoz vagy biztonsági okokból szükséges. Továbbá hivatkozunk a jelen adatvédelmi közlemény hatálya alá tartozó publikációs médiumunk látogatóinak kezeléséről szóló tájékoztatóra.
-
- A kezelt adatok típusai: Leltáradatok (pl. nevek, címek); elérhetőségi adatok (pl. e-mail címek, telefonszámok); tartalomadatok (pl. online űrlapokon szereplő bejegyzések); használati adatok (pl. meglátogatott webhelyek, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot).
-
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
-
- A feldolgozás céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; visszajelzés (pl. visszajelzések gyűjtése online űrlapon keresztül); online szolgáltatásaink nyújtása és felhasználóbarát jellege; biztonsági intézkedések; megkeresések kezelése és megválaszolása; tűzfal. Informatikai infrastruktúra (információs rendszerek és műszaki berendezések (számítógépek, szerverek stb.) üzemeltetése és biztosítása).
-
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- Megjegyzések és bejegyzések: Amikor a felhasználók megjegyzéseket vagy más hozzászólásokat írnak, IP-címeiket a mi jogos érdekeink alapján tárolhatjuk. Ezt a mi biztonságunk érdekében tesszük, ha valaki illegális tartalmat hagy kommentekben és bejegyzésekben (sértések, tiltott politikai propaganda stb.). Ebben az esetben mi magunk is büntetőeljárás alá vonhatóak a megjegyzés vagy közreműködés miatt, és ezért érdeklődünk a szerző személye iránt.
Fenntartjuk továbbá a jogot, hogy jogos érdekeink alapján feldolgozzuk a felhasználói adatokat spamészlelés céljából.
Ugyanezen jogalappal a felmérések esetében fenntartjuk a jogot, hogy a felhasználók IP-címét azok időtartamára tároljuk, és cookie-kat használjunk a többszöri szavazás elkerülése érdekében.
A hozzászólásokban és posztokban megadott személyes adatokat, a kapcsolattartási és weboldali információkat, valamint a tartalmi információkat a felhasználó tiltakozásáig folyamatosan tároljuk;
Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
- Megjegyzések és bejegyzések: Amikor a felhasználók megjegyzéseket vagy más hozzászólásokat írnak, IP-címeiket a mi jogos érdekeink alapján tárolhatjuk. Ezt a mi biztonságunk érdekében tesszük, ha valaki illegális tartalmat hagy kommentekben és bejegyzésekben (sértések, tiltott politikai propaganda stb.). Ebben az esetben mi magunk is büntetőeljárás alá vonhatóak a megjegyzés vagy közreműködés miatt, és ezért érdeklődünk a szerző személye iránt.
-
- Gravatar profilképek: Profilképek – A Gravatar szolgáltatást online kínálatunkban és különösen a blogban használjuk.
A Gravatar egy olyan szolgáltatás, ahol a felhasználók regisztrálhatnak és tárolhatnak profilképeket és e-mail címeiket. Ha a felhasználók bejegyzéseket vagy megjegyzéseket tesznek a megfelelő e-mail címmel más online jelenléteken (különösen a blogokban), profilképeik megjelenhetnek a bejegyzések vagy megjegyzések mellett. Ebből a célból a felhasználó által megadott e-mail cím titkosított formában kerül elküldésre a Gravatarnak, hogy ellenőrizze, hogy mentettek-e hozzá profilt. Az e-mail cím továbbításának kizárólag ez a célja. Más célokra nem használjuk fel, de utána töröljük.
A Gravatar használata jogos érdekeinken alapul, hiszen a Gravatar segítségével lehetőséget kínálunk a bejegyzések és hozzászólások szerzőinek, hogy profilképpel személyre szabják bejegyzéseiket.
A képek megjelenítésével a Gravatar megtanulja a felhasználó IP-címét, mivel ez szükséges a böngésző és az online szolgáltatás közötti kommunikációhoz.
Ha a felhasználók nem akarják, hogy a Gravatar e-mail címükhöz kapcsolódó felhasználói kép megjelenjen a megjegyzésekben, olyan e-mail címet kell használniuk, amelyet nem a Gravatar tárolt a megjegyzésekhez. Szeretnénk felhívni a figyelmet arra is, hogy lehetőség van anonim e-mail cím használatára vagy e-mail cím nélküli használatára is, ha a felhasználók nem akarják, hogy saját e-mail címüket küldjék el a Gravatarnak. A felhasználók teljesen megakadályozhatják az adatok továbbítását, ha nem használják megjegyzésrendszerünket;
Szolgáltató: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://automattic.com; Adat védelem: https://automattic.com/privacy. Harmadik országból történő átutalás alapja: EU-USA adatvédelmi keretrendszer (DPF).
- Gravatar profilképek: Profilképek – A Gravatar szolgáltatást online kínálatunkban és különösen a blogban használjuk.
-
- UpdraftPlus: biztonsági mentési szoftver és biztonsági mentési tárhely; Szolgáltató: Simba Hosting Ltd., 11, Barringer Way, St. Neots, Cambs., PE19 1LW, GB; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://updraftplus.com/. Adat védelem: https://updraftplus.com/data-protection-and-privacy-centre/.
-
- Wordfence: Tűzfal, valamint biztonsági és hibaészlelési szolgáltatások a jogosulatlan hozzáférési kísérletek és az ilyen hozzáférést lehetővé tévő technikai sebezhetőségek észlelésére és megelőzésére. Ebből a célból cookie-k és ehhez szükséges hasonló tárolási módszerek használhatók, valamint biztonsági naplók hozhatók létre az audit során, és különösen jogosulatlan hozzáférés esetén. Ezzel összefüggésben a felhasználók IP-címét, felhasználói azonosító számát és tevékenységeiket, beleértve a hozzáférés idejét is, feldolgozzák és tárolják, és összehasonlítják a tűzfal és biztonsági funkció szolgáltatója által biztosított és számukra továbbított adatokkal; Szolgáltató: Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.wordfence.com; Adat védelem: https://www.wordfence.com/privacy-policy/; Harmadik országból történő átutalás alapja: Általános szerződési feltételek (https://www.wordfence.com/standard-contractual-clauses/). További információ: https://www.wordfence.com/help/general-data-protection-regulation/.
19. Kapcsolatfelvétel és érdeklődés kezelése
Amikor kapcsolatba lép velünk (pl. postai úton, kapcsolatfelvételi űrlapon, e-mailben, telefonon vagy közösségi médián keresztül), valamint a meglévő felhasználói és üzleti kapcsolatok keretében, a kérelmezők által megadott információkat a kapcsolatfelvételi megkeresések megválaszolásához és a kért intézkedések megtételéhez szükséges mértékben kezeljük.
-
- A kezelt adatok típusai: Elérhetőségi adatok (pl. e-mail címek, telefonszámok); tartalomadatok (pl. online űrlapokon megadott bejegyzések); használati adatok (pl. meglátogatott webhelyek, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot).
-
- Érintett személyek: Kommunikációs partner.
-
- A feldolgozás céljai: Kapcsolatfelvételi kérelmek és kommunikáció kezelése; megkeresések kezelése és megválaszolása; visszajelzések (pl. visszajelzések gyűjtése online űrlapon keresztül). Online szolgáltatásaink nyújtása és felhasználóbarát jellegének biztosítása.
-
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés, 1. mondat, f) pont). A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- Kapcsolatfelvételi űrlap: Ha a felhasználók kapcsolatba lépnek velünk kapcsolatfelvételi űrlapunkon, e-mailben vagy más kommunikációs csatornánkon keresztül, az ebben az összefüggésben rendelkezésünkre bocsátott adatokat feldolgozzuk a közölt kérés feldolgozásához; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés S. 1 lit. b)), jogos érdekek (GDPR 6. cikk (1) bekezdés S. 1 lit. f) pont).
-
- Xing: Közösségi háló; Szolgáltató: New Work SE, Am Strandkai 1, 20457 Hamburg, Németország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.xing.de. Adat védelem: https://privacy.xing.com/de/datenschutzerklaerung.
-
- LinkedIn: Közösségi háló; Szolgáltató: LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.linkedin.com; Adat védelem: https://www.linkedin.com/legal/privacy-policy; Megrendelés feldolgozási szerződés: https://legal.linkedin.com/dpa; Harmadik országból történő átutalás alapja: Általános szerződési feltételek (https://legal.linkedin.com/dpa). Lehetőség a tiltakozásra (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
-
- Zoho CRM: Ügyfélkezelés, valamint folyamat- és értékesítési támogatás személyre szabott ügyfélszolgálattal és többcsatornás kommunikációval, azaz a különböző csatornákon keresztül érkező ügyfélmegkeresések kezelése, valamint elemzési és visszajelzési funkciók; Szolgáltató: Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Németország; Jogi alap: A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés S. 1 lit. b) pont), jogos érdekek (GDPR 6. cikk (1) bekezdés S. 1 lit. f) pont); Weboldal: https://www.zoho.com/de/crm/; Adat védelem: https://www.zoho.com/de/privacy.html?lb=de. Harmadik országból történő átutalás alapja: Általános szerződési feltételek (https://www.zoho.com/privacy/dpa/DPA_zoho_eu.pdf).
20. Kommunikáció messengeren keresztül
Messengereket használunk kommunikációs célokra, ezért kérjük, vegye figyelembe a következő információkat az üzenetküldők működéséről, a titkosításról, a kommunikációs metaadatok használatáról és a kifogásolási lehetőségekről.
Alternatív módon is kapcsolatba léphet velünk, például telefonon vagy e-mailben. Kérjük, használja az Önnek megadott vagy az online szolgáltatásainkban felsorolt kapcsolatfelvételi lehetőségeket.
A tartalom (azaz az üzenet tartalma és a mellékletek) végponttól végpontig történő titkosítása esetén kérjük, vegye figyelembe, hogy a kommunikációs tartalom (azaz az üzenet tartalma és a csatolt képek) végponttól végpontig titkosított. Ez azt jelenti, hogy az üzenetek tartalma nem látható, még maguk a messenger szolgáltatók sem. Mindig a messenger naprakész, bekapcsolt titkosítással rendelkező verzióját kell használnia az üzenet tartalmának titkosítása érdekében.
Ugyanakkor felhívjuk kommunikációs partnereink figyelmét arra is, hogy bár a messenger szolgáltatók nem tudják megnézni a tartalmat, megtudhatják, hogy és mikor kommunikálnak velünk a kommunikációs partnerek, valamint technikai információkat a kommunikációs partner által használt eszközről, és attól függően, eszközük beállításait, helyinformációit (ún. metaadatokat) dolgozzák fel.
Megjegyzések a jogalapokhoz: Amennyiben a kommunikációs partnerekkel a messengeren keresztül történő kommunikáció előtt engedélyt kérünk, adataik feldolgozásának jogalapja a hozzájárulásuk. Ellenkező esetben, ha nem kérünk hozzájárulást, és például önállóan veszik fel velünk a kapcsolatot, akkor a szerződéses partnereinkkel folytatott kapcsolattartás és a szerződéses tárgyalások során szerződéses intézkedésként használunk messengereket. Más érdekelt felek és kommunikációs partnerek esetében a gyors és hatékony kommunikációhoz fűződő jogos érdekeink, valamint a messengeren keresztüli kommunikációval kapcsolatos kommunikációs partnereink igényeinek kielégítése alapján használjuk őket. Továbbá szeretnénk felhívni a figyelmet arra, hogy az Ön által megadott elérhetőségeket az Ön hozzájárulása nélkül első alkalommal nem továbbítjuk a messenger szolgáltatásnak.
Visszavonás, kifogás és törlés: Hozzájárulását bármikor visszavonhatja, és bármikor kifogást emelhet a Messengeren keresztül folytatott kommunikáció ellen. Messengeren keresztül történő kommunikáció esetén az üzeneteket az általános törlési szabályzatunknak megfelelően töröljük (azaz a fent leírtak szerint, a szerződéses kapcsolatok megszűnése után, archiválási követelmények keretében stb.), egyébként pedig amint feltételezhetjük, hogy válaszoltunk a kommunikációs partnerek megkereséseire, feltéve, hogy nem várható hivatkozás korábbi beszélgetésre, és hogy a törlést nem akadályozza semmilyen jogi megőrzési kötelezettség.
Más kommunikációs csatornákra való hivatkozás fenntartása: Végezetül szeretnénk felhívni a figyelmet arra, hogy az Ön biztonsága érdekében fenntartjuk a jogot, hogy ne válaszoljunk a Messengeren keresztül érkező megkeresésekre. Ez például akkor fordul elő, ha a szerződéses részletek különleges titoktartást igényelnek, vagy ha a Messengeren keresztül küldött válasz nem felel meg a formai követelményeknek. Ilyen esetekben megfelelőbb kommunikációs csatornákhoz irányítjuk Önt.
-
- A kezelt adatok típusai: Elérhetőségi adatok (pl. e-mail cím, telefonszámok); használati adatok (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot).
-
- Érintett személyek: Kommunikációs partner.
-
- A feldolgozás céljai: Kapcsolatfelvételi megkeresések és kommunikáció; közvetlen üzletszerzés (pl. e-mailben vagy postai úton).
-
- Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- Zoho SalesIQ: Chatbot és segítségnyújtó szoftverek és kapcsolódó szolgáltatások; Szolgáltató: Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Németország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.zoho.com/de/salesiq/; Adat védelem: https://www.zoho.com/de/privacy.html?lb=de; Megrendelés feldolgozási szerződés: https://www.zoho.com/gdpr.html. Harmadik országból történő átutalás alapja: EU-USA adatvédelmi keretrendszer (DPF).
21. Push üzenetek
A felhasználók beleegyezésével úgynevezett „push értesítést” küldhetünk a felhasználóknak. Ezek olyan üzenetek, amelyek akkor is megjelennek a felhasználók képernyőjén, eszközén vagy böngészőjében, ha online szolgáltatásunkat nem használják aktívan.
A push értesítésekre való regisztrációhoz a felhasználóknak meg kell erősíteniük, hogy böngészőjük vagy eszközük kéri őket push értesítések fogadására. Ezt a hozzájárulási folyamatot dokumentálják és elmentik. A tárhely szükséges annak megállapításához, hogy a felhasználók beleegyeztek-e a push értesítések fogadásába, és igazolni tudják hozzájárulásukat. Ebből a célból egy pszeudonim böngészőazonosító (úgynevezett „push token”) vagy egy termináleszköz eszközazonosítója kerül tárolásra.
A push értesítések szükségesek lehetnek a szerződéses kötelezettségek teljesítéséhez (pl. online szolgáltatásaink használatához szükséges technikai és szervezeti információk megadása), egyébként pedig a felhasználó hozzájárulásán alapulnak, kivéve, ha az alábbiakban kifejezetten másként rendelkezünk. A felhasználók bármikor módosíthatják push értesítési beállításaikat böngészőjük vagy eszközük értesítési beállításaival.
-
- A kezelt adatok típusai: Használati adatok (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot); szerződéses adatok (pl. a szerződés tárgya, időtartama, ügyfélkategória).
-
- Érintett személyek: Kommunikációs partnerek; felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
-
- A feldolgozás céljai: Online szolgáltatásaink nyújtása és felhasználóbarát jellege; elérésmérés (pl. hozzáférési statisztikák, visszatérő látogatók felismerése); kapcsolatfelvételi kérelmek és kommunikáció; követés (pl. érdeklődésen/viselkedésen alapuló profilalkotás, sütik használata); konverziómérés (marketingintézkedések hatékonyságának mérése); kattintáskövetés; célcsoport-képzés; A/B tesztelés; visszajelzés (pl. visszajelzések gyűjtése online űrlapon keresztül); hőtérképek (a felhasználói egér mozgásának összesítése egy átfogó képpé); felmérések és kérdőívek (pl. beviteli lehetőségekkel rendelkező felmérések, feleletválasztós kérdések); marketing; felhasználóval kapcsolatos információkat tartalmazó profilok (felhasználói profilok létrehozása).
-
- Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont). A szerződés teljesítése és a szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés 1 mondat 1 b) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- A siker elemzése és mérése: Statisztikailag értékeljük a push üzeneteket, így meg tudjuk határozni, hogy a push üzenetek megjelentek-e és mikor kattintottak rájuk. Ezeket az információkat arra használjuk, hogy technikailag javítsuk push üzeneteinket a technikai adatok vagy a célcsoportok és azok visszakeresési viselkedése vagy lekérési ideje alapján. Ez az elemzés magában foglalja annak meghatározását is, hogy a push üzenetek megnyílnak-e, mikor nyílnak meg, és hogy a felhasználók interakcióba lépnek-e a tartalommal vagy a gombokkal. Technikai okokból ez az információ hozzárendelhető az egyes push üzenetek címzettjéhez. A push értesítési szolgáltatónak azonban sem a mi szándékunk, sem adott esetben nem áll szándékában az egyes felhasználókat figyelni. Az értékelések sokkal inkább abban segítenek, hogy felismerjük felhasználóink használati szokásait, és hozzájuk igazítsuk push üzeneteinket, vagy a felhasználók érdeklődésének megfelelően különböző push üzeneteket küldjünk.
A push üzenetek értékelése és a sikeresség mérése a felhasználó kifejezett hozzájárulásán alapul, amely a push üzenetek fogadásához való hozzájárulással történik. A felhasználók tiltakozhatnak az elemzés és a teljesítménymérés ellen, ha leiratkoznak a push értesítésekről. Sajnos az elemzés és a teljesítménymérés külön visszavonása nem lehetséges;
Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont).
- A siker elemzése és mérése: Statisztikailag értékeljük a push üzeneteket, így meg tudjuk határozni, hogy a push üzenetek megjelentek-e és mikor kattintottak rájuk. Ezeket az információkat arra használjuk, hogy technikailag javítsuk push üzeneteinket a technikai adatok vagy a célcsoportok és azok visszakeresési viselkedése vagy lekérési ideje alapján. Ez az elemzés magában foglalja annak meghatározását is, hogy a push üzenetek megnyílnak-e, mikor nyílnak meg, és hogy a felhasználók interakcióba lépnek-e a tartalommal vagy a gombokkal. Technikai okokból ez az információ hozzárendelhető az egyes push üzenetek címzettjéhez. A push értesítési szolgáltatónak azonban sem a mi szándékunk, sem adott esetben nem áll szándékában az egyes felhasználókat figyelni. Az értékelések sokkal inkább abban segítenek, hogy felismerjük felhasználóink használati szokásait, és hozzájuk igazítsuk push üzeneteinket, vagy a felhasználók érdeklődésének megfelelően különböző push üzeneteket küldjünk.
-
- ZOHO PageSense: Tartalom és ajánlatok optimalizálása és személyre szabása (funkciók: weboldalhasználat mérése, felhasználói profilok létrehozása, hőtérképek és űrlapelemzések készítése, A/B tesztelés és felmérések); Szolgáltató: Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Németország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont); Weboldal: https://www.zoho.com/de/pagesense/; Adat védelem: https://www.zoho.com/de/privacy.html?lb=de. További információ: https://www.zoho.com/pagesense/gdpr.html.
22. Videokonferenciák, online találkozók, webináriumok és képernyőmegosztás
Más szolgáltatók platformjait és alkalmazásait (a továbbiakban: „konferenciaplatformok”) használjuk video- és audiokonferenciák, webináriumok és más típusú video- és audiotalálkozók (a továbbiakban együttesen: „konferencia”) lebonyolítására. A konferenciaplatformok és szolgáltatásaik kiválasztásakor betartjuk a jogszabályi előírásokat.
Konferenciaplatformok által feldolgozott adatok: Konferencián való részvétel során a konferenciaplatformok a résztvevők következő személyes adatait kezelik. Az adatkezelés köre attól függ, hogy mely adatokra van szükség egy adott konferenciához (pl. bejelentkezési adatok vagy teljes név), és milyen opcionális információkat adnak meg a résztvevők. A konferencia lebonyolítása céljából történő adatkezelésen túlmenően a konferenciaplatformok biztonsági vagy szolgáltatásoptimalizálási célokból is feldolgozhatják a résztvevők adatait. A kezelt adatok közé tartoznak a személyes adatok (keresztnév, vezetéknév), elérhetőségek (e-mail cím, telefonszám), bejelentkezési adatok (hozzáférési kódok vagy jelszavak), profilképek, a szakmai beosztásra/funkcióra vonatkozó információk, az internetkapcsolat IP-címe, a résztvevők eszközeire, operációs rendszerére, böngészőjére és annak technikai és nyelvi beállításaira vonatkozó információk, a kommunikáció tartalmára vonatkozó információk, azaz a csevegési bejegyzések, valamint a hang- és videóadatok, valamint az egyéb elérhető funkciók (pl. felmérések) használata. A kommunikáció tartalma a konferenciaszolgáltatók által technikailag biztosított mértékben titkosítva van. Ha a résztvevők felhasználóként regisztrálnak a konferenciaplatformokon, további adatok is feldolgozhatók az adott konferenciaszolgáltatóval kötött megállapodásnak megfelelően.
Naplózás és felvételek: Ha szöveges bejegyzéseket, részvételi eredményeket (pl. felmérésekből), valamint video- vagy hangfelvételeket naplózunk, a résztvevőket előzetesen átlátható módon tájékoztatjuk, és szükség esetén hozzájárulásukat kérjük.
A résztvevők adatvédelmi intézkedései: Az adatkezeléssel kapcsolatos részletekért a konferenciaplatformok esetében kérjük, tekintse meg az adott platform adatvédelmi irányelveit, és válassza ki az optimális biztonsági és adatvédelmi beállításokat a platform beállításain belül. Továbbá kérjük, biztosítsa az adat- és magánéletvédelmet a videokonferencia teljes időtartama alatt a felvétel hátterében (pl. a szobatársak tájékoztatásával, az ajtók bezárásával és a háttér elmosódásának funkciójának használatával, ahol ez technikailag lehetséges). A konferenciatermekre mutató linkeket és a hozzáférési adatokat tilos megosztani jogosulatlan harmadik felekkel.
Megjegyzések a jogalapokhoz: Amennyiben a konferenciaplatformokon kívül felhasználói adatokat is feldolgozunk, és a felhasználók hozzájárulását kérjük a konferenciaplatformok használatához vagy bizonyos funkciókhoz (pl. hozzájárulás a konferenciafelvételekhez), az adatkezelés jogalapja ez a hozzájárulás. Továbbá az adatkezelésünk szükséges lehet szerződéses kötelezettségeink teljesítéséhez (pl. résztvevői listákban, a megbeszélések eredményeinek feldolgozása esetén stb.). Egyéb esetekben a felhasználói adatokat a kommunikációs partnereinkkel való hatékony és biztonságos kommunikációhoz fűződő jogos érdekeink alapján kezeljük.
-
- A kezelt adatok típusai: Leltáradatok (pl. nevek, címek); elérhetőségi adatok (pl. e-mail címek, telefonszámok); tartalomadatok (pl. online űrlapokon szereplő bejegyzések); használati adatok (pl. meglátogatott webhelyek, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot).
-
- Érintett személyek: Kommunikációs partnerek; felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói). Ábrázolt személyek.
-
- A feldolgozás céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Kapcsolatfelvétel és kommunikáció. Irodai és szervezeti eljárások.
-
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- Zoomolás: Konferencia- és kommunikációs szoftverek; Szolgáltató: Zoom Video Communications, Inc., 55 Almaden Blvd., Suite 600, San Jose, CA 95113, USA; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://zoom.us; Adat védelem: https://zoom.us/docs/de-de/privacy-and-legal.html; Megrendelés feldolgozási szerződés: https://zoom.us/docs/de-de/privacy-and-legal.html (Global DPA-ként hivatkozva). Harmadik országból történő átutalás alapja: EU-USA adatvédelmi keretrendszer (DPF), szabványos szerződési feltételek (https://zoom.us/docs/de-de/privacy-and-legal.html (Global DPA-ként hivatkozva)).
23. Hangtartalom
A szolgáltatók tárhely- és elemzési ajánlatait használjuk fel, hogy hangtartalmainkat meghallgatásra vagy letöltésre kínáljuk, valamint statisztikai információkat szerezzünk a hangtartalom visszakeresésével kapcsolatban.
-
- A kezelt adatok típusai: Használati adatok (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot).
-
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
-
- A feldolgozás céljai: Közönségmérés (pl. hozzáférési statisztikák, visszatérő látogatók felismerése); konverziómérés (marketingintézkedések hatékonyságának mérése); felhasználókkal kapcsolatos információkat tartalmazó profilok (felhasználói profilok létrehozása). Online szolgáltatásaink nyújtása és felhasználóbarát jellegének biztosítása.
-
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- Spotify: Spotify – zenei tárhely és widget; Szolgáltató: Spotify AB, Regeringsgatan 19, SE-111 53 Stockholm, Svédország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.spotify.com/de. Adat védelem: https://www.spotify.com/de/legal/privacy-policy/.
24. Felhőszolgáltatások
Az interneten keresztül elérhető és a szolgáltatóik szerverein futó szoftverszolgáltatásokat (úgynevezett „felhőszolgáltatások“, más néven „szoftver mint szolgáltatás“) használjuk tartalom tárolására és kezelésére (pl. dokumentumok tárolása és kezelése, dokumentumok, tartalmak és információk cseréje meghatározott címzettekkel, illetve tartalmak és információk közzététele).
Ennek keretében személyes adatok kezelhetők és tárolhatók a szolgáltatók szerverein, feltéve, hogy azok a velünk folytatott kommunikációs folyamatok részét képezik, vagy a jelen adatvédelmi nyilatkozatban foglaltak szerint más módon kezeljük őket. Ezen adatok közé tartozhatnak különösen a felhasználói törzsadatok és elérhetőségek, folyamatokra, szerződésekre, egyéb folyamatokra és azok tartalmára vonatkozó adatok. A felhőszolgáltatók használati adatokat és metaadatokat is feldolgoznak, amelyeket biztonsági célokra és szolgáltatásoptimalizálásra használnak fel.
Ha űrlapokat, dokumentumokat és tartalmakat biztosítunk más felhasználóknak vagy nyilvánosan elérhető webhelyeknek felhőszolgáltatások használatával, a szolgáltatók sütiket tárolhatnak a felhasználók eszközein webanalitikai célokra vagy a felhasználói beállítások megjegyzésére (pl. médiavezérlés esetén).
-
- A kezelt adatok típusai: Leltáradatok (pl. nevek, címek); elérhetőségi adatok (pl. e-mail címek, telefonszámok); tartalomadatok (pl. online űrlapokon szereplő bejegyzések); használati adatok (pl. meglátogatott webhelyek, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot).
-
- Érintett személyek: Ügyfelek; alkalmazottak (pl. munkatársak, jelentkezők, korábbi alkalmazottak); leendő ügyfelek; kommunikációs partnerek; felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
-
- A feldolgozás céljai: hivatali és szervezeti eljárások; Informatikai infrastruktúra (információs rendszerek és műszaki eszközök (számítógépek, szerverek stb.) üzemeltetése, biztosítása). Kapcsolatfelvétel és kommunikáció.
-
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- Zoho WorkDrive: felhő tárolási szolgáltatás; Szolgáltató: Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Németország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.zoho.com/de/workdrive/. Adat védelem: https://www.zoho.com/de/privacy.html?lb=de.
-
- Mi átutaljuk: Fájlok átvitele az interneten keresztül; Szolgáltató: WeTransfer BV, Oostelijke Handelskade 751, Amszterdam, 1019 BW, Hollandia; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://wetransfer.com. Adat védelem: https://wetransfer.com/legal/privacy.
25. Hírlevelek és elektronikus értesítések
Hírleveleket, e-maileket és egyéb elektronikus értesítéseket (a továbbiakban „hírlevél”) csak a címzett hozzájárulásával vagy törvényes engedélyével küldünk. Amennyiben a hírlevélre való feliratkozáskor a tartalmak külön leírásra kerülnek, az a Felhasználó hozzájárulása szempontjából meghatározó. Hírleveleink szolgáltatásainkról és rólunk is tartalmaznak információkat.
Hírleveleinkre való feliratkozáshoz általában elegendő az e-mail cím megadása. Mindazonáltal megkérhetjük Önt, hogy adjon meg egy nevet, hogy személyesen szólíthasson meg a hírlevélben, vagy egyéb információt, ha ez a hírlevél céljaihoz szükséges.
Kettős részvételi eljárás: Hírlevelünkre való feliratkozás kettős feliratkozási folyamaton keresztül történik. Ez azt jelenti, hogy a regisztráció után kapni fog egy e-mailt, amelyben a feliratkozás megerősítését kérjük. Ez a megerősítés azért szükséges, hogy megakadályozzuk, hogy bárki más e-mail címével iratkozzon fel. A hírlevél-feliratkozásokat naplózzuk a regisztrációs folyamat dokumentálása érdekében a jogszabályi előírásoknak megfelelően. Ez magában foglalja a regisztráció és a megerősítés időpontjának, valamint az IP-cím rögzítését. Az e-mail szolgáltatónál tárolt adatainak változásait is naplózzuk.
Törlés és feldolgozás korlátozása: A leiratkozott e-mail címeket a törlést megelőzően jogos érdekeink alapján legfeljebb három évig tárolhatjuk annak érdekében, hogy igazolni tudjuk a hozzájárulás előzetes megadását. Ezen adatok kezelése a követelésekkel szembeni esetleges védekezés céljára korlátozódik. Egyedi törlési kérelem bármikor lehetséges, feltéve, hogy a hozzájárulás korábbi meglétét egyidejűleg visszaigazolják. Az ellentmondások tartós megfigyelésére vonatkozó kötelezettségek esetén fenntartjuk a jogot, hogy az e-mail címet kizárólag erre a célra egy feketelistán (ún. „blokklistán”) tároljuk.
A regisztrációs folyamat rögzítése jogos érdekeink alapján történik, annak megfelelő lebonyolításának bizonyítása céljából. Ha megbízunk egy szolgáltatót e-mailek küldésével, az a hatékony és biztonságos szállítási rendszerhez fűződő jogos érdekeinken alapul.
Tartalom:
Információk rólunk, szolgáltatásainkról, akcióinkról és ajánlatainkról.
-
- A kezelt adatok típusai: Leltáradatok (pl. nevek, címek); elérhetőségi adatok (pl. e-mail címek, telefonszámok); metaadatok, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot); használati adatok (pl. meglátogatott webhelyek, tartalom iránti érdeklődés, hozzáférési idők); tartalomadatok (pl. online űrlapokon szereplő bejegyzések); szerződéses adatok (pl. a szerződés tárgya, időtartama, ügyfélkategória).
-
- Érintett személyek: Kommunikációs partnerek; felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói). Üzleti és szerződéses partnerek.
-
- A feldolgozás céljai: Közvetlen üzletszerzés (pl. e-mailben vagy postai úton); szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; irodai és szervezeti eljárások; online szolgáltatásaink nyújtása és felhasználóbarát jellege. Informatikai infrastruktúra (információs rendszerek és műszaki berendezések (számítógépek, szerverek stb.) üzemeltetése és biztosítása).
-
- Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
-
- Lehetőség a tiltakozásra (opt-out): Hírlevelünkről bármikor leiratkozhat, azaz visszavonhatja hozzájárulását, vagy kifogást emelhet a további hírlevelek fogadása ellen. Minden hírlevél végén talál egy leiratkozási linket, vagy használhatja a fent felsorolt kapcsolatfelvételi lehetőségek egyikét, lehetőleg e-mailt.
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- A megnyitási és kattintási arányok mérése: A hírlevelek úgynevezett „webjelzőt“ tartalmaznak, azaz egy pixel méretű fájlt, amelyet a hírlevél megnyitásakor a szerverünkről, vagy ha levelezési szolgáltatót veszünk igénybe, akkor az ő szerveréről kérünk le. A lekérések során technikai információkat, például böngésző- és rendszerinformációkat, valamint az Ön IP-címét és a lekérés időpontját gyűjtjük össze.
Ezeket az információkat arra használjuk, hogy technikailag javítsuk hírlevelünket a technikai adatok vagy a célcsoportok és olvasási viselkedésük alapján a hozzáférési helyük (amely az IP-cím alapján határozható meg) vagy a hozzáférési idők alapján. Ez az elemzés magában foglalja annak meghatározását is, hogy a hírlevelek megnyíltak-e, mikor nyíltak meg, és mely linkekre kattintottak. Ezeket az információkat az egyes hírlevél-címzettekhez rendeljük, és a törlésig a profiljukban tároljuk. Az értékelések segítenek abban, hogy felismerjük felhasználóink olvasási szokásait, és hozzájuk igazítsuk tartalmainkat, vagy a felhasználók érdeklődésének megfelelően különböző tartalmakat küldjünk.
A nyitási és kattintási arányok mérése, valamint a mérési eredmények felhasználói profilokban való tárolása és további feldolgozása a felhasználók hozzájárulásán alapul.
A sikermérés külön visszavonására sajnos nincs lehetőség, ebben az esetben a teljes hírlevél-feliratkozást le kell mondani vagy kifogásolni kell. Ebben az esetben a mentett profiladatok törlődnek;
Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont).
- A megnyitási és kattintási arányok mérése: A hírlevelek úgynevezett „webjelzőt“ tartalmaznak, azaz egy pixel méretű fájlt, amelyet a hírlevél megnyitásakor a szerverünkről, vagy ha levelezési szolgáltatót veszünk igénybe, akkor az ő szerveréről kérünk le. A lekérések során technikai információkat, például böngésző- és rendszerinformációkat, valamint az Ön IP-címét és a lekérés időpontját gyűjtjük össze.
-
- Az ingyenes szolgáltatások igénybevételének feltételei: A levelek fogadásához való hozzájárulás feltétele lehet az ingyenes szolgáltatások igénybevételének (pl. bizonyos tartalmakhoz való hozzáférés vagy meghatározott promóciókban való részvétel). Ha a felhasználók hírlevélre való feliratkozás nélkül kívánják igénybe venni az ingyenes szolgáltatást, kérjük, vegye fel velünk a kapcsolatot.
-
- Zoho kampányok: E-mail kézbesítési és e-mail kézbesítési és automatizálási szolgáltatások; Szolgáltató: Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Németország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.zoho.com/de/campaigns/; Adat védelem: https://www.zoho.com/de/privacy.html?lb=de. Harmadik országból történő átutalás alapja: Általános szerződési feltételek (https://www.zoho.com/privacy/dpa/DPA_zoho_eu.pdf).
-
- Zoho jel: Digitális aláírás és dokumentum-aláírási eljárások; Szolgáltató: Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Németország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.zoho.com/de/sign/. Adat védelem: https://www.zoho.com/de/privacy.html?lb=de.
-
- Zoho Mail: E-mail hosting (kiszolgáló és számítógép kapacitás biztosítása e-mailek küldéséhez és fogadásához megfelelő biztonsági funkciókkal (spam és vírusirtó szűrők); Szolgáltató: Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Németország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.zoho.com/de/mail/; Adat védelem: https://www.zoho.com/de/privacy.html?lb=de. További információ: https://www.zoho.com/gdpr.html.
26. Reklámkommunikáció e-mailben, postán, faxon vagy telefonon
Személyes adatokat reklámkommunikáció céljából kezelünk, amely különböző csatornákon, például e-mailben, telefonon, postai úton vagy faxon történhet, a jogszabályi előírásoknak megfelelően.
A címzettnek jogában áll hozzájárulását bármikor visszavonni, vagy a reklámközlés ellen bármikor kifogást emelni.
Visszavonás vagy kifogás esetén a visszavonás vagy kifogás benyújtása után a korábbi kapcsolatfelvételi vagy információküldési engedély igazolásához szükséges adatokat jogos érdekeink alapján a visszavonás vagy kifogás benyújtásának évétől számított legfeljebb három évig tároljuk. Ezen adatok kezelése a lehetséges követelésekkel szembeni védekezés céljára korlátozódik. A felhasználók visszavonásának vagy kifogásának végleges tiszteletben tartására vonatkozó jogos érdekünk alapján tároljuk azokat az adatokat is, amelyek a megújult kapcsolatfelvétel megakadályozásához szükségesek (pl. e-mail cím, telefonszám, név, a kommunikációs csatornától függően).
-
- A kezelt adatok típusai: Leltári adatok (pl. nevek, címek); elérhetőségi adatok (pl. e-mail cím, telefonszámok).
-
- Érintett személyek: Kommunikációs partner.
-
- A feldolgozás céljai: Közvetlen üzletszerzés (pl. e-mailben vagy postai úton).
-
- Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
27. Online marketing
Személyes adatokat online marketing célokra dolgozunk fel, amelyek közé tartozhat különösen a hirdetési felületek marketingje vagy a reklámok és egyéb tartalmak (együttesen „tartalom”) bemutatása a felhasználók potenciális érdeklődése és a felhasználók érdeklődésének mérése alapján. hatékonyság.
Ebből a célból úgynevezett felhasználói profilokat hoznak létre és tárolnak egy fájlban (úgynevezett „sütiben“), vagy hasonló módszereket alkalmaznak a fent említett tartalom megjelenítéséhez kapcsolódó felhasználói információk tárolására. Ezek az információk magukban foglalhatják például a megtekintett tartalmakat, a meglátogatott weboldalakat, a használt online hálózatokat, valamint a kommunikációs partnereket és technikai információkat, mint például a használt böngésző, a használt számítógépes rendszer, valamint a használati időkre és a használt funkciókra vonatkozó információk. Ha a felhasználók hozzájárultak a helyadatok gyűjtéséhez, akkor ezeket az adatokat is feldolgozhatjuk.
A felhasználók IP-címeit is tároljuk. A felhasználók védelme érdekében azonban a rendelkezésre álló IP-maszkolási módszereket (azaz az IP-cím rövidítésével történő álnevesítést) alkalmazzuk. Az online marketingfolyamat részeként általában nem tárolunk egyértelmű felhasználói adatokat (például e-mail címeket vagy neveket); ehelyett álneveket használunk. Ez azt jelenti, hogy sem mi, sem az online marketingmódszerek szolgáltatói nem ismerjük a felhasználók tényleges kilétét, csak a profiljukban tárolt információkat.
A profilokban található információkat általában sütikben vagy hasonló módszerekkel tárolják. Ezek a sütik a későbbiekben általában más, ugyanazt az online marketing folyamatot használó weboldalakon is olvashatók, tartalommegjelenítés céljából elemezhetők, és további adatokkal kiegészítve az online marketingfolyamat-szolgáltató szerverén tárolhatók.
Kivételes esetekben személyes adatok társíthatók profilokhoz. Ez például akkor fordul elő, ha a felhasználók egy olyan közösségi hálózat tagjai, amelynek online marketing módszereit használjuk, és a hálózat összekapcsolja a felhasználói profilokat a fent említett információkkal. Felhívjuk figyelmét, hogy a felhasználók további megállapodásokat köthetnek a szolgáltatókkal, például a regisztráció során adott hozzájárulásukkal.
Általában csak összesített információkhoz férünk hozzá hirdetéseink sikerességéről. A konverziókövetés révén azonban megvizsgálhatjuk, hogy online marketingmódszereink mely eredményeként valósult meg konverzió, azaz született meg velünk szerződés. A konverziókövetést kizárólag marketingtevékenységeink sikerességének elemzésére használjuk.
Eltérő rendelkezés hiányában kérjük, hogy feltételezze, hogy a használt sütiket két évig tároljuk.
-
- A kezelt adatok típusai: Használati adatok (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot); helyadatok (információk egy eszköz vagy személy földrajzi helyzetéről); tartalomadatok (pl. bejegyzések online űrlapokon).
-
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
-
- A feldolgozás céljai: Közönségmérés (pl. hozzáférési statisztikák, visszatérő látogatók felismerése); követés (pl. érdeklődésen/viselkedésen alapuló profilalkotás, sütik használata); marketing; felhasználóval kapcsolatos információkat tartalmazó profilok (felhasználói profilok létrehozása); online szolgáltatásaink nyújtása és felhasználóbarát jellege; remarketing; konverziómérés (marketingintézkedések hatékonyságának mérése); célcsoport-képzés; biztonsági intézkedések. Informatikai infrastruktúra (információs rendszerek és műszaki berendezések (számítógépek, szerverek stb.) üzemeltetése és biztosítása).
-
- Biztonsági intézkedések: IP-maszkolás (az IP-cím pszeudonimizálása).
-
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés, 1. mondat, f) pont). Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont).
-
- Lehetőség a tiltakozásra (opt-out): Utalunk az adott szolgáltatók adatvédelmi tájékoztatójára és a szolgáltatók számára meghatározott kifogási lehetőségekre (ún. „opt-out”). Ha nem biztosított kifejezett leiratkozási lehetőséget, lehetősége van a cookie-k kikapcsolására a böngésző beállításaiban. Ez azonban korlátozhatja online kínálatunk funkcióit. Ezért javasoljuk a következő leiratkozási lehetőségeket is, amelyeket összefoglalva ajánlunk az adott területekre vonatkozóan:
a) Európa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) USA: https://www.aboutads.info/choices.
d) Területeken átnyúló: https://optout.aboutads.info.
- Lehetőség a tiltakozásra (opt-out): Utalunk az adott szolgáltatók adatvédelmi tájékoztatójára és a szolgáltatók számára meghatározott kifogási lehetőségekre (ún. „opt-out”). Ha nem biztosított kifejezett leiratkozási lehetőséget, lehetősége van a cookie-k kikapcsolására a böngésző beállításaiban. Ez azonban korlátozhatja online kínálatunk funkcióit. Ezért javasoljuk a következő leiratkozási lehetőségeket is, amelyeket összefoglalva ajánlunk az adott területekre vonatkozóan:
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- Pixelmate: cookie hozzájárulás kezelése; Weboldal: https://wp-dsgvo-plugin.com/. További információ: Egyedi felhasználói azonosító, nyelv, valamint a hozzájárulás típusai és azok benyújtásának időpontja a szerveren és a felhasználó eszközén lévő cookie-ban kerül tárolásra.
-
- Google Analytics 4: A Google Analytics segítségével mérjük és elemezzük online kínálatunk használatát egy álnevű felhasználói azonosító szám alapján. Ez az azonosító szám nem tartalmaz egyedi adatokat, például nevet vagy e-mail címet. Arra használják, hogy elemzési információkat rendeljenek hozzá egy eszközhöz, hogy azonosítsák, mely tartalmakhoz jutottak el a felhasználók egy vagy különböző használati folyamatok során, mely keresési kifejezéseket használtak, melyekhez fértek hozzá újra, vagy amelyek interakcióba léptek online kínálatunkkal. A használat ideje és időtartama is tárolásra kerül, csakúgy, mint az online kínálatunkra hivatkozó felhasználók forrásai, valamint eszközeik és böngészőik technikai vonatkozásai. A felhasználók álneves profiljait különféle eszközök használatából származó információkkal hozzuk létre, amelyek révén cookie-k használhatók. A Google Analytics nem naplóz és nem tárol egyedi IP-címeket az EU-beli felhasználók számára. Az Analytics azonban durva földrajzi helyadatokat biztosít azáltal, hogy a következő metaadatokat származtatja IP-címekből: város (és a város származtatott szélessége és hosszúsága), kontinens, ország, régió, szubkontinens (és azonosító alapú megfelelői). Az EU-s adatforgalom esetében az IP-címadatok kizárólag a földrajzi helyadatok származtatására szolgálnak, mielőtt azonnal törölnék őket. Nincsenek naplózva, nem hozzáférhetők és semmilyen más célra nem használják fel. Amikor a Google Analytics mérőszámokat gyűjt, az összes IP-lekérdezést EU-alapú szervereken hajtják végre, mielőtt a forgalmat feldolgozásra továbbítanák az Analytics-szervereknek; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://marketingplatform.google.com/intl/de/about/analytics/; Adat védelem: https://policies.google.com/privacy; Megrendelés feldolgozási szerződés: https://business.safety.google/adsprocessorterms/; Harmadik országból történő átutalás alapja: EU-USA adatvédelmi keretrendszer (DPF), szabványos szerződési feltételek (https://business.safety.google/adsprocessorterms); Lehetőség a tiltakozásra (opt-out): Leiratkozási bővítmény: https://tools.google.com/dlpage/gaoptout?hl=de, Hirdetések megjelenítésének beállításai: https://adssettings.google.com/authenticated. További információ: https://business.safety.google/adsservices/ (A feldolgozás típusai és a feldolgozott adatok).
-
- Google Search Ads 360: Kereséskezelő platform, amely lehetővé teszi az ügynökségek és hirdetők számára, hogy különböző keresőmotorokon és médiacsatornákon keresztül kezeljék és célozzák a keresési marketingkampányokat; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont); Weboldal: https://marketingplatform.google.com/intl/de/about/search-ads-360/; Adat védelem: https://policies.google.com/privacy; Megrendelés feldolgozási szerződés: https://business.safety.google/adsprocessorterms; Harmadik országból történő átutalás alapja: EU-USA adatvédelmi keretrendszer (DPF), szabványos szerződési feltételek (https://business.safety.google/adsprocessorterms). További információ: https://business.safety.google/adsservices/ (A feldolgozás típusai és a feldolgozott adatok).
-
- Google Címkekezelő: A Google Tag Manager egy olyan megoldás, amely lehetővé teszi számunkra, hogy egyetlen felületen keresztül kezeljük a weboldalak címkéit, és így más szolgáltatásokat integráljunk online kínálatunkba (további részletekért lásd a jelen adatvédelmi szabályzatot). Maga a Tag Manager (amely a címkéket megvalósítja) például nem hoz létre felhasználói profilokat és nem tárol sütiket. A Google csak a felhasználó IP-címét kapja meg, amely a Google Tag Manager futtatásához szükséges.; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont); Weboldal: https://marketingplatform.google.com; Adat védelem: https://policies.google.com/privacy; Megrendelés feldolgozási szerződés:
https://business.safety.google/adsprocessorterms. Harmadik országból történő átutalás alapja: EU-USA adatvédelmi keretrendszer (DPF), szabványos szerződési feltételek (https://business.safety.google/adsprocessorterms).
- Google Címkekezelő: A Google Tag Manager egy olyan megoldás, amely lehetővé teszi számunkra, hogy egyetlen felületen keresztül kezeljük a weboldalak címkéit, és így más szolgáltatásokat integráljunk online kínálatunkba (további részletekért lásd a jelen adatvédelmi szabályzatot). Maga a Tag Manager (amely a címkéket megvalósítja) például nem hoz létre felhasználói profilokat és nem tárol sütiket. A Google csak a felhasználó IP-címét kapja meg, amely a Google Tag Manager futtatásához szükséges.; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont); Weboldal: https://marketingplatform.google.com; Adat védelem: https://policies.google.com/privacy; Megrendelés feldolgozási szerződés:
-
- Jetpack (WordPress statisztika): A Jetpack analitikai szolgáltatásokat kínál a WordPress szoftverekhez; Szolgáltató: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk (1) bekezdés, 1. mondat, a) pont); Weboldal: https://automattic.com; Adat védelem: https://automattic.com/privacy. Harmadik országból történő átutalás alapja: EU-USA adatvédelmi keretrendszer (DPF).
-
- Jetpack CDN: Content Delivery Network (CDN) – szolgáltatás, amellyel egy online ajánlat tartalma, különösen nagy médiafájlok, például grafikák vagy programszkriptek gyorsabban és biztonságosabban kézbesíthetők az interneten keresztül csatlakoztatott, regionálisan elosztott szerverek segítségével; Szolgáltató: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://jetpack.com/de/features/design/content-delivery-network/. Adat védelem: https://automattic.com/de/privacy/.
-
- Google Ads és konverziómérés: Online marketing módszerek tartalmak és hirdetések elhelyezésére a szolgáltató hirdetési hálózatán belül (pl. keresési eredmények között, videókban, weboldalakon stb.), hogy azok olyan felhasználók számára jelenjenek meg, akiket valószínűleg érdekelnek a hirdetések. Mérjük a hirdetések konverzióját is, azaz hogy a felhasználók éltek-e a lehetőséggel, hogy interakcióba lépjenek a hirdetésekkel és igénybe vegyék-e a hirdetett ajánlatokat (ún. konverzió). Azonban csak névtelen információkat kapunk, és nem kapunk személyes adatokat az egyes felhasználókról.; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk 1. bekezdés S. 1. al. a) pont), jogos érdekek (GDPR 6. cikk 1. bekezdés S. 1. f) pont); Weboldal: https://marketingplatform.google.com; Adat védelem: https://policies.google.com/privacy; Harmadik országból történő átutalás alapja: EU-USA adatvédelmi keretrendszer (DPF); További információ: A feldolgozás típusai és a kezelt adatok: https://business.safety.google/adsservices/. Az adatkezelők közötti adatkezelési feltételek és a harmadik országokból történő adattovábbításra vonatkozó általános szerződési feltételek: https://business.safety.google/adscontrollerterms.
-
- Microsoft Advertising: Online marketing módszerek tartalmak és hirdetések elhelyezésére a szolgáltató hirdetési hálózatán belül (pl. keresési eredmények között, videókban, weboldalakon stb.), hogy azok olyan felhasználók számára jelenjenek meg, akiket valószínűleg érdekelnek a hirdetések. Mérjük a hirdetések konverzióját is, azaz hogy a felhasználók éltek-e a lehetőséggel, hogy interakcióba lépjenek a hirdetésekkel és igénybe vegyék-e a hirdetett ajánlatokat (ún. konverzió). Azonban csak névtelen információkat kapunk, és nem kapunk személyes adatokat az egyes felhasználókról.; Szolgáltató: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Írország; Jogi alap: Hozzájárulás (GDPR 6. cikk 1. bekezdés S. 1. al. a) pont), jogos érdekek (GDPR 6. cikk 1. bekezdés S. 1. f) pont); Weboldal: https://about.ads.microsoft.com/; Adat védelem: https://privacy.microsoft.com/de-de/privacystatement; Harmadik országból történő átutalás alapja: EU-USA adatvédelmi keretrendszer (DPF); Lehetőség a tiltakozásra (opt-out): https://account.microsoft.com/privacy/ad-settings/. További információ: https://about.ads.microsoft.com/de-de/policies/legal-privacy-and-security.
28. Vásárlói vélemények és értékelési folyamat
Szolgáltatásaink értékelése, optimalizálása és népszerűsítése érdekében felülvizsgálati és minősítési folyamatokban veszünk részt. Ha a felhasználók értékelnek minket az érintett értékelési platformokon vagy eljárásokon keresztül, vagy más módon visszajelzést adnak, az általános szerződési feltételek vagy használati feltételek, valamint a szolgáltatók adatvédelmi információi is érvényesek. Az értékeléshez rendszerint az adott szolgáltatónál való regisztráció is szükséges.
Annak biztosítására, hogy a bírálók valóban igénybe vették szolgáltatásainkat, az ügyfél beleegyezésével továbbítjuk az ügyfélre és az igénybe vett szolgáltatásra vonatkozó szükséges adatokat az adott véleményezési platformnak (beleértve a nevet, e-mail címet és a rendelésszámot vagy cikkszámot). ). Ezeket az adatokat kizárólag a felhasználó hitelességének ellenőrzésére használjuk.
-
- A kezelt adatok típusai: Szerződéses adatok (pl. a szerződés tárgya, időtartama, ügyfélkategória); használati adatok (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot).
-
- Érintett személyek: Ügyfelek; felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
-
- A feldolgozás céljai: Visszajelzés (pl. visszajelzések gyűjtése online űrlapon keresztül). Marketing.
-
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- Értékelő widget: Online szolgáltatásainkba úgynevezett „értékelési widgeteket“ integrálunk. A widget egy online szolgáltatásainkba ágyazott funkcionális és tartalmi elem, amely dinamikus információkat jelenít meg. Megjelenhet például pecsétként vagy hasonló elemként, amelyet néha „jelvénynek“ is neveznek. Bár a widget tartalma online szolgáltatásainkon belül jelenik meg, azt az adott pillanatban a megfelelő widget-szolgáltató szervereiről kérjük le. Csak így biztosítható, hogy a megjelenített tartalom mindig naprakész legyen, különösen az aktuális értékelés. Ehhez adatkapcsolatot kell létrehozni az online szolgáltatásainkon belül elért weboldal és a widget-szolgáltató szervere között. A widget-szolgáltató bizonyos technikai adatokat (hozzáférési adatokat, beleértve az IP-címet is) kap, amelyek szükségesek ahhoz, hogy a widget tartalmát a felhasználó böngészőjébe kézbesítse. Továbbá a widget-szolgáltató információkat kap arról, hogy a felhasználók meglátogatták online szolgáltatásainkat. Ezeket az információkat egy sütiben tárolhatjuk, és a widget-szolgáltató felhasználhatja annak azonosítására, hogy a felhasználó mely online szolgáltatásokat látogatta meg az értékelési folyamatban. Az információkat egy felhasználói profilban tárolhatjuk, és reklám- vagy piackutatási célokra használhatjuk fel.; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
-
- ProvenExpert: felülvizsgálati platform; Szolgáltató: Expert Systems AG, Quedlinburger Strasse 1, 10589 Berlin, Németország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.provenexpert.com/de-de/. Adat védelem: https://www.provenexpert.com/de-de/datenschutzbestimmungen/.
29. Jelenlét a közösségi hálózatokon (közösségi média)
Online jelenlétet tartunk fenn a közösségi hálózatokon, és ebben az összefüggésben kezeljük a felhasználói adatokat annak érdekében, hogy kommunikáljunk az ottani aktív felhasználókkal, vagy információkat kínáljunk rólunk.
Felhívjuk figyelmét, hogy a felhasználói adatokat az Európai Unión kívül is feldolgozhatják. Ez kockázatokat jelenthet a felhasználók számára, mivel például megnehezítheti jogaik érvényesítését.
Továbbá a közösségi hálózatokon belüli felhasználói adatokat általában piackutatási és hirdetési célokra dolgozzák fel. Például felhasználói profilok hozhatók létre a használati minták és az ebből eredő felhasználói érdeklődési körök alapján. Ezeket a felhasználói profilokat ezután felhasználhatják hirdetések megjelenítésére, mind a hálózatokon belül, mind kívül, amelyek valószínűleg megfelelnek a felhasználók érdeklődési körének. Ebből a célból a sütiket jellemzően a felhasználók számítógépén tárolják, rögzítve használati mintáikat és érdeklődési körüket. Ezenkívül a felhasználói profilok a felhasználók által használt eszközöktől függetlenül is tárolhatnak adatokat (különösen, ha a felhasználók az adott platform tagjai és be vannak jelentkezve).
Az egyes adatkezelési formák és a kifogásolási (opt-out) lehetőségek részletes leírásához az adatvédelmi nyilatkozatokban és az adott hálózatok üzemeltetői által biztosított információkban találja meg a figyelmünket.
Az adatigénylések és az érintettek jogainak érvényesítése esetén is szeretnénk felhívni a figyelmet arra, hogy ezek a leghatékonyabban a szolgáltatóknál érvényesíthetők. Csak a szolgáltatók férhetnek hozzá a felhasználói adatokhoz, és megtehetik a megfelelő intézkedéseket és közvetlenül adhatnak tájékoztatást. Ha továbbra is segítségre van szüksége, forduljon hozzánk.
-
- A kezelt adatok típusai: Elérhetőségi adatok (pl. e-mail címek, telefonszámok); tartalomadatok (pl. online űrlapokon megadott bejegyzések); használati adatok (pl. meglátogatott webhelyek, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot).
-
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
-
- A feldolgozás céljai: Kapcsolatfelvételi kérelmek és kommunikáció; visszajelzés (pl. visszajelzések gyűjtése online űrlapon keresztül). Marketing.
-
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- Instagram: Közösségi háló; Szolgáltató: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.instagram.com. Adat védelem: https://instagram.com/about/legal/privacy.
-
- Facebook oldalak: Profilok a Facebook közösségi hálózaton belül – a Meta Platforms Ireland Limiteddel közösen felelősek vagyunk a Facebook oldalunk (úgynevezett „rajongói oldal”) látogatóitól származó adatok gyűjtéséért (de nem további feldolgozásáért). Ezek az adatok információkat tartalmaznak arról, hogy a felhasználók milyen típusú tartalmakat tekintenek meg, milyen tartalommal lépnek kapcsolatba, illetve milyen műveleteket hajtanak végre (lásd a Facebook adatkezelési szabályzatának „Ön és mások által végzett tevékenységei és szolgáltatásai” című részét: https://www.facebook.com/policy), valamint a felhasználók által használt eszközökkel kapcsolatos információkat (pl. IP-címek, operációs rendszer, böngésző típusa, nyelvi beállítások, sütiadatok; lásd az „Eszközadatok“ részt a Facebook adatvédelmi irányelveiben: https://www.facebook.com/policy). Amint azt a Facebook adatkezelési szabályzatának „Hogyan használjuk fel ezeket az információkat?” szakaszban kifejtjük, a Facebook ezenkívül információkat gyűjt és használ fel arra, hogy „Page Insights” nevű elemző szolgáltatásokat nyújtson a webhelyek üzemeltetőinek, hogy segítsen nekik megérteni, hogyan lépnek kapcsolatba az emberek az oldalaikkal és hogyan lépnek kapcsolatba hozzájuk kapcsolódó tartalmat. Külön megállapodást kötöttünk a Facebookkal („Information on Page Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), amely konkrétan szabályozza, hogy a Facebooknak mely biztonsági intézkedéseket kell betartania, és amelyekben a Facebook vállalta az érintettek jogainak teljesítését (azaz a felhasználók például közvetlenül a Facebookhoz nyújthatnak be tájékoztatási vagy törlési kérelmet). A felhasználók jogait (különösen a tájékoztatáshoz, a törléshez, a tiltakozáshoz és az illetékes felügyeleti hatósághoz benyújtott panaszhoz való jogot) nem korlátozzák a Facebookkal kötött megállapodások. További információkért lásd: „Információk az oldal elemzéseiről“ (https://www.facebook.com/legal/terms/information_about_page_insights_data); Szolgáltató: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.facebook.com; Adat védelem: https://www.facebook.com/about/privacy; Harmadik országból történő átutalás alapja: EU-USA adatvédelmi keretrendszer (DPF), szabványos szerződési feltételek (https://www.facebook.com/legal/EU_data_transfer_addendum). További információ: Megállapodás a megosztott felelősségről: https://www.facebook.com/legal/terms/information_about_page_insights_data. A közös felelősség az adatoknak az EU-ban székhellyel rendelkező Meta Platforms Ireland Limited cég általi gyűjtésére és továbbítására korlátozódik. Az adatok további feldolgozása a Meta Platforms Ireland Limited kizárólagos felelőssége, amely különösen az adatoknak az USA-beli Meta Platforms, Inc. anyavállalathoz történő továbbítását érinti (a Meta Platforms Ireland Limited és a Meta közötti megállapodás alapján). Platforms, Inc. szabványos szerződési feltételeket kötött).
-
- LinkedIn: Közösségi háló; Szolgáltató: LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.linkedin.com; Adat védelem: https://www.linkedin.com/legal/privacy-policy; Megrendelés feldolgozási szerződés: https://legal.linkedin.com/dpa; Harmadik országból történő átutalás alapja: Általános szerződési feltételek (https://legal.linkedin.com/dpa). Lehetőség a tiltakozásra (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
-
- X: Közösségi háló; Szolgáltató: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont). Adat védelem: https://twitter.com/privacy, (Beállítások: https://twitter.com/personalization).
-
- Xing: Közösségi háló; Szolgáltató: New Work SE, Am Strandkai 1, 20457 Hamburg, Németország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.xing.de. Adat védelem: https://privacy.xing.com/de/datenschutzerklaerung.
30. Beépülő modulok és beágyazott funkciók és tartalom
Online kínálatunkban funkcionális és tartalmi elemeket is tartalmazunk, amelyeket a megfelelő szolgáltatók (a továbbiakban: „harmadik fél szolgáltatók”) szervereiről szereztünk be. Ezek lehetnek például grafikák, videók vagy várostérképek (a továbbiakban: „tartalom”).
Az integráció mindig megköveteli, hogy az adott tartalom harmadik fél szolgáltatója feldolgozza a felhasználók IP-címét, mivel az IP-cím nélkül nem tudnák elküldeni a tartalmat a böngészőjükbe. Ezért az IP-cím szükséges a tartalom vagy a funkciók megjelenítéséhez. Arra törekszünk, hogy csak olyan tartalmat használjunk fel, amelynek megfelelő szolgáltatója csak az IP-címet használja a tartalom továbbítására. Harmadik felek úgynevezett pixelcímkéket (láthatatlan grafikákat, más néven „webjelzőket”) is használhatnak statisztikai vagy marketing célokra. A „pixel címkék” felhasználhatók olyan információk értékelésére, mint például a látogatói forgalom a webhely oldalain. Az álneves információk cookie-kban is tárolhatók a felhasználó eszközén, és tartalmazhatnak többek között a böngészővel és operációs rendszerrel kapcsolatos technikai információkat, hivatkozó weboldalakat, látogatási időt és egyéb információkat az online kínálatunk használatával kapcsolatban, valamint más forrásból származó ilyen információkhoz kapcsolódnak.
-
- A kezelt adatok típusai: Használati adatok (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot); tartalomadatok (pl. online űrlapokon megadott bejegyzések).
-
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
-
- A feldolgozás céljai: Online kínálatunk és felhasználóbarátságunk biztosítása. Informatikai infrastruktúra (információs rendszerek és műszaki eszközök (számítógépek, szerverek stb.) üzemeltetése, biztosítása).
-
- Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1. mondat f) pont).
További információ a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
-
- Youtube videók: Videótartalom; A YouTube-videók egy speciális domainen (a „youtube-nocookie“ komponensről felismerhető) keresztül ágyazódnak be az úgynevezett „fokozott adatvédelmi módban“, amely megakadályozza a felhasználói aktivitásra vonatkozó sütik gyűjtését a videólejátszás személyre szabása érdekében. A videóval való felhasználói interakcióra vonatkozó információk (pl. az utolsó lejátszási pozíció megjegyzése) azonban továbbra is tárolhatók.; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.youtube.com; Adat védelem: https://policies.google.com/privacy. Harmadik országból történő átutalás alapja: EU-USA adatvédelmi keretrendszer (DPF).
-
- Google Fonts (a Google szerverről származik): A betűtípusok (és szimbólumok) beszerzése a betűtípusok és szimbólumok technikailag biztonságos, karbantartásmentes és hatékony használatát célozza a naprakészség és a betöltési idők, az egységes megjelenítésük és az esetleges vonatkozó licenckorlátozások betartása tekintetében. A felhasználó IP-címét továbbítjuk a betűtípus-szolgáltatónak, hogy a betűtípusok elérhetővé váljanak a felhasználó böngészőjében. Ezenkívül technikai adatok (nyelvi beállítások, képernyőfelbontás, operációs rendszer, használt hardver) továbbításra kerülnek, amelyek a használt eszközöktől és a technikai környezettől függően a betűtípusok biztosításához szükségesek. Ezeket az adatokat a betűtípus-szolgáltató szerverén dolgozhatjuk fel az Egyesült Államokban. Weboldalunk meglátogatásakor a felhasználók böngészői HTTP-kéréseket küldenek a Google Fonts Web API-nak (azaz egy szoftveres felületnek a betűtípusok lekéréséhez). A Google Fonts Web API a felhasználók számára a Google Fonts Cascading Style Sheets (CSS) szolgáltatását, majd a CSS-ben meghatározott betűtípusokat biztosítja. Ezek a HTTP-kérések tartalmazzák (1) a felhasználó által az internethez való hozzáféréshez használt IP-címet, (2) a Google szerverén kért URL-címet, és (3) a HTTP-fejléceket, beleértve a felhasználói ügynököt, amely leírja a webhely látogatójának böngésző- és operációsrendszer-verzióját, valamint a hivatkozó URL-címet (azaz azt a weboldalt, ahol a Google betűtípust meg kell jeleníteni). Az IP-címeket nem naplózzák és nem tárolják a Google szerverein, és nem elemzik sem. A Google Fonts Web API naplózza a HTTP-kérések részleteit (kért URL, felhasználói ügynök és hivatkozó URL). Az adatokhoz való hozzáférés korlátozott és szigorúan ellenőrzött. A kért URL azonosítja azokat a betűtípuscsaládokat, amelyekhez a felhasználó betűtípusokat szeretne betölteni. Ezeket az adatokat naplózza, hogy a Google meg tudja határozni, hogy egy adott betűtípuscsaládot milyen gyakran kérnek. A Google Fonts Web API segítségével a felhasználói ügynöknek hozzá kell igazítania a generált betűtípust az adott böngészőtípushoz. A felhasználói ügynököt elsősorban hibakeresési célokra naplózza, és összesített használati statisztikák generálására használja, amelyek a betűtípuscsaládok népszerűségét mérik. Ezeket az összesített használati statisztikákat a Google Fonts Analytics oldalon teszik közzé. Végül a hivatkozó URL-t naplózzák, hogy az adatokat felhasználhassák a termelési karbantartáshoz, valamint a betűtípus-kérelmek száma alapján összesített jelentést készítsenek a legfontosabb integrációkról. A Google kijelenti, hogy a Google Fonts által gyűjtött információk egyikét sem használják fel végfelhasználói profilok létrehozására vagy célzott hirdetések megjelenítésére.; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://fonts.google.com/; Adat védelem: https://policies.google.com/privacy; Harmadik országból történő átutalás alapja: EU-USA adatvédelmi keretrendszer (DPF). További információ: https://developers.google.com/fonts/faq/privacy?hl=de.
-
- Szövőszék: Videó üzenetküldés, képernyőmegosztás és rögzítés; Szolgáltató: Loom, Inc., 1700 Van Ness, Suite 1015 San Francisco, California 94109, USA; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.loom.com/; Adat védelem: https://www.loom.com/privacy-policy; Megrendelés feldolgozási szerződés: https://www.loom.com/dpa. Harmadik országból történő átutalás alapja: Általános szerződési feltételek (https://www.loom.com/dpa).
-
- one.com: felhőalapú tárolás, felhőalapú infrastruktúra-szolgáltatások és felhőalapú alkalmazásszoftverek; Szolgáltató: One.com Group AB, Carlsgatan 3, 211 20 Malmö, Svédország; Jogi alap: Jogos érdekek (GDPR 6. cikk (1) bekezdés 1 mondat 1 f)); Weboldal: https://www.one.com/de/info/datenschutzrichtlinie; Adat védelem: https://www.one.com/de/info/datenschutzrichtlinie. Megrendelés feldolgozási szerződés: https://www.one.com/de/info/datenschutzrichtlinie#DATAPROCESSER.
-
- LearnDash – tanulásmenedzsment rendszer: A LearnDash egy WordPress tanuláskezelő szoftver (LMS), amely lehetővé teszi kurzusok és oktatóanyagok létrehozását, kezelését és megtartását. Az egyik legnépszerűbb LMS-opció a piacon, számos funkciót kínál, és számos WordPress témával és beépülő modullal integrálható; Szolgáltató: Adatvédelmi ügyek
c/o Liquid Web, LLC
Figyelem: biztonsági igazgató
2703 Ena Drive
Lansing, MI 48917
Egyesült Államok
privacy@liquidweb.com ; Weboldal: https://www.learndash.com/. Adat védelem: https://www.learndash.com/privacy-policy/.
- LearnDash – tanulásmenedzsment rendszer: A LearnDash egy WordPress tanuláskezelő szoftver (LMS), amely lehetővé teszi kurzusok és oktatóanyagok létrehozását, kezelését és megtartását. Az egyik legnépszerűbb LMS-opció a piacon, számos funkciót kínál, és számos WordPress témával és beépülő modullal integrálható; Szolgáltató: Adatvédelmi ügyek
31. Irányítási, szervezési és támogató eszközök
Szolgáltatásaink szervezése, kezelése, tervezése és nyújtása céljából más szolgáltatók (a továbbiakban: „harmadik fél szolgáltatók”) szolgáltatásait, platformjait és szoftvereit használjuk fel. Harmadik fél szolgáltatók és szolgáltatásaik kiválasztásakor betartjuk a jogszabályi előírásokat.
Ebben az összefüggésben a személyes adatok harmadik fél szerverein kezelhetők és tárolhatók. Ez különböző adatokat érinthet, amelyeket jelen adatvédelmi nyilatkozatnak megfelelően dolgozunk fel. Ezen adatok közé tartozhatnak különösen a felhasználói törzsadatok és elérhetőségek, folyamatokra, szerződésekre, egyéb folyamatokra és azok tartalmára vonatkozó adatok.
Ha a felhasználókat harmadik fél szolgáltatókhoz vagy azok szoftveréhez vagy platformjaihoz irányítják a velünk való kommunikációs, üzleti vagy egyéb kapcsolatok részeként, a harmadik fél szolgáltatók biztonsági, szolgáltatásoptimalizálási vagy marketingcélokból feldolgozhatják a használati adatokat és metaadatokat. Ezért kérjük, hogy tartsa be az érintett harmadik fél szolgáltatók adatvédelmi tájékoztatóját.
-
- A kezelt adatok típusai: Tartalomadatok (pl. online űrlapok bejegyzései); használati adatok (pl. meglátogatott webhelyek, a tartalom iránti érdeklődés, hozzáférési idők); meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosító számok, hozzájárulási állapot).
-
- Érintett személyek: kommunikációs partner; Felhasználók (pl. weboldal látogatói, online szolgáltatások felhasználói).
-
- A feldolgozás céljai: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése. Irodai és szervezeti eljárások.
32. Az adatvédelmi nyilatkozat változásai és frissítései
Kérjük, rendszeresen tekintse át adatvédelmi szabályzatunk tartalmát. Amint az adatkezelési tevékenységeinkben bekövetkezett változások ezt szükségessé teszik, frissítjük az adatvédelmi szabályzatot. Tájékoztatni fogjuk Önt, ha a változások az Ön részéről intézkedést igényelnek (pl. hozzájárulás) vagy bármilyen más egyedi értesítést.
Ha ebben az adatvédelmi nyilatkozatban cégek és szervezetek címeit és elérhetőségeit adjuk meg, kérjük, vegye figyelembe, hogy a címek idővel változhatnak, és kérjük, ellenőrizze az információkat, mielőtt kapcsolatba lép velünk.
Változások 2025.12.11-től: A cégnév rövidítése „Praxistrainings-Lebensmittelsicherheit“-ről „Praxistrainings-LMS“-re“
