Jogi dokumentum
Hogyan kezeli az OpenSoft a személyes adatokat az (EU) 2016/679 rendelet és a magyar jog alapján, milyen jogai vannak Önnek, és hogyan élhet velük.
Hatályos 2026. szeptember 24. · Verzió 2.1 · Utolsó frissítés 2026. szeptember 28.
Ez a tájékoztató azt ismerteti, hogyan kezeli az M-Creative Education Korlátolt Felelősségű Társaság (a továbbiakban „OpenSoft”, „mi”) a személyes adatokat, az (EU) 2016/679 rendelet (általános adatvédelmi rendelet, a továbbiakban „GDPR”) 13. és 14. cikkével, valamint a magyar adatvédelmi joggal összhangban.
Azért íródott, hogy elolvassák, nem pusztán azért, hogy közzétegyük. Ahol egy jogi fogalom elkerülhetetlen, ott megmagyarázzuk. Ha bármely része nem világos, írjon nekünk az [email protected] címre, és közérthető nyelven elmagyarázzuk.
Ez a tájékoztató azokra az adatkezelésekre vonatkozik, amelyeket adatkezelőként végzünk, vagyis amelyeknél mi döntjük el, hogy a személyes adatok kezelésére miért és hogyan kerül sor. Ha CRM- vagy ERP-rendszert üzemeltetünk valamely ügyfelünk megbízásából, az adatkezelő az ügyfél, mi pedig adatfeldolgozóként járunk el. Ezt a viszonyt az Általános Szerződési Feltételek 15. pontja szabályozza, amelyet a 8. pont ismertet.
Név
M-Creative Education Korlátolt Felelősségű Társaság
Márkanév
OpenSoft
Székhely
1115 Budapest, Bártfai utca 46. 7. em. 24. ajtó
Cégjegyzékszám
01-09-424550
Adószám
32446755-2-43
Képviselő
Molnár Róbert Alfréd ügyvezető
E-mail
[email protected]
Telefon
+36 1 600 5286
Adatvédelmi tisztviselő
Nem került kijelölésre, mert a GDPR 37. cikke alapján tevékenységünk ezt nem teszi kötelezővé. Adatvédelmi kérdésekben a fenti e-mail címen érhet el minket.
A személyes adatokat különösen az alábbiakkal összhangban kezeljük.
Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR)
2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.)
2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.), különösen a személyiségi jogokra és az elévülésre vonatkozó rendelkezései
2000. évi C. törvény a számvitelről (Számv. tv.), különösen a számviteli bizonylatok megőrzéséről szóló 169. §
2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások egyes kérdéseiről (Eker. tv.)
2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (Grt.), különösen a közvetlen üzletszerzésről szóló 6. §
2003. évi C. törvény az elektronikus hírközlésről (Eht.), különösen a felhasználó végberendezésén történő adattárolásra vonatkozó 155. § (4) bekezdése
Adatok
Vezetéknév, keresztnév, cégnév, telefonszám és e-mail cím, valamint ha megadja, a cég mérete, a legnagyobb megoldandó probléma leírása és a jelenleg használt üzleti szoftverek. Rögzítjük továbbá, hogy elfogadta az Általános Szerződési Feltételeket és az adatvédelmi tájékoztatót, valamint a beküldés időpontját. Az űrlap az adatokat közvetlenül az általunk üzemeltetett, uniós kiszolgálón futó CRM-rendszerünkbe küldi.
Cél
Kapcsolatfelvétel Önnel az igényelt bemutató vagy érdeklődés ügyében, valamint ajánlat előkészítése
Jogalap
Ha az érdeklődő egy cég munkatársaként vagy képviselőjeként jár el, a GDPR 6. cikk (1) bekezdés f) pontja, vagyis az érdeklődés megválaszolásához és az ajánlat előkészítéséhez fűződő jogos érdekünk. Ha az érdeklődő maga a leendő szerződő fél (például egyéni vállalkozó), a 6. cikk (1) bekezdés b) pontja, vagyis a szerződés megkötését megelőzően, az Ön kérésére történő lépések megtétele.
Az adatok forrása
Közvetlenül Öntől származik
Megőrzési idő
12 hónap az utolsó kapcsolatfelvételtől, kivéve, ha szerződés jön létre. Ha jelzi, hogy nem érdekli, a rekordot 30 napon belül töröljük, a minimális letiltó bejegyzés kivételével (lásd a 4.5. pontot).
Az adatszolgáltatás elmaradásának következménye
Nem tudjuk felvenni Önnel a kapcsolatot, és nem tudunk bemutatót egyeztetni. A csillaggal jelölt mezők mindegyike szükséges ehhez a célhoz.
Adatok
E-mail cím, az üzenet tartalma és a beküldés időpontja
Cél
Az Ön kérdésének megválaszolása
Jogalap
GDPR 6. cikk (1) bekezdés f) pont, vagyis a hozzánk intézett megkeresések megválaszolásához fűződő jogos érdekünk. Ha az üzenet lehetséges szerződéskötést érint, a 6. cikk (1) bekezdés b) pontja alkalmazandó.
Megőrzési idő
12 hónap a levelezés lezárásától
Adatok
Az ügyfél képviselőinek és kapcsolattartóinak elérhetőségei (név, beosztás, céges e-mail cím, céges telefonszám), valamint a teljesítéshez és a számlázáshoz szükséges adatok
Cél
A szerződés megkötése és teljesítése, támogatás, számlázás, valamint a szerződéssel és a szolgáltatással kapcsolatos értesítések küldése (lásd a 4.4. pontot)
Jogalap
GDPR 6. cikk (1) bekezdés b) pont a szerződő felek esetében. A 6. cikk (1) bekezdés f) pontja a céges ügyfél kapcsolattartói esetében, ahol a jogos érdekünk a szerződés teljesítése. A számlázási adatok esetében a 6. cikk (1) bekezdés c) pontja (jogi kötelezettség).
Az adatok forrása
A szerződő fél esetében közvetlenül Öntől származik. A céges ügyfél kapcsolattartói esetében azt az ügyfélszervezet adta meg nekünk, amely Önt kapcsolattartóként megnevezte, nem pedig Ön (GDPR 14. cikk (2) bekezdés f) pont). Nem nyilvánosan hozzáférhető forrásból származik. Az ilyen kapcsolattartók számára ezt a tájékoztatót legkésőbb az első velük való kapcsolatfelvételkor, de mindenképpen az adataik megszerzésétől számított egy hónapon belül elérhetővé tesszük (14. cikk (3) bekezdés).
Megőrzési idő
A szerződés időtartama alatt, majd azt követően a Polgári Törvénykönyv 6:22. §-a szerinti általános, 5 éves elévülési idő végéig. A számviteli bizonylatnak minősülő dokumentumokat a számviteli törvény 169. § (2) bekezdése alapján 8 évig őrizzük meg. Ez a kötelezettség megelőzi a törlésre irányuló kérelmet.
Az adatszolgáltatás elmaradásának következménye
A szerződő fél azonosító és számlázási adatainak megadása szerződéses követelmény, a számlázási adatok esetében pedig a számviteli törvény és az áfatörvény szerinti jogszabályi követelmény is. Ezek nélkül a szerződést nem tudjuk megkötni és teljesíteni, jogszerű számlát sem tudunk kiállítani. A megnevezett kapcsolattartó adatainak megadása nem jogszabályi követelmény. Ha ezeket nem adják meg, az ügyfél által kijelölt más csatornán tartjuk a kapcsolatot.
Háromféle levelet küldünk, és mindhárom másképp működik.
Szolgáltatási értesítés (díjváltozás, ÁSZF-módosítás, karbantartás, új funkció, számla, díjbekérő, a próbaidőszakkal kapcsolatos tájékoztatás)
Kinek — Ügyfeleink és a próba- vagy demórendszer felhasználói
Jogalap — GDPR 6. cikk (1) bekezdés b) pont (a szerződés teljesítése), illetve f) pont (jogos érdek a próbahozzáférés kezelésében)
Meddig, és hogyan állítható le — A szerződés, illetve a próbahozzáférés fennállásáig. Nem reklám, ezért nem lehet róla leiratkozni, amíg a szolgáltatást használja.
Tájékoztatás saját, hasonló termékeinkről, szolgáltatásainkról és akcióinkról
Kinek — Kizárólag meglévő ügyfeleink kapcsolattartói
Jogalap — GDPR 6. cikk (1) bekezdés f) pont, vagyis jogos érdekünk ahhoz, hogy meglévő ügyfeleinket saját, a már igénybe vett szolgáltatáshoz hasonló ajánlatainkról tájékoztassuk (GDPR (47) preambulumbekezdés)
Meddig, és hogyan állítható le — A szerződés fennállása alatt és megszűnését követően egy évig. Minden levél alján egy kattintással, díjmentesen leiratkozhat, és a leiratkozás a szolgáltatási értesítéseket nem érinti.
Hírlevél
Kinek — Érdeklődők és bárki más, aki nem ügyfelünk
Jogalap — GDPR 6. cikk (1) bekezdés a) pont, vagyis az Ön hozzájárulása, a reklámtörvény 6. §-ával összhangban
Meddig, és hogyan állítható le — A hozzájárulás visszavonásáig. A visszavonás díjmentes, késedelem nélkül hatályosul, és minden levélben a leiratkozó hivatkozáson keresztül vagy az [email protected] címre írva lehetséges. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
A kezelt adatok mindhárom esetben a név, az e-mail cím és a kiküldés adatai, hírlevélnél emellett a hozzájárulás rögzítése (időpont, és hogy mihez járult hozzá). Az ügyfeleknek szóló ajánlatokat az Általános Szerződési Feltételek 5.5. pontja előre rögzíti.
Érdeklődőktől a hírlevélhez szükséges hozzájárulást minden érdeklődéstől elkülönítve kérjük, és a weboldal egyetlen űrlapján sem kérjük. Aki bemutatót kér, az ajánlatot kap, hírlevelet nem. Ahol mégis megadják, annak megtagadása vagy visszavonása semmilyen hatással nincs az Ön érdeklődésére, az ajánlatára vagy a kapott szolgáltatásra.
Ha az adatai törlését kéri, vagy tiltakozik a marketing ellen, a kérés teljesítéséhez minimálisan szükséges adatot őrizzük meg, jellemzően egy e-mail címet hasított (hash) vagy nyílt formában, a kérés dátumával és jellegével együtt. Erre azért van szükség, hogy véletlenül se keressük meg Önt újra.
Jogalap – GDPR 6. cikk (1) bekezdés c) pont, vagyis jogi kötelezettség teljesítése, nevezetesen a 21. cikk (3) bekezdése szerinti kötelezettség, hogy az adatait közvetlen üzletszerzés céljából ne kezeljük újra, valamint a 17. cikk szerinti kötelezettség, hogy a törlési kérelmének érvényt szerezzünk. E minimális bejegyzés megőrzését a törlés alóli, a 17. cikk (3) bekezdés b) pontja (jogi kötelezettség) és e) pontja (jogi igények előterjesztése, érvényesítése, illetve védelme) szerinti kivételek teszik lehetővé.
Megőrzési idő – amíg nem kéri ennek a törlését is.
Adatok
IP-cím, a kérés időpontja, a lekért erőforrás, HTTP-státusz, böngészőazonosító (user agent)
Cél
A szolgáltatás biztonságos üzemeltetése, a visszaélések felismerése, a hibák diagnosztizálása
Jogalap
GDPR 6. cikk (1) bekezdés f) pont, vagyis a rendszereink biztonságos üzemeltetéséhez fűződő jogos érdekünk
Kinek a naplói
Ezek az általunk üzemeltetett alkalmazáskiszolgálók naplói, köztük a webes űrlapot fogadó CRM-rendszeré. A weboldal hozzáférési naplóit a weboldalt kiszolgáló HighLevel platform hozza létre és kezeli a szolgáltatás biztonságos működtetéséhez, adatfeldolgozóként (lásd a 6. pontot).
Megőrzési idő
90 nap
Az elektronikus hírközlésről szóló törvény 155. § (4) bekezdése és a 2002/58/EK irányelv 5. cikk (3) bekezdése alapján az Ön eszközén információ csak az Ön előzetes, tájékoztatáson alapuló hozzájárulásával tárolható, illetve onnan csak így olvasható ki, kivéve, ha az feltétlenül szükséges az Ön által kifejezetten kért szolgáltatás nyújtásához.
A weboldalt a HighLevel (LeadConnector) weboldal-platform szolgálja ki. A platform a következőket alkalmazza.
Technikai sütik és bejegyzések
Cél — Az oldal biztonságos betöltése és az űrlap működése
Hozzájárulás szükséges — Nem, mert feltétlenül szükségesek az Ön által kért szolgáltatáshoz
msgsndr_id süti és a látogatás rögzítése
Cél — A platform látogatóazonosítót rendel a böngészőhöz, és a saját kiszolgálóján rögzíti, hogy a látogató melyik forrásból érkezett és mely oldalakat nézte meg, hogy egy későbbi űrlapbeküldés a látogatás forrásához köthető legyen
Működés — A weboldal-platform működésének része, a mi beállításainkkal nem kapcsolható ki, ezért a süti banneren tett választástól függetlenül mindig aktív
Jogalap — Jogos érdekünk a weboldal működtetéséhez és a megkeresések forrásának megismeréséhez (GDPR 6. cikk (1) bekezdés f) pont). Az ellen bármikor tiltakozhat, és a sütit a böngészője beállításaiban törölheti vagy letilthatja
A pontos, naprakész felsorolást a Cookie-tájékoztató tartalmazza. Az űrlapon külső robotszűrő szolgáltatást nem használunk.
Hirdetési rendszert, remarketinget és profilalkotó sütit nem használunk. Nem építünk viselkedési profilokat, nem végzünk a GDPR 22. cikke szerinti automatizált döntéshozatalt, és semmilyen körülmények között nem adunk el adatot senkinek.
A személyes adatokhoz azok a munkatársaink férnek hozzá, akiknek a feladatai ezt szükségessé teszik, titoktartási kötelezettség mellett.
Az alábbi adatfeldolgozókat vesszük igénybe, akik kizárólag a mi dokumentált utasításaink alapján járnak el.
Contabo GmbH
81549 München, Aschauer Straße 32a, Németország
Szerepkör — Az ügyfelek CRM- és ERP-rendszerei, az OpenSoft saját vTiger (maxCRM) ügyviteli rendszere, az e-mail szolgáltatás, a weboldal űrlapját fogadó CRM-rendszer és a biztonsági mentések tárhelye
Az adatkezelés helye — Európai Unió (Németország)
Rackhost Zrt.
6722 Szeged, Tisza Lajos körút 41.
Szerepkör — Tárhely- és domainszolgáltatás
Az adatkezelés helye — Magyarország
HighLevel, Inc.
uniós képviselője Rickert Rechtsanwaltsgesellschaft mbH, Colmantstraße 15, 53115 Bonn, Németország
Szerepkör — A weboldal kiszolgálása (weboldal-platform), valamint hírlevelek küldése
Az adatkezelés helye — Egyesült Államok
Digitális Nomád Kft. (ConnectSoft, HighLevel partner)
7535 Lad, Szabadság tér 17.
Szerepkör — A weboldal és a hírlevélküldés rendszerének biztosítása (a HighLevel rendszerén keresztül)
Az adatkezelés helye — Magyarország, a HighLevel rendszerén keresztül az Egyesült Államok
KBOSS.hu Kft.
1031 Budapest, Záhony utca 7.
Szerepkör — Számlázó szoftver
Az adatkezelés helye — Magyarország
Vikti-Car Kft.
2000 Szentendre, Bolgár utca 6. 4. ajtó
Szerepkör — Könyvelés
Az adatkezelés helye — Magyarország
Google Ireland Ltd. / Google LLC
1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Szerepkör — Felhő-, tárhely- és naptárszolgáltatás
Az adatkezelés helye — Írország, az adatkezelést a Google LLC az Egyesült Államokban is végzi
Személyes adatot más harmadik félnek nem adunk ki, kivéve, ha erre jogszabály kötelez, például bíróság, ügyészség, nyomozó hatóság vagy az adóhatóság jogszerű megkeresése alapján.
Az űrlapon megadott adatai közvetlenül hozzánk kerülnek. A weboldal űrlapja az adatokat az Ön böngészőjéből közvetlenül az általunk üzemeltetett, uniós kiszolgálón futó CRM-rendszerünkbe küldi, ezeket a HighLevel platform nem tárolja.
Azokat a rendszereket, amelyekben az érdeklődéseket és az ügyfelek CRM- és ERP-adatait kezeljük, az Európai Unió területén elhelyezkedő infrastruktúrán üzemeltetjük. Egyes adatfeldolgozóink azonban az Egyesült Államokban letelepedett vállalatok, ezért ezekben az esetekben harmadik országba irányuló adattovábbításra kerül sor. Ezt közöljük, nem pedig elhallgatjuk.
Google LLC (felhőszolgáltatások). A Google LLC az EU–USA adatvédelmi keretrendszer alapján tanúsított, a Google adatkezelési feltételei pedig magukban foglalják az általános adatvédelmi kikötéseket.
HighLevel, Inc. (weboldal, hírlevél). A weboldal kiszolgálásához szükségszerűen kell a látogató IP-címe. Az adattovábbítás garanciája a szolgáltató adatfeldolgozási megállapodásába foglalt általános adatvédelmi kikötések.
Az Ön által az űrlapon beküldött személyes adatok az Európai Unióban maradnak. Az űrlap közvetlenül az Ön böngészőjéből küld az általunk üzemeltetett, uniós kiszolgálón futó CRM-rendszerünkbe.
Harmadik országba irányuló adattovábbításra kizárólag a GDPR V. fejezete által elismert garancia alapján kerül sor (az Európai Bizottság megfelelőségi határozata, általános adatvédelmi kikötések vagy más jogszerű mechanizmus alapján), és azt itt megnevezzük. Az alkalmazott garancia másolatát, illetve azt, hogy hol érhető el, az [email protected] címre írva kérheti (GDPR 13. cikk (1) bekezdés f) pont).
Ha egy ügyfél számára CRM- vagy ERP-rendszert üzemeltetünk, az abban a rendszerben tárolt személyes adatokat – ideértve az általunk biztosított e-mail szolgáltatásban tárolt leveleket is – az ügyfél utasításai alapján kezeljük. Ebben a viszonyban
az ügyfél az adatkezelő, aki meghatározza az adatkezelés céljait és eszközeit,
mi vagyunk az adatfeldolgozó, és kizárólag dokumentált utasítások alapján járunk el,
a viszonyt az Általános Szerződési Feltételek 15. pontja szabályozza, amely a GDPR 28. cikkének megfelelő adatfeldolgozói megállapodásnak minősül. Egyedi megállapodás esetén külön adatfeldolgozói szerződést is kötünk,
ezeket az adatokat nem használjuk saját céljainkra, és nem is férünk hozzájuk, kivéve annyiban, amennyiben az az üzemeltetéshez, a támogatáshoz vagy az ügyfél által bejelentett hiba elhárításához szükséges,
a rendszerbe épített AI funkciók az ügyfél saját API-kulcsával, az általa választott AI-szolgáltatónál (OpenRouter, Anthropic vagy OpenAI) működnek. Ezek az AI-szolgáltatók nem a mi adatfeldolgozóink, hanem az ügyfélé, ezért az AI funkció használatával járó adattovábbításért – csakúgy, mint a saját MCP- vagy API-kapcsolatain keresztüli adattovábbításért – az ügyfél mint adatkezelő felel, az ÁSZF 12. pontja szerint. Ügyfeleinknek azt javasoljuk, hogy kizárólag olyan céges AI-előfizetést használjanak, amely szerződésben kizárja a beküldött adatok modelltanításra történő felhasználását (ÁSZF 12.6. pont),
ha egy érintett közvetlenül hozzánk fordul valamely ügyfél rendszerében tárolt adatok ügyében, a kérelmet késedelem nélkül továbbítjuk az ügyfélnek, és segítünk neki a megválaszolásában,
a jogviszony megszűnésekor az ügyfél adatait kérésére díjmentesen, CSV formátumban kiadjuk, a megszűnést követően 30 napig tároljuk, majd véglegesen töröljük. A biztonsági mentésekből az adatok további legfeljebb 30 napon belül törlődnek.
Ha az adatait a jogos érdekeink alapján kezeljük (a 4.1., a 4.2., a 4.3., a 4.4. és a 4.6. pont szerint), a saját helyzetével kapcsolatos okokból bármikor tiltakozhat. Ilyenkor megszüntetjük az adatkezelést, kivéve, ha bizonyítjuk, hogy azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy ha az adatkezelés jogi igényekhez szükséges.
Ha a közvetlen üzletszerzés ellen tiltakozik, azonnal és kivétel nélkül leállítjuk.
Írjon az [email protected] címre.
A személyes adataival kapcsolatban az alábbi jogok illetik meg.
A hozzáféréshez való jog (15. cikk) – tájékoztatást kapjon arról, hogy kezelünk-e Önre vonatkozó adatot, és ha igen, másolatot kapjon róla, az e tájékoztatóban foglalt információkkal együtt.
A helyesbítéshez való jog (16. cikk) – kérje a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését.
A törléshez való jog, „az elfeledtetéshez való jog” (17. cikk) – kérje az adatai törlését, ha az e cikkben felsorolt okok egyike fennáll. Ez a jog nem korlátlan. Három korlát érvényesül, és megmondjuk Önnek, hogy melyik áll fenn. (a) A számviteli bizonylatokat 8 évig meg kell őrizni, ez a számviteli törvény szerinti jogi kötelezettség (17. cikk (3) bekezdés b) pont). (b) A szerződéses adatokat az 5 éves elévülési idő végéig őrizzük meg jogi igények előterjesztése, érvényesítése, illetve védelme céljából (17. cikk (3) bekezdés e) pont). (c) A 4.5. pontban leírt letiltó bejegyzést azért őrizzük meg, hogy tévedésből se keressük meg Önt újra. Minden mást törlünk.
Az adatkezelés korlátozásához való jog (18. cikk) – kérje, hogy az adatkezelés puszta tárolásra korlátozódjon, például amíg egy, a pontosságot érintő vita el nem dől.
Az adathordozhatósághoz való jog (20. cikk) – ha az adatkezelés hozzájáruláson vagy szerződésen alapul, és automatizált módon történik, megkapja az adatait tagolt, széles körben használt, géppel olvasható formátumban, és kérheti azok továbbítását egy másik adatkezelőnek.
A tiltakozáshoz való jog (21. cikk) – bármikor tiltakozzon a jogos érdekeinken alapuló adatkezelés ellen. Ha a közvetlen üzletszerzés ellen tiltakozik, azonnal és kivétel nélkül le kell állítanunk.
A hozzájárulás visszavonásához való jog (7. cikk (3) bekezdés) – bármikor, ugyanolyan egyszerűen, ahogyan megadta. Ez nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
Az automatizált döntéshozatal alóli mentesüléshez való jog (22. cikk) – ilyen döntéshozatalt és profilalkotást nem végzünk.
Írjon az [email protected] címre, vagy postai úton a társaság székhelyére (1115 Budapest, Bártfai utca 46. 7. em. 24. ajtó).
A kérelme beérkezésétől számítva indokolatlan késedelem nélkül, de mindenképpen egy hónapon belül válaszolunk (GDPR 12. cikk (3) bekezdés).
Ha a kérelem különösen összetett, vagy több kérelem érkezik, ez a határidő további két hónappal meghosszabbítható. Ha erre sor kerül, arról és annak okáról az első hónapon belül tájékoztatjuk.
E jogok gyakorlása díjmentes. Kizárólag akkor kérhetünk ésszerű díjat vagy tagadhatjuk meg az intézkedést, ha a kérelem nyilvánvalóan megalapozatlan vagy túlzó, különösen ismétlődő jellege miatt, és ezt meg is kell indokolnunk.
Kérhetünk Öntől olyan információt, amely megerősíti a személyazonosságát. Ezt csak akkor tesszük, ha valóban kétséges, ki nyújtja be a kérelmet, és ezt az információt semmi másra nem használjuk fel.
A kockázatnak megfelelő technikai és szervezési intézkedéseket alkalmazunk, ahogyan azt a GDPR 32. cikke megköveteli, ideértve az alábbiakat.
az átvitel titkosítása (TLS) a szolgáltatásainkhoz irányuló minden kapcsolat esetében,
hozzáférés a szükséges ismeret elve alapján, egyéni felhasználói fiókokkal, közös belépési adatok nélkül,
napi, rendszeresen tesztelt biztonsági mentések, amelyeket 30 napig, körkörös ciklusban őrzünk. Az élő rendszerekből törölt adat ezen az időn belül a mentésekből is eltűnik, a mentéseket pedig kizárólag helyreállításra használjuk, keresésre soha,
az ügyfélkörnyezetek egymástól való elkülönítése,
a biztonsági frissítések haladéktalan telepítése az operációs rendszerekre és az alkalmazásokra,
az adminisztrátori hozzáférések naplózása.
Olyan adatvédelmi incidens esetén, amely valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, 72 órán belül bejelentést teszünk a felügyeleti hatóságnak (33. cikk), és ha a kockázat magas, indokolatlan késedelem nélkül tájékoztatjuk az érintetteket (34. cikk). Amikor adatfeldolgozóként járunk el, indokolatlan késedelem nélkül értesítjük az adatkezelő ügyfelet, hogy tartani tudja ezt a határidőt.
Ha úgy véli, hogy a jogai sérültek, kérjük, először minket keressen az [email protected] címen, a legtöbb ügy így oldódik meg a leggyorsabban. Ettől függetlenül jogosult közvetlenül az alábbiak bármelyikéhez fordulni.
Név
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím
1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím
1363 Budapest, Pf. 9.
Telefon
+36 1 391 1400
E-mail
[email protected]
Web
naih.hu
Bírósági eljárást is kezdeményezhet. Az Infotv. alapján az ügy a törvényszék hatáskörébe tartozik, és választhatja azt is, hogy a pert a saját lakóhelye vagy tartózkodási helye szerinti bíróság előtt indítja meg, nem pedig a mi székhelyünk szerinti bíróság előtt.
Ezt a tájékoztatót módosíthatjuk, például amikor új szolgáltatást vezetünk be, vagy adatfeldolgozót váltunk. A hatályos szöveget mindig a lap tetején szereplő verziószám és dátum azonosítja. Ha egy változás érdemben érinti az adatai kezelését, arról előzetesen e-mailben értesítjük, és ahol azt jogszabály előírja, újra kérjük a hozzájárulását.