Adatvédelmi tájékoztató
Vissza a verzióelőzményekhez →
Hogyan kezeli a Progity a személyes adatokat a Nodali weboldalával és szolgáltatásával összefüggésben. Gépi fordítás; jogilag a cseh változat az irányadó.
1. Adatkezelő és kapcsolat
A saját célokra kezelt személyes adatok adatkezelője David Hošek, aki a Progity kereskedelmi megjelölés alatt folytat vállalkozási tevékenységet, azonosítószám (IČO): 03956890, székhely: U Potoka 247, 440 01 Peruc, Cseh Köztársaság, a cseh vállalkozói nyilvántartásban bejegyezve, e-mail: privacy@noda.li. Jelen tájékoztató az (EU) 2016/679 rendelet (GDPR) 13. és 14. cikke szerinti információkat tartalmazza.
2. Az üzemeltető szerepei
Az üzemeltető adatkezelője különösen a weboldal látogatói, az érdeklődők, az ügyfelek, a fiókfelhasználók, a kapcsolattartók és a beszállítók adatainak, amelyeket regisztráció, ügyfél-ellenőrzés, fiókkezelés, szerződés, számlázás, támogatás, kommunikáció, biztonság és saját jogi kötelezettségei céljából kezel.
Ha az ügyfél a Nodalin keresztül harmadik személyek személyes adatait kezeli, és e kezelés céljait és eszközeit az ügyfél határozza meg, az ügyfél az adatkezelő, az üzemeltető pedig az adatfeldolgozó. E kezelésre a GDPR 28. cikke szerinti külön adatfeldolgozási szerződés vonatkozik, amely elektronikusan, a hitelesített ügyfélfiókon keresztül jön létre a Nodali Connect, az importfeedek, a rendszerintegrációk vagy más, az ügyféladatok bevitelét vagy szinkronizálását lehetővé tevő funkció aktiválása előtt. Jelen tájékoztató nem helyettesíti az adatfeldolgozási szerződést.
Az adatfeldolgozási szerződés elektronikus elfogadásához nem lesz szükség aláírt PDF-re vagy minősített elektronikus aláírásra, kivéve, ha a felek egyedileg másként állapodnak meg. A konkrét dokumentum és az elfogadási mechanizmus az érintett funkciók aktiválása előtt válik elérhetővé.
3. Adatkategóriák
- azonosító és kapcsolattartási adatok, például név, munkahelyi e-mail, telefon, cég, azonosítószám és beosztás;
- a fiók, a tenant, a szerepkörök, a jogosultságok és a beállítások adatai;
- megrendelési, szerződéses, számlázási és fizetési adatok; az üzemeltető nem tárol teljes bankkártyaadatokat;
- az ügyfélszolgálattal folytatott kommunikáció, megkeresések, a hozzájárulásokról és szerződéses cselekményekről szóló nyilvántartások;
- műszaki és biztonsági adatok, különösen IP-cím, időpont, munkamenet-azonosító, eszköz, böngésző, audit- és alkalmazásnaplók;
- a munkáltatótól, az ügyféltől vagy a tenant adminisztrátorától kapott adatok, ha a felhasználói fiókot más jogosult személy hozza létre; a fiók létrehozására szóló meghívó a jelen tájékoztatóra mutató linket tartalmaz.
4. Célok, jogalapok és megőrzési idő
| Cél | Jogalap | Szokásos időtartam |
|---|---|---|
| Regisztráció, fiókkezelés és a szolgáltatás nyújtása | Szerződés teljesítése és a szerződéskötést megelőző lépések; kapcsolattartóknál a B2B szerződés teljesítéséhez fűződő jogos érdek | A szerződés időtartama alatt és általában a megszűnését követő 3 évig a jogok védelme érdekében |
| Az ügyfél vállalkozói jogállásának ellenőrzése (ARES, VIES) | Szerződés teljesítése és jogos érdek, hogy kizárólag vállalkozókkal jöjjön létre szerződés | A szerződés időtartama alatt és a kapcsolódó elévülési idők alatt |
| Megrendelések, számlázás és könyvelés | Szerződés teljesítése és jogi kötelezettség | Számviteli és adóbizonylatok a számviteli és adójogszabályok által előírt ideig, általában 10 évig; egyéb szerződéses és fizetési metaadatok általában a szerződés megszűnését követő 4 évig |
| Támogatás és a kérések kezelése | Szerződés teljesítése és a támogatás dokumentálásához és fejlesztéséhez fűződő jogos érdek | A megoldás időtartama alatt és általában azt követően 3 évig |
| Üzleti közlemények meglévő ügyfeleknek és kapcsolattartóiknak a Nodali funkcióiról, moduljairól, konnektorairól és kapcsolódó szolgáltatásairól | Jogos érdek és a 480/2004. sz. törvény 7. § (3) bekezdése | Az ügyfélkapcsolat időtartama alatt vagy a leiratkozásig, illetve tiltakozásig |
| Biztonság, auditnaplók és visszaélés-megelőzés | A biztonságos működéshez és a jogok védelméhez fűződő jogos érdek | A kockázattól és a naplótípustól függően általában 6–24 hónap; biztonsági incidens vagy jogi igény esetén hosszabb ideig |
| Hozzájárulások és szerződéses cselekmények igazolása | Jogos érdek és jogi kötelezettség | A kapcsolat fennállása alatt és a kapcsolódó elévülési idők alatt |
| Analitikai sütik | Hozzájárulás | A hozzájárulás visszavonásáig vagy az adott süti lejártáig |
Egy adott adat hosszabb ideig is megőrizhető, ha az jogi igényhez, biztonsági incidenshez vagy jogi kötelezettség teljesítéséhez szükséges. A cél megszűnése után az adat törlésre vagy anonimizálásra kerül, a műszaki biztonsági mentések figyelembevételével.
5. Üzleti közlemények
A meglévő ügyfeleknek és kapcsolattartóiknak az üzemeltető a Nodali funkcióiról, moduljairól, konnektorairól és kapcsolódó szolgáltatásairól üzleti közleményeket küldhet jogos érdek és a 480/2004. sz. törvény 7. § (3) bekezdése alapján. Minden közlemény egyszerű leiratkozási lehetőséget tartalmaz. A küldés bármikor visszautasítható minden egyes közleménynél vagy a privacy@noda.li címen. Azoknak az érdeklődőknek, akik még nem ügyfelek, az üzemeltető kizárólag hozzájárulás alapján küld üzleti közleményeket, hacsak más konkrét jogalap nem alkalmazható.
6. Az adatszolgáltatási kötelezettség
A kötelezőként megjelölt adatok szerződéses vagy törvényi követelménynek minősülnek. Nélkülük előfordulhat, hogy nem lehet fiókot létrehozni, szerződést kötni, bizonylatot kiállítani vagy támogatást nyújtani. Az egyéb adatok megadása önkéntes.
7. Az adatok forrásai
Az adatokat közvetlenül az érintettől, az ügyféltől, a munkáltatótól vagy a tenant adminisztrátorától, az üzleti kommunikációból, a szolgáltatás használatából, a nyilvános nyilvántartásokból, különösen az ARES-ből és a VIES-ből, valamint a fizetési, integrációs vagy biztonsági szolgáltatóktól szerezzük be, az adott célhoz szükséges mértékben.
8. Címzettek és adatfeldolgozók
Az adatok hozzáférhetővé válhatnak a hosting és infrastruktúra, a biztonsági mentés és tárolás, az e-mail- és kommunikációs szolgáltatások, az ügyfélszolgálat, a könyvelés, a fizetési szolgáltatások, a monitoring, a biztonság és a fejlesztés szolgáltatói, továbbá jogi, számviteli és adótanácsadók, valamint hatóságok számára, ha ezt törvény írja elő. Az üzemeltető megfelelő garanciákkal rendelkező beszállítókat választ, és megköti velük a szükséges szerződéseket. A címzettek kategóriáiról szóló aktuális információ kérésre elérhető a privacy@noda.li címen.
9. Az EGT-n kívüli adattovábbítás
Elsődlegesen az Európai Gazdasági Térségen belüli adatkezelésre törekszünk. Ha egy beszállító az EGT-n kívül kezel adatokat, a GDPR szerinti megfelelő garanciákat alkalmazzuk, különösen megfelelőségi határozatot vagy általános szerződési feltételeket, és szükség szerint kiegészítő intézkedéseket. A konkrét garanciáról kérésre tájékoztatást adunk, amennyiben a biztonsági és szerződéses korlátozások ezt lehetővé teszik.
10. Automatizált döntéshozatal
Az üzemeltető saját céljaira nem végez kizárólag automatizált adatkezelésen alapuló olyan döntéshozatalt, amely a felhasználókra nézve joghatással vagy hasonlóan jelentős hatással járna. A platform elemzési és ajánlási funkciói az ügyfél döntéseinek alapjául szolgálnak, nem azok helyettesítésére.
11. Az érintettek jogai
A GDPR feltételei szerint Önt megilleti a hozzáférés, a helyesbítés, a törlés, az adatkezelés korlátozása, az adathordozhatóság, a jogos érdeken alapuló adatkezelés elleni tiltakozás és a hozzájárulás visszavonásának joga. A hozzájárulás visszavonása nem érinti a korábbi adatkezelés jogszerűségét. A kérelmek a privacy@noda.li címre küldhetők; a teljesítés előtt észszerűen ellenőrizhetjük a kérelmező személyazonosságát és jogosultságát. A kérelmeket indokolatlan késedelem nélkül, de legkésőbb a beérkezésüktől számított egy hónapon belül kezeljük; a kérelmek összetettségére és számára tekintettel ez a határidő további két hónappal meghosszabbítható, amelyről a kérelmezőt megfelelő időben tájékoztatjuk.
Ha a kérelem olyan adatokra vonatkozik, amelyeknél az adatkezelő a Nodali ügyfele, kérjük, elsődlegesen ehhez az ügyfélhez forduljon. Az üzemeltető az adatfeldolgozási szerződés szerint együttműködést nyújt számára.
12. Panasz
Önnek joga van panaszt benyújtani a Személyes Adatok Védelméért Felelős Hivatalnál (Úřad pro ochranu osobních údajů), Pplk. Sochora 27, 170 00 Prága 7, uoou.gov.cz, vagy az EU más illetékes felügyeleti hatóságánál.
13. Biztonság
A kockázatokra tekintettel megfelelő műszaki és szervezési intézkedéseket alkalmazunk, különösen hozzáférés-kezelést, a tenantok elkülönítését, titkosított kommunikációt, biztonsági mentéseket, naplózást és folyamatos karbantartást. Egyetlen rendszer sem tekinthető azonban abszolút biztonságosnak.
14. A tájékoztató módosításai
A tájékoztatót a szolgáltatások, a beszállítók vagy a jogi követelmények változása esetén frissíthetjük. Az aktuális verzió és a hatálybalépés dátuma mindig ezen az oldalon kerül közzétételre. A cseh nyelvű változat az irányadó.
15. Megkeresések és kommunikáció
| Cél | Jogalap | Szokásos időtartam |
|---|---|---|
| Pilot-, kapcsolatfelvételi vagy üzleti megkeresés kezelése | Szerződéskötést megelőző lépések; kapcsolattartóknál jogos érdek a B2B kommunikációhoz | A tárgyalás alatt és általában az utolsó releváns kapcsolat után 3 évig; tovább csak jogi igény vagy kötelezettség miatt |
A pilot-, kapcsolat- és üzleti megkeresés szerződés előtti lépés, B2B kapcsolattartónál jogos érdek; a tárgyalás alatt és általában az utolsó releváns kapcsolat után 3 évig, tovább csak igény vagy jog miatt kezeljük. Nem marketing-hozzájárulás. A regisztrációs, rendelési, elszámolási, fizetési, számla-, terhelési, ár-, jogi, biztonsági, incidens-, leállási, támogatási, Core-limit/upgrade, megszüntetési és hordozhatósági szolgáltatási üzenet nem kapcsolható ki, a címek módosíthatók. Jelenleg nincs aktív marketing. Jövőbeli marketing csak a 480/2004. sz. törvény 7. § (3) feltételeivel és ingyenes leiratkozással vagy igazolható jogalappal; az űrlap nem hozzájárulás.
16. Biztonság
A tenantadatok tenantazonosítóval és alkalmazási jogosultsággal logikailag elkülönülnek a közös adatbázisban, nem külön fizikai adatbázisban. A kliens–szerver kapcsolat HTTPS. Mentések belső NAS-on, logok központilag VPS-en. Hozzáférés-kezelés, naplózás és karbantartás működik; nem állítunk nem igazolt nyugalmi titkosítást vagy tanúsítást.