Adatvédelmi tájékoztató
Vissza a verzióelőzményekhez →
Hogyan kezeli a Progity a személyes adatokat a Nodali weboldalával és szolgáltatásával összefüggésben. Gépi fordítás; jogilag a cseh változat az irányadó.
1. Adatkezelő és kapcsolat
A saját célokra kezelt személyes adatok adatkezelője David Hošek, aki a Progity kereskedelmi megjelölés alatt folytat vállalkozási tevékenységet, azonosítószám (IČO): 03956890, székhely: U Potoka 247, 440 01 Peruc, Cseh Köztársaság, a cseh vállalkozói nyilvántartásban bejegyezve, e-mail: privacy@noda.li. Jelen tájékoztató az (EU) 2016/679 rendelet (GDPR) 13. és 14. cikke szerinti információkat tartalmazza.
2. Az üzemeltető szerepei
Az üzemeltető adatkezelője különösen a weboldal látogatói, az érdeklődők, az ügyfelek, a fiókfelhasználók, a kapcsolattartók és a beszállítók adatainak, amelyeket regisztráció, ügyfél-ellenőrzés, fiókkezelés, szerződés, számlázás, támogatás, kommunikáció, biztonság és saját jogi kötelezettségei céljából kezel.
Ha az ügyfél a Nodalin keresztül harmadik személyek személyes adatait kezeli, és e kezelés céljait és eszközeit az ügyfél határozza meg, az ügyfél az adatkezelő, az üzemeltető pedig az adatfeldolgozó. E kezelésre a GDPR 28. cikke szerinti külön adatfeldolgozási szerződés vonatkozik, amely elektronikusan, a hitelesített ügyfélfiókon keresztül jön létre a Nodali Connect, az importfeedek, a rendszerintegrációk vagy más, az ügyféladatok bevitelét vagy szinkronizálását lehetővé tevő funkció aktiválása előtt. Jelen tájékoztató nem helyettesíti az adatfeldolgozási szerződést.
Az adatfeldolgozási szerződés elektronikus elfogadásához nem lesz szükség aláírt PDF-re vagy minősített elektronikus aláírásra, kivéve, ha a felek egyedileg másként állapodnak meg. A konkrét dokumentum és az elfogadási mechanizmus az érintett funkciók aktiválása előtt válik elérhetővé.
3. Adatkategóriák
- azonosító és kapcsolattartási adatok, például név, munkahelyi e-mail, telefon, cég, azonosítószám és beosztás;
- a fiók, a tenant, a szerepkörök, a jogosultságok és a beállítások adatai;
- megrendelési, szerződéses, számlázási és fizetési adatok; az üzemeltető nem tárol teljes bankkártyaadatokat;
- az ügyfélszolgálattal folytatott kommunikáció, megkeresések, a hozzájárulásokról és szerződéses cselekményekről szóló nyilvántartások;
- műszaki és biztonsági adatok, különösen IP-cím, időpont, munkamenet-azonosító, eszköz, böngésző, audit- és alkalmazásnaplók;
- a munkáltatótól, az ügyféltől vagy a tenant adminisztrátorától kapott adatok, ha a felhasználói fiókot más jogosult személy hozza létre; a fiók létrehozására szóló meghívó a jelen tájékoztatóra mutató linket tartalmaz.
4. Célok, jogalapok és megőrzési idő
| Cél | Jogalap | Szokásos időtartam |
|---|---|---|
| Regisztráció, fiókkezelés és a szolgáltatás nyújtása | Szerződés teljesítése és a szerződéskötést megelőző lépések; kapcsolattartóknál a B2B szerződés teljesítéséhez fűződő jogos érdek | A szerződés időtartama alatt és általában a megszűnését követő 3 évig a jogok védelme érdekében |
| Az ügyfél vállalkozói jogállásának ellenőrzése (ARES, VIES) | Szerződés teljesítése és jogos érdek, hogy kizárólag vállalkozókkal jöjjön létre szerződés | A szerződés időtartama alatt és a kapcsolódó elévülési idők alatt |
| Megrendelések, számlázás és könyvelés | Szerződés teljesítése és jogi kötelezettség | Számviteli és adóbizonylatok a számviteli és adójogszabályok által előírt ideig, általában 10 évig; egyéb szerződéses és fizetési metaadatok általában a szerződés megszűnését követő 4 évig |
| Támogatás és a kérések kezelése | Szerződés teljesítése és a támogatás dokumentálásához és fejlesztéséhez fűződő jogos érdek | A megoldás időtartama alatt és általában azt követően 3 évig |
| Biztonság, auditnaplók és visszaélés-megelőzés | A biztonságos működéshez és a jogok védelméhez fűződő jogos érdek | A kockázattól és a naplótípustól függően általában 6–24 hónap; biztonsági incidens vagy jogi igény esetén hosszabb ideig |
| Hozzájárulások és szerződéses cselekmények igazolása | Jogos érdek és jogi kötelezettség | A kapcsolat fennállása alatt és a kapcsolódó elévülési idők alatt |
| Analitikai sütik | Hozzájárulás | A hozzájárulás visszavonásáig vagy az adott süti lejártáig |
| Pilot-, kapcsolatfelvételi vagy üzleti megkeresés kezelése | Szerződéskötést megelőző lépések; kapcsolattartóknál jogos érdek a B2B kommunikációhoz | A tárgyalás alatt és általában az utolsó releváns kapcsolat után 3 évig; tovább csak jogi igény vagy kötelezettség miatt |
Egy adott adat hosszabb ideig is megőrizhető, ha az jogi igényhez, biztonsági incidenshez vagy jogi kötelezettség teljesítéséhez szükséges. A cél megszűnése után az adat törlésre vagy anonimizálásra kerül, a műszaki biztonsági mentések figyelembevételével.
5. Szolgáltatási és marketingkommunikáció
A szolgáltatási/szerződéses üzenetek közé tartozik a regisztráció, rendelés, elszámolás, fizetés, számla, automatikus terhelés, ár- vagy csomagváltozás, jogi feltételek, biztonság, incidens, leállás, támogatás, Core-limit, automatikus upgrade, megszűnés és adathordozhatóság. Ezek nem marketingek, és nem tilthatók le teljesen; a jogosult címek módosíthatók.
Nodali jelenleg nem küld rendszeres termékmarketinget. Jövőbeli saját hasonló modul-, integráció- vagy connector-ajánlat meglévő ügyfélnek csak az értékesítéssel összefüggésben megszerzett címre és a cseh 480/2004. törvény 7. § (3) feltételeivel küldhető. Ingyenes, egyszerű leiratkozás kell a cím megszerzésekor és minden üzenetben.
Nem ügyfélnek marketing csak előzetes hozzájárulással vagy törvényben kifejezetten megengedett esetben küldhető. Pilot vagy kapcsolatfelvétel nem marketing-hozzájárulás. Jövőbeli hozzájárulás külön, önkéntes és alapból üres.
6. Az adatszolgáltatási kötelezettség
A kötelezőként megjelölt adatok szerződéses vagy törvényi követelménynek minősülnek. Nélkülük előfordulhat, hogy nem lehet fiókot létrehozni, szerződést kötni, bizonylatot kiállítani vagy támogatást nyújtani. Az egyéb adatok megadása önkéntes.
7. Az adatok forrásai
Az adatokat közvetlenül az érintettől, az ügyféltől, a munkáltatótól vagy a tenant adminisztrátorától, az üzleti kommunikációból, a szolgáltatás használatából, a nyilvános nyilvántartásokból, különösen az ARES-ből és a VIES-ből, valamint a fizetési, integrációs vagy biztonsági szolgáltatóktól szerezzük be, az adott célhoz szükséges mértékben.
8. Címzettek és adatfeldolgozók
Az adatok hozzáférhetővé válhatnak a hosting és infrastruktúra, a biztonsági mentés és tárolás, az e-mail- és kommunikációs szolgáltatások, az ügyfélszolgálat, a könyvelés, a fizetési szolgáltatások, a monitoring, a biztonság és a fejlesztés szolgáltatói, továbbá jogi, számviteli és adótanácsadók, valamint hatóságok számára, ha ezt törvény írja elő. Az üzemeltető megfelelő garanciákkal rendelkező beszállítókat választ, és megköti velük a szükséges szerződéseket. A címzettek kategóriáiról szóló aktuális információ kérésre elérhető a privacy@noda.li címen.
9. Az EGT-n kívüli adattovábbítás
Elsődlegesen az Európai Gazdasági Térségen belüli adatkezelésre törekszünk. Ha egy beszállító az EGT-n kívül kezel adatokat, a GDPR szerinti megfelelő garanciákat alkalmazzuk, különösen megfelelőségi határozatot vagy általános szerződési feltételeket, és szükség szerint kiegészítő intézkedéseket. A konkrét garanciáról kérésre tájékoztatást adunk, amennyiben a biztonsági és szerződéses korlátozások ezt lehetővé teszik.
10. Automatizált döntéshozatal
Az üzemeltető saját céljaira nem végez kizárólag automatizált adatkezelésen alapuló olyan döntéshozatalt, amely a felhasználókra nézve joghatással vagy hasonlóan jelentős hatással járna. A platform elemzési és ajánlási funkciói az ügyfél döntéseinek alapjául szolgálnak, nem azok helyettesítésére.
11. Az érintettek jogai
A GDPR feltételei szerint Önt megilleti a hozzáférés, a helyesbítés, a törlés, az adatkezelés korlátozása, az adathordozhatóság, a jogos érdeken alapuló adatkezelés elleni tiltakozás és a hozzájárulás visszavonásának joga. A hozzájárulás visszavonása nem érinti a korábbi adatkezelés jogszerűségét. A kérelmek a privacy@noda.li címre küldhetők; a teljesítés előtt észszerűen ellenőrizhetjük a kérelmező személyazonosságát és jogosultságát. A kérelmeket indokolatlan késedelem nélkül, de legkésőbb a beérkezésüktől számított egy hónapon belül kezeljük; a kérelmek összetettségére és számára tekintettel ez a határidő további két hónappal meghosszabbítható, amelyről a kérelmezőt megfelelő időben tájékoztatjuk.
Ha a kérelem olyan adatokra vonatkozik, amelyeknél az adatkezelő a Nodali ügyfele, kérjük, elsődlegesen ehhez az ügyfélhez forduljon. Az üzemeltető az adatfeldolgozási szerződés szerint együttműködést nyújt számára.
12. Panasz
Önnek joga van panaszt benyújtani a Személyes Adatok Védelméért Felelős Hivatalnál (Úřad pro ochranu osobních údajů), Pplk. Sochora 27, 170 00 Prága 7, uoou.gov.cz, vagy az EU más illetékes felügyeleti hatóságánál.
13. Biztonság
A kockázatokhoz igazodó technikai és szervezési intézkedéseket használunk. A tenant-adatok megosztott adatbázisban tenant-azonosítóval és alkalmazási jogosultságokkal logikailag elkülönülnek; egyik tenant felhasználója nem fér hozzá másik adataihoz. A kliens–szerver kapcsolat HTTPS. Hozzáférés-kezelés, belső infrastruktúrán tárolt adatbázis-backup, központi működési naplózás, karbantartás és helyreállítás működik.
Az intézkedéseket a szolgáltatáshoz és kockázatokhoz igazítjuk. Nincs abszolút biztonságos rendszer.
14. A tájékoztató módosításai
A tájékoztatót a szolgáltatások, a beszállítók vagy a jogi követelmények változása esetén frissíthetjük. Az aktuális verzió és a hatálybalépés dátuma mindig ezen az oldalon kerül közzétételre. A cseh nyelvű változat az irányadó.