Adatvédelem
Itt megtudhatja, hogyan kezeljük a személyes adatait.
I. Általános tudnivalók
Tárgyi hatály
Ez az adatvédelmi tájékoztató a következő folyamatokra vonatkozik:
- A jelen adatvédelmi tájékoztatóra hivatkozó összes weboldal, külső oldal (közösségi média), valamint az állásra pályázók kezelése
Adatkezelő
Nagyon komolyan vesszük az Ön személyes adatainak védelmét és az ezek védelmét szolgáló jogszabályi kötelezettségeket. A törvényi előírások átfogó átláthatóságot követelnek meg a személyes adatok kezelését illetően. Érintettként az Ön számára csak akkor nyomon követhető a kezelés, ha kellő tájékoztatást kap a kezelés céljáról, módjáról és terjedelméről.
Az általános adatvédelmi rendelet (GDPR) értelmében a következő az adatkezelő:
Schlüter-Systems KG
Schmölestraße 7
58640 Iserlohn
Deutschland
T: +49 2371 971-0
E: info@schlueter.de
a továbbiakban „adatkezelő“ vagy „mi“.
A közös adatkezelővel kapcsolatos információk az „Információk a közös adatkezelővel kapcsolatosan“ szakaszban találhatók meg.
Az adatvédelmi tisztviselő elérhetősége a következő:
Adatvédelmi tisztviselő – személyesen
Schmölestraße 7
58640 Iserlohn
E-mail: datenschutz@schlueter.de
Fogalommeghatározások
A jelen adatvédelmi tájékoztatóban használt fogalmakat (pl. adatkategóriák, célok és jogos érdekek, valamint az általános adatvédelmi rendeletben szereplő fogalmak) a „Fogalommeghatározások” szakasz ismerteti.
Általános információk az adatkezeléssel kapcsolatban
A személyes adatokat csak a törvény által megengedett mértékben kezeljük. A személyes adatok közzétételére csak az alábbiakban ismertetett esetekben kerül sor. A személyes adatokat megfelelő technikai és szervezési intézkedésekkel védjük (pl. álnevesítés, titkosítás).
Amennyiben nem áll fenn jogszabályon alapuló kötelezettségünk arra, hogy az adatokat eltároljuk vagy harmadik feleknek (különösen bűnüldöző hatóságoknak) továbbadjuk, úgy az a döntés, hogy mely személyes adatokat mennyi ideig és milyen mértékben kezeljük, attól függ, hogy mely folyamat céljából kezeljük az Ön adatait, és az adott esetben mely ajánlatainkat használja Ön.
Tárolási idő
A személyes adatokat töröljük, amint megszűnik az adatkezelés célja, vagy fennáll a GDPR 17. cikkének (1) bekezdésében megadott törlési indokok valamelyike (pl. Ön visszavonta a nekünk adott hozzájárulását). Kivételes esetben a személyes adatainak kezelését ennek ellenére folytathatjuk, amennyiben különösen a GDPR 17. cikkének (3) bekezdése vagy más törvény alapján törlési kötelezettség alóli kivétel alkalmazandó (pl. jogszabályon alapuló tárolási kötelezettség áll fenn).
Hozzájáruláson alapuló adatkezelési tevékenységek: a hozzájárulása alapján kezelt adatokat a hozzájárulás visszavonásáig tároljuk. Az esetleges visszavonás után az adatokat az előzőleg megadott hozzájárulás bizonyítása érdekében három évig tároljuk.
Az álláspályázatok keretében (lásd alább) kezelt személyes adatokat a pályázati eljárást követő hat hónapig tároljuk.
Amennyiben tájékoztatást kell adnunk a hozzájárulást igénylő sütik és hasonló technológiák tárolási időtartamáról, az erre vonatkozó információk a hozzájárulási eszközünkben találhatók meg.
Az érintett által benyújtott megkeresések tárolási ideje: a feldolgozás befejezését követően az Ön megkeresésével kapcsolatos adatokat a hatályos rendelkezésnek megfelelően eltároljuk és megőrizzük. Ez az érintett által benyújtott megkeresések elintézésének bizonyítására három évre történik.
Automatizált döntéshozatalok egyedi ügyekben, beleértve a profilalkotást
Nem történnek automatizált döntéshozatalok egyedi ügyekben, beleértve a profilalkotást is.
Az érintettek jogai
Érintettként Önt a következő jogok illetik meg: személyes adatokhoz való hozzáférési jog (GDPR 15. cikke), helyesbítéshez való jog (GDPR 16. cikke), törléshez való jog (GDPR 17. cikke), az adatkezelés korlátozásához való jog (GDPR 18. cikke), valamint az adathordozhatósághoz való jog (GDPR 20. cikke). Ön jogosult arra, hogy panaszt tegyen valamelyik adatvédelmi felügyeleti hatóságnál (GDPR 77. cikk).
Az esetünkben illetékes adatvédelmi felügyeleti hatóság a következő:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2
440213 Düsseldorf
Ön azonban más adatvédelmi felügyeleti hatóságnál is benyújthatja panaszát.
Az adatkezelő értesítési kötelezettségei
A személyes adatai helyesbítéséről vagy törléséről, ill. kezelésének korlátozásáról (GDPR 16. cikke, 17. cikkének (1) bekezdése és 18. cikke) minden olyan címzettet tájékoztatunk, akivel az Ön személyes adatait közöltük, kivéve, ha ez a tájékoztatás lehetetlen vagy aránytalanul nagy erőfeszítést igényel. Tájékoztatjuk Önt a címzettekről, amennyiben Ön ezt kéri.
Adatszolgáltatási kötelezettség
Amennyiben a jogalapokra vonatkozó információk másként nem rendelkeznek, Ön nem köteles személyes adatokat megadni. Amennyiben az adatkezelés a GDPR 6. cikke (1) bekezdése 1. mondatának b) pontján alapul, személyes adatai szerződés teljesítéséhez vagy szerződés megkötéséhez szükségesek. Ha Ön nem adja meg a személyes adatokat, a szerződés teljesítése vagy a szerződés megkötése nem lehetséges. Ha a GDPR 6. cikke (1) bekezdése 1. mondatának a) és f) pontja szerinti esetekben nem adja meg az adatokat, akkor az érintett ajánlatok használata nem lehetséges.
Rendezvényeink és szemináriumaink esetében nem köteles személyes adatokat megadni, viszont az adatok nélkül nem lehetséges a rendezvényeken való részvétel.
Adattovábbítás harmadik országok részére
Az Európai Unión (EU) és az Európai Gazdasági Térségen (EGT) kívüli harmadik országok részére történő adattovábbítás csak a GDPR 44. és azt követő cikkei különleges követelményeinek megfelelően engedélyezett. Amennyiben az Ön személyes adatinak kezelése során sor kerül ilyen harmadik ország részére történő továbbításra, az alábbiakban hivatkozást talál mind a harmadik ország részére történő adattovábbításra, mind a továbbítás jogalapjára.
Általános megjegyzések az adattovábbítás jogalapjaira vonatkozóan:
- Amennyiben az adattovábbítás a GDPR 49. cikkében megadott eltérések valamelyikén alapul, az adott pontban találhatók meg annak részletei.
- Amennyiben az adattovábbítás a GDPR 45. cikke szerinti megfelelőségi határozaton alapul, a megfelelőségi határozatok áttekintése a következő helyen található meg: Megfelelőségi határozatok áttekintése
- Amennyiben az adattovábbítás a GDPR 46. cikke (2) bekezdésének c) pontja szerinti, az Európai Bizottság által elfogadott általános adatvédelmi kikötéseken alapul, az Európai Bizottság szerződéses feltételeket tartalmazó 2021/914. számú végrehajtási határozata a következő helyen található meg: Az Európai Bizottság általános adatvédelmi kikötései
- Amennyiben az adattovábbítás a GDPR 46. cikke (2) bekezdésének b) pontja szerinti kötelező erejű vállalati szabályokon alapul (angolul: „Binding Corporate Rules“, röviden „BCR“), a közzétett BCR dokumentumok áttekintése a következő helyen található meg: A kötelező erejű vállalati szabályok áttekintése
A tiltakozáshoz való jog
A GDPR 21. cikkének (1) bekezdése alapján Ön jogosult arra, hogy saját különleges helyzetéből adódó okokból bármikor tiltakozzon személyes adatainak a GDPR 6. cikke (1) bekezdése 1. mondatának e) vagy f) vagy pontján alapuló kezelése ellen. Ez az említett rendelkezéseken alapuló profilalkotásra is érvényes. Amennyiben a személyes adatok kezelésének közvetlen üzletszerzés a célja, úgy a GDPR 21. cikkének (2) bekezdése alapján Ön jogosult arra, hogy bármikor tiltakozzon az Önre vonatkozó személyes adatok e célból történő kezelése ellen; ideértve a profilalkotást is, amennyiben az ilyen közvetlen üzletszerzéssel összefüggésben történik. A tiltakozás formai követelmények teljesítése nélkül benyújtható a következő címre:
Schlüter-Systems KG
Schmölestraße 7
58640 Iserlohn
widerspruch@schlueter.de
A hozzájárulás(ok) visszavonása
A GDPR 7. cikke (3) bekezdésének 1. mondata alapján Ön jogosult arra, hogy hozzájárulását/hozzájárulásait bármikor, jövőbeli hatállyal, formai követelmények teljesítése nélkül (pl. postai úton vagy e-mailben) visszavonja. Ez nem érinti a hozzájárulás(ok)on alapuló, a visszavonás előtti adatkezelés jogszerűségét. A visszavonás után töröljük a hozzájárulás(ok) alapján kezelt személyes adatokat, amennyiben nincs más jogalap azok kezeléséhez. A visszavonás formai követelmények teljesítése nélkül benyújtható a következő címre:
Schlüter-Systems KG
Schmölestraße 7
58640 Iserlohn
widerspruch@schlueter.de
II. Az adatvédelmi tájékoztató, a sütiszabályzat és a hozzájárulási eszköz közötti kölcsönhatás
Az adatvédelmi tájékoztató a GDPR és adott esetben a német szövetségi adatvédelmi törvény (BDSG) előírásai szerinti adatkezelésről tájékoztatja Önt. Amennyiben bizonyos tényállások szempontjából relevánsak a német telekommunikációs és digitális szolgáltatások adatvédelméről szóló törvény (TDDDDG) előírásai, az ezzel kapcsolatos információk a Hozzájárulás-kezelő eszközben találhatók meg. Ez az Ön végeszközén eltárolt, ill. az abból kiolvasott adatokra is vonatkozik.
III. Weboldalunk/weboldalaink használata
A weboldal(ak) és az ahhoz/azokhoz tartozó funkciók használatához a személyes adatok rendszeres kezelése szükséges. Eltérő rendelkezés hiányában az alábbi információk az összes olyan weboldalra vonatkoznak, amelyeket mi üzemeltetünk és amelyek erre az adatvédelmi tájékoztatóra hivatkoznak.
Kérjük, vegye figyelembe, hogy a weboldalunkon található hivatkozásokon keresztül olyan webhelyekre látogathat el, melyeket nem mi, hanem harmadik felek üzemeltetnek. Ezeket a hivatkozásokat vagy egyértelmű jelöléssel látjuk el, vagy arról ismerhetők fel, hogy megváltozik böngészőjének címsora. Nem vállalunk felelősséget az adatvédelmi rendelkezéseknek való megfelelésért és az Ön személyes adatainak biztonságos kezeléséért az ilyen, harmadik felek által üzemeltetett weboldalakon.
A weboldal biztosítása
Az adatkezelés célja: információbiztonság, reklám, valamint személyre szabott marketingtevékenységek
Jogalap: GDPR 6. cikke (1) bekezdése 1. mondatának f) pontja (érdekek mérlegelése)
Jogos érdekek: digitális termékek üzemeltetése, integritása és biztonsága, értékesítési tevékenységek előmozdítása, digitális termékek tervezése, üzemeltetése és elérhetősége, valamint ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése
Adatkategóriák: használati adatok és csatlakozási adatok
Az adatok címzettjei: (informatikai) szolgáltatók
Tervezett továbbítás harmadik országok részére: nem tervezünk harmadik országok részére történő továbbítást.
Kapcsolatfelvétel
Az adatkezelés célja: felhasználók, érdeklődők és/vagy ügyfelek támogatása
Jogalap: GDPR 6. cikke (1) bekezdése 1. mondatának b) pontja (szerződéskötést megelőző intézkedések / szerződés teljesítése) és GDPR 6. cikke (1) bekezdése 1. mondatának f) pontja (érdekek mérlegelése)
Jogos érdekek: kívánt vagy szükséges funkciók integrálása, értékesítési tevékenységek előmozdítása, gazdasági érdekek előmozdítása, valamint ügyfélszerzés, ügyfelek megtartása és ügyfelek visszaszerzése
Adatkategóriák: tartalmi adatok, kapcsolattartási adatok, használati adatok és törzsadatok
Az adatok címzettjei: (informatikai) szolgáltatók
Tervezett továbbítás harmadik országok részére: nem tervezünk harmadik országok részére történő továbbítást.
Nyereményjátékokon történő részvétel
Az adatkezelés célja: szerződés teljesítés és kezelése, valamint reklám és személyre szabott marketingtevékenységek
Jogalap: GDPR 6. cikke (1) bekezdése 1. mondatának a) pontja (hozzájárulás), GDPR 6. cikke (1) bekezdése 1. mondatának b) pontja (szerződéskötést megelőző intézkedések / szerződés teljesítése) és GDPR 6. cikke (1) bekezdése 1. mondatának f) pontja (érdekek mérlegelése)
Jogos érdekek: kívánt vagy szükséges funkciók integrálása, ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése, valamint bűncselekmények, szabálysértések és egyéb káros cselekmények megakadályozása
Adatkategóriák: tartalmi adatok, kapcsolattartási adatok, törzsadatok, csatlakozási adatok és használati adatok
Az adatok címzettjei: (informatikai) szolgáltatók
Tervezett továbbítás harmadik országok részére: nem tervezünk harmadik országok részére történő továbbítást.
Külső betűtípusok
Az adatkezelés célja: információbiztonság, reklám és személyre szabott marketingtevékenységek
Jogalap: GDPR 6. cikke (1) bekezdése 1. mondatának f) pontja (érdekek mérlegelése)
Jogos érdekek: digitális termékek tervezése, üzemeltetése és elérhetősége
Adatkategóriák: csatlakozási adatok
Az adatok címzettjei: (informatikai) szolgáltatók
Tervezett továbbítás harmadik országok részére: egyedi esetekben adatokat továbbítunk harmadik országok részére. (Megfelelőségi határozat(ok) és az Európai Bizottság által elfogadott általános adatvédelmi kikötések)
Külső tartalmak (Facebook, Instagram, YouTube, LinkedIn, Pinterest, X (korábban Twitter), Google Maps, Vimeo, Xing, WhatsApp, TikTok)
Az adatkezelés célja: reklám és személyre szabott marketingtevékenységek
Jogalap: GDPR 6. cikke (1) bekezdése 1. mondatának f) pontja (érdekek mérlegelése)
Jogos érdekek: kívánt vagy szükséges funkciók integrálása, értékesítési tevékenységek előmozdítása, gazdasági érdekek előmozdítása, digitális termékek tervezése, üzemeltetése és elérhetősége, ügyfélszerzés, ügyfelek megtartása és ügyfelek visszaszerzése, valamint reklám és arculatjavítás, piac- és közvélemény-kutatás
Adatkategóriák: használati adatok és csatlakozási adatok
Az adatok címzettjei: (informatikai) szolgáltatók, valamint platformüzemeltetők és média
Tervezett továbbítás harmadik országok részére: egyedi esetekben adatokat továbbítunk harmadik országok részére. (Megfelelőségi határozat(ok) és az Európai Bizottság által elfogadott általános adatvédelmi kikötések)
Hírlevél
Az adatkezelés célja: felhasználók, érdeklődők és/vagy ügyfelek támogatása, valamint reklám és személyre szabott marketingtevékenységek
Jogalap: GDPR 6. cikke (1) bekezdése 1. mondatának a) pontja (hozzájárulás) és GDPR 6. cikke (1) bekezdése 1. mondatának f) pontja (érdekek mérlegelése)
Jogos érdekek: értékesítési tevékenységek előmozdítása, gazdasági érdekek előmozdítása, ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése, valamint reklám és arculatjavítás, piac- és közvélemény-kutatás
Adatkategóriák: kapcsolattartási adatok, törzsadatok, csatlakozási adatok, tartalmi adatok és használati adatok
Az adatok címzettjei: (informatikai) szolgáltatók
Tervezett továbbítás harmadik országok részére: nem tervezünk harmadik országok részére történő továbbítást.
Hozzájárulások kezelése
Az adatkezelés célja: információbiztonság és jogi ügyek, valamint megfelelőségi intézkedések
Jogalap: GDPR 6. cikke (1) bekezdése 1. mondatának c) pontja (jogszabályon alapuló kötelezettség) és GDPR 6. cikke (1) bekezdése 1. mondatának f) pontja (érdekek mérlegelése)
Jogos érdekek: bűncselekmények, szabálysértések és egyéb káros cselekmények megakadályozása
Adatkategóriák: tartalmi adatok, használati adatok és csatlakozási adatok
Az adatok címzettjei: (informatikai) szolgáltatók
Tervezett továbbítás harmadik országok részére: nem tervezünk harmadik országok részére történő továbbítást.
CAPTCHA szolgáltatás
Az adatkezelés célja: információbiztonság
Jogalap: GDPR 6. cikke (1) bekezdése 1. mondatának f) pontja (érdekek mérlegelése)
Jogos érdekek: digitális termékek üzemeltetése, integritása és biztonsága, valamint digitális termékek tervezése, üzemeltetése és elérhetősége
Adatkategóriák: használati adatok és csatlakozási adatok
Az adatok címzettjei: (informatikai) szolgáltatók
Tervezett továbbítás harmadik országok részére: egyedi esetekben adatokat továbbítunk harmadik országok részére. (Megfelelőségi határozat(ok) és az Európai Bizottság által elfogadott általános adatvédelmi kikötések)
Reklámanyagok vagy ajánlatok igénylése
Az adatkezelés célja: felhasználók, érdeklődők és/vagy ügyfelek támogatása, valamint reklám és személyre szabott marketingtevékenységek
Jogalap: adott esetben a GDPR 6. cikke (1) bekezdése 1. mondatának a) pontja (hozzájárulás), GDPR 6. cikke (1) bekezdése 1. mondatának b) pontja (szerződéskötést megelőző intézkedések / szerződés teljesítése) és GDPR 6. cikke (1) bekezdése 1. mondatának f) pontja (érdekek mérlegelése)
Jogos érdekek: értékesítési tevékenységek előmozdítása, gazdasági érdekek előmozdítása, ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése, valamint reklám és arculatjavítás, piac- és közvélemény-kutatás
Adatkategóriák: tartalmi adatok, kapcsolattartási adatok, törzsadatok, használati adatok és csatlakozási adatok
Az adatok címzettjei: (informatikai) szolgáltatók
Tervezett továbbítás harmadik országok részére: nem tervezünk harmadik országok részére történő továbbítást.
Elemzés és teljesítménymérés
Az adatkezelés célja: elemzés és teljesítménymérés, termékek és/vagy szolgáltatások optimalizálása, valamint reklám és személyre szabott marketingtevékenységek
Jogalap: GDPR 6. cikke (1) bekezdése 1. mondatának f) pontja (érdekek mérlegelése)
Jogos érdekek: saját ajánlatok, szolgáltatások és reklámtevékenységek elemzése és optimalizálása, értékesítési tevékenységek előmozdítása, gazdasági érdekek előmozdítása, valamint reklám és arculatjavítás, piac- és közvélemény-kutatás
Adatkategóriák: tartalmi adatok, használati adatok és csatlakozási adatok
Az adatok címzettjei: (informatikai) szolgáltatók
Tervezett továbbítás harmadik országok részére: egyedi esetekben adatokat továbbítunk harmadik országok részére. (Megfelelőségi határozat(ok) és az Európai Bizottság által elfogadott általános adatvédelmi kikötések)
IV. Állásra pályázók kezelése
Az adatkezelés célja: állásra pályázók kezelése
Jogalap: GDPR 6. cikke (1) bekezdése 1. mondatának a) pontja (hozzájárulás) és GDPR 6. cikke (1) bekezdése 1. mondatának b) pontja (szerződéskötést megelőző intézkedések / szerződés teljesítése)
Adatkategóriák: állásra pályázók és munkavállalók adatai
Az adatok címzettjei: adott esetben a vállalatcsoporthoz tartozó társaságok és egyéb kapcsolt vállalkozások, informatikai szolgáltatók
Tervezett továbbítás harmadik országok részére: egyedi esetekben adatokat továbbítunk harmadik országok részére, amennyiben az álláspályázat a kapcsolt vállalkozások szempontjából releváns (jogszerűen, szerződéskötést megelőző intézkedések végrehajtása céljából, GDPR 49. cikke (1) bekezdésének b) pontja)
V. Jelentkezés jelenléti szemináriumokra (Schlüter-WorkBox) és webináriumokra (GoTo Meeting), valamint azok megtartása
Az adatkezelés célja: jelentkezés a Schlüter-WorkBox használatával megtartott jelenléti szemináriumainkra és a GoTo Meeting használatával megtartott webináriumainkra; a szemináriumok és webináriumok előkészítése és megtartása. Az Ön jelentkezésének bizonyítása; informatikai rendszereink biztonságának garantálása
Jogalap: GDPR 6. cikke (1) bekezdése 1. mondatának b) pontja (szerződéskötést megelőző intézkedések / szerződés teljesítése) és GDPR 6. cikke (1) bekezdése 1. mondatának f) pontja (érdekek mérlegelése)
Jogos érdekek: digitális termékek üzemeltetése, integritása és biztonsága, értékesítési tevékenységek előmozdítása, digitális termékek tervezése, üzemeltetése és elérhetősége, valamint ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése
Adatkategóriák: törzsadatok, kapcsolattartási adatok, tartalmi adatok, szerződéses adatok, csatlakozási adatok
Az adatok címzettjei: adott esetben a szemináriumokra történő jelentkezéssel és azok megtartásával kapcsolatos címzettek, amennyiben ehhez szükséges a közzététel (pl. szállodai szobák foglalása a szeminárium résztvevőinek kérésére); LogMeIn Ireland Limited Bloodstone Building Block C 70 Sir John Rogerson’s Quay Dublin 2, Ireland (GoTo Meeting használatával megtartott webináriumok esetén)
Tervezett továbbítás harmadik országok részére: A jelenléti szemináriumaink esetében nem tervezünk harmadik országok részére történő továbbítást. A webináriumoknál egyedi esetekben adatokat továbbítunk harmadik országok részére (megfelelőségi határozat(ok) és az Európai Bizottság által elfogadott általános adatvédelmi kikötések).
VI. Jelentkezés rendezvényeinken való részvételre
Az adatkezelés célja: Jelentkezés a rendezvényeinkre, valamint azok előkészítése és lebonyolítása. Az Ön jelentkezésének bizonyítása; informatikai rendszereink biztonságának garantálása
Jogalap: GDPR 6. cikke (1) bekezdése 1. mondatának b) pontja (szerződéskötést megelőző intézkedések / szerződés teljesítése) és GDPR 6. cikke (1) bekezdése 1. mondatának f) pontja (érdekek mérlegelése)
Jogos érdekek: digitális termékek üzemeltetése, integritása és biztonsága, értékesítési tevékenységek előmozdítása, digitális termékek tervezése, üzemeltetése és elérhetősége, valamint ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése
Adatkategóriák: törzsadatok, kapcsolattartási adatok, tartalmi adatok, szerződéses adatok, csatlakozási adatok
Az adatok címzettjei: Adott esetben a rendezvényekre történő jelentkezéssel és azok lebonyolításával kapcsolatos címzettek, amennyiben ehhez szükséges a közzététel (pl. a helyszínt biztosító együttműködési partnerek).
Tervezett továbbítás harmadik országok részére: nem tervezünk harmadik országok részére történő továbbítást.
VII. Ügyfélfiók
Az adatkezelés célja: szerződés teljesítése és kezelése, valamint reklám és személyre szabott marketingtevékenységek
Jogalap: GDPR 6. cikke (1) bekezdése 1. mondatának b) pontja (szerződéskötést megelőző intézkedések / szerződés teljesítése)
Adatkategóriák: tartalmi adatok, kapcsolattartási adatok, törzsadatok, csatlakozási adatok, szerződéses adatok, hozzáférési adatok
Az adatok címzettjei: (informatikai) szolgáltatók
Tervezett továbbítás harmadik országok részére: nem tervezünk harmadik országok részére történő továbbítást.
VIII. Belső bejelentő iroda a bejelentő személyek védelméről szóló német törvény (HinSchG) szerint
A bejelentő személyek védelméről szóló német törvény (HinSchG) alapján vállalatunk belső bejelentő irodát hozott létre. Az alkalmazottak ezt a bejelentő irodát használhatják arra, hogy a bejelentő személyek védelméről szóló német törvény (HinSchG) hatálya alá tartozó ügyekről (pl. büntetendő jogsértések) bejelentést tegyenek. Ennek használata önkéntes és névtelenül is lehetséges. A bejelentő irodának tett bejelentés és a bejelentés bejelentő iroda által történő feldolgozása keretében előfordulhat, hogy Önre vonatkozó személyes adatok kezelésére kerül sor.
Az adatkezelés célja: jogi ügyek és megfelelőségi intézkedések
Jogalap: GDPR 6. cikke (1) bekezdése 1. mondatának c) pontja a HinSchG 10. §-a (1) bekezdésének 1. mondatával (jogszabályon alapuló kötelezettség) összefüggésben; érzékeny adatok esetén: GDPR 9. cikke (2) bekezdésének c) pontja a HinSchG 10. §-a (1) bekezdésének 2. mondatával (jogszabályon alapuló kötelezettség) összefüggésben
Adatkategóriák: munkavállalók adatai, tartalmi adatok, kapcsolattartási adatok, használati adatok, törzsadatok, csatlakozási adatok, szerződéses adatok; érzékeny adatok: faji vagy etnikai származásra, vallási vagy világnézeti meggyőződésre utaló személyes adatok, egészségügyi adatok, szexuális életre vagy szexuális irányultságra vonatkozó adatok
Az adatok címzettjei: (informatikai) szolgáltatók, hatóságok és egyéb, közfeladatot ellátó szervek
Tervezett továbbítás harmadik országok részére: nem tervezünk harmadik országok részére történő továbbítást.
IX. Külső oldalak
Az adatkezelés célja: reklám és személyre szabott marketingtevékenységek, elemzés és teljesítménymérés, valamint termékek és/vagy szolgáltatások optimalizálása
Jogalap: GDPR 6. cikke(1) bekezdése 1. mondatának f) pontja
Jogos érdekek: digitális termékek tervezése, üzemeltetése és elérhetősége, reklám és arculatjavítás, piac- és közvélemény-kutatás, ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése
Adatkategóriák: törzsadatok, kapcsolattartási adatok, tartalmi adatok, használati adatok, csatlakozási adatok és adott esetben helymeghatározási adatok
Az adatok címzettjei: platformüzemeltetők és média (Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland („Meta“)
Tervezett továbbítás harmadik országok részére: egyedi esetekben az USA és más harmadik országok részére (általános adatvédelmi kikötések és megfelelőségi határozatok)
Az adatkezelés célja: reklám és személyre szabott marketingtevékenységek, elemzés és teljesítménymérés, valamint termékek és/vagy szolgáltatások optimalizálása
Jogalap: GDPR 6. cikke(1) bekezdése 1. mondatának f) pontja
Jogos érdekek: digitális termékek tervezése, üzemeltetése és elérhetősége, reklám és arculatjavítás, piac- és közvélemény-kutatás, ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése
Adatkategóriák: törzsadatok, kapcsolattartási adatok, tartalmi adatok, használati adatok, csatlakozási adatok és adott esetben helymeghatározási adatok
Az adatok címzettjei: platformüzemeltetők és média (Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland („Meta“)
Tervezett továbbítás harmadik országok részére: egyedi esetekben az USA és más harmadik országok részére (általános adatvédelmi kikötések és megfelelőségi határozatok)
LinkedIn (profil)
Az adatkezelés célja: reklám és személyre szabott marketingtevékenységek, elemzés és teljesítménymérés, valamint termékek és/vagy szolgáltatások optimalizálása
Jogalap: GDPR 6. cikke(1) bekezdése 1. mondatának f) pontja
Jogos érdekek: digitális termékek tervezése, üzemeltetése és elérhetősége, reklám és arculatjavítás, piac- és közvélemény-kutatás, ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése
Adatkategóriák: törzsadatok, kapcsolattartási adatok, tartalmi adatok, használati adatok, csatlakozási adatok és adott esetben helymeghatározási adatok
Az adatok címzettjei: platformüzemeltetők és média (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland („LinkedIn“))
Tervezett továbbítás harmadik országok részére: egyedi esetekben az USA és más harmadik országok részére (általános adatvédelmi kikötések és megfelelőségi határozatok)
Pinterest (profil)
Az adatkezelés célja: reklám és személyre szabott marketingtevékenységek, elemzés és teljesítménymérés, valamint termékek és/vagy szolgáltatások optimalizálása
Jogalap: GDPR 6. cikke(1) bekezdése 1. mondatának f) pontja
Jogos érdekek: digitális termékek tervezése, üzemeltetése és elérhetősége, reklám és arculatjavítás, piac- és közvélemény-kutatás, ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése
Adatkategóriák: törzsadatok, kapcsolattartási adatok, tartalmi adatok, használati adatok, csatlakozási adatok és adott esetben helymeghatározási adatok
Az adatok címzettjei: platformüzemeltetők és média (Pinterest Europe Ltd., Palmerston House, 2nd Floor Fenian Street, Dublin 2, Ireland („Pinterest”))
Tervezett továbbítás harmadik országok részére: egyedi esetekben az USA és más harmadik országok részére (általános adatvédelmi kikötések és megfelelőségi határozatok)
X
Az adatkezelés célja: reklám és személyre szabott marketingtevékenységek, elemzés és teljesítménymérés, valamint termékek és/vagy szolgáltatások optimalizálása
Jogalap: GDPR 6. cikke(1) bekezdése 1. mondatának f) pontja
Jogos érdekek: digitális termékek tervezése, üzemeltetése és elérhetősége, reklám és arculatjavítás, piac- és közvélemény-kutatás, ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése
Adatkategóriák: törzsadatok, kapcsolattartási adatok, tartalmi adatok, használati adatok, csatlakozási adatok és adott esetben helymeghatározási adatok
Az adatok címzettjei: platformüzemeltetők és média (Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland („Twitter“))
Tervezett továbbítás harmadik országok részére: egyedi esetekben az USA és más harmadik országok részére (általános adatvédelmi kikötések és megfelelőségi határozatok)
XING (profil)
Az adatkezelés célja: reklám és személyre szabott marketingtevékenységek, elemzés és teljesítménymérés, valamint termékek és/vagy szolgáltatások optimalizálása
Jogalap: GDPR 6. cikke(1) bekezdése 1. mondatának f) pontja
Jogos érdekek: digitális termékek tervezése, üzemeltetése és elérhetősége, reklám és arculatjavítás, piac- és közvélemény-kutatás, ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése
Adatkategóriák: törzsadatok, kapcsolattartási adatok, tartalmi adatok, használati adatok, csatlakozási adatok és adott esetben helymeghatározási adatok
Az adatok címzettjei: platformüzemeltetők és média (New Work SE, Dammtorstraße 30, 20354 Hamburg („XING”))
Tervezett továbbítás harmadik országok részére: egyedi esetekben az USA és más harmadik országok részére (általános adatvédelmi kikötések és megfelelőségi határozatok)
YouTube csatorna
Az adatkezelés célja: reklám és személyre szabott marketingtevékenységek, elemzés és teljesítménymérés, valamint termékek és/vagy szolgáltatások optimalizálása
Jogalap: GDPR 6. cikke(1) bekezdése 1. mondatának f) pontja
Jogos érdekek: digitális termékek tervezése, üzemeltetése és elérhetősége, reklám és arculatjavítás, piac- és közvélemény-kutatás, ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése
Adatkategóriák: törzsadatok, kapcsolattartási adatok, tartalmi adatok, használati adatok, csatlakozási adatok és adott esetben helymeghatározási adatok
Az adatok címzettjei: platformüzemeltetők és média (Google Ireland Ltd., Gordon House, Barrow Street Dublin 4, Ireland („Google”))
Tervezett továbbítás harmadik országok részére: egyedi esetekben az USA és más harmadik országok részére (általános adatvédelmi kikötések és megfelelőségi határozatok)
WhatsApp csatorna
Az adatkezelés célja: reklám és személyre szabott marketingtevékenységek, elemzés és teljesítménymérés, valamint termékek és/vagy szolgáltatások optimalizálása
Jogalap: GDPR 6. cikke(1) bekezdése 1. mondatának f) pontja
Jogos érdekek: digitális termékek tervezése, üzemeltetése és elérhetősége, reklám és arculatjavítás, piac- és közvélemény-kutatás, ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése
Adatkategóriák: törzsadatok, kapcsolattartási adatok, tartalmi adatok, használati adatok, csatlakozási adatok és adott esetben helymeghatározási adatok
Az adatok címzettjei: platformüzemeltetők és média (Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland („Meta“)
Tervezett továbbítás harmadik országok részére: egyedi esetekben az USA és más harmadik országok részére (általános adatvédelmi kikötések és megfelelőségi határozatok)
TikTok
Az adatkezelés célja: reklám és személyre szabott marketingtevékenységek, elemzés és teljesítménymérés, valamint termékek és/vagy szolgáltatások optimalizálása
Jogalap: GDPR 6. cikke(1) bekezdése 1. mondatának f) pontja
Jogos érdekek: digitális termékek tervezése, üzemeltetése és elérhetősége, reklám és arculatjavítás, piac- és közvélemény-kutatás, ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése
Adatkategóriák: törzsadatok, kapcsolattartási adatok, tartalmi adatok, használati adatok, csatlakozási adatok és adott esetben helymeghatározási adatok
Az adatok címzettjei: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland.
Tervezett továbbítás harmadik országok részére: egyedi esetekben az USA és más harmadik országok részére (általános adatvédelmi kikötések és megfelelőségi határozatok)
X. Információk a közös adatkezelővel kapcsolatosan
Az alább felsorolt esetekben a GDPR 4. cikke 7. pontjának, valamint 26. cikkének megfelelően közös adatkezelők vagyunk egy másik szervvel együtt. Megkeresését a közös adatkezelők bármelyikéhez intézheti. A másik szervvel kötött, az érintettek jogaira vonatkozó konkrét megállapodástól függően megkeresését továbbítjuk a másik szervnek.
Facebook oldalunk/oldalaink üzemeltetése:
A Facebook oldalunk/oldalaink üzemeltetésével összefüggésben közös felelősséget viselünk a Meta Platforms Ireland Limited., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland („Meta“) szolgáltatóval.
A megállapodás lényegi része a következő oldalon található meg: https://www.facebook.com/legal/terms/page_controller_addendum
Az Önt mint érintetett megillető jogok érvényesítéséért a Facebook visel felelősséget. A Facebook Önt mint érintettet megillető jogokkal kapcsolatos tájékoztatója a következő oldalon található meg: https://www.facebook.com/legal/terms/information_about_page_insights_data
Instagram oldalunk/oldalaink üzemeltetése:
Az Instagram oldalunk/oldalaink üzemeltetésével összefüggésben közös felelősséget viselünk a Meta Platforms Ireland Limited., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland („Meta“) szolgáltatóval.
A megállapodás lényegi része a következő oldalon található meg: https://www.facebook.com/legal/terms/page_controller_addendum
Az Önt mint érintetett megillető jogok érvényesítéséért a Facebook visel felelősséget. A Facebook Önt mint érintettet megillető jogokkal kapcsolatos tájékoztatója a következő oldalon található meg: https://www.facebook.com/legal/terms/information_about_page_insights_data
LinkedIn oldalunk/oldalaink üzemeltetése:
A LinkedIn oldalunk/oldalaink üzemeltetésével összefüggésben közös felelősséget viselünk a LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland („LinkedIn”) szolgáltatóval.
A megállapodás lényegi része a következő oldalon található meg:
https://legal.linkedin.com/pages-joint-controller-addendum
Az Önt mint érintetett megillető jogok érvényesítéséért a LinkedIn visel felelősséget. A LinkedIn Önt mint érintettet megillető jogokkal kapcsolatos tájékoztatója a következő oldalon található meg:
https://www.linkedin.com/legal/privacy-policy
XI.Fogalommeghatározások
A jelen adatvédelmi tájékoztatóban használt fogalmakat (pl. adatkategóriák, célok és jogos érdekek, valamint az általános adatvédelmi rendeletben szereplő fogalmak) a „Fogalommeghatározások” szakasz ismerteti.
Az általános adatvédelmi rendeletből
A jelen adatvédelmi nyilatkozat az általános adatvédelmi rendelet (GDPR) törvényszövegében szereplő kifejezéseket használja. A fogalommeghatározásokat (GDPR 4. cikke) megtekintheti például a következő oldalon: https://eur-lex.europa.eu/legal-content/HU/TXT/HTML/?uri=CELEX:32016R0679. Az egészségügyi adatok meghatározását a GDPR 4. cikkének 15. pontja tartalmazza. Amennyiben a személyes adatok egyéb különleges kategóriái is kezelésre kerülnek, a GDPR 4. cikkében, valamint 9. cikkének (1) bekezdésében találhatók meg az ezekkel kapcsolatos magyarázatok. Amennyiben a kezelt adatok büntetőjogi felelősség megállapítására vonatkozó határozatokra és bűncselekményekre vonatkozó személyes adatok, a GDPR 10. cikkében találhatók meg az ezekkel kapcsolatos információk.
További fogalommeghatározások
Adatkategóriák
A kezelt adatkategóriák megadásakor különösen a következő adatokat értjük azok alatt:
- törzsadatok (pl. név, cím, születési idő)
- kapcsolattartási adatok (pl. e-mail-cím, telefonszám, üzenetküldő szolgáltatások)
- tartalmi adatok (pl. szöveges bejegyzések, fényképek, videók, dokumentumok/fájlok tartalma)
- szerződéses adatok (pl. szerződés tárgya, futamideje, ügyfélkategória)
- fizetési adatok (pl. banki adatok, fizetési előzmények, egyéb fizetési szolgáltatók használata)
- használati adatok (pl. weboldalunk előzményei, bizonyos tartalmak használata, hozzáférési idők, kapcsolatfelvételi vagy rendelési előzmények)
- csatlakozási adatok (pl. eszközinformációk, IP-cím, hivatkozó URL)
- helymeghatározási adatok (pl. GPS-adatok, IP-helymeghatározás, hozzáférési pontok)
- diagnosztikai adatok (pl. összeomlási naplók, a weboldal/alkalmazás teljesítményadatai, egyéb műszaki adatok a zavarok és hibák elemzéséhez)
- állásra pályázók és munkavállalók adatai (pl. foglalkoztatási előzmények, munkaidő, szabadság, betegszabadság, értékelések, oktatások és továbbképzések, társadalombiztosítási adatok, banki adatok, társadalombiztosítási szám, egészségbiztosítás / egészségbiztosítási szám, fizetési igény és fizetési adatok, valamint az adóazonosító szám, bizonylatok és dokumentumok, munkaadó, ellátott közfeladatok, társadalombiztosítási adatok, a munkahelyi integrációval kapcsolatos adatok)
Előfordulhat, hogy a fenti adatkategóriák esetében a német társadalombiztosítási törvény X. törvénykönyvének 67. §-a (2) bekezdése szerinti társadalombiztosítási adatokról van szó.
Az adatkezelés céljai
Az érthetőség és az olvashatóság javítása érdekében a következő szakaszok célkategóriaként határozzák meg az adatkezelési célokat.
Bizonyos esetekben átfedések lehetnek ezek és „jogos érdekeink” között (lásd az alábbi meghatározásokat). Ez a dolog természetéből adódik.
Eltérő rendelkezés hiányában az adatkezelési célok alatt a következőket értjük:
- Reklám és személyre szabott marketingtevékenységek: Ide tartozik például a nyilvános és esetleg a korlátozott hozzáférésű weboldalak, alkalmazások és/vagy termékeinkkel/szolgáltatásainkkal kapcsolatos általános információkat tartalmazó oldalak (pl. a vállalatunkról szóló általános weboldal, sajtóoldalak, közösségimédia-oldalak) megnyitása; a felhasználókkal, érdeklődőkkel és/vagy ügyfelekkel való személyre szabott kommunikáció (pl. hírlevél); a (személyre szabott) ajánlások és reklámok megjelenítése (pl. személyre szabott hírlevelek, reklámok megjelenítése más weboldalakon, keresőmotorokon, közösségimédia-oldalakon és/vagy alkalmazásokban, valamint általában a hirdetési hálózatokban); az adatok egyesítése és összekapcsolása (adott esetben más felek, például a hirdetési hálózatokban megjelenő kiadók bevonásával) a reklámeszközökért járó jutalékhoz való jog garantálása érdekében.
- Biztonság- és vészhelyzetkezelés: minden olyan folyamatot rögzítünk, amely az adott összefüggésben a vonatkozó biztonsági követelmények teljesítését, valamint a balesetek és vészhelyzetek megelőzését és/vagy kezelését szolgálja, úgymint belépés-ellenőrzés, videokamerás megfigyelés, naplózás, evakuálás, személymentés és kárenyhítés
- Elemzés és teljesítménymérés, valamint termékek és/vagy szolgáltatások optimalizálása: Ide tartoznak például a közvélemény-kutatások és szavazások; az összehasonlító tesztek (úgynevezett A/B tesztelés); a felhasználók, érdeklődők és/vagy ügyfelek online és/vagy offline magatartásának (általában összesített) elemzése és kiértékelése (pl. kattintási útvonalak, egérmozgások és hőtérképek segítségével); az általános és adott esetben személyre szabott marketingtevékenységek sikerének elemzése és értékelése; a (digitális) termékeink és szolgáltatásaink igényeknek megfelelő kialakítása a keresleti és/vagy használati magatartás alapján.
- Szerződés teljesítése és szerződés kezelése: Ide tartozik az összes olyan adatkezelési folyamat, amely a vonatkozó megrendelések/szerződések teljesítéséhez szükséges, úgymint a törzs- és kapcsolattartási adatok kezelése az ügyfél megrendeléseinek teljesítéséhez, a fizetés lebonyolítása, beleértve az adatok esetlegesen szükséges továbbítását a fizetési szolgáltatónak, a visszaküldések lebonyolítása és a licencellenőrzés.
- Belső informatikai rendszerek üzemeltetése és továbbfejlesztése: Ide tartozik például a felhasználókezelés, a hitelesítés és a technikai naplózás, valamint az informatikai támogatás, a rendszerek továbbfejlesztése és adaptálása, valamint a személyes adatok ahhoz kapcsolódó kezelése. Ez attól függetlenül érvényes, hogy az informatikai rendszereket az adatkezelő saját maga vagy az adatkezelő szolgáltatója (adatfeldolgozó) üzemelteti-e.
- Állásra pályázók kezelése: Ide tartozik például a személyzeti marketing és a foglalkoztatás megkezdésével összefüggő folyamatok, úgymint az álláspályázatok (digitális és analóg) feldolgozása, az állásra pályázókkal való kommunikáció, az állásinterjúk lefolytatása, az Assessment Center eljárásai és a próbamunka, a tehetségbázisok létrehozása, valamint az álláspályázatok eredményeinek dokumentálása.
- Üzleti partnerek gondozása: Minden olyan folyamatot rögzítünk, amely a megfelelő üzleti partnerek elemzését és kiválasztását, valamint a meglévő üzleti kapcsolatok gondozását szolgálja.
- Jótállás, garancia, nagyvonalúság és általános szolgáltatás: Különösen idetartozik a jótállási, garanciális és nagyvonalúsági esetek lebonyolítása, valamint a frissítésekkel, fejlesztésekkel és visszahívásokkal kapcsolatos esetleges tájékoztatások.
- Személyazonosság ellenőrzése és/vagy hitelminősítés: Az adatkezelés célja az érintett személyazonosságának ellenőrzése, amennyiben ez az adott folyamathoz szükséges, és/vagy az érdeklődő, ill. szerződő fél hitelképességének és/vagy fizetőképességének ellenőrzése.
- Információbiztonság: Azokat az adatkezelési folyamatokat rögzítjük, amelyek az informatikai rendszerek veszélyekkel szembeni védelmét és biztonságát szolgálják, valamint az adatok, a rendszerek és a folyamatok bizalmas jellegének, rendelkezésre állásának és integritásának védelmi célkitűzéseit szolgálják (pl. az emberek és a botok által történő hozzáférések megkülönböztetése, a visszaélésszerű hozzáférések észlelése és megelőzése, valamint a digitális termékek és szolgáltatások használatának biztonsági szempontból való elemzése).
- Logisztika és flottakezelés: Ide tartozik többek között logisztikánk megtervezése, irányítása és ellenőrzése, beleértve a külső logisztikai szolgáltatókat is, valamint a flottánk kezelése, beleértve a jogszabályon alapuló kötelezettségek teljesítését is
- Felhasználók, érdeklődők és/vagy ügyfelek támogatása: Ide tartoznak például a kapcsolatfelvételi űrlapok, a csevegőrendszerek, beleértve a csevegőrobotokat és a visszahívási lehetőségeket is, valamint a különféle megkeresések (pl. tanácsadás, szerviz, panaszok) feldolgozása.
- Emberierőforrás-gazdálkodás és személyzeti menedzsment: Ide tartozik minden, a foglalkoztatás megvalósításához szükséges, ill. a foglalkoztatással szoros kapcsolatban álló folyamat, úgymint az onboarding, a személyzeti menedzsment, a munkáltatói kötelezettségek teljesítése, a személyzetfejlesztés, beleértve az oktatásokat és a továbbképzéseket is, az önkéntes munkáltatói juttatások, a humánerőforrás-tervezés és -ellenőrzés, a vállalati egészségügyi menedzsment, a vállalati szociális tanácsadás, a vállalati döntéshozatalban való részvétel, a foglalkoztatás megszüntetésére irányuló intézkedések, a vizsgálati és fegyelmi intézkedések, valamint az offboarding.
- Projektmenedzsment, beleértve a projektben való együttműködést is: Projektek koordinálása és végrehajtása, projekttervezés, projektütemezés, projektek keretében történő információcsere, projektek keretében történő együttműködés
- Jogi ügyek és megfelelőségi intézkedések: Ide tartozik például a jogi igények előterjesztése és érvényesítése, valamint a jogszabályon alapuló előírások betartását, továbbá a jogsértések megelőzését és/vagy felderítését és üldözését szolgáló eljárások (pl. az adatvédelmi hozzájárulás-kezelés keretében).
- Rendezvényszervezés: Minden olyan folyamatot rögzítünk, amely szükséges az offline és online rendezvények és események lebonyolításához (pl. regisztráció, résztvevőkezelés, a rendezvény lebonyolítása, a személyes preferenciák és igények kezelése, adatkezelés videókonferenciák és/vagy azonnali üzenetküldő szolgáltatások keretében), rendezvények fotó, hang- és/vagy videódokumentációja, részvételi tanúsítványok kiállítása.
- Adminisztráció: Azokat a folyamatokat rögzítjük, amelyek különösen a vállalaton belüli folyamatok alapvető működési funkciói közé tartoznak, úgymint kommunikáció, könyvelés, számvitel és jelentéstétel, dokumentálás és archiválás, tudás- és kapcsolatmenedzsment.
Jogos érdekek
Az érthetőség és az olvashatóság javítása érdekében a következő szakaszok kategóriaként határozzák meg a GDPR 6. cikke (1) bekezdése 1. mondatának f) pontja szerinti jogos érdekeinket. Bizonyos esetekben átfedések lehetnek ezek és a „célok” között (lásd a fenti meghatározásokat). Ez a dolog természetéből adódik.
Eltérő rendelkezés hiányában a megadott jogos érdekek alatt a következőket értjük:
- Értékesítési tevékenységek előmozdítása: pl. forgalmunk elősegítése az ügyfeleink által támasztott kereslet kiértékelése, továbbá érdeklődőink, felhasználóink és/vagy ügyfeleink érdeklődésének, valamint vásárlási és keresleti magatartásának elemzése révén.
- Gazdasági érdekek előmozdítása: pl. költségcsökkentő és költségmegtakarító intézkedések, a jelentős többletköltségek elkerülése/csökkentése, általános nyereségnövelés (különösen a szolgáltatók kiszervezése révén), valamint a versenyhátrányok elkerülése.
- Reklám és arculatjavítás, piac- és közvélemény-kutatás: pl. közvélemény-kutatások, szavazások, termék- és/vagy szolgáltatásértékelések és egyéb értékelések valamint ezen eredmények integrálása.
- Saját ajánlatok, szolgáltatások és reklámtevékenységek elemzése és optimalizálása: pl. a felhasználók, érdeklődők és/vagy ügyfelek viselkedésének elemzése a folyamatok, szolgáltatások és terméke optimalizálása, termékeink, szolgáltatásaink és marketingtevékenységeink keresletorientált kialakítása és az ügyfelek közvetlen megszólítása érdekében.
- Digitális termékek tervezése, üzemeltetése és elérhetősége: ide tartozik például a weboldalak, alkalmazások és egyéb digitális termékek általános funkcióinak integrálása.
- Digitális termékek üzemeltetése, integritása és biztonsága: különösen a szerver túlterhelése (túlterheléses szervertámadás) vagy a botok túlzott, platformok destabilizálása céljából való használata elleni védelem, az olyan informatikai biztonsági intézkedések, mint a naplófájlok és különösen az IP-címek hosszabb ideig – akár a jogszabályok által előírt mértéken túl – történő tárolása a visszaélések észlelése és elhárítása érdekében.
- Közvetlen üzletszerzés (személyre szabott marketing): különösen az érdeklődők és az ügyfelek közvetlen, nem hozzájáruláson alapuló megszólítása, úgymint termékajánlások az eddigi keresleti magatartás alapján, beleértve a közvetlen üzletszerzés előkészítéséhez (pl. ügyfelek szegmentálása, affinitásértékelések) használt adatok kezelését is.
- Kívánt vagy szükséges funkciók integrálása: az ügyfél érdekeit szolgáló, az ügyfél kérésére megvalósított és/vagy a szolgáltatás nyújtásához szükséges funkciók integrálása (pl. kapcsolatfelvételi lehetőségek integrálása a weboldalakon vagy alkalmazásokban, vagy például a konfigurációk (pl. nyelvválasztás) felhasználó által történő elmentésének lehetősége).
- Jogi igények előterjesztése, érvényesítése vagy védelme: pl. bizonyítékok megőrzése a tényállás felderítésére előrelátható jogviták esetén.
- Ügyfélszerzés, ügyfelek megtartása, ügyfelek visszaszerzése: pl. ügyfélkapcsolat-kezelés (CRM az érdeklődők és az ügyfelek gondozása érdekében.
- A véleménynyilvánítás, a sajtó és a műsorszórás szabadsága: különösen a korábban az úgynevezett médiaprivilégium körébe tartozó adatok kezelése.
- Az érintett személyek testének és egészségének védelme
- Jogos érdekek előmozdítása valamely vállalkozáscsoporton belül: a több kapcsolt vállalkozás együttműködéséből eredő szervezeti, eljárási vagy üzleti feladatok ellátása (lásd a GDPR preambulumának (48) bekezdését).
- Bűncselekmények, szabálysértések és egyéb káros cselekmények megakadályozása: különösen a csalások megelőzése, a belső ellenőrzési rendszer keretében hozott megelőző intézkedések, a kockázatok tisztázására irányuló intézkedések a megfelelő gyanús eseteket, ill. az adatkezelő vagy más személyek kárát okozó lehetséges cselekményekre utaló jeleket követően
- Kiesések kockázatának csökkentése: azoknak a vállalat szempontjából gazdasági, műszaki, eljárási vagy szervezeti kockázatoknak a felismerése, amelyek a vállalat egészének vagy részének, ill. a vállalat termékeinek vagy szolgáltatásainak teljes vagy részleges kieséséhez vezethetnek
- Munkavállalók támogatása: olyan szolgáltatások és tevékenységek integrálása, ill. megvalósítása, melyek a munkatársak érdekeit szolgálják, úgymint elégedettségi felmérések, önkéntes rendezvények és tevékenységek, születésnapokat tartalmazó listák, üdvözlőlapok küldése stb.
- Munkavállalók megtartása: olyan szolgáltatások és tevékenységek integrálása, ill. megvalósítása, melyek célja, hogy a munkatársak hosszú távon elköteleződjenek a munkaadó mellett, úgymint a személyes fejlődés előmozdítása, a születésnapokat tartalmazó listák, a születésnapi ajándékok küldése
- Egyéb jogos érdekek: amennyiben releváns, ezeket az érdekeket az adott helyen külön kifejtjük.
Címzettkategóriák
A következő szakasz az adatvédelmi tájékoztatóban használt címzettkategóriák listáját tartalmazza:
- bankok és egyéb pénzügyi szolgáltatók
- hatóságok és egyéb, közfeladatot ellátó szervek
- szakmai titkok birtokosai, valamint azok vállalata/intézménye
- (informatikai) szolgáltatók (ez adott esetben a mesterséges intelligencián (MI) alapuló rendszerek szolgáltatóit is magában foglalja)
- ellenfelek a jogvitákban
- a vállalatcsoporthoz tartozó társaságok és egyéb kapcsolt vállalkozások
- ügyfelek és érdeklődők
- beszállítók
- munkaerő-közvetítők
- platformüzemeltetők és média
- egyesületek, szervezetek és érdekszövetségek
- bérbeadók
- biztosítótársaságok
- szerződő felek (ügyfelek nélkül)