Adatvédelmi nyilatkozat
Preambulum
A következő adatvédelmi nyilatkozattal szeretnénk tájékoztatni Önt arról, hogy alkalmazásunk biztosítása során milyen típusú személyes adatait (a továbbiakban röviden: "adatok") milyen célból és milyen mértékben kezeljük.
A használt kifejezések nemtől függetlenek.
Frissítve: 2026. március 26.
Tartalomjegyzék
- Preambulum
- Adatkezelő
- Az adatkezelési tevékenységek áttekintése
- Irányadó jogalapok
- Biztonsági intézkedések
- Személyes adatok továbbítása
- Nemzetközi adattovábbítás
- Allgemeine Informationen zur Datenspeicherung und Löschung
- Az érintettek jogai
- Üzleti szolgáltatások
- Fizetési folyamatok
- Az online ajánlat biztosítása és tárhelyszolgáltatás (webhosting)
- Sütik (Cookies) használata
- Regisztráció, bejelentkezés és felhasználói fiók
- Single-Sign-On (egyszeri) bejelentkezés
- Blogok és publikációs médiumok
- Kapcsolatfelvétel és megkeresések kezelése
- Hírlevelek és elektronikus értesítések
- Reklámcélú kommunikáció e-mailben, postán, faxon vagy telefonon
- Nyereményjátékok és versenyek
- Webanalitika, monitorozás és optimalizálás
- Onlinemarketing
- Ügyfélvélemények és értékelési folyamatok
- Közösségi média jelenlét
- Bővítmények (plug-inek), beágyazott funkciók és tartalmak
- Módosítások és frissítések
- Fogalommeghatározások
Adatkezelő
PetMap.hu közhasznú projekt
Szent György u. 28
2800 Tatabánya
E-mail cím: [email protected]
Impresszum: www.petmap.hu/kapcsolat
Az adatkezelési tevékenységek áttekintése
Az alábbi áttekintés összefoglalja a kezelt adatok típusait, az adatkezelés céljait, valamint megjelöli az érintett személyek kategóriáit.
A kezelt adatok típusai
- Törzsadatok (pl. nevek, címek).
- Fizetési adatok.
- Kapcsolattartási adatok.
- Tartalmi adatok (pl. bevitelek, szövegek).
- Szerződéses adatok.
- Használati adatok (pl. meglátogatott oldalak, alkalmazás-használat).
- Meta-, kommunikációs és folyamatadatok.
- Eseményadatok (Facebook Event Data).
- Naplózási adatok (Log adatok).
Az érintettek kategóriái
- Szolgáltatást igénybe vevők, megrendelők és hirdetők.
- Érdeklődők.
- Kommunikációs partnerek.
- Felhasználók (alkalmazást használók).
- Nyereményjátékok és versenyek résztvevői.
- Üzleti és szerződéses partnerek.
Az adatkezelés céljai
- Szerződéses szolgáltatások nyújtása (pl. hirdetések, kisállat-keresés) és szerződéses kötelezettségek teljesítése.
- Kommunikáció és értesítések.
- Biztonsági intézkedések.
- Direktmarketing.
- Látogatottság-, használat- és elérésmérés.
- Nyomon követés (Tracking).
- Adminisztrációs és szervezési folyamatok.
- Konverziómérés.
- Célcsoportképzés.
- Szervezési és adminisztrációs folyamatok.
- Nyereményjátékok és versenyek lebonyolítása.
- Visszajelzések kezelése (Feedback).
- Marketing.
- Felhasználói információkat tartalmazó profilok létrehozása.
- Bejelentkezési és regisztrációs folyamatok.
- Online ajánlatunk biztosítása és felhasználóbarátság növelése.
- Informatikai infrastruktúra fenntartása.
- Pr-tevékenység és nyilvánossági kapcsolatok.
- Értékesítés-ösztönzés.
- Üzleti folyamatok és vállalatgazdasági eljárások.
Irányadó jogalapok
Irányadó jogalapok az Európai Unió Általános Adatvédelmi Rendelete (GDPR) szerint: Személyes adatainak kezelése során az Európai Unió általános adatvédelmi rendeletére (GDPR) és a hatályos magyar adatvédelmi jogszabályokra támaszkodunk. A GDPR előírja, hogy az adatkezelésnek minden esetben meghatározott, jogszerű jogalapon kell alapulnia (például az érintett hozzájárulása, szerződés teljesítése, jogi kötelezettség teljesítése vagy jogos érdek). Az adatkezelést a jóhiszeműség és tisztesség elvének megfelelően, jogszerűen és az érintett számára átlátható módon kell végezni. Emellett a személyes adatokat csak meghatározott, egyértelmű és jogszerű célból gyűjtjük, és azokat nem kezeljük ezekkel a célokkal össze nem egyeztethető módon.
Biztonsági intézkedések
A törvényi előírásoknak megfelelően – figyelembe véve a technika mindenkori állását, a megvalósítási költségeket, az adatkezelés jellegét, hatókörét, körülményeit és céljait, valamint a természetes személyek jogait és szabadságait fenyegető kockázatok eltérő bekövetkezési valószínűségét és súlyosságát – megfelelő technikai és szervezési intézkedéseket teszünk a kockázat mértékének megfelelő biztonsági szint szavatolása érdekében.
Az intézkedések közé tartozik különösen az adatok bizalmas jellegének, sértetlenségének és rendelkezésre állásának biztosítása az adatokhoz való fizikai és elektronikus hozzáférés, a belépés, a bevitel, a továbbítás, valamint a rendelkezésre állás biztosításának és az adatok elkülönítésének ellenőrzése révén. Emellett olyan eljárásokat alakítottunk ki, amelyek biztosítják az érintetti jogok gyakorlását, az adatok törlését, valamint az adatok veszélyeztetésére való gyors reagálást. Továbbá a személyes adatok védelmét már a hardverek, szoftverek és eljárások fejlesztése, illetve kiválasztása során is figyelembe vesszük az adatvédelmi elveknek megfelelően, beépített adatvédelemmel (by design) és adatvédelmet biztosító alapbeállításokkal (by default).
Az IP-cím rövidítése: Amennyiben az IP-címeket mi vagy az általunk igénybe vett szolgáltatók és technológiák kezelik, és a teljes IP-cím kezelése nem szükséges, az IP-cím rövidítésre kerül (ezt "IP-maszkolásnak" is nevezik). Ilyenkor az IP-cím utolsó két számjegyét, illetve az utolsó pont utáni részt eltávolítjuk vagy helyettesítő karakterekkel pótoljuk. Az IP-cím rövidítésének célja, hogy megakadályozza vagy jelentősen megnehezítse egy személy azonosítását az IP-címe alapján.
Az online kapcsolatok biztosítása TLS-/SSL-titkosítási technológiával (HTTPS): Annak érdekében, hogy az online szolgáltatásainkon keresztül továbbított felhasználói adatokat megvédjük a jogosulatlan hozzáférésektől, TLS-/SSL-titkosítási technológiát alkalmazunk. A Secure Sockets Layer (SSL) und Transport Layer Security (TLS) az internetes biztonságos adattovábbítás alappillérei. Ezek a technológiák titkosítják a weboldal vagy alkalmazás és a felhasználó böngészője (vagy két szerver) között továbbított információkat, ezáltal megvédve az adatokat a jogosulatlan hozzáféréstől. A TLS, mint az SSL továbbfejlesztett és biztonságosabb verziója, garantálja, hogy minden adattovábbítás megfeleljen a legmagasabb biztonsági szabványoknak. Ha egy weboldalt SSL-/TLS-tanúsítvány véd, azt az URL-ben megjelenő HTTPS jelzi. Ez jelzésként szolgál a felhasználók számára, hogy adataik továbbítása biztonságosan és titkosítottan történik.
Személyes adatok továbbítása
A személyes adatok kezelése során előfordulhat, hogy azokat más helyekre, vállalatoknak, jogilag független szervezeti egységeknek vagy személyeknek továbbítjuk, illetve számukra hozzáférhetővé tesszük. Az adatok címzettjei közé tartozhatnak például az informatikai feladatokkal megbízott szolgáltatók, vagy a weboldalba/alkalmazásba beágyazott szolgáltatások és tartalmak nyújtói. Ilyen esetekben betartjuk a törvényi előírásokat, és a címzettekkel kifejezetten az Ön adatainak védelmét szolgáló szerződéseket, illetve megállapodásokat kötünk.
Adattovábbítás a szervezeten belül: A személyes adatokat továbbíthatjuk a szervezetünkön belüli más részlegeknek vagy egységeknek, illetve hozzáférést biztosíthatunk számukra. Amennyiben az adattovábbítás adminisztratív célból történik, az a jogos üzleti és vállalatgazdasági érdekeinken alapul, vagy akkor kerül rá sor, ha az a szerződéses kötelezettségeink teljesítéséhez szükséges, illetve ha ehhez az érintett hozzájárulásával vagy törvényi felhatalmazással rendelkezünk.
Nemzetközi adattovábbítás
Személyes adatok külföldre történő továbbítása: A GDPR értelmében személyes adatokat harmadik országba (Európai Unión kívülre) csak akkor továbbítunk, ha a megfelelő védelmi szint biztosított. Amennyiben az Európai Bizottság nem állapított meg megfelelő védelmi szintet az adott országra vonatkozóan, alternatív és megfelelő biztonsági garanciákat alkalmazunk az adatok védelme érdekében.
Az Amerikai Egyesült Államokba (USA) történő adattovábbítás során elsősorban az EU-US Adatvédelmi Keretrendszerre (Data Privacy Framework – DPF) támaszkodunk, amely az Európai Bizottság megfelelőségi határozata alapján biztonságos jogi keretrendszerként elismert. Emellett az érintett szolgáltatókkal az Európai Bizottság által jóváhagyott általános adatvédelmi kikötéseket (szerződéses mintaklauszulákat) alkalmazunk, amelyek szigorú kötelezettségeket állapítanak meg az Ön adatainak védelme érdekében.
Ez a kétszeres biztosíték garantálja az Ön adatainak átfogó védelmét: a DPF képezi az elsődleges védelmi szintet, míg az általános adatvédelmi kikötések kiegészítő biztonságként szolgálnak. Amennyiben a DPF keretein belül változások következnének be, az általános adatvédelmi kikötések megbízható tartalék opcióként (fallback) lépnek életbe. Így biztosítjuk, hogy az Ön adatai az esetleges jogi változások esetén is mindvégig megfelelően védve maradjanak.
Az egyes szolgáltatóknál tájékoztatjuk Önt arról, hogy rendelkeznek-e DPF-tanúsítvánnyal, illetve hogy érvényben vannak-e az általános adatvédelmi kikötések. A tanúsított vállalatok listája, valamint a DPF-re vonatkozó további információk az USA Kereskedelmi Minisztériumának honlapján találhatók a https://www.dataprivacyframework.gov/ címen (angol nyelven).
Más harmadik országokba történő adattovábbítás esetén a megfelelő biztonsági intézkedések alkalmazandók, ideértve a nemzetközi szerződéseket, a specifikus garanciákat, az Európai Bizottság által jóváhagyott általános adatvédelmi kikötéseket, vagy az illetékes adatvédelmi hatóság által előzetesen elismert kötelező erejű vállalati szabályzatokat (BCR).
Általános információk az adattárolásról és a törlésről
Az általunk kezelt személyes adatokat a törvényi rendelkezéseknek megfelelően töröljük, amint az alapul szolgáló hozzájárulásokat visszavonják, vagy ha az adatkezelésnek nincs további jogalapja. Ez azokra az esetekre vonatkozik, amikor az eredeti adatkezelési cél megszűnik, vagy az adatokra már nincs szükség. Ezen szabály alól kivételt képeznek azok az esetek, amikor jogi kötelezettségek vagy különleges érdekek az adatok hosszabb ideig tartó megőrzését vagy archiválását teszik szükségessé.
Különösen azokat az adatokat kell megfelelően archiválni, amelyeket számviteli vagy adójogi okokból kell megőrizni, vagy amelyek tárolása jogi igények érvényesítéséhez, illetve más természetes vagy jogi személyek jogainak védelméhez szükséges.
Adatvédelmi tájékoztatónk további információkat tartalmaz az adatok megőrzésére és törlésére vonatkozóan, amelyek kifejezetten bizonyos adatkezelési folyamatokra érvényesek.
Amennyiben egy adott adat megőrzési időtartamára vagy törlési határidejére vonatkozóan több információ is szerepel, mindig a leghosszabb határidő az irányadó. Azokat az adatokat, amelyeket már nem az eredetileg tervezett célból, hanem törvényi előírások vagy egyéb okok miatt őrzünk meg, kizárólag az ezen megőrzést igazoló okokból kezeljük.
Adatok megőrzése és törlése: A magyar jogszabályok alapján a következő általános határidők érvényesek a megőrzésre és az archiválásra:
- 8 év - A számvitelről szóló törvény (Sztv. 169. §) alapján a könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatokat (ideértve a főkönyvi számlákat, a kartonokat, a bizonylatokat, a számlákat és a bizonylati rendet) legalább 8 évig kell olvasható formában, a könyvelési feljegyzések hivatkozása alapján visszakereshető módon megőrizni.
- 5 év - A Polgári Törvénykönyv (Ptk. 6:22. §) szerinti általános elévülési idő. Azokat az adatokat, amelyek a potenciális kártérítési igények, szerződéses követelések és jogok érvényesítéséhez, valamint az ezzel kapcsolatos megkeresések intézéséhez szükségesek – a korábbi üzleti tapasztalatok és a szokásos gyakorlat alapján –, a jogviszony megszűnésétől számított 5 évig tároljuk, kivéve, ha jogszabály rövidebb vagy hosszabb elévülési időt határoz meg.
A határidő kezdete az év végével: Amennyiben egy határidő nem kifejezetten egy meghatározott napon kezdődik, és tartama legalább egy év, úgy automatikusan annak a naptári évnek a végén indul el, amelyben a határidőt kiváltó esemény bekövetkezett. Folyamatos szerződéses jogviszonyok vagy felhasználói fiókok esetén az adatmegőrzést kiváltó esemény a fiók törlésének, a regisztráció megszüntetésének vagy a jogviszony egyéb módon történő végleges lezárásának az időpontja.
Az érintettek jogai
Az érintettek jogai a GDPR és a hazai jogszabályok szerint:
Önt, mint érintettet a GDPR és a vonatkozó adatvédelmi törvények alapján az alábbi jogok illetik meg:
- Hozzáférési jog (személyes adatok megismerése): Jogosult arra, hogy visszajelzést kapjon tőlünk arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, jogosult a személyes adatokhoz és a GDPR által előírt információkhoz hozzáférést kapni az átlátható adatkezelés biztosítása érdekében.
- Adathordozhatósághoz való jog: Jogosult arra, hogy az Ön által ránk bízott személyes adatokat tagolt, széles körben használt, géppel olvasható elektronikus formátumban megkapja, vagy kérje ezek továbbítását egy másik adatkezelőnek.
- Helyesbítéshez való jog: Jogosult kérni az Önre vonatkozó pontatlan vagy pontatlanul rögzített személyes adatok késedelem nélküli helyesbítését vagy kiegészítését.
- Tiltakozáshoz, törléshez ("elfeledtetéshez") és megsemmisítéshez való jog: Jogosult arra, hogy tiltakozzon személyes adatainak kezelése ellen, valamint kérheti az Önre vonatkozó személyes adatok törlését vagy végleges megsemmisítését, amennyiben az adatkezelésnek nincs további kötelező jogalapja.
Üzleti szolgáltatások
Szerződéses és üzleti partnereink (például ügyfelek, megrendelők, hirdetők, érdeklődők, beszállítók és egyéb együttműködő partnerek – a továbbiakban összefoglalóan: „Szerződéses partnerek”) személyes adatait a szerződéses kapcsolatok és hasonló jogviszonyok előkészítése, létrehozása, végrehajtása és lebonyolítása céljából kezeljük. Ez magában foglalja a kérésre történő szerződéskötést megelőző intézkedéseket, valamint az adott szerződéses kapcsolattal összefüggő kommunikációt is.
Az adatkezelés elsősorban a szerződéses fő- és mellékkötelezettségeink teljesítését szolgálja. Ide tartozik a megállapodás szerinti szolgáltatások nyújtása (pl. a kisállat-kereső platform funkcióinak biztosítása), az esetleges frissítési és tájékoztatási kötelezettségek, a hibás teljesítések vagy reklamációk kezelése, az elállások és felmondások lebonyolítása, a visszatérítések, valamint egyéb szerződéses nyilatkozatok és megkeresések megválaszolása. Ez mind az egyszeri szerződésekre, mind a folyamatos üzleti kapcsolatokra vonatkozik.
E körben különösen a törzsadatokat (pl. név, cím), a kapcsolattartási adatokat (pl. e-mail cím, telefonszám), a szerződéses és teljesítési adatokat (pl. a szerződés tárgya, futamideje, megrendelés száma), a fizetési és számlázási adatokat, valamint a kommunikáció tartalmát és előzményeit kezeljük. Amennyiben szükséges, kezeljük azokat az adatokat is, amelyeket a megrendelés vagy megbízás teljesítése során bocsátanak a rendelkezésünkre.
Ezen túlmenően az adatokat jogaink védelme és jogi kötelezettségeink teljesítése érdekében is kezeljük. Ide tartoznak különösen a számviteli és adójogi megőrzési kötelezettségek, a dokumentációs kötelezettségek, valamint az esetleges elszámoltathatósági kötelezettségek. Az adatkezelés emellett a szabályszerű üzletmenethez, a belső adminisztrációhoz, a kockázatkezeléshez és az informatikai biztonsághoz fűződő jogos érdekeinken alapul, hogy megvédjük működésünket és szerződéses partnereinket a visszaélésektől, valamint az adatok és üzleti titkok veszélyeztetésétől. Ebből a célból külső szolgáltatókat is igénybe vehetünk (például IT- és telekommunikációs szolgáltatók, fizetési szolgáltatók, bankok, adó- és jogi tanácsadók), amennyiben ez a szerződés teljesítéséhez vagy jogi kötelezettségek teljesítéséhez szükséges.
A személyes adatok harmadik fél részére történő továbbítására kizárólag akkor kerül sor, ha az a szerződés teljesítéséhez, szerződéskötést megelőző intézkedésekhez, jogos érdekek érvényesítéséhez vagy jogi kötelezettségek teljesítéséhez szükséges. Az ezen túlmutató adatkezelésekről (különösen a marketingcélú megkeresésekről) jelen adatvédelmi nyilatkozatban külön tájékoztatást nyújtunk.
Azt, hogy az adott esetben mely adatok megadása kötelező és szükséges, az adatgyűjtés során (például az online űrlapokon megfelelő jelöléssel vagy személyes kapcsolatfelvétel során) jelezzük a szerződéses partnerek felé.
Az adatok törlésre kerülnek, amint a fent említett célok eléréséhez már nincs rájuk szükség, és nincsenek jogszabályi megőrzési kötelezettségek. A törvényi megőrzési határidők (különösen a számviteli és adójogszabályok) hosszabb tárolást is előírhatnak. A konkrét megbízás keretében átadott adatokat a megbízás befejezése és az esetleges megőrzési határidők lejárta után töröljük, kivéve, ha további jogi vagy szerződéses kötelezettség áll fenn a tárolásra.
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja (szerződés teljesítése vagy szerződéskötést megelőző lépések), valamint a GDPR 6. cikk (1) bekezdés c) pontja (jogi kötelezettség teljesítése, pl. számlázás). Amennyiben az adatkezelés jogos érdeken alapul, úgy a jogalap a GDPR 6. cikk (1) bekezdés f) pontja. A GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdekünk a hatékony üzletszervezés, a belső adminisztráció, az üzleti folyamatok dokumentálása, a jogi igények érvényesítése és védelme, az informatikai és adatbiztonság szavatolása, a visszaélések és csalások megelőzése, valamint a platform gazdaságos működtetése és továbbfejlesztése. Ezek az érdekek a biztonságos, jogilag megalapozott működés biztosításában és vállalkozói cselekvőképességünk megőrzésében állnak.
- Kezelt adattípusok: Törzsadatok (pl. teljes név, lakcím, kapcsolattartási adatok, ügyfél-azonosító); Fizetési adatok (pl. banki adatok, számlák, fizetési előzmények); Kapcsolattartási adatok (pl. postai és e-mail címek, telefonszámok). Szerződéses adatok (pl. szerződés tárgya, futamideje, ügyfélkategória).
- Érintett személyek: Szolgáltatást igénybe vevők, hirdetők és megrendelők; Érdeklődők; Üzleti és szerződéses partnerek.
- Az adatkezelés céljai és jogos érdekek: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Kommunikáció; Irodai és szervezési folyamatok; Adminisztrációs eljárások; Üzleti és vállalatgazdasági folyamatok lebonyolítása.
- Megőrzés és törlés: A törlés az „Általános információk az adattárolásról és a törlésről” című részben meghatározottak szerint történik.
További megjegyzések az adatkezelési folyamatokról, eljárásokról és szolgáltatásokról:
- Ügynökségi és platform-szolgáltatások: Ügyfeleink adatait a szerződéses szolgáltatásaink keretében kezeljük, amelyek magukban foglalhatják például a koncepcionális és stratégiai tanácsadást, kampánytervezést, szoftver- és dizájnfejlesztést/-tanácsadást vagy -karbantartást, folyamatok megvalósítását, szerveradminisztrációt, adatbázis-kezelést, adatfejlesztést, valamint tanácsadási és képzési szolgáltatásokat; Jogalap: Szerződés teljesítése és szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés b) pont).
- Projekt- és fejlesztési szolgáltatások: Kezeljük ügyfeleink és megrendelőink (a továbbiakban egységesen: "Ügyfelek") adatait, hogy lehetővé tegyük számukra a kiválasztott szolgáltatások vagy fejlesztések kiválasztását, megvásárlását, illetve megrendelését, valamint azok kifizetését, rendelkezésre bocsátását, végrehajtását vagy teljesítését.
A szükséges adatok a megrendelés, vásárlás vagy a szerződéskötés során ekként vannak megjelölve, és magukban foglalják a teljesítéshez és a számlázáshoz szükséges információkat, valamint a kapcsolattartási adatokat az esetleges egyeztetések érdekében. Amennyiben a teljesítés során hozzáférést kapunk a végfelhasználók, munkavállalók vagy más személyek adataihoz, azokat a törvényi és szerződéses előírásoknak megfelelően kezeljük; Jogalap: Szerződés teljesítése és szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés b) pont). - Rendezvényszervezés (Eventmanagement): Kezeljük az általunk kínált vagy szervezett események, rendezvények és hasonló tevékenységek résztvevőinek (a továbbiakban egységesen: "Résztvevők") adatait, hogy lehetővé tegyük számukra a rendezvényeken való részvételt és a kapcsolódó szolgáltatások igénybevételét.
Amennyiben ezen a kereten belül egészségügyi adatokat, vallási, politikai vagy egyéb különleges kategóriájú adatokat kezelünk, az a nyilvánvaló jelleg miatt történik (pl. tematikus rendezvényeken), vagy az egészségvédelmet, biztonságot szolgálja, illetve az érintettek kifejezett hozzájárulásával történik.
A szükséges adatok a jelentkezés vagy szerződéskötés során ekként vannak megjelölve, és magukban foglalják a teljesítéshez és a számlázáshoz szükséges információkat, valamint a kapcsolattartási adatokat. Amennyiben harmadik felek adataihoz kapunk hozzáférést, azokat a jogszabályi és szerződéses előírásokkal összhangban kezeljük; Jogalap: Szerződés teljesítése und szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés b) pont).
Fizetési folyamatok
Szerződéses és egyéb jogviszonyok keretében, jogi kötelezettségek teljesítése érdekében, vagy egyébként jogos érdekeink alapján hatékony és biztonságos fizetési lehetőségeket kínálunk az érintettek számára. Ennek érdekében a bankok és hitelintézetek mellett további szolgáltatókat is igénybe veszünk (összefoglalóan: „Fizetési szolgáltatók”). A fizetési forgalom a technika mindenkori állásának megfelelően kizárólag titkosított kapcsolatokon keresztül zajlik, így a megadott adatok a továbbítás során védettek a jogosulatlan hozzáféréssel szemben.
A fizetési szolgáltatók által kezelt adatok közé tartoznak a törzsadatok (pl. név és cím), banki adatok (pl. számlaszámok vagy hitelkártyaszámok), jelszavak, egyszeri biztonsági kódok (TAN), ellenőrző összegek, valamint a szerződésre, a fizetendő összegre és a címzettre vonatkozó információk. Ezek az adatok elengedhetetlenek a tranzakciók végrehajtásához. A megadott adatokat azonban kizárólag a fizetési szolgáltatók kezelik és tárolják. Ez azt jelenti, hogy mi nem kapunk hozzáférést a bankszámlára vagy hitelkártyára vonatkozó információkhoz, csupán a fizetés sikerességéről vagy sikertelenségéről szóló visszaigazolást kapjuk meg. Bizonyos esetekben a fizetési szolgáltatók továbbíthatják az adatokat hitelminősítő vagy adósságbehajtó irodáknak. Ennek az adattovábbításnak a célja a személyazonosság és a fizetőképesség (bonitás) ellenőrzése. Ezzel kapcsolatban a fizetési szolgáltatók Általános Szerződési Feltételeire (ÁSZF) és adatvédelmi tájékoztatójára utalunk.
A fizetési tranzakciókra az adott fizetési szolgáltató üzleti feltételei és adatvédelmi irányelvei vonatkoznak, amelyek a mindenkori weboldalakon vagy tranzakciós alkalmazásokon belül érhetők el. Ezekre a felületekre hivatkozunk a további információk beszerzése, valamint a visszavonási, hozzáférési és egyéb érintetti jogok gyakorlása érdekében is.
- Kezelt adattípusok: Törzsadatok (pl. teljes név, lakcím, kapcsolattartási adatok, ügyfélszám stb.); Fizetési adatok (pl. banki adatok, számlák, fizetési előzmények); Szerződéses adatok (pl. szerződés tárgya, futamideje, ügyfélkategória); Használati adatok (pl. oldallátogatások, ott-tartózkodási idő, kattintási útvonalak, használat intenzitása és gyakorisága, használt készüléktípusok és operációs rendszerek, tartalmakkal és funkciókkal való interakciók); Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosítószámok, érintett személyek). Kapcsolattartási adatok (pl. postai és e-mail címek vagy telefonszámok).
- Érintett személyek: Szolgáltatást igénybe vevők, megrendelők, hirdetők; Üzleti és szerződéses partnerek. Érdeklődők.
- Az adatkezelés céljai és jogos érdekek: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése. Üzleti folyamatok és vállalatgazdasági eljárások lebonyolítása.
- Megőrzés és törlés: A törlés az „Általános információk az adattárolásról és a törlésről” című részben meghatározottak szerint történik.
További megjegyzések az adatkezelési folyamatokról, eljárásokról és szolgáltatásokról:
- Apple Pay: Fizetési szolgáltatások (online fizetési módok technikai integrációja); Szolgáltató: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA; Jogalap: Szerződés teljesítése és szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés b) pont); Weboldal: https://www.apple.com/hu/apple-pay/. Adatvédelmi nyilatkozat: https://www.apple.com/legal/privacy/hu/.
- Google Pay: Fizetési szolgáltatások (online fizetési módok technikai integrációja); Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogalap: Szerződés teljesítése és szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés b) pont); Weboldal: https://pay.google.com/intl/hu_hu/about/. Adatvédelmi nyilatkozat: https://policies.google.com/privacy?hl=hu.
- Mastercard: Fizetési szolgáltatások (online fizetési módok technikai integrációja); Szolgáltató: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgium; Jogalap: Szerződés teljesítése és szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés b) pont); Weboldal: https://www.mastercard.hu. Adatvédelmi nyilatkozat: https://www.mastercard.hu/hu-hu/adatvedelem.html.
- PayPal: Fizetési szolgáltatások (online fizetési módok technikai integrációja) (pl. PayPal, PayPal Plus, Braintree); Szolgáltató: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg; Jogalap: Szerződés teljesítése és szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés b) pont); Weboldal: https://www.paypal.com/hu. Adatvédelmi nyilatkozat: https://www.paypal.com/hu/webapps/mpp/ua/privacy-full.
- Stripe: Fizetési szolgáltatások (online fizetési módok technikai integrációja); Szolgáltató: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA; Jogalap: Szerződés teljesítése és szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés b) pont); Weboldal: https://stripe.com; Adatvédelmi nyilatkozat: https://stripe.com/privacy. Harmadik országba történő adattovábbítás jogalapja: EU-US Adatvédelmi Keretrendszer (Data Privacy Framework – DPF).
- Visa: Fizetési szolgáltatások (online fizetési módok technikai integrációja); Szolgáltató: Visa Europe Services Inc., londoni fióktelep, 1 Sheldon Square, London W2 6TT, Egyesült Királyság; Jogalap: Szerződés teljesítése és szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés b) pont); Weboldal: https://www.visa.hu. Adatvédelmi nyilatkozat: https://www.visa.hu/adatvedelem.html.
Az online ajánlat biztosítása és tárhelyszolgáltatás (webhosting)
A felhasználók adatait azért kezeljük, hogy online szolgáltatásainkat a rendelkezésükre bocsáthassuk. Ebből a célból kezeljük a felhasználó IP-címét, amely elengedhetetlen ahhoz, hogy online szolgáltatásaink tartalmát és funkcióit eljuttassuk a felhasználók böngészőjéhez vagy végberendezéséhez.
- Kezelt adattípusok: Használati adatok (pl. oldallátogatások, ott-tartózkodási idő, kattintási útvonalak, használat intenzitása és gyakorisága, használt készüléktípusok és operációs rendszerek, tartalmakkal és funkciókkal való interakciók); Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosítószámok, érintett személyek); Naplózási adatok (pl. bejelentkezésekre, adatlehívásokra vagy hozzáférési időkre vonatkozó logfájlok). Tartalmi adatok (pl. szöveges vagy képi üzenetek és bejegyzések, valamint a hozzájuk kapcsolódó információk, mint pl. a szerző kiléte vagy a létrehozás időpontja).
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások igénybevevői).
- Az adatkezelés céljai és jogos érdekek: Online ajánlatunk biztosítása és a felhasználóbarátság növelése; Informatikai infrastruktúra fenntartása (információs rendszerek és technikai eszközök – számítógépek, szerverek stb. – üzemeltetése és biztosítása). Biztonsági intézkedések.
- Megőrzés és törlés: A törlés az „Általános információk az adattárolásról és a törlésről” című részben meghatározottak szerint történik.
További megjegyzések az adatkezelési folyamatokról, eljárásokról és szolgáltatásokról:
- Online ajánlat biztosítása bérelt tárhelyen: Online ajánlatunk biztosításához tárhelyet, számítási kapacitást és szoftvert veszünk igénybe, amelyet egy megfelelő szerverszolgáltatótól (úgynevezett webhostertól) bérelünk vagy egyéb módon szerzünk be; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Online ajánlat biztosítása saját/dedikált szerverhardveren: Online ajánlatunk biztosításához az általunk üzemeltetett szerverhardvert, valamint az ahhoz kapcsolódó tárhelyet, számítási kapacitást és szoftvert használjuk; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Hozzáférési adatok és naplófájlok (Logfiles) gyűjtése: Az online ajánlatunkhoz való hozzáférést úgynevezett „szerver-logfájlokban” naplózzuk. A szerver-logfájlok tartalmazhatják a lekért weboldalak és fájlok címét és nevét, a lekérés dátumát és időpontját, a továbbított adatmennyiséget, a sikeres lekérésről szóló értesítést, a böngésző típusát és verzióját, a felhasználó operációs rendszerét, a Referrer URL-t (a korábban meglátogatott oldalt), valamint főszabály szerint az IP-címeket és a lekérő szolgáltatót. A szerver-logfájlokat egyrészt biztonsági célokra használjuk – például a szerverek túlterhelésének megelőzésére (különösen visszaélésszerű támadások, úgynevezett DDoS-támadások esetén) –, másrészt a szerverek terheltségének optimalizálására és a stabilitás biztosítására; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont). Adatok törlése: A logfájl-információkat legfeljebb 30 napig tároljuk, majd ezt követően töröljük vagy anonimizáljuk. Azok az adatok, amelyek további megőrzése bizonyítási célból szükséges, a mindenkori incidens végleges tisztázásáig ki vannak zárva a törlés alól.
- E-mail küldés és hosting: Az általunk igénybe vett webhosting szolgáltatások magukban foglalják az e-mailek küldését, fogadását és tárolását is. Ebből a célból a címzettek és a feladók címeit, valamint az e-mail küldésre vonatkozó egyéb információkat (pl. az érintett szolgáltatókat) és az egyes e-mailek tartalmát kezeljük. A fent említett adatokat a kéretlen levelek (SPAM) kiszűrése érdekében is feldolgozhatjuk. Felhívjuk a figyelmet arra, hogy az e-maileket az interneten alapesetben nem titkosított formában továbbítják. Bár az e-maileket a szállítási útvonalon rendszerint titkosítják, a küldő és fogadó szervereken (hacsak nem alkalmaznak úgynevezett végpontok közötti – end-to-end – titkosítási eljárást) nem. Ezért nem tudunk felelősséget vállalni az e-mailek továbbítási útvonaláért a feladó és a mi szerverünkre való beérkezés között; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Tartalomkézbesítési hálózat (Content-Delivery-Network): Tartalomkézbesítési hálózatot (CDN) alkalmazunk. A CDN olyan szolgáltatás, amelynek segítségével egy online ajánlat tartalmai – különösen a nagyméretű médiafájlok, például grafikák vagy programparancsfájlok (scriptek) – regionálisan elosztott és az interneten keresztül összekapcsolt szerverek segítségével gyorsabban és biztonságosabban kézbesíthetők; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
Sütik (Cookies) használata
A „sütik” (cookies) olyan funkciók, amelyek információkat tárolnak a felhasználók végberendezésein, és onnan információkat olvasnak ki. A sütik különböző célokra használhatók, mint például az online ajánlatok működőképességének, biztonságának és kényelméért felelős folyamatok biztosítására, valamint a látogatói forgalom elemzésére. A sütiket a törvényi előírásoknak megfelelően használjuk. Ehhez szükség esetén előzetesen beszerezzük a felhasználók hozzájárulását. Amennyiben a hozzájárulás nem szükséges, az adatkezelést jogos érdekeinkre alapozzuk. Ez azokra az esetekre vonatkozik, amikor az információk tárolása és kiolvasása elengedhetetlen a kifejezetten kért tartalmak és funkciók biztosításához. Ide tartozik például a beállítások mentése, valamint online ajánlatunk működésének és biztonságának szavatolása. A hozzájárulás bármikor visszavonható. Egyértelmű tájékoztatást nyújtunk a hozzájárulás hatóköréről és arról, hogy mely sütiket használjuk.
Adatvédelmi jogalapokra vonatkozó megjegyzések: Az, hogy a személyes adatokat sütik segítségével kezeljük-e, a hozzájárulástól függ. Ha van hozzájárulás, az szolgál jogalapként. Hozzájárulás hiányában a jogos érdekeinkre támaszkodunk, amelyeket a jelen szakaszban, valamint az egyes szolgáltatások és eljárások kontextusában ismertetünk.
Tárolási időtartam: A tárolási időtartam szempontjából a sütik alábbi típusait különböztetjük meg:
- Ideiglenes sütik (más néven: munkamenet- vagy session-sütik): Az ideiglenes sütik legkésőbb azután törlődnek, hogy a felhasználó elhagyja az online ajánlatot, és bezárja a végberendezését (pl. a böngészőt vagy a mobilalkalmazást).
- Állandó (perzisztens) sütik: Az állandó sütik a végberendezés bezárása után is tárolva maradnak. Így például elmenthető a bejelentkezési állapot, és a preferált tartalmak közvetlenül megjeleníthetők, amikor a felhasználó újra felkeresi a weboldalt. Ugyanígy a sütik segítségével gyűjtött felhasználói adatok felhasználhatók látogatottság-mérésre is. Amennyiben a felhasználóknak nem adunk kifejezett tájékoztatást a sütik jellegéről és tárolási időtartamáról (például a hozzájárulás beszerzése során), úgy kell tekinteni, hogy azok állandóak, és tárolási idejük legfeljebb két év lehet.
Általános megjegyzések a visszavonásról és a tiltakozásról (Opt-out): A felhasználók bármikor visszavonhatják a korábban megadott hozzájárulásukat, és a törvényi előírásoknak megfelelően tiltakozhatnak az adatkezelés ellen, akár a böngészőjük adatvédelmi beállításain keresztül is.
- Kezelt adattípusok: Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosítószámok, érintett személyek).
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások igénybevevői).
További megjegyzések az adatkezelési folyamatokról, eljárásokról und szolgáltatásokról:
- Süti-adatok kezelése hozzájárulás alapján: Olyan hozzájárulás-kezelési (Consent Management) megoldást alkalmazunk, amellyel a felhasználók hozzájárulását kérjük a sütik használatához, illetve a hozzájárulás-kezelési rendszerben megnevezett eljárásokhoz és szolgáltatókhoz. Ez az eljárás a hozzájárulások beszerzésére, naplózására, kezelésére és visszavonására szolgál, különösen a felhasználók végberendezésein történő információtárolásra, -kiolvasásra és -kezelésre használt sütik és hasonló technológiák alkalmazása tekintetében. Ezen eljárás keretében gyűjtjük be a felhasználók hozzájárulását a sütik használatához és az azzal kapcsolatos adatkezelésekhez, beleértve a hozzájárulás-kezelési eljárásban megnevezett specifikus adatkezeléseket és szolgáltatókat. A felhasználóknak lehetőségük van a hozzájárulásaik kezelésére és visszavonására is. A hozzájárulási nyilatkozatokat tároljuk, hogy elkerüljük az újbóli lekérdezést, és igazolni tudjuk a hozzájárulást a törvényi követelményeknek megfelelően. A tárolás szerveroldalon és/vagy egy sütiben (úgynevezett Opt-In süti) vagy hasonló technológiákkal történik, hogy a hozzájárulást egy adott felhasználóhoz vagy annak eszközéhez lehessen rendelni. Amennyiben a hozzájárulás-kezelési szolgáltatókra vonatkozóan nincsenek specifikus adatok, a következő általános megjegyzések érvényesek: A hozzájárulás tárolásának időtartama legfeljebb két év. Ennek során egy álnevesített (pszeudonim) felhasználói azonosító jön létre, amelyet a hozzájárulás időpontjával, a hozzájárulás hatókörére vonatkozó adatokkal (pl. az érintett süti-kategóriák és/vagy szolgáltatók), valamint a böngészőre, a rendszerre és a használt végberendezésre vonatkozó információkkal együtt tárolunk; Jogalap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont).
Regisztráció, bejelentkezés és felhasználói fiók
A felhasználók felhasználói fiókot hozhatnak létre. A regisztráció során a felhasználókkal közöljük a szükséges kötelező adatokat, amelyeket a felhasználói fiók biztosítása céljából, szerződéses kötelezettség teljesítése alapján kezelünk. A kezelt adatok közé tartoznak különösen a bejelentkezési információk (felhasználónév, jelszó, valamint egy e-mail cím).
A regisztrációs és bejelentkezési funkcióink igénybevétele, valamint a felhasználói fiók használata során elmentjük az IP-címet és a mindenkori felhasználói tevékenység időpontját. A tárolás a mi, valamint a felhasználók azon jogos érdekén alapul, hogy védelmet nyújtsunk a visszaélésekkel és az egyéb jogosulatlan használattal szemben. Ezeket az adatokat főszabály szerint nem adjuk át harmadik félnek, kivéve, ha ez igényeink érvényesítéséhez szükséges, vagy ha erre jogszabályi kötelezettség áll fenn.
A felhasználók e-mailben tájékoztatást kaphatnak a felhasználói fiókjukat érintő lényeges eseményekről, például a technikai változásokról.
- Kezelt adattípusok: Törzsadatok (pl. teljes név, lakcím, kapcsolattartási adatok, ügyfélszám stb.); Kapcsolattartási adatok (pl. postai és e-mail címek vagy telefonszámok); Tartalmi adatok (pl. szöveges vagy képi üzenetek és bejegyzések, valamint a hozzájuk kapcsolódó információk, mint pl. a szerző kiléte vagy a létrehozás időpontja); Használati adatok (pl. oldallátogatások, ott-tartózkodási idő, kattintási útvonalak, használat intenzitása és gyakorisága, használt készüléktípusok és operációs rendszerek, tartalmakkal és funkciókkal való interakciók). Naplózási adatok (pl. bejelentkezésekre, adatlehívásokra vagy hozzáférési időkre vonatkozó logfájlok).
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások igénybevevői).
- Az adatkezelés céljai és jogos érdekek: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Biztonsági intézkedések; Szervezési és adminisztrációs eljárások. Online ajánlatunk biztosítása és a felhasználóbarátság növelése.
- Megőrzés és törlés: A törlés az „Általános információk az adattárolásról és a törlésről” című részben meghatározottak szerint történik. Törlés a fiók megszüntetése (felmondás) után.
További megjegyzések az adatkezelési folyamatokról, eljárásokról és szolgáltatásokról:
- A felhasználók profiljai nyilvánosak: A felhasználók profiljai nyilvánosan láthatóak és hozzáférhetőek.
- Kétlépcsős azonosítás (2FA): A kétlépcsős azonosítás egy extra biztonsági szintet nyújt a felhasználói fiókjához, és biztosítja, hogy csak Ön férhessen hozzá a fiókjához még akkor is, ha valaki más ismeri a jelszavát. Ebből a célból a jelszaván felül egy további azonosítási lépést is el kell végeznie (pl. meg kell adnia egy mobilkészülékre küldött kódot). Az általunk alkalmazott eljárásról tájékoztatni fogjuk Önt; Jogalap: Szerződés teljesítése és szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés b) pont).
- Adatmegőrzési kötelezettség hiánya: A felhasználók kötelessége, hogy a fiók megszüntetése esetén adataikat a szerződés lejárta előtt kimentsék. Jogosultak vagyunk a felhasználónak a szerződés időtartama alatt tárolt összes adatát visszaállíthatatlanul törölni; Jogalap: Szerződés teljesítése és szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés b) pont).
Single-Sign-On (SSO) bejelentkezés
A „Single-Sign-On” vagy „egyszeri bejelentkezés/hitelesítés” olyan eljárásokat jelent, amelyek lehetővé teszik a felhasználók számára, hogy egy Single-Sign-On szolgáltató (pl. egy közösségi hálózat) fiókjának segítségével regisztráljanak és jelentkezzenek be az online ajánlatunkba is. Az SSO-hitelesítés előfeltétele, hogy a felhasználók regisztrálva legyenek az adott Single-Sign-On szolgáltatónál, és megadják a szükséges belépési adatokat az erre szolgáló online űrlapon, vagy már be legyenek jelentkezve az SSO-szolgáltatónál, és gombnyomással megerősítsék az egyszeri bejelentkezést.
A hitelesítés közvetlenül az adott Single-Sign-On szolgáltatónál történik. Az ilyen hitelesítés keretében kapunk egy felhasználói azonosítót (User ID) azzal az információval, hogy a felhasználó ezzel az azonosítóval be van jelentkezve az adott SSO-szolgáltatónál, valamint egy számunkra más célra nem használható azonosítót (úgynevezett „User Handle”). Az, hogy ezen felül továbbítanak-e számunkra adatokat, kizárólag a használt Single-Sign-On eljárástól, a hitelesítés során kiválasztott adatmegosztásoktól, valamint attól függ, hogy a felhasználó milyen adatokat engedélyezett az SSO-szolgáltatónál lévő fiókjának adatvédelmi vagy egyéb beállításaiban. Ez az SSO-szolgáltatótól és a felhasználó választásától függően különböző adat lehet, de rendszerint az e-mail cím és a felhasználónév. Az SSO-szolgáltatónál az egyszeri bejelentkezési folyamat során megadott jelszó számunkra nem látható, és azt nem is tároljuk.
Kérjük a felhasználókat, vegyék figyelembe, hogy a nálunk tárolt adataik automatikusan egyeztetésre kerülhetnek az SSO-szolgáltatónál lévő felhasználói fiókjukkal, azonban ez nem mindig lehetséges, és nem is mindig történik meg. Ha például megváltozik a felhasználó e-mail címe, azt manuálisan kell módosítania a nálunk lévő felhasználói fiókjában is.
A Single-Sign-On bejelentkezést – amennyiben a felhasználókkal ebben megállapodtunk – a szerződés teljesítése keretében vagy azt megelőzően alkalmazhatjuk, illetve hozzájárulás esetén annak alapján kezeljük, egyébként pedig a mi jogos érdekünk, valamint a felhasználók hatékony és biztonságos bejelentkezési rendszerhez fűződő érdeke alapján működtetjük.
Amennyiben a felhasználók úgy döntenek, hogy az SSO-szolgáltatónál lévő fiókjuk összekapcsolását a továbbiakban nem kívánják az egyszeri bejelentkezéshez használni, ezt a kapcsolatot az SSO-szolgáltatónál lévő felhasználói fiókjukon belül kell megszüntetniük. Ha a nálunk lévő adataikat szeretnék törölni, meg kell szüntetniük a nálunk lévő regisztrációjukat.
- Kezelt adattípusok: Törzsadatok (pl. teljes név, lakcím, kapcsolattartási adatok, ügyfélszám stb.); Kapcsolattartási adatok (pl. postai és e-mail címek vagy telefonszámok); Használati adatok (pl. oldallátogatások, ott-tartózkodási idő, kattintási útvonalak, használat intenzitása és gyakorisága, használt készüléktípusok és operációs rendszerek, tartalmakkal és funkciókkal való interakciók); Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosítószámok, érintett személyek). Eseményadatok (Facebook / Meta) („Eseményadatok” azok az információk, amelyeket például a Meta-pixel segítségével – legyen szó alkalmazásokról vagy más csatornákról – küldenek a Meta szolgáltatónak, és amelyek személyekre vagy azok tevékenységeire vonatkoznak. Ezek az adatok magukban foglalják például a weboldal-látogatások részleteit, a tartalmakkal és funkciókkal való interakciókat, az alkalmazástelepítéseket, valamint a termékvásárlásokat. Az eseményadatok kezelésének célja a tartalom- és reklámüzenetek célközönségeinek – Custom Audiences – létrehozása. Fontos megjegyezni, hogy az eseményadatok nem tartalmaznak tényleges tartalmakat, például megírt kommenteket, nem tartalmaznak bejelentkezési információkat és nem tartalmaznak közvetlen kapcsolattartási adatokat, például neveket, e-mail címeket vagy telefonszámokat. Az eseményadatokat a Meta legfeljebb két év után törli, és az azokból képzett célcsoportok a mi Meta-felhasználói fiókjaink törlésével megszűnnek.).
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások igénybevevői).
- Az adatkezelés céljai und jogos érdekek: Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése; Biztonsági intézkedések; Bejelentkezési folyamatok. Online ajánlatunk biztosítása és a felhasználóbarátság növelése.
- Megőrzés és törlés: A törlés az „Általános információk az adattárolásról és a törlésről” című részben meghatározottak szerint történik. Törlés a fiók megszüntetése (felmondás) után.
További megjegyzések az adatkezelési folyamatokról, eljárásokról és szolgáltatásokról:
- Facebook Single-Sign-On: A Facebook platform hitelesítési szolgáltatása; Szolgáltató: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Weboldal: https://www.facebook.com; Adatvédelmi nyilatkozat: https://www.facebook.com/privacy/policy/; Adatfeldolgozási szerződés: https://www.facebook.com/legal/terms/dataprocessing. Harmadik országba történő adattovábbítás jogalapja: EU-US Adatvédelmi Keretrendszer (Data Privacy Framework – DPF), Általános Szerződési Kikötések (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Google Single-Sign-On: Hitelesítési szolgáltatások felhasználói bejelentkezésekhez, Single Sign-On funkciók biztosítása, identitás-információk kezelése és alkalmazás-integrációk; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Weboldal: https://www.google.hu; Adatvédelmi nyilatkozat: https://policies.google.com/privacy?hl=hu; Harmadik országba történő adattovábbítás jogalapja: EU-US Adatvédelmi Keretrendszer (Data Privacy Framework – DPF). Tiltakozási lehetőség (Opt-Out): A hirdetések megjelenítésére vonatkozó beállítások: https://myadcenter.google.com/.
Blogok és publikációs médiumok
Blogokat vagy hasonló online kommunikációs és publikációs eszközöket (a továbbiakban: „Publikációs médium”) használunk. Az olvasók adatait a publikációs médium céljaira csak annyiban kezeljük, amennyiben az a tartalom megjelenítéséhez, a szerzők és az olvasók közötti kommunikációhoz, illetve biztonsági okokból szükséges. Egyebekben a jelen adatvédelmi tájékoztatóban leírt, a publikációs médiumunk látogatóira vonatkozó általános adatkezelési információk az irányadók.
- Kezelt adattípusok: Törzsadatok (pl. teljes név, lakcím, kapcsolattartási adatok, ügyfélszám stb.); Kapcsolattartási adatok (pl. postai és e-mail címek vagy telefonszámok); Tartalmi adatok (pl. szöveges vagy képi üzenetek és bejegyzések, valamint a hozzájuk kapcsolódó információk, mint pl. a szerző kiléte vagy a létrehozás időpontja); Használati adatok (pl. oldallátogatások, ott-tartózkodási idő, kattintási útvonalak, használat intenzitása és gyakorisága, használt készüléktípusok és operációs rendszerek, tartalmakkal és funkciókkal való interakciók). Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosítószámok, érintett személyek).
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások igénybevevői).
- Az adatkezelés céljai és jogos érdekek: Visszajelzések kezelése (pl. visszajelzések gyűjtése online űrlapon keresztül); Online ajánlatunk biztosítása és a felhasználóbarátság növelése; Biztonsági intézkedések. Szervezési és adminisztrációs eljárások.
- Megőrzés és törlés: A törlés az „Általános információk az adattárolásról és a törlésről” című részben meghatározottak szerint történik.
További megjegyzések az adatkezelési folyamatokról, eljárásokról és szolgáltatásokról:
- Hozzászólások és bejegyzések: Amikor a felhasználók hozzászólásokat vagy egyéb bejegyzéseket hagynak hátra, az IP-címüket jogos érdekeink alapján tárolhatjuk. Ez a saját biztonságunk érdekében történik arra az esetre, ha valaki jogellenes tartalmat (pl. sértést, tiltott politikai propagandát stb.) helyez el a hozzászólásokban és bejegyzésekben. Ilyen esetben ugyanis a hozzászólás vagy bejegyzés miatt mi magunk is felelősségre vonhatók vagyunk, ezért érdekünk fűződik a szerző kilétének megállapításához.
Ezenkívül fenntartjuk a jogot arra, hogy jogos érdekeink alapján feldolgozzuk a felhasználók adatait a kéretlen tartalmak (SPAM) kiszűrése céljából.
Ugyanezen a jogalapon fenntartjuk a jogot arra, hogy szavazások, felmérések esetén a felhasználók IP-címét azok időtartamára tároljuk, és sütiket (cookies) alkalmazzunk a többszörös szavazások megakadályozása érdekében.
A hozzászólások és bejegyzések keretében megadott személyes adatokat, esetleges kapcsolattartási és weboldal-információkat, valamint a tartalmi adatokat a felhasználó tiltakozásáig tartósan tároljuk; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
Kapcsolatfelvétel és megkeresések kezelése
A velünk történő kapcsolatfelvétel során (pl. postai úton, kapcsolatfelvételi űrlapon, e-mailben, telefonon vagy a közösségi médián keresztül), valamint a meglévő felhasználói és üzleti kapcsolatok keretében a megkeresést indító személyek adatait annyiban kezeljük, amennyiben az a kapcsolatfelvételi megkeresések megválaszolásához és a kért intézkedések végrehajtásához szükséges.
- Kezelt adattípusok: Kapcsolattartási adatok (pl. postai és e-mail címek vagy telefonszámok); Tartalmi adatok (pl. szöveges oder képi üzenetek és bejegyzések, valamint a hozzájuk kapcsolódó információk, mint pl. a szerző kiléte vagy a létrehozás időpontja). Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosítószámok, érintett személyek).
- Érintett személyek: Kommunikációs partnerek.
- Az adatkezelés céljai és jogos érdekek: Kommunikáció; Szervezési és adminisztrációs eljárások; Visszajelzések kezelése (pl. visszajelzések gyűjtése online űrlapon keresztül). Online ajánlatunk biztosítása és a felhasználóbarátság növelése.
- Megőrzés és törlés: A törlés az „Általános információk az adattárolásról und a törlésről” című részben meghatározottak szerint történik.
További megjegyzések az adatkezelési folyamatokról, eljárásokról és szolgáltatásokról:
- Kapcsolatfelvételi űrlap: A kapcsolatfelvételi űrlapunkon, e-mailben vagy egyéb kommunikációs csatornákon keresztül történő megkeresés esetén a nekünk átadott személyes adatokat a mindenkori kérés megválaszolása és feldolgozása érdekében kezeljük. Ez rendszerint olyan adatokat foglal magában, mint a név, a kapcsolattartási adatok és adott esetben egyéb olyan információk, amelyeket velünk közölnek, és amelyek a megfelelő feldolgozáshoz szükségesek. Ezeket az adatokat kizárólag a kapcsolatfelvétel és a kommunikáció megjelölt céljára használjuk; Jogalap: Szerződés teljesítése és szerződéskötést megelőző megkeresések (GDPR 6. cikk (1) bekezdés b) pont), Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
Hírlevél és elektronikus értesítések
Hírleveleket, e-maileket és egyéb elektronikus értesítéseket (a továbbiakban: „Hírlevél”) kizárólag a címzettek hozzájárulásával vagy jogszabályi felhatalmazás alapján küldünk. Amennyiben a hírlevélre történő feliratkozás során annak tartalmait pontosan meghatározzuk, úgy ezen tartalmak irányadók a felhasználó hozzájárulásának megadásakor. A hírlevelünkre való feliratkozáshoz rendszerint elegendő az e-mail cím megadása. Azonban annak érdekében, hogy személyre szabott szolgáltatást nyújthassunk, kérhetjük a név megadását a hírlevélben történő személyes megszólításhoz, vagy további információkat, amennyiben azok szükségesek a hírlevél céljához.
Adatkezelés korlátozása és törlés: A leiratkozott e-mail címeket jogos érdekeink alapján legfeljebb három évig tárolhatjuk a törlésük előtt, hogy igazolni tudjuk a korábban megadott hozzájárulást. Ezen adatok kezelése a jogi igényekkel szembeni potenciális védekezésre korlátozódik. Egyedi törlési kérelem bármikor benyújtható, amennyiben a kérelmező egyúttal elismeri és megerősíti a korábbi hozzájárulás meglétét. Ha kötelezettségünk áll fenn a tiltakozások tartós figyelembevételére, fenntartjuk a jogot arra, hogy az e-mail címet kizárólag ebből a célból egy tiltólistán („Blocklist”) tároljuk.
A feliratkozási folyamat naplózása jogos érdekeink alapján történik, az eljárás szabályszerű menetének igazolása céljából. Amennyiben az e-mailek kiküldésével szolgáltatót bízunk meg, az a hatékony és biztonságos küldési rendszerhez fűződő jogos érdekeink alapján történik.
Tartalom:Információk rólunk, szolgáltatásainkról, akcióinkról és ajánlatainkról.
- Kezelt adattípusok: Törzsadatok (pl. teljes név, lakcím, kapcsolattartási adatok, ügyfélszám stb.); Kapcsolattartási adatok (pl. postai és e-mail címek vagy telefonszámok); Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosítószámok, érintett személyek). Használati adatok (pl. oldallátogatások, ott-tartózkodási idő, kattintási útvonalak, használat intenzitása és gyakorisága, használt készüléktípusok és operációs rendszerek, tartalmakkal és funkciókkal való interakciók).
- Érintett személyek: Kommunikációs partnerek. Felhasználók (pl. weboldal látogatói, online szolgáltatások igénybevevői).
- Az adatkezelés céljai és jogos érdekek: Közvetlen üzletszerzés (direkt marketing, pl. e-mailben vagy postai úton). Szerződéses szolgáltatások nyújtása és szerződéses kötelezettségek teljesítése.
- Tiltakozási lehetőség (Opt-Out): A hírlevél fogadását bármikor lemondhatja, azaz visszavonhatja hozzájárulását, illetve tiltakozhat a további fogadás ellen. A hírlevél lemondására szolgáló link minden egyes hírlevél végén megtalálható, vagy használhatja a fent megadott kapcsolatfelvételi lehetőségek egyikét, célszerűen az e-mailt.
További megjegyzések az adatkezelési folyamatokról, eljárásokról és szolgáltatásokról:
- Megnyitási és kattintási arányok mérése: A hírlevelek úgynevezett „Web Beacon”-t, azaz egy képpont méretű fájlt (pixel) tartalmaznak, amely a hírlevél megnyitásakor a szerverünkről (vagy a küldést végző szolgáltató szerveréről) töltődik le. Ezen letöltés keretében először technikai információk gyűjtésére kerül sor, mint például a böngésző és a rendszer adatai, valamint az Ön IP-címe és a letöltés időpontja. Ezeket az információkat a hírlevél technikai fejlesztésére használjuk a technikai adatok, a célcsoportok és azok olvasási szokásai, valamint a lekérdezési helyek alapján; Jogalap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont).
- Ingyenes szolgáltatások igénybevételének feltétele: A hírlevelek küldéséhez való hozzájárulás feltételül szabható egyes ingyenes szolgáltatások igénybevételéhez (pl. bizonyos tartalmakhoz való hozzáféréshez vagy egyes akciókban való részvételhez). Amennyiben a felhasználók úgy szeretnék igénybe venni az ingyenes szolgáltatást, hogy nem iratkoznak fel a hírlevélre, kérjük, vegyék fel velünk a kapcsolatot.
- Kiküldés SMS-ben: Az elektronikus értesítések SMS szöveges üzenetként is kiküldhetők (illetve kizárólag SMS-ben kerülnek kiküldésre, amennyiben az adatkezelési jogosultság, pl. a hozzájárulás, csak az SMS-ben történő küldésre terjed ki); Jogalap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont).
Kereskedelmi kommunikáció e-mailben, postai úton, faxon vagy telefonon
Személyes adatokat kezelünk üzletszerzési (marketing) célú kommunikáció érdekében, amely különböző csatornákon, például e-mailben, telefonon, postai úton vagy faxon keresztül történhet a törvényi előírásoknak megfelelően.
A címzetteknek joguk van a megadott hozzájárulásokat bármikor visszavonni, vagy a kereskedelmi kommunikáció ellen a fent említett kapcsolatfelvételi lehetőségeken keresztül bármikor díjmentesen tiltakozni.
A visszavonás vagy tiltakozás után a korábbi adatkezelési jogosultság igazolásához szükséges adatokat a visszavonás vagy tiltakozás évének végétől számított legfeljebb három évig tároljuk jogos érdekeink alapján. Ezen adatok kezelése a jogi igényekkel szembeni esetleges védekezésre korlátozódik. Azon jogos érdek alapján, hogy a felhasználók visszavonását vagy tiltakozását tartósan tiszteletben tartsuk, tároljuk az újbóli kapcsolatfelvétel elkerüléséhez szükséges adatokat is (pl. a kommunikációs csatornától függően az e-mail címet, telefonszámot, nevet).
- Kezelt adattípussok: Törzsadatok (pl. teljes név, lakcím, kapcsolattartási adatok, ügyfélszám stb.); Kapcsolattartási adatok (pl. postai és e-mail címek vagy telefonszámok). Tartalmi adatok (pl. szöveges vagy képi üzenetek és bejegyzések, valamint a hozzájuk kapcsolódó információk, mint pl. a szerző kiléte vagy a létrehozás időpontja).
- Érintett személyek: Kommunikációs partnerek.
- Az adatkezelés céljai és jogos érdekek: Közvetlen üzletszerzés (direkt marketing, pl. e-mailben vagy postai úton); Marketing. Értékesítés-ösztönzés.
- Megőrzés és törlés: A törlés az „Általános információk az adattárolásról és a törlésről” című részben meghatározottak szerint történik.
Nyereményjátékok és versenyek
Nyereményjátékok és versenyek résztvevőinek személyes adatait csak a vonatkozó adatvédelmi rendelkezések betartásával kezeljük, amennyiben az adatkezelés a nyereményjáték biztosításához, lebonyolításához és elszámolásához szerződés szerint szükséges, a résztvevők hozzájárultak az adatkezeléshez, vagy az adatkezelés a jogos érdekeinket szolgálja (pl. a nyereményjáték biztonságának szavatolása vagy érdekeink védelme a visszaélésekkel szemben, például az IP-címek rögzítésével a pályázatok benyújtásakor).
Amennyiben a nyereményjáték keretében a résztvevők pályázatai vagy bejegyzései közzétételre kerülnek (pl. szavazás során, a pályázatok vagy a nyertesek bemutatásakor, illetve a nyereményjátékról szóló beszámolókban), felhívjuk a figyelmet arra, hogy a résztvevők neve ebben az összefüggésben szintén nyilvánosságra hozható. A résztvevők ez ellen bármikor tiltakozhatnak.
Ha a nyereményjáték egy online platformon vagy közösségi hálózaton (pl. Facebook vagy Instagram, a továbbiakban: „Online platform”) belül zajlik, kiegészítőleg a mindenkori platformok használati és adatvédelmi rendelkezései is alkalmazandók. Ezekben az esetekben felhívjuk a figyelmet arra, hogy a nyereményjáték keretében megadott adatokért mi vagyunk a felelősek, és a nyereményjátékkal kapcsolatos megkereséseket hozzánk kell intézni.
A résztvevők adatai törlésre kerülnek, amint a nyereményjáték vagy a verseny lezárult, és az adatokra már nincs szükség a nyertesek értesítéséhez, vagy mert a nyereményjátékkal kapcsolatban már nem kell további kérdésekre számítani. Főszabály szerint a résztvevők adatai legkésőbb a nyereményjáték végét követő 6 hónapon belül törlésre kerülnek. A nyertesek adatai hosszabb ideig is megőrizhetők, például a nyereményekkel kapcsolatos kérdések megválaszolása vagy a nyeremények átadása érdekében; ebben az esetben a megőrzési idő a nyeremény jellegétől függ, és tárgyak vagy szolgáltatások esetén legfeljebb három évig tarthat, például a szavatossági igények kezelése érdekében. Emellett a résztvevők adatai hosszabb ideig is tárolhatók, például az online és offline médiában a nyereményjátékról szóló beszámolók formájában.
Amennyiben a nyereményjáték keretében egyéb célokra is gyűjtöttek adatokat, azok kezelésére és megőrzési idejére az adott felhasználásra vonatkozó adatvédelmi tájékoztatók irányadók (pl. ha a nyereményjáték keretében hírlevélre is feliratkoztak).
- Kezelt adattípusok: Törzsadatok (pl. teljes név, lakcím, kapcsolattartási adatok, ügyfélszám stb.); Kapcsolattartási adatok (pl. postai és e-mail címek vagy telefonszámok). Tartalmi adatok (pl. szöveges vagy képi üzenetek és bejegyzések, valamint a hozzájuk kapcsolódó információk, mint pl. a szerző kiléte vagy a létrehozás időpontja).
- Érintett személyek: Nyereményjátékok és versenyek résztvevői.
- Az adatkezelés céljai és jogos érdekek: Nyereményjátékok és versenyek lebonyolítása.
- Megőrzés és törlés: A törlés az „Általános információk az adattárolásról és a törlésről” című részben meghatározottak szerint történik.
Webanalitika, monitoring és optimalizálás
A webanalitika (más néven „látogatottság-mérés”) az online ajánlatunk látogatói forgalmának kiértékelésére szolgál, és álnevesített (pszeudonim) értékként magában foglalhatja a látogatók viselkedését, érdeklődését vagy demográfiai adatait, mint például az életkort vagy a nemet. A látogatottság-mérés segítségével például felismerhetjük, hogy az online ajánlatunkat, annak funkcióit vagy tartalmait mely időpontban használják a leggyakrabban, vagy visszatérésre invitálhatjuk a felhasználókat. Ugyancsak lehetővé teszi számunkra annak nyomon követését, hogy mely területek szorulnak optimalizálásra.
A webanalitika mellett tesztelési eljárásokat is alkalmazhatunk, hogy például az online ajánlatunk vagy annak összetevőinek különböző verzióit teszteljük és optimalizáljuk.
Hacsak az alábbiakban másként nincs meghatározva, ezen célokból profilok – azaz egy használati folyamat során összefogott adatok – hozhatók létre, és információk tárolhatók a böngészőben vagy a végberendezésben, amelyek onnan később kiolvashatók. A gyűjtött adatok közé tartoznak különösen a meglátogatott weboldalak és az ott használt elemek, valamint az olyan technikai információk, mint a használt böngésző, a számítógépes rendszer, valamint a használati időkre vonatkozó adatok. Amennyiben a felhasználók hozzájárultak a helyadataik gyűjtéséhez velünk vagy az általunk igénybe vett szolgáltatások nyújtóival szemben, a helyadatok kezelése is lehetséges.
Ezen túlmenően a felhasználók IP-címei is tárolásra kerülnek. A felhasználók védelme érdekében azonban IP-maszkolási eljárást (azaz az IP-cím lerövidítésével történő álnevesítést) alkalmazunk. Általánosságban a webanalitika, az A/B tesztelés és az optimalizálás keretében nem a felhasználók valós adatait (mint pl. e-mail cím vagy név) tároljuk, hanem álneveket (pszeudonimokat). Ez azt jelenti, hogy sem mi, sem az alkalmazott szoftverek szolgáltatói nem ismerik a felhasználók tényleges személyazonosságát, hanem csak a mindenkori eljárás céljából a profiljukban tárolt információkat.
Jogalapokra vonatkozó megjegyzések: Amennyiben a felhasználók hozzájárulását kérjük a harmadik fél szolgáltatók igénybevételéhez, az adatkezelés jogalapja a hozzájárulás. Egyéb esetben a felhasználói adatokat jogos érdekeink (azaz a hatékony, gazdaságos és felhasználóbarát szolgáltatásokhoz fűződő érdekünk) alapján kezeljük. Ezzel összefüggésben felhívjuk a figyelmet a jelen adatvédelmi nyilatkozat sütik használatára vonatkozó tájékoztatására is.
- Kezelt adattípusok: Használati adatok (pl. oldallátogatások, ott-tartózkodási idő, kattintási útvonalak, használat intenzitása és gyakorisága, használt készüléktípusok és operációs rendszerek, tartalmakkal és funkciókkal való interakciók). Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosítószámok, érintett személyek).
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások igénybevevői).
- Az adatkezelés céljai és jogos érdekek: Látogatottság-mérés (pl. hozzáférési statisztikák, visszatérő látogatók felismerése); Felhasználóhoz kapcsolódó információkat tartalmazó profilok (felhasználói profilok létrehozása). Online ajánlatunk biztosítása és a felhasználóbarátság növelése.
- Megőrzés és törlés: A törlés az „Általános információk az adattárolásról és a törlésről” című részben meghatározottak szerint történik. Sütik tárolása legfeljebb 2 évig (Hacsak másként nincs meghatározva, a sütik és a hasonló tárolási módszerek két évig tárolhatók a felhasználók eszközein.).
- Biztonsági intézkedések: IP-maszkolás (az IP-cím álnevesítése).
További megjegyzések az adatkezelési folyamatokról, eljárásokról és szolgáltatásokról:
- Google Analytics: A Google Analytics szolgáltatást az online ajánlatunk használatának mérésére és elemzésére használjuk egy álnevesített felhasználói azonosítószám alapján. Ez az azonosítószám nem tartalmaz egyértelmű adatokat, mint például neveket vagy e-mail címeket. Arra szolgál, hogy az elemzési információkat egy végberendezéshez rendelje, így felismerhetővé válik, hogy a felhasználók milyen tartalmakat hívtak le egy vagy több használati folyamat során, milyen keresőkifejezéseket használtak, ezeket újra felkeresték-e, vagy hogyan léptek interakcióba az online ajánlatunkkal. Ugyanígy rögzítésre kerül a használat időpontja és időtartama, valamint a felhasználók azon forrásai, amelyek az online ajánlatunkra hivatkoznak, továbbá a végberendezéseik és böngészőik technikai jellemzői.
Ennek során a különböző eszközök használatából származó információk alapján a felhasználókról álnevesített profilok készülnek, amelyekhez sütik is felhasználhatók. A Google Analytics nem naplóz és nem tárol egyedi IP-címeket az EU-s felhasználók esetében. Az Analytics azonban hozzávetőleges földrajzi helyadatokat biztosít azáltal, hogy az IP-címekből a következő metaadatokat vezeti le: város (és a város ebből levezetett szélességi és hosszúsági foka), kontinens, ország, régió, szubkontinens (és ezek ID-alapú megfelelői). Az EU-s adatforgalom esetén az IP-címadatok kizárólag ezen geolokációs adatok levezetésére szolgálnak, mielőtt azonnal törlésre kerülnének. Nem kerülnek naplózásra, nem hozzáférhetők, és nem használhatók fel további célokra. Amikor a Google Analytics mérési adatokat gyűjt, minden IP-lekérdezés EU-alapú szervereken történik, mielőtt a forgalmat feldolgozásra továbbítanák az Analytics szervereire; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogalap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Weboldal: https://marketingplatform.google.com/intl/de/about/analytics/; Biztonsági intézkedések: IP-maszkolás (az IP-cím álnevesítése); Adatvédelmi nyilatkozat: https://policies.google.com/privacy; Adatfeldolgozási szerződés: https://business.safety.google/adsprocessorterms/; Harmadik országba történő adattovábbítás jogalapja: EU-US Adatvédelmi Keretrendszer (Data Privacy Framework – DPF), Általános Szerződési Kikötések (https://business.safety.google/adsprocessorterms); Tiltakozási lehetőség (Opt-Out): Opt-Out beépülő modul (plugin): https://tools.google.com/dlpage/gaoptout?hl=de, Beállítások a hirdetések megjelenítéséhez: https://myadcenter.google.com/personalizationoff. További információk: https://business.safety.google/adsservices/ (Az adatkezelés típusai és a kezelt adatok). - Google Tag Manager: A Google Tag Manager szoftvert használjuk, amely a Google terméke, és lehetővé teszi számunkra az úgynevezett weboldal-tagek (címkék) központi kezelését egy felhasználói felületen keresztül. A tagek kisméretű kódelemek a weboldalunkon, amelyek a látogatói tevékenységek rögzítésére és elemzésére szolgálnak. Ez a technológia segít nekünk weboldalunk és a rajta kínált tartalmak fejlesztésében. A Google Tag Manager önmagában nem hoz létre felhasználói profilokat, nem tárol felhasználói profilokat tartalmazó sütiket, és nem végez önálló elemzéseket. Funkciója arra korlátozódik, hogy egyszerűsítse és hatékonyabbá tegye a weboldalunkon használt eszközök és szolgáltatások beágyazását és kezelését. Mindazonáltal a Google Tag Manager használata során a felhasználók IP-címe továbbításra kerül a Google-höz, ami technikai okokból szükséges az általunk használt szolgáltatások implementálásához. Ennek során sütik is elhelyezhetők. Ez az adatkezelés azonban csak akkor történik meg, ha a Tag Manageren keresztül szolgáltatások kerülnek beágyazásra. Ezen szolgáltatásokról és azok adatkezeléséről részletesebb információért kérjük, olvassa el a jelen adatvédelmi nyilatkozat további részeit; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogalap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Weboldal: https://marketingplatform.google.com; Adatvédelmi nyilatkozat: https://policies.google.com/privacy; Adatfeldolgozási szerződés:
https://business.safety.google/adsprocessorterms. Harmadik országba történő adattovábbítás jogalapja: EU-US Adatvédelmi Keretrendszer (Data Privacy Framework – DPF), Általános Szerződési Kikötések (https://business.safety.google/adsprocessorterms).
Onlinemarketing
Személyes adatokat kezelünk onlinemarketing céljából, ami magában foglalhatja különösen a hirdetési felületek értékesítését, vagy a reklám- és egyéb tartalmak (összefoglalóan: „Tartalmak”) megjelenítését a felhasználók potenciális érdeklődési köre alapján, valamint ezek hatékonyságának mérését.
Ezen célokból úgynevezett felhasználói profilokat hozunk létre, és azokat egy fájlban (úgynevezett „süti” vagy cookie) tároljuk, vagy hasonló eljárásokat alkalmazunk, amelyek segítségével a felhasználóra vonatkozó, a fent említett tartalmak megjelenítése szempontjából releváns adatok mentésre kerülnek. Ide tartozhatnak például a megtekintett tartalmak, a meglátogatott weboldalak, a használt online hálózatok, de a kommunikációs partnerek és a technikai adatok is, mint például a használt böngésző, a számítógépes rendszer, valamint a használati időkre és a használt funkciókra vonatkozó információk. Amennyiben a felhasználók hozzájárultak a helyadataik gyűjtéséhez, ezek is kezelhetők.
Emellett a felhasználók IP-címei is tárolásra kerülnek. A felhasználók védelme érdekében azonban a rendelkezésre álló IP-maszkolási eljárást (azay az IP-cím lerövidítésével történő álnevesítést) alkalmazzuk. Általánosságban az onlinemarketing-folyamatok keretében nem a felhasználók valós adatait (mint pl. e-mail cím vagy név) tároljuk, hanem álneveket (pszeudonimokat). Ez azt jelenti, hogy sem mi, sem az onlinemarketing-eljárások szolgáltatói nem ismerik a felhasználó tényleges személyazonosságát, hanem csak a profiljukban tárolt információkat.
A profilokban található információkat rendszerint sütikben vagy hasonló eljárásokkal tárolják. Ezek a sütik később általában más olyan weboldalakon is kiolvashatók, amelyek ugyanezt az onlinemarketing-eljárást alkalmazzák, és a tartalmak megjelenítése céljából elemezhetők, valamint további adatokkal egészíthetők ki, és az onlinemarketing-szolgáltató szerverén tárolhatók.
Kivételes esetekben a valós adatok is hozzárendelhetők a profilokhoz, elsősorban akkor, ha a felhasználók például tagjai egy olyan közösségi hálózatnak, amelynek az onlinemarketing-eljárását alkalmazzuk, és a hálózat összekapcsolja a felhasználói profilokat a fent említett adatokkal. Kérjük, vegye figyelembe, hogy a felhasználók további megállapodásokat köthetnek a szolgáltatókkal, például a regisztráció során megadott hozzájárulás révén.
Főszabály szerint csak összesített információkhoz kapunk hozzáférést a hirdetéseink sikerességére vonatkozóan. Az úgynevezett konverziómérések keretében azonban ellenőrizhetjük, hogy az onlinemarketing-eljárásaink közül melyek vezettek úgynevezett konverzióhoz, azaz például egy velünk való szerződéskötéshez. A konverziómérést kizárólag a marketingintézkedéseink sikerének elemzésére használjuk.
Hacsak másként nincs meghatározva, kérjük, feltételezze, hogy az alkalmazott sütik két évig kerülnek tárolásra.
Jogalapokra vonatkozó megjegyzések: Amennyiben a felhasználók hozzájárulását kérjük a harmadik fél szolgáltatók igénybevételéhez, az adatkezelés jogalapja a hozzájárulás (engedély). Egyéb esetben a felhasználói adatokat jogos érdekeink (azaz a hatékony, gazdaságos és felhasználóbarátságot célzó szolgáltatásokhoz fűződő érdekünk) alapján kezeljük. Ezzel összefüggésben felhívjuk a figyelmet a jelen adatvédelmi nyilatkozat sütik használatára vonatkozó tájékoztatására is.
Megjegyzések a visszavonásról és a tiltakozásról:
Utalunk a mindenkori szolgáltatók adatvédelmi tájékoztatóira és az ott megjelölt tiltakozási lehetőségekre (úgynevezett „Opt-Out”). Amennyiben nincs kifejezett Opt-Out lehetőség megadva, egyrészt lehetősége van a sütik kikapcsolására a böngészője beállításaiban. Ez azonban korlátozhatja online ajánlatunk funkcióit. Ezért kiegészítésként javasoljuk az alábbi Opt-Out lehetőségeket, amelyek összefoglalva, az egyes régiókra kiterjedően érhetők el:
a) Európa: https://www.youronlinechoices.eu.
b) Kanada: https://youradchoices.ca/.
c) USA: https://optout.aboutads.info/.
d) Régiókon átnyúló: https://optout.aboutads.info.
- Kezelt adattípusok: Használati adatok (pl. oldallátogatások, ott-tartózkodási idő, kattintási útvonalak, használat intenzitása és gyakorisága, használt készüléktípusok és operációs rendszerek, tartalmakkal és funkciókkal való interakciók). Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosítószámok, érintett személyer).
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások igénybevevői).
- Az adatkezelés céljai és jogos érdekek: Látogatottság-mérés (pl. hozzáférési statisztikák, visszatérő látogatók felismerése); Követés (Tracking, pl. érdeklődés-/viselkedésalapú profilalkotás, sütik használata); Célcsoportképzés; Marketing; Felhasználóhoz kapcsolódó információkat tartalmazó profilok (felhasználói profilok létrehozása). Konverziómérés (a marketingintézkedések hatékonyságának mérése).
- Megőrzés és törlés: A törlés az „Általános információk az adattárolásról és a törlésről” című részben meghatározottak szerint történik. Sütik tárolása legfeljebb 2 évig (Hacsak másként nincs meghatározva, a sütik és a hasonló tárolási módszerek két évig tárolhatók a felhasználók eszközein.).
- Biztonsági intézkedések: IP-maszkolás (az IP-cím álnevesítése).
További megjegyzések az adatkezelési folyamatokról, eljárásokról és szolgáltatásokról:
- Google Ads és konverziómérés: Online marketing eljárás tartalom és hirdetések elhelyezésére a szolgáltató hirdetési hálózatán belül (pl. a keresési találatok között, videókban, weboldalakon stb.), hogy azok a hirdetések iránt feltételezhetően érdeklődő felhasználóknak jelenjenek meg. Ezen túlmenően mérjük a hirdetések konverzióját, azaz azt, hogy a felhasználók a hirdetések hatására interakcióba léptek-e azokkal, és igénybe vették-e a hirdetett ajánlatokat (úgynevezett konverziók). Mi azonban csak névtelen (anonim) információkat kapunk, az egyes felhasználókról személyes információkat nem kapunk; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogalap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont), Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Weboldal: https://marketingplatform.google.com; Adatvédelmi nyilatkozat: https://policies.google.com/privacy; Harmadik országba történő adattovábbítás jogalapja: EU-US Adatvédelmi Keretrendszer (Data Privacy Framework – DPF); További információk: Az adatkezelés típusai és a kezelt adatok: https://business.safety.google/adsservices/. Adatkezelési feltételek az adatkezelők között és Általános Szerződési Kikötések az adatok harmadik országokba történő továbbítására: https://business.safety.google/adscontrollerterms.
- Google AdSense személyre szabott hirdetésekkel: Beágyazzuk a Google AdSense szolgáltatást, amely lehetővé teszi személyre szabott hirdetések elhelyezését az online ajánlatunkban. A Google AdSense elemzi a felhasználói viselkedést, és ezeket az adatokat arra használja fel, hogy a látogatóink érdeklődési köréhez igazított, célzott hirdetéseket jelenítsen meg. Minden egyes hirdetésmegjelenítésért vagy a hirdetések egyéb felhasználási módjáért pénzügyi ellenszolgáltatásban részesülünk; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogalap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Weboldal: https://marketingplatform.google.com; Adatvédelmi nyilatkozat: https://policies.google.com/privacy; Harmadik országba történő adattovábbítás jogalapja: EU-US Adatvédelmi Keretrendszer (Data Privacy Framework – DPF); További információk: Az adatkezelés típusai és a kezelt adatok: https://business.safety.google/adsservices/. Adatkezelési feltételek a Google hirdetési termékeihez: Információk a szolgáltatásokról, adatkezelési feltételek az adatkezelők között és Általános Szerződési Kikötések az adatok harmadik országokba történő továbbítására: https://business.safety.google/adscontrollerterms.
- Google AdSense nem személyre szabott hirdetésekkel: A Google AdSense szolgáltatást használjuk nem személyre szabott hirdetések megjelenítésére az online ajánlatunkban. Ezek a hirdetések nem az egyéni felhasználói viselkedésen alapulnak, hanem olyan általános jellemzők szerint kerülnek kiválasztásra, mint az oldal tartalma vagy az Ön hozzávetőleges földrajzi helyzete. Ezen hirdetések megjelenítéséért vagy egyéb használatáért díjazásban részesülünk; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogalap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Weboldal: https://marketingplatform.google.com; Adatvédelmi nyilatkozat: https://policies.google.com/privacy; Harmadik országba történő adattovábbítás jogalapja: EU-US Adatvédelmi Keretrendszer (Data Privacy Framework – DPF); További információk: Az adatkezelés típusai és a kezelt adatok: https://business.safety.google/adsservices/. Adatkezelési feltételek a Google hirdetési termékeihez: Információk a szolgáltatásokról, adatkezelési feltételek az adatkezelők között és Általános Szerződési Kikötések az adatok harmadik országokba történő továbbítására: https://business.safety.google/adscontrollerterms.
Ügyfélértékelések és értékelési folyamatok
Részt veszünk véleményezési és értékelési folyamatokban szolgáltatásaink értékelése, optimalizálása és népszerűsítése érdekében. Ha a felhasználók a közreműködő értékelési platformokon vagy folyamatokon keresztül értékelnek minket, vagy egyéb módon visszajelzést adnak, kiegészítőleg a szolgáltatók Általános Szerződési vagy Felhasználási Feltételei és adatvédelmi tájékoztatói is alkalmazandók. Az értékelés főszabály szerint a mindenkori szolgáltatóknál történő regisztrációt is feltételezi.
Annak biztosítása érdekében, hogy az értékelő személyek valóban igénybe vették a szolgáltatásainkat, az ügyfelek hozzájárulásával továbbítjuk az ehhez szükséges adatokat az ügyfélre és az igénybe vett szolgáltatásra vonatkozóan a mindenkori értékelési platformnak (beleértve a nevet, e-mail címet és a rendelési számot vagy cikkszámot). Ezeket az adatokat kizárólag a felhasználó hitelességének ellenőrzésére használják.
- Kezelt adattípusok: Szerződéses adatok (pl. szerződés tárgya, futamidő, ügyfélkategória); Használati adatok (pl. oldallátogatások, ott-tartózkodási idő, kattintási útvonalak, használat intenzitása és gyakorisága, használt készüléktípusok és operációs rendszerek, tartalmakkal és funkciókkal való interakciók). Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosítószámok, érintett személyek).
- Érintett személyek: Szolgáltatásban részesülők és megrendelők. Felhasználók (pl. weboldal látogatói, online szolgáltatások igénybevevői).
- Az adatkezelés céljai és jogos érdekek: Visszajelzések kezelése (pl. visszajelzések gyűjtése online űrlapon keresztül). Marketing.
További megjegyzések az adatkezelési folyamatokról, eljárásokról és szolgáltatásokról:
- Értékelési widget: Online ajánlatunkba úgynevezett „értékelési widgeteket” építünk be. A widget az online ajánlatunkba ágyazott funkcionális és tartalmi elem, amely változó információkat jelenít meg. Megjelenhet például pecsét vagy hasonló elem formájában, amelyet részben „jelvénynek” (badge) is neveznek. Bár a widget megfelelő tartalma az online ajánlatunkon belül jelenik meg, abban a pillanatban a mindenkori widget-szolgáltató szervereiről töltődik le. Csak így biztosítható, hogy mindig az aktuális tartalom – különösen a mindenkori legfrissebb értékelés – jelenjen meg. Ehhez az online ajánlatunkon belül megnyitott weboldalról adatkapcsolatot kell létesíteni a widget-szolgáltató szerverével, és a widget-szolgáltató megkap bizonyos technikai adatokat (hozzáférési adatok, beleértve az IP-címet), amelyek szükségesek ahhoz, hogy a widget tartalma eljuthasson a felhasználó böngészőjéhez. Ezen túlmenően a widget-szolgáltató információt kap arról, hogy a felhasználók meglátogatták az online ajánlatunkat. Ez az információ egy sütiben tárolható, és a widget-szolgáltató felhasználhatja annak felismerésére, hogy a felhasználó melyik másik, az értékelési folyamatban részt vevő online ajánlatot látogatta meg. Az információk felhasználói profilban rögzíthetők, és reklám- vagy piackutatási célokra használhatók fel; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
Jelenlét a közösségi hálózatokon (Social Media)
Online jelenlétet tartunk fenn a közösségi hálózatokon belül, és ezen keretek között felhasználói adatokat kezelünk annak érdekében, hogy kommunikáljunk az ott aktív felhasználókkal, vagy információkat nyújtsunk magunkról.
Felhívjuk a figyelmet arra, hogy a felhasználói adatok az Európai Unió térségén kívül is kezelhetők. Ez kockázatot jelenthet a felhasználók számára, mivel például megnehezítheti a felhasználói jogok érvényesítését.
Emellett a közösségi hálózatokon belül a felhasználók adatait rendszerint piackutatási és hirdetési célokra kezelik. Így például a felhasználási viselkedés és az abból adódó felhasználói érdeklődés alapján használati profilok hozhatók létre. Ezek a profilok felhasználhatók például arra, hogy olyan hirdetéseket jelenítsenek meg a hálózatokon belül és kívül, amelyek vélhetően megfelelnek a felhasználók érdeklődésének. Ebből a célból a felhasználók számítógépén rendszerint sütik (cookie-k) kerülnek tárolásra, amelyek a felhasználási viselkedést és a felhasználó érdeklődési körét rögzítik. Ezen túlmenően a használati profilokban a felhasználók által használt eszközöktől függetlenül is tárolhatók adatok (különösen, ha tagjai az adott platformnak, és ott be vannak jelentkezve).
A mindenkori adatkezelési formák és a tiltakozási lehetőségek (Opt-out) részletes bemutatásához a mindenkori hálózatok üzemeltetőinek adatvédelmi nyilatkozataira és tájékoztatóira utalunk.
Tájékoztatáskérés és az érintetti jogok érvényesítése esetén is felhívjuk a figyelmet arra, hogy ezek a leghatékonyabban a szolgáltatókkal szemben érvényesíthetők. Kizárólag a szolgáltatók rendelkeznek hozzáféréssel a felhasználói adatokhoz, és képesek közvetlenül megtenni a megfelelő intézkedéseket, valamint felvilágosítást nyújtani. Amennyiben mégis segítségre lenne szüksége, fordulhat hozzánk is.
- Kezelt adattípusok: Kapcsolattartási adatok (pl. postai és e-mail címek vagy telefonszámok); Tartalmi adatok (pl. szöveges vagy képi üzenetek és bejegyzések, valamint az azokra vonatkozó információk, mint például a szerzőre vonatkozó adatok vagy a létrehozás időpontja); Használati adatok (pl. oldallátogatások, ott-tartózkodási idő, kattintási útvonalak, használat intenzitása és gyakorisága, használt készüléktípusok és operációs rendszerek, tartalmakkal és funkciókkal való interakciók).
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások igénybevevői).
- Az adatkezelés céljai és jogos érdekek: Kommunikáció; Visszajelzések kezelése (pl. visszajelzések gyűjtése online űrlapon keresztül); Public Relations (Közönségkapcsolatok).
- Megőrzés és törlés: A törlés az „Általános információk az adattárolásról und a törlésről” című részben meghatározottak szerint történik.
További megjegyzések az adatkezelési folyamatokról, eljárásokról és szolgáltatásokról:
- Instagram: Közösségi hálózat, amely lehetővé teszi fényképek és videók megosztását, a bejegyzések kommentelését és kedvencelését, üzenetek küldését, valamint profilok és oldalak követését; Szolgáltató: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Weboldal: https://www.instagram.com; Adatvédelmi nyilatkozat: https://privacycenter.instagram.com/policy/. Harmadik országba történő adattovábbítás jogalapja: EU-US Adatvédelmi Keretrendszer (Data Privacy Framework – DPF).
- Facebook-oldalak: Profilok a Facebook közösségi hálózaton belül – Az adatkezelő a Meta Platforms Ireland Limited vállalattal közösen felelős a Facebook-oldalunk („Fanpage”) látogatói adatainak gyűjtéséért és továbbításáért. Ide tartoznak különösen a felhasználói viselkedésre vonatkozó információk (pl. megtekintett tartalmak vagy az azokkal való interakciók, végrehajtott műveletek), valamint az eszközinformációk (pl. IP-cím, operációs rendszer, böngészőtípus, nyelvi beállítások, süti-adatok). Erről részletesebben a Facebook adatvédelmi szabályzatában olvashat: https://www.facebook.com/privacy/policy/. A Facebook ezeket az adatokat arra is használja, hogy az „Oldalelemzések” (Page Insights) szolgáltatáson keresztül statisztikai kiértékeléseket biztosítson számunkra, amelyekből megtudhatjuk, hogyan lépnek interakcióba az emberek az oldalunkkal és annak tartalmaival. Ennek alapja a Facebookkal kötött megállapodás („Információk az Oldalelemzések adatairól”: https://www.facebook.com/legal/terms/page_controller_addendum), amely többek között a biztonsági intézkedéseket és az érintetti jogok gyakorlását szabályozza. További információk itt találhatók: https://www.facebook.com/legal/terms/information_about_page_insights_data. A felhasználók ezért a tájékoztatási vagy törlési kérelmeikkel közvetlenül a Facebookhoz fordulhatnak. Ez nem érinti a felhasználók jogait (különösen a tájékoztatáshoz, törléshez, tiltakozáshoz való jogot, valamint a felügyeleti hatóságnál történő panasztételi jogot). A közös adatkezelés kizárólag az adatok Meta Platforms Ireland Limited (EU) általi gyűjtésére korlátozódik. A további adatkezelésért, beleértve az adatok esetleges továbbítását az USA-beli Meta Platforms Inc. részére, kizárólag a Meta Platforms Ireland Limited felelős; Szolgáltató: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Weboldal: https://www.facebook.com; Adatvédelmi nyilatkozat: https://www.facebook.com/privacy/policy/. Harmadik országba történő adattovábbítás jogalapja: EU-US Adatvédelmi Keretrendszer (Data Privacy Framework – DPF), Általános Szerződési Kikötések (https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn: Közösségi hálózat – A LinkedIn Ireland Unlimited Company vállalattal közösen vagyunk felelősek a látogatók adatainak gyűjtéséért (de nem a további kezeléséért), amelyeket a LinkedIn-profilunk „Page-Insights” (Oldalelemzések statisztikái) elkészítéséhez használnak fel. Ezek az adatok magukban foglalják a felhasználók által megtekintett vagy interakcióba lépett tartalmak típusait, valamint az általuk végrehajtott műveleteket. Emellett rögzítésre kerülnek a használt eszközök részletei, mint például az IP-címek, az operációs rendszer, a böngészőtípus, a nyelvi beállítások és a süti-adatok, valamint a felhasználói profilokból származó adatok, mint például a szakmai beosztás, ország, iparág, hierarchiaszint, vállalati méret és foglalkoztatási státusz. A LinkedIn által végzett felhasználói adatkezelésre vonatkozó adatvédelmi információk a LinkedIn adatvédelmi szabályzatában találhatók: https://www.linkedin.com/legal/privacy-policy.
Külön megállapodást kötöttünk a LinkedIn Ireland vállalattal („Page Insights Joint Controller Addendum”, https://legal.linkedin.com/pages-joint-controller-addendum), amely különösen szabályozza, hogy a LinkedIn-nek milyen biztonsági intézkedéseket kell betartania, és amelyben a LinkedIn vállalta az érintetti jogok teljesítését (azaz a felhasználók a tájékoztatási vagy törlési kérelmeiket közvetlenül a LinkedIn-hez intézhetik). A LinkedIn-nel kötött megállapodások nem korlátozzák a felhasználók jogait (különösen a tájékoztatáshoz, törléshez, tiltakozáshoz való jogot, valamint az illetékes felügyeleti hatóságnál történő panasztételi jogot). A közös adatkezelés az adatok gyűjtésére és az EU-ban székhellyel rendelkező LinkedIn Ireland Unlimited Company részére történő továbbítására korlátozódik. Az adatok további kezelése kizárólag a LinkedIn Ireland Unlimited Company feladata, különösen ami az adatoknak az USA-beli LinkedIn Corporation anyavállalat részére történő továbbítását illeti; Szolgáltató: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Írország; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Weboldal: https://www.linkedin.com; Adatvédelmi nyilatkozat: https://www.linkedin.com/legal/privacy-policy; Harmadik országba történő adattovábbítás jogalapja: EU-US Adatvédelmi Keretrendszer (Data Privacy Framework – DPF), Általános Szerződési Kikötések (https://legal.linkedin.com/dpa). Tiltakozási lehetőség (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - Pinterest: Közösségi hálózat, amely lehetővé teszi fényképek megosztását, a bejegyzések kommentelését, kedvencelését és rendszerezését (kurálását), üzenetek küldését, valamint profilok követését; Szolgáltató: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Írország; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Weboldal: https://www.pinterest.com. Adatvédelmi nyilatkozat: https://policy.pinterest.com/de/privacy-policy.
- X: Közösségi hálózat; Szolgáltató: X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Írország; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Weboldal: https://x.com. Adatvédelmi nyilatkozat: https://x.com/de/privacy.
- YouTube: Közösségi hálózat és videóplatform; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Adatvédelmi nyilatkozat: https://policies.google.com/privacy; Harmadik országba történő adattovábbítás jogalapja: EU-US Adatvédelmi Keretrendszer (Data Privacy Framework – DPF). Tiltakozási lehetőség (Opt-Out): https://myadcenter.google.com/personalizationoff.
- Xing: Közösségi hálózat; Szolgáltató: New Work SE, Am Strandkai 1, 20457 Hamburg, Németország; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Weboldal: https://www.xing.com/. Adatvédelmi nyilatkozat: https://privacy.xing.com/de/datenschutzerklaerung.
Beépülő modulok (plug-inek), beágyazott funkciók és tartalmak
Online ajánlatunkba olyan funkcionális és tartalmi elemeket ágyazunk be, amelyeket a mindenkori szolgáltatók (a továbbiakban: „Harmadik fél szolgáltatók”) szervereiről hívunk le. Ezek lehetnek például grafikák, videók vagy térképek (a továbbiakban egységesen: „Tartalmak”).
A beágyazás feltételezi, hogy ezen tartalmak harmadik fél szolgáltatói kezelik a felhasználók IP-címét, mivel az IP-cím nélkül nem tudnák elküldeni a tartalmat a felhasználók böngészőjének. Az IP-cím ezért szükséges ezen tartalmak vagy funkciók megjelenítéséhez. Törekszünk arra, hogy csak olyan tartalmakat használjunk, amelyek szolgáltatói az IP-címet kizárólag a tartalmak átadására használják. A harmadik fél szolgáltatók statisztikai vagy marketing célokból úgynevezett pixel-tageket (láthatatlan grafikákat, más néven „Web Beacon”-öket) is alkalmazhatnak. A „pixel-tagek” segítségével olyan információk értékelhetők ki, mint a weboldal oldalainak látogatói forgalma. Az álnevesített információk ezenfelül sütikben is tárolhatók a felhasználó eszközén, és többek között technikai információkat tartalmazhatnak a böngészőről és az operációs rendszerről, a hivatkozó weboldalakról, a látogatás időpontjáról, valamint az online ajánlatunk használatára vonatkozó egyéb adatokról, de össze is kapcsolhatók más forrásokból származó ilyen információkkal.
Jogalapokra vonatkozó megjegyzések: Amennyiben a felhasználók hozzájárulását kérjük a harmadik fél szolgáltatók igénybevételéhez, az adatkezelés jogalapja a hozzájárulás (engedély). Egyéb esetben a felhasználói adatokat jogos érdekeink (azaz a hatékony, gazdaságos és felhasználóbarát szolgáltatásokhoz fűződő érdekünk) alapján kezeljük. Ezzel összefüggésben felhívjuk a figyelmet a jelen adatvédelmi nyilatkozat sütik használatára vonatkozó tájékoztatására is.
- Kezelt adattípusok: Használati adatok (pl. oldallátogatások, ott-tartózkodási idő, kattintási útvonalak, használat intenzitása és gyakorisága, használt készüléktípusok és operációs rendszerek, tartalmakkal és funkciókkal való interakciók); Meta-, kommunikációs és folyamatadatok (pl. IP-címek, időbélyegek, azonosítószámok, érintett személyek). Eseményadatok (Facebook) („Eseményadatok” azok az információk, amelyeket például a Meta-pixel segítségével – legyen szó applikációkról vagy más csatornákról – küldenek a Meta szolgáltatónak, és amelyek személyekre vagy azok műveleteire vonatkoznak. Ezek az adatok magukban foglalják például a weboldal-látogatások részleteit, a tartalmakkal és funkciókkal való interakciókat, az alkalmazástelepítéseket, valamint a termékvásárlásokat. Az eseményadatok kezelésének célja a tartalom- és reklámüzenetek célcsoportjainak (Custom Audiences) létrehozása. Fontos megjegyezni, hogy az eseményadatok nem tartalmaznak tényleges tartalmakat, mint például megírt kommenteket, nem tartalmaznak bejelentkezési információkat, és nem tartalmaznak kapcsolattartási adatokat, mint például neveket, e-mail címeket vagy telefonszámokat. Az „eseményadatokat” a Meta legfeljebb két év elteltével törli, és az azokból létrehozott célcsoportok a Meta-felhasználói fiókjaink törlésével megszűnnek.).
- Érintett személyek: Felhasználók (pl. weboldal látogatói, online szolgáltatások igénybevevői).
- Az adatkezelés céljai und jogos érdekek: Online ajánlatunk biztosítása és a felhasználóbarátság növelése.
- Megőrzés és törlés: A törlés az „Általános információk az adattárolásról és a törlésről” című részben meghatározottak szerint történik. Sütik tárolása legfeljebb 2 évig (Hacsak másként nincs meghatározva, a sütik és a hasonló tárolási módszerek két évig tárolhatók a felhasználók eszközein.).
További megjegyzések az adatkezelési folyamatokról, eljárásokról és szolgáltatásokról:
- Harmadik fél szoftvereinek, szkriptjeinek vagy keretrendszereinek (pl. jQuery) beágyazása: Online ajánlatunkba olyan szoftvereket ágyazunk be, amelyeket más szolgáltatók szervereiről hívunk le (pl. olyan funkciókönyvtárakat, amelyeket online ajánlatunk megjelenítése vagy felhasználóbarátsága érdekében használunk). Ennek során a mindenkori szolgáltatók rögzítik a felhasználók IP-címét, és azt a szoftvernek a felhasználó böngészője felé történő továbbítása céljából, valamint biztonsági célokból, továbbá kínálatuk kiértékelése és optimalizálása érdekében kezelhetik; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Facebook-bővítmények (plugin-ek) és -tartalmak: Facebook Social Plugins és tartalmak – Ide tartozhatnak például olyan tartalmak, mint képek, videók vagy szövegek, valamint gombok, amelyekkel a felhasználók megoszthatják az online ajánlat tartalmát a Facebookon belül. A Facebook Social Plugins listája és megjelenése itt tekinthető meg: https://developers.facebook.com/docs/plugins/ – A Meta Platforms Ireland Limited vállalattal közösen vagyunk felelősek azon „Eseményadatok” gyűjtéséért vagy továbbítás keretében történő átvételéért (de nem a további kezeléséért), amelyeket a Facebook az online ajánlatunkon futó Facebook Social Plugins (és tartalombeágyazási funkciók) révén gyűjt, vagy továbbítás keretében az alábbi célokból kap meg: a) a felhasználók feltételezett érdeklődésének megfelelő tartalmak és hirdetési információk megjelenítése; b) kereskedelmi és tranzakcióval kapcsolatos üzenetek kézbesítése (pl. a felhasználók megszólítása a Facebook Messengeren keresztül); c) a hirdetések célba juttatásának javítása, valamint a funkciók és tartalmak személyre szabása (pl. annak pontosabb felismerése, hogy mely tartalmak vagy hirdetési információk felelnek meg leginkább a felhasználók érdeklődésének). Külön megállapodást kötöttünk a Facebookkal („Kiegészítés adatkezelők számára”, https://www.facebook.com/legal/controller_addendum), amely különösen szabályozza, hogy a Facebook-nak milyen biztonsági intézkedéseket kell betartania (https://www.facebook.com/legal/terms/data_security_terms), és amelyben a Facebook vállalta az érintetti jogok teljesítését (azay a felhasználók például közvetlenül a Facebookhoz fordulhatnak tájékoztatási vagy törlési kérelmeikkel). Megjegyzés: Amikor a Facebook mérési eredményeket, elemzéseket és jelentéseket készít számunkra (amelyek összesítettek, azaz nem tartalmaznak adatokat az egyes felhasználókról, és számunkra anonimok), ez az adatkezelés nem a közös adatkezelés keretében, hanem adatfeldolgozói szerződés („Adatkezelési feltételek”, https://www.facebook.com/legal/terms/dataprocessing), az „Adatbiztonsági feltételek” (https://www.facebook.com/legal/terms/data_security_terms), valamint az USA-ban történő adatkezelés tekintetében Általános Szerződési Kikötések („Facebook-EU-adat-továbbítási kiegészítés”, https://www.facebook.com/legal/EU_data_transfer_addendum) alapján történik. A Facebook-al kötött megállapodások nem korlátozzák a felhasználók jogait (különösen a tájékoztatáshoz, törléshez, tiltakozáshoz való jogot, valamint az illetékes felügyeleti hatóságnál történő panasztételi jogot); Szolgáltató: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország; Jogalap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); Weboldal: https://www.facebook.com; Adatvédelmi nyilatkozat: https://www.facebook.com/privacy/policy/. Harmadik országba történő adattovábbítás jogalapja: EU-US Adatvédelmi Keretrendszer (Data Privacy Framework – DPF).
- Google Fonts (tárolás a saját szerveren): Betűtípusfájlok biztosítása online ajánlatunk felhasználóbarát megjelenítése érdekében; Szolgáltató: A Google Fonts betűtípusokat a saját szerverünkön hosztoljuk, a Google részére nem továbbítunk adatokat; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Google Fonts (lehívás a Google szerveréről): Betűtípusok (és szimbólumok) beszerzése a betűtípusok és szimbólumok technikailag biztonságos, karbantartásmentes és hatékony használata érdekében a naprakészség és a betöltési idők, azok egységes megjelenítése, valamint a lehetséges licencjogi korlátozások figyelembevétele mellett. A betűtípusok szolgáltatója megkapja a felhasználó IP-címét, hogy a betűtípusok elérhetővé válhassanak a felhasználó böngészőjében. Emellett továbbításra kerülnek olyan technikai adatok (nyelvi beállítások, képernyőfelbontás, operációs rendszer, használt hardver), amelyek a betűtípusoknak a használt eszközöktől és a technikai környezettől függő biztosításához szükségesek. Ezek az adatok a betűtípusok szolgáltatójának egy USA-beli szerverén is kezelhetők – Online ajánlatunk felkeresésekor a felhasználók böngészői HTTP-kéréseket küldenek a Google Fonts Web API-nak (azaz a betűtípusok lehívására szolgáló szoftverinterfésznek). A Google Fonts Web API biztosítja a felhasználók számára a Google Fonts Cascading Style Sheets (CSS) stíluslapjait, majd ezt követően a CSS-ben megadott betűtípusokat. Ezek a HTTP-kérések tartalmazzák (1) a mindenkori felhasználó által az internet eléréséhez használt IP-címet, (2) a kért URL-t a Google szerverén és (3) a HTTP-fejléceket, beleértve a User-Agentet, amely leírja a weboldal látogatóinak böngésző- és operációsrendszer-verzióit, valamint a hivatkozó URL-t (azaz azt a weboldalt, amelyen a Google betűtípusnak meg kell jelennie). Az IP-címeket a Google szerverein nem naplózzák, nem tárolják és nem elemzik. A Google Fonts Web API naplózza a HTTP-kérések részleteit (kért URL, User-Agent és hivatkozó URL). Az ezekhez az adatokhoz való hozzáférés korlátozott és szigorúan ellenőrzött. A kért URL azonosítja azokat a betűcsaládokat, amelyeket a felhasználó be szeretne tölteni. Ezeket az adatokat azért naplózzák, hogy a Google meghatározhassa, milyen gyakran kérnek egy adott betűcsaládot. A Google Fonts Web API esetében a User-Agentnek igazítania kell a betűtípust, amely a mindenkori böngészőtípushoz generálódik. A User-Agentet elsősorban hibakeresésre (debugging) naplózzák és használják fel, valamint összesített használati statisztikák generálására, amelyekkel a betűcsaládok népszerűségét mérik. Ezek az összesített használati statisztikák a Google Fonts „Analytics” oldalán kerülnek közzétételre. Végül a hivatkozó URL-t naplózzák, így az adatok felhasználhatók a produkciós környezet karbantartására, és a betűtípus-kérések száma alapján összesített jelentés generálható a legfontosabb integrációkról. A Google saját nyilatkozata szerint a Google Fonts által gyűjtött információk semelyikét nem használja fel végfelhasználói profilok létrehozására vagy célzott hirdetések megjelenítésére; Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Weboldal: https://fonts.google.com/; Adatvédelmi nyilatkozat: https://policies.google.com/privacy; Harmadik országba történő adattovábbítás jogalapja: EU-US Adatvédelmi Keretrendszer (Data Privacy Framework – DPF). További információk: https://developers.google.com/fonts/faq/privacy?hl=de.
- Font Awesome (tárolás a saját szerveren): Betűtípusok és szimbólumok megjelenítése; Szolgáltató: A Font Awesome ikonokat a saját szerverünkon hosztoljuk, a Font Awesome szolgáltatója részére nem továbbítunk adatokat; Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- OpenStreetMap: Beágyazzuk az „OpenStreetMap” szolgáltatás térképeit, amelyeket az OpenStreetMap Foundation (OSMF) nyújt az Open Data Commons Open Database Lizenz (ODbL) alapján. Az OpenStreetMap a felhasználók adatait kizárólag a térképfunkciók megjelenítése és a kiválasztott beállítások átmeneti tárolása céljából használja. Ezek közé az adatok közé tartozhatnak különösen a felhasználók IP-címei és helyadatai, amelyeket azonban nem gyűjtenek a hozzájárulásuk nélkül (ami rendszerint a végberendezéseik vagy böngészőik beállításaiban történik meg); Szolgáltató: OpenStreetMap Foundation (OSMF); Jogalap: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont); Weboldal: https://www.openstreetmap.de. Adatvédelmi nyilatkozat: https://osmfoundation.org/wiki/Privacy_Policy.
Módosítás és aktualizálás
Kérjük, hogy rendszeresen tájékozódjon adatvédelmi nyilatkozatunk tartalmáról. Az adatvédelmi nyilatkozatot módosítjuk, amint az általunk végzett adatkezelések változásai ezt szükségessé teszik. Tájékoztatjuk Önt, amint a változtatások miatt az Ön részéről valamilyen együttműködési intézkedés (pl. hozzájárulás) vagy egyéb egyedi értesítés válik szükségessé.
Amennyiben a jelen adatvédelmi nyilatkozatban vállalatok és szervezetek címeit és elérhetőségeit adjuk meg, kérjük, vegye figyelembe, hogy a címek az idő múlásával változhatnak, ezért kérjük, ellenőrizze az adatokat a kapcsolatfelvétel előtt.
Fogalommeghatározások
Ebben a szakaszban áttekintést kap a jelen adatvédelmi nyilatkozatban használt fogalmakról. Amennyiben a fogalmakat a törvény meghatározza, úgy azok törvényi definíciói alkalmazandók. Az alábbi magyarázatok ezzel szemben elsősorban a jobb megértést szolgálják.
- Törzsadatok: A törzsadatok olyan alapvető információkat tartalmaznak, amelyek a szerződéses partnerek, felhasználói fiókok, profilok és hasonló hozzárendelések azonosításához és kezeléséhez szükségesek. Ezek az adatok többek között magukban foglalhatnak személyes és demográfiai adatokat, mint például neveket, elérhetőségi adatokat (címek, telefonszámok, e-mail címek), születési dátumokat és specifikus azonosítókat (felhasználói azonosítók – ID-k). A törzsadatok képezik az alapját a személyek és a szolgáltatások, intézmények vagy rendszerek közötti minden formális interakciónak azáltal, hogy lehetővé teszik az egyértelmű hozzárendelést és kommunikációt.
- Tartalmi adatok: A tartalmi adatok olyan információkat foglalnak magukban, amelyek bármilyen jellegű tartalom létrehozása, szerkesztése és közzététele során keletkeznek. Ez az adatkategória magában foglalhat szövegeket, képeket, videókat, hangfájlokat és egyéb multimédiás tartalmakat, amelyeket különböző platformokon és médiumokban tesznek közzé. A tartalmi adatok nem korlátozódnak csupán a tényleges tartalomra, hanem magukban foglalják a metaadatokat is, amelyek magáról a tartalomról nyújtanak információt, mint például a címkék (tagek), leírások, szerzői információk és a közzététel dátumai.
- Kapcsolattartási adatok: A kapcsolattartási adatok olyan alapvető információk, amelyek lehetővé teszik a személyekkel vagy szervezetekkel való kommunikációt. Magukban foglalják többek között a telefonszámokat, postai címeket és e-mail címeket, valamint az olyan kommunikációs eszközöket, mint a közösségi média azonosítók és az azonnali üzenetküldő (instant messaging) azonosítók.
- Konverziómérés: A konverziómérés (más néven „látogatói aktivitás kiértékelése”) egy olyan eljárás, amellyel a marketingintézkedések hatékonysága állapítható meg. Ehhez rendszerint egy sütit (cookie-t) tárolnak el a felhasználók eszközein azokon a weboldalakon, ahol a marketingintézkedés történik, majd ezt a sütit a célweboldalon ismét leérik. Ezáltal például nyomon tudjuk követni, hogy a más weboldalakon elhelyezett hirdetéseink sikeresek voltak-e.
- Meta-, kommunikációs és folyamatadatok: A meta-, kommunikációs és folyamatadatok olyan kategóriák, amelyek információkat tartalmaznak az adatok kezelésének, továbbításának és kezelésének módjáról. A metaadatok (azaz az adatokról szóló adatok) olyan információkat foglalnak magukban, amelyek más adatok kontextusát, eredetét és szerkezetét írják le. Tartalmazhatnak fájlméretre, a létrehozás dátumára, a dokumentum szerzőjére és a módosítási előzményekre vonatkozó adatokat. A kommunikációs adatok a felhasználók közötti különböző csatornákon (például e-mail forgalom, hívásnaplók, közösségi hálózati üzenetek és chat-előzmények) történő információcserét rögzítik, beleértve az érintett személyeket, időbélyegeket és átviteli utakat. A folyamatadatok a rendszereken vagy szervezeteken belüli folyamatokat és munkafolyamatokat írják le, beleértve a munkafolyamat-dokumentációkat, a tranzakciók és tevékenységek naplóit, valamint a folyamatok nyomon követésére és ellenőrzésére használt auditnaplókat (audit logs).
- Használati adatok: A használati adatok olyan információkra vonatkoznak, amelyek azt rögzítik, hogyan lépnek interakcióba a felhasználók a digitális termékekkel, szolgáltatásokkal vagy platformokkal. Ezek az adatok az információk széles skáláját ölelik fel, amelyek megmutatják, hogyan használják a felhasználók az alkalmazásokat, milyen funkciókat részesítenek előnyben, mennyi ideig tartózkodnak bizonyos oldalakon, és milyen útvonalakon navigálnak egy alkalmazáson keresztül. A használati adatok magukban foglalhatják a használat gyakoriságát, a tevékenységek időbélyegeit, az IP-címeket, az eszközinformációkat és a helyadatokat is. Különösen értékesek a felhasználói viselkedés elemzéséhez, a felhasználói élmény optimalizálásához, a tartalmak személyre szabásához, valamint a termékek vagy szolgáltatások fejlesztéséhez. Emellett a használati adatok döntő szerepet játszanak a trendek, preferenciák és a digitális ajánlatokon belüli lehetséges problémás területek felismerésében.
- Személyes adat: „Személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító (pl. süti) vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
- Felhasználói információkat tartalmazó profilok: A „felhasználói információkat tartalmazó profilok”, vagy röviden „profilok” kezelése a személyes adatok automatizált kezelésének bármely olyan formáját jelenti, amelynek során ezeket a személyes adatokat egy természetes személyhez kapcsolódó bizonyos személyes jellemzők elemzésére, értékelésére vagy előrejelzésére használják (a profilalkotás típusától függően ez magában foglalhat a demográfiára, viselkedésre és érdeklődési körre vonatkozó különböző információkat, mint például a weboldalakkal és azok tartalmaival való interakciót stb.). Profilalkotási célokból gyakran alkalmaznak sütiket és web-beaconöket.
- Naplózási adatok (Logadatok): A naplózási adatok egy rendszerben vagy hálózatban rögzített eseményekre vagy tevékenységekre vonatkozó információk. Ezek az adatok jellemzően olyan információkat tartalmaznak, mint az időbélyegek, IP-címek, felhasználói műveletek, hibaüzenetek és a rendszer használatára vagy működésére vonatkozó egyéb részletek. A naplózási adatokat gyakran használják rendszethibák elemzésére, biztonsági felügyeletre vagy teljesítményjelentések készítésére.
- Látogatottság-mérés (Közönségmérés): A látogatottság-mérés (más néven Web Analytics) egy online ajánlat látogatói forgalmának kiértékelésére szolgál, és magában foglalhatja a látogatók viselkedését vagy bizonyos információk (pl. weboldalak tartalma) iránti érdeklődését. A látogatottság-elemzés segítségével az online ajánlatok üzemeltetői például felismerhetik, hogy a felhasználók mely időpontban látogatják a weboldalaikat, és milyen tartalmak iránt érdeklődnek. Ezáltal például jobban hozzá tudják igazítani a weboldalak tartalmát a látogatók igényeihez. A látogatottság-elemzés céljából gyakran alkalmaznak álnevesített (pszichonimizált) sütiket és web-beaconöket a visszatérő látogatók felismerése és az online ajánlat használatára vonatkozó pontosabb elemzések készítése érdekében.
- Nyomon követés (Tracking): Nyomon követésről (tracking) akkor beszélünk, ha a felhasználók viselkedése több online ajánlaton keresztül is nyomon követhető. Rendszerint az igénybe vett online ajánlatokra vonatkozó viselkedési és érdeklődési információkat sütikben vagy a nyomon követési technológiát biztosító szolgáltatók szerverein tárolják (ez az úgynevezett profilalkotás). Ezek az információk ezt követően felhasználhatók például arra, hogy a felhasználóknak olyan hirdetéseket jelenítsenek meg, amelyek vélhetően megfelelnek az érdeklődési körüknek.
- Adatkezelő: „Adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza.
- Adatkezelés: „Adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége. A fogalom tág, és gyakorlatilag az adatokkal való mindenféle tevékenységet magában foglal, legyen szó gyűjtésről, kiértékelésről, tárolásról, továbbításról vagy törlésről.
- Szerződéses adatok: A szerződéses adatok két vagy több fél közötti megállapodás létrejöttére vonatkozó specifikus információk. Dokumentálják azokat a feltételeket, amelyek mellett a szolgáltatásokat vagy termékeket biztosítják, cserélik vagy értékesítik. Ez az adatkategória alapvető fontosságú a szerződéses kötelezettségek kezeléséhez és teljesítéséhez, és magában foglalja mind a szerződő felek azonosítását, mind a megállapodás specifikus feltételeit és kikötéseit. A szerződéses adatok magukban foglalhatják a szerződés kezdeti és záró dátumát, a megállapodott szolgáltatások vagy termékek típusát, az ármegállapodásokat, a fizetési feltételeket, a felmondási jogokat, a megújítási opciókat, valamint a különleges feltételeket vagy záradékokat. Jogi alapul szolgálnak a felek közötti kapcsolatban, és döntő fontosságúak a jogok és kötelezettségek tisztázása, a követelések érvényesítése és a jogviták rendezése szempontjából.
- Fizetési adatok: A fizetési adatok magukban foglalnak minden olyan információt, amely a vevők és eladók közötti fizetési tranzakciók lebonyolításához szükséges. Ezek az adatok döntő fontosságúak az elektronikus kereskedelem, az online bankolás és a pénzügyi tranzakciók minden egyéb formája szempontjából. Olyan részleteket tartalmaznak, mint a hitelkártyaszámok, banki adatok (számlaszámok), fizetési összegek, tranzakciós adatok, ellenőrző számok és számlázási információk. A fizetési adatok tartalmazhatnak a fizetési státuszra, visszterhelésekre (chargeback), engedélyezésekre (autorizációkra) és díjakra vonatkozó információkat is.
- Célcsoportképzés: Célcsoportképzésről (angolul „Custom Audiences”) akkor beszélünk, ha reklámcélokból – például hirdetések megjelenítése érdekében – határoznak meg célcsoportokat. Így például a felhasználó interneten mutatott, bizonyos termékek vagy témák iránti érdeklődése alapján arra lehet következtetni, hogy az adott felhasználó érdeklődik a hasonló termékekre vonatkozó hirdetések vagy azon webáruház iránt, ahol a termékeket megtekintette. „Lookalike Audiences” (vagy hasonmás célcsoportok) kifejezésről pedig akkor beszélünk, ha a megfelelőnek ítélt tartalmakat olyan felhasználóknak jelenítik meg, akiknek a profilja, illetve érdeklődési köre vélhetően megegyezik azon felhasználókéval, akik alapján a profilokat létrehozták. A Custom Audiences és a Lookalike Audiences képzése céljából rendszerint sütiket és web-beaconöket alkalmaznak.