Személyes adatok kezelésea Ranlom Design szolgáltatásai során
Jelen tájékoztató ismerteti, hogyan kezeli a Ranlom design Kft. a ranlomdesign.hu weboldal látogatóinak, érdeklődőinek, ügyfeleinek és kapcsolattartóinak személyes adatait.
Átlátható adatkezelés
Csak meghatározott célból, megfelelő jogalappal és a szükséges ideig kezelünk személyes adatokat.
Érintetti jogok
Hozzáférést, helyesbítést, törlést, korlátozást vagy más adatvédelmi intézkedést kérhetsz az adatkezelőtől.
1. Az adatkezelő adatai
Adatvédelmi tárgyú kérdés, kérelem vagy panasz a fenti e-mail-címen vagy postai úton nyújtható be. A Társaság adatvédelmi tisztviselő kijelölésére jelen tájékoztató elkészítésekor nem köteles.
2. Irányadó jogszabályok és alapelvek
Az adatkezelő különösen az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), a 2011. évi CXII. törvény (Infotv.), a 2001. évi CVIII. törvény (Eker. tv.), a 2008. évi XLVIII. törvény (Grt.), a Polgári Törvénykönyv, valamint a számviteli és adójogi szabályok alapján jár el.
A személyes adatokat jogszerűen, tisztességesen és átláthatóan, meghatározott célból, a szükséges mértékben és ideig kezeljük. Törekszünk az adatok pontosságára, bizalmasságára és megfelelő biztonságára.
3. Weboldal-látogatás és technikai naplóadatok
3.1. A kezelt adatok
A weboldal kiszolgálása és biztonsága során technikai adatok keletkezhetnek, így különösen IP-cím, a látogatás időpontja, a kért oldal vagy erőforrás, a böngésző és az operációs rendszer típusa, a hivatkozó oldal, valamint biztonsági események adatai.
3.2. Cél és jogalap
A cél a weboldal működtetése, informatikai biztonsága, hibakeresése, a visszaélések megelőzése és a szolgáltatás védelme. A jogalap az adatkezelő jogos érdeke (GDPR 6. cikk (1) f)), illetve a feltétlenül szükséges technológiák esetében az elektronikus kereskedelmi szabályok.
3.3. Megőrzési idő
A biztonsági és szervernaplókat az adatkezelő, illetve tárhelyszolgáltatója a szükséges ideig, főszabály szerint legfeljebb 30 napig kezeli, kivéve, ha biztonsági esemény vagy jogi igény miatt hosszabb megőrzés indokolt.
4. Sütik, mérés és online hirdetés
A sütik a látogató eszközén elhelyezett kis adatfájlok. A weboldal működéséhez feltétlenül szükséges sütik hozzájárulás nélkül alkalmazhatók. A statisztikai, kényelmi és marketingcélú sütik csak az érintett előzetes hozzájárulása alapján aktiválhatók.
| Kategória | Cél | Jogalap | Időtartam |
|---|---|---|---|
| Szükséges sütik | Biztonság, munkamenet, süti-beállítások megőrzése és alapfunkciók. | Jogos érdek / a szolgáltatás biztosítása | Munkamenet vagy a süti beállítása szerinti idő |
| Statisztikai sütik | A weboldal használatának összesített mérése és fejlesztése. | Hozzájárulás | A hozzájárulási felületen feltüntetett idő |
| Marketing sütik | Hirdetések mérése, célzása és remarketing. | Hozzájárulás | A hozzájárulási felületen feltüntetett idő |
A hozzájárulás bármikor visszavonható vagy módosítható a weboldal „Süti beállítások” felületén. A visszavonás nem érinti az azt megelőző adatkezelés jogszerűségét.
5. Kapcsolatfelvétel, ajánlatkérés és ügyfélkommunikáció
5.1. Webes űrlap
A kapcsolatfelvételi űrlapon az adatkezelő a megadott nevet, telefonszámot, e-mail-címet, az üzenet tartalmát, az elküldés időpontját és a visszaélés elleni technikai adatokat kezelheti.
| Cél | Jogalap | Megőrzés | Adatszolgáltatás következménye |
|---|---|---|---|
| Megkeresés megválaszolása, ajánlat előkészítése, kapcsolattartás. | Az érintett kérésére történő szerződéskötést megelőző lépések (GDPR 6. cikk (1) b)); más általános megkeresésnél jogos érdek (f)). | Ha nem jön létre szerződés: az ügy lezárásától legfeljebb 1 év; jogi igény esetén az elévülés végéig. | A kötelezőként jelölt adatok nélkül a megkeresés nem vagy csak korlátozottan kezelhető. |
5.2. E-mailes megkeresés
Az adatkezelő kezeli a feladó nevét, e-mail-címét, az üzenet és mellékletek tartalmát, valamint a levelezés technikai adatait. A cél, jogalap és megőrzés megegyezik az 5.1. pontban leírtakkal.
5.3. Telefon és SMS
Az adatkezelő kezelheti a telefonszámot, a hívás időpontját, az SMS tartalmát és a beszélgetés során önként megadott adatokat. A telefonbeszélgetést nem rögzíti. A híváslistát és SMS-t a kapcsolattartáshoz szükséges ideig, sikertelen megkeresés esetén legfeljebb 1 évig őrzi, kivéve jogi igény vagy szerződéses kapcsolat esetét.
6. Szerződés, szolgáltatás és számlázás
6.1. Szerződéses adatkezelés
Ajánlat elfogadása vagy szerződés létrejötte esetén kezelhetjük az ügyfél és kapcsolattartó nevét, elérhetőségeit, címét, a szolgáltatás és kommunikáció adatait, teljesítési információkat, belépési vagy jogosultsági adatokat, valamint a szerződéshez szükséges egyéb adatokat. A jogalap a szerződés teljesítése (GDPR 6. cikk (1) b)), jogi személy kapcsolattartójánál pedig az adatkezelő jogos érdeke (f)).
A szerződéses és kapcsolódó kommunikációs adatokat főszabály szerint a polgári jogi elévülési idő végéig, általában a jogviszony megszűnésétől számított 5 évig őrizzük.
6.2. Számlázás és könyvelés
A számlázáshoz kezelt adatok lehetnek a név vagy cégnév, cím, adószám, számlázási e-mail-cím, szolgáltatás és fizetési adatok. A jogalap jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)). A számviteli bizonylatokat a számviteli törvény alapján legalább 8 évig őrizzük.
6.3. Informatikai hozzáférések
Amennyiben a szolgáltatás teljesítéséhez az ügyfél weboldalához, tárhelyéhez, hirdetési vagy analitikai fiókjához hozzáférést ad, az adatkezelő ezeket kizárólag a megbízás teljesítésére, megfelelő jogosultságkezeléssel használja. A hozzáféréseket a feladat lezárásakor visszaadja, megszünteti vagy törli, kivéve, ha folyamatos szolgáltatás indokolja a fennmaradásukat.
7. Hírlevél, direkt marketing és közösségi média
7.1. Hírlevél és elektronikus reklám
Hírlevelet vagy közvetlen üzletszerzési célú elektronikus üzenetet természetes személy részére csak előzetes, önkéntes és kifejezett hozzájárulás alapján küldünk. A kezelt adatok jellemzően a név, e-mail-cím, hozzájárulás időpontja és technikai igazolása. A hozzájárulás bármikor visszavonható; ezt követően a marketingküldés megszűnik, a leiratkozás bizonyításához szükséges minimális adat pedig jogos érdekből megőrizhető.
7.2. Közösségi oldalak
A Ranlom Design közösségi oldalain küldött üzenetek, hozzászólások és interakciók esetén a platform üzemeltetője önálló adatkezelőként is eljárhat. Az adatkezelő az interakciót a megkeresés kezelése, közösségépítés és szolgáltatásainak bemutatása céljából, a körülményektől függően hozzájárulás, szerződés előtti lépések vagy jogos érdek alapján kezeli. A platformok saját adatkezelési feltételei külön is irányadók.
8. Címzettek, adatfeldolgozók és adattovábbítás
A személyes adatokat az adatkezelő azon munkatársai és közreműködői ismerhetik meg, akiknek ez feladatuk ellátásához szükséges. Az adatkezelő az alábbi adatfeldolgozói vagy önálló adatkezelői kategóriákat veheti igénybe:
- tárhely-, domain-, e-mail- és informatikai szolgáltató;
- weboldal-karbantartó és biztonsági szolgáltató;
- könyvelő, számlázási és pénzügyi szolgáltató;
- felhőtárhely-, dokumentumkezelő és kommunikációs szolgáltató;
- analitikai, hirdetési és közösségimédia-platform, kizárólag a szükséges hozzájárulás mellett;
- jogi vagy hatósági címzett, ha ezt jogszabály, hatósági megkeresés vagy jogi igény indokolja.
Az adatfeldolgozók kizárólag dokumentált utasítás alapján és megfelelő szerződéses garanciák mellett járhatnak el. Egyes globális szolgáltatók az Európai Gazdasági Térségen kívül is kezelhetnek adatot. Ilyen esetben az adattovábbítás jogszerűségét megfelelőségi határozat, általános szerződési feltételek vagy más GDPR szerinti garancia biztosítja.
9. Az érintett jogai
Az érintett kérelmét a ranlomdesign@gmail.com címen vagy az adatkezelő postacímén nyújthatja be. Az adatkezelő indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszol; összetett vagy nagyszámú kérelem esetén ez legfeljebb további két hónappal meghosszabbítható.
Hozzáférés
Tájékoztatás kérhető az adatkezelésről, valamint másolat a kezelt személyes adatokról.
Helyesbítés
Kérhető a pontatlan adat javítása és a hiányos adat kiegészítése.
Törlés
A GDPR feltételei mellett kérhető a személyes adatok törlése.
Korlátozás
Meghatározott esetekben kérhető, hogy az adatkezelő az adatot csak tárolja.
Adathordozhatóság
Hozzájáruláson vagy szerződésen alapuló automatizált adatkezelésnél kérhető az adatok géppel olvasható formátuma.
Tiltakozás
Jogos érdeken alapuló adatkezelés ellen az érintett a saját helyzetével kapcsolatos okból tiltakozhat; direkt marketing ellen bármikor.
Hozzájárulás visszavonása
A hozzájárulás bármikor visszavonható, a korábbi adatkezelés jogszerűségének sérelme nélkül.
Panasz és bíróság
Az érintett a NAIH-hoz fordulhat, illetve bírósági jogorvoslatot vehet igénybe.
Az adatkezelő a kérelem teljesítése előtt észszerűen szükséges adatokat kérhet a kérelmező személyazonosságának ellenőrzéséhez. A tájékoztatás és intézkedés főszabály szerint díjmentes; egyértelműen megalapozatlan vagy túlzó kérelem esetén a GDPR alapján észszerű díj számítható fel vagy az intézkedés megtagadható.
10. Panasz és jogorvoslat
Ha az érintett szerint személyes adatainak kezelése sérti a GDPR-t, elsőként az adatkezelőt keresheti meg. Panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, továbbá bírósághoz fordulhat.
A bírósági eljárás az adatkezelő tevékenységi helye vagy az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is megindítható a vonatkozó eljárási szabályok szerint.
11. Adatbiztonság, incidensek és automatizált döntés
Az adatkezelő a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz, így különösen hozzáférés-szabályozást, jogosultságkezelést, biztonsági mentést, naplózást, frissítéseket, titkosított adatátvitelt és a közreműködők megfelelő kötelezését.
Adatvédelmi incidens esetén az adatkezelő dokumentálja és kivizsgálja az eseményt, szükség esetén 72 órán belül bejelenti a NAIH-nak, magas kockázat esetén pedig indokolatlan késedelem nélkül tájékoztatja az érintetteket.
Az adatkezelő nem alkalmaz olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.
12. A tájékoztató módosítása
Az adatkezelő jogosult a tájékoztatót a jogszabályok, hatósági gyakorlat, alkalmazott technológiák vagy adatkezelési folyamatok változásakor módosítani. A mindenkor hatályos változat a weboldalon érhető el.
Közzététel előtt jogi és technikai ellenőrzés szükséges
A dokumentum a megadott cégadatok, a csatolt korábbi tájékoztató és a weboldalon látható kapcsolatfelvételi folyamat alapján készült. A tényleges sütilistát, tárhelyet, könyvelőt, számlázót, levelezést, analitikai és hirdetési szolgáltatókat, megőrzési beállításokat, valamint a szerződéses gyakorlatot adatvédelmi szakemberrel és a weboldal technikai üzemeltetőjével közzététel előtt ellenőrizni kell.
