Adatvédelmi tájékoztató
Milyen adatokat kapunk a weboldalon keresztül, miért, meddig őrizzük őket, és milyen jogai vannak ezekkel kapcsolatban.
Utolsó frissítés:
Ki kezeli az adatait
Személyes adatainak adatkezelői a Snow Globe Solutions márkanév alatt működő két romániai egyéni vállalkozó (PFA):
POP ROBERT [DE COMPLETAT]
- Székhely
- [DE COMPLETAT]
- Cégjegyzékszám (ONRC)
- [DE COMPLETAT]
- Adószám (CUI)
- [DE COMPLETAT]
- Áfajogállás
- [DE COMPLETAT: platitor / neplatitor]
- Telefon
- 07xx xxx xxx
- contact@snowglobe.ro
BUTNARIU OVIDIU-IUSTINIAN [DE COMPLETAT]
- Székhely
- [DE COMPLETAT]
- Cégjegyzékszám (ONRC)
- [DE COMPLETAT]
- Adószám (CUI)
- [DE COMPLETAT]
- Áfajogállás
- [DE COMPLETAT: platitor / neplatitor]
- Telefon
- 07xx xxx xxx
- contact@snowglobe.ro
Az adatkezelés céljait és eszközeit közösen határozzuk meg, ezért az (EU) 2016/679 rendelet (általános adatvédelmi rendelet, „GDPR”) 26. cikke szerinti közös adatkezelők vagyunk. Megállapodásunk lényege: a weboldalon keresztül kapott adatok tekintetében mindketten felelünk a GDPR betartásáért, és bármelyikünk fogadja és intézi az Ön kérelmeit. Kérelmét a közös contact@snowglobe.ro címre küldheti; jogait bármelyikünkkel szemben gyakorolhatja.
Az adatokat a GDPR, a GDPR végrehajtásáról szóló 190/2018. számú román törvény, valamint az elektronikus hírközlési ágazatban a személyes adatok kezeléséről és a magánélet védelméről szóló 506/2004. számú román törvény szerint kezeljük. Tevékenységünk nem teszi kötelezővé adatvédelmi tisztviselő (DPO) kijelölését.
Milyen adatokat gyűjtünk és miért
Csak azokat az adatokat gyűjtjük, amelyeket Ön a weboldalon keresztül elküld nekünk, valamint néhány, a működéshez és a biztonsághoz szükséges technikai adatot. Nem kérünk különleges adatokat (például egészségügyi adatokat), és személyi számot sem.
Kapcsolatfelvételi űrlap
- Adatok
- az Ön neve, telefonszáma vagy e-mail-címe (választása szerint), az üzenete, az oldal nyelve, a küldés dátuma és időpontja.
- Cél
- hogy válaszoljunk Önnek, és kérésére ajánlatot készítsünk.
- Jogalap
- a GDPR 6. cikk (1) bekezdés b) pontja — az Ön kérésére a szerződéskötést megelőzően tett lépések; a szerződéshez nem kapcsolódó üzeneteknél a 6. cikk (1) bekezdés f) pontja — jogos érdekünk, hogy válaszoljunk azoknak, akik írnak nekünk; ez nem sérti az Ön jogait, mert az adatokat csak a kért válaszhoz használjuk.
Hívásfoglalás
- Adatok
- a választott nap és időpont, a mód (telefon vagy e-mail), a telefonszám vagy az e-mail-cím, az oldal nyelve, valamint — ha küldünk ilyet — a 4 számjegyű megerősítő kód, amelyet csak kriptográfiai lenyomatként (hash), nem olvasható formában tárolunk a megerősítésig, illetve megerősítés hiányában legfeljebb egy napig a kód lejárta után.
- Cél
- hogy ellenőrizzük, valóban az Öné-e a telefonszám vagy a cím, lefoglaljuk az időpontot, elküldjük a megerősítést (SMS-ben vagy e-mailben, .ics naptárfájllal), és a választott időpontban felvegyük Önnel a kapcsolatot.
- Jogalap
- a GDPR 6. cikk (1) bekezdés b) pontja — az Ön kérésére a szerződéskötést megelőzően tett lépések.
Visszaélések megelőzése
- Adatok
- az IP-cím, amelyről az űrlapot vagy a kódkérést elküldik (IPv6 esetén az a /64-es hálózat, amelyhez tartozik), hívásfoglaláskor pedig a telefonszám vagy az e-mail-cím, amelyre a kódot kéri — ezeket csak a szerver memóriájában használjuk a kérések számlálására, nem kerülnek sem az adatbázisba, sem az alkalmazás naplóiba, és az egyórás időablak végén automatikusan törlődnek; egy rejtett mező, amely a robotokat szűri ki.
- Cél
- a kérések számának korlátozása, a kéretlen üzenetek és a kódok SMS-ben vagy e-mailben történő tömeges kiküldésének megelőzése.
- Jogalap
- a GDPR 6. cikk (1) bekezdés f) pontja — jogos érdekünk a weboldal és azon személyek védelme, akiknek adataival visszaélhetnének (például hogy senki ne küldhessen tömegesen kódokat más telefonjára). Érdekmérlegelést végeztünk: a lehető legkevesebb adatot használjuk, csak a memóriában, legfeljebb egy óráig, és semmilyen más célra nem.
Szervernaplók
- Adatok
- a webszerver naplóiban: IP-cím, dátum és időpont, a kért oldal, az az oldal, ahonnan érkezett (ha a böngésző elküldi), a böngésző típusa és a válaszkód; az alkalmazás naplói (űrlap és hívásfoglalás) nem tartalmaznak IP-címet, a telefonszámok és e-mail-címek pedig maszkolva jelennek meg bennük (például a***@pelda.hu).
- Cél
- a weboldal biztonsága, a hibák felderítése és javítása, visszaélések kivizsgálása.
- Jogalap
- a GDPR 6. cikk (1) bekezdés f) pontja — jogos érdekünk a weboldal biztonságos működtetése. Érdekmérlegelést végeztünk: a naplókhoz csak mi férünk hozzá, nem használjuk őket az Ön követésére, és 30 nap után automatikusan törlődnek.
Ügyfelek a szerződéskötés után
- Adatok
- a szerződésben és a számlákon szereplő adatok, a projekttel kapcsolatos levelezés.
- Cél
- a szerződés teljesítése, számlázás és könyvelés.
- Jogalap
- a GDPR 6. cikk (1) bekezdés b) pontja — a szerződés teljesítése, valamint a 6. cikk (1) bekezdés c) pontja — a ránk vonatkozó számviteli és adózási jogi kötelezettségek teljesítése.
Az adatok weboldalon keresztül történő megadása önkéntes, nem jogszabályon vagy szerződésen alapuló kötelezettség, de telefonszám vagy e-mail-cím nélkül nem tudunk válaszolni, és a hívásfoglalást sem tudjuk megerősíteni.
Ügyfeleink esetében az azonosító és számlázási adatok a szerződés megkötéséhez szükségesek, egy részüket pedig az adójogszabályok írják elő a számla kiállításához; ezek nélkül nem tudjuk megkötni a szerződést, és számlát sem tudunk kiállítani.
Mit nem teszünk az adatokkal
- Nem küldünk marketingüzeneteket vagy hírleveleket.
- Nem készítünk profilt, és nem hozunk kizárólag automatizált adatkezelésen alapuló olyan döntést, amely Önre nézve joghatással járna, vagy Önt hasonlóképpen jelentős mértékben érintené (GDPR 22. cikk).
- Nem adjuk el és nem adjuk bérbe az adatokat.
- Az Ön üzeneteit nem továbbítjuk mesterséges intelligenciát alkalmazó szolgáltatásoknak.
- Nem használunk sütiket, analitikát, követőpixeleket vagy hirdetéseket — részletek: Sütitájékoztató.
- Kiskorúakról tudatosan nem gyűjtünk adatokat; a weboldal cégeknek és felnőtteknek szól.
Kik kapják meg az adatokat
A weboldalon keresztül kapott adatok csak kettőnkhöz, valamint a műszaki segítséget nyújtó szolgáltatóinkhoz jutnak el. Ők adatfeldolgozók (GDPR 28. cikk): a velünk kötött szerződés arra kötelezi őket, hogy az adatokat csak a mi utasításaink szerint kezeljék, és gondoskodjanak a védelmükről.
- a szerver tárhelyszolgáltatója: [DE COMPLETAT: név és az adatközpont országa];
- az e-mail-szolgáltató, amelyen keresztül az üzeneteket fogadjuk, a kódokat és a megerősítéseket küldjük: [DE COMPLETAT: név és ország];
- az SMS-szolgáltató, amelyen keresztül a kódot és a megerősítést küldjük, ha a telefonos lehetőséget választja: [DE COMPLETAT: név és ország].
Ügyfeleink esetében a szerződésekben és a számlákon szereplő adatokat a könyvelőnk is megkapja, ha könyvelőt veszünk igénybe, valamint az adóhatóság, amennyiben a jogszabály előírja. Más hatóságoknak csak akkor adunk ki adatokat, ha jogszabály kötelez rá.
Adattovábbítás az EGT-n kívülre
Arra törekszünk, hogy az adatokat az Európai Gazdasági Térségen (EGT) belül kezeljék. Ha a tárhely-, az e-mail- vagy az SMS-szolgáltatók bármelyike az EGT-n kívül kezel adatokat, a továbbítás kizárólag az Európai Bizottság megfelelőségi határozata vagy a Bizottság által elfogadott általános adatvédelmi kikötések alapján történik (GDPR 45–46. cikk). Kérésére megmondjuk, melyik garancia alkalmazandó, és hogyan kaphat róla másolatot.
Meddig őrizzük az adatokat
- kapcsolatfelvételi üzenetek: a beküldéstől számított 365 napig, hívásfoglalások: a megerősítéstől számított 365 napig; utána automatikusan törlődnek az adatbázisból;
- meg nem erősített foglalási kérések: a kód 10 percig érvényes, a lejárt kérés legfeljebb egy napon belül automatikusan törlődik;
- az e-mailben kapott üzenetek másolatai: legfeljebb ugyanennyi ideig, 365 napig, utána töröljük őket;
- a kérések korlátozására használt IP-címek (hívásfoglaláskor a telefonszám vagy az e-mail-cím is): csak a szerver memóriájában, az egyórás időablak végéig, utána automatikusan törlődnek;
- szervernaplók: 30 napig, utána automatikusan törlődnek;
- ügyféladatok: a szerződés időtartama alatt, majd a számviteli és adózási jogszabályokban előírt ideig.
Az Ön jogai
- hozzáférési jog: megtudhatja, kezeljük-e az adatait, és másolatot kérhet róluk (GDPR 15. cikk);
- helyesbítéshez való jog: a pontatlan adatok helyesbítése, a hiányos adatok kiegészítése (16. cikk);
- törléshez való jog: az adatok törlése, ha megőrzésüknek már nincs jogalapja (17. cikk);
- az adatkezelés korlátozásához való jog (18. cikk);
- adathordozhatósághoz való jog az Ön által megadott adatokra, ha azokat szerződéskötést megelőző lépésekhez vagy szerződés teljesítéséhez kezeljük, tagolt, széles körben használt, géppel olvasható formátumban (20. cikk);
- jog arra, hogy panaszt tegyen a felügyeleti hatóságnál, és bírósághoz forduljon (77–79. cikk).
Tiltakozáshoz való jog (GDPR 21. cikk): saját helyzetével kapcsolatos okokból bármikor tiltakozhat a jogos érdekünkön alapuló adatkezelés ellen — ilyen a visszaélések megelőzése, a szervernaplók vezetése és a szerződéshez nem kapcsolódó üzenetek megválaszolása. Ilyenkor az adatkezelést megszüntetjük, kivéve, ha bizonyítjuk, hogy azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy ha az adatokra jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez van szükség.
Hogyan élhet a jogaival
Írjon nekünk a contact@snowglobe.ro címre, és jelezze, melyik jogával kíván élni. Ha megalapozott kétségünk merül fel a személyazonosságát illetően, további információt kérhetünk, kizárólag annak megerősítésére, hogy a kérelem Öntől származik (például üzenetet ugyanarról a telefonszámról vagy e-mail-címről).
Indokolatlan késedelem nélkül, a kérelem beérkezésétől számított legfeljebb egy hónapon belül válaszolunk. Összetett vagy nagyszámú kérelem esetén ez a határidő további két hónappal meghosszabbítható; a meghosszabbításról és annak okairól a kérelem beérkezésétől számított egy hónapon belül tájékoztatjuk. A kérelmek teljesítése díjmentes, kivéve a nyilvánvalóan megalapozatlan vagy túlzó kérelmeket (GDPR 12. cikk).
Panasz a felügyeleti hatóságnál
Ha úgy véli, hogy jogsértően kezeljük az adatait, panaszt tehet a román adatvédelmi hatóságnál, az ANSPDCP-nél (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) — cím: B-dul G-ral Gheorghe Magheru 28–30, sector 1, 010336 București, Románia; honlap: www.dataprotection.ro (új lapon nyílik meg). Panaszt tehet annak az uniós tagállamnak a felügyeleti hatóságánál is, ahol szokásos tartózkodási helye van, ahol dolgozik, vagy ahol a feltételezett jogsértés történt.
Ha szeretné, előbb nekünk is írhat, hogy közösen próbáljuk megoldani a helyzetet; ez azonban nem feltétele a panasztételnek.
Hogyan védjük az adatokat
- titkosított kapcsolat (HTTPS) a böngésző és a szerver között;
- a megerősítő kódokat csak hash formában tároljuk, 10 percig érvényesek, és korlátozott számú próbálkozást engednek;
- a kérések számának korlátozása és a robotok kiszűrése;
- az alkalmazás naplói nem tartalmaznak IP-címet, a telefonszámok és e-mail-címek pedig maszkolva jelennek meg bennük;
- az adatok automatikus törlése a megőrzési idő végén;
- a szerverhez és az adatokhoz csak mi ketten férünk hozzá.
Egyetlen intézkedés sem garantál teljes biztonságot. Ha olyan adatvédelmi incidens történik, amely érintheti Önt, értesítjük az ANSPDCP-t, és ahol a jogszabály előírja, Önt is (GDPR 33–34. cikk).
A tájékoztató módosítása
Ezt a tájékoztatót akkor frissítjük, ha megváltozik az adatkezelés módja vagy a jogszabályi környezet. Mindig az ezen az oldalon közzétett változat hatályos; az utolsó frissítés dátuma az oldal elején látható.