Adatvédelmi tájékoztató
Tartalom
6. A ZENIT Kft. adatkezelői és adatfeldolgozói szerepe 5
Különösen fontos megjegyzés az ügyfél által rögzített adatokhoz 6
7.1. Weboldal látogatása és technikai naplózás 6
7.5. Munkavédelmi szakemberek partnerprogramja 8
7.6. Ajánlatadás, szerződéskötés és előfizetés kezelése 8
7.7. Felhasználói fiókok és jogosultságok kezelése 8
7.8. Platformhasználati és biztonsági naplók 8
7.9. Állványellenőrzési adatok és dokumentumok kezelése 9
7.10. Offline adatfelvétel és mobilalkalmazás használata 9
7.11. Ügyféltámogatás és hibabejelentés 9
7.12. Számlázás és könyvelés 9
7.13. Marketing és terméktájékoztatás 10
7.14. Jogi igények érvényesítése és követeléskezelés 10
8. Adattovábbítás és hozzáférés 10
10. Harmadik országba történő adattovábbítás 11
14. Marketing célú megkeresések 12
15. Cookie-k és webanalitika 12
16. Automatizált döntéshozatal és profilalkotás 12
19. Az előfizető ügyfél kötelezettségei 13
20. Adatok exportálása, törlése és szerződés megszűnése 13
21. A tájékoztató módosítása 13
1. melléklet – Rövid adatkezelési szöveg űrlapokhoz 14
2. melléklet – Rövid weboldali adatkezelési összefoglaló 14
1. A tájékoztató célja
Jelen Adatkezelési tájékoztató célja, hogy a RackInspect weboldal látogatói, érdeklődői, előfizető ügyfelek, felhasználók és kapcsolattartók részletes tájékoztatást kapjanak a személyes adataik kezeléséről.
A RackInspect digitális állványbiztonsági és megfelelőségi platform, amely az MSZ EN 15635 szerinti állványellenőrzések kezelését, dokumentálását, hibák rögzítését, fotódokumentációját, riportálását és visszakereshetőségét támogatja. A szolgáltatás webes felületen és mobilalkalmazáson keresztül érhető el, bizonyos funkciók offline adatfelvételt is támogatnak.
A jelen tájékoztató bemutatja, hogy a ZENIT Kft. milyen személyes adatokat kezel, milyen célból, milyen jogalapon, mennyi ideig, kik férhetnek hozzá az adatokhoz, milyen jogok illetik meg az érintetteket, és milyen adatbiztonsági intézkedések védik az adatokat.
2. A tájékoztató hatálya
A tájékoztató kiterjed különösen az alábbi adatkezelésekre:
a RackInspect magyar nyelvű weboldalának látogatása;
demo kérés és konzultáció kérés űrlapok kezelése;
kapcsolatfelvételi és partnerprogrammal kapcsolatos megkeresések kezelése;
előfizetéssel, ajánlatadással és szerződéskötéssel kapcsolatos adatkezelések;
a RackInspect webes platform és mobilalkalmazás használata;
felhasználói fiókok, jogosultságok, rendszer- és biztonsági naplók kezelése;
állványellenőrzésekhez kapcsolódó adatok és dokumentumok platformon belüli kezelése;
ügyféltámogatási, számlázási, jogérvényesítési és marketing célú adatkezelések.
3. Az adatkezelő adatai
| Megnevezés | Adat |
|---|---|
| Adatkezelő | ZENIT Kft. |
| Székhely | 2120 Dunakeszi, Pallag utca 24. |
| info@zenitkft.hu | |
| Telefon | +36 27 200 670 |
| Weboldal | www.zenitkft.hu |
| RackInspect weboldal | www.rackinspect.hu |
| Cégjegyzékszám | 13-09-196530 |
| Adószám | 11845159-2-13 |
4. Fogalommeghatározások
| Fogalom | Magyarázat |
|---|---|
| Személyes adat | Azonosított vagy azonosítható természetes személyre vonatkozó bármely információ. |
| Érintett | Az a természetes személy, akinek a személyes adatait kezelik. |
| Adatkezelés | A személyes adatokon végzett bármely művelet, például gyűjtés, rögzítés, tárolás, lekérdezés, továbbítás, törlés. |
| Adatkezelő | Az a személy vagy szervezet, amely meghatározza az adatkezelés célját és eszközeit. |
| Adatfeldolgozó | Az a szolgáltató vagy közreműködő, amely az adatkezelő nevében személyes adatokat kezel. |
| Ügyfél | A RackInspect iránt érdeklődő, ajánlatot kérő vagy előfizető szervezet. |
| Felhasználó | Az ügyfél által a RackInspect platform használatára jogosított természetes személy. |
| PRSES / kijelölt állványfelelős | Az állványrendszer biztonságával kapcsolatos feladatokra kijelölt személy, amennyiben az adott szervezet ilyen feladatkört alkalmaz. |
| Platformadat | A RackInspectben rögzített ellenőrzési, hiba-, fotó-, dokumentációs, riport- és előzményadat. |
| Offline adatfelvétel | A mobilalkalmazás olyan működése, amikor bizonyos adatok internetkapcsolat nélkül is rögzíthetők, majd később szinkronizálhatók. |
5. Az adatkezelés alapelvei
A ZENIT Kft. a RackInspecthez kapcsolódó adatkezelések során az Európai Parlament és a Tanács (EU) 2016/679 rendelete, azaz az általános adatvédelmi rendelet (a továbbiakban: „GDPR”) alapelveinek megfelelően jár el. Ennek keretében különösen az alábbi elveket tartja szem előtt:
jogszerűség, tisztességes eljárás és átláthatóság;
célhoz kötött adatkezelés;
adattakarékosság, vagyis csak a szükséges adatok kezelése;
pontos és naprakész adatok kezelése;
korlátozott tárolhatóság;
integritás és bizalmas jelleg;
elszámoltathatóság.
A RackInspect célja az állványellenőrzésekhez kapcsolódó adatok rendezett, visszakereshető és auditálható kezelése. A platform nem személyek megfigyelésére vagy profilozására készült, hanem állványbiztonsági és megfelelőségi folyamatok dokumentálását támogatja.
6. A ZENIT Kft. adatkezelői és adatfeldolgozói szerepe
A RackInspect szolgáltatás sajátossága, hogy a ZENIT Kft. egyes adatkezelések esetében önálló adatkezelőként, más esetekben az előfizető ügyfél adatfeldolgozójaként járhat el.
| Adatkezelési helyzet | ZENIT Kft. szerepe | Gyakorlati jelentés |
|---|---|---|
| Weboldal látogatása, demo- és konzultációkérés, kapcsolatfelvétel | Önálló adatkezelő | A ZENIT Kft. saját szerződéses és jogi kötelezettségei teljesítéséhez kezeli az adatokat. |
| Ajánlatadás, szerződéskötés, számlázás, ügyfélkapcsolat | Önálló adatkezelő | A ZENIT Kft. saját szerződéses és jogi kötelezettségei teljesítéséhez kezeli az adatokat. |
| Felhasználói fiókok, technikai naplók, rendszerbiztonság | Önálló adatkezelő és/vagy szolgáltatás nyújtásához kapcsolódó adatkezelő | A platform biztonságos és rendeltetésszerű működéséhez szükséges adatok. |
| Az ügyfél által feltöltött/rögzített ellenőrzési adatok, fotók, hibabejegyzések, riportok | Adatfeldolgozó, amennyiben az előfizető ügyfél nevében és dokumentált utasításai alapján jár el. | Az ügyfél határozza meg az adatkezelés célját és lényeges eszközeit. A ZENIT Kft. az ügyfél dokumentált utasításai alapján biztosítja a platform működését és kezeli az adatokat. |
Fontos megjegyzés az ügyfél által rögzített adatokhoz
Ha az előfizető ügyfél a RackInspect rendszerbe munkavállalóira, megbízottjaira, kijelölt állványfelelőseire, külső szakembereire vagy más személyekre vonatkozó személyes adatot rögzít, az érintettek tájékoztatásáért és az adatkezelés jogszerűségéért elsődlegesen az ügyfél felel. Amennyiben a ZENIT Kft. az előfizető ügyfél nevében és annak utasításai alapján adatfeldolgozóként jár el, az adatkezelést a felek között létrejött, a GDPR 28. cikkének megfelelő adatfeldolgozási megállapodás szabályozza.
7. Részletes adatkezelések
7.1. Weboldal látogatása és technikai naplózás
| Kezelt adatok köre | IP-cím, böngésző típusa, eszköz típusa, operációs rendszer, látogatás időpontja, megtekintett oldalak, hibakódok, technikai naplóbejegyzések. |
|---|---|
| Adatkezelés célja | A weboldal biztonságos és stabil működtetése, hibák elhárítása, visszaélések megelőzése, informatikai biztonság biztosítása. |
| Jogalap | Jogos érdek a weboldal biztonságos és stabil működésének biztosításához, a visszaélések és jogosulatlan hozzáférések megelőzéséhez, valamint az esetleges biztonsági incidensek kivizsgálásához. |
| Megőrzési idő | Legfeljebb 12 hónap. Biztonsági incidens vagy jogvita esetén az érintett naplóadatok az incidens kivizsgálásának, illetve a jogvita rendezésének időtartamáig, illetve az esetleges jogi igény érvényesítéséhez szükséges ideig őrizhetők meg. |
| Címzettek / hozzáférés | A weboldalt kiszolgáló tárhely-/CDN-szolgáltató (Cloudflare, Inc. – lásd a 9. és 10. pontot), rendszerüzemeltető, jogosult ZENIT munkatársak. |
7.2. Kapcsolatfelvétel
7.3. Demo kérése
| Kezelt adatok köre | Név, cégnév, e-mail cím, telefonszám, beosztás, a demo iránti érdeklődés részletei, időpontpreferencia, üzenet. |
|---|---|
| Adatkezelés célja | Demo egyeztetése és megtartása, termékbemutató előkészítése, az érdeklődő igényeinek megértése. |
| Jogalap | Szerződéskötést megelőző lépések a demo egyeztetése, megtartása és az érdeklődő igényeinek megismerése céljából. |
| Megőrzési idő | A demo lebonyolításáig, illetve az azt követő szükséges adminisztráció lezárásáig. Amennyiben a demo alapján szerződés jön létre, az adatokat a szerződéses adatkezelésre vonatkozó megőrzési szabályok szerint kezeljük. |
| Címzettek / hozzáférés | ZENIT értékesítési/szakmai munkatársak, e-mail/CRM szolgáltató. |
7.4. Konzultáció kérése
| Kezelt adatok köre | Név, cégnév, e-mail cím, telefonszám, beosztás, a konzultáció tárgya, cégre vagy felhasználási igényre vonatkozó információk. |
|---|---|
| Adatkezelés célja | Személyre szabott szakmai vagy értékesítési egyeztetés, RackInspect bevezetési lehetőségek áttekintése. |
| Jogalap | Szerződéskötést megelőző lépések a konzultáció megszervezése és az igényelt szolgáltatás előkészítése céljából. |
| Megőrzési idő | A konzultáció lebonyolításáig, illetve az azt követő szükséges adminisztráció lezárásáig. Amennyiben a konzultáció alapján szerződés jön létre, az adatokat a szerződéses adatkezelésre vonatkozó megőrzési szabályok szerint kezeljük. |
| Címzettek / hozzáférés | ZENIT értékesítési/szakmai munkatársak, e-mail/CRM szolgáltató. |
7.5. Munkavédelmi szakemberek partnerprogramja
| Kezelt adatok köre | Név, cégnév vagy egyéni vállalkozói név, e-mail, telefon, szakmai érdeklődés, partneri együttműködésre vonatkozó információk. |
|---|---|
| Adatkezelés célja | Partnerprogrammal kapcsolatos tájékoztatás, partneri egyeztetés, üzleti együttműködés előkészítése. |
| Jogalap | Szerződéskötést megelőző lépések a partneri együttműködés előkészítése és a partnerprogrammal kapcsolatos egyeztetés céljából. |
| Megőrzési idő | A partneri megkeresés lezárásáig. Partneri jogviszony létrejötte esetén az adatokat a jogviszony fennállása alatt, valamint az abból eredő jogi igények érvényesítéséhez szükséges ideig kezeljük. |
| Címzettek / hozzáférés | ZENIT kapcsolattartók, e-mail/CRM szolgáltató. |
7.6. Ajánlatadás, szerződéskötés és előfizetés kezelése
| Kezelt adatok köre | Kapcsolattartó neve, cégnév, e-mail, telefon, beosztás, számlázási adatok, adószám, szerződéses adatok, választott csomag, előfizetési időszak. |
|---|---|
| Adatkezelés célja | Árajánlat készítése, szerződés előkészítése és teljesítése, előfizetés kezelése. |
| Jogalap | A szerződés teljesítése; jogi kötelezettség teljesítése; valamint jogos érdek a szerződésből eredő jogi igények előkészítéséhez, érvényesítéséhez vagy védelméhez. |
| Megőrzési idő | Szerződés megszűnését követő általános elévülési idő; számviteli bizonylatok esetén 8 év. |
| Címzettek / hozzáférés | Könyvelő, számlázási szolgáltató, jogosult ZENIT munkatársak. |
7.7. Felhasználói fiókok és jogosultságok kezelése
| Kezelt adatok köre | Felhasználó neve, e-mail címe, cége, szerepköre, jogosultsági szintje, fiók állapota, bejelentkezési azonosító, jelszó hash, meghívási adatok. |
|---|---|
| Adatkezelés célja | Felhasználói hozzáférés biztosítása a RackInspect platformhoz, jogosultságok kezelése, biztonságos belépés. |
| Jogalap | Szerződés teljesítése; valamint jogos érdek a felhasználói fiókok és hozzáférési jogosultságok biztonságos kezeléséhez és a jogosulatlan hozzáférések megelőzéséhez. |
| Megőrzési idő | A felhasználói fiók fennállása alatt, a fiók megszüntetését követően pedig legfeljebb 2 évig, kivéve, ha jogszabály vagy jogi igény érvényesítése hosszabb megőrzést tesz szükségessé. |
| Címzettek / hozzáférés | Ügyfél adminisztrátorai, jogosult ZENIT munkatársak, tárhely/felhő szolgáltató. |
7.8. Platformhasználati és biztonsági naplók
| Kezelt adatok köre | Bejelentkezési időpontok, IP-cím, eszközadatok, műveleti naplók, jogosultságváltozások, szinkronizációs naplók, hibajelentések. |
|---|---|
| Adatkezelés célja | Rendszerbiztonság, jogosulatlan hozzáférések megelőzése, hibakeresés, auditálhatóság és szolgáltatásfolytonosság. |
| Jogalap | Jogos érdek a rendszer biztonságának fenntartásához, a jogosulatlan hozzáférések és visszaélések megelőzéséhez, a hibák kivizsgálásához és a szolgáltatásfolytonosság biztosításához; valamint a szerződés teljesítése. |
| Megőrzési idő | Legfeljebb 12 hónap. Biztonsági vizsgálat vagy jogvita esetén az érintett naplóadatok az adott esemény kivizsgálásának, illetve a jogvita rendezésének időtartamáig megőrizhetők. |
| Címzettek / hozzáférés | Tárhely/felhő szolgáltató, rendszerüzemeltető, jogosult ZENIT munkatársak. |
7.9. Állványellenőrzési adatok és dokumentumok kezelése
| Kezelt adatok köre | Ellenőrzési adatok, hibabejegyzések, fotók, megjegyzések, telephelyadatok, ellenőrzést végző felhasználó neve, riportok, jegyzőkönyvek, előzmények. |
|---|---|
| Adatkezelés célja | Állványellenőrzések dokumentálása, hibák rögzítése, visszakereshető előzmények biztosítása, auditálható dokumentáció létrehozása. |
| Jogalap | Az ügyfél által meghatározott adatkezelési célok tekintetében a ZENIT Kft. adatfeldolgozóként jár el. A ZENIT Kft. saját működéséhez kapcsolódó adatkezelései tekintetében a vonatkozó adatkezelési cél szerint a szerződés teljesítése, illetve – amennyiben alkalmazandó – jogos érdek lehet a jogalap. |
| Megőrzési idő | Az előfizetői szerződésben, ÁSZF-ben vagy ügyfélbeállításokban meghatározott ideig; megszűnés után exportálási/törlési szabályok szerint. |
| Címzettek / hozzáférés | Ügyfél jogosult felhasználói, ZENIT jogosult technikai munkatársai, tárhely/felhő szolgáltató. |
| Megjegyzés | A rendszer nem személyek megfigyelésére készült. Fényképek rögzítésekor kerülni kell szükségtelen személyes adatok megjelenését. |
7.10. Offline adatfelvétel és mobilalkalmazás használata
| Kezelt adatok köre | Mobilalkalmazásban ideiglenesen tárolt ellenőrzési adatok, hibák, fotók, megjegyzések, eszköz- és szinkronizációs naplók. |
|---|---|
| Adatkezelés célja | Adatrögzítés olyan raktári környezetben is, ahol nincs stabil internetkapcsolat; adatok későbbi szinkronizációja. |
| Jogalap | Szerződés teljesítése. |
| Megőrzési idő | Szinkronizációig a készüléken, majd a központi rendszerben az általános platformmegőrzési szabályok szerint. |
| Címzettek / hozzáférés | Felhasználó, ügyfél adminisztrátor, ZENIT technikai támogatás indokolt esetben. |
| Megjegyzés | A felhasználó és az ügyfél köteles gondoskodni a mobil eszköz védelméről, képernyőzárról, jogosulatlan hozzáférés megelőzéséről. |
7.11. Ügyféltámogatás és hibabejelentés
| Kezelt adatok köre | Név, cégnév, e-mail, telefon, hibajegy vagy támogatási kérés tartalma, képernyőkép/csatolmány, technikai diagnosztikai adatok. |
|---|---|
| Adatkezelés célja | Támogatási kérések kezelése, hibaelhárítás, felhasználói segítségnyújtás. |
| Jogalap | Szerződés teljesítése a támogatási és hibakezelési szolgáltatás biztosítása érdekében; valamint – amennyiben szükséges – jogos érdek a szolgáltatással kapcsolatos jogi igények előkészítéséhez, érvényesítéséhez vagy védelméhez. |
| Megőrzési idő | Az ügy lezárásától számított legfeljebb 2 év, kivéve, ha jogvita vagy jogi igény érvényesítése hosszabb megőrzést tesz szükségessé. |
| Címzettek / hozzáférés | Ügyféltámogatás, rendszerüzemeltető, fejlesztői közreműködő indokolt esetben. |
7.12. Számlázás és könyvelés
| Kezelt adatok köre | Számlázási név, cím, adószám, kapcsolattartó adatai, előfizetési díj, számlák, fizetési státusz. |
|---|---|
| Adatkezelés célja | Számlakiállítás, könyvelés, adózási és számviteli kötelezettségek teljesítése. |
| Jogalap | Jogi kötelezettség. |
| Megőrzési idő | Számviteli bizonylatok esetén 8 év. |
| Címzettek / hozzáférés | Számlázási szolgáltató, könyvelő, adóhatóság jogszabály alapján. |
7.13. Marketing és terméktájékoztatás
| Kezelt adatok köre | Név, e-mail, cégnév, érdeklődési kör, hozzájárulás ténye és időpontja, leiratkozási adatok. |
|---|---|
| Adatkezelés célja | Termékfrissítések, szakmai tartalmak, szolgáltatással kapcsolatos tájékoztatások és – a vonatkozó jogszabályi feltételek fennállása esetén – marketingajánlatok küldése. |
| Jogalap | Hozzájárulás. Meglévő ügyfélkapcsolaton alapuló elektronikus marketing esetén a ZENIT Kft. kizárólag a vonatkozó jogszabályok által megengedett esetben és feltételekkel alkalmazhat eltérő jogalapot. |
| Megőrzési idő | Leiratkozásig, hozzájárulás visszavonásáig vagy tiltakozásig. |
| Címzettek / hozzáférés | E-mail marketing szolgáltató, CRM szolgáltató, jogosult ZENIT munkatársak. |
7.14. Jogi igények érvényesítése és követeléskezelés
| Kezelt adatok köre | Szerződéses adatok, kapcsolattartási adatok, fizetési adatok, releváns kommunikáció, vitatott ügy dokumentumai. |
|---|---|
| Adatkezelés célja | Követelések kezelése, jogviták rendezése, igények érvényesítése vagy védelme. |
| Jogalap | Jogos érdek a ZENIT Kft. jogi igényeinek előkészítéséhez, érvényesítéséhez vagy védelméhez; valamint az alkalmazandó jogi kötelezettségek teljesítése. |
| Megőrzési idő | Az igény elévüléséig, illetve a jogvita végleges lezárásáig. |
| Címzettek / hozzáférés | Jogi képviselő, könyvelő, követeléskezelő, hatóság vagy bíróság jogszabály alapján. |
8. Adattovábbítás és hozzáférés
Személyes adatokhoz kizárólag azok férhetnek hozzá, akiknek a feladataik ellátásához ez szükséges. A ZENIT Kft. személyes adatot harmadik személy részére csak akkor továbbít, ha az adatkezelés jogszerű céljához szükséges, szerződés teljesítéséhez kapcsolódik, jogszabály írja elő, vagy az érintett hozzájárult.
9. Adatfeldolgozók
| Adatfeldolgozó | Feladat | Székhely / adatkezelés helye, jogalap |
|---|---|---|
| Cloudflare, Inc. (Cloudflare Pages, CDN, DNS) | A RackInspect marketing weboldal (rackinspect.hu) kiszolgálása, statikus tartalom tárolása, CDN-gyorsítótárazás, technikai naplózás, DDoS- és botvédelem | 101 Townsend Street, San Francisco, CA 94107, Amerikai Egyesült Államok. Adattárolás: Egyesült Államok és Európai Gazdasági Térség. Jogalap az USA-ba történő továbbításhoz: az Európai Bizottság 2021/914 sz. általános szerződési feltételei (SCC), valamint a szolgáltató EU–USA Adatvédelmi Keretrendszer (EU-U.S. Data Privacy Framework) tanúsítása. Adatfeldolgozói szerződés: Cloudflare Customer DPA v6.4 |
| Google Ireland Limited (Google Cloud Platform) | A RackInspect előfizetéses platform és mobilalkalmazás háttérrendszerének, adatbázisainak és alkalmazásszervereinek üzemeltetése; az állványellenőrzési adatok és dokumentumok tárolása | Gordon House, Barrow Street, Dublin 4, Írország (Európai Unió). Adattárolás: Google Cloud Platform europe-west3 (Frankfurt, Németország) régió, azaz az Európai Gazdasági Térségen belül. Adatfeldolgozói szerződés: Google Cloud Data Processing Addendum (CDPA), amely tartalmazza az EU általános szerződési feltételeit (SCC) |
| BlackBelt Technology Kft. (BlackBelt Technology Korlátolt Felelősségű Társaság) – webfejlesztő / rendszerüzemeltető | A weboldal és a platform fejlesztése, karbantartása, hibajavítás, technikai támogatás; eseti hozzáférés éles adatokhoz | 1027 Budapest, Ganz utca 16. 3. em., Magyarország (Európai Unió). Cégjegyzékszám: 01-09-356381; adószám: 24334934-2-41. Adatkezelés helye: Magyarország (EGT). Titoktartási és adatfeldolgozói kötelezettség szerződésben rögzítve |
| Microsoft Ireland Operations Limited (Microsoft 365 / Exchange Online) | Kapcsolati, rendszer- és ügyféltámogatási e-mailek fogadása, küldése és tárolása; a levelezéshez kapcsolódó naptár- és fájlszolgáltatások | One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Írország (Európai Unió). Adattárolás: az EU Data Boundary for the Microsoft Cloud keretében az Európai Unió és az EFTA régión belül. Adatfeldolgozói szerződés: Microsoft Products and Services Data Protection Addendum (DPA), amely tartalmazza az EU általános szerződési feltételeit (SCC 2021/914) |
| Google Ireland Limited (Google Analytics 4) | A weboldal látogatottságának és használatának mérése, statisztikák készítése | Gordon House, Barrow Street, Dublin 4, Írország (Európai Unió). Az adatok feldolgozása a Google LLC (USA) rendszereiben is történhet; jogalap: EU általános szerződési feltételek (SCC 2021/914) és a Google LLC EU–USA Adatvédelmi Keretrendszer (EU-U.S. Data Privacy Framework) tanúsítása. Kizárólag az érintett cookie-hozzájárulása esetén működik. |
| Microsoft Corporation (Microsoft Clarity) | A weboldal használatának elemzése hőtérképekkel és munkamenet-felvételekkel (kattintások, görgetés, egérmozgás) | One Microsoft Way, Redmond, WA 98052, Amerikai Egyesült Államok. Adattárolás: a Microsoft egyesült államokbeli adatközpontjaiban; európai uniós tárolási régió nem választható. A Microsoft a Clarity tekintetében önálló adatkezelőként jár el. Jogalap az adattovábbításhoz: EU általános szerződési feltételek (SCC 2021/914) és a Microsoft Corporation EU–USA Adatvédelmi Keretrendszer tanúsítása. Kizárólag az érintett cookie-hozzájárulása esetén működik. |
Az adatfeldolgozók mindenkor hatályos listáját a ZENIT Kft. naprakészen tartja, és kérésre az érintett rendelkezésére bocsátja.
A Google Analytics 4 és a Microsoft Clarity bevezetése jelenleg előkészítés alatt áll; ezek az eszközök kizárólag az érintett kifejezett, cookie-hozzájárulás keretében adott hozzájárulása alapján, annak megadását követően aktiválódnak. Hozzájárulás hiányában e szolgáltatók részére személyes adat nem kerül továbbításra.
10. Harmadik országba történő adattovábbítás
A ZENIT Kft. a RackInspect szolgáltatáshoz kapcsolódó személyes adatokat elsődlegesen az Európai Gazdasági Térségen (EGT) belül kezeli és tárolja.
Kivételt képez a RackInspect marketing weboldal (rackinspect.hu) kiszolgálása, amelyet a Cloudflare, Inc. (székhely: 101 Townsend Street, San Francisco, CA 94107, Amerikai Egyesült Államok) mint adatfeldolgozó végez. A Cloudflare globális hálózatot üzemeltet, így a weboldal látogatásához kapcsolódó technikai adatok (pl. IP-cím, kérés időpontja, böngészőazonosító, naplóadatok) az Európai Gazdasági Térségen kívül, így az Amerikai Egyesült Államokban is tárolásra vagy feldolgozásra kerülhetnek.
Az adattovábbítás garanciái:
az Európai Bizottság 2021/914 sz. végrehajtási határozatával elfogadott általános szerződési feltételek (Standard Contractual Clauses, SCC), a szükséges kiegészítő intézkedésekkel együtt;
a Cloudflare, Inc. tanúsított részvétele az EU–USA Adatvédelmi Keretrendszerben (EU-U.S. Data Privacy Framework), amelyre vonatkozóan az Európai Bizottság megfelelőségi határozatot hozott;
a Cloudflare, Inc. mindenkor hatályos adatfeldolgozói megállapodása (Cloudflare Customer Data Processing Addendum).
A ZENIT Kft. a platformon (webes felület és mobilalkalmazás) kezelt ügyféladatokat, így különösen az állványellenőrzési adatokat, dokumentumokat és felhasználói fiókadatokat az Európai Gazdasági Térségen belül, a Google Ireland Limited által üzemeltetett Google Cloud Platform europe-west3 (Frankfurt, Németország) régiójában tárolja. A platform üzemeltetéséhez a Google Ireland Limited által igénybe vett támogatási és mérnöki tevékenység keretében kivételesen sor kerülhet harmadik országból történő hozzáférésre; ennek garanciáit a Google Cloud Data Processing Addendum részét képező, az Európai Bizottság 2021/914 sz. határozata szerinti általános szerződési feltételek (SCC) biztosítják.
Amennyiben az érintett a nem feltétlenül szükséges cookie-k alkalmazásához hozzájárul, a Microsoft Clarity szolgáltatás útján gyűjtött használati adatok (pl. kattintások, görgetés, egérmozgás, munkamenet-felvétel) a Microsoft Corporation egyesült államokbeli adatközpontjaiban kerülnek tárolásra; e szolgáltatásnál európai uniós tárolási régió nem választható. A Google Analytics 4 útján gyűjtött adatok feldolgozása szintén történhet az Európai Gazdasági Térségen kívül. Mindkét adattovábbítás garanciáját az Európai Bizottság 2021/914 sz. általános szerződési feltételei, valamint az érintett szolgáltatók EU–USA Adatvédelmi Keretrendszer szerinti tanúsítása biztosítja. Hozzájárulás hiányában ilyen adattovábbításra nem kerül sor.
Az érintett a fenti garanciák másolatát a 3. pontban megadott elérhetőségeken kérheti.
11. Adatbiztonság
A ZENIT Kft. kockázatarányos technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében. Ezek közé tartoznak különösen:
felhasználói jogosultságkezelés és szerepkörök;
jelszóvédelem és biztonságos hitelesítés;
titkosított adatkommunikáció;
rendszeres biztonsági mentések;
naplózás és jogosulatlan hozzáférések kiszűrése;
a fejlesztői és üzemeltetői hozzáférések korlátozása;
külső szolgáltatókkal kötött titoktartási és adatfeldolgozói megállapodások;
incidenskezelési folyamatok;
a mobil eszközök és offline adatok védelmére vonatkozó felhasználói elvárások.
A RackInspect mobilalkalmazás offline működése miatt az ügyfélnek és a felhasználónak kiemelt figyelmet kell fordítania a mobil eszköz fizikai és digitális védelmére. Elveszett, ellopott vagy kompromittált eszköz esetén a ZENIT Kft.-t haladéktalanul értesíteni kell.
12. Érintetti jogok
Az érintetteket a GDPR alapján az alábbi jogok illetik meg. A kérelmeket a ZENIT Kft. indokolatlan késedelem nélkül, de legfeljebb egy hónapon belül megválaszolja. Szükség esetén ez a határidő két hónappal meghosszabbítható.
| Jog | Tartalom |
|---|---|
| Hozzáférés | Az érintett jogosult tájékoztatást kérni arról, hogy a ZENIT Kft. kezeli-e a személyes adatait, és amennyiben igen, jogosult megismerni a kezelt személyes adatokat, az adatkezelés célját és jogalapját, az adatok forrását, az adatkezelés időtartamát, valamint az adatok címzettjeire és az érintett jogaira vonatkozó információkat. Az érintett a kezelt személyes adatairól másolatot is kérhet. |
| Helyesbítés | Az érintett jogosult kérni a ZENIT Kft. által kezelt pontatlan személyes adatok helyesbítését, illetve a hiányos személyes adatok kiegészítését. |
| Törlés | Az érintett jogosult kérni személyes adatainak törlését, ha az adatkezelésre már nincs szükség, az adatkezelés jogalapja megszűnt, vagy a törlés egyéb jogszabályi feltételei fennállnak. A törléshez való jog nem alkalmazható, ha az adatkezelés fenntartását jogszabály írja elő, vagy az adatkezelés valamely egyéb, jogszabályban meghatározott okból szükséges. |
| Adatkezelés korlátozása | Az érintett jogosult kérni személyes adatai kezelésének korlátozását, különösen akkor, ha vitatja az adatok pontosságát, az adatkezelést jogellenesnek tartja, de törlés helyett a kezelés korlátozását kéri, vagy az adatokra jogi igényének érvényesítéséhez szüksége van. Korlátozás kérhető abban az esetben is, ha az érintett tiltakozott az adatkezelés ellen, és a tiltakozás elbírálása még folyamatban van. |
| Tiltakozás | Az érintett jogosult tiltakozni személyes adatainak kezelése ellen, ha az adatkezelés a ZENIT Kft. jogos érdekén alapul. A ZENIT Kft. a személyes adatokat ilyen esetben csak akkor kezelheti tovább, ha olyan kényszerítő erejű jogos okot igazol, amely elsőbbséget élvez az érintett érdekeivel, jogaival és szabadságaival szemben, vagy az adatkezelés jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges. |
| Adathordozhatóság | Ha az adatkezelés az érintett hozzájárulásán vagy a szerződés teljesítésén alapul, és az adatkezelés automatizált módon történik, az érintett jogosult kérni az általa a ZENIT Kft. rendelkezésére bocsátott személyes adatok tagolt, széles körben használt, géppel olvasható formátumban történő rendelkezésre bocsátását. Az érintett jogosult lehet arra is, hogy ezeket az adatokat másik adatkezelő részére továbbítsa. |
| Hozzájárulás visszavonása | Ha az adatkezelés az érintett hozzájárulásán alapul, az érintett a hozzájárulását bármikor, indokolás és hátrányos jogkövetkezmény nélkül visszavonhatja. A visszavonás nem érinti a visszavonás előtt, a hozzájárulás alapján végzett adatkezelés jogszerűségét. |
| Közvetlen üzletszerzéssel szembeni tiltakozás | Ha a ZENIT Kft. személyes adatokat közvetlen üzletszerzés céljából kezel, az érintett jogosult az ilyen célú adatkezelés ellen bármikor tiltakozni. Tiltakozás esetén a személyes adatok e célból a továbbiakban nem kezelhetők. |
| Automatizált döntéshozatallal kapcsolatos jogok | Az érintett jogosult arra, hogy ne terjedjen ki rá kizárólag automatizált adatkezelésen alapuló, joghatással járó vagy őt hasonlóképpen jelentős mértékben érintő döntés hatálya, kivéve, ha annak jogszabályban meghatározott feltételei fennállnak. |
| Panasz benyújtása | Az érintett jogosult panaszt tenni a személyes adatok kezelésével kapcsolatban az illetékes adatvédelmi felügyeleti hatóságnál. Magyarországon az illetékes felügyeleti hatóság a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH). |
| Bírósági jogorvoslat | Az érintett jogosult bírósághoz fordulni, ha megítélése szerint személyes adatainak kezelése során megsértették a GDPR-ban vagy az alkalmazandó adatvédelmi jogszabályokban biztosított jogait. |
Az érintett az érintetti jogai gyakorlására irányuló kérelmét írásban nyújthatja be a ZENIT Kft.-hez az Adatkezelési Tájékoztatóban megjelölt elérhetőségen. A kérelemben az érintettnek célszerű megjelölnie, hogy mely jogát kívánja gyakorolni, és milyen intézkedést kér az Adatkezelőtől.
A ZENIT Kft. a kérelem alapján indokolatlan késedelem nélkül, de főszabály szerint a kérelem beérkezésétől számított egy hónapon belül intézkedik, illetve tájékoztatja az érintettet a kérelem teljesítéséről vagy annak akadályáról. Szükség esetén a határidő további két hónappal meghosszabbítható, amelyről az Adatkezelő az érintettet az eredeti határidőn belül tájékoztatja.
Az érintetti jogok gyakorlása főszabály szerint díjmentes. Egyértelműen megalapozatlan vagy túlzó, különösen ismétlődő kérelmek esetén az Adatkezelő a jogszabályban meghatározottak szerint észszerű díjat számíthat fel, illetve megtagadhatja a kérelem teljesítését.
A ZENIT Kft. jogosult a kérelmet benyújtó személy személyazonosságának ellenőrzésére, ha ez az érintett jogainak megfelelő védelme és a kérelem teljesítése érdekében szükséges.
13. Jogorvoslat
Adatvédelmi kérdéssel vagy kérelemmel az érintett elsősorban a ZENIT Kft.-hez fordulhat az info@zenitkft.hu e-mail címen.
Az érintett panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Postacím: 1363 Budapest, Pf. 9.
Honlap: www.naih.hu
E-mail: ugyfelszolgalat@naih.hu
Az érintett a GDPR 79. cikke alapján bírósághoz fordulhat. A bírósági jogorvoslatra a GDPR és az alkalmazandó magyar eljárásjogi szabályok rendelkezései irányadók.14. Marketing célú megkeresések
Hírlevél, termékfrissítés, szakmai tartalom vagy egyéb marketing célú elektronikus megkeresés küldésére a ZENIT Kft. kizárólag az alkalmazandó adatvédelmi, elektronikus hírközlési és reklámjogi szabályoknak megfelelő jogalap alapján kerülhet sor. Amennyiben az adatkezelés hozzájáruláson alapul, az érintett hozzájárulását bármikor, indokolás nélkül visszavonhatja. Az érintett a közvetlen üzletszerzési célú adatkezelés ellen bármikor tiltakozhat.
15. Cookie-k és webanalitika
A RackInspect weboldal működéséhez és egyes funkcióinak biztosításához cookie-kat alkalmaz. A nem feltétlenül szükséges cookie-k alkalmazására kizárólag az érintett hozzájárulása alapján kerül sor. A cookie-k lehetnek működéshez szükséges, beállítási, analitikai vagy marketing célú cookie-k. A nem feltétlenül szükséges cookie-k alkalmazása hozzájáruláshoz kötött.
| Cookie kategória | Cél | Jogalap | Megőrzés |
|---|---|---|---|
| Szükséges cookie-k | A weboldal alapvető működése, munkamenet-kezelés, űrlapbiztonság | A szolgáltatás nyújtásához szükséges adatkezelés, illetve az alkalmazandó jogszabályok szerinti jogalap. | Munkamenet vagy rövid technikai időtartam |
| Analitikai cookie-k | Látogatottsági statisztikák, oldalhasználat elemzése. Alkalmazott szolgáltatások: Google Analytics 4 (Google Ireland Limited) – pl. _ga, _ga_<mérésazonosító>; Microsoft Clarity (Microsoft Corporation) – pl. _clck, _clsk, CLID, MUID | Az érintett hozzájárulása | Google Analytics: legfeljebb 2 év; Microsoft Clarity: _clck, CLID, MUID legfeljebb 1 év, _clsk 1 nap |
| Marketing cookie-k | Hirdetési, remarketing és kampánymérési célok. Jelenleg a weboldal marketing cookie-t nem alkalmaz; bevezetésük esetén a szolgáltató neve és a megőrzési idő jelen tájékoztatóban feltüntetésre kerül | Az érintett hozzájárulása | A használt szolgáltató beállításai szerint |
16. Automatizált döntéshozatal és profilalkotás
A ZENIT Kft. a RackInspecthez kapcsolódó adatkezelések során nem alkalmaz olyan automatizált döntéshozatalt vagy profilalkotást, amely az érintettre joghatással járna vagy őt hasonlóan jelentős mértékben érintené.
17. Kiskorúak adatai
A RackInspect B2B célú szolgáltatás, amely nem kiskorúak számára készült. A ZENIT Kft. nem gyűjt szándékosan kiskorúakra vonatkozó személyes adatokat.
18. Adatvédelmi incidensek
Adatvédelmi incidens esetén a ZENIT Kft. megvizsgálja az incidens jellegét, kockázatát és várható hatásait. Amennyiben jogszabály előírja, az incidenst bejelenti a felügyeleti hatóságnak, illetve tájékoztatja az érintetteket.
Az ügyfél köteles haladéktalanul jelezni a ZENIT Kft. felé, ha a RackInspecttel összefüggő jogosulatlan hozzáférést, adatvesztést, eszközvesztést vagy egyéb biztonsági eseményt észlel.
19. Az előfizető ügyfél kötelezettségei
A RackInspect előfizetője köteles gondoskodni arról, hogy a saját szervezetén belül a RackInspect használata jogszerű legyen. Ennek keretében különösen:
a felhasználókat és érintetteket tájékoztatja a RackInspect használatáról;
a hozzáféréseket csak arra jogosult személyeknek adja ki;
a jogosultságokat naprakészen tartja;
a rendszerbe csak szükséges és releváns adatokat rögzít;
a fényképek és megjegyzések rögzítésekor kerüli a szükségtelen személyes adatok felvételét;
a munkaviszony vagy megbízás megszűnésekor visszavonja a felhasználói hozzáféréseket;
saját belső adatvédelmi tájékoztatóit szükség szerint aktualizálja.
20. Adatok exportálása, törlése és szerződés megszűnése
Az előfizetés megszűnésekor az ügyfél jogosult a RackInspectben tárolt adatok exportálására az ÁSZF-ben és a szerződésben meghatározott feltételek szerint. A megszűnést követően a ZENIT Kft. az adatokat a szükséges technikai és jogi megőrzési idő elteltével törli vagy anonimizálja, kivéve, ha jogszabályi kötelezettség vagy jogi érdek indokolja a további megőrzést.
A biztonsági mentésekben szereplő adatok törlése a mentési ciklus miatt késleltetetten történik. A biztonsági mentésekben szereplő személyes adatok legkésőbb a vonatkozó mentési ciklus lejártával kerülnek törlésre, kivéve, ha jogszabály vagy jogi igény érvényesítése eltérő megőrzést tesz szükségessé.
21. A tájékoztató módosítása
A ZENIT Kft. fenntartja a jogot, hogy jelen tájékoztatót módosítsa, különösen jogszabályváltozás, új funkció, új adatfeldolgozó, új weboldal-technológia vagy új adatkezelési cél bevezetése esetén. A mindenkor hatályos tájékoztató a RackInspect weboldalán érhető el.
1. melléklet – Rövid adatkezelési szöveg űrlapokhoz
Demo, konzultáció vagy partnerprogram űrlap alatt javasolt szöveg:
Az űrlap elküldésével tudomásul veszem, hogy a ZENIT Kft. a megadott adataimat a kapcsolatfelvétel, demo, konzultáció vagy partnerprogrammal kapcsolatos egyeztetés céljából kezeli az Adatkezelési tájékoztatóban foglaltak szerint.
2. melléklet – Rövid weboldali adatkezelési összefoglaló
A RackInspect weboldalon megadott személyes adatokat a ZENIT Kft. kezeli kapcsolatfelvétel, demo- és konzultációkérés, partnerprogrammal kapcsolatos érdeklődés, valamint a RackInspect szolgáltatás nyújtása érdekében. Az adatkezelés a GDPR előírásai szerint történik. A részletes szabályokat, az érintetti jogokat és a jogorvoslati lehetőségeket a RackInspect Adatkezelési tájékoztató tartalmazza.