Általános adatvédelmi tájékoztató
Az EntJuris elkötelezett a személyes adatok biztonságos és jogszerű kezelése mellett. Jelen tájékoztató célja, hogy világosan ismertesse, milyen adatokat gyűjtünk, milyen célból használjuk őket, kikkel osztjuk meg azokat, valamint milyen jogok illetik az érintetteket. Információink a szolgáltatás nyújtását, szerződéses kötelezettségek teljesítését, jogi megfelelőséget és üzleti működés támogatását szolgálják. Ha kérdése van adatkezelési gyakorlatunkkal kapcsolatban, forduljon hozzánk bizalommal a megadott elérhetőségek egyikén.
Fogalmak
Az alábbi fogalmak segítenek a tájékoztató pontos értelmezésében és azt, hogy milyen szereplők, adatok és műveletek érintettek az adatkezelés során.
Adatgyűjtés
Az EntJuris csak a szolgáltatás nyújtásához és jogi kötelezettségei teljesítéséhez szükséges adatokat gyűjti. Az alábbiakban részletezzük a gyűjtött adatok típusait és forrásait.
Felhasználó által megadott adatok
Amikor kapcsolatba lép velünk vagy szolgáltatást vesz igénybe, Ön közvetlenül megadhatja az alábbi adatokat, melyek a szerződéskötés és ügykezelés alapját képezik.
- Név és beosztás
- Cégadatok és adózási információk (számlázási adatok)
- Kapcsolattartási adatok: e-mail cím, telefonszám, postacím
- Ügyfél által feltöltött szerződések, dokumentumok és kiegészítő anyagok
- Kommunikációs előzmények: e-mailek, jegyzetek és megjegyzések az ügyintézés során
- Fizetési információk a szolgáltatás számlázásához (számlázási adatok, nem teljes hitelkártyaadatokat tárolunk)
Automatikusan gyűjtött adatok
Weboldalunk és szolgáltatásaink használata során technikai adatokat gyűjtünk a működés, biztonság és elemzés céljából.
- IP-cím és böngészőazonosító (anonymizálható az elemzésekhez)
- Sütik által tárolt beállítások és munkamenet-információk
- Eszköz- és rendszeradatok (operációs rendszer, képernyőfelbontás)
- Használati statisztikák és oldalmegtekintések
- Hibajelentések és szervernaplók
- Földrajzi elhelyezkedés közelítő adatai az IP-cím alapján
Harmadik felektől érkező adatok
Bizonyos esetekben adatokat kaphatunk megbízóinktól, partnerektől vagy szolgáltatóktól annak érdekében, hogy teljesítsük a vállalt szolgáltatást.
- Vállalkozói partnerek által megosztott ügyféladatok az együttműködéshez
- Fizetési szolgáltatók által továbbított számlázási információk
- Elemző- és munkamenet-szolgáltatók által biztosított anonim használati adatok
Az adatkezelés céljai
Az EntJuris az adatokat kizárólag meghatározott, jogszerű célok elérése érdekében kezeli. Az alábbi lista bemutatja a főbb célokat és azok rövid magyarázatát.
- Szolgáltatásnyújtás és szerződéses kötelezettségek teljesítése
- Kapcsolattartás és ügyfélkiszolgálás (tájékoztatás, időpont-egyeztetés)
- Számlázás és kezelés adminisztráció
- Jogi megfelelés és hatósági megkeresések teljesítése
- Szolgáltatásminőség javítása és hibakezelés
- Elemzés és üzleti fejlesztés (aggregált, anonim adatokkal)
- Biztonság és csalásmegelőzés
- Marketing és tájékoztatás, amennyiben az érintett ehhez hozzájárul
A kezelés jogalapja
Az adatkezelések jogszerűségét a megfelelő jogalap határozza meg; az egyes célokhoz a következő jogalapok kapcsolódnak.
- Szerződés teljesítése: a szolgáltatásnyújtáshoz szükséges adatok kezelése
- Hozzájárulás: marketing és egyes analitikai műveletek, ahol az érintett előzetesen engedélyezte a feldolgozást
- Jogi kötelezettség: hatósági vagy számviteli előírások teljesítése
- Jogos érdek: biztonság, csalás-megelőzés és a szolgáltatás működtetése, ahol érdekeink nem lépik túl az érintett jogait
Az érintettek jogai (GDPR)
Az érintettek jogosultak a személyes adataik kezelésével kapcsolatos információkhoz és intézkedésekhez. Az alábbiakban az alapvető jogokat ismertetjük és azt, hogyan élhet velük.
- Hozzáférés joga: kérheti, hogy tájékoztassuk Önt a róla kezelt adatokról
- Helyesbítés joga: kérheti pontatlan adatok helyesbítését
- Törlés joga (elfeledtetés): bizonyos feltételek mellett kérelmezheti adatai törlését
- A kezelés korlátozásának joga: kérelmezheti az adatkezelés korlátozását meghatározott esetekben
- Tiltakozás joga: tiltakozhat adatkezelés ellen, különösen közvetlen üzleti megkeresés esetén
- Adathordozhatóság joga: kérheti adatai géppel olvasható formátumban történő megadását, ahol ez alkalmazható
Sütik (cookies)
Weboldalunk sütiket használ a működés optimalizálására és a felhasználói élmény javítására. Az alábbiakban részletezzük a sütik típusait és kezelésük módját.
Sütik típusai: munkamenet-sütik (session cookies) és állandó sütik (persistent cookies). Egyes sütik harmadik fél szolgáltatóktól származhatnak, például analitika szolgáltatásoktól.
Sütik kategóriái: kötelező (alapvető működést biztosító), teljesítmény- és analitikai sütik, funkcionális sütik és marketing célú sütik. A marketing sütikhez általában hozzájárulás szükséges.
A sütik kezelése: böngészője beállításain keresztül bármikor korlátozhatja vagy törölheti a sütiket. Egyes funkciók csak a sütik engedélyezésével működnek megfelelően.
Részletes cookie szabályzat
Adatmegosztás és adatfeldolgozók
Bizonyos célokra és működési szükségességből megoszthatunk adatokat megbízható feldolgozókkal és partnerekkel. Minden adatmegosztás jogszerű és szerződéses alapú.
- Szolgáltatás-biztosítók és IT szolgáltatók (adatfeldolgozók) a rendszer működtetéséhez
- Számlázási és könyvelési szolgáltatók a kezelés adminisztrációhoz
- Analitikai és marketing szolgáltatók, ha az érintett hozzájárult
- Hatóságok és jogi képviselők a jogi kötelezettségek teljesítése érdekében
- Fizetési közvetítők a tranzakciók rendezéséhez
- Együttműködő üzleti partnerek projekt-specifikus adatfeldolgozáshoz
Nemzetközi adattovábbítás
Az EntJuris szolgáltatásai során előfordulhat, hogy az adatok az Európai Unión kívüli országokban tárolódnak vagy dolgozzák fel. Ilyen esetekben biztosítjuk a szükséges jogi védelmet és megfelelő adatvédelmi intézkedéseket alkalmazunk.
Biztosítékok: adattovábbítás esetén általában az Európai Bizottság által jóváhagyott szerződéses garanciákat (Standard Contractual Clauses), illetve egyéb megfelelő technikai és szervezési intézkedéseket alkalmazunk az adatok védelmére.
Megőrzési idők
Az EntJuris csak addig őrzi az adatokat, ameddig az a kezelési célok teljesítéséhez szükséges, illetve ameddig jogi kötelezettségünk előírja. Az alábbiakban példákat adunk a tipikus megőrzési időkre.
Számlázási és szerződéses adatok megőrzése általában 7 évig a számviteli és jogi megfelelés miatt.
Kapcsolattartási és ügyintézési üzenetek általában 3 évig kerülnek megőrzésre az ügyintézés lezárását követően, kivéve ha jogi eljárás indokolja a hosszabb tárolást.
Rendszer- és biztonsági naplók megőrzése átlagosan 1 évig történik, kivéve ha biztonsági incidens vagy jogi igény hosszabb tárolást tesz szükségessé.
Törlés és anonimizálás: az adatok törlésre vagy anonimizálásra kerülnek, amint a megőrzési idő lejár, illetve ha az érintett él a törlésre vonatkozó jogosultságával, feltéve hogy nincs jogszerű akadálya.
Adatbiztonság
Az EntJuris technikai és szervezési intézkedéseket alkalmaz az adatok védelmére: titkosított kapcsolatok (HTTPS), hozzáférés-vezérlés, rendszeres biztonsági mentések és frissítések, valamint az adatfeldolgozók gondos kiválasztása és szerződéses ellenőrzése. Továbbá belső eljárásokat tartunk fenn az esetleges adatvédelmi incidensek gyors felismerésére és kezelésére, valamint az érintettek és hatóságok értesítésére a vonatkozó jogszabályoknak megfelelően.
- Adatátvitel titkosítása TLS/SSL protokollal a webes űrlapok és ügyfélportál védelméhez.
- Hozzáférés-kezelés többszintű jogosultságokkal és rendszeres hozzáférés-ellenőrzéssel a belső adatok védelmére.
- Rendszeres biztonsági mentések és naplózás az adatok helyreállíthatósága és incidensek kivizsgálása érdekében.
Az Ön jogai a személyes adatokkal kapcsolatban
Az EntJuris ügyfelei számára világosan ismertetjük, milyen jogok illetik meg őket a személyes adatok kezelése során. Ezek a jogok lehetővé teszik az adatok hozzáférését, helyesbítését, korlátozását, törlését és az adatkezelés elleni tiltakozást a vonatkozó jogszabályok keretein belül.
- Hozzáférés joga: kérheti, hogy megismerje, milyen személyes adatait kezeljük és milyen célból.
- Helyesbítés joga: kérheti pontatlan vagy hiányos adatok helyesbítését.
- Törlés joga (elfeledtetés): bizonyos feltételek mellett kérheti személyes adatai törlését.
- Kezelés korlátozásának joga: bizonyos körülmények között kérheti adatai kezelésének korlátozását.
- Adathordozhatóság joga: ha elektronikus formátumban tároljuk az adatokat, kérheti azok strukturált, széles körben használt formátumban történő átadását.
- Tiltakozás joga: tiltakozhat személyes adatainak kezelése ellen, ha az érdekei vagy alapvető jogai sérelmet szenvednének.
- Automatikus döntéshozatal elleni védelem: kérheti, hogy ne történjen kizárólag automatizált döntés az adatai alapján, ahol ez jogi következményekkel járhat.
- Panasz benyújtása: jogában áll panaszt tenni az adatvédelmi felügyeleti hatóságnál, ha úgy érzi, hogy az adatkezelés sérti jogait.
Hogyan kérheti jogainak érvényesítését
Kéréseit írásban küldje el az EntJuris részére a megadott elérhetőségek valamelyikén. A pontos ügyintézéshez kérhetünk azonosító adatokat, hogy meggyőződjünk a kérelem jogosultságáról. Kérések esetén törekszünk a gyors és átlátható válaszadásra.
Az EntJuris általában 30 napon belül válaszol a személyes adatokkal kapcsolatos kérelmekre; ha az ügy jellege indokolja, a határidőt további 60 nappal meghosszabbíthatjuk és erről tájékoztatjuk Önt.
Marketing és célzott kommunikáció
Az EntJuris csak abban az esetben küld elektronikus marketinget, ha ahhoz előzetes hozzájárulást kapott, vagy ha meglévő ügyfélkapcsolat alapján erre jogalap áll fenn. A kommunikáció célja, hogy releváns jogi szolgáltatásokról és szakmai rendezvényekről tájékoztassa Ügyfeleit.
Bármikor leiratkozhat marketing üzeneteinkről az üzenet alján található leiratkozási linkre kattintva vagy az adatvédelmi elérhetőségek egyikén keresztül küldött kérésével.
Gyermekek adatainak védelme
Szolgáltatásaink elsősorban üzleti és felnőtt felhasználóknak szólnak. Amennyiben 18 év alatti személyes adatok kerülnek hozzánk, törekszünk arra, hogy azokat csak szülői vagy gondviselői hozzájárulással kezeljük és haladéktalanul intézkedünk, ha jogosulatlanul kerültek beadatolásra.
Harmadik felekre mutató hivatkozások
Weboldalunk harmadik felek szolgáltatásaira mutató linkeket tartalmazhat. Ezeknél a külső szolgáltatóknál érvényes saját adatkezelési szabályzatuk irányadó; az EntJuris nem vállal felelősséget ezen külső oldalak adatkezelési gyakorlatáért.
Adatvédelmi tájékoztató módosítása
Az EntJuris időről időre frissítheti az adatvédelmi tájékoztatót, hogy tükrözze szolgáltatásaink változásait vagy jogszabályi előírásokat. A változásokról weboldalunkon tájékoztatást adunk, és ahol szükséges, külön értesítést küldünk az érintetteknek.
Kapcsolat és adatvédelmi ügyek
Adatvédelmi kérdések és jogok érvényesítése esetén kérjük, írjon nekünk: EntJuris, Remeteszőlős, Nap köz, 2094, Magyarország vagy küldjön e-mailt a weboldalon megadott kapcsolati űrlapon keresztül. A cégjegyzéki adatok: HU97023991.
- +363042285116
- [email protected]
- Remeteszőlős, Nap köz, 2094, Magyarország