Röviden

A MAINSYSTEMS adatkezelő a weboldal, a kereskedelmi kapcsolatfelvételek és az ügyfélfiókok kezelése tekintetében. Az ügyfél UNOVOX-környezetében kezelt bejelentések és ügyadatok esetében rendszerint az ügyfél az adatkezelő, a MAINSYSTEMS pedig adatfeldolgozóként jár el, az ügyfél dokumentált utasításai és az Adatfeldolgozási megállapodás alapján. Személyes adatot nem értékesítünk. A bejelentési portál azonosítás nélkül is használható, és nem naplózza a bejelentő IP-címét.

1. Hatály

Ez a tájékoztató a www.unovox.com weboldalra, a kapcsolatfelvételi és előfizetési űrlapokra, az UNOVOX-szal kapcsolatos kereskedelmi kapcsolattartásra, az ügyfélfiókok kezelésére, valamint az UNOVOX platform szoftverszolgáltatásként történő műszaki nyújtására vonatkozik. Az ügyfélnek saját adatkezelési tájékoztatót kell közzétennie a visszaélés-bejelentési rendszerében; az a tájékoztató az ügyfél adatkezelésére irányadó, és a jelen tájékoztatóval együtt olvasandó.

Ez a tájékoztató az (EU) 2016/679 rendelet („GDPR”) 13. és 14. cikke alapján készült. A visszaélés-bejelentési összefüggésben az (EU) 2019/1937 irányelv, Magyarországon pedig az azt átültető, a panaszokról, a közérdekű bejelentésekről, valamint a visszaélések bejelentésével összefüggő szabályokról szóló 2023. évi XXV. törvény (a továbbiakban: Panasztörvény), amely 2023. július 24-én lépett hatályba, szintén releváns az ügyfeleink számára.

2. Kik vagyunk és milyen szerepben járunk el

Az UNOVOX a MAINSYSTEMS, LDA. terméke (levelezési cím: Av. da República, 50, 2.º andar, 1050-196 Lisszabon, Portugália; a továbbiakban: „MAINSYSTEMS” vagy „mi”). Adatvédelmi kérdéseit az alábbi címre küldheti: dpo@mainsystems.pt.

  • Adatkezelő: a weboldal látogatása, a demo- és ajánlatkérések, az előfizetések, a számlázási kapcsolattartás, a támogatás, valamint az ügyfél- és felhasználói fiókok kezelése tekintetében a MAINSYSTEMS határozza meg az adatkezelés céljait és eszközeit.
  • Adatfeldolgozó (GDPR 28. cikk): az ügyfél UNOVOX-környezetében beküldött vagy létrehozott bejelentések, üzenetek, mellékletek, vizsgálati feljegyzések és egyéb ügytartalom tekintetében rendszerint az ügyfél határozza meg a célokat és az eszközöket; a MAINSYSTEMS ezeket az adatokat dokumentált utasítások és az Adatfeldolgozási megállapodás alapján kezeli.
  • Az ügyfél felelőssége: a rendszert működtető szervezetnek saját tájékoztatót kell nyújtania, meg kell határoznia a jogalapokat, a jogosultságokat és a megőrzést, teljesítenie kell a Panasztörvény szerinti dokumentációs kötelezettségeit, és meg kell válaszolnia az ügyeivel kapcsolatos érintetti kérelmeket.

3. Milyen adatokat kezelünk

Weboldali, kereskedelmi és szerződéses adatok

  • szakmai azonosító és kapcsolattartási adatok, például név, céges e-mail-cím, telefonszám, szervezet, beosztás és ország;
  • a demo-, ajánlat-, előfizetési, partnerségi vagy támogatási kérésekben megadott információk;
  • szerződés-, előfizetés-, számlázási és tranzakciós nyilvántartások, a teljes kártyaadatok kivételével, ha a fizetést szakosodott szolgáltató kezeli;
  • a kereskedelmi kapcsolat és a támogatás kezeléséhez szükséges kommunikáció és feljegyzések.

Fiók- és használati adatok

  • felhasználónév, céges e-mail-cím, szerepkör, szervezet, jogosultságok és hitelesítési adatok;
  • a kezelőfelület felhatalmazott felhasználóinak műszaki és biztonsági naplói, például belépési időpontok, böngésző- és eszközinformáció, IP-cím, ha az a szolgáltatáshoz és a biztonsági naplózáshoz szükséges, elvégzett műveletek és incidensfeljegyzések;
  • a működtetéshez és a fejlesztéshez szükséges konfigurációs, használati, támogatási és diagnosztikai információk.

Bejelentési és ügyadatok

Az ügyfél beállításaitól és attól függően, hogy a bejelentő vagy a felhatalmazott felhasználó mit ad meg, egy ügy tartalmazhat azonosító és kapcsolattartási adatokat, munkavégzéssel vagy szakmával kapcsolatos információt, nyilatkozatokat, üzeneteket, mellékleteket, az állítólagos magatartásra vonatkozó adatokat, különleges kategóriájú adatokat (GDPR 9. cikk) és bűnügyi adatokat (GDPR 10. cikk). A MAINSYSTEMS nem határozza meg, hogy egy ügyfél milyen bejelentéseket kap, és nem használja az ügytartalmat reklámcélra.

4. Névtelenség a bejelentési portálon

Az UNOVOX beállítható úgy, hogy a bejelentő személyazonosságának megadása nélkül fogadjon bejelentéseket. A névtelenség védelme érdekében:

  • a bejelentési portál nem naplózza az IP-címet, és nem készít böngészési profilt a bejelentőkről;
  • a portál nem használ analitikai vagy marketingsütiket;
  • a névtelen bejelentővel a későbbi kapcsolattartás nyomonkövetési kóddal történik, azonosítás nélkül.

A névtelenséget az ellenőrzési körünkön kívüli tényezők továbbra is befolyásolhatják: ha a személy a leírásban vagy a mellékletekben azonosítja magát (ideértve a fájlok metaadatait), ha harmadik felek által felügyelt szervezeti eszközt vagy hálózatot használ, vagy ha más csatornán kommunikál.

5. Honnan származnak az adatok

Az adatokat közvetlenül Öntől, a fiókját létrehozó vagy kezelő ügyféltől, a szolgáltatás felhatalmazott felhasználóitól, a bejelentőktől és az ügytartalomban említett személyektől, a műszaki és biztonsági naplókból, valamint a weboldal és a platform üzemeltetéséhez igénybe vett szolgáltatóktól kapjuk. Ha az előfizetés felhatalmazott partneren keresztül jön létre, a partnertől megkaphatjuk a szolgáltatáshoz szükséges kapcsolattartási és szerződéses adatokat. Az ügytartalomban a harmadik személyek adatait (például a bejelentésben érintett személyek adatait) a bejelentők vagy az ügyfél viszik be, nem a MAINSYSTEMS.

6. Célok és jogalapok

CélJellemző adatokJogalap (GDPR)
Megkeresések megválaszolása, demo és ajánlat előkészítéseKapcsolattartási és kérelemadatok6. cikk (1) b): szerződéskötést megelőző lépések; 6. cikk (1) f): jogos érdek a szakmai megkeresések megválaszolásához
Az UNOVOX szerződéskötése, nyújtása, adminisztrációja és támogatásaFiók-, szerződés-, használati és támogatási adatok6. cikk (1) b): a szerződés teljesítése; 6. cikk (1) f): a szolgáltatás adminisztrációja
Partnerkapcsolatok és partneren keresztüli előfizetések kezeléseA partner által átadott kapcsolattartási és szerződéses adatok6. cikk (1) b): szerződés; 6. cikk (1) f): a partnercsatorna kezelése
Számlázás, számvitel és jogi megfelelésSzerződéses nyilvántartások, számlák és tranzakciók6. cikk (1) b) és c): szerződés és jogi kötelezettség
A weboldal és a szolgáltatás védelme, visszaélések megelőzése, incidensek kivizsgálásaMűszaki, hitelesítési és biztonsági naplóadatok6. cikk (1) f): jogos érdek; adott esetben 6. cikk (1) c)
A weboldal teljesítményének mérése és a tartalom fejlesztéseSüti-azonosítók és aggregált böngészési adatok6. cikk (1) a): hozzájárulás a nem feltétlenül szükséges analitikai technológiákhoz
Kért kommunikáció vagy marketing küldéseNév, szervezet, e-mail-cím és preferenciák6. cikk (1) a): hozzájárulás, ahol az szükséges; 6. cikk (1) f) az arányos üzleti kommunikációhoz, mindig egyszerű leiratkozási lehetőséggel
Jogi igények előterjesztése, érvényesítése és védelmeSzerződéses, szolgáltatási és kommunikációs feljegyzések6. cikk (1) f): jogos érdek; adott esetben 9. cikk (2) f)
Az ügyfelek ügyadatainak kezeléseBejelentések, üzenetek, mellékletek és vizsgálati feljegyzésekAz ügyfél dokumentált utasításai (28. cikk); a jogalapot az ügyfél határozza meg, Magyarországon jellemzően a 6. cikk (1) c) a Panasztörvénnyel (különösen annak 18., 19., 22. és 26. §-ával) együtt

Ha az adatkezelés hozzájáruláson alapul, azt bármikor visszavonhatja, ami nem érinti a korábbi adatkezelés jogszerűségét. Ha jogos érdekre hivatkozunk, kérheti az elvégzett érdekmérlegelésről szóló tájékoztatást, és a GDPR 21. cikke alapján tiltakozhat.

7. Bejelentések és bizalmas ügyadatok

Az ügyadatokhoz kizárólag az ügyfél által felhatalmazott felhasználók férnek hozzá, valamint azok, akiknek erre a szolgáltatás nyújtásához vagy védelméhez szükségük van. A MAINSYSTEMS csapatai csak felhatalmazott támogatási, biztonsági, incidenskezelési, jogi megfelelési vagy karbantartási célból férhetnek hozzá ügyinformációhoz, titoktartás és hozzáférés-kezelés mellett. A kereskedelmi partnerek nem férnek hozzá az ügyfelek ügyadataihoz, kivéve, ha ezt maga az ügyfél adja meg a platform jogosultságain keresztül. Nem döntjük el, hogy egy bejelentés megalapozott-e, milyen vizsgálati lépések szükségesek, vagy hogy bárkivel szemben intézkedést kell-e hozni; ezek a döntések az ügyfelet illetik.

A bejelentő személyazonossága és az abból következtetésre alkalmas információ bizalmas az (EU) 2019/1937 irányelv 16. cikke és az ügyfélre irányadó nemzeti jog alapján. Magyarországon a Panasztörvény 27. § (1) bekezdése előírja, hogy a belső visszaélés-bejelentési rendszert úgy kell kialakítani, hogy a személyazonosságát felfedő bejelentő, valamint a bejelentésben érintett személy személyes adatait az erre jogosultakon kívül más ne ismerhesse meg, a 26. § (1) bekezdése pedig a kivizsgáláshoz elengedhetetlenül szükséges adatok célhoz kötött kezelését írja elő. A bejelentéssel kapcsolatos érintetti kérelmeket fő szabályként a csatornát működtető szervezethez kell címezni; mi az Adatfeldolgozási megállapodás szerint segítjük az ügyfelet. Az érintetti jogok, ideértve a bejelentésben érintett személy jogait is, korlátozhatók, ha ez a bejelentő személyazonosságának, harmadik személyek jogainak, a folyamatban lévő vizsgálatnak, a szakmai titoknak vagy más jogilag védett érdeknek a védelméhez szükséges; a Panasztörvény 26. § (4) bekezdése szerint a bejelentő személyes adatai a tájékoztatáshoz és hozzáféréshez való jog gyakorlása során nem tehetők megismerhetővé a tájékoztatást kérő személy számára.

8. AI ügynökök és támogatott adatkezelés

Ha egy ügyfél bekapcsolja az AI ügynököket, az ügyfél választja meg azokat a kategóriákat és kereteket, amelyekben azok információt rendszerezhetnek és a beállított vizsgálati feladatokat elvégezhetik. Az eredmények hibát tartalmazhatnak vagy kontextust igényelhetnek. A végső ellenőrzés és az érdemi döntések a felhatalmazott emberi ügykezelő felelősségében maradnak; a platformon keresztül nem születik kizárólag automatizált adatkezelésen alapuló, jogi vagy hasonlóan jelentős hatású döntés. A MAINSYSTEMS nem használja az ügyfelek ügytartalmát általános célú modellek betanítására, kivéve az ügyfél kifejezett megállapodása és érvényes jogalap esetén. A felhatalmazott AI-adatfeldolgozókat szerződéses titoktartási, biztonsági és adatvédelmi kötelezettségek kötik.

9. Sütik, analitika és visszaélés elleni technológia

A kereskedelmi weboldalon feltétlenül szükséges technológiákat használunk az oldal működtetéséhez, a hozzájárulási beállítások megjegyzéséhez, az űrlapok védelméhez és az automatizált visszaélések megelőzéséhez. Az űrlapok Cloudflare Turnstile megoldást használnak. A hozzájárulások kezelésére Cookiebot szolgál, a mérőcímkék kezelésére pedig Google Tag Manager. A Google Analytics 4 csak a sütibanneren megadott választás szerint aktiválódik. A weboldali analitikai adatokat nem használjuk bejelentések tartalmának azonosítására, és a bejelentési portál nem alkalmaz analitikai vagy hirdetési technológiát.

A nem feltétlenül szükséges sütikhez adott hozzájárulását bármikor módosíthatja vagy visszavonhatja az oldalon elérhető sütibeállításokon keresztül. A feltétlenül szükséges technológiák blokkolása megakadályozhatja az űrlapok vagy a biztonsági ellenőrzések működését.

10. Címzettek és további adatfeldolgozók

Az adatok a szükséges ismeret elve alapján elérhetővé válhatnak a MAINSYSTEMS csapatai, az ügyfél és felhatalmazott felhasználói, az előfizetésben vagy az ügyfél kereskedelmi támogatásában részt vevő felhatalmazott partnerek, a tárhely- és infrastruktúra-, e-mail- és kommunikációs, biztonsági és visszaélés-megelőzési, analitikai és hozzájáruláskezelési, fizetési és számlázási szolgáltatók, valamint szakmai tanácsadók, könyvvizsgálók és hatóságok számára, ha az adatátadást jogszabály írja elő. A szolgáltatókat és a partnereket a szerepüknek megfelelő szerződéses kötelezettségek kötik. Személyes adatot nem értékesítünk és nem adunk bérbe.

Az ügyfelek kérhetik a szolgáltatásukhoz kapcsolódó további adatfeldolgozók listáját, és a lényeges változásokról az Adatfeldolgozási megállapodás szerint tájékoztatást kapnak.

11. Nemzetközi adattovábbítás

Az adatok tárolása és kezelése az Európai Gazdasági Térségben történik. Ha egy szolgáltató vagy támogatási művelet az EGT-n kívüli országot érint, jogszerű továbbítási mechanizmusra támaszkodunk, például megfelelőségi határozatra vagy az Európai Bizottság általános szerződési feltételeire, indokolt esetben kiegészítő intézkedésekkel. Az ügyfelek további tájékoztatást kérhetnek a szolgáltatásukhoz kapcsolódó garanciákról.

12. Megőrzés

Az adatokat csak addig őrizzük, ameddig az a megjelölt célhoz szükséges, figyelembe véve a szerződéses kötelezettségeket, az elévülési időket, a biztonsági követelményeket és a jogi igények előterjesztésének, érvényesítésének vagy védelmének szükségességét.

  • a kereskedelmi megkereséseket és a kapcsolódó levelezést fő szabályként az utolsó érdemi kapcsolatfelvételtől számított 24 hónapig őrizzük, kivéve, ha szerződés jön létre vagy hosszabb idő indokolt;
  • az ügyfél-, szerződés-, számlázási és számviteli nyilvántartásokat a kapcsolat teljes időtartama alatt és a kötelező törvényes időszakokig, ideértve az adójogi határidőket, megőrizzük;
  • a fiók- és támogatási feljegyzéseket a fiók aktív időszakában, valamint a kapcsolat lezárásához, auditjához és védelméhez szükséges ideig őrizzük;
  • a műszaki és biztonsági naplókat arányos ideig őrizzük, incidenshez kapcsolódó esetben hosszabb ideig is;
  • az ügyfelek ügyadatait az ügyfél utasításai, a rá irányadó jog és az Adatfeldolgozási megállapodás szerint kezeljük.

Magyarországon a Panasztörvény a belső visszaélés-bejelentési rendszer keretében kezelt adatokra nem állapít meg egységes megőrzési időt. A 26. § (1) bekezdése szerint a bejelentő, a bejelentésre okot adó személy és az érdemi információval rendelkező személy személyes adatai kizárólag a bejelentés kivizsgálása és a bejelentés tárgyát képező magatartás orvoslása vagy megszüntetése céljából kezelhetők, a 26. § (2) bekezdése pedig előírja az ezen a körön kívül eső személyes adatok haladéktalan törlését. Külön ötéves megőrzési szabályt a törvény 12. §-a a közérdekű bejelentések védett elektronikus rendszerére állapít meg, amelyet az alapvető jogok biztosa működtet: ott a bejelentéssel, a vizsgálattal és a megtett intézkedésekkel kapcsolatos adatokat az utolsó vizsgálati cselekmény vagy intézkedés befejezésétől számított öt évig kell megőrizni, azt követően törölni kell. Az ügyfél feladata a saját megőrzési szabályainak meghatározása és dokumentálása.

A szolgáltatás végén az ügyféladatokat a szerződés, az alkalmazandó jog és az ügyfél dokumentált utasításai szerint adjuk vissza vagy töröljük, a biztonságos mentési ciklusok és a jogszabályi megőrzési kötelezettségek sérelme nélkül.

13. Biztonság

A kockázathoz igazodó technikai és szervezési intézkedéseket alkalmazunk, ideértve a hozzáférés-kezelést és a szerepkör alapú jogosultságokat, a védett hitelesítést a jelszavak titkosított tárolásával, a weboldal és a platform HTTPS-kapcsolaton keresztüli elérését, az egyes ügyfélkörnyezetek logikai elkülönítését, a tevékenységnaplókat, a biztonsági mentéseket, a sérülékenységkezelést és az incidenskezelési eljárásokat. Egyetlen internetes szolgáltatás sem garantálhat abszolút biztonságot. Az ügyfeleknek gondosan kell beállítaniuk a jogosultságokat, bizalmasan kell kezelniük a belépési adatokat, és haladéktalanul jelezniük kell a feltételezett kompromittálódást.

Ha adatkezelőként kezelt személyes adatokat érintő adatvédelmi incidens történik, a MAINSYSTEMS értékeli a kockázatot, és a GDPR 33. cikke szerint előírt esetben 72 órán belül bejelenti a felügyeleti hatóságnak, magas kockázat esetén pedig tájékoztatja az érintetteket (34. cikk). Adatfeldolgozóként eljárva a MAINSYSTEMS indokolatlan késedelem nélkül értesíti az ügyfelet, amint az incidensről tudomást szerez, az Adatfeldolgozási megállapodásban leírtak szerint.

14. Az Ön jogai

Az alkalmazandó jog feltételei szerint kérheti a hozzáférést, a helyesbítést, a törlést, a korlátozást, az adathordozhatóságot, illetve tiltakozhat az adatkezelés ellen (GDPR 15. cikktől 21. cikkig). Visszavonhatja a hozzájárulását, és jogosult lehet arra, hogy ne terjedjen ki rá a kizárólag automatizált adatkezelésen alapuló, jogi vagy hasonlóan jelentős hatású döntés hatálya (22. cikk).

A MAINSYSTEMS által adatkezelőként kezelt adatokkal kapcsolatban írjon a dpo@mainsystems.pt címre. Egy hónapon belül válaszolunk, amely a jogszabály szerint meghosszabbítható, és kérhetjük a személyazonosság megerősítéséhez és az adatok megtalálásához szükséges információkat. Az ügyfél csatornájában tárolt adatok esetén forduljon az adott ügyfélhez; ha hozzánk fordul, továbbítjuk vagy támogatjuk a kérelmet anélkül, hogy bizalmas ügyinformációt jogosulatlanul felfednénk. A visszaélés-bejelentési összefüggésben a jogok gyakorlása korlátozható a bejelentő személyazonossága bizalmasságának és a kivizsgálás integritásának védelméhez szükséges mértékben, az ügyfélre irányadó jog szerint.

Panaszt tehet a MAINSYSTEMS fölött felügyeletet gyakorló portugál felügyeleti hatóságnál, a Comissão Nacional de Proteção de Dados (CNPD) szervnél, a magyar felügyeleti hatóságnál, a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), illetve a szokásos tartózkodási helye vagy munkavégzése szerinti EGT-tagállam felügyeleti hatóságánál. A NAIH egyben azon állami szervek egyike, amelyeket a Panasztörvény 32. §-a elkülönített visszaélés-bejelentési rendszer működtetésére jelöl ki.

15. Gyermekek

Az UNOVOX kereskedelmi weboldala és az ügyféladminisztrációs felület szakmai használatra készült, és nem gyermekeknek szól. Egy ügyfél visszaélés-bejelentési csatornája elérhetővé tehető fiatalabbak számára is, ha ezt az ügyfél környezete indokolja; ebben az esetben az ügyfélnek kell biztosítania a megfelelő tájékoztatást, jogalapot és garanciákat.

16. A tájékoztató módosítása

A tájékoztatót frissíthetjük a szolgáltatás, a szolgáltatók, a jogszabályok vagy a szabályozás változása esetén. Az aktuális változat és a hatálybalépés napja ezen az oldalon szerepel. A meglévő ügyfeleket érintő lényeges változásokról megfelelő módon tájékoztatást adunk, ha ezt jogszabály írja elő.

17. Kapcsolat

MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Lisszabon, Portugália
Adatvédelem: dpo@mainsystems.pt
Általános: info@mainsystems.pt
Telefon: +351 211 245 202