Röviden

A MAINSYSTEMS adatkezelő a weboldal, a kereskedelmi kapcsolatfelvételek és az ügyfélfiókok kezelése tekintetében. Az ügyfél UNOVOX-környezetében kezelt bejelentések és ügyadatok esetében rendszerint az ügyfél az adatkezelő, a MAINSYSTEMS pedig adatfeldolgozóként jár el, az ügyfél dokumentált utasításai és az Adatfeldolgozási megállapodás alapján. Személyes adatot nem értékesítünk. A bejelentési portál azonosítás nélkül is használható, és nem naplózza a bejelentő IP-címét.

1. Hatály

Ez a tájékoztató a www.unovox.com weboldalra, a kapcsolatfelvételi és előfizetési űrlapokra, az UNOVOX-szal kapcsolatos üzleti kapcsolattartásra, az ügyfélfiókok kezelésére és az UNOVOX platform műszaki nyújtására vonatkozik. Az ügyfélnek saját adatkezelési tájékoztatót kell közzétennie a bejelentési csatornáján.

A tájékoztató a GDPR 13. és 14. cikke, a román 190/2018. számú adatvédelmi törvény, az (EU) 2019/1937 irányelv és az azt átültető A közérdekű bejelentők védelméről szóló törvény (Legea nr. 361/2022, a későbbi módosításokkal, köztük a Legea nr. 87/2025 rendelkezéseivel) alapján készült.

2. Kik vagyunk és milyen szerepben járunk el

Az UNOVOX a MAINSYSTEMS, LDA. terméke (levelezési cím: Av. da República, 50, 2.º andar, 1050-196 Lisszabon, Portugália; a továbbiakban: „MAINSYSTEMS” vagy „mi”). Adatvédelmi kérdéseit az alábbi címre küldheti: dpo@mainsystems.pt.

  • Adatkezelő: a weboldal látogatása, a demo- és ajánlatkérések, az előfizetések, a számlázási kapcsolattartás, a támogatás, valamint az ügyfél- és felhasználói fiókok kezelése tekintetében a MAINSYSTEMS határozza meg az adatkezelés céljait és eszközeit.
  • Adatfeldolgozó (GDPR 28. cikk): az ügyfél UNOVOX-környezetében beküldött vagy létrehozott bejelentések, üzenetek, mellékletek, vizsgálati feljegyzések és egyéb ügytartalom tekintetében rendszerint az ügyfél határozza meg a célokat és az eszközöket; a MAINSYSTEMS ezeket az adatokat dokumentált utasítások és az Adatfeldolgozási megállapodás alapján kezeli.
  • Az ügyfél felelőssége: a rendszert működtető szervezetnek saját tájékoztatót kell nyújtania, meg kell határoznia a jogalapokat, a jogosultságokat és a megőrzést, teljesítenie kell a román bejelentővédelmi törvény szerinti dokumentációs kötelezettségeit, és meg kell válaszolnia az ügyeivel kapcsolatos érintetti kérelmeket.

3. Milyen adatokat kezelünk

Weboldali, kereskedelmi és szerződéses adatok

  • szakmai azonosító és kapcsolattartási adatok, például név, céges e-mail-cím, telefonszám, szervezet, beosztás és ország;
  • a demo-, ajánlat-, előfizetési, partnerségi vagy támogatási kérésekben megadott információk;
  • szerződés-, előfizetés-, számlázási és tranzakciós nyilvántartások, a teljes kártyaadatok kivételével, ha a fizetést szakosodott szolgáltató kezeli;
  • a kereskedelmi kapcsolat és a támogatás kezeléséhez szükséges kommunikáció és feljegyzések.

Fiók- és használati adatok

  • felhasználónév, céges e-mail-cím, szerepkör, szervezet, jogosultságok és hitelesítési adatok;
  • a kezelőfelület felhatalmazott felhasználóinak műszaki és biztonsági naplói, például belépési időpontok, böngésző- és eszközinformáció, IP-cím, ha az a szolgáltatáshoz és a biztonsági naplózáshoz szükséges, elvégzett műveletek és incidensfeljegyzések;
  • a működtetéshez és a fejlesztéshez szükséges konfigurációs, használati, támogatási és diagnosztikai információk.

Bejelentési és ügyadatok

Az ügyfél beállításaitól és attól függően, hogy a bejelentő vagy a felhatalmazott felhasználó mit ad meg, egy ügy tartalmazhat azonosító és kapcsolattartási adatokat, munkavégzéssel vagy szakmával kapcsolatos információt, nyilatkozatokat, üzeneteket, mellékleteket, az állítólagos magatartásra vonatkozó adatokat, különleges kategóriájú adatokat (GDPR 9. cikk) és bűnügyi adatokat (GDPR 10. cikk). A MAINSYSTEMS nem határozza meg, hogy egy ügyfél milyen bejelentéseket kap, és nem használja az ügytartalmat reklámcélra.

4. Névtelenség a bejelentési portálon

Az UNOVOX beállítható úgy, hogy a bejelentő személyazonosságának megadása nélkül fogadjon bejelentéseket. A névtelenség védelme érdekében:

  • a bejelentési portál nem naplózza az IP-címet, és nem készít böngészési profilt a bejelentőkről;
  • a portál nem használ analitikai vagy marketingsütiket;
  • a névtelen bejelentővel a későbbi kapcsolattartás nyomonkövetési kóddal történik, azonosítás nélkül.

A névtelenséget az ellenőrzési körünkön kívüli tényezők továbbra is befolyásolhatják: ha a személy a leírásban vagy a mellékletekben azonosítja magát (ideértve a fájlok metaadatait), ha harmadik felek által felügyelt szervezeti eszközt vagy hálózatot használ, vagy ha más csatornán kommunikál.

5. Honnan származnak az adatok

Az adatokat közvetlenül Öntől, a fiókját létrehozó vagy kezelő ügyféltől, a szolgáltatás felhatalmazott felhasználóitól, a bejelentőktől és az ügytartalomban említett személyektől, a műszaki és biztonsági naplókból, valamint a weboldal és a platform üzemeltetéséhez igénybe vett szolgáltatóktól kapjuk. Ha az előfizetés felhatalmazott partneren keresztül jön létre, a partnertől megkaphatjuk a szolgáltatáshoz szükséges kapcsolattartási és szerződéses adatokat. Az ügytartalomban a harmadik személyek adatait (például a bejelentésben érintett személyek adatait) a bejelentők vagy az ügyfél viszik be, nem a MAINSYSTEMS.

6. Célok és jogalapok

CélJellemző adatokJogalap (GDPR)
Megkeresések megválaszolása, demo és ajánlat előkészítéseKapcsolattartási és kérelemadatok6. cikk (1) b): szerződéskötést megelőző lépések; 6. cikk (1) f): jogos érdek a szakmai megkeresések megválaszolásához
Az UNOVOX szerződéskötése, nyújtása, adminisztrációja és támogatásaFiók-, szerződés-, használati és támogatási adatok6. cikk (1) b): a szerződés teljesítése; 6. cikk (1) f): a szolgáltatás adminisztrációja
Partnerkapcsolatok és partneren keresztüli előfizetések kezeléseA partner által átadott kapcsolattartási és szerződéses adatok6. cikk (1) b): szerződés; 6. cikk (1) f): a partnercsatorna kezelése
Számlázás, számvitel és jogi megfelelésSzerződéses nyilvántartások, számlák és tranzakciók6. cikk (1) b) és c): szerződés és jogi kötelezettség
A weboldal és a szolgáltatás védelme, visszaélések megelőzése, incidensek kivizsgálásaMűszaki, hitelesítési és biztonsági naplóadatok6. cikk (1) f): jogos érdek; adott esetben 6. cikk (1) c)
A weboldal teljesítményének mérése és a tartalom fejlesztéseSüti-azonosítók és aggregált böngészési adatok6. cikk (1) a): hozzájárulás a nem feltétlenül szükséges analitikai technológiákhoz
Kért kommunikáció vagy marketing küldéseNév, szervezet, e-mail-cím és preferenciák6. cikk (1) a): hozzájárulás, ahol az szükséges; 6. cikk (1) f) az arányos üzleti kommunikációhoz, mindig egyszerű leiratkozási lehetőséggel
Jogi igények előterjesztése, érvényesítése és védelmeSzerződéses, szolgáltatási és kommunikációs feljegyzések6. cikk (1) f): jogos érdek; adott esetben 9. cikk (2) f)
Az ügyfelek ügyadatainak kezeléseBejelentések, üzenetek, mellékletek és vizsgálati feljegyzésekAz ügyfél dokumentált utasításai (28. cikk); a jogalapot az ügyfél határozza meg, Romániában jellemzően a GDPR 6. cikk (1) c) pontja a román bejelentővédelmi törvénnyel együtt

Ha az adatkezelés hozzájáruláson alapul, azt bármikor visszavonhatja, ami nem érinti a korábbi adatkezelés jogszerűségét. Ha jogos érdekre hivatkozunk, kérheti az elvégzett érdekmérlegelésről szóló tájékoztatást, és a GDPR 21. cikke alapján tiltakozhat.

7. Bejelentések és bizalmas ügyadatok

Az ügyadatokhoz kizárólag az ügyfél által felhatalmazott felhasználók, valamint a szolgáltatás nyújtásához vagy védelméhez szükséges személyek férnek hozzá. A MAINSYSTEMS csapatai csak engedélyezett támogatási, biztonsági, incidenskezelési, megfelelési vagy karbantartási célból férhetnek hozzá. Az ügy érdeméről, a vizsgálatról és az intézkedésekről az ügyfél dönt.

A bejelentő személyazonossága és az abból következtetésre alkalmas információ a román bejelentővédelmi törvény és az (EU) 2019/1937 irányelv 16. cikke alapján bizalmas. Az érintetti kérelmeket fő szabályként a csatornát működtető szervezethez kell címezni; a MAINSYSTEMS az Adatfeldolgozási megállapodás szerint segíti az ügyfelet. A jogok gyakorlása a bejelentő, harmadik személyek, folyamatban lévő eljárás vagy más védett érdek megóvásához szükséges mértékben korlátozható.

8. AI ügynökök és támogatott adatkezelés

Ha egy ügyfél bekapcsolja az AI ügynököket, az ügyfél választja meg azokat a kategóriákat és kereteket, amelyekben azok információt rendszerezhetnek és a beállított vizsgálati feladatokat elvégezhetik. Az eredmények hibát tartalmazhatnak vagy kontextust igényelhetnek. A végső ellenőrzés és az érdemi döntések a felhatalmazott emberi ügykezelő felelősségében maradnak; a platformon keresztül nem születik kizárólag automatizált adatkezelésen alapuló, jogi vagy hasonlóan jelentős hatású döntés. A MAINSYSTEMS nem használja az ügyfelek ügytartalmát általános célú modellek betanítására, kivéve az ügyfél kifejezett megállapodása és érvényes jogalap esetén. A felhatalmazott AI-adatfeldolgozókat szerződéses titoktartási, biztonsági és adatvédelmi kötelezettségek kötik.

9. Sütik, analitika és visszaélés elleni technológia

A kereskedelmi weboldalon feltétlenül szükséges technológiákat használunk az oldal működtetéséhez, a hozzájárulási beállítások megjegyzéséhez, az űrlapok védelméhez és az automatizált visszaélések megelőzéséhez. Az űrlapok Cloudflare Turnstile megoldást használnak. A hozzájárulások kezelésére Cookiebot szolgál, a mérőcímkék kezelésére pedig Google Tag Manager. A Google Analytics 4 csak a sütibanneren megadott választás szerint aktiválódik. A weboldali analitikai adatokat nem használjuk bejelentések tartalmának azonosítására, és a bejelentési portál nem alkalmaz analitikai vagy hirdetési technológiát.

A nem feltétlenül szükséges sütikhez adott hozzájárulását bármikor módosíthatja vagy visszavonhatja az oldalon elérhető sütibeállításokon keresztül. A feltétlenül szükséges technológiák blokkolása megakadályozhatja az űrlapok vagy a biztonsági ellenőrzések működését.

10. Címzettek és további adatfeldolgozók

Az adatok a szükséges ismeret elve alapján elérhetővé válhatnak a MAINSYSTEMS csapatai, az ügyfél és felhatalmazott felhasználói, az előfizetésben vagy az ügyfél kereskedelmi támogatásában részt vevő felhatalmazott partnerek, a tárhely- és infrastruktúra-, e-mail- és kommunikációs, biztonsági és visszaélés-megelőzési, analitikai és hozzájáruláskezelési, fizetési és számlázási szolgáltatók, valamint szakmai tanácsadók, könyvvizsgálók és hatóságok számára, ha az adatátadást jogszabály írja elő. A szolgáltatókat és a partnereket a szerepüknek megfelelő szerződéses kötelezettségek kötik. Személyes adatot nem értékesítünk és nem adunk bérbe.

Az ügyfelek kérhetik a szolgáltatásukhoz kapcsolódó további adatfeldolgozók listáját, és a lényeges változásokról az Adatfeldolgozási megállapodás szerint tájékoztatást kapnak.

11. Nemzetközi adattovábbítás

Az adatok tárolása és kezelése az Európai Gazdasági Térségben történik. Ha egy szolgáltató vagy támogatási művelet az EGT-n kívüli országot érint, jogszerű továbbítási mechanizmusra támaszkodunk, például megfelelőségi határozatra vagy az Európai Bizottság általános szerződési feltételeire, indokolt esetben kiegészítő intézkedésekkel. Az ügyfelek további tájékoztatást kérhetnek a szolgáltatásukhoz kapcsolódó garanciákról.

12. Megőrzés

Az adatokat csak addig őrizzük, ameddig az a megjelölt célhoz szükséges, figyelembe véve a szerződéses kötelezettségeket, az elévülési időket, a biztonsági követelményeket és a jogi igények előterjesztésének, érvényesítésének vagy védelmének szükségességét.

  • a kereskedelmi megkereséseket és a kapcsolódó levelezést fő szabályként az utolsó érdemi kapcsolatfelvételtől számított 24 hónapig őrizzük, kivéve, ha szerződés jön létre vagy hosszabb idő indokolt;
  • az ügyfél-, szerződés-, számlázási és számviteli nyilvántartásokat a kapcsolat teljes időtartama alatt és a kötelező törvényes időszakokig, ideértve az adójogi határidőket, megőrizzük;
  • a fiók- és támogatási feljegyzéseket a fiók aktív időszakában, valamint a kapcsolat lezárásához, auditjához és védelméhez szükséges ideig őrizzük;
  • a műszaki és biztonsági naplókat arányos ideig őrizzük, incidenshez kapcsolódó esetben hosszabb ideig is;
  • az ügyfelek ügyadatait az ügyfél utasításai, a rá irányadó jog és az Adatfeldolgozási megállapodás szerint kezeljük.

Romániában az Ügyfél a román bejelentővédelmi törvény, az alkalmazandó dokumentációs szabályok és a GDPR adattakarékossági, illetve korlátozott tárolási elve alapján határozza meg és dokumentálja a bejelentési ügyadatok megőrzési idejét.

A szolgáltatás végén az ügyféladatokat a szerződés, az alkalmazandó jog és az ügyfél dokumentált utasításai szerint adjuk vissza vagy töröljük, a biztonságos mentési ciklusok és a jogszabályi megőrzési kötelezettségek sérelme nélkül.

13. Biztonság

A kockázathoz igazodó technikai és szervezési intézkedéseket alkalmazunk, ideértve a hozzáférés-kezelést és a szerepkör alapú jogosultságokat, a védett hitelesítést a jelszavak titkosított tárolásával, a weboldal és a platform HTTPS-kapcsolaton keresztüli elérését, az egyes ügyfélkörnyezetek logikai elkülönítését, a tevékenységnaplókat, a biztonsági mentéseket, a sérülékenységkezelést és az incidenskezelési eljárásokat. Egyetlen internetes szolgáltatás sem garantálhat abszolút biztonságot. Az ügyfeleknek gondosan kell beállítaniuk a jogosultságokat, bizalmasan kell kezelniük a belépési adatokat, és haladéktalanul jelezniük kell a feltételezett kompromittálódást.

Ha adatkezelőként kezelt személyes adatokat érintő adatvédelmi incidens történik, a MAINSYSTEMS értékeli a kockázatot, és a GDPR 33. cikke szerint előírt esetben 72 órán belül bejelenti a felügyeleti hatóságnak, magas kockázat esetén pedig tájékoztatja az érintetteket (34. cikk). Adatfeldolgozóként eljárva a MAINSYSTEMS indokolatlan késedelem nélkül értesíti az ügyfelet, amint az incidensről tudomást szerez, az Adatfeldolgozási megállapodásban leírtak szerint.

14. Az Ön jogai

Az alkalmazandó jog szerint kérheti a hozzáférést, helyesbítést, törlést, korlátozást, adathordozhatóságot, illetve tiltakozhat az adatkezelés ellen. Hozzájárulását visszavonhatja, és megillethetik a kizárólag automatizált döntéshozatallal kapcsolatos jogok.

A MAINSYSTEMS által kezelt adatokkal kapcsolatban írjon a dpo@mainsystems.pt címre. Az ügyfél csatornájában tárolt adatok esetén forduljon az adott ügyfélhez.

Panaszt tehet a román román adatvédelmi felügyeleti hatóság szervnél, a MAINSYSTEMS felett felügyeletet gyakorló portugál CNPD hatóságnál, vagy a szokásos tartózkodási helye, illetve munkavégzése szerinti EGT-tagállam felügyeleti hatóságánál.

15. Gyermekek

Az UNOVOX kereskedelmi weboldala és az ügyféladminisztrációs felület szakmai használatra készült, és nem gyermekeknek szól. Egy ügyfél visszaélés-bejelentési csatornája elérhetővé tehető fiatalabbak számára is, ha ezt az ügyfél környezete indokolja; ebben az esetben az ügyfélnek kell biztosítania a megfelelő tájékoztatást, jogalapot és garanciákat.

16. A tájékoztató módosítása

A tájékoztatót frissíthetjük a szolgáltatás, a szolgáltatók, a jogszabályok vagy a szabályozás változása esetén. Az aktuális változat és a hatálybalépés napja ezen az oldalon szerepel. A meglévő ügyfeleket érintő lényeges változásokról megfelelő módon tájékoztatást adunk, ha ezt jogszabály írja elő.

17. Kapcsolat

MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Lisszabon, Portugália
Adatvédelem: dpo@mainsystems.pt
Általános: info@mainsystems.pt
Telefon: +351 211 245 202