1. Az adatkezelő és a tájékoztató hatálya
Adatkezelő: ARKER Mérnökiroda Tervező és Tanácsadó Korlátolt Felelősségű Társaság; rövid neve: ARKER Mérnökiroda Kft. (a továbbiakban: ARKER vagy Adatkezelő).
Székhely és levelezési cím: 7400 Kaposvár, Dózsa György utca 21.
Cégjegyzékszám: 14-09-305630.
Adószám: 13153328-2-14.
Adatvédelmi elérhetőség: hello@vispertise.com.
A Vispertise™ az ARKER által működtetett szolgáltatás és márka. A tájékoztató a vispertise.com weboldal, az app.vispertise.com ügyfélportál, az előaudit, az audit, a megrendelések és a kapcsolódó kommunikáció személyesadat-kezelésére vonatkozik.
Személyes adat minden azonosított vagy azonosítható természetes személyre vonatkozó információ. Egy gazdasági társaság adata önmagában nem feltétlenül személyes adat, de például az egyéni vállalkozó neve, a névre szóló üzleti e-mail-cím vagy a kapcsolattartó adata az lehet. Az álnevesített azonosító nem azonos a ténylegesen anonim adattal.
2. Az adatok forrása és köre
Adatot az érintettől, az általa képviselt szervezettől, a fizetési és egyéb technikai szolgáltatóktól, valamint az audit céljából vizsgált nyilvános forrásokból kapunk. Az utóbbiak közé tartozhat vállalkozási webhely, strukturált adat, címtár, nyilvános profil, térképes helyszolgáltatás és a vizsgálat során keletkező AI-válasz.
Kezelhetünk kapcsolattartási és fiókadatokat; nevet, e-mail-címet, nyelvi beállítást; számlázási és fizetési hivatkozási adatokat; a vizsgált vállalkozás azonosítóit és nyilvános üzleti adatait; auditkonfigurációt, kérdéseket, válaszokat, forráshivatkozásokat, értékeléseket és riportokat; ügyfélszolgálati üzeneteket; hozzájárulási és szerződéskötési nyilvántartást; valamint szükséges hálózati, munkamenet- és biztonsági adatokat.
A megrendelés és a számlázás teljesítéséhez szükséges adatok hiányában az érintett szolgáltatás nem biztosítható. Opcionális analitikai vagy marketinghozzájárulás megtagadása nem akadályozza az előaudit, a megrendelés vagy az ügyfélportál rendeltetésszerű használatát.
Az audit mezőibe ne kerüljön jelszó, teljes bankkártyaadat, üzleti titok, különleges személyes adat vagy a vizsgálathoz szükségtelen harmadik személyes adat. Más személy adata kizárólag megfelelő jogosultsággal és jogalappal adható meg. Ez nem helyettesíti az ARKER saját adatvédelmi kötelezettségeit.
3. Adatkezelési célok és jogalapok
3.1. Megkeresés, előaudit, fiók, megrendelés és teljesítés
A cél a kért tájékoztatás vagy előaudit biztosítása, a szerződés előkészítése, a fiók működtetése, a fizetés összekapcsolása a rendeléssel, az audit elkészítése és átadása, valamint a kapcsolódó támogatás.
A saját nevében szerződő természetes személy szerződésének előkészítéséhez és teljesítéséhez szükséges adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja. Szervezet képviselője vagy kapcsolattartója esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek: az üzleti kapcsolat létrehozása, fenntartása, a képviselet ellenőrzése és a vállalt szolgáltatás teljesítése.
A szerződés előkészítéséhez vagy teljesítéséhez nem kapcsolódó általános megkeresés szükséges adatait a megkeresés megválaszolásához és az ügy rendezéséhez fűződő jogos érdek alapján kezeljük. Hatósági, fogyasztói panaszkezelési vagy adatvédelmi kötelezettség teljesítésekor az adott jogi kötelezettség az irányadó, nem általános hozzájárulás.
3.2. Számlázás és kötelező nyilvántartások
A számlázási adatok és bizonylatok kezelésének célja a számviteli és adózási kötelezettségek teljesítése; jogalapja a GDPR 6. cikk (1) bekezdés c) pontja, különösen a számvitelről szóló 2000. évi C. törvény szerinti kötelezettségek alapján. A fogyasztói panasz és a kapcsolódó nyilvántartás kezelése a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. §-án alapul. Az érintetti kérelmek intézéséhez szükséges adatkezelés jogalapja a GDPR szerinti kötelezettség teljesítése.
3.3. Biztonság, visszaélés-megelőzés és jogi igények
A szükséges naplózás, jogosultság-ellenőrzés, hibavizsgálat, csalásmegelőzés és jogi igények érvényesítése vagy védelme a GDPR 6. cikk (1) bekezdés f) pontján alapul. Jogos érdekünk a szolgáltatás, az adatok és a felhasználók védelme, valamint a teljesítés és a jogszerű működés igazolhatósága.
3.4. Nyilvános forrásban szereplő természetes személyek adatai
Ha a vállalkozás azonosításához vagy nyilvános üzleti megjelenésének ellenőrzéséhez természetes személy adatának kezelése szükséges, azt a GDPR 6. cikk (1) bekezdés f) pontja alapján, dokumentált érdekmérlegeléssel végezzük. A forrás nyilvánossága önmagában nem adatkezelési jogalap. Az értékeléshez szükségtelen személyes adatot nem használjuk fel.
A nem közvetlenül az érintettől származó személyes adatoknál a GDPR 14. cikke szerinti tájékoztatást biztosítjuk. Az ott meghatározott kivétel csak annak tényleges feltételei mellett alkalmazható; nyilvános forrásra hivatkozva nem mellőzhető automatikusan az érintett tájékoztatása.
3.5. Opcionális analitika és értesítések
A saját látogatási analitika, a Google Analytics, valamint az indulási és marketingértesítések jogalapja az adott célhoz adott hozzájárulás, a GDPR 6. cikk (1) bekezdés a) pontja szerint. Az analitika és a marketing külön cél. Hozzájárulás célonként adható és vonható vissza; egyik sem következik automatikusan az ÁSZF elfogadásából vagy az e-mail-cím megadásából.
3.6. Az érdekmérlegelés és az adatok más célú használata
Jogos érdek alkalmazásakor mérlegeljük az adatkezelés szükségességét, arányosságát és az érintett jogaira gyakorolt hatását. A mérlegelés lényegéről a megadott elérhetőségen tájékoztatás kérhető. Új, az eredeti céltól eltérő adatkezelésről előzetesen tájékoztatást adunk, és biztosítjuk a szükséges jogalapot.
4. Külső szolgáltatók és címzetti kategóriák
Az adatokhoz az ARKER feladatellátáshoz szükséges jogosultsággal rendelkező munkatársai, valamint az alábbi szolgáltatók vagy szolgáltatói kategóriák férhetnek hozzá. Az adatfeldolgozói műveleteket megfelelő szerződés rendezi; az önálló adatkezelő saját kötelezettségeiért felel. A külső partner igénybevétele nem szünteti meg az ARKER saját felelősségét.
4.1. Tárhely és infrastruktúra
netcup GmbH; cím: Emmy-Noether-Straße 10, 76131 Karlsruhe, Németország; elektronikus elérhetőség: impressum@netcup.com. A szolgáltatás működtetéséhez szükséges tárolási és infrastruktúra-feladatok körében adatfeldolgozói hozzáférés lehetséges. A cég németországi címe önmagában nem jelenti minden feldolgozás és hozzáférés németországi helyét.
Szolgáltatói adatvédelmi tájékoztató: https://www.netcup.com/en/contact/data-privacy
4.2. Fizetés
A választott fizetési szolgáltató, a Barion Payment Zrt. vagy a Stripe a fizetéshez szükséges adatokat kezeli. A Barion a fizetési szolgáltatás körében önálló adatkezelő; a Stripe az adatkezelés céljától függően adatkezelőként vagy adatfeldolgozóként járhat el. A fizetéshez szükséges rendelési azonosító, összeg, pénznem, tétel- és kapcsolati adatok továbbíthatók; a tranzakció eredményét az ARKER megkapja. A teljes bankkártyaszámot és biztonsági kódot az ARKER nem kapja meg. A kártyaadatok kezelése és az ARKER saját rendelési, integrációs és elszámolási adatkezelése külön művelet.
Szolgáltatói jogi és adatvédelmi dokumentumok: https://www.barion.com/hu/jogi-hatter/ ; Stripe: https://stripe.com/legal/privacy-center
4.3. Elektronikus számlázás
KBOSS.hu Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság, rövid nevén KBOSS.hu Kft., a Számlázz.hu működtetője. Székhely: 1031 Budapest, Záhony utca 7. Közzétett postacím: 1031 Budapest, Záhony utca 7/D.
A számlázási név, cím, szükséges adószám, a tétel, az összeg és a számla kézbesítéséhez szükséges adat kerülhet átadásra. Az ARKER megbízásából végzett technikai számlázási művelet adatfeldolgozás; a szolgáltató saját szerződéses vagy jogi kötelezettségéhez kapcsolódó adatkezelést ettől elkülönülten végzi.
Szolgáltatói adatvédelmi tájékoztató: https://www.szamlazz.hu/adatvedelem/
4.4. AI-alapú mérés és kiértékelés
A csomagtól és a kiértékelési folyamattól függően az OpenAI, a Google/Gemini, az Anthropic és az xAI üzleti vagy API-szolgáltatásai vehetők igénybe. A mérésben megkérdezett szolgáltatók mellett az értékelést vagy a riport összeállítását végző AI-szolgáltató is kaphat szükséges adatot. Nem minden megrendelés érinti az összes felsorolt szolgáltatást. A továbbítható adatok körét az 5. pont ismerteti.
4.5. Helyazonosítás
A használt funkciótól függően Google Places szolgáltatás működhet közre. A helykereséshez szükséges keresési és helyazonosítási adatok kezelése az auditált vállalkozás azonosítását szolgálja. Ez nem látogatottságmérési cél.
4.6. Űrlapvédelem
A reCAPTCHA a visszaélések és automatizált támadások elleni védelemben működhet közre. A védelemhez szükséges technikai eszköz-, böngésző- és interakciós adatok érintettek. A Google szolgáltatói adatkezelése és az ARKER saját adatkezelése elkülönül; a végberendezés használatára a 8. pont szerinti feltételek is vonatkoznak.
4.7. Google Analytics
Hozzájárulás után a Google Analytics szolgáltatója a 8. pont szerinti látogatási és technikai adatokat dolgozhatja fel. A Google önálló szolgáltatói adatkezeléséről saját adatvédelmi tájékoztatója is rendelkezik. Az analitika nem azonos a Google Places vagy a reCAPTCHA működésével.
4.8. Levelezési és technikai közreműködők
Az üzenetek továbbítását, a kézbesítést és a rendszer támogatását biztosító szolgáltatók a szükséges e-mail-címet, üzenettartalmat és technikai adatot kezelhetik. A tranzakciós üzenet címzettje nem kerül automatikusan marketingcélú listába.
4.9. További címzetti kategóriák
Könyvelő, jogi és más szakmai tanácsadó, illetve hatóság kizárólag a feladatához, jogi igényhez vagy kötelező adatszolgáltatáshoz szükséges adatkörben kaphat adatot. Személyes adatokat nem értékesítünk adatkereskedőknek.
Az érintett hozzáférési kérelmében kérheti azoknak a tényleges címzetteknek az azonosítását, akikhez személyes adatait továbbítottuk, a jogszabályban meghatározott feltételekkel.
5. AI-adatfeldolgozás és az elemzés jellege
A külső AI-szolgáltatás az audit szempontjából szükséges vállalkozási és helyadatokat, a vizsgálati kérdést, nyilvános forrásrészletet, illetve kiértékelendő választ kaphat. Ezek személyes adatot is tartalmazhatnak, például egyéni vállalkozó nevét vagy nyilvános üzleti kapcsolattartó adatát. Nem állítjuk, hogy minden nyilvános üzleti adat személyes adattól mentes.
A fiókjelszó és teljes bankkártyaadat nem AI-bemenet. A szükségtelen személyes vagy bizalmas adatot a továbbításból ki kell hagyni. A vizuális elemzés célja a vállalkozás bemutatásának és az üzleti információk képi alátámasztásának értékelése, nem természetes személy biometrikus azonosítása vagy érzékeny tulajdonságainak meghatározása.
Az ARKER nem aktivál az ügyféladatokra vonatkozó önkéntes modelltréning- vagy termékfejlesztési adatmegosztást. Az audit megrendelése nem jelent ilyen célú hozzájárulást. Ez nem azonos a külső szolgáltató minden technikai, biztonsági vagy szerződéses adatmegőrzésének hiányával. Az igénybe vett szolgáltatás adatkezelési és megőrzési feltételeit az alkalmazott üzleti/API-szerződés szerint kell figyelembe venni.
A rendszer automatizált pontszámot, besorolást és javaslatot készíthet. Ezek az auditált üzleti megjelenést és az adott mérési mintát értékelik. Az ARKER ezek alapján nem hoz az érintettre nézve joghatással vagy hasonlóan jelentős hatással járó, kizárólag automatizált döntést. Az eredmény bizonytalanságának vizsgálata és a szükséges tényellenőrzés az audit módszertani részét képezi.
6. EGT-n kívüli adattovábbítás
Egyes AI-, analitikai és infrastruktúra-szolgáltatások az Európai Gazdasági Térségen kívüli adatkezeléssel vagy hozzáféréssel járhatnak, így különösen az Egyesült Államok is érintett lehet.
EGT-n kívülre személyes adat csak megfelelő adattovábbítási jogalappal és garanciával továbbítható. A megfelelő védelem biztosítása az ARKER feladata. A garancia az adott címzettre és adatkezelésre ténylegesen kiterjedő európai bizottsági megfelelőségi határozat, ennek hiányában különösen a Bizottság által jóváhagyott általános szerződési feltételek és a szükséges kiegészítő védelmi intézkedések lehetnek.
Az EU–USA adatvédelmi keretre csak érvényesen tanúsított, az adott adatkezelésre is kiterjedő címzett esetén lehet támaszkodni. A szolgáltató amerikai székhelye önmagában nem igazolja ennek fennállását.
Az érintett az alkalmazott címzettről, országról és konkrét garanciáról, valamint a garanciák megismerhető másolatáról a hello@vispertise.com címen kérhet tájékoztatást. Az adattovábbítás feltételeit az alkalmazott szolgáltatói adatfeldolgozási dokumentumokkal együtt, a tényleges feldolgozási folyamatra vonatkozóan tartjuk nyilván.
7. Adatmegőrzési idők
A személyes adatok rendes megőrzését az alábbi szabályok szerint korlátozzuk. A jogi igényekhez és kötelező nyilvántartáshoz szükséges, elkülönített megőrzés nem jogosít fel az adatok további marketing- vagy analitikai használatára.
7.1. Általános megkeresés, ha nem jön létre szerződés: az ügy lezárásától 30 nap; igazolt jogi igényhez szükséges rész ettől elkülönítve őrizhető.
7.2. Fizetős rendelés nélkül lezárt előaudit: a befejezéstől 30 nap. Megrendelés vagy az előaudithoz kötött auditfutás esetén az automatikus 30 napos törlés nem érvényesül; az előaudit és a kapcsolódó eredmény a rendelés és az audit bizonyítékaihoz kapcsolva, az ezekre irányadó megőrzési szabályok szerint marad meg. A még érvényes hozzáférési link vagy személyes meghívó lejártáig, valamint egy folyamatban lévő rendelés vagy kapcsolódó előaudit lezárásáig a törlés elhalasztható.
7.3. Fiókadatok: a fiók fennállásáig. A fiók megszüntetése után csak külön jogalappal és a megfelelő célhoz szükséges körben maradhat adat. A fiók megszüntetését e-mailben is lehet kérni.
7.4. Auditanyagok és riport: a vállalt hozzáférési idő alatt; ezt követően a szerződéses igények igazolásához szükséges minimális rész a következő bekezdés szerinti ideig. A teljes nyers forrásanyag megőrzése nem automatikus; a harmadik féltől származó tartalomra irányadó rövidebb licenc- vagy adatvédelmi korlátozást be kell tartani.
7.5. Szerződéses és teljesítési bizonyítékok: a követelés esedékességétől számított általános, ötéves elévülési időhöz igazodva. Elévülést módosító körülmény vagy folyamatban lévő igény esetén kizárólag az érintett ügyhöz szükséges adat marad meg tovább.
7.6. Számviteli bizonylatok és számlák: a számvitelről szóló 2000. évi C. törvény 169. §-a szerinti kötelező időtartamig, legalább nyolc évig.
7.7. Fogyasztói panasz, jegyzőkönyv és érdemi válasz: három évig; az ettől elkülönülő jogi igényhez szükséges megőrzés saját jogalap alapján történik.
7.8. Rendes nyers webszervernaplók: legfeljebb 30 nap. Biztonsági eseménnyé minősített, vizsgálathoz szükséges adat: legfeljebb 365 nap, kivéve igazoltan szükséges folyamatban lévő eljárást vagy jogi igényt.
7.9. Ideiglenes vizuális hivatkozások és riport-ellenőrzési média: legfeljebb 30 nap, illetve az alkalmazandó rövidebb szolgáltatói korlátig.
7.10. Saját analitika és szerverforgalmi összesítés: az aktuális és az előző 59, Europe/Budapest időzóna szerinti naptári nap; a hozzájárulás visszavonására a 8. pont külön szabálya alkalmazandó.
7.11. Google Analytics esemény- és felhasználói adatok: a beállított kéthavi megőrzés szerint. Ez nem azonos a sütik élettartamával vagy minden összesített jelentés megőrzési szabályával.
7.12. Egyszeri indulási értesítés: az e-mail-cím és a kézbesítési nyilvántartás az értesítés teljesítéséhez, a leiratkozás kezeléséhez és a hozzájárulás igazolásához szükséges ideig marad meg. A leiratkozás leállítja a további küldést, de a nyilvántartást nem törli automatikusan; a szükségtelen adatok törlése a 7.13. pont szerinti bizonyítási cél figyelembevételével kérhető. Általános marketingfeliratkozás: visszavonásig vagy az adott értesítési szolgáltatás megszűnéséig.
7.13. Hozzájárulás igazolásához szükséges minimális nyilvántartás: az utolsó hozzájárulás-alapú adatkezelés lezárásától öt évig, elkülönített bizonyítási céllal és jogos érdek alapján. A visszavonás ellenére ez nem teszi megengedetté a mérés vagy marketing folytatását.
7.14. Biztonsági mentések: a rendszeres titkosított mentések jelenlegi szabálya 10 napi, 4 heti és 4 havi pillanatkép megtartása. Az éles rendszerből törölt adat az érintett mentési pillanatkép lejártáig megmaradhat; külön kiadási, helyreállítási vagy jogi bizonyítékként indokolt mentések ettől eltérő ideig őrizhetők. A mentésben fennmaradó adat nem használható fel új üzleti célra; visszaállításkor a korábbi törlési kérelmeket és határidőket újra érvényesíteni kell.
8. Sütik, látogatási analitika és technikai naplózás
8.1. Szükséges tárolás
A munkamenethez, biztonsághoz, a kért funkció működéséhez és a választások megjegyzéséhez szükséges technikai tárolás elkülönül az opcionális méréstől. A konkrét sütik és más tárolók nevét, célját és élettartamát a Sütitájékoztató ismerteti. Egy tároló szükségességét annak tényleges funkciója alapján kell megítélni.
8.2. Opcionális analitika
A saját látogatási mérés és a Google Analytics csak előzetes analitikai hozzájárulás után indul el. Elutasítás esetén e célú adatküldés nem történik, ideértve a hozzájárulás előtti, sütimentes analitikai jelzéseket is. A hozzájárulás a lábléc Süti-beállítások funkciójával bármikor módosítható vagy visszavonható.
8.3. Saját látogatási analitika
A saját mérés véletlenszerű azonosítót tartalmazó _vispertise_visitor sütit használ, legfeljebb a létrehozásától számított 60 napig. A nyilvános weboldal és az ügyfélportál külön azonosítót használ.
A mért eseményhez az időpont, a személyes vagy egyedi auditazonosítóktól megtisztított útvonal, a hivatkozó webhely, a nyelv, a becsült eszköztípus és az azonosító védett lenyomata kapcsolódhat. Ebben az analitikai nyilvántartásban nem tárolunk nyers IP-címet, teljes hivatkozó URL-t, nyers böngészőazonosító szöveget vagy ügyfélazonosítót. Az álnevesített adatokra továbbra is adatvédelmi szabályok vonatkoznak.
Visszavonáskor a saját analitikai süti törlődik, az új mérés leáll, és indokolatlan késedelem nélkül töröljük a hozzárendelhető korábbi analitikai eseményeket, ha nincs más jogszerű megőrzési alapjuk. A korábbi adatkezelés jogszerűségét a visszavonás nem érinti. Ténylegesen anonim, visszaazonosításra nem alkalmas összesítés megmaradhat.
8.4. Google Analytics
A Google Analytics a hozzájárulás után oldal- és eseményadatokat, böngésző- és eszközjellemzőket, valamint a működéshez kapcsolódó hálózati információkat dolgozhat fel. Fiókazonosítót, nevet, e-mail-címet vagy egyedi auditriport tartalmát nem küldjük analitikai eseményparaméterként.
Visszavonáskor az új adatküldést leállítjuk, és a hozzárendelhető adatok törléséről az alkalmazandó jogok és a szolgáltató törlési eszközei szerint intézkedünk. A Google-sütik élettartamát és az eseményadatok megőrzését külön kezeljük. Hirdetési személyre szabás vagy marketingcélú adatmegosztás nem következik az analitika engedélyezéséből.
8.5. Szerverforgalmi összesítés
A működés és terhelés megértéséhez a szükséges szervernaplókból napi, tisztított forgalmi összesítés készülhet jogos érdek alapján. Az összesítésben nem őrizzük meg az IP-címet, a sütiazonosítót, az ügyfélazonosítót, a teljes hivatkozó URL-t vagy az érzékeny útvonalrészt, és nem kapcsoljuk össze ugyanazon böngésző külön kéréseit. A naplózás személyesadat-kezelése és a ténylegesen anonim összesítés elkülönül.
8.6. Barion csalásmegelőzés
A fizetéshez kapcsolódó Base Barion Pixel működése során a Barion önálló adatkezelőként technikai eszköz- és böngészőadatot, IP-címet, látogatási eseményt, sütiadatot vagy böngészőujjlenyomatot kezelhet csalásmegelőzési célból. A Barion e célú adatkezelése jogos érdeken alapulhat. Ez önmagában nem helyettesíti a végberendezésen történő tároláshoz vagy hozzáféréshez szükséges külön jogalapot, illetve adott esetben hozzájárulást.
Hozzájárulástól függetlenül csak a kért fizetéshez és annak biztonságához igazoltan szükséges működés alkalmazható. Az ARKER Barion marketinghozzájárulást és marketingeseményt nem küld. A tényleges sütik, élettartamok és a szolgáltatói tájékoztató a Sütitájékoztatóban érhetők el. A Barion adatkezelésével kapcsolatos jogok közvetlenül a Barionnál is gyakorolhatók.
9. Adatbiztonság és jogosultságok
A kockázatokhoz igazodó technikai és szervezési védelmet alkalmazunk: feladat szerinti hozzáférést, hozzáférés-ellenőrzést, biztonságos adatátvitelt, szükséges naplózást, mentést és incidenskezelést. Nem ígérünk teljes technikai kockázatmentességet; ez nem csökkenti jogszabályi adatbiztonsági és incidenskezelési kötelezettségeinket.
A felhasználónak védenie kell saját belépési adatait és hozzáférési hivatkozásait. Nem nyilvános riportot a Megrendelő külön felhatalmazása vagy más megfelelő jogalap nélkül nem használunk marketingreferenciaként.
10. Az érintett jogai és a kérelmek kezelése
10.1. Az érintett a jogszabályi feltételek szerint hozzáférést és másolatot, helyesbítést, törlést, illetve az adatkezelés korlátozását kérheti. A törlés nem terjed ki arra az adatra, amelynek további kezelése jogi kötelezettség vagy más alkalmazható jogszabályi kivétel miatt szükséges. Ennek okáról az ARKER tájékoztatást ad.
10.2. Adathordozhatóság a GDPR feltételei szerint az érintett által rendelkezésre bocsátott, hozzájárulás vagy szerződés alapján automatizáltan kezelt adatokra kérhető. Ez nem biztosít jogot más személy adatához, illetve az ARKER teljes belső módszertanához vagy szoftveréhez. A jogosultság érvényes terjedelmét a jogszabály határozza meg.
10.3. Jogos érdeken alapuló adatkezelés ellen az érintett saját helyzetével kapcsolatos okból tiltakozhat. Közvetlen üzletszerzési cél ellen bármikor tiltakozhat. Hozzájárulását a megadásához hasonlóan egyszerű módon, hátrány nélkül visszavonhatja; a visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
10.4. Kérelem a hello@vispertise.com címen vagy az ARKER levelezési címén nyújtható be. Azonosításhoz további adatot csak megalapozott kétség esetén, szükséges mértékben kérünk. A kérelem elbírálását nem kötjük általánosan személyazonosító okmány másolatának megküldéséhez.
10.5. A megtett intézkedésről indokolatlan késedelem nélkül, legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatást adunk. Összetett vagy nagyszámú kérelemnél ez legfeljebb további két hónappal meghosszabbítható; az okról és a hosszabbításról az első hónapon belül értesítünk. Elutasításkor indokolást és jogorvoslati tájékoztatást adunk. Elektronikus kérelemre lehetőség szerint elektronikusan válaszolunk, kivéve, ha az érintett másként kéri.
10.6. Az ügyintézés főszabály szerint díjmentes. Egyértelműen megalapozatlan vagy túlzó kérelem esetén a GDPR feltételeivel észszerű díj vagy megtagadás alkalmazható; ennek indokoltságát az ARKER-nek kell igazolnia. Más személy jogának vagy jogi igénynek a védelme csak az alkalmazható szabályok szerint korlátozhatja a joggyakorlást.
11. Panasz és bírósági jogorvoslat
Az érintett panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH).
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu.
Telefon: +36 1 391 1400.
Honlap: naih.hu.
Az ARKER előzetes megkeresése nem feltétele a hatósági panaszhoz való jognak. Az érintett bírósághoz is fordulhat; az eljárásra a GDPR és az alkalmazandó magyar eljárási szabályok irányadók. A jogszabály szerinti, lakóhelyhez vagy szokásos tartózkodási helyhez kapcsolódó jogérvényesítési lehetőséget e tájékoztató nem korlátozza.
12. Kiskorúak, egyedi adatfeldolgozás és változások
A fizetős szolgáltatás nem 18 év alattiaknak szól. Kiskorúra vagy különleges adatra irányuló célzott adatgyűjtés nem része a szolgáltatásnak.
Ha egy külön megrendelés alapján az ARKER az ügyfél nevében és utasítására személyes adatot dolgoz fel, az adatkezelői és adatfeldolgozói szerepeket külön megállapodás rendezi. E tájékoztató nem helyettesít adatfeldolgozói szerződést.
A tájékoztatót a tényleges adatkezelés változásaihoz igazítjuk. A lényeges változásokról megfelelő módon tájékoztatunk; a módosítás önmagában nem keletkeztet új jogalapot és nem helyettesíti a szükséges hozzájárulást. A korábbi szerződéses dokumentumok bizonyítási célú megőrzése ettől elkülönül.