Adatvédelmi tájékoztató
Ez a fordítás tájékoztató jellegű. A jogilag kötelező érvényű változat a német Datenschutzerklärung.
1. Adatvédelem röviden
Hatály
Ez az adatvédelmi tájékoztató a Compliance Compass GmbH valamennyi webes szolgáltatására vonatkozik, függetlenül attól, hogy melyik címen nyitja meg őket:
- compliancecompass.de – vállalati és termékoldal, beleértve a NIS2-útmutatót és a szójegyzéket
- eudr.compliancecompass.de – tájékoztató oldal az EU erdőirtási rendeletéről
- eudr-check.de – interaktív EUDR-ellenőrzés
Mindhárom szolgáltatásra ugyanazok a technikai feltételek vonatkoznak: tárhely az Amazon Web Servicesnél Frankfurt am Mainban, harmadik felektől származó betűtípusok és egyéb tartalmak nélkül, elemző és hirdetési eszközök nélkül, sütik nélkül. Az űrlapok is ugyanazon a felületen futnak a contact.compliancecompass.de címen; a „Kapcsolatfelvételi űrlap” szakasz adatai tehát változatlanul érvényesek. Ahol a jelen tájékoztató egyes szakaszai „ezt a weboldalt” említik, mindegyik szolgáltatás értendő alatta.
Általános tudnivalók
Az alábbi tudnivalók egyszerű áttekintést adnak arról, mi történik az Ön személyes adataival, amikor meglátogatja ezt a weboldalt. Személyes adat minden olyan adat, amellyel Ön személyesen azonosítható. Az adatvédelemmel kapcsolatos részletes információkat az e szöveg alatt található adatvédelmi tájékoztatóban találja.
Adatgyűjtés ezen a weboldalon
Ki felelős az adatgyűjtésért ezen a weboldalon?
Az adatkezelést ezen a weboldalon a weboldal üzemeltetője végzi. Elérhetőségeit a jelen adatvédelmi tájékoztató „Tájékoztatás az adatkezelőről” szakaszában találja.
Hogyan gyűjtjük az Ön adatait?
Adatait egyrészt úgy gyűjtjük, hogy Ön közli velünk azokat. Ezek lehetnek például olyan adatok, amelyeket egy kapcsolatfelvételi űrlapon ad meg.
Más adatokat informatikai rendszereink automatikusan vagy az Ön hozzájárulásával gyűjtenek a weboldal látogatásakor. Ezek elsősorban technikai adatok (pl. internetböngésző, operációs rendszer vagy az oldal megnyitásának időpontja). Ezek az adatok automatikusan rögzülnek, amint Ön belép erre a weboldalra.
Mire használjuk az Ön adatait?
Az adatok egy részét azért gyűjtjük, hogy biztosítsuk a weboldal hibamentes működését. Más adatok az Ön felhasználói viselkedésének elemzésére használhatók. A kapcsolatfelvételi űrlapból származó adatokat kizárólag megkeresésének feldolgozására és a kapcsolatfelvételre használjuk.
Milyen jogai vannak az adataival kapcsolatban?
Önnek bármikor joga van díjmentes tájékoztatást kapni tárolt személyes adatainak eredetéről, címzettjeiről és céljáról. Joga van továbbá ezen adatok helyesbítését vagy törlését kérni. Ha hozzájárult az adatkezeléshez, ezt a hozzájárulást bármikor visszavonhatja a jövőre nézve. Ezenkívül bizonyos körülmények között joga van kérni személyes adatai kezelésének korlátozását. Önt továbbá panasztételi jog illeti meg az illetékes felügyeleti hatóságnál.
Ezzel és az adatvédelemmel kapcsolatos további kérdésekkel bármikor fordulhat hozzánk.
2. Tárhelyszolgáltatás
Amazon Web Services (AWS)
Weboldalunkat az Amazon Web Servicesnél (AWS) tároljuk. A szolgáltató az Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxemburg (a továbbiakban: AWS).
Amikor meglátogatja weboldalunkat, személyes adatait az AWS szerverein kezeljük. Ennek során személyes adatok az AWS egyesült államokbeli anyavállalatához is továbbításra kerülhetnek. Az Egyesült Államokba történő adattovábbítás az EU általános szerződési feltételein alapul. A részleteket itt találja: https://aws.amazon.com/blogs/security/aws-gdpr-data-processing-addendum/.
A következő AWS-szolgáltatásokat használjuk:
- Amazon S3: a statikus weboldal tárhelye (régió: eu-central-1, Frankfurt)
- Amazon CloudFront: tartalomkézbesítő hálózat (CDN) a gyorsabb világméretű kiszolgálásért
- Amazon API Gateway: a kapcsolatfelvételi űrlap megkereséseinek feldolgozása (régió: eu-central-1, Frankfurt)
Az AWS használata a GDPR 6. cikk (1) bekezdés f) pontja alapján történik. Jogos érdekünk fűződik weboldalunk lehető legmegbízhatóbb megjelenítéséhez. Amennyiben ennek megfelelő hozzájárulást kértünk, az adatkezelés kizárólag a GDPR 6. cikk (1) bekezdés a) pontja és a TDDDG 25. § (1) bekezdése alapján történik, amennyiben a hozzájárulás kiterjed sütik tárolására vagy a felhasználó végberendezésén tárolt információkhoz való hozzáférésre (pl. device fingerprinting) a TDDDG értelmében. A hozzájárulás bármikor visszavonható.
A vállalat rendelkezik az „EU-US Data Privacy Framework” (DPF) szerinti tanúsítással. A DPF az Európai Unió és az Egyesült Államok közötti megállapodás, amelynek célja az európai adatvédelmi előírások betartásának biztosítása az Egyesült Államokban végzett adatkezelések során. Minden DPF szerint tanúsított vállalat kötelezettséget vállal ezen adatvédelmi előírások betartására.
További információkat a szolgáltatótól a következő linken kaphat: https://www.dataprivacyframework.gov/participant/5776.
Adatfeldolgozás
A fent említett szolgáltatás igénybevételére adatfeldolgozási szerződést kötöttünk. Ez az adatvédelmi jog által előírt szerződés, amely biztosítja, hogy a szolgáltató weboldalunk látogatóinak személyes adatait kizárólag a mi utasításaink szerint és a GDPR betartásával kezelje.
3. Általános tudnivalók és kötelező tájékoztatás
Adatvédelem
Ezen oldalak üzemeltetői nagyon komolyan veszik személyes adatainak védelmét. Személyes adatait bizalmasan, a törvényi adatvédelmi előírásoknak és a jelen adatvédelmi tájékoztatónak megfelelően kezeljük.
Amikor Ön ezt a weboldalt használja, különféle személyes adatok gyűjtésére kerül sor. Személyes adatok azok az adatok, amelyekkel Ön személyesen azonosítható. A jelen adatvédelmi tájékoztató ismerteti, milyen adatokat gyűjtünk és mire használjuk azokat. Azt is ismerteti, hogyan és milyen célból történik ez.
Felhívjuk a figyelmét arra, hogy az interneten történő adattovábbítás (pl. e-mailes kommunikáció esetén) biztonsági réseket mutathat. Az adatok hiánytalan védelme harmadik felek hozzáférésével szemben nem lehetséges.
Tájékoztatás az adatkezelőről
A weboldalon történő adatkezelésért felelős adatkezelő:
Compliance Compass GmbH
Basteistr. 81
53173 Bonn
Németország
E-mail: info@compliancecompass.de
Telefon: 0228-76389799
Adatkezelő az a természetes vagy jogi személy, aki önállóan vagy másokkal együtt dönt a személyes adatok (pl. nevek, e-mail-címek stb.) kezelésének céljairól és eszközeiről.
Tárolási időtartam
Amennyiben a jelen adatvédelmi tájékoztató nem nevez meg konkrétabb tárolási időtartamot, személyes adatai addig maradnak nálunk, amíg az adatkezelés célja meg nem szűnik. Ha Ön megalapozott törlési kérelmet nyújt be vagy visszavonja az adatkezeléshez adott hozzájárulását, adatait töröljük, kivéve, ha egyéb jogilag megengedett okunk van személyes adatai tárolására (pl. adójogi vagy kereskedelmi jogi megőrzési határidők); utóbbi esetben a törlés ezen okok megszűnése után történik.
Általános tudnivalók az adatkezelés jogalapjairól ezen a weboldalon
Amennyiben Ön hozzájárult az adatkezeléshez, személyes adatait a GDPR 6. cikk (1) bekezdés a) pontja, illetve a GDPR 9. cikk (2) bekezdés a) pontja alapján kezeljük, amennyiben a GDPR 9. cikk (1) bekezdése szerinti különleges adatkategóriák kezelésére kerül sor. Személyes adatok harmadik országba történő továbbításához adott kifejezett hozzájárulás esetén az adatkezelés ezenfelül a GDPR 49. cikk (1) bekezdés a) pontja alapján történik. Ha Ön hozzájárult sütik tárolásához vagy a végberendezésén tárolt információkhoz való hozzáféréshez (pl. device fingerprinting útján), az adatkezelés ezenfelül a TDDDG 25. § (1) bekezdése alapján történik. A hozzájárulás bármikor visszavonható. Ha adatai szerződés teljesítéséhez vagy szerződéskötést megelőző intézkedésekhez szükségesek, adatait a GDPR 6. cikk (1) bekezdés b) pontja alapján kezeljük. Adatait továbbá akkor kezeljük, ha az jogi kötelezettség teljesítéséhez szükséges, a GDPR 6. cikk (1) bekezdés c) pontja alapján. Az adatkezelés emellett a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdekünk alapján is történhet. Az egyes esetekben irányadó jogalapokról a jelen tájékoztató következő bekezdéseiben nyújtunk tájékoztatást.
A személyes adatok címzettjei
Üzleti tevékenységünk keretében különböző külső szervezetekkel működünk együtt. Ennek során részben szükséges személyes adatok továbbítása is e külső szervezetek részére. Személyes adatokat csak akkor adunk át külső szervezeteknek, ha ez szerződés teljesítése keretében szükséges, ha erre jogszabály kötelez minket (pl. adatok továbbítása az adóhatóságnak), ha az átadáshoz a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdekünk fűződik, vagy ha egyéb jogalap lehetővé teszi az adattovábbítást. Adatfeldolgozók igénybevétele esetén ügyfeleink személyes adatait kizárólag érvényes adatfeldolgozási szerződés alapján adjuk tovább. Közös adatkezelés esetén közös adatkezelői megállapodást kötünk.
Az adatkezeléshez adott hozzájárulás visszavonása
Számos adatkezelési művelet kizárólag az Ön kifejezett hozzájárulásával lehetséges. A már megadott hozzájárulást bármikor visszavonhatja. A visszavonásig végzett adatkezelés jogszerűségét a visszavonás nem érinti.
Tiltakozási jog az adatgyűjtés ellen különleges esetekben, valamint a közvetlen üzletszerzés ellen (GDPR 21. cikk)
HA AZ ADATKEZELÉS A GDPR 6. CIKK (1) BEKEZDÉS E) VAGY F) PONTJA ALAPJÁN TÖRTÉNIK, ÖNNEK BÁRMIKOR JOGA VAN A SAJÁT HELYZETÉVEL KAPCSOLATOS OKOKBÓL TILTAKOZNI SZEMÉLYES ADATAI KEZELÉSE ELLEN; EZ VONATKOZIK AZ E RENDELKEZÉSEKEN ALAPULÓ PROFILALKOTÁSRA IS. AZ ADATKEZELÉS ALAPJÁUL SZOLGÁLÓ MINDENKORI JOGALAPOT A JELEN ADATVÉDELMI TÁJÉKOZTATÓBAN TALÁLJA. HA ÖN TILTAKOZIK, AZ ÉRINTETT SZEMÉLYES ADATAIT A TOVÁBBIAKBAN NEM KEZELJÜK, KIVÉVE, HA AZ ADATKEZELÉST OLYAN KÉNYSZERÍTŐ ERŐVEL BÍRÓ JOGOS OKOK INDOKOLJÁK, AMELYEK ELSŐBBSÉGET ÉLVEZNEK AZ ÖN ÉRDEKEIVEL, JOGAIVAL ÉS SZABADSÁGAIVAL SZEMBEN, VAGY AZ ADATKEZELÉS JOGI IGÉNYEK ELŐTERJESZTÉSÉHEZ, ÉRVÉNYESÍTÉSÉHEZ VAGY VÉDELMÉHEZ KAPCSOLÓDIK (TILTAKOZÁS A GDPR 21. CIKK (1) BEKEZDÉSE SZERINT).
HA SZEMÉLYES ADATAIT KÖZVETLEN ÜZLETSZERZÉS ÉRDEKÉBEN KEZELIK, ÖNNEK JOGA VAN BÁRMIKOR TILTAKOZNI AZ ÖNRE VONATKOZÓ SZEMÉLYES ADATOK ILYEN CÉLBÓL TÖRTÉNŐ KEZELÉSE ELLEN; EZ VONATKOZIK A PROFILALKOTÁSRA IS, AMENNYIBEN AZ AZ ILYEN KÖZVETLEN ÜZLETSZERZÉSHEZ KAPCSOLÓDIK. HA ÖN TILTAKOZIK, SZEMÉLYES ADATAIT A TOVÁBBIAKBAN NEM HASZNÁLJUK KÖZVETLEN ÜZLETSZERZÉS CÉLJÁBÓL (TILTAKOZÁS A GDPR 21. CIKK (2) BEKEZDÉSE SZERINT).
Panasztételi jog az illetékes felügyeleti hatóságnál
A GDPR megsértése esetén az érintetteket panasztételi jog illeti meg a felügyeleti hatóságnál, különösen a szokásos tartózkodási helyük, munkahelyük vagy a feltételezett jogsértés helye szerinti tagállamban. A panasztételi jog nem érinti az egyéb közigazgatási vagy bírósági jogorvoslati lehetőségeket.
Az adathordozhatósághoz való jog
Önnek joga van ahhoz, hogy azokat az adatokat, amelyeket az Ön hozzájárulása alapján vagy szerződés teljesítése során automatizáltan kezelünk, saját maga vagy harmadik fél részére elterjedt, géppel olvasható formátumban kiadjuk. Amennyiben az adatok más adatkezelőhöz történő közvetlen továbbítását kéri, erre csak akkor kerül sor, ha az műszakilag megvalósítható.
Tájékoztatás, törlés és helyesbítés
A hatályos jogszabályi rendelkezések keretében Önnek bármikor joga van díjmentes tájékoztatásra a tárolt személyes adatairól, azok eredetéről és címzettjeiről, valamint az adatkezelés céljáról, továbbá adott esetben joga van ezen adatok helyesbítésére vagy törlésére. Ezzel és a személyes adatokkal kapcsolatos további kérdésekkel bármikor fordulhat hozzánk.
Az adatkezelés korlátozásához való jog
Önnek joga van kérni személyes adatai kezelésének korlátozását. Ezért bármikor fordulhat hozzánk. Az adatkezelés korlátozásához való jog a következő esetekben áll fenn:
- Ha Ön vitatja a nálunk tárolt személyes adatainak pontosságát, rendszerint időre van szükségünk ennek ellenőrzéséhez. Az ellenőrzés idejére Önnek joga van kérni személyes adatai kezelésének korlátozását.
- Ha személyes adatainak kezelése jogellenesen történt vagy történik, a törlés helyett kérheti az adatkezelés korlátozását.
- Ha személyes adataira már nincs szükségünk, Önnek azonban szüksége van rájuk jogi igények érvényesítéséhez, védelméhez vagy előterjesztéséhez, Önnek joga van a törlés helyett személyes adatai kezelésének korlátozását kérni.
- Ha Ön a GDPR 21. cikk (1) bekezdése szerint tiltakozott, mérlegelést kell végezni az Ön és a mi érdekeink között. Amíg nem állapítható meg, kinek az érdekei élveznek elsőbbséget, Önnek joga van kérni személyes adatai kezelésének korlátozását.
Ha Ön korlátozta személyes adatai kezelését, ezek az adatok – a tárolásukon kívül – kizárólag az Ön hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből kezelhetők.
SSL- vagy TLS-titkosítás
Ez az oldal biztonsági okokból és a bizalmas tartalmak – például az Önök által nekünk mint oldalüzemeltetőnek küldött megrendelések vagy megkeresések – továbbításának védelme érdekében SSL-, illetve TLS-titkosítást használ. A titkosított kapcsolatot arról ismeri fel, hogy a böngésző címsora „http://”-ról „https://”-ra vált, valamint a böngészősorban látható lakat szimbólumról.
Ha az SSL- vagy TLS-titkosítás aktív, az Ön által nekünk továbbított adatokat harmadik felek nem tudják elolvasni.
4. Adatgyűjtés ezen a weboldalon
Szervernaplófájlok
Az oldalak szolgáltatója automatikusan információkat gyűjt és tárol az úgynevezett szervernaplófájlokban, amelyeket az Ön böngészője automatikusan továbbít nekünk. Ezek a következők:
- böngészőtípus és böngészőverzió
- használt operációs rendszer
- hivatkozó URL
- a hozzáférő számítógép hosztneve
- a szerverkérés időpontja
- IP-cím
Ezeket az adatokat nem vonjuk össze más adatforrásokkal.
Ezen adatok gyűjtése a GDPR 6. cikk (1) bekezdés f) pontja alapján történik. A weboldal üzemeltetőjének jogos érdeke fűződik weboldalának technikailag hibamentes megjelenítéséhez és optimalizálásához – ehhez a szervernaplófájlokat rögzíteni kell.
Kapcsolatfelvételi űrlap
Ha az űrlapon keresztül megkeresést küld nekünk, az űrlapon megadott adatait, beleértve az ott megadott elérhetőségeket, a megkeresés feldolgozása és esetleges további kérdések esetére tároljuk. Ezeket az adatokat az Ön hozzájárulása nélkül nem adjuk tovább.
Ezen adatok kezelése a GDPR 6. cikk (1) bekezdés b) pontja alapján történik, amennyiben megkeresése szerződés teljesítésével függ össze vagy szerződéskötést megelőző intézkedésekhez szükséges. Minden egyéb esetben az adatkezelés a hozzánk intézett megkeresések hatékony feldolgozásához fűződő jogos érdekünkön (GDPR 6. cikk (1) bekezdés f) pont) vagy az Ön hozzájárulásán (GDPR 6. cikk (1) bekezdés a) pont) alapul, amennyiben azt kértük; a hozzájárulás bármikor visszavonható.
A kapcsolatfelvételi űrlapon keresztül a következő adatokat gyűjtjük:
- név (kötelező mező)
- e-mail-cím (kötelező mező)
- cég (kötelező mező)
- hozzájárulás az adatkezeléshez (kötelező mező)
A kapcsolatfelvételi űrlapon megadott adatok addig maradnak nálunk, amíg Ön törlésüket nem kéri, vissza nem vonja a tároláshoz adott hozzájárulását, vagy az adattárolás célja meg nem szűnik (pl. megkeresésének lezárása után). A kötelező jogszabályi rendelkezéseket – különösen a megőrzési határidőket – ez nem érinti.
Az adatkezelés az Amazon API Gateway útján történik az eu-central-1 régióban (Frankfurt, Németország), és az AWS adatvédelmi rendelkezéseinek hatálya alá tartozik.
Megkeresés e-mailben vagy telefonon
Ha e-mailben vagy telefonon lép kapcsolatba velünk, megkeresését az abból eredő valamennyi személyes adattal együtt (név, megkeresés) ügyének intézése céljából tároljuk és kezeljük. Ezeket az adatokat az Ön hozzájárulása nélkül nem adjuk tovább.
Ezen adatok kezelése a GDPR 6. cikk (1) bekezdés b) pontja alapján történik, amennyiben megkeresése szerződés teljesítésével függ össze vagy szerződéskötést megelőző intézkedésekhez szükséges. Minden egyéb esetben az adatkezelés a hozzánk intézett megkeresések hatékony feldolgozásához fűződő jogos érdekünkön (GDPR 6. cikk (1) bekezdés f) pont) vagy az Ön hozzájárulásán (GDPR 6. cikk (1) bekezdés a) pont) alapul, amennyiben azt kértük; a hozzájárulás bármikor visszavonható.
A kapcsolatfelvételi megkeresések útján nekünk küldött adatok addig maradnak nálunk, amíg Ön törlésüket nem kéri, vissza nem vonja a tároláshoz adott hozzájárulását, vagy az adattárolás célja meg nem szűnik (pl. ügyének lezárása után). A kötelező jogszabályi rendelkezéseket – különösen a törvényi megőrzési határidőket – ez nem érinti.
5. Bővítmények és eszközök
Saját szerveren tárolt betűtípusok
Ez az oldal a betűtípusok egységes megjelenítéséhez úgynevezett web fontokat használ. Ezeket helyben, saját szerverünkön tároljuk, így nem jön létre kapcsolat külső szerverekkel (mint például a Google).
Az „Inter” betűtípust használjuk, amelyet saját szerverünkön tárolunk. Weboldalunk megnyitásakor nem továbbítunk adatokat harmadik feleknek.
Helyi tároló (LocalStorage)
Ez a weboldal jelenleg nem alkalmaz olyan sütibannereket vagy nyomkövető technológiákat, amelyek a TDDDG 25. § (1) bekezdése szerinti hozzájárulást igényelnének. Ezért jelenleg semmilyen adat nem kerül tárolásra a böngészője helyi tárolójában.
Amennyiben a jövőben hozzájárulást igénylő technológiákat alkalmaznánk, a hozzájárulás állapota helyben, az Ön eszközén kerülne tárolásra (TDDDG 25. § (2) bekezdés – technikailag szükséges). Ezeket az adatokat nem továbbítanánk sem magunknak, sem harmadik feleknek.
6. Nincsenek elemző és hirdetési eszközök
Ez a weboldal nem használ nyomkövető, elemző vagy hirdetési eszközöket, például:
- Google Analytics
- Google Ads / Facebook Pixel
- Matomo / egyéb webanalitikai szolgáltatások
- közösségimédia-bővítmények
- retargeting eszközök
A technikailag szükséges szervernaplókon túl nem történik az Ön felhasználói viselkedésének nyomon követése.
Nem alkalmazunk olyan sütiket vagy nyomkövető technológiákat, amelyek a TDDDG 25. § (1) bekezdése szerinti hozzájárulást igényelnének.
Ez az adatvédelmi tájékoztató az általános adatvédelmi rendelet (GDPR) és a német távközlési és digitális szolgáltatási adatvédelmi törvény (TDDDG) követelményeinek figyelembevételével készült.