Adatvédelmi tájékoztató

Utolsó frissítés: 2026. szeptember 3.

A jelen tájékoztató bemutatja, hogy a SafetyPro hogyan kezeli a látogatók és felhasználók személyes adatait. Az adatkezelésre az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: GDPR) alkalmazandó: a GDPR 3. cikk (2) bekezdése szerint a rendelet arra az adatkezelőre és adatfeldolgozóra is kiterjed, amely az Unió területén tartózkodó érintetteknek kínál szolgáltatást, függetlenül attól, hol jegyezték be. Mivel az Adatkezelő az Egyesült Királyságban letelepedett társaság, a tevékenységére emellett az Egyesült Királyság szabályozása (UK GDPR és a Data Protection Act 2018) is irányadó; a két szabályozás tartalma és cikkszámozása lényegében azonos, ezért a jelen tájékoztatóban a „GDPR” hivatkozás az (EU) 2016/679 rendeletre utal. A SafetyPro egy karbantartás- és üzemeltetés-nyilvántartó szoftver, amelyet szervezetek a saját munkatársaik és telephelyeik adatainak kezelésére használnak. Ezért a tájékoztató két helyzetet is lefed: azt, amikor mi magunk döntünk az adatkezelésről (pl. weboldal, kapcsolatfelvétel), és azt, amikor ügyfelünk megbízásából, az ő utasítása szerint kezelünk adatot a szolgáltatásban.

1. Az adatkezelő

A SafetyPro szolgáltatást a Pandai Tech LTD (a továbbiakban: „Adatkezelő” vagy „mi”), az Egyesült Királyságban bejegyzett korlátolt felelősségű társaság üzemelteti. Elérhetőségeink:

  • Cégnév: Pandai Tech LTD
  • Cégjegyzékszám (Company number): 14430212
  • Székhely: Hova House, 1 Hova Villas, Brighton & Hove, England, BN3 3DH, Egyesült Királyság
  • E-mail: info@pandaitech.com
  • Weboldal: www.pandaitech.com

Adatvédelmi kérdésben a fent megadott e-mail címen fordulhatsz hozzánk. Adatvédelmi tisztviselőt nem jelöltünk ki; az adatvédelmi megkereséseket a fenti címen kezeljük.

2. Adatkezelői és adatfeldolgozói szerepünk

A SafetyPro használata során két, jogilag élesen elváló helyzet fordul elő, és fontos, hogy melyikről van szó:

  • Adatkezelőként járunk el a weboldal látogatóinak adatai, a kapcsolatfelvételi és bemutatókérési megkeresések, a számlázási adatok és – amennyiben ilyet végzünk – a saját marketingkommunikációnk tekintetében. Ezekben az esetekben mi döntünk az adatkezelés céljáról és eszközeiről.
  • Adatfeldolgozóként járunk el minden olyan adat tekintetében, amelyet az ügyfelünk visz be a rendszerbe vagy hoz létre a rendszerben: a saját munkatársai és kapcsolattartói adatai, az eszköznyilvántartás, a munkalapok, jegyzőkönyvek, fényképek és feltöltött dokumentumok. Ezek felett az ügyfél az adatkezelő: ő dönti el, milyen adatot rögzít, kinek ad hozzáférést, és meddig őrzi meg. Mi ezeket kizárólag az ügyfél dokumentált utasítása szerint, a vele kötött adatfeldolgozói megállapodás keretében kezeljük, saját célra nem használjuk fel, és a 7. pont szerinti, az ügyfél által jóváhagyott további adatfeldolgozókon kívül harmadik félnek nem adjuk át, kivéve, ha erre jogszabály kötelez (lásd a 12. pontot).

Mit jelent ez a gyakorlatban?

Ha felhasználóként a saját, a rendszerben tárolt adataidról szeretnél tájékoztatást kapni, vagy azok törlését kérnéd, elsődlegesen a munkáltatód vagy a téged meghívó szervezet az illetékes. A fiókodhoz tartozó adatokat (név, e-mail cím, szerepkör) a téged meghívó szervezettől, illetve tőled kapjuk a meghívás és a regisztráció során. Az ilyen megkereséseket továbbítjuk hozzájuk, és a válaszadásban segítünk, de az ügyfél adatai felett önállóan nem rendelkezünk.

3. Milyen adatokat kezelünk?

A szolgáltatás és a weboldal használata során az alábbi adatokat kezelhetjük:

  • Kapcsolatfelvételi adatok: név, e-mail cím, telefonszám, cégnév és az üzenet tartalma, amikor bemutatót kérsz vagy felveszed velünk a kapcsolatot.
  • Fiók- és felhasználói adatok: regisztráció esetén név, e-mail cím, jelszó (kizárólag egyirányú, visszafejthetetlen formában tárolva) és a felhasználói szerepkör.
  • Helymeghatározási adatok: a SafetyPro mobilalkalmazás – kizárólag az operációs rendszer szintjén megadott engedéllyel – pontos helymeghatározási (GPS) adatokat gyűjthet, két, egymástól függetlenül működő és külön kikapcsolható funkcióhoz. (a) Munkalap helyhitelesítése: amikor a munkatárs a helyszínen munkalapot vagy ellenőrzési bejegyzést hoz létre, az alkalmazás a rögzítés helyét is eltárolja, ami a dokumentum keletkezési helyének utólagos ellenőrzését segíti. (b) Élő pozíció-megosztás: a munkáltató a munkavégzés ideje alatt látja a terepen dolgozó munkatársak tartózkodási helyét (helyszíni feladatok kiosztásához, diszpécseri és munkavédelmi célból); ez a funkció a mobilalkalmazás háttérben történő futása során is gyűjthet helyadatot, hogy a képernyő kikapcsolt állapotában is működjön. Mindkét funkció opcionális, a felhasználó által bármikor ki- és bekapcsolható, és az operációs rendszer engedélykérésén keresztül visszavonható. Az engedély hiányában helyadatot nem gyűjtünk; az alkalmazás és a munkalap kiállítása ettől függetlenül működik. Az eszközszintű engedély technikai feltétel, nem az adatkezelés jogalapja – a jogalapról az 5. pont szól.
  • Szakmai képesítési adatok: a jogszabályi megfelelés igazolásához a felhasználóhoz rögzíthető a szakvizsga- és képesítési bizonyítványok megnevezése, azonosítója és érvényességi ideje.
  • Munkavégzési naplóadatok: ki, mikor, melyik feladatot, ellenőrzést vagy karbantartást végezte el, és milyen eredménnyel.
  • Az ügyfél által feltöltött üzemeltetési tartalom: eszköznyilvántartás (az eszköz típusa, azonosítója, elhelyezése, karbantartási esedékessége), kitöltött ellenőrzési checklisták, munkalapok, karbantartási és felülvizsgálati jegyzőkönyvek, a munkavégzésről készült fényképek, valamint a felhasználó által csatolt dokumentumok. Ennek a tartalomnak a köréről az ügyfél dönt – lásd a 2. pontot.
  • Rendszerhasználati naplók: belépési és adatmódosítási események időbélyeggel, adott esetben IP-címmel, a visszakövethetőség és a visszaélések felderítése érdekében. Az ügyfél adataihoz kapcsolódó naplóbejegyzések az ügyfél megbízásából kezelt tartalom részét képezik.
  • Technikai adatok: IP-cím, böngésző- és eszköztípus, operációs rendszer, látogatás időpontja, megtekintett oldalak.
  • Sütik (cookie-k) által gyűjtött adatok: a weboldal működéséhez szükséges adatok, valamint – kizárólag a süti bannerben adott hozzájárulásod esetén – látogatottsági és hirdetési (konverziómérési) adatok (lásd a 9. pontot).

4. Amit kifejezetten nem kezelünk

A SafetyPro karbantartás-nyilvántartó rendszer. A félreértések elkerülése végett rögzítjük, hogy a szolgáltatás keretében:

  • a szolgáltatás nem a GDPR 9. cikke szerinti különleges személyes adat (pl. egészségügyi adat, biometrikus azonosító), minősített adat, nemzetbiztonsági ellenőrzéshez kapcsolódó adat vagy magáncélú személyes adat kezelésére szolgál, ilyet nem kérünk be, és erre szolgáló funkciója nincs. Az ügyfél által szabad szövegben, fényképen vagy csatolmányban rögzített tartalom köréért – a 2. pont szerint – az ügyfél mint adatkezelő felel;
  • a rendszernek nincs hálózati vagy vezérlési kapcsolata a telephelyeken működő vagyonvédelmi rendszerekkel (behatolásjelző, kamera, beléptető): ezekből adatot nem olvasunk ki, feléjük parancsot vagy vezérlő jelet nem küldünk;
  • nem kérünk be és nem fogadunk biztonságtechnikai rendszerekből származó adatbázis-mentést, konfigurációs kiolvasást, riasztási eseménynaplót vagy rendszernaplót: a szolgáltatásnak nincs ezek fogadására szolgáló funkciója. Amit tárolunk, az a karbantartási és üzemeltetési tevékenység saját dokumentációja;
  • a biztonságtechnikai rendszerek hozzáférési adatainak (jelszavak, kódok, kulcsok) rögzítésére a rendszerben nincs mező vagy funkció, és ilyen adat rögzítését nem kérjük. A SafetyPro általános célú nyilvántartó platform: azt, hogy a szabad szöveges mezőkbe, megjegyzésekbe vagy csatolmányokba az ügyfél felhasználói mit írnak be, mi nem ellenőrizzük és nem is ellenőrizhetjük. Ha az ügyfél ilyen adatot mégis rögzít, az az ügyfél mint adatkezelő saját döntése és felelőssége, ideértve a hozzáférés belső szabályozását és az adat eltávolítását is. A rendszerben nyilvántartott jogosultságok kizárólag magára a SafetyPro alkalmazásra vonatkoznak.

A SafetyPro rendelkezik egy külön megrendelhető, opcionális modullal, amely bizonyos tűzjelző központokkal képes adatkapcsolatot létesíteni. Ez a modul kizárólag az ügyfél kifejezett, szerződéses döntése alapján, dedikált eszköz telepítésével helyezhető üzembe. A kapcsolat kizárólag állapotinformáció olvasására szolgál (pl. üzemkész/hiba jelzés a karbantartási esedékesség automatikus dokumentálásához): a modul a tűzjelző rendszert nem vezérli, beállítást nem módosít, és vagyonvédelmi rendszerhez semmilyen körülmények között nem kapcsolódik. Az adatkapcsolatot az ügyfél bármikor megszüntetheti.

Arról, hogy egy adott helyiség vagy eszköz egyáltalán bekerüljön-e a nyilvántartásba – ideértve a fokozott védelmet igénylő helyiségeket is –, és hogy a nyilvántartásba milyen részletességű adat kerüljön, kizárólag az ügyfél mint adatgazda dönt.

5. Az adatkezelés céljai és jogalapja

Az alábbi célokra saját adatkezelőként kezelünk adatot, a megjelölt jogalapon:

  • Kapcsolatfelvétel, bemutatókérés kezelése – jogalap: a szerződés megkötését megelőzően, az érintett kérésére történő lépések megtétele (GDPR 6. cikk (1) b) pont).
  • A szolgáltatás nyújtása, szerződéses ügyfélkapcsolat és fiókkezelés – jogalap: szerződés teljesítése (GDPR 6. cikk (1) b) pont).
  • A weboldal és a szolgáltatás működtetése, üzembiztonsága, a visszaélések megelőzése – jogalap: az Adatkezelő jogos érdeke (GDPR 6. cikk (1) f) pont). Az érdekmérlegelés eredményéről az érintett kérésére tájékoztatást adunk.
  • Forgalomelemzés és marketingcélú sütik – jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a) pont), amely bármikor visszavonható. Ezeket a sütiket kizárólag a süti bannerben adott hozzájárulásod után helyezzük el (lásd a 9. pontot).
  • Saját marketingkommunikáció (pl. hírlevél), amennyiben ilyet végzünk – jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a) pont), amely bármikor, az üzenetben található leiratkozási lehetőséggel is visszavonható.
  • Jogi kötelezettségek teljesítése (pl. számlázás, adómegőrzés) – jogalap: jogi kötelezettség teljesítése (GDPR 6. cikk (1) c) pont).

Az ügyfél megbízásából, adatfeldolgozóként végzett adatkezelés céljáról és jogalapjáról nem mi döntünk: azt a 2. pont szerint az ügyfél mint adatkezelő határozza meg, és az ő adatkezelési tájékoztatója tartalmazza. A magunk részéről ezeket az adatokat kizárólag az ügyfél dokumentált utasítása és a vele kötött adatfeldolgozói megállapodás alapján kezeljük (GDPR 28. cikk).

A helymeghatározás jogalapjáról

A mobilalkalmazás helymeghatározási funkcióinál a munkáltató (ügyfelünk) az adatkezelő, így a jogalapot is ő állapítja meg. Tájékoztatásul jelezzük, hogy a felügyeleti hatóságok gyakorlata szerint munkaviszonyban a munkavállaló hozzájárulása az alá-fölé rendeltségi viszony miatt rendszerint nem tekinthető önkéntesnek, és a munkahelyi helymeghatározásra jellemzően a munkáltató jogos érdekét (GDPR 6. cikk (1) f) pont) alkalmazzák, előzetesen elvégzett és dokumentált érdekmérlegelési teszt és az érintettek előzetes tájékoztatása mellett; a funkció adatvédelmi hatásvizsgálatot (GDPR 35. cikk) is szükségessé tehet. Ez a tájékoztatás nem minősül jogi tanácsadásnak. Mi a funkciót technikai lehetőségként biztosítjuk – bekapcsolásáról, jogalapjáról, arányosságáról és az érintettek tájékoztatásáról az ügyfél dönt és felel. A funkció eszközszinten opcionális, és az operációs rendszer engedélykérésén keresztül bármikor visszavonható.

6. Az adatkezelés időtartama

  • Kapcsolatfelvételi adatokat a megkeresés lezárását követő legfeljebb 2 évig őrizzük.
  • Fiók- és felhasználói adatokat a szerződéses jogviszony fennállásáig vagy a fiók törléséig kezeljük.
  • Számlázási és számviteli bizonylatokat a ránk irányadó (brit, illetve adott esetben magyar) számviteli és adójogi előírások szerinti megőrzési ideig őrizzük meg; ez az előírástól függően jellemzően 6–8 év.
  • A weboldal és a szolgáltatás technikai (szerver- és hozzáférési) naplóit legfeljebb 12 hónapig tároljuk. Az ügyfél adataihoz kapcsolódó rendszerhasználati naplókat az ügyfél megbízásából kezelt tartalommal együtt, az alábbiak szerint őrizzük.
  • Az élő pozíció-megosztás helyadatait kizárólag a megosztás aktív időtartama alatt kezeljük; a funkció kikapcsolásával vagy az eszközszintű engedély visszavonásával az adatgyűjtés azonnal megszűnik. A munkalaphoz rögzített helyhitelesítési adat a munkalap részét képezi, és a munkalappal együtt őrizzük meg.
  • Az ügyfél megbízásából kezelt üzemeltetési tartalmat a szolgáltatási szerződés fennállásáig őrizzük. A szerződés megszűnése után az adatokat az ügyfél kérésére kiadjuk, majd a megállapodás szerinti türelmi idő elteltével az éles rendszerből töröljük; a biztonsági mentésekből a mentési ciklus lejártával tűnnek el véglegesen.

7. Adatfeldolgozók és adattovábbítás

A szolgáltatás működtetéséhez további adatfeldolgozókat veszünk igénybe (pl. tárhely- és felhőszolgáltatók, e-mail-küldő szolgáltatók). A weboldalon hozzájárulásod esetén betöltött hirdetési és analitikai szolgáltatók (9. pont) az általuk gyűjtött adatok tekintetében saját adatkezelőként járnak el, és az adatokat az EGT-n kívülre, elsősorban az Egyesült Államokba is továbbíthatják; erre az Európai Bizottság megfelelőségi határozata (EU–USA adatvédelmi keret) vagy az EU általános szerződési feltételei adnak alapot.. Az adatfeldolgozók kizárólag az utasításaink szerint és megfelelő szerződéses garanciák mellett kezelik az adatokat.

A személyes adatok tárolása és feldolgozása az Európai Unió / Európai Gazdasági Térség (EGT) területén elhelyezett szervereken történik, így adataidat alapesetben nem továbbítjuk az EGT-n kívülre. Az Adatkezelő munkatársai az EGT területéről, illetve az Egyesült Királyságból férnek hozzá a rendszerhez; az Egyesült Királyság az Európai Bizottság megfelelőségi határozata alá tartozik, ezért az Egyesült Királyságból történő hozzáférés a GDPR 45. cikke szerint külön garancia nélkül megengedett. Ha bármely adatfeldolgozó igénybevétele mégis más, EGT-n kívüli országba történő adattovábbítást igényelne, azt kizárólag a GDPR előírásainak megfelelő garanciák (megfelelőségi határozat vagy az EU általános szerződési feltételei) mellett végezzük.

A szolgáltatás adatbázisa és fájltárolója jelenleg Frankfurtban, Németországban üzemel, tehát az Európai Unión belül.

Ha az ügyfél a szolgáltatás használatába saját alvállalkozóját vagy partnerszervezetét is bevonja, az érintett szervezet felhasználói a 8. pont szerinti, névre szóló és korlátozott hozzáférést kapnak. A bevonásról minden esetben az adatgazda szervezet dönt, nem mi.

8. Hozzáférés-kezelés és jogosultságok

A rendszerben tárolt adatokhoz a hozzáférés zárt, névre szóló és rétegzett:

  • A rendszerbe kizárólag előzetesen, névre szólóan meghívott személy léphet be, saját, azonosított fiókkal. Megosztott vagy anonim fiókot nem biztosítunk; a fiók személyes használatáért a felhasználó és a meghívó szervezet felel.
  • Minden felhasználó kizárólag azt az adatkört látja, amely a hozzá rendelt szervezethez és telephelyhez tartozik. Ezt nem a felhasználói felület, hanem szerveroldali, az adattárolás szintjén érvényesített hozzáférés-szabályozás biztosítja, így a korlátozás a közvetlen adatlekérdezésekre is kiterjed.
  • A jogosultságok kiosztásáról az adatgazda szervezet saját adminisztrátora dönt: a megrendelői oldalon a megrendelő, a kivitelezői oldalon a kivitelező. A hozzáféréseket nem mi osztjuk ki.
  • A meghívások, jogosultság-módosítások és visszavonások naplózásra kerülnek, így utólag kimutatható, ki, mikor és milyen szinten kapott hozzáférést.
  • A hozzáférés a szerepkörnek megfelelő legszűkebb szintre korlátozott, és a jogviszony megszűnésekor az adminisztrátor által azonnal visszavonható.

9. Sütik (cookie-k)

Weboldalunk három kategóriában használ sütiket és böngészőtárolót. Feltétlenül szükséges: a weboldal működéséhez kell (pl. a nyelvi beállítás és a süti-hozzájárulásod megjegyzése); ezek hozzájárulás nélkül is alkalmazhatók. Analitikai: a látogatottság mérésére szolgál. Marketing: hirdetési platformok (pl. Google Ads, Meta/Facebook Pixel) konverziómérő és remarketing kódja. Az analitikai és marketing sütiket kizárólag akkor helyezzük el, ha a weboldalon megjelenő süti bannerben ehhez hozzájárultál; hozzájárulás nélkül ezek a kódok be sem töltődnek. A választásodat bármikor módosíthatod vagy visszavonhatod a lábléc „Süti beállítások” hivatkozásával, illetve a sütiket böngésződ beállításaiban is törölheted vagy letilthatod.

A sütik elhelyezésére és kiolvasására vonatkozó hozzájárulási követelményt nem a GDPR, hanem az elektronikus hírközlési adatvédelmi szabályozás (a 2002/58/EK ePrivacy irányelv 5. cikk (3) bekezdése, illetve az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdése) állapítja meg. Ez alapján a weboldal működéséhez feltétlenül szükséges sütik hozzájárulás nélkül is alkalmazhatók; minden más süti elhelyezéséhez előzetes hozzájárulás szükséges, amelyet a süti bannerben kérünk el. A hozzájáruláson alapuló sütikkel gyűjtött adatok további kezelésének jogalapja a GDPR 6. cikk (1) a) pontja.

10. Az érintett jogai

A GDPR alapján az alábbi jogok illetnek meg téged:

  • Hozzáférés joga – tájékoztatást kérhetsz a rólad kezelt adatokról.
  • Helyesbítés joga – kérheted a pontatlan adatok javítását.
  • Törléshez való jog – kérheted adataid törlését („elfeledtetéshez való jog”). A fiókod és adataid törlését a Fiók és adatok törlése oldalon igényelheted.
  • Az adatkezelés korlátozásához való jog.
  • Adathordozhatósághoz való jog – géppel olvasható formátumban kérheted adataidat.
  • Tiltakozáshoz való jog – tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen.
  • Hozzájárulás visszavonása – a korábban adott hozzájárulásodat bármikor visszavonhatod.
  • Panasztételi jog – panasszal fordulhatsz a felügyeleti hatósághoz (GDPR 77. cikk); a részleteket a 13. pont tartalmazza.

Jogaid gyakorlásához írj nekünk az info@pandaitech.com címre. Kérelmedre indokolatlan késedelem nélkül, legkésőbb egy hónapon belül válaszolunk; ez a határidő a GDPR 12. cikk (3) bekezdése szerint, a kérelem összetettségére tekintettel, tájékoztatás mellett legfeljebb további két hónappal meghosszabbítható. Ha az adatot ügyfelünk megbízásából, adatfeldolgozóként kezeljük, a kérelmet továbbítjuk az adatkezelő ügyfélnek, és a válaszadásban közreműködünk.

  • Automatizált döntéshozatal: a szolgáltatás keretében nem hozunk kizárólag automatizált adatkezelésen alapuló, rád nézve joghatással járó döntést, és profilalkotást sem végzünk (GDPR 22. cikk).
  • Az adatszolgáltatás jellege: a fiók- és felhasználói adatok megadása a szolgáltatás igénybevételének szerződéses előfeltétele; ezek hiányában a fiók nem hozható létre. A kapcsolatfelvételi adatok megadása önkéntes, de nélkülük a megkeresést nem tudjuk megválaszolni. A hozzájáruláson alapuló adatkezelések (pl. marketingsütik) esetében az adatszolgáltatás önkéntes, és a megtagadása a szolgáltatás igénybevételét nem akadályozza (GDPR 13. cikk (2) e) pont). A mobilalkalmazás helymeghatározásáról és annak munkavégzési feltételként való előírásáról a munkáltató dönt (5. pont).

11. Adatbiztonság

Megfelelő technikai és szervezési intézkedéseket alkalmazunk a kezelt adatok védelme érdekében, beleértve a titkosított adatátvitelt (HTTPS), a hozzáférések korlátozását és a rendszeres biztonsági mentéseket. Az intézkedéseket a GDPR 32. cikke szerint a kockázatokhoz igazítjuk, és rendszeresen felülvizsgáljuk.

Az adatokat titkosított kapcsolaton keresztül továbbítjuk és titkosított tárolón őrizzük, a jelszavakat kizárólag egyirányú titkosítással tároljuk, a hozzáféréseket a 8. pont szerint korlátozzuk, a rendszerhasználatot naplózzuk, és rendszeres biztonsági mentéseket készítünk.

Adatvédelmi incidens esetén adatfeldolgozóként az érintett ügyfelet mint adatkezelőt indokolatlan késedelem nélkül értesítjük, hogy a rá vonatkozó kötelezettségeit teljesíteni tudja (GDPR 33. cikk (2) bekezdés). Ahol saját adatkezelőként járunk el, az incidenst – kivéve, ha az valószínűsíthetően nem jár kockázattal az érintettek jogaira nézve – a tudomásszerzéstől számított 72 órán belül bejelentjük az illetékes felügyeleti hatóságnak (GDPR 33. cikk (1) bekezdés), és ha az incidens az érintettek jogaira nézve valószínűsíthetően magas kockázattal jár, az érintetteket is tájékoztatjuk (GDPR 34. cikk).

12. Átláthatóság, auditálhatóság és dokumentáció

Az adatkezelés átláthatósága és a szoftver műszaki felépítésének védelme két külön kérdés. Az alábbiakat vállaljuk, és az alábbiakat nem:

  • Szerződéses ügyfelünk adatkezelésre vonatkozó kérdéseire – kezelt adatkörök, célok és jogalapok, tárolás helye és időtartama, a jogosultsági rendszer elve – írásban, ésszerű határidőn belül válaszolunk, és kérésre erről részére írásos nyilatkozatot adunk ki. A jelen tájékoztató maga is ilyen nyilatkozatnak minősül.
  • A szoftver műszaki és architekturális felépítése üzleti titok: a szerverkörnyezet konkrét felépítése, a hálózati topológia, az alkalmazott protokollok és komponensek, a forráskód, valamint a biztonsági konfigurációk és védelmi intézkedések részletei sem nyilvánosan, sem egyedi megkeresésre nem kerülnek kiadásra. Ezek nyilvánosságra hozatala önmagában is támadási felületet teremtene, ezért a visszatartásuk adatbiztonsági érdek.
  • A GDPR 28. cikk (3) h) pontja szerinti ellenőrzési jog kizárólag a szerződéses ügyfelünket (az adatkezelőt) illeti meg, kizárólag a saját adatainak kezelése körében. Ezt elsődlegesen írásos adatbiztonsági kérdőív és összefoglaló megválaszolásával teljesítjük. Ezen túlmenő ellenőrzésre kizárólag az adatfeldolgozói megállapodásban rögzített feltételek szerint (előzetes egyeztetés, titoktartás, ésszerű gyakoriság és terjedelem, költségviselés) kerülhet sor, és az sem terjed ki a fenti műszaki dokumentáció átadására.
  • A megbízási lánc további szereplőit (az ügyfelünk megrendelőjét, annak megbízóit vagy alvállalkozóit) velünk szemben közvetlen ellenőrzési vagy adatszolgáltatási igény nem illeti meg: kérdéseiket a saját szerződéses partnerükön keresztül juttathatják el hozzánk. Hatóság megkeresésének kizárólag jogszabályon alapuló, formális megkeresés alapján, annak terjedelmében teszünk eleget.
  • Az adatfeldolgozói megállapodásban rögzített módon támogatjuk ügyfelünket az őt terhelő adatvédelmi kötelezettségek teljesítésében (GDPR 28. cikk (3) e) és f) pont).

Adatkezeléssel kapcsolatos kérdéseket az info@pandaitech.com címre várunk.

13. Jogorvoslat

Ha úgy érzed, hogy az adatkezelésünk sérti a jogaidat, először vedd fel velünk a kapcsolatot. Emellett a GDPR 77. cikke alapján panasszal fordulhatsz a felügyeleti hatósághoz, a GDPR 79. cikke alapján pedig bírósághoz is: a pert a 79. cikk (2) bekezdése szerint a szokásos tartózkodási helyed szerinti tagállam bírósága előtt is megindíthatod.

A GDPR 77. cikke szerint a panaszt a szokásos tartózkodási helyed, a munkahelyed vagy a feltételezett jogsértés helye szerinti tagállam felügyeleti hatóságához nyújthatod be. Magyarországon ez a hatóság:

  • Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
  • Cím: 1055 Budapest, Falk Miksa utca 9-11.
  • Postacím: 1363 Budapest, Pf. 9.
  • Telefon: +36 1 391 1400
  • E-mail: ugyfelszolgalat@naih.hu
  • Web: naih.hu

Az Egyesült Királyságban tartózkodó érintettek az UK GDPR alapján a brit Information Commissioner's Office (ICO) hatósághoz fordulhatnak:

  • Information Commissioner's Office (ICO)
  • Cím: Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, Egyesült Királyság
  • Telefon: +44 303 123 1113
  • Web: ico.org.uk

14. A tájékoztató módosítása

Fenntartjuk a jogot, hogy a jelen adatvédelmi tájékoztatót bármikor módosítsuk. A mindenkori hatályos változat a weboldalunkon érhető el. Lényeges változás esetén a felhasználókat megfelelő módon tájékoztatjuk.