Adatvédelmi irányelvek
Bevezetés és áttekintés
Ezt az adatvédelmi szabályzatot (2023.01.27.-112398145 verzió) azért készítettük, hogy az (EU) 2016/679 Általános Adatvédelmi Rendelet (GDPR) és az alkalmazandó nemzeti jogszabályok követelményeinek megfelelően elmagyarázzuk Önnek, hogy mi, mint adatkezelők – és az általunk megbízott adatfeldolgozók (pl. szolgáltatók) – milyen személyes adatokat (a továbbiakban: „adatok”) fogunk a jövőben feldolgozni, és milyen jogi lehetőségei vannak Önnek. A használt kifejezéseket nemi szempontból semlegesnek kell értelmezni.
Röviden: Átfogó tájékoztatást nyújtunk Önnek az Önről kezelt adatokról.
Az adatvédelmi szabályzatok általában nagyon technikai jellegűek és jogi terminológiát használnak. Ez az adatvédelmi szabályzat azonban arra törekszik, hogy a lehető legegyszerűbben és legátláthatóbban írja le az Ön számára legfontosabb szempontokat. Ahol az átláthatóságot elősegíti, a technikai kifejezéseket olvasóbarát módon magyarázzuk el, további információkra mutató linkeket biztosítunk, és grafikákat használunk. Így világos és egyszerű nyelven tájékoztatjuk Önt arról, hogy üzleti tevékenységünk során csak akkor kezelünk személyes adatokat, ha erre megfelelő jogalap áll fenn. Ez biztosan nem lehetséges, ha valaki a lehető legrövidebb, leghomályosabb és legszakszerűbb jogi magyarázatokat adja, amelyek az adatvédelemmel kapcsolatban az interneten oly gyakran bevett gyakorlatnak számítanak. Remélem, hogy a következő magyarázatokat érdekesnek és informatívnak találja, és talán talál itt olyan információkat is, amelyekről nem tudott.
Ha további kérdései vannak, kérjük, vegye fel a kapcsolatot az alábbiakban vagy a jogi nyilatkozatban felsorolt felelős személlyel, kövesse a megadott linkeket, és további információkat harmadik fél weboldalain is talál. Elérhetőségeink természetesen szintén megtalálhatók a jogi nyilatkozatban.
Hatókör
Ez az adatvédelmi szabályzat a vállalatunkon belül általunk kezelt összes személyes adatra, valamint az általunk megbízott vállalatok (adatfeldolgozók) által kezelt összes személyes adatra vonatkozik. A GDPR 4. cikkének 1. pontjában meghatározott személyes adatok olyan információkra vonatkoznak, mint egy személy neve, e-mail címe és postai címe. A személyes adatok kezelése lehetővé teszi számunkra, hogy szolgáltatásainkat és termékeinket online és offline is kínáljuk és számlázzuk. Ez az adatvédelmi szabályzat a következőkre vonatkozik:
- minden általunk üzemeltetett online jelenlét (weboldalak, online áruházak)
- közösségi média jelenlét és e-mail kommunikáció
- mobilalkalmazások okostelefonokra és egyéb eszközökre
Röviden: Ez az adatvédelmi szabályzat minden olyan területre vonatkozik, ahol a személyes adatokat strukturált módon kezeljük vállalatunkon belül a fent említett csatornákon keresztül. Amennyiben ezeken a csatornákon kívül jogviszonyba kerülünk Önnel, külön tájékoztatjuk Önt.
Jogalap
A következő adatvédelmi nyilatkozatban átlátható tájékoztatást nyújtunk az Általános Adatvédelmi Rendelet (GDPR) azon jogi alapelveiről és szabályozásairól, amelyek lehetővé teszik számunkra a személyes adatok feldolgozását.
Az uniós jog tekintetében az EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE, 2016. április 27. Az EU ezen általános adatvédelmi rendeletét természetesen online is elolvashatja az EUR-Lex weboldalon, az uniós joghoz való hozzáférési ponton a https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 címen.
Az Ön adatait csak akkor dolgozzuk fel, ha az alábbi feltételek közül legalább egy teljesül:
- Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont): Ön hozzájárulását adta adatainak meghatározott célú kezeléséhez. Erre példa a kapcsolatfelvételi űrlapon megadott adatainak tárolása.
- Szerződés (GDPR 6. cikk (1) bekezdés b) pont): Adatait az Önnel kötött szerződés vagy szerződés előtti kötelezettségek teljesítése érdekében kezeljük. Például, ha adásvételi szerződést kötünk Önnel, előzetesen szükségünk van személyes adatokra.
- Jogi kötelezettség (GDPR 6. cikk (1) bekezdés c) pont): Adatait akkor kezeljük, ha jogi kötelezettség vonatkozik ránk. Például jogilag kötelesek vagyunk a számlákat számviteli célokra megőrizni. Ezek általában személyes adatokat tartalmaznak.
- Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont): Az alapvető jogait nem sértő jogos érdekek esetén fenntartjuk a jogot a személyes adatok kezelésére. Például bizonyos adatokat fel kell dolgoznunk weboldalunk biztonságos és gazdaságos működtetése érdekében. Ez a kezelés ezért jogos érdeknek minősül.
Egyéb feltételek, mint például a közérdekből történő képfelvétel készítése, a közhatalom gyakorlása és a létfontosságú érdekek védelme, esetünkben általában nem érvényesek. Amennyiben ilyen jogalap alkalmazandó, azt a vonatkozó pontban jelezzük.
Az uniós rendelet mellett a nemzeti jogszabályok is érvényesek:
- Ausztriában ez a szövetségi törvény a természetes személyek személyes adatok kezelésével kapcsolatos védelméről (adatvédelmi törvény), röviden DSG.
- Németországban a szövetségi adatvédelmi törvény, röviden BDSG az irányadó.
Amennyiben egyéb regionális vagy országos törvények is érvényesek, azokról a következő szakaszokban tájékoztatjuk Önt.
A felelős fél elérhetőségei
Ha bármilyen kérdése van az adatvédelemmel vagy a személyes adatok feldolgozásával kapcsolatban, az alábbiakban megtalálja a felelős személy vagy szervezet elérhetőségeit:
M2 Consulting GmbH
Karling 97/2
4081 Hartkirchen
Ausztria
E-mail:
Telefon: +436642005455
Jogi nyilatkozat: https://www.circular-print.eu/de/login
Tárolási időtartam
Általánosságban azt az elvet követjük, hogy a személyes adatokat csak addig tároljuk, ameddig az szolgáltatásaink és termékeink nyújtásához feltétlenül szükséges. Ez azt jelenti, hogy a személyes adatokat töröljük, amint a feldolgozásuk oka megszűnt. Bizonyos esetekben jogi kötelezettségünk van bizonyos adatokat az eredeti cél megszűnése után is megőrizni, például számviteli célokból.
Ha adatait törölni szeretné, vagy visszavonja az adatfeldolgozáshoz adott hozzájárulását, az adatokat a lehető leghamarabb töröljük, feltéve, hogy nincs jogi kötelezettség a megőrzésükre.
Az egyes adatfeldolgozási időszakok konkrét időtartamáról az alábbiakban tájékoztatjuk Önt, amennyiben további információkkal rendelkezünk.
Az általános adatvédelmi rendelet szerinti jogok
A GDPR 13. és 14. cikkével összhangban tájékoztatjuk Önt a következő jogokról, amelyek megilletik Önt a tisztességes és átlátható adatkezelés biztosítása érdekében:
- A GDPR 15. cikke értelmében Önnek joga van tájékoztatást kapni arról, hogy feldolgozzuk-e a személyes adatait. Ha igen, Önnek joga van az adatok másolatát megkapni, és tájékoztatást kapni a következőkről:
az adatok kezelésének célja;
a feldolgozott adatok kategóriái, azaz típusai;
ki kapja meg ezeket az adatokat, és ha az adatokat harmadik országba továbbítják, hogyan garantálják azok biztonságát;
mennyi ideig tárolják az adatokat;
a helyesbítéshez, törléshez vagy az adatkezelés korlátozásához való jog megléte, valamint a feldolgozás elleni tiltakozáshoz való jog;
hogy panaszt nyújthat be egy felügyeleti hatósághoz (a hatóságok linkjei alább találhatók);
az adatok eredete, ha nem Öntől gyűjtöttük azokat;
végzünk-e profilalkotást, azaz elemezzük-e automatikusan az adatokat az Ön személyes profiljának létrehozása érdekében.
A GDPR 16. cikke értelmében Önnek joga van adatai helyesbítéséhez, ami azt jelenti, hogy ki kell javítanunk azokat az adatokat, amelyeket Ön pontatlannak talál.
- A GDPR 17. cikke értelmében Önnek joga van a törléshez („elfeledtetéshez való jog”), ami azt jelenti, hogy kérheti adatai törlését.
- A GDPR 18. cikke értelmében Önnek joga van az adatkezelés korlátozásához, ami azt jelenti, hogy adatait csak tárolhatjuk, de azokat nem használhatjuk fel tovább.
- A GDPR 20. cikke értelmében Önnek joga van az adathordozhatósághoz, ami azt jelenti, hogy kérésre széles körben használt formátumban bocsátjuk rendelkezésére az adatait.
- A GDPR 21. cikke értelmében Önnek joga van tiltakozni, amelynek gyakorlása az adatkezelés módosítását eredményezi.
Ha az adatainak kezelése a 6. cikk (1) bekezdésének e) pontján (közérdek, közhatalom gyakorlása) vagy a 6. cikk (1) bekezdésének f) pontján (jogos érdek) alapul, tiltakozhat az adatkezelés ellen. Ezt követően a lehető leghamarabb megvizsgáljuk, hogy jogszerűen eleget tehetünk-e ennek a tiltakozásnak.
Ha adatait közvetlen üzletszerzési célokra használjuk fel, bármikor tiltakozhat az ilyen típusú adatkezelés ellen. Ezt követően nem használhatjuk fel adatait közvetlen üzletszerzési célokra.
Ha adatait profilalkotás céljából használjuk fel, bármikor tiltakozhat az ilyen típusú adatkezelés ellen. Ezt követően nem használhatjuk fel adatait profilalkotásra.
- A GDPR 22. cikke értelmében Önnek joga van ahhoz, hogy ne terjedjen ki Önre az automatizált adatkezelésen (pl. profilalkotáson) alapuló döntés hatálya.
- A GDPR 77. cikke értelmében Önnek joga van panaszt benyújtani. Ez azt jelenti, hogy bármikor panaszt nyújthat be az adatvédelmi hatósághoz, ha úgy gondolja, hogy személyes adatainak kezelése sérti a GDPR-t.
- Röviden: Önnek jogai vannak – forduljon bizalommal a fent felsorolt adatkezelőhöz!
- Ha úgy gondolja, hogy adatainak kezelése sérti az adatvédelmi törvényt, vagy hogy adatvédelmi jogait bármilyen más módon megsértették, panaszt nyújthat be a felügyeleti hatósághoz. Ausztriában ez az Adatvédelmi Hatóság, amelynek weboldala a https://www.dsb.gv.at/ címen található. Németországban minden tartománynak van egy adatvédelmi biztosa. További információért forduljon a Szövetségi Adatvédelmi és Információszabadság Biztoshoz (BfDI). Cégünkért a következő helyi adatvédelmi hatóság felelős:
Osztrák Adatvédelmi Hatóság
Vezető: Mag. Dr. Andrea Jelinek
Cím: Barichgasse 40-42, 1030 Bécs
Telefon: +43 1 52 152-0
E-mail:Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.
Weboldal: https://www.dsb.gv.at/
Adatfeldolgozási megállapodás (DPA)
Ebben a részben szeretnénk elmagyarázni, hogy mi az adatfeldolgozási megállapodás, és miért szükséges. Mivel az „adatfeldolgozási megállapodás” kifejezés meglehetősen tág értelmű, a szövegben gyakran használjuk a DPA rövidítést. A legtöbb vállalathoz hasonlóan mi sem egyedül dolgozunk, hanem más vállalatok vagy magánszemélyek szolgáltatásait is igénybe vesszük. Különböző vállalatok vagy szolgáltatók bevonásával személyes adatokat továbbíthatunk feldolgozásra. Ezek a partnerek ezután adatfeldolgozóként járnak el, akikkel szerződést kötünk, az úgynevezett adatfeldolgozási megállapodást (DPA). A legfontosabb, hogy tudja, hogy személyes adatainak feldolgozása kizárólag a mi utasításaink szerint történik, és azt az DPA szabályozza. - Kik az adatfeldolgozók?
- Cégként és weboldal tulajdonosként felelősek vagyunk az Öntől származó összes adatért, amelyet feldolgozunk. Az adatkezelőn kívül létezhetnek úgynevezett adatfeldolgozók is. Ide tartozik minden olyan vállalat vagy magánszemély, aki a nevünkben személyes adatokat kezel. Pontosabban, és a GDPR definíciója szerint: minden természetes vagy jogi személy, hatóság, ügynökség vagy egyéb szerv, amely a nevünkben személyes adatokat kezel, adatfeldolgozónak minősül. Az adatfeldolgozók tehát lehetnek szolgáltatók, például tárhely- vagy felhőszolgáltatók, fizetési vagy hírlevél-szolgáltatók, vagy nagyvállalatok, mint például a Google vagy a Microsoft.
A terminológia jobb megértése érdekében itt áttekintést nyújtunk a GDPR három szerepéről:
Adatalany (Ön, mint ügyfél vagy leendő ügyfél) → Adatkezelő (mi, mint vállalat és ügyfél) → Adatfeldolgozó (szolgáltatók, például webtárhely-szolgáltatók vagy felhőszolgáltatók)
Az adatfeldolgozási megállapodás tartalma- A fentiekben említettek szerint adatfeldolgozási megállapodást (DPA) kötöttünk partnereinkkel, akik adatfeldolgozóként járnak el. Ez a megállapodás mindenekelőtt kiköti, hogy az adatfeldolgozó a feldolgozandó adatokat kizárólag a GDPR-nak megfelelően kezeli. A megállapodást írásban kell megkötni; Ebben az összefüggésben azonban az elektronikus megállapodás is „írásbelinek” minősül. Személyes adatok feldolgozása csak e megállapodás alapján történik. A megállapodásnak a következőket kell tartalmaznia:
- Kötelező érvényű az adatkezelőre nézve
Az adatkezelő kötelezettségei és jogai
Az érintettek kategóriái
A személyes adatok típusa
Az adatkezelés típusa és célja
Az adatkezelés tárgya és időtartama
Az adatkezelés helye
Továbbá a megállapodás tartalmazza az adatfeldolgozó összes kötelezettségét. A legfontosabb kötelezettségek a következők: - Adatbiztonsági intézkedések biztosítása
Az érintett jogainak védelme érdekében lehetséges technikai és szervezési intézkedések végrehajtása
Az adatkezelési tevékenységek nyilvántartásának vezetése
Az adatvédelmi felügyeleti hatósággal való együttműködés kérésre
A kapott személyes adatokkal kapcsolatos kockázatelemzés elvégzése
Al-feldolgozók csak az adatkezelő írásbeli hozzájárulásával vehetők igénybe. Egy ilyen adatkezelési megállapodás példáját a https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-auftragsverarbeitung.html címen tekintheti meg. Egy minta szerződés található ott. - Sütik
Süti összefoglaló
👥 Érintett felek: Weboldal látogatói
🤝 Cél: Az adott sütitől függ. További részletek alább vagy a sütit beállító szoftverszolgáltató weboldalán találhatók.
📓 Kezelt adatok: Az adott sütitől függ. További részletek alább vagy a sütit beállító szoftverszolgáltató weboldalán találhatók.
📅 Tárolási időszak: Az adott sütitől függ; óráktól évekig változhat.
⚖️ Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás), GDPR 6. cikk (1) bekezdés f) pont (jogos érdekek)
Mik azok a sütik?
- Weboldalunk HTTP sütiket használ felhasználóspecifikus adatok tárolására.
- Az alábbiakban elmagyarázzuk, hogy mik a sütik és miért használjuk őket, hogy jobban megértse a következő adatvédelmi irányelveket.
- Amikor az interneten böngész, böngészőt használ. Az ismert böngészők közé tartozik a Chrome, a Safari, a Firefox, az Internet Explorer és a Microsoft Edge. A legtöbb weboldal kis szöveges fájlokat tárol a böngészőjében. Ezeket a fájlokat sütiknek nevezzük.
- Tagadhatatlan: a sütik valóban hasznos eszközök. Szinte minden weboldal használ sütiket. Pontosabban HTTP sütik, mivel más típusú sütik is léteznek különböző alkalmazásokhoz. A HTTP sütik kis fájlok, amelyeket weboldalunk tárol a számítógépén. Ezek a sütifájlok automatikusan a süti mappába kerülnek, ami lényegében a böngésző "agya". Egy süti egy névből és egy értékből áll. Egy süti definiálásakor egy vagy több attribútumot is meg kell adni.
- A sütik bizonyos felhasználói adatokat tárolnak, például a nyelvi beállításokat vagy a személyes webhelybeállításokat. Amikor újra meglátogatja oldalunkat, a böngészője felhasználóval kapcsolatos információkat küld nekünk. A sütiknek köszönhetően weboldalunk tudja, hogy ki Ön, és felajánlja az Ön által preferált beállításokat. Egyes böngészőkben minden sütinek saját fájlja van, míg másokban, például a Firefoxban, az összes süti egyetlen fájlban tárolódik.
- A következő ábra egy lehetséges interakciót szemléltet egy webböngésző, például a Chrome, és a webszerver között. A webböngésző lekér egy webhelyet, és kap egy sütit a szervertől, amelyet aztán újra felhasznál, amikor egy másik oldalt kérnek le.
- Léteznek első és harmadik féltől származó sütik. Az első féltől származó sütiket közvetlenül a weboldalunk hozza létre, míg a harmadik féltől származó sütiket partner weboldalak (pl. Google Analytics) hozzák létre. Minden egyes sütit külön kell értékelni, mivel mindegyik süti más adatokat tárol. A sütik lejárati ideje is néhány perctől több évig terjedhet. A sütik nem szoftverprogramok, és nem tartalmaznak vírusokat, trójai programokat vagy más rosszindulatú programokat. A sütik nem férhetnek hozzá a számítógépén található információkhoz.
- Íme egy példa arra, hogy hogyan nézhetnek ki a sütiadatok:
- Név: _ga
Érték: GA1.2.1326744211.152112398145-9
Cél: A weboldal látogatóinak megkülönböztetése
Lejárati dátum: 2 év után
Ezek a minimális méretek, amelyeket egy böngészőnek támogatnia kell: - Legalább 4096 bájt sütinként
Legalább 50 süti domainenként
Legalább 3000 süti összesen
Milyen típusú sütik léteznek? - Az általunk használt sütik a használt szolgáltatásoktól függenek, és az adatvédelmi irányelvek következő szakaszaiban ismertetjük őket. Itt röviden ismertetjük a különböző HTTP sütitípusokat.
- Négyféle süti létezik:
- Alapvető sütik
- Ezek a sütik a weboldal alapvető működésének biztosításához szükségesek. Például ezekre a sütikre van szükség, amikor a felhasználó hozzáad egy terméket a kosarához, majd folytatja a böngészést más oldalakon, és csak később lép a fizetéshez. Ezek a sütik biztosítják, hogy a bevásárlókosár ne ürüljön ki, még akkor sem, ha a felhasználó bezárja a böngészőablakát.
- Teljesítmény sütik
- Ezek a sütik információkat gyűjtenek a felhasználói viselkedésről, és arról, hogy a felhasználó kap-e hibaüzeneteket. Mérik a betöltési időt és a weboldal teljesítményét a különböző böngészők között.
- Teljesítmény sütik
- Ezek a sütik javítják a felhasználóbarát jelleget. Például elmentik a megadott helyeket, betűméreteket vagy űrlapadatokat.
- Hirdetési sütik
- Ezeket a sütiket célzási sütiknek is nevezik. Arra használják őket, hogy személyre szabott hirdetéseket jelenítsenek meg a felhasználónak. Ez nagyon kényelmes, de nagyon bosszantó is lehet.
- Általában, amikor először látogat meg egy weboldalt, megkérdezik, hogy milyen típusú sütiket szeretne engedélyezni. Ezt a döntést ezután egy sütiben tárolja a rendszer.
Ha többet szeretne megtudni a sütikről, és ismeri a technikai dokumentációt, a https://datatracker.ietf.org/doc/html/rfc6265, az Internet Engineering Task Force (IETF) „HTTP State Management Mechanism” című észrevételeinek benyújtására vonatkozó kérését ajánljuk.
A sütiken keresztüli adatfeldolgozás célja
A cél végső soron az adott sütitől függ. További részleteket alább talál, vagy a sütit beállító szoftvergyártótól.
Milyen adatokat dolgozunk fel?
A sütik kis eszközök, amelyek számos különböző feladat elvégzésében segítenek. Sajnos nem lehet általánosítani, hogy milyen adatokat tárolnak a sütik, de a következő adatvédelmi szabályzatban tájékoztatjuk Önt a feldolgozott és tárolt adatokról.
A sütik tárolási ideje
A tárolási időszak az adott sütitől függ, és az alábbiakban részletesebben is ismertetjük. Egyes sütik kevesebb mint egy óra elteltével törlődnek, míg mások több évig is tárolhatók a számítógépen.
A tárolási időtartam felett is Ön dönthet. Bármikor manuálisan törölheti az összes sütit a böngészőjén keresztül (lásd még a „Tiltakozáshoz való jog” részt alább). Továbbá a hozzájáruláson alapuló sütik legkésőbb a hozzájárulás visszavonását követően törlődnek, bár a tárolás jogszerűsége addig változatlan marad.- Tiltakozáshoz való jog – hogyan törölhetem a sütiket?
- Ön dönti el, hogyan és hogy szeretné-e használni a sütiket. Függetlenül attól, hogy melyik szolgáltatásról vagy weboldalról származnak a sütik, mindig lehetősége van a sütik törlésére, letiltására vagy részleges engedélyezésére. Például blokkolhatja a harmadik féltől származó sütiket, de engedélyezheti az összes többi sütit.
- Tiltakozáshoz való jog – hogyan törölhetem a sütiket? Ha szeretnéd látni, hogy milyen sütik lettek tárolva a böngésződben, vagy ha módosítani vagy törölni szeretnéd a sütibeállításokat, ezeket az információkat a böngésző beállításaiban találod:
- Chrome: Sütik törlése, engedélyezése és kezelése a Chrome-ban
- Safari: Sütik és webhelyadatok kezelése a Safarival
- Firefox: Sütik törlése a webhelyek által a számítógépeden tárolt adatok eltávolításához
- Internet Explorer: Sütik törlése és kezelése
- Microsoft Edge: Sütik törlése és kezelése
- Ha általánosságban nem szeretnél sütiket, beállíthatod a böngésződet úgy, hogy mindig értesítsen, amikor egy süti beállításra kerül. Ez lehetővé teszi, hogy eldöntsd, engedélyezed-e az egyes sütiket. Az eljárás böngészőnként eltérő. A legjobb, ha a Google-ban keresel utasításokat a [ide illessz be keresési kifejezést] keresőkifejezéssel.
| Webtárhely-összefoglaló 👥 Érintett felek: Weboldal látogatói 🤝 Cél: a weboldal professzionális tárhelye és működésének biztosítása 📓 Kezelt adatok: IP-cím, weboldal látogatásának időpontja, használt böngésző és egyéb adatok. További részletek alább, vagy a web hosting szolgáltató weboldalán találhatók. 📅 Tárolási időszak: az adott szolgáltatótól függ, de általában 2 hét. ⚖️ Jogalap: GDPR 6. cikk (1) bekezdés f) pont (Jogos érdekek) |
- Mi az a web hosting?
- Manapság, amikor weboldalakat látogatunk, bizonyos információk – beleértve a személyes adatokat is – automatikusan generálódnak és tárolódnak, és ez alól ez a weboldal sem kivétel. Ezeket az adatokat a lehető legtakarékosabban és csak indokolt esetben kell feldolgozni. „Weboldal” alatt egy domain összes weboldalát értjük, azaz mindent a kezdőlaptól az utolsó aloldalig (mint ez). „Domain” alatt például az example.com vagy a sample.com domaint értjük.
- Ha egy weboldalt számítógépen, táblagépen vagy okostelefonon szeretne megtekinteni, akkor egy webböngészőnek nevezett programot kell használnia. Valószínűleg név szerint ismer néhány webböngészőt: Google Chrome, Microsoft Edge, Mozilla Firefox és Apple Safari. Ezeket egyszerűen böngészőknek vagy webböngészőknek nevezzük.
- A weboldal megjelenítéséhez a böngészőnek csatlakoznia kell egy másik számítógéphez, ahol a weboldal kódja tárolódik: a webszerverhez. A webszerver üzemeltetése összetett és erőforrás-igényes feladat, ezért általában professzionális szolgáltatók, a tárhelyszolgáltatók végzik. Ezek a szolgáltatók web hosting szolgáltatást kínálnak, és így biztosítják a weboldal adatainak megbízható és hibamentes tárolását. Sok szakkifejezés, de kérjük, legyenek türelmesek, lesz ez jobb is!
- Amikor a böngészője csatlakozik a webszerverhez (asztali számítógép, laptop, táblagép vagy okostelefon), valamint az adatátvitel során a szerverre és a szerverről személyes adatok feldolgozására kerülhet sor. A számítógépe adatokat tárol, és a webszervernek is bizonyos ideig tárolnia kell az adatokat a megfelelő működés biztosítása érdekében.
- Egy kép többet mond ezer szónál, így a következő ábra a böngésző, az internet és a tárhelyszolgáltató közötti interakciót szemlélteti.
- Miért kezelünk személyes adatokat?
- Az adatkezelés céljai a következők:
- Professzionális weboldal-tárhely és működési biztonság
- A működési és informatikai biztonság fenntartása érdekében
- A hozzáférési viselkedés névtelen elemzése szolgáltatásaink fejlesztése, valamint szükség esetén bűnüldözés vagy kárigények érvényesítése céljából
- Milyen adatokat dolgozunk fel?
- Még akkor is, amikor Ön éppen a weboldalunkat látogatja, webszerverünk – a számítógép, amelyen ez a weboldal tárolva van – általában automatikusan menti az olyan adatokat, mint:
a meglátogatott weboldal teljes internetcíme (URL)
böngésző és böngésző verziója (pl. Chrome 87)
a használt operációs rendszer (pl. Windows 10)
a korábban meglátogatott oldal címe (URL) (hivatkozó URL) (pl. https://www.examplesourcesite.de/fromwhereIcame/)
a weboldalhoz hozzáférő eszköz hostneve és IP-címe (pl. SZÁMÍTÓGÉPNÉV és 194.23.43.121)
dátum és időpont
webszerver naplófájloknak nevezett fájlokban. - Mennyi ideig tároljuk az adatokat?
- A fent említett adatokat általában két hétig tároljuk, majd automatikusan töröljük. Nem osztjuk meg ezeket az adatokat, de nem zárhatjuk ki annak lehetőségét, hogy a hatóságok jogellenes tevékenység esetén hozzáférjenek azokhoz.
- ``` Röviden: Látogatását szolgáltatónk (a weboldalunkat dedikált számítógépeken (szervereken) üzemeltető vállalat) naplózza, de az Ön hozzájárulása nélkül nem osztjuk meg az adatait!
- Jogalap
- A személyes adatok web hosting keretében történő kezelésének jogszerűsége a GDPR 6. cikk (1) bekezdésének f) pontján (jogos érdekek) alapul, mivel a szolgáltató professzionális tárhelyszolgáltatásának igénybevétele szükséges a vállalat biztonságos és felhasználóbarát internetes megjelenítéséhez, és szükség esetén az ebből eredő támadások és követelések érvényesítéséhez.
- Általában adatfeldolgozási megállapodásunk van a tárhelyszolgáltatóval a GDPR 28. és azt követő cikkeivel összhangban, amely biztosítja az adatvédelmi előírások betartását és garantálja az adatbiztonságot.
- World4You adatvédelmi szabályzata
Weboldalunkhoz más web hosting szolgáltatók mellett a World4You-t is igénybe vesszük. A szolgáltató az osztrák World4You Internet Services GmbH vállalat, Hafenstraße 35, 4020 Linz, Ausztria. - A World4You által feldolgozott adatokról további információt az adatvédelmi szabályzatban talál a https://www.world4you.com/de/unternehmen/datenschutzerklaerung.html címen.
Süti hozzájárulás-kezelő platform bemutatása
| Süti hozzájárulás-kezelő platform összefoglaló 👥 Érintett felek: Weboldal látogatói 🤝 Cél: Bizonyos sütikhez, és ezáltal bizonyos eszközök használatához való hozzájárulás megszerzése és kezelése 📓 Kezelt adatok: A sütik beállításainak kezelésére szolgáló adatok, például az IP-cím, a hozzájárulás időpontja, a hozzájárulás típusa és az egyes hozzájárulások. További részletek az egyes használt eszközök dokumentációjában találhatók. 📅 Tárolási időtartam: A használt eszköztől függ; több éves időszakra kell felkészülni. ⚖️ Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás), GDPR 6. cikk (1) bekezdés f) pont (jogos érdekek) |
- Mi az a Süti Hozzájárulás Kezelő Platform?
- Weboldalunkon Hozzájárulás Kezelő Platform (CMP) szoftvert használunk, hogy megkönnyítsük a szkriptek és sütik helyes és biztonságos kezelését mind az Ön, mind a mi számunkra. A szoftver automatikusan létrehoz egy süti felugró ablakot, beolvassa és ellenőrzi az összes szkriptet és sütit, megadja Önnek a törvényileg előírt süti hozzájárulást, és segít nekünk és Önnek az összes süti áttekintésében. A legtöbb süti hozzájárulás kezelő eszköz azonosítja és kategorizálja az összes meglévő sütit. Weboldal látogatójaként Ön dönti el, hogy mely szkripteket és sütiket engedélyezi vagy blokkolja. A következő ábra a böngésző, a webszerver és a CMP közötti kapcsolatot szemlélteti.
- Miért használunk sütikezelő eszközt?
- Célunk, hogy a lehető legjobb átláthatóságot biztosítsuk az adatvédelem terén. Erre jogilag is kötelesek vagyunk. Szeretnénk a lehető legalaposabban tájékoztatni Önt minden olyan eszközről és sütiről, amely tárolhatja és feldolgozhatja az adatait. Önnek joga van eldönteni, hogy mely sütiket fogadja el, és melyeket nem. Ahhoz, hogy ezt a jogot biztosítsuk Önnek, először is tudnunk kell, hogy pontosan mely sütik kerültek weboldalunkra. Egy sütikezelő eszköznek köszönhetően, amely rendszeresen átvizsgálja a weboldalt az összes meglévő süti után, tudunk minden sütiről, és a GDPR-nak megfelelően tájékoztatást tudunk nyújtani róluk. Ezután a hozzájárulási rendszeren keresztül elfogadhatja vagy elutasíthatja a sütiket.
- Milyen adatokat dolgozunk fel?
- Sütikezelő eszközünkkel Ön kezelheti az egyes sütiket, és teljes mértékben ellenőrizheti adatainak tárolását és feldolgozását. Hozzájáruló nyilatkozatát azért tároljuk, hogy ne kelljen minden alkalommal megkérdeznünk, amikor meglátogatja weboldalunkat, és hogy a hozzájárulását is igazolni tudjuk, ha azt jogszabály előírja. Ezeket az információkat vagy egy opt-in sütiben, vagy egy szerveren tároljuk. A sütikhez való hozzájárulás tárolási időtartama a sütikezelő eszköz szolgáltatójától függően változik. Ezeket az adatokat (például az álnéven megadott felhasználói azonosítót, a hozzájárulás időtartamát, a süti kategóriákra vagy eszközökre vonatkozó részleteket, a böngésző és az eszköz adatait) általában legfeljebb két évig tároljuk.
- Az adatkezelés időtartama
Az alábbiakban tájékoztatjuk Önt az adatkezelés időtartamáról, amennyiben további információkkal rendelkezünk. Általánosságban elmondható, hogy a személyes adatokat csak addig kezeljük, ameddig az feltétlenül szükséges szolgáltatásaink és termékeink nyújtásához. A sütikben tárolt adatokat különböző ideig tároljuk. Egyes sütik törlődnek, amint elhagyja a weboldalt, míg mások több évig is tárolhatók a böngészőjében. Az adatkezelés pontos időtartama a használt eszköztől függ; általában több éves tárolási időszakra kell számítani. Az adatkezelés időtartamáról részletes információkat általában az egyes szolgáltatók adatvédelmi irányelveiben talál. - Tiltakozáshoz való jog
Önnek joga és lehetősége van arra is, hogy bármikor visszavonja a sütik használatához adott hozzájárulását. Ez vagy a sütikezelő eszközünkön, vagy más leiratkozási funkciókon keresztül történik. Például megakadályozhatja a sütik általi adatgyűjtést a sütik kezelésével, letiltásával vagy törlésével a böngészőjében. - A konkrét sütikezelő eszközökről a következő szakaszokban talál információkat – amennyiben rendelkezésre állnak.
- Jogalap
Ha hozzájárul a sütikhez, személyes adatait ezeken a sütiken keresztül dolgozzuk fel és tároljuk. Ha az Ön hozzájárulása alapján jogosultak vagyunk sütik használatára (GDPR 6. cikk (1) bekezdés a) pont), ez a hozzájárulás egyben a sütik használatának és az Ön adatainak feldolgozásának jogalapja is. A sütikhez való hozzájárulás kezeléséhez és annak megadásához sütihez való hozzájárulás-kezelő platformszoftvert használunk. Ezen szoftver használata lehetővé teszi számunkra, hogy a weboldalt hatékonyan és a jogszabályoknak megfelelően működtessük, ami jogos érdeket jelent (GDPR 6. cikk (1) bekezdés f) pont). - Biztonság és spam elleni védelem
| Biztonsági és spam elleni adatvédelmi irányelvek összefoglalása 👥 Érintett felek: Weboldal látogatói 🤝 Cél: Kiberbiztonság 📓 Kezelt adatok: Olyan adatok, mint az Ön IP-címe, neve vagy technikai adatok, például a böngésző verziója. További részleteket alább és az egyes adatvédelmi irányelvekben talál. 📅 Tárolási időszak: A legtöbb esetben az adatokat addig tároljuk, amíg a szolgáltatás teljesítéséhez már nincs rájuk szükség. ⚖️ Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás), GDPR 6. cikk (1) bekezdés f) pont (jogos érdekek) |
- Mi az a biztonsági és anti-spam szoftver?
- A biztonsági és anti-spam szoftverek segítenek megvédeni Önt és minket a különféle spam és adathalász e-mailektől, valamint más potenciális kibertámadásoktól. A spam a tömegesen küldött kéretlen reklám e-mailekre utal. Ezeket az e-maileket levélszemétnek is nevezik, és akár költségekkel is járhatnak. Az adathalász e-mailek ezzel szemben olyan üzenetek, amelyek célja, hogy hamis üzeneteken vagy weboldalakon keresztül elnyerjék az Ön bizalmát, és megszerezzék személyes adatait. A spam elleni szoftverek jellemzően a kéretlen spam üzenetek vagy rosszindulatú e-mailek ellen védenek, amelyek például vírusokat juttathatnak a rendszerébe. Általános tűzfal- és biztonsági rendszereket is használunk, amelyek megvédik számítógépeinket a nem kívánt hálózati támadásoktól.
- Miért használunk biztonsági és anti-spam szoftvereket?
- Weboldalunkon különös hangsúlyt fektetünk a biztonságra. Végül is nem csak a mi biztonságunkról van szó, hanem mindenekelőtt az Önéről. Sajnos a kiberfenyegetések ma már mindennaposak az informatika és az internet világában. A hackerek gyakran próbálnak meg személyes adatokat ellopni az informatikai rendszerekből kibertámadások segítségével. Ezért elengedhetetlen egy robusztus védelmi rendszer. Egy biztonsági rendszer figyeli hálózatunk és számítógépünk összes bejövő és kimenő kapcsolatát. A kibertámadások elleni még nagyobb védelem érdekében a számítógépeinken található standard biztonsági rendszerek mellett további külső biztonsági szolgáltatásokat is igénybe veszünk. Ez hatékonyan megakadályozza a jogosulatlan adatforgalmat és megvéd minket a kiberbűnözéstől.
Milyen adatokat dolgoz fel a biztonsági és spamszűrő szoftver?
A gyűjtött és tárolt konkrét adatok természetesen az adott szolgáltatástól függenek. Mindig arra törekszünk, hogy csak olyan programokat használjunk, amelyek minimális adatot gyűjtenek, és csak a kínált szolgáltatás nyújtásához szükséges adatokat tároljuk. Általában a szolgáltatás olyan adatokat tárolhat, mint a név, cím, IP-cím, e-mail cím, valamint technikai adatok, mint a böngésző típusa és verziója. Teljesítmény- és naplóadatokat is gyűjthetünk a potenciális fenyegetések időben történő észlelése érdekében. Ezeket az adatokat a szolgáltatások keretein belül és a vonatkozó törvényeknek megfelelően dolgozzuk fel. Ez vonatkozik az Egyesült Államokban működő szolgáltatókra is (a standard szerződési záradékokon keresztül) és a GDPR-ra. Ezek a biztonsági szolgáltatások néha harmadik fél szolgáltatókkal is együttműködnek, akik utasításaink szerint és az adatvédelmi irányelvekkel és egyéb biztonsági intézkedésekkel összhangban adatokat tárolhatnak és/vagy dolgozhatnak fel. Az adattárolás általában sütiken keresztül történik.
Az adatkezelés időtartama
Az adatkezelés időtartamáról az alábbiakban tájékoztatjuk Önt, amennyiben további információkkal rendelkezünk. Például a biztonsági programok addig tárolják az adatokat, amíg Ön vagy mi vissza nem vonjuk a hozzájárulását. Általánosságban elmondható, hogy a személyes adatokat csak addig tároljuk, ameddig az a szolgáltatások nyújtásához feltétlenül szükséges. Sajnos sok esetben nem áll rendelkezésünkre pontos információ a szolgáltatóktól a tárolás időtartamára vonatkozóan.- Tiltakozáshoz való jog
Önnek joga és lehetősége van arra is, hogy bármikor visszavonja a sütik vagy harmadik féltől származó biztonsági szoftverek használatához adott hozzájárulását. Ezt megteheti a sütikezelő eszközünkön vagy más leiratkozási funkciókon keresztül. Például megakadályozhatja a sütik általi adatgyűjtést a böngészőjében található sütik kezelésével, letiltásával vagy törlésével. - Mivel ezek a biztonsági szolgáltatások is használhatnak sütiket, javasoljuk, hogy olvassa el a sütikre vonatkozó általános adatvédelmi szabályzatunkat. Ahhoz, hogy pontosan megtudja, mely adatait tároljuk és dolgozzuk fel, olvassa el az egyes eszközök adatvédelmi szabályzatát.
- Jogalap
- Ezeket a biztonsági szolgáltatásokat elsősorban jogos érdekeink (GDPR 6. cikk (1) bekezdés f) pont) alapján használjuk egy robusztus biztonsági rendszerben a különféle kibertámadások ellen.
- Bizonyos adatfeldolgozási tevékenységekhez, különösen a sütik és a biztonsági funkciók használatához az Ön hozzájárulása szükséges. Ha hozzájárult adatainak integrált biztonsági szolgáltatások általi feldolgozásához és tárolásához, ez a hozzájárulás szolgál az adatfeldolgozás jogalapjául (GDPR 6. cikk (1) bekezdés a) pont). A legtöbb általunk használt szolgáltatás sütiket helyez el a böngészőjében az adatok tárolására. Ezért javasoljuk, hogy figyelmesen olvassa el a sütikre vonatkozó adatvédelmi irányelveinket, és tekintse át az adott szolgáltató adatvédelmi vagy sütihasználati irányelveit.
A konkrét eszközökről – amennyiben rendelkezésre állnak – a következő szakaszokban talál információkat.
Google reCAPTCHA adatvédelmi irányelvei
| Google reCAPTCHA adatvédelmi irányelveinek összefoglalása 👥 Érintett felek: Weboldal látogatói 🤝 Cél: Szolgáltatásunk teljesítményének optimalizálása és a kibertámadások elleni védelem 📓 Kezelt adatok: Olyan adatok, mint az IP-cím, a böngésző adatai, az operációs rendszer adatai, korlátozott helyadatok és használati adatok. További részletek az adatvédelmi szabályzatban találhatók. 📅 Tárolási időtartam: a tárolt adatoktól függ⚖️ Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás), GDPR 6. cikk (1) bekezdés f) pont (jogos érdekek) |
- Mi az a reCAPTCHA?
- Legfőbb prioritásunk weboldalunk lehető legjobb biztonságának és védelmének biztosítása, mind az Ön, mind a mi számunkra. Ennek garantálására a Google Inc. Google reCAPTCHA szolgáltatását használjuk. Az Európai Gazdasági Térségben a Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Írország) felelős minden Google-szolgáltatásért. A reCAPTCHA lehetővé teszi számunkra, hogy megállapítsuk, Ön valódi személy-e, és nem robot vagy más spam szoftver. Spam alatt minden elektronikusan küldött kéretlen információt értünk. A hagyományos CAPTCHA-k esetében általában szöveges vagy képes rejtvényeket kellett megoldania az ellenőrzéshez. A Google reCAPTCHA-jával általában nem kell ilyen rejtvényekkel zaklatnunk Önt. A legtöbb esetben elegendő egy négyzet bejelölése annak megerősítésére, hogy nem bot. Az új, láthatatlan reCAPTCHA verzióval még csak be sem kell jelölnie a négyzetet. A jelen adatvédelmi szabályzat későbbi részében további információkat találhat arról, hogyan működik ez, és mindenekelőtt arról, hogy milyen adatokat használunk fel erre a célra.
- A reCAPTCHA egy ingyenes CAPTCHA szolgáltatás a Google-tól, amely megvédi a weboldalakat a spam szoftverektől és a nem emberi látogatók általi visszaélésektől. Leggyakrabban online űrlapok kitöltésekor használják. A CAPTCHA szolgáltatás egyfajta automatizált Turing-teszt, amelynek célja annak biztosítása, hogy az internetes műveletet ember, és ne bot végezze. A klasszikus Turing-tesztben (amelyet Alan Turing informatikusról neveztek el) egy ember határozza meg a bot és az ember közötti különbséget. A CAPTCHA-k esetében ezt a feladatot egy számítógép vagy szoftverprogram végzi el. A klasszikus CAPTCHA-k olyan apró feladatokat használnak, amelyeket az emberek könnyen megoldhatnak, de jelentős kihívást jelentenek a gépek számára. A reCAPTCHA segítségével már nem kell aktívan rejtvényeket megoldani. Az eszköz modern kockázatértékelési technikákat alkalmaz az emberek és a botok megkülönböztetésére. Csak be kell jelölni a "Nem vagyok robot" négyzetet, vagy a Láthatatlan reCAPTCHA esetében erre sincs szükség. A reCAPTCHA segítségével egy JavaScript elem ágyazódik be a forráskódba, majd az eszköz a háttérben fut, elemezve a felhasználói viselkedést. A szoftver egy úgynevezett CAPTCHA pontszámot számol ki ezekből a felhasználói műveletekből. A Google ezt a pontszámot használja annak meghatározására, hogy milyen valószínűséggel van Ön ember, még mielőtt beírná a CAPTCHA-t. A reCAPTCHA-t, vagy általában a CAPTCHA-kat, mindig akkor használjuk, ha a botok manipulálhatnak vagy visszaélhetnek bizonyos műveletekkel (például regisztrációk, felmérések stb.).
- Miért használjuk a reCAPTCHA-t a weboldalunkon?
- Csak valódi embereket szeretnénk üdvözölni oldalunkon. A botok és a spam szoftverek bármilyen formája nem megengedett. Ezért mindent megteszünk annak érdekében, hogy megvédjük magunkat és a lehető legjobb felhasználói élményt nyújtsuk Önnek. Ezért használjuk a Google Google reCAPTCHA-ját. Ez lehetővé teszi számunkra, hogy meglehetősen biztosak legyünk abban, hogy "botmentes" weboldal maradunk. A reCAPTCHA használatával adatokat továbbítunk a Google-nak annak megállapítására, hogy Ön valóban ember-e. A reCAPTCHA weboldalunk és következésképpen az Ön biztonságának védelmét szolgálja. Például reCAPTCHA nélkül egy bot a lehető legtöbb e-mail címet regisztrálhatná a regisztrációs folyamat során, hogy később kéretlen hirdetésekkel spamelhesse a fórumokat vagy blogokat. A reCAPTCHA segít megelőzni az ilyen bottámadásokat.
- Milyen adatokat tárol a reCAPTCHA?
- A reCAPTCHA személyes adatokat gyűjt a felhasználóktól annak megállapítására, hogy weboldalunkon a műveleteket valóban emberek végzik-e. Ez azt jelenti, hogy az IP-cím és a Google által a reCAPTCHA szolgáltatáshoz szükséges egyéb adatok elküldhetők a Google-nek. Az EU tagállamain vagy az Európai Gazdasági Térségről szóló megállapodás más szerződő államain belül az IP-címeket szinte mindig lerövidítik, mielőtt az adatokat egy amerikai szerverre továbbítanák. Az IP-címet nem kombinálják más Google-adatokkal, kivéve, ha bejelentkezik Google-fiókjába a reCAPTCHA használata közben. Először a reCAPTCHA algoritmus ellenőrzi, hogy más Google-szolgáltatásokból (YouTube, Gmail stb.) származó Google-sütik már vannak-e elhelyezve a böngészőjében. Ezután a reCAPTCHA egy további sütit helyez el a böngészőjében, és pillanatképet készít a böngészőablakáról.
- A gyűjtött böngésző- és felhasználói adatok alábbi listája nem teljes. Inkább példákat mutat be azokra az adatokra, amelyeket tudomásunk szerint a Google feldolgoz.
- Hivatkozó URL (a látogató által használt oldal címe)
IP-cím (pl. 256.123.123.1)
Információk az operációs rendszerről (a számítógép működését lehetővé tevő szoftver. A gyakori operációs rendszerek közé tartozik a Windows, a Mac OS X és a Linux)
Sütik (kis szöveges fájlok, amelyek adatokat tárolnak a böngészőben)
Egér és billentyűzet viselkedése (az egérrel vagy billentyűzettel végrehajtott minden művelet rögzítésre kerül)
Dátum- és nyelvi beállítások (a számítógépen előre beállított nyelv és dátum rögzítésre kerül)
Összes JavaScript objektum (a JavaScript egy programozási nyelv, amely lehetővé teszi a webhelyek számára, hogy alkalmazkodjanak a felhasználóhoz. A JavaScript objektumok egyetlen név alatt mindenféle adatot képesek gyűjteni)
Képernyőfelbontás (azt jelzi, hogy a képmegjelenítés hány pixelből áll)
Vitathatatlan, hogy a Google ezeket az adatokat már azelőtt felhasználja és elemzi, hogy Ön a „Nem vagyok robot” jelölőnégyzetre kattintana. A láthatatlan reCAPTCHA verzióval még a jelölőnégyzetek is kimaradnak, és a teljes felismerési folyamat a háttérben fut. A Google nem ad részletes információkat arról, hogy pontosan mennyi és milyen típusú adatot tárol. - A reCAPTCHA a következő sütiket használja: Ez az információ a Google reCAPTCHA demó verziójára vonatkozik a https://www.google.com/recaptcha/api2/demo címen. Mindezen sütikhez egyedi azonosító szükséges a követési célokból. Íme egy lista a Google reCAPTCHA által a demó verzióban beállított sütikről:
- Név: IDE
- Érték: WqTUmlnmv_qXyi_DGNPLESKnRNrpgXoy1K-pAZtAkMbHI-112398145-8
- Cél: Ezt a sütit a DoubleClick (szintén a Google tulajdonában lévő) állítja be, hogy regisztrálja és jelentse a felhasználó webhelyen végzett tevékenységeit a hirdetésekkel kapcsolatban. Ez lehetővé teszi a hirdetések hatékonyságának mérését és a megfelelő optimalizálási intézkedések megtételét. Az IDE a böngészőkben a doubleclick.net domain alatt tárolódik.
- Lejárati dátum: egy év után
- Név: 1P_JAR
Érték: 2019-5-14-12
Cél: Ez a süti weboldal-használati statisztikákat gyűjt és méri a konverziókat. Konverzió például akkor történik, amikor egy felhasználó vásárlóvá válik. A sütit arra is használják, hogy releváns hirdetéseket jelenítsenek meg a felhasználóknak. Továbbá a süti megakadályozza, hogy a felhasználó ugyanazt a hirdetést többször is lássa. - Lejárati dátum: egy hónap után
- Név: ANID
Érték: U7j1v3dZa1123981450xgZFmiqWppRWKOr
Cél: Nem találtunk sok információt erről a sütiről. A Google adatvédelmi irányelveiben a sütit a „hirdetési sütik” – például a „DSID”, „FLC”, „AID” és „TAID” – kapcsán említik. Az ANID a google.com domain alatt tárolódik. - Lejárati dátum: 9 hónap után
- Név: BELEEGYEZÉS
- Érték: IGEN+AT.de+20150628-20-0
- Cél: Ez a süti tárolja a felhasználó hozzájárulási állapotát a különböző Google-szolgáltatások használatához. A BELEEGYEZÉS biztonsági célokat is szolgál, ellenőrzi a felhasználókat, megakadályozza a bejelentkezési adatokkal való csalást, és védi a felhasználói adatokat a jogosulatlan hozzáféréstől.
- Lejárati dátum: 19 év után
- Név: NID
Érték: 0WmuWqy112398145zILzqV_nmt3sDXwPeM5Q
Cél: A Google a NID-t használja a hirdetések személyre szabására a Google-keresései alapján. Ez a süti segít a Google-nek „megjegyezni” a leggyakoribb kereséseit vagy a hirdetésekkel kapcsolatos korábbi interakcióit, biztosítva, hogy mindig személyre szabott hirdetéseket kapjon. A süti egyedi azonosítót tartalmaz, amely a felhasználói beállításokat gyűjti hirdetési célokra. - Lejárati dátum: 6 hónap után
- Név: DV
Érték: gEAABBCjJMXcI0dSAAAANbqc112398145-4
Cél: Ez a süti akkor kerül beállításra, ha bejelölte a „Nem vagyok robot” négyzetet. A Google Analytics használja személyre szabott hirdetésekhez. A DV anonimizált formában gyűjti az információkat, és a felhasználók megkülönböztetésére is szolgál. - Lejárati dátum: 10 perc után
- Megjegyzés: Ez a lista nem teljes, mivel a Google gyakran módosítja a sütik kiválasztását.
- Mennyi ideig és hol tároljuk az adatokat?
- A reCAPTCHA integrálásával az adataid a Google szervereire kerülnek. Ismételt megkeresések után sem közli egyértelműen, hogy pontosan hol tárolja ezeket az adatokat. A Google megerősítése nélkül feltételezhető, hogy az olyan adatok, mint az egérrel végzett interakciók, a weboldalon eltöltött idő és a nyelvi beállítások, a Google európai vagy amerikai szerverein tárolódnak. A böngésződ által a Google-nak továbbított IP-cím általában nem kerül összevonásra más Google-szolgáltatásokból származó Google-adatokkal. Ha azonban bejelentkezel a Google-fiókodba a reCAPTCHA bővítmény használata közben, az adatok összevonásra kerülnek. Ebben az esetben a Google külön adatvédelmi szabályzata érvényes.
- Hogyan törölhetem az adataimat, vagy hogyan akadályozhatom meg az adatok tárolását?
- Ha nem szeretnéd, hogy a Google-nak továbbítsunk adatokat rólad és a viselkedésedről, akkor teljesen ki kell jelentkezned Google-fiókodból, és törölnöd kell az összes Google sütit, mielőtt meglátogatod a weboldalunkat vagy használod a reCAPTCHA szoftvert. Az adatok automatikusan továbbítódnak a Google-nak, amint belépsz az oldalunkra. Az adatok törléséhez fel kell vennie a kapcsolatot a Google ügyfélszolgálatával a https://support.google.com/?hl=de&tid=112398145 címen.
- Ezért weboldalunk használatával Ön hozzájárul ahhoz, hogy a Google LLC és képviselői automatikusan gyűjtsenek, feldolgozzanak és felhasználjanak adatokat.
- Felhívjuk figyelmét, hogy az eszköz használata során adatait az EU-n kívül is tárolhatjuk és feldolgozhatjuk. A legtöbb harmadik ország (beleértve az USA-t is) a jelenlegi európai adatvédelmi jogszabályok értelmében nem biztonságosnak minősül. Az adatok egyszerűen nem továbbíthatók, nem tárolhatók és nem dolgozhatók fel nem biztonságos harmadik országokban, kivéve, ha megfelelő biztosítékok (például EU-s standard szerződési feltételek) állnak fenn közöttünk és a nem európai szolgáltató között.
- Jogalap
- Ha Ön hozzájárult a Google reCAPTCHA használatához, a megfelelő adatfeldolgozás jogalapja ez a hozzájárulás. A GDPR 6. cikk (1) bekezdésének a) pontja (Hozzájárulás) szerint ez a hozzájárulás képezi a személyes adatok feldolgozásának jogalapját, például a Google reCAPTCHA általi gyűjtés során.
- Jogos érdekünk fűződik a Google reCAPTCHA használatához online szolgáltatásunk optimalizálása és biztonságának javítása érdekében. Ennek jogalapja a GDPR 6. cikk (1) bekezdés f) pontja (Jogos érdekek). A Google reCAPTCHA-t azonban csak akkor használjuk, ha Ön ehhez hozzájárult.
A Google többek között az Egyesült Államokban is feldolgozza az Ön adatait. Szeretnénk rámutatni, hogy az Európai Bíróság szerint jelenleg nincs megfelelő szintű védelem az Egyesült Államokba irányuló adattovábbítások esetében. Ez különféle kockázatokkal járhat az adatfeldolgozás jogszerűségére és biztonságára nézve.- A Google úgynevezett Általános Szerződési Feltételeket (a GDPR 46. cikkének 2. és 3. bekezdése) használ alapként a harmadik országokban (az Európai Unión, Izlandon, Liechtensteinben, Norvégiában és különösen az USA-ban kívül) található címzettekkel történő adatfeldolgozáshoz, illetve az ilyen országokba történő adattovábbításhoz. Az Általános Szerződési Feltételek (SCC-k) az Európai Bizottság által biztosított sablonmegállapodások, amelyek célja annak biztosítása, hogy az Ön adatai megfeleljenek az európai adatvédelmi szabványoknak akkor is, ha azokat harmadik országokba (például az USA-ba) továbbítják és ott tárolják. Ezek a záradékok kötelezik a Google-t, hogy az Ön vonatkozó adatainak feldolgozása során fenntartsa az európai adatvédelmi szintet, még akkor is, ha az adatokat az USA-ban tárolják, dolgozzák fel és kezelik. Ezek a záradékok az Európai Bizottság végrehajtási határozatán alapulnak. A határozatot és a kapcsolódó általános szerződési záradékokat itt találja: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
- A Google Ads adatfeldolgozási feltételei, amelyek az általános szerződési záradékokra vonatkoznak, a https://business.safety.google/intl/de/adsprocessorterms/ címen találhatók.
- A reCAPTCHA-ról további információt a Google webfejlesztői oldalán talál a https://developers.google.com/recaptcha/ címen. Bár a Google ott részletesebben tárgyalja a reCAPTCHA technikai fejlesztését, az adattárolási és adatvédelmi kérdésekről nem talál pontos információkat. A Google általános adatfelhasználásáról jó áttekintést talál az adatvédelmi szabályzatukban a https://www.google.com/intl/de/policies/privacy/ címen.
- A reCAPTCHA-ról további információt a Google webfejlesztői oldalán talál a https://developers.google.com/recaptcha/ címen. A használt kifejezések magyarázata
- Mindig arra törekszünk, hogy adatvédelmi szabályzatunkat a lehető legvilágosabbá és legérthetőbbé tegyük. Ez azonban nem mindig könnyű, különösen technikai és jogi témák esetén. Gyakran van értelme jogi kifejezéseket (például személyes adatok) vagy bizonyos technikai kifejezéseket (például sütik, IP-cím) használni. Nem szeretnénk ezeket magyarázat nélkül használni. Az alábbiakban betűrendes listát talál a fontosabb használt kifejezésekről, amelyeket esetleg nem tárgyaltunk megfelelően az előző adatvédelmi szabályzatban. Ha ezek a kifejezések a GDPR-ból származnak, és definíciók, akkor itt is idézzük a GDPR szövegeit, és szükség esetén saját magyarázatokat is adunk hozzá.
- Adatfeldolgozó
Meghatározás a GDPR 4. cikke szerint - E rendelet alkalmazásában a kifejezés:
- „Adatfeldolgozó”: olyan természetes vagy jogi személy, hatóság, ügynökség vagy egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
- Magyarázat: Vállalatként és weboldal tulajdonosaként felelősek vagyunk az Öntől származó összes adatért, amelyet feldolgozunk. Az adatkezelőn kívül úgynevezett adatfeldolgozók is lehetnek. Ide tartozik minden olyan vállalat vagy magánszemély, aki a nevünkben személyes adatokat kezel. Az adatfeldolgozók tehát a szolgáltatók, például az adótanácsadók mellett magukban foglalhatják a tárhely- vagy felhőszolgáltatókat, a fizetési vagy hírlevél-szolgáltatókat, vagy a nagyvállalatokat, mint például a Google vagy a Microsoft.
Hozzájárulás
Meghatározás a GDPR 4. cikke szerint
E rendelet alkalmazásában a következő kifejezést kell érteni:- „Az érintett hozzájárulása” az érintett akaratának bármely önkéntes, konkrét, tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel nyilatkozat vagy egyértelmű megerősítő cselekedet útján jelzi, hogy beleegyezik a rá vonatkozó személyes adatok kezelésébe;
- Magyarázat: A weboldalak jellemzően süti hozzájárulási eszközön keresztül szerzik be az ilyen hozzájárulást. Valószínűleg ismerős Önnek ez. Amikor először látogat meg egy weboldalt, általában egy banneren keresztül kérdezik meg, hogy beleegyezik-e az adatkezelésbe, vagy hozzájárul-e ahhoz. A legtöbb esetben egyéni beállításokat is elvégezhet, és így maga dönthet arról, hogy mely adatkezelést engedélyezi, és melyeket nem. Ha nem járul hozzá, személyes adatai nem kezelhetők. Természetesen a hozzájárulás írásban is megadható, azaz nem eszközön keresztül.
- Személyes adatok
Meghatározás a GDPR 4. cikke szerint - E rendelet alkalmazásában a következő kifejezés:
- „személyes adat”: azonosított vagy azonosítható természetes személyre (a továbbiakban: „érintett”) vonatkozó bármely információ; Egy természetes személy akkor tekinthető azonosíthatónak, ha közvetlenül vagy közvetve azonosítható, különösen egy azonosító, például név, azonosító szám, helymeghatározó adat, online azonosító, vagy az adott természetes személy fizikai, fiziológiai, genetikai, mentális, gazdasági, kulturális vagy társadalmi identitására jellemző egy vagy több tényező alapján.
- Magyarázat: Személyes adat tehát minden olyan adat, amely alkalmas Ön azonosítására. Ez jellemzően olyan adatokat tartalmaz, mint:
- Név
Cím
E-mail cím
Postai cím
Telefonszám
Születési dátum
Azonosító számok, például társadalombiztosítási szám, adóazonosító szám, személyi igazolvány száma vagy diákigazolvány száma
Bankadatok, például számlaszám, hitelinformációk, számlaegyenlegek és sok más. - Az Európai Bíróság (EB) szerint az Ön IP-címe is személyes adatnak számít. Az informatikai szakértők az Ön IP-címe alapján meghatározhatják legalább az eszközének hozzávetőleges helyét, és következésképpen Önt, mint az internetkapcsolat tulajdonosát. Ezért az IP-cím tárolásához a GDPR értelmében jogalap is szükséges. Vannak úgynevezett „különleges kategóriájú” személyes adatok is, amelyek különleges védelmet igényelnek. Ezek közé tartoznak:
- faji és etnikai származás
politikai vélemények
vallási vagy filozófiai meggyőződés
szakszervezeti tagság
genetikai adatok, például vér- vagy nyálmintákból nyert adatok
biometrikus adatok (a személy azonosítására alkalmas pszichológiai, fizikai vagy viselkedési jellemzőkre vonatkozó információk)
egészségügyi adatok
szexuális irányultságra vagy szexuális életre vonatkozó adatok
profilalkotás
Meghatározás a GDPR 4. cikke szerint
E rendelet alkalmazásában a következő kifejezés: - „Profilalkotás”: a személyes adatok automatizált kezelésének bármely formája, amely során személyes adatokat használnak fel egy természetes személyhez kapcsolódó bizonyos személyes jellemzők értékelésére, különösen a természetes személy munkahelyi teljesítményével, gazdasági helyzetével, egészségi állapotával, személyes preferenciáival, érdeklődési körével, megbízhatóságával, viselkedésével, tartózkodási helyével vagy mozgásával kapcsolatos szempontok elemzésére vagy előrejelzésére.
- Magyarázat: A profilalkotás magában foglalja egy személyre vonatkozó különféle információk gyűjtését, hogy többet megtudjanak róla. Az online szférában a profilalkotást gyakran használják reklámozási célokra vagy hitelképesség-ellenőrzésre. A webanalitikai programok például adatokat gyűjtenek a weboldalon tanúsított viselkedéséről és érdeklődési köréről. Ez egy adott felhasználói profilt eredményez, amelyet aztán felhasználhatnak egy adott közönségnek szóló hirdetések célzására.
- Adatkezelő
Meghatározás a GDPR 4. cikke szerint - E rendelet alkalmazásában a kifejezés:
- „Adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy egyéb szerv, amely önállóan vagy másokkal együtt meghatározza a személyes adatok kezelésének céljait és eszközeit; Amennyiben az adatkezelés céljait és eszközeit uniós vagy tagállami jog határozza meg, az adatkezelőt vagy a kijelölésére vonatkozó konkrét kritériumokat az uniós vagy tagállami jog is előírhatja;
- Magyarázat: Esetünkben mi vagyunk felelősek az Ön személyes adatainak kezeléséért, és ezért mi vagyunk az „adatkezelő”. Ha a gyűjtött adatokat más szolgáltatóknak továbbítjuk feldolgozásra, akkor ők az „adatfeldolgozók”. Ehhez „adatkezelési megállapodást” kell aláírni.
- Adatkezelés
Meghatározás a GDPR 4. cikke szerint
E rendelet alkalmazásában a következő kifejezés: - „Adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így például gyűjtés, rögzítés, rendezés, rendszerezés, tárolás, átalakítás vagy megváltoztatás, lekérés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
- Megjegyzés: Amikor adatvédelmi szabályzatunkban adatkezelésre hivatkozunk, akkor az adatkezelés bármely típusát értjük. Amint azt az eredeti GDPR nyilatkozatban említettük, ez nemcsak az adatok gyűjtését, hanem azok tárolását és feldolgozását is magában foglalja.
- Minden szöveg szerzői jogvédelem alatt áll.
- Forrás: Létrehozva az AdSimple adatvédelmi irányelvek generátorával

















