Adatkezelési tájékoztató
1. Az Adatkezelő adatai
-
Adatkezelő neve: Safety For All Munka- és Környezetvédelmi Szakértő Mérnök Iroda Kft.
-
Székhely: 2100 Gödöllő, Szent János utca 12. A. lph. 4.em. 12. ajtó
-
Cégjegyzékszám: 13-09-230524
-
Adószám: 32414086-2-13
-
E-mail cím: s4a@s4a.hu
-
Telefonszám: +36 30 382 9849
-
Honlap: s4a.hu
-
Képviselő: Fodor István
-
Adatvédelmi kapcsolattartó: Fodor István (s4a@s4a.hu)
1.1. A tájékoztató hatálya
Jelen adatvédelmi tájékoztató a Safety For All Kft. által üzemeltetett s4a.hu weboldalhoz és az ott megvalósuló, valamint a weboldal használatához kapcsolódó személyesadat-kezelésekhez kapcsolódik. A tájékoztató kiterjed különösen a honlapon keresztül történő kapcsolatfelvételre; ajánlatkérésre; e-mailes és telefonos megkeresések kezelésére; szerződéses érdeklődők és üzleti kapcsolatok kezelésére; közösségi média jelenlétre; beágyazott külső tartalmakra; sütikhez és hasonló technológiákhoz kapcsolódó adatkezelésekre.
Az átláthatóság és a közérthetőség elvének biztosítása érdekében az Adatkezelő a jelen, részletes szabályzat mellett törekszik arra is, hogy a legfontosabb adatvédelmi információkat a weboldalon többrétegű formátumban – az adatbekérés pontjainál elhelyezett rövid, figyelemfelhívó tájékoztatókkal és linkekkel – is elérhetővé tegye az érintettek számára.
1.2. Fogalmak röviden
Jelen tájékoztatóban:
-
személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ;
-
adatkezelés: a személyes adatokon végzett bármely művelet;
-
adatkezelő: aki az adatkezelés céljait és eszközeit meghatározza;
-
adatfeldolgozó: aki az adatkezelő nevében személyes adatokat kezel;
-
érintett: az a természetes személy, akire a személyes adat vonatkozik;
-
címzett: akivel a személyes adatot közlik;
-
harmadik ország: az Európai Gazdasági Térségen kívüli ország.
2. Az egyes adatkezelések részletes ismertetése
2.1. Kapcsolatfelvételi űrlap
A honlapon található kapcsolatfelvételi űrlap esetében az adatkezelés célja a megkeresések fogadása, megválaszolása, az ajánlatkérések kezelése, valamint a kapcsolatfelvétel adminisztratív nyomon követése.
-
Adatkezelés célja: Kapcsolatfelvétel kezelése, válaszadás, ajánlatadás, kapcsolódó szakmai kommunikáció.
-
Érintettek köre: A honlap látogatói, érdeklődők, potenciális partnerek.
-
Kezelt adatok köre: Vezetéknév, utónév, e-mail cím, telefonszám, cégnév, választott témakör, az üzenet tartalma, a beküldés időpontja, technikai naplóadatok.
-
Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pontja, ha a megkeresés szerződéskötést megelőző lépés; egyéb esetben GDPR 6. cikk (1) bekezdés f) pontja, az adatkezelő jogos érdeke a megkeresések kezeléséhez.
-
Megőrzési idő: Főszabály szerint a megkeresés lezárásától számított 1 év, kivéve, ha abból szerződéses vagy jogi igény származik.
-
Címzettek: Tárhelyszolgáltató (Wix.com Ltd.), levelezési szolgáltató.
A kapcsolatfelvételi űrlap használata önkéntes. Az érintett azonban tudomásul veszi, hogy a kötelezőként megjelölt adatok megadása nélkül a válaszadás vagy az ajánlatadás nem, vagy nem teljes körűen lehetséges. Az adatkezelő kifejezetten kéri az érintetteket, hogy az űrlapon ne adjanak meg a GDPR 9. cikke szerinti különleges személyes adatot (pl. egészségügyi adatok, szakszervezeti tagság, baleseti leírások személyes adatai). Amennyiben ilyen adat érkezik, az adatkezelő azt haladéktalanul törli.
2.2. Ajánlatkérés
Az adatkezelés célja az érdeklődő által kezdeményezett ajánlatkérés feldolgozása, a szükséges szakmai egyeztetések lefolytatása, a testreszabott ajánlat összeállítása, valamint az esetleges szerződés-előkészítés.
-
Adatkezelés célja: Ajánlatadás, előzetes igényfelmérés, üzleti egyeztetés.
-
Érintettek köre: Potenciális ügyfelek, kapcsolattartóik.
-
Kezelt adatok köre: Név, e-mail cím, telefonszám, cégnév, beosztás, telephelyekre és munkavállalói létszámra vonatkozó adatok, tevékenységi kör, az igény leírása.
-
Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pontja, a szerződéskötést megelőző lépések megtétele.
-
Megőrzési idő: Az ajánlat lezárásától vagy eredménytelenségétől számított 1 év, kivéve, ha jogi igény vagy számviteli/szerződéses kötelezettség indokol hosszabb időt.
-
Címzettek: Levelezési szolgáltató, tárhelyszolgáltató (Wix.com Ltd.).
Az adatkezelő fenntartja a jogot, hogy az ajánlatadáshoz szükséges további szakmai adatokat (például meglévő szabályzatok ténye, hatósági érintettség, compliance előzmények) kérjen, amennyiben azok nélkül az ajánlat szakmailag vagy üzletileg nem állítható össze. Az ajánlatkérés során is érvényes a különleges adatok (GDPR 9. cikk) megadásának tilalma, kivéve, ha erre törvényi kötelezettség alapján, kifejezetten szükség van a szolgáltatás ellátásához.
2.3. E-mailes és telefonos kapcsolatfelvétel
Amennyiben az érintett közvetlenül e-mailben vagy telefonon veszi fel a kapcsolatot az adatkezelővel, az adatkezelő a kommunikáció lefolytatása, a megkeresés megválaszolása, valamint az üzleti kapcsolat előkészítése céljából kezeli a megadott személyes adatokat.
-
Adatkezelés célja: Kommunikáció, válaszadás, kapcsolattartás.
-
Kezelt adatok köre: Név, e-mail cím, telefonszám, cégnév, a megkeresés tartalma, kommunikációs előzmények.
-
Jogalap: GDPR 6. cikk (1) bekezdés b) vagy f) pontja, az ügy jellegétől függően.
-
Megőrzési idő: A kapcsolat lezárásától számított 1 év, kivéve, ha további jogi vagy szerződéses relevancia áll fenn.
Megjegyzés: Az adatkezelő a bejövő és kimenő telefonhívásokat nem rögzíti.
2.4. Szerződéses érdeklődők, üzleti kapcsolatok és ügyfélkapcsolatok
Az adatkezelő a honlapon vagy más csatornán keresztül jelentkező üzleti érdeklődők, illetve szerződéses kapcsolatok kialakításában részt vevő természetes személy kapcsolattartók adatait az üzleti kapcsolat létrehozása, fenntartása, teljesítése, dokumentálása és védelme céljából kezeli.
-
Adatkezelés célja: Üzleti kapcsolat létrehozása, fenntartása, szerződés-előkészítés és teljesítés.
-
Érintettek köre: Szerződő partnerek kapcsolattartói, képviselői, munkavállalói.
-
Kezelt adatok köre: Név, beosztás, e-mail cím, telefonszám, céges azonosító adatok, kommunikációs előzmények.
-
Jogalap: GDPR 6. cikk (1) bekezdés b) és/vagy f) pontja.
-
Megőrzési idő: A szerződés megszűnését követően a polgári jogi általános elévülési időig (5 év), illetve a számviteli és adózási jogszabályokban előírt kötelező ideig (8 év).
Az adatkezelő jogos érdeke különösen a kapcsolattartás fenntartása, az üzleti kommunikáció dokumentálása, a vitás helyzetek kezelése és a szerződéses folyamatok adminisztratív nyomon követése.
A GDPR és a NAIH gyakorlata alapján a kizárólag jogi személyekre vonatkozó adatok (például a cég hivatalos neve, székhelye, adószáma, központi e-mail címe) kezelése nem tartozik a GDPR hatálya alá, így ezen adatok kezelése során a jelen tájékoztatóban foglaltak – a természetes személy kapcsolattartók adatainak kivételével – nem alkalmazandók.
2.5. Közösségi média jelenlét
Az adatkezelő jelen lehet közösségi médiafelületeken, különösen a LinkedIn és a Facebook platformokon. A közösségi médiaoldalak működtetése során az adott platform üzemeltetője önálló adatkezelőként vagy az adott funkció jellegétől függően más szerepben is részt vehet az adatkezelésben.
-
Adatkezelés célja: Márkaépítés, tájékoztatás, kapcsolattartás, tartalommegosztás.
-
Érintettek köre: Közösségi médiaoldalakat felkereső vagy azokkal interakcióba lépő személyek.
-
Kezelt adatok köre: Nyilvános profiladatok, reakciók, üzenetek, kommentek, statisztikai adatok.
-
Jogalap: GDPR 6. cikk (1) bekezdés f) pontja, jogos érdek a vállalkozás online jelenlétéhez; bizonyos platformfunkcióknál a platform saját jogalapja is releváns lehet.
-
Megőrzési idő: Az adott platformon fennálló kapcsolat vagy a tartalom elérhetőségének időtartama, illetve az adatkezelő belső gyakorlatához igazodó idő.
Az adatkezelő felhívja a figyelmet arra, hogy a közösségi médiaszolgáltatókkal (pl. Meta Platforms Ireland Ltd., LinkedIn Ireland Unlimited Company) az oldal üzemeltetése és a statisztikai adatok (Insights) kezelése során a GDPR 26. cikke szerinti közös adatkezelés (joint controllership) valósulhat meg. A közösségi médiaszolgáltatók saját adatkezelési feltételei és gyakorlatai az érintett oldallátogatására és platformhasználatára önállóan is irányadók.
2.6. Beágyazott tartalmak
A honlap tartalmazhat harmadik felektől származó beágyazott tartalmakat (például térképet vagy közösségi média kiegészítőket). Az ilyen beágyazások technikailag azzal járhatnak, hogy a külső szolgáltató adatokat gyűjt a látogatóról vagy sütiket helyez el.
-
Adatkezelés célja: Tartalommegjelenítés, honlapfunkciók bővítése.
-
Kezelt adatok köre: IP-cím, böngésző- és eszközadatok, használati adatok, esetleg sütikhez kapcsolódó azonosítók.
-
Jogalap: A beágyazás jellegétől függően az adatkezelő jogos érdeke vagy az érintett hozzájárulása.
-
Címzettek: Az adott külső szolgáltató.
A nem feltétlenül szükséges külső tartalmak aktiválását az adatkezelő megfelelő hozzájárulás-kezelési megoldáshoz (süti tájékoztató és kezelő panel) köti.
3. Sütik és hasonló technológiák
A honlap sütiket és egyéb hasonló technológiákat használ a weboldal biztonságos működésének biztosítása, a felhasználói élmény javítása, statisztikai elemzések elvégzése, valamint adott esetben marketingcélok megvalósítása érdekében.
A hatályos elektronikus hírközlési szabályozás és az adatvédelmi hatósági gyakorlat alapján a felhasználó végberendezésén történő adattárolás, vagy az ott tárolt adatokhoz való hozzáférés – a honlap alapvető működéséhez feltétlenül szükséges technikai sütik kivételével – kizárólag megfelelő tájékoztatást követően, az érintett kifejezett és önkéntes hozzájárulása alapján történhet.
A weboldalon alkalmazott sütik pontos kategóriáiról, az adatkezelési céljáról, a harmadik fél szolgáltatókról és a megőrzési időkről az adatkezelő a különálló Süti (Cookie) tájékoztatóban nyújt részletes információt az érintettek számára.
3.1. Sütik fő kategóriái
A weboldalon alkalmazott sütik céljuk és funkciójuk alapján az alábbi fő kategóriákba sorolhatók:
-
Feltétlenül szükséges sütik: A honlap alapvető működéséhez, a navigációhoz és az informatikai biztonsági funkciókhoz elengedhetetlen sütik. Jogalap: Az adatkezelő jogos érdeke és technikai szükségesség.
-
Preferencia sütik: A felhasználói beállítások (például nyelvi vagy megjelenítési preferenciák) megjegyzését szolgáló technológiák. Jogalap: Az érintett önkéntes hozzájárulása.
-
Statisztikai / analitikai sütik: A látogatottsági adatok és a felhasználói használati minták elemzése a weboldal teljesítményének és ergonómiájának javítása érdekében. Jogalap: Az érintett önkéntes hozzájárulása.
-
Marketing sütik: Hirdetési, remarketing és profilalkotási célokat szolgáló, a felhasználó böngészési viselkedését nyomon követő sütik. Jogalap: Az érintett önkéntes hozzájárulása.
3.2. A sütik részletes táblázata
A weboldalon ténylegesen alkalmazott sütik (süti neve, külső szolgáltató megnevezése, az adatkezelés pontos célja, a lejárati idő, a süti típusa és a vonatkozó jogalap) naprakész és részletes listáját az adatkezelő a weboldalon működő hozzájárulás-kezelő felületen (Süti panel), valamint a weboldalon elérhető különálló Süti (Cookie) tájékoztatóban teszi elérhetővé.
4. Adatfeldolgozók és technológiai partnerek kategóriái
Az adatkezelő a működés során adatfeldolgozókat vehet igénybe. Az adatkezelő és az adatfeldolgozó közötti jogviszonyt a GDPR és az Infotv. előírásainak megfelelően kötött szerződés szabályozza. Az adatkezelő által igénybe vett adatfeldolgozók és technológiai partnerek tipikus kategóriái:
Kategória
Szolgáltató / Érintett partnerek
Kezelt adatok jellege
Tárhelyszolgáltató
Levelezési szolgáltató
Webfejlesztő / karbantartó
CRM / ügyfélkezelő
Analitikai szolgáltató
Spam-szűrő / biztonsági szolgáltató
Domain nyilvántartó
Könyvelési és bérszámfejtési szolgáltató
Wix.com Ltd. (felhő-alapú platform), valamint a Magyar Telekom Távközlési Nyert. (webtárhely)
Magyar Telekom Távközlési Nyrt.
Magyar Telekom Távközlési Nyrt.
Atlassian Corp. (mint al-adatfeldolgozó)
Google Analytics
Magyar Telekom Távközlési Nyrt., Wix.com Ltd.
Magyar Telekom Távközlési Nyrt., valamint .hu kiterjesztésű domain esetén az ISZT Nonprofit Kft.
MÉRLEG '94 KFT.
A honlap működéséhez kapcsolódó technikai adatok
Az e-mailes kapcsolattartás adatai
Honlapi technikai hozzáférés és a honlap szerkesztése során elérhető adatok
A regisztrált felhasználók és ajánlatkérők személyes adatai
Webhasználati adatok és webes riportok
Technikai azonosítók és a levelezés/űrlapok spam szűréséhez kapcsolódó adatok
Domain regisztrációhoz és faktoros azonosításhoz szükséges értesítési adatok
A kiállított számviteli bizonylatokon (számlákon) és szerződéseken szereplő természetes személyazonosító adatok
5. Adattovábbítás, címzettek és harmadik ország
Az adatkezelő a személyes adatokat csak a szükséges mértékben, megfelelő jogalappal és megfelelő címzetti körben továbbítja. Az adatkezelő törekszik arra, hogy a személyes adatok kezelése elsődlegesen az Európai Gazdasági Térségen (EGT) belül történjen.
A weboldal üzemeltetése és a technológiai partnerek igénybevétele során harmadik országba (EGT-n kívülre) történő adattovábbítás vagy oda való hozzáférés valósulhat meg. Az adatkezelő az (EU) 2016/679 rendelet (GDPR) V. fejezete szerinti megfelelő garanciákat alkalmazza az adattovábbítások során.
A tényleges technikai háttér alapján a harmadik országba történő adattovábbítás különösen a következő szolgáltatókat és technológiákat érinti:
-
Atlassian Corp.: A regisztrált felhasználók személyes adatainak kezelését végző al-adatfeldolgozó, amely esetében az adattovábbítás célországa az Amerikai Egyesült Államok (USA) és az Egyesült Királyság. A megfelelés biztosítása érdekében a partner az Európai Bizottság által elfogadott általános szerződési feltételeket (SCC) alkalmazza.
-
Wix.com Ltd.: A weboldal felhő-alapú platformjának szolgáltatója. Az adattovábbítás Izrael államba az Európai Bizottság megfelelőségi határozata (Adequacy Decision) alapján, az USA-ba és egyéb harmadik országokba történő továbbítás pedig az Európai Bizottság által elfogadott általános szerződési feltételekre (SCC), illetve az EU-USA Adatvédelmi Keretrendszerre (Data Privacy Framework - DPF) támaszkodva történik.
-
Közösségi média és analitikai platformok: A weboldalba integrált vagy ahhoz kapcsolódó technológiai szolgáltatások, mint a Google Analytics, a Facebook és a LinkedIn esetében az USA-ba történő adattovábbítás garanciáját az EU-USA Adatvédelmi Keretrendszer (DPF), illetve érvényes SCC biztosítja.
6. Megőrzési idők általános elvei
Az adatkezelő a személyes adatokat nem őrzi meg hosszabb ideig, mint ameddig az az adatkezelés céljának eléréséhez, a jogi kötelezettségek teljesítéséhez, vagy a jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges. Ez a megőrzési korlátozás az (EU) 2016/679 rendelet (GDPR) alapelvei közé tartozik.
Az adatkezelő belső adatkezelési gyakorlata alapján a személyes adatok megőrzési ideje az alábbiak szerint alakul:
-
Egyszeri kapcsolatfelvétel és általános érdeklődés: Az utolsó üzenetváltástól számított 1 év (amennyiben a megkeresésből nem jön létre szerződés).
-
Ajánlatkérés: Az ajánlat érvényességének lejártától számított 1 év (a későbbi visszakereshetőség biztosítása érdekében).
-
Szerződéses kapcsolattartói adatok: A szerződés megszűnését követő 5 év (általános polgári jogi elévülési és igényérvényesítési idő).
-
Számviteli bizonylatokon és számlákon szereplő adatok: A bizonylat kiállításától számított 8 év (a Számviteli törvény alapján fennálló kötelező megőrzés).
A korlátozott tárolhatóság elvének érvényesülése érdekében az Adatkezelő a megőrzési időt túllépő, valamint a céljukat vesztett személyes adatok (különösen a le nem zárt, egy évet meghaladó ajánlatkérések adatainak) törlését a rendszereiben beállított automatizált törlési rutinokkal, illetve rendszeres – legfeljebb negyedéves – dokumentált belső felülvizsgálati eljárásrend alkalmazásával hajtja végre.
7. Az érintettek jogai
Az érintettet az (EU) 2016/679 rendelet (GDPR) és a hazai Infotv. alapján megilletik az alábbi jogosultságok:
-
A hozzáféréshez való jog: Az érintett jogosult tájékoztatást kapni arról, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, jogosult hozzáférést kapni a kezelt adatokhoz és a vonatkozó információkhoz.
-
A helyesbítéshez való jog: Az érintett kérheti a rá vonatkozó pontatlan személyes adatok indokolatlan késedelem nélküli helyesbítését vagy a hiányos adatok kiegészítését.
-
A törléshez való jog ("elfeledtetéshez való jog"): Az érintett kérheti a személyes adatok törlését, ha az adatkezelés célja megszűnt, a hozzájárulást visszavonta, vagy az adatkezelés jogellenes.
-
Az adatkezelés korlátozásához való jog: Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha például vitatja az adatok pontosságát, vagy az adatkezelés jogellenes, de ellenzi az adatok törlését.
-
Az adathordozhatósághoz való jog: Az érintett jogosult a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, továbbá jogosult ezeket egy másik adatkezelőnek továbbítani.
-
A tiltakozáshoz való jog: Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdeken (GDPR 6. cikk (1) bekezdés f) pont) alapuló kezelése ellen.
-
A hozzájárulás visszavonásának joga: Amennyiben az adatkezelés önkéntes hozzájáruláson alapul, az érintett jogosult a hozzájárulását bármikor visszavonni. A visszavonás nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét.
A kérelmek kezelése és a joggyakorlás módja
Az érintett a fenti jogait az adatkezelő részére küldött írásbeli kérelemmel gyakorolhatja a megadott elérhetőségeken (postai úton a 2100 Gödöllő, Szent János utca 12. A. lph. 4.em. 12. ajtó címen, vagy elektronikusan az s4a@s4a.hu e-mail címen). Az adatkezelő jogosult meggyőződni a kérelmet benyújtó személy személyazonosságáról, amennyiben megalapozott kétsége merül fel a kérelmező kilétét illetően, azonban ehhez aránytalan többletadatot nem kérhet.
Az adatkezelő a kérelmeket indokolatlan késedelem nélkül, de főszabály szerint legkésőbb a beérkezéstől számított egy hónapon belül vizsgálja meg és válaszolja meg. Bizonyos komplex esetekben ez a határidő a GDPR szabályai szerint további két hónappal meghosszabbítható. A GDPR és az Infotv. alapján az érintetti jogok érvényesülésével összefüggő intézkedések és tájékoztatások főszabály szerint díjmentesek.
8. Jogorvoslati lehetőségek
Ha az érintett úgy ítéli meg, hogy a személyes adatainak kezelése nem felel meg a vonatkozó jogszabályi követelményeknek, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH), továbbá bírósághoz is fordulhat. A magyar jogrendszerben az (EU) 2016/679 rendelet (GDPR) szerinti felügyeleti hatósági feladatokat a NAIH gyakorolja.
A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) elérhetőségei:
-
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
-
Levelezési cím: 1363 Budapest, Pf. 9.
-
Telefon: +36 (1) 391-1400
-
E-mail: ugyfelszolgalat@naih.hu
-
Honlap: https://www.naih.hu
Az érintett a panasz benyújtásához való jogán túl jogosult a jogainak megsértése esetén bírósághoz fordulni. A bíróság az ügyben soron kívül jár el. A pert az érintett – választása szerint – a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.
9. Adatbiztonság
Az adatkezelő az adatkezelés összes körülményéhez és az érintettek jogait fenyegető kockázatokhoz igazodó technikai és szervezési intézkedéseket alkalmaz a személyes adatok biztonsága érdekében. Az adatkezelő a jogszabályi követelményeknek megfelelően kockázatarányos megközelítést alkalmaz a személyes adatok véletlen vagy jogellenes megsemmisítése, elvesztése, megváltoztatása, jogosulatlan közlése vagy az azokhoz való jogosulatlan hozzáférés elkerülése érdekében.
A Szolgáltató kiemelten felhívja a felhasználók figyelmét az adattakarékosság és az adatok elkerülésének elvére. Kérjük, hogy a szakmai dokumentumok (például munkavédelmi nyilvántartások, helyszínrajzok, baleseti jegyzőkönyvek) megküldése vagy feltöltése előtt gondoskodjon a szükségtelen személyes adatok (pl. harmadik személyek magán telefonszáma, lakcíme, egészségügyi adatai) anonimizálásáról vagy kitakarásáról, amennyiben azok a szakmai értékeléshez és az ajánlatadáshoz nem feltétlenül szükségesek.
A Safety For All Kft. a mindennapi működése során különösen az alábbi technikai és szervezési intézkedéseket alkalmazza:
-
Hozzáférés-kezelés: Szigorú jogosultsági szintek alkalmazása a belső ügyfélkezelési és adminisztrációs rendszerekben, biztosítva, hogy az adatokhoz csak az arra felhatalmazott személyek férjenek hozzá.
-
Hitelesítés és védelem: Jelszóvédelem és – a kritikus rendszerek esetében – kétlépcsős azonosítás (MFA) alkalmazása az adatkezelést végző felhőalapú platformokon.
-
Eszközbiztonság: A helyszíni bejárások és terepmunka során használt hordozható munkaeszközök (laptopok, mobileszközök, digitális jegyzettömbök) jelszavas, illetve biometrikus védelme a fizikai hozzáférés megakadályozása érdekében.
-
Biztonságos kommunikáció: Titkosított csatornák (HTTPS protokoll) alkalmazása a weboldalon keresztüli adattovábbítás és a látogatói interakciók során.
-
Adatmentés és naplózás: Rendszeres, felhőalapú biztonsági mentések készítése, valamint az informatikai rendszerek alapvető eseménynaplózása az adatvesztés megelőzése és a folyamatok nyomonkövethetősége érdekében.
-
Végpontvédelem: Korszerű vírusirtó szoftverek és beépített tűzfalak alkalmazása az adatkezelő által használt munkaállomásokon.
-
Szerződéses és szervezési garanciák: Szigorú titoktartási kötelezettségvállalás az adatkezelő munkatársai és alvállalkozói részéről, továbbá az adatfeldolgozókkal (technológiai szolgáltatókkal) kötött adatfeldolgozói szerződések (DPA) megléte.
Adatmentés, naplózás és álnevesítés: Rendszeres, felhőalapú biztonsági mentések készítése, valamint az informatikai rendszerek alapvető eseménynaplózása az adatvesztés megelőzése és a folyamatok nyomonkövethetősége érdekében. A biztonsági mentések és az esetleges rendszer-analitikák során az Adatkezelő – az adatvédelmi incidensek kockázatának minimalizálása végett – törekszik a személyes adatok álnevesítésére (pseudonymisation).
10. Gyermekek adatai
A weboldal és a Safety For All Kft. által nyújtott környezetvédelmi és munkavédelmi (EHS) szolgáltatások jellegükből adódóan főszabály szerint nem gyermekek számára irányulnak. Az adatkezelő nem gyűjt és nem kezel tudatosan 16 év alatti személyektől származó személyes adatokat olyan esetben, amikor ehhez szülői vagy törvényes képviselői közreműködés (hozzájárulás) lenne szükséges az (EU) 2016/679 rendelet (GDPR) szabályai alapján. Amennyiben az adatkezelő tudomására jut, hogy 16 éven aluli személytől megfelelő hozzájárulás nélkül származó személyes adat került a birtokába, úgy ezen adatokat a rendszereiből indokolatlan késedelem nélkül törli.
11. Automatizált döntéshozatal és profilalkotás
Az adatkezelő a weboldal működtetése és a szolgáltatások nyújtása során nem alkalmaz kizárólag automatizált adatkezelésen alapuló döntéshozatalt, ideértve a profilalkotást is, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
12. A tájékoztató módosítása és hatálybalépése
Az adatkezelő fenntartja a jogot, hogy a jelen tájékoztatót egyoldalúan módosítsa, különösen jogszabályváltozás, hatósági gyakorlat, technológiai változás vagy a weboldal funkcionalitásának módosulása esetén.
A módosított tájékoztató a weboldalon történő közzétételével lép hatályba.
-
Hatálybalépés napja: 2026. július 27.
-
Utolsó frissítés dátuma: 2026. július 27.
-
Verziószám: 1.0
