Adatkezelési Tájékoztató - PWS Solutions

Adatkezelési Tájékoztató

A PWS Solutions szolgáltatásainak igénybevétele során végzett adatkezelési tevékenységeinkről

1. Adatkezelő megnevezése és elérhetősége

Adatkezelő adatai

Név: Felczán Katalin e.v.

Adószám: 91239978-1-24

Nyilvántartási szám: 60710279

Székhely: 5600 Békéscsaba, Pátkai Ervin utca 2, 4/12

Kapcsolat

Telefon: +36 70/319-40-21

E-mail: info@pws.hu

Weboldal: https://pws.hu

2. Adatvédelmi tisztviselő

Az Adatkezelő kis- és középvállalkozásnak minősül, tevékenysége nem tartozik a GDPR 37. cikk (1) bekezdésében meghatározott körbe, ezért adatvédelmi tisztviselő kijelölése nem kötelező. Adatvédelmi kérdésekben közvetlenül az Adatkezelő fordulhat.

3. Adatkezelés jogalapja

Hozzájárulás (GDPR 6. cikk (1) a) pont)

Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez.

Szerződés teljesítése (GDPR 6. cikk (1) b) pont)

Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.

Jogos érdek (GDPR 6. cikk (1) f) pont)

Az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé.

4. Kezelt személyes adatok köre

Azonosító adatok

  • • Családi és utónév
  • • E-mail cím
  • • Telefonszám
  • • Postai cím
  • • IP-cím
  • • Cégnév (amennyiben releváns)

Kapcsolattartási adatok

  • • Üzenetek tartalma
  • • Kommunikációs preferenciák
  • • Szolgáltatással kapcsolatos igények
  • • Projektspecifikációk
  • • Számlázási adatok

Technikai adatok

  • • Böngésző típusa és verziója
  • • Operációs rendszer
  • • Hivatkozó weboldal (referrer)
  • • Látogatott aloldalak
  • • Látogatás dátuma és időpontja
  • • Cookie-k és hasonló technológiák általi adatok

5. Adatkezelés céljai és jogalapjai

Ajánlatkérések kezelése

Cél: Ügyfelek megkereséseinek fogadása, feldolgozása, ajánlatok készítése

Jogalap: Hozzájárulás és szerződés előkészítése

Szolgáltatás nyújtása

Cél: Webfejlesztési, tárhelyszolgáltatási és grafikai szolgáltatások teljesítése

Jogalap: Szerződés teljesítése

Ügyfélkapcsolatok fenntartása

Cél: Folyamatos kapcsolattartás, ügyfélszolgálat, támogatás nyújtása

Jogalap: Jogos érdek és hozzájárulás

Számlázás és könyvelés

Cél: Számvitelről szóló törvény szerinti kötelezettségek teljesítése

Jogalap: Jogi kötelezettség

Marketing tevékenység

Cél: Hírlevelek küldése, szolgáltatások promóciója

Jogalap: Hozzájárulás

6. Adatkezelés időtartama

Adatkezelés célja Adatkezelés időtartama
Ajánlatkérések kezelése 2 év az utolsó kapcsolat után
Szerződéses kapcsolat Szerződés lejárta után 5 év
Számviteli bizonylatok 8 év (számviteli törvény szerint)
Marketing célú adatkezelés Hozzájárulás visszavonásáig
Weboldal használati adatok 2 év

7. Adattovábbítás, adatfeldolgozók

Általános elvek

Az Adatkezelő az érintett személyes adatait harmadik félnek nem adja át, kivéve a jelen tájékoztatóban meghatározott eseteket vagy ha erre jogszabály kötelezi.

Adatfeldolgozók

Tárhelyszolgáltató

Weboldal és adatok tárolása, biztonsági mentések készítése

E-mail szolgáltató

Elektronikus levelezés lebonyolítása

Könyvelő

Számlázási és könyvvezetési feladatok

Analitikai szolgáltatók

Weboldal forgalmának elemzése (Google Analytics)

8. Az érintett jogai

Tájékoztatáshoz való jog

Joga van tájékoztatást kérni az adatkezelés tényéről és körülményeiről.

Hozzáférési jog

Joga van hozzáférni az adataihoz és másolatot kérni róluk.

Helyesbítéshez való jog

Joga van kérni a pontatlan adatok kijavítását vagy kiegészítését.

Törléshez való jog

Bizonyos feltételek mellett joga van adatainak törléséhez.

Korlátozáshoz való jog

Joga van kérni az adatkezelés korlátozását bizonyos esetekben.

Adathordozhatósághoz való jog

Joga van strukturált, általánosan használt formátumban megkapni adatait.

Tiltakozáshoz való jog

Joga van tiltakozni az adatkezelés ellen bizonyos jogalapokon.

Hozzájárulás visszavonása

Bármikor visszavonhatja a hozzájárulását további hatályra nézve.

Joggyakorlás módja

Jogait a következő elérhetőségeken gyakorolhatja:

Válaszadási határidő: 1 hónap a kérelem beérkezésétől

9. Jogorvoslati lehetőségek

Felügyeleti hatóságnál való panasztétel

Ha úgy ítéli meg, hogy személyes adatainak kezelése megsérti a GDPR rendelkezéseit, panasszal fordulhat a felügyeleti hatósághoz:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Cím: 1055 Budapest, Falk Miksa utca 9-11.

Postacím: 1363 Budapest, Pf. 9.

Telefon: +36 1 391-1400

E-mail: ugyfelszolgalat@naih.hu

Weboldal: https://naih.hu

Bírósági eljárás

A felügyeleti hatóságnál történő panasztételtől függetlenül vagy azt követően, ha sérelmet szenvedett, bírósághoz fordulhat kártérítésért vagy sérelemdíjért.

10. Cookie-k (sütik) kezelése

Weboldalunk cookie-kat (sütiket) használ a felhasználói élmény javítása és a weboldal működésének optimalizálása érdekében.

Szükséges sütik

A weboldal alapvető működéséhez elengedhetetlenek. Ezek mindig aktívak.

Funkcionális sütik

Nyelvválasztás, beállítások megjegyzése. Kikapcsolhatók.

Analitikai sütik

Weboldal használatának elemzése (Google Analytics). Kikapcsolhatók.

Cookie beállítások kezelése

A sütiket böngészőjében tudja kezelni és törölni. A sütik letiltása esetén a weboldal egyes funkciói nem működnek megfelelően.

Részletes információ: Süti Tájékoztató

11. Adatbiztonság

Technikai intézkedések

  • SSL titkosítás (HTTPS)
  • Rendszeres biztonsági mentések
  • Hozzáférés-szabályozás
  • Vírusvédelem és tűzfal
  • Adatbázis titkosítás
  • Rendszeres biztonsági frissítések

Szervezési intézkedések

  • Adatvédelmi szabályzatok
  • Munkatársi képzések
  • Hozzáférési jogosultságok kezelése
  • Incidenskezelési eljárások
  • Titoktartási megállapodások
  • Dokumentált eljárások

Adatvédelmi incidens kezelése

Adatvédelmi incidens esetén a GDPR 33. és 34. cikke szerint intézkedünk: 72 órán belül értesítjük a felügyeleti hatóságot, és szükség esetén az érintetteket is tájékoztatjuk.

12. Profilalkotás és automatizált döntéshozatal

Az Adatkezelő nem végez olyan automatizált döntéshozatalt, beleértve a profilalkotást is, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

Kivételek

Amennyiben a jövőben ilyen tevékenységet végeznénk, külön tájékoztatást adnánk az érintetteknek az alkalmazott logikáról, valamint az ilyen adatkezelés jelentőségéről és várható következményeiről.

13. Harmadik országba történő adattovábbítás

Alapelv

Az Adatkezelő törekszik arra, hogy az érintettek személyes adatait kizárólag az Európai Unión belül kezelje.

Lehetséges kivételek

Bizonyos szolgáltatások (pl. Google Analytics, felhőalapú szolgáltatások) esetén előfordulhat harmadik országba történő adattovábbítás.

Ilyen esetekben biztosítjuk a megfelelő garanciákat:

  • • Megfelelőségi határozat alapján
  • • Megfelelő garanciák (pl. szabványszerződéses záradékok)
  • • Kivételes helyzetek (érintett kifejezett hozzájárulása)

14. Az érintett kötelezettségei

Adatok pontossága

Köteles pontos és aktuális adatokat megadni, és haladéktalanul tájékoztatni az adatok változásáról.

Tájékoztatási kötelezettség

Értesíteni kell az Adatkezelőt, ha adataiban változás következik be.

Jogszerű használat

A szolgáltatásokat jogszerűen, mások jogait nem sértő módon kell használni.

Bizalmas adatok védelme

Saját hozzáférési adatait (jelszavak) bizalmasan kell kezelni.

15. Kapcsolódó jogszabályok

Európai Uniós jogszabályok

  • GDPR: Az Európai Parlament és a Tanács (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről
  • ePrivacy irányelv: 2002/58/EK irányelv az elektronikus hírközlési ágazatban a személyes adatok kezeléséről és a magánélet védelméről

Magyar jogszabályok

  • Infotv.: 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról
  • Számviteli törvény: 2000. évi C. törvény a számvitelről
  • Ptk.: 2013. évi V. törvény a Polgári Törvénykönyvről
  • Elektronikus kereskedelmi szolgáltatások törvénye: 2001. évi CVIII. törvény

16. Weboldal specifikus adatkezelések

Kapcsolatfelvételi űrlapok

Kezelt adatok: név, e-mail cím, telefonszám, üzenet tartalma

Cél: megkeresések fogadása, ajánlatok készítése

Jogalap: hozzájárulás és szerződés előkészítése

Hírlevél feliratkozás

Kezelt adatok: e-mail cím, név (opcionális)

Cél: marketing tartalmak küldése

Jogalap: hozzájárulás (double opt-in eljárással)

Weboldal látogatottság mérése

Kezelt adatok: IP-cím, böngésző adatok, látogatott oldalak

Cél: weboldal teljesítményének optimalizálása

Jogalap: jogos érdek (anonim statisztikák)

Ügyfélkapcsolatok kezelése

Kezelt adatok: teljes ügyfélprofil, projektadatok, kommunikációs előzmények

Cél: szolgáltatások nyújtása, ügyfélszolgálat

Jogalap: szerződés teljesítése, jogos érdek

17. Különleges adatkategóriák kezelése

Általános szabály

Az Adatkezelő alapvetően nem kezeli a GDPR 9. cikke szerinti különleges adatkategóriákat (faji vagy etnikai származás, politikai vélemény, vallási vagy világnézeti meggyőződés, szakszervezeti tagság, genetikai adatok, biometrikus adatok, egészségügyi adatok, szexuális élettel vagy szexuális irányultsággal kapcsolatos adatok).

Kivételes esetek

Amennyiben mégis szükségessé válna különleges adatkategóriák kezelése (pl. akadálymentesítési igények), külön kifejezett hozzájárulást kérünk, és fokozott védelmi intézkedéseket alkalmazunk.

18. Különleges helyzetek

Üzleti célú adatkezelés

Szolgáltatásaink (webfejlesztés, grafikai tervezés, tárhelyszolgáltatás) jellegéből adódóan elsősorban vállalkozások, cégek és egyéni vállalkozók adatait kezeljük üzleti kapcsolatok keretében.

Projektalapú együttműködés

Az adatkezelés jellemzően konkrét projektekhez kapcsolódik, meghatározott időtartamra, konkrét szolgáltatások nyújtásának céljából.

B2B kapcsolatok

Ügyfeleink túlnyomó része vállalkozás, így az adatkezelés elsősorban üzleti kapcsolattartási adatokra (céges e-mail, céges telefon, kapcsolattartó neve) korlátozódik.

19. Adatkezelési tevékenységek nyilvántartása

Az Adatkezelő a GDPR 30. cikke szerint nyilvántartást vezet az adatkezelési tevékenységeiről, amely tartalmazza:

  • Az adatkezelő nevét és elérhetőségeit
  • Az adatkezelés céljait
  • Az érintettek kategóriáinak leírását
  • A személyes adatok kategóriáinak leírását
  • A címzettek kategóriáit
  • A törlési határidőket
  • A technikai és szervezési intézkedések általános leírását

20. Záró rendelkezések

Hatálybalépés

Jelen Adatkezelési Tájékoztató 2025. január 1. napján lép hatályba.

Módosítás joga

Az Adatkezelő fenntartja magának a jogot, hogy jelen tájékoztatót egyoldalúan módosítsa. A módosításokról a weboldalon keresztül tájékoztatjuk az érintetteket.

Nyelvi változatok

Jelen tájékoztató magyar, angol és német nyelven érhető el. Eltérés esetén a magyar nyelvű változat az irányadó.

Kapcsolat

Adatvédelmi kérdésekben forduljon hozzánk bizalommal az alábbi elérhetőségeken:

E-mail: info@pws.hu

Telefon: +36 70/319-40-21