t-systems danone deloitte deutsche-telekom aon clear raiffeisen network menu human scroll-down laurel-left laurel-right telenor cisco general-electric generali greenpeace hewitt ing microsoft wwf colibri facebook twitter linkedin tick
Privacy

Privacy Policy

Be-novative Zrt.

Adatvédelmi és adatkezelési tájékoztató

Hatályos: 2018. május 25-től

1. Áttekintés

Ki kezeli az adataimat?

A Be-novative weboldalán és Alkalmazásán keresztül gyűjtött adatokat, mint adatkezelő, a Be-novative Zrt. és leányvállalata, a Be-novative Inc. kezeli. Elérhetőségeinket itt találod:

Be-novative Zrt.

9700 Szombathely, Belsikátor utca 3. ½.

+36 20 281 6953

info@be-novative.com

Be-novative Inc.

54l Jefferson Avenue, Suite l00, Redwood City, CA 94063

+36 20 281 6953

info@be-novative.com

1.1. Mikor alkalmazandó ez az Adatvédelmi Tájékoztató?

Az itt elérhető Adatvédelmi Tájékoztató alkalmazandó a Be-novative weboldalára, Alkalmazására és minden egyéb direkt szolgáltatására vonatkozóan. A Be-novative Alkalmazása az a Be-novative platform, amelyen a felhasználó be van regisztrálva vagy regisztrálni szeretne, ide tartozik mind a Community Platform (cloud.be-novative.com), mind a Zárt Platformok.

1.2. Ki az az adatkezelő és mi az adat?

Adatkezelő az, aki meghatározza, hogy milyen adatokat, milyen eszközökkel, milyen célokra gyűjtsön saját működése során.

Adat lehet bármi, amit a szolgáltatásaink során megadsz, felhasználsz, megosztasz. Személyes adat ezen belül az az információ, amely alapján valaki közvetlenül vagy más információval közvetve beazonosítható. Ilyen tipikusan a neved vagy az email címed.

Tudj meg többet a fentiekről itt: https://www.eugdpr.org/glossary-of-terms.html

1.3. Miért van szükség az Adatvédelmi Tájékoztatóra?

Számunkra elsődleges cél a látogatók és felhasználók által velünk megosztott személyes adatok védelme. Kiemelt figyelmet fordítunk arra, hogy az általunk nyújtott szolgáltatásokkal kapcsolatos jogok és garanciák minden személy számára, bármilyen nemű megkülönböztetés nélkül biztosítva legyenek, különös tekintettel a magánélethez és magánszférához való jog teljes mértékben való tiszteletben tartására a személyes adatok bármilyen úton történő kezelése során.

Mindezek mellett a korábban alkalmazandó, Info. Törvény (2011. évi CXII. törvény a információs önrendelkezési jogról és információszabadságról), valamint a 2018. május 25-én hatályba lépő európai Általános Adatvédelmi Rendelet (Az EU 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, továbbiakban: GDPR) szintén szükségessé teszi az érintettek megfelelő tájékoztatását.

1.4. Milyen alapelvek mentén történik az adatkezelés?

Jogszerűség: az adatkezelés jogalapja kifejezett és megalapozott

Tisztességes eljárás és átláthatóság: az adatkezelésről megfelelő mennyiségű, érthető információ áll rendelkezésre, ami alapján az érintett tájékozódási lehetősége biztosított

Célhoz kötöttség: az adatkezelés kizárólag meghatározott és előre közölt célokra vonatkozóan történik

Adattakarékosság: az adatkezelés során kizárólag a szükséges és releváns adatok kerülnek bekérésre

Pontosság: a kezelt adatok mindig a lehető legnagyobb mértékben frissítettek,

Korlátozott tárolhatóság: adatkezelés kizárólag a célok eléréséhez szükséges időtartamig történik

Integritás és bizalmas jelleg: az adatkezelés során alkalmazott technikai és szervezési intézkedések magas fokú biztonságot biztosítanak

Elszámoltathatóság: a Be-novative eljárása megfelel a mindenkor hatályban lévő és alkalmazandó nemzeti és nemzetközi normáknak

1.5. Mit érdemes még elolvasnom?
  • Általános szerződési és Felhasználási Feltételek
2. Adat típusok és adatgyűjtési célok
2.1. Honnan tájékozódhatom arról, hogy milyen célra használják fel az adataimat?

Az adatokat minden esetben előre meghatározott céllal gyűjtjük, és biztosítjuk azt, hogy az adatok bekérése, átlátható és érthető módon megfogalmazott, megfelelő tájékoztatáson alapuljon. Mind az Alkalmazásba való regisztrációkor, mint a weboldalon történő adatbekéréskor kiemelve leírjuk, hogy mire fogjuk használni az általad megadott adatokat, és a hozzájárulásodat csak ezután kérjük. Ugyanakkor az Alkalmazás felületén belül a profil beállításaidnál is megtalálod az adataid kezelésének a céljait, amelyekkel kapcsolatban bármikor könnyedén rendelkezhetsz.

Ha ezen felül van még további kérdésed, akkor írj nekünk az info@be-novative.com címre.

2.2. Pontosan milyen adatokat kérnek tőlem és hol?

Ez attól függ, hogy Te melyik szolgáltatásunkat szeretnéd igénybe venni. Fontos, hogy minden esetben a Te hozzájárulásod adja a jogalapot az adatkezeléshez. A hozzájárulásod a felületeinken az adott checkbox-ok kipipálását jelenti, amivel kifejezed azt, hogy a tájékoztatónkat elolvastad, megértetted, és mindezek után szabad akaratodból kifejezett belegyezésedet adod az adataid kezeléséhez.

Az alábbi táblázatban láthatod, hogy pontosan milyen esetek merülhetnek fel:

A Te szereped

Felület, ahol az adatot megadod

Adat típusok

Cél(ok), amelyre használjuk az adataidat

Meddig tároljuk az adataidat

Hozzájárulásod visszavonása

Felhasználó vagy az Alkalmazásban

Community Platform vagy Zárt Platform regisztrációs felületén

Név, email cím, jelszó, fénykép

(opcionális)

1.Alkalmazás használatának lehetővé tétele

2.Emailt küldünk neked elfelejtett jelszó vagy fiókod törlése esetén.

2.Rendszer emaileket küldünk az aktivitásodról.

Ameddig élő (nem törölt) felhasználói fiókod van

A hozzájárulásodat a profilod beállításainál tudod visszavonni.

Felhasználó vagy az Alkalmazásban és/vagy érdekelnek a Be-novative hírek

A weboldalunkon keresztül feliratkoztál vagy az Alkalmazásba való regisztrációkor hozzájárulásodat adtad

Név, email cím

Be-novative híreket (hírlevelet) küldünk neked.

Ameddig le nem iratkozol a listánkról.

Minden levelünk alján megtalálod a leiratkozási lehetőséget.

A weboldalunkon keresztül hozzánk fordulsz valamilyen kérdéssel

Weboldalunk mindenkori 'Contact us' aloldala

Név, email cím

A kérdésedre választ küldünk neked.

Körülbelül fél évig.

Az emailünkre válaszolva bármeikor jelezheted, hogy nem szeretnél több email kapni tőlünk.

A blogunkról szeretnél letölteni egy általunk szerkesztett tartalmat

Weboldalon belül a blog aloldal

Név, email cím

Kérésedre elküldjük neked a kért tartalmat.

Körülbelül fél évig.

Az emailünkre válaszolva bármeikor jelezheted, hogy nem szeretnél több email kapni tőlünk.

Saját zárt platformot szeretnél, ezért feliratkozol a free trailer-re az online sales oldalunkon

'Create a team' regisztrációs oldalon

Név, email cím, jelszó. Banki adatok (kizárólag a free trial után, előzetes megkérdezést követően, saját akaratod alapján)

1.Saját platform működtetése

2.Emaileket küldünk neked a kezdő lépésekhez.

3.A free trial időszak után, amennyiben tovább szeretnéd használni a szolgáltatásunkat, úgy számlákat küldünk neked a Chargebee-n keresztül.

Ameddig élő (nem törölt) felhasználói fiókod van

A fiókod vagy a zárt platformod törlésénél vagy profilod beállításainál tudod visszavonni .


Minden olyan esetben, ha a személyes Szolgáltató az eredeti adatbekérés céljától eltérő célra fel szeretnénk használni, akkor arról előzetesen tájékoztatunk és kifejezett hozzájárulásodat kérjük.

3. Adatkezelés módja
3.1. Mi történik az adataimmal, ha regisztrálok az Alkalmazásba?

Az adataidat minden esetben az alapelveinknek megfelelően kezeljük.

Regisztráció

Az Alkalmazásba történő regisztráció során ki kell választanod a tartózkodási országodat, amely alapján az Alkalmazás automatikusan eldönti, hogy földrajzilag melyik szerveren tárolja az általad megadott személyes adatokat. Erre azért van szükség, mert az európai uniós állampolgárok személyes adatai nem hagyhatják el az Európai Unió területét. Fontos tudnod azonban, hogy az általad megadott lokáció helyességét a Be-novative nem vizsgálja és nem is vizsgálhatja, ezért, ha valótlan adatot adsz meg, akkor az a te felelősséged. Ha véletlenül adtál meg rossz lokációt, akkor kérjük, hogy azt jelezd, és mi lehetőség szerint a lehető leghamarabb kijavítjuk azt a rendszereinkben.

A szervereket, illetve a tárhelyet az Amazon Web Services biztosítja. A szerverek az Európai Unióban, illetve az Egyesült Államok területén találhatóak. Amennyiben Te egy ezeken kívüli helyet jelölsz meg lokációdként, akkor elfogadod, hogy a lokációdhoz közelebb eső szerveren tároljuk az adataidat. A személyes adatok tárolása kizárólag egy szerveren történik, viszont az Alkalmazás gördülékeny használata miatt anonimizálva elküldhetjük azokat a többi szerverre is. Ez azt jelenti, hogy a többi szerveren található, anonimizált személyes adatod alapján téged senki nem fog tudni beazonosítani. Például, ha te Magyarországot adod meg, mint tartózkodási helyedet, akkor a személyes adataidat az Európai Unióban található szerveren fogjuk tárolni. Másik példa, hogy ha a te lokációd Ecuador, akkor a személyes adataid automatikusan az Egyesült Államokbeli szerverünkre fog kerülni, azon belül is a keletire.

Ha ennél is többet szeretnél megtudni, akkor nézd át az alábbi ábrát vagy írj nekünk.

privacy_simplified_dataflow_diagram.png

System log

Az adataid legfőképp azonosításra szolgálnak. Az azonosításra szükség van egyrészről a szolgáltatás biztonságos nyújtása miatt, másrészt azért, hogy számodra zavartalan és teljes legyen a be-novative használata. Éppen ezért az adataid alapján rendszerünk eltárol úgynevezett system log-ot arról, hogy mikor voltál utoljára aktív az Alkalmazásban.

IP cím

Alkalmazásunk használatához szükség van még az IP cím rögzítésére. Az automatikusan rögzítésre kerülő IP címet rendszerünk belépéskor, kilépéskor, illetve a weblap és az Alkalmazás használata közben automatikusan naplózza. Ezen adatok személyes adatokkal - törvény által kötelezővé tett esetek kivételével - össze nem kapcsolhatók. Az adatokhoz kizárólag a Be-novative fér hozzá.

Az Alkalmazás használatához elkért adatokat kizárólag a fenti célokra használjuk fel, azokat - a szolgáltatás működtetéséhez igénybevett szolgáltató, az AWS-en kívül - harmadik fél számára nem továbbítjuk, nyilvánosságra nem hozzuk, azokból semmilyen üzletszerzésre vagy gazdasági előnyszerzésre nem törekszünk. Ugyanakkor nagyon fontos, hogy az Alkalmazás jellege miatt a használat természetes velejárója, hogy a felhasználók nevét a platformon feltüntetjük, azonban ezen kívül semmilyen más személyes adatot nem teszünk láthatóvá. Ha azt szeretnéd, hogy ne mutassuk a nevedet, akkor azt bármikor jelezheted nekünk a fenti elérhetőségek egyikén.

3.2. Mi történik az adataimmal a többi esetben?

Be-novative hírek

A Be-novative híreket a hírlevélre való feliratkozásod alapján küldjük neked. A hírlevelek tartalma főleg új globális kihívásokról értesítés, lezárult kihívásokról való értesítés vagy egyéb marketing célú felhívások, értesítések. A feliratkozók személyes adatait (név, email cím) egy adatbázisban tároljuk, és mindaddig tároljuk, amíg le nem iratkozol a hírlevelünkről vagy meg nem szüntettük a hírlevélküldéi szolgáltatásunkat. A személyes adatokat semmilyen esetben nem továbbítjuk vagy értékesítjük harmadik félnek, és sehol nem tesszük közzé.

Contact us és Blogpost oldalak

Ha valamilyen kérdéssel fordultál hozzánk vagy egy blog posztunkat szeretnéd letölteni, akkor a válaszadás lehetővé tétele érdekében elkérjük a nevedet és email címedet. Válaszlevelünkben a te igényeddel kapcsolatban keresünk meg téged, illetve további posztjainkat, érdekes tartalmainkat ajánljuk neked. A nevedet és az email címedet körülbelül fél évig eltároljuk, ami egy kizárólag általunk elérhető online adatbázis működtetését jelenti. Semmilyen esetben nem továbbítjuk vagy értékesítjük azt harmadik félnek, és sehol nem tesszük közzé. Továbbá fontos tudnod, hogy ez nem jelenti a hírlevelünkre való automatikus feliratkozást. A fenti elérhetőségeinken vagy az emailünkre válaszolva bármikor jelezheted, ha nem szeretnél több üzenetet kapni tőlünk.

Online sales

Az Alkalmazásunkban lehetőséged van létrehozni a saját zárt platformodat is. Ez azt jelenti, hogy nem csak a felhasználója szeretnél lenni a Community vagy valamelyik már létező Zárt platformunknak, hanem szeretnél elindítani egy sajátot is, ahova meghívhatod munkatársaidat, barátaidat, bárkit, akit szeretnél. Az online szerződött Zárt Platform 14+14 napon keresztül ingyenes, a trial időszak lejártát követően azonban, ha tovább szeretnéd használni a szolgáltatásunkat, díjat kell fizetned. Ehhez elkérjük tőled a fizetéshez szükséges banki adataidat, amelyeket mi nem tárolunk sehol, hanem automatikusan a Chargebee (független számlázásért felelős szolgáltató) rendszerébe küldjük azokat. Ezért számíthatsz arra, hogy először a rendszer használatához szükséges kezdő lépésekről, majd a számláról is emailt küldünk neked a Chargebee-n keresztül. Azonban az, hogy a saját zárt platformodra meghíváson keresztül kinek adsz hozzáférési jogosultságot, a te felelősséged.

4. Érintettek jogai
4.1. Milyen jogokat érvényesíthetek a személyes adataim kezelésével kapcsolatban?

Előzetes tájékozódáshoz való jog

Ez azt jelenti, hogy az adatok bekérése előtt érthető és pontos tájékoztatást kell kapnia az érintettnek arról, hogy mi az adatkezelés célja, és hogy az adott szervezet hogyan kezeli az adatokat, például az adat útjáról vagy arról, hogy kik férhetnek hozzá.

A Be-novative Alkalmazásba való regisztráció vagy bármilyen információ kérése esetén jól látható helyre kihelyezzük tájékoztatónkat, illetve külön is kiemeljük, hogy mire fogjuk használni a személyes adatokat.

Hozzájárulás visszavonásának joga

Az érintett jogosult arra, hogy bármikor visszavonja az adatkezeléshez adott hozzájárulását, akár adatkezelési célokra külön-külön lebontva.

Az Be-novative Alkalmazáson belül a profil beállításainál kategóriákra lebontva van erre lehetőséged. Ha nem kívánsz többé Be-novative híreket kapni, akkor a hírlevél alján található 'Unsubscribe' gombra kattintva bármikor leiratkozhatsz. Ha nem szeretnél a válaszunkon kívül több emailt kapni tőlünk, akkor az utolsó emailünkre válaszolva könnyedén jelezheted azt felénk.

Hozzáféréshez való jog

Az érintettnek joga van ahhoz, hogy az adott szervezet által tárolt személyes adatait és a kezelésükkel kapcsolatos információkat megismerhesse, bármikor kikérje, és ellenőrizze, hogy egy szervezet milyen adatot tart nyilván róla.

A Be-novative Alkalmazáson belül a profil beállításainál van lehetőség a tárolt személyes adatokat exportálni.

Adathordozhatósághoz való jog

Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy - ha technikailag lehetséges - kérje az adatkezelőt az adat továbbítására egy másik adatkezelő felé.

A fenti elérhetőségeken keresztül van lehetőség arra, hogy a Be-novative-hez ilyen jellegű kérést küldj nekünk.

Helyesbítéshez való jog

Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat, vagy egészítse ki azokat.

A fenti elérhetőségeken keresztül van lehetőség arra, hogy a Be-novative-hez ilyen jellegű kérést küldj nekünk.

Adatkezelés korlátozásához való jog

Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha

  • az érintett vitatja a személyes adatok pontosságát
  • az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését
  • az adatkezelőnek már nincs szüksége a személyes adatokra, de az érintett igényli azokat jogi igények érvényesítéséhez

A fenti elérhetőségeken keresztül van lehetőség arra, hogy a Be-novative-hez ilyen jellegű kérést küldj nekünk.

Tiltakozáshoz való jog

Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a kezelése ellen, ha a személyes adatok kezelésére az adatkezelő jogos érdeke, vagy a közhatalmi jellege miatt kerül sor.

A fenti elérhetőségeken keresztül van lehetőség arra, hogy a Be-novative-hez ilyen jellegű kérést küldj nekünk.

Törléshez való jog

Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, ha

  • a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték
  • az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja
  • az érintett tiltakozik az adatainak kezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre
  • a személyes adatokat jogellenesen kezelték.

A személyes adataid törlésére több úton van mód. Amennyiben felhasználó vagy valamelyik platformon, akkor a profilod beállításainál egyrészt vissza tudod vonni a hozzájárulásodat a személyes adataid kezeléséhez a fiókod kezelésével kapcsolatban, amely egyben jelenti a fiókod törlését is. Szintén a beállításoknál külön is megtalálod a törlési opciót, ebben az esetben szintén töröljük a személyes adataidat. A személyes adatok törlése végleges törlést jelent, azaz a törlés után nem tároljuk tovább a személyes adataidat, biztonsági mentést nem végzünk. Technikai és biztonsági okokból azonban a törölt email címmel többé nem regisztrálhatsz. A törlés minden esetben végleges törlést jelent.

Amennyiben emailt kapsz tőlünk akár a hírlevélen keresztül, akár egyéb, a fent részletezett módok egyikén, és leiratkozol vagy nem kérsz több levelet, úgy a nevedet és az email címedet azonnal töröljük az adott email küldéséhez felhasznált adatbázisunkból.

Elfeledtetéshez való jog

A törléshez való jog kiterjesztése az elfeledtetéshez való jog, amely szerint, ha az adatkezelő nyilvánosságra hozta a személyes adatot, és azt valamilyen oknál fogva törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az ésszerűen elvárható lépéseket - ideértve technikai intézkedéseket - annak érdekében, hogy tájékoztassa az egyéb adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését. Ilyen egyéb adatkezelő tipikusan a keresőmotorokat műküdtető adatkezelő, aki a nyilvánosságra hozatal miatt fér hozzá az érintett személyes adataihoz.

A Be-novative nem hoz nyilvánosságra semmilyen személyes adatot, sem az Alkalmazással kapcsolatos, sem egyéb folyamatait érintő gyakorlatában. Az Alkalmazás - jellege miatt - használatához látható a felhasználók neve és profilképe, azonban ezeket a rendszereinken keresztül semmilyen formában nem hozzuk nyilvánosságra. Kizárólag a felhasználók tevékenysége (másolás, képernyőfotó készítése, stb.) során válhat publikussá más felhasználók neve és/vagy profilképe, amelyért a Be-novative nem vállal felelősséget. Mindazonáltal, amennyiben mégis élni kívánsz e jogoddal, úgy természetesen megtesszük az ésszerűen elvárható lépéseket annak érdekében, hogy harmadik fél adatkezelő is törölje a személyes adataidat felületéről vagy nyilvántartásából. Ésszerűen elvárt lépés a három, egymást követően történő írásbeli megkeresés, valamint az eset dokumentálása, és a harmadik adatkezelő felhívása arra, hogy a jövőben ne jelenítsen meg a Be-novative felületéről származó semmilyen adatot, képet, bármely egyéb dokumentumot.

4.2. Hol érvényesíthetem a jogaimat?

A Be-novative minden esetben törekszik arra, hogy a jogaid érvényesülése maximálisan teljesüljön, illetve, prioritásként kezeljük az adatkezelési gyakorlatunkkal kapcsolatos bármilyen jellegű kérdést vagy kérést.

Ezen túlmenően adatvédelemi ügyekkel az illetékes felügyeleti hatóság foglalkozik, amely esetünkben a magyarországi Nemzeti Adatvédelmi és Információszabadság Hatóság, a GDPR fogalommeghatározásának 22. pontja alapján.

5. Adattovábbítás
5.1. Kiknek továbbítják a személyes adataimat?

Amazon Web Services Inc.

Székhely:

1200 12th Avenue South Suite 1200

Seattle, WA 98144, United States

A Be-novative Alkalmazása egy felhő-alapú szoftver, ami azt jelenti, hogy a cég nem tart fenn saját fizikai szervereket, azokat harmadik fél üzemelteti és tartja karban, esetünkben az AWS Inc. A felhasználók személyes adatait az európai és az egyesült államokbeli szervereken tároljuk, azokra rálátása azonban kizárólag a Be-novative-nak van.

A GDPR-ra való felkészülésünk során meggyőződtünk arról, hogy az AWS Inc. a rendeletnek megfelelően, legalább európai szintű védelmet biztosít a személyes adatoknak, és minden termékét ennek megfelelően felkészítette. Az AWS releváns szolgáltatásáról és a GDPR-ra vonatkozó garanciáról az alábbi linkekre kattintva olvashatsz többet:

https://aws.amazon.com/blogs/security/all-aws-services-gdpr-ready/

https://aws.a.com/compliance/data-center/controls/

https://aws.amazon.com/compliance/shared-responsibility-model/

Chargebee Inc.

Székhely:
340 S Lemon Ave #1537

Walnut, CA, 91789, USA

Amennyiben a weboldalunkon keresztül, online szerződsz velünk saját platform működtetésére, a fizetéshez bankkártya adatokat kérünk tőled. A bankkártya adatokat azonban mi nem tároljuk, hanem egy API-n keresztül azonnal továbbítjuk azokat a Chargebee rendszerébe, azzal a céllal, hogy ők ki tudják állítani számodra havi rendszerességgel a számlákat.

A GDPR-ra való felkészülésünk során meggyőződtünk arról, hogy a Chargebee a rendeletnek megfelelően, legalább európai szintű védelmet biztosít a személyes adatoknak, és minden termékét ennek megfelelően felkészítette. Az Chargebee releváns szolgáltatásáról és a GDPR-ra vonatkozó garanciáról az alábbi linkekre kattintva olvashatsz többet:

https://www.chargebee.com/security/gdpr/

Hubspot Inc.

Székhely:

25 First Street, 2nd Floor, Cambridge, MA 02141 USA

A Hubspotban tároljuk a hírlevélre feliratkozók, valamint a bármilyen egyéb más módon minket megkereső érintettek nevét és email címét. A Hubspot segít nekünk a weboldalunk és az időszakos kamányaink sikerességében.

A GDPR-ra való felkészülésünk során meggyőződtünk arról, hogy a Hubspot a rendeletnek megfelelően, legalább európai szintű védelmet biztosít a személyes adatoknak, és minden termékét ennek megfelelően felkészítette. Az Hubspot releváns szolgáltatásáról és a GDPR-ra vonatkozó garanciáról az alábbi linkekre kattintva olvashatsz többet:

https://www.hubspot.com/data-privacy/gdpr/product-readiness

5.2. Vállalkozáscsoporton belül is továbbítják az adataimat?

A Be-novative Zrt. a Be-novative Inc. egyesült államokbeli leányvállalat kizárólagos tulajdonosa, így minden adatkezelési gyakorlat és garancia az Inc.-re is vonatkozik, illetve kötelezően betartandó. Személyes adat továbbítása a két fél között nem történik.

6. Cookies
6.1. Alkalmaznak cookie-kat a weboldalon vagy az Alkalmazásban?

Weboldal

A Weboldalon tett látogatások során egy vagy több Cookie-t - azaz egy-egy karaktersorozatot tartalmazó kis fájlt - küldünk a látogató számítógépére, amely(ek) révén annak böngészője egyedileg azonosítható lesz. Ezen Cookie-k a Be-novative és a Google Analytics-on keresztül a Google által biztosítottak. A Google Analytics által generált Cookie-k felhasználása a Google Adwords rendszerén keresztül történik. Ezeket a Cookie-kat csak egyes al-oldalak látogatása esetén küldjük el a látogató számítógépére, tehát ezekben csak az adott al-oldal meglátogatásának tényét és idejét tároljuk, semmilyen más információt nem, így személyes adatot sem.

Az így elküldött Cookie-k felhasználása a következő: A Be-novative által generált Cookie-k bizonyos beállítási információk és az aktuális felhasználást segítő adatok tárolására szolgálnak. A Google ezen Cookie-k segítségével statisztikai célból tárolja, ha a felhasználó korábban már látogatást tett a hirdető webhelyén statisztikai célból.

Az alkalmazott cookie-k a következők:

  • Analitika, követés cookie (Google)
  • Webhelyen keresztüli követés (Google)
  • Bejelentkezési, felhasználó azonosító session cookie, egyéb beállítások (Be-novative)
6.2. Hogyan tudom állítani a cookie-kat?

A legtöbb böngésző menüsorában található „Segítség" funkció tájékoztatást nyújt arra vonatkozóan, hogy a böngészőben

  • hogyan lehet letiltani a cookie-kat,
  • hogyan fogadjon el új cookie-kat,
  • hogyan adjon utasítást böngészőjének arra, hogy új cookie-t állítson be, vagy
  • hogyan kapcsoljon ki egyéb cookie-kat.
7. Gyermekek

Vannak életkorhoz köthető korlátozások?

Az Alkalmazás bármilyen nemű és mértékű használata kizárólag olyan személyek számára megengedett, akik betöltötték a 16. életévüket. A felhasználó az Alkalmazásba való regisztrációjával elismeri, hogy 16. életévét betöltötte, azonban ezt a Be-novative nem köteles vizsgálni, és nem is jogosult erre vonatkozóan bármilyen hivatalos okmányt bekérni.

Azonban a gyermekek jogainak védelme érdekében, ha a Be-novative tudomására jut, hogy a felhasználó a fenti követelménynek nem felel meg, úgy jogosult a felhasználó felhasználói jogát és fiókját, valamint az általa megosztott tartalmakat azonnal törölni. Azok a felhasználók, akik 16. életévüket betöltötték, de 18. életévüket még nem, kizárólag szülői vagy gyámi hozzájárulás megléte mellett használhatják az Alkalmazást. A hozzájárulás adásával a szülő, illetve a gyám teljes mértékben elfogadja a Be-novative szabályzataiban foglalt rendelkezéseket mind a 16 és 18 év közötti Felhasználó, mind a saját maga általi használatot illetően. Továbbá, a szülő vagy a gyám kifejezetetten tudomásul veszi, hogy kizárólagosan ő felelős a 16 és 18 év közötti felhasználó általi használatért és tartalmakért, függetlenül attól, hogy a használatról előzetesen volt-e tudomása, illetve ahhoz hozzájárult-e.

8. Biztonságtechnikai és szervezési intézkedések

Azt, hogy a személyes adatok kezelése az érintettek jogaival, érdekével, és az adatvédelmi rendelettel összhangban legyen, a Be-novative az alábbi intézkedések bevezetésével biztosítja:

8.1. Milyen szabályzatok vannak érvényben a Be-novative működésében?
  • Adatkezelési nyilvántartás létrehozása a rendeletben meghatározott szempontoknak megfelelően
  • Belső adatvédelmi és adatkezelési szabályzat részletesebb kidolgozása, különös tekintettel a hozzáférhetőség egyértelmű meghatározásával
  • Adatvédelmi hatásvizsgálat elvégzése és adatkezelési metrikák meghatározása
  • Adatvédelmi hatásvizsgálatra épülve adatvédelmi incidensre vonatkozó eljárás kidolgozása, azaz az egyes kockázati tényezők bekövetkezése esetén alkalmazandó lépések pontos definiálása.
  • Szabályzat létrehozása a szükségtelen adatok biztonságos megsemmisítésével kapcsolatos gyakorlatokról és eszközökről.
8.2. Milyen lépések biztosítják az Alkalmazás biztonságát?

Titkosítás

Minden adatot https (TLS cryptographic protocol) csatornán keresztül továbbítunk a felhasználó böngészője és a szolgáltatást biztosító cliud service között.

A tartós tárak (például adatbázisok) titkosítása biztonsági kulcsok használatával történik, ún. 'industry standard AES-256 encryption algorythm' alkalmazásával.

Fizikai védelem

A Be-novative nem tart fenn saját fizikai szervereket, azokat harmadik fél üzemelteti és tartja karban. Az Alkalmazásó szervereit) jelenleg az Amazon AWS üzemelteti. Az Amazon szervereiről itt olvashatsz többet:

https://aws.a.com/compliance/data-center/controls/

https://aws.amazon.com/compliance/shared-responsibility-model/

Eszközök kezelése

A Be-novative olyan eszközkezelési politikát tart fenn, amely magában foglalja az információk és az eszközök azonosítását, osztályozását, megőrzését és elidegenítését. A Be-novative munkatársainak kiadott eszközök teljes merevlemez-titkosítással és naprakész víruskereső szoftverrel vannak felszerelve.

Sérülékenységi teszt

Az Alkalmazásra vonatkozóan rendszeresen végzünk belső sérülékenységi teszteket, és az eredmények alapján a hibákat súlyosságuk sorrendjében orvosoljuk.

Hozzáférés-szabályozás

A Be-novative technológiai erőforrásaihoz való hozzáférés csak biztonságos kapcsolaton (SSH) keresztül lehetséges, és többfaktoros hitelesítést igényel. A jelszavakra vonatkozó szabályaink szerint a jelszavaknak összetettnek kell lennie, illetve szabályozzuk a lejáratot és az újrafelhasználást is. A Be-novative a jogosultságokat negyedévente felülvizsgálja, és a munkavállalók kilépése után azonnal megszünteti a távozó munkavállaló rendszerekhez való hozzáféréseit.

Információbiztonsági események kezelése

A Be-novative információbiztonsági és adatvédelmi incidensekre vonatkozó szabályzatot és eljárást tart fenn, amelyek tartalmazzák többek között a kezdeti választ, a vizsgálatot, az érintett értesítését és/vagy a nyilvános közzétételt. Ezeket az irányelveket rendszeresen felülvizsgáljük és évente teszteljük.

Információbiztonsági és/vagy adatvédelmi incidens esetén haladéktalanul értesítjük az érintett felhasználókat, hogy megtegyék a megfelelő védelmi lépéseket, valamint indokolatlan késedelem nélkül, és, ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomásunkra jutott, bejelentjük az illetékes felügyeleti hatóságnak. Eljárásunk összhangban áll a GDPR szerinti kötelezettségeinkkel, valamint az iparágra vonatkozó szabályokkal vagy szabványokkal. Elkötelezettek vagyunk abban, hogy ügyfeleinket folyamatosan tájékoztassukminden olyan kérdésről, amely releváns a fiókjuk biztonsága szempontjából, és hogy az ügyfelek számára minden szükséges információt biztosítsunk.

9. Változtatások

Az Adatvédelmi Tájékoztatót a Be-novative egyoldalúan módosíthatja, azonban erről értesítést küld az érintetteknek. Bármely módosítás csak akkor érvényes, ha megfelel a hatályban lévő jogszabályoknak.

ANGOL VÁLTOZAT