A Propelance Kft. („Propelance", „mi") elkötelezett az Ön személyes adatainak védelme iránt. Ez a tájékoztató bemutatja, milyen személyes adatokat kezelünk, milyen célból és mennyi ideig, valamint milyen jogok illetik meg Önt ezzel kapcsolatban.
A tájékoztató az Európai Parlament és a Tanács 2016/679/EU rendeletével (általános adatvédelmi rendelet, „GDPR") és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénnyel („Infotv.") összhangban készült.
1.Az adatkezelő
A GDPR és az Infotv. alapján adatvédelmi tisztviselő (DPO) kijelölése a Propelance számára nem kötelező, mivel fő tevékenységünk nem érinti az érintettek nagy számának rendszeres és módszeres megfigyelését, és nem terjed ki különleges adatkategóriák nagy mennyiségű kezelésére. Adatvédelmi kérdésekben a adatvedelem@propelance.com címen állunk rendelkezésre.
2.Adatkezelési alapelveink
Az Ön személyes adatait a következő alapelvek szerint kezeljük:
- Jogszerűség. Minden adatkezelésnek világos jogalapja van.
- Célhoz kötöttség. Adatait kizárólag a meghatározott célra használjuk fel — hírlevélre vagy értékesítési listára nem tesszük.
- Adattakarékosság. Csak a feltétlenül szükséges adatokat kérjük el.
- Pontosság. Kérésre helyesbítjük vagy töröljük adatait.
- Korlátozott tárolás. Csak addig őrizzük adatait, ameddig szükséges, vagy ameddig jogszabály előírja.
- Bizalmasság és integritás. Adatait megfelelő technikai és szervezési intézkedésekkel védjük. Üzleti partnereink adataira ezen felül szerződéses titoktartás (NDA) is vonatkozik.
3.Kezelt adatok és adatkezelési célok
3.1Kapcsolatfelvétel weboldalon, e-mailben vagy telefonon
Kezelt adatok: vezeték- és keresztnév, cég neve, munkahelyi e-mail cím, opcionálisan telefonszám, az üzenet tartalma, technikai kapcsolódási adatok (időbélyeg).
Cél: az Ön megkeresésének megválaszolása, kapcsolatfelvétel, az érdeklődés feldolgozása, lehetséges együttműködés tisztázása.
Jogalap:
- GDPR 6. cikk (1) bekezdés f) pont — a Propelance jogos érdeke (üzleti megkeresések megválaszolása).
- GDPR 6. cikk (1) bekezdés b) pont — szerződéskötést megelőző intézkedések, amennyiben Ön szerződéskötést kezdeményez.
Tárolási idő: 24 hónap a kapcsolatfelvételtől számítva, kivéve, ha tartós ügyfélkapcsolat alakul ki — ebben az esetben az ügyfélkapcsolatra vonatkozó szabályok alkalmazandók (lásd 3.2).
3.2Ügyfélkapcsolat és megbízás teljesítése
Kezelt adatok: kapcsolattartó neve, beosztása, e-mail címe, telefonszáma, a megbízás teljesítéséhez szükséges céges és üzemi adatok, projekt-dokumentumok.
Cél: szerződés előkészítése és teljesítése, számlázás, projektkommunikáció, jogi kötelezettségek teljesítése.
Jogalap:
- GDPR 6. cikk (1) bekezdés b) pont — szerződés teljesítése.
- GDPR 6. cikk (1) bekezdés c) pont — jogi kötelezettség (pl. számviteli előírások).
- GDPR 6. cikk (1) bekezdés f) pont — jogos érdek (ügyfélkapcsolat fenntartása, követeléskezelés).
Tárolási idő: a szerződés megszűnését követő 8 év a számviteli bizonylatok tekintetében (a számvitelről szóló 2000. évi C. törvény 169. §-a alapján). Egyéb projekt-dokumentumokat a szerződés megszűnését követő 5 évig, vagy az NDA-ban rögzített időtartamig őrzünk.
3.3Weboldal-látogatás és sütik
Kezelt adatok: IP-cím, böngésző- és eszközadatok, látogatási idő, oldalmegtekintési útvonal.
Cél: a weboldal működésének biztosítása, biztonsági ellenőrzés, felhasználói élmény mérése.
Jogalap:
- Funkcionális (működéshez szükséges) sütik esetén jogos érdek — GDPR 6. cikk (1) bekezdés f) pont.
- Elemzési és marketing sütik esetén az Ön kifejezett hozzájárulása — GDPR 6. cikk (1) bekezdés a) pont.
Tárolási idő: sütitípusonként eltérő. A részleteket a Süti tájékoztató (Cookie Policy) tartalmazza.
3.4Bot-szűrés (Cloudflare Turnstile)
A kapcsolati űrlapon a Cloudflare Turnstile szolgáltatást használjuk az automatizált visszaélések kiszűrésére. A Cloudflare ennek során technikai adatokat (IP-cím, böngészőjellemzők) gyűjt.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont — jogos érdek (visszaélések megelőzése).
Részletek: a Cloudflare adatkezelési gyakorlatáról a https://www.cloudflare.com/privacypolicy/ oldalon tájékozódhat.
3.5Üzleti kapcsolatok és LinkedIn-aktivitás
Kezelt adatok: kapcsolattartók neve, beosztása, céges e-mail címe, nyilvánosan elérhető szakmai profil-adatok (pl. LinkedIn).
Cél: üzleti kapcsolatfelvétel és -ápolás, szakmai hálózatépítés, B2B megkeresések.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont — jogos érdek (üzleti kapcsolatok kialakítása). Ön bármikor kérheti adatainak törlését (lásd 7. pont).
Tárolási idő: 24 hónap a legutolsó érdemi kapcsolatfelvételtől számítva, kivéve, ha azt megelőzően ügyfélkapcsolat jön létre.
3.6Toborzás (állásra jelentkezés esetén)
Kezelt adatok: önéletrajz, motivációs levél, elérhetőségek, szakmai háttér, referenciaadatok.
Cél: munkavállalói pozíció betöltése, kiválasztási folyamat lefolytatása.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont — az Ön kifejezett hozzájárulása.
Tárolási idő: a kiválasztási folyamat lezárását követő 6 hónap, kivéve, ha hosszabb tárolásra hozzájárulását adta.
4.Adatfeldolgozók és címzettek
A személyes adatokat a következő típusú adatfeldolgozók kezelhetik a nevünkben, írásbeli szerződéses kötelezettségek mellett:
Adatait harmadik félnek értékesítés, marketingmegkeresés vagy hírlevél céljából nem adjuk át.
Hatóság megkeresése esetén az adatszolgáltatás a vonatkozó jogszabályoknak megfelelően történik.
5.Harmadik országba történő adattovábbítás
Egyes adatfeldolgozóink (különösen a Cloudflare) az Európai Gazdasági Térségen kívül, jellemzően az Egyesült Államokban végzik adatkezelési tevékenységük egy részét. Ezek az adattovábbítások a következő garanciák valamelyikén alapulnak:
- az Európai Bizottság megfelelőségi határozata (EU–US Data Privacy Framework), vagy
- az Európai Bizottság által elfogadott általános adatvédelmi szerződéses feltételek (Standard Contractual Clauses).
6.Adatbiztonság
A személyes adatokat megfelelő technikai és szervezési intézkedésekkel védjük:
- titkosított adattovábbítás (HTTPS/TLS),
- szigorú hozzáférés-szabályozás (csak az illetékes munkatársak férnek hozzá),
- rendszeres biztonsági felülvizsgálat,
- titoktartási kötelezettség minden munkatársunk és alvállalkozónk részéről,
- ügyféladatok esetén szerződéses titoktartás (NDA).
Adatvédelmi incidens esetén a GDPR előírásai szerint járunk el — szükség esetén 72 órán belül értesítjük a NAIH-ot, és ha az incidens magas kockázattal jár az Ön jogaira nézve, Önt is közvetlenül tájékoztatjuk.
7.Az Ön jogai
A GDPR alapján a következő jogok illetik meg Önt:
- Tájékoztatáshoz való jog. Információt kérhet az Önről kezelt adatokról.
- Hozzáféréshez való jog. Másolatot kérhet a kezelt adatokról.
- Helyesbítéshez való jog. Pontatlan adatok javítását kérheti.
- Törléshez való jog („elfeledtetéshez való jog"). Bizonyos esetekben kérheti adatainak törlését.
- Adatkezelés korlátozásához való jog. Kérheti az adatkezelés ideiglenes felfüggesztését.
- Adathordozhatósághoz való jog. Kérheti adatainak strukturált, gépi olvasásra alkalmas formátumú átadását.
- Tiltakozáshoz való jog. Tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
- Hozzájárulás visszavonásához való jog. A hozzájárulás alapján kezelt adatokra vonatkozóan bármikor visszavonhatja hozzájárulását — a visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
A jogai gyakorlásához küldjön kérelmet a adatvedelem@propelance.com címre. Kérelmét legkésőbb 30 napon belül megválaszoljuk. Bonyolultabb esetekben ez a határidő 60 nappal meghosszabbítható, amelyről Önt előzetesen értesítjük.
8.Panaszjog
Ha az adatkezeléssel kapcsolatban panasza van, először javasoljuk, hogy keressen meg minket közvetlenül — törekszünk a gyors, érdemi megoldásra.
Ezen felül panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):
- Cím: 1055 Budapest, Falk Miksa utca 9-11.
- Postacím: 1363 Budapest, Pf. 9.
- Telefon: +36 (1) 391 1400
- E-mail: ugyfelszolgalat@naih.hu
- Honlap: www.naih.hu
Joga van továbbá bírósághoz fordulni a lakóhelye vagy tartózkodási helye szerint illetékes törvényszéken.
9.Automatizált döntéshozatal
A Propelance nem alkalmaz olyan automatizált döntéshozatalt vagy profilalkotást, amely Önre nézve joghatást váltana ki vagy hasonlóan jelentős mértékben érintené.
10.A tájékoztató módosítása
Ezt a tájékoztatót szükség esetén frissítjük — például új szolgáltatás bevezetése, új adatfeldolgozó alkalmazása vagy jogszabályváltozás esetén. A mindenkor hatályos verzió ezen az oldalon érhető el. Lényeges változás esetén a hatálybalépés előtt értesítést küldünk a regisztrált ügyfeleinknek.