Adatvédelmi szabályzat
Utoljára frissítve: 2026. augusztus 5.
Hatálybalépés dátuma: 2026. augusztus 5.
Utolsó frissítés: 2026. augusztus 5.
1. Bevezetés
Jelen Adatvédelmi szabályzat ismerteti, hogyan gyűjti, használja fel, teszi közzé, továbbítja és védi a Realytics a személyes adatokat, valamint bemutatja azokat a jogokat, amelyek a természetes személyeket a ránk alkalmazandó jogszabályok alapján megilletik. Hatálya kiterjed a realytics.com címen elérhető Realytics weboldalra, a Realytics platformra és annak analitikai moduljaira, alkalmazásprogramozási felületeinkre, böngészőbővítményeinkre és mobilalkalmazásainkra ott, ahol ezeket kínáljuk, hírleveleinkre, webináriumainkra és rendezvényeinkre, valamint értékesítési és ügyfélszolgálati kommunikációnkra. Ezekre a jelen Szabályzatban együttesen a „Szolgáltatások” („Services”) kifejezéssel hivatkozunk.
Jelen Szabályzatot azzal a szándékkal írtuk, hogy elolvassák, ne pedig pusztán elfogadják. Ahol egy gyakorlat valódi mérlegelést kíván Öntől, ott nyíltan leírjuk, ahelyett hogy általános megfogalmazások mögé rejtenénk.
Üzleti ügyfeleink figyelmébe. Ha egy szervezet előfizet a Szolgáltatásokra, és saját ügyfeleire, munkavállalóira vagy kapcsolattartóira vonatkozó adatokat tölt fel vagy csatlakoztat, akkor ezen adatok tekintetében az adott szervezet az adatkezelő, a Realytics pedig az adatfeldolgozója. Az ilyen adatok kezelését az adott szervezettel kötött előfizetési szerződés és Adatfeldolgozási Kiegészítő Megállapodás (Data Processing Addendum) szabályozza, nem pedig jelen Szabályzat. Jelen Szabályzat azokra a személyes adatokra vonatkozik, amelyek tekintetében maga a Realytics az adatkezelő; ide tartoznak a fiók- és kapcsolattartási adatok, a számlázási adatok, a használati és eszközadatok, a marketingadatok, valamint azok az adatok, amelyeket nyilvános és harmadik felektől származó forrásokból önállóan gyűjtünk.
2. Kik vagyunk, és ki felel az adataiért
A Realytics két jogalanyon keresztül működik.
|
Szerep |
Jogalany |
Adatok |
|---|---|---|
|
Adatkezelő |
Realytics Corp Limited |
Nyilvántartási szám: HE424817, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus |
|
Anyavállalat és kapcsolt vállalkozás |
Reality Analytics, Inc. (delaware-i C-Corporation) |
1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, United States |
A jelen Szabályzatban ismertetett személyes adatok adatkezelője a ciprusi jogalany, a Realytics Corp Limited. Ez a társaság határozza meg az adatkezelés céljait és eszközeit. Mivel a Realytics Corp Limited az Európai Unióban letelepedett, közvetlenül hatálya alá tartozik az Európai Unió általános adatvédelmi rendeletének (GDPR) és a ciprusi adatvédelmi jognak, felügyeletét pedig a Ciprusi Köztársaság személyes adatok védelméért felelős biztosának hivatala látja el, amely adatkezelésünk tekintetében az illetékes felügyeleti hatóság.
A Reality Analytics, Inc. az anyavállalatunk. Csoportszintű mérnöki, biztonsági, pénzügyi és vállalati funkciókat lát el, és a Realytics Corp Limited nevében, annak utasítása alapján kezel személyes adatokat. A két jogalany közötti adattovábbításokra a 11. szakaszban leírt garanciák vonatkoznak.
Adatvédelmi kérdésekkel, kérelmekkel és panaszokkal a címen fordulhat hozzánk, vagy írhat a fenti ciprusi címre, az adatvédelmi kapcsolattartó figyelmébe ajánlva a küldeményt. Ha a Realytics jogszabály alapján adatvédelmi tisztviselőt nevez ki, ez a személy ugyanezeken az elérhetőségeken érhető el, kivéve, ha eltérő elérhetőséget teszünk közzé.
3. Az általunk gyűjtött személyes adatok kategóriái
Az általunk kezelt adatok hat csoportba sorolhatók aszerint, hogy miként jutnak el hozzánk.
Közvetlenül megadott adatok. Amikor fiókot hoz létre, bemutatót kér, próbaidőszakot indít, hírlevélre iratkozik fel, rendezvényre regisztrál, állásra jelentkezik vagy az ügyfélszolgálathoz fordul, azonosítókat és kapcsolattartási adatokat ad meg: például nevét, üzleti e-mail-címét, telefonszámát, munkáltatóját, beosztását és országát. A fiókhoz tartozó belépési adatokat sózott kriptográfiai hash formájában tároljuk; jelszavakat soha nem tárolunk olyan formában, amelyet el tudnánk olvasni. Ha ügyfélszolgálati vagy értékesítési csapatunkkal kommunikál, a levelezést megőrizzük, ideértve a mellékleteket, valamint — előzetes tájékoztatás esetén — a hívásfelvételeket is.
A Szolgáltatásokba beküldött tartalom. Ide tartoznak a beállított projektek és munkaterületek, a nyomon követett domainek, üzlethelyiségek, márkák, versenytársak és kulcsszavak, a feltöltött fájlok és adatállományok, a létrehozott irányítópultok és jelentések, a hozzászólások és megjegyzések, valamint azok a promptok, utasítások és bemenetek, amelyeket bármely MI-alapú vagy generatív funkciónak ad meg. A 8. szakasz ismerteti, hogyan használható fel ez a tartalom modelljeink fejlesztésére és javítására ott, ahol ezt ügyfélszerződéseink és az adatvédelmi jog megengedik; ez érdemi kérdés, ezért kérjük, olvassa el.
Fizetési és számlázási adatok. Gyűjtjük a számlázási nevet, a számlázási címet, szükség esetén az adóazonosítókat, a fizetési kártya korlátozott metaadatait — például az utolsó négy számjegyet, a kártyatípust és a lejárati időt —, valamint a tranzakciós és számlatörténetet. A teljes bankkártyaszámokat fizetési szolgáltatóink kezelik, azokat a Realytics rendeltetése szerint nem tárolja.
Technikai, használati és eszközadatok. Gyűjtjük azt az IP-címet, amelyről csatlakozik, az ebből város- vagy országszinten következtetett durva helyadatot, a böngésző típusát és verzióját, az operációs rendszert, az eszköz típusát és a képernyő jellemzőit, a nyelvet és az időzónát, a hivatkozó és a kilépési oldalakat, a megtekintett oldalakat és funkciókat, a lefuttatott lekérdezéseket, a kattintásokat és a görgetési viselkedést, a munkamenet hosszát és az időbélyegeket, az összeomlási jelentéseket, a diagnosztikai naplókat, valamint a cookie-kban és hasonló technológiákban tárolt azonosítókat. A 12. szakasz ismerteti a cookie-kat és az azokkal kapcsolatos beállítási lehetőségeket.
Harmadik felektől származó adatok. Személyes adatokat kapunk analitikai és terméktelemetriai szolgáltatóktól, hirdetési és attribúciós partnerektől, fizetési szolgáltatóktól és csalásmegelőzési szolgáltatásoktól, viszonteladóktól és ajánló partnerektől, biztonsági és visszaélés-megelőzési szolgáltatásoktól, valamint céginformációs és adatgazdagító beszállítóktól, akiktől az üzleti kapcsolattartókra vonatkozó vállalatméret-, ágazat-, technológiai környezet- és beosztásadatokat szerezzük be. Ha harmadik fél identitásszolgáltatójával jelentkezik be, vagy harmadik fél integrációját engedélyezi, a 9. szakaszban leírt adatokat kapjuk meg. Ha közösségi platformokon lép velünk kapcsolatba, korlátozott interakciós adatokat kapunk ezektől a platformoktól.
Nyilvános és nyílt forrásokból gyűjtött adatok. A Realytics elemzőcég, és termékünk egy része olyan információkból épül fel, amelyek nyilvánosan hozzáférhetők az interneten, vagy amelyeket adatszolgáltatóktól licencelünk. A 10. szakasz ismerteti ezt a tevékenységet, a rá vonatkozó garanciákat, valamint azokat a jogokat, amelyek azokat a személyeket illetik meg, akiknek információi ilyen forrásokban megjelenhetnek.
Nem törekszünk a személyes adatok különleges kategóriáinak gyűjtésére — ilyenek a faji vagy etnikai származásra, a politikai véleményre, a vallási vagy világnézeti meggyőződésre, a szakszervezeti tagságra utaló adatok, a genetikai és biometrikus adatok, az egészségügyi adatok, valamint a szexuális életre vagy szexuális irányultságra vonatkozó adatok. Kérjük, ne küldjön ilyen adatokat a Szolgáltatásokba. Ha különleges kategóriájú adat véletlenül mégis eljut hozzánk, azonosítását követően töröljük, kivéve, ha jogszabály kötelez a megőrzésére.
4. Miért kezelünk személyes adatokat, és milyen jogalapon
Nem hivatkozunk arra az általános állításra, hogy a Szolgáltatások használata az itt leírtak összességéhez való hozzájárulásnak minősül. A GDPR szerint minden célnak saját jogalapja kell legyen, az alábbi táblázat pedig megadja a miénket. Ahol jogos érdekre hivatkozunk, ott ezt az érdeket mérlegeltük az Ön jogaival és szabadságaival szemben, és az adatkezelést arányosnak tartjuk; ha meg szeretné ismerni egy adott céllal kapcsolatos érvelésünket, írjon a címre, és elmagyarázzuk.
|
Cél |
Felhasznált adatkategóriák |
Jogalap |
|---|---|---|
|
Fiók létrehozása és kezelése; a felhasználó hitelesítése; a Szolgáltatások és funkcióik nyújtása |
Azonosítók, kapcsolattartási adatok, fióktartalom, technikai adatok |
Szerződés (6. cikk (1) bek. b) pont) |
|
Fizetések feldolgozása, számlázás, követeléskezelés, adó- és számviteli nyilvántartások |
Számlázási és fizetési adatok, azonosítók |
Szerződés (6. cikk (1) bek. b) pont); jogi kötelezettség (6. cikk (1) bek. c) pont) ott, ahol a megőrzés vagy az adatszolgáltatás kötelező |
|
Ügyfélszolgálat nyújtása és a megkeresések megválaszolása |
Azonosítók, kapcsolattartási adatok, levelezés, technikai adatok |
Szerződés (6. cikk (1) bek. b) pont); jogos érdek (6. cikk (1) bek. f) pont), ha még nem ügyfelünk |
|
A szolgáltatás rendelkezésre állásának figyelése, hibák diagnosztizálása, hibaelhárítás és kapacitástervezés |
Technikai, használati és eszközadatok |
Jogos érdek (6. cikk (1) bek. f) pont) a megbízható szolgáltatás üzemeltetéséhez |
|
Csalás, visszaélés, belépési adatok megosztása, saját Szolgáltatásaink lemásolása (scraping) és biztonsági incidensek felderítése és megelőzése |
Technikai adatok, azonosítók, használati adatok |
Jogos érdek (6. cikk (1) bek. f) pont) Szolgáltatásaink és felhasználóink védelmében; jogi kötelezettség (6. cikk (1) bek. c) pont), ahol bejelentés kötelező |
|
A termékhasználat elemzése annak megértéséhez, mely funkciókat használják, és azok fejlesztéséhez |
Használati, technikai és eszközadatok, ahol csak megvalósítható, összesített vagy álnevesített formában |
Jogos érdek (6. cikk (1) bek. f) pont) termékünk fejlesztéséhez |
|
Gépi tanulási és MI-modellek fejlesztése, tanítása, értékelése és javítása (lásd a 8. szakaszt) |
Összesített vagy azonosításra alkalmatlanná tett ügyféltartalom ott, ahol ezt a szerződés megengedi, használati adatok, visszajelzések, nyilvános és licencelt adatok |
Jogos érdek (6. cikk (1) bek. f) pont), ahol a Realytics adatkezelőként jár el; szerződés (6. cikk (1) bek. b) pont), ahol ez egy kért MI-funkció nyújtásához szükséges |
|
Elemzési adatállományaink építése és karbantartása nyilvános és licencelt forrásokból (lásd a 10. szakaszt) |
Nyilvánosan hozzáférhető webes adatok, licencelt adatállományok |
Jogos érdek (6. cikk (1) bek. f) pont) piaci és versenytárselemzések előállításához |
|
Szolgáltatási, biztonsági, számlázási és adminisztratív értesítések küldése, amelyekről a fiók fennállása alatt nem lehet leiratkozni |
Azonosítók, kapcsolattartási adatok |
Szerződés (6. cikk (1) bek. b) pont); jogos érdek (6. cikk (1) bek. f) pont) |
|
Közvetlen üzletszerzés e-mailben az érdeklődők felé, valamint a meglévő ügyfelek felé kapcsolódó termékekről |
Azonosítók, kapcsolattartási adatok, kiegészítő céginformációk, interakciós adatok |
Hozzájárulás (6. cikk (1) bek. a) pont), ahol ezt jogszabály előírja; egyébként jogos érdek (6. cikk (1) bek. f) pont) a meglévő ügyfelekre vonatkozó kivétel alapján |
|
Reklámozás, újracélzás, közönségegyeztetés és mérés harmadik felek platformjain (lásd a 12. és a 13. szakaszt) |
Online azonosítók, cookie-adatok, hashelt e-mail-címek, használati adatok |
Hozzájárulás (6. cikk (1) bek. a) pont) az EGT, az Egyesült Királyság és Svájc területén lévő felhasználók esetében; más joghatóságokban a megengedett mértékben jogos érdek vagy letiltási lehetőség |
|
Nem feltétlenül szükséges cookie-k, pixelek, munkamenet-visszajátszás és hasonló technológiák |
Cookie- és eszközazonosítók, használati adatok |
Hozzájárulás (6. cikk (1) bek. a) pont), amelyet a cookie-sávon keresztül szerzünk be |
|
Toborzás és az álláspályázók értékelése |
Pályázati adatok, levelezés |
Jogos érdek (6. cikk (1) bek. f) pont); hozzájárulás, ha adatait jövőbeli pozíciókra tekintettel megőrizzük |
|
Jogi igények érvényesítése és védelme, jogszerű megkeresések megválaszolása, auditok lefolytatása és társasági tranzakciók kezelése |
Bármely érintett kategória |
Jogos érdek (6. cikk (1) bek. f) pont); jogi kötelezettség (6. cikk (1) bek. c) pont) |
Ahol hozzájárulásra hivatkozunk, azt bármikor visszavonhatja, és a visszavonás ugyanolyan egyszerű, mint a megadása; a visszavonás nem érinti a már elvégzett adatkezelés jogszerűségét. Ahol jogos érdekre hivatkozunk, ott tiltakozási jog illeti meg, amelynek módját a 14. szakasz ismerteti.
Ha valaha olyan célra kívánnánk felhasználni személyes adatait, amelyet a jelen Szabályzat nem ismertet, és amely a fenti célokkal nem összeegyeztethető, arról tájékoztatjuk, és — ahol a jogszabály ezt megköveteli — előzetesen beszerezzük a hozzájárulását. Nem tartunk fenn jogot arra, hogy adatait nem közölt célokra kezeljük.
5. Meddig őrizzük meg a személyes adatokat
A személyes adatokat csak addig őrizzük meg, amíg azok a gyűjtésük célját szolgálják, vagy ameddig a jogszabály előírja. Az alábbi időtartamok az általunk alkalmazott alapértelmezések.
|
Adat |
Megőrzési idő |
|---|---|
|
Fiók- és profiladatok |
A fiók fennállásáig, majd a megszüntetést követő 90 napig, hogy a fiók újraaktiválható legyen és a vitás kérdések rendezhetők legyenek |
|
A létrehozott tartalom és projektek |
A fiók megszüntetésétől számított 90 napon belül törölve vagy visszafordíthatatlanul anonimizálva |
|
Fiókadatokat tartalmazó biztonsági mentések |
A mentési rotáció ciklusa szerint törölve, legfeljebb 12 hónapon belül |
|
Számlák, fizetési nyilvántartások és adóügyi dokumentáció |
Az alkalmazandó adó- és számviteli jogszabályok által előírt ideig |
|
Ügyfélszolgálati megkeresések és levelezés |
Az utolsó üzenettől számított 3 évig |
|
Biztonsági, audit- és hozzáférési naplók |
12 hónapig, incidens kivizsgálása esetén meghosszabbítva |
|
Marketingcélú kapcsolattartási adatok és interakciótörténet |
Leiratkozásig vagy tiltakozásig, de minden esetben legfeljebb a velünk való utolsó interakciótól számított 24 hónapig |
|
Cookie- és hirdetési azonosítók |
A Cookie-szabályzatunkban közzétett időtartamok szerint, a nem feltétlenül szükséges cookie-k esetében legfeljebb 13 hónapig |
|
Toborzási adatok |
A döntést követő 12 hónapig, hozzájárulással ennél hosszabb ideig |
|
Összesített és anonimizált statisztikák |
Határozatlan ideig, mivel ezek az adatok már senkit nem azonosítanak |
|
Jogi igényekhez szükséges nyilvántartások |
Az igény és bármely jogorvoslati határidő végleges lezárultáig |
Ha egy adat olyan formában épült be egy betanított modellbe, amelyből egyetlen személy sem azonosítható vagy rekonstruálható, az adott modell az alapul szolgáló adat törlése után is fennmaradhat. A 8. szakasz ezt őszintén tárgyalja, mert úgy gondoljuk, joga van tudni róla.
6. Hogyan védjük a személyes adatokat
Olyan technikai és szervezési intézkedéseket alkalmazunk, amelyek célja a személyes adatok védelme a véletlen vagy jogellenes megsemmisítéssel, elvesztéssel, megváltoztatással, jogosulatlan nyilvánosságra hozatallal és jogosulatlan hozzáféréssel szemben, figyelembe véve az adatok jellegét, az adatkezelést és a kockázatot. Ezek az intézkedések magukban foglalják a hozzáférés-szabályozást, a titoktartási kötelezettségeket, az adattovábbítás biztonságát, a biztonsági mentési és helyreállítási eljárásokat, az incidenskezelési eljárásokat, valamint — ahol indokolt — az adattakarékosságot vagy az álnevesítést.
A rendszerarchitektúra részleteit és a biztonsági megvalósítás részleteit nyilvánosan nem ismertetjük, mert ez önmagában biztonsági kockázatot teremtene. Ügyfeleink a jogszabály által előírt további, adatfeldolgozói biztonsági információkat az Adatfeldolgozási Kiegészítő Megállapodáson keresztül kapják meg.
Egyetlen rendszer sem tökéletesen biztonságos, és nem is állítjuk az ellenkezőjét. Ha olyan adatvédelmi incidens következik be, amely valószínűsíthetően kockázattal jár az Ön jogaira és szabadságaira nézve, a tudomásszerzéstől számított 72 órán belül értesítjük a személyes adatok védelméért felelős biztos hivatalát, ahogyan azt a 33. cikk előírja, és magas kockázat esetén indokolatlan késedelem nélkül értesítjük az érintett személyeket is. Feltételezett sérülékenységet vagy incidenst a címen jelenthet be.
7. Kinek adjuk ki a személyes adatokat
Személyes adatokat az alábbi esetekben adunk ki, más esetben nem.
Az utasításaink alapján eljáró szolgáltatók. Ide tartoznak a felhőtárhely- és infrastruktúra-szolgáltatók, az adatbázis- és tárolószolgáltatók, a tartalomkézbesítő és DDoS-védelmi hálózatok, az e-mail-kézbesítési és kommunikációs platformok, az ügyfélkapcsolat-kezelő és ügyfélszolgálati jegykezelő platformok, a termékanalitikai és hibafigyelő eszközök, a fizetési szolgáltatók és adószámítási szolgáltatások, az identitás- és hitelesítésszolgáltatók, valamint a szakmai tanácsadók, ideértve a könyvvizsgálókat és az ügyvédeket. Mindegyikükre írásbeli adatfeldolgozási szerződés vonatkozik, amely az utasításainkra korlátozza tevékenységüket, titoktartási és biztonsági kötelezettségeket ír elő, és megtiltja az adatok saját célú felhasználását. További adatfeldolgozóink aktuális listáját a https://realytics.com/legal/subprocessors címen tartjuk naprakészen, ügyfeleink esetében pedig az Adatfeldolgozási Kiegészítő Megállapodás része.
Csoporttagok. A Reality Analytics, Inc. és a jövőbeli kapcsolt vállalkozások annyiban kapnak személyes adatokat, amennyiben az a 2. szakaszban leírt csoportszintű funkciókhoz szükséges, a 11. szakaszban szereplő csoporton belüli garanciák mellett.
Hirdetési és analitikai partnerek. Hozzájárulás esetén, illetve ott, ahol az alkalmazandó jog letiltási lehetőség mellett megengedi, online azonosítókat és hashelt e-mail-címeket osztunk meg hirdetési platformokkal a 13. szakaszban leírt célokra. Egyes egyesült államokbeli tagállami adatvédelmi törvények szerint ez a tevékenység kontextusokon átívelő magatartásalapú reklámozás céljából történő „megosztásnak” („sharing”) minősül, és „eladásnak” („sale”) is minősülhet. Ezt a 13. szakaszban nyíltan kimondjuk ahelyett, hogy tagadnánk, és működő letiltási lehetőséget biztosítunk.
Viszonteladók és ajánló partnerek. Ha viszonteladó vagy partner közvetítésével került kapcsolatba velünk, vagy ha azt kéri, hogy egy partner kezelje a fiókját, az adott partnerrel megoszthatjuk kapcsolattartási adatait és előfizetésének státuszát az ügyfélkapcsolat kiszolgálása érdekében. Nem adjuk ki személyes adatait viszonteladóknak vagy partnereknek azért, hogy azok saját, nem kapcsolódó termékeiket kínálhassák Önnek. Ha egy partner marketingcélú megkeresést kíván küldeni, ahhoz közvetlenül Öntől kell saját jogalapot szereznie.
Társasági tranzakciók. Egyesüléssel, felvásárlással, finanszírozással, átszervezéssel, fizetésképtelenséggel vagy vagyonértékesítéssel összefüggésben a személyes adatok titoktartási kötelezettség mellett kiadhatók a szerződő feleknek és tanácsadóiknak. Értesítést küldünk az adatkezelő személyében bekövetkező bármely változásról, valamint az adatai kezelésének módjában bekövetkező bármely lényeges változásról.
Jogi és biztonsági célú adatkiadás. Személyes adatot akkor adhatunk ki, ha erre érvényes és kötelező erejű jogi eljárás alapján jogszabály kötelez, vagy ha az adatkiadás jogi igények megállapításához, érvényesítéséhez vagy védelméhez, feltételeink érvényesítéséhez, illetve csalás vagy bármely személy biztonságát fenyegető súlyos veszély elhárításához szükséges. Gyakorlatunk szerint minden megkeresést megvizsgálunk érvényesség és arányosság szempontjából, elutasítjuk a túlzottan tág vagy hibás megkereséseket, informális megkeresések helyett formális eljárást követelünk meg, és — hacsak ez jogszabály alapján nem tilos — az adatkiadás előtt értesítjük az érintett személyt vagy ügyfelet, hogy lehetősége legyen tiltakozni.
Az Ön utasítására. Adatokat adunk ki harmadik feleknek, ha erre utasít minket, például amikor integrációt engedélyez vagy exportálást hagy jóvá.
Adatkereskedőknek nem adunk ki személyes adatokat.
8. Mesterséges intelligencia és gépi tanulás
Ez a szakasz olyan gyakorlatot ismertet, amely Önt közvetlenül érinti, és jobbnak tartjuk, ha itt olvassa el, mintsem hogy később szembesüljön vele.
Amit teszünk. A Realytics olyan gépi tanulási és mesterségesintelligencia-modelleket (MI-modelleket) fejleszt, amelyek többek között a versenytársakra vonatkozó megállapításokat, az előrejelzést, a szegmentálást, a rangsorolást, az ajánlást, az anomáliafelismerést, az osztályozást és a generatív asszisztenciát működtető funkciók mögött állnak. E rendszerek felépítéséhez, tanításához, finomhangolásához, értékeléséhez és javításához három forrásból származó adatokat használunk: a Szolgáltatásokba beküldött tartalmat és bemeneteket ott, ahol ügyfélszerződéseink ezt a felhasználást megengedik — ideértve az MI-alapú funkcióknak adott promptokat és utasításokat, valamint a létrehozott adatállományokat és konfigurációkat —; használati és interakciós adatokat, ideértve azt, hogy mely kimeneteket fogadja el, szerkeszti, generáltatja újra vagy utasítja el, mert a minőséget így mérjük és javítjuk; végül nyilvános és licencelt adatokat, a 10. szakaszban leírtak szerint.
Jogalapunk a jogos érdek a 6. cikk (1) bekezdésének f) pontja alapján ott, ahol a Realytics adatkezelőként jár el, és a szerződés a 6. cikk (1) bekezdésének b) pontja alapján ott, ahol az adatkezelés egy kért MI-funkció nyújtásához szükséges. Úgy tekintjük, hogy valódi és konkrét érdekünk fűződik olyan elemzési és MI-képességek fejlesztéséhez, amelyek pontosabbá, biztonságosabbá és hasznosabbá teszik a Szolgáltatásokat, és a modellfejlesztés során e jogalapra való hivatkozás előtt érdekmérlegelési tesztet dokumentálunk. Ez a teszt vizsgálja a szükségességet, az adattakarékosságot, az ésszerű elvárásokat, az adatok forrását és érzékenységét, a Realytics és az érintett személy közötti kapcsolatot, a kevésbé beavatkozó alternatívák elérhetőségét, valamint az alább leírt garanciákat. A tesztet modelljeink és funkcióink fejlődésével együtt folyamatosan felülvizsgáljuk. Ha szeretné, hogy egy adott adatkezelési tevékenységgel kapcsolatos érvelésünket kifejtsük, írjon a címre.
Az általunk alkalmazott garanciák. A tanítóhalmazokban minimalizáljuk a személyes adatokat, és ahol egy tanítási cél összesített, álnevesített vagy azonosításra alkalmatlanná tett adatokkal is elérhető, ott azokat használjuk helyettük. A tanítóanyagból kiszűrjük a közvetlen azonosítókat és a különleges kategóriájú adatokat, ahol ilyeneket azonosítunk. Modelljeinket nem arra tervezzük és nem arra tanítjuk, hogy azonosítható személyekről személyes adatokat állítsanak elő, és nem használjuk az egyik ügyfél bizalmas tartalmát arra, hogy egy másik azonosítható ügyfélnek szánt kimeneteket állítsunk elő. A tanítóadatokhoz és -folyamatokhoz való hozzáférés az arra feljogosított munkatársakra korlátozódik. Ha egy üzleti ügyfél szerződése úgy rendelkezik, hogy Ügyféladatai (Customer Data) nem használhatók fel modellfejlesztésre, akkor az adott szerződés az irányadó.
Harmadik felek modelljei. Egyes funkciókat harmadik fél MI-szolgáltatói által üzemeltetett modellek segítségével nyújtunk. Ha bemenetét ilyen szolgáltatóhoz irányítjuk, ezt olyan adatfeldolgozási szerződés alapján tesszük, amely megtiltja a szolgáltatónak, hogy tartalmát saját modelljei tanítására használja, és meghatározott időn belüli törlést ír elő. Ha egy funkció olyan szolgáltatótól függ, amelynek feltételeit nem tudjuk ehhez a mércéhez igazítani, erről a funkció használata előtt tájékoztatjuk.
Jogai, pontosan megfogalmazva. Mivel ez az adatkezelés jogos érdeken alapul, a GDPR 21. cikke alapján bármikor tiltakozhat ellene. Tiltakozás esetén megszüntetjük tartalmának modellfejlesztési célú felhasználását, kivéve, ha bizonyítani tudjuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel szemben; ha erre a következtetésre jutunk, meg is indokoljuk. A tiltakozásokat a címre küldheti. Két korlátot illetően egyenesek szeretnénk lenni. Először: ha egy modell betanítása már megtörtént, egy adott személy adatainak hatását nem mindig lehet technikailag eltávolítani a modellből; ahol ez nem lehetséges, ott kizárjuk adatait a jövőbeli tanítási futtatásokból, és ahol megvalósítható, a későbbi modellváltozatokból is, és ezt ki is mondjuk ahelyett, hogy olyan törlést sugallnánk, amelyet nem tudunk elvégezni. Másodszor: a modellfejlesztés elleni tiltakozás nem jogosít fel arra, hogy továbbra is használja azokat a funkciókat, amelyek a kifogásolt adatkezeléstől függenek — előbb azonban mindig működőképes megoldást keresünk.
Vállalati megállapodások. Üzleti ügyfeleink olyan szerződéses feltételekben állapodhatnak meg, amelyek tartalmukat teljes egészében kizárják a modellfejlesztésből; az előfizetési szerződésben, a Megrendelőlapon (Order Form) vagy az Adatfeldolgozási Kiegészítő Megállapodásban szereplő ilyen feltételek az adott ügyfél adatai tekintetében felülírják ezt a szakaszt.
Automatizált döntéshozatal. A Realytics nem hoz Önre vonatkozóan kizárólag automatizált adatkezelésen alapuló olyan döntést, amely joghatással jár vagy hasonlóan jelentős mértékben érinti. Modelljeink piacokra, üzlethelyiségekre, márkákra és versenytársakra vonatkozó elemzési megállapításokat, pontszámokat és ajánlásokat állítanak elő, amelyek célja az emberi üzleti mérlegelés támogatása, nem pedig a helyettesítése. Automatizált logikát a csalás- és visszaélésfelderítésben alkalmazunk, hogy egy-egy tevékenységet emberi ellenőrzésre jelöljünk meg; a megjelölt fiókot emberi értékelés nélkül nem függesztjük fel, kivéve, ha a károkozás megelőzéséhez azonnali felfüggesztés szükséges — ebben az esetben hozzánk fordulva kérheti az emberi felülvizsgálatot.
9. Összekapcsolt fiókok és integrációk
A Szolgáltatások lehetővé teszik harmadik felek fiókjainak összekapcsolását, hogy a Realytics az Ön nevében adatokat kérhessen le. Jelenleg ezek analitikai, keresési, hirdetési és céglistázó platformok, és idővel várhatóan további kapcsolatokat is hozzáadunk: hirdetési fiókokat, cégprofil- és listázószolgáltatásokat, e-kereskedelmi és értékesítéshelyi (POS) rendszereket, valamint egyéb marketing- és adatplatformokat.
Az alábbi vállalások minden általunk kínált — jelenlegi és jövőbeli — integrációra vonatkoznak.
A lehető legszűkebb hozzáférési kört kérjük, amelyet az adott funkció megkövetel, és ahol a funkció ezt lehetővé teszi, csak olvasási jogosultságot kérünk. Az integráción keresztül lekért adatokat kizárólag azoknak a konkrét funkcióknak a nyújtására és fejlesztésére használjuk, amelyekhez az integrációt engedélyezte. Az összekapcsolt fiókon keresztül szerzett adatokat nem használjuk hirdetési vagy marketingcélokra, nem adjuk el és nem továbbítjuk, és nem adjuk át harmadik feleknek, kivéve a funkció működtetéséhez feltétlenül szükséges további adatfeldolgozóknak, a kötelező erejű jogi eljárásnak való megfelelés érdekében, illetve a 7. szakaszban leírt társasági tranzakcióval összefüggésben. Az integráción keresztül lekért adatokhoz emberi hozzáférés csak annyiban lehetséges, amennyiben az a kért támogatás nyújtásához, biztonsági incidens vagy feltételezett visszaélés kivizsgálásához, jogszabálynak való megfeleléshez szükséges, illetve ha az adatokat üzemeltetési elemzés céljából összesítettük és anonimizáltuk. Az integrációt bármikor leválaszthatja a fiókbeállításokban; a leválasztást követően megszüntetjük a további adatlekérést, és a lekért adatokat 90 napon belül töröljük vagy anonimizáljuk, kivéve, ha a megőrzést jogszabály írja elő.
Ha egy platform saját fejlesztői feltételei szigorúbb követelményeket támasztanak a jelen Szabályzatnál, akkor az adott platformról származó adatok kezelésére ezek a követelmények irányadók, és a fenti vállalásokon túl ezeknek is megfelelünk. A Google API-któl kapott információk felhasználása megfelel a Google API-szolgáltatások felhasználói adatokra vonatkozó szabályzatának, ideértve annak korlátozott felhasználásra vonatkozó (Limited Use) követelményeit is.
Miután összekapcsolt egy harmadik féltől származó fiókot, az adott platformmal fennálló kapcsolatára továbbra is az adott platform saját feltételei és adatvédelmi szabályzata vonatkozik, amelyekre nincs befolyásunk.
10. Nyilvános és licencelt forrásokból gyűjtött adatok
A Realytics piaci, üzlethelyiség-szintű, márka- és versenytárselemzéseket készít, és az alapul szolgáló adatok jelentős része nem a saját ügyfeleinktől származik. Ezt a tevékenységet nyíltan ismertetjük, mert azoknak a személyeknek, akiknek az információi nyilvános forrásokban megjelenhetnek, joguk van tudni, mit teszünk.
A webrobotunk. Automatizált webrobotot üzemeltetünk, amely nyilvánosan hozzáférhető weboldalakat keres fel. Ez a weboldalakra és a vállalkozásokra vonatkozó szerkezeti, technikai és kereskedelmi információkat gyűjti: URL-eket és oldalszerkezetet, hivatkozásokat és horgonyszövegeket, oldalcímeket és metaadatokat, HTTP-státuszkódokat és válaszfejléceket, oldalteljesítményt és technikai jellemzőket, termék- és árinformációkat, cégneveket, címeket, nyitvatartási időket és kategóriabesorolásokat, valamint a piaci és láthatósági mutatók kiszámításához használt összesített jelzéseket.
Webrobotunkat nem arra tervezték és nem arra használjuk, hogy egyénekről profilt építsen. Nem irányítjuk a webrobotot személyes profilokra, közösségimédia-fiókokra vagy felhasználók által létrehozott tartalmakra abból a célból, hogy egyénekről nyerjünk ki információt; a bejárt adatokból nem építünk személyszintű nyilvántartásokat, kapcsolattartói listákat vagy egyénekre vonatkozó viselkedési profilokat; és tudatosan nem járunk be olyan forrásokat, amelyek elsődleges tartalma különleges kategóriájú adat, például egészségügyi, orvosi, vallási, politikai vagy felnőtt tartalom. Ha egy általunk bejárt nyilvános oldalon járulékosan személyes adat jelenik meg — például egy szerző neve, egy szerzői megjelölés vagy egy üzleti kapcsolattartási adat —, azt kizárólag az oldal- vagy vállalatszintű nyilvántartás részeként őrizzük meg: nem emeljük ki egyéni szintű adatállományba, nem gazdagítjuk, és nem használjuk fel az adott személyre vonatkozó következtetések levonására.
Hogyan viselkedik a webrobotunk. Webrobotunkat dedikált, nem hamisított user-agent karakterlánccal azonosítjuk, amely egy nyilvános oldalra mutat, ahol elmagyarázzuk a célját, így az oldalüzemeltetők mindig tudják, hogy mi vagyunk azok. Tiszteletben tartjuk a robots.txt fájlt és az oldalon belüli utasításokat, köztük a noindex és a nofollow direktívát, a robots.txt-ben szereplő kizárást pedig a bejárás elleni érvényes tiltakozásnak tekintjük, amelyet indokolás kérése nélkül elfogadunk. Korlátozzuk a lekérési sebességünket, hogy egyetlen oldalra se rójunk indokolatlan terhelést. Nem kíséreljük meg a hitelesítés, a fizetőfalak, a sebességkorlátok vagy a technikai hozzáférés-védelem megkerülését, és nem férünk hozzá olyan tartalomhoz, amely nem nyilvánosan elérhető. Az oldalüzemeltetők és a magánszemélyek a címre írva kérhetik a kizárásukat, és állandó tiltólistát vezetünk azokról a kiszolgálókról és címekről, amelyek a kizárásukat kérték.
Licencelt és harmadik felektől származó adatállományok. Kereskedelmi adatszolgáltatóktól is licencelünk adatokat, köztük céglistázási, helyadat-, látogatóforgalmi, mobilitási, tranzakciós panel-, árazási és piackutatási adatállományokat.
A Realytics ezekben az adatállományokban nem tart egyéni szintű adatot. Ezeket az adatokat kizárólag összesített, azonosításra alkalmatlanná tett vagy panelszintű formában szerezzük be és kezeljük — például egy adott üzlethelyiség látogatásszámaként egy időszakra vonatkozóan, vagy egy piac kategóriaszintű költési indexeként —, és nem szerzünk be, nem építünk és nem tartunk olyan nyilvántartásokat, amelyek egy azonosított vagy azonosítható személy viselkedését írják le. Nem kíséreljük meg az egyének újraazonosítását összesített adatállományokon belül, és nem kapcsolunk össze adatállományokat ilyen célból. Beszállítóinktól megköveteljük annak szavatolását, hogy az alapul szolgáló adatokat jogszerűen gyűjtötték, hogy azok részünkre történő átadásához érvényes jogalappal rendelkeznek, és hogy a gyűjtés helye szerinti joghatóságban előírt bármely hozzájárulást vagy tájékoztatást beszerezték, illetve megadták; szerződésben tiltjuk, hogy a beszállítók különleges kategóriájú adatot vagy egyéni szintű nyilvántartást adjanak át nekünk. Ha azt észleljük, hogy egy beszállító e korlátokon kívül eső adatot szolgáltatott, leállítjuk az adatbetöltést, és töröljük az érintett adatokat.
Mivel az ilyen jellegű összesített és azonosításra alkalmatlanná tett adat senkit nem azonosít, az adatvédelmi jog hatályán kívül esik. Azért írjuk le itt, mert szeretnénk, ha értené, mire épülnek az elemzéseink, nem pedig arra kényszerülne, hogy erre következtessen.
Jogalap és az Ön jogai. Amennyiben ez a tevékenység személyes adatot érint, jogalapunk a 6. cikk (1) bekezdésének f) pontja szerinti jogos érdek: a piaci információk és versenytárselemzések előállítása elismert kereskedelmi tevékenység, az adatok körét a nyilvánosan hozzáférhető vagy jogszerűen licencelt adatokra korlátozzuk, a fenti garanciák pedig arra irányulnak, hogy a személyekre gyakorolt hatás minimális maradjon. Mivel az adatok nem közvetlenül Öntől származnak, a GDPR 14. cikke alkalmazandó, és ez a szakasz a jelen Szabályzattal együtt alkotja azt a tájékoztatást, amelyet e célból nyilvánosan hozzáférhetővé teszünk. Minden olyan személy egyedi tájékoztatása, akinek a neve járulékosan megjelenhet egy bejárt oldalon, a 14. cikk (5) bekezdésének b) pontja értelmében aránytalan erőfeszítéssel járna; ehelyett e szakasz közzététele az az intézkedés, amelyet megteszünk.
Ha úgy véli, hogy személyes adatai megjelennek adatállományainkban, gyakorolhatja a 14. szakaszban felsorolt jogokat, köztük a tiltakozáshoz és a törléshez való jogot. Írjon a címre, és adjon meg annyi részletet, amennyi az adatok megtalálásához szükséges. Ebben a körben nem követeljük meg a jogos érdeken alapuló adatkezelés elleni tiltakozás megindokolását; ha tiltakozik, és nem tudunk kényszerítő erejű, elsőbbséget élvező okot igazolni, eltávolítjuk az adatokat, és felvesszük az érintett forrást a kizárási listánkra.
11. Személyes adatok nemzetközi továbbítása
A Realytics ciprusi irányítású vállalkozás egyesült államokbeli anyavállalattal és több országban működő szolgáltatókkal, ezért a személyes adatok valóban átlépik az országhatárokat. Az Európai Gazdasági Térségen (EGT) kívülre irányuló továbbítások közé tartoznak a Realytics Corp Limitedtől a Reality Analytics, Inc. részére, az Egyesült Államokba irányuló csoporton belüli továbbítások, valamint az EGT-n kívül található szolgáltatóknak történő továbbítások.
Ha olyan országba továbbítunk személyes adatot, amelyről az Európai Bizottság elismerte, hogy megfelelő szintű védelmet biztosít, a 45. cikk szerinti megfelelőségi határozatra hivatkozunk. Az Egyesült Államokba és más, megfelelőségi határozattal nem rendelkező országokba irányuló továbbítások esetében — ideértve a Reality Analytics, Inc. részére történő csoporton belüli továbbításokat — szükség szerint az Európai Bizottság általános szerződési feltételeire (Standard Contractual Clauses, (EU) 2021/914 végrehajtási határozat) hivatkozunk. Az Egyesült Királyságból származó adatok továbbításához az általános szerződési feltételeket az Egyesült Királyság nemzetközi adattovábbítási kiegészítésével (UK International Data Transfer Addendum) együtt alkalmazzuk, a svájci adatokra pedig a svájci kiegészítést alkalmazzuk. Ha sem a megfelelőségi határozat, sem az általános szerződési feltételek nem állnak rendelkezésre, a 46. cikkben elismert más mechanizmusra hivatkozunk, vagy — kivételesen, és kizárólag a szigorú feltételek teljesülése esetén — a 49. cikk szerinti eltérésre.
A szerződéses kikötések önmagukban nem elegendők, ezért gyakorlati intézkedésekkel egészítjük ki azokat. Nyilvántartást vezetünk az általunk végzett továbbításokról, azok címzettjeiről, céljairól és az egyes esetekben alkalmazott mechanizmusról, és felülvizsgáljuk a helyzetet, ha a célország jogi környezete lényegesen megváltozik. Már a forrásnál minimalizáljuk a továbbított adatok körét, továbbításkor titkosítást alkalmazunk, valamint álnevesítést ott, ahol azt a cél még megengedi. Szerződésben vállaljuk, hogy — hacsak ez jogszabály alapján nem tilos — értesítjük az adatexportőrt a személyes adatokra irányuló bármely kormányzati megkeresésről, megtámadjuk a jogellenesnek vagy túlzottan tágnak tűnő megkereséseket, és a jogszabály által megkövetelt minimumnál többet nem adunk ki.
Egy adott továbbításra vonatkozó garanciák másolatát — ideértve a vonatkozó általános szerződési feltételeket, az üzletileg bizalmas rendelkezések kitakarásával — a címre írva kérheti.
12. Cookie-k és hasonló technológiák
Cookie-kat, pixeleket, helyi tárolót, szoftverfejlesztői készleteket és hasonló technológiákat használunk, négy kategóriában. A feltétlenül szükséges technológiák a hitelesítést, a munkamenet-kezelést, a biztonságot, a terheléselosztást és a csalásmegelőzést teszik lehetővé, és nem kapcsolhatók ki a Szolgáltatások működésének megszakítása nélkül. A funkcionális technológiák megjegyzik a beállításait, például a nyelvet, az időzónát és a felületi beállításokat. Az analitikai technológiák segítenek megérteni, hogyan használják a Szolgáltatásokat, hogy fejleszthessük őket. A hirdetési technológiák a 13. szakaszban leírt tevékenységet támogatják.
Az EGT, az Egyesült Királyság és Svájc területéről érkező látogatók esetében minden nem feltétlenül szükséges cookie-t csak a hozzájárulás megadása után helyezünk el, amelyet a cookie-sávunkon keresztül kérünk; ez valódi elutasítási lehetőséget kínál, az elfogadással azonos hangsúllyal megjelenítve. Választását bármikor módosíthatja vagy visszavonhatja a weboldalunk láblécében található cookie-beállítási hivatkozáson keresztül. Tiszteletben tartjuk a Global Privacy Control jelzést is, ha a böngészője továbbítja, és azt a hirdetési cookie-k, valamint a kontextusokon átívelő magatartásalapú reklámozás céljából történő megosztás érvényes letiltásának tekintjük.
A nem feltétlenül szükséges cookie-k az elhelyezésüktől számított legfeljebb 13 hónap múlva járnak le. Cookie-szabályzatunk ismerteti a használt cookie-k kategóriáit, azok céljait és az Ön rendelkezésére álló beállításokat, és eszközkészletünk változásaival együtt frissül. A böngészőszintű beállítások szintén lehetővé teszik a cookie-k blokkolását vagy törlését, a feltétlenül szükséges cookie-k blokkolása azonban megakadályozza a Szolgáltatások működését.
13. Reklámozás, valamint álláspontunk az „eladásról” és a „megosztásról”
Reklámozzuk a Szolgáltatásokat, és ehhez harmadik felek hirdetési platformjait használjuk. Ez azt jelenti, hogy marketingoldalunkon olyan platformok hirdetési pixeleit és címkéit helyezzük el, mint a Google, a Meta, a TikTok és a LinkedIn, és hashelt e-mail-címeket töltünk fel ezekre a platformokra közönségegyeztetés, a meglévő ügyfelek kizárása és a kampányok eredményességének mérése céljából. A hashelés elrejti a címet a felületes betekintés elől, de nem teszi anonimmá, és ennek ellenkezőjét nem is állítjuk.
Álláspontunkat egyenesen kimondjuk. A módosított kaliforniai fogyasztói adatvédelmi törvény (California Consumer Privacy Act, CCPA), valamint más egyesült államokbeli tagállamok hasonló törvényei szerint e tevékenység egy része a személyes adatok kontextusokon átívelő magatartásalapú reklámozás céljából történő „megosztásának” minősül, és „eladásnak” is minősülhet, mivel cserébe előnyhöz jutunk. Személyes adatokat nem cserélünk pénzre. Ágazatunkban sok vállalat általánosságban tagadja az eladást és a megosztást, miközben pontosan ezeket a technológiákat működteti; mi inkább elmondjuk, mit teszünk, és működő lehetőséget adunk a leállítására.
Bármikor letilthatja ezt a weboldalunk láblécében található „Ne adja el és ne ossza meg a személyes adataimat” („Do Not Sell or Share My Personal Information”) hivatkozással, a cookie-beállítási központunkban a hirdetési kategória módosításával, vagy a Global Privacy Control jelzés továbbításával, amelyet automatikusan letiltásként veszünk figyelembe. A letiltáshoz nem követeljük meg fiók létrehozását, és e jog gyakorlása miatt nem alkalmazunk hátrányos megkülönböztetést.
Tudatosan nem adjuk el és nem osztjuk meg 16 éven aluli fogyasztók személyes adatait. Érzékeny személyes adatokat nem használunk jellemzők kikövetkeztetésére, és az érzékeny személyes adatok felhasználását a CCPA végrehajtási rendelkezései 7027. §-ának (m) pontjában megengedett célokra korlátozzuk.
Marketinglevelünk mindig működő, egykattintásos leiratkozási hivatkozást tartalmaz, és a leiratkozási kérelmeket haladéktalanul teljesítjük. A marketingről való leiratkozás nem szünteti meg a szolgáltatási, biztonsági és számlázási értesítéseket, amelyeket a fiók fennállása alatt kötelesek vagyunk elküldeni.
14. Az Ön jogai és azok gyakorlása
Lakóhelyétől függően az alábbi jogok egy része vagy mindegyike megilleti.
A GDPR és a ciprusi jog alapján, ha az EGT területén tartózkodik, valamint az Egyesült Királyság és Svájc ezzel egyenértékű joga alapján megilleti a személyes adataihoz való hozzáférés és a másolatuk megszerzésének joga; a pontatlan vagy hiányos adatok helyesbítéséhez való jog; a törléshez való jog, ha a 17. cikk szerinti okok valamelyike fennáll; az adatkezelés korlátozásához való jog a 18. cikkben meghatározott esetekben; az adathordozhatósághoz való jog azon adatok tekintetében, amelyeket rendelkezésre bocsátott, és amelyeket hozzájárulás vagy szerződés alapján, automatizált módon kezelünk; a jogos érdeken alapuló adatkezelés — ideértve a profilalkotást is — elleni tiltakozás joga, valamint a közvetlen üzletszerzés elleni feltétlen tiltakozási jog; a hozzájárulás bármikori visszavonásához való jog; az a jog, hogy ne terjedjen ki Önre a kizárólag automatizált döntéshozatalon alapuló, jogi hatással vagy hasonlóan jelentős hatással járó döntés hatálya; végül a felügyeleti hatósághoz benyújtott panasz joga.
Az egyesült államokbeli tagállami adatvédelmi törvények alapján — köztük Kalifornia, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Delaware, Iowa, Nebraska, New Hampshire, New Jersey, Tennessee, Indiana, Kentucky, Rhode Island, Maryland, Minnesota és más olyan tagállamok törvényei alapján, amelyek ránk alkalmazandók — megilletheti Önt az a jog, hogy megismerje és hozzáférjen az általunk gyűjtött személyes adatok kategóriáihoz és konkrét elemeihez, azok forrásaihoz, céljainkhoz és a címzettek kategóriáihoz; a személyes adatok törléséhez való jog, a törvényi kivételek fenntartásával; a pontatlan személyes adatok helyesbítéséhez való jog; az eladás, a kontextusokon átívelő magatartásalapú reklámozás céljából történő megosztás, a célzott reklámozás, valamint a jogi hatással vagy hasonlóan jelentős hatással járó döntéseket előkészítő profilalkotás letiltásához való jog; az érzékeny személyes adatok felhasználásának és kiadásának korlátozásához való jog; a hátrányos megkülönböztetés tilalmához való jog; végül — az ezt biztosító tagállamokban — a kérelem elutasításával szembeni jogorvoslathoz való jog. Kaliforniai lakosként a „Shine the Light” törvény alapján tájékoztatást is kérhet a közvetlen üzletszerzési célú adatkiadásokról.
Nem alkalmazunk automatizált döntéshozatali technológiát a fogyasztókra vonatkozó jelentős döntések meghozatalára a kaliforniai CCPA végrehajtási rendelkezéseinek értelmében. Ha ez megváltozik, a technológia ilyen célú alkalmazása előtt biztosítjuk a jogszabály által előírt tájékoztatásokat, letiltási jogokat, hozzáférési jogokat és jogorvoslati mechanizmusokat.
Jogai gyakorlásának módja. Írjon a címre, használja a fiókbeállításokban elérhető adatvédelmi beállításokat, vagy a letiltáshoz a „Ne adja el és ne ossza meg a személyes adataimat” hivatkozást. A GDPR szerinti kérelmekre egy hónapon belül válaszolunk — ez összetett kérelmek esetén, előzetes tájékoztatás mellett további két hónappal meghosszabbítható —, az egyesült államokbeli tagállami jog szerinti kérelmekre pedig 45 napon belül, ami egy alkalommal további 45 nappal hosszabbítható meg. Díjat nem számítunk fel, kivéve, ha egy kérelem nyilvánvalóan megalapozatlan vagy túlzó.
Az azonosság ellenőrzése. Meg kell tudnunk győződni arról, hogy a kérelem Öntől vagy az Ön nevében eljárni jogosult személytől származik. Ezt rendszerint a fiókjához tartozó belépési adatok vagy az általunk nyilvántartott e-mail-cím alapján ellenőrizzük. Ha egy kérelem nem fiókból, hanem nyilvános vagy licencelt forrásokból gyűjtött adatokra vonatkozik, a vonatkozó nyilvántartások megtalálásához további információra lehet szükségünk; csak a feltétlenül szükségeset kérjük. Az azonosításhoz kapott információt semmilyen más célra nem használjuk fel. Meghatalmazott aláírt meghatalmazás bemutatásával eljárhat az Ön nevében, ennek megerősítése érdekében azonban Önt is megkereshetjük.
Meghatalmazottak és jogorvoslat. Ha egy kérelmet egészben vagy részben elutasítunk, ennek okát megmagyarázzuk, és tájékoztatjuk a jogorvoslati vagy panasztételi jogáról. Az egyesült államokbeli tagállami jog szerinti döntéssel szembeni jogorvoslathoz válaszoljon válaszlevelünkre „Appeal” (jogorvoslat) megjelöléssel, és adatvédelmi csapatunk egy másik tagja bírálja el.
Felügyeleti hatóságok. Panaszt tehet a Ciprusi Köztársaság személyes adatok védelméért felelős biztosának hivatalánál (Iasonos 1, 1082 Nicosia, Cyprus; ), amely a fő felügyeleti hatóságunk, vagy a lakóhelye, illetve munkahelye szerinti ország hatóságánál. Az Egyesült Királyságban az Information Commissioner's Office szervezethez fordulhat panasszal. Kérjük, hogy az ügyet először velünk vesse fel, hogy lehetőségünk legyen rendezni, erre azonban nem köteles.
15. Gyermekek
A Szolgáltatások szakemberek általi használatra szánt üzleti eszközök, és nem gyermekeknek szólnak. Tudatosan nem gyűjtünk személyes adatot 16 éven aluli személyektől, és tudatosan nem adjuk el, illetve nem osztjuk meg 16 éven aluliak személyes adatait. Ha tudomásunkra jut, hogy megfelelő felhatalmazás nélkül gyűjtöttünk személyes adatot 16 éven aluli gyermektől, azt haladéktalanul töröljük. Az a szülő vagy gondviselő, aki úgy véli, hogy gyermeke személyes adatot adott meg nekünk, a címen léphet velünk kapcsolatba.
16. Harmadik felek oldalai és szolgáltatásai
A Szolgáltatások harmadik felek weboldalaira mutató hivatkozásokat tartalmaznak, elemzéseink pedig szükségszerűen leírnak és megemlítenek mások által üzemeltetett weboldalakat. A jelen Szabályzat ezekre az oldalakra nem vonatkozik, és nem felelünk azok tartalmáért vagy adatvédelmi gyakorlatáért. Kérjük, tekintse át bármely harmadik féltől származó oldal vagy szolgáltatás adatvédelmi szabályzatát, mielőtt személyes adatot ad meg számára.
17. A jelen Szabályzat módosításai
A jelen Szabályzatot frissíthetjük, hogy tükrözze gyakorlatunk, Szolgáltatásaink vagy a jogszabályok változásait. Ilyenkor módosítjuk a dokumentum tetején szereplő „Utolsó frissítés” dátumot, és a realytics.com oldalon közzétesszük az új változatot. Ha egy módosítás lényeges — például új adatkezelési cél, új címzetti kategória, vagy változás abban, hogyan használjuk fel tartalmát a modellfejlesztéshez —, előzetes értesítést küldünk e-mailben a fióktulajdonosoknak, vagy jól látható, terméken belüli értesítést teszünk közzé, és ha a módosításhoz jogszabály hozzájárulást ír elő, azt a módosítás hatálybalépése előtt beszerezzük. A korábbi változatokról archívumot vezetünk, és kérésre rendelkezésre bocsátjuk valamely korábbi változatot.
18. Kapcsolatfelvétel
|
Cél |
Elérhetőség |
|---|---|
|
Adatvédelmi kérdések, érintetti kérelmek, tiltakozások |
|
|
Adatvédelmi kapcsolattartó |
Realytics Corp Limited, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus, „Attention: Privacy” megjelöléssel |
|
Biztonsági bejelentések és feltételezett sérülékenységek |
|
|
Webrobot alóli kizárás és eltávolítási kérelmek |
|
|
Postai cím, egyesült államokbeli anyavállalat |
Reality Analytics, Inc., 1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, USA |
A. melléklet — Kaliforniai közzétételi táblázat
Az alábbi táblázat összefoglalja a kaliforniai fogyasztói adatvédelmi törvényben (CCPA) felsorolt személyesadat-kategóriákat, amelyeket gyűjtünk, azokat a célokat, amelyekre felhasználjuk őket, valamint azt, hogy az egyes kategóriákat kiadjuk-e üzleti célból, illetve megosztjuk-e kontextusokon átívelő magatartásalapú reklámozás céljából.
|
CCPA-kategória |
Gyűjtjük |
Üzleti célból kiadva |
Reklámozás céljából eladva vagy megosztva |
|---|---|---|---|
|
Azonosítók (név, e-mail-cím, IP-cím, fiókazonosító, cookie-azonosítók) |
Igen |
Igen, szolgáltatóknak |
Igen, online azonosítók és hashelt e-mail-címek |
|
Ügyfélnyilvántartások (számlázási név és cím, telefonszám, bankkártya metaadatai) |
Igen |
Igen, fizetési szolgáltatóknak és számviteli szolgáltatóknak |
Nem |
|
Kereskedelmi információk (előfizetési, tranzakciós és vásárlási előzmények) |
Igen |
Igen, szolgáltatóknak és a fiókot kiszolgáló viszonteladóknak |
Nem |
|
Internetes és hálózati tevékenység (böngészési és keresési tevékenység a Szolgáltatásokon belül, funkcióhasználat, interakciós adatok) |
Igen |
Igen, analitikai és monitorozási szolgáltatóknak |
Igen, ha nem tiltotta le |
|
Helymeghatározási adatok (durva, IP-címből származtatott adat; a megadott üzleti címadatok) |
Igen |
Igen, szolgáltatóknak |
Nem |
|
Szakmai vagy foglalkoztatási információk (munkáltató, beosztás, ágazat, vállalatméret) |
Igen |
Igen, CRM- és marketingszolgáltatóknak |
Igen, közönségegyeztetéshez |
|
Hang- és elektronikus információk (ügyfélszolgálati levelezés, előzetesen jelzett hívásfelvételek) |
Igen |
Igen, ügyfélszolgálati platformok szolgáltatóinak |
Nem |
|
Következtetések (marketing- és termékanalitikai célból levont szegmens-, érdeklődési és hajlandósági következtetések) |
Igen |
Igen, szolgáltatóknak |
Igen, ha nem tiltotta le |
|
Érzékeny személyes adatok |
Nem szándékoltan gyűjtjük |
Nem alkalmazandó |
Nem |
|
Biometrikus adatok |
Nem |
Nem alkalmazandó |
Nem |
|
Oktatási információk |
Nem |
Nem alkalmazandó |
Nem |
Az egyes kategóriák felhasználásának üzleti és kereskedelmi céljait a 4. szakasz tartalmazza. Azokat a forráskategóriákat, amelyekből a személyes adatokat gyűjtjük, a 3. szakasz tartalmazza. A megőrzési időket az 5. szakasz tartalmazza.
B. melléklet — A legfontosabb álláspontok összefoglalása
Ez a melléklet a tájékozódás megkönnyítését szolgálja, és nem lép a Szabályzat törzsszövegének helyébe.
|
Téma |
A Realytics álláspontja |
|---|---|
|
Adatkezelő |
Realytics Corp Limited (Ciprus); a delaware-i anyavállalat az utasításai alapján eljáró kapcsolt vállalkozás |
|
Fő felügyeleti hatóság |
A személyes adatok védelméért felelős biztos hivatala, Ciprus |
|
Jogalapok |
Célonként megfeleltetve a 4. szakaszban; nem hivatkozunk arra, hogy „a használat hozzájárulást jelent” |
|
MI és modelltanítás |
Igen, ahol az ügyfélszerződések és a jog megengedik; dokumentált érdekmérlegelési teszt ott, ahol a 6. cikk (1) bek. f) pontjára hivatkozunk; a 21. cikk szerinti tiltakozásokat az előírtak szerint tiszteletben tartjuk |
|
Harmadik felek MI-szolgáltatói |
Szerződésben tiltjuk számukra, hogy az Ön tartalmán tanítsanak |
|
Biztonság |
Kockázatalapú technikai és szervezési intézkedések; a részletes megvalósítási információkat az ügyfelek — ahol előírt — a DPA-n keresztül kapják meg |
|
Eladás és megosztás az egyesült államokbeli jog szerint |
A hirdetési azonosítók tekintetében elismerve, működő letiltási lehetőséggel és a Global Privacy Control tiszteletben tartásával |
|
Adatkiadás partnereknek saját marketingcéljaikra |
Nem megengedett |
|
Adatkereskedők |
Nincs adatkiadás |
|
Webrobot |
Közzétett user-agent, robots.txt tiszteletben tartása, sebességkorlátozás, nincs személyszintű profilalkotás, megadott kizárási cím |
|
Licencelt adatállományok |
Kizárólag összesített, azonosításra alkalmatlanná tett vagy panelszintű; egyéni szintű adatot nem tartunk; nem kísérlünk meg újraazonosítást |
|
EGT-ből az Egyesült Államokba irányuló továbbítás |
Általános szerződési feltételek a megfelelőségi határozattal nem rendelkező országokba — köztük az Egyesült Államokba — irányuló továbbításokhoz, ahol ez szükséges |
|
Kormányzati megkeresések |
Érvényesség szempontjából megvizsgálva, túlzottan tág megkeresés esetén megtámadva, az ügyfél értesítve, kivéve, ha tilos |
|
Nem közölt jövőbeli célok |
Nem tartunk fenn ilyet; új célokhoz tájékoztatás és — ahol előírt — hozzájárulás szükséges |
|
Gyermekek |
16 éven aluliaktól tudatosan nem gyűjtünk, nem adunk el és nem osztunk meg adatot |