1. Anvendelsesområde for privatlivspolitikken
1.1 Denne privatlivspolitik fastsætter reglerne for behandling af personoplysninger på hjemmesiden, der opererer under domænenavnet serpentarius.hu (i det følgende benævnt "hjemmesiden") af Serpentarius Software Kft. (registreret kontor: 1042 Budapest Árpád út 89 1/5, virksomhedsregistreringsnummer: 01-09-278537, skattenummer: 24375625-2-41) af den dataansvarlige (i det følgende benævnt "den dataansvarlige") under brug af de tjenester, der leveres af brugeren. Ved at gøre brug af de tjenester, der leveres på webstedet gennem aktiv, aktiv adfærd, anerkender brugeren, at han / hun er bundet af denne fortrolighedspolitik. Brugeren læser og accepterer denne privatlivspolitik forud for enhver kontakt.
1.2 Denne politik er underlagt bestemmelserne i Europa-Parlamentets og Rådets forordning 2016/679 („generel forordning om databeskyttelse” eller „GDPR”), lov CXII af 2011 om retten til informationel selvbestemmelse og informationsfrihed („Infotv.”), lov V af 2013 om civillovbogen („civillovbogen”) og lov 2008. Lov XLVIII af 2001 om visse aspekter af elektroniske handelstjenester og informationssamfundstjenester („Grtv.”), lov CVIII af 2001 om visse aspekter af elektroniske handelstjenester og informationssamfundstjenester og lov C af 2000 om regnskab (vedrørende udstedelse og opbevaring af bilag). Det er nødvendigt at præcisere, at de optegnelser (data) og dokumenter, der skal opbevares i det tidsrum, der er fastsat i sektorlovgivningen, under overholdelse af de generelle principper kan indeholde personoplysninger, hvis det er relevant og nødvendigt, og opbevaringen af disse i det tidsrum, der er fastsat i lovgivningen, må ikke krænke enkeltpersoners rettigheder.
1.3 Den dataansvarlige forbeholder sig ret til at ændre databeskyttelsespolitikken. Databeskyttelsespolitikken kan kun ændres inden for rammerne af bestemmelserne i databeskyttelseslovgivningen og i overensstemmelse med indholdet heraf. Den ændrede databeskyttelsespolitik offentliggøres af den dataansvarlige på dennes hjemmeside på samme måde som tidligere. Ændringen træder i kraft dagen efter offentliggørelsen. I tilfælde af ændringer finder bestemmelserne i punkt 1.1 anvendelse.
1.4 Definitioner
1.4.1 Datafil: mængden af data, der håndteres i et register
1.4.2 Håndtering af data: enhver handling eller række af handlinger, der udføres på personoplysninger, uanset hvilken procedure der anvendes, især indsamling, registrering, organisering, strukturering, opbevaring, tilpasning, ændring, brug, høring, brug, videregivelse, transmission, formidling eller anden form for tilgængeliggørelse, videregivelse, justering eller kombination, begrænsning, sletning og destruktion af personoplysninger.
1.4.3 Dataansvarlig: der alene eller sammen med andre bestemmer formålene med og midlerne til behandlingen. For de tjenester, der henvises til i denne politik, er den dataansvarlige Serpentarius Software Kft.
1.4.4 Personlige data: alle data eller oplysninger, der gør det muligt at identificere en fysisk person som bruger, direkte eller indirekte.
1.4.5 Databehandler: den tjenesteudbyder, der behandler personoplysninger på vegne af den dataansvarlige. Den dataansvarlige har i øjeblikket kontraktlige forhold med følgende databehandlere
domæne- og hostingudbyder:
Navn: Serpentarius Software
Hovedkontor: 1042 Budapest, Árpád út 89. 1. sal. 5.
Virksomhedens registreringsnummer: 01-09-278537
Skattenummer: 24375625-2-41
repræsenteret af: Dr. Máté Uzsoki
Kontakt:
1.4.6 Tjeneste(r): de tjenester, der leveres af den dataansvarlige til brugere som kunder, som den dataansvarlige udfører som tilgængelige tjenester, og i løbet af hvilke den udfører databehandling.
1.4.7 Bruger: en fysisk person, der bruger en af den dataansvarliges tjenester eller kontakter den dataansvarlige med henblik på eventuelt at bruge en tjeneste og i denne sammenhæng giver mindst en af de personoplysninger, der er anført i punkt 1.5.
1.4.8 Hjemmeside: websted, der drives af den dataansvarlige: serpentarius.hu
1.4.9 Datafil: mængden af data, der håndteres i et register
1.4.10 Destruktion af data: fuldstændig fysisk destruktion af mediet, der indeholder data;
1.4.11. Dataoverførsel: hvis dataene stilles til rådighed for en bestemt tredjepart;
1.4.12 Offentliggørelse til offentligheden: hvis dataene gøres tilgængelige for alle;
1.4.13 Sletning af data: Gør data uigenkendelige på en sådan måde, at de ikke kan gendannes;
1.5 Omfanget af de behandlede personoplysninger
1.5.1 Den dataansvarlige kan behandle personoplysninger i forbindelse med brugen af tjenesterne og i tilfælde af indgåelse af en kontrakt.
1.5.2 Hvis brugeren sender en e-mail eller ringer til den e-mailadresse eller det telefonnummer, der er angivet på serpentarius.hu-webstedet for at bruge en tjeneste, registrerer den dataansvarlige brugerens e-mailadresse og/eller telefonnummer og behandler den i det omfang og i den varighed, der er nødvendig for levering af tjenesten.
1.6 Den dataansvarlige yderligere data, der behandles af
Den dataansvarlige kan sende en specialiseret datapakke (såkaldt „cookie”) til brugerens computer for at kunne levere en personlig service. Ved at bruge cookies kan den dataansvarlige behandle følgende personoplysninger: demografiske data samt interesser, vaner, præferencer baseret på browserhistorik, baseret på parametre leveret af brugeren. Formålet med at bruge cookies er at sikre, at webstedet fungerer bedst muligt, at levere personaliserede tjenester og at forbedre brugeroplevelsen. Brugeren kan slette cookien fra sin computer eller indstille og konfigurere sin enhed til automatisk at deaktivere brugen af cookies. Ved at deaktivere brugen af cookies anerkender brugeren også, at uden cookies kan driften af webstedet være ufuldstændig, og brugen af visse tjenester kan være begrænset eller forhindret.
2. Formål og omfang af databehandling
- Med hensyn til behandlingen af brugerens personoplysninger i forbindelse med de tjenester, der leveres af den dataansvarlige, er den dataansvarlige den dataansvarlige, der ikke bruger en databehandler til behandlingen. Den dataansvarlige skal udføre behandlingen ved hjælp af sine egne tekniske midler. Formålet med behandlingen er at opretholde kontakten med kunden og at indgå kontrakter.
- I tilfælde af behandling baseret på samtykke er behandlingen altid baseret på brugerens frivillige, informerede og upartiske samtykke, udelukkende til de formål, der er angivet i denne privatlivspolitik, i det omfang og i den varighed, der er strengt nødvendig for at nå disse formål, på en måde, der er passende til at nå disse formål og i overensstemmelse med bestemmelserne i databeskyttelseslovgivningen.
- Hvis brugeren kontakter den dataansvarlige via den e-mailadresse eller det telefonnummer, der findes på den dataansvarliges websted, registrerer den dataansvarlige brugerens e-mailadresse og/eller telefonnummer og behandler det i det omfang og i den periode, der er nødvendig for at levere tjenesten. Ved at kontakte brugeren betragter den dataansvarlige samtykket til behandling af brugerens personoplysninger som givet.
- Retsgrundlaget for behandling af personoplysninger ved indgåelse af en kontrakt med den dataansvarlige er, at behandlingen er nødvendig for opfyldelse af en kontrakt, som den registrerede er part i, eller er nødvendig for at træffe foranstaltninger på anmodning af den registrerede forud for indgåelse af kontrakten.
- Formålet med behandlingen:
Den dataansvarlige bruger dataene til at levere tjenester eller til at overholde juridiske forpligtelser, især til følgende formål:
- kommunikation, hvis primære formål er at give brugerne passende oplysninger og at svare på meddelelser sendt af brugerne;
- forpligtelsen til at indgive selvangivelse og opbevare bilag.
Den dataansvarlige skal opbevare personoplysningerne i det tidsrum, der er strengt nødvendigt til det formål, de blev indsamlet til, og så længe det kræves i henhold til loven. Oplysningerne skal slettes på brugerens anmodning eller efter kontraktens manglende eksistens, opsigelse og opfyldelse, hvis behandlingen af oplysningerne ikke længere er nødvendig for håndhævelsen af det krav, der følger af kontrakten, eller hvis den dataansvarlige frivilligt har givet afkald på formålet med behandlingen.
- Den dataansvarlige behandler ikke andre data end dem, der er relateret til brugen af den tjeneste, der leveres af den dataansvarlige. Hvis den behandler andre data med henblik på at øge effektiviteten af sin tjeneste, sende elektroniske reklamer eller andet målrettet indhold til brugeren, markedsundersøgelser og statistikker, vil den kun behandle dem efter at have informeret brugeren og med hans/hendes udtrykkelige samtykke, forudsat at formålet med behandlingen er angivet på forhånd.
- De personoplysninger, der behandles af den dataansvarlige, behandles af den dataansvarlige til de formål, der følger af funktionen af den givne tjeneste, så længe tjenesten leveres.
3. Dataoverførsel
- Den dataansvarlige kan kun overføre personoplysninger, der behandles af den dataansvarlige, til tredjeparter med brugerens forudgående samtykke og med forudgående information om formålet med overførslen.
- Databehandling
Den dataansvarlige skal bruge de databehandlere, der er udpeget i denne politik, til at udføre sine aktiviteter. Databehandlerne træffer ikke selvstændige beslutninger og har kun ret til at handle i overensstemmelse med den kontrakt, der er indgået med den dataansvarlige, og de instruktioner, der er modtaget. Den dataansvarlige skal løbende overvåge databehandlernes aktiviteter og beskyttelsen af personoplysninger. Databehandlerne må kun bruge andre databehandlere eller underleverandører med den dataansvarliges samtykke.
4. Datasikkerhed
- Den dataansvarlige skal gøre sit yderste for at forebygge og forhindre, at uautoriserede personer får kendskab til eller adgang til de personoplysninger, som den dataansvarlige behandler. For at sikre dette skal den dataansvarlige bruge tekniske og it-værktøjer og -løsninger, der overholder industristandarder, og træffe passende foranstaltninger. I den forbindelse skal den dataansvarlige tage særligt hensyn til, at de tjenester, der leveres på webstedet, kan tilgås via et internetnetværk med åben adgang, hvilket kræver øgede sikkerhedsforanstaltninger.
- Selvom den dataansvarlige træffer alle rimelige foranstaltninger for at sikre datasikkerheden, er det i betragtning af den hurtige udvikling og ændringer i informationsteknologien og det faktum, at de risici, der opstår som følge af informationsteknologiens egenskaber, ikke kan udelukkes fuldstændigt på forhånd, muligt, at en tredjepart kan få adgang til, få adgang til, opfange eller på anden måde misbruge personoplysninger, der behandles af den dataansvarlige på ulovlige måder, på trods af de sikkerhedsforanstaltninger, der anvendes af den dataansvarlige, på en måde, der er ukendt for den dataansvarlige. Den dataansvarlige er ikke ansvarlig for skader som følge af sådanne ulovlige aktiviteter og for misbrug af personoplysninger, der er opnået af en tredjepart.
5. Varighed af den dataansvarliges databehandling
- Hvis der ikke indgås en kontrakt mellem den dataansvarlige og brugeren efter kontakten, skal den dataansvarlige behandle personoplysningerne indtil datoen for kontraktens manglende opfyldelse.
- Hvis der indgås en kontrakt mellem den dataansvarlige og brugeren efter kontakten, skal den dataansvarlige behandle oplysningerne, så længe der kan gøres krav gældende i forbindelse med kontrakten (baseret på den generelle forældelsesfrist i henhold til civillovbogen), eller så længe den er juridisk forpligtet til at gøre det.
- Hvis sletning af personoplysninger beordres af en domstol eller en kompetent myndighed ved en endelig afgørelse, skal den dataansvarlige udføre det inden for kortest mulig tid efter modtagelse af afgørelsen. I modsat fald sletter den dataansvarlige ikke personoplysninger, før formålet med behandlingen eller den juridiske forpligtelse, der udelukkede sletning af personoplysningerne, er opfyldt.
6. Registreredes rettigheder i forbindelse med databehandling
- Brugeren har til enhver tid ret til at vide, hvilke personoplysninger der behandles af den dataansvarlige til hvilke formål, og hvilke personoplysninger der er blevet overført af den dataansvarlige til hvilke tredjeparter til hvilke formål. Brugeren kan anmode om berigtigelse eller sletning af hans/hendes personoplysninger i overensstemmelse med denne fortrolighedspolitik. Brugeren kan anmode om oplysninger ved at sende en e-mail til den elektroniske postkasse kapcsolat@serpentarius.hu.
- Den dataansvarlige anser en anmodning om oplysninger, der sendes pr. brev, for at være berettiget, hvis anmodningen kan bruges til at identificere ansøgeren klart og utvetydigt. Den dataansvarlige forbeholder sig ret til i tvivlstilfælde at bede ansøgeren om andre identificerbare oplysninger, før anmodningen om oplysninger udføres.
- Anmodningen om oplysninger kan omfatte ansøgerens oplysninger, der behandles af den dataansvarlige, kilden til oplysningerne, retsgrundlaget, formålene med og varigheden af behandlingen, navne og adresser på eventuelle databehandlere, aktiviteterne i forbindelse med behandlingen og, hvis personoplysninger er blevet overført, de personer, der har modtaget eller modtager oplysningerne, og de formål, hvortil de modtager eller modtager dem.
- Den dataansvarlige skal give oplysningerne skriftligt i en forståelig form inden for den kortest mulige periode, men ikke senere end 25 dage fra datoen for brugerens anmodning om oplysninger.
- Brugeren kan anmode om berigtigelse, korrektion eller ændring af hans/hendes personoplysninger, der behandles af den dataansvarlige. Under hensyntagen til formålet med behandlingen kan brugeren anmode om færdiggørelse af ufuldstændige personoplysninger. Når anmodningen om ændring af personoplysninger er imødekommet, kan de tidligere oplysninger ikke gendannes.
- Brugeren kan anmode om sletning af hans/hendes personoplysninger, der behandles af den dataansvarlige. Sletning kan nægtes på grundlag af en juridisk tilladelse til at udøve retten til ytrings- og informationsfrihed. I alle tilfælde skal den dataansvarlige informere brugeren om afslaget på en anmodning om sletning og angive årsagen til afslaget. Når anmodningen om sletning af personoplysninger er blevet imødekommet, kan de tidligere oplysninger ikke gendannes. Breve, der sendes af den dataansvarlige, kan annulleres via det link til afmelding, der er indeholdt i dem. I tilfælde af afmelding sletter den dataansvarlige brugerens personoplysninger i nyhedsbrevsdatabasen. Nyhedsbrevstilmelding er ikke tilgængelig på den nuværende hjemmeside.
- Brugeren kan også anmode den dataansvarlige om at begrænse behandlingen af hans/hendes personoplysninger, hvis brugeren bestrider nøjagtigheden af de behandlede personoplysninger. I så fald skal begrænsningen gælde i det tidsrum, der er nødvendigt for at give den dataansvarlige mulighed for at kontrollere nøjagtigheden af personoplysningerne. Den dataansvarlige skal markere de personoplysninger, den behandler, hvis brugeren bestrider deres nøjagtighed eller korrekthed, men ukorrektheden eller unøjagtigheden af de bestridte personoplysninger ikke klart kan fastslås. Brugeren kan anmode om, at den dataansvarlige begrænser behandlingen af hans eller hendes personoplysninger, selv om behandlingen er ulovlig, men brugeren modsætter sig sletning af de behandlede personoplysninger og anmoder i stedet om begrænsning af brugen af dem.
- Brugeren kan anmode om, at den dataansvarlige leverer de personoplysninger, der er leveret af brugeren og behandlet af brugeren på en automatiseret måde, til den dataansvarlige i et struktureret, almindeligt anvendt, maskinlæsbart format og/eller overfører dem til en anden dataansvarlig.
- Brugeren kan gøre indsigelse mod behandlingen af sine personoplysninger. Den dataansvarlige skal undersøge lovligheden af brugerens indsigelse og, hvis indsigelsen er berettiget, afslutte behandlingen og blokere de behandlede personoplysninger og skal underrette indsigelsen og de foranstaltninger, der er truffet på grundlag heraf, til alle dem, som de personoplysninger, der er berørt af indsigelsen, tidligere er blevet videregivet til.
- De oplysninger, der er omhandlet i punkt 6.1, er gratis, hvis den person, der anmoder om oplysningerne, endnu ikke har indgivet en anmodning om oplysninger til den dataansvarlige i det indeværende år for det samme område. I andre tilfælde kan der opkræves et gebyr. Det allerede betalte gebyr tilbagebetales, hvis oplysningerne er blevet behandlet ulovligt, eller hvis anmodningen om oplysninger har ført til en rettelse.
- Ud over ovenstående oplysninger skal den dataansvarlige sikre, at brugeren til enhver tid før og under brugen af tjenesten informeres om de typer data, der behandles af den dataansvarlige til hvilke formål.
- Brugeren kan henvende sig direkte til den nationale myndighed for databeskyttelse og informationsfrihed (adresse: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.; telefon: +36-1-391-1400; e-mail: ugyfelszolgalat@naih.hu; hjemmeside: www.naih.hu) med enhver klage vedrørende databehandling.
- I tilfælde af krænkelse af brugerens rettigheder kan han/hun anlægge sag. Domstolen har kompetence til at behandle og afgøre sagen om ikke-økonomiske sanktioner, og byretten har kompetence til at behandle og afgøre sagen om erstatning og for krav, der udelukkende er baseret på økonomiske rettigheder som følge af krænkelse af personlige rettigheder. Efter anmodning skal den dataansvarlige informere brugeren om mulighederne for og midlerne til retsmidler.
- For forhold, der ikke er omfattet af denne privatlivspolitik, gælder bestemmelserne i Europa-Parlamentets og Rådets forordning 2016/679 („generel databeskyttelsesforordning” eller „GDPR”) og lov CXII af 2011 om retten til informationel selvbestemmelse og informationsfrihed („lov om informationsfrihed”).
Budapest, den 16. januar 2024.
