1 Geltungsbereich der Datenschutzrichtlinie
1.1 Die vorliegende Datenschutzerklärung regelt die Verarbeitung personenbezogener Daten auf der unter dem Domainnamen serpentarius.hu betriebenen Website (im Folgenden "Website" genannt) der Serpentarius Software Kft. (Sitz: 1042 Budapest Árpád út 89 1/5, Firmenregisternummer: 01-09-278537, Steuernummer: 24375625-2-41) durch den für die Datenverarbeitung Verantwortlichen (im Folgenden "Verantwortlicher" genannt) bei der Nutzung der vom Nutzer angebotenen Dienste. Durch die Nutzung der auf der Website angebotenen Dienste durch aktives Verhalten erkennt der Nutzer an, dass er an diese Datenschutzrichtlinie gebunden ist. Der Nutzer liest und akzeptiert diese Datenschutzrichtlinie vor jedem Kontakt.
1.2 Diese Richtlinie unterliegt den Bestimmungen der Verordnung 2016/679 des Europäischen Parlaments und des Rates („Allgemeine Datenschutzverordnung” oder „GDPR”), dem Gesetz CXII von 2011 über das Recht auf informationelle Selbstbestimmung und Informationsfreiheit („Infotv.”), dem Gesetz V von 2013 über das Zivilgesetzbuch („Zivilgesetzbuch”) und dem Gesetz 2008. Gesetz XLVIII von 2001 über bestimmte Aspekte der Dienste des elektronischen Geschäftsverkehrs und der Informationsgesellschaft („Grtv.”), Gesetz CVIII von 2001 über bestimmte Aspekte der Dienste des elektronischen Geschäftsverkehrs und der Informationsgesellschaft und Gesetz C von 2000 über die Buchhaltung (bezüglich der Ausstellung und Aufbewahrung von Belegen). Unter Beachtung der allgemeinen Grundsätze ist darauf hinzuweisen, dass die Aufzeichnungen (Daten) und Dokumente, die für die in den sektoralen Rechtsvorschriften festgelegten Zeiträume aufbewahrt werden müssen, gegebenenfalls personenbezogene Daten enthalten können, deren Aufbewahrung für die in den Rechtsvorschriften festgelegten Zeiträume die Rechte natürlicher Personen nicht verletzen darf.
1.3 Der Data Controller behält sich das Recht vor, die Datenschutzerklärung zu ändern. Die Datenschutzrichtlinie kann nur im Rahmen der datenschutzrechtlichen Bestimmungen und mit deren Inhalt geändert werden. Die geänderte Datenschutzpolitik wird vom Data Controller auf seiner Website in der gleichen Weise wie zuvor veröffentlicht. Die Änderung tritt am Tag nach ihrer Veröffentlichung in Kraft. Im Falle einer Änderung gelten die Bestimmungen von Punkt 1.1.
1.4 Definitionen
1.4.1 Dateidie Menge der in einem Register verwalteten Daten
1.4.2 Datenverwaltung: jeder Vorgang oder jede Reihe von Vorgängen, die mit personenbezogenen Daten durchgeführt werden, unabhängig von dem verwendeten Verfahren, insbesondere das Erheben, das Erfassen, die Organisation, die Strukturierung, die Speicherung, die Anpassung, die Veränderung, die Nutzung, das Abfragen, die Abfrage, die Verwendung, die Offenlegung, die Übermittlung, die Verbreitung oder die anderweitige Bereitstellung, die Offenlegung, der Abgleich oder die Verknüpfung, die Einschränkung, das Löschen und die Vernichtung von personenbezogenen Daten.
1.4.3 Data Controller: der allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung entscheidet. Für die in dieser Richtlinie genannten Dienstleistungen ist der Datenverantwortliche die Serpentarius Software Kft.
1.4.4 Persönliche Daten: alle Daten oder Informationen, die eine direkte oder indirekte Identifizierung eines natürlichen Nutzers ermöglichen.
1.4.5 Datenverarbeiter: der Dienstleister, der personenbezogene Daten im Auftrag des Data Controller verarbeitet. Der Data Controller unterhält derzeit vertragliche Beziehungen zu den folgenden Datenverarbeitern
Domain- und Hosting-Anbieter:
Name: Serpentarius Software
Hauptsitz: 1042 Budapest, Árpád út 89. 1. Stock. 5.
Unternehmensregistrierungsnummer: 01-09-278537
Steuernummer: 24375625-2-41
vertreten durch: Dr. Máté Uzsoki
Kontakt:
1.4.6 Dienstleistung(en): die Dienstleistungen, die der Datenverwalter den Nutzern als Kunden anbietet, die der Datenverwalter als verfügbare Dienstleistungen erbringt und im Zuge derer er die Datenverarbeitung durchführt.
1.4.7 Benutzer: eine natürliche Person, die einen der Dienste des für die Datenverarbeitung Verantwortlichen nutzt oder den für die Datenverarbeitung Verantwortlichen kontaktiert, um möglicherweise einen Dienst zu nutzen, und in diesem Zusammenhang mindestens eine der in Punkt 1.5 aufgeführten personenbezogenen Daten angibt.
1.4.8 Website: Website des für die Datenverarbeitung Verantwortlichen: serpentarius.hu
1.4.9 Dateidie Menge der in einem Register verwalteten Daten
1.4.10 Datenvernichtung: die vollständige physische Zerstörung des Datenträgers, der die Daten enthält;
1.4.11. Datenübertragung: wenn die Daten einer bestimmten dritten Partei zur Verfügung gestellt werden;
1.4.12 Offenlegung gegenüber der Öffentlichkeit: wenn die Daten für jedermann zugänglich gemacht werden;
1.4.13 Löschung von DatenDaten unkenntlich machen, so dass sie nicht wiederhergestellt werden können;
1.5 Umfang der verarbeiteten personenbezogenen Daten
1.5.1 Der Data Controller kann personenbezogene Daten im Zusammenhang mit der Nutzung der Dienste und im Falle des Abschlusses eines Vertrags verarbeiten.
1.5.2 Wenn der Nutzer eine E-Mail an die auf der Website serpentarius.hu angegebene E-Mail-Adresse oder Telefonnummer sendet oder anruft, um eine Dienstleistung in Anspruch zu nehmen, speichert der für die Datenverarbeitung Verantwortliche die E-Mail-Adresse und/oder Telefonnummer des Nutzers und verarbeitet sie in dem Umfang und für die Dauer, die für die Erbringung der Dienstleistung erforderlich sind.
1.6 Der Datenverantwortliche zusätzliche Daten, die von der
Der für die Datenverarbeitung Verantwortliche kann ein spezielles Datenpaket (ein sogenanntes „Cookie”) an den Computer des Nutzers senden, um einen personalisierten Service anzubieten. Durch die Verwendung von Cookies kann der für die Datenverarbeitung Verantwortliche die folgenden personenbezogenen Daten verarbeiten: demografische Daten sowie Interessen, Gewohnheiten, Vorlieben auf der Grundlage des Browserverlaufs, basierend auf den vom Nutzer angegebenen Parametern. Der Zweck der Verwendung von Cookies ist es, das bestmögliche Funktionieren der Website zu gewährleisten, personalisierte Dienste anzubieten und die Benutzererfahrung zu verbessern. Der Nutzer kann das Cookie von seinem Computer löschen oder sein Gerät so konfigurieren, dass die Verwendung von Cookies automatisch deaktiviert wird. Durch die Deaktivierung der Verwendung von Cookies erkennt der Nutzer auch an, dass der Betrieb der Website ohne Cookies unvollständig sein kann und die Nutzung bestimmter Dienste eingeschränkt oder behindert sein kann.
2. zweck und Umfang der Datenverarbeitung
- In Bezug auf die Verarbeitung der personenbezogenen Daten des Nutzers im Rahmen der vom Datenverantwortlichen erbrachten Dienstleistungen ist der Datenverantwortliche derjenige, der für die Verarbeitung keinen Datenverarbeiter einsetzt. Der Datenverantwortliche führt die Verarbeitung mit seinen eigenen technischen Mitteln durch. Der Zweck der Verarbeitung ist die Kontaktpflege mit dem Kunden und der Abschluss von Verträgen.
- Im Falle einer Verarbeitung auf der Grundlage einer Einwilligung basiert die Verarbeitung immer auf der freiwilligen, informierten und unvoreingenommenen Einwilligung des Nutzers, und zwar ausschließlich zu den in dieser Datenschutzerklärung genannten Zwecken, in dem Umfang und für die Dauer, die zur Erreichung dieser Zwecke unbedingt erforderlich sind, in einer für die Erreichung dieser Zwecke angemessenen Weise und in Übereinstimmung mit den datenschutzrechtlichen Bestimmungen.
- Wenn der Nutzer den für die Verarbeitung Verantwortlichen über die auf der Website des für die Verarbeitung Verantwortlichen angegebene E-Mail-Adresse oder Telefonnummer kontaktiert, speichert der für die Verarbeitung Verantwortliche die E-Mail-Adresse und/oder Telefonnummer des Nutzers und verarbeitet sie in dem Umfang und für die Dauer, die für die Erbringung der Dienstleistung erforderlich sind. Durch die Kontaktaufnahme mit dem Nutzer betrachtet der Datenverantwortliche die Zustimmung zur Verarbeitung der personenbezogenen Daten des Nutzers als erteilt.
- Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten beim Abschluss eines Vertrages mit dem für die Verarbeitung Verantwortlichen ist, dass die Verarbeitung für die Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, oder dass sie für die Durchführung von Maßnahmen erforderlich ist, die auf Antrag der betroffenen Person vor Abschluss des Vertrages erfolgen.
- Der Zweck der Verarbeitung:
Der Data Controller verwendet die Daten zur Erbringung von Dienstleistungen oder zur Erfüllung gesetzlicher Verpflichtungen, insbesondere für die folgenden Zwecke:
- Kommunikation, deren Hauptzweck darin besteht, den Nutzern geeignete Informationen zur Verfügung zu stellen und auf die von den Nutzern gesendeten Nachrichten zu antworten;
- die Verpflichtung, Steuererklärungen abzugeben und Belege aufzubewahren.
Der für die Verarbeitung Verantwortliche bewahrt die personenbezogenen Daten so lange auf, wie es für den Zweck, für den sie erhoben wurden, unbedingt erforderlich ist, und so lange, wie es das Gesetz verlangt. Die Daten werden auf Verlangen des Nutzers oder nach Nichtbestehen, Beendigung und Erfüllung des Vertrags gelöscht, wenn die Verarbeitung der Daten für die Durchsetzung des Anspruchs aus dem Vertrag nicht mehr erforderlich ist oder wenn der für die Verarbeitung Verantwortliche freiwillig auf den Zweck der Verarbeitung verzichtet hat.
- Der für die Verarbeitung Verantwortliche verarbeitet keine Daten, die über die Daten im Zusammenhang mit der Nutzung des von ihm angebotenen Dienstes hinausgehen. Wenn er andere Daten verarbeitet, um die Effizienz seines Dienstes zu steigern, elektronische Werbung oder andere gezielte Inhalte an den Nutzer zu senden, Marktforschung zu betreiben und Statistiken zu erstellen, verarbeitet er diese nur nach Information des Nutzers und mit dessen ausdrücklicher Zustimmung, vorausgesetzt, der Zweck der Verarbeitung wird im Voraus angegeben.
- Die von dem für die Verarbeitung Verantwortlichen verarbeiteten personenbezogenen Daten werden von dem für die Verarbeitung Verantwortlichen für die Zwecke verarbeitet, die sich aus der Funktion des jeweiligen Dienstes für die Dauer der Erbringung des Dienstes ergeben.
3. die Datenübertragung
- Der für die Verarbeitung Verantwortliche darf die von ihm verarbeiteten personenbezogenen Daten nur mit vorheriger Zustimmung des Nutzers und mit vorheriger Information über den Zweck der Übermittlung an Dritte weitergeben.
- Datenverarbeitung
Der für die Datenverarbeitung Verantwortliche setzt die in dieser Richtlinie genannten Datenverarbeiter ein, um seine Tätigkeiten auszuführen. Die Auftragsverarbeiter treffen keine unabhängigen Entscheidungen und sind nur berechtigt, gemäß dem mit dem Data Controller geschlossenen Vertrag und den erhaltenen Anweisungen zu handeln. Der für die Datenverarbeitung Verantwortliche überwacht die Aktivitäten der Auftragsverarbeiter und den Schutz der personenbezogenen Daten laufend. Die Auftragsverarbeiter dürfen andere Auftragsverarbeiter oder Unterauftragnehmer nur mit Zustimmung des für die Verarbeitung Verantwortlichen einsetzen.
4. die Datensicherheit
- Der für die Verarbeitung Verantwortliche unternimmt alle Anstrengungen, um zu verhindern, dass Unbefugte Kenntnis von oder Zugriff auf die von ihm verarbeiteten personenbezogenen Daten erhalten. Um dies zu gewährleisten, setzt der für die Verarbeitung Verantwortliche technische und IT-Tools und -Lösungen ein, die den Industriestandards entsprechen, und ergreift geeignete Maßnahmen. Dabei berücksichtigt der für die Verarbeitung Verantwortliche insbesondere die Tatsache, dass der Zugriff auf die auf der Website angebotenen Dienste über ein offenes Internet-Netzwerk erfolgen kann, was erhöhte Sicherheitsmaßnahmen erfordert.
- Obwohl der für die Verarbeitung Verantwortliche alle angemessenen Maßnahmen ergreift, um die Sicherheit der Daten zu gewährleisten, ist es angesichts der rasanten Entwicklung und der Veränderungen in der Infokommunikationstechnologie und der Tatsache, dass die Risiken, die sich aus den Merkmalen der Informationstechnologie ergeben, nicht vollständig im Voraus ausgeschlossen werden können, möglich, dass ein Dritter trotz der vom für die Verarbeitung Verantwortlichen angewandten Sicherheitsmaßnahmen auf rechtswidrige Weise auf die vom für die Verarbeitung Verantwortlichen verarbeiteten personenbezogenen Daten zugreift, auf sie zugreift, sie abfängt oder sie auf andere Weise missbraucht, ohne dass dies dem für die Verarbeitung Verantwortlichen bekannt ist. Der für die Verarbeitung Verantwortliche haftet nicht für Schäden, die sich aus solchen rechtswidrigen Handlungen ergeben, und für den Missbrauch der auf diese Weise erlangten personenbezogenen Daten durch einen Dritten.
5. die Dauer der Datenverarbeitung durch den Datenverantwortlichen
- Kommt nach der Kontaktaufnahme kein Vertrag zwischen dem für die Verarbeitung Verantwortlichen und dem Nutzer zustande, verarbeitet der für die Verarbeitung Verantwortliche die personenbezogenen Daten bis zum Zeitpunkt des Scheiterns des Vertrags.
- Kommt nach der Kontaktaufnahme ein Vertrag zwischen dem für die Verarbeitung Verantwortlichen und dem Nutzer zustande, verarbeitet der für die Verarbeitung Verantwortliche die Daten so lange, wie ein Anspruch im Zusammenhang mit dem Vertrag geltend gemacht werden kann (auf der Grundlage der allgemeinen Verjährungsfrist nach dem Bürgerlichen Gesetzbuch) oder so lange er gesetzlich dazu verpflichtet ist.
- Wenn die Löschung personenbezogener Daten von einem Gericht oder einer zuständigen Behörde durch eine rechtskräftige Entscheidung angeordnet wird, führt der für die Verarbeitung Verantwortliche sie innerhalb kürzester Zeit nach Erhalt der Entscheidung durch. Andernfalls wird der für die Verarbeitung Verantwortliche die personenbezogenen Daten erst dann löschen, wenn der Zweck der Verarbeitung oder die rechtliche Verpflichtung, die die Löschung der personenbezogenen Daten verhindert hat, erfüllt ist.
6. die Rechte der betroffenen Personen in Bezug auf die Datenverarbeitung
- Der Nutzer hat das Recht, jederzeit zu erfahren, welche personenbezogenen Daten von dem für die Verarbeitung Verantwortlichen zu welchen Zwecken verarbeitet werden und welche personenbezogenen Daten von dem für die Verarbeitung Verantwortlichen zu welchen Zwecken an Dritte weitergegeben wurden. Der Nutzer kann die Berichtigung oder Löschung seiner personenbezogenen Daten in Übereinstimmung mit dieser Datenschutzrichtlinie verlangen. Der Nutzer kann den Antrag auf Informationen stellen, indem er eine E-Mail an den elektronischen Briefkasten kapcsolat@serpentarius.hu schickt.
- Der für die Verarbeitung Verantwortliche betrachtet ein per Brief übermitteltes Auskunftsersuchen als gerechtfertigt, wenn das Ersuchen dazu verwendet werden kann, den Antragsteller eindeutig und unzweideutig zu identifizieren. Der für die Verarbeitung Verantwortliche behält sich das Recht vor, den Antragsteller im Zweifelsfall um weitere identifizierbare Informationen zu bitten, bevor er dem Auskunftsersuchen nachkommt.
- Das Auskunftsersuchen kann sich auf die vom für die Verarbeitung Verantwortlichen verarbeiteten Daten des Antragstellers, die Herkunft der Daten, die Rechtsgrundlage, die Zwecke und die Dauer der Verarbeitung, die Namen und Anschriften etwaiger Datenverarbeiter, die Tätigkeiten im Zusammenhang mit der Verarbeitung und - im Falle der Übermittlung personenbezogener Daten - die Personen, die die Daten erhalten haben oder erhalten, sowie die Zwecke, für die sie die Daten erhalten oder erhalten, beziehen.
- Der für die Verarbeitung Verantwortliche stellt die Informationen schriftlich und in verständlicher Form innerhalb kürzester Zeit zur Verfügung, jedoch nicht später als 25 Tage ab dem Datum des Auskunftsersuchens des Nutzers.
- Der Nutzer kann die Berichtigung, Korrektur oder Änderung seiner personenbezogenen Daten verlangen, die vom Datenverantwortlichen verarbeitet werden. Unter Berücksichtigung des Zwecks der Verarbeitung kann der Nutzer die Vervollständigung unvollständiger personenbezogener Daten verlangen. Sobald dem Antrag auf Änderung der personenbezogenen Daten stattgegeben wurde, können die vorherigen Daten nicht wiederhergestellt werden.
- Der Nutzer kann die Löschung seiner vom Datenverantwortlichen verarbeiteten personenbezogenen Daten verlangen. Die Löschung kann auf der Grundlage einer gesetzlichen Ermächtigung zur Ausübung des Rechts auf freie Meinungsäußerung und Information abgelehnt werden. In jedem Fall informiert der für die Verarbeitung Verantwortliche den Nutzer über die Ablehnung eines Antrags auf Löschung und gibt den Grund für die Ablehnung an. Sobald dem Antrag auf Löschung personenbezogener Daten entsprochen wurde, können die früheren Daten nicht wiederhergestellt werden. Die vom Data Controller versandten Briefe können über den darin enthaltenen Abmeldelink abbestellt werden. Im Falle einer Abmeldung löscht der für die Verarbeitung Verantwortliche die personenbezogenen Daten des Nutzers in der Newsletter-Datenbank. Das Newsletter-Abonnement ist auf der aktuellen Website nicht verfügbar.
- Der Nutzer kann den für die Verarbeitung Verantwortlichen auch bitten, die Verarbeitung seiner personenbezogenen Daten einzuschränken, wenn der Nutzer die Richtigkeit der verarbeiteten personenbezogenen Daten bestreitet. In diesem Fall gilt die Einschränkung für den Zeitraum, der erforderlich ist, um dem für die Verarbeitung Verantwortlichen die Überprüfung der Richtigkeit der personenbezogenen Daten zu ermöglichen. Der für die Verarbeitung Verantwortliche kennzeichnet die von ihm verarbeiteten personenbezogenen Daten, wenn der Nutzer deren Richtigkeit oder Korrektheit bestreitet, die Unrichtigkeit oder Ungenauigkeit der angefochtenen personenbezogenen Daten jedoch nicht eindeutig festgestellt werden kann. Der Nutzer kann verlangen, dass der für die Verarbeitung Verantwortliche die Verarbeitung seiner personenbezogenen Daten einschränkt, auch wenn die Verarbeitung unrechtmäßig ist. Der Nutzer lehnt jedoch die Löschung der verarbeiteten personenbezogenen Daten ab und verlangt stattdessen die Einschränkung ihrer Verwendung.
- Der Nutzer kann verlangen, dass der Datenverantwortliche die vom Nutzer zur Verfügung gestellten und vom Nutzer automatisiert verarbeiteten personenbezogenen Daten dem Datenverantwortlichen in einem strukturierten, allgemein verwendeten, maschinenlesbaren Format zur Verfügung stellt und/oder sie an einen anderen Datenverantwortlichen übermittelt.
- Der Nutzer kann gegen die Verarbeitung seiner personenbezogenen Daten Widerspruch einlegen. Der für die Verarbeitung Verantwortliche prüft die Rechtmäßigkeit des Widerspruchs des Nutzers und stellt, wenn der Widerspruch gerechtfertigt ist, die Verarbeitung ein und sperrt die verarbeiteten personenbezogenen Daten. Er teilt den Widerspruch und die daraufhin getroffenen Maßnahmen allen Personen mit, denen die vom Widerspruch betroffenen personenbezogenen Daten zuvor mitgeteilt wurden.
- Die in Punkt 6.1 vorgesehenen Auskünfte sind kostenlos, wenn die Person, die die Auskünfte beantragt, im laufenden Jahr noch keine Auskunftsanfrage für denselben Bereich an den für die Verarbeitung Verantwortlichen gestellt hat. In anderen Fällen kann eine Gebühr erhoben werden. Die bereits gezahlte Gebühr wird zurückerstattet, wenn die Daten unrechtmäßig verarbeitet wurden oder wenn das Auskunftsersuchen zu einer Berichtigung geführt hat.
- Zusätzlich zu den oben genannten Informationen stellt der für die Datenverarbeitung Verantwortliche sicher, dass der Nutzer vor und während der Nutzung des Dienstes jederzeit darüber informiert wird, welche Arten von Daten der für die Datenverarbeitung Verantwortliche zu welchen Zwecken verarbeitet.
- Der Nutzer kann sich bei Beschwerden über die Datenverarbeitung direkt an die Nationale Behörde für Datenschutz und Informationsfreiheit wenden (Adresse: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.; Telefon: +36-1-391-1400; E-Mail: ugyfelszolgalat@naih.hu; Website: www.naih.hu).
- Im Falle einer Verletzung der Rechte des Nutzers kann dieser den Rechtsweg beschreiten. Für die Verhandlung und Entscheidung über die Klage auf nichtvermögensrechtliche Sanktionen ist das ordentliche Gericht zuständig, für die Verhandlung und Entscheidung über die Klage auf Schadensersatz und für Ansprüche, die sich ausschließlich auf Vermögensrechte aus der Verletzung von Persönlichkeitsrechten stützen, ist das Landgericht zuständig. Der für die Datenverarbeitung Verantwortliche informiert den Nutzer auf Anfrage über die Möglichkeiten und Mittel des Rechtsbehelfs.
- Für Angelegenheiten, die nicht von dieser Datenschutzrichtlinie abgedeckt werden, gelten die Bestimmungen der Verordnung 2016/679 des Europäischen Parlaments und des Rates („Allgemeine Datenschutzverordnung” oder „GDPR”) und das Gesetz CXII von 2011 über das Recht auf informationelle Selbstbestimmung und Informationsfreiheit („Gesetz über die Informationsfreiheit”).
Budapest, 16. Januar 2024.
