1. Adatkezelő adatai
Adatkezelő neve: Milenia-Systems Kft.
Székhely: 1194 Budapest, Szegfű utca 30.
E-mail: info@milenia.hu
Telefon: +36 1 800 0001
A jelen tájékoztató a GDPR 12-14. cikkeiben előírt információkat tartalmazza, és a szolgáltatás igénybevételéhez kapcsolódó személyes adatkezelésekre vonatkozik.
2. Adatvédelmi tisztviselő
A Társaság jelenlegi működése alapján nem áll fenn adatvédelmi tisztviselő kijelölési kötelezettség, ezért külön DPO-elérhetőség nem került közzétételre.
3. Alapelvek és kötelező információk
Személyes adatot csak meghatározott célból, jogszerűen, tisztességesen és átláthatóan kezelünk, az adatminimalizálás, pontosság, korlátozott tárolhatóság és integritás követelményeinek megfelelően.
- Célhoz kötöttség csak a szolgáltatás működtetéséhez, a szerződés teljesítéséhez, jogi kötelezettséghez vagy jogos érdekhez szükséges adatot kezelünk.
- Tárolási korlát az adatokat a meghatározott cél fennállásáig, illetve jogszabályi megőrzési idő végéig tároljuk.
- Kötelező adatszolgáltatás a szerződés teljesítéséhez szükséges adatok hiánya esetén a szolgáltatás nem nyújtható teljes körűen.
- Automatizált döntés nem végzünk olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely joghatással járna az érintettre.
4. Fő adatkezelési folyamatok
| Folyamat | Kezelt adatok | Jogalap | Cél | Megőrzés |
|---|---|---|---|---|
| Weboldal működése, technikai sütik | IP-cím, munkamenet-azonosító, technikai naplóadatok, böngésző- és eszközadatok | GDPR 6. cikk (1) bekezdés f) pont - jogos érdek: a weboldal biztonságos működtetése, hibakezelés, visszaélések megelőzése | A weboldal biztonságos működtetése, hibakezelés, alapvető funkciók biztosítása | Rövid ideig, a szükséges technikai logmegőrzés szerint |
| Felhasználói fiók és bejelentkezés | Belépési név, jelszó hash, felhasználói név, kapcsolattartási adatok | GDPR 6. cikk (1) bekezdés b) pont | A szolgáltatás szerződéses teljesítése, azonosítás és hozzáférés biztosítása | A szerződés fennállásáig, majd legkésőbb 15 napon belül törlés, kivéve jogszabályi megőrzés |
| Járműfigyelő mobilalkalmazás | Bejelentkezési adatok, eszközazonosítók, alkalmazásbeállítások | GDPR 6. cikk (1) bekezdés b) pont | A mobilalkalmazás használata, a szolgáltatás kényelmes elérése | A fiók aktív időtartamáig |
| Járműadatok kezelése | Rendszám, típus, modell, megjegyzés, gyújtásállapot, GPS-koordináta, sebesség, akkumulátor állapot, eseménynaplók | GDPR 6. cikk (1) bekezdés b) pont, illetve szükség szerint f) pont - jogos érdek: a szolgáltatás működtetése, hibakeresés, visszaélések megelőzése, ügyféltámogatás | A járműfigyelő szolgáltatás nyújtása, értesítések küldése, előzmények megjelenítése | Legfeljebb 18 hónap visszamenőleg a szerződés időtartama alatt, majd törlés |
| Értesítések | E-mail cím, push azonosító, értesítési beállítások | GDPR 6. cikk (1) bekezdés b) pont, illetve hozzájárulás, ha nem szerződéses értesítésről van szó | Csak azokról az eseményekről szóló értesítések továbbítása, amelyeket a felhasználó előzetesen kiválasztott | Az értesítési beállítások megszűnéséig vagy a fiók törléséig |
| Számlázás | Név, cím, számlázási adatok, számlaadatok | GDPR 6. cikk (1) bekezdés c) pont | Számviteli és adójogi kötelezettségek teljesítése | A vonatkozó számviteli és adójogi megőrzési idő végéig |
| Könyvelés | Név, cím, számlaadatok, bizonylatok | GDPR 6. cikk (1) bekezdés c) pont | Könyvelési és számviteli kötelezettségek teljesítése | Jogszabály által előírt megőrzési idő végéig |
| Ügyfélszolgálati telefonközpont, hívásrögzítés | Telefonszám, hangfelvétel, ügyintézési adatok | GDPR 6. cikk (1) bekezdés f) pont - jogos érdek: minőségbiztosítás, panaszkezelés, bizonyíthatóság | Minőségbiztosítás, panaszkezelés, bizonyíthatóság | 6 hónap |
| Biztonsági mentések | A rendszer működéséhez szükséges mentett adatok | GDPR 6. cikk (1) bekezdés f) pont - jogos érdek: adatvesztés elleni védelem és helyreállíthatóság | Adatvesztés elleni védelem, helyreállíthatóság | 7 nap |
| Hírlevél, direkt marketing | Kapcsolattartási adatok | Jelenleg nem alkalmazzuk | Nem küldünk marketing célú megkeresést | Nincs ilyen kezelés |
5. Adatforrások, címzettek és adattovábbítás
A szolgáltatás nyújtása során adatfeldolgozókat és egyes esetekben címzetteket is igénybe vehetünk. Az adatfeldolgozók a Társaság utasításai alapján, a GDPR-nak megfelelő szerződéses feltételek mellett járnak el.
Adatforrások
- az érintett által közvetlenül megadott adatok a weboldalon, a mobilalkalmazásban, e-mailben vagy telefonon;
- a járműből és a hozzá kapcsolt eszközből érkező technikai és telemetriai adatok;
- számlázási és könyvelési rendszerből érkező pénzügyi adatok;
- kommunikációs szolgáltatók által továbbított értesítési és kézbesítési állapotok.
Adatfeldolgozók és címzettek
- KBOSS Kft. / szamlazz.hu - számlázási és számlakibocsátási támogatás.
- Könyvelési szolgáltató - számviteli bizonylatok könyvelése.
- Belső informatikai üzemeltetés - a rendszerüzemeltetést, mentést és hibakezelést mi végezzük.
- Kommunikációs szolgáltatók - e-mail és push-küldés.
Harmadik országba történő adattovábbítás nincs.
6. Adatbiztonság
Megfelelő technikai és szervezési intézkedéseket alkalmazunk annak érdekében, hogy a személyes adatokat védjük a jogosulatlan hozzáférés, megváltoztatás, nyilvánosságra hozatal, törlés, megsemmisítés és véletlen adatvesztés ellen.
- titkosított adatátvitel;
- jelszóhash használata;
- korlátozott hozzáférésű rendszerek;
- mentési és helyreállítási eljárások;
- naplózás és incidenskezelés.
7. Az érintettek jogai
Az érintett kérelmezheti:
- hozzáférését a kezelt adatokhoz;
- személyes adatainak helyesbítését;
- személyes adatainak törlését;
- az adatkezelés korlátozását;
- az adathordozhatóságot, ha annak feltételei fennállnak;
- tiltakozást a jogos érdeken alapuló adatkezelés ellen;
- a hozzájárulás visszavonását, ha az adatkezelés jogalapja a hozzájárulás.
Ha a személyes adatokat közvetlenül az érintettől szereztük meg, az érintett az adatkezelés megkezdésekor kapja meg a szükséges információkat. Ha az adatok nem közvetlenül tőle származnak, a szükséges tájékoztatást a GDPR 14. cikke szerint adjuk meg.
Kérelmeit az info@milenia.hu e-mail címen vagy postai úton a székhelyre küldheti. A kérelmekre a GDPR szerinti határidőben válaszolunk, főszabály szerint egy hónapon belül.
Amennyiben azonosítási kétség merül fel, további, az azonosításhoz szükséges információt kérhetünk. A kérelem teljesítése főszabály szerint díjmentes.
8. Jogorvoslat
Ha az érintett szerint a személyes adatainak kezelése sérti a GDPR-t, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, illetve bírósághoz fordulhat.
- NAIH: ugyfelszolgalat@naih.hu
- Postacím: 1530 Budapest, Pf. 5.
A panasz benyújtása előtt javasolt közvetlenül is megkeresni az adatkezelőt, mert az esetek jelentős részében az ügy adatkezelői egyeztetéssel rendezhető.
9. Sütik és webes nyomkövetés
A weboldal jelenlegi működése alapján kizárólag a működéshez feltétlenül szükséges sütiket használunk. Harmadik fél analitikai vagy reklámcélú sütiket nem használunk.
Részletes szabályok a külön cookie tájékoztató dokumentumban találhatók.
10. A tájékoztató módosítása
A Társaság fenntartja a jogot, hogy ezt a tájékoztatót jogszabályi, technikai vagy üzleti változás esetén módosítsa. A mindenkor hatályos verziót ezen az oldalon tesszük közzé.