01Adatkezelő
Az online ajánlat keretében az adatkezelésért felelős:
Forge12 Interactive GmbH
Josefstr. 37, 78166 Donaueschingen, Németország
E-mail: [email protected]
Telefon: +49 771 175 14272
02Általános tudnivalók az adatkezelésről
Személyes adatokat kizárólag az Általános Adatvédelmi Rendelettel (GDPR), a német szövetségi adatvédelmi törvénnyel (BDSG) és egyéb alkalmazandó adatvédelmi előírásokkal összhangban kezelünk.
Az adatkezelés csak annyiban történik, amennyiben az szolgáltatásaink nyújtásához, az informatikai biztonság garantálásához, a szerződés teljesítéséhez vagy jogi kötelezettségek alapján szükséges.
03Szerep a SilentShield.io keretében
Amennyiben a SilentShield.io keretében ügyfeleink megbízásából személyes adatokat kezelünk, ez a GDPR 28. cikke szerinti adatfeldolgozóként történik.
Ezekben az esetekben az adatkezelés felelőssége az adott ügyfelet (pl. weboldal üzemeltetőjét) terheli.
Az adatkezelés kizárólag külön adatfeldolgozói megállapodás alapján történik.
04Az adatkezelés céljai és jogalapjai
4.1 Szolgáltatások nyújtása és biztonsága
A SilentShield.io használata során technikai hozzáférési adatok kerülnek feldolgozásra a következő célokból:
- Támadások (pl. botok, spam, DDoS) felismerése és elhárítása
- Visszaélések megakadályozása
- A rendszerek stabilitásának és biztonságának biztosítása
Különösen a következő adatok kerülnek feldolgozásra:
- IP-cím
- Böngésző- és eszközinformációk
- HTTP-fejléc adatok
- Kérések időpontja és tartalma
- Interakciós és viselkedési adatok
A támadások felismeréséhez automatizált elemzési módszereket alkalmazunk, amelyek hozzáférési mintákat értékelnek. Ebben az összefüggésben automatizált döntések hozhatók (pl. kérések blokkolása), amennyiben ez a rendszerbiztonság szempontjából szükséges.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek az informatikai biztonság és működőképesség terén)
4.2 Szerződéses szolgáltatások
Személyes adatokat kezelünk szerződéses jogviszonyok létrehozása, teljesítése és lebonyolítása céljából.
- Törzsadatok (név, cég, cím)
- Kapcsolattartási adatok (e-mail, telefonszám)
- Szerződéses és számlázási adatok
Jogalap: GDPR 6. cikk (1) bekezdés b) pont
4.3 Kommunikáció és támogatás
Amikor kapcsolatba lép velünk (pl. e-mailben, jegyrendszeren vagy telefonon), a megkeresés kezelése érdekében feldolgozzuk az átadott adatokat.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés), GDPR 6. cikk (1) bekezdés f) pont (hatékony kommunikáció)
4.4 Referenciák és vállalati bemutatkozás
Cégnevek vagy logók felhasználása kizárólag kifejezett hozzájárulás vagy egyedi szerződéses megállapodás alapján történik.
4.5 Ügynökfelismerés és jelentés (Agent Gateway)
Amennyiben a webhely üzemeltetője aktiválja az Agent Gatewayt, a SilentShield szerveroldalon felismeri az automatizált MI-ügynököket és botokat, és erről jelentést bocsát az üzemeltető rendelkezésére. Az üzemeltető opcionálisan szabályokat határozhat meg, amelyek szerint bizonyos ügynököket korlátoznak vagy elutasítanak; a végrehajtás helyben, az üzemeltetőnél történik. Kizárólag álnevesített adatok kerülnek feldolgozásra:
- a hozzáférő ügynök IP-címének naponta változó, visszafordíthatatlan hasítóértéke (a nyers IP-cím nem kerül tárolásra),
- a User-Agent naponta változó, visszafordíthatatlan hasítóértéke,
- a lekért útvonal lekérdezési paraméterek nélkül,
- e nyers adatok tárolása legfeljebb 14 napig, azt követően kizárólag anonimizált aggregátumok.
Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja (jogos érdek a biztonsághoz, a visszaélés- és költségellenőrzéshez, valamint az automatizált hozzáférés átláthatóságához).
05A kezelt adatok kategóriái
Különösen a következő adatkategóriákat kezeljük:
- Törzsadatok
- Kapcsolattartási adatok
- Szerződéses és fizetési adatok
- Technikai hozzáférési adatok (pl. IP-cím, naplófájlok)
- Használati és interakciós adatok a SilentShield keretében
06Az adatok címzettjei
6.1 Belső címzettek
Hozzáféréssel kizárólag az üzemeltetésben, támogatásban, számlázásban vagy informatikai biztonságban részt vevő munkatársak rendelkeznek.
6.2 Külső szolgáltatók
Kiválasztott szolgáltatókat veszünk igénybe, különösen:
- Tárhelyszolgáltatók
- IT- és biztonsági szolgáltatók
- Fizetési szolgáltatók
Szükség esetén az adatkezelés a GDPR 28. cikke szerinti adatfeldolgozás keretében történik.
6.3 A Cloudflare használata
A Cloudflare (Cloudflare, Inc., USA) szolgáltatást tartalomkézbesítő hálózatként (CDN), fordított proxyként és biztonsági szolgáltatásként (pl. WAF, DDoS-védelem) használjuk.
Az adatforgalom a Cloudflare infrastruktúráján keresztül kerül továbbításra. Különösen a következő adatok kerülhetnek feldolgozásra.
- IP-cím
- HTTP-fejléc információk
- Böngésző- és eszközinformációk
- Hozzáférési adatok és naplófájlok
Cél: Szolgáltatásaink biztonsága, teljesítménye és elérhetősége. Jogalap: GDPR 6. cikk (1) bekezdés f) pont
A Cloudflare harmadik országokba (különösen az USA-ba) továbbíthat adatokat.
A Cloudflare az EU-US Data Privacy Framework keretében tanúsított. Emellett a GDPR 46. cikke szerinti általános szerződési feltételeket alkalmazunk.
07Adattovábbítás harmadik országokba
Személyes adatok harmadik országokba történő továbbítása csak akkor történik, ha:
- Megfelelőségi határozat áll rendelkezésre (GDPR 45. cikk)
- Megfelelő garanciák (GDPR 46. cikk), különösen általános szerződési feltételek, állnak rendelkezésre
08Megőrzési időszak
Személyes adatokat csak az adott célokhoz szükséges ideig őrzünk meg:
- Szerződéses és számlázási adatok: 6-10 év (törvényes megőrzési kötelezettségek)
- Kommunikációs adatok: a feldolgozás lezárásáig
- Technikai hozzáférési adatok: általában legfeljebb 14 nap, kivéve ha biztonsági szempontból releváns események hosszabb megőrzést tesznek szükségessé
09Az érintettek jogai
Az érintettek a következő jogokkal rendelkeznek:
- Hozzáférés joga (GDPR 15. cikk)
- Helyesbítéshez való jog (GDPR 16. cikk)
- Törléshez való jog (GDPR 17. cikk)
- Az adatkezelés korlátozásához való jog (GDPR 18. cikk)
- Adathordozhatósághoz való jog (GDPR 20. cikk)
- Tiltakozáshoz való jog (GDPR 21. cikk)
Emellett panasztételi jog áll fenn az adatvédelmi felügyeleti hatóságnál.
10Illetékes felügyeleti hatóság
Baden-Württemberg tartomány adatvédelmi és információszabadsági biztosa
11Adatbiztonság
Megfelelő technikai és szervezési intézkedéseket (TOM) alkalmazunk a személyes adatok védelme érdekében. Ezek közé tartoznak különösen:
- Titkosítás (TLS/SSL)
- Hozzáférés-szabályozás
- Monitoring és biztonsági auditok
12Ezen adatvédelmi nyilatkozat módosítása
Fenntartjuk a jogot ezen adatvédelmi nyilatkozat módosítására a megváltozott jogi követelményekhez vagy technikai fejlesztésekhez való igazítás céljából.
Az aktuális verzió bármikor elérhető weboldalunkon.
13Visszajelzési tábla
Nyilvános visszajelzési táblánk (/feedback) lehetővé teszi a bejelentkezett ügyfelek számára, hogy funkciókéréseket nyújtsanak be, ötletekre szavazzanak és hozzászóljanak. A beküldött bejegyzések és a hozzájuk tartozó megjelenített név nyilvánosan látható a táblán, és a keresőmotorok indexelhetik. Alapértelmezés szerint álnevet („Keresztnév V.“) használunk; a teljes neve csak akkor jelenik meg, ha ehhez kifejezetten hozzájárul.
- Az Ön által beküldött tartalom (cím, szöveg, hozzászólások)
- Az Ön szavazatai és hozzászólás-szavazatai (a fiókjához kapcsolva)
- Az Ön megjelenített neve (alapértelmezés szerint álnév, vagy hozzájárulásával a teljes neve)
- Az Ön e-mail-címe — csak akkor, ha feliratkozik az állapotváltozási értesítésekre
Jogalap: a tábla üzemeltetése és a bejegyzéseinek feldolgozása a GDPR 6. cikk (1) bekezdés b) pontján (a szerződés vagy az Ön által kért szolgáltatás teljesítése), valamint az átlátható termékfejlesztési ütemtervhez fűződő jogos érdekünkön alapul, a GDPR 6. cikk (1) bekezdés f) pontja.
Állapotváltozási e-maileket csak akkor kap, ha egy adott bejegyzésnél aktívan engedélyezi azokat (egy előre nem bejelölt jelölőnégyzet). Bármikor leiratkozhat minden e-mailben található egykattintásos link segítségével vagy a fiókjában. Ezen értesítések jogalapja: az Ön hozzájárulása, a GDPR 6. cikk (1) bekezdés a) pontja.
Ha törli a fiókját, a táblán lévő bejegyzései és hozzászólásai nem törlődnek, hanem anonimizálódnak (a nevét eltávolítjuk, és a fiókjához fűződő kapcsolatot megszüntetjük), hogy az ütemterv és a beszélgetés érthető maradjon — a GDPR 17. cikk (3) bekezdés a) pontja.