1. Az adatkezelési tájékoztató célja és hatálya
Jelen adatkezelési tájékoztató azt mutatja be, hogy a Bright Orchard Works Kft. hogyan kezeli a brightorchardworks.com weboldal látogatóinak, érdeklődőinek, ajánlatkérőinek és üzleti kapcsolattartóinak személyes adatait. A tájékoztató a weboldal használatához, a kapcsolatfelvételhez, az ajánlatkéréshez, a szerződés előkészítéséhez, az ügyfélkommunikációhoz, valamint az esetleges jogi igények kezeléséhez kapcsolódó adatkezelésekre terjed ki.
Az adatkezelő a személyes adatokat az Európai Parlament és a Tanács (EU) 2016/679 rendelete, vagyis az általános adatvédelmi rendelet, továbbá a mindenkor hatályos magyar adatvédelmi és elektronikus kereskedelmi szabályok alapján kezeli. Az adatkezelés alapelvei különösen a jogszerűség, tisztességes eljárás, átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás, bizalmas jelleg és elszámoltathatóság.
2. Az adatkezelő és elérhetőségei
Adatkezelő: Bright Orchard Works Kft.
Székhely és levelezési cím: 1061 Budapest, Andrássy út 12., Magyarország
E-mail: info@brightorchardworks.com
Telefon: +36 1 445 6721
Weboldal: brightorchardworks.com
Adatvédelmi kérdéssel, érintetti kérelemmel vagy panasszal a fenti e-mail-címen lehet kapcsolatba lépni az adatkezelővel. Az adatkezelő külön adatvédelmi tisztviselőt csak akkor jelöl ki, ha erre a jogszabályi feltételek alapján köteles; jelen weboldal működéséhez kapcsolódóan önálló adatvédelmi tisztviselő nincs feltüntetve.
3. A kezelt adatok köre és az adatkezelés forrása
A kapcsolatfelvételi űrlap használatakor az adatkezelő a látogató nevét, e-mail-címét és az üzenetben önkéntesen megadott adatokat kezeli. Telefonos vagy e-mailes megkeresés esetén az adatkezelő kezelheti a kapcsolattartó nevét, elérhetőségét, a megkeresés időpontját, tartalmát, a kért szolgáltatásra vonatkozó információkat és a válaszadáshoz szükséges egyéb adatokat.
Üzleti kapcsolat vagy szerződés előkészítése során az adatkezelő kezelheti a képviselő vagy kapcsolattartó nevét, beosztását, üzleti e-mail-címét, telefonszámát, a képviselt szervezet adatait, a projektigényt, az ajánlat tartalmát, a kapcsolódó levelezést és a megállapodás teljesítéséhez szükséges adatokat. Kérjük, hogy az üzenetben ne adjon meg különleges adatot, személyazonosító okmány másolatát, bankkártyaadatot, jelszót vagy olyan harmadik személyre vonatkozó adatot, amelynek továbbítására nincs megfelelő jogosultsága.
A személyes adatok elsődleges forrása maga az érintett, illetve üzleti kapcsolat esetén az érintett munkáltatója vagy megbízója. Nyilvánosan hozzáférhető cégadatok kizárólag akkor használhatók fel, ha az adott kapcsolatfelvételhez ez szükséges és jogszerű.
4. Kapcsolatfelvétel és válaszadás
Az adatkezelés célja: a megkeresés fogadása, az érdeklődő azonosítása, a kérdés megválaszolása, kapcsolatfelvétel, időpont-egyeztetés, valamint a kért szolgáltatásról történő tájékoztatás.
Jogalap: az érintett kérésére a szerződéskötést megelőző lépések megtétele, illetve általános megkeresésnél az adatkezelő jogos érdeke a beérkező üzenetek megválaszolásához és üzleti kommunikációjához. Amennyiben az adatkezelés kifejezetten önkéntes hozzájáruláson alapul, a hozzájárulás bármikor visszavonható, a visszavonás azonban nem érinti a korábbi adatkezelés jogszerűségét.
Megőrzési idő: az egyszeri, szerződéskötéshez nem vezető megkereséseket az ügy lezárását követően legfeljebb tizenkét hónapig őrizzük meg, kivéve, ha jogi igény vagy más jogszerű cél hosszabb megőrzést indokol. Ha a megkeresés szerződéshez vezet, az adatokat a szerződéses és számviteli dokumentációra vonatkozó szabályok szerint kezeljük.
5. Ajánlatkérés és szerződés előkészítése
Ajánlatkéréskor az adatkezelés célja a projektigény felmérése, az ajánlat elkészítése, a műszaki és üzleti feltételek egyeztetése, a lehetséges teljesítési ütemezés meghatározása és a szerződés előkészítése. A jogalap az érintett kérésére történő szerződéskötést megelőző intézkedés, jogi személy ügyfél kapcsolattartója esetén pedig az adatkezelő és az ügyfél jogos érdeke a hatékony üzleti kapcsolattartás.
Az eredménytelen ajánlatokhoz kapcsolódó adatokat az ajánlati kötöttség vagy az egyeztetés lezárásától számított legfeljebb tizennyolc hónapig őrizhetjük meg annak érdekében, hogy egy későbbi folytatásnál az előzmények elérhetők legyenek, illetve az esetleges viták tisztázhatók legyenek. Az érintett tiltakozása esetén az adatkezelő megvizsgálja, hogy fennáll-e olyan kényszerítő erejű jogos ok, amely az adatkezelés folytatását indokolja.
6. Szerződés teljesítése, ügyfélkapcsolat és dokumentáció
Megkötött szerződés esetén a személyes adatok kezelése a szolgáltatás teljesítéséhez, a projektmenedzsmenthez, a jóváhagyások dokumentálásához, a kapcsolattartáshoz, a számlázás előkészítéséhez, a támogatási vagy garanciális ügyek rendezéséhez és a szerződéses kötelezettségek igazolásához szükséges. A jogalap természetes személy ügyfél esetén a szerződés teljesítése, szervezeti ügyfél kapcsolattartója esetén jogos érdek, egyes bizonylati adatoknál pedig jogi kötelezettség teljesítése.
A szerződéses iratok és a teljesítéshez kapcsolódó lényeges kommunikáció a polgári jogi igények általános elévülési idejéhez igazodóan, jellemzően a jogviszony lezárásától számított öt évig őrizhető meg. A számviteli bizonylatok és azok alátámasztására szolgáló iratok a vonatkozó magyar számviteli előírások szerinti időtartamig őrzendők.
7. Jogi kötelezettségek és jogi igények
Az adatkezelő személyes adatot kezelhet adózási, számviteli, hatósági, fogyasztóvédelmi vagy egyéb jogszabályi kötelezettség teljesítéséhez. Az adatkezelés jogalapja ilyenkor jogi kötelezettség. Az adatkezelő jogos érdek alapján kezelhet adatot továbbá szerződéses vagy szerződésen kívüli jogi igény előterjesztése, érvényesítése vagy védelme, visszaélés megelőzése, informatikai biztonsági esemény kivizsgálása és a szolgáltatás biztonságának fenntartása céljából.
Hatósági vagy bírósági megkeresés esetén csak a jogszerűen kért, szükséges adatkört adjuk át. Az adattovábbításról nyilvántartást vezethetünk, ha ezt a jogszabály, az elszámoltathatóság vagy a jogi védelem indokolja.
8. Technikai naplóadatok és informatikai biztonság
A weboldalt kiszolgáló tárhelyszolgáltató technikai naplóadatokat kezelhet, például IP-címet, a hozzáférés időpontját, a kért fájl nevét, a böngésző és az operációs rendszer technikai jellemzőit, a válaszkódot és a továbbító oldal címét. Ezen adatok célja a weboldal működtetése, hibakeresés, terheléskezelés, támadások felismerése, naplóelemzés és informatikai biztonság.
A jogalap az adatkezelő jogos érdeke a biztonságos és megbízható szolgáltatás fenntartásához. A naplóadatok megőrzési idejét a tárhelyszolgáltató technikai és biztonsági szabályai határozzák meg; az adatkezelő törekszik arra, hogy az időtartam ne legyen hosszabb a célhoz szükségesnél. A weboldal alapbeállításban nem használ külső analitikai vagy marketingkövető szolgáltatást.
9. Adatfeldolgozók és címzettek
Az adatkezelő a weboldal működtetéséhez, tárhelyszolgáltatáshoz, informatikai karbantartáshoz, elektronikus levelezéshez, könyveléshez, jogi tanácsadáshoz vagy projektvégrehajtáshoz adatfeldolgozót vehet igénybe. Az adatfeldolgozó kizárólag az adatkezelő dokumentált utasításai alapján, megfelelő titoktartási és biztonsági kötelezettségek mellett járhat el.
A ténylegesen igénybe vett szolgáltatók köre a technikai infrastruktúrától és az adott ügyfélszerződéstől függ. Az érintett kérésére az adatkezelő tájékoztatást ad az adott adatkezeléshez kapcsolódó címzettekről vagy címzetti kategóriákról. Személyes adat nem kerül értékesítésre, és nem adjuk át önálló reklámcélú felhasználásra.
10. Adattovábbítás az Európai Gazdasági Térségen kívülre
Az adatkezelő törekszik arra, hogy a személyes adatok kezelése az Európai Gazdasági Térségen belül történjen. Ha egy igénybe vett szolgáltató vagy alvállalkozó miatt harmadik országba történő adattovábbítás válik szükségessé, arra kizárólag a GDPR V. fejezetében meghatározott feltételekkel kerülhet sor, például megfelelőségi határozat, megfelelő garancia, uniós általános szerződési feltételek vagy jogszabály szerinti kivétel alapján.
Az adattovábbítás szükségességét, arányosságát és a célország jogi környezetét az adatkezelő az adott szolgáltatás bevezetése előtt megvizsgálja. Kérésre tájékoztatást adunk az alkalmazott garanciáról és annak elérhetőségéről.
11. Automatizált döntéshozatal és profilalkotás
A weboldal használata és a kapcsolatfelvétel során nem történik kizárólag automatizált adatkezelésen alapuló, az érintettre nézve joghatással járó vagy őt hasonlóan jelentős mértékben érintő döntéshozatal. Az adatkezelő nem végez marketingprofil-alkotást a weboldal látogatói alapján.
12. Adatbiztonsági intézkedések
Az adatkezelő a kockázatokkal arányos technikai és szervezési intézkedésekkel védi a személyes adatokat a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés, sérülés és véletlen elvesztés ellen. Az intézkedések körébe tartozhat a hozzáférések jogosultság szerinti korlátozása, erős hitelesítés, rendszeres frissítés, biztonsági mentés, naplózás, titkosított adatátvitel, eszközvédelem, incidenskezelési eljárás és az adatkezelésben részt vevők titoktartási kötelezettsége.
Az internetes adatátvitel teljes biztonsága nem garantálható, ezért az érintett is köteles körültekintően eljárni, különösen nem megosztani jelszót, érzékeny dokumentumot vagy felesleges személyes adatot nyílt üzenetben.
13. Az érintett jogai
Az érintett jogosult tájékoztatást kérni arról, hogy az adatkezelő kezeli-e személyes adatait, és hozzáférést kérhet az adatokhoz, az adatkezelés céljához, jogalapjához, címzettjeihez, megőrzési idejéhez, valamint a jogai gyakorlásához szükséges információkhoz. Kérheti pontatlan adatainak helyesbítését és hiányos adatainak kiegészítését.
Az érintett a GDPR feltételei szerint kérheti személyes adatainak törlését, például ha az adat már nem szükséges, a hozzájárulást visszavonta és nincs más jogalap, vagy az adatkezelés jogellenes. A törlési jog nem korlátlan; nem alkalmazható többek között jogi kötelezettség teljesítése vagy jogi igények előterjesztése, érvényesítése vagy védelme esetén.
Az érintett kérheti az adatkezelés korlátozását, tiltakozhat a jogos érdeken alapuló adatkezelés ellen, és a feltételek fennállása esetén kérheti az adathordozhatóságot. Hozzájáruláson alapuló adatkezelésnél a hozzájárulás bármikor visszavonható. Az adatkezelő a kérelem elbírálásakor szükség esetén ésszerű módon ellenőrizheti a kérelmező személyazonosságát.
14. Az érintetti kérelmek intézése
A kérelmet a info@brightorchardworks.com címre vagy postai úton a 1061 Budapest, Andrássy út 12., Magyarország címre lehet megküldeni. Az adatkezelő indokolatlan késedelem nélkül, főszabály szerint a kérelem beérkezésétől számított egy hónapon belül tájékoztatást ad a megtett intézkedésről. A határidő a kérelem összetettsége vagy a kérelmek száma miatt a jogszabály szerinti feltételekkel meghosszabbítható.
A kérelem teljesítése rendszerint díjmentes. Nyilvánvalóan megalapozatlan vagy ismétlődő jellegénél fogva túlzó kérelem esetén az adatkezelő észszerű díjat számíthat fel, vagy megtagadhatja az intézkedést, amelynek indokát közli az érintettel.
15. Panasz és jogorvoslat
Az érintett elsőként közvetlenül az adatkezelőhöz fordulhat. Emellett jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, illetve bírósági jogorvoslatot igénybe venni. A NAIH címe: 1055 Budapest, Falk Miksa utca 9–11.; levelezési címe: 1363 Budapest, Pf. 9.; központi e-mail-címe: ugyfelszolgalat@naih.hu.
A bírósági eljárás megindítható az adatkezelő tevékenységi helye vagy az érintett szokásos tartózkodási helye szerint illetékes bíróság előtt, a vonatkozó eljárási szabályok szerint.
16. Gyermekek adatai
A weboldal üzleti szolgáltatásokat mutat be, és nem gyermekeknek szól. Az adatkezelő tudatosan nem kér kiskorúaktól személyes adatot. Ha tudomásunkra jut, hogy megfelelő jogalap nélkül gyermek személyes adata került hozzánk, megtesszük a szükséges intézkedést az adat törlésére vagy a jogszerű helyzet rendezésére.
17. Adatvédelmi incidens
Adatvédelmi incidens esetén az adatkezelő megvizsgálja az esemény jellegét, az érintett adatok és személyek körét, a lehetséges következményeket és a kockázat csökkentésére tett intézkedéseket. Amennyiben az incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira nézve, az adatkezelő a jogszabályban előírt határidőn belül bejelenti azt a felügyeleti hatóságnak. Magas kockázat esetén az érintetteket is tájékoztatja, kivéve, ha jogszabály szerinti mentesség alkalmazható.
18. A tájékoztató módosítása
Az adatkezelő jogosult a tájékoztatót módosítani, különösen jogszabályváltozás, új szolgáltatás, technikai változás vagy adatkezelési folyamat módosulása esetén. A mindenkor hatályos változat ezen az oldalon érhető el. Lényeges változás esetén az adatkezelő a körülményekhez igazodó módon külön tájékoztatást is adhat.