Utolsó frissítés: 2026. szeptember 28.
Adatkezelési tájékoztató
Ez az adatkezelési tájékoztató bemutatja, hogyan gyűjti, használja, adja tovább és védi Alex Földvári - „Solory” néven eljárva - a személyes adatokat a solory.ch címen elérhető Solory szolgáltatással összefüggésben. Az adatvédelmet komolyan vesszük, és a személyes adatokat a svájci adatvédelmi törvény (revDSG, hatályos 2023. szeptember 1-jétől), valamint - ahol alkalmazandó - az EU általános adatvédelmi rendelete (GDPR) szerint kezeljük.
Egy pillantásra
| Kérdés | Rövid válasz | Teljes válasz |
|---|---|---|
| Kinél vannak az adataim? | A Solorynál, egy svájci egyéni vállalkozásnál Zürich kantonjában. | 1. szakasz |
| Kinek az adata? | Az Öné - és azoké, akikről Ön vezet nyilvántartást. Két külön szerep. | 2. szakasz |
| Mit gyűjtünk? | A fiókadatait, az Ön által rögzített üzleti adatokat és technikai naplóadatokat. | 3. szakasz |
| Miért? | Hogy a megrendelt szolgáltatást nyújtsuk, számlázzunk, biztonságban tartsuk, és megfeleljünk a jogszabályoknak. | 4. szakasz |
| AI tanítására használják? | Nem. Az AI-szolgáltatónkat szerződés tiltja el ettől. | 5. szakasz |
| Követnek a weboldalon? | Csak az Ön hozzájárulásával, és két külön kérdést teszünk fel: mérés és hirdetés. Ha elutasítja, egyetlen szkript sem töltődik be. | 6. szakasz |
| A látogatásomat hirdetésre használják? | Csak ha hozzájárul a marketingsütikhez. Ekkor a Meta (Facebook) megtudja, mely oldalakat nyitja meg, a nyilvános oldalakon és az alkalmazásban is, a szerverünk pedig jelzi neki, ha feliratkozik a várólistára, a termékről kérdez minket, regisztrál vagy vásárol. | 6. szakasz |
| A leveleket követik? | Igen. A leveleink rögzítik, hogy megnyitotta-e őket, és mely hivatkozásokra kattintott. Ezt meg tudja akadályozni. | 6. szakasz |
| Láthatja bárki a Solorynál az adataimat? | Csak azért, hogy Önnek segítsen, és minden ilyen belépés szerepel az Ön auditnaplójában. | 11. szakasz |
| Ki más látja? | Néhány megnevezett címzett. A legtöbbjük írásbeli szerződéssel kötött szolgáltató; a Meta, a Telegram és a Discord nem, a 7. szakasz megmondja, miért. | 7. szakasz |
| Eladják? | Nem. Személyes adatot soha nem adunk el, és hirdetéshez semmit nem adunk tovább, hacsak nem járult hozzá a marketingsütikhez. | 6. és 7. szakasz |
| Hol tárolják? | Alapértelmezés szerint Európában. Minden kivétel meg van nevezve. | 8. szakasz |
| Meddig? | Amíg a fiókja fennáll, plusz a jogszabály által előírt megőrzési idő. | 9. szakasz |
| Mit tehetek? | Exportálhatja, javíthatja, törölheti, tiltakozhat - a legtöbbjét saját maga, az alkalmazásban. | 10. szakasz |
1. Adatkezelő
- Felelős személy / adatkezelő
- Alex Földvári (Solory)
- Cím
- Im Sand 4, 8105 Watt, Svájc
- support@solory.ch
A fent megnevezett személy dönt arról, hogy a jelen tájékoztatóban leírt célokra miért és hogyan kezelünk személyes adatot, és ő az Ön kapcsolattartója minden adatvédelmi kérdésben és kérelemben.
2. A szerepek, amelyekben eljárunk
Személyes adatot két, egymástól elkülönülő szerepben kezelünk. Egyrészt a saját fiókkal rendelkező felhasználóink személyes adatainak (például név, e-mail, belépési és számlázási adatok), valamint a weboldalunk látogatóinak adatkezelője vagyunk. Ezt az adatkezelést fedi le a jelen tájékoztató.
Másrészt amikor Ön a szolgáltatással a saját ügyfeleiről, kapcsolatairól, érdeklődőiről és levelezőpartnereiről vezet adatot, ezeknek az adatoknak Ön az adatkezelője, mi pedig kizárólag adatfeldolgozóként (Auftragsbearbeiter) járunk el, az Ön utasítása szerint. Erre a viszonyra az adatfeldolgozási megállapodásunk vonatkozik, nem ez a tájékoztató. Az Ön felelőssége, hogy a saját ügyfeleit tájékoztassa a szolgáltatás használatáról, és hogy jogalapja legyen az adataik kezelésére.
Van egy harmadik eset is, és olyan emberekről szól, akik rólunk soha nem hallottak. Néhány olyan webhelyen, amelyet a saját ügyfeleinknek építettünk, mi üzemeltetjük a kapcsolatfelvételi űrlapot. Amikor egy ilyen oldal látogatója megkeresést küld, az a mi szervereinkre érkezik be és itt tárolódik - a neve, az e-mail-címe, az üzenete, valamint a küldő IP-cím és böngésző -, majd továbbítjuk a webhely tulajdonosának. Ezeknél a megkereséseknél mi vagyunk az adatkezelő, a jelen tájékoztató alkalmazandó, és ugyanazok a jogok állnak rendelkezésre, amelyeket a 10. szakasz felsorol: írjon nekünk a 14. szakaszban megadott címre, mi pedig megtaláljuk a megkeresést, és intézkedünk. Semmi másra nem használjuk őket, csak az üzenet kézbesítésére, illetve - ha a kézbesítés nem sikerült - az újrapróbálására.
3. A kezelt személyes adatok kategóriái
- Fiókadatok: az Ön neve, e-mail-címe, jelszava (kizárólag biztonságos lenyomatként tárolva), nyelvi és felületi beállításai, valamint a csapat- vagy együttműködői kapcsolatai.
- Tartalmi adatok: az Ön által rögzített vagy feltöltött üzleti információk, például ügyfelek, érdeklődők, projektek, árajánlatok, számlák, kiadások, befizetések, szerződések, dokumentumok, naptárbejegyzések, valamint a szolgáltatáson keresztül küldött és fogadott levelek. Ezek harmadik személyekre vonatkozó személyes adatot is tartalmazhatnak, amelynek Ön az adatkezelője (lásd a 2. szakaszt).
- Számlázási adatok: a választott csomag, az előfizetés állapota és a fizetési nyilvántartás. Teljes kártyaszámot nem tárolunk.
- Használati és technikai adatok: naplóadatok, például IP-cím, eszköz- és böngészőinformáció, időbélyegek, valamint a szolgáltatás használatakor keletkező biztonsági és auditesemények.
- Támogatási és kommunikációs adatok: az Ön által küldött üzenetek és a válaszaink tartalma, beleértve a támogatási jegyeket és az alkalmazáson belüli beszélgetést.
- Aláírási adatok: ha egy szerződést vagy árajánlatot a szolgáltatáson keresztül írnak alá, rögzítjük az aláíró e-mail-címét, a használt IP-címet és böngészőt, az aláírás időpontját, a megerősítéshez küldött egyszeri kódot és a megrajzolt aláírás képét. Ez annak bizonyítéka, hogy az aláírás megtörtént, és szándékosan az aláírt dokumentummal együtt marad meg.
- Helyadatok, csak ha bekapcsolja: az időmérő rögzítheti azokat a koordinátákat, ahol egy munkamenetet elindított, illetve leállított. Ez alapértelmezés szerint ki van kapcsolva, és a böngészője minden alkalommal engedélyt kér.
- Értesítési adatok: ha bekapcsolja a böngészőértesítéseket, az a cím, amelyet a böngészője ad meg az eszköz eléréséhez, az üzenet titkosításához szükséges kulcsokkal együtt. Ha összekapcsolja a Telegram-asszisztenst, a Telegram-felhasználóazonosítója.
- Kampányadatok: amikor fiókot nyit, egyetlen alkalommal rögzítjük - a szerverünkön, a fiókjához kötve - azokat a hirdetési címkéket és kattintásazonosítókat, amelyek abban a linkben voltak, amelyen keresztül megérkezett (például utm_source, utm_campaign vagy egy hálózat saját kattintásazonosítója, mint a gclid vagy az fbclid), a hivatkozó webhely domainjét és azt az oldalt, amelyen tartózkodott. Ehhez semmit nem tárolunk az Ön készülékén, és arról, aki csak böngészi az oldalt, semmit nem rögzítünk.
- Hirdetésmérési adatok, csak ha hozzájárul a marketingsütikhez: a Meta-pixel jelenti a Meta Platforms Ireland Limitednek azokat az oldalakat, amelyeket megnyit - a nyilvános oldalakon és az alkalmazásban egyaránt -, az IP-címével, a böngészőjével és a Meta saját sütijeivel együtt; a szerverünk pedig jelenti a Metának, hogy feliratkozott a várólistára vagy a termékről kérdezett minket, hogy fiók jött létre, és hogy előfizetést vásároltak; ezek közül csak a fióklétrehozás tartalmazza az e-mail-címét, SHA-256 lenyomatként. A 6. szakasz pontosan felsorolja, mi kerül át és mi nem.
- Várólista-adatok: ha az indulás előtt iratkozott fel, a neve, e-mail-címe, nyelve, annak a hivatkozásnak a kampányparaméterei, amelyen keresztül érkezett, és a személyes kedvezménykód, amelyet kiállítottunk Önnek.
4. Célok és jogalapok
Személyes adatot az alábbi célokra kezelünk. Ahol a GDPR alkalmazandó, a megfelelő jogalapot zárójelben tüntetjük fel.
- A fiókja és a szolgáltatás - ideértve alapfunkcióit - nyújtása, működtetése és karbantartása (szerződés teljesítése, GDPR 6. cikk (1) b) pont).
- Számlázás, előfizetések, egyszeri vásárlások és a négy csomag kezelése (szerződés teljesítése, GDPR 6. cikk (1) b) pont).
- A szolgáltatás biztonságban tartása, a visszaélés és a csalás megelőzése, auditnaplók vezetése (jogos érdek, GDPR 6. cikk (1) f) pont; a revDSG szerint a biztonságos szolgáltatáshoz fűződő nyomós érdekünk).
- Támogatás nyújtása és a megkeresései megválaszolása (szerződés teljesítése és jogos érdek, GDPR 6. cikk (1) b) és f) pont).
- A szolgáltatás javítása és fejlesztése, ahol lehetséges, összesített vagy minimalizált formájú adattal (jogos érdek, GDPR 6. cikk (1) f) pont).
- Olyan szolgáltatási üzenetek küldése, amelyeket Önnek meg kell kapnia, például biztonsági, számlázási vagy fontos fiókértesítések (szerződés teljesítése és jogos érdek, GDPR 6. cikk (1) b) és f) pont). Az opcionális üzeneteket, például a hírlevelet, kizárólag az Ön hozzájárulásával küldjük (GDPR 6. cikk (1) a) pont), amelyet bármikor visszavonhat.
- Jogi kötelezettségek teljesítése, ideértve a svájci jog szerinti számviteli és nyilvántartási kötelezettségeket (jogi kötelezettség, GDPR 6. cikk (1) c) pont).
- Annak megértése, hogy egy fiók melyik kampányból vagy linkről érkezett, hogy meg tudjuk ítélni, hol érdemes folytatni a hirdetést (jogos érdek, GDPR 6. cikk (1) f) pont; a revDSG szerint az az érdekünk, hogy tudjuk, melyik saját kampányunk működik). Ehhez csak azokat a paramétereket használjuk, amelyek a regisztráció pillanatában a linkben voltak; semmit nem tárolunk hozzá az Ön készülékén, és soha nem készítünk belőle profilt, és nem használjuk célzott hirdetésre.
- A Facebookon és az Instagramon vásárolt hirdetéseink mérése és optimalizálása (hozzájárulás, GDPR 6. cikk (1) a) pont; a revDSG szerint az Ön hozzájárulása). Ez az egyetlen cél ebben a felsorolásban, amely kizárólag a hozzájáruláson nyugszik: a marketingsütikhez adott hozzájárulása nélkül semmi nem történik, a hozzájárulást pedig bármikor visszavonhatja. És ez az egyetlen, ahol a címzett, a Meta, a kapott adatokkal utána a saját céljait követi ahelyett, hogy a mi utasításunk szerint járna el; erre nézve a Metával közös adatkezelők vagyunk. A 6. és a 7. szakasz mondja meg, mi kerül át és mi nem.
A revDSG szerint a magánszemély általi adatkezelés akkor jogszerű, ha nem sérti jogellenesen az érintett személyiségét; a fent leírt adatkezelés igazolásaként az Önnel kötött szerződésünk teljesítésére, ahol szükséges, az Ön hozzájárulására, az alkalmazandó jogra és a jogos érdekeinkre támaszkodunk.
5. AI-funkciók
Egyes funkciók egy külső mesterségesintelligencia-szolgáltatót (OpenAI) vesznek igénybe szöveg fogalmazásához, az adatai összefoglalásához, illetve az e funkcióknak átadott dokumentumok kiolvasásához. Titkosított kapcsolaton kizárólag az Ön által indított feladathoz szükséges tartalom kerül továbbításra. Az AI-szolgáltatónk ezeket az adatokat a mi megbízásunkból kezeli, hogy eredményt adjon vissza, és a velünk kötött megállapodása szerint az API-n keresztül továbbított adatokat nem használja a modelljei tanítására. Az AI kimenete lehet pontatlan, és mindig piszkozatként jelenik meg, amelyet Önnek kell ellenőriznie, mielőtt támaszkodik rá. Ezeket a funkciókat nem használjuk arra, hogy Önről kizárólag automatizált módon hozzunk olyan döntést, amely Önre nézve joghatással járna vagy Önt hasonlóképpen jelentős mértékben érintené: szövegeket és összefoglalókat készítenek elő, amelyeket Ön ellenőriz és használ fel.
Egy felhasználás nem gombnyomásra indul: amikor elment egy kiadást, annak leírása és a szállító neve ugyanahhoz a szolgáltatóhoz kerül, hogy számszerű ábrázolást számoljon belőle - ettől tud az alkalmazás a következő hasonló kiadáshoz kategóriát javasolni. Ez csak addig történik, amíg az AI-funkciók be vannak kapcsolva a fiókjában; a Beállítások alatt kikapcsolhatja őket.
Kétféle tartalom is eljut ugyanahhoz a szolgáltatóhoz, és ezeket érdemes külön megnevezni, mert egyik sem az Ön által begépelt szöveg. Az alkalmazásnak átadott nyugta- vagy számlafénykép feltöltésre és kiolvasásra kerül. Ha pedig hangüzenetet küld az asszisztensnek a Telegramon, maga a felvétel kerül fel és kerül leiratozásra - a hangfelvétel, nem egy nálunk készített leirat. Mindkettőt kizárólag az Ön által kért feladathoz küldjük el, mindkettőre ugyanaz a modelltanítást kizáró megállapodás vonatkozik, és mindkettő teljesen megszűnik, amint kikapcsolja az AI-funkciókat.
Az AI-funkciók az egész fiókra kikapcsolhatók. Kikapcsolt állapotban semmi nem kerül az AI-szolgáltatóhoz - a fent leírt automatikus lépés sem.
6. Sütik, weboldalmérés és levélkövetés
Az általunk elhelyezett sütik vagy feltétlenül szükségesek, vagy egy olyan beállítást őriznek meg, amelyet Ön a képernyőn választott; ugyanez áll a hasonló tárolásra is. Egy munkamenetsüti bejelentkezve tartja, egy másik megjegyzi a választott nyelvet, egy harmadik a felületi beállításokat - például azt, hogy az oldalsáv össze van-e csukva -, a téma választása pedig helyben, az Ön böngészőjében tárolódik. Ezek példák, nem a teljes lista: a süti-tájékoztató mindegyiket megnevezi, azt is, hogy mit tartalmaz és meddig marad ott, beleértve azt a tárolót is, amelyben egy befejezetlen piszkozat várakozik. Az alább leírt mérési és hirdetési sütiket nem mi helyezzük el, hanem a Google és a Meta szkriptjei, és azokat is csak akkor, ha Ön hozzájárul.
Ezeket a feltétlenül szükséges sütiket kérdés nélkül helyezzük el, mert nélkülük a szolgáltatás nem nyújtható. Egy további süti magát a süti-döntését rögzíti, hogy ne kelljen minden oldalon újra megkérdeznünk.
Google Analytics 4-et is használunk, a Google Ireland Limited mérési szolgáltatását, hogy megértsük, hogyan találják meg és hogyan használják az oldalt: mely oldalakat olvassák, melyik országból érkezett a látogatás, és melyik hirdetés vagy hivatkozás hozta ide a látogatót. Ez a nyilvános oldalakon fut, és bejelentkezés után magában az alkalmazásban is. Ez nem feltétlenül szükséges, ezért csak akkor fut, ha Ön hozzájárul. Amíg nem járul hozzá, egyetlen Google-szkript sem töltődik be, és semmi nem kerül a Google-höz.
Ha hozzájárul, a Google Analytics saját sütiket helyez el (_ga és _ga_* néven), és megkapja a rövidített IP-címét, az eszköz- és böngészőtípusát, az IP-címből levezetett hozzávetőleges helyet, valamint a megnyitott oldalakat. Az oldalcímeket küldés előtt általános alakra egyszerűsítjük: egy /invoices/<azonosító> alakú cím /invoices/[id] formában kerül továbbításra. Azok az oldalak, amelyek egy Önnek vagy az ügyfeleinek küldött személyes hivatkozáson át érhetők el - ügyfélportál, szerződés-aláírás, árajánlat és fájlmegosztás -, teljes egészében ki vannak zárva a mérésből, és a címük soha nem kerül továbbításra.
Ha ezenfelül a marketingsütikhez is hozzájárul, betöltjük a Meta-pixelt. A Meta Platforms Ireland Limited a Facebook és az Instagram mögött álló vállalat, és a hirdetéseink ott futnak. A pixel egy apró szkript, amely a Metától töltődik le: jelzi, hogy egy oldalt megnyitottak - és azt is, ha feliratkozik a várólistánkra vagy a termékről kérdez minket -, és elhelyezi a Meta saját sütijeit (_fbp, illetve _fbc, ha a Facebookon, az Instagramon vagy más Meta-szolgáltatáson olyan linkre kattintva érkezett, amelyhez a Meta hozzáfűzte a kattintásazonosítóját, például az egyik hirdetésünkre vagy egy ide mutató bejegyzésre; a _fbc ezt az azonosítót tárolja). Ezen keresztül a Meta megkapja az IP-címét, a böngészője user agent-azonosítóját, a megnyitott oldal címét és annak az oldalnak a címét, ahonnan érkezett. Amíg nem járul hozzá, a szkript soha nem töltődik le, így a Meta egyáltalán semmit nem tud meg a látogatásáról - még az IP-címét sem.
Erről a pixelről két dolgot érdemes egyenesen kimondani, mert ésszerűen mást feltételezhetne. Először: a pixel a webhely minden oldalán betöltődik, és bejelentkezés után magában az alkalmazásban is, nem csak a nyilvános oldalakon; az egyetlen kivétel az alább leírt személyes hivatkozás. Másodszor: az oldal címét a pixel maga olvassa ki, ezért ezt a címet nem egyszerűsítjük általános alakra úgy, ahogyan a fenti Google-mérésnél: egy /invoices/<azonosító> alakú oldal úgy jut el a Metához, ahogy van. Nincs benne számlaösszeg, ügyfélnév, sem más az adataiból, de a valódi cím. Ha nem szeretné, hogy a Meta lássa, az alkalmazás mely oldalait nyitja meg, utasítsa el a marketingsütiket, vagy vonja vissza őket később; ekkor minden itt leírt dolog megszűnik.
A böngészőjétől függetlenül a saját szerverünk három dolgot jelent közvetlenül a Metának, és csak akkor, ha ugyanez a marketing-hozzájárulás szerepel a kérésben: azt, hogy feliratkozott a várólistánkra vagy a kapcsolatfelvételi oldalunkon a termékről kérdezett minket (más megkeresést - a fiókjával, egy számlával vagy bármi mással kapcsolatosat - nem jelentünk), azt, hogy fiók jött létre, és azt, hogy sikeres fizetés után előfizetést vásároltak. A fióklétrehozásról szóló jelentés az e-mail-címét SHA-256 lenyomatként tartalmazza, soha nem magát a címet; a várólistáról, a megkeresésről és a vásárlásról szóló jelentés e-mail-címet egyáltalán nem tartalmaz, és semmi mást sem abból, amit az űrlapba beírt - sem a nevét, sem az e-mail-címét, sem az üzenetét. Minden jelentés tartalmazza a Meta fent megnevezett két sütije közül azokat, amelyek a böngészőjében megvannak, az adott kérés IP-címét és user agent-azonosítóját, az esemény nevét és időpontját, annak az oldalnak a címét, amelyhez az esemény tartozik (ez a mi rögzített címünk, azonosító nélkül), valamint magának az eseménynek egy azonosítóját. Ezt az azonosítót regisztrációnál a fiókazonosítójából, vásárlásnál a fizetési munkamenetből képezzük, hogy a kétszer elküldött jelentés csak egyszer számítson; várólistás feliratkozásnál és megkeresésnél véletlenszerű azonosító, amelyet a pixel ugyanarról a pillanatról szóló jelzése is visel, hogy a Meta a kettőt egynek számolja. A várólistáról és a megkeresésről szóló jelentés azt is megadja, hogy a két űrlap közül melyikből származik; a vásárlásról szóló jelentés ezenfelül a csomag listaárát tartalmazza svájci frankban a megvásárolt időszakra, egy hónapra vagy egy évre. Semmi mást: sem nevet, sem postai címet, sem telefonszámot, sem számlaösszegeket, semmit az üzleti adataiból.
A Meta ezt a hirdetéseink mérésére és optimalizálására használja, és maga dönti el, hogy mi mást kezd az adatokkal, tehát erre az egy célra a Meta nem a mi utasításunk szerint jár el - lásd a 7. szakaszt. Ebből semmi nem történik meg a marketingsütikhez adott hozzájárulása nélkül, és semmi nem történik meg olyan személyes hivatkozáson, amelyet Önnek vagy az ügyfeleinek küldünk: az ügyfélportál, a szerződés-aláírás, az árajánlat és a fájlmegosztás oldalain a pixel nem töltődik be. Az elutasítás semmibe nem kerül: a szolgáltatás ugyanaz marad, és a fent leírt Google-mérésről hozott külön döntését sem érinti. Ez egyébként más, mint az a kampánycímke, amelyet a fióknyitáskor egyetlen alkalommal rögzítünk, és amelyet a 3. és a 4. szakasz ír le: az a bejegyzés a saját szerverünkön készül, nem igényel hozzájárulást, és soha nem kerül hirdetési hálózathoz.
Döntését bármikor megváltoztathatja vagy visszavonhatja minden oldal láblécében a Süti-beállítások hivatkozással, illetve bejelentkezés után a Beállítások, Adatvédelem alatt. A visszavonás azonnal hatályos mindenre, ami utána következik. A sütiket a böngészőjében is bármikor törölheti, az újbóli bejelentkezés azonban beállítja a szolgáltatás használatához szükséges munkamenetsütit.
Amikor ezt a döntést meghozza, a szerverünkön rögzítjük: mihez járult hozzá, mikor, melyik országból, és e tájékoztató melyik változata volt hatályban. Ezt a hozzájárulás megadásának bizonyítékaként őrizzük meg - a jogszabály megköveteli, hogy ezt igazolni tudjuk -, addig, ameddig igazolnunk kellhet.
A sütiktől függetlenül az Önnek küldött leveleinket nyomon követjük. Minden üzenet tartalmaz egy apró, láthatatlan képet és olyan hivatkozásokat, amelyek a levelezőszolgáltatónkon haladnak át, így látjuk, hogy megnyitották-e az üzenetet, mikor, és mely hivatkozásokra kattintottak. Erre azért van szükségünk, hogy megtudjuk, megérkeznek-e egyáltalán a fontos üzenetek, hogy észrevegyük a kézbesítési hibákat, és hogy ne írjunk tovább olyan címekre, amelyek már nem működnek. Ez nem sütin keresztül működik, és nem függ a süti-döntésétől.
A saját oldalán meg tudja akadályozni: a legtöbb levelezőprogram beállítható úgy, hogy ne töltsön be távoli képeket - ekkor a megnyitás nem rögzül -, a hivatkozást pedig kattintás helyett ki is másolhatja. Itt inkább pontosak vagyunk, mint megnyugtatók, a pontosság pedig azt jelenti, hogy nem másra mutogatunk: a követést küldő tartományonként egyszer állítjuk be, és mindenre, ami onnan megy ki, vagy be van kapcsolva, vagy ki. A levelezőszolgáltatónk kínál üzenetenkénti kapcsolót, és a kódunk már kezelni is tudja, de a termékben semmi nem állítja be - ezért ma nem tudunk úgy teljesíteni egy tiltakozást, hogy kizárólag az Ön címére kapcsoljuk ki a követést. Ez a korlát a miénk, nem az övé, és el akarjuk távolítani. Ha addig is tiltakozik, írjon nekünk: az Ön címéhez tartozó eredményeket nem nézzük tovább, a meglévőket pedig töröljük.
Ugyanez a követés vonatkozik azokra a levelekre is, amelyeket ÖN küld a saját ügyfeleinek a szolgáltatáson keresztül, az eredményeket pedig az üzenetelőzményekben megmutatjuk Önnek. Ezeknél az üzeneteknél Ön az adatkezelő: Önnek kell megítélnie, hogy ez a követés jogszerű és arányos-e a címzettjeivel való kapcsolatában, és Önnek kell tájékoztatnia őket róla a saját adatkezelési tájékoztatójában. Üzenetenként jelenleg nem kapcsolható ki, mert a küldő tartomány tulajdonsága, nem az üzeneté.
7. Címzettek és további adatfeldolgozók
A személyes adatait nem adjuk el. Azokkal a szolgáltatókkal osztjuk meg, amelyek a szolgáltatás működtetésében segítenek, és rendszerint mindegyiküket adatfeldolgozási szerződés köti, az adatokat pedig kizárólag a nekünk nyújtott szolgáltatásukhoz használhatják. Az alábbi táblázatban kétféle tétel nem ilyen, és ennek a táblázat fölött a helye, nem alatta egy megjegyzésben. A Meta a hirdetésmérést kapja meg, kizárólag akkor, ha Ön hozzájárult a marketingsütikhez, és utána maga dönti el, mit kezd vele: erre a mérésre nézve a Metával közös adatkezelők vagyunk, nem pedig megrendelő és szolgáltató. A Telegramot és a Discordot, ha összekapcsolja őket, semmilyen ilyen szerződés nem köti hozzánk. Ki mit kap:
| Szolgáltató | Cél | Elhelyezkedés |
|---|---|---|
| Supabase | Adatbázis, hitelesítés és fájltárolás | Zürich, Svájc (eu-central-2) |
| Vercel | Alkalmazásüzemeltetés, kiszolgáló nélküli futtatás és tartalomkézbesítés | Frankfurt (fra1), globális peremhálózattal |
| Mailgun (Sinch Email) | Üzleti és tranzakciós levelek küldése és fogadása a saját, hitelesített domainjein keresztül, valamint a 6. szakaszban leírt megnyitás- és kattintáskövetés. Ha bekapcsolja a címellenőrzést, olyan címeket is megkap, amelyekre soha nem írunk, pusztán azért, hogy megmondja, kézbesíthetők-e. | USA (EU-régió elérhető) |
| OpenAI | AI-asszisztens, fogalmazás, dokumentumolvasás és kiadások kategorizálása | USA (az API-adatokat nem használják modelltanításra) |
| Stripe | Előfizetési díjak fizetése és kártyafeldolgozás. Megkapja az e-mail-címét, a számlázási adatait és azt, hogy mit vásárolt - az üzleti adatait soha. | EU / USA |
| Google (Google Ireland Limited) - Analytics | Mérés a nyilvános oldalainkon, és bejelentkezés után az alkalmazásban is, kizárólag az Ön hozzájárulásával. Az oldalcímeket általános alakra egyszerűsítve kapja meg, fiók- vagy ügyféltartalmat nem. | EU / USA |
| Meta (Meta Platforms Ireland Limited) | A hirdetéseink mérése és optimalizálása, kizárólag a marketingsütikhez adott hozzájárulásával. A nyilvános oldalainkon és az alkalmazásban töltődik be, személyes hivatkozáson soha. Megkapja minden megnyitott oldal címét, az IP-címét és a böngészőjét, fiók- vagy ügyféltartalmat viszont nem. Ezeknek az adatoknak a céljait maga határozza meg ahelyett, hogy a mi utasításunk szerint járna el, ezért erre nézve a Metával közös adatkezelők vagyunk, és a Meta nem a mi adatfeldolgozónk. | Írország / USA |
| Google - Naptár | Csak ha összekapcsolja a naptárát. Nem csak olvassuk: bejegyzéseket hozunk létre, módosítunk és törlünk a naptárában, és Google Meet-szobát nyitunk hozzájuk. Minden bejegyzés hordozza a megbeszélés címét, leírását, helyszínét és időpontját, amelyek az Ön saját ügyfeleit is megnevezhetik. | EU / USA |
| Telegram | Csak ha összekapcsolja az asszisztenst: a vele váltott üzenetek, amelyek azt tartalmazzák, amiről kérdezi. | Svájcon és az EU-n kívül |
| Discord | Csak ha értesítési webhookot állít be: az Ön által továbbított értesítések, amelyek megnevezik az érintett ügyfelet vagy számlát. | USA |
Az utolsó öt OPCIONÁLIS, és csak akkor történik meg, ha Ön engedélyezi. A Telegramtól és a Discordtól eltekintve, amelyekről alább lesz szó, a Meta az egyetlen tétel, amely nem a mi adatfeldolgozónk: a többiek az adatokat kizárólag a nekünk nyújtott szolgáltatásukhoz és kizárólag a mi utasításunk szerint használják, a Meta viszont saját hirdetési céljait követi azzal, amit megkap, ezért erre a mérésre nézve a Metával közös adatkezelők vagyunk. A Telegram és a Discord lakossági üzenetküldő felületek, amelyeket nem mi felügyelünk, és amelyeket nem köt hozzánk adatfeldolgozási megállapodás; az összekapcsolásuk az Ön döntése, és amit rajtuk átvezet, az elhagyja a mi infrastruktúránkat. Ügyféladatot egyikre sem javasolnánk továbbítani.
Személyes adatot akkor is közölhetünk, ha ezt jogszabály írja elő, ha a feltételeink érvényesítéséhez szükséges, vagy a saját, illetve mások jogainak, biztonságának vagy vagyonának védelme érdekében. A további adatfeldolgozók naprakész listáját az adatfeldolgozási megállapodásunk tartalmazza.
8. Az adatok tárolási helye és a nemzetközi továbbítás
A fiók- és tartalmi adatait Svájcban, a zürichi régióban (eu-central-2) üzemeltetett adatbázisban tároljuk, az infrastruktúra-szolgáltatónk kezelésében. A fent megnevezett címzettek némelyike korlátozott adatot Svájcon kívül, az Európai Unióban vagy az Egyesült Államokban kezel, a fenti táblázat szerint (például a levélkézbesítés, az AI-funkciók, illetve - ha ehhez hozzájárult - a weboldal mérése). A 6. szakaszban leírt hirdetésmérés ezek egyike: a Meta Platforms Ireland Limitedhez kerül Írországba, és a Meta a Meta Platforms, Inc.-nél az Egyesült Államokban is kezelheti.
Ahol személyes adat külföldre kerül, megfelelő garanciákra támaszkodunk: olyan országokba történő továbbításra, amelyeket a Svájci Szövetségi Tanács és az EU megfelelő védelmet nyújtónak ismer el, más országok - például az Egyesült Államok - esetén pedig az Európai Bizottság általános szerződési feltételeire az EDÖB által elismert svájci kiegészítéssel együtt, valamint további technikai intézkedésekre, például az átvitel titkosítására.
A hirdetésméréshez a Meta az Európai Bizottság általános szerződési feltételeire támaszkodik a Meta Platforms Ireland Limitedtől a Meta Platforms, Inc. felé történő továbbításnál. Mivel ezeknek az adatoknak a céljait a Meta maga határozza meg, ezt a további továbbítást a Metának kell igazolnia, nem nekünk; azért nevezzük meg itt, hogy egyáltalán lássa: megtörténik. Azt pedig, hogy Önnél megtörténik-e, a marketingsütikhez adott hozzájárulása dönti el.
9. Meddig őrizzük az adatokat
A személyes adatot csak addig őrizzük, ameddig a fenti célokhoz szükséges. A fiók- és tartalmi adatokat a fiókja fennállásáig tároljuk. A fiók lezárásakor megkezdjük a 10. szakaszban leírt törlési folyamatot.
Egyes adatokat hosszabb ideig őrzünk, ha jogszabály így rendelkezik, különösen azokat a nyilvántartásokat, amelyek a svájci kötelmi jog szerinti számviteli és megőrzési kötelezettségek teljesítéséhez szükségesek (általában legfeljebb tíz évig). A biztonsági mentések rendszeres ciklusban forognak és felülíródnak.
Az auditnapló más eset, és ezt inkább kimondjuk, mint hogy mást sugalljunk. Azt rögzíti, ki mit tett a fiókjában - és minden alkalmat, amikor mi léptünk be, hogy segítsünk -, és sem Ön, sem mi nem tudjuk szerkeszteni vagy törölni. Épp ez a lényege: az a napló, amelyet csendben át lehet írni, semmit nem bizonyít. A fiók törlésekor a bejegyzések ugyanezért megmaradnak - a nevét, az e-mail-címét, az IP-címét és a böngészőadatait azonban kitöröljük belőlük, vagyis épp azt, ami Önt azonosítja.
10. Az Ön jogai és gyakorlásuk
A revDSG és a GDPR feltételei szerint Önnek joga van hozzáférni a személyes adataihoz, kérni a pontatlan adatok helyesbítését, az adatok törlését, hordozható formátumban megkapni az adatait, tiltakozni bizonyos adatkezelés ellen vagy annak korlátozását kérni, és - ahol az adatkezelés hozzájáruláson alapul - a hozzájárulást bármikor visszavonni, ami a korábbi adatkezelést nem érinti.
A legfontosabb jogait maga is gyakorolhatja, közvetlenül az alkalmazásban, anélkül hogy minket kellene megkeresnie:
- Hozzáférés és hordozhatóság: a Beállítások > Adatvédelem alatt teljes másolatot exportálhat az adatairól ZIP-archívumként, amely strukturált JSON-fájlt tartalmaz; ezt a hozzáférési és adathordozhatósági joga alapján bocsátjuk rendelkezésre.
- Törlés: a Beállítások > Adatvédelem alatt kérheti a fiók törlését. A törlés 30 napos türelmi idővel indul, amely alatt még visszavonhatja; ezt követően a bejelentkezését véglegesen letiltjuk, és az e-mail-címét eltávolítjuk belőle, a fájljait, a tárolt hitelesítő adatait és minden összekapcsolt csatornát törlünk, a többit pedig visszafordíthatatlanul anonimizáljuk.
- Helyesbítés: adatai nagy részét bármikor javíthatja, közvetlenül az alkalmazásban szerkesztve.
- Közvetlen üzletszerzés: bármikor és indokolás nélkül tiltakozhat a reklámüzenetek fogadása ellen, az ilyen üzenetekben található leiratkozási hivatkozással vagy nekünk írva. Ekkor a küldést leállítjuk, és csak azt a bejegyzést őrizzük meg, amely a tiltakozás tiszteletben tartásához szükséges.
- Hirdetésmérés: minden oldal láblécében a Süti-beállítások hivatkozással, bejelentkezés után pedig a Beállítások > Adatvédelem alatt bármikor visszavonhatja a marketingsütikhez adott hozzájárulását. Ekkor a Meta-pixel nem töltődik be többé, és a szerverünk sem küld a Metának semmit. Amit a Meta már megkapott, az a Meta ügye; a saját beállításai és elérhetőségei a Meta oldalán találhatók.
A törlésnek vannak korlátai, és ezeket inkább előre mondjuk el, mint utólag. Ami megmarad, és miért:
- A számviteli bizonylatokat - a számlákat, a rájuk könyvelt kifizetéseket és az elszámolt kiadásokat - az üzleti év végétől számított tíz évig őrizzük, mert a svájci kötelmi jog 958f. cikke ezt írja elő. A hozzájuk tartozó személyes adatokat olyan mértékben töröljük, amennyire a bizonylat nélkülük is értelmes marad.
- Az aláírt szerződések megmaradnak, a 3. szakaszban leírt aláírási bizonyítékkal együtt. Egy megkötött megállapodás törléséről nem egyedül mi döntünk: a másik félnek jogos érdeke fűződik hozzá, és az az aláírás, amely törölhető, nem bizonyít semmit.
- Az auditnapló auditnapló marad. A törlés után a bejegyzések megmaradnak, de a nevét, az e-mail-címét, az IP-címét és a böngészőadatait kitöröljük belőlük.
- Magát a törlési kérelmet megőrizzük, hogy igazolni tudjuk, mikor nyújtották be, és mikor hajtottuk végre.
- A biztonsági mentéseket nem szerkesztjük. A törlés akkor ér el hozzájuk, amikor a szokásos ciklusban forognak és felülíródnak, néhány héten belül.
Ha a törlés valamelyik lépése hibára fut, a kérelem nyitva marad, és újra megpróbáljuk, ahelyett hogy késznek jelölnénk. Amíg bármelyik adata megvan, nem mondjuk azt Önnek, hogy már nincs.
Bármely egyéb kérelemmel, illetve ha segítségre van szüksége, keressen minket a support@solory.ch címen. Előfordulhat, hogy intézkedés előtt ellenőriznünk kell a személyazonosságát. Joga van felügyeleti hatósághoz panaszt benyújtani: Svájcban a Szövetségi Adatvédelmi és Információs Biztoshoz (EDÖB, Bern), az EU-ban a helyi adatvédelmi hatósághoz.
11. Biztonság
Megfelelő technikai és szervezési intézkedéseket teszünk a személyes adatok elvesztés, visszaélés és jogosulatlan hozzáférés elleni védelmére. Ezek közé tartozik az adatbázis sorszintű elkülönítése, amellyel minden fiók kizárólag a saját adatait éri el, az opcionális kétlépcsős azonosítás, az átvitel titkosítása, a privát fájltárolás rövid élettartamú hozzáférési hivatkozásokkal, a legszűkebb jogosultság elve és az auditnaplózás. Egyetlen rendszer sem tehető teljesen biztonságossá, ezért abszolút biztonságot nem ígérhetünk, de folyamatosan dolgozunk az adatai védelmén.
A Soloryt egyetlen személy üzemelteti, aki a platformot adminisztrálja, és beléphet egy fiókba, hogy megválaszoljon egy támogatási kérést vagy kivizsgáljon egy hibát. Ez bejegyzést ír éppen annak a fióknak az auditnaplójába, amelyet a fiók tulajdonosa elolvashat; a belépés ideje alatt a képernyőn is látszik; és arra korlátozódik, amit a kérdés megkíván. Rajta kívül senkinek nincs hozzáférése.
Egy ilyen munkamenet csak olvasható, hacsak szándékosan nem olyan módban nyitják meg, amely módosítást is enged; ez a mód azért létezik, mert egyes támogatási kérések nem válaszolhatók meg anélkül, hogy valamit ki ne javítanánk. Ilyenkor a módosítások az üzemeltető nevében történnek, és ugyanabba az auditnaplóba ekként kerülnek be, így nemcsak azt látja, hogy valaki benézett, hanem azt is, hogy mit változtatott meg és mikor. Arra használjuk, hogy kijavítsuk, amire megkért, másra nem.
Ha mégis adatvédelmi incidens történik, arra írásos eljárásunk van rögzített határidővel, nem pedig jó szándékunk. Értesítjük a Szövetségi Adatvédelmi és Információs Biztost, ahol a felülvizsgált svájci adatvédelmi törvény ezt megköveteli, és ahol a GDPR alkalmazandó, az illetékes felügyeleti hatóságot a tudomásszerzéstől számított 72 órán belül. Ha az incidens valószínűleg magas kockázatot jelent Önre nézve, közvetlenül, az Ön nyelvén tájékoztatjuk arról, mi történt, és mit jelent ez Önnek. Minden incidenst belsőleg nyilvántartunk, azokat is, amelyek nem érték el a bejelentési küszöböt.
12. Gyermekek
A szolgáltatás felnőttek üzleti használatára készült, és nem gyermekeknek szól. Tudatosan nem gyűjtünk személyes adatot gyermekektől.
13. A tájékoztató módosítása
Ezt az adatkezelési tájékoztatót frissíthetjük, hogy tükrözze a szolgáltatás vagy a jogszabályi követelmények változásait. A frissített változatot új dátummal tesszük közzé, lényeges változás esetén pedig ésszerű lépéseket teszünk az Ön értesítésére. Kérjük, időről időre tekintse át.
14. Kapcsolat
A tájékoztatóval vagy a személyes adatai kezelésével kapcsolatos bármely kérdését Alex Földvári részére a support@solory.ch e-mail-címre, vagy postai úton a következő címre küldheti: Im Sand 4, 8105 Watt, Svájc.
A fordítás nyelvéről
Ez a magyar szöveg az Ön tájékoztatását szolgálja. Eltérés esetén a német nyelvű változat az irányadó, mivel a szolgáltatás svájci jog alá tartozik. A német és az angol változat ugyanezen az oldalon, a fejlécben található nyelvválasztóval érhető el.