A Snapinify System elkötelezett a felhasználók és ügyfeleik adatainak védelme mellett.
(GDPR – 2016/679/EU rendelet alapján)
A jelen Adatkezelési Tájékoztató célja, hogy részletesen bemutassa, miként kezeli a Szolgáltató a felhasználók személyes adatait a felhőalapú, előfizetéses (SaaS) rendszer működtetése során, valamint milyen jogok illetik meg az érintetteket az adatkezeléssel kapcsolatban. A Szolgáltató kiemelt figyelmet fordít a személyes adatok védelmére, azok bizalmas kezelésére, valamint a vonatkozó jogszabályok – különösen az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) – betartására.
Adatkezelő:
A Szolgáltató a rendszer működtetése során két eltérő adatvédelmi szerepkörben jár el:
3.1. Adatkezelőként: a saját felhasználói (bérlők) személyes adatainak tekintetében.
3.2. Adatfeldolgozóként: a felhasználók (bérlők) által a rendszerbe feltöltött harmadik személyek (ügyfelek) adatainak tekintetében, amely adatok felett a bérlő minősül adatkezelőnek.
4.1. Fiók- és személyes adatok
Adatkezelés célja: felhasználói fiók létrehozása, azonosítás, kapcsolattartás, értesítések.
Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése
4.2. Számlázási és kapcsolattartási adatok
Cél: számlázás, pénzügyi adminisztráció, jogszabályi kötelezettségek teljesítése.
Jogalap: GDPR 6. cikk (1) b) és c)
4.3. Cégprofil adatok
Megjegyzés: A kézi aláírás képfájlja fokozottan védendő személyes adat.
Jogalap: GDPR 6. cikk (1) b)
A rendszer lehetőséget biztosít arra, hogy a bérlők saját ügyfeleik adatait kezeljék. Ide tartozhat:
Fontos: Ezen adatok jogszerű kezeléséért kizárólag a bérlő (mint adatkezelő) felel. A Szolgáltató az adatokat kizárólag technikai értelemben, a szolgáltatás nyújtásához szükséges mértékben dolgozza fel.
Cél: a szolgáltatás rendeltetésszerű működtetése.
Cél: biztonság, visszaélés-megelőzés, rendszerstabilitás.
Jogalap: GDPR 6. cikk (1) f) – jogos érdek
A Szolgáltató a SaaS rendszert tenant-alapú logikai elkülönítéssel működteti. Ez biztosítja, hogy:
A Szolgáltató megfelelő technikai és szervezési intézkedéseket alkalmaz az adatok védelme érdekében, különösen: titkosított adatátvitel, jogosultságkezelés, rendszeres mentések, naplózás.
Az érintett jogosult: tájékoztatást kérni, hozzáférést kérni, adatai helyesbítését kérni, törlést kérni (jogszabályi korlátok mellett), adatkezelés korlátozását kérni, adathordozhatósághoz való jogot gyakorolni, panaszt benyújtani a felügyeleti hatóságnál.
Felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Adatkezeléssel kapcsolatos kérdés esetén a felhasználó a 2. pontban megjelölt elérhetőségeken léphet kapcsolatba a Szolgáltatóval.
A Szolgáltató fenntartja a jogot a jelen Tájékoztató módosítására. A módosítások a közzétételt követően lépnek hatályba.