SCANDIC DATA adatvédelmi irányelvei
Bevezetés
Ez az adatvédelmi szabályzat leírja, hogy a SCANDIC DATA hogyan kezeli a személyes adatokat, amikor Ön igénybe veszi tárhely-, felhő- és adatközponti szolgáltatásainkat. A SCANDIC GROUP részeként az EU általános adatvédelmi rendeletének (GDPR), a bahreini személyes adatvédelmi törvénynek (PDPL) és más vonatkozó jogszabályoknak megfelelően járunk el. Az Ön magánéletének és adatbiztonságának védelme a legfőbb prioritásunk.
Felelős vállalatok
SCANDIC ASSETS FZCO
Dubai Silicon Oasis DDP
A1/A2 épület
Dubai - 342001
Egyesült Arab Emírségek
Telefon: +97 14 3465-949
Posta: Info@ScandicAssets.dev
Kereskedelmi nyilvántartás: https://dieza.my.site.com/diezaqrverify/validateqr?id=001NM00000K2u4FYAR&masterCode=CERTIFICATE_OF_FORMATION&relatedToId=a1MNM000004ddaI2AQ
Képviseli:
SCANDIC TRUST GROUP LLC
(a továbbiakban: "SCANDIC DATA")
IQ Business Centre
Bolsunovska utca 13-15
Kijev - 01014, Ukrajna
Telefon: +38 09 71 880-110
Posta: Info@ScandicTrust.com
Kereskedelmi nyilvántartás: https://legiergroup.com/Scandic_Trust_Group_LLC_Extract_from_the_Unified_State_Register.pdf
Együttműködve a következőkkel:
LEGIER Beteiligungs mbH
Kurfürstendamm 14
10719 Berlin
Németországi Szövetségi Köztársaság
Kereskedelmi nyilvántartás: HRB 57837
(Berlin-Charlottenburg-i anyakönyvi bíróság)
Forgalmiadó-azonosító: DE 413445833
Telefon: +49 (0) 30 99211-3469
E-mail: Info@LegierGroup.com
Kereskedelmi nyilvántartás: https://www.handelsregister.de/rp_web/normalesuche/welcome.xhtml
A SCANDIC ASSETS FZCO és a LEGIER Beteiligungs mbH nem operatív szolgáltatók. Az operatív adatfeldolgozást a SCANDIC TRUST GROUP LLC végzi.
Könyvtár áttekintése
– 1. felelős személy
– 2. a személyes adatok kategóriái
– 3. a feldolgozás céljai és jogalapjai
– 4. az adatok címzettje
– 5. nemzetközi adatátvitel
– 6. tárolási időszak és törlés
– 7 Az érintettek jogai
– 8. sütik és nyomon követés
– 9. adatbiztonság
– 10. kiskorúak
– 11. a jelen adatvédelmi szabályzat módosításai
– 12. kapcsolat
1. Felelős személy
Az adatfeldolgozásért az adatvédelmi törvények értelmében felelős fél a következő SCANDIC TRUST GROUP LLC (SCANDIC DATA). További információ a jogi közleményben található. Bizonyos folyamatok, például a fizetési műveletek vagy a médiaajánlatok esetében a SCANDIC GROUP más vállalatai közös adatkezelők vagy adatfeldolgozók lehetnek. Ilyen esetekben megfelelő megállapodásokat kötünk, és erről külön tájékoztatjuk Önt.
2. a személyes adatok kategóriái
Az adott szolgáltatástól és a jogi szükségességtől függően a következő adatkategóriákat dolgozzuk fel:
– Törzs- és kapcsolattartási adatok: Név, cím, e-mail cím, telefonszám, vállalati hovatartozás és funkció.
– Szerződés és használati adatok: Ügyfélszám, tarifák, kiválasztott szolgáltatások, szerződési feltételek, szolgáltatási szintű megállapodások.
– Hozzáférési és hitelesítési adatok: Felhasználói azonosítók, jelszavak (titkosítva), API-kulcsok, kétfaktoros tokenek.
– Műszaki napló és metaadatok: IP-cím, böngésző- és eszközspecifikációk, hozzáférési idők, naplófájlok, hitelesítési naplók, rendszeresemények, ellenőrzési nyomvonalak.
– Számlázási és fizetési adatok: Számlázási cím, fizetési mód, banki adatok vagy pénztárca cím, ÁFA-azonosító, fizetési státusz.
– Ügyfélszolgálati és kommunikációs adatok: Támogatási jegyek, e-mailek, chatek, visszajelző kérdőívek, rögzített telefonhívások tartalma (csak beleegyezéssel).
– Tartalmi és használati adatok: Az ügyfelek által az infrastruktúránkon tárolt és feldolgozott adatok, fájlok és alkalmazások. Ezt a tartalmat nem rögzítjük szisztematikusan, de jogi kötelezettségeink részeként vagy a visszaélések kivizsgálása érdekében megtekinthetjük.
– Biztonsági és megfelelőségi adatok: A szankcióellenőrzésekből, KYC-folyamatokból, ellenőrzési jelentésekből, tanúsítványokból és a bejelentő rendszerből származó jelentésekből származó információk.
– Érzékeny adatkategóriák: Kivételes esetekben különösen érzékeny adatok (pl. egészségügyi adatok) feldolgozhatók, ha ez létfontosságú alkalmazások működéséhez szükséges, és ehhez kifejezett hozzájárulást adtak.
3. a feldolgozás céljai és jogalapjai
A személyes adatokat a következő célokból és a fent említett jogalapokra támaszkodva dolgozzuk fel:
– Szerződések teljesítése (GDPR 6. cikk (1) bekezdés b) pont): Adatközpont-, kolokációs és felhőszolgáltatások nyújtása és kezelése, számlázás, műszaki támogatás és szerződéses kommunikáció. - Jogi kötelezettségek teljesítése (GDPR 6. cikk (1) bekezdés c) pont): Például az adó- és kereskedelmi jogi előírásoknak, a pénzmosási törvény szerinti jelentéstételi kötelezettségeknek, az ellátási láncra vonatkozó jogszabályoknak, illetve a hatóságok és bíróságok kéréseinek való megfelelés érdekében. - Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont): Szolgáltatásaink javítása, az informatikai és hálózati biztonság biztosítása, a csalás és visszaélések megelőzése, a meglévő ügyfelek közvetlen marketingje, jogi igények érvényesítése és védelem jogi vitákban. Az Ön érdekeinek mérlegelése során figyelembe vesszük az Ön jogait és elvárásait. - Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont): Kifejezett hozzájárulását kérjük az olyan opcionális feldolgozási műveletekhez, mint a hírlevelek küldése, a nyomkövető és marketing sütik használata vagy a személyes adatok különleges kategóriáinak feldolgozása. Ezt a hozzájárulást bármikor visszavonhatja a jövőre nézve.
4. az adatok címzettje
A SCANDIC GROUP-on belül csak azok a részlegek férhetnek hozzá az Ön adataihoz, amelyeknek a fent említett célok teljesítéséhez szükségük van az Ön adataira. Külső címzettek lehetnek
– Technológiai és infrastrukturális szolgáltatók: Adatközpont-üzemeltetők (pl. bahreini fióktelepünk), felhőszolgáltatók, hálózati szolgáltatók, hardverbeszállítók és karbantartási szolgáltatók. - Fizetési szolgáltatók és bankok: A fizetések feldolgozásához és a pénzmosás elleni előírások betartásához. - Tanácsadók és vizsgaközpontok: Ügyvédek, könyvvizsgálók, tanúsító szervek, amelyek támogatnak minket a jogi követelményeknek való megfelelésben. - Hatóságok: Bűnüldöző, vám-, adó- és adatvédelmi hatóságok, amennyiben erre törvényi kötelezettségünk van, vagy ez szükséges a jogok érvényesítéséhez. - Együttműködési partner: A SCANDIC GROUP egyéb márkái (pl. SCANDIC PAY a fizetési szolgáltatásokhoz), ha Ön ezeket használja. Ilyen esetekben előzetesen tájékoztatjuk Önt.
5. nemzetközi adatátvitel
A SCANDIC DATA infrastruktúrát üzemeltet Bahreinben és az Európai Gazdasági Térségen (EGT) kívüli más országokban. A harmadik országokba történő adattovábbítás esetén biztosítjuk a megfelelő biztosítékok meglétét, különösen az EU Bizottság szabványos szerződési záradékainak megkötésével, az adattovábbítás hatásvizsgálatainak elvégzésével és további technikai és szervezési intézkedések (pl. titkosítás, álnevesítés) végrehajtásával. Ha országspecifikus engedélyre van szükség, akkor azt beszerezzük. A SCANDIC GROUP-on belüli adattovábbítás belső adatvédelmi megállapodások alapján történik.
6. tárolási időszak és törlés
A személyes adatokat csak addig tároljuk, amíg az a megadott célok teljesítéséhez szükséges, vagy amíg a törvényes megőrzési időszakok tartanak. Az Ön adatait töröljük vagy anonimizáljuk, amint a cél megszűnik, vagy a törvényes időszakok lejártak. Konkrétan a következő határidők érvényesek:
– Szerződéses dokumentumok és számlák: tíz év (német adótörvénykönyv, német kereskedelmi törvénykönyv).
– Napló és biztonsági adatok: tizenkét hónap, kivéve, ha jogi kötelezettségek, folyamatban lévő vizsgálatok vagy jogi igények védelme miatt hosszabb tárolás szükséges.
– Pályázati és támogatási adatok: a folyamat befejezése után hat hónappal, kivéve, ha hosszabb tárolás szükséges.
– Hozzájáruláson alapuló adatok: mindaddig, amíg Ön vissza nem vonja a hozzájárulását, vagy a cél már nem érvényesül.
7 Az érintettek jogai
A jogszabályi rendelkezések keretében az alábbi jogok illetik meg Önt:
– Információk: Ön tájékoztatást kérhet az általunk tárolt adatokról és azok feldolgozásáról. - Helyesbítés: Kérheti a helytelen vagy hiányos adatok helyesbítését. - Lemondás: Ön kérheti adatai törlését, feltéve, hogy nincs ezzel ellentétes törvényi megőrzési kötelezettség. - A feldolgozás korlátozása: Ön kérheti az adatkezelés korlátozását, például ha az adatok pontossága vitatott. - Adathordozhatóság: Ön kérheti, hogy az Ön hozzájárulása vagy szerződése alapján automatikusan feldolgozott adatait strukturált, általánosan használt és géppel olvasható formátumban kapja meg, vagy kérheti, hogy azokat egy másik adatkezelőnek továbbítsák. - Ellentmondás: Ön tiltakozhat az adatai feldolgozása ellen az Ön különleges helyzetével kapcsolatos okokból, feltéve, hogy jogos érdekre hivatkozunk. Ön bármikor tiltakozhat a közvetlen marketing ellen. - A hozzájárulás visszavonása: Ön bármikor visszavonhatja hozzájárulását a jövőre nézve. - Panasz: Panaszt nyújthat be egy felügyeleti hatóságnál, ha úgy véli, hogy jogellenesen kezeljük az adatait. Az illetékes hatóság például a berlini adatvédelmi és információszabadságügyi biztos vagy az Ön lakóhelye szerint illetékes hatóság.
8. sütik és nyomon követés
Weboldalunk és platformjaink sütiket és hasonló technológiákat használnak a funkcionalitás biztosítása és a felhasználói élmény javítása érdekében. Megkülönböztetünk:
– Technikailag szükséges sütik: Biztosítják, hogy az olyan alapvető funkciók, mint a bejelentkezés, a kosár vagy a nyelvi beállítások működjenek. Ezeket nem lehet kikapcsolni. - Preferencia sütik: Ezek mentik a beállításokat (pl. sötét mód, nyelv) és javítják a felhasználóbarátságot. - Elemző sütik: Az Ön hozzájárulásával olyan eszközöket használunk, mint a webanalitika, hogy névtelenül elemezzük a felhasználói viselkedést, és optimalizáljuk szolgáltatásunkat. - Marketing sütik: Ezeket csak akkor használjuk fel, ha Ön beleegyezését adja. Lehetővé teszik számunkra, hogy szolgáltatásainkhoz kapcsolódó hirdetéseket helyezzünk el.
Amikor először látogat el weboldalunkra, egy beleegyezési eszköz segítségével eldöntheti, hogy mely sütikategóriákat engedélyezi. A beállításait bármikor megváltoztathatja. További információkat a cookie-irányelvünkben talál.
9. adatbiztonság
A SCANDIC DATA széles körű technikai és szervezési intézkedéseket alkalmaz az Ön adatainak az elvesztéssel, visszaéléssel és jogosulatlan hozzáféréssel szembeni védelme érdekében. Ezek a következők
– Titkosítás: Az adatok titkosítása mind az átvitel során (TLS/HTTPS, VPN), mind pedig nyugalmi állapotban történik. - Zéró bizalom architektúra: A hozzáférés szigorúan a legkisebb jogosultság elve szerint történik; minden kapcsolat hitelesített és engedélyezett. - Többszintű hitelesítés: Az adminisztratív és ügyfélrendszerekhez való hozzáférés többtényezős eljárásokat igényel. - Hálózati szegmentáció: A kritikus rendszerek és az ügyféladatok szigorúan el vannak választva egymástól. Tűzfalak és behatolásjelző rendszerek figyelik az adatforgalmat. - Állandó felügyelet: A SIEM/SOAR platformok, a Darktrace modulok és az automatizált incidensreakciós folyamatok valós időben észlelik és megoldják a biztonsági incidenseket. - Fizikai biztonság: Az adatközpontba való bejutást biometrikus ellenőrzés, CCTV és biztonsági személyzet védi. A redundáns áramellátás és hűtés 99,999 % rendelkezésre állást biztosít.
10. kiskorúak
Szolgáltatásaink üzleti ügyfeleknek és szervezeteknek szólnak. Nem kínálunk szolgáltatásokat gyermekeknek, és tudatosan nem gyűjtünk személyes adatokat 16 év alatti kiskorúaktól. Ha tudomást szerzünk ilyen feldolgozásról, töröljük a vonatkozó adatokat, kivéve, ha jogi kötelezettségünk van azok megőrzésére.
11. a jelen adatvédelmi szabályzat módosításai
Ezt az adatvédelmi szabályzatot rendszeresen felülvizsgáljuk és szükség szerint frissítjük, hogy tükrözze a jogi, technikai vagy üzleti változásokat. A legfrissebb verzió mindig elérhető a weboldalunkon. Jelentős változások esetén megfelelő csatornákon (pl. e-mailben vagy a felhasználói felületen keresztül) tájékoztatjuk Önt.
12. kapcsolat
Ha bármilyen kérdése van személyes adatainak feldolgozásával, jogainak érvényesítésével vagy a SCANDIC DATA-nál történő adatvédelemmel kapcsolatban, kérjük, forduljon adatvédelmi tisztviselőnkhöz:
SZKANDIKUS ADATOK
Adatvédelem
IQ Business Centre
Bolsunovska utca 13-15
Kijev - 01014, Ukrajna
E-mail: privacy@scandictrust.com
Telefon: +38 09 71 880-110