Adatvédelmi tájékoztató

Megfelelőség. Biztonság. Átláthatóság.

Frissítési információk

Utolsó frissítés: 20/04/2025
Utolsó felülvizsgálat: 20/04/2025

Tulajdonos és adatkezelő

RedLibrary Consulting Limited
Bejegyezve Angliában és Walesben.

Cégjegyzékszám (CRN): 11095094
ICO-nyilvántartási szám: ZA923959
Cím: Bartle House, Oxford Court,
M2 3WQ, Manchester, UK

Adatvédelmi tisztviselő e-mail-címe:
dpo@redlibrary.net

Fogalommeghatározások

Mi, Minket: A(z) RedLibrary Consulting Limited vállalkozásra utal, amely az alkalmazandó adatvédelmi jogszabályokkal összhangban adatkezelőként, adott esetben pedig adatfeldolgozóként jár el.

Felhasználó: A weboldalt használó személy, aki eltérő rendelkezés hiányában érintettnek minősül.

Érintett: Az a természetes személy, akire a személyes adat vonatkozik.

Adatfeldolgozó: Az adatkezelő nevében személyes adatokat kezelő szervezet.

Adatkezelő: A személyes adatok kezelésének céljait és módjait, beleértve a biztonsági intézkedéseket is, meghatározó szervezet.

Weboldal: https://redlibrary.net (elsődleges weboldal). Az egyes országokra lokalizált domainek, például a https://redlibrary.co.uk, kizárólag átirányításként használhatók, és nem működtetnek önálló szolgáltatásokat.

Szolgáltatás: A Weboldalon keresztül nyújtott szolgáltatások.

Európai Unió és Európai Gazdasági Térség (EU/EGT): Magában foglalja az Európai Unió valamennyi jelenlegi tagállamát és az EGT országait.

Adatvédelmi nyilatkozat

Jelen Adatvédelmi tájékoztató ismerteti, hogyan gyűjtjük, kezeljük, tároljuk és védjük személyes adatait, amikor Ön:

  • Meglátogatja és használja weboldalunkat
  • Érdeklődik szolgáltatásaink iránt vagy igénybe veszi azokat
  • Weboldalunk űrlapjain, közvetlen kapcsolatfelvételen keresztül (e-mail, telefon), hírlevél-feliratkozással, képzési regisztrációval vagy szolgáltatásnyújtásban való részvétellel kapcsolatba lép velünk.
Fontos, hogy elolvassa ezt a tájékoztatót annak megértéséhez, hogyan védjük adatait. Jelen tájékoztató megfelel az Európai Unió 2016/679 rendeletének (GDPR) és az Egyesült Királyság 2018. évi adatvédelmi törvényének.

Szigorú hozzáférés-szabályozást, titkosított adattárolást, biztonságos rendszerkonfigurációkat és rendszeres sérülékenységvizsgálatokat alkalmazunk az ISO/IEC 27001:2022 szabvánnyal összhangban. A hozzáférés kizárólag az arra jogosult személyzet számára engedélyezett, és minden munkavállalónk adatkezelési képzésben részesül.

Az általunk gyűjtött személyes adatok

Internetes és hálózati tevékenység: Magában foglalja a weboldalunkkal és rendszereinkkel sütik, valamint IP-címhez kapcsolódó technológiák útján történő interakciókat.

Személyazonosító, kapcsolattartási és fizetési adatok: Magában foglalja a nevet, e-mail-címet, telefonszámot, IP-címet, fiókadatokat, valamint a számlázáshoz, könyveléshez vagy visszatérítéshez szükséges bankszámlaadatokat. Hitel- vagy betéti kártyaadatokat nem tárolunk.

Szakmai információk: A szolgáltatásnyújtás céljából gyűjtött személyes és / vagy üzleti kapcsolattartási adatok.

Megsemmisítésre átadott eszközök és adathordozók

Egyes szolgáltatások olyan eszközök vagy adathordozók kezelését foglalják magukban, amelyek az ügyfélhez vagy harmadik felekhez tartozó személyes vagy szervezeti adatokat tartalmazhatnak.

Szolgáltatásainkat úgy alakítottuk ki, hogy az adathordozók biztonságos feldolgozása az azokon tárolt adatok elérése, felülvizsgálata vagy elemzése nélkül történjen. A feldolgozás biztonságos felülírási eljárásokra vagy az adathordozók fizikai megsemmisítésére korlátozódik.

Ezen eljárások célja annak biztosítása, hogy a korábban tárolt információk a folyamat befejezését követően ne legyenek helyreállíthatók.

A személyes adatok gyűjtésének módjai

Automatikusan: IP-cím, eszköz-, böngésző- és földrajzi helymeghatározási adatok analitikai és biztonsági célokra.

Az érintett által megadva: E-mailben, telefonon, online űrlapokon vagy személyes kapcsolatfelvétel során.

Harmadik felektől: A kínált szolgáltatások szempontjából releváns esetekben korlátozott mennyiségű személyes adatot kaphatunk nyilvános forrásokból vagy szakmai kapcsolatoktól. Minden ilyen adatot jelen tájékoztatóval és az alkalmazandó adatvédelmi jogszabályokkal összhangban kezelünk.

Megsemmisítésre átadott eszközök és adathordozók

Egyes szolgáltatások olyan eszközök vagy adathordozók kezelését foglalják magukban, amelyek az ügyfélhez vagy harmadik felekhez tartozó személyes adatokat tartalmazhatnak.

Szolgáltatásainkat úgy alakítottuk ki, hogy az adathordozók biztonságos feldolgozása az azokon tárolt adatok elérése vagy felülvizsgálata nélkül történjen. A feldolgozás biztonságos felülírási eljárásokra vagy az adathordozók fizikai megsemmisítésére korlátozódik.

Adott esetben az eszközök feldolgozása olyan dokumentált eljárások szerint történik, amelyek célja annak biztosítása, hogy a korábban tárolt információk ne legyenek helyreállíthatók.

Az adatkezelés jogalapja

Szerződés teljesítése: Olyan kötelezettségek teljesítése céljából, mint a kapcsolattartás, számlázás és támogatás.

Jogos érdek: A megkeresések megválaszolása, szolgáltatásaink biztonságának és integritásának fenntartása, valamint a szolgáltatásainkkal kapcsolatos információk közlése olyan esetekben, amikor a kapcsolatfelvétel észszerűen elvárható. Ön bármikor tiltakozhat vagy leiratkozhat. Jogi kötelezettség: Pénzügyi, számviteli vagy jogszabályi követelmények teljesítése érdekében adatokat adhatunk át.

Automatizált és mesterséges intelligencián alapuló döntéshozatal és profilalkotás

Nem alkalmazunk semmilyen automatizált döntéshozatalt, beleértve a mesterséges intelligencián (MI) alapuló profilalkotást is, amely a felhasználókra nézve joghatással járna vagy hasonló jelentős hatást gyakorolna.

Adatmegőrzés

A személyes adatokat kizárólag addig őrizzük meg, ameddig az adatgyűjtés céljának teljesítéséhez vagy az alkalmazandó jogszabályoknak való megfeleléshez szükséges.

  • A jogszabályi vagy hatósági kötelezettség hatálya alá tartozó adatokat (pl. számlázási és tranzakciós nyilvántartások) legalább 5 évig őrizzük meg, és havonta felülvizsgáljuk.
  • A tanúsítási nyilvántartások (például kiállított adatmegsemmisítési vagy képzési tanúsítványok) esetében nincs előre meghatározott maximális megőrzési idő, mivel azok hosszú távú ellenőrzés céljából szükségesek lehetnek. Ezeket a nyilvántartásokat kizárólag a szükséges ideig őrizzük meg, és a felhasználó kifejezett kérésére töröljük, kivéve, ha a megőrzést jogszabály írja elő.
  • Minden egyéb személyes adatot egyedi elbírálás alapján felülvizsgálunk, és törlünk, amennyiben azok további megőrzése már nem szükséges.
  • Törlés esetén az adatokat lehetőség szerint anonimizáljuk, kizárólag a jogszabályi vagy auditkötelezettségek teljesítéséhez minimálisan szükséges azonosítókat megtartva.

Személyes adatok megosztása

Személyes adatait kizárólag jogszabályi vagy szerződéses kötelezettség esetén osztjuk meg. Személyes adatait soha nem osztjuk meg profilalkotási, marketing- vagy automatizált döntéshozatali célból.

Sütik (Cookies)

Kizárólag működéshez szükséges sütiket használunk a nyelvi beállítások, a biztonsági munkamenetek és a hozzájárulások nyomon követésének fenntartására:

  • language – a kiválasztott nyelv tárolása (1 év)
  • session_id – a munkamenet azonosítása (1 nap)
  • uid – a munkamenet biztonságának növelése (1 nap)
  • consent – a sütikhez adott hozzájárulás tárolása a Cookiebot segítségével (1 év)
Nem használunk nyomon követési vagy marketing sütiket profilalkotási, analitikai, hirdetési vagy felhasználói viselkedés megfigyelésére szolgáló célokra.
Az adatvédelmi előírásoknak megfelelően Cookiebot megoldásunk aktívan megakadályozza a nem létfontosságú sütik elhelyezését mindaddig, amíg Ön nem ad kifejezett hozzájárulást. Mivel azonban kizárólag működéshez szükséges sütiket használunk, személyes nyomon követési vagy analitikai sütik az Ön hozzájárulási beállításaitól függetlenül sem kerülnek elhelyezésre.

Harmadik fél szolgáltatók igénybevétele

Amennyiben szükséges, szolgáltatásaink működésének támogatása érdekében gondosan kiválasztott harmadik fél szolgáltatókat veszünk igénybe. Minden szolgáltató szerződéses kötelezettségek hatálya alatt áll, és megfelelő technikai, valamint szervezési intézkedéseket alkalmaz az UK GDPR és az EU GDPR követelményeivel összhangban.

  • Fasthosts Internet Limited (Egyesült Királyság): Weboldal- és szerverhoszting szolgáltatások, beleértve a titkosított adattárolást. Az adatok az Egyesült Királyságban / EGT-ben kerülnek tárolásra, hozzáférés-szabályozással és titkosítással védve. A Fasthosts ISO/IEC 27001 tanúsítvánnyal rendelkezik, és független auditon esett át. Adatvédelmi tájékoztató
  • Cookiebot (Dánia): Sütihozzájárulás-kezelési és megfelelőségi szolgáltatás. A Cookiebot ISO/IEC 27001 tanúsítvánnyal rendelkezik, és független auditon esett át. Adatvédelmi tájékoztató
  • Wise Payments Limited (Egyesült Királyság): Fizetésfeldolgozási szolgáltatások (beleértve a SEPA átutalásokat és bankkártyás fizetéseket). A Wise a fizetésekkel kapcsolatos adatkezelés tekintetében önálló adatkezelőként működik. A Wise ISO/IEC 27001 tanúsítvánnyal rendelkezik, és független auditon esett át. Adatvédelmi tájékoztató

Valamennyi személyes adatot az Egyesült Királyságban vagy az Európai Gazdasági Térségben (EGT) tároljuk és kezeljük, az alkalmazandó szabályoknak megfelelően. Személyes adatokat ezen régiókon kívülre nem továbbítunk. Amennyiben a jövőben nemzetközi adattovábbítás válna szükségessé, megfelelő garanciákat, beleértve a Standard Szerződéses Feltételeket (SCC), vezetünk be az alkalmazandó adatvédelmi jogszabályoknak megfelelően.

Kiskorúak

Szolgáltatásaink nem irányulnak 18 év alatti személyek részére. Amennyiben Ön még nem töltötte be a 18 éves kort, kérjük, ne küldjön számunkra személyes adatokat. A szülők vagy törvényes képviselők a dpo@redlibrary.net e-mail-címen gyakorolhatják a gyermek nevében megillető jogaikat.

Az Ön jogai

Ön jogosult:

  • Tájékoztatást kapni arról, hogyan használjuk fel adatait
  • Hozzáférni személyes adataihoz
  • Helyesbíteni a pontatlan adatokat
  • Töröltetni adatait (a jogszabályi korlátozások figyelembevételével)
  • Tiltakozni személyes adatai bizonyos célú felhasználása ellen
  • Visszavonni hozzájárulását bármikor
  • Kérni személyes adatainak hordozhatóságát
Jogai gyakorlásához írjon a dpo@redlibrary.net e-mail-címre. Szükség esetén személyazonosságának igazolását kérhetjük. A törölt adatok nem állíthatók helyre, és adott esetben a képzési előzményeit is magukban foglalhatják.

Felügyeleti hatóság: Amennyiben nem elégedett adatkezelésünkkel, panaszt tehet az Information Commissioner`s Office (ICO) szervezetnél:
Weboldal: https://ico.org.uk
Telefon: 0303 123 1113
Cím: ICO, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF

Az Adatvédelmi tájékoztató módosítása

Jelen Adatvédelmi tájékoztatót bármikor módosíthatjuk a jogszabályi megfelelőség biztosítása érdekében. A verziókövetéshez kérjük, tekintse meg a dokumentum elején található „Utolsó frissítés” részt.

Összhangban az alábbi szabványokkal és jogszabályokkal:

 
National CyberSecurity Centre Information Commissioner`s Office UK GDPR EU GDPR NIS2 DoD 5220.22-M ISO:27001