1. Ki a felelős
A Nose for Horse („Nose”) lovasiskolák működtetését támogató szoftverszolgáltatás — órarendbe szervezi a lovaglóórákat, nyilvántartja, ki vett részt rajtuk és hogyan fizetett, kezeli a bérleteket és az ajándékutalványokat, kiszámítja az oktatók keresetét, és lehetővé teszi, hogy a lovarda ügyfelei megnézzék a saját foglalásaikat. Üzemeltetője a DF Daniel Fojcik, a lengyel központi vállalkozói nyilvántartásba (CEIDG) bejegyzett lengyel egyéni vállalkozás (jednoosobowa działalność gospodarcza, JDG), amelynek fő telephelye: ul. Goplany 36a, 44-321 Marklowice, Lengyelország. Adóazonosító adatok: NIP 6472592229 · uniós adószám PL6472592229 · REGON 387798601. A terméket a Nose for Horse kereskedelmi néven forgalmazzuk.
A lengyel adatvédelmi felügyeleti hatóság a Személyes Adatok Védelmének Hivatala (UODO) elnöke, ul. Stawki 2, 00-193 Warszawa, Lengyelország — uodo.gov.pl.
Adatvédelmi kérdésekben a support@nose.horse címen érhet el minket. A Nose nem jelölt ki formális adatvédelmi tisztviselőt; adatvédelmi kapcsolattartóként a vállalkozás tulajdonosa jár el.
1.1 A mi szerepünk — mikor vagyunk adatkezelők, és mikor csak adatfeldolgozók
A Nose két különböző szerepben kezel személyes adatokat, és ez a tájékoztató úgy készült, hogy Ön el tudja dönteni, melyik vonatkozik Önre. A megkülönböztetés azért lényeges, mert ez dönti el, ki felel jogilag az adatokért, és kihez kell fordulnia a jogai gyakorlásához.
Adatkezelők vagyunk — vagyis mi döntjük el, hogy miért és hogyan használjuk fel az adatokat — a következők esetében:
- a marketingoldalunk látogatói;
- azoknak a személyeknek a fiók-, kapcsolattartási és számlázási adatai, akik lovarda működtetése céljából regisztrálnak a Nose-ban: a lovardák adminisztrátorai és lovasoktatói (név, belépési e-mail-cím, opcionális telefonszám, valamint adott esetben az előfizetés számlázási adatai);
- a Szolgáltatás használatára vonatkozó termékanalitika (kizárólag az Ön hozzájárulásával — lásd alább az „Analitikai adatok” részt);
- a biztonsági, a visszaéléseket megelőző és az üzemeltetési naplók.
A fentiek mindegyikénél a jogait (lásd alább „Az Ön jogai” részt) közvetlenül nálunk gyakorolja, és a tájékoztató további része azt írja le, hogy mit teszünk.
Kizárólag adatfeldolgozók vagyunk — vagyis a lovarda dönti el, hogy miért és hogyan használják fel az adatokat, mi pedig pusztán a dokumentált utasításai szerint járunk el — a következő esetében:
- azok a működési adatok, amelyeket egy lovarda a saját lovasairól és ügyfeleiről rögzít: a nevük, az elérhetőségeik, az, hogy mely lovaglóórákon vettek részt, hogyan fizettek (készpénz / bérlet / ajándékutalvány / átutalás mint nyilvántartási címke, vagy egy online fizetés rögzítése ott, ahol a lovarda ezt bekapcsolja — lásd alább a „Fizetési adatok” részt), a részükre kiállított bérletek és ajándékutalványok, a jelenlét, valamint minden szabad szöveges megjegyzés, amelyet a lovarda ír.
Ezeknél a lovas- és ügyféladatoknál a lovarda az adatkezelő, a Nose pedig az adatfeldolgozója. Ezt a viszonyt külön adatfeldolgozói szerződés (DPA) szabályozza, amelyet minden lovarda elfogad, és amely rögzíti a GDPR 28. cikke szerinti kötelezettségeinket. Ha Ön lovas, vagy szülőként a gyermeke számára foglal lovaglóórát, az adataiért az a lovarda felel, ahol lovagol; mi a lovarda nevében tároljuk azokat, és segítünk a lovardának megválaszolni az Ön kéréseit (lásd alább „Az Ön jogai” és a „Gyermekek adatainak védelme” részt).
Egy mondatban: ha azért regisztrált, hogy lovardát működtessen, mi vagyunk az Ön adatkezelője. Ha egy lovarda azért rögzítette az adatait, mert Ön ott lovagol, az a lovarda az adatkezelő, mi pedig az adatfeldolgozója.
2. Összefoglaló — közérthetően
A Nose bevétele azoktól a lovasiskoláktól származik, amelyek előfizetést fizetnek a működésük kezeléséért. Személyes adatokat nem adunk el, és nem tanítunk be rajtuk mesterségesintelligencia-modelleket.
- A Szolgáltatás működtetéséhez szükséges minimális adatmennyiséget gyűjtjük.
- Személyes adatokat nem adunk el. Soha nem tettük, és soha nem is fogjuk.
- Nem működtetünk hirdetési nyomkövetőket, nem készítünk ujjlenyomatot a böngészőjéről, és nem vagyunk részesei semmilyen webhelyközi hirdetési hálózatnak. Nincs Meta-, LinkedIn-, X- vagy TikTok-pixel.
- A Nose soha nem tart magánál és nem mozgat senkinek a pénzét. Alapértelmezés szerint az alkalmazásban a „készpénz”, a „bérlet”, az „ajándékutalvány” és az „átutalás” csupán olyan címke, amellyel a lovarda feljegyzi, hogyan fizetett egy lovas az alkalmazáson kívül. Ha egy lovarda bekapcsolja az online fizetést, a lovasok az alkalmazásban kártyával, mobiltárcával vagy — Lengyelországban — BLIK-kel fizethetnek neki, ezek a fizetések azonban a Stripe-on keresztül közvetlenül a lovarda saját Stripe-fiókjába futnak be: az eladó a lovarda, a Stripe a szabályozott fizetési szolgáltató, és a lovasok kártyaadatai soha nem érintik a Nose-t. Ettől függetlenül a lovarda saját Nose-előfizetését a Stripe (lengyel lovardák, PLN) vagy a Dodo Payments mint Merchant of Record (nem lengyel lovardák, EUR/GBP/USD) számlázza — lásd alább a „Fizetési adatok” részt.
- A PostHogot (az EU-ban hosztolt) kizárólag oldalmegtekintési és interakciós analitikára (autocapture), valamint teljesítménymutatókra használjuk — és csak akkor töltjük be, ha Ön az „Elfogadás” gombra kattint a cookie-sávon; a képernyőjét nem rögzítjük és nem játsszuk vissza. Ha elutasítja, soha nem töltődik be. Használjuk továbbá a Vercel Web Analyticsot, amely cookie-mentes és nem követi Önt nyomon.
- Egy szűk körű, harmadik felekből álló szolgáltatói körre („további adatfeldolgozók”) támaszkodunk olyan feladatoknál, amelyeket ésszerűen nem tudnánk magunk megépíteni — tárhely, adatbázis, e-mail, hibafigyelés, botvédelem. Mindegyikük csak azt kapja meg, amire szüksége van.
- Az infrastruktúránk nagy része az EU-ban fut, de nem az egésze — a kivételekről őszintén írunk alább a „Nemzetközi adattovábbítások” részben.
- Az adataival kapcsolatban jogai vannak, és ezeket tiszteletben tartjuk. Ha Ön lovas, e jogok egy részét a lovardáján keresztül gyakorolja (lásd alább „Az Ön jogai” részt).
Ha a részletes változatra kíváncsi, olvasson tovább.
3. Milyen adatokat gyűjtünk
3.1 Fiókadatok
Amikor fiókot hoz létre a Nose használatához (a lovarda adminisztrátoraként, lovasoktatóként vagy egy lovarda által meghívott ügyfélként, illetve lovasként), mi vagy a lovarda a következőket gyűjtjük:
- E-mail-cím (kötelező — ez a belépési azonosítója);
- Név (egyes szerepköröknél nem kötelező);
- Telefonszám (nem kötelező);
- Hitelesítési metaadatok, amelyek szigorúan szükségesek a belépéshez. A Nose kizárólag jelszó nélküli belépést kínál: az e-mailben küldött „belépési linket”, amelyet a Supabase Auth kezel helyettünk, valamint — opcionálisan — a Google-lel történő belépést (OAuth), amelynek során a Google egy állandó fiókazonosítót ad át nekünk (nem a Google-jelszavát).
Ha egy lovarda olyan lovas számára hoz létre bejegyzést, akinek még nincs valódi e-mail-címe (például egy csoportba felvett gyermeknek), a rendszer belsőleg szintetikus helyettesítő azonosítót használ; ezt csak akkor és csak abban az esetben váltja fel valódi e-mail-cím, ha a lovarda megadja.
3.2 Fizetési adatok
A Nose soha nem részese egy lovas fizetésének, és a kártyaadatokat soha nem látja. Alapértelmezés szerint a készpénz, a bérlet, az ajándékutalvány és a banki átutalás nyilvántartási címke, amelyet a lovarda munkatársai azért rögzítenek, hogy feljegyezzék: a lovas az alkalmazáson kívül fizetett — nem pedig olyan tranzakció, amelyet a Nose bonyolít le. A lovarda online fizetést is bekapcsolhat, amellyel a lovasok az alkalmazáson belül feltölthetik az egyenlegüket, vagy kártyával, mobiltárcával, illetve — Lengyelországban — BLIK-kel fizethetnek. Ezeket a fizetéseket a Stripe dolgozza fel (a Stripe Connecten keresztül), közvetlenül az adott lovarda saját Stripe-fiókjába: az eladó és a pénz jogosultja a lovarda, a Stripe az a szabályozott fizetési szolgáltató, amely a kártyát kezeli, és a pénzt mindaddig tartja, amíg ki nem fizeti a lovardának, a Nose pedig kizárólag a szoftvert biztosítja — a pénzt soha nem tartjuk magunknál, nem vesszük át és nem rendelkezünk felette, a kártya-, tárca- és BLIK-adatok pedig soha nem jutnak el hozzánk. A lovas által feltöltött egyenleg olyan előre kifizetett összeg, amely kizárólag annál a lovardánál használható fel, amelyik kiállította. Semmilyen esetben nem gyűjtünk és nem tárolunk teljes kártyaszámot, bankszámlaszámot vagy CVV-kódot.
Az előfizetés számlázása — az a díj, amelyet a lovarda fizet a Nose-ért — élesben működik. A lengyel lovardák esetében a számlázást PLN-ben a Stripe Payments Europe, Ltd. bonyolítja, a kereskedő és a számla kiállítója pedig a DF Daniel Fojcik / Nose. A nem lengyel lovardák esetében a számlázást EUR-ban, GBP-ben vagy USD-ben a Dodo Payments végzi Merchant of Record minőségben: a tranzakció jogi értelemben vett eladója a Dodo, ő állítja ki az adójogilag megfelelő számlát vagy nyugtát, és ő számítja ki és fizeti meg az áfát vagy a forgalmi adót. Magánál a tranzakciónál a Dodo független eladó és adatkezelő, egyben a mi további adatfeldolgozónk is az előfizetés számlázásához szükséges személyes adatok tekintetében.
Az említett lovardai előfizetésnél az érintett számlázási adatok arra korlátozódnak, amire a számlázási szolgáltatónak szüksége van: számlázási név, számlázási e-mail-cím, ország és számlázási cím, a szolgáltatónál tárolt fizetési token, valamint a kártyaszám utolsó négy számjegye. A lovasok online fizetéseinél a Nose csupán az egyes fizetések nyilvántartását tárolja — összeg, a fizetési mód típusa, állapot és időpont —, miközben maguk a kártyaadatok a Stripe-nál, a lovarda saját fiókjában maradnak. A teljes kártyaadatok a Stripe, illetve a Dodo rendszerében maradnak; a Nose-ban nem tároljuk őket.
3.3 A lovarda által rögzített működési adatok (itt adatfeldolgozók vagyunk)
Amikor egy lovarda a Nose-t a mindennapi működéséhez használja, adatokat rögzít a lovasairól és az ügyfeleiről. Ezeknél az adatoknál a lovarda az adatkezelő, a Nose pedig az adatfeldolgozó (lásd fent a „Ki a felelős” részt). Ide tartozhat:
- a lovasok és az ügyfelek neve és elérhetőségei (e-mail-cím, opcionálisan telefonszám);
- az, hogy egy lovas mely lovaglóórákra („óra”) volt beosztva, és melyeken vett részt;
- hogyan fizették ki az órát (a fenti készpénz/bérlet/ajándékutalvány/átutalás címkékkel, vagy — ha a lovarda online fizetést használ — az online fizetés nyilvántartásával: összeg, fizetési mód, állapot, kártyaadatok soha);
- a kiállított, felhasznált vagy visszatérített bérletek és ajándékutalványok;
- a lovarda által a tagjainak küldött egyirányú közlemények (az üzenet tárgya és szövege);
- a szabad szöveges megjegyzések, amelyeket a lovarda a bérletekhez, a fizetésekhez, a lovakhoz és hasonló bejegyzésekhez ír;
- a lóhoz feltöltött fájlok — lóútlevél, oltási igazolás, biztosítási dokumentum vagy hasonló, PDF-fájlként vagy képként, amelyet a lovarda vagy a ló tulajdonosa csatol. Magát a fájlt olyan zárt területen tároljuk, amely nyilvánosan nem érhető el, és csak rövid élettartamú linkeken keresztül adjuk ki, miután ellenőriztük, hogy a kérelmező jogosult-e az adott ló adatainak megtekintésére. A fájl mellett megőrizzük a címét, a típusát, a fájlnevét, a méretét, az esetlegesen megadott lejárati dátumot, valamint azt, hogy ki töltötte fel.
Ezeket az adatokat kizárólag azért kezeljük, hogy a Szolgáltatást a lovarda számára nyújtsuk, a lovarda dokumentált utasításai szerint, a DPA keretében.
3.4 Használati és technikai adatok (itt adatkezelők vagyunk)
Automatikusan gyűjtjük őket, amikor Ön a weboldalt vagy az alkalmazást használja, függetlenül attól, hogy hozzájárul-e az analitikához:
- IP-cím — a Nose kérésszám-korlátozásra, a visszaélések megelőzésére és biztonsági célokra használja;
- a böngésző típusa és verziója, az operációs rendszer, az eszköz típusa;
- meglátogatott oldalak és hivatkozó URL;
- összeomlási és hibanaplók — ezeket a Sentry, a hibafigyelési szolgáltatónk rögzíti. A személyes adatokat szándékosan eltávolítjuk, mielőtt elküldenénk: az e-mail-címeket, a telefonszámokat, az üzenetszövegeket, a szabad szöveges megjegyzéseket és mindent, ami tokennek látszik, kiszűrjük. Ami marad, az a technikai környezet, valamint egy álneves felhasználói azonosító (UUID), a lovarda azonosítója, a nyelvi beállítás és a hibát okozó művelet neve.
3.5 Analitikai adatok (PostHog és Vercel Web Analytics)
PostHog (hozzájáruláson alapuló, az EU-ban hosztolt). Kizárólag akkor, ha Ön az „Elfogadás” gombra kattint a cookie-sávon, töltjük be a PostHogot (EU Cloud, eu.posthog.com), hogy megértsük, hogyan használják a terméket. A PostHog álneves azonosítót gyűjt, amely megkülönbözteti az ismétlődő látogatásokat, továbbá eseményeket (mely gombokat vagy képernyőket használják), megtekintett oldalakat és az aktivitás mértékét, valamint az eszközre, a böngészőre és az operációs rendszerre vonatkozó adatokat, illetve egy kizárólag hozzávetőleges ország-, illetve régióadatot. Az Ön IP-címét a PostHog már a beérkezéskor eldobja; nyers IP-címeket nem őrzünk meg az analitikai profiljához kapcsolva.
Amit mérünk — kérjük, olvassa el. A PostHogot kizárólag oldalmegtekintési és interakciós analitikára (autocapture) — vagyis annak mérésére, hogy mely gombokat és képernyőket használják — és teljesítménymutatókra használjuk; a képernyőjét nem rögzítjük és nem játsszuk vissza. A PostHog csak akkor töltődik be, ha Ön elfogadja az analitikát; ha elutasítja (vagy ha a böngészője Do Not Track / Global Privacy Control jelzést küld), soha nem töltődik be, és semmilyen analitikai esemény nem kerül gyűjtésre. A PostHog 6 hónapig őrzi meg az analitikai eseményeket, ezt követően azok törlődnek a PostHog rendszereiből.
Vercel Web Analytics (cookie-mentes). Használjuk továbbá a Vercel Web Analyticsot, egy adatvédelmi szempontból kímélő, cookie-mentes analitikai eszközt, amely követő cookie-k elhelyezése és az Önről alkotott profil felépítése nélkül méri az összesített forgalmat. Mivel cookie-mentes és nem azonosít, nem függ a hozzájárulási sávtól úgy, ahogyan a PostHog.
Ha az „Elutasítás” gombra kattint — vagy ha a böngészője már az első kérésnél Do Not Track / Global Privacy Control jelzést küld —, a PostHog soha nem töltődik be, és a cookie-jai, illetve a helyi tárolóban használt kulcsai soha nem kerülnek beállításra. A választását bármikor módosíthatja az oldal láblécében található „Cookie-beállítások” hivatkozással. Lásd alább a „Do Not Track és Global Privacy Control” részt.
3.6 Kommunikációs adatok
A nekünk küldött e-mailek (például a support@nose.horse címre) az ügyfélszolgálati postafiókunkban tárolódnak. Addig őrizzük meg őket, ameddig az ügye megoldásához szükséges, valamint egy ésszerű utókövetési időszakon át.
3.7 Különleges kategóriájú adatok és szabad szöveges mezők — az álláspontunk
A Nose nem kíván különleges kategóriájú adatot gyűjteni (ezek a GDPR 9. cikkében felsorolt érzékeny kategóriák — például egészségi állapot, fogyatékosság, faji vagy etnikai származás, vallási meggyőződés). Nem kérdezünk rá, és a termék nincs úgy kialakítva, hogy ilyet tároljon.
- A lovardák nem rögzíthetnek különleges kategóriájú adatot szabad szöveges mezőkbe (megjegyzések, üzenetek), és nem tölthetnek fel ilyet fájlban sem. A DPA arra utasítja a lovardákat, hogy ezt ne tegyék. Ha egy lovarda ennek ellenére ilyen adatot rögzít vagy tölt fel, az adatkezelő továbbra is a lovarda, és a felelősség is őt terheli. A feltöltött fájlokat nem nyitjuk meg és nem vizsgáljuk át, ezért ezt nem tudjuk kiszűrni Ön helyett — éppen ezért áll ez az utasítás a lovardánál.
- Az óratípusok nevei nevek, nem személyre vonatkozó adatok. A lovarda a beállításaiban maga választja meg a saját óratípusainak nevét; a Nose számára ezek egy órához kapcsolt működési ütemezési címkék, nem pedig egy személyről szóló bejegyzés.
- A lovakról írt megjegyzések (például egy ló pihenőideje vagy állatorvosi feljegyzése) állatokra vonatkoznak, nem emberekre, és kívül esnek a GDPR hatályán.
3.8 Amit nem gyűjtünk
- Nem kérünk lakcímet, okmányazonosítót vagy állami azonosítót, és a Nose-ban egyetlen mező sincs úgy kialakítva, hogy ilyet tároljon. Egy őszinte kitétel: a lóhoz feltöltött fájlt (lásd fent az „A lovarda által rögzített működési adatok” részt) úgy tároljuk, ahogyan megkaptuk, és soha nem nyitjuk meg és nem vizsgáljuk át — így egy csatolt dokumentum történetesen tartalmazhat ilyen adatokat is. Ez a feltöltő döntése, nem pedig olyasmi, amit a Szolgáltatás kér.
- Nem gyűjtünk és nem tárolunk teljes fizetésikártya- vagy bankszámlaadatot; az előfizetés kártyatokenjeit és a kártyaszám utolsó négy számjegyét a Stripe vagy a Dodo tárolja, a lovasok online fizetéseinek kártyaadatait pedig a Stripe őrzi a lovarda saját fiókjában (lásd fent a „Fizetési adatok” részt).
- Tudatosan nem gyűjtünk különleges kategóriájú (9. cikk szerinti) adatot (lásd fent a „Különleges kategóriájú adatok és szabad szöveges mezők — az álláspontunk” részt).
- Nem használunk hirdetési nyomkövetőket, retargeting pixeleket, sem webhelyközi hirdetési hálózati címkéket.
- Nem készítünk ujjlenyomatot a böngészőjéről.
- Nem építünk webhelyközi viselkedési profilokat hirdetési célra.
- Az adatait senkinek nem adjuk el.
- Nem tanítunk be gépi tanulási modelleket az adataival.
4. Hogyan használjuk az adatokat
Adatkezelőként (a látogatói, a fióktulajdonosi, az analitikai és a biztonsági adatok esetében) a gyűjtött adatokat a következőkre használjuk:
- a Szolgáltatás és az Ön fiókjának nyújtása és működtetése;
- tranzakciós e-mailek küldése (belépési linkek, meghívók, óramódosítási és -lemondási értesítések, fiókkal kapcsolatos értesítések);
- a Szolgáltatás védelme a visszaélésekkel, a csalással és a technikai támadásokkal szemben (kérésszám-korlátozás, botvédelem, auditnaplózás);
- az ügyfélszolgálati kérései megválaszolása;
- annak megértése, hogyan használják a terméket, hogy fejleszthessük — de kizárólag ott, ahol Ön ehhez hozzájárult (lásd fent az „Analitikai adatok” részt);
- a jogszabályi kötelezettségek teljesítése (például a saját előfizetési számlázási, számla- és számviteli nyilvántartásaink vezetése, valamint a jogszerű megkeresések megválaszolása).
A lovardák lovas- és ügyféladatai tekintetében adatfeldolgozóként ezeket az adatokat kizárólag arra használjuk, hogy a Szolgáltatást a lovarda utasításai szerint nyújtsuk — saját célra nem használjuk fel őket.
Semmilyen adatot nem használunk mesterségesintelligencia- vagy gépi tanulási modellek betanítására, hirdetési célú profilalkotásra, sem harmadik feleknek történő értékesítésre.
5. Az adatkezelés jogalapjai (GDPR 6. cikk)
Az alábbi jogalapok azokra az adatkezelésekre vonatkoznak, amelyeknél a Nose az adatkezelő (lásd fent a „Ki a felelős” részt). A lovas- és ügyféladatoknál, ahol a lovarda az adatkezelő, a saját jogalapját a lovarda határozza meg; a Nose a lovarda utasításai szerint, a DPA keretében kezeli az adatokat.
| Cél | Jogalap |
|---|---|
| A Szolgáltatás nyújtása és működtetése a fióktulajdonosok (a lovardák adminisztrátorai, lovasoktatók, ügyfelek) részére | Szerződés (6. cikk (1) bek. b) pont) |
| A saját előfizetési számlázási, számla- és számviteli nyilvántartásaink vezetése | Jogi kötelezettség (6. cikk (1) bek. c) pont) |
| A Szolgáltatás védelme a visszaélésekkel, a csalással és a támadásokkal szemben; biztonsági és auditnaplózás | Jogos érdek (6. cikk (1) bek. f) pont) |
| Cookie-mentes, nem azonosító webhelymérés (Vercel Web Analytics) | Jogos érdek (6. cikk (1) bek. f) pont) |
| Termékanalitika (PostHog) | Hozzájárulás (a GDPR 6. cikk (1) bek. a) pontja és az elektronikus hírközlési adatvédelmi irányelv 5. cikk (3) bekezdése) — a cookie-sávon keresztül szerezzük be; soha nem vélelmezzük, soha nincs előre bejelölve, bármikor visszavonható |
| Marketing-e-mailek (ha vannak ilyenek) | Hozzájárulás (6. cikk (1) bek. a) pont) — kizárólag opt-in alapon |
Gyermekek adatai — a jogalap a lovardánál van. A lovasiskolák ügyfeleinek jelentős része szülő, aki a gyermeke számára foglal lovaglóórát. Ha egy lovarda gyermek adatait rögzíti a Nose-ban, a jogalap megállapításáért, valamint a szükséges szülői hozzájárulásért vagy felhatalmazásért a lovarda (mint adatkezelő) felel, a rá irányadó jog szerint — a GDPR 8. cikke szerint, annak tagállami végrehajtásában (Lengyelországban a digitális hozzájárulás korhatára 16 év), az Egyesült Államokban működő lovarda esetében pedig a COPPA és az egyes szövetségi államok irányadó joga szerint. Ezt a jogalapot a Nose nem maga állapítja meg; a gyermekek adatait kizárólag a lovarda dokumentált utasításai szerint kezeljük, és minimalizáljuk (lásd alább a „Gyermekek adatainak védelme” részt).
6. Adattovábbítás — további adatfeldolgozók
A Nose működtetéséhez egy szűk körű, harmadik felekből álló szolgáltatói körre („további adatfeldolgozók”) támaszkodunk. Mindegyikük csak a feladata ellátásához szükséges adatokat kapja meg.
A jelen tájékoztató keltekor a további adatfeldolgozóink közé tartozik a Supabase (adatbázis, hitelesítés, tárhely), a Vercel (tárhely), a Brevo (e-mail), a PostHog (hozzájáruláshoz kötött analitika), a Sentry (hibafigyelés), az Upstash (kérésszám-korlátozási számlálók), a Cloudflare (botvédelem és DNS), a Google (opcionális Google-belépés), a Stripe (a lengyel lovardák előfizetési számlázása, valamint — az online fizetést bekapcsoló lovardáknál — e fizetések feldolgozása a lovarda saját fiókjába), továbbá a Dodo Payments (Merchant of Record a nem lengyel lovardák előfizetési számlázásához). A nyilvános adatfeldolgozói lista az egyetlen, mindig naprakész nyilvántartás minden szolgáltató céljáról, adatkategóriáiról, adatkezelési régiójáról — adatrégiónként külön — és adattovábbítási mechanizmusáról.
Minden további adatfeldolgozóval adatfeldolgozói szerződést kötünk ott, ahol ezt jogszabály előírja. Ha személyes adat régiók között vagy határokon át mozog, az adattovábbításra az alább, a „Nemzetközi adattovábbítások” részben ismertetett mechanizmusok vonatkoznak.
Amikor további adatfeldolgozót veszünk fel, cserélünk le vagy távolítunk el, frissítjük a nyilvános adatfeldolgozói listát, és előzetesen értesítjük az aktív lovardákat — a lovarda fiókcímére küldött e-mailben vagy a lovarda adminisztrátorainak megjelenített alkalmazáson belüli értesítéssel — (ennél rövidebb határidővel csak akkor, ha a változás biztonsági vagy szolgáltatásfolytonossági okból sürgős), a lovardát adatvédelmi alapon megillető tiltakozási joggal együtt, a DPA-ban meghatározottak szerint.
7. Nemzetközi adattovábbítások
A Nose több adatrégióban fut, és a termék növekedésével újabb régiókat veszünk fel. Az USA-régióban lévő lovardák ügyféladatait az Egyesült Államokban tároljuk. A szolgáltatás üzemeltetése, adminisztrációja és támogatása az Európai Unióból történik. Minden más lovardát az EU-régiónkból szolgálunk ki. Azt, hogy egy lovarda melyik régióhoz tartozik, a létrehozásakor rögzítjük, és ez nem változik, hacsak nem helyezzük át az adatokat — mielőtt ezt megtennénk, tájékoztatnánk Önt róla.
Az egyes szolgáltatók aktuális elsődleges adatkezelési régióját — adatrégiónként külön — a További adatfeldolgozók oldal rögzíti — ez az egyetlen, mindig naprakész lista —, és ez változhat, ahogy terjeszkedünk, vagy ahogy egy szolgáltató módosítja a saját infrastruktúráját; minden adatfeldolgozó-változásról előzetesen értesítjük a lovardákat (lásd fent az „Adattovábbítás — további adatfeldolgozók” részt). Nem ígérjük meg, hogy az adatait kizárólag egyetlen régióban kezeljük — bárhol is kezeljük vagy mozgatjuk őket régiók között, az adott útvonalra megfelelő adattovábbítási mechanizmust vezetünk be. Ha az Ön lovardája az EU-régiónkban van, Ön pedig az EGT-n kívül tartózkodik, az irány ellentétes azzal, amit e szakasz többi része leír: az adatai az EGT-be kerülnek, és ott a GDPR védi őket; ez a beérkező útvonal az Ön helyi joga szerint nem igényel adattovábbítási mechanizmust.
Az EU-régiónkban az alapvető adatkezelés az Európai Gazdasági Térségben zajlik. Az USA-régiónkban az adatbázis, a fájltárhely és a kérésszám-korlátozási tár az Egyesült Államokban fut, a két régió által közösen használt néhány szolgáltatás — a tranzakciós e-mailek, a hibafigyelés és a hozzájáruláshoz kötött termékanalitika — pedig az EGT-ben marad. Mindkét régióban fut néhány komponens az EGT-n kívül. Azt, hogy melyik szolgáltató hol fut — adatrégiónként külön —, és milyen adattovábbítási mechanizmus alapján, a További adatfeldolgozók oldal rögzíti; ezt az oldalt naprakészen tartjuk ahelyett, hogy itt megismételnénk, így a jelen tájékoztató és az a lista nem távolodhat el egymástól. Ez azt írja le, hol futnak a dolgok most, nem pedig tartós garancia: növekedésünkkel újabb régiókat vehetünk fel, és a További adatfeldolgozók oldalt ennek megfelelően frissítjük.
Ahol személyes adat régiók között — vagy a gyűjtése szerinti országon kívülre — kerül továbbításra, a szolgáltatótól és az adattovábbítás jellegétől függően az adott útvonalra megfelelő garanciára támaszkodunk:
- az illetékes hatóság (például az Európai Bizottság) megfelelőségi határozata, ahol az a célországra alkalmazandó;
- az EU–USA adatvédelmi keretrendszer (DPF) és annak egyesült királyságbeli kiterjesztése azoknál az egyesült államokbeli szolgáltatóknál, amelyek e keretrendszer alapján önmagukat tanúsították;
- az Európai Bizottság általános adatvédelmi kikötései (SCC) — a Schrems II ítéletet követően megkövetelt további garanciákkal együtt (ideértve az adattovábbítási kockázatelemzéseket és indokolt esetben a kiegészítő technikai intézkedéseket) —, az Egyesült Királyság nemzetközi adattovábbítási kiegészítése ott, ahol az Egyesült Királyság GDPR-ja alkalmazandó, valamint azok az egyenértékű adattovábbítási mechanizmusok, amelyeket más joghatóságok megkövetelnek, ahogy ott megkezdjük a működést.
Egy konkrét adattovábbításra vonatkozó garanciák másolatát a support@nose.horse címre írt e-mailben kérheti.
Egyesült Királyság. Az Egyesült Királyság és az EGT közötti adattovábbításokra a vonatkozó megfelelőségi határozatok alkalmazandók. Ahol az Egyesült Királyság GDPR-ja saját adattovábbítási eszközt követel meg, az uniós általános adatvédelmi kikötésekhez fűzött, az Egyesült Királyságra vonatkozó nemzetközi adattovábbítási kiegészítésre támaszkodunk.
8. Meddig őrizzük meg az adatokat (megőrzési idők)
A megőrzés a belső adatmegőrzési szabályzatunkat követi. A vezérelv az adattakarékosság — az adatokat az aktív fiók élettartamáig őrizzük meg, majd töröljük azokat, vagy eltávolítjuk belőlük a személyazonosító adatokat (hogy ez a gyakorlatban mit jelent, lásd alább a „Törlés” részt). A közvetlenül azonosításra alkalmas lovas- vagy fiókadatokat nem őrizzük meg öt évig. Az egyetlen öt évig tartó megőrzés (a) a szűkre szabott, álneves pénzügyi auditnapló-bejegyzésekre (lásd alább) és (b) a saját előfizetési számlázási és számviteli nyilvántartásainkra vonatkozik — mindkettőt a lengyel jog írja elő.
Fióktulajdonosi és lovasadatok (a fiók élettartamáig). A működési és pénzügyi nyilvántartásokat addig őrizzük meg, amíg az érintett fiók, illetve előfizetés aktív, mert a lovardának a működéséhez szüksége van a saját előzményeire.
Törlés — a személyazonosító adatok eltávolítása 30 napos türelmi idő után. Amikor a fiókját törlik — amit bármikor kérhet (lásd alább „Az Ön jogai” részt) —, egy 30 napos türelmi időt követően, amely alatt a törlés visszavonható, teljes törlés helyett eltávolítjuk a személyazonosító adatokat: a nevéből „Deleted user” lesz, a telefonszáma, a nyelvi beállítása és az időzónája törlődik, a belépési e-mail-címe helyére pedig nem azonosító helyettesítő érték kerül. A pénzügyi és óratételek azonosításra alkalmatlan formában továbbra is a lovarda nyilvántartásában maradnak mindaddig, amíg az adott lovarda fiókja aktív, hogy a könyvelése rendben legyen; ezek a tételek már nem tartalmazzák az Ön személyes adatait, de továbbra is belső hivatkozást őriznek a megtisztított fiókra. A GDPR szerint ez technikailag álnevesítés (4. cikk 5. pont), nem pedig teljes anonimizálás ((26) preambulumbekezdés) — azért járunk el így, mert a lovardának egyeztetnie kell a saját könyvelését, és a lengyel számviteli jog annak vezetésére a lovardát kötelezi, nem a Nose-t.
A lovarda megszüntetése. Egy lovarda archiválása vagy lezárása automatikus, 90 napos, visszafordítható türelmi időt indít el. Ez alatt a lovarda visszaállítható, és kérésre teljes exportot biztosítunk (e-mail: support@nose.horse); a 90 nap leteltével a lovarda adatai automatikusan, véglegesen törlődnek.
Az adómegőrzési kötelezettség — kit terhel. A vállalkozásra irányadó számviteli és adójog azt írja elő, hogy a saját pénzügyi nyilvántartásait a törvényben meghatározott ideig őrizze meg — a lengyel számviteli és áfajog szerint öt évig; más országok saját időtartamot állapítanak meg. Ez a kötelezettség a lovardát terheli (mint a saját könyvelésének adatkezelőjét), nem a Nose-t. A Nose ezeket az adatokat kizárólag a lovarda adatfeldolgozójaként tárolja, és nincs önálló kötelezettsége arra, hogy a lovasok személyes adatait öt évig megőrizze. Azok a nyilvántartások, amelyeket maga a Nose őriz meg öt évig, a saját előfizetési számlázási, számla- és számviteli nyilvántartásai, amelyek vállalkozások közötti nyilvántartások, és nem tartalmaznak lovasokra vonatkozó személyes adatot.
Belső audit- és eseménynapló (álnevesített). A biztonsági auditnaplónk álneves azonosítókkal (UUID), a lovasok személyes adataitól elkülönítve rögzíti az eseményeket, a következő osztályokban:
| Auditosztály | Megőrzés |
|---|---|
| `security` (belépés, szerepkör- és tagságváltozások) | 12 hónap |
| `financial` (fizetési, kifizetési, bérlet- és utalványbeváltási, valamint visszatérítési események) | 5 év |
| `standard` (minden egyéb) | 6 hónap |
Egy napi tisztítás eltávolítja azokat a bejegyzéseket, amelyek túllépték az osztályuk időablakát. Amikor egy lovardát megszüntetnek, az auditbejegyzéseit szintén töröljük (kivéve az esetleges minimális, biztonsági incidens miatti visszatartást).
Szerver- és hibanaplók. A Vercelnél a futásidejű üzemeltetési naplókat 1 napig, a buildnaplókat 30 napig őrizzük; a Sentrynél a hibanyomokat eseményeknél 30 napig, problémáknál 90 napig.
A további adatfeldolgozóinkra vonatkozó fenti időtartamok az egyes szolgáltatók saját, aktuális üzemeltetési megőrzési szabályzatát tükrözik, nem pedig olyan ígéretet, amelyet a nevükben tennénk — ha egy szolgáltató módosítja a megőrzési időablakát, az itt szereplő időtartam is változik vele, mi pedig ilyenkor naprakészen tartjuk ezt az oldalt.
Ügyfélszolgálati e-mailek. Az ügye megoldása után ésszerű ideig őrizzük meg őket.
Ahol a jogszabály egy konkrét nyilvántartás megőrzését írja elő (például egy adóügyi bizonylatét, amelyet a lovardának kell megőriznie), ez a kötelezettség felülírja a fenti időtartamokat — de kizárólag azoknál a konkrét nyilvántartásoknál, amelyekre a jogszabály vonatkozik.
9. Az Ön jogai
A GDPR alapján Önt az alábbi jogok illetik meg. Hogy ezeket hogyan gyakorolja, attól függ, ki az adatkezelő (lásd fent a „Ki a felelős” részt):
- A saját fióktulajdonosi adatai esetében (ha a lovarda adminisztrátoraként, lovasoktatóként vagy ügyfélként regisztrált) a Nose az adatkezelő, és ezeket a jogokat közvetlenül nálunk gyakorolja.
- A lovarda által rögzített lovas- és ügyféladatok esetében a lovarda az adatkezelő. A jogait az adott lovardával szemben gyakorolja; a Nose adatfeldolgozóként segíti a lovardát, és továbbítja neki az Ön kérését — magunk nem döntünk róla (a GDPR 28. cikk (3) bekezdés e) pontja).
Az Ön jogai:
- Tájékoztatáshoz való jog (13. és 14. cikk) — ez a tájékoztató elmondja, mit gyűjtünk és miért, akár Öntől szereztük az adatot (13. cikk), akár egy lovardától, amely azt Önről rögzítette (14. cikk).
- Hozzáférés (15. cikk) — kérheti a személyes adatai másolatát. A fióktulajdonosok az /account/export címen elérhető, önkiszolgáló „adataim letöltése” exportot használhatják, amely strukturált JSON-fájlt állít elő (napi egy kérésre korlátozva).
- Helyesbítés (16. cikk) — a pontatlan adatok kijavítása. A saját profilját (név, telefonszám) a fiókbeállításokban maga is szerkesztheti.
- Törlés (17. cikk) — a fiókja törlését az /account/delete címen kérheti (ehhez megerősítő újrahitelesítés szükséges). Egy 30 napos türelmi idő után — amely alatt a törlés visszavonható — eltávolítjuk a személyazonosító adatait, ahogy azt fent a „Meddig őrizzük meg az adatokat (megőrzési idők)” rész leírja.
- Adathordozhatóság (20. cikk) — az adatai kiadása strukturált, géppel olvasható formátumban (a fenti JSON-export).
- Tiltakozás (21. cikk) — tiltakozhat a jogos érdeken alapuló adatkezelésünk ellen. Vegye fel velünk a kapcsolatot.
- Korlátozás (18. cikk) — kérheti, hogy egy vitás kérdés rendezéséig korlátozzuk az adatai kezelését. Vegye fel velünk a kapcsolatot.
- A hozzájárulás visszavonása — ahol az adatkezelés hozzájáruláson alapul (analitika), azt bármikor visszavonhatja a „Cookie-beállítások” felületen; a visszavonás nem érinti a korábban már elvégzett adatkezelést.
- Panasz a felügyeleti hatóságnál — panaszt tehet a lengyel UODO-nál (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) vagy a helyi uniós hatóságánál. Ha Ön az Egyesült Királyságban tartózkodik, a jelen tájékoztató GDPR-ra való hivatkozásai magukban foglalják az Egyesült Királyság GDPR-ját és a Data Protection Act 2018-at is, és panasszal fordulhat az Information Commissioner’s Office-hoz (ICO, ico.org.uk).
Hogyan gyakorolhatja a jogait. Az általunk kezelt adatok esetében írjon a support@nose.horse címre; ellenőrizzük a személyazonosságát (rendszerint annak megerősítésével, hogy hozzáfér a fiókhoz tartozó e-mail-címhez), és 30 napon belül válaszolunk (GDPR). A lovarda által kezelt lovasadatok esetében forduljon a lovardájához; ha mégis hozzánk fordul, a kérését továbbítjuk a lovardának, vagy a jogilag lehetséges mértékben segítünk neki a válaszadásban. Az ésszerű kérésekért nem számítunk fel díjat; a nyilvánvalóan megalapozatlan vagy túlzó kérésekért ésszerű díjat számíthatunk fel, ahogy azt a GDPR 12. cikk (5) bekezdése lehetővé teszi. Ha Ön az Egyesült Államokban tartózkodik: az egyes szövetségi államok adatvédelmi törvényei (például a California Consumer Privacy Act) csak azokra a vállalkozásokra vonatkoznak, amelyek meghaladnak bizonyos bevételi vagy mennyiségi küszöböket, és amelyeket a Nose nem ér el; ennek ellenére az itt felsorolt minden jogot megadjuk Önnek, függetlenül attól, hol él, személyes információt nem adunk el és nem osztunk meg, valamint tiszteletben tartjuk a Global Privacy Control jelzést.
10. Biztonság
Olyan technikai és szervezési intézkedéseket alkalmazunk, amelyek a személyes adatokat a jogosulatlan hozzáféréssel, nyilvánosságra hozatallal, módosítással és elvesztéssel szemben hivatottak védeni. Megkülönböztetjük a jelenleg működő intézkedéseket azoktól, amelyeket a Szolgáltatás érésével tervezünk, hogy egyetlen tervezett kontroll se tűnjön meglévőnek.
Jelenleg működik:
- TLS minden továbbított adatnál, HSTS preloaddal;
- titkosítás nyugalmi állapotban az adatbázis-szolgáltatónknál (Supabase, AES-256);
- lovardánként hatókörözött sorszintű biztonság (RLS) minden működési táblán, hogy az egyik lovarda adatait a másik ne olvashassa — magában az adatbázisban kikényszerítve, nem csupán az alkalmazás kódjában;
- kiszolgálóoldali munkamenet-ellenőrzés minden védett kérésnél (a belépési cookie-ban önmagában soha nem bízunk meg);
- megerősítő újrahitelesítési követelmény a destruktív és adminisztratív műveleteknél;
- bcrypt-tel hashelt órarend-PIN-kódok és SHA-256-tal hashelt, egyszer használatos, időben korlátozott, e-mail-címhez kötött meghívótokenek (nyers tokeneket soha nem tárolunk);
- bemeneti adatok ellenőrzése minden kiszolgálóoldali határon;
- kérésszám-korlátozás (Upstash) és botvédelem (Cloudflare Turnstile) a belépési, a regisztrációs és az űrlapvégpontokon;
- szigorú Content Security Policy kérésenkénti nonce-szal és lezárt biztonsági fejlécekkel;
- kizárólag bővíthető auditnapló a biztonsági szempontból releváns eseményekről;
- hibafigyelés személyesadat-tisztítással (Sentry — lásd fent a „Használati és technikai adatok (itt adatkezelők vagyunk)” részt).
A Szolgáltatás érésével tervezzük (még nincs bevezetve):
- dedikált staging környezet;
- automatizált függőség- és biztonsági vizsgálat a build folyamatunkban;
- formálisan dokumentált incidenskezelési folyamat;
- negyedéves titokrotációs szabályzat (a rotáció jelenleg kézi);
- harmadik felek általi tanúsítások, például SOC 2 / ISO 27001, valamint penetrációs tesztelés — ezekkel ma nem rendelkezünk.
Kis szervezet vagyunk (jelenleg egyszemélyes vállalkozás). Ha a beszerzési folyamata már ma formális tanúsítványokat követel meg, lehet, hogy még nem mi vagyunk a megfelelő választás — és ezt inkább nyíltan megmondjuk.
Egyetlen rendszert sem lehet tökéletesen biztonságossá tenni. Olyan adatvédelmi incidens esetén, amely valószínűsíthetően kockázattal jár az Ön jogaira és szabadságaira nézve, indokolatlan késedelem nélkül, és ha megvalósítható, a tudomásszerzéstől számított 72 órán belül értesítjük az illetékes felügyeleti hatóságot (UODO) (GDPR 33. cikk). Ha az incidens valószínűsíthetően magas kockázattal jár Önre nézve, indokolatlan késedelem nélkül Önt is értesítjük (GDPR 34. cikk). Ahol egy lovarda adatfeldolgozójaként járunk el, indokolatlan késedelem nélkül értesítjük a lovardát, hogy teljesíthesse a saját kötelezettségeit.
11. Gyermekek adatainak védelme
Ez az egyik olyan pont, ahol a Nose eltér sok SaaS-adatkezelési tájékoztatótól. Nem vagyunk „kiskorúak nélküli” szolgáltatás — a lovasiskolák rendszeresen tanítanak gyerekeket, így a Nose tudatosan kezel gyermekekre vonatkozó személyes adatokat a lovarda nevében (például egy gyermeket, akit egy lovaglóóra résztvevőjeként rögzítenek, gyakran a szülő által, aki a lovarda ügyfele).
- A gyermek adatainak adatkezelője a lovarda, és a lovarda felel a jogalapért, valamint a rá irányadó jog szerint szükséges szülői hozzájárulásért vagy felhatalmazásért — az EU-ban és az Egyesült Királyságban a GDPR 8. cikke szerint; az Egyesült Államokban a COPPA és az egyes szövetségi államok irányadó joga szerint (lásd fent „Az adatkezelés jogalapjai (GDPR 6. cikk)” részt). A Nose a gyermek adatait kizárólag a lovarda dokumentált utasításai szerint kezeli.
- Minimalizáljuk a gyermekről tárolt adatokat arra, amire a lovardának a lovaglóórák megtartásához szüksége van — jellemzően a névre és a látogatott órákra.
- A Nose nem célozza meg a gyermekeket, és közvetlenül nem is intéz hozzájuk marketinget. A gyermekkel nincs közvetlen kapcsolatunk; a kapcsolatunk a lovardával áll fenn.
- Az a szülő vagy gyám, aki hozzá szeretne férni a gyermek adataihoz, javítani vagy törölni szeretné azokat, a lovardához (az adatkezelőhöz) forduljon; a Nose adatfeldolgozóként segíti a lovardát (lásd fent „Az Ön jogai” részt).
12. Cookie-k
A cookie-k és a hasonló technológiák teljes listáját a Sütikezelési tájékoztató tartalmazza. Összefoglalva: feltétlenül szükséges cookie-kat használunk (belépési munkamenet, nyelvi beállítás, botvédelem, a nyilvános órarendhez való hozzáférés és a hozzájárulási döntés megjegyzése — ezeket sáv nélkül helyezzük el, mert nélkülük a Szolgáltatás nem tud működni), valamint opcionális analitikai technológiákat (PostHog), amelyek csak akkor töltődnek be, ha Ön az „Elfogadás” gombra kattint a cookie-sávon. A Vercel Web Analytics cookie-mentes. Marketing-, retargeting- és webhelyközi hirdetési cookie-kat nem használunk.
13. Automatizált döntéshozatal és profilalkotás
Nem hozunk Önről olyan, kizárólag automatizált adatkezelésen alapuló döntést, amely Önre nézve joghatással vagy hasonlóan jelentős hatással járna. A Szolgáltatás rutinszerű, átlátható működési szabályokat alkalmaz (például egy csoport létszámkorlátjának, a bérleten maradt alkalmak számának vagy egy kéréslimitnek az érvényesítését), ezek azonban kiszámítható termékmechanizmusok, nem profilalkotás, és a foglalások felett a lovarda munkatársai őrzik meg az irányítást. Ha úgy véli, hogy egy automatikus szabály tévesen érintette Önt, forduljon a support@nose.horse címhez (lovasadatok esetében pedig a lovardájához).
14. Do Not Track és Global Privacy Control
A weboldalunk ott, ahol ez technikailag lehetséges, tiszteletben tartja a Do Not Track (DNT) és a Global Privacy Control (GPC) jelzéseket. Ha a böngészője már az első kérésnél elküldi bármelyik jelzést, ezt az opcionális analitikai kategória (PostHog) elutasításának tekintjük, és nem töltjük be, a cookie-sávot pedig nem jelenítjük meg. A feltétlenül szükséges cookie-kat és a cookie-mentes Vercel Web Analyticsot ez nem érinti, mert nem követik Önt nyomon, és szükségesek az Ön által kért Szolgáltatás nyújtásához.
15. A tájékoztató módosításai
A jelen tájékoztatót módosíthatjuk, ahogy a Szolgáltatás fejlődik, amikor a további adatfeldolgozók köre változik, vagy amikor a jogszabályok változnak. A lényeges változásokat e-mailben jelentjük be az aktív lovardáknak, illetve előfizetőknek, ésszerű idővel a hatálybalépésük előtt (ennél rövidebb határidővel csak akkor, ha ezt jogszabály, felügyeleti hatósági utasítás vagy valós biztonsági, illetve szolgáltatásfolytonossági ok követeli meg). A dokumentum tetején szereplő „Utoljára frissítve” dátum mindig a legutóbbi módosítást tükrözi.
16. A vállalkozás átruházása
Ha a Nose átszervezésre, összeolvadásra vagy eladásra kerül, illetve ha a Szolgáltatáshoz kapcsolódó vagyon lényegében egészét más módon átruházza — vagy ha a Szolgáltatás jogutód üzemeltetőhöz kerül —, a Szolgáltatással összefüggésben tárolt személyes adatok az ügylet részeként átadásra kerülhetnek. Minden ilyen esetben (a) gondoskodunk arról, hogy a jogutód szerződéses kötelezettséget vállaljon az Ön személyes adatainak legalább annyira védő feltételek szerinti kezelésére, mint amilyeneket a jelen tájékoztató tartalmaz, (b) az átruházás hatálybalépése előtt legalább 30 nappal e-mailben előzetesen értesítjük az aktív fióktulajdonosokat, ahol ez jogilag megengedett, és (c) ésszerű lehetőséget adunk arra, hogy az átruházás előtt exportálja az adatait és lezárja a fiókját, mindezt hátrány nélkül. Ahol egy lovarda adatfeldolgozójaként járunk el, minden ilyen átruházásra a lovardának a DPA szerinti jogai is vonatkoznak. Csőd- vagy fizetésképtelenségi eljárás keretében nem adunk át személyes adatokat, kivéve az alkalmazandó jog által megkövetelt feltételekkel, ideértve az adatvédelmi előírások fenntartására vonatkozó bármely követelményt.
17. Kapcsolat
Bármilyen adatvédelmi kérdés, adatigénylés vagy panasz esetén: support@nose.horse.
Ha Ön uniós lakos, és nem elégedett a válaszunkkal, joga van panaszt tenni a lengyel felügyeleti hatóságnál — a Személyes Adatok Védelmének Hivatala (UODO) elnökénél, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl —, vagy a helyi nemzeti adatvédelmi hatóságánál.
A jelen tájékoztató lengyel és angol nyelven készült (a brit angol változatban, „English (UK)”), amelyek egyaránt irányadók; minden további nyelvi változat — beleértve az amerikai angol adaptációt is — kizárólag udvariassági fordításként érhető el. Arról, hogy melyik változat az irányadó, és hogyan lehet közöttük az oldal tetején található nyelvválasztóval váltani, az Általános Szerződési Feltételek → „Nyelvi változatok” része ad felvilágosítást.