Adatvédelem

Tájékoztatás a személyes adatok Nect Wallet használata során történő kezeléséről.

Adatvédelmi tájékoztató a Nect Wallet felhasználói számára

Ezen adatvédelmi tájékoztatóval arról tájékoztatjuk Önt, hogy személyes adatait hogyan kezeljük, és milyen jogokat biztosít Önnek az adatvédelmi jog e tekintetben. A Nect Wallet magában foglalja a Nect Ident és a Nect Sign eljárásokat.

I. Az adatkezelő

A felelős:

Nect GmbH Großer Burstah 21 20457 Hamburg privacy@nect.com

II. Adatvédelmi tisztviselő

Adatvédelmi tisztviselőnket az alábbi címen érheti el:

Dr. Volkan Güngör

Nect GmbH
Großer Burstah 21
20457 Hamburg

Adatival kapcsolatos minden kérdésével és kérésével forduljon bizalommal a privacy@nect.com címre.

Amennyiben közvetlenül adatvédelmi tisztviselőnkkel kíván kommunikálni (például, mert különösen érzékeny ügye van), kérjük, postai úton vegye fel vele a kapcsolatot, mivel az e-mail kommunikáció mindig tartalmazhat biztonsági réseket.

III. Adatkezelés és eredet

A kezdeti és biztonságos személyazonosság-megállapításhoz először az Ön személyes adatait kell rögzíteni. Partnercégeinknek azonban semmilyen körülmények között sem továbbítjuk az összes korábban rögzített adatot. Az egyes adattípusokkal kapcsolatos információkat a III. 1. pontban, a személyes adatai címzettjeinek körével kapcsolatos információkat pedig az V. pontban találja.

Egyes felhasználók esetében a személyazonosság-megállapítás megkezdése előtt átirányítás történik a Landingpage oldalunkra (a jump.nect.com vagy jump.nect.app URL-en). Ez a Landingpage arra szolgál, hogy a felhasználót egy weboldalról az alkalmazásunkba („Nect Wallet”) irányítsa. Ott a felhasználó megadhatja mobiltelefonszámát, hogy SMS-t kapjon tőlünk a megfelelő App Store-hoz vezető linkkel (ahol a „Nect Wallet” alkalmazás letölthető) és/vagy az alkalmazás meghívásával („Universal Link”). A link közvetlenül a Landingpage-en található QR-kód beolvasásával is meghatározható. Bizonyos eljárások (pl. minősített elektronikus aláírás) a felhasználó e-mail címének kezelését is előírják. Amennyiben az azonosítási eljárás során a felhasználó és köztünk felhasználói szerződés jön létre, a tárolt mobiltelefonszám és/vagy e-mail cím a szerződés időtartama alatt kommunikációs eszközként kerül felhasználásra (különösen a felhasználó személyazonosságával való visszaélési kísérletek észlelése esetén). A kommunikációs eszközök kezelése a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás alapján történik.

1. Az igazolvány digitális optikai ellenőrzésének használata

Azokat a személyes adatokat kezeljük, amelyeket felhasználóinktól a „Nect Wallet” alkalmazás használata, illetve az igazolványok optikai ellenőrzése során kapunk. A felhasználó ehhez többek között videót készít igazolványáról és arcáról. Az általunk e tekintetben kezelt személyes adatok a következőkből állnak:

  • Vezetéknév és utónév(ek),

  • Születési dátum,

  • Születési hely,

  • Lakcím,

  • A német személyazonosító igazolvány vagy útlevél (előlap és hátlap) kép-/videómásolata az igazolványon szereplő adatokkal,

  • A felhasználó kép-/videósorozata mérési fájllal együtt (biometrikus adatok)

  • A felhasználó hangsorozata mérési fájllal együtt (biometrikus adatok)

  • Az adatok értékelésének eredménye

  • A résztvevőhöz rendelt egyedi azonosítószám – azonosító szám

  • Az eljáráshoz rendelt egyedi azonosítószám – eljárásszám (UUID)

  • Maszkolt IP-cím

  • Eszközazonosító és egyéb mobilkészülék-adatok

  • Partner általi továbbítás esetén: a továbbítás forrása (pl. webportál URL-je) és adott esetben visszairányítási cél (pl. webportál URL-je)

  • Egészségbiztosítási kártya (pl. elektronikus egészségügyi kártya / eGK) ellenőrzése esetén: A kártya kép-/videómásolata (előlap és hátlap) a kártyán szereplő adatokkal, valamint rendszeresen a kártya azonosító száma (ICCSN) az ellenőrzés megkezdése előtt,

  • Vezetői engedély ellenőrzése esetén: A vezetői engedély kép-/videómásolata (előlap és hátlap) a vezetői engedélyen szereplő adatokkal

  • Elektronikus aláírás esetén: Az aláírandó dokumentum

valamint egyéb, a felsorolt kategóriákkal összehasonlítható adatok, amelyek a személyazonosság biztonságos megállapítását szolgálják.

Az „Ismerd meg ügyfeledet” (KYC) elv teljesítése érdekében a személyazonosítás további szakaszában KYC-releváns adatokat (pl. lakcím és lakóhely) gyűjtünk a felhasználó manuális bevitele útján. A KYC-releváns adatok kezelése a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás alapján történik. A megadott hozzájáruláson túlmenően KYC-releváns adatokat kezelünk, ha az a GDPR 6. cikk (1) bekezdés f) pontja szerint a mi vagy harmadik felek (pl. biztosítótársaságok) jogos érdekeinek érvényesítéséhez szükséges, és ha az Ön érdekei nem élveznek elsőbbséget. A KYC-releváns adatok felhasználásához fűződő jogos érdekünk például a bűncselekmények vagy csalárd tevékenységek felderítése Ön vagy harmadik felek ellen, például a pénzmosás területén. Az adatlekérdezés csak korlátozott és szükséges információkra terjed ki. Megfelelő védelmi intézkedések biztosítottak az érintettek aránytalan és indokolatlan következményeinek korlátozására.

2. A német személyazonosító igazolvány online azonosító funkciójának használata

A német személyazonosító igazolvány online azonosító funkcióján (eID) keresztül történő személyazonosság-megállapítás esetén a jelen adatvédelmi tájékoztató III. 1. pontjában felsorolt személyes adatok – a felhasználó audio-/videósorozatának („szelfi”) kivételével, de az igazolvány biometrikus kép- és videóadatait is beleértve – kerülnek kezelésre.

IV. Adatkezelési célok és jogalapok

A személyes adatokat az EU általános adatvédelmi rendelete (GDPR) és a német szövetségi adatvédelmi törvény (BDSG) rendelkezéseinek megfelelően, az alábbi jogalapok alapján kezeljük:

1. Az Ön hozzájárulása alapján (GDPR 6. cikk (1) bekezdés a) pontja, 9. cikk (2) bekezdés a) pontja)

Amennyiben Ön 16 évesnél idősebb, és hozzájárult személyes adatai bizonyos kezeléséhez (pl. biometrikus adatok gyűjtése és kezelése), személyes adatai jogszerű kezelése e hozzájárulás alapján történik.

Az Ön biometrikus adatai nélkül a Nect-Ident eljárás nem hajtható végre. A megadott hozzájárulást bármikor, indoklás nélkül, jövőre nézve visszavonhatja. Ez vonatkozik azokra a hozzájáruló nyilatkozatokra is, amelyeket a GDPR hatálybalépése, azaz 2018. május 25. előtt adott nekünk. Mivel a hozzájárulás visszavonása a jövőre nézve érvényes, nem érinti a visszavonásig történt adatkezelés jogszerűségét. Kérjük, vegye figyelembe, hogy Általános Szerződési Feltételeink 13. pontja szerint minden visszavonás a felhasználói szerződés felbontásához vezet.

Az általunk igénybe vett partner-szolgáltatók általi adatkezeléshez az Ön hozzájárulása szükséges, ha azok nem a GDPR 28. cikke szerinti adatfeldolgozóként járnak el.

2. Szerződés teljesítése céljából (GDPR 6. cikk (1) bekezdés b) pontja)

A személyes adatok kezelése az alkalmazás funkcióinak biztosítása céljából történik. A fenti adatkategóriák ezért a szerződés teljesítése keretében kerülnek gyűjtésre és kezelésre.

Kivétel: A felhasználó biometrikus adatainak (pl. fénykép) kezelése ezzel szemben az 1. pont (Hozzájárulás) szerint történik.

Amennyiben egészségbiztosítók számára végzünk egészségbiztosítási kártya ellenőrzéseket, a regisztráció előtt szükséges a kártya azonosító számának (ICCSN) megadása. Ezt az előzetes szerződéskötési intézkedések keretében, a felhasználó kérésére gyűjtjük.

3. Törvényi vagy jogi előírások (GDPR 6. cikk (1) bekezdés c) pontja) vagy közérdek (GDPR 6. cikk (1) bekezdés e) pontja)

Ezen túlmenően, vállalatként egyes esetekben törvényi kötelezettségek (pl. pénzmosás elleni törvény, távközlési törvény vagy adótörvények) vonatkoznak ránk. Ide tartozik többek között a személyazonosság és életkor ellenőrzése, a csalás és pénzmosás megelőzése, az adójogi ellenőrzési és jelentéstételi kötelezettségek teljesítése, valamint a vállalati kockázatok értékelése és kezelése.

Annak érdekében, hogy azonosító szolgáltatóként megbizonyosodjunk az azonosítandó személy személyazonosságáról, törvényi kötelezettségünk bizonyos biztonsági kérdéseket feltenni partnercégeink (bizalmi szolgáltatók) számára, például az életkorra, az igazolvány számára vagy a szerződés azonosító számára vonatkozóan. A jogalap az (EU) 910/2014 rendelet (eIDAS rendelet) 24. cikk (1) bekezdésének második albekezdésének d) pontjának első mondata, a bizalmi szolgáltatásokról szóló törvény (VDG) 11. és 8. §-ával összefüggésben.

4. Érdekmérlegelés keretében (GDPR 6. cikk (1) bekezdés f) pontja)

Az Önnel kötött szerződés tényleges teljesítésén túlmenően adatait akkor is kezeljük, ha az a mi vagy harmadik felek jogos érdekeinek érvényesítéséhez szükséges, és ha az Ön érdekei nem élveznek elsőbbséget.

Személyes adatai felhasználásához fűződő jogos érdekünk például a korrupció vagy a gazdasági bűncselekmények elleni küzdelem, valamint különösen a bűncselekmények vagy csalárd tevékenységek felderítése Ön vagy harmadik felek ellen, például a pénzmosás területén. Ez nem utolsósorban abból a tényből fakad, hogy a csalásmegelőzést a GDPR 47. preambulumbekezdése kifejezetten különösen védendő jogos érdeknek ismeri el, amikor kimondja, hogy a személyes adatok csalásmegelőzéshez feltétlenül szükséges mértékű kezelése szintén az adott adatkezelő jogos érdekét képezi. Mivel partnereink (pl. hitelintézetek) törvényileg kötelesek megfelelő biztonsági rendszereket létrehozni, és mi számukra tevékenykedünk, ezek a megelőző intézkedések minket is hasonló módon érintenek.

Az adatkezeléshez fűződő érdekünk jogos, mivel az adatok kezelése csak korlátozott és szükséges információkra terjed ki. Megfelelő védelmi intézkedések biztosítottak az érintettek aránytalan és indokolatlan következményeinek korlátozására.

A jogos érdekek érvényesítése céljából gyűjtött személyes adatokat addig őrizzük meg, ameddig e célok teljesítéséhez szükséges. Részletesebb információkat jogos érdekeinkről az alábbi VI. pontban vagy kapcsolatfelvétel útján kaphat.

V. Az adatok címzettjei

1. Partnercégek

Az alkalmazásban gyűjtött adatokat harmadik félnek nem adjuk tovább. Kivételt képez, ha Ön egy partneren keresztül jutott el az alkalmazásunkhoz, pl. biztosítótársaságokon, távközlési vállalatokon, bankokon vagy törvényes egészségbiztosítókon keresztül. Ebben az esetben az alkalmazásban kifejezett hozzájárulását kérjük ahhoz, hogy adatait elektronikusan továbbíthassuk a partnernek. A partner személyes adatokat kizárólag a minimálisan, törvényileg vagy funkcionálisan szükséges mértékben kap.Így például életkor-ellenőrzés esetén rendszeresen csak azt az információt továbbítjuk, hogy elérte-e a meghatározott korhatárt, például:
  • A személy 18 év feletti.
Rendszeresen azonban szükséges az alábbi adatok továbbítása, például ha a személyazonosság-megállapítást a német Büntető Törvénykönyv (StGB) 203. §-a szerinti titoksértés elkerülésére használják:
  • Vezetéknév,
  • Utónév,
  • Cím,
  • Információ arról, hogy van-e címmatrica,
  • Születési dátum és hely
  • Ellenőrzési (rész)eredmény
Így biztosított, hogy például a törvényes egészségbiztosítóknak ne továbbítsuk az Ön biometrikus videóadatait vagy az igazolvány másolatait.A jogszabályi követelmények szükségessé tehetik, hogy további adatokat továbbítsunk a partnernek. Ha szolgáltatásunk személyazonosság-megállapítási eredményére például a pénzmosás elleni törvény vagy a távközlési törvény követelményeinek teljesítéséhez van szükség, akkor a következő adatok is továbbításra kerülnek:
  • Az igazolvány fénymásolata az adatvédelmi és személyazonosító igazolványra vonatkozó előírások figyelembevételével
  • A szelfi felvétel másolata
Személyes adatai kezelésének célja az Ön személyazonosságának megerősítése partnercégünk, például egy egészségbiztosító felé. A jogalap az Ön hozzájáruló nyilatkozata (GDPR 9. cikk (2) bekezdés a) pontja, GDPR 6. cikk (1) bekezdés a) pontja) és a felhasználói szerződés (GDPR 6. cikk (1) bekezdés b) pontja).A célok teljesítése, különösen IT-infrastruktúránk működtetése érdekében szolgáltatókat is igénybe veszünk, akik a zökkenőmentes működést biztosítják (pl. hosting, menedzselt szolgáltatások). Ezeket azonban kizárólag a GDPR 28. cikke szerinti adatfeldolgozóként alkalmazzuk, és ennek megfelelően szerződéses kötelezettséget vállalnak. Harmadik országokba történő személyes adatkezelés nem történik.Amennyiben adatait szerződéses partnerétől kapjuk egy digitális aláírás (pl. szerződéses dokumentum elektronikus aláírása az eIDAS rendelet szerint) keretében történő megbízás teljesítése céljából, kivételesen adatfeldolgozóként járunk el a GDPR 28. cikke értelmében. Ez azt jelenti, hogy minden adatkezelést kizárólag az Ön felelős szerződéses partnerének megbízásából és szigorú utasításai szerint végzünk. E tekintetben szívesen hivatkozunk Általános Szerződési Feltételeink 5. és 6. pontjára (Nect-Sign eljárás).Sikeres aláírási folyamat esetén a dokumentum a Nect Walletjében kerül tárolásra, aminek következtében az Ön szerződéses partnere (pl. egy biztosítótársaság) már nem felelős ezért az adatkezelésért. Ehelyett az adatok Nect Walletjében történő tárolása során a GDPR 4. cikk 7. pontja szerint (újra) mi válunk adatkezelővé, mivel Ön korábbi személyazonosítását (Nect Ident) az előzetesen megadott hozzájáruló nyilatkozatával (lásd ezen adatvédelmi tájékoztató IV. 1. pontját), valamint az Általános Szerződési Feltételeinkbe (lásd ÁSZF-ünk 3. pontját) való beleegyezésével megerősítette. Mindazonáltal az aláírt dokumentum minden érintett félnek továbbításra kerül, és ott az adott címzett felelőssége marad.A Nect ezenkívül a bizalmi szolgáltatásokról szóló törvény (VDG) alapján vagy annak teljesítése érdekében köteles az ügyfél által ismert, együttműködő vállalatoknak (bizalmi szolgáltatóknak) az V. pontban említett adatokat továbbítani, ha az azonosítás célja minősített elektronikus aláírás.

2. Integrációs partnerek

Az Ön fent, az V. 1. pontban említett személyes adatainak harmadik félnek történő továbbítására kivételesen az is lehetőséget ad, hogy az Ön személyazonosságának megállapítását egy integrációs partner (pl. disztribútor) továbbítja nekünk vagy a partnernek (pl. biztosító) vagy a partner ügyfelének (pl. IT-szolgáltató). Ebben az esetben az integrációs partnernek csak egy sikeres üzenetet továbbítunk az ellenőrzés állapotáról. A partner a továbbított adatokat a jogszabályi és/vagy felügyeleti előírásainak (pl. pénzmosás elleni törvény) teljesítésére, valamint a partner és Ön közötti szerződéses jogviszonyból eredő jogainak és kötelezettségeinek teljesítésére fogja kezelni.Személyes adatai kezelése minden esetben az alábbi jogalapokon történik:
  • az Ön adatkezeléshez adott hozzájárulása alapján a GDPR 6. cikk (1) bekezdés a) pontja szerint;
  • szerződés teljesítése céljából a GDPR 6. cikk (1) bekezdés b) pontja szerint;
  • a partnerre vonatkozó jogi kötelezettség teljesítése céljából a GDPR 6. cikk (1) bekezdés c) pontja szerint;
  • az adott megbízási jogviszony keretében az adott partner-szolgáltatóval, GDPR 28. cikk.

3. Adatfeldolgozók

A Nect egyes személyes adatkezelésekhez adatfeldolgozókat is igénybe vesz. Ide tartozik például az automatikus e-mail üzenetek küldése a Nect-Sign eljárás keretében szolgáltatók által. Az adatfeldolgozásra vonatkozó megfelelő megállapodásokat a szolgáltatókkal a GDPR 28. cikke szerint kötik meg. Így ezek a szolgáltatók a személyes adatokat csak kifejezett utasításra kezelik, és szerződésileg kötelesek megfelelő technikai és szervezési intézkedéseket biztosítani az adatvédelem érdekében.

4. Harmadik felek tartalmai

Linkeket használunk az Ön szerződéses partnereitől és/vagy partnercégeinktől (pl. egy biztosítótársaságtól) származó információk (pl. reklámok) megosztására. Ehhez nem használunk beépülő modulokat, és nem ágyazunk be ezen partnercégek tartalmait. Amíg Ön nem kattint a partnercég linkjére, hogy ott tartalmakat osszon meg, addig nem küldünk adatokat az adott partnercégeknek. Amint rákattint egy linkre, az adott partnercég weboldalára kerül átirányításra.Ebben az esetben kizárólag az Ön IP-címét kezeljük.
  • Amennyiben Ön hozzájárulását adta, a jogalap a GDPR 6. cikk (1) bekezdés a) pontja.
  • Ezenkívül az adatkezelés a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdekeink érvényesítése céljából történik. A mi, valamint partnercégeink jogos érdeke a gazdasági érdek, és ezzel együtt a cselekvési és vállalkozási szabadság a reklámintézkedések és/vagy a célcsoport-orientált reklám előkészítése, optimalizálása és/vagy végrehajtása terén, a termékek és/vagy szolgáltatások minőségének folyamatos javítása érdekében.
További információkat és adatvédelmi tudnivalókat az adott partnercégek adatvédelmi nyilatkozataiban talál.

VI. A személyes adatok tárolásának időtartama

Személyes adatait csak addig tároljuk vagy kezeljük más módon, ameddig az az adott cél eléréséhez szükséges.

Ha az adatkezelés célja megszűnt, a megfelelő személyes adatokat töröljük. A törlés a következő esetekben késhet:

  • Törvényi megőrzési kötelezettségek teljesítése (pl. Szociális Törvénykönyv (SGB IV), Kereskedelmi Törvénykönyv (HGB), Adózási Rendtartás (AO), Hitelintézeti Törvény (KWG), Pénzmosás Elleni Törvény (GwG)). Az ott meghatározott megőrzési időszakok általában 6-10 év.

  • Bizonyítékok biztosítása a törvényi elévülési szabályokon belül. A Polgári Törvénykönyv (BGB) 195. és azt követő §-ai szerint ezek az elévülési időszakok akár 30 évig is terjedhetnek. A rendszeres elévülési idő 3 év.

  • A minősített elektronikus aláírás keretében történő azonosítás céljából a törvényileg előírt megőrzési kötelezettség az eIDAS rendelet 24. cikk (2) bekezdés h) pontjának, valamint a VDG 16. § (4) bekezdés 2. pontjának és 15. §-ának rendelkezései szerint alakul.

Ha adatait érdekmérlegelés alapján kezeljük, például bizonyíték- vagy minőségbiztosítás, megfelelőségi vizsgálatok vagy csalásmegelőzés céljából, személyes adatait töröljük, amint jogos érdekünk megszűnik. Itt is érvényesek a fent említett kivételek.

Hozzájárulás esetén az adatok törlésre kerülnek, amint a hozzájárulást a jövőre nézve visszavonják, kivéve, ha a fent említett kivételek valamelyike fennáll.

A folyamat végrehajtása során az Ön eszköze adatokat generál, amelyek helyileg tárolódnak az eszközén. Hasonlóképpen, szolgáltatásunktól adatokat kap az eszközére, például az ellenőrzés eredményét a folyamat végrehajtása után. Ezek a helyileg tárolt adatok rendszerint nem tartoznak a mi hatáskörünkbe, így kizárólag Ön törölheti ezeket az adatokat (akár esetleges biztonsági másolatokból is).

VII. Az érintett jogai

Az alábbi jogokat gyakorolhatja:

  • A GDPR 7. cikke szerint a megadott hozzájáruló nyilatkozat bármikor és indoklás nélkül visszavonható. A visszavonási nyilatkozat a jövőre nézve érvényes, azonban ez nem érinti a hozzájárulás alapján a visszavonásig történt adatkezelés jogszerűségét.

  • A GDPR 15. cikke szerint minden érintettnek joga van a tájékoztatáshoz. Különösen kérhet például tájékoztatást az adatkezelés céljairól.

  • A GDPR 16. cikke szerint az érintett kérheti a pontatlan személyes adatok helyesbítését.

  • A GDPR 17. cikke szerint az érintettnek joga van a törléshez, kivéve, ha az adatkezelés a véleménynyilvánítás és a tájékozódás szabadságához való jog gyakorlásához, jogi kötelezettség teljesítéséhez, közérdekből vagy jogi igények érvényesítéséhez, gyakorlásához vagy védelméhez szükséges, illetve

  • a 18. cikk szerint joga van az adatkezelés korlátozásához, ha például Ön vitatja az adatok pontosságát, vagy az adatkezelés jogellenes.

  • A GDPR 20. cikke szerint az érintettnek joga van az adathordozhatósághoz.

  • Amennyiben a személyes adatok például a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdekek alapján kerültek kezelésre, az érintett a GDPR 21. cikkének feltételei szerint tiltakozhat az őt érintő személyes adatok kezelése ellen.

  • A tájékoztatáshoz való jog (GDPR 15. cikk) és a törléshez való jog (GDPR 17. cikk) tekintetében kiegészítőleg a BDSG 34. és 35. §-ai érvényesek.

E jogok érvényesítése érdekében az alábbi címre fordulhat:

Nect GmbH
Großer Burstah 21
20457 Hamburg
https://nect.com/privacy-request

Ezenkívül a GDPR 77. cikke, a BDSG 19. §-ával összefüggésben, jogot biztosít Önnek a panasz benyújtására az illetékes adatvédelmi felügyeleti hatóságnál. Ehhez fordulhat cégünk székhelyének felügyeleti hatóságához. A címet az alábbi internetes linken találja:

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

VIII. Személyes adatok rendelkezésre bocsátásának kötelezettsége

Nem köteles személyes adatait rendelkezésre bocsátani. Amennyiben bizonyos személyes adatokat nem bocsát rendelkezésre, előfordulhat, hogy az alkalmazás azon alapuló funkcióit nem tudjuk biztosítani.

IX. Automatizált döntéshozatal

A Nect-Ident eljárás az azonosító és igazolványadatok összehasonlításával ellenőrzi az Ön személyazonosságát, majd tájékoztatja az azonosítási ellenőrzés eredményéről. Ezen eredmény alapján adott esetben automatizált döntés születik a partnerek részéről az ÁSZF 2. cikk a) pontja értelmében, mégpedig olyan esetekben, amikor Önt, mint felhasználót a partner (pl. egy biztosító vagy távközlési vállalat) weboldaláról az alkalmazásunkba irányították az azonosítás céljából. Az azonosítási ellenőrzést követően a partner (az Ön hozzájárulása alapján) tájékoztatást kap az eredményről, hogy ennek alapján automatizált döntést hozhasson, például arról, hogy köthető-e Önnel biztosítási szerződés vagy prepaid szerződés, vagy biztosítható-e hozzáférés az ügyfélportálhoz. Egyes esetekben az azonosítási ellenőrzés emberi felülvizsgálata is előirányzott.

A fenti automatizált egyedi döntések tekintetében a GDPR 22. cikk (3) bekezdése szerint Önnek joga van ahhoz, hogy az adatkezelő részéről emberi beavatkozást kérjen, kifejtse saját álláspontját és megtámadja a döntést. Ezeket a jogokat a partnerrel szemben kell érvényesíteni.

X. Profilalkotás

Adatait nem kezeljük automatizáltan bizonyos személyes szempontok értékelése céljából (profilalkotás). Kizárólag az Ön azonosító és igazolványadatainak összehasonlítása történik.

XI. A Google ML Kit használata

A Nect Walletben (Android és iOS egyaránt) a Google ML Kit kerül alkalmazásra. Az összes adatkezelés az Ön eszközén történik, képek, hang vagy videó Google-nak történő továbbítása kizárt. A Google ML Kit használata során csak a következő adatok keletkeznek:

  • Eszközinformációk (pl. gyártó, modell, operációs rendszer verziója) és elérhető hardveres gyorsítók az ML-hez (GPU és DSP).

  • Alkalmazásinformációk (csomagnév / csomagazonosító, alkalmazásverzió)

  • Az ML Kit konfigurációs információi (pl. használt képfelbontás és -formátum).

  • Eseménytípusok (pl. „Inicializálva”, „Frissítés”, „Végrehajtás”).

  • Hibakódok

  • Teljesítményinformációk

  • Anonim, telepítés-specifikus azonosítók, amelyek nem köthetők személyhez vagy eszközhöz.

  • A hálózati kérés feladójának IP-címe. Az IP-cím ideiglenesen tárolódik.

Ezeket az adatokat (konfigurációs) diagnosztikára és használatelemzésre használjuk.

Ezen adatok gyűjtését és továbbítását a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulására, valamint a GDPR 6. cikk (1) bekezdés f) pontja szerinti érdekmérlegelésre alapozzuk.

Ezenkívül a Google Ireland Limited-del, Gordon House, Barrow Street, Dublin 4, Írország, az Európai Bizottság standard adatvédelmi záradékait kötöttük meg. További információkat a Google adatvédelmi tájékoztatójában talál:

https://safety.google/privacy/data/

https://policies.google.com/privacy/frameworks?hl=de.

XII. Tájékoztatás a GDPR 21. cikke szerinti tiltakozási jogáról

1. Egyedi tiltakozási jog

Önnek joga van ahhoz, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon az Önre vonatkozó személyes adatok kezelése ellen, amely a GDPR 6. cikk (1) bekezdés e) pontja (adatkezelés közérdekből) vagy f) pontja (adatkezelés érdekmérlegelés alapján) szerint történik; ez vonatkozik az e rendelkezéseken alapuló profilalkotásra is.

Ha Ön tiltakozik, személyes adatait a továbbiakban nem kezeljük. Ez alól kivétel csak akkor van, ha az adatkezeléshez kényszerítő erejű jogos okokat tudunk igazolni, amelyek felülírják az Ön érdekeit, jogait és szabadságait, vagy ha az adatkezelés jogi igények érvényesítését, gyakorlását vagy védelmét szolgálja.

2. A tiltakozás címzettje

A tiltakozás formanyomtatvány nélkül, „Widerspruch” (Tiltakozás) tárggyal, az Ön nevének, címének és születési dátumának megadásával történhet, és az alábbi címre kell címezni:

Nect GmbH
Großer Burstah 21
20457 Hamburg
privacy@nect.com

XIII. Adatkezelés képzési célokra

  1. Felhasználóink személyes adatait – kizárólag a GDPR 6. cikk (1) bekezdés a) pontja, 9. cikk (2) bekezdés a) pontja, az eIDAS rendelet 24. cikk (2) bekezdés d) pontja, ETSI EN 319 411-1 (REG-6.3.4-02) szerinti kifejezett hozzájárulás alapján – automatizált rendszereink, különösen a gépi tanulás (Machine Learning) területén történő fejlesztésére használjuk.

  2. Adatkezelés célja: AI-alapú rendszereink fejlesztése, képzése és értékelése. Ide tartoznak például a természetes nyelvi feldolgozási algoritmusok, az űrlapvalidálás vagy a hibás bevitelek felismerése.

  3. Érintett adatok kategóriái:

    • Felhasználói bevitelek (szövegek, tartalmak)

    • Alkalmazáshasználati viselkedés

    • Támogatási és visszajelzési adatok

  4. Önkéntesség és visszavonás: Ez a hozzájárulás önkéntes, és bármikor visszavonható – az alapvető bizalmi szolgáltatások használatára gyakorolt hatás nélkül. A visszavonás az alkalmazás beállításaiban vagy e-mailben a privacy@nect.com címre küldve lehetséges.

  5. Dokumentáció: A hozzájárulás a szabályozási követelményeknek megfelelően dokumentálásra és tárolásra kerül.

  6. Címzettek: A címzettek kizárólag belső osztályok, illetve a GDPR 28. cikke szerinti szerződéses adatfeldolgozók. Harmadik országokba történő továbbítás megfelelő garanciák nélkül nem történik.

  7. Az adatkezelés kizárólag a fent említett célokra történik, és csak addig, ameddig az a rendszerfejlesztéshez szükséges, vagy a hozzájárulás visszavonásáig. Ezt követően az adatok törlésre vagy teljesen anonimizálásra kerülnek. Egyébként a VI. és VII. pontokra hivatkozunk.

XIV. Adatbiztonság

Megfelelő technikai és szervezési biztonsági intézkedéseket is alkalmazunk adatainak véletlen vagy szándékos manipuláció, részleges vagy teljes elvesztés, megsemmisülés vagy harmadik felek jogosulatlan hozzáférése ellen. Biztonsági intézkedéseinket a technológiai fejlődésnek megfelelően folyamatosan javítjuk.

XV. Aktualitás

Ez az adatvédelmi tájékoztató jelenleg érvényes. Alkalmazásunk és ajánlataink továbbfejlesztése, vagy megváltozott jogi, illetve hatósági előírások miatt szükségessé válhat ezen adatvédelmi tájékoztató módosítása. Az aktuális adatvédelmi nyilatkozat bármikor elérhető és kinyomtatható a weboldalon a http://www.nect.com címen.

Állapot: 2025. május

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.