Adatvédelmi szabályzat
Utolsó frissítés: 2025. április 20.
A WeDoBack nagy jelentőséget tulajdonít felhasználói személyes adatai bizalmas kezelésének és védelmének, függetlenül azok tartózkodási helyétől és lakóhelye szerinti országától.
Adatvédelmi szabályzatunk úgy készült, hogy megfeleljen az európai szabályozásnak (különösen a GDPR-nak), ugyanakkor tiszteletben tartsa a más joghatóságokban – különösen Afrikában, Észak-Amerikában és más szabályozott területeken – alkalmazandó helyi követelményeket is. Amennyiben egyes jogszabályok tiltják vagy szabályozzák az adatok külföldre történő továbbítását, gondoskodunk arról, hogy ezeket szigorúan betartsuk.
E szabályzat célja, hogy teljes átláthatósággal tájékoztassa Önt:
- az általunk gyűjtött adatokról;
- azok felhasználásáról;
- az Ön felhasználói jogairól;
- az alkalmazott védelmi intézkedésekről.
1. Adatkezelő
A WeDoBack weboldal kiadója a Dédicace Software társaság, 10 000 € alaptőkével rendelkező SAS, amelyet az angoulême-i cégjegyzékben (RCS) 531466167 számon jegyeztek be, és amelynek székhelye: 4 route de la côte à Bournet, 16440 Mouthiers-sur-Boëme.
A Dédicace Software SAS képviseli a Pioneer Humani csoportot Európában, és felelős a WeDoBack szolgáltatások népszerűsítéséért, értékesítéséért és nyújtásáért ezen a területen. Európán kívül ezeket a tevékenységeket közvetlenül a Pioneer Humani társaság látja el regionális központjain („hubok”) és azok leányvállalatain keresztül.
2. A regionális központ (hub) fogalma
A Pioneer Humani csoport irányítási rendszerében a regionális központ olyan szervezeti egység, amely az ugyanazon földrajzi területen található leányvállalatainak tevékenységét koordinálja, támogatja és felügyeli. Ezek a hubok hozzáférhetnek a szolgáltatások teljesítéséhez, a jogszabályi megfeleléshez, illetve a támogatási vagy kommunikációs tevékenységekhez szükséges adatokhoz, a helyi és az európai adatvédelmi jogszabályok által meghatározott korlátok között.
3. Gyűjtött adatok
A Pioneer Humani az alábbi típusú adatokat gyűjtheti, és továbbíthatja azokat a csoport illetékes egységeinek (huboknak vagy leányvállalatoknak), az említett adatokért viselt földrajzi felelősségüknek megfelelően:
- Azonosító adatok: megszólítás, vezetéknév, utónév, e-mail-cím, telefonszám, postacím.
- Megrendelési adatok: a megrendelések tartalma, számlázás, fizetési módok.
- Technikai adatok: IP-cím, böngésző típusa, nyelv, operációs rendszer.
- Böngészési adatok: meglátogatott oldalak, eltöltött idő, kattintások (a belsőleg üzemeltetett Matomo segítségével).
- Használati adatok: meglátogatott oldalak, a weboldalon eltöltött idő (belső statisztikai szerverünk segítségével).
- A kapcsolatfelvételi vagy feliratkozási űrlapból származó adatok.
Megjegyzés: Szolgáltatásaink kizárólag szakmai ügyfeleknek szólnak. Kiskorúakra vonatkozó személyes adatokat nem gyűjtünk.
4. Az adatgyűjtés módjai
Az adatok gyűjtése az alábbiakon keresztül történik:
- online űrlapok (kapcsolatfelvétel, fiók létrehozása, megrendelés),
- sütik és nyomkövetők (lásd a sütikről szóló részt),
- feliratkozás a kereskedelmi kommunikációra,
- közvetlen kapcsolattartás csapatainkkal.
5. Az adatkezelés céljai és jogalapja
Adatainak közvetlen üzletszerzési célú kezelése az Ön előzetes hozzájárulásán alapul, kivéve már fennálló üzleti kapcsolat esetén, amikor az a termékeink és szolgáltatásaink népszerűsítéséhez fűződő jogos érdekünkön alapul.
6. Sütik
Sütiket használunk az alábbi célokra:
- nyelvi beállításainak tárolása,
- a weboldal (különösen a webáruház) megfelelő működésének biztosítása,
- anonim látogatottságmérés (belső szerverünkön keresztül, harmadik félnek történő továbbítás nélkül).
A sütiket böngészőjében kezelheti, használhat privát böngészést, vagy megtekintheti a sütiknek szentelt oldalunkat.
7. Az adatok címzettjei
Személyes adatait a WeDoBack és a Pioneer Humani csoport arra jogosult egységei kezelik; így különösen az érintett regionális leányvállalat, annak regionális központja, valamint az anyavállalat férhet hozzá – az Ön tartózkodási helyétől függően – személyes adataihoz.
Ez a hozzáférés szigorúan korlátozódik a szolgáltatások nyújtásához, a törvényi vagy szabályozási kötelezettségek teljesítéséhez, valamint adott esetben a hatályos adatvédelmi jogszabályokkal összhangban szabályozott közvetlen üzletszerzési tevékenységekhez kapcsolódó szükségletekre.
Kereskedelmi célú harmadik feleknek semmilyen adattovábbítás nem történik. A statisztikákat saját belső szervereinken tároljuk.
8. Nemzetközi adattovábbítás
A WeDoBack vállalja, hogy betartja a személyes adatok védelmére és a nemzetközi adattovábbításra vonatkozó valamennyi alkalmazandó szabályt, az európai ügyfelek tekintetében az általános adatvédelmi rendeletnek (GDPR), a többi területen pedig az ott alkalmazandó helyi jogszabályoknak megfelelően.
Az Európai Unióban található ügyfeleink személyes adatait kizárólag az Európai Gazdasági Térségen (EGT) belül elhelyezkedő szervereken tároljuk és kezeljük. Az EU-n kívülre semmilyen adattovábbítás nem történik, kivéve, ha:
⇒ ez a felhasználó által kifejezetten kért szolgáltatás teljesítéséhez szükséges;
⇒ vagy ez indokolt és szabályozott törvényi vagy szerződéses kötelezettségnek felel meg.
Az Európai Unión kívül – különösen Afrikában, Ázsiában vagy Dél-Amerikában – letelepedett ügyfeleink adatait a lehető legközelebb, helyben tároljuk, azaz:
⇒ vagy az ügyfél országában, amennyiben a rendelkezésre álló infrastruktúra megfelel a biztonsági előírásoknak és a helyi jogszabályoknak;
⇒ vagy olyan harmadik országban, amelyről elismerték, hogy megfelelő szintű védelmet biztosít, illetve amelyben megfelelő jogi garanciákat (általános szerződési feltételek, kötelező erejű vállalati szabályok [BCR] stb.) alkalmaznak.
A WeDoBack minden esetben gondoskodik arról, hogy minden határokon átnyúló adattovábbítás szigorúan megfeleljen a hatályos jogi kereteknek, és megfelelő technikai és szervezési intézkedéseket alkalmaz a kezelt adatok biztonságának, bizalmasságának és sértetlenségének biztosítására.
Példa: Az afrikai területen található ügyfelektől gyűjtött adatokat nem továbbítjuk Európába vagy bármely más joghatóság területére a helyi jogszabályok betartásának előzetes ellenőrzése és megfelelő jogi keret nélkül.
Az ezekre a garanciákra vonatkozó információkat adatvédelmi tisztviselőnk (DPO) elérhetőségén keresztül kérheti.
9. Régióspecifikus szabályozások
Marokkó: A személyes adatok védelméről szóló 09-08. számú törvénnyel összhangban a WeDoBack vállalja, hogy a marokkói felhasználók személyes adatait a CNDP engedélye nélkül nem továbbítja az ország területén kívülre. A szolgáltatásokat, valamint a technikai és üzleti adatokat helyben, illetve Marokkóban vagy a CNDP által megfelelőnek elismert országokban található infrastruktúrán tároljuk.
Más afrikai országokban tartózkodó felhasználók : Tiszteletben tartjuk az adatszuverenitásra vonatkozó alkalmazandó helyi szabályozásokat. Lehetőség szerint afrikai ügyfeleink adatait és szolgáltatásait helyi vagy regionális infrastruktúrán tároljuk, és hozzájárulás vagy indokolt szerződéses szükségesség nélkül kerülünk minden érzékeny adat kontinensen kívülre történő továbbítását.
Brazília: Az LGPD-vel összhangban a brazil felhasználók adatait csak akkor továbbítjuk külföldre, ha a célország (például az Európai Unió) megfelelő szintű védelmet biztosít, vagy kifejezett hozzájárulás alapján. A WeDoBack brazil ügyfelei szolgáltatásait és érzékeny adatait helyben tárolja, eltérő szerződéses rendelkezés hiányában.
Mexikó: Az LFPDPPP értelmében a WeDoBack tájékoztatja a mexikói felhasználókat, hogy a megrendelések kezeléséhez szükséges egyes adatok (például számlázási adatok) az Európai Unióban is kezelhetők. Érzékeny adatok továbbítására kifejezett hozzájárulás vagy törvényi kötelezettség nélkül nem kerül sor.
Ázsia / India / Délkelet-Ázsia: Megfelelünk a hatályos helyi szabályozásoknak, például az indiai adatvédelmi törvénynek (DPDPA 2023) vagy azzal egyenértékű jogszabályoknak. A WeDoBack gondoskodik arról, hogy az ázsiai ügyfelek szolgáltatásait és adatait regionális vagy helyi infrastruktúrán tárolja. Nemzetközi adattovábbításra jogalap vagy tájékoztatáson alapuló hozzájárulás nélkül nem kerül sor.
Kína: A PIPL törvénnyel összhangban a Kínában gyűjtött személyes adatokat az adatbiztonság előzetes értékelése és adott esetben az illetékes hatóságok engedélye nélkül nem továbbítjuk külföldre. A kínai szolgáltatásokat és adatokat kizárólag Kínában található szervereken tároljuk.
10. Az Ön jogai
A GDPR értelmében Önt az alábbi jogok illetik meg:
- hozzáféréshez, helyesbítéshez és törléshez való jog,
- az adatkezelés korlátozásához való jog,
- tiltakozáshoz való jog, ideértve az indokolás nélküli tiltakozást a közvetlen üzletszerzéssel szemben,
- adathordozhatósághoz való jog,
- hozzájárulása bármikor történő visszavonásának joga,
- a halál utáni rendelkezések meghatározásának joga (adatainak megőrzése, törlése vagy továbbítása halála után).
Jogai gyakorlásához, illetve személyes adataival kapcsolatos bármilyen kérdés esetén Ön:
- kapcsolatba léphet adatvédelmi tisztviselőnkkel (DPO) ezen az erre szolgáló oldalon.
- E-mailt küldhet a [email protected] címre.
- Postai levelet küldhet: az elérhetőségeket lásd az 1. pontban.
Panaszt nyújthat be továbbá a franciaországi CNIL-hez is (www.cnil.fr).
11. Adatbiztonság
Minden szükséges technikai és szervezési intézkedést megteszünk adatai bizalmasságának, sértetlenségének és biztonságának biztosítása érdekében:
- SSL/TLS titkosítás,
- biztonságos tárhely,
- szigorú hozzáférés-kezelés,
- rendszeres belső auditok.
12. A szabályzat módosítása
Ez a szabályzat frissülhet. Lényeges módosítás esetén e-mailben vagy a weboldalon megjelenített üzenetben tájékoztatjuk. Mindig az ezen az oldalon közzétett változat a hatályos.
