Privatlivspolitik
22. januar 2021
Vores virksomhed præsenterer i denne Privatlivspolitik, hvad der er at vide om databehandling (ikke kun dem, der er relateret til vores chatbots), de databeskyttelses- og behandlingsprincipper, som vores Virksomhed er forpligtet til, og præsenterer de lovgivningsmæssige og andre krav, der er defineret og overholdt over for dets Partnere såvel som over for sig selv: i en kort, gennemsigtig, tilgængelig og let tilgængelig form, formuleret klart og tydeligt.
Vores Virksomheds mål med denne Privatlivspolitik er at gøre det muligt for de fysiske personer, der er involveret i databehandlingen, det være sig Kunder, Partnere, Medarbejdere, andre Berørte Parter, Abonnenter, Leverandører, Handelsagenter, Slutbrugere (herefter benævnt de Berørte), at blive informeret forud for behandlingen, ved hjælp af denne Privatlivspolitik at opnå information om formålet med behandlingen, forløbet af behandlingen og at kunne gennemskue og erkende, hvilken indvirkning den pågældende databehandling har på deres ret til informationel selvbestemmelse og privatsfære, og på dette grundlag træffe en beslutning om samtykke til databehandling.
Da vi grundlæggende ikke arbejder alene, men for at drive vores chatbot-tjeneste mere effektivt gør brug af de forskellige sociale mediesider hos vores Partnere og Partnernes chat-widget-platforme, der er integreret i deres hjemmeside, beder vi dig derfor også studere informationen om databeskyttelse på de platforme, du bruger, da vores Virksomhed er bundet af disse tredjeparters databeskyttelsespraksisser og -politikker, såvel som af sine egne regler.
Denne Privatlivspolitik er konstant tilgængelig på forsiden af vores Virksomheds hjemmeside, på https://talkabot.net/, idet vores Virksomhed forbeholder sig retten til ændringer. Vi underretter de berørte parter om alle ændringer på forhånd og i god tid.
Juridisk ramme
Vores principper for databehandling er i overensstemmelse med de gældende databeskyttelseslove, navnlig følgende:
- Europa-Parlamentets og Rådets forordning (EU) 2016/679 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger
- Lov CXII af 2011 om informationel selvbestemmelse og informationsfrihed
- Lov V af 2013 om den borgerlige lovbog
- Lov CVIII af 2001 om visse spørgsmål vedrørende elektroniske handelstjenester og informationssamfundstjenester
- Lov C af 2003 om elektronisk kommunikation
- Lov CLV af 1997 om forbrugerbeskyttelse
- Lov CLXV af 2013 om klager og offentliggørelser af offentlig interesse
- Lov I af 2012 om arbejdsloven
- Lov XLVIII af 2008 om grundlæggende krav og visse begrænsninger for kommercielle reklameaktiviteter
Definitioner
"Platform": applikationer og andre populære sociale platforme og chat-widgets integreret i hjemmesider, hvorigennem slutbrugerne bruger Chatbot-tjenesterne.
"Slutbruger": kunderne/abonnenterne/partnerne hos vores Partnere, nemlig enhver fysisk eller juridisk person, ikke-registreret anden organisation, der bruger Chatbot-tjenesterne på vores Partneres Platforme, registrerer sig på Platformene for at bruge Chatbot-tjenesterne og bruger funktionerne i Chatbot-tjenesterne, og som led heri – efter eget valg – stiller deres data til rådighed.
"Chatbot-tjeneste": intelligent chatbot-teknologi, der leverer automatisk kommunikation tilgængelig for Slutbrugerne og skræddersyet af vores Virksomhed i overensstemmelse med vores Partneres forventninger. Vores chatbots simulerer en samtale med Slutbrugeren og giver dem information og tjenester.
Vores Virksomhed
- Navn: Talk-A-Bot Kft.
- Hjemsted: 1114 Budapest, Bartók Béla út 29. 1. emelet 4.
- Registreringsnr.: 01-09-286391
- Skattenr.: 25735967-2-43
- Hjemmeside: https://talkabot.net/
- E-mail: info@talkabot.net
- Repræsenteret af: Ákos Gyula Deliága, Gergely Ákos Kalydi, direktører, hver enkeltvis
I henhold til artikel 37 i GDPR er vores virksomhed ikke forpligtet til at udpege en databeskyttelsesrådgiver, men vi modtager gerne dine databeskyttelsesrelaterede spørgsmål på følgende e-mailadresse: dpo@talkabot.net
Dataoverførsel
Vores Virksomhed benytter sig af tjenester fra tredjepartsleverandører, data(under)behandlere, i visse tilfælde også betragtet som selvstændige dataansvarlige, for at levere en tjeneste af høj kvalitet.
Vores databehandlere er underlagt tavshedspligt og kontraktmæssig garanti for at bevare de personoplysninger, der er opnået under udførelsen af deres opgave, og de behandler kun personoplysninger til det formål og i overensstemmelse med de instruktioner, der er fastlagt i kontrakten indgået mellem dem. Hvis vi ændrer kredsen af vores partnere, vil ændringerne blive indført i denne Politik.
Derudover er der eksterne tjenesteudbydere, til hvem – enten direkte eller indirekte – med henblik på at levere tjenester, personoplysninger overføres eller kunne overføres. Eksterne tjenesteudbydere er også de tjenesteudbydere, med hvem den dataansvarlige ikke har et kontraktforhold, men som for at levere tjenester til vores Partnere – enten med den Berørtes medvirken eller uden medvirken – har adgang til platformene og de på disse platforme tilgængelige data, og dermed kan indsamle data om de Berørte og alle slutbrugeres aktivitet, hvoraf slutbrugere i visse tilfælde kan identificeres.
Eksterne tjenesteudbydere betragtes som selvstændige dataansvarlige og fastlægger derfor individuelt formålet med og rammen for databehandlingen i overensstemmelse med deres egen privatlivspolitik. Sådanne eksterne tjenesteudbydere er for eksempel følgende, hvis du interagerer med de relevante platforme: Facebook Ireland LTD, Google LLC, Instagram LLC, Twitter International Company, Viber Media LLC.
Om vores databehandling, formål og principper
Sammen med vores Partnere er det vores primære mål at beskytte de berørte personers personoplysninger og at respektere de berørte personers ret til informationel selvbestemmelse, at beskytte deres privatsfære, derfor behandler vi personoplysninger fortroligt og træffer alle sikkerhedsmæssige, tekniske og organisatoriske foranstaltninger, der garanterer sikkerheden af sådanne data.
Vi kan generelt om vores databehandling sige, at vi tager hensyn til følgende principper:
- "Lovlighed, rimelighed og gennemsigtighed": vi behandler personoplysninger på en lovlig, rimelig og gennemsigtig måde i forhold til den berørte person.
- "Formålsbegrænsning": personoplysninger indsamles til udtrykkeligt angivne og legitime formål og behandles ikke yderligere på en måde, der er uforenelig med disse formål.
- "Dataminimering": tilstrækkelige, relevante og begrænset til, hvad der er nødvendigt i forhold til de formål, hvortil de behandles.
- "Rigtighed": rigtige og om nødvendigt ajourførte; vi træffer alle rimelige foranstaltninger for at sikre, at personoplysninger, der er urigtige, slettes eller berigtiges uden forsinkelse.
- "Opbevaringsbegrænsning": ved valg af opbevaringsform fokuserer vi på, at personoplysningerne ikke opbevares i en form, der gør det muligt at identificere de berørte personer i et længere tidsrum end det, der er nødvendigt til de formål, hvortil personoplysningerne behandles.
- "Integritet og fortrolighed": vi behandler data på en måde, der sikrer tilstrækkelig sikkerhed for personoplysningerne, herunder beskyttelse mod uautoriseret eller ulovlig behandling og mod hændeligt tab, tilintetgørelse eller beskadigelse, ved hjælp af passende tekniske eller organisatoriske foranstaltninger.
Vores Virksomhed samarbejder i god tro og i overensstemmelse med kravene om gennemsigtighed og retfærdighed med berørte personer under databehandlingen. Vores Virksomhed behandler kun de data, der er fastsat i loven eller leveret af de berørte personer, til de efterfølgende anførte formål med databehandlingen.
Vores Virksomhed overfører ikke de behandlede personoplysninger til tredjeparter, bortset fra de i nærværende Informativ nævnte Behandlere og Eksterne leverandører. En undtagelse fra disse bestemmelser er brugen af data i en statistisk kumuleret form, der ikke må indeholde data, der er egnet til identifikation af den pågældende Bruger.
De berørte personer har ret til at trække deres samtykke tilbage til enhver tid. Tilbagetrækningen af samtykke berører ikke lovligheden af behandling baseret på samtykke forud for tilbagetrækningen.
Chatbot-tjenesterelateret databehandling
Formål
Driften af Chatbot-applikationen hos Partnere, levering af Chatbot-tjeneste. Mere detaljeret: det første trin i bekendtskabet med botten efter at have etableret kontakt med chatbotten er forståelsen af den tilknyttede information om databehandling og udtrykket af dens indhold. I mangel af tilpasning noterer botten, at den berørte person ikke ønsker at se nærmere på botten.
I forbindelse med vores Chatbot-tjenester kontrolleres og behandles de af Slutbrugeren leverede data af vores Virksomhed med følgende formål: effektiv levering af Chatbot-tjeneste; identifikation af slutbrugere registreret på Platformen; brug af Chatbot-tjenester tilgængelige på Platforme; levering af information til brugere registreret på Platformen vedrørende Chatbot-tjenesternes funktion; løsning af driftsproblemer; indgåelse af en kontrakt, fastlæggelse og ændring af dens indhold, gennemførelse af kontrakten og opfølgning på dens gennemførelse, fakturering af de relaterede gebyrer samt udøvelse af de relaterede juridiske krav; sikring af kommunikationen mellem vores Partnere og Slutbrugeren; udførelse af kundeserviceopgaver, klagebehandling; brug af data til kumulative, anonymiserede og statistiske formål; facilitering og sikring af betalingsaktivitet; øgning af effektivitet, forbedring af drift og udvikling af Platformen; personalisering og tilpasning af Slutbrugerens konto på Platformen.
Retsgrundlag
GDPR artikel 6, stk. (1), litra a) – den berørte person har givet samtykke til behandling af sine personoplysninger til et eller flere specifikke formål. GDPR artikel 6, stk. (1), litra f) – den dataansvarliges legitime interesse.
Omfang af behandlede personoplysninger
Data, der er strengt nødvendige for driften af chatbotten og gjort tilgængelige baseret på standardindstillingerne for den af Kunden valgte Platform, navnlig: App-bruger-ID, brugernavn, profilbillede-URL, samt alle andre data leveret af Slutbrugeren i chatbot-interaktionen; i tilfælde af Viber også de data, der deles med platformen (Viber-ID, telefonnummer); data leveret af Kunden til identifikationsformål (f.eks. intern identifikator, erhvervsmæssig e-mailadresse, e-mailadresse, telefonnummer, adresse, lokale-/placeringsdata, visse tegn af skatte-ID og/eller personnummer). Derudover den af brugeren til tjenesten anvendte platform, sprog, registreringsdato, data afgivet under chat-kommunikation.
Varighed af databehandling
Indtil den berørte person har trukket sit samtykke tilbage. Et år efter Slutbrugerens seneste aktivitet (hvis Slutbrugeren ikke bruger chatbot-tjenesten igen inden for et år efter den seneste aktivitet) anonymiseres personoplysningerne fra chatbot-samtaler (ID'et adskilles fra Slutbrugeren). Fem år efter den seneste aktivitet slettes alle data fra chatbot-samtalen.
Databehandling af kontraktpartnere
Formål
Vores Virksomhed behandler på retsgrundlaget af kontraktens opfyldelse dataene fra partnere, der indgår kontrakt som køber, leverandør og deres kontaktpersoner, med henblik på at indgå, opfylde, opsige en kontrakt eller levere en ydelse.
Retsgrundlag
Behandlingen er nødvendig for opfyldelsen af en kontrakt, som den berørte person er part i, eller for at træffe foranstaltninger på den berørte persons anmodning forud for indgåelsen af en kontrakt [GDPR artikel 6, stk. (1), litra b)].
Omfang af behandlede personoplysninger
Navn, fødselsnavn, fødselsdato, moders navn, adresse, skattekode, skattenummer, selvstændig erhvervsdrivendes kortnummer, identitetskortets nummer, hjemsted, etableringsadresse, telefonnummer, e-mailadresse, hjemmesideadresse, bankkontonummer, kundenummer, online-identifikation af fysisk person.
Varighed
Vores Virksomhed behandler de i kontrakten angivne personoplysninger i 8 år efter ophøret af det retsforhold, der udgør retsgrundlaget, under hensyntagen til opfyldelsen af regnskabs- og skattemæssige forpligtelser, samt 5 år efter eksistensen af kontaktkvaliteten.
Databehandling af jobansøgere
Formål
I tilfælde af ansøgning om en stilling hos vores Virksomhed behandles ansøgningsmappen indsendt til jobs@talkabot.net af ansøgeren af vores Virksomhed under gennemførelsen af udvælgelsesprocessen og udvælgelsen, for at forstå ansøgernes faglige og menneskelige kvaliteter, uddannelsesniveau og tidligere erhvervserfaring med henblik på at finde den bedste kandidat til den ledige stilling.
Retsgrundlag
Samtykke fra den berørte person [GDPR artikel 6, stk. (1), litra a)], idet den berørte person ved at indsende ansøgningsmappen til vores Virksomhed klart og aktivt angiver sit samtykke til behandling af de personoplysninger, der er indsendt i forbindelse med ansøgningen.
Omfang af behandlede personoplysninger
Personoplysninger indeholdt i ansøgningsmappen indsendt til vores Virksomhed, således primært CV og motivationsbrev.
Varighed
Udelukkende indtil stillingen er besat, men maksimalt i 1 år.
Skatte- og regnskabsmæssige forpligtelser
Formål
Vores Virksomhed behandler, for at opfylde de lovbestemte skatte- og regnskabsmæssige forpligtelser, de lovbestemte personoplysninger for dem, der indgår kontrakt med dem som køber eller leverandør.
Retsgrundlag
Behandlingen er nødvendig for at overholde en retlig forpligtelse, som den dataansvarlige er underlagt [GDPR artikel 6, stk. (1), litra c)].
Varighed
I henhold til § 169, stk. (2) i lov af 2000 om regnskab, 8 år efter ophøret af det retsforhold, der udgør retsgrundlaget.
Databehandling af kontaktanmodninger
Formål
Enhver kan kontakte vores Virksomhed via vores hjemmeside. Hvis vores Virksomhed modtager anmodninger, behandler vores Virksomhed spørgsmålene og hele indholdet af disse anmodninger for at besvare de anmodninger, der er rettet til vores Virksomhed.
Retsgrundlag
Samtykke fra den berørte person [GDPR artikel 6, stk. (1), litra a)], idet den berørte person ved at rette anmodningerne til vores Virksomhed klart og aktivt angiver sit samtykke til behandling af sine personoplysninger.
Omfang af behandlede personoplysninger
Personoplysninger indeholdt i anmodningerne, således primært navn, e-mailadresse, telefonnummer, emne for anmodningen og alle oplysninger, der deles med vores Virksomhed.
Varighed
Indtil anmodningen er fuldt besvaret, men maksimalt i 1 år.
Databehandling af nyhedsbrev
Formål
Fra tid til anden sender vores Virksomhed information om nye chatbot-løsninger, rapporter om vores operationelle chatbots og chatbot-nyheder fra hele verden.
Retsgrundlag
Samtykke fra den berørte person [GDPR artikel 6, stk. (1), litra a)], idet den berørte person ved at abonnere på vores tjenester klart og aktivt angiver sit samtykke.
Omfang af behandlede personoplysninger
Primært e-mailadresse og navn brugt til abonnement.
Varighed
Indtil de pågældende personer afmelder sig nyhedsbrevstjenesterne.
Yderligere information
Overførsel af de berørte personers data må udelukkende finde sted inden for de i lovgivningen specificerede rammer. Med henblik på at levere information, indberette data eller stille dokumenter til rådighed kontakter domstole, anklagemyndigheden og andre myndigheder vores Virksomhed. I disse tilfælde skal vi overholde vores pligt til at stille data til rådighed, men udelukkende i det omfang, der er absolut nødvendigt for at opnå formålet med forespørgslen.
Vi beskytter personoplysningerne med passende tekniske og andre foranstaltninger, sikrer også beskyttelsen og tilgængeligheden af dataene og beskytter dem mod uautoriseret adgang, ændring, beskadigelse og offentliggørelse og uautoriseret brug. Vores Virksomhed gør alt, hvad der står i dens magt, for at gøre processerne så sikre som muligt.
Sammen med vores Partnere træffer vi de i GDPR artikel 32 foreskrevne foranstaltninger, dvs. under hensyntagen til det aktuelle tekniske niveau, implementeringsomkostningerne og behandlingens art, omfang, sammenhæng og formål samt risikoen af varierende sandsynlighed og alvor for fysiske personers rettigheder og frihedsrettigheder gennemfører vi passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der passer til risikoen, herunder bl.a. i det omfang det er relevant: pseudonymisering og kryptering af personoplysninger; evnen til på vedvarende basis at sikre fortrolighed, integritet, tilgængelighed og modstandsdygtighed af behandlingssystemer og -tjenester; evnen til rettidigt at genoprette tilgængeligheden af og adgangen til personoplysninger i tilfælde af en fysisk eller teknisk hændelse; en procedure for regelmæssig afprøvning, vurdering og evaluering af effektiviteten af de tekniske og organisatoriske foranstaltninger til sikring af behandlingssikkerheden.
Rettigheder og retsmidler
Berørte personer er med hensyn til databehandling berettiget til at anmode om oplysninger, anmode om berigtigelse, ændring og supplering af deres personoplysninger, gøre indsigelse mod databehandlingen og anmode om sletning af deres data (med undtagelse af den lovbestemte databehandling), søge retslig beskyttelse, indgive et krav eller indlede en procedure hos tilsynsmyndigheden.
Tilsynsmyndighed: Nationale Agentur for Databeskyttelse (Postadresse: Postboks 603, Budapest, H-1374; Adresse: Falk Miksa gade 22/c, Budapest, H-1055; telefon: +36-1-391-1400, fax: +36-1-391-1410, e-mail: ugyfelszolgalat@naih.hu, web: www.naih.hu).
Vi beder dig dog om at kontakte vores Virksomhed, inden du henvender dig til tilsynsmyndigheden eller retten med din klage, for at drøfte og løse det opståede problem så hurtigt som muligt. Vores Virksomhed påtager sig opgaven med at give oplysninger efter anmodning fra de berørte personer om deres behandlede og kontrollerede data, om deres kilder, om formålet med og grundlaget for behandlingen, om behandlingens varighed og om omstændighederne, virkningerne af brud på personoplysninger og de foranstaltninger, der er truffet for at kontrollere og forhindre dem. Vi giver oplysninger vedrørende denne type forespørgsler hurtigst muligt, inden for maksimalt 1 måned.
I tilfælde af indsigelse mod databehandling vil vores Virksomhed undersøge indsigelsen inden for mindre end 1 måned efter indgivelsen af anmodningen. Vi vil udarbejde en skriftlig rapport om vores Virksomheds afgørelse. I tilfælde af begrundet indsigelse vil vi afslutte behandlingen og slette de pågældende data.