Integritetspolicy
22 januari 2021
Vårt företag presenterar i denna integritetspolicy vad det finns att veta om databehandling (inte bara de som är relaterade till våra chatbottar), de dataskydds- och behandlingsprinciper som vårt företag har åtagit sig att följa, och presenterar de lagstiftnings- och andra krav som definieras och efterlevs gentemot våra partners såväl som oss själva: i en kort, transparent, tillgänglig och lättåtkomlig form, upprättad tydligt och klart.
Vårt företags mål med denna integritetspolicy är att göra det möjligt för de fysiska personer som berörs av databehandlingen, det kan vara kunder, partners, anställda, andra berörda parter, prenumeranter, leverantörer, handelsagenter, slutanvändare (nedan kallade de berörda) att informeras före behandlingen, genom denna integritetspolicy få information om syftet med behandlingen, behandlingens förlopp och att kunna överblicka och identifiera vilken inverkan den givna databehandlingen har på deras rätt till informationell självbestämmanderätt och privata sfär, och att fatta ett beslut angående samtycke till databehandling, baserat på detta.
Eftersom vi i grunden inte arbetar ensamma, utan för att kunna driva vår chatbot-tjänst mer effektivt använder vi olika sociala medieplattformar hos våra partners och partnernas chattwidget-plattformar inbäddade i deras webbplats, ber vi dig vänligen att också studera informationen om dataskydd på de plattformar du använder, eftersom vårt företag är bundet av dessa tredjeparters dataskyddspraxis och policyer, liksom av sina egna regler.
Denna integritetspolicy finns ständigt tillgänglig på startsidan för vårt företags webbplats, på https://talkabot.net/ med anmärkningen att vårt företag förbehåller sig rätten till ändringar. Vi meddelar de berörda parterna om alla ändringar i förväg och i god tid.
Rättslig ram
Våra databehandlingsprinciper överensstämmer med gällande dataskyddslagar, särskilt följande:
- Europaparlamentets och rådets förordning (EU) 2016/679 om skydd för fysiska personer med avseende på behandling av personuppgifter
- Lag CXII från 2011 om informationell självbestämmanderätt och informationsfrihet
- Lag V från 2013 om civillagen
- Lag CVIII från 2001 om vissa frågor om elektroniska handelstjänster och informationssamhällets tjänster
- Lag C från 2003 om elektronisk kommunikation
- Lag CLV från 1997 om konsumentskydd
- Lag CLXV från 2013 om klagomål och offentliggöranden i allmänt intresse
- Lag I från 2012 om arbetslagen
- Lag XLVIII från 2008 om grundläggande krav och vissa begränsningar av kommersiell reklamverksamhet
Definitioner
"Plattform": applikationer och andra populära sociala plattformar och chattwidgets inbäddade i webbplatser genom vilka slutanvändarna använder chatbot-tjänsterna.
"Slutanvändare": kunder/prenumeranter/partners hos våra partners, nämligen varje fysisk person eller juridisk person, icke-inkorporerad annan organisation, som använder chatbot-tjänsterna på våra partners plattformar, registrerar sig på plattformarna för att använda chatbot-tjänsterna och använder chatbot-tjänsternas funktioner, och som en del av detta tillhandahåller – efter eget val – sina uppgifter.
"Chatbot-tjänst": intelligent chatbot-teknologi som tillhandahåller automatisk kommunikation tillgänglig för slutanvändarna och skräddarsydd av vårt företag enligt våra partners förväntningar. Våra chatbottar simulerar en konversation med slutanvändaren, tillhandahåller information och tjänster till dem.
Vårt företag
- Namn: Talk-A-Bot Kft.
- Säte: 1114 Budapest, Bartók Béla út 29. 1. emelet 4.
- Registreringsnummer: 01-09-286391
- Skattenummer: 25735967-2-43
- Webbplats: https://talkabot.net/
- E-post: info@talkabot.net
- Företrädd av: Ákos Gyula Deliága, Gergely Ákos Kalydi verkställande direktör, var och en individuellt
Enligt artikel 37 i GDPR är vårt företag inte skyldigt att utse ett dataskyddsombud, men vi tar emot dina dataskyddsrelaterade frågor på följande e-postadress: dpo@talkabot.net
Dataöverföring
Vårt företag anlitar, för att kunna tillhandahålla en högkvalitativ tjänst, tredjepartsleverantörer, data(under-)behandlare, och i vissa fall även individuella personuppgiftsansvariga.
Våra databehandlare är bundna av sekretess och kontraktsmässig garanti för att bevara de personuppgifter som erhållits under utförandet av deras uppdrag, och de behandlar personuppgifterna enbart i det syfte och enligt de instruktioner som anges i kontraktet mellan dem. Om vi ändrar kretsen av våra partners, kommer ändringarna att införas i denna policy.
Dessutom finns det externa tjänsteleverantörer, till vilka – antingen direkt eller indirekt – för att kunna tillhandahålla tjänster, personuppgifter överförs eller kan överföras. Externa tjänsteleverantörer är även sådana tjänsteleverantörer med vilka den personuppgiftsansvarige inte har ett kontraktsförhållande, men för att kunna tillhandahålla tjänster till våra partners – antingen med de berördas bidrag eller utan – har de tillgång till plattformarna och de uppgifter som finns tillgängliga på dessa plattformar, och kan därigenom samla in uppgifter om de berörda och alla slutanvändares aktivitet, från vilka i vissa fall slutanvändare kan identifieras.
Externa tjänsteleverantörer betraktas som individuella personuppgiftsansvariga och definierar härigenom syftet med och ramverket för personuppgiftsbehandlingen individuellt i enlighet med sin egen integritetspolicy. Sådana externa tjänsteleverantörer är till exempel följande, om du interagerar med de relevanta plattformarna: Facebook Ireland LTD, Google LLC, Instagram LLC, Twitter International Company, Viber Media LLC.
Om vår databehandling, syften och principer
Tillsammans med våra partners är det vårt främsta mål att skydda de registrerades personuppgifter och respektera de registrerades rätt till informationell självbestämmanderätt, att skydda deras privata sfär, därför behandlar vi personuppgifterna konfidentiellt och vidtar alla säkerhets-, tekniska och organisatoriska åtgärder som garanterar säkerheten för sådana uppgifter.
Vi kan i allmänhet säga om vår databehandling att vi beaktar följande principer:
- "Lagenlighet, korrekthet och öppenhet": vi behandlar personuppgifter på ett lagligt, korrekt och öppet sätt i förhållande till den registrerade.
- "Ändamålsbegränsning": personuppgifter samlas in för specificerade, uttryckliga och berättigade ändamål och behandlas inte vidare på ett sätt som är oförenligt med dessa ändamål.
- "Uppgiftsminimering": adekvata, relevanta och begränsade till vad som är nödvändigt i förhållande till de ändamål för vilka de behandlas.
- "Korrekthet": korrekta och, vid behov, uppdaterade uppgifter; vi vidtar alla rimliga åtgärder för att säkerställa att personuppgifter som är felaktiga raderas eller korrigeras utan dröjsmål.
- "Lagringsbegränsning": vid val av lagringsform fokuserar vi på att personuppgifterna inte ska kunna identifieras under längre tid än vad som är nödvändigt för de ändamål för vilka personuppgifterna behandlas.
- "Integritet och konfidentialitet": vi behandlar uppgifter på ett sätt som säkerställer lämplig säkerhet för personuppgifterna, inklusive skydd mot obehörig eller olaglig behandling och mot oavsiktlig förlust, förstöring eller skada, med hjälp av lämpliga tekniska eller organisatoriska åtgärder.
Vårt företag samarbetar i god tro och enligt kraven på transparens och rättfärdighet med registrerade vid databehandling. Vårt företag behandlar endast de uppgifter som föreskrivs i lag eller tillhandahålls av registrerade, för de databehandlingsändamål som anges nedan.
Vårt företag överför inte de behandlade personuppgifterna till tredje part, förutom de databehandlare och externa leverantörer som ingår i detta informationsmeddelande. Ett undantag från dessa bestämmelser är användningen av uppgifter i statistiskt sammanställd form som inte får innehålla uppgifter som är lämpliga för identifiering av den berörda användaren.
De registrerade har rätt att när som helst återkalla sitt samtycke. Återkallandet av samtycke påverkar inte lagenligheten av behandling som baserats på samtycke före återkallandet.
Chatbot-tjänstrelaterad databehandling
Syfte
Drift av chatbot-applikation hos partners, tillhandahållande av chatbot-tjänst. Mer detaljerat: det första steget för att bekanta sig med botten efter att ha etablerat kontakt med chatbotten är att förstå det relaterade informationsmeddelandet om databehandling och uttrycka dess innehåll. I avsaknad av godkännande noterar botten att den registrerade inte önskar att titta närmare på botten.
I samband med våra chatbot-tjänster behandlas och kontrolleras de uppgifter som tillhandahålls av slutanvändaren av vårt företag med följande syfte: effektivt tillhandahållande av chatbot-tjänst; identifiering av slutanvändare registrerade på plattformen; användning av chatbot-tjänster tillgängliga på plattformar; tillhandahållande av information till användare registrerade på plattformen angående chatbot-tjänsternas funktion; lösning av driftproblem; ingående av avtal, definition och ändring av dess innehåll, genomförande av avtalet och uppföljning av dess genomförande, fakturering av relaterade avgifter, samt utövande av relaterade rättsliga anspråk; säkerställande av kommunikationen mellan våra partners och slutanvändaren; utförande av kundtjänstuppgifter, klagomålshantering; användning av uppgifter för sammanställda, anonymiserade och statistiska ändamål; underlättande och säkerställande av betalningsaktivitet; ökad effektivitet, förbättrad drift och utveckling av plattformen; personalisering och anpassning av slutanvändarens konto på plattformen.
Rättslig grund
GDPR artikel 6, avsnitt (1) punkt a) – den registrerade har gett sitt samtycke till behandling av sina personuppgifter för ett eller flera specifika ändamål. GDPR artikel 6, avsnitt (1) punkt f) – den personuppgiftsansvariges berättigade intresse.
Omfattning av kontrollerade personuppgifter
Uppgifter som är strikt nödvändiga för driften av chatbotten och som görs tillgängliga baserat på standardinställningarna för den plattform som kunden valt, särskilt: App-användar-ID, användarnamn, profilbilds-URL, samt alla andra uppgifter som tillhandahålls av slutanvändaren i chatbot-interaktionen; i fallet med Viber även de uppgifter som delas med plattformen (Viber ID, telefonnummer); uppgifter som lämnas av kunden i identifieringssyfte (t.ex. internt identifieringsnummer, företags-e-postadress, e-postadress, telefonnummer, adress, lokaldata, vissa tecken i skattenummer och/eller personnummer). Utöver detta, den plattform som användaren använder för tjänsten, språk, registreringsdatum, uppgifter som lämnas under chattkommunikation.
Varaktighet för databehandling
Tills den registrerade har återkallat sitt samtycke. Ett år efter slutanvändarens senaste aktivitet (om slutanvändaren inte använder chatbot-tjänsten igen inom ett år från den senaste aktiviteten) anonymiseras personuppgifterna från chatbot-konversationer (ID separeras från slutanvändaren). Efter fem år från den senaste aktiviteten raderas alla uppgifter från chatbot-konversationen.
Databehandling avseende avtalspartners
Syfte
Vårt företag behandlar, med rättslig grund i fullgörande av avtal, uppgifter om partners som avtalar som köpare, leverantör och deras kontaktpersoner i syfte att ingå, fullgöra och avsluta ett avtal eller tillhandahålla förmåner.
Rättslig grund
Behandlingen är nödvändig för fullgörande av ett avtal i vilket den registrerade är part eller för att vidta åtgärder på den registrerades begäran innan ett avtal ingås [Artikel 6 (1) punkt b) i GDPR].
Omfattning av kontrollerade personuppgifter
Namn, födelsenamn, födelsedatum, moderns namn, adress, skattekod, skattenummer, nummer på egenföretagarkort, ID-kortsnummer, säte, etableringsadress, telefonnummer, e-postadress, webbplatsadress, bankkontonummer, kundnummer, online-identifiering av fysisk person.
Varaktighet
Vårt företag behandlar de personuppgifter som anges i avtalet i 8 år efter upphörandet av det förhållande som utgör den rättsliga grunden, med beaktande av fullgörande av bokförings- och skatterelaterade skyldigheter, samt 5 år efter det att kontaktkvaliteten upphört.
Databehandling avseende arbetssökande
Syfte
Vid ansökan om en tjänst hos vårt företag behandlas ansökningshandlingen som skickats till jobs@talkabot.net av sökanden av vårt företag under genomförandet av urvalsprocessen och urvalet, för att förstå de professionella och mänskliga värdena, utbildningsnivån och tidigare arbetslivserfarenhet hos de sökande i syfte att hitta den bästa kandidaten för att tillsätta den lediga tjänsten.
Rättslig grund
Den registrerades samtycke [punkt a) stycke (1) i artikel 6 i GDPR], med hänsyn till att den registrerade genom att skicka in ansökningshandlingen till vårt företag tydligt och aktivt anger sitt samtycke till behandling av sina personuppgifter som lämnats vid ansökan.
Omfattning av kontrollerade personuppgifter
Personuppgifter som ingår i ansökningshandlingen som skickats till vårt företag, således i första hand CV och personligt brev.
Varaktighet
Endast tills tjänsten har tillsatts, men högst upp till 1 år.
Skatte- och bokföringsskyldigheter
Syfte
Vårt företag behandlar, för att fullgöra de skatte- och bokföringsrelaterade skyldigheter som föreskrivs i lag, de personuppgifter som föreskrivs i lag för de som ingår avtal med dem som köpare eller leverantör.
Rättslig grund
Behandlingen är nödvändig för att uppfylla en rättslig förpliktelse som åvilar den personuppgiftsansvarige [punkt c) stycke (1) i artikel 6 i GDPR].
Varaktighet
Baserat på avsnitt 169 (2) i lagen från 2000 om bokföring, 8 år efter upphörandet av det förhållande som utgör den rättsliga grunden.
Databehandling avseende kontaktförfrågningar
Syfte
Vem som helst kan kontakta vårt företag via vår webbplats. Om vårt företag tar emot förfrågningar, behandlar vårt företag frågorna och allt innehåll i dessa förfrågningar i syfte att besvara de förfrågningar som riktas till vårt företag.
Rättslig grund
Den registrerades samtycke [punkt a) stycke (1) i artikel 6 i GDPR], med hänsyn till att den registrerade genom att rikta förfrågningarna till vårt företag tydligt och aktivt anger sitt samtycke till behandling av sina personuppgifter.
Omfattning av kontrollerade personuppgifter
Personuppgifter som ingår i förfrågningarna, således främst namn, e-postadress, telefonnummer, ämnet för förfrågan och all information som delas med vårt företag.
Varaktighet
Tills förfrågan är fullständigt besvarad, men högst upp till 1 år.
Databehandling avseende nyhetsbrev
Syfte
Then och då skickar vårt företag information om nya chatbot-lösningar, rapporter om våra verksamma chatbottar och chatbot-nyheter från hela världen.
Rättslig grund
Den registrerades samtycke [punkt a) stycke (1) i artikel 6 i GDPR], med hänsyn till att den registrerade genom att prenumerera på våra tjänster tydligt och aktivt anger sitt samtycke.
Omfattning av kontrollerade personuppgifter
Främst e-postadress och namn som används vid prenumeration.
Varaktighet
Tills den enskilde avregistrerar sig från nyhetsbrevstjänsterna.
Ytterligare information
Överföringen av de registrerades uppgifter ska ske enbart inom det ramverk som anges i lagstiftningen. I syfte att tillhandahålla information, rapportera uppgifter eller göra handlingar tillgängliga ska domstolen, åklagarmyndigheten och andra myndigheter kontakta vårt företag. I dessa fall måste vi uppfylla vår skyldighet att tillhandahålla uppgifter, men enbart i den utsträckning som är absolut nödvändig för att uppnå syftet med förfrågan.
Vi skyddar personuppgifterna med lämpliga tekniska och andra åtgärder, säkerställer också skyddet och tillgängligheten av uppgifterna, samt skyddar dem mot obehörig åtkomst, ändring, skada och publicering samt obehörig användning. Vårt företag ska göra allt som står i dess makt för att göra processerna så säkra som möjligt.
Tillsammans med våra partners vidtar vi de åtgärder som föreskrivs i GDPR-förordningens artikel 32, det vill säga, med beaktande av den senaste tekniken, kostnaderna för genomförande och behandlingens art, omfattning, sammanhang och ändamål samt risken av varierande sannolikhet och allvarlighetsgrad för fysiska personers rättigheter och friheter, ska vi genomföra lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till risken, inklusive bland annat i förekommande fall: pseudonymisering och kryptering av personuppgifter; förmågan att säkerställa fortlöpande konfidentialitet, integritet, tillgänglighet och motståndskraft hos behandlingssystem och tjänster; förmågan att återställa tillgängligheten och åtkomsten till personuppgifter i rimlig tid vid en fysisk eller teknisk incident; en process för att regelbundet testa, bedöma och utvärdera effektiviteten hos tekniska och organisatoriska åtgärder för att säkerställa behandlingens säkerhet.
Rättigheter och rättsmedel
Registrerade har rätt att avseende databehandling be om information, be om rättelse, ändring och komplettering av sina personuppgifter, invända mot databehandlingen och begära radering av sina uppgifter (med undantag för lagstadgad databehandling), söka rättslig prövning, framställa ett krav eller inleda ett förfarande hos tillsynsmyndigheten.
Tillsynsmyndighet: Nemzeti Adatvédelmi és Információszabadság Hatóság (Postadress: PO Box: 603, Budapest, H-1374; Adress: Falk Miksa utca 22/c, Budapest, H-1055; telefon: +36-1-391-1400, fax: +36-1-391-1410, e-post: ugyfelszolgalat@naih.hu, webb: www.naih.hu).
Vi ber dig dock vänligen att kontakta vårt företag innan du vänder dig till tillsynsmyndigheten eller domstol med ditt klagomål, för att samråda och lösa det uppkomna problemet så snabbt som möjligt. Vårt företag åtar sig uppgiften att, på de registrerades begäran, tillhandahålla information om deras kontrollerade och behandlade uppgifter, om deras källor, om syftet med och grunden för behandlingen, om behandlingens varaktighet och om omständigheterna kring, effekterna av personuppgiftsincidenter och de åtgärder som vidtagits för att kontrollera dem och förhindra att de inträffar. Vi ska tillhandahålla information angående dessa typer av förfrågningar så snart som möjligt, upp till högst 1 månad.
Vid invändning mot databehandling ska vårt företag granska invändningen inom mindre än 1 månad efter att begäran har lämnats in. Vi kommer att avge en skriftlig rapport om vårt företags beslut. Vid berättigad invändning ska vi avsluta behandlingen och radera de berörda uppgifterna.