Adatkezelési tájékoztató
Tájékoztatás a Velixa portál és a Velixa SaaS szolgáltatás személyesadat-kezelési tevékenységeiről.
1. Az adatkezelő adatai
A jelen Adatkezelési tájékoztató szerinti adatkezelő:
| Név | Istráb Attila egyéni vállalkozó |
|---|---|
| Kereskedelmi név | Velixa |
| Székhely | Magyarország, 2735 Dánszentmiklós, Kossuth Lajos utca 73. |
| Egyéni vállalkozói nyilvántartási szám | 58856350 |
| Adószám | 48965770-1-33 |
| Közösségi adószám | HU48965770 |
| sales@velixa.eu | |
| Telefonszám | +36308204430 |
| Weboldal | https://velixa.eu |
| Adatvédelmi tisztviselő | Istráb Attila |
A továbbiakban: Adatkezelő vagy Velixa.
2. A tájékoztató hatálya
A jelen tájékoztató a Velixa által üzemeltetett nyilvános weboldalak, regisztrációs felületek, ügyfélfiókok és kapcsolódó elektronikus szolgáltatások használata során végzett személyesadat-kezelésekre vonatkozik.
A tájékoztató különösen az alábbi személyek adatainak kezelését ismerteti:
- a Velixa weboldal látogatói;
- a kapcsolatfelvételi űrlapot használó érdeklődők;
- a céges regisztrációt kezdeményező személyek;
- az előfizető vállalkozások képviselői és kapcsolattartói;
- a Velixa felhasználói fiókkal rendelkező személyek;
- a Velixával szerződéses kapcsolatban álló személyek;
- a Velixa ügyfélszolgálatával kapcsolatba lépő személyek.
A Velixa szolgáltatása elsősorban vállalkozások és más szakmai vagy üzleti tevékenységet végző szervezetek részére készült. Egy vállalkozás neve, székhelye vagy adószáma önmagában nem minden esetben minősül személyes adatnak, azonban a vállalkozás képviselőjének, alkalmazottjának vagy kapcsolattartójának neve, elérhetősége és tevékenységi adata személyes adat lehet.
3. Az adatkezelés alapelvei
A Velixa a személyes adatokat:
- jogszerűen, tisztességesen és átláthatóan;
- előre meghatározott, egyértelmű és jogszerű célból;
- csak a cél eléréséhez szükséges mértékben;
- lehetőség szerint pontosan és naprakészen;
- csak a szükséges ideig;
- megfelelő technikai és szervezési védelem mellett
kezeli.
A Velixa a személyes adatokat nem értékesíti, és azokat nem teszi hozzáférhetővé jogosulatlan harmadik személyek számára.
4. A weboldal meglátogatásával kapcsolatos adatkezelés
4.1. A kezelt adatok
A weboldal meglátogatásakor a Velixa rendszere automatikusan kezelheti az alábbi technikai adatokat:
- IP-cím;
- a látogatás dátuma és időpontja;
- a megnyitott oldal vagy erőforrás címe;
- a böngésző típusa és verziója;
- az operációs rendszer típusa;
- az eszközre vonatkozó technikai információk;
- a hivatkozó weboldal címe;
- a kiszolgáló válaszkódja;
- hibakeresési és biztonsági naplóbejegyzések.
4.2. Az adatkezelés célja
- a weboldal működtetése és rendelkezésre állásának biztosítása;
- a hibák felismerése és elhárítása;
- az informatikai biztonság fenntartása;
- a jogosulatlan hozzáférések felismerése;
- a visszaélések, támadások és csalási kísérletek megelőzése;
- a biztonsági események kivizsgálása.
4.3. Az adatkezelés jogalapja
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. A Velixa jogos érdeke a weboldal biztonságos, megbízható és visszaélésektől mentes működtetése.
4.4. Megőrzési idő
A normál technikai naplóadatokat a Velixa főszabály szerint legfeljebb 90 napig őrzi meg.
Biztonsági esemény, visszaélés vagy jogi igény esetén a kapcsolódó adatokat a vizsgálat lezárásáig, illetve az alkalmazandó elévülési idő végéig lehet megőrizni.
5. Kapcsolatfelvétel
5.1. A kezelt adatok
- név;
- cégnév;
- e-mail-cím;
- telefonszám, ha az érintett megadja;
- az üzenet tárgya és tartalma;
- az üzenet elküldésének időpontja;
- a megkeresés kezelésével kapcsolatos feljegyzések.
5.2. Az adatkezelés célja
- a megkeresés megválaszolása;
- kapcsolatfelvétel és kapcsolattartás;
- ajánlat készítése;
- szerződéskötést megelőző egyeztetés;
- jogi igények kezelése.
5.3. Az adatkezelés jogalapja
Ha a megkeresés szerződés vagy előfizetés létrehozására irányul, az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja szerinti, szerződéskötést megelőző intézkedések megtétele.
Egyéb megkeresés esetén a jogalap a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
5.4. Megőrzési idő
A szerződés létrejöttével nem járó általános megkereséseket a Velixa az ügy lezárásától számított legfeljebb 1 évig őrzi meg.
Ha a megkeresésből szerződéses kapcsolat jön létre, az adatok a szerződéses dokumentáció részévé válhatnak.
6. Céges regisztráció és előfizetés kezdeményezése
6.1. A kezelt adatok
A céges regisztráció során a Velixa különösen az alábbi adatokat kezelheti:
- a vállalkozás neve;
- a vállalkozás székhelye és országa;
- adószám és közösségi adószám;
- cégjegyzékszám vagy egyéni vállalkozói nyilvántartási szám;
- a képviselő vagy kapcsolattartó neve;
- a kapcsolattartó beosztása;
- a kapcsolattartó e-mail-címe és telefonszáma;
- a választott szolgáltatás vagy előfizetési csomag;
- a kiválasztott nyelv és ország;
- a regisztráció dátuma és időpontja;
- a regisztrációhoz használt IP-cím és böngészőadatok;
- az elfogadott jogi dokumentumok neve és verziója;
- az elfogadás vagy tudomásulvétel időpontja;
- a regisztráció és az előfizetés aktuális státusza.
6.2. Az adatkezelés célja
- a vállalkozás és képviselőjének azonosítása;
- a regisztráció feldolgozása;
- a képviseleti és kapcsolattartási jogosultság ellenőrzése;
- ajánlat vagy szerződés előkészítése;
- az előfizetés és az ügyfélkörnyezet létrehozása;
- a jogi dokumentumok elfogadásának igazolása;
- a visszaélések és jogosulatlan regisztrációk megelőzése.
6.3. Az adatkezelés jogalapja
- GDPR 6. cikk (1) bekezdés b) pont: szerződéskötést megelőző intézkedések és a szerződés teljesítése;
- GDPR 6. cikk (1) bekezdés c) pont: jogszabályi kötelezettségek teljesítése;
- GDPR 6. cikk (1) bekezdés f) pont: biztonság, visszaélés-megelőzés és a jognyilatkozatok megtörténtének igazolása.
6.4. Megőrzési idő
A szerződés létrejöttével nem járó regisztráció adatait a Velixa a regisztráció lezárásától vagy elutasításától számított legfeljebb 90 napig őrzi meg.
Létrejött előfizetés esetén a szerződéses adatokat a szerződés fennállása alatt, majd a szerződésből eredő jogi igények érvényesítésére nyitva álló idő végéig lehet megőrizni.
7. Felhasználói fiók, bejelentkezés és hitelesítés
7.1. A kezelt adatok
- felhasználó neve;
- e-mail-cím;
- belső felhasználói azonosító;
- a jelszó biztonságosan képzett kriptográfiai lenyomata;
- e-mail-megerősítési adatok;
- jelszó-visszaállítási események;
- kétfaktoros hitelesítési beállítások és események;
- sikeres és sikertelen bejelentkezések;
- munkamenet- és eszközazonosítók;
- IP-cím és böngészőadatok;
- jogosultságok, szerepkörök és céges hozzáférések.
A Velixa az eredeti jelszót nem olvasható formában tárolja.
7.2. Az adatkezelés célja
- felhasználói fiók létrehozása és működtetése;
- a felhasználó azonosítása és hitelesítése;
- a jogosultságok ellenőrzése;
- a fiók és az ügyféladatok védelme;
- gyanús bejelentkezések felismerése;
- biztonsági események kivizsgálása.
7.3. Az adatkezelés jogalapja
A fiók működtetésének jogalapja a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződésteljesítés.
A biztonsági naplózás jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
7.4. Megőrzési idő
A fiókadatokat a Velixa a felhasználói jogosultság fennállása alatt kezeli. A hozzáférés megszűnését követően a szükséges szerződéses és biztonsági adatok korlátozott ideig megőrizhetők.
A normál bejelentkezési és biztonsági naplók általános megőrzési ideje legfeljebb 12 hónap.
8. Számlázás és fizetés
8.1. A kezelt adatok
- számlázási név és cím;
- adószám és közösségi adószám;
- kapcsolattartó neve és e-mail-címe;
- a megrendelt szolgáltatás megnevezése;
- a fizetendő összeg és pénznem;
- számla sorszáma;
- fizetési státusz;
- tranzakciós azonosító;
- a fizetés és számlakiállítás időpontja.
8.2. Az adatkezelés célja és jogalapja
Az adatkezelés célja az előfizetési díjak kezelése, a fizetések nyilvántartása, a számlák kiállítása, valamint a számviteli és adójogi kötelezettségek teljesítése.
- GDPR 6. cikk (1) bekezdés b) pont: a szerződés teljesítése;
- GDPR 6. cikk (1) bekezdés c) pont: számviteli és adójogi kötelezettségek teljesítése.
8.3. Bankkártyaadatok
Bankkártyás fizetés esetén a teljes bankkártyaadatokat a Velixa nem tárolja. Azokat a mindenkori fizetési szolgáltató kezeli a saját adatkezelési feltételei szerint.
8.4. Megőrzési idő
A számviteli bizonylatokat és az azok alapjául szolgáló adatokat a Velixa a vonatkozó számviteli jogszabályok alapján 8 évig őrzi meg.
9. Jogi dokumentumok elfogadásának naplózása
9.1. A kezelt adatok
- a felhasználó és a vállalkozás azonosítója;
- a dokumentum típusa;
- a dokumentum verziószáma;
- a megjelenített nyelvi változat;
- az elfogadás vagy tudomásulvétel szövege;
- az elfogadás dátuma és időpontja;
- IP-cím és böngészőadatok;
- a dokumentum tartalmi lenyomata.
9.2. Az adatkezelés célja
- a szerződéses jognyilatkozat igazolása;
- annak bizonyítása, hogy mely dokumentumverzió volt elérhető;
- jogi igények kezelése;
- az előfizetési és adatvédelmi kötelezettségek teljesítése.
9.3. Az adatkezelés jogalapja
- GDPR 6. cikk (1) bekezdés b) pont: szerződésteljesítés;
- GDPR 6. cikk (1) bekezdés f) pont: a jognyilatkozatok bizonyíthatóságához fűződő jogos érdek.
10. Biztonsági és auditnaplók
A Velixa az üzleti adatok és felhasználói fiókok védelme, valamint az elszámoltathatóság biztosítása érdekében biztonsági és auditnaplókat vezethet.
10.1. A naplózott adatok
- a műveletet végző felhasználó azonosítója;
- az érintett vállalkozás azonosítója;
- a művelet dátuma és időpontja;
- a művelet típusa;
- az érintett rekord vagy rendszerfunkció;
- a módosított adat korábbi és új értéke, ahol alkalmazható;
- IP-cím, eszköz- és böngészőadatok;
- biztonsági figyelmeztetések és rendszeresemények.
10.2. Az adatkezelés célja és jogalapja
Az adatkezelés célja a rendszerbiztonság, a jogosulatlan műveletek felismerése, a változások visszakövethetősége, valamint a jogi és szerződéses kötelezettségek teljesítése.
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
10.3. Megőrzési idő
Az audit- és biztonsági naplók megőrzési ideje az esemény jellegétől és az előfizetési csomagtól függően 36 hónap.
Biztonsági incidens vagy jogvita esetén a kapcsolódó naplók hosszabb ideig is megőrizhetők.
11. Hírlevél és marketingkommunikáció
A Velixa hírlevelet, termékfrissítést vagy marketingcélú elektronikus üzenetet kizárólag megfelelő jogalap birtokában küld.
11.1. A kezelt adatok
- név;
- e-mail-cím;
- cégnév;
- nyelvi beállítás;
- a hozzájárulás dátuma, forrása és verziója;
- a leiratkozás vagy visszavonás dátuma.
11.2. Az adatkezelés jogalapja
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés a) pontja szerinti önkéntes hozzájárulás.
A hozzájárulás bármikor, indokolás nélkül visszavonható. A visszavonás nem érinti a korábban végzett adatkezelés jogszerűségét.
A marketing-hozzájárulás nem feltétele a Velixa szolgáltatás igénybevételének.
12. Cookie-k és hasonló technológiák
A Velixa weboldala a működéshez szükséges, valamint a látogató választása esetén funkcionális, statisztikai vagy marketingcélú cookie-kat és hasonló technológiákat használhat.
A nem szükséges cookie-k csak a látogató előzetes választása után aktiválhatók.
A cookie-k részletes listája, célja, szolgáltatója és megőrzési ideje a Cookie-tájékoztatóban található.
A látogató a választását a weboldal láblécében elérhető Cookie-beállítások funkcióval bármikor módosíthatja.
13. Adatfeldolgozók, szolgáltatók és egyéb címzettek
A Velixa a szolgáltatás működtetéséhez adatfeldolgozókat, technológiai szolgáltatókat, fizetési szolgáltatókat és más címzetteket vehet igénybe.
Az egyes szolgáltatók adatvédelmi szerepe a végzett adatkezelési művelettől függően adatfeldolgozó, önálló adatkezelő vagy közös adatkezelő lehet.
| Szolgáltató | Feladat | Adatvédelmi szerep | Adatkezelés helye |
|---|---|---|---|
| Rackforest Informatikai Kereskedelmi Szolgáltató és Tanácsadó Zrt. | Szerver-, VPS-, adatbázis-, mentési, tárhely- és levelezési infrastruktúra biztosítása. | Adatfeldolgozó | Magyarország |
| KBOSS.hu Kft. – Számlázz.hu | Elektronikus és papíralapú számlák kiállítása, tárolása és továbbítása. | A szolgáltatás jellegétől függően adatfeldolgozó vagy önálló adatkezelő. | Magyarország |
| SimplePay Zrt. | Online bankkártyás és más elektronikus fizetési műveletek kezelése, tranzakcióazonosítás és visszaigazolás. | Önálló adatkezelő | Magyarország |
| OpenAI Ireland Limited | A Velixa mesterségesintelligencia-funkcióinak biztosítása az OpenAI API-n keresztül. | Adatfeldolgozó | Írország és az OpenAI mindenkori alfeldolgozóinak működési helyei. Az Európai Gazdasági Térségen kívüli adattovábbítás megfelelő garanciák, különösen megfelelőségi határozat vagy általános szerződési feltételek alapján történhet. |
| Google Ireland Limited | Weboldalhasználati statisztikák, Google Analytics 4, Google Ads, kampány- és konverziómérés. | Az igénybe vett szolgáltatástól függő adatkezelői vagy adatfeldolgozói szerep. | Írország és a Google globális infrastruktúrájának működési helyei. |
| Meta Platforms Ireland Limited | Meta Pixel, Facebook- és Instagram-kampányok teljesítményének, konverzióinak és közönségének mérése. | Önálló adatkezelő, illetve egyes adatgyűjtési és továbbítási műveleteknél közös adatkezelő. | Írország; az Európai Gazdasági Térségen kívüli adattovábbítás is előfordulhat. |
| Microsoft Ireland Operations Limited | Microsoft Advertising, Bing UET, kampány- és konverziómérés, valamint Microsoft Clarity weboldalelemzés. | Önálló adatkezelő | Írország; egyes feldolgozási műveletek az Amerikai Egyesült Államokban, megfelelő szerződéses garanciák mellett történhetnek. |
| LinkedIn Ireland Unlimited Company | LinkedIn Insight Tag, B2B kampányok, konverziók és célközönségek mérése. | Önálló adatkezelő | Írország; egyes feldolgozási műveletek az Amerikai Egyesült Államokban történhetnek. |
A Velixa kizárólag azokat a szolgáltatókat tünteti fel aktív szolgáltatóként, amelyeket ténylegesen igénybe vesz. Egy tervezett, de még nem aktivált szolgáltató adatai a tényleges használat megkezdésekor kerülnek be a tájékoztatóba.
A Velixa személyes adatot továbbíthat bíróság, hatóság vagy más jogosult szerv részére, amennyiben az adattovábbítást jogszabály, kötelező hatósági megkeresés vagy végrehajtható határozat írja elő.
14. Adattovábbítás az Európai Gazdasági Térségen kívülre
Amennyiben valamely szolgáltató az Európai Gazdasági Térségen kívül kezel személyes adatot, a Velixa csak a GDPR által megengedett jogalap és megfelelő garanciák mellett továbbít adatot.
Ilyen garancia lehet különösen:
- az Európai Bizottság megfelelőségi határozata;
- az Európai Bizottság által elfogadott általános szerződési feltételek;
- kötelező erejű vállalati szabályok;
- a GDPR által elismert más megfelelő garancia.
Az érintett tájékoztatást kérhet az alkalmazott adattovábbítási garanciákról.
15. Adatbiztonság
A Velixa az adatkezelés kockázatához igazodó technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében.
Az alkalmazott intézkedések különösen az alábbiak lehetnek:
- HTTPS-alapú titkosított adatkapcsolat;
- erős jelszókövetelmények;
- kétfaktoros hitelesítés;
- szerep- és jogosultságalapú hozzáférés;
- ügyfélkörnyezetek és tenant-adatbázisok elkülönítése;
- kapcsolati és hozzáférési adatok védett kezelése;
- biztonsági mentések készítése;
- bejelentkezési, biztonsági és auditnaplózás;
- aktív munkamenetek és megbízható eszközök kezelése;
- gyanús hozzáférések és biztonsági események felismerése;
- érzékeny adatok maszkolása;
- hozzáférési jogosultságok rendszeres felülvizsgálata;
- adatvédelmi incidenskezelési eljárás.
A Velixa rendszeréhez és adatbázisaihoz kizárólag azok a személyek férhetnek hozzá, akiknek feladataik ellátásához ez szükséges.
16. A Velixa adatkezelői és adatfeldolgozói szerepe
16.1. A Velixa mint adatkezelő
A Velixa saját adatkezelőként jár el különösen:
- a nyilvános portál működtetése;
- a céges regisztráció;
- az előfizetések kezelése;
- a számlázás és fizetés;
- a kapcsolattartás;
- a rendszerbiztonság;
- a saját üzleti és jogi kötelezettségeinek teljesítése
során.
16.2. A Velixa mint adatfeldolgozó
Az előfizető vállalkozás által a Velixa SaaS rendszerébe feltöltött ügyfél-, partner-, kapcsolattartói, munkavállalói és más üzleti személyes adatok tekintetében rendszerint az előfizető vállalkozás határozza meg az adatkezelés célját és eszközeit.
Ezekben az esetekben:
- az előfizető vállalkozás az adatkezelő;
- a Velixa az adatfeldolgozó.
Az adatfeldolgozás részletes feltételeit a felek között létrejövő Adatfeldolgozási megállapodás szabályozza.
17. Mesterséges intelligencia használata
A Velixa egyes szolgáltatásai mesterségesintelligencia-alapú üzleti támogatást nyújthatnak.
Az AI-funkciók használatakor kezelhető adatok különösen:
- a felhasználó által megadott kérdés vagy utasítás;
- a feladat elvégzéséhez szükséges üzleti kontextus;
- az AI által létrehozott válasz vagy javaslat;
- a felhasználó és vállalkozás technikai azonosítói;
- az AI-művelet dátuma, státusza és jóváhagyási adatai;
- biztonsági és auditnapló-adatok.
Az AI-funkciók az adott felhasználó jogosultságain belül, előre meghatározott alkalmazási műveleteken keresztül férhetnek hozzá az adatokhoz.
Az adatokat módosító AI-művelet felhasználói jóváhagyáshoz köthető. Az AI nem kap korlátlan közvetlen hozzáférést az ügyfél-adatbázisokhoz.
Az AI által generált eredmény hibás, hiányos vagy pontatlan lehet. A felhasználó felelőssége, hogy az eredményt üzleti döntés vagy tényleges művelet előtt ellenőrizze.
Az AI eredménye nem minősül jogi, adózási, számviteli, pénzügyi vagy más szakmai tanácsadásnak.
Az AI-adatok megőrzési ideje: 36 hónap.
18. Automatizált döntéshozatal
A portálon történő regisztráció önmagában nem eredményez olyan, kizárólag automatizált döntést, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.
A Velixa AI-funkciói elemzéseket, előrejelzéseket, javaslatokat és művelettervezeteket készíthetnek, azonban ezek főszabály szerint nem helyettesítik az emberi ellenőrzést és döntést.
19. Az érintettek jogai
Az érintett a GDPR feltételei szerint jogosult:
19.1. Hozzáférést kérni
Az érintett tájékoztatást kérhet arról, hogy a Velixa kezeli-e személyes adatait, és másolatot kérhet a kezelt személyes adatokról.
19.2. Helyesbítést kérni
Az érintett kérheti a pontatlan személyes adat helyesbítését, valamint a hiányos adatok kiegészítését.
19.3. Törlést kérni
Az érintett kérheti személyes adatainak törlését, ha annak jogszabályi feltételei fennállnak.
A törlés nem kérhető olyan adatok tekintetében, amelyeket a Velixa jogszabályi kötelezettség, jogi igény vagy más érvényes jogalap miatt köteles megőrizni.
19.4. Az adatkezelés korlátozását kérni
Az érintett kérheti, hogy a Velixa meghatározott esetekben korlátozza a személyes adatok kezelését.
19.5. Tiltakozni
Az érintett tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
Közvetlen üzletszerzési célú adatkezelés ellen az érintett bármikor, indokolás nélkül tiltakozhat.
19.6. Adathordozhatóságot kérni
A hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelés esetén az érintett kérheti az általa megadott adatok strukturált, széles körben használt és géppel olvasható formátumban történő kiadását.
19.7. Hozzájárulását visszavonni
A hozzájárulás bármikor visszavonható. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
20. Érintetti kérelmek benyújtása
Az adatvédelmi kérelem az alábbi e-mail-címen nyújtható be:
A kérelemben célszerű megadni:
- a kérelmező nevét;
- a kapcsolattartási e-mail-címet;
- az érintett felhasználói fiókot vagy vállalkozást;
- a kért intézkedés pontos megjelölését;
- az azonosítást segítő információkat.
A Velixa a kérelmet indokolatlan késedelem nélkül, főszabály szerint annak beérkezésétől számított egy hónapon belül megválaszolja.
A személyes adatok védelme érdekében a Velixa szükség esetén további információkat kérhet a kérelmező személyazonosságának ellenőrzéséhez.
21. Panasz és jogorvoslat
Az érintett adatvédelmi panaszt nyújthat be a Velixához:
Az érintett jogosult továbbá panaszt benyújtani a magyar adatvédelmi felügyeleti hatósághoz:
Nemzeti Adatvédelmi és Információszabadság Hatóság
| Cím | 1055 Budapest, Falk Miksa utca 9–11. |
|---|---|
| Levelezési cím | 1363 Budapest, Pf. 9. |
| ugyfelszolgalat@naih.hu | |
| Telefon | +36 1 391 1400 |
| Weboldal | https://www.naih.hu |
Az érintett bírósághoz is fordulhat, ha megítélése szerint személyes adatainak kezelése során megsértették a jogait.
22. Adatvédelmi incidensek
A Velixa a személyes adatokat érintő biztonsági eseményeket kivizsgálja és dokumentálja.
Ha egy adatvédelmi incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira nézve, a Velixa azt a jogszabályban meghatározott módon bejelenti a felügyeleti hatóságnak.
Ha az incidens valószínűsíthetően magas kockázattal jár, a Velixa az érintetteket is indokolatlan késedelem nélkül tájékoztatja, kivéve, ha a jogszabály szerinti kivétel alkalmazható.
23. Kiskorúak adatai
A Velixa üzleti szolgáltatása nem kiskorú személyek számára készült. A Velixa tudatosan nem gyűjt gyermekektől személyes adatokat a portálon keresztül.
24. A tájékoztató módosítása
A Velixa jogosult a jelen tájékoztatót módosítani, különösen:
- jogszabályváltozás;
- új szolgáltatás vagy funkció bevezetése;
- új adatfeldolgozó igénybevétele;
- az adatkezelési folyamat megváltozása;
- biztonsági vagy technológiai változás
esetén.
A mindenkor hatályos változat a Velixa weboldalán érhető el. A tájékoztató tetején vagy a dokumentum metaadataiban megjelenik a verziószám és a hatálybalépés dátuma.
