Adatkezelési tájékoztató

    v2.0 verzió · Hatályos: 2026. augusztus 26-tól

    1. A tájékoztató célja, hatálya és felépítése

    Az ABIC Enterprise Korlátolt Felelősségű Társaság (székhely: 2724 Újlengyel, Nyári Pál utca 15.; cégjegyzékszám: 13-09-240332; adószám: 32807727-2-13; képviselik önállóan Binó Csaba és Jakobicz Balázs ügyvezetők; elektronikus elérhetőség: info@abicenterprise.com; a továbbiakban: Társaság vagy Adatkezelő) valamennyi személyes adatot bizalmasan kezel, és megteszi a szükséges technikai és szervezési intézkedéseket a személyes adatok védelme érdekében.

    Jelen tájékoztató azt írja le, hogy a Társaság milyen célból, milyen jogalapon, milyen adatokat, meddig és kinek a közreműködésével kezel személyes adatot, valamint hogy az érintettek milyen jogokkal élhetnek.

    A tájékoztató hatálya a Társaság alábbi tevékenységeire terjed ki:

    #
    5.1
    Adatkezelési tevékenység
    Weboldali kapcsolatfelvétel és ajánlatkérés
    Érintettek köre
    érdeklődők, ügyfélképviselők
    #
    5.2
    Adatkezelési tevékenység
    Ügyfelek, szállítók és partnerek kapcsolattartói adatai
    Érintettek köre
    szerződéses partnerek munkatársai
    #
    5.3
    Adatkezelési tevékenység
    Üzletfejlesztési (B2B) megkeresés és ügyfélkapcsolati nyilvántartás
    Érintettek köre
    célvállalatok kapcsolattartói
    #
    5.4
    Adatkezelési tevékenység
    Hírlevél és szakmai tájékoztató küldése
    Érintettek köre
    feliratkozók
    #
    5.5
    Adatkezelési tevékenység
    A weboldal működtetése, sütik és naplóadatok
    Érintettek köre
    weboldal-látogatók
    #
    5.6
    Adatkezelési tevékenység
    Szakértői adatbázis és staffing folyamat
    Érintettek köre
    szakemberként jelentkezők
    #
    5.7
    Adatkezelési tevékenység
    Munkatársak és alvállalkozók adatai a szerződéskötés után
    Érintettek köre
    munkavállalók, alvállalkozók
    #
    5.8
    Adatkezelési tevékenység
    Jogi igények érvényesítése, panasz- és incidenskezelés
    Érintettek köre
    valamennyi érintett

    A tájékoztató hatálya nem terjed ki arra az adatkezelésre, amelyet a Társaság adatfeldolgozóként, ügyfele utasítása szerint, ügyfélprojekt keretében végez. Ilyen esetben az adatkezelő az ügyfél, és az ő tájékoztatója irányadó.

    A munkaviszony, illetve a vállalkozási és megbízási jogviszony részletszabályairól a Társaság a szerződéskötéskor külön, közvetlenül az érintettnek átadott tájékoztatót alkalmaz. Ez jelen tájékoztatóval együtt értelmezendő; eltérés esetén a tevékenységspecifikus tájékoztató az irányadó.

    2. Az adatkezelő és elérhetőségei

    Név
    ABIC Enterprise Korlátolt Felelősségű Társaság
    Székhely
    2724 Újlengyel, Nyári Pál utca 15.
    Cégjegyzékszám
    13-09-240332
    Adószám
    32807727-2-13
    Képviselet
    Binó Csaba és Jakobicz Balázs ügyvezetők, önállóan
    Általános e-mail
    info@abicenterprise.com
    Adatvédelmi ügyekben
    info@abicenterprise.com
    Telefon
    +36 70 883 3122
    Weboldal
    https://www.abicenterprise.com
    Adatvédelmi kapcsolattartó
    Dr. Jávor Dániel adatvédelmi kapcsolattartó

    Adatvédelmi tisztviselő. A Társaság a GDPR 37. cikke alapján adatvédelmi tisztviselő kijelölésére nem kötelezett: nem közhatalmi szerv, fő tevékenysége nem az érintettek rendszeres és szisztematikus, nagymértékű megfigyelése, és nem kezel nagy számban különleges adatot. Adatvédelmi kérdésekben a Társaság adatvédelmi kapcsolattartója jár el, aki a info@abicenterprise.com címen érhető el.

    3. Fogalommeghatározások

    Fogalom
    GDPR
    Jelentés
    az Európai Parlament és a Tanács (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet).
    Fogalom
    Személyes adat
    Jelentés
    azonosított vagy azonosítható természetes személyre („érintett") vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító – például név, szám, helymeghatározó adat, online azonosító – vagy a természetes személy fizikai, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
    Fogalom
    Különleges adat
    Jelentés
    a GDPR 9. cikke szerinti adat: faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre, szakszervezeti tagságra utaló adat, genetikai és biometrikus adat, egészségügyi adat, valamint a szexuális életre vagy irányultságra vonatkozó adat.
    Fogalom
    Adatkezelés
    Jelentés
    a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tárolás, felhasználás, közlés, továbbítás, korlátozás, törlés vagy megsemmisítés.
    Fogalom
    Adatkezelő
    Jelentés
    az a szerv vagy személy, amely a személyes adatok kezelésének céljait és eszközeit meghatározza.
    Fogalom
    Adatfeldolgozó
    Jelentés
    az a szerv vagy személy, amely az Adatkezelő nevében és utasítása szerint személyes adatokat kezel.
    Fogalom
    Címzett
    Jelentés
    az a szerv vagy személy, akivel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
    Fogalom
    Harmadik ország
    Jelentés
    az Európai Gazdasági Térségen (EGT) kívüli ország.
    Fogalom
    Profilalkotás
    Jelentés
    személyes adatok automatizált kezelésének olyan formája, amelynek során az adatokat valamely természetes személyhez fűződő jellemzők – például munkahelyi teljesítmény, gazdasági helyzet, személyes preferenciák, megbízhatóság – értékelésére vagy előrejelzésére használják.
    Fogalom
    Álnevesítés
    Jelentés
    a személyes adatok olyan kezelése, amelynek eredményeként további információ felhasználása nélkül már nem állapítható meg, hogy az adat mely érintettre vonatkozik, feltéve, hogy az ilyen további információt elkülönítve tárolják.
    Fogalom
    Érintett hozzájárulása
    Jelentés
    az érintett akaratának önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez.
    Fogalom
    Adatvédelmi incidens
    Jelentés
    a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

    4. Adatkezelési alapelvek

    A Társaság a személyes adatokat jogszerűen és tisztességesen, az érintett számára átlátható módon kezeli. Csak meghatározott, egyértelmű és jogszerű célból gyűjt adatot, és csak annyit, amennyi a cél eléréséhez szükséges. Az adatokat naprakészen tartja, a célhoz szükséges ideig őrzi, és megfelelő biztonsági intézkedésekkel védi.

    A Társaság valamennyi adatkezelési tevékenységéről nyilvántartást vezet a GDPR 30. cikke szerint, és képes igazolni az alapelveknek való megfelelést (elszámoltathatóság).

    5. Az egyes adatkezelési tevékenységek

    5.1 Weboldali kapcsolatfelvétel és ajánlatkérés

    Szempont
    A kezelt adatok köre
    Tartalom
    név, e-mail-cím, telefonszám, a képviselt szervezet neve és az érintett beosztása, valamint az üzenet szövege és annak melléklete.
    Szempont
    Az adatkezelés célja
    Tartalom
    a megkeresés fogadása és megválaszolása, a szolgáltatásra vonatkozó ajánlatadás előkészítése, valamint a kapcsolattartás dokumentálása.
    Szempont
    Jogalap
    Tartalom
    GDPR 6. cikk (1) b) – ha a megkeresés a Társaság szolgáltatására irányul, az adatkezelés a szerződés megkötését megelőző, az érintett kérésére történő lépésekhez szükséges;
    GDPR 6. cikk (1) f) – egyéb megkeresés esetén a Társaság jogos érdeke a hozzá intézett üzleti kommunikáció megválaszolásához és dokumentálásához.
    Szempont
    Megőrzési idő
    Tartalom
    a megkeresés lezárásától számított 12 hónap. Ha szerződéses jogviszony jön létre, az adatok kezelése az 5.2 pont szerint folytatódik. Ha jogszabály hosszabb határidőt ír elő, az irányadó.
    Szempont
    Az adatszolgáltatás elmaradásának következménye
    Tartalom
    a megkeresés megválaszolásához az e-mail-cím megadása szükséges; enélkül a Társaság nem tud válaszolni.

    5.2 Ügyfelek, szállítók és partnerek kapcsolattartói adatai

    Szempont
    A kezelt adatok köre
    Tartalom
    kapcsolattartó neve, beosztása, üzleti e-mail-címe és telefonszáma, a képviselt szervezet adatai, a szerződéses együttműködés során keletkező levelezés, valamint a teljesítéshez kapcsolódó dokumentumok.
    Szempont
    Az adatkezelés célja
    Tartalom
    a szerződés előkészítése, megkötése és teljesítése, kapcsolattartás, számlázás, valamint a számviteli és adójogszabályok szerinti bizonylatőrzés.
    Szempont
    Jogalap
    Tartalom
    GDPR 6. cikk (1) b) – ha a szerződő fél természetes személy (például egyéni vállalkozó);
    GDPR 6. cikk (1) f) – jogi személy szerződő fél kapcsolattartójának adatai esetén a Társaság és a partner jogos érdeke a szerződés teljesítéséhez szükséges kapcsolattartásban;
    GDPR 6. cikk (1) c) – a számviteli bizonylatokon szereplő adatok tekintetében, a számvitelről szóló 2000. évi C. törvény 169. §-a alapján.
    Szempont
    Megőrzési idő
    Tartalom
    a szerződéses jogviszony megszűnésétől számított 5 év (a Ptk. szerinti általános elévülési idő), a számviteli bizonylatok esetében a bizonylat keletkezésétől számított 8 év.

    5.3 Üzletfejlesztési (B2B) megkeresés és ügyfélkapcsolati nyilvántartás

    A Társaság a szolgáltatásai iránt feltehetően érdeklődő szervezetek szakmai kapcsolattartóit üzleti céllal megkeresi, és nyilvántartja, hogy kit, mikor és milyen csatornán keresett meg. A kapcsolattartó neve akkor is személyes adat, ha kizárólag szakmai minőségében kezeljük.

    Szempont
    A kezelt adatok köre
    Tartalom
    név, beosztás, a munkáltató szervezet neve, üzleti elérhetőség, a nyilvános szakmai profil elérhetősége, a megkeresés időpontja és csatornája, a válasz ténye, valamint az érintett országa.
    Szempont
    Az adatok forrása (GDPR 14. cikk)
    Tartalom
    nyilvánosan elérhető szakmai és céges források – a szervezet weboldala, cégnyilvántartás, szakmai közösségi hálózatok, konferenciák és iparági kiadványok –, illetve a kapcsolattartó által személyesen megadott adatok.
    Szempont
    Az adatkezelés célja
    Tartalom
    a Társaság szolgáltatásainak bemutatása a potenciálisan érintett szervezetek részére, valamint annak nyilvántartása, hogy ki kért letiltást, hogy ismételt megkeresés ne történjen.
    Szempont
    Jogalap
    Tartalom
    GDPR 6. cikk (1) f) – a Társaság jogos érdeke az üzleti kapcsolatfelvételhez és az üzletszerzéshez. A Társaság érdekmérlegelési tesztet készített, amely kérésre megismerhető. A megkeresés csatornájára az érintett országának elektronikus hírközlési („ePrivacy") szabályai is irányadók; ezeket a Társaság megkeresésenként figyelembe veszi.
    Szempont
    Megőrzési idő
    Tartalom
    a megkereséstől számított 24 hónap, ha az érintett nem reagál. Letiltás („nem kívánok több megkeresést kapni") esetén a Társaság az érintettet tiltólistán tartja, kizárólag a további megkeresés megakadályozása céljából, az ehhez feltétlenül szükséges adatkörrel: név, e-mail-cím és a letiltás időpontja.
    Szempont
    Tiltakozási jog
    Tartalom
    az érintett a jogos érdeken alapuló megkeresés ellen bármikor, indokolás nélkül tiltakozhat a info@abicenterprise.com címen vagy a megkeresésben elhelyezett leiratkozási linken. Tiltakozás esetén a Társaság a megkeresést haladéktalanul megszünteti.

    5.4 Hírlevél és szakmai tájékoztató küldése

    Szempont
    A kezelt adatok köre
    Tartalom
    név, e-mail-cím, a feliratkozás időpontja, a feliratkozáskor elfogadott szövegverzió azonosítója, valamint a kézbesítési és megnyitási adatok.
    Szempont
    Az adatkezelés célja
    Tartalom
    a Társaság szakmai tartalmainak, hírleveleinek és rendezvénymeghívóinak küldése.
    Szempont
    Jogalap
    Tartalom
    GDPR 6. cikk (1) a) – az érintett hozzájárulása. A hozzájárulás megadása önkéntes, semmilyen szolgáltatásnak nem feltétele, és bármikor, díjmentesen visszavonható. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
    Szempont
    Megőrzési idő
    Tartalom
    a hozzájárulás visszavonásáig. Ezt követően a Társaság a leiratkozás tényét tiltólistán tartja a további küldés megakadályozása céljából.

    5.5 A weboldal működtetése, sütik és naplóadatok

    A Társaság nyilvános weboldala a www.abicenterprise.com cím alatt érhető el, ideértve a karrieroldalt (/careers) is. Jelen pont erre a nyilvános weboldalra vonatkozik.

    Technikai naplóadatok. A weboldal működtetése során a rendszer naplóadatokat rögzít: IP-cím, böngésző- és eszköztípus, a látogatás időpontja, a megtekintett oldal, valamint a hivatkozó oldal címe. Jogalap: a Társaság jogos érdeke a weboldal biztonságos és rendeltetésszerű működtetéséhez (GDPR 6. cikk (1) f)). Megőrzési idő: legfeljebb 12 hónap.

    Mi az a süti. A süti (cookie) a látogató eszközén elhelyezett kis adatfájl, amelyet a weboldal a látogatás során visszaolvas. A sütikhez hasonló technológiákat — így a böngésző helyi tárolóját (local storage) — a Társaság a sütikkel azonos módon kezeli.

    Kategória
    Feltétlenül szükséges
    Mit csinál
    a weboldal alapvető működése, a munkamenet fenntartása, a biztonság, valamint a süti-beállítás megjegyzése
    Jogalap és megőrzési idő
    jogos érdek – 6. cikk (1) f); hozzájárulás nélkül alkalmazható; legfeljebb 12 hónap
    Kategória
    Statisztikai (analitikai)
    Mit csinál
    a látogatások számának, forrásának és az oldalon belüli mozgásnak az összesített mérése a weboldal fejlesztése érdekében
    Jogalap és megőrzési idő
    hozzájárulás – 6. cikk (1) a); a hozzájárulás megadásáig nem töltődik be; legfeljebb 12 hónap, illetve a hozzájárulás visszavonásáig
    Kategória
    Marketing- és hirdetéskövető
    Mit csinál
    a Társaság ilyen sütit nem alkalmaz, és a weboldalon gyűjtött adatot hirdetési célból harmadik félnek nem adja át
    Jogalap és megőrzési idő

    A statisztikai sütikre vonatkozó hozzájárulás a weboldalon megjelenő süti-beállítási felületen adható meg, ugyanott ugyanolyan egyszerűen elutasítható, és bármikor, díjmentesen visszavonható. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét. A statisztikai adatokat a Társaság összesített formában használja; ezek alapján egyedi látogatóra vonatkozó döntést nem hoz.

    A ténylegesen elhelyezett sütik nevét, szolgáltatóját, célját és élettartamát a süti-beállítási felület, valamint a Társaság külön süti (cookie) tájékoztatója tartalmazza; ez utóbbi a info@abicenterprise.com címen díjmentesen is kérhető.

    A jelentkezési űrlap piszkozata. A karrieroldal jelentkezési űrlapja a kitöltés közben piszkozatot ment, hogy a megkezdett jelentkezés később folytatható legyen. A piszkozat a látogató saját eszközén, a böngésző helyi tárolójában marad, a beküldésig a Társaság rendszereibe nem kerül át, és a böngésző adatainak törlésével megszűnik. Beküldés hiányában a Társaság a piszkozat tartalmáról nem szerez tudomást.

    A böngésző beállításai. A látogató a böngészője beállításaiban bármikor törölheti a korábban elhelyezett sütiket, és letilthatja az újabbak elhelyezését. A feltétlenül szükséges sütik letiltása esetén a weboldal egyes funkciói nem működnek megfelelően.

    5.6 Szakértői adatbázis és staffing folyamat

    A Társaság az SAP tanácsadási és digitális transzformációs szolgáltatásait saját munkatársaival és szerződött alvállalkozóival teljesíti. Ehhez szakértői adatbázist tart fenn azokból a szakemberekből, akik együttműködési szándékkal jelentkeznek nála.

    Fontos elhatárolás. A Társaság nem munkaerő-közvetítő és nem munkaerő-kölcsönző. A jelentkező adatait nem azért kezeli, hogy őt egy másik cégnek eladja, hanem azért, hogy a saját szolgáltatási szerződéseinek teljesítéséhez szükséges szakértői kapacitást megtervezze. A Társaság az adatbázisát nem adja el és nem adja bérbe, és harmadik félnek adatot kizárólag az érintett külön, az adott projektre szóló hozzájárulásával továbbít.

    A jelentkezés útja. A karrieroldalon beküldött jelentkezés nem kerül automatikusan a szakértői adatbázisba. A folyamat lépései a következők:

    Lépés
    1. Beküldés és e-mail-megerősítés
    Mi történik
    A beküldés után a Társaság megerősítő e-mailt küld. Az adat csak az e-mail-cím megerősítése (kettős opt-in) után válik feldolgozhatóvá.
    Lépés
    2. Elkülönített nyilvántartás
    Mi történik
    A megerősített jelentkezés elkülönített nyilvántartásban várakozik; ekkor még nem része a szakértői adatbázisnak.
    Lépés
    3. Befogadási döntés
    Mi történik
    Munkatársunk a jelentkezést egyenként megnyitja, és eldönti, hogy befogadja vagy elveti.
    Lépés
    4. Előszűrt kör
    Mi történik
    Befogadás esetén a jelentkező a szakértői adatbázis előszűrt körébe kerül.
    Lépés
    5. Minősített kör
    Mi történik
    Ide kizárólag akkor, ha érvényes hozzájárulás, aláírt Együttműködési Nyilatkozat és feldolgozott önéletrajz egyaránt rendelkezésre áll. A Társaság konkrét projektlehetőséggel ebből a körből keres meg szakembert.

    Egyik lépcsőn sincs automatikus továbbjutás; minden befogadásról munkatársunk dönt.

    Ha a Társaság a jelentkezést elveti, a jelentkező adatait az elvetéstől számított 30 napon belül törli. Ezt követően kizárólag az 5.6.6 pont szerinti, minimalizált bizonyítási napló marad meg.

    5.6.1 A kezelt adatok köre

    Adatcsoport
    Amit az érintett ad meg
    Mit tartalmaz
    név, e-mail-cím, telefonszám, tartózkodási hely (ország, város), önéletrajz és annak tartalma (végzettség, munkatapasztalat, SAP modulismeret, projektreferenciák, nyelvtudás, tanúsítványok), a jelentkezési űrlapon strukturáltan megadott szakmai adatok (szakterületi kategória, SAP-modulok, nyelvtudás a Közös Európai Referenciakeret [KER/CEFR] szerinti szinttel, régió), rendelkezésre állási adatok (mikortól, milyen arányban, helyszíni munkavégzés vállalása), a foglalkoztatási forma preferenciája (munkaviszony, alvállalkozói jogviszony vagy mindkettő), díjazási elvárás, valamint alvállalkozói jelentkezés esetén a vállalkozás adatai (cégnév, székhely, adószám).
    Adatcsoport
    Amit a rendszer automatikusan rögzít
    Mit tartalmaz
    a jelentkezés azonosítója, a jelentkezés és a hozzájárulás időpontja, a hozzájárulás szövegverziójának azonosítója és nyelve, a jelentkezés forrása (űrlap URL-je) és IP-címe, az e-mail-cím megerősítésének (kettős opt-in) időpontja, a megerősítő azonosító és a megerősítés IP-címe, valamint az elfogadott dokumentumok verziószáma. Ezekre azért van szükség, hogy a Társaság igazolni tudja az adatkezelés jogszerűségét.
    Adatcsoport
    Amit a Társaság a folyamat során maga rögzít
    Mit tartalmaz
    a jelentkezés státusza (beérkezett, befogadott, elvetett, minősített), a döntés időpontja és a döntést hozó munkatárs azonosítója, a jelentkezőről készült belső szakmai megjegyzés és értékelés, a szakmai profil ügyfélnek vagy delivery partnernek való bemutatásának ténye és időpontja, valamint a hozzájárulás megújításával kapcsolatos események. Ezek az adatok a GDPR 15. cikke szerinti hozzáférési jog körébe tartoznak: az érintett kérésére a Társaság ezekről is tájékoztatást ad, a más személyek jogait nem sértő terjedelemben.
    Adatcsoport
    Az adatok forrása
    Mit tartalmaz
    a jelentkező által megadott adatok tekintetében kizárólag az érintett. A Társaság a szakértői adatbázisba nem gyűjt adatot önéletrajz-adatbázisból vagy adatvásárlás útján. Ha a Társaság nyilvános szakmai forrásból maga keres fel szakembereket, arra az 5.6.7 pont vonatkozik; az így megkeresett szakember adata a szakértői adatbázisba kizárólag a saját jelentkezésével kerül be.
    Adatcsoport
    Amit a Társaság kifejezetten nem kér és nem kezel
    Mit tartalmaz
    egészségügyi adat, vallási vagy politikai meggyőződés, szakszervezeti tagság, etnikai származás, szexuális irányultság, bűnügyi adat, fénykép, születési dátum és családi állapot. A Társaság kéri, hogy az érintett ezeket az önéletrajzából is hagyja ki. Ha ilyen adat mégis a Társasághoz kerül, azt törli, és a kiválasztás során nem veszi figyelembe.
    Adatcsoport
    Az adatszolgáltatás elmaradásának következménye
    Mit tartalmaz
    a jelentkezés benyújtásához a név, az e-mail-cím, az önéletrajz és a rendelkezésre állási adatok megadása szükséges — ezek nélkül a Társaság nem tudja megítélni, hogy a profil mely projektigényhez illeszkedhet, ezért a jelentkezés nem küldhető be. A telefonszám, a tartózkodási hely és a díjazási elvárás megadása önkéntes; ezek hiánya nem akadálya a jelentkezésnek, de a megfelelő projekt megtalálását nehezíti.

    5.6.2 Célok, jogalapok és megőrzési idők

    Cél
    A beérkezett jelentkezés fogadása, az e-mail-cím megerősítése, valamint a befogadásról vagy elvetésről szóló döntés
    Jogalap
    hozzájárulás – 6. cikk (1) a)
    Megőrzési idő
    a döntésig; elvetés esetén a döntéstől számított 30 nap
    Cél
    A jelentkezési folyamat során keletkező belső státusz-, megjegyzés- és értékelési adatok
    Jogalap
    hozzájárulás – 6. cikk (1) a), valamint a Társaság jogos érdeke a döntései dokumentálásához – 6. cikk (1) f)
    Megőrzési idő
    a kapcsolódó jelentkezői adattal azonos ideig
    Cél
    Tárolás a szakértői adatbázisban, megkeresés projektlehetőséggel
    Jogalap
    hozzájárulás – 6. cikk (1) a)
    Megőrzési idő
    12 hónap, megújítható
    Cél
    Konkrét, meghirdetett pozícióra beérkezett jelentkezés elbírálása
    Jogalap
    szerződéskötést megelőző lépések – 6. cikk (1) b)
    Megőrzési idő
    a kiválasztás lezárásáig
    Cél
    A szakmai profil megküldése ügyfélnek vagy delivery partnernek
    Jogalap
    külön hozzájárulás – 6. cikk (1) a)
    Megőrzési idő
    az adott kiválasztási folyamat lezárásáig
    Cél
    Az Együttműködési Nyilatkozat kezelése és teljesítésének igazolása
    Jogalap
    szerződés – 6. cikk (1) b), jogi igények érvényesítése – 6. cikk (1) f)
    Megőrzési idő
    a nyilatkozat hatálya, majd 5 év
    Cél
    Emlékeztető küldése a hozzájárulás megújítására
    Jogalap
    hozzájárulás – 6. cikk (1) a); az emlékeztető a hozzájárulás kezelésének elválaszthatatlan része
    Megőrzési idő
    a lejáratig
    Cél
    A hozzájárulás megadásának és visszavonásának igazolása
    Jogalap
    elszámoltathatóság – 5. cikk (2), valamint jogi igények előterjesztéséhez, érvényesítéséhez és védelméhez fűződő jogos érdek – 6. cikk (1) f). A 7. cikk (1) bekezdése igazolási követelmény, nem önálló jogalap.
    Megőrzési idő
    a törlés után 5 évig, minimalizált formában
    Cél
    Hírlevél, szakmai tájékoztató
    Jogalap
    külön hozzájárulás – 6. cikk (1) a)
    Megőrzési idő
    visszavonásig

    5.6.3 A négy külön hozzájárulás

    A jelentkezési űrlapon négy, egymástól független jelölőnégyzet szerepel. Egyik sincs előre bejelölve, és mindegyikről önálló naplóbejegyzés készül:

    Jelölőnégyzet
    az adatok tárolása a szakértői adatbázisban
    Mit jelent
    ez a regisztráció feltétele, mert hozzájárulás nélkül nincs mit tárolni;
    Jelölőnégyzet
    az Együttműködési Nyilatkozat elfogadása
    Mit jelent
    ez szerződéses nyilatkozat, nem adatkezelési hozzájárulás; a kettő jogi sorsa eltér;
    Jelölőnégyzet
    a szakmai profil megküldése ügyfélnek
    Mit jelent
    opcionális, és később, projektenként is megadható;
    Jelölőnégyzet
    hírlevél és szakmai tájékoztató
    Mit jelent
    opcionális.

    A 3. és 4. pont nem feltétele a regisztrációnak: ezek megjelölése nélkül is teljes értékű a jelentkezés, és az érintett ugyanúgy bekerül az adatbázisba. Bármely hozzájárulás bármikor, díjmentesen és a megadással azonos egyszerűséggel visszavonható.

    5.6.4 A 12 hónapos időkorlát és a megújítás

    A Társaság az adatokat a hozzájárulás megadásától számított 12 hónapig őrzi. Az időtartam indoka az adatpontosság elve: egy SAP tanácsadói profil legfontosabb elemei – az aktuális projekt, a rendelkezésre állás, a legfrissebb modulismeret és a díjazási elvárás – tipikusan egy projektcikluson belül megváltoznak, ezért ennél hosszabb tárolás esetén az adat pontossága nem lenne biztosítható.

    A megújítás menete a következő:

    Mikor
    30 nappal a lejárat előtt
    Mi történik
    A Társaság e-mailben megkeresi az érintettet, és megmutatja, milyen adatokat tárol róla.
    Mikor
    7 nappal a lejárat előtt
    Mi történik
    A Társaság megismétli az emlékeztetőt.
    Mikor
    Megerősítés esetén
    Mi történik
    Az adatkezelés újabb 12 hónapig folytatódik, korlátlan alkalommal megismételhetően.
    Mikor
    Válasz hiányában
    Mi történik
    A Társaság az adatokat automatikusan, véglegesen törli.

    Válasz hiányában a Társaság az adatokat automatikusan, véglegesen törli. A hallgatás nem hozzájárulás. A Társaság megújításnak kizárólag a kifejezett megújítási nyilatkozatot tekinti — az e-mail megnyitását, egy linkre való kattintást vagy egy projektajánlatra adott választ nem.

    Önkiszolgáló felület. A Társaság minden kimenő e-mailben elhelyez egy személyes, bejelentkezést nem igénylő linket, amelyen az érintett megtekintheti és frissítheti a tárolt adatait, megújíthatja vagy visszavonhatja a hozzájárulását, és kérheti az adatai törlését. A törlés legfeljebb annyi lépésből áll, mint amennyiből a regisztráció állt.

    5.6.5 Adattovábbítás ügyfél vagy delivery partner részére

    A Társaság a szakmai profilt kizárólag akkor küldi meg ügyfelének vagy delivery partnerének, ha az érintett ehhez az adott projektre nézve, előzetesen és kifejezetten hozzájárult. A megerősítés kérése előtt a Társaság megnevezi:

    kinek küldi a profilt (megnevezett ügyfél, nem általános leírás),

    milyen pozícióra,

    pontosan mit küld (teljes önéletrajzot vagy anonimizált szakmai profilt),

    meddig érvényes a megerősítés.

    A Társaság első körben — ha az ügyfél kiválasztási folyamata ezt lehetővé teszi — anonimizált szakmai profilt küld, amely nem tartalmazza az érintett nevét és jelenlegi munkáltatóját.

    A profil megküldésétől az ügyfél önálló adatkezelővé válik, és a saját adatkezelési tájékoztatója szerint jár el. A Társaság a szerződéseiben kiköti, hogy az ügyfél a profilt kizárólag az adott kiválasztási célra használhatja, és a folyamat lezárása után a nem kiválasztott jelöltek adatait törli. Ha az érintett később a Társaságtól törlést kér, a Társaság a saját rendszereit törli, de az ügyfélhez korábban jogszerűen továbbított példányt már nem tudja törölni. Ezt az érintettnek a megerősítés megadása előtt tudnia kell.

    5.6.6 Amit a Társaság a törlés után is megőriz

    A GDPR 7. cikk (1) bekezdése alapján a Társaságnak igazolnia kell tudni, hogy érvényes hozzájárulás állt fenn. Ezért a törlést követően kizárólag minimalizált bizonyítási naplót őriz meg:

    Megőrzött elem
    Az e-mail-cím sózott lenyomata
    Miért
    nem maga az e-mail-cím, hanem annak visszafejthetetlen lenyomata
    Megőrzött elem
    A hozzájárulás időpontja
    Miért
    annak igazolására, hogy érvényes hozzájárulás állt fenn
    Megőrzött elem
    A visszavonás vagy a lejárat időpontja
    Miért
    annak igazolására, hogy az adatkezelés mikor szűnt meg
    Megőrzött elem
    A szövegverzió azonosítója
    Miért
    annak igazolására, hogy az érintett mely szövegváltozatot fogadta el
    Megőrzött elem
    Amit a Társaság nem őriz meg
    Miért
    név, önéletrajz, telefonszám és bármely más azonosításra alkalmas adat
    Megőrzött elem
    A napló megőrzési ideje
    Miért
    5 év

    5.6.7 Szakemberek felkutatása nyilvános szakmai forrásból

    A Társaság — az SAP niche-területeken korlátozott számban elérhető szakemberek miatt — nyilvános szakmai forrásokból maga is felkutat szakembereket, és megkeresi őket azzal, hogy jelentkezzenek a szakértői adatbázisba. Ez az 5.6.1–5.6.6 pontokban leírt adatkezeléstől elkülönülő, önálló adatkezelés, mert az adat ebben a szakaszban nem az érintettől származik.

    Szempont
    A kezelt adatok köre
    Tartalom
    név, a nyilvános szakmai profil elérhetősége, jelenlegi vagy korábbi munkakör és munkáltató, szakterület és modulismeret, régió, valamint a megkeresés időpontja, csatornája és a válasz ténye. Önéletrajzot, díjazási elvárást és magánelérhetőséget a Társaság ebben a szakaszban nem kezel.
    Szempont
    Az adatok forrása (GDPR 14. cikk)
    Tartalom
    nyilvánosan elérhető szakmai források — szakmai közösségi hálózatok, konferencia- és előadói listák, szakmai publikációk és céges weboldalak. A Társaság adatot nem vásárol, és önéletrajz-adatbázisból nem gyűjt.
    Szempont
    Jogalap
    Tartalom
    GDPR 6. cikk (1) f) — a Társaság jogos érdeke a szolgáltatási szerződései teljesítéséhez szükséges szakértői kapacitás felkutatásában. A Társaság érdekmérlegelési tesztet készített, amely kérésre megismerhető. A GDPR 14. cikke szerinti tájékoztatást a Társaság legkésőbb az első kapcsolatfelvételkor, magában a megkeresésben megadja.
    Szempont
    Megőrzési idő
    Tartalom
    a megkereséstől számított 12 hónap, ha az érintett nem válaszol. Nemleges válasz esetén a Társaság az adatokat haladéktalanul törli, és az érintettet — a további megkeresés megakadályozása céljából — tiltólistán tartja, kizárólag a névvel, az elérhetőséggel és a letiltás időpontjával.

    Az így kezelt adatot a Társaság ügyfélnek vagy delivery partnernek nem továbbítja. Ha az érintett jelentkezik, az adatai az 5.6.1–5.6.6 pont szerinti, hozzájáruláson alapuló adatkezelésbe kerülnek, és a felkutatás során keletkezett nyilvántartás megszűnik; a Társaság a két állományt nem vezeti párhuzamosan.

    5.7 Munkatársak és alvállalkozók adatai a szerződéskötés után

    Munkaszerződés, illetve vállalkozási vagy megbízási szerződés megkötése esetén a szakértői adatbázisra vonatkozó adatkezelés megszűnik, és új adatkezelés kezdődik: a jogviszony teljesítéséhez, a bérszámfejtéshez, a járulék- és adóbevalláshoz, a munkaidő-nyilvántartáshoz, valamint az ügyfélprojekten való részvételhez kapcsolódó adatkezelés.

    Szempont
    Jogalap
    Tartalom
    a szerződés teljesítése (6. cikk (1) b)), a Társaságra vonatkozó jogi kötelezettségek teljesítése (6. cikk (1) c) — különösen a munka törvénykönyvéről szóló 2012. évi I. törvény, a társadalombiztosítási és adójogszabályok, valamint a számviteli törvény), továbbá jogi igények előterjesztése, érvényesítése és védelme (6. cikk (1) f)).
    Szempont
    Megőrzési idő
    Tartalom
    a jogszabályban előírt ideig, ennek hiányában a jogviszony megszűnésétől számított 5 évig. A nyugdíjbiztosítási jogszabályok által előírt adatok tekintetében a jogszabály szerinti hosszabb határidő az irányadó.

    A részletes tájékoztatót a Társaság a szerződéskötéskor, közvetlenül az érintett részére adja át.

    5.8 Jogi igények érvényesítése, panasz- és incidenskezelés

    A Társaság a hozzá érkező panaszokat, adatvédelmi incidenseket és érintetti kérelmeket nyilvántartja, kivizsgálja és megválaszolja.

    Szempont
    Jogalap
    Tartalom
    jogi kötelezettség teljesítése (6. cikk (1) c) — GDPR 12., 30., 33. és 34. cikk), valamint a Társaság jogos érdeke a jogi igények előterjesztéséhez, érvényesítéséhez és védelméhez (6. cikk (1) f)).
    Szempont
    Megőrzési idő
    Tartalom
    az érintetti kérelmek, a válaszok és az incidensnyilvántartás esetében 5 év; jogvita esetén a jogerős lezárást követő elévülési idő végéig.

    6. Adatfeldolgozók és címzettek

    6.1 Hozzáférés a Társaságon belül

    A személyes adatokhoz a Társaság ügyvezetői, valamint azok a munkatársak férnek hozzá, akiknek ez a feladatuk ellátásához szükséges. A hozzáférés jogosultsági szinteken keresztül korlátozott, egyedi felhasználói fiókhoz kötött, és a szakértői adatbázis esetében naplózott: visszakereshető, hogy egy profilt ki és mikor tekintett meg. A munkatársakat titoktartási kötelezettség terheli.

    6.2 Adatfeldolgozók

    A Társaság a tevékenységéhez informatikai és háttérszolgáltatásokat vesz igénybe. Ezek a szolgáltatók a Társaság nevében, kizárólag a Társaság írásbeli utasítása szerint, a GDPR 28. cikke szerinti szerződés alapján kezelnek személyes adatot, és önálló célra nem használhatják fel azokat.

    Az igénybe vett adatfeldolgozók kategóriái:

    Kategória
    Tárhely- és felhőszolgáltató
    Tevékenység
    az adatok tárolása, az alkalmazások üzemeltetése
    A tárolás helye
    EGT
    Kategória
    Levelezési és irodai szolgáltató
    Tevékenység
    e-mail-kommunikáció, dokumentumkezelés
    A tárolás helye
    EGT
    Kategória
    Jelentkezéskezelő és ügyfélkapcsolati rendszer
    Tevékenység
    a jelentkezések és a megkeresések nyilvántartása
    A tárolás helye
    EGT
    Kategória
    Hírlevél- és értesítésküldő rendszer
    Tevékenység
    rendszerüzenetek, megújítási emlékeztetők, hírlevelek kiküldése
    A tárolás helye
    EGT
    Kategória
    Folyamatautomatizálási platform
    Tevékenység
    a jelentkezési és értesítési folyamatok futtatása
    A tárolás helye
    EGT
    Kategória
    Könyvviteli szolgáltató
    Tevékenység
    könyvelés, bérszámfejtés
    A tárolás helye
    Magyarország
    Kategória
    Dokumentum- és önéletrajz-feldolgozó szolgáltatás
    Tevékenység
    a beküldött önéletrajz gépi kiolvasása és strukturált adattá alakítása
    A tárolás helye
    EGT
    Kategória
    Mesterséges intelligencia szolgáltató
    Tevékenység
    a szakmai profilok és a projektigények összepárosításának támogatása; a szolgáltató az adatot saját célra vagy modelltanításra nem használhatja
    A tárolás helye
    EGT
    Kategória
    Webanalitikai szolgáltató
    Tevékenység
    a weboldal látogatottsági statisztikáinak készítése, kizárólag a látogató hozzájárulása alapján
    A tárolás helye
    EGT

    A Társaság a mindenkori adatfeldolgozók név szerinti listáját nyilvántartja, és azt az érintett kérésére a info@abicenterprise.com címen díjmentesen rendelkezésre bocsátja.

    6.3 Egyéb címzettek

    Címzett
    Ügyfelek és delivery partnerek
    Milyen feltétellel
    kizárólag az 5.6.5 pont szerinti, projektre szóló külön hozzájárulás alapján, önálló adatkezelőként.
    Címzett
    Jogi, könyvviteli és adótanácsadók
    Milyen feltétellel
    titoktartási kötelezettség mellett, a szükséges mértékben.
    Címzett
    Hatóságok és bíróságok
    Milyen feltétellel
    jogszabályi kötelezettség alapján, a megkeresésük terjedelmében.

    A Társaság személyes adatot nem ad el, nem ad bérbe, és marketing célból harmadik félnek nem ad át.

    7. Adattovábbítás harmadik országba

    A Társaság a személyes adatokat elsődlegesen az Európai Gazdasági Térségen belül tárolja és kezeli.

    Egyes igénybe vett szolgáltatók — jellemzően a technikai támogatás keretében — az EGT-n kívülről is hozzáférhetnek adatokhoz. Az ilyen adattovábbítás alapja minden esetben a GDPR V. fejezete szerinti valamely garancia:

    Garancia
    Megfelelőségi határozat
    Mit jelent
    az Európai Bizottság megfelelőségi határozata — az Egyesült Államok tekintetében az EU–USA adatvédelmi keret (Data Privacy Framework) szerint tanúsított szolgáltatók esetén
    Garancia
    Általános szerződési feltételek (SCC)
    Mit jelent
    az Európai Bizottság által elfogadott általános szerződési feltételek, szükség esetén kiegészítő technikai és szervezési intézkedésekkel

    A Társaság a szakértői adatbázisban tárolt adatokat és a beküldött önéletrajzokat a szolgáltatói EGT területén található adatközpontjában tárolja. Egyes igénybe vett szolgáltatók székhelye ugyanakkor az EGT-n kívül található; ezeknél az EGT-n kívüli hozzáférés jellemzően a technikai támogatáshoz kapcsolódik, és a fenti garanciák valamelyike alapján történik.

    Ez az állítás csak a tárhely-, levelezési és analitikai szolgáltató régiójának, valamint a szolgáltatói támogatási hozzáférésnek a tényleges ellenőrzése után hagyható benne. Ez a sor a publikált változatból törlendő.

    Az érintett kérésére a Társaság tájékoztatást ad arról, hogy mely szolgáltató esetében merül fel EGT-n kívüli továbbítás, és milyen garancia alapján, valamint az alkalmazott garancia másolatát rendelkezésre bocsátja.

    8. Automatizált döntéshozatal, profilalkotás és mesterséges intelligencia

    A jelen tájékoztató 5.1–5.5 és 5.7–5.8 pontjaiban leírt adatkezelések körében a Társaság nem alkalmaz automatizált döntéshozatalt és profilalkotást.

    A szakértői adatbázis (5.6 pont) esetében a Társaság a szakmai profilok és a nyitott projektlehetőségek összepárosítását informatikai eszközzel, ezen belül mesterséges intelligencián alapuló megoldással is támogatja. Ez a GDPR 4. cikk 4. pontja szerinti profilalkotásnak minősül, ezért a Társaság az alábbiakról tájékoztat:

    Mit csinál a rendszer. A jelentkező a szakmai adatai egy részét már a jelentkezési űrlapon strukturáltan adja meg. Ezen felül a rendszer a beküldött önéletrajzot gépi úton is kiolvassa, és a benne szereplő szakmai adatokat strukturált formában rögzíti — vagyis a feltöltött fájlt nem csupán tárolja, hanem fel is dolgozza. Ezt követően a profilban szereplő szakmai adatok — SAP modulismeret, tapasztalati évek, projektreferenciák, nyelvtudás, rendelkezésre állás, régió — alapján rangsorolja, hogy mely profilok illeszkedhetnek egy adott projektigényhez.

    Mit nem csinál a rendszer. Nem hoz döntést. Arról, hogy kit keresünk meg, kinek a profilját mutatjuk be az ügyfélnek, és ki esik ki a folyamatból, minden esetben munkatársunk dönt, érdemi mérlegeléssel, és ezt a döntést dokumentáljuk. A rendszer önmagában senkit nem zár ki a folyamatból.

    Mindebből következően a Társaság nem hoz a GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen alapuló döntést. Az érintett ennek ellenére bármikor kérheti a mérlegelés szempontjainak ismertetését, és kifogással élhet a rá vonatkozó értékeléssel szemben a info@abicenterprise.com címen.

    Generatív mesterséges intelligencia a kommunikációban. Ha a Társaság az érdeklődőkkel vagy a jelentkezőkkel folytatott kommunikációban mesterséges intelligenciát (például chatbotot) alkalmaz, ezt a tényt a kommunikáció megkezdésekor egyértelműen közli.

    A mesterséges intelligenciára vonatkozó uniós szabályozás. A Társaság nyomon követi az Európai Unió mesterséges intelligenciáról szóló rendeletének (AI Act) alkalmazását, és dokumentálja a jelöltek rangsorolását támogató rendszer besorolását, valamint a saját szerepét e rendszer tekintetében. Amennyiben a rendelet szerinti kötelezettségek a Társaságra alkalmazandóvá válnak, a Társaság az érintetteket külön tájékoztatja arról, hogy ilyen rendszer hatálya alá tartoznak.

    9. Adatbiztonsági intézkedések

    A Társaság a tudomány és technológia állását, a megvalósítás költségeit, valamint az adatkezelés jellegét, hatókörét és kockázatait figyelembe véve megfelelő technikai és szervezési intézkedéseket alkalmaz. Ezek különösen:

    Intézkedés
    Hozzáférés-kezelés
    Tartalom
    jogosultsági szintek, egyedi felhasználói fiókok, a szükséges ismeret elve, többtényezős azonosítás a kritikus rendszerekben.
    Intézkedés
    Titkosítás
    Tartalom
    az adatok titkosított csatornán (TLS) történő továbbítása, valamint a tárolt adatok titkosítása ott, ahol a szolgáltató ezt biztosítja.
    Intézkedés
    Naplózás
    Tartalom
    a személyes adatokhoz való hozzáférés és az adatkezelési műveletek naplózása, a szakértői adatbázis esetében profilszintű hozzáférési naplóval.
    Intézkedés
    Mentés és helyreállítás
    Tartalom
    rendszeres biztonsági mentés, a helyreállíthatóság ellenőrzése, a mentések rotációs törlési szabálya, amely a törlési kérelmeket a mentésekre is kiterjeszti.
    Intézkedés
    Automatizált törlés
    Tartalom
    a megőrzési idők gépi számítása és a törlés ütemezett futtatása, emberi mérlegelés nélkül.
    Intézkedés
    Szervezeti intézkedések
    Tartalom
    a munkatársak titoktartási kötelezettsége, adatvédelmi tájékoztatásuk és képzésük, belső eljárásrendek.
    Intézkedés
    Adatfeldolgozói kontroll
    Tartalom
    a 28. cikk szerinti szerződés megkötése és a szolgáltatók biztonsági szintjének ellenőrzése.

    A rendszereket a Társaság úgy tervezi és üzemelteti, hogy biztosítsa a jogosult hozzáférést, az adatok integritását és hitelességét, valamint a jogosulatlan hozzáférés, megváltoztatás, közlés vagy megsemmisítés elleni védelmet.

    10. Adatvédelmi incidensek kezelése

    Eset
    Minden incidens
    Teendő és határidő
    A Társaság nyilvántartásba veszi, rögzítve az incidens tényét, hatását és az orvoslására tett intézkedéseket.
    Eset
    Ha az incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira
    Teendő és határidő
    Bejelentés a Nemzeti Adatvédelmi és Információszabadság Hatóságnak a tudomásszerzéstől számított 72 órán belül.
    Eset
    Ha az incidens valószínűsíthetően magas kockázattal jár
    Teendő és határidő
    A Társaság az érintetteket is haladéktalanul, közérthetően tájékoztatja.

    11. Megőrzési idők összefoglalása

    Adatkezelés
    Weboldali megkeresés
    Megőrzési idő
    a lezárástól számított 12 hónap
    Adatkezelés
    Szerződéses partnerek adatai
    Megőrzési idő
    a jogviszony megszűnésétől 5 év
    Adatkezelés
    Számviteli bizonylatok
    Megőrzési idő
    8 év
    Adatkezelés
    B2B üzletfejlesztési megkeresés
    Megőrzési idő
    24 hónap; letiltás esetén tiltólista
    Adatkezelés
    Hírlevél
    Megőrzési idő
    a hozzájárulás visszavonásáig
    Adatkezelés
    Weboldali naplóadatok és sütik
    Megőrzési idő
    legfeljebb 12 hónap, illetve a süti-beállítás szerint
    Adatkezelés
    Szakértői adatbázis
    Megőrzési idő
    12 hónap, megújítható
    Adatkezelés
    Együttműködési Nyilatkozat
    Megőrzési idő
    a hatálya, majd 5 év
    Adatkezelés
    Hozzájárulás bizonyítása (minimalizált napló)
    Megőrzési idő
    a törlés után 5 év
    Adatkezelés
    Munkaviszony, alvállalkozói jogviszony
    Megőrzési idő
    jogszabály szerint, ennek hiányában 5 év
    Adatkezelés
    Érintetti kérelmek, incidensnyilvántartás
    Megőrzési idő
    5 év
    Adatkezelés
    Beérkezett, még el nem bírált jelentkezés
    Megőrzési idő
    a befogadásról vagy elvetésről szóló döntésig
    Adatkezelés
    Elvetett jelentkezés
    Megőrzési idő
    az elvetéstől számított 30 nap
    Adatkezelés
    A jelentkezési űrlap piszkozata
    Megőrzési idő
    a beküldésig, a látogató böngészőjében; a böngészőadatok törlésével megszűnik
    Adatkezelés
    Süti-hozzájárulás rögzítése
    Megőrzési idő
    legfeljebb 12 hónap, illetve a hozzájárulás visszavonásáig
    Adatkezelés
    Szakemberek felkutatása nyilvános forrásból (5.6.7)
    Megőrzési idő
    a megkereséstől 12 hónap; nemleges válasz esetén azonnali törlés

    12. Az érintettek jogai

    Az érintett a 2. pontban megadott elérhetőségeken az alábbi jogokkal élhet.

    Jog
    Tájékoztatáshoz és hozzáféréshez való jog (13–15. cikk)
    Mit jelent
    tájékoztatás arról, hogy a Társaság kezel-e róla adatot, és ha igen, milyet, milyen célból, meddig és kinek továbbítja; másolat kérése a kezelt adatokról
    Jog
    Helyesbítéshez való jog (16. cikk)
    Mit jelent
    pontatlan adat javítása, hiányos adat kiegészítése
    Jog
    Törléshez való jog (17. cikk)
    Mit jelent
    az adatok törlése, ha a cél megszűnt, a hozzájárulást visszavonták, vagy az adatkezelés jogellenes
    Jog
    Az adatkezelés korlátozásához való jog (18. cikk)
    Mit jelent
    az adat „zárolása" a vitatott pontosság vagy jogszerűség tisztázásáig
    Jog
    Adathordozhatósághoz való jog (20. cikk)
    Mit jelent
    a hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelés esetén az adatok kiadása géppel olvasható formátumban
    Jog
    Tiltakozáshoz való jog (21. cikk)
    Mit jelent
    a jogos érdeken alapuló adatkezelés elleni tiltakozás; közvetlen üzletszerzés esetén feltétel nélkül
    Jog
    A hozzájárulás visszavonásának joga (7. cikk (3))
    Mit jelent
    bármikor, díjmentesen, a megadással azonos egyszerűséggel; a visszavonás nem érinti a korábbi adatkezelés jogszerűségét
    Jog
    Az automatizált döntéshozatallal kapcsolatos jogok (22. cikk)
    Mit jelent
    emberi beavatkozás kérése, álláspont kifejtése, a döntés megtámadása

    Az eljárás rendje. A Társaság a kérelmet indokolatlan késedelem nélkül, legkésőbb egy hónapon belül teljesíti. A határidő — a kérelem összetettségére vagy a kérelmek számára tekintettel — további két hónappal meghosszabbítható; a hosszabbításról a Társaság az eredeti határidőn belül tájékoztat. A tájékoztatás és az intézkedés díjmentes, kivéve, ha a kérelem egyértelműen megalapozatlan vagy — különösen ismétlődő jellege miatt — túlzó.

    Azonosítás. Ha a Társaságnak megalapozott kétsége támad a kérelmet benyújtó személy kilétével kapcsolatban, további információt kérhet az azonosításhoz. Az azonosításhoz bekért adatot a Társaság kizárólag erre a célra használja, és az ügy lezárása után törli.

    13. Jogorvoslati lehetőségek

    Panasz a Társaságnál. Az érintett bármikor fordulhat közvetlenül a Társasághoz a 2. pont szerinti elérhetőségeken. A Társaság a panaszt kivizsgálja és megválaszolja.

    Panasz a felügyeleti hatóságnál.

    Név
    Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
    Cím
    1055 Budapest, Falk Miksa utca 9-11.
    Postacím
    1363 Budapest, Pf. 9.
    Telefon
    +36 (1) 391-1400
    E-mail
    Honlap

    Bírósági jogérvényesítés. Az érintett a jogainak megsértése esetén bírósághoz fordulhat. A per elbírálása a törvényszék hatáskörébe tartozik, és az érintett választása szerint a lakóhelye vagy a tartózkodási helye szerint illetékes törvényszék előtt is megindítható. A bíróság az ügyben soron kívül jár el.

    14. A tájékoztató módosítása és verziókövetése

    A Társaság fenntartja a jogot jelen tájékoztató módosítására. A hatályos változat mindenkor elérhető a https://www.abicenterprise.com/adatkezelesi-tajekoztato címen.

    Lényeges módosításról a Társaság a hozzájáruláson alapuló adatkezelések érintettjeit — így a szakértői adatbázisban szereplőket és a hírlevél-feliratkozókat — előzetesen, e-mailben értesíti.

    Minden verzió önálló verziószámmal és hatálybalépési dátummal rendelkezik. A Társaság a korábbi verziókat archiválja, hogy visszakereshető legyen, az érintett mely szövegváltozat ismeretében adta meg a hozzájárulását.

    Verzió
    v1.0
    Hatályos
    [dátum]
    Változás
    weboldali kapcsolatfelvétel (a korábbi /privacy-policy dokumentum, amelyet a jelen változat teljes egészében felvált)
    Verzió
    v2.0
    Hatályos
    2026. augusztus 26.
    Változás
    teljes körű tájékoztató: adatfeldolgozók és a tárolás helye, harmadik országba történő továbbítás, szakértői adatbázis és staffing folyamat (a jelentkezés útja, kettős opt-in, befogadási döntés), szakemberek felkutatása nyilvános forrásból, B2B megkeresés, sütik és süti-hozzájárulás, mesterséges intelligencia, jogorvoslat

    ABIC Enterprise — Complexity made simple.