Jogi dokumentum

ADATKEZELÉSI TÁJÉKOZTATÓ (GDPR tájékoztató)

az InTender Consulting Korlátolt Felelősségű Társaság által a www.tendermap.hu weboldalon nyújtott közbeszerzési kizáró-ok és összefonódás átvilágító online szolgáltatáshoz

Preambulum

A jelen tájékoztató az InTender Consulting Korlátolt Felelősségű Társaság (a továbbiakban: „Adatkezelő”) által a TenderMap online szolgáltatás nyújtása során végzett személyesadat-kezelésekről ad tájékoztatást, összhangban az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (a továbbiakban: „GDPR”) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénnyel (a továbbiakban: „Infotv.”).

Az Adatkezelő elkötelezett az érintettek személyes adatainak védelme mellett, azokat bizalmasan, a jogszabályi előírásoknak megfelelően, megfelelő technikai és szervezési intézkedésekkel kezeli.

1. Az Adatkezelő és elérhetőségei

MegnevezésAdat
AdatkezelőInTender Consulting Korlátolt Felelősségű Társaság
Székhely1036 Budapest, Perc utca 8. 1. em.
Cégjegyzékszám01-09-992167
Adószám24136853-2-41
Képviselődr. Pongor Dániel Gábor ügyvezető
Adatvédelmi kapcsolattartóoffice@intender.hu
Ügyfélszolgálat telefonszáma+36-20/537-52-81

Az Adatkezelő kettős minőségben jár el az alábbiak szerint:

Az Adatkezelő a GDPR 37. cikke alapján nem köteles adatvédelmi tisztviselő (DPO) kijelölésére, mivel tevékenysége nem irányul az érintettek nagy számú, rendszeres és szisztematikus megfigyelésére, és nem kezel nagy számban különleges adatot.

Adatvédelmi kérdésekben az office@intender.hu címen elérhető adatvédelmi kapcsolattartó jár el.

2. Fogalom-meghatározások

3. Az érintett jogai

Az érintettet a GDPR szerint az alábbi jogok illetik meg: hozzáférés (15. cikk), helyesbítés (16. cikk), törlés / „elfeledtetés” (17. cikk), az adatkezelés korlátozása (18. cikk), adathordozhatóság (20. cikk), valamint – a jogos érdeken alapuló adatkezelés esetén – tiltakozás (21. cikk).

Amennyiben az adatkezelés hozzájáruláson alapul (pl. egyes sütik), az érintett a hozzájárulását bármikor, díjmentesen visszavonhatja. A visszavonás a korábbi adatkezelés jogszerűségét nem érinti.

Az érintett jogait az office@intender.hu címen gyakorolhatja. Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül teljesíti. Az érintett panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (cím: 1055 Budapest, Falk Miksa utca 9-11.; levelezési cím: 1363 Budapest, Pf. 9.; e-mail cím: ugyfelszolgalat@naih.hu), illetve bírósághoz.

4. Adatkezelési alapelvek

Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és átlátható módon, célhoz kötötten, az adattakarékosság elve szerint, pontosan, korlátozott tárolhatósággal, valamint az integritás és bizalmas jelleg biztosításával kezeli, és elszámoltathatóság elve szerint jár el.

5. Az egyes adatkezelések (cél, jogalap, adatkör, időtartam)

5.1. Regisztráció és felhasználói fiók

SzempontTartalom
Céla szolgáltatás nyújtása, a felhasználói fiók kezelése, azonosítás
Kezelt adatoknév, e-mail-cím, azonosítási adatok (a Clerk szolgáltatón keresztül), szervezeti hovatartozás
Jogalapa szerződés teljesítése (GDPR 6. cikk (1) b))
Időtartama fiók fennállásáig, illetve a törlési kérelemig

5.2. Számlázás és fizetés

SzempontTartalom
Célaz egyenleg-feltöltés és a Lekérdezések díjának kezelése, számlázás
Kezelt adatokszámlázási név/cím, adószám, tranzakciós adatok (a Stripe és a v-szamla.hu szolgáltatón keresztül)
Jogalapjogi kötelezettség teljesítése (számviteli tv.) — GDPR 6. cikk (1) c); illetve szerződés teljesítése — 6. cikk (1) b)
Időtartama számviteli bizonylatokra: a számvitelről szóló 2000. évi C. törvény szerint 8 év

5.3. Kapcsolattartás, ügyfélszolgálat

SzempontTartalom
Célmegkeresések, panaszok kezelése
Kezelt adatoknév, e-mail-cím, a megkeresés tartalma
Jogalapaz Adatkezelő jogos érdeke (GDPR 6. cikk (1) f))
Időtartama megkeresés lezárását követő észszerű ideig

5.4. A lekérdezett gazdasági szereplők képviselőinek, tagjainak, tulajdonosainak adatai (kulcs-adatkezelés)

SzempontTartalom
Céla közbeszerzési kizáró okok és összefonódási/kapcsoltsági jelzések ellenőrzése a Felhasználó (ajánlatkérő) közbeszerzési eljárásához
Kezelt adatoka cégnyilvántartás NYILVÁNOS adatai: képviselő/tag neve, anyja neve, születési ideje, lakcíme, adóazonosító jele; a szereplők közötti kapcsolatra utaló adatok
Forrásközhiteles/hatósági nyilvántartások (cégnyilvántartás, NAV, EKR, GVH stb.), részben az Opten céginformációs szolgáltatásán keresztül
Jogalapaz adatkezelő (Felhasználó/ajánlatkérő) jogos érdeke, illetve jogi kötelezettségének teljesítése (GDPR 6. cikk (1) f), illetve c)); a Szolgáltató e körben ADATFELDOLGOZÓ
Időtartama Lekérdezés eredményének megőrzési ideje (a Felhasználó választása szerint 30/60/180 nap), majd törlés; a bizonyíték-ZIP-ben a Felhasználónál átadott anyag sorsa a Felhasználó felelőssége

A lekérdezett gazdasági szereplők képviselőinek, tagjainak, tulajdonosainak személyes adatai tekintetében az adatkezelő a Felhasználó, a Szolgáltató pedig – a GDPR 28. cikke szerinti adatfeldolgozói szerződés alapján, a Felhasználó utasítására, kizárólag közbeszerzési átvilágítási célból – adatfeldolgozóként jár el. Az adatok nem az érintettektől, hanem közhiteles, nyilvános hatósági nyilvántartásokból származnak; az érintettek GDPR 14. cikk szerinti tájékoztatása – a nyilvános forrásra és e tájékoztatóra hivatkozással – a Felhasználó kötelezettsége. A Szolgáltató a lekérdezés eredményét a megjelölt megőrzési idő elteltével törli.

5.5. Weboldal, sütik (cookie)

A szolgáltatás a működéshez feltétlenül szükséges (technikai), valamint az azonosítást szolgáló (a Clerk által beállított) sütiket az érintett hozzájárulása nélkül használja. Minden egyéb, nem feltétlenül szükséges süti (pl. statisztikai/analitikai célú) csak az érintett előzetes hozzájárulása alapján kerül elhelyezésre, amelyet az érintett bármikor, díjmentesen visszavonhat. A ténylegesen használt sütikről a weboldalon elérhető külön cookie-tájékoztató és a hozzájárulást kezelő cookie-banner ad részletes tájékoztatást.

5.6. Letöltési napló (audit)

SzempontTartalom
CélA szolgáltatásban készült jelentések és bizonyíték-dokumentumok letöltéseinek naplózása — elszámoltathatóság, biztonsági audit és ügyfélszolgálati visszakövethetőség céljából.
JogalapAz Adatkezelő jogos érdeke [GDPR 6. cikk (1) bekezdés f) pont] — a szolgáltatás biztonságos, visszakövethető működése.
AdatkörA letöltést végző felhasználó azonosítója; a letöltés időpontja; a letöltött fájl típusa és neve; az érintett gazdasági szereplők; az eljárás tárgya; a terhelt pénztár és a levont díj; a letöltés IP-címe és böngésző-azonosítója (user-agent).
IdőtartamA letöltéstől számított 1 év, azt követően automatikus törlés.

5.7. Cégadat-archívum (ügyfélszolgálati visszakereshetőség)

SzempontTartalom
CélA lekérdezett gazdasági szereplők cégadatainak megőrzése annak érdekében, hogy egy későbbi ügyfélszolgálati visszakeresés ne igényeljen újabb külső céginformációs (Opten) adatlekérést.
JogalapAz Adatkezelő jogos érdeke [GDPR 6. cikk (1) bekezdés f) pont] — hatékony, költségkímélő ügyfélszolgálat.
AdatkörA cégnyilvántartás nyilvános cégadatai (cégnév, székhely, cégjegyzékszám, adószám, tevékenység, jogi státusz), ideértve a képviselők és tagok személyes adatait (név, születési adatok, anyja neve, lakcím, tisztség).
IdőtartamAz adat lekérésétől számított 1 év, azt követően automatikus törlés.

5.8. Automatizált döntéshozatal és profilalkotás

A szolgáltatás a nyilvántartásokból kinyert adatokat gyűjti és veti össze, azonban a kizáró okok fennállásáról vagy a gazdasági szereplő kizárásáról nem a szolgáltatás (Adatkezelő) hoz döntést: a jelentés figyelmeztető jellegű, a tényleges értékelést és döntést minden esetben a Felhasználó (ajánlatkérő) hozza meg. A GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen alapuló, az érintettre nézve joghatással járó egyedi döntéshozatal a szolgáltatás keretében nem történik.

6. Adatfeldolgozók és címzettek

Az Adatkezelő a szolgáltatás nyújtásához az alábbi adatfeldolgozókat veszi igénybe:

AdatfeldolgozóTevékenységMegjegyzés
OPTEN Informatikai Kft.céginformáció / hatósági adatok lekérdezése (Cégtár/MultiInfo)EU (HU)
Clerk Inc.felhasználó-azonosítás, hitelesítésUSA — megfelelőségi mechanizmus szükséges
Stripe Inc. / Stripe Payments Europekártyás fizetés feldolgozásaUSA/EU
v-szamla.hu (PROWEBSTORE Kft.)elektronikus számlázásEU (HU)
Resend (Plus Five Five, Inc.)tranzakciós e-mailek kézbesítéseUSA — megfelelőségi mechanizmus szükséges
Rackhost Zrt.szerver/tárhely (VPS) szolgáltatásEU (HU)
Cloudflare Inc.CDN, DNS, biztonsági rétegUSA/EU — megfelelőségi mechanizmus szükséges

Az Adatkezelő valamennyi adatfeldolgozójával a GDPR 28. cikke szerinti adatfeldolgozói szerződést köt. A fenti felsorolás a mindenkori tényleges adatfeldolgozókat tükrözi, amelyet az Adatkezelő naprakészen tart; a lista módosulása esetén a jelen tájékoztató frissül. Az al-adatfeldolgozó tervezett változásáról az Adatkezelő a Felhasználót előzetesen tájékoztatja, aki azt kifogásolhatja.

7. Adattovábbítás, harmadik országba történő továbbítás

Egyes adatfeldolgozók (pl. Clerk, Stripe, Resend, Cloudflare) az Európai Unión kívül (jellemzően az Amerikai Egyesült Államokban) is kezelhetnek adatot. Az ilyen továbbítás a GDPR V. fejezete szerinti megfelelő garanciák (pl. az Európai Bizottság megfelelőségi határozata / EU–US Data Privacy Framework, vagy az általános szerződési feltételek – SCC) mellett történik.

Az Adatkezelő az Európai Unión kívülre irányuló adattovábbítást kizárólag akkor alkalmaz, ha a fogadó szolgáltató az EU–USA Adatvédelmi Keret (Data Privacy Framework) alapján tanúsított, vagy ha vele az Európai Bizottság által elfogadott általános adatvédelmi szerződési feltételek (SCC), illetve a GDPR V. fejezete szerinti egyéb megfelelő garancia van hatályban. E garanciák másolata az office@intender.hu címen kérhető.

8. Adatbiztonság

Az Adatkezelő a személyes adatokat titkosított kapcsolaton (HTTPS/TLS) továbbítja, a tárolt adatokhoz jogosultsági szintekhez kötött hozzáférést biztosít, rendszeres (napi) biztonsági mentést készít, és a rendszereit tűzfallal és behatolás-védelemmel üzemelteti. Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés megelőzése érdekében.

9. Adatvédelmi incidens

Adatvédelmi incidens esetén az Adatkezelő azt indokolatlan késedelem nélkül, de legkésőbb 72 órán belül bejelenti a NAIH-nak, kivéve, ha az incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Az Adatkezelő az incidensekről nyilvántartást vezet, és – magas kockázat esetén – az érintetteket is tájékoztatja.

10. Az adatkezelés időtartamának összefoglalása

AdatkezelésMegőrzési idő
Felhasználói fióka fiók fennállásáig / törlési kérelemig
Lekérdezés eredménye (jelentés, ZIP)jellemzően 30 / 60 nap, majd törlés
Biztonsági mentésgördülő, jellemzően 14 nap
Számviteli bizonylatok8 év (2000. évi C. törvény)
Letöltési napló (audit)1 év a letöltéstől
Cégadat-archívum (ügyfélszolgálat)1 év a lekéréstől

11. Záró rendelkezések

Az Adatkezelő fenntartja a jogot a tájékoztató módosítására; a mindenkor hatályos változat a www.tendermap.hu oldalon érhető el.

Jelen adatkezelési tájékoztató az Adatkezelő www.tendermap.hu oldalon elérhető, és éppen hatályos ÁSZF mellékletét képezi, amely ÁSZF rendelkezései megfelelően irányadóak és kiegészítik a jelen adatkezelési tájékoztató rendelkezéseit.

A jelen [●] verziószámú adatkezelési tájékoztató [●] napján lép hatályba.

Kiadta:
InTender Consulting Korlátolt Felelősségű Társaság
dr. Pongor Dániel Gábor, ügyvezető