az InTender Consulting Korlátolt Felelősségű Társaság által a www.tendermap.hu weboldalon nyújtott közbeszerzési kizáró-ok és összefonódás átvilágító online szolgáltatáshoz
A jelen tájékoztató az InTender Consulting Korlátolt Felelősségű Társaság (a továbbiakban: „Adatkezelő”) által a TenderMap online szolgáltatás nyújtása során végzett személyesadat-kezelésekről ad tájékoztatást, összhangban az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (a továbbiakban: „GDPR”) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénnyel (a továbbiakban: „Infotv.”).
Az Adatkezelő elkötelezett az érintettek személyes adatainak védelme mellett, azokat bizalmasan, a jogszabályi előírásoknak megfelelően, megfelelő technikai és szervezési intézkedésekkel kezeli.
| Megnevezés | Adat |
|---|---|
| Adatkezelő | InTender Consulting Korlátolt Felelősségű Társaság |
| Székhely | 1036 Budapest, Perc utca 8. 1. em. |
| Cégjegyzékszám | 01-09-992167 |
| Adószám | 24136853-2-41 |
| Képviselő | dr. Pongor Dániel Gábor ügyvezető |
| Adatvédelmi kapcsolattartó | office@intender.hu |
| Ügyfélszolgálat telefonszáma | +36-20/537-52-81 |
Az Adatkezelő kettős minőségben jár el az alábbiak szerint:
Az Adatkezelő a GDPR 37. cikke alapján nem köteles adatvédelmi tisztviselő (DPO) kijelölésére, mivel tevékenysége nem irányul az érintettek nagy számú, rendszeres és szisztematikus megfigyelésére, és nem kezel nagy számban különleges adatot.
Adatvédelmi kérdésekben az office@intender.hu címen elérhető adatvédelmi kapcsolattartó jár el.
Az érintettet a GDPR szerint az alábbi jogok illetik meg: hozzáférés (15. cikk), helyesbítés (16. cikk), törlés / „elfeledtetés” (17. cikk), az adatkezelés korlátozása (18. cikk), adathordozhatóság (20. cikk), valamint – a jogos érdeken alapuló adatkezelés esetén – tiltakozás (21. cikk).
Amennyiben az adatkezelés hozzájáruláson alapul (pl. egyes sütik), az érintett a hozzájárulását bármikor, díjmentesen visszavonhatja. A visszavonás a korábbi adatkezelés jogszerűségét nem érinti.
Az érintett jogait az office@intender.hu címen gyakorolhatja. Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül teljesíti. Az érintett panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (cím: 1055 Budapest, Falk Miksa utca 9-11.; levelezési cím: 1363 Budapest, Pf. 9.; e-mail cím: ugyfelszolgalat@naih.hu), illetve bírósághoz.
Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és átlátható módon, célhoz kötötten, az adattakarékosság elve szerint, pontosan, korlátozott tárolhatósággal, valamint az integritás és bizalmas jelleg biztosításával kezeli, és elszámoltathatóság elve szerint jár el.
| Szempont | Tartalom |
|---|---|
| Cél | a szolgáltatás nyújtása, a felhasználói fiók kezelése, azonosítás |
| Kezelt adatok | név, e-mail-cím, azonosítási adatok (a Clerk szolgáltatón keresztül), szervezeti hovatartozás |
| Jogalap | a szerződés teljesítése (GDPR 6. cikk (1) b)) |
| Időtartam | a fiók fennállásáig, illetve a törlési kérelemig |
| Szempont | Tartalom |
|---|---|
| Cél | az egyenleg-feltöltés és a Lekérdezések díjának kezelése, számlázás |
| Kezelt adatok | számlázási név/cím, adószám, tranzakciós adatok (a Stripe és a v-szamla.hu szolgáltatón keresztül) |
| Jogalap | jogi kötelezettség teljesítése (számviteli tv.) — GDPR 6. cikk (1) c); illetve szerződés teljesítése — 6. cikk (1) b) |
| Időtartam | a számviteli bizonylatokra: a számvitelről szóló 2000. évi C. törvény szerint 8 év |
| Szempont | Tartalom |
|---|---|
| Cél | megkeresések, panaszok kezelése |
| Kezelt adatok | név, e-mail-cím, a megkeresés tartalma |
| Jogalap | az Adatkezelő jogos érdeke (GDPR 6. cikk (1) f)) |
| Időtartam | a megkeresés lezárását követő észszerű ideig |
| Szempont | Tartalom |
|---|---|
| Cél | a közbeszerzési kizáró okok és összefonódási/kapcsoltsági jelzések ellenőrzése a Felhasználó (ajánlatkérő) közbeszerzési eljárásához |
| Kezelt adatok | a cégnyilvántartás NYILVÁNOS adatai: képviselő/tag neve, anyja neve, születési ideje, lakcíme, adóazonosító jele; a szereplők közötti kapcsolatra utaló adatok |
| Forrás | közhiteles/hatósági nyilvántartások (cégnyilvántartás, NAV, EKR, GVH stb.), részben az Opten céginformációs szolgáltatásán keresztül |
| Jogalap | az adatkezelő (Felhasználó/ajánlatkérő) jogos érdeke, illetve jogi kötelezettségének teljesítése (GDPR 6. cikk (1) f), illetve c)); a Szolgáltató e körben ADATFELDOLGOZÓ |
| Időtartam | a Lekérdezés eredményének megőrzési ideje (a Felhasználó választása szerint 30/60/180 nap), majd törlés; a bizonyíték-ZIP-ben a Felhasználónál átadott anyag sorsa a Felhasználó felelőssége |
A lekérdezett gazdasági szereplők képviselőinek, tagjainak, tulajdonosainak személyes adatai tekintetében az adatkezelő a Felhasználó, a Szolgáltató pedig – a GDPR 28. cikke szerinti adatfeldolgozói szerződés alapján, a Felhasználó utasítására, kizárólag közbeszerzési átvilágítási célból – adatfeldolgozóként jár el. Az adatok nem az érintettektől, hanem közhiteles, nyilvános hatósági nyilvántartásokból származnak; az érintettek GDPR 14. cikk szerinti tájékoztatása – a nyilvános forrásra és e tájékoztatóra hivatkozással – a Felhasználó kötelezettsége. A Szolgáltató a lekérdezés eredményét a megjelölt megőrzési idő elteltével törli.
A szolgáltatás a működéshez feltétlenül szükséges (technikai), valamint az azonosítást szolgáló (a Clerk által beállított) sütiket az érintett hozzájárulása nélkül használja. Minden egyéb, nem feltétlenül szükséges süti (pl. statisztikai/analitikai célú) csak az érintett előzetes hozzájárulása alapján kerül elhelyezésre, amelyet az érintett bármikor, díjmentesen visszavonhat. A ténylegesen használt sütikről a weboldalon elérhető külön cookie-tájékoztató és a hozzájárulást kezelő cookie-banner ad részletes tájékoztatást.
| Szempont | Tartalom |
|---|---|
| Cél | A szolgáltatásban készült jelentések és bizonyíték-dokumentumok letöltéseinek naplózása — elszámoltathatóság, biztonsági audit és ügyfélszolgálati visszakövethetőség céljából. |
| Jogalap | Az Adatkezelő jogos érdeke [GDPR 6. cikk (1) bekezdés f) pont] — a szolgáltatás biztonságos, visszakövethető működése. |
| Adatkör | A letöltést végző felhasználó azonosítója; a letöltés időpontja; a letöltött fájl típusa és neve; az érintett gazdasági szereplők; az eljárás tárgya; a terhelt pénztár és a levont díj; a letöltés IP-címe és böngésző-azonosítója (user-agent). |
| Időtartam | A letöltéstől számított 1 év, azt követően automatikus törlés. |
| Szempont | Tartalom |
|---|---|
| Cél | A lekérdezett gazdasági szereplők cégadatainak megőrzése annak érdekében, hogy egy későbbi ügyfélszolgálati visszakeresés ne igényeljen újabb külső céginformációs (Opten) adatlekérést. |
| Jogalap | Az Adatkezelő jogos érdeke [GDPR 6. cikk (1) bekezdés f) pont] — hatékony, költségkímélő ügyfélszolgálat. |
| Adatkör | A cégnyilvántartás nyilvános cégadatai (cégnév, székhely, cégjegyzékszám, adószám, tevékenység, jogi státusz), ideértve a képviselők és tagok személyes adatait (név, születési adatok, anyja neve, lakcím, tisztség). |
| Időtartam | Az adat lekérésétől számított 1 év, azt követően automatikus törlés. |
A szolgáltatás a nyilvántartásokból kinyert adatokat gyűjti és veti össze, azonban a kizáró okok fennállásáról vagy a gazdasági szereplő kizárásáról nem a szolgáltatás (Adatkezelő) hoz döntést: a jelentés figyelmeztető jellegű, a tényleges értékelést és döntést minden esetben a Felhasználó (ajánlatkérő) hozza meg. A GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen alapuló, az érintettre nézve joghatással járó egyedi döntéshozatal a szolgáltatás keretében nem történik.
Az Adatkezelő a szolgáltatás nyújtásához az alábbi adatfeldolgozókat veszi igénybe:
| Adatfeldolgozó | Tevékenység | Megjegyzés |
|---|---|---|
| OPTEN Informatikai Kft. | céginformáció / hatósági adatok lekérdezése (Cégtár/MultiInfo) | EU (HU) |
| Clerk Inc. | felhasználó-azonosítás, hitelesítés | USA — megfelelőségi mechanizmus szükséges |
| Stripe Inc. / Stripe Payments Europe | kártyás fizetés feldolgozása | USA/EU |
| v-szamla.hu (PROWEBSTORE Kft.) | elektronikus számlázás | EU (HU) |
| Resend (Plus Five Five, Inc.) | tranzakciós e-mailek kézbesítése | USA — megfelelőségi mechanizmus szükséges |
| Rackhost Zrt. | szerver/tárhely (VPS) szolgáltatás | EU (HU) |
| Cloudflare Inc. | CDN, DNS, biztonsági réteg | USA/EU — megfelelőségi mechanizmus szükséges |
Az Adatkezelő valamennyi adatfeldolgozójával a GDPR 28. cikke szerinti adatfeldolgozói szerződést köt. A fenti felsorolás a mindenkori tényleges adatfeldolgozókat tükrözi, amelyet az Adatkezelő naprakészen tart; a lista módosulása esetén a jelen tájékoztató frissül. Az al-adatfeldolgozó tervezett változásáról az Adatkezelő a Felhasználót előzetesen tájékoztatja, aki azt kifogásolhatja.
Egyes adatfeldolgozók (pl. Clerk, Stripe, Resend, Cloudflare) az Európai Unión kívül (jellemzően az Amerikai Egyesült Államokban) is kezelhetnek adatot. Az ilyen továbbítás a GDPR V. fejezete szerinti megfelelő garanciák (pl. az Európai Bizottság megfelelőségi határozata / EU–US Data Privacy Framework, vagy az általános szerződési feltételek – SCC) mellett történik.
Az Adatkezelő az Európai Unión kívülre irányuló adattovábbítást kizárólag akkor alkalmaz, ha a fogadó szolgáltató az EU–USA Adatvédelmi Keret (Data Privacy Framework) alapján tanúsított, vagy ha vele az Európai Bizottság által elfogadott általános adatvédelmi szerződési feltételek (SCC), illetve a GDPR V. fejezete szerinti egyéb megfelelő garancia van hatályban. E garanciák másolata az office@intender.hu címen kérhető.
Az Adatkezelő a személyes adatokat titkosított kapcsolaton (HTTPS/TLS) továbbítja, a tárolt adatokhoz jogosultsági szintekhez kötött hozzáférést biztosít, rendszeres (napi) biztonsági mentést készít, és a rendszereit tűzfallal és behatolás-védelemmel üzemelteti. Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés megelőzése érdekében.
Adatvédelmi incidens esetén az Adatkezelő azt indokolatlan késedelem nélkül, de legkésőbb 72 órán belül bejelenti a NAIH-nak, kivéve, ha az incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Az Adatkezelő az incidensekről nyilvántartást vezet, és – magas kockázat esetén – az érintetteket is tájékoztatja.
| Adatkezelés | Megőrzési idő |
|---|---|
| Felhasználói fiók | a fiók fennállásáig / törlési kérelemig |
| Lekérdezés eredménye (jelentés, ZIP) | jellemzően 30 / 60 nap, majd törlés |
| Biztonsági mentés | gördülő, jellemzően 14 nap |
| Számviteli bizonylatok | 8 év (2000. évi C. törvény) |
| Letöltési napló (audit) | 1 év a letöltéstől |
| Cégadat-archívum (ügyfélszolgálat) | 1 év a lekéréstől |
Az Adatkezelő fenntartja a jogot a tájékoztató módosítására; a mindenkor hatályos változat a www.tendermap.hu oldalon érhető el.
Jelen adatkezelési tájékoztató az Adatkezelő www.tendermap.hu oldalon elérhető, és éppen hatályos ÁSZF mellékletét képezi, amely ÁSZF rendelkezései megfelelően irányadóak és kiegészítik a jelen adatkezelési tájékoztató rendelkezéseit.
A jelen [●] verziószámú adatkezelési tájékoztató [●] napján lép hatályba.
Kiadta:
InTender Consulting Korlátolt Felelősségű Társaság
dr. Pongor Dániel Gábor, ügyvezető