Ez a szabályzat azt ismerteti, hogyan kezeljük a személyes adatokat, amikor Ön az Anfangot (a „Szolgáltatást”) és ezt a webhelyet használja. Személyes adatainak védelmét komolyan vesszük, és azokat kizárólag az általános adatvédelmi rendelettel (GDPR / DSGVO) és az alkalmazandó nemzeti joggal összhangban kezeljük.
1. Adatkezelő
A webhelyen történő adatkezelésért felelős adatkezelő:
Philip Käfer (magánszemély)
Schweizer Str. 28
78073 Bad Dürrheim
Németország
E-mail: hello@kaeferventure.com
2. Adatvédelmi tisztviselő
Adatvédelmi tisztviselő kijelölésére jogszabály nem kötelez minket, és nem is jelöltünk ki ilyet. Adatvédelmi kérdéseivel forduljon hozzánk a hello@kaeferventure.com címen.
3. Az adatkezelés jogalapjai
A személyes adatokat a GDPR 6. cikk (1) bekezdése szerinti alábbi jogalapokon kezeljük:
- 6. cikk (1) b) — szerződés teljesítése (a fiókja és a Szolgáltatás biztosítása);
- 6. cikk (1) f) — jogos érdekeink (a Szolgáltatás üzemeltetése, védelme és fejlesztése), amennyiben ezekkel szemben nem élveznek elsőbbséget az Ön érdekei;
- 6. cikk (1) c) — jogi kötelezettség teljesítése (pl. adó- és kereskedelmi jogi megőrzési kötelezettségek);
- 6. cikk (1) a) — az Ön hozzájárulása, amennyiben azt kérjük (a jövőre nézve bármikor visszavonhatja).
4. Tárhelyszolgáltatás és szervernaplófájlok
A Szolgáltatás tárhelyét a Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) biztosítja, és a Neon, Inc. által üzemeltetett felügyelt Postgres-adatbázist használja. A Szolgáltatás elérésekor az infrastruktúra automatikusan gyűjt és tárol technikai adatokat (szervernaplófájlok), különösen:
- IP-cím (jellemzően rövidítve/anonimizálva, ahol lehetséges);
- a kérés dátuma és időpontja;
- a lekért oldal vagy erőforrás és a HTTP-státuszkód;
- hivatkozó URL, böngészőtípus és operációs rendszer.
Ezek az adatok a Szolgáltatás biztonságos és megbízható nyújtásához szükségesek, és kezelésük a GDPR 6. cikk (1) f) pontján alapul. Ahol az infrastruktúra-szolgáltatók a megbízásunkból járnak el, a GDPR 28. cikke szerinti adatfeldolgozási megállapodásokat kötünk.
5. Sütik és helyi tárolás
Csak minimális számú, feltétlenül szükséges sütit és böngészőtárolást használunk:
- Témabeállítás (pl.
anfang-theme) — a világos/sötét mód választását tárolja. Nincs nyomon követés; jogos érdek, GDPR 6. cikk (1) f). - Hitelesítés / munkamenet — bejelentkezéskor kerül beállításra, hogy bejelentkezve maradjon és munkamenete védve legyen. A szerződéshez szükséges, GDPR 6. cikk (1) b).
Hirdetési sütiket nem használunk, és jelenleg analitikai vagy nyomkövető eszközöket sem.
6. Fiók- és hitelesítési adatok
A fiókok létrehozásához és védelméhez a WorkOS, Inc. hitelesítési szolgáltatót használjuk. Regisztrációkor vagy bejelentkezéskor kezeljük a nevét, e-mail-címét, szervezeti tagságát és a hitelesítési metaadatokat. Ez a Szolgáltatás nyújtásához szükséges (GDPR 6. cikk (1) b)).
7. Munkaterületi tartalom (ügyféladatok)
Az Anfang lehetővé teszi a szervezetek számára, hogy céges kezdőoldalt hozzanak létre linkekkel, alkalmazásokkal, részlegekkel és felhasználó-hozzárendelésekkel. Amennyiben az ügyfél munkaterületén található személyes adatokat az ügyfél megbízásából kezeljük, a GDPR 28. cikke szerinti adatfeldolgozóként járunk el, és az adatkezelő az ügyfél. Ezekben az esetekben az adatkezelést adatfeldolgozási megállapodás (DPA) szabályozza. Az ügyfél felel a munkaterületére felvitt személyes adatok jogszerű felhasználásáért.
8. E-mailes kommunikáció
Tranzakciós e-maileket (pl. meghívók, bejelentkezési linkek és szolgáltatási értesítések) a Resend (Resend, Inc.) segítségével küldünk. E célból az Ön e-mail-címét és az üzenetek tartalmát a GDPR 6. cikk (1) b) és f) pontja alapján kezeljük.
9. Aladatfeldolgozók és címzettek
Személyes adatokat csak olyan szolgáltatókkal osztunk meg, amelyek a GDPR 28. cikke szerint a megbízásunkból kezelik azokat, illetve ha erre jogszabály kötelez minket. Jelenlegi aladatfeldolgozóink:
- Vercel Inc. — tárhely és tartalomkézbesítés;
- Neon, Inc. — adattárolás (felügyelt Postgres-adatbázis);
- WorkOS, Inc. — fiókhitelesítés;
- Resend, Inc. — tranzakciós e-mail;
- Stripe Payments Europe, Ltd. — számlázás és fizetések (csak fizetős csomagok esetén).
Ha a címzett az EU/EGT-n kívül található, megfelelő szintű védelmet biztosítunk, például az EU általános szerződési feltételei (GDPR 46. cikk) vagy megfelelőségi határozat révén.
10. Adatmegőrzés
A személyes adatokat csak addig őrizzük meg, amíg az a fent leírt célokhoz szükséges, vagy ameddig azt jogszabályi megőrzési időszakok előírják (pl. adó- és kereskedelmi jog). Amikor az adatokra már nincs szükség, és nem áll fenn megőrzési kötelezettség, töröljük vagy anonimizáljuk őket. A munkaterületi adatokat a fiók megszüntetése után a Felhasználási feltételeinkben leírtak szerint töröljük, a jogszabályi megőrzési kötelezettségek fenntartásával.
11. Az Ön jogai
A GDPR alapján Önnek joga van:
- hozzáférni a személyes adataihoz (15. cikk);
- a pontatlan adatok helyesbítéséhez (16. cikk);
- a törléshez (17. cikk);
- az adatkezelés korlátozásához (18. cikk);
- az adathordozhatósághoz (20. cikk);
- tiltakozni a jogos érdeken alapuló adatkezelés ellen (21. cikk); és
- hozzájárulását a jövőre nézve bármikor visszavonni (7. cikk (3)).
E jogainak gyakorlásához forduljon hozzánk a hello@kaeferventure.com címen.
12. Panasztételi jog
Joga van panaszt tenni egy felügyeleti hatóságnál, különösen a lakóhelye, munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban. Számunkra az illetékes hatóság a Baden-Württemberg tartomány adatvédelmi és információszabadsági biztosa (LfDI), Lautenschlagerstraße 20, 70173 Stuttgart, Németország.
13. A szabályzat módosításai
Ezt a szabályzatot frissíthetjük, hogy tükrözze a Szolgáltatás vagy a jogszabályi követelmények változásait. A mindenkori aktuális változat mindig elérhető ezen az oldalon, a fenti „utolsó frissítés” dátummal.