Adatvédelmi Tájékoztató

Adatvédelmi Tájékoztató

Hogyan gyűjti, használja és védi az ArchiPM-Nexus az Ön személyes adatait

Utolsó frissítés: 2026. augusztus 15.

1. Bevezetés

Az ArchiFM Operation Zrt. ("ArchiPM-Nexus", "mi") elkötelezett a személyes adatai védelme és a magánszféra tiszteletben tartása mellett. Ez az Adatvédelmi Tájékoztató elmagyarázza, hogyan gyűjtjük, használjuk, adjuk át és védjük személyes adatait, amikor weboldalunkat (archipm.com), SaaS platformunkat és helyi telepítésű szoftvermegoldásainkat (kollektíven a "Szolgáltatások") használja. Ez a tájékoztató megfelel: - Európai Unió Általános Adatvédelmi Rendeletének (GDPR, 2016/679/EU rendelet) - Magyar információs törvénynek (2011. évi CXII. törvény az információs önrendelkezésről és az információszabadságról) Szolgáltatásaink nem 16 év alattiak számára készültek. Tudatosan nem gyűjtünk személyes adatokat gyermekektől. Ha 16 év alatti, kérjük, ne használja szolgáltatásainkat és ne adjon meg nekünk személyes adatokat.

2. Az adatkezelő adatai

Adatkezelő: ArchiFM Operation Zrt. Székhely: 1031 Budapest, Záhony utca 7., Magyarország Cégjegyzékszám: 01-10-143063 Adószám: 32687141-2-41 Adatvédelmi tisztviselő / Adatvédelmi kapcsolattartó: E-mail: privacy@archipm.com E-mail: info@archipm.com Minden adatvédelmi megkeresés esetén, beleértve a GDPR szerinti jogai gyakorlását is, kérjük, a fenti elérhetőségeken vegye fel velünk a kapcsolatot.

3. A kezelt adatok köre

Az Ön által közvetlenül megadott adatok: - Kapcsolattartási adatok: név, e-mail cím, telefonszám, beosztás/pozíció - Cégadatok: cég neve, cég típusa, adószám, ország, iparág - Üzenet tartalma: a kapcsolatfelvételi űrlapokon, támogatási jegyeken vagy levelezésekben megadott információk - Fiókadatok: e-mail, név, szerepkör, jogosultságok, profilkép (regisztrált felhasználók esetén) - Fizetési adatok: számlázási cím, fizetési mód adatai (a fizetési szolgáltatóink kezelik, nem mi tároljuk) Automatikusan gyűjtött adatok: - Használati adatok: IP-cím, böngésző típusa és verziója, operációs rendszer, eszközinformációk, látogatott oldalak, látogatás időpontja, oldalon töltött idő - Analitikai adatok: anonimizált használati minták, funkcióhasználati statisztikák, hibanaplók (ahol lehetséges, anonimizált) - Sütiadatok: lásd Süti tájékoztatónkat Harmadik felektől kapott adatok: - Ajánlási adatok: partnereinktől vagy viszonteladóinktól kapott információk - Nyilvános források: cégadatok nyilvános nyilvántartásokból (pl. e-cgj.hu) lead-gazdagítás céljából

4. Az adatkezelés célja

Személyes adatait az alábbi célokra kezeljük: - Kapcsolat- és értékesítési kérésekre való válaszadás — Kapcsolattartási adatok, cégadatok, üzenet tartalma — Hozzájárulás (6. cikk (1) a)), Szerződéses előkészítés (6. cikk (1) b)) - Ajánlatok, árajánlatok és szerződések elkészítése és kézbesítése — Kapcsolattartási adatok, cégadatok, üzenet tartalma — Szerződéses előkészítés (6. cikk (1) b)) - SaaS platform szolgáltatás nyújtása és fenntartása — Fiókadatok, használati adatok, üzenet tartalma — Szerződés teljesítése (6. cikk (1) b)) - Helyi telepítésű szoftver támogatás és karbantartás — Fiókadatok, használati adatok, hibanaplók — Szerződés teljesítése (6. cikk (1) b)) - Szolgáltatásokról, frissítésekről és biztonsági értesítésekről való tájékoztatás — Kapcsolattartási adatok, fiókadatok — Jogos érdek (6. cikk (1) f)) - Marketing kommunikáció küldése (hozzájárulással) — Kapcsolattartási adatok, cégadatok — Hozzájárulás (6. cikk (1) a)) - Szolgáltatásaink és platformunk funkcionalitásának fejlesztése — Használati adatok, analitikai adatok — Jogos érdek (6. cikk (1) f)) - Platformbiztonság biztosítása és csalás megelőzése — Használati adatok, IP-cím, hibanaplók — Jogos érdek (6. cikk (1) f)), Jogi kötelezettség (6. cikk (1) c)) - Jogi kötelezettségek teljesítése (számvitel, adózás, szabályozás) — Kapcsolattartási adatok, cégadatok, fizetési adatok — Jogi kötelezettség (6. cikk (1) c)) - Jogi kérelmekre való válaszadás és jogaink védelme — Minden releváns adatkategória — Jogi kötelezettség (6. cikk (1) c)), Jogos érdek (6. cikk (1) f))

5. Az adatkezelés jogalapja

A GDPR 6. cikke szerinti adatkezelési tevékenységeink jogalapjai: - Hozzájárulás (6. cikk (1) a)): Amikor kapcsolatfelvételi űrlapot küld, hírlevélre feliratkozik, vagy marketing kommunikációra hozzájárul - Szerződés teljesítése (6. cikk (1) b)): Kérésekre való válaszadás, ajánlatok készítése, és szolgáltatásaink nyújtása/fenntartása - Jogi kötelezettség (6. cikk (1) c)): Számviteli, adózási, szabályozási és egyéb jogi követelmények teljesítése - Jogos érdek (6. cikk (1) f)): Szolgáltatásaink fejlesztése, platformbiztonság biztosítása, szolgáltatási frissítésekről való tájékoztatás és analitika Jogosultsága van a hozzájárulás bármikor való visszavonására (ahol az adatkezelés hozzájáruláson alapul) a privacy@archipm.com címen.

6. Szerepünk: Adatkezelő vs. Adatfeldolgozó

Amikor mi vagyunk az adatkezelő: Adatkezelőként járunk el a személyes adatoknál, amelyeket a következőkből gyűjtünk: - Weboldalunk (archipm.com) - Kapcsolatfelvételi űrlapok és értékesítési megkeresések - Marketing és kommunikáció - Saját üzleti működésünk (pl. ügyfélkapcsolat-kezelés) Amikor mi vagyunk az adatfeldolgozó: Amikor az ArchiPM-Nexust SaaS szolgáltatásként vagy helyi telepítésű támogatással használja, a szervezete nevében adatfeldolgozóként kezeljük a személyes adatokat. Ilyen esetekben: - A szervezete az adatkezelő, és meghatározza az adatkezelés céljait és eszközeit - Csak az utasításai szerint és Adatfeldolgozási Megállapodás (DPA) keretében kezeljük az adatokat - Saját céljainkra nem használjuk az adatait, kivéve a szolgáltatás nyújtásához szükséges mértékben - Megfelelő technikai és szervezési intézkedéseket teszünk adatai védelme érdekében Ha szervezetként használja szolgáltatásainkat, kérjük, olvassa el a szervezetével kötött (vagy kötendő) DPA-t a részletes adatfeldolgozói kötelezettségekért. DPA sablon kérhető a privacy@archipm.com címen.

7. Adatok megosztása és továbbítása

Szolgáltatók (Al-feldolgozók): Harmadik fél szolgáltatókat veszünk igénybe üzletünk működtetéséhez és szolgáltatásaink nyújtásához. Ezek a szolgáltatók csak meghatározott feladatok elvégzése érdekében férnek hozzá személyes adatokhoz, és kötelesek védeni az adatait. Jelenlegi al-feldolgozók: Felhő tárhely (EU), E-mail szolgáltatások (EU), Analitika (EU/USA SCC-vel), Ügyféltámogatás (EU/USA SCC-vel), Fizetésfeldolgozás (EU/USA SCC-vel), Hibamonitoring (EU/USA SCC-vel). Az al-feldolgozók naprakész listáját az archipm.com/subprocessors oldalon tartjuk, amelyet negyedévente frissítünk. Szolgáltatásaink használatával Ön hozzájárul ezen al-feldolgozók igénybevételéhez. Nemzetközi adattovábbítások: Ha személyes adatokat az Európai Gazdasági Térségen (EGT) kívüli harmadik feleknek továbbítunk, megfelelő biztosítékokat alkalmazunk, például: - Az Európai Bizottság által jóváhagyott Standard Contractual Clauses (SCC-k) - EU-USA Adatvédelmi Keretrendszer (DPF) tanúsítás (ahol alkalmazható) - Vállalati Csoportszabályok (BCR) (ahol alkalmazható) Nem továbbítunk személyes adatokat olyan országokba, ahol nincs megfelelő védelem, kivéve, ha megfelelő biztosítékokat alkalmazunk. Egyéb továbbítások: A következő esetekben továbbíthatunk személyes adatokat: - Jogi kötelezettségek: Jogi kötelezettségek teljesítése, bírósági végzésekre való válaszadás, vagy hatósági együttműködés - Üzleti átruházások: Egyesüléssel, felvétellel vagy vagyontárgyak eladásával kapcsolatban (e-mailben vagy weboldalunkon kiemelt értesítéssel tájékoztatjuk) - Jogok védelme: Jogaink, tulajdonunk vagy biztonságunk, illetve mások jogainak, tulajdonának vagy biztonságának védelme

8. Adattárolás és -megőrzés

Adattárolás helye: Személyes adatait az Európai Unió területén található szervereken tároljuk. Minden elsődleges tároláshoz és feldolgozáshoz EU-s adatközpontokat használunk. Megőrzési időszakok: A személyes adatokat csak a jelen tájékoztatóban leírt célokhoz szükséges ideig őrizzük meg: - Kapcsolatfelvételi űrlap adatai: A kérés teljes megoldásáig, plusz 5 év (magyar jog szerinti elévülési idő) - Fiókadatok (aktív felhasználók): A szolgáltatási kapcsolat időtartama alatt - Fiókadatok (inaktív felhasználók): Legfeljebb 3 év inaktivitás után, majd törlés vagy anonimizálás - Használati adatok és analitika: Legfeljebb 12 hónap - Marketing adatok (hozzájárulással): A hozzájárulás visszavonásáig, plusz 3 év jogos utókövetéshez - Fizetési és számlázási adatok: 8 év (magyar számviteli törvény követelménye) - Hibanaplók és biztonsági adatok: Legfeljebb 12 hónap A megőrzési idő letelte után az adatokat biztonságosan töröljük vagy anonimizáljuk, úgy hogy már nem kapcsolhatóak Önhöz.

9. Adatbiztonság

Megfelelő technikai és szervezési intézkedéseket teszünk személyes adatai védelme érdekében a jogosulatlan hozzáférés, módosítás, továbbítás vagy megsemmisítés ellen. Technikai intézkedések: - Titkosítás átvitel közben: TLS 1.3 minden adatátvitelhez - Titkosítás tároláskor: AES-256 titkosítás a tárolt adatokhoz - Hozzáférés-vezérlés: Szerepkör-alapú hozzáférés-vezérlés (RBAC) és a legkisebb jogosultság elve - Hitelesítés: Többfaktoros hitelesítés (MFA) és egyszeri bejelentkezés (SSO) opciók - Hálózatbiztonság: Tűzfalak, behatolásérzékelő/-megelőző rendszerek (IDS/IPS) - Adatrezidencia: Minden adat az EU-ban tárolva - Auditnyomvonal: Teljes audit naplózás minden adatváltozáson és hozzáférésen - Rendszeres mentések: Napi titkosított mentések 30 napos megőrzéssel Szervezési intézkedések: - Biztonsági szabályzatok: Dokumentált információbiztonsági szabályzatok és eljárások - Munkatárs képzés: Rendszeres biztonsági és adatvédelmi tudatossági képzés minden munkatársnak - Hozzáférés-felülvizsgálat: A munkatársi hozzáférési jogok időszakos felülvizsgálata - Incidenskezelés: Dokumentált adatvédelmi incidens választerv - Szolgáltatókezelés: Minden al-feldolgozó biztonsági értékelése - Rendszeres auditok: Belső és külső biztonsági értékelések (beleértve penetrációs tesztelést) Részletekért lásd Biztonsági oldalunkat.

10. Az Ön adatvédelmi jogai

A GDPR alapján az alábbi jogokkal rendelkezik személyes adataival kapcsolatban: - Hozzáférési jog (15. cikk): Kérés a személyes adatainak másolatára - Helyesbítéshez való jog (16. cikk): Pontatlan vagy hiányos adatok helyesbítésének kérése - Törléshez való jog (17. cikk): Személyes adatainak törlésének kérése ("elfeledtetéshez való jog") - Az adatkezelés korlátozásához való jog (18. cikk): Adatkezelés korlátozásának kérése bizonyos esetekben - Adathordozhatósághoz való jog (20. cikk): Adatai átvétele strukturált, elterjedt, géppel olvasható formátumban - Tiltakozáshoz való jog (21. cikk): Tiltakozás a jogos érdeken vagy közvetlen marketingen alapuló adatkezelés ellen - Hozzájárulás visszavonásának joga: A hozzájárulás bármikor való visszavonása (ahol az adatkezelés hozzájáruláson alapul) - Panasz benyújtásának joga: Panasz a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH, naih.hu) Hogyan gyakorolhatja jogait: Jogait a következőképpen gyakorolhatja: - E-mail: privacy@archipm.com - Postacím: ArchiFM Operation Zrt., 1031 Budapest, Záhony utca 7., Magyarország - A platformon keresztül: Személyes adatai elérése, frissítése és exportálása közvetlenül a fiókbeállításokon keresztül Kérését a beérkezéstől számított 30 napon belül megválaszoljuk. Bonyolult esetekben ez az időszak legfeljebb 60 nappal meghosszabbítható, és értesítjük Önt minden ilyen hosszabbításról. A jogai gyakorlásáért nem számítunk fel díjat, kivéve a nyilvánvalóan alaptalan vagy túlzott kérelmek esetében, amikor észszerű díjat számíthatunk fel vagy megtagadhatjuk az eljárást.

11. Sütik (cookie-k)

Mik azok a sütik? A sütik kis szöveges fájlok, amelyeket a weboldal meglátogatásakor az eszközén tárol a böngésző. Segítenek jobb felhasználói élményt nyújtani, elemezni a oldal forgalmát és megérteni, hogyan használja szolgáltatásainkat. A használt sütik típusai: - Esszenciális sütik: A weboldal működéséhez szükségesek (pl. munkamenet-kezelés, biztonság) — Munkamenettől 1 évig - Analitikai sütik: Segítenek megérteni, hogyan használják a látogatók a weboldalt (anonimizált) — Legfeljebb 2 évig - Funkcionális sütik: Emlékeznek a beállításaira (pl. nyelv, süti hozzájárulás) — Legfeljebb 1 évig - Marketing sütik: Célzott hirdetéshez használatosak (csak hozzájárulással) — Legfeljebb 2 évig Süti hozzájárulás: Amikor először látogatja weboldalunkat, süti hozzájárulási sávot használunk. Lehetősége van: - Minden süti elfogadása: Minden sütitypus engedélyezése - Minden süti elutasítása: Csak esszenciális sütik engedélyezése - Testreszabás: A süti kategóriák kiválasztása A süti beállításait a weboldal láblécében található "Süti beállítások" linkre kattintva bármikor módosíthatja. Sütik kezelése: A sütiket böngészője beállításaiban szabályozhatja. A legtöbb böngésző lehetővé teszi az egyes sütik megtekintését és törlését, a harmadik fél sütik blokkolását, az összes süti blokkolását (befolyásolhatja a weboldal működését), és a sütik törlését a böngésző bezárásakor. Megjegyzés: Bizonyos sütik blokkolása befolyásolhatja weboldalunk működését.

12. Adatvédelmi incidensek

Hatósági értesítés: Személyes adatbiztonsági incidens esetén az illetékes felügyeleti hatóságot az incidensről való tudomásszerzést követő 72 órán belül értesítjük, a GDPR 33. cikkének megfelelően, kivéve, ha az incidens valószínűleg nem jár kockázattal az érintettek jogaira és szabadságára nézve. Ügyfél értesítés: Ha az incidens valószínűleg magas kockázattal jár az érintettek jogaira és szabadságára nézve, késedelem nélkül értesítjük az érintett adatalanyokat (GDPR 34. cikk). B2B ügyfelek számára: A hatósági értesítéseken túl, késedelem nélkül (általában 24-48 órán belül) értesítjük az érintett ügyfeleket, ha olyan incidens történik, amely érintheti az adataikat. Tájékoztatást adunk: - Az incidens jellegéről - Az érintett adatalanyok és rekordok kategóriáiról és becsült számáról - A DPO vagy adatvédelmi kapcsolattartó nevéről és elérhetőségéről - Az incidens valószínű következményeiről - Az incidens kezelésére és hatásainak enyhítésére tett vagy tervezett intézkedésekről Teljes mértékben együttműködünk az ügyfelekkel a belső incidenskezelésükben, és minden szükséges információt megadunk a saját értesítési kötelezettségeik teljesítéséhez. Elkötelezettségünk: Dokumentált adatvédelmi incidens választervvel rendelkezünk, és rendszeres incidenskezelési gyakorlatokat tartunk annak biztosítására, hogy bármilyen biztonsági incidensre gyorsan és hatékonyan reagáljunk.

13. Automatizált döntéshozatal és profilalkotás

Nem használunk olyan automatizált döntéshozatalt vagy profilalkotást, amely jogi hatásokat vagy hasonlóan jelentős hatásokat vált ki az érintettek esetében, a GDPR 22. cikkének meghatározása szerint. A platformunk minden analitikai vagy gépi tanulási funkciója (pl. prediktív karbantartás, használati ajánlások) kizárólag operatív és szolgáltatás-fejlesztési célokat szolgál, és emberi beavatkozás nélkül nem hoz olyan döntéseket, amelyek jelentősen érintik Önt. Ha a jövőben automatizált döntéshozatali funkciókat vezetünk be, frissítjük ezt a tájékoztatót, és tájékoztatást adunk a bevonott logikáról, valamint az ilyen adatkezelés jelentőségéről és tervezett következményeiről.

14. Az Adatvédelmi Tájékoztató módosításai

Időnként frissíthetjük ezt az Adatvédelmi Tájékoztatót, hogy tükrözzük a gyakorlatunkban, a technológiában, a jogi követelményekben vagy más tényezőkben bekövetkezett változásokat. Hogyan értesítjük: - Weboldal közzététel: A frissített tájékoztatót ezen az oldalon tesszük közzé új "Utolsó frissítés" dátummal - E-mail értesítés: Lényeges változások esetén e-mailben értesítjük (ha megadott e-mail címet) - Platform értesítés: A szolgáltatásainkat érintő jelentős változások esetén az ArchiPM-Nexus platformon keresztül is értesíthetjük A szolgáltatások további használata: A frissített tájékoztató hatálybalépését követő további használat a változások elfogadásának minősül. Ha nem ért egyet a frissített tájékoztatóval, kérjük, szüntesse be a szolgáltatások használatát, és vegye fel velünk a kapcsolatot a lehetőségek megvitatására. Javasoljuk, hogy időnként olvassa át ezt a tájékoztatót, hogy tájékozott maradjon az adatok védelmének módjáról.

15. Kapcsolat

Ha kérdése, aggálya vagy kérése van ezzel az Adatvédelmi Tájékoztatóval vagy adatkezelési gyakorlatunkkal kapcsolatban, kérjük, vegye fel velünk a kapcsolatot: E-mail: privacy@archipm.com E-mail: info@archipm.com Postacím: ArchiFM Operation Zrt. 1031 Budapest, Záhony utca 7. Magyarország Felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) Weboldal: naih.hu E-mail: ugyfelszolgalat@naih.hu Kérését a beérkezéstől számított 30 napon belül megválaszoljuk.

16. További források

- Adatfeldolgozási Megállapodás (DPA) sablon — Kérésre elérhető - Al-feldolgozók listája — Negyedévente frissítve - Biztonsági áttekintés — Biztonsági intézkedéseink és tanúsítványaink - Süti tájékoztató — Részletes információ a sütikről - ÁSzf — Használati feltételeink Ez az Adatvédelmi Tájékoztató angol és magyar nyelven íródott. Bármilyen eltérés esetén az angol verzió az irányadó.