Brand Force s.r.o.

Adatvédelmi szabályzat

Ez a dokumentum elmagyarázza, hogy a Brand Force s.r.o. milyen személyes adatokat kezel, miért kezeli azokat, és Önnek milyen jogai vannak. A dokumentum terméktípusok szerint tagolódik, mert az asztali alkalmazás, a mobilalkalmazás, a webalkalmazás, a webhely és a webportál eltérő adatokat, eltérő szerepkörben kezel.

Hatálybalépés napja: 2026-08-07 Verzió 1.1 Slovenčina Čeština English Deutsch Magyar Українська Polski

1. Kik vagyunk

Az adatkezelő a Brand Force s.r.o. társaság, székhelye Gunduličova 899/1, 811 05 Bratislava, Szlovák Köztársaság, cégjegyzékszám (IČO) 52415325, adószám (DIČ) 2121044783, közösségi adószám (IČ DPH) SK2121044783, bejegyezve a Mestský súd Bratislava III (Bratislava III. Városi Bíróság) által vezetett cégjegyzékbe.

Telephely: 17. novembra 2, 914 51 Trenčianske Teplice
Adatvédelmi ügyekben használt e-mail-cím: info@brandforce.sk
Általános kapcsolat: info@brandforce.sk, +421 911 911 400

A GDPR 37. cikke alapján nem vagyunk kötelesek adatvédelmi tisztviselőt (DPO) kinevezni, és nem is neveztünk ki ilyet. Az adatvédelmi ügyeket a társaság vezetése intézi a fent megadott e-mail-címen.

2. Milyen szerepkörben járunk el

Ez a dokumentum legfontosabb része. A GDPR szerint két különböző szerepkörben járunk el, és ettől függ, hogy jogai érvényesítése érdekében kihez kell fordulnia.

Adatkezelő (mi határozzuk meg a célt és az eszközöket)

Adatkezelők vagyunk azoknál az adatoknál, amelyeket saját magunk számára kezelünk: saját webhelyeink látogatásai, kapcsolatfelvételi űrlapok, érdeklődők megkeresései, ügyfeleink és beszállítóink üzleti és szerződéses ügyintézése, valamint az álláspályázók adatai. Ezekben az esetekben jogait közvetlenül nálunk érvényesítheti.

Adatfeldolgozó (az ügyfél utasítására kezelünk adatokat)

Az ügyfeleink (városok, községek, vállalatok és cégek) számára üzemeltetett információs rendszerekben lévő adatoknál adatfeldolgozók vagyunk. Az adatkezelő az ügyfelünk — például a munkáltató, aki Önnek hozzáférést biztosított, vagy a város, amely a nyilvántartást vezeti. Ezekkel az adatokkal kizárólag az ő dokumentált utasítása alapján, a GDPR 28. cikke szerinti adatfeldolgozási szerződés alapján bánunk.

A gyakorlatban: ha Ön munkavállaló, állampolgár vagy ügyfél, és tudni szeretné, mit tart a rendszer Önről nyilván, először ahhoz a szervezethez forduljon, amely a hozzáférést biztosította Önnek, vagy amely Önt nyilvántartja. A kérelmet helyette nem intézhetjük el, de minden szükséges közreműködést megadunk neki. Ha nem biztos benne, melyik szervezetről van szó, írjon nekünk, és eligazítjuk.

3. Asztali alkalmazások

Ez az ügyfeleinknek szállított natív Windows- és Linux-alkalmazásokra vonatkozik (például IS DOBSCHAU, a városi IS, VOLMET, Movira). Az alkalmazások munkaeszközök — azokba a munkáltatója vagy a rendszer üzemeltetője által kiadott adatokkal jelentkezik be. Az azokban kezelt tartalomnál a 2. rész szerinti adatfeldolgozók vagyunk.

Mit tárol az alkalmazás az Ön eszközén

Mit küld el az alkalmazás

Minősített elektronikus aláírás (KEP)

Ha az alkalmazás lehetővé teszi a dokumentumok személyi igazolvánnyal vagy más minősített eszközzel történő aláírását, a teljes aláírás helyben, az Ön számítógépén zajlik, a kártyaolvasón és a PKCS#11 felületen keresztül. A PIN-kódot közvetlenül a kártya illesztőprogramjába írja be, és az soha nem hagyja el az eszközét — nekünk nem kerül elküldésre, és nem is tároljuk. A kiszolgálóra csak az elkészült aláírt dokumentum kerül, amely tartalmazza az Ön aláírói tanúsítványát; ez a dolog természetéből adódóan az aláírás része.

Az asztali alkalmazásokban nincs semmilyen analitika, hirdetés vagy viselkedéskövetés. Nem mérjük, mely funkciókat használja, mennyi ideig dolgozik, sem azt, mikor indítja el az alkalmazást.

4. Mobilalkalmazások

Ez a terepen dolgozó munkavállalóknak szánt Android-alkalmazásainkra vonatkozik (például DOBSCHAU Zamestnanci). Az alkalmazások céges alkalmazások — a fiókot a munkáltató hozza létre Önnek, aki egyben az adatok adatkezelője is. Ezeket a Managed Google Play szolgáltatáson keresztül, magánalkalmazásként, illetve közvetlenül a saját frissítési csatornánkból terjesztjük; nyilvános áruházban nem érhetők el. iOS-alkalmazást nem adunk ki.

Milyen adatokat kezel az alkalmazás

KategóriaKonkrét adatokMikor gyűjtjük
Azonosság és bejelentkezése-mail-cím, jelszó, esetleg kétfaktoros hitelesítési kód; alternatív bejelentkezés a számítógépen megjelenő QR-kód beolvasásávalbejelentkezéskor
Tartózkodási helyaz eszköz földrajzi koordinátáikizárólag egy-egy konkrét művelet során — a megrendeléshez tartozó fénykép elküldése, az érkezés / a szünet / a helyszínváltás rögzítése, segítségkérés (SOS), járműhiba vagy útvonalváltozás bejelentése. Soha nem a háttérben és soha nem folyamatosan. Ha nem adja meg az engedélyt, az alkalmazás tovább működik, és a helyadat nem kerül elküldésre.
Fényképekfelvételek a munka előtti és a munka utáni állapotról, valamint incidens esetén; a pénztári bizonylat fényképeamikor Ön maga készíti el a fényképet. Az alkalmazás nem fér hozzá a galériához — nem kér médiaolvasási engedélyt, és kizárólag azokkal a felvételekkel dolgozik, amelyek benne, a rendszer fényképezőgépével készülnek.
Munkanyilvántartásokmunkalap (dátum, órák, leírás, problémák), az érkezés, a szünetek és a helyszínváltások időpontjai, diszpécserüzenetek, segítségkérések, menetlevél és a kilométeróra állásaamikor Ön beírja azokat
Eszköza telefon gyártója és típusa, az alkalmazás verziója, az Android rendszer verziója és az értesítések kézbesítéséhez véletlenszerűen generált csatornaazonosítóaz értesítések bekapcsolásakor — hogy a diszpécserszolgálat tudja, melyik eszközre kézbesítse a figyelmeztetést

Mit nem tesz az alkalmazás

Biztonság az eszközön

A fiók megszüntetése és az adatok törlése

Az alkalmazásban a fiókot a munkáltató hozza létre és szünteti meg, aki egyben az adatkezelő. A fiók megszüntetését és az adatok törlését ezért nála kérje; adatfeldolgozóként az ő utasítására töröljük az adatokat. A kérelmet nekünk is elküldheti a következő címre: info@brandforce.sk — haladéktalanul továbbítjuk az adatkezelőnek, és erről tájékoztatjuk Önt. Az alkalmazást bármikor eltávolíthatja; ezzel az eszközön tárolt összes adat törlődik.

5. Webalkalmazások

Ez a böngészőben, bejelentkezés után elérhető információs rendszerekre vonatkozik (például a városi és a vállalati IS, Movira, WiseLogic, VOLMET, belső rendszerek). Ezek a felhatalmazott felhasználók munkaeszközei. Az általuk tartalmazott adatoknál adatfeldolgozók vagyunk — az adatkezelő az a szervezet, amely a rendszert használja.

Sütik és helyi tárhely

A webalkalmazások kizárólag feltétlenül szükséges technikai sütiket használnak. Ezek nélkül nem lehet sem bejelentkezni, sem biztonságos munkamenetet fenntartani, ezért az elektronikus hírközlésről szóló törvény 109. § (8) bekezdése (az ePrivacy irányelv 5. cikk (3) bekezdése) szerint nincs szükség hozzájárulásra. Analitikai és marketingsütiket nem használunk.

SütiCélTulajdonságok és érvényesség
dobsina_tokena bejelentkezett munkamenet hozzáférési tokenje a városi és a vállalati IS-benHttpOnly, Secure, SameSite=Lax; körülbelül 30 perc
refresh_tokena munkamenet meghosszabbítása a jelszó ismételt megadása nélkülHttpOnly, Secure, SameSite=Lax, a bejelentkezési felületre korlátozva; napok nagyságrendjében
session_hint„1” értékű jelzés, amelyből a felület tudja, meg kell-e kísérelnie a munkamenet helyreállítását; semmilyen Önre vonatkozó adatot nem tartalmazSecure, SameSite=Lax; ugyanaz, mint a megújító tokené
bf_sessionmunkamenet a belső rendszerekben (BF IS, ALDECO)HttpOnly, Secure, SameSite=Lax; 2 óra
bf_csrf_cookievédelem az idegen oldalról érkező hamisított kérésekkel szembenHttpOnly, Secure, SameSite=Strict; 2 óra
bf_theme_prefa világos vagy sötét megjelenés megjegyzése; nem tartalmaz személyes adatotSecure, SameSite=Lax; 1 év

A böngésző helyi tárhelyén (localStorage) egyes alkalmazások a bejelentkezési tokent és az Ön megjelenítési beállításait tartják — az oldalsáv összecsukását, a táblázatok sűrűségét, a nyelvet, a megjelenést. A kijelentkezés ezeket az adatokat eltávolítja.

Térképi alapadatok

Ha az alkalmazás térképet jelenít meg, a térképcsempék a mi kiszolgálónkon keresztül töltődnek be, nem közvetlenül a térképszolgáltatásból. Ez azt jelenti, hogy az Ön IP-címe a térképi alap üzemeltetőjéhez (OpenStreetMap, illetve a Szlovák Köztársaság Geodéziai, Kartográfiai és Kataszteri Hivatalának ZBGIS rendszere) egyáltalán nem jut el. A Google Térképet nem használjuk.

6. Webhelyek

Ez az általunk üzemeltetett nyilvános bemutatkozó webhelyekre vonatkozik (brandforce.sk, valamint márkáink és projektjeink oldalai). Itt adatkezelőként járunk el.

Kapcsolatfelvételi űrlap

Ha az űrlapon keresztül ír nekünk, a nevét, az e-mail-címét, esetleg a telefonszámát és az üzenet tartalmát kezeljük. A jogalap az a jogos érdekünk, hogy megválaszoljuk a kérését és üzleti kapcsolatot létesítsünk (a GDPR 6. cikk (1) bekezdés f) pontja); ha ebből szerződés jön létre, a jogalap annak teljesítése lesz (a GDPR 6. cikk (1) bekezdés b) pontja). Az üzenetet az utolsó kommunikációtól számított legfeljebb 12 hónapig őrizzük meg, üzleti kapcsolat létrejötte esetén a számviteli és adójogszabályok szerint. Az üzenet egyúttal a mi e-mail-fiókunkba is kézbesítésre kerül.

Az üzenettel együtt rögzítjük a küldő IP-címét és a böngésző megjelölését, hogy megvédjük az űrlapot a visszaéléstől és a tömeges küldözgetéstől. A brandforce.sk oldalon az IP-cím nem olvasható formában tárolódik, hanem csak visszafordíthatatlan lenyomatként; a többi oldalon egyelőre közvetlenül tárolódik, ezt éppen egységesítjük. A jogalap a biztonsághoz fűződő jogos érdek (a GDPR 6. cikk (1) bekezdés f) pontja).

Sütik és látogatottságmérés

Az egyik oldalunkon (wiselogic.cz) a betűtípusok és az ikonok egyelőre a külső Google Fonts és Cloudflare hálózatokból töltődnek be, aminek során hozzájuk kerül az Ön IP-címe és a böngészőjére vonatkozó adatok. Ezt a függőséget a fájlok saját kiszolgálónkra helyezésével felszámoljuk; amíg ez meg nem történik, itt nyíltan közöljük.

7. Webportálok

Portálon az ügyfeleknek és az üzleti partnereknek szánt bejelentkezési zónát értjük — azt a helyet, ahol megtekintheti a bizonylatokat, az árlistákat, a megrendeléseket vagy azt a dokumentációt, amely az Ön és a portál üzemeltetője közötti kapcsolatot érinti (például ügyfélzónák és partnerportálok).

8. Ami minden termékre vonatkozik

Kiszolgálói naplók

Minden, a kiszolgálóinkhoz létrejövő kapcsolat rögzítésre kerül a webkiszolgáló üzemi naplójában: IP-cím, időpont, a kért cím, állapotkód, a böngésző megjelölése. Ez a biztonságot és a hibaelhárítást szolgálja (jogos érdek a GDPR 6. cikk (1) bekezdés f) pontja alapján). Ezeket a naplókat 14 napig őrizzük meg, ezt követően automatikusan törlődnek.

Hol tároljuk az Ön adatait

Saját kiszolgálói infrastruktúrát üzemeltetünk, amely az Európai Unióban található. Az ügyféladatok tárolására nem használunk nyilvános felhőplatformokat. A biztonsági mentések titkosítottak.

Címzettek és további adatfeldolgozók

A személyes adatokat nem adjuk el, nem adjuk át hirdetési hálózatoknak, sem adatkereskedőknek, és nem használjuk joghatással járó automatizált döntéshozatalra, sem profilalkotásra. Az EGT-n kívülre a fent említett kivétellel nem továbbítunk adatokat.

Biztonság

9. Az Ön jogai

A GDPR rendelet szerint Önnek joga van hozzáférni az adataihoz, kérheti azok helyesbítését és törlését, az adatkezelés korlátozását, az adathordozhatóságot, továbbá tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Ha az adatkezelés hozzájáruláson alapul, azt bármikor visszavonhatja, ami nem érinti a visszavonás előtti adatkezelés jogszerűségét.

Kérelmét a következő címre küldje: info@brandforce.sk. Egy hónapon belül válaszolunk; összetett vagy ismételt kérelem esetén a határidő két hónappal meghosszabbítható, amiről értesítjük Önt. Az ügyintézés díjmentes. Ha a kérelem olyan rendszert érint, amelyet ügyfél számára üzemeltetünk, haladéktalanul továbbítjuk neki mint adatkezelőnek, és erről tájékoztatjuk Önt — lásd a 2. részt.

Felügyeleti hatóság

Ha úgy véli, hogy adatainak kezelésével jogszabályt sértünk, panaszt tehet a felügyeleti hatóságnál. Az illetékes hatóságunk az Úrad na ochranu osobných údajov Slovenskej republiky (a Szlovák Köztársaság Személyesadat-védelmi Hivatala), Hraničná 12, 820 07 Bratislava 27, dataprotection.gov.sk. Panaszt tehet a szokásos tartózkodási helye vagy a munkavégzési helye szerinti tagállam felügyeleti hatóságánál is.

10. Gyermekek

Termékeink munkavégzési és üzleti eszközök. Nem gyermekeknek szólnak, és tudatosan nem kezeljük 16 évnél fiatalabb személyek adatait. Ha azt állapítjuk meg, hogy ilyen adatokat a szükséges jogalap nélkül szereztünk meg, töröljük azokat.

11. A jelen szabályzat módosításai

A szabályzatot frissíthetjük, ha termékeink vagy a jogszabályok megváltoznak. A hatályos verzió mindig ezen a címen érhető el, a verziószámmal és a hatálybalépés dátumával együtt. Lényeges, az Ön jogait érintő változás esetén a felhasználókat közvetlenül az érintett termékekben is figyelmeztetjük.