Jelen adatvédelmi tájékoztató az általános adatvédelmi rendelet (GDPR) 13. és 14. cikke szerint tájékoztatja Önt személyes adatainak a McGesund platform használata során történő kezeléséről. Amennyiben az alábbiakban kifejezetten másként nem kerül megjelölésre, a fogalommeghatározások a GDPR 4. cikkében meghatározott fogalmakra vonatkoznak.
1. Adatkezelő
A GDPR 4. cikk 7. pontja értelmében vett adatkezelő:
Organon Informationssysteme GmbH
Karlstraße 31
63571 GelnhausenKépviseli: Helmut Fuhrmann (Geschäftsführer)
Cégjegyzék: Amtsgericht Bad Homburg v.d.H. HRB 8252
Közösségi adószám: DE114153271
Adatvédelemmel kapcsolatos kérdéseivel kérjük, forduljon a következő elérhetőségekhez:
E-mail: info@mcgesund.de
Telefon: +49 (0) 69 9043 1680
2. A platform alkalmazási köre és rendeltetése
(1) A felhasználói fiókok és a díjköteles szolgáltatások kizárólag a § 14 BGB szerinti vállalkozóknak szólnak; szerződéses jogviszony kizárólag velük áll fenn.
(2) A nyilvános jegyzék ezen túlmenően nyitva áll a magánszemélyek előtt, akik bejegyzéseket keresnek, megtekintenek és értékelnek; ehhez nem szükséges felhasználói fiók.
(3) Az értékelők és a jelzést küldők adatait kizárólag névtelenül vagy álnevesítve kezeljük. A névre szóló adatok sem a szolgáltató, sem az értékelt üzleti ügyfél számára nem hozzáférhetők.
(4) Ha valaki közzétett álláshirdetésre jelentkezik, a névre szóló és kapcsolattartási adatokat, valamint a jelentkezés tartalmát célhoz kötötten, olvasható formában kezeljük, és továbbítjuk a hirdető vállalkozásnak. A részleteket a 20. szakasz szabályozza.
3. Általános tudnivalók az adatkezelésről
(1) Személyes adatok főszabály szerint csak annyiban kerülnek gyűjtésre, amennyiben ez egy működőképes platform, annak tartalmai és szolgáltatásai rendelkezésre bocsátásához szükséges.
(2) Az adatkezelés az alábbi jogalapok valamelyikén történik:
- az érintett hozzájárulása — a GDPR 6. cikk (1) bekezdés a) pontja;
- szerződés teljesítése vagy szerződéskötést megelőző intézkedések végrehajtása — a GDPR 6. cikk (1) bekezdés b) pontja;
- jogi kötelezettség teljesítése — a GDPR 6. cikk (1) bekezdés c) pontja; vagy
- jogos érdek érvényesítése — a GDPR 6. cikk (1) bekezdés f) pontja.
(3) A mindenkor irányadó jogalapot az alábbi szakaszokban az egyes adatkezelési tevékenységenként kifejezetten megjelöljük.
4. Adatgyűjtés és -tárolás a weboldal látogatása során
(1) A platform megnyitásakor a végkészüléke által használt böngésző automatikusan információkat küld a szerverünkre, amelyek egy úgynevezett naplófájlban ideiglenesen tárolásra kerülnek. Az alábbi információk ennek során az Ön közreműködése nélkül kerülnek rögzítésre:
- a kérést küldő végkészülék IP-címe;
- a hozzáférés dátuma és időpontja;
- a lekért fájl neve és URL-je;
- az a weboldal, amelyről a hozzáférés történik (hivatkozó URL);
- a használt böngésző és adott esetben a végkészülék operációs rendszere.
(2) Ezeket az adatokat a stabil üzemeltetés, a támadások elhárítása és a hibák azonosítása céljából kezeljük.
Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja (a biztonsághoz és az üzemeltetési stabilitáshoz fűződő jogos érdek).
Tárolási időtartam: legfeljebb hét nap; ezt követően anonimizálás vagy törlés, kivéve, ha egy konkrét incidens felderítéséhez hosszabb tárolás szükséges.
5. Regisztráció és felhasználói fiók
(1) A díjköteles funkciók használatához, valamint egy bejegyzés létrehozásához felhasználói fiókot hoz létre. Ennek során a következő személyes adatokat kezeljük:
- vezeték- és keresztnév;
- üzleti e-mail cím;
- jelszó (kriptográfiai ujjlenyomatként tárolva, nem nyílt szövegben);
- adott esetben cégnév, cím és telefonszám;
- adott esetben közösségi adószám.
(2) Amennyiben Ön egy egyszeri bejelentkezést biztosító szolgáltatón (Google, Microsoft vagy Apple) keresztül jelentkezik be, kiegészítésképpen az adott szolgáltató által továbbított profiladatok is feldolgozásra kerülnek — nevezetesen keresztnév, vezetéknév, e-mail cím és egy egyedi fiókazonosító. Az Apple esetében opcionálisan az Ön valódi e-mail címe helyett egy anonimizált továbbító cím továbbítható („E-mail cím elrejtése").
(3) A bejelentkezés a központi hitelesítési domainen, az auth.mcgesund.eu címen keresztül történik. Sikeres bejelentkezés után Önt visszairányítjuk az eredetileg megnyitott márkadomainre — különösen a mcgesund.de, mcgesund.at, mcgesund.ch vagy mcgesund.eu címre. A márkadomainen külön munkamenet-süti kerül beállításra; a hitelesítési domain munkamenet-sütije kizárólag az egyszeri bejelentkezést szolgálja, és nem kerül átvitelre a márkadomainre.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja (szerződés teljesítése).
Tárolási időtartam: a szerződéses jogviszony időtartamára, valamint a törvényi megőrzési határidőkre kiegészítve (AO 147. §, HGB 257. § — rendszerint hat, illetve tíz év).
6. Kétfaktoros hitelesítés
(1) Felhasználói fiókját opcionálisan egy második hitelesítési faktorral is védheti. Aktiválás esetén a választott eljárástól függően a következőket tároljuk:
- hitelesítő alkalmazás esetén: fiókonként egy kriptográfiai titkos kulcsot, valamint tíz egyszer használatos vészhelyzeti kód listáját;
- azonosítókulcs (passkey), illetve hardveres biztonsági kulcs esetén: a hitelesítő eszköz nyilvános kulcsát a FIDO2/WebAuthn szabvány szerint.
(2) A privát kulcsok és a biometrikus jellemzők soha nem hagyják el az Ön végkészülékét.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja a GDPR 32. cikkével összefüggésben (az adatkezelés biztonsága).
7. „Értékelések" modul
(1) Az „Értékelések" modulban azon végfelhasználók adatait kezeljük, akik QR-kódon keresztül adnak le értékelést:
- az értékelés tartalma és a négy kategóriában adott szív-értékelés;
- a végkészülék helymeghatározási információja a leadás időpontjában (geo-igazolás az értékelt telephely tárolt koordinátáival szemben);
- a végkészülék által használt kezelőfelület-nyelv;
- időbélyeg.
(2) Az értékelés az értékelő valódi nevének gyűjtése nélkül kerül rögzítésre. Egy opcionális válaszfunkció lehetővé teszi az üzleti ügyfél számára, hogy nyilvánosan reagáljon az értékelésre; a válasz a cégnév alatt kerül közzétételre.
(3) A hitelesség biztosítása érdekében a platform minden értékelést tárolás előtt kriptográfiailag aláír (Ed25519, valamint a „Klassik" csomagtól kezdődően kiegészítésképpen kvantumellenálló módon Falcon és/vagy ML-DSA algoritmussal). Maguk az aláírási kulcsok — nem az értékelések tartalmai — az OpenTimestamps útján a Bitcoin-blokkláncba kerülnek lehorgonyzásra. Az értékelők személyes adatait nem tároljuk a blokkláncban.
(4) A fogadó-display (forgó egyszeri QR-kód) útján leadott értékelések a „Display-igazolt" jelölést viselik; technikailag a szokásos QR-eljáráshoz képest nem keletkeznek további személyes adatpontok.
Jogalap: a GDPR 6. cikk (1) bekezdés a) pontja (hozzájárulás az értékelés közzétételéhez), valamint f) pontja (a manipuláció elleni védelemhez fűződő jogos érdek).
Tárolási időtartam: a pszeudonimizált értékelés tartós tárolása a telephely reputációs előzményeinek részeként; törlés indokolt kérelemre, amennyiben ezzel ellentétes megőrzési kötelezettségek nem állnak fenn.
8. „Jelzések" modul (ápolási intézmények)
(1) A „Jelzések" modulban a mindennapi ápolási tevékenységből származó visszajelzések hat előre definiált kategóriában kerülnek rögzítésre. A rögzítés anonim módon történik:
- nem kerülnek gyűjtésre valódi nevek, lakóazonosítók vagy egyéb közvetlenül azonosító adatok;
- a hozzárendelés kizárólag a rögzítő egységen (például szoba, ágy, állomás, lakócsoport vagy ház) keresztül történik;
- a Szolgáltató szempontjából a lakók és páciensek vonatkozásában nem keletkezik személyes adatra vonatkozó hozzárendelés.
(2) Az üzleti ügyfél — az ápolási intézmény — a GDPR 4. cikk 7. pontja értelmében a kihelyezés helyén történő adatkezelés adatkezelője, és köteles a QR-kód telephelyén a GDPR 13. cikke szerinti megfelelő tájékoztatást biztosítani.
(3) Amennyiben az üzleti ügyfél munkavállalók személyes adatait (például feladatok névszerinti hozzárendelését a munkafolyamatban) továbbítja a platformra, ez a GDPR 28. cikke szerinti külön adatfeldolgozási megállapodás alapján történik. A mintaszerződést a Szolgáltató kérésre rendelkezésre bocsátja.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja (az üzleti ügyféllel szemben), valamint — amennyiben az üzleti ügyfél személyes adatokat továbbít — a GDPR 28. cikke.
9. Sütik és hasonló technológiák
(1) Kizárólag technikailag szükséges sütiket és hasonló, a végkészüléken alkalmazott tárolási technológiákat — különösen böngészőtárolót (localStorage és sessionStorage) — alkalmazunk, amelyek a platform üzemeltetéséhez szükségesek. Ide tartoznak különösen:
- munkamenet- és hitelesítési sütik (a bejelentkezési munkamenet fenntartása, a helyközi kéréshamisítás elleni védelem) — tárolási időtartam: a munkamenet időtartamára, illetve a kijelentkezésig, legfeljebb 30 napig;
- biztonsági sütik (bot-védelem, sebességkorlátozás) — tárolási időtartam: legfeljebb 24 óra;
- preferenciaadatok a böngészőtárolóban (pl. nyelv- és téma-választás, oldalsáv-állapot) — tárolási időtartam: a felhasználó általi manuális törlésig, illetve a böngésző visszaállításáig;
- eszköz-tokenek a böngészőtárolóban a fogadó-displayhez (csak aktív display-funkció esetén a „Klassik" csomagtól kezdődően) — tárolási időtartam: a token ügyfél-fiókban történő visszavonásáig.
Jogalap: a TTDSG 25. § (2) bekezdése (feltétlenül szükséges), valamint a GDPR 6. cikk (1) bekezdés b) pontja (szerződés teljesítése).
(2) A Szolgáltató nem alkalmaz nyomkövetési, elemzési vagy marketing-sütiket. Amennyiben a jövőben opcionális sütik kerülnének alkalmazásra, ez kizárólag a TTDSG 25. § (1) bekezdése értelmében vett előzetes, kifejezett hozzájárulás után történik; ebben az esetben megfelelő süti-beállítás kerül biztosításra, amelyen keresztül a hozzájárulás bármikor visszavonható.
10. Fizetéslebonyolítás
(1) A díjköteles csomagok lebonyolításához a Mollie B.V. (Keizersgracht 126, 1015 CW Amszterdam, Hollandia) fizetési szolgáltatót vesszük igénybe.
(2) A fizetési szolgáltatónak kizárólag a fizetés végrehajtásához szükséges adatokat továbbítjuk: a fizetendő összeget a pénznemmel együtt, a számla számát közleményként, valamint az Ön szerződésének álnevesített hivatkozási azonosítóit. Az Ön nevét, e-mail-címét, számlázási címét és közösségi adószámát nem továbbítjuk a fizetési szolgáltatónak.
(3) A fizetési mód kiválasztása a fizetési folyamat során történik. Rendelkezésre áll a hitelkártya, a SEPA-csoportos beszedés és a PayPal. A fizetési eszköz adatainak — különösen a kártya- és bankszámlaadatoknak — a megadása közvetlenül a fizetési szolgáltatónál, illetve a kiválasztott fizetési mód szolgáltatójánál történik. Ezek az adatok soha nem jutnak a tudomásunkra; kizárólag a fizetés állapotáról kapunk visszajelzést, valamint a használt fizetési mód megnevezését, amelyet könyvelési és számlázási célból tárolunk.
(4) Amennyiben a PayPalt választja, a fizetés a PayPal (Europe) S.à r.l. et Cie, S.C.A. (22-24 Boulevard Royal, 2449 Luxembourg) útján történik. A fizetési szolgáltató és a kiválasztott fizetési mód szolgáltatója az általuk gyűjtött adatokat saját felelősségi körükben kezelik, különösen saját felügyeleti és pénzmosás elleni kötelezettségeik teljesítése érdekében, a mindenkor hatályos adatvédelmi tájékoztatóik alapján. E kezelés terjedelmére és céljára nincs befolyásunk.
(5) A fizetés lebonyolítása keretében részünkről nem történik személyes adatok továbbítása az Európai Gazdasági Térségen kívüli harmadik országokba. A PayPal használata esetén sor kerülhet a szolgáltatóval kapcsolatban álló vállalkozásoknak történő továbbításra az Európai Gazdasági Térségen kívülre; erre a szolgáltató felelősségi körében kerül sor, az általa a GDPR 44. és azt követő cikkei értelmében tett garanciák alapján.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja (szerződés teljesítése).
11. Adatfeldolgozás és címzettek
(1) Személyes adatok kizárólag a következő címzett-kategóriáknak kerülnek továbbításra:
- IT-szolgáltatók (tárhely, adatbázis-üzemeltetés, biztonsági mentés) — különösen a Hetzner Online GmbH, Gunzenhausen — a GDPR 28. cikke szerinti adatfeldolgozási megállapodások alapján;
- fizetési szolgáltatók — Mollie B.V., Amszterdam; lásd a 10. szakaszt;
- hatóságok és bíróságok, amennyiben a továbbításra törvényi kötelezettség áll fenn;
- peren kívüli vitarendezési szervek, amennyiben eljárás indult.
(2) Valamennyi adatfeldolgozó a GDPR 28. cikke szerint szerződésesen köteles a titoktartásra, a technikai és szervezési biztonsági intézkedésekre, valamint a további adatvédelmi kötelezettségek betartására.
12. Tárhely és adattovábbítás harmadik országokba
(1) A platformot a Hetzner Online GmbH (Industriestraße 25, 91710 Gunzenhausen, Németország) szerverein üzemeltetjük. A tárhelyszolgáltató a platformon keletkező személyes adatokat kizárólag a mi utasításunk szerint, adatfeldolgozóként, a GDPR 28. cikke szerinti szerződés alapján kezeli, ideértve az abban rögzített technikai és szervezési intézkedéseket is. A szolgáltató ISO/IEC 27001:2022 szerinti tanúsítvánnyal, valamint a német Szövetségi Információbiztonsági Hivatal C5 kritériumkatalógusa (2. típus) szerinti igazolással rendelkezik. Az igénybe vett adatközpontok kizárólag az Európai Gazdasági Térségen belül találhatók; a tárhelyszolgáltatás keretében nem kerül sor az Európai Gazdasági Térségen kívüli adatkezelésre. A konkrét adatkezelési helyet kérésre szöveges formában közöljük.
(2) Személyes adatok az Európai Gazdasági Térségen kívüli harmadik országokba történő továbbítása kizárólag
- az Európai Bizottság a GDPR 45. cikke értelmében vett megfelelőségi határozata alapján, vagy
- a GDPR 46. cikke értelmében vett megfelelő garanciák — különösen az általános szerződési feltételek (standard szerződéses klauzulák) mindenkori hatályos változata — alapján történik.
(3) Harmadik országba történő továbbítás különösen a Google-, Microsoft- vagy Apple-en keresztüli OAuth-bejelentkezésből adódhat (lásd az 5. szakasz (2) bekezdését).
13. Tárolási időtartam
A személyes adatok törlésre kerülnek, amint kezelésük célja megszűnik, és ezzel ellentétes törvényi megőrzési kötelezettségek — különösen az AO 147. §-a, a HGB 257. §-a vagy az UStG 14b. §-a szerint — nem állnak fenn. Az egyes adatkezelési tevékenységekre a fenti szakaszokban megjelölt tárolási időtartamok érvényesek.
14. Az Ön jogai mint érintett
Önt — amennyiben a mindenkori törvényi feltételek fennállnak — a következő jogok illetik meg az adatkezelővel szemben:
- tájékoztatás az Önre vonatkozóan tárolt adatokról a GDPR 15. cikke szerint;
- helytelen adatok helyesbítése, illetve hiányos adatok kiegészítése a GDPR 16. cikke szerint;
- a nálunk tárolt adatai törlése a GDPR 17. cikke szerint;
- az adatkezelés korlátozása a GDPR 18. cikke szerint;
- adathordozhatóság a GDPR 20. cikke szerint;
- tiltakozás az adatkezelés ellen a GDPR 21. cikke szerint;
- a megadott hozzájárulás visszavonása a GDPR 7. cikk (3) bekezdése szerint — a jövőre nézve.
E jogok gyakorlásához kérjük, forduljon a következő elérhetőséghez: info@mcgesund.de.
15. Panasztételi jog a felügyeleti hatóságnál
Önnek joga van a GDPR 77. cikke szerint felügyeleti hatóságnál panaszt tenni személyes adatai kezelésével kapcsolatban — különösen a szokásos tartózkodási helye, munkahelye vagy a vélelmezett jogsértés helye szerinti felügyeleti hatóságnál.
A Szolgáltatóra illetékes felügyeleti hatóságot kérésre közöljük.
16. MI-támogatott és automatizált adatkezelések
(1) A Szolgáltató — az alábbiakban leírtak szerint — automatizált és MI-támogatott eljárásokat alkalmaz. Valamennyi eljárás kizárólag átír, fordít, aggregál vagy generál; egyik sem hoz a GDPR 22. cikke szerinti, az érintettre nézve jogi hatással vagy hasonlóan jelentős hátránnyal járó automatizált döntést.
a) Gépi beszédfelismerés a „Jelzések" modulban
Az üzleti ügyfél jogosult munkavállalói a feladatokhoz tartozó státusz- és elvégzési bejelentéseket szóban rögzíthetik. A hangadatok egy adatfeldolgozón keresztül automatizáltan szöveggé alakulnak, és a sikeres átírás után haladéktalanul törlésre kerülnek. Hangprofilok nem készülnek; a beszélő azonosítása a hangadatok alapján nem történik. Az üzleti ügyfél utasítja a személyzetét, hogy a diktálás során ne nevezzen meg harmadik felek azonosító adatait (valódi nevek, születési adatok, diagnózisok).
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja (szerződés teljesítése az üzleti ügyféllel szemben), valamint — amennyiben a beszélő személyes adatai érintettek — a GDPR 28. cikke.
b) Gépi fordítás
A nyilvános vállalati profilok tartalmai, valamint a szerkesztői platform-szövegek automatizáltan többnyelvű formában jeleníthetők meg. Ehhez az Európai Unióban székhellyel rendelkező gépi fordítási szolgáltatókat bízzuk meg. Ennek során nem történik harmadik országba történő adattovábbítás; a konkrét szolgáltatót kérésre szöveges formában közöljük (lásd a (2) bekezdést).
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja (szerződés teljesítése).
c) Statisztikai és MI-támogatott kiértékelések
A „Jelzések" modulban rögzített adatokon statisztikai és MI-támogatott kiértékelések bocsáthatók rendelkezésre — például a rögzítési sűrűség telephelyenként, a kategóriák szerinti megoszlás vagy időbeli trendek. A kiértékelések kizárólag aggregált szinten, egy technikai minimum aggregációs értékkel történnek, amely kizárja az egyes személyekre vonatkozó következtetéseket. A munkavállalók személyes teljesítmény- vagy magatartásértékelése nem történik.
Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja (a termékfejlesztéshez és az aggregált kiértékeléshez fűződő jogos érdek).
d) Beszélgető asszisztens (chatbot)
A platform egy, a Szolgáltató által saját maga üzemeltetett, RAG-alapú (visszakereséssel bővített generálás) beszélgető asszisztenst bocsát rendelkezésre. Az alapul szolgáló nyelvi modellt a Szolgáltató saját szerverein, az Európai Unión belül üzemelteti; az Ön bemeneteinek külső nyelvimodell-szolgáltatóknak történő továbbítása nem történik.
Az asszisztens a visszakeresési szakaszban jelenleg kizárólag nyilvános platform-tartalmakhoz (súgócikkek, GYIK) fér hozzá. Bejelentkezett üzleti ügyfelek esetén kiegészítésképpen hozzáférhet a felhasználói fiókhoz és a mindenkori munkamenethez rendelt adatokhoz — például a rendelt csomaghoz vagy a saját telephely beérkezett értékeléseihez. Más üzleti ügyfelek adataihoz nem fér hozzá.
Minden interakció megkezdése előtt az (EU) 2024/1689 rendelet 50. cikk (1) bekezdése szerint tájékoztatást kap arról, hogy MI-rendszerrel áll interakcióban.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja (szerződés teljesítése), valamint f) pontja (a felhasználói támogatáshoz fűződő jogos érdek).
e) MI-támogatott rangsorolás-optimalizálás és keresési kérdések feldolgozása
A Szolgáltató fenntartja a jogot, hogy a platform-bejegyzések rangsorolását a jövőben kiegészítésképpen egy gépi tanulási modellel is támogassa, amelyet a platform-felhasználók keresési kérdései és kattintási viselkedése alapján képeznek. Kizárólag a Szolgáltató által az Európai Unión belül saját szerverein üzemeltetett modell kerül alkalmazásra. A tanítási adatoknak a felhasználói fiókkal, az IP-címmel vagy egyéb közvetlenül azonosító jellemzőkkel való összekapcsolása a tanítási és a következtetési folyamatban nem történik; kizárólag aggregált, illetve pszeudonimizált jelzések kerülnek feldolgozásra (különösen keresési kifejezés, kiválasztott kategória, kattintott találat, korlátozott élettartamú munkamenet-azonosító).
A rangsorolás lényeges fő paraméterei, valamint relatív súlyozásuk a platform Rangsor-átláthatósági oldalán kerül nyilvánosságra. Egy tanuló modell üzembe helyezése előtt Önt e jelen adatvédelmi tájékoztatóban, valamint a platformon keresztül külön tájékoztatjuk.
Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja (a felhasználók és üzleti ügyfelek számára releváns keresési minőséghez fűződő jogos érdek).
f) Hangbevitel a keresésben
A Platform keresősávja billentyűzettel vagy hanggal is használható. A hangbevitel kizárólag a mikrofon gomb kifejezett megnyomását és a böngésző által beszerzett mikrofon-engedélyt követően aktív; e kettő nélkül felvétel nem készül. A billentyűzetes bevitel változatlanul és egyenértékűen rendelkezésre áll.
A felvételt a Szolgáltató Európai Unión belüli szerverére továbbítjuk, ott automatikusan szöveggé alakítjuk, majd az átalakítást követően haladéktalanul eldobjuk. A hangadatokat semmilyen adathordozón nem tároljuk, és sem harmadik feleknek, sem külső beszédfelismerő szolgáltatásoknak nem továbbítjuk. Az alkalmazott beszédfelismerő modell a Szolgáltató saját szerverein fut.
Hangprofilokat nem hozunk létre. A hangadatokat nem kezeljük természetes személy egyedi azonosítása céljából; ezért azok nem minősülnek a GDPR 9. cikk (1) bekezdése szerinti biometrikus adatnak (vesd össze a GDPR (51) preambulumbekezdésével).
A felvételből nyert szöveget úgy kezeljük, mint a begépelt keresési kérdést, és arra ugyanazok a szabályok vonatkoznak, különösen az e) pont alatt leírtak. A kérdés eredetének megkülönböztetése érdekében technikailag rögzítjük, hogy a kérdés hanggal került rögzítésre; e bejegyzés személyes adatot nem tartalmaz, és kizárólag a két beviteli mód elkülönített értékelését szolgálja.
A mikrofon-hozzáférés időtartama műszakilag korlátozott; a felvétel automatikusan véget ér. A felismert szöveg azonnal keresési kérdésként fut le, és a találati oldal keresőmezőjében jelenik meg, ahol ellenőrizheti és módosíthatja.
Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja (jogos érdek az akadálymentes és kényelmes keresési funkcióhoz, amelynek adatkezelését Ön saját cselekményével indítja el). A mikrofonhoz mint végberendezéshez való hozzáférés tekintetében: § 25 (2) bekezdés 2. pont TDDDG (korábban TTDSG), mivel e hozzáférés az Ön által kifejezetten kért szolgáltatáshoz feltétlenül szükséges.
(2) Az alkalmazott adatfeldolgozók listáját kérésre szöveges formában rendelkezésre bocsátjuk.
17. Automatizált döntéshozatal
A GDPR 22. cikke szerinti automatizált döntéshozatal — beleértve a profilalkotást is — az Önre nézve jogi hatással vagy hasonlóan jelentős hátránnyal nem történik. A 16. szakaszban leírt MI-támogatott eljárások nem minősülnek ilyen döntéshozatalnak.
18. Az adatkezelés biztonsága
A GDPR 32. cikke szerinti technikai és szervezési intézkedéseket alkalmazunk annak érdekében, hogy adatait a véletlen vagy jogellenes kezeléstől, elvesztéstől vagy megváltoztatástól megvédjük — különösen
- kizárólag TLS-titkosított adatátvitel (HTTPS);
- jelszavak tárolása kriptográfiai ujjlenyomatként sózással (Argon2 vagy bcrypt);
- szerepkör-alapú jogosultsági koncepció „legkisebb jogosultság" elvvel a Szolgáltató oldalán;
- rendszeres biztonsági frissítések és behatolásvizsgálati (pentest) felülvizsgálatok.
19. Előre létrehozott vállalati jegyzék-bejegyzések és átvétel
(1) A platform vállalati jegyzéke olyan bejegyzéseket tartalmaz, amelyeket a Szolgáltató nyilvánosan hozzáférhető forrásokból — különösen az OpenStreetMap-projektből az Open Database License (ODbL) alatt — automatizáltan, előzetesen hozott létre anélkül, hogy a létrehozás időpontjában a bemutatott vállalattal szerződéses jogviszony állna fenn.
(2) Kizárólag nyilvánosan elérhető üzleti adatok kerülnek átvételre: cégnév, cím, geokoordináták, kategória, valamint — amennyiben a forrásadatbázisban közzétett — telefonszám, weboldal és nyitvatartási idők. Személyes adatok — különösen egy egyéni tulajdonos valódi neve — csak akkor kerülnek átvételre, ha az a forrásadatbázisban már nyilvánosan az üzleti tevékenységhez van rendelve.
Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja (a területet lefedő jegyzék-megjelenítéshez fűződő jogos érdek; a klasszikus nyilvános szakmai jegyzék megfelelője).
(3) Az adatkezelésről a GDPR 14. cikke értelmében jelen adatvédelmi tájékoztató útján, az ODbL szerinti forrás-attribúció útján a platform láblécében, valamint kérésre egyedileg, szöveges formában tájékoztatunk.
(4) A bejegyzésben bemutatott vállalat a „Bejegyzés átvétele" funkción keresztül bármikor igényt tarthat a bejegyzésre; az átvétellel szerződő félként belép a bejegyzés gondozásába. Amíg a bejegyzés nem került átvételre, a bemutatott vállalat a bejegyzés helyesbítését vagy törlését a GDPR 16., illetve 17. cikke szerint kérheti. Kérelmeivel kérjük, forduljon a következő elérhetőséghez: info@mcgesund.de.
20. Álláshirdetésekre való jelentkezés
A McGesund oldalán közzétett álláshirdetéseken keresztül közvetlenül a hirdető vállalatnál pályázhat. Amennyiben elküldi a jelentkezési űrlapot, az Ön által megadott adatokat a következők szerint kezeljük:
Kezelt adatok: keresztnév, vezetéknév, e-mail-cím, telefonszám (amennyiben megadta), valamint az üzenetének tartalma. Kérjük, hogy az üzenetben ne továbbítson a személyes adatok különleges kategóriáiba tartozó adatokat (pl. egészségre, vallásra vagy szakszervezeti tagságra vonatkozó adatokat).
Cél: az Ön jelentkezésének a hirdető vállalat általi kézbesítése és feldolgozása, valamint a technikai lebonyolítás a platformunkon keresztül.
Továbbítás a vállalat részére: A jelentkezési adatait továbbítjuk az adott hirdető vállalatnak (az érintett cégbejegyzésnek) – e-mailben a vállalat által megadott címre, valamint a McGesund-fiókjában való elérhetővé tétel útján. A hirdető vállalat az Ön jelentkezésének további kezelése tekintetében a GDPR értelmében önálló adatkezelőnek minősül; ennyiben az adott vállalat adatvédelmi tájékoztatója irányadó. A McGesund közvetítő szereplőként jár el.
Jogalap: szerződéskötést megelőző intézkedések végrehajtása, illetve foglalkoztatási jogviszony kezdeményezése (a GDPR 6. cikk (1) bekezdés b) pontja, § 26 Abs. 1 BDSG), valamint az űrlapon megadott hozzájárulása (a GDPR 6. cikk (1) bekezdés a) pontja), amelyet bármikor, a jövőre nézve visszavonhat.
Tárolási időtartam: A jelentkezési adatait csak addig tároljuk, ameddig az a kézbesítéshez és az igazoláshoz szükséges, és ezt követően töröljük azokat, amennyiben nem állnak fenn ezzel ellentétes törvényi megőrzési kötelezettségek. A vállalatnál történő tárolás időtartama a vállalat saját szabályai szerint alakul.
Az Ön jogai: tájékoztatáshoz, helyesbítéshez, törléshez, korlátozáshoz, adathordozhatósághoz és tiltakozáshoz való jog. A hirdető vállalattal szemben kérjük, forduljon közvetlenül hozzá; a McGesundnál tárolt adatok tekintetében pedig a „Szolgáltató" szakaszban megadott elérhetőségekhez.
21. Jelen adatvédelmi tájékoztató módosításai
Fenntartjuk a jogot, hogy jelen adatvédelmi tájékoztatót a megváltozott jogi vagy tényleges körülményekhez igazítsuk. A mindenkor hatályos változat a platformon elérhető. A lényeges változásokról a regisztrált üzleti ügyfeleket kiegészítésképpen e-mailben is értesítjük.
Szolgáltató
Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen
Adatvédelmi kapcsolattartás
info@mcgesund.de · Tel. +49 (0) 69 9043 1680
gültig ab 28.04.2026