Ugrás a tartalomra

ADATVÉDELMI SZABÁLYZAT

2026. május 11-i változat · Golova Europe SL
1. Bevezetés

1.1. A jelen Adatvédelmi szabályzat (a „Szabályzat”) ismerteti, hogyan gyűjti, használja, hozza nyilvánosságra és védi a Golova Europe SL (az „Adatkezelő”, a „Golova”, „mi”) a golova.ai weboldal, a mobilalkalmazások (Android, iOS), a Golova platform (SaaS) és a kapcsolódó Golova.work, Golova.wiki és Golova.market megoldások (együttesen a „Szolgáltatások”) felhasználóinak személyes adatait.

1.2. A jelen Szabályzat az (EU) 2016/679 rendeletnek (a „GDPR”) és a személyes adatok védelméről és a digitális jogok biztosításáról szóló, 2018. december 5-i 3/2018. sz. spanyol sarkalatos törvénynek („LOPDGDD”) megfelelően kerül közzétételre, amelyek az Adatkezelőre mint Spanyolországban letelepedett társaságra alkalmazandók. Az Adatkezelő a Szolgáltatások üzemeltetőjeként jár el minden olyan joghatóságban, ahol azokat kínálják.

1.3. Az Adatkezelő azonosítása:

  • Cégnév: Golova Europe SL
  • Adószám (CIF): B70717004
  • EU-s áfaszám: ESB70717004
  • Székhely: Calle l’Hospital, 95, Planta 1, Puerta 2, 08001 Barcelona, Spanyolország
  • Cégjegyzék: Barcelonai Cégbíróság, 49139. kötet, 218. folió, B-609178. lap, első bejegyzés (2024.02.15.); EUID ES08005.000701808
  • Startup minősítés: az ENISA által tanúsítva a startup ökoszisztéma előmozdításáról szóló, 2022. december 21-i 28/2022. sz. spanyol törvény alapján (tanúsítás dátuma: 2026.02.18.).
  • E-mail: privacy@golova.ai
  • Telefon: +34 672 390 777

1.4. Adatvédelmi kapcsolattartó: privacy@golova.ai. Az Adatkezelő nem nevezett ki formálisan adatvédelmi tisztviselőt (DPO), mivel a GDPR 37. cikkének feltételei nem teljesülnek. Az adatvédelmi kérdésekben illetékes kapcsolattartó a privacy@golova.ai.

1.5. A jelen Szabályzat a Golova által a Szolgáltatások keretében kezelt minden személyes adatra vonatkozik. Az aktuális változat elérhető a https://golova.ai/hu/privacy-policy címen, valamint a többi nyelven, amelyen a Szolgáltatásokat kínáljuk.

1.6. A jelen Szabályzat nem vonatkozik: (a) harmadik felek által üzemeltetett weboldalakra vagy szolgáltatásokra, még akkor sem, ha azok a Szolgáltatásokból hivatkozásokon keresztül elérhetők; (b) az olyan üzleti ügyfeleink által kezelt adatokra, akik a Szolgáltatásokat saját ügyfeleik és személyzetük kezelésére használják — ezekben az esetekben üzleti ügyfelünk az adatkezelő, a Golova pedig adatfeldolgozóként jár el külön Adatfeldolgozási megállapodás alapján.

2. Fogalommeghatározások

2.1. A jelen Szabályzat alkalmazásában:

  • Személyes adat — azonosított vagy azonosítható természetes személyre vonatkozó bármely információ (GDPR 4. cikk 1. pont).
  • Adatkezelés — a személyes adatokon végzett bármely művelet (gyűjtés, rögzítés, tárolás, módosítás, lekérdezés, felhasználás, közlés, törlés stb.).
  • Érintett — az a természetes személy, akire a személyes adatok vonatkoznak.
  • Adatkezelő — az a szervezet, amely meghatározza az adatkezelés céljait és eszközeit.
  • Adatfeldolgozó — az a szervezet, amely az Adatkezelő nevében kezel személyes adatokat.
  • Ügyfél — a Szolgáltatások használatára regisztrált jogi személy, egyéni vállalkozó vagy természetes személy.
  • Végfelhasználó — az a természetes személy, akinek adatait egy Ügyfél tölti fel a Szolgáltatásokba (pl. az Ügyfél ügyfelei, személyzete vagy szerződéses partnerei).
  • Szolgáltatások — a Golova SaaS platform, a weboldal, a mobilalkalmazások és a kapcsolódó Golova.work, Golova.wiki és Golova.market megoldások.
3. Az érintettek és a személyes adatok kategóriái

3.1. A következő érintetti kategóriák személyes adatait kezeljük:

  • Regisztrált Ügyfelek (beleértve a vállalati Ügyfelek képviselőit);
  • A weboldal és a mobilalkalmazások nem regisztrált látogatói;
  • Azok a személyek, akik kapcsolatfelvételi űrlapokon, e-mailben vagy telefonon keresztül lépnek velünk kapcsolatba;
  • Végfelhasználók, akiknek adatait egy Ügyfél tölti fel a Szolgáltatásokba (ebben az esetben a Golova adatfeldolgozóként jár el, az Ügyfél pedig az adatkezelő — lásd a 12. szakaszt);
  • A Golova.work jelöltjei és azok a személyek, akik a Golova.market és a Golova.wiki oldalon eszközöket tesznek közzé vagy tekintenek meg.

3.2. Az Ügyfelektől és egyéni felhasználóktól kezelt személyes adatok kategóriái:

  • Azonosító adatok: vezetéknév, keresztnév, cégnév, beosztás.
  • Kapcsolattartási adatok: e-mail cím, telefon, postacím.
  • Fiókadatok: felhasználónév, jelszó (hash formájában tárolva), fiókbeállítások, nyelv, fióktípus (üzleti / magán).
  • Számlázási adatok: számlázási cím, adóazonosító szám, kiállított számlák. A fizetési kártya adatait közvetlenül fizetési szolgáltatónk (Stripe) kezeli, azokat a Golova nem kapja meg.
  • Használati és technikai adatok: IP-cím, böngésző típusa és verziója, operációs rendszer, eszközazonosítók, nyelv, időzóna, meglátogatott oldalak, használt funkciók, tevékenységnaplók, hibanaplók, munkamenet-azonosítók.
  • Tartalmi adatok: minden olyan adat, amelyet az Ügyfél feltölt a platformra — készletelemek, projektek, árajánlatok, dokumentumok, belső megjegyzések, üzenetek. Amennyiben ezek az adatok Végfelhasználók személyes adatait tartalmazzák, lásd a 12. szakaszt.
  • Marketingadatok: marketing-hozzájárulás állapota, leiratkozási nyilvántartások, korábbi kommunikációkra adott válaszadatok (megnyitások, kattintások).
  • Az IA-funkciók adatai: az IA-felismeréshez feltöltött rider-dokumentumok, a felismerés eredménye és a felismerés minőségére vonatkozó visszajelzés (lásd a 11. szakaszt).

3.3. Tudatosan nem kezelünk a személyes adatok különleges kategóriáit (GDPR 9. cikk — faji vagy etnikai származás, politikai vélemény, vallási vagy világnézeti meggyőződés, szakszervezeti tagság, genetikai vagy biometrikus adatok, egészségügyi adatok, szexuális életre vagy irányultságra vonatkozó adatok). Amennyiben az Ügyfelek ilyen adatokat töltenek fel (például étkezési vagy akadálymentesítési igények az előadói rider-ekben), a Golova azokat kizárólag adatfeldolgozóként, az Ügyfél dokumentált utasításai szerint kezeli (12. szakasz), és az Ügyfél marad felelős a GDPR 9. cikke szerinti alkalmazandó jogalap biztosításáért.

3.4. Tudatosan nem gyűjtünk személyes adatokat 14 év alatti személyektől (LOPDGDD 7. cikk). A Szolgáltatások üzleti felhasználásra szolgálnak, és nem irányulnak kiskorúakra. Amennyiben az érintett lakóhelye szerinti országban szigorúbb korhatár alkalmazandó, az adott érintettre nézve az a korhatár az irányadó.

4. Az adatkezelés céljai és jogalapjai

4.1. A személyes adatokat kizárólag az e szakaszban meghatározott célokból, a GDPR 6. cikk (1) bekezdésében foglalt egy vagy több jogalap alapján kezeljük.

4.2. A szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont)

Fiókja létrehozása és kezelése, a platformhoz való hozzáférés biztosítása, előfizetéseinek kezelése, technikai támogatás, a szolgáltatással kapcsolatos kommunikáció, számlák kiállítása és általában az Önnel megkötött Felhasználói szerződés teljesítése.

4.3. Jogi kötelezettségek teljesítése (GDPR 6. cikk (1) bek. c) pont)

A spanyol adó- és számviteli jogszabályoknak való megfelelés (különösen az 58/2003. sz. általános adótörvény és a spanyol Kereskedelmi törvénykönyv 30. cikke), a hatóságok jogszerű megkereséseire való válaszadás, valamint a pénzmosás megelőzésére és a fogyasztóvédelemre vonatkozó alkalmazandó jogszabályok által előírt nyilvántartások megőrzése.

4.4. Az Adatkezelő jogos érdekei (GDPR 6. cikk (1) bek. f) pont)

Az Ön javára szóló érdekmérlegelés mellett bizonyos adatokat jogos érdekeink alapján kezelünk. Önnek jogában áll bármikor tiltakozni ezen adatkezelés ellen (9. szakasz).

  • A szolgáltatás biztonsága és a visszaélések megelőzése: naplófigyelés, csalás, visszaélés és jogosulatlan hozzáférés felderítése, a platform védelme a támadásokkal szemben.
  • A szolgáltatás fejlesztése: összesített használati elemzés a funkciók és a stabilitás javítása érdekében.
  • Közvetlen marketing meglévő üzleti ügyfelek felé: korlátozott közlemények funkciókról és hasonló Szolgáltatásokról a meglévő ügyfelek számára (LSSI-CE 21. cikk (2) bek.). Minden üzenet egyszerű leiratkozási lehetőséget tartalmaz.
  • Igények érvényesítése: a Szolgáltatásokból eredő igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges adatok kezelése.

4.5. Hozzájárulás (GDPR 6. cikk (1) bek. a) pont)

Ahol a törvény előírja, és ahol más jogalap nem alkalmazható, a személyes adatokat az Ön előzetes, önkéntes, konkrét, tájékozott és egyértelmű hozzájárulása alapján kezeljük. Ez különösen a következőkre vonatkozik:

  • Nem alapvető cookie-k és hasonló nyomkövető technológiák (a 2002/58/EK irányelv 5. cikk (3) bek. átültető LSSI-CE 22. cikk (2) bek.) — lásd Cookie-szabályzatunkat;
  • Természetes személyeknek címzett marketingközlemények, valamint minden SMS-ben vagy push értesítésben küldött közlemény;
  • Az IA rider-felismerő funkcióba feltöltött adatok kezelése, ahol különleges adatkategóriák érintettek lehetnek (GDPR 9. cikk (2) bek. a) pont).

Hozzájárulását bármikor visszavonhatja, ami nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét. A hozzájárulás visszavonásának eljárását a 9. szakasz ismerteti.

4.6. A célok összefoglaló táblázata

  • Fiók létrehozása és hitelesítés — jogalap: szerződés; adatok: azonosító, kapcsolattartási, fiók; megőrzés: a fiók élettartama + 6 év.
  • Előfizetés-kezelés és fizetések — jogalap: szerződés + jogi kötelezettség; adatok: azonosító, kapcsolattartási, számlázási; megőrzés: 6 év a pénzügyi év végétől (spanyol Kereskedelmi törvénykönyv 30. cikk).
  • Ügyfélszolgálat — jogalap: szerződés; adatok: kapcsolattartási, a kérés tartalma; megőrzés: 3 év az ügy lezárásától.
  • A szolgáltatás biztonsága és naplók — jogalap: jogos érdek; adatok: technikai és használati, IP-cím; megőrzés: 12 hónap.
  • Közvetlen marketing meglévő ügyfeleknek — jogalap: jogos érdek (LSSI-CE 21. cikk (2) bek.); megőrzés: tiltakozásig vagy 3 év inaktivitásig.
  • Marketingközlemények más címzetteknek — jogalap: hozzájárulás; megőrzés: a hozzájárulás visszavonásáig.
  • Elemzés és termékfejlesztés — jogalap: hozzájárulás (a nem alapvető analitikai cookie-khoz); megőrzés: a Cookie-szabályzatban foglaltak szerint.
  • Adó- és számviteli megfelelés — jogalap: jogi kötelezettség; megőrzés: 6 év (spanyol Kereskedelmi törvénykönyv).
  • IA rider-felismerés — jogalap: a szerződés teljesítése (Ügyfél bevitele) + hozzájárulás, ha különleges adatkategóriák érintettek; megőrzés: a projekt élettartama + 12 hónap.
5. Hogyan gyűjtünk személyes adatokat

5.1. Közvetlenül Öntől: amikor regisztrál, űrlapot tölt ki, kapcsolatba lép velünk, közleményekre iratkozik fel, fizetést teljesít, adatokat tölt fel a platformra, vagy más módon lép kapcsolatba a Szolgáltatásokkal.

5.2. Automatikusan: cookie-k, szervernaplók, elemzőeszközök és a mobilalkalmazások diagnosztikai rendszerei révén — ahogyan azt Cookie-szabályzatunk ismerteti.

5.3. Harmadik felektől: Ügyfeleinktől, akik adatkezelőként tölthetik fel az Ön adatait a Szolgáltatásokba (lásd a 12. szakaszt); fizetési szolgáltatóktól, egy tranzakció eredményével kapcsolatban; köznyilvántartásokból, korlátozott esetekben, az Ügyfél cég- vagy adóadatainak ellenőrzésére.

6. A személyes adatok címzettjei és az adatfeldolgozók

6.1. Nem adunk el, nem adunk bérbe és nem cserélünk személyes adatokat. Személyes adatokat csak az alább megjelölt címzetti kategóriáknak adunk ki, a jelen Szabályzat céljaihoz szükséges mértékben és megfelelő garanciákkal.

6.2. Adatfeldolgozóként eljáró szolgáltatók a GDPR 28. cikkének megfelelő írásbeli szerződések alapján. Az adatfeldolgozók frissített listája a https://golova.ai/hu/subprocessors címen jelenik meg, és a következő kategóriákat tartalmazza:

  • Tárhely és felhőinfrastruktúra: Hetzner Online GmbH, adatközpontok Helsinkiben, Finnországban (EU); Cloudflare Inc. (CDN, DDoS-védelem, forgalomirányítás).
  • Fizetésfeldolgozás: Stripe Payments Europe Ltd (Írország) és amerikai leányvállalatai, ahol a kártyahálózatok ezt megkövetelik.
  • E-mail és tranzakciós üzenetküldés: Brevo (Sendinblue, Franciaország — EU).
  • Ügyfélszolgálati eszközök: Crisp (Franciaország — EU).
  • Elemzés: Plausible (Franciaország — EU, cookie nélküli).
  • Hibafigyelés: Functional Software Inc. (Sentry) — EU-régió (Frankfurt).
  • Push értesítések: Apple Push Notification Service (Apple Inc., USA) iOS-hez; Firebase Cloud Messaging (Google LLC, USA) Androidhoz.

6.3. Az adatfeldolgozók listájának bármely módosításáról legalább 30 nappal a hatálybalépés előtt értesítjük az Ügyfeleket, a frissített lista fenti URL-en való közzétételével és — lényeges változás esetén — e-mailben.

6.4. Önálló adatkezelők — személyes adatokat oszthatunk meg, saját adatkezelői minőségükben, a következőkkel: (i) szakmai tanácsadóinkkal (ügyvédek, könyvelők, könyvvizsgálók) titoktartási kötelezettség mellett; (ii) hatóságokkal, ha a törvény ezt előírja (adó-, igazságügyi, bűnüldöző hatóságok); (iii) felvásárlókkal vagy befektetőkkel vállalati ügylet (egyesülés, felvásárlás, finanszírozás) keretében, megfelelő titoktartási garanciákkal.

6.5. Nem osztunk meg személyes adatokat nem alapvető kereskedelmi partnerekkel az Ön előzetes hozzájárulása nélkül.

7. Nemzetközi adattovábbítás

7.1. A Szolgáltatásokat az Európai Gazdasági Térségen (EGT) belül található adatközpontokban tároljuk, elsősorban a Finn Köztársaságban és a Németországi Szövetségi Köztársaságban. Az EU/EGT-felhasználók személyes adatait alapértelmezés szerint az EGT-n belül tároljuk.

7.2. Egyes adatfeldolgozóink az EGT-n kívül telepedtek le vagy üzemeltetnek szervereket, különösen az Egyesült Államokban. A Szolgáltatások keretében nemzetközi adattovábbítás történhet a következők céljából:

  • Fizetésfeldolgozás (Stripe — Írország, amerikai leányvállalatokkal);
  • Push értesítési szolgáltatások (Apple, Google — Egyesült Államok);
  • A Cloudflare globális hálózata (az adatok az Egyesült Államokban lévő jelenléti pontokon haladhatnak át);
  • Hibafigyelés, amikor a szolgáltató az EGT-n kívülről működik.

7.3. Mindezen továbbításokhoz a GDPR V. fejezete szerinti alábbi garanciák közül egyre vagy többre támaszkodunk:

  • Az Európai Bizottság megfelelőségi határozata (GDPR 45. cikk), ahol elérhető — különösen az EU–USA adatvédelmi keretrendszer a tanúsított amerikai címzettek esetében, valamint az Egyesült Királyságra vonatkozó megfelelőségi határozat.
  • Az Európai Bizottság által a 2021/914 határozat alapján elfogadott Általános Szerződési Feltételek (ÁSZF) (GDPR 46. cikk (2) bek. c) pont), kiegészítve egy továbbítási hatásvizsgálattal (TIA) és adott esetben további technikai és szervezési intézkedésekkel (titkosítás átvitel közben és nyugalmi állapotban, álnevesítés).
  • A GDPR 49. cikke szerinti eltérések korlátozott esetekben (az Ön kifejezett hozzájárulása, a szerződés teljesítése), kizárólag akkor, ha más garancia nem alkalmazható.

7.4. Egy adott továbbításra alkalmazott garanciák másolatát a privacy@golova.ai címre írva kérheti. A megadott dokumentumokból kitakarhatjuk a kereskedelmileg érzékeny információkat.

7.5. Nem továbbítunk személyes adatokat az Oroszországi Föderációba vagy bármely más olyan harmadik országba, amelyre nincs alkalmazandó megfelelőségi határozat, és amelyre nem valósítottunk meg megfelelő garanciákat. A platform golova.io oldalon üzemeltetett orosz nyelvű változata külön szolgáltatás, amelyet egy különálló jogi személy üzemeltet, a golova.ai-jal megosztott adatinfrastruktúra nélkül.

8. Megőrzési idők

8.1. A személyes adatokat csak addig őrizzük meg, ameddig az a gyűjtésük céljához szükséges, figyelembe véve a jogi megőrzési kötelezettségeket, az igények elévülési idejét és az érintettek jogos elvárásait.

8.2. Konkrét megőrzési idők adatkategóriánként:

  • Fiókadatok (aktív fiókok): a fiók élettartama alatt megőrizve.
  • Fiókadatok törlés után: a fiók lezárását követő 30 napon belül eltávolítva az aktív rendszerekből. A biztonsági mentések a szokásos rotációs ciklus szerint, legfeljebb 90 napon belül törlődnek.
  • Számlázási és számviteli nyilvántartások: 6 év a pénzügyi év végétől (spanyol Kereskedelmi törvénykönyv 30. cikk).
  • Ügyfélszerződések és levelezés: 5 év a szerződéses jogviszony végétől.
  • Ügyfélszolgálati nyilvántartások: 3 év az ügy lezárásától.
  • Hozzáférési és biztonsági naplók: 12 hónap a keletkezéstől.
  • Marketingadatok: tiltakozásig, a hozzájárulás visszavonásáig vagy 3 év inaktivitásig (amelyik előbb bekövetkezik).
  • Cookie- és analitikai adatok: a Cookie-szabályzatban foglaltak szerint.
  • Hozzájárulási és visszavonási nyilvántartások: az ilyen hozzájáruláson alapuló adatkezelés időtartama alatt és azt követően 3 évig, a GDPR 7. cikk (1) bekezdésének való megfelelés igazolása érdekében.
  • Az IA rider-felismerés bemenetei és kimenetei: a projekt élettartama alatt és azt követően 12 hónapig, kivéve, ha az Ügyfél korábban törli azokat.

8.3. Az alkalmazandó megőrzési idő lejártakor töröljük vagy anonimizáljuk az adatokat, hogy azok többé ne legyenek Önnel összekapcsolhatók.

9. Az Ön érintetti jogai

9.1. A GDPR 15–22. cikkében foglalt feltételek és korlátozások mellett Önnek joga van a következőkhez:

  • Hozzáférés (15. cikk) — megerősíteni, hogy kezeljük-e adatait, másolatot és tájékoztatást kapni az adatkezelésről.
  • Helyesbítés (16. cikk) — a pontatlan vagy hiányos adatok helyesbítése.
  • Törlés (17. cikk) — „elfeledtetéshez való jog”, a 17. cikk (3) bekezdésében foglalt kivételek mellett.
  • Az adatkezelés korlátozása (18. cikk).
  • Adathordozhatóság (20. cikk) — adatainak tagolt, széles körben használt, géppel olvasható formátumban való megkapása.
  • Tiltakozás (21. cikk) — beleértve a közvetlen üzletszerzés elleni feltétel nélküli tiltakozás jogát.
  • Ahhoz, hogy ne terjedjen ki Önre a kizárólag automatizált adatkezelésen alapuló döntés (22. cikk), amely Önre nézve joghatással jár vagy Önt jelentősen érinti. A Golova jelenleg nem hoz ilyen döntéseket az érintettekkel kapcsolatban.
  • Hozzájárulása visszavonása bármikor (GDPR 7. cikk (3) bek.), ami nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
  • Panasz benyújtása felügyeleti hatósághoz. Mivel a Golova Spanyolországban van letelepedve, a vezető felügyeleti hatóság a Spanyol Adatvédelmi Hatóság (AEPD, www.aepd.es). Az egyablakos ügyintézési mechanizmus (GDPR 56. cikk) alapján panaszt nyújthat be a szokásos tartózkodási helye szerinti EU/EGT-tagállam felügyeleti hatóságához is, amely együttműködik az AEPD-vel.

9.2. Hogyan gyakorolhatja jogait:

  • Küldje el kérelmét a privacy@golova.ai címre, „GDPR jogérvényesítési kérelem” tárggyal;
  • Adja meg a gyakorolni kívánt jogot, és szolgáltasson elegendő információt az azonosításához (személyazonosságával kapcsolatos ésszerű kétség esetén további információt kérhetünk);
  • Ha más érintett (kiskorú, gondnokság alatt álló személy) nevében jár el, igazolja a képviseletet.

9.3. Kérelmét a lehető leghamarabb, de minden esetben a kézhezvételtől számított egy hónapon belül kezeljük (GDPR 12. cikk (3) bek.). Ha a kérelem összetett vagy nagyszámú, ezt a határidőt további két hónappal meghosszabbíthatjuk, tájékoztatva Önt a hosszabbításról és annak okairól. Jogainak gyakorlása ingyenes, kivéve, ha a kérelem nyilvánvalóan megalapozatlan vagy túlzó (GDPR 12. cikk (5) bek.).

9.4. Számos jog közvetlenül a Golova-fiókjából gyakorolható (adatainak letöltése, fiókjának törlése, marketingbeállítások kezelése, cookie-k kezelése). Javasoljuk, hogy lehetőség szerint használja ezeket az önkiszolgáló lehetőségeket.

10. A személyes adatok biztonsága

10.1. Megfelelő technikai és szervezési intézkedéseket alkalmazunk a kockázatnak megfelelő biztonsági szint biztosítása érdekében (GDPR 32. cikk), beleértve:

  • Az adatok titkosítása átvitel közben (TLS 1.2 vagy magasabb) és nyugalmi állapotban;
  • Szerepköralapú hozzáférés-vezérlés a legkisebb jogosultság elve szerint;
  • Erős jelszószabályzat és a fiókokhoz elérhető többtényezős hitelesítés;
  • Rendszeres, a termelési környezettől elkülönítve tárolt biztonsági mentések;
  • Hálózatszegmentálás, tűzfalak és behatolásérzékelés;
  • A személyes adatokat tartalmazó rendszerekhez való hozzáférés naplózása;
  • Beszállítókezelés és az adatfeldolgozók biztonsági felülvizsgálata;
  • Időszakos biztonsági értékelések és sebezhetőség-kezelés;
  • Titoktartási kötelezettségvállalások a teljes személyzet részéről;
  • Incidenskezelési eljárások és személyesadat-incidens nyilvántartás.

10.2. Olyan személyesadat-incidens esetén, amely kockázatot jelenthet a természetes személyek jogaira és szabadságaira, az incidenst indokolatlan késedelem nélkül, és ahol lehetséges, a tudomásszerzéstől számított 72 órán belül bejelentjük az AEPD-nek (GDPR 33. cikk). Ha az incidens magas kockázattal jár, indokolatlan késedelem nélkül tájékoztatjuk az érintetteket (GDPR 34. cikk).

11. Automatizált döntések és IA-funkciók

11.1. A Golova mesterséges intelligencia („IA”) funkciókat használ, hogy segítse az Ügyfeleket a Szolgáltatások hatékonyabb működtetésében. A platform különösen IA rider-felismerő funkciót kínál, amely feldolgozza a feltöltött rider-dokumentumokat, és megfelelő eszközöket javasol az Ügyfél készletéből.

11.2. Ezek az IA-funkciók nem hoznak a GDPR 22. cikke értelmében vett, joghatással járó vagy az érintetteket jelentősen érintő automatizált döntéseket. A kimenet javaslat az Ügyfél számára, aki azt kézzel felülvizsgálja és megerősíti.

11.3. Az (EU) 2024/1689 rendelet (IA-rendelet) alapján IA-funkcióinkat „korlátozott kockázatú” IA-rendszerekként soroljuk be. Tájékoztatjuk a felhasználókat, hogy IA-rendszerrel lépnek kapcsolatba; ahol az IA tartalmat hoz létre vagy lényegesen módosít, ezt a körülményt jelezzük.

11.4. Nem használjuk az EU-s érintettek személyes adatait harmadik felek általános célú IA-modelljeinek betanítására megfelelő jogalap nélkül. Ahol a Golova IA-modelleket tanít be a Szolgáltatás meghatározott funkcióinak javítására, ez anonimizált vagy összesített adatokon, illetve az Ügyfél adatkezelői utasításai szerint történik.

12. Végfelhasználói adatok kezelése az Ügyfelek nevében

12.1. Amennyiben egy Ügyfél saját ügyfeleinek, személyzetének, beszállítóinak vagy más harmadik feleknek (a „Végfelhasználók”) a személyes adatait tölti fel a Szolgáltatásokba, a Golova adatfeldolgozóként jár el, az Ügyfél pedig ezen adatok adatkezelője a GDPR 4. cikk 7. pontja értelmében.

12.2. Ezen adatkezelés feltételeit egy Adatfeldolgozási megállapodás (DPA) szabályozza, amely az Ügyfél Golovával kötött szerződésének részét képezi, és a https://golova.ai/hu/dpa címen érhető el.

12.3. Azok a Végfelhasználók, akik jogaikat kívánják gyakorolni, vagy aggályaikat fejeznék ki egy Ügyfél által feltöltött adatokkal kapcsolatban, kéréseiket elsősorban az Ügyfélhez intézzék. Ha a Golova közvetlenül kap ilyen kérést, azt indokolatlan késedelem nélkül továbbítja az érintett Ügyfélnek, és a DPA-ban előírtak szerint segíti az Ügyfelet a válaszadásban.

13. Kiskorúak adatvédelme

13.1. A Szolgáltatások nem irányulnak kiskorúakra. Tudatosan nem gyűjtünk személyes adatokat 14 év alatti személyektől szülői hozzájárulás nélkül (LOPDGDD 7. cikk). Ha tudomására jut, hogy egy kiskorú hozzájárulás nélkül adott meg nekünk személyes adatokat, kérjük, vegye fel velünk a kapcsolatot a privacy@golova.ai címen, és megtesszük a szükséges lépéseket az adatok törlésére és a fiók lezárására. Amennyiben az érintett lakóhelye szerinti országban szigorúbb korhatár alkalmazandó (például 15 év Franciaországban, 16 év Németországban), az adott érintettre nézve az a korhatár az irányadó.

14. A jelen Szabályzat frissítései

14.1. A jelen Szabályzatot időről időre frissíthetjük, hogy tükrözze Szolgáltatásaink, a jogi követelmények vagy az ágazati gyakorlat változásait.

14.2. Ahol a változások lényegesek — azaz érintik a kezelt adatok kategóriáit, az adatkezelés céljait, a jogalapokat, az adatok címzettjeit, a megőrzési időket, a nemzetközi továbbításokat vagy az érintettek jogait — a regisztrált Ügyfeleket e-mailben vagy a Szolgáltatásokon belüli jól látható értesítéssel tájékoztatjuk, legalább 30 nappal a hatálybalépés előtt.

14.3. A nem lényeges változások (pontosítások, elírások javítása, az adatfeldolgozók elérhetőségeinek frissítése) a közzétételkor lépnek hatályba. Az aktuális változat, az utolsó frissítés dátumával, mindig elérhető a https://golova.ai/hu/privacy-policy címen.

15. Záró rendelkezések

15.1. A jelen Szabályzat angol nyelven kerül közzétételre mint hiteles változat. A spanyol, katalán, német, francia és (brazil) portugál fordítások az adott nyelvű felhasználók kényelmét szolgálják. Üzleti Ügyfelek esetén a nyelvi változatok közötti bármely eltérés esetén az angol változat az irányadó. Fogyasztók esetén az a nyelvi változat kötelező, amelyen az Ügyfél a szerződést megkötötte.

15.2. Ha a jelen Szabályzat bármely rendelkezése érvénytelennek vagy végrehajthatatlannak minősül, a fennmaradó rendelkezések teljes hatállyal és érvénnyel maradnak fenn.

15.3. A jelen Szabályzattal kapcsolatos érdeklődések, kérelmek és panaszok a privacy@golova.ai címre intézhetők.

— Az Adatvédelmi szabályzat vége —