Kihagyás és továbblépés a tartalomhoz

ADATKEZELÉSI TÁJÉKOZTATÓ

1. Az adatkezelő adatai

Teljes cégnév

REVERTO-GLOBAL Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság

Rövidített cégnév

REVERTO-GLOBAL Kft.

Székhely

9090 Pannonhalma, Imre herceg útja 2.

Cégjegyzékszám

08-09-021846

Adószám

23354393-2-08

E-mail

info@reverto-global.hu

Telefonszám

+36 20 331 0099

Weboldalak

https://www.reverto-global.hu; https://reveto-global-kft.odoo.com

Adatvédelmi kapcsolattartás

Az érintetti kérelmek és adatvédelmi kérdések a fenti e-mail-címen vagy postai úton nyújthatók be.

A továbbiakban a REVERTO-GLOBAL Kft. megjelölése: „Adatkezelő”.

2. A tájékoztató célja és hatálya

Jelen adatkezelési tájékoztató célja, hogy közérthetően bemutassa, miként kezeli az Adatkezelő a természetes személyek személyes adatait, amikor az érintett:

  • felkeresi az Adatkezelő weboldalait;
  • kapcsolatba lép az Adatkezelővel, ajánlatot kér, e-mailt ír vagy telefonál;
  • ügyfélként, leendő ügyfélként, beszállítóként, alvállalkozóként vagy üzleti partnerként jár el;
  • részt vesz az Adatkezelő 3D felmérési, virtuális túra, Matterport, Google Street View, drónos, pontfelhő-, BIM-, digitális iker- vagy kapcsolódó projektjében;
  • feliratkozik hírlevélre vagy marketingkommunikációt kér;
  • álláspályázatot vagy szakmai bemutatkozást küld;
  • kapcsolatba lép az Adatkezelő közösségimédia-felületeivel;
  • érintetti kérelmet, panaszt vagy más jogi megkeresést nyújt be.

A tájékoztató a https://www.reverto-global.hu és a https://reveto-global-kft.odoo.com oldalakra, azok űrlapjaira és az Adatkezelő kapcsolódó üzleti folyamataira terjed ki. Harmadik fél weboldalának vagy szolgáltatásának önálló adatkezelésére az adott szolgáltató saját tájékoztatója irányadó.

Az Adatkezelő adatfeldolgozóként is eljárhat, amikor ügyfele utasítására készít és kezel 3D modellt, virtuális túrát, képfelvételt vagy más projektanyagot. Ilyen esetben az ügyfél határozza meg az adatkezelés célját és lényeges eszközeit, az Adatkezelő pedig az ügyféllel kötött szerződés és adatfeldolgozási feltételek szerint jár el.

3. Irányadó jogszabályok és alapelvek

Az Adatkezelő adatkezeléseire különösen az alábbi jogszabályok irányadók:

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
  • az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.);
  • a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.);
  • a számvitelről szóló 2000. évi C. törvény;
  • az általános forgalmi adóról szóló 2007. évi CXXVII. törvény;
  • az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény;
  • a gazdasági reklámtevékenység alapvető feltételeiről szóló 2008. évi XLVIII. törvény;
  • az elektronikus hírközlésről szóló 2003. évi C. törvény.

Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és átlátható módon, meghatározott célból, a szükséges mértékre korlátozva, pontosan, a szükséges ideig és megfelelő biztonsági intézkedések mellett kezeli. Az Adatkezelő az elszámoltathatóság elvének megfelelően dokumentálja az adatkezelés jogalapját, célját, megőrzési idejét és a szükséges biztonsági intézkedéseket.

4. Az egyes adatkezelési tevékenységek

Az alábbi fejezetek az Adatkezelő fő adatkezeléseit ismertetik. Egy konkrét ügyben több adatkezelési cél és jogalap egyidejűleg is alkalmazható.

4.1. A weboldalak működtetése, technikai naplózás és informatikai biztonság

Érintettek

A weboldalak látogatói és az online szolgáltatások felhasználói.

Kezelt adatok

IP-cím, a látogatás dátuma és időpontja, megtekintett oldal vagy URL, hivatkozó oldal, böngésző és operációs rendszer típusa, eszközjellemzők, munkamenet-azonosító, nyelvi beállítás, hibakódok, biztonsági és szervernapló-adatok.

Adatkezelés célja

A weboldal működtetése, a tartalom megjelenítése, a munkamenet fenntartása, hibakeresés, visszaélések megelőzése, hálózati és informatikai biztonság, valamint a szolgáltatás teljesítményének biztosítása.

Jogalap

GDPR 6. cikk (1) bekezdés f) pont: az Adatkezelő jogos érdeke a biztonságos, stabil és visszaélésektől védett weboldal működtetéséhez.

Megőrzési idő

A technikai és biztonsági naplók főszabály szerint legfeljebb 12 hónapig, kivéve, ha egy konkrét biztonsági esemény, jogi igény vagy jogszabály hosszabb megőrzést indokol. Az aktívan nem használt munkamenetadatok ennél rövidebb idő alatt törölhetők.

Adatok forrása

Az érintett böngészője, eszköze, illetve az Odoo webes infrastruktúra.

Címzettek

Odoo S.A.; szükség esetén az Adatkezelő informatikai szolgáltatói és jogosult munkatársai.

Adatszolgáltatás következménye

A szükséges technikai adatok kezelése nélkül a weboldal egyes funkciói nem vagy nem biztonságosan működnének.

 4.2. Kapcsolatfelvétel és ajánlatkérés

Érintettek

A weboldalon, e-mailben, telefonon, közösségi felületen vagy más csatornán érdeklődők és ajánlatkérők.

Kezelt adatok

Név, cégnév, beosztás, e-mail-cím, telefonszám, tárgy, üzenet, megkeresés tartalma, az igényelt szolgáltatás adatai, csatolmányok, a kapcsolatfelvétel ideje és technikai adatai.

Adatkezelés célja

A megkeresés megválaszolása, igényfelmérés, műszaki vagy üzleti egyeztetés, ajánlat készítése, helyszíni felmérés előkészítése és szerződéskötést megelőző lépések megtétele.

Jogalap

Magánszemély érdeklődő esetén GDPR 6. cikk (1) bekezdés b) pont. Jogi személy képviselője vagy kapcsolattartója esetén GDPR 6. cikk (1) bekezdés f) pont: az Adatkezelő és az érintett munkáltatójának jogos érdeke az üzleti kommunikáció és ajánlatkérés lebonyolításához.

Megőrzési idő

Ha nem jön létre szerződés, az ügy lezárásától számított 1 év. Ha szerződés jön létre, az adatok a szerződéses dokumentáció részeként a 4.4. pont szerint kezelhetők. Jogi igény esetén az elévülési idő végéig vagy az eljárás jogerős lezárásáig.

Adatok forrása

Az érintett, az általa képviselt szervezet, illetve a megkeresésben megadott nyilvános üzleti elérhetőség.

Címzettek

Az Adatkezelő ügykezelésben részt vevő munkatársai; Odoo S.A.; e-mail-szolgáltató; szükség esetén az ajánlat elkészítésében közreműködő alvállalkozó.

Kötelező adatok

Az űrlapon kötelezőként jelölt adatok megadása nélkül az Adatkezelő nem feltétlenül tud válaszolni vagy ajánlatot készíteni. Az érintett ne küldjön szükségtelen különleges adatot vagy harmadik személyre vonatkozó érzékeny információt.

 4.3. E-mailes, telefonos és egyéb üzleti kommunikáció

Érintettek

Ügyfelek, leendő ügyfelek, üzleti partnerek, beszállítók, hatóságok és más kapcsolattartók.

Kezelt adatok

Név, elérhetőség, szervezet, beosztás, kommunikáció tartalma, időpontja, csatolmányok, hívással kapcsolatos alapadatok. Az Adatkezelő főszabály szerint nem rögzíti a telefonhívások hanganyagát.

Adatkezelés célja

Kapcsolattartás, feladatok és megrendelések egyeztetése, ügyfélszolgálat, dokumentáció, teljesítés igazolása és vitás kérdések rendezése.

Jogalap

GDPR 6. cikk (1) bekezdés b) pont, ha az érintett szerződő fél; GDPR 6. cikk (1) bekezdés f) pont, ha az érintett szervezeti kapcsolattartó; GDPR 6. cikk (1) bekezdés c) pont, ha jogszabályi kötelezettség teljesítése szükséges.

Megőrzési idő

Az ügy jellegétől függően az ügy lezárásától 1 év, szerződéses vagy jogi jelentőségű kommunikációnál a szerződés megszűnésétől vagy a teljesítéstől számított 5 év, illetve jogi eljárás végéig.

Címzettek

Microsoft 365 vagy más e-mail- és kommunikációs szolgáltató; az ügyben eljáró munkatársak és szükség szerint szerződéses közreműködők.

 4.4. Ügyfélkapcsolat, CRM, szerződéskötés és szerződésteljesítés

Érintettek

Magánszemély ügyfelek; ügyfelek, megrendelők és partnerek képviselői, kapcsolattartói; projektben közreműködő személyek.

Kezelt adatok

Azonosító és kapcsolattartási adatok, céges szerepkör, ajánlat- és szerződésadatok, megrendelések, projektparaméterek, helyszínadatok, feladatok, határidők, teljesítésigazolás, panaszok, kommunikáció és kapcsolódó dokumentumok.

Adatkezelés célja

Ügyfél- és projektkezelés, szerződés megkötése és teljesítése, szolgáltatás nyújtása, egyeztetések dokumentálása, minőségbiztosítás, követelések és jogi igények kezelése.

Jogalap

GDPR 6. cikk (1) bekezdés b) pont; szervezeti kapcsolattartóknál GDPR 6. cikk (1) bekezdés f) pont; jogszabályi dokumentáció esetén GDPR 6. cikk (1) bekezdés c) pont.

Megőrzési idő

A szerződés teljesítéséig, majd főszabály szerint a polgári jogi igények általános elévülési idejének végéig, azaz 5 évig. Számviteli bizonylat esetén a 4.5. pont szerinti hosszabb idő alkalmazandó.

Címzettek

Odoo S.A.; Microsoft; könyvelő; számlázási szolgáltató; bank; jogi képviselő; a teljesítéshez szükséges szakmai alvállalkozók és technológiai szolgáltatók.

 4.5. Számlázás, könyvelés és fizetések

Érintettek

Ügyfelek, partnerek, beszállítók, egyéni vállalkozók és természetes személy kapcsolattartók.

Kezelt adatok

Név vagy vállalkozói név, cím vagy székhely, adószám, bankszámlaadatok, számlázási és fizetési adatok, teljesítés tárgya, összege és időpontja, kapcsolattartási adatok.

Adatkezelés célja

Számla kiállítása, könyvelési és adózási kötelezettségek teljesítése, fizetések kezelése, követeléskezelés és ellenőrizhetőség.

Jogalap

GDPR 6. cikk (1) bekezdés c) pont: számviteli, adózási és bizonylatmegőrzési jogi kötelezettségek teljesítése; szükség szerint GDPR 6. cikk (1) bekezdés b) pont.

Megőrzési idő

A számviteli bizonylatokat és az azokat alátámasztó adatokat a számviteli törvény alapján legalább 8 évig kell megőrizni.

Címzettek

Könyvelő, adótanácsadó, számlázási szolgáltató, NAV, számlavezető pénzintézet, könyvvizsgáló vagy más jogszabály alapján jogosult szerv.

 4.6. Beszállítói és alvállalkozói kapcsolatok

Érintettek

Beszállítók, alvállalkozók, szakértők és azok képviselői vagy kapcsolattartói.

Kezelt adatok

Név, cégnév, beosztás, elérhetőségek, szakmai kompetencia, ajánlat, szerződés, teljesítési, jogosultsági és pénzügyi adatok, projekt-hozzáférések.

Adatkezelés célja

Partnerkiválasztás, szerződéskötés, teljesítés koordinálása, hozzáférések kezelése, elszámolás, minőségellenőrzés és jogi igények.

Jogalap

GDPR 6. cikk (1) bekezdés b), c) és f) pont. A jogos érdek az üzleti együttműködés megszervezése, dokumentálása és ellenőrizhetősége.

Megőrzési idő

Az együttműködés alatt, majd főszabály szerint 5 év; számviteli bizonylatoknál legalább 8 év.

Címzettek

Az ügyfél, projektpartner, könyvelő, jogi képviselő, Odoo, Microsoft és az adott feladat ellátásához szükséges további szolgáltatók.

 4.7. 3D felmérés, virtuális túra, Matterport, Google Street View, drónos, pontfelhő-, BIM- és digitális iker projektek

Érintettek

A felmért helyszín tulajdonosai, használói, munkavállalói, látogatói, járókelők, járművek használói, a projektben közreműködők és minden olyan természetes személy, aki a felvételen vagy projektanyagban azonosíthatóvá válhat.

Kezelt adatok

360 fokos képfelvételek, fényképek, videó, drónfelvétel, pontfelhő, térbeli modell, helyszín- és geolokációs adatok, időpont, műszaki metaadatok, alaprajzi és objektumadatok. A felvételeken esetlegesen megjelenhet arc, rendszám, hang, személyes tárgy, névtábla, kijelző vagy más azonosító.

Adatkezelés célja

Helyszíni adatgyűjtés, állapotdokumentálás, 3D modell vagy virtuális túra készítése, műszaki elemzés, BIM/digitális iker létrehozása, projektkövetés, átadás, archiválás és az ügyfél utasítása szerinti publikálás.

Adatkezelői szerep

Az Adatkezelő saját célú referencia- vagy marketingfelhasználásnál adatkezelő. Ügyfél utasítására végzett projektfeldolgozásnál rendszerint adatfeldolgozó, míg az ügyfél az adatkezelő. A konkrét szerepeket a szerződés és a tényleges döntési jogkörök határozzák meg.

Jogalap

Szerződő magánszemély esetén GDPR 6. cikk (1) bekezdés b) pont. Ügyfélkapcsolattartók és a projekt teljesítéséhez szükséges személyek esetén GDPR 6. cikk (1) bekezdés f) pont. Véletlenül vagy mellékesen rögzített személyeknél az Adatkezelő vagy ügyfele jogos érdeke a dokumentáció és műszaki szolgáltatás elkészítéséhez, megfelelő érdekmérlegelés és kockázatcsökkentés mellett. Kifejezetten szerepeltetett, azonosítható személy marketingcélú felhasználásához főszabály szerint hozzájárulás szükséges.

Kockázatcsökkentő intézkedések

A felmérés időpontjának előzetes egyeztetése; helyszíni tájékoztatás; személyek lehetőség szerinti eltávolítása a felvételi területről; szükségtelen személyes tárgyak és kijelzők elrejtése; arcok és rendszámok elhomályosítása vagy eltávolítása, ha indokolt és technikailag lehetséges; jogosultsághoz kötött megosztás; nyilvános publikálás csak megfelelő felhatalmazással.

Megőrzési idő

A projekt teljesítése alatt, majd a szerződésben meghatározott ideig; eltérő kikötés hiányában a projekt lezárásától számított legfeljebb 5 évig a minőségbiztosítás és jogi igények céljára. Nyilvánosan közzétett túra vagy modell a megrendelő utasításáig, a szolgáltatási időszak végéig vagy a jogalap megszűnéséig érhető el. A szolgáltatók biztonsági mentéseiben a törölt adatok korlátozott ideig tovább maradhatnak.

Címzettek

Az ügyfél és általa kijelölt személyek; Matterport/CoStar Group; Google szolgáltatások, ha Google Street View vagy Maps publikálás történik; felhő- és tárhelyszolgáltatók; szakmai alvállalkozók; hatóság vagy jogi képviselő, ha jogszabály vagy jogi igény indokolja.

Érintetti tájékoztatás

A helyszín felett rendelkezési joggal bíró megrendelő köteles az ott tartózkodó személyeket megfelelően tájékoztatni, és biztosítani a felmérés jogszerű feltételeit. Az Adatkezelő kérésre mintatájékoztatót vagy helyszíni jelzést biztosíthat.

 4.8. Referenciák, esettanulmányok és marketingcélú közzététel

Érintettek

Ügyfelek és partnerek képviselői, projektekben közreműködők, képen vagy videón azonosítható személyek, ajánlást adó személyek.

Kezelt adatok

Név, beosztás, szervezet, arckép, hang, nyilatkozat, projektfotó, videó, virtuális túra, logó, projektleírás és eredmény.

Adatkezelés célja

Az Adatkezelő szolgáltatásainak bemutatása, szakmai referencia, esettanulmány, weboldalas és közösségi kommunikáció.

Jogalap

Azonosítható természetes személy tudatos szerepeltetése esetén GDPR 6. cikk (1) bekezdés a) pont szerinti hozzájárulás, vagy megfelelően dokumentált szerződéses/jogos érdeken alapuló jogalap. Jogi személy neve és logója tekintetében a szerződéses engedély az irányadó.

Megőrzési idő

A hozzájárulás visszavonásáig, a referenciaengedély megszűnéséig, a marketingcél fennállásáig vagy jogos tiltakozásig. A visszavonás nem érinti a korábbi felhasználás jogszerűségét; nyomtatott vagy már lezárt kampányanyag visszamenőleges visszahívása nem minden esetben lehetséges.

Címzettek

Weboldal-látogatók, közösségi platformok felhasználói, Odoo, Meta, LinkedIn, Google, Matterport és marketing- vagy kreatív szolgáltatók.

 4.9. Hírlevél és közvetlen üzletszerzés

Érintettek

A hírlevélre vagy marketingkommunikációra önként feliratkozó személyek.

Kezelt adatok

Név, e-mail-cím, cégnév, érdeklődési kör vagy feliratkozási beállítás, hozzájárulás időpontja és bizonyításához szükséges technikai adatok, leiratkozás ténye.

Adatkezelés célja

Hírlevél, szakmai tartalom, szolgáltatási információ, meghívó és marketingajánlat küldése, a feliratkozás és leiratkozás kezelése.

Jogalap

GDPR 6. cikk (1) bekezdés a) pont szerinti önkéntes hozzájárulás, valamint a gazdasági reklámtevékenységre vonatkozó szabályok.

Megőrzési idő

A hozzájárulás visszavonásáig vagy leiratkozásig. A leiratkozás után az Adatkezelő a hozzájárulás és visszavonás bizonyításához, valamint az újbóli jogosulatlan megkeresés megelőzéséhez szükséges minimális adatokat legfeljebb 5 évig megőrizheti.

Érintetti jog

A hozzájárulás bármikor, indokolás nélkül és díjmentesen visszavonható a levélben lévő leiratkozási lehetőséggel vagy az info@reverto-global.hu címen.

Következmény

A feliratkozás önkéntes; elmaradása nem akadálya más szolgáltatás igénybevételének.

 4.10. Álláspályázatok és szakmai jelentkezések

Érintettek

Álláspályázók, gyakornoki vagy alvállalkozói lehetőség iránt érdeklődők.

Kezelt adatok

Név, elérhetőség, önéletrajz, motivációs levél, végzettség, szakmai tapasztalat, portfólió, nyelvtudás, bérigény, interjújegyzet, próbamunka vagy értékelés, az érintett által önként megadott további adat.

Adatkezelés célja

A jelentkező alkalmasságának értékelése, kapcsolatfelvétel, interjú és kiválasztási folyamat lebonyolítása, ajánlattétel és szerződés-előkészítés.

Jogalap

GDPR 6. cikk (1) bekezdés b) pont: az érintett kérésére történő szerződéskötést megelőző lépések. A kiválasztás lezárása utáni rövid megőrzésnél GDPR 6. cikk (1) bekezdés f) pont: jogi igényekkel szembeni védekezés. Későbbi álláslehetőséghez történő hosszabb megőrzés kizárólag külön, önkéntes hozzájárulással.

Megőrzési idő

Az adott kiválasztási folyamat lezárásáig, majd főszabály szerint további 6 hónapig. Külön hozzájárulással a jelentkezés legfeljebb 1 évig tartható meg jövőbeli lehetőség céljára. Felvétel esetén a szükséges adatok a munkaviszonyhoz kapcsolódó nyilvántartásokba kerülnek.

Különleges adatok

Az Adatkezelő nem kéri egészségi, politikai, vallási, szakszervezeti, szexuális életre vagy más különleges kategóriára vonatkozó adat megadását. Az önéletrajzban szereplő fénykép nem kötelező.

Címzettek

A kiválasztásban részt vevő vezetők és munkatársak, Microsoft 365, Odoo, állásportál vagy toborzási szolgáltató, ha alkalmazásra kerül.

 4.11. Közösségi média és üzenetküldő platformok

Érintettek

A Facebook-, Instagram-, LinkedIn- vagy más közösségi oldal követői, látogatói, kommentelői és üzenetküldői.

Kezelt adatok

A felhasználó platformon nyilvános profiladatai, reakciói, követése, hozzászólása, megosztása, üzenete, valamint a platform által biztosított összesített statisztikák.

Adatkezelés célja

Kapcsolattartás, ügyféltájékoztatás, szakmai és marketingkommunikáció, megkeresések megválaszolása, közösségkezelés és teljesítménymérés.

Jogalap

GDPR 6. cikk (1) bekezdés f) pont: az Adatkezelő jogos érdeke a nyilvános üzleti kommunikációhoz és ügyfélkapcsolathoz. Közvetlen marketing vagy opcionális mérési technológia esetén szükség szerint hozzájárulás.

Megőrzési idő

A nyilvános bejegyzések és hozzászólások a platformon maradnak, amíg az érintett vagy a platform el nem távolítja, illetve moderálás nem indokolja a törlést. Privát üzenetek főszabály szerint az ügy lezárásától számított 1 évig, szerződéses ügyben a kapcsolódó megőrzési ideig.

Közös vagy önálló adatkezelés

A platformok a saját céljaikra önálló adatkezelőként, bizonyos statisztikai szolgáltatásoknál az oldal üzemeltetőjével közös adatkezelőként járhatnak el. Részletek az adott platform adatkezelési tájékoztatójában találhatók.

 4.12. Érintetti kérelmek, panaszok és jogi igények

Érintettek

Kérelmet, panaszt, felszólítást vagy jogi megkeresést benyújtó személyek és az ügyben érintettek.

Kezelt adatok

Név, elérhetőség, a kérelem tartalma, az érintett azonosításához szükséges információ, kapcsolódó bizonyíték, válaszok és intézkedések.

Adatkezelés célja

A GDPR szerinti jogok biztosítása, panaszkezelés, jogi kötelezettség teljesítése, jogi igény előterjesztése, érvényesítése vagy védelme.

Jogalap

GDPR 6. cikk (1) bekezdés c) pont és f) pont.

Megőrzési idő

A kérelem végleges lezárásától főszabály szerint 5 év, vagy az eljárás és az alkalmazandó elévülési idő végéig.

Azonosítás

Az Adatkezelő csak a kérelem teljesítéséhez szükséges mértékben kérhet további adatot az érintett személyazonosságának és jogosultságának ésszerű ellenőrzéséhez.

5. Sütik és hasonló technológiák

A süti (cookie) a böngészőben tárolt kis adatfájl. A weboldal a működéshez szükséges sütiket hozzájárulás nélkül alkalmazhatja, az opcionális analitikai, marketing-, közösségimédia- és beágyazott szolgáltatásokhoz kapcsolódó technológiákat azonban csak a látogató előzetes hozzájárulása után szabad aktiválni.

5.1. Alapértelmezett Odoo-sütik és lehetséges külső sütik

Süti / azonosító

Szolgáltató

Kategória

Cél és időtartam

session_id

Odoo

Szükséges

Munkamenet-hitelesítés, biztonság, űrlapok és weboldalfunkciók. A tényleges lejárat az Odoo-beállítás szerint.

frontend_lang

Odoo

Szükséges / preferencia

A kiválasztott nyelv megjegyzése. A tényleges lejárat az Odoo-beállítás szerint.

im_livechat_previous_operator

Odoo

Opcionális

Korábbi élő chat-kezelő és interakciós előzmény megjegyzése, ha élő chat működik.

utm_campaign, utm_source, utm_medium

Odoo

Opcionális

Kampányforrás és látogatási attribúció mérése.

_ga, _gid, _gat, _gac_*

Google

Opcionális analitika

A weboldal használatának és kampányok teljesítményének mérése, kizárólag hozzájárulás esetén.

__gads, __gac, _fbp és más marketingazonosítók

Google / Meta

Opcionális marketing

Hirdetési és kampánymérési cél, kizárólag akkor, ha a kapcsolódó szolgáltatás ténylegesen aktív és a látogató hozzájárult.

 A fenti felsorolás az Odoo által támogatott alapértelmezett és tipikus sütikből indul ki. Nem jelenti azt, hogy valamennyi felsorolt süti minden látogatáskor vagy jelenleg is aktív. A tényleges és mindenkor naprakész lista a weboldal /cookie-policy oldalán található; a konkrét lejárati időket a böngésző fejlesztői eszközeivel és a szolgáltatói beállítások alapján kell ellenőrizni.

5.2. Hozzájárulás kezelése és visszavonása
  • A szükséges sütik a weboldal alapműködéséhez alkalmazhatók, ezekhez nem szükséges hozzájárulás.
  • Az opcionális sütik és külső követési szolgáltatások csak a látogató választása után aktiválhatók.
  • A hozzájárulás megtagadása nem akadályozhatja a weboldal alapvető használatát, de egyes beágyazott tartalmak vagy kényelmi funkciók nem lesznek elérhetők.
  • A hozzájárulás bármikor visszavonható a  „Süti tájékoztató” hivatkozáson keresztül, illetve a böngésző sütijeinek törlésével.
  • A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
5.3. Beágyazott tartalmak

A weboldal Matterport-túrát, Google Maps vagy Street View tartalmat, YouTube- vagy más videót, közösségi bejegyzést vagy külső űrlapot ágyazhat be. Az ilyen szolgáltató az érintett eszközéről technikai adatot és online azonosítót kaphat. A nem szükséges beágyazásokat a weboldalnak a látogató hozzájárulásáig blokkolnia kell, vagy olyan előzetes helyőrzőt kell alkalmaznia, amely csak külön kattintásra tölti be a külső tartalmat.

6. Adatfeldolgozók, címzettek és külső szolgáltatók

Az Adatkezelő kizárólag a célhoz szükséges mértékben biztosít hozzáférést személyes adathoz. Egyes szolgáltatók adatfeldolgozóként az Adatkezelő utasításai alapján járnak el, míg mások - különösen a közösségi és nyilvános platformok - saját céljaik tekintetében önálló adatkezelők lehetnek.

Szolgáltató / címzett

Szerep és cél

Érintett adatkör

Odoo S.A.

Belgium

Weboldal, tárhely, űrlapok, CRM és kapcsolódó üzleti alkalmazások. Az Odoo az ügyféladatbázisban tárolt adatokat az Adatkezelő utasítására kezeli.

Weboldal-látogatási, kapcsolattartási, CRM- és ügyféladatok. Európai régió és az Odoo által közzétett alfeldolgozók.

Microsoft Ireland Operations Limited

E-mail, Microsoft 365, OneDrive, Teams és irodai együttműködés, amennyiben az Adatkezelő ezeket használja.

Kapcsolattartási, levelezési, dokumentum- és értekezleti adatok.

Matterport / CoStar Group

3D virtuális túrák, digitális térmodellek, tárhely, megosztás és beágyazás.

Képfelvételek, térbeli modellek, helyszínadatok, metaadatok és a felvételeken esetlegesen megjelenő személyes adatok.

Google Ireland Limited és kapcsolt szolgáltatók

Google Analytics, Tag Manager, Maps, Street View, YouTube, reCAPTCHA vagy más Google-szolgáltatás, kizárólag az adott funkció tényleges használatakor.

Online azonosítók, böngésző- és eszközadatok, látogatási és kampányadatok, helyszíni vagy publikált felvételek.

Meta Platforms Ireland Limited

Facebook és Instagram oldal, üzenetek, beágyazások és esetleges kampánymérés.

Nyilvános profiladatok, interakciók, üzenetek és opcionális online azonosítók.

LinkedIn Ireland Unlimited Company

LinkedIn vállalati oldal, szakmai kommunikáció, üzenetek és esetleges kampánymérés.

Profiladatok, interakciók, üzenetek és opcionális online azonosítók.

Könyvelő, adótanácsadó, számlázó és bank

Számlázás, könyvelés, adózás, fizetés és jogszabályi jelentések.

Számlázási, szerződéses, fizetési és kapcsolattartási adatok.

Szakmai alvállalkozók és IT-szolgáltatók

Felmérés, drón, modellezés, BIM, szoftveres feldolgozás, tárhely, karbantartás vagy támogatás.

Csak az adott feladat teljesítéséhez szükséges projekt- és kapcsolattartási adatok, szerződéses titoktartás és szükség szerint adatfeldolgozási feltételek mellett.

 Az Adatkezelő az aktuális szolgáltatói kört rendszeresen felülvizsgálja. Kérésre tájékoztatást ad az adott adatkezelésben ténylegesen részt vevő címzettekről. Hatóság, bíróság vagy más jogosult szerv részére személyes adat csak jogszabályi felhatalmazás vagy kötelező megkeresés alapján adható át.

7. Harmadik országba történő adattovábbítás

Az Adatkezelő elsődlegesen az Európai Gazdasági Térségben működő szolgáltatókat és tárhelyrégiókat részesíti előnyben. Egyes globális szolgáltatók - például Microsoft, Google, Matterport/CoStar vagy közösségi platformok - működése azonban az Európai Gazdasági Térségen kívüli hozzáféréssel, támogatással, alfeldolgozóval vagy adattárolással is járhat.

Harmadik országba történő továbbítás csak akkor történhet, ha:

  • az Európai Bizottság az adott ország megfelelő védelmi szintjét megállapította;
  • a szolgáltató érvényes megfelelőségi mechanizmusban vesz részt, ha ez alkalmazható;
  • az Európai Bizottság által elfogadott általános szerződési feltételek és szükséges kiegészítő intézkedések biztosítják a védelmet;
  • vagy a GDPR más, kivételes adattovábbítási feltétele teljesül.

Az érintett kérésére az Adatkezelő tájékoztatást ad az adott továbbítás garanciájáról és a garancia másolatának elérhetőségéről, a harmadik felek jogainak és üzleti titkainak tiszteletben tartásával.

8. Adatbiztonság és adatvédelmi incidensek

Az Adatkezelő a kockázatokkal arányos technikai és szervezési intézkedésekkel védi a személyes adatokat. Az alkalmazható intézkedések különösen:

  • szerepköralapú és a szükséges mértékre korlátozott hozzáférés;
  • erős jelszavak, többtényezős hitelesítés és jogosultság-felülvizsgálat;
  • titkosított adatátvitel, biztonsági mentések és rendszerfrissítések;
  • titoktartási és adatfeldolgozási kötelezettségek a közreműködőkkel;
  • adattakarékosság, hozzáférési naplózás és szükség szerinti anonimizálás vagy elhomályosítás;
  • incidenskezelési, törlési és helyreállítási eljárások.

Adatvédelmi incidens esetén az Adatkezelő felméri az érintettek jogaira és szabadságaira jelentett kockázatot. Ha a GDPR feltételei fennállnak, az incidenst indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül bejelenti a felügyeleti hatóságnak, magas kockázat esetén pedig az érintetteket is tájékoztatja.

9. Automatizált döntéshozatal és profilalkotás

Az Adatkezelő nem alkalmaz olyan kizárólag automatizált döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené. A webanalitika, kampányattribúció vagy technikai biztonsági pontszám önmagában nem eredményez ilyen döntést. Ha a jövőben ilyen adatkezelés indulna, az Adatkezelő előzetesen kiegészíti a tájékoztatót és biztosítja a szükséges garanciákat.

10. Különleges adatok és gyermekek adatai

Az Adatkezelő szolgáltatásai nem irányulnak gyermekekre, és a weboldalon keresztül nem kéri különleges személyes adatok megadását. Az érintett ne küldjön egészségügyi, biometrikus, politikai, vallási, szakszervezeti, szexuális életre vagy más különleges kategóriára vonatkozó adatot, kivéve, ha erre külön, jogszerűen indokolt folyamat és megfelelő tájékoztatás áll rendelkezésre.

Ha a 3D felmérés vagy projektanyag véletlenül ilyen adatot jelenít meg - például képernyőn, dokumentumon vagy helyszíni környezetben -, az Adatkezelő és a megrendelő köteles mérlegelni az eltávolítást, elhomályosítást, hozzáférés-korlátozást vagy más kockázatcsökkentő intézkedést. Tudomásszerzés esetén a szükségtelenül kezelt adatot az Adatkezelő törli vagy korlátozza, kivéve, ha jogi kötelezettség vagy jogi igény indokolja a megőrzést.

11. Az érintettek jogai

Az érintett az info@reverto-global.hu e-mail-címen vagy az Adatkezelő székhelyére küldött levélben gyakorolhatja jogait. Az Adatkezelő a kérelemre indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül válaszol. A határidő a kérelmek összetettsége és száma alapján további két hónappal meghosszabbítható; erről az Adatkezelő az első hónapon belül tájékoztatást ad.

Tájékoztatáshoz és hozzáféréshez való jog

Az érintett visszajelzést kérhet arról, hogy kezelik-e személyes adatát, és hozzáférhet az adatkezelés lényeges információihoz és személyes adatainak másolatához.

Helyesbítéshez való jog

Az érintett kérheti pontatlan adatának javítását és hiányos adatának kiegészítését.

Törléshez való jog

Az érintett kérheti adatának törlését, ha az adatkezelés célja megszűnt, a hozzájárulást visszavonta és nincs más jogalap, sikeresen tiltakozott, az adatkezelés jogellenes, vagy jogi kötelezettség írja elő a törlést. A törlés nem alkalmazható többek között jogi kötelezettség vagy jogi igény miatt szükséges megőrzés esetén.

Korlátozáshoz való jog

Az érintett kérheti az adatkezelés korlátozását például az adatok pontosságának vitatása, jogellenes adatkezelés, jogi igény vagy tiltakozás elbírálása esetén.

Adathordozhatósághoz való jog

Hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelésnél az érintett kérheti az általa megadott adatok tagolt, széles körben használt, géppel olvasható formátumban történő átadását, illetve technikailag lehetséges esetben más adatkezelőhöz továbbítását.

Tiltakozáshoz való jog

Az érintett saját helyzetével kapcsolatos okból tiltakozhat jogos érdeken alapuló adatkezelés ellen. Ilyenkor az Adatkezelő nem folytatja az adatkezelést, kivéve, ha kényszerítő erejű jogos okot igazol, vagy az adat jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges. Közvetlen üzletszerzés ellen bármikor, indokolás nélkül lehet tiltakozni.

Hozzájárulás visszavonása

A hozzájárulás bármikor, a megadásával azonosan egyszerű módon visszavonható. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.

Panasz és bírósági jogorvoslat

Az érintett panaszt tehet a felügyeleti hatóságnál és bírósághoz fordulhat, ha megítélése szerint személyes adatainak kezelése sérti a jogszabályokat.

Az Adatkezelő a kérelmet főszabály szerint díjmentesen teljesíti. Nyilvánvalóan megalapozatlan vagy túlzó, különösen ismétlődő kérelem esetén ésszerű díjat számíthat fel vagy megtagadhatja az intézkedést. Ha az Adatkezelő nem intézkedik, egy hónapon belül közli az okot és a jogorvoslati lehetőségeket.

12. Jogorvoslat

Az érintett elsőként közvetlenül az Adatkezelőhöz fordulhat az info@reverto-global.hu címen. Emellett panaszt nyújthat be a felügyeleti hatósághoz:

Hatóság

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Székhely

1055 Budapest, Falk Miksa utca 9-11.

Levelezési cím

1363 Budapest, Pf. 9.

Telefon

+36 1 391 1400

E-mail

ugyfelszolgalat@naih.hu

Honlap

https://www.naih.hu

 Az érintett bírósághoz is fordulhat. A pert választása szerint az Adatkezelő székhelye vagy saját lakóhelye, illetve tartózkodási helye szerint illetékes törvényszék előtt indíthatja meg, a mindenkor hatályos eljárási szabályok szerint.

13. A tájékoztató módosítása

Az Adatkezelő jogosult a tájékoztatót módosítani, különösen a jogszabályok, hatósági gyakorlat, weboldal, alkalmazott technológiák, szolgáltatók vagy üzleti folyamatok változása esetén. A mindenkor hatályos változat a weboldalon érhető el. Lényeges változás esetén az Adatkezelő a körülményekhez igazodó, megfelelő módon külön figyelemfelhívást is alkalmazhat.

Hatályos: 2026. július 22.

Verzió: 2.0