Love. Art. Smart mission — Where art becomes action

ADATVÉDELMI SZABÁLYZAT

a Christina Black Edition™ — City of Light™ és EcoDigital™ programokhoz

Utolsó frissítés: 2025. november 22.


1. KIK VAGYUNK (ADATKEZELŐ)

Az Európán belüli City of Light™ és EcoDigital™ programok esetében az EU Általános Adatvédelmi Rendelete (a továbbiakban: „GDPR") szerinti elsődleges adatkezelő:

Chip & Check Worldwide EU OÜ

  • Cégjegyzékszám: 17278797
  • Bejegyzett székhely: Harju maakond, Tallinn, Kesklinna linnaosa, Narva mnt 5, 10117, Észtország
  • E-mail (adatvédelmi ügyek): contacteu@chipandcheckworldwide.com

Az észt cégjegyzéknek megfelelően a kijelölt észtországi kapcsolattartó:

Baltic Business Services OÜ

  • Cégjegyzékszám: 12085251
  • Cím: Harju maakond, Tallinn, Kesklinna linnaosa, Narva mnt 5, 10117, Észtország
  • E-mail: contact@1office.co

Bizonyos globális adatkezelési tevékenységek (például befektetéshez kapcsolódó könyvelés és globális jelentéskészítés) együttesen végezhetők az alábbi céggel:

Christina & Black Investments LLC

  • Bejegyzett székhely: 611 Druid Rd E, Ste 703, Clearwater, FL 33756, USA

Ilyen esetekben a Christina & Black Investments LLC kizárólag a feltétlenül szükséges mértékben és mindig megfelelő garanciák mellett jár el adatfeldolgozóként vagy közös adatkezelőként (lásd 6. és 7. szakasz).

Ha a jelen Adatvédelmi Szabályzattal vagy az adatkezelésünkkel kapcsolatban bármilyen kérdése merül fel, az alábbi elérhetőségeken léphet velünk kapcsolatba:

  • E-mail: contacteu@chipandcheckworldwide.com
  • Postacím: Chip & Check Worldwide EU OÜ — Privacy, Harju maakond, Tallinn, Kesklinna linnaosa, Narva mnt 5, 10117, Észtország

A GDPR alapján jelenleg nem nevezünk ki kötelező Adatvédelmi Tisztviselőt (DPO), de az adatvédelmet kiemelt prioritásként kezeljük.


2. MIRE TERJED KI A JELEN ADATVÉDELMI SZABÁLYZAT

A jelen Adatvédelmi Szabályzat bemutatja, hogyan kezeljük a személyes adatokat az alábbiakkal összefüggésben:

  • a City of Light™ és EcoDigital™ programok,
  • a Dashboard és kapcsolódó online felületek használata,
  • általános marketing- és kommunikációs tevékenységeink, valamint
  • weboldalaink (ideértve, ahol alkalmazandó, az egyes Műalkotásoknak és Partnereknek szentelt aloldalakat).

A jelen Szabályzat az alábbiakra vonatkozik:

  • Partnereink (a programjainkat használó cégek) kapcsolattartói, képviselői és munkavállalói,
  • weboldalaink és műalkotás-aloldalaink látogatói,
  • egyéb üzleti kapcsolattartók, akik szolgáltatásainkkal kapcsolatban kommunikálnak velünk.

Nem vonatkozik a jelen Szabályzat azokra a helyzetekre, amikor kizárólag adatfeldolgozóként, egy Partner megbízásából, külön adatfeldolgozási megállapodás (ha van) alapján fogadunk adatokat — ilyen esetekben a Partner marad az adatkezelő.


3. MILYEN SZEMÉLYES ADATOKAT GYŰJTÜNK

Csak olyan személyes adatokat gyűjtünk és kezelünk, amelyek a jelen Szabályzatban leírt célokhoz szükségesek.

3.1 Az Ön vagy cége által megadott adatok

Kapcsolattartási adatok:

  • a Partner képviselőinek neve, beosztása, e-mail címe, telefonszáma,
  • cégnév, cím, számlázási adatok.

Fiók- és Dashboard-adatok:

  • bejelentkezési adatok (e-mail / felhasználónév, titkosított jelszó),
  • a Dashboardra feltöltött cégprofil-adatok (logó, leírás, CSR preferenciák),
  • láthatósági beállítások (pl. hogy a Partner neve és logója nyilvánosan megjelenjen-e, vagy névtelen maradjon).

Szerződéses és számlázási adatok:

  • az Egyedi Bérleti Szerződés adatai, számlák, fizetési státusz,
  • fizetéssel kapcsolatos azonosítók (pl. Stripe vagy egyéb fizetési szolgáltatók tranzakciós azonosítói — teljes kártyaadatokat nem tárolunk szervereinken).

Kommunikációs adatok:

  • a Dashboardon vagy kapcsolatfelvételi űrlapokon keresztül küldött e-mailek és üzenetek,
  • a program működésével kapcsolatos hívásokról vagy megbeszélésekről készült jegyzetek.

Ha Ön más személyek (pl. munkatársak, képviseletre jogosultak, kapcsolattartók) személyes adatait adja át nekünk, az Ön felelőssége gondoskodni arról, hogy ezek a személyek megfelelő tájékoztatást kapjanak a jelen Adatvédelmi Szabályzatról.

3.2 Automatikusan gyűjtött adatok (online használati adatok)

Weboldalaink vagy a Dashboard használata során automatikusan gyűjthetjük az alábbi adatokat:

Műszaki adatok:

  • IP-cím (ahol lehetséges, rövidítve vagy álnevesítve),
  • böngésző típusa és verziója,
  • eszköz típusa és operációs rendszer,
  • hozzáférés időpontja,
  • alapvető naplóadatok (pl. sikeres/sikertelen bejelentkezések, hibanaplók).

Használati adatok:

  • a Dashboardon meglátogatott oldalak,
  • a láthatósági beállításokban vagy CSR-preferenciákban végzett módosítások,
  • biztonsági és üzemeltetési szempontból releváns rendszereseméyek.

Cookie-kat vagy hasonló technológiákat is használhatunk alapvető műszaki funkciókhoz, biztonsági célokra, valamint — ahol szükséges, az Ön hozzájárulásával — analitikai vagy preferenciabeállítási célokra. Részletek külön Cookie Tájékoztatóban érhetők el, ahol alkalmazandó.


4. MILYEN CÉLBÓL ÉS MILYEN JOGALAPON KEZELJÜK AZ ADATAIT

Személyes adatokat kizárólag a GDPR (6. és 9. cikk) szerinti érvényes jogalap megléte esetén kezelünk.

4.1 Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont)

Az Ön adatait abban a körben kezeljük, amely szükséges ahhoz, hogy:

  • megkössük és teljesítsük az Egyedi Bérleti Szerződést az Ön cégével,
  • hozzáférést biztosítsunk a Dashboardhoz és működtessük azt,
  • megszervezzük a Műalkotások elhelyezését és rotációját,
  • intézzük a számlázást, számlákat és fizetési kérdéseket,
  • válaszoljunk a programokkal kapcsolatos kéréseire.

Ha Ön egy Partner képviselője, aláírója vagy kapcsolattartója, személyes adatait olyan mértékben kezeljük, amely szükséges a cégével fennálló szerződéses jogviszony kezeléséhez.

4.2 Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bek. c) pont)

Bizonyos adatokat azért kezelünk, hogy:

  • megfeleljünk a számviteli és adóügyi jogszabályoknak,
  • megfeleljünk a pénzmosás elleni vagy egyéb szabályozási követelményeknek (ahol alkalmazandó),
  • válaszoljunk a közhatalmi szervek jogszerű megkereséseire.

4.3 Jogos érdek (GDPR 6. cikk (1) bek. f) pont)

Adatokat jogos érdek alapján is kezelünk, például az alábbi célokból:

  • IT-rendszereink és a Műalkotásokhoz kapcsolódó nyilvántartások biztonságának és integritásának biztosítása,
  • Műalkotásaink és programjaink védelme visszaélés, csalás vagy jogosulatlan felhasználás ellen,
  • a Műalkotások elhelyezésének és állapotának dokumentálása (pl. átvételi fényképek a Partner irodáiban),
  • programmal kapcsolatos frissítések vagy információk küldése, amelyek üzleti kapcsolatának keretében ésszerűen elvárhatók,
  • szolgáltatásaink fenntartása és fejlesztése, ideértve a statisztikák és belső jelentések készítését,
  • a Guinness World Records™ és hasonló tanúsítási törekvéseink támogatása, a titoktartás tiszteletben tartása mellett.

Ahol jogos érdekre támaszkodunk, gondosan mérlegeljük érdekeinket az Ön jogai és szabadságai szempontjából. Önnek joga van bizonyos jogos érdeken alapuló adatkezelés ellen tiltakozni (lásd 9. szakasz).

4.4 Hozzájárulás (GDPR 6. cikk (1) bek. a) pont)

Egyes esetekben az Ön hozzájárulására támaszkodhatunk, például az alábbiakhoz:

  • bizonyos típusú marketingkommunikációs küldemények küldése (pl. olyan hírlevelek, amelyek nem közvetlenül kapcsolódnak fennálló üzleti kapcsolatához),
  • nem alapvető cookie-k vagy hasonló technológiák elhelyezése az Ön eszközén,
  • a szokásos dokumentációnál hangsúlyosabb módon, azonosítható személyeket szerepeltető fényképek vagy ajánlások közzététele.

Ahol hozzájáruláson alapul az adatkezelés, hozzájárulását bármikor visszavonhatja a jövőre nézve, ami nem érinti a hozzájárulás visszavonását megelőző adatkezelés jogszerűségét.


5. KIK FÉRHETNEK HOZZÁ AZ ADATAIHOZ (CÍMZETTEK)

Adatait bizalmasan kezeljük. Csak akkor adjuk át, ha szükséges, és megfelelő garanciák mellett.

5.1 Belső címzettek

A személyes adatokhoz való hozzáférés a Christina Black Csoport azon munkatársaira korlátozódik, akiknek a fent leírt célokból arra szükségük van, így különösen:

  • a Christina Black Csoport tulajdonosai és alapítói,
  • a kijelölt csapattagok és fejlesztők, akik a platformot és a rendszereket karbantartják,
  • az adminisztratív és ügyféltámogatási munkatársak, szükség szerint.

A hozzáféréssel rendelkező minden személyt titoktartási kötelezettség terhel, és csak feladatuk teljesítéséhez szükséges mértékben férnek hozzá az adatokhoz.

5.2 Külső szolgáltatók (adatfeldolgozók)

Megbízható szolgáltatókat vehetünk igénybe, akik nevünkben kezelnek személyes adatokat, ideértve:

Tárhelyszolgáltató:

  • DigitalOcean (ahol lehetséges, EU-s adatközpontokat használunk az EU-s ügyfelekhez, megosztott tárhely-infrastruktúrán).

Fizetési szolgáltató:

  • Stripe vagy hasonló szolgáltatások (előfizetési fizetésekhez).

E-mail- és kommunikációs szolgáltatások:

  • rendszerlevelek és hírlevelek küldését szolgáltatók végzik.

IT- és biztonsági szolgáltatók:

  • a platform felügyeletére, karbantartására és biztosítására.

Ezek a szolgáltatók a GDPR szerinti adatfeldolgozóként járnak el, és a személyes adatokat kizárólag a dokumentált utasításainknak megfelelően, szerződéses adatvédelmi megállapodások (szükség esetén az EU-s Általános Szerződési Feltételek — SCC) alapján kezelhetik.

5.3 Egyéb címzettek

Ezenfelül a személyes adatok az alábbiakkal is megoszthatók:

  • logisztikai partnerek (pl. kiszállító cégek) a Műalkotások elhelyezésének és rotációjának koordinálása érdekében az Ön telephelyén,
  • könyvelők, könyvvizsgálók és jogi tanácsadók, ahol ez a megfelelés vagy jogaink védelme érdekében szükséges,
  • közhatalmi szervek vagy bíróságok, ahol erre jogszabály kötelez minket, vagy ha az jogaink, vagyonunk vagy biztonságunk védelme érdekében szükséges (például lopás, vandalizmus vagy súlyos szerződéses viták esetén).

Személyes adatait harmadik feleknek nem értékesítjük.


6. NEMZETKÖZI ADATTOVÁBBÍTÁSOK

Elvi szinten arra törekszünk, hogy az EU-s Partnerekhez kapcsolódó személyes adatokat az Európai Unió területén található szervereken tároljuk és kezeljük, pl. a DigitalOcean EU-s adatközpontjaiban.

Bizonyos szolgáltatóink vagy csoportos entitásaink azonban az Európai Gazdasági Térségen (a továbbiakban: „EGT") kívül helyezkedhetnek el, különösen:

  • Christina & Black Investments LLC (USA), és
  • egyes műszaki támogatási vagy e-mail szolgáltatások (ha az EGT-n kívül üzemeltetik őket).

Amennyiben személyes adatokat az EGT-n kívülre továbbítunk, gondoskodunk arról, hogy:

  • a célország rendelkezzen az Európai Bizottság megfelelőségi határozatával, vagy
  • megfelelő garanciák legyenek érvényben, mint például az EU-s Általános Szerződési Feltételek (SCC-k) kiegészítő technikai és szervezési intézkedésekkel együtt.

A nemzetközi adattovábbításokról és az általunk alkalmazott garanciákról bővebb információt az 1. szakaszban megadott elérhetőségeken kérhet.


7. MEDDIG TÁROLJUK AZ ADATAIT (MEGŐRZÉSI IDŐ)

A személyes adatokat csak addig tároljuk, amíg azok a fent leírt célokhoz szükségesek, vagy ameddig azt jogszabály előírja.

Általánosságban:

  • Szerződéses és számlázási adatok: a szerződés időtartama alatt és a jogszabályban előírt megőrzési időszakig (jellemzően 5–10 év a számviteli/adójogi szabályok szerint, joghatóságtól függően).
  • Fiók- és Dashboard-adatok: amíg a Partner fiókja aktív, és a megszűnést követően egy korlátozott időszakig (pl. 3 évig), kivéve, ha jogi igények miatt hosszabb megőrzés szükséges.
  • Műszaki naplók és biztonsági adatok: rövid ideig (jellemzően 6–24 hónap), kivéve, ha incidenselemzés vagy jogi eljárás miatt hosszabb megőrzés szükséges.
  • Marketing- és hírlevél-adatok: leiratkozásig vagy az ilyen kommunikáció elleni tiltakozásig, kivéve, ha az Ön preferenciáinak dokumentálása érdekében hosszabb megőrzés szükséges.
  • Guinness World Records™ és dokumentációs anyagok: a program és a kapcsolódó nyilvántartások dokumentálásához szükséges ideig, megfelelő garanciák mellett és korlátozott hozzáféréssel.

Amennyiben az adatra már nincs szükség, azt biztonságosan töröljük vagy anonimizáljuk.


8. DASHBOARD-LÁTHATÓSÁGI BEÁLLÍTÁSOK ÉS AZ ÖN FELELŐSSÉGE

A Dashboardunk lehetővé teszi minden Partner számára, hogy bizonyos információk láthatóságát szabályozza:

  • megjelenjen-e a Partner neve és logója nyilvánosan a műalkotás-oldalakon,
  • mely CSR-témákhoz szeretne kapcsolódni,
  • milyen jellegű tartalom látható a nyilvánosság vagy a belső megtekintők számára.

Ezeket az eszközöket azért biztosítjuk, hogy a Partnerek eldönthessék, milyen vállalati információt szeretnének megjeleníteni.

Mindazonáltal:

  • A Partner felelős azért, hogy az általa feltöltött bármely személyes adat (pl. munkatársak fényképei, megnevezett kapcsolattartók nyilvános oldalakon) jogszerűen és a GDPR-nak megfelelően kerüljön felhasználásra, ideértve a szükséges hozzájárulások beszerzését vagy a jogos érdek mérlegelésének elvégzését a saját oldalán.
  • A Partner felelős saját profiladatainak helyességéért és láthatósági beállításainak rendszeres felülvizsgálatáért.

A magunk részéről a jelen Adatvédelmi Szabályzattal, az ÁSZF-fel és az alkalmazandó joggal összhangban kezeljük az adatokat.


9. AZ ÖN JOGAI A GDPR SZERINT

A GDPR alapján Önt — bizonyos feltételek és kivételek mellett — az alábbi jogok illetik meg személyes adataival kapcsolatban:

1. Hozzáférési jog. Kérheti annak megerősítését, hogy kezeljük-e személyes adatait, és másolatot kérhet az Önről tárolt adatokról.

2. Helyesbítéshez való jog. Kérheti az Önre vonatkozó pontatlan vagy hiányos személyes adatok helyesbítését.

3. Törléshez való jog („elfeledtetéshez való jog"). Kérheti személyes adatainak törlését, például amennyiben már nem szükségesek azokhoz a célokhoz, amelyekre gyűjtöttük őket, vagy amennyiben Ön visszavonja hozzájárulását és nincs más jogalap.

4. Adatkezelés korlátozásához való jog. Kérheti adatainak kezelésének korlátozását bizonyos helyzetekben (pl. amíg panaszt vagy tiltakozást vizsgálunk).

5. Adathordozhatósághoz való jog. Az Ön által nekünk átadott és általunk automatizált módon, hozzájárulás vagy szerződés alapján kezelt adatok tekintetében kérheti, hogy azokat tagolt, széles körben használt, géppel olvasható formátumban adjuk át, vagy ahol műszakilag megvalósítható, továbbítsuk egy másik adatkezelőnek.

6. Tiltakozáshoz való jog. Ahol adatait jogos érdek alapján kezeljük, Önnek joga van bármikor tiltakozni a saját helyzetével kapcsolatos okokból. Ebben az esetben az adatait nem kezeljük tovább, kivéve, ha igazoljuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy ha az adatkezelés jogi igények érvényesítéséhez szükséges. Ahol adatait közvetlen üzletszerzés céljából kezeljük, bármikor tiltakozhat, és ebben az esetben az ilyen célú adatkezelést megszüntetjük.

7. Hozzájárulás visszavonásához való jog. Ahol az adatkezelés hozzájáruláson alapul, hozzájárulását bármikor visszavonhatja a jövőre nézve.

Ezen jogok bármelyikének gyakorlásához kérjük, vegye fel velünk a kapcsolatot a contacteu@chipandcheckworldwide.com címen. A kérésére adott válasz előtt szükségünk lehet az Ön személyazonosságának ellenőrzésére.

Önnek joga van panaszt benyújtani egy felügyeleti hatósághoz is, különösen szokásos tartózkodási helye, munkavégzési helye vagy a feltételezett jogsértés helye szerinti EU-tagállamban.

Észtországi székhelyű fő telephelyünk tekintetében az illetékes hatóság az Észt Adatvédelmi Felügyelőség (Andmekaitse Inspektsioon). A hatóság aktuális elérhetőségei elérhetők a hatóság hivatalos honlapján.


10. HOGYAN VÉDJÜK AZ ADATAIT (BIZTONSÁG)

Megfelelő technikai és szervezési intézkedéseket teszünk a személyes adatok véletlen vagy jogellenes megsemmisítése, elvesztése, módosítása, jogosulatlan közzététele vagy hozzáférése elleni védelmére.

Az intézkedések különösen az alábbiakat foglalják magukban:

  • rendszereinket biztonságos infrastruktúrán (pl. DigitalOcean adatközpontok) üzemeltetjük megfelelő hozzáférés-szabályozással,
  • ahol lehetséges, EU-s adatközpontokat használunk EU-s ügyfeleinkhez, megosztott, de hozzáférés-szabályozott tárhelyen,
  • a személyes adatokhoz való hozzáférést korlátozott számú felhatalmazott személyre (tulajdonosok és kijelölt munkatársak / fejlesztők) szűkítjük,
  • erős hitelesítési és jelszókezelési eljárásokat alkalmazunk az adminisztratív hozzáférésekhez,
  • titkosítjuk az adatok átvitelét (pl. HTTPS / TLS) és — ahol indokolt — a tárolt adatokat is,
  • rendszeres biztonsági mentéseket és műszaki problémák figyelését végezzük,
  • munkatársaink tudatosítása és titoktartási kötelezettsége.

Mindazonáltal egyetlen online rendszer sem garantálható 100%-osan biztonságosnak. Folyamatosan értékeljük és fejlesztjük biztonsági intézkedéseinket az iparági szabványoknak és a szabályozási követelményeknek megfelelően.


11. A JELEN ADATVÉDELMI SZABÁLYZAT MÓDOSÍTÁSAI

A jelen Adatvédelmi Szabályzatot időről időre frissíthetjük, például az alábbiak miatt:

  • változások szolgáltatásainkban vagy műszaki infrastruktúránkban,
  • jogszabályi vagy szabályozási fejlemények,
  • felügyeleti hatóságok vagy Partnereink visszajelzései.

Az aktuális verzió mindig elérhető lesz weboldalunkon, feltüntetve a legutóbbi frissítés dátumát. Amennyiben a változások jelentősek vagy lényegesen érintik az Ön jogait, igyekszünk Önt e-mailben vagy a Dashboardon keresztül értesíteni.

A frissített Szabályzat hatálybalépését követő szolgáltatáshasználat folytatásával Ön tudomásul veszi a frissített feltételeket.


12. KAPCSOLAT

Amennyiben a jelen Adatvédelmi Szabályzattal vagy személyes adatai kezelésével kapcsolatban bármilyen kérdése, aggálya vagy kérése van, az alábbi elérhetőségeken léphet kapcsolatba velünk:

  • E-mail: contacteu@chipandcheckworldwide.com
  • Postacím: Chip & Check Worldwide EU OÜ — Privacy, Harju maakond, Tallinn, Kesklinna linnaosa, Narva mnt 5, 10117, Észtország

Mindent megteszünk azért, hogy a GDPR előírásainak megfelelően egy hónapon belül választ adjunk.


© Chip & Check Worldwide EU OÜ — Christina Black Edition™ — Minden jog fenntartva.

Contact us!