Adatvédelmi tájékoztató
Hatályos 2026-07-05-től. Jelen adatvédelmi tájékoztató leírja, hogyan kezeli az InnoVisual Oy a személyes adatokat az Innohubban és a kapcsolódó szolgáltatásokban. Ha bármi nem világos, keressen minket: tietosuoja@innohub.fi. Ez a magyar nyelvű változat a könnyebb érthetőség érdekében készült; eltérés esetén a finn nyelvű változat az irányadó.
1. Adatkezelő és elérhetőségek
InnoVisual Oy, cégjegyzékszám (Y-tunnus) 3526875-2, Välikatu 6, 62900 Alajärvi, Finnország. Adatvédelmi kapcsolattartási pont: tietosuoja@innohub.fi.
2. A tájékoztató hatálya alá tartozó szolgáltatások
Jelen adatvédelmi tájékoztató az Innohub.fi weboldalra és az Innohub teljes szolgáltatáscsomagjára vonatkozik: InnoRenki, InnoNPS, InnoDIA, InnoCRM, az Innohub webáruháza, kalkulátorok és egyéb eszközök, hírlevelek, kapcsolatfelvételi űrlapok, chat widgetek, valamint az esetleges bejelentkezési, SSO- és fizetési funkciók.
Egyes B2B szolgáltatásokban az InnoVisual a megbízó nevében adatfeldolgozóként jár el. Ebben az esetben a megbízóval külön adatfeldolgozási megállapodás vagy megfelelő szerződéses melléklet szükséges, és a megbízó saját felelőssége, hogy adatkezelőként tájékoztassa saját felhasználóit és ügyfeleit.
3. Milyen adatokat kezelünk
- Fiók- és kapcsolattartási adatok: név, e-mail cím, cég, beosztás, telefonszám, számlázási adatok és a szolgáltatással kapcsolatos üzenetek.
- Bejelentkezési és SSO-adatok: felhasználói azonosító, az e-mail megerősítésének állapota, a bejelentkezés módja és a biztonsági célokból szükséges naplók. Google- vagy Microsoft-fiókja jelszavát nem kapjuk meg.
- Ügyfélkapcsolati és szerződéses adatok: megrendelés, szerződésváltozatok, jóváhagyások, hozzáférési jogok, számlázás, fizetési állapot, támogatási kérések és ügyfélszolgálati üzenetek.
- Szolgáltatás tartalma: például InnoRenki beszélgetések, InnoNPS válaszok, InnoDIA és InnoCRM adatok, űrlapválaszok, az eszközökbe bevitt adatok, valamint az ügyfél saját maga által létrehozott tartalom.
- Fizetési adatok: a fizetéseket fizetési szolgáltató kezeli. A teljes kártyaszámot nem tároljuk; megkapjuk a fizetés állapotát, a megrendelés azonosítóit és a könyveléshez szükséges adatokat.
- Technikai adatok és sütik: IP-cím, böngésző, eszköz, időbélyegek, naplók, sütibeállítások, weboldal-használati adatok, valamint a visszaélések megelőzéséhez és az információbiztonsághoz szükséges adatok.
- Marketingadatok: hírlevél-feliratkozás, hozzájárulások, kampányforrás, valamint megnyitások és kattintások, amikor ilyen nyomon követés engedélyezett és jogszerű.
4. Milyen célból és milyen jogalapon használjuk az adatokat
- Szerződés teljesítése: fiók létrehozása, bejelentkezés, a szolgáltatás használata, megrendelések, fizetések, ügyféltámogatás és a szolgáltatás nyújtása.
- Jogi kötelezettségek: könyvelés, adózás, kötelező hatósági előírások és az érintett jogainak érvényesítése.
- Jogos érdek: a szolgáltatás biztonsága, visszaélések megelőzése, a szolgáltatás fejlesztése, a B2B ügyfélkapcsolatok fenntartása, ésszerű analitika és technikai felügyelet.
- Hozzájárulás: nem szükséges sütik, hírlevelek és egyéb elektronikus közvetlen marketing, amikor hozzájárulás szükséges.
- Az ügyfél dokumentált utasítása: amikor az ügyfél nevében adatfeldolgozóként járunk el, az ügyfél végfelhasználóinak adatait az ügyféllel egyeztetett szolgáltatásnak és szerződésnek megfelelően kezeljük.
5. MI-funkciók és átláthatóság
Az Innohub mesterséges intelligencia (MI) funkciói válaszokat, javaslatokat, összefoglalókat és elemzéseket generálhatnak, például chatben, ügyfélszolgálaton, érdeklődők kezelésében, NPS-visszajelzésekben, CRM-munkában vagy dokumentumfeldolgozásban. Amikor a felhasználó az MI-vel kommunikál, a szolgáltatás törekszik arra, hogy egyértelműen jelezze, hogy MI-támogatott funkcióról van szó.
Az ügyfél tartalmát nem használjuk általános MI-modellek betanítására külön megállapodás vagy hozzájárulás nélkül. Az MI válaszai hiányosak vagy pontatlanok lehetnek, és emberi ellenőrzés nélkül nem tekinthetők jogi, orvosi, pénzügyi vagy egyéb szakértői tanácsnak.
Nem hozunk kizárólag automatizált adatkezelésen alapuló döntéseket, amelyek az érintettre nézve joghatással járnak, vagy őt hasonlóképpen jelentős mértékben érintik. Az esetleges besorolás, pontozás vagy javaslat a döntéshozatal támogatását szolgálja, nem pedig végleges automatizált döntést jelent.
6. Az adatok tárolási helye és az adatfeldolgozók
Az Innohub fő adatai az InnoVisual Oy saját szerverén, Helsinkiben, Finnországban tárolódnak (UpCloud Oy). Az MI-feldolgozást törekszünk a Google Cloud Vertex AI EU-régiójára (Google Cloud EU multirégió) korlátozni, a beszédfelismerést pedig, amennyiben használatban van, a Google Cloud hollandiai régiójára (europe-west4). Egyes kiegészítő szolgáltatások, például a fizetések, az SSO, az e-mail és a hozzájárulás-kezelés, az EU-n/EGT-n kívüli adatkezelést igényelhetnek, a szolgáltató szerződési feltételei, adatfeldolgozási megállapodások, általános adatvédelmi kikötések vagy más jogszerű adattovábbítási mechanizmusok alapján.
A szolgáltatás nyújtásához az alábbi megnevezett adatfeldolgozókat és technikai szolgáltatókat vesszük igénybe, amennyiben az adott funkció használatban van:
| Szolgáltató | Szerep | Jellemző helyszín / megjegyzés |
|---|---|---|
| UpCloud Oy | Az alkalmazás- és adatbázis-infrastruktúra technikai szolgáltatója | Helsinki, Finnország |
| Domainhotelli / Planeetta Internet Oy | WordPress-környezet, domain-, DNS-, e-mail- vagy üzemeltetési szolgáltatások, amennyiben használatban vannak | Finnország / EU, a szolgáltató feltételei szerint |
| Google Cloud / Vertex AI | MI-kérések, beágyazások, keresés és modellszolgáltatások feldolgozása | EU (Google Cloud EU multirégió; beszédfelismerés Hollandia, europe-west4) |
| Stripe Payments Europe, Ltd. | Fizetések, megrendelések, számlázási és csalásmegelőzési adatok | EU, valamint a Stripe adatfeldolgozói és adattovábbítási mechanizmusai |
| Usercentrics A/S / Cookiebot by Usercentrics | Sütik és hozzájárulások kezelése | EU/EGT, valamint a szolgáltató adatfeldolgozói |
| Google Ireland Limited | Google SSO és az esetleges Search Console / Site Kit funkciók | EU, valamint a Google feltételei szerinti adattovábbítások |
| Microsoft Ireland Operations Limited | Microsoft SSO, amennyiben használatban van | EU, valamint a Microsoft feltételei szerinti adattovábbítások |
| Burst Statistics vagy Matomo | Weboldal-használati statisztika, amennyiben használatban van | Elsősorban az Innohub saját környezetében |
Személyes adatokat nem értékesítünk harmadik felek számára, és marketingcélra sem tesszük közzé azokat.
7. Az adatok megőrzési ideje
- Ügyfélfiók és szolgáltatás tartalma: az ügyfélkapcsolat időtartama alatt és azt követően ésszerű ideig tárolódik, kivéve ha törlést kérnek, vagy ha hosszabb megőrzés jogi, szerződéses, jogvitával kapcsolatos vagy biztonsági okból szükséges.
- Számlázási és könyvelési dokumentumok: a finn számviteli törvény és az adójogszabályok szerint, jellemzően 6–10 évig, a dokumentum típusától függően.
- Technikai naplók: általában rövid ideig tárolódnak biztonsági, hibaelhárítási és visszaélés-megelőzési célból, kivéve ha egy adott eset hosszabb vizsgálatot igényel.
- Hozzájárulási és szerződési napló: addig tárolódik, ameddig a hozzájárulások, a szerződésváltozat és a jogalap igazolásához szükséges.
- Marketingadatok: addig tárolódnak, amíg a feliratkozás, a hozzájárulás vagy az ügyfélkapcsolaton alapuló kommunikáció fennáll, ezt követően az adatokat törlik vagy inaktiválják.
8. Az érintett jogai
Kérheti az adataihoz való hozzáférést, a helytelen adatok helyesbítését, az adatok törlését, a kezelés korlátozását, tiltakozhat a kezelés ellen, visszavonhatja a hozzájárulását, és kérheti az adatok hordozhatóságát, amennyiben az adott jog alkalmazandó. A kéréseket elsősorban e-mailben, a tietosuoja@innohub.fi címen dolgozzuk fel. Ha a szolgáltatásnak saját profil- vagy fiókkezelő felülete van, azt is használhatja, de az e-mailes kérés mindig lehetséges.
Amikor az ügyfelünk nevében adatfeldolgozóként kezelünk adatokat, szükség esetén az érintett ügyfélhez irányítjuk a kérést, vagy segítjük az ügyfelet annak teljesítésében a szerződésnek megfelelően. Panaszt nyújthat be a finn adatvédelmi hatósághoz: tietosuoja.fi. Magyarországon vagy más EU-tagállamban lévő érintettként a szokásos tartózkodási helye szerint illetékes felügyeleti hatósághoz is fordulhat (Magyarországon: Nemzeti Adatvédelmi és Információszabadság Hatóság).
9. Adatbiztonság és incidensek
A szolgáltatást technikai és szervezési intézkedésekkel védjük, például TLS-titkosítással, szerepkör-alapú hozzáférési jogokkal, naplózással, biztonsági mentésekkel és az adminisztratív felhasználók erősebb hitelesítésével. A személyes adatokhoz való hozzáférés a feladat és a szükségesség szerint korlátozott.
Ha személyes adatokkal kapcsolatos biztonsági incidenst észlelünk, felmérjük a kockázatot, és az adatkezelőt, az érintetteket és a hatóságokat a GDPR által megkövetelt módon tájékoztatjuk. Amikor adatfeldolgozóként járunk el, célunk, hogy indokolatlan késedelem nélkül, de legkésőbb az adatfeldolgozási megállapodásban egyeztetett határidőn belül tájékoztassuk az ügyfelet.
10. Módosítások
Jelen tájékoztatót frissítjük, amikor a szolgáltatások, a szolgáltatók, a jogalap vagy a jogszabályok megváltoznak. A lényeges változásokról a szolgáltatáson keresztül vagy e-mailben tájékoztatunk, amennyiben ez ésszerűen szükséges. A dátum a tájékoztató elején található.