1. Ki az adatkezelő
Az adatkezelő a NOVOGROUP SYSTEMS S.R.L., a Verifi szolgáltatás üzemeltetője. Bármely GDPR-kérelemmel kapcsolatban, beleértve a jelentésekben szereplő adatokkal érintett tulajdonosok kérelmeit is, írj a [email protected] címre.
2. Ügyfelektől és látogatóktól gyűjtött adatok
A következő adatokat gyűjthetjük:
- e-mail-cím a kézbesítéshez, a fiókba való bejelentkezéshez és a tranzakciós üzenetekhez;
- vezetéknév, keresztnév és számlázási cím;
- cégadatok, ha céges számlát kérsz;
- telefonszám és a biztonsághoz, illetve a csalásmegelőzéshez szükséges technikai adatok, amennyiben ezeket a fizetési folyamat megköveteli;
- kataszteri szám, cím, parcella, koordináták vagy az ellenőrzött ingatlan egyéb adatai;
- a cég CUI-azonosítója és az ellenőrzéshez kiválasztott indok;
- ügyféltámogatással, elállással, garanciával vagy a GDPR szerinti jogokkal kapcsolatos kérelmek;
- a weboldal megnyitásakor a Cloudflare DNS-, CDN/fordítottproxy- és biztonsági szolgáltatóként automatikusan feldolgozza a kérés technikai metaadatait, amelyek tartalmazhatják az IP-címet, a dátumot és időpontot, a kért gazdagépet és útvonalat, a metódust és a válaszkódot, az eszköz- vagy böngészőinformációkat és az útválasztási adatokat.
Nem kérjük a CNP külön megadását. Ha egy hivatalos ANCPI-dokumentum CNP-t tartalmaz, a feldolgozási folyamat az adatok kinyeréséhez átmenetileg feldolgozhatja, majd maszkolja; a teljes CNP nem jelenik meg a jelentésben. Nem gyűjtünk bankkártyaadatokat; ezeket a fizetési szolgáltató dolgozza fel.
A Verifi AI védett kapcsolatfelvételi űrlapján nevet, e-mail-címet, opcionálisan telefonszámot, a kérés összefoglalását és a szükséges működési metaadatokat gyűjtjük, beleértve egy önmagában nem értelmezhető hivatkozási azonosítót, a kategóriát és a beküldés időpontját.
Ha értesítést kérsz arról, amikor az ANCPI-n keresztüli parcellaazonosítás újra működik, a címedet egyetlen, a helyreállításról szóló e-mailhez használjuk; ez nem jelent feliratkozást általános marketingüzenetekre, és az általános leiratkozási lehetőséggel leállítható. A cím nem kerül a Verifi AI-beszélgetés átiratába.
3. Tulajdonosokra és cégekhez kapcsolódó személyekre vonatkozó adatok
Egyes szolgáltatásokhoz kezelhetjük az ingatlan tulajdonosának adatait: név, tulajdonostípus, a cég CUI-azonosítója, ANAF-, ONRC-, BPI-, Portal Just- és ICCJ-bejegyzések, valamint telekkönyvi adatok. Ezeket az adatokat nem a tulajdonostól, hanem nyilvános vagy hivatalos forrásokból gyűjtjük.
A jogalap a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek: az ingatlan kockázatainak ellenőrzése ügylet, finanszírozás, értékbecslés vagy tanácsadás előtt. A tulajdonosoknak szóló teljes tájékoztató a verifi.ro/proprietari oldalon található.
A tulajdonosok a [email protected] címre küldhetnek tiltakozási kérelmet, az ingatlanra való hivatkozással. Ez a tájékoztató a GDPR 14. cikkének felel meg a nem az érintettől származó adatok tekintetében.
A cégjelentéshez eseti jelleggel lekérdezett nyilvántartásokból és kereskedelmi forrásokból kezelhetjük az ügyvezetők, tagok, tényleges tulajdonosok vagy a társasághoz kapcsolódó más személyek nevét, szerepkörét, nyilvánosságra hozott részesedését és szakmai kapcsolatait. E személyeket nem használjuk marketingcélokra, és nem teszünk közzé szabadon hozzáférhető profilokat. A 14. cikk szerinti tájékoztató a verifi.ro/persoane-firme oldalon található.
4. Célok és jogalapok
| Scop | Date | Temei |
|---|---|---|
| Ingatlanazonosítás | cím, kataszteri szám, koordináták | a GDPR 6(1)(b) vagy 6(1)(f) cikke |
| Cégazonosítás és cégelemzés | CUI, nyilvános cégadatok, az ellenőrzés körülményei | a GDPR 6(1)(b) vagy 6(1)(f) cikke |
| Jelentés megrendelése és kézbesítése | e-mail-cím, név, megrendelésazonosító, jelentés | art. 6(1)(b) GDPR |
| Fizetés és csalásmegelőzés | számlázási adatok, fizetési visszaigazolás, biztonsági technikai adatok | 6(1)(b) cikk, 6(1)(f) cikk, adózási kötelezettségek |
| Facturare | adózási adatok | a GDPR 6(1)(c) cikke, a számvitelről szóló 82/1991. sz. törvény |
| Tulajdonoselemzés | nyilvános nyilvántartásokból származó tulajdonosi adatok | art. 6(1)(f) GDPR |
| Securitate | technikai adatok, biztonsági naplók, technikai események | art. 6(1)(f), art. 32 GDPR |
| Összesített HTTP-mérés hálózati szinten | kérések, adatforgalom, becsült látogatások összesítése és időintervallumok | a GDPR 6. cikk (1) bekezdés f) pontja — a használathoz, teljesítményhez és rendelkezésre álláshoz fűződő jogos érdek; adattakarékosság, viselkedési profil nélkül |
| Befejezetlen pénztári folyamat folytatásának elősegítése | e-mail-cím, név, kosár, állapot, az emlékeztetővel való interakció és a letiltási állapot | a küldéshez: soft opt-in az 506/2004. sz. törvény 12. cikkének (2) bekezdése alapján, a 2002/58/CE irányelv 13. cikkének (2) bekezdése és az EUB C-654/23 ügye fényében értelmezve; az ideiglenes tároláshoz, a piszkozat kezeléséhez és a küldési tiltások nyilvántartásához: a GDPR 6. cikke (1) bekezdésének f) pontja, jogos érdek; legfeljebb két e-mail a megrendelés folytatásához, leiratkozási lehetőséggel |
| Visszajelzés a kézbesítés után | az ügyfél e-mail-címe, megrendelés | art. 6(1)(f) GDPR |
| Casa Verde várólista | hozzájárulás, a GDPR 6(1)(a) cikke | |
| Sütipreferenciák | preferenciák és technikai azonosítók | adott esetben hozzájárulás és az 506/2004. sz. törvény |
Ehhez a méréshez a Verifi a Cloudflare HTTP Traffic Analytics szolgáltatást használja azon a forgalmon, amely a kézbesítés és a biztonság érdekében már eleve áthalad a Cloudflare rendszerén. A Cloudflare a hálózati naplókban feldolgozhatja a kérések metaadatait, beleértve az IP-címet, a gazdagépet, az útvonalat és a böngészőinformációkat. A Verifi integrációja nem kér nyers naplókat, IP-címeket, URL-útvonalakat, lekérdezési paramétereket, böngészőazonosítókat, User-Agent adatokat, hivatkozó oldalakat vagy digitális ujjlenyomatokat; kizárólag összesítéseket és időintervallum szerinti csoportosításokat kér. A „látogatások” mutató a Cloudflare becslése, és nem személyek vagy egyedi felhasználók számaként jelenik meg.
A Verifi AI-beszélgetéseket és a megjelenített anyagokat a szolgáltatás nyújtásához, ügyféltámogatáshoz, biztonsághoz, minőséghez, valamint termék- és üzleti elemzéshez használjuk. A Verifi AI a felhasználó kérdése alapján ismertetheti és ajánlhatja a Verifi termékeit. A Google Cloud Vertex AI a válaszok létrehozásához dolgozza fel a kéréseket. Az F1 szakaszban a Verifi nem használja a beszélgetéseket modellek tanítására.
A Verifi AI kapcsolatfelvételi űrlapjának adatait kizárólag a felhasználó által kért támogatásra vagy kapcsolatfelvételre való válaszadáshoz használjuk, marketingcélokra nem. Az űrlap mezői és az összefoglaló nem kerülnek a Gemini rendszerébe, nem másolódnak az asszisztens beszélgetési átiratába, és nem kerülnek be az anonim analitikai eseményekbe. Az üzemeltetőnek küldött értesítés szándékosan nem tartalmazza az űrlap adatait és az összefoglalót: csak az önmagában nem értelmezhető hivatkozási azonosítót, a kategóriát, az időpontot és az adminisztrációs felületre mutató linket tartalmazza. Az e-mail-szolgáltató és a csapat postaládája az űrlap egyetlen mezőjét és az összefoglalót sem kapja meg; a részleteket csak az arra jogosult munkatársak láthatják az adminisztrációs felületen.
5. Címzettek és adatfeldolgozók
A következő szolgáltatói kategóriákat vesszük igénybe:
- Netopia, a pénztárban megjelenő elsődleges bankkártyás fizetési lehetőség, és Revolut, az alternatív lehetőség; a tényleges elérhetőséget a fizetéskor megjelenő lehetőségek határozzák meg;
- Resend a tranzakciós e-mailekhez;
- Hetzner a tárhelyszolgáltatáshoz;
- Cloudflare DNS-, CDN/fordítottproxy-, biztonsági és HTTP Traffic Analytics szolgáltatásokhoz; a Cloudflare a Verifi rendelkezésére bocsátott Customer Logs tekintetében adatfeldolgozóként jár el, míg a saját hálózatának működtetéséhez létrehozott és használt egyes Network Data tekintetében adatvédelmi szabályzatában külön szerepkört jelöl meg;
- Google Cloud Vertex AI a Verifi AI-válaszok létrehozásához szükséges kérések feldolgozására;
- technikai szolgáltatások az alkalmazás üzemeltetéséhez;
- az üzemeltető által kiválasztott könyvelőcég;
- geokódolási és térképszolgáltatók a címkereséshez, adattakarékosság mellett;
- kereskedelmi cégadat-szolgáltatók, amelyeket eseti jelleggel veszünk igénybe a megrendelt jelentéshez.
Az ANCPI, az ANAF, az ONRC, a BPI, a Portal Just, az ICCJ és más nyilvántartások nyilvános források vagy önálló adatkezelők, nem pedig a Verifi adatfeldolgozói a GDPR 28. cikke értelmében.
6. Nemzetközi adattovábbítások
Törekszünk arra, hogy az adatkezelés az Európai Gazdasági Térségben maradjon. Ha valamely szolgáltató az EGT-n kívüli hozzáférést vagy tárolást vesz igénybe, adatfeldolgozási szerződéseket, általános adatvédelmi kikötéseket és/vagy a GDPR 44-49. cikkében előírt más mechanizmusokat alkalmazunk.
A Cloudflare egy egyesült államokbeli székhelyű globális vállalat, amely saját közlése szerint az információkat elsősorban az Egyesült Államokban és az Európai Gazdasági Térségben tárolja. A GDPR hatálya alá tartozó adattovábbításokra a Cloudflare adatfeldolgozási megállapodása, az általános adatvédelmi kikötések és az egyéb alkalmazandó szerződéses garanciák vonatkoznak; a további adatlokalizációs lehetőségek az előfizetett csomagtól függenek.
7. Megőrzés
A fő megőrzési időtartamok:
- egyszerűsített előnézet: 7 nap;
- a befejezetlen pénztári folyamat pillanatképe, beleértve az e-mail-címet, a nevet és a kosarat: legfeljebb 30 nap;
- kifizetett jelentések: 12 hónap online hozzáférés, majd 3 év szerződéses archiválás;
- megrendelések: 5 év;
- számlák és számviteli dokumentumok: 10 év;
- bejelentkezési linkek: 20 perc;
- fiókmunkamenetek: legfeljebb 30 nap;
- jelentéshozzáférési linkek: 7 nap;
- biztonsági technikai adatok: 90 nap, az incidensek kivételével;
- Verifi AI-beszélgetések és megjelenített anyagok: 90 nap;
- a Verifi AI-n keresztül küldött, külön titkosított kapcsolatfelvételi kérelmek: három év;
- GDPR-, ügyféltámogatási, elállási vagy garanciális kérelmek: 3 év;
- tulajdonosi tiltakozási kérelmek: a kérelem teljesítéséhez szükséges ideig, rendszeres felülvizsgálattal.
Amikor egy ügyfél közvetlenül megadja az e-mail-címét egy Verifi-megrendelés folytatásához, az adatgyűjtéskor jelezzük, hogy legfeljebb két e-mailt küldhetünk a megkezdett megrendelésről, és a mentés előtt lehetőséget biztosítunk a tiltakozásra. Ez a korlátozott felhasználás az 506/2004. sz. törvény 12. cikkének (2) bekezdésében szereplő soft opt-in kivételen alapul: kizárólag saját, hasonló szolgáltatásainkra vonatkozik, és egyértelmű, egyszerű és ingyenes tiltakozási lehetőséget követel meg mind a cím megszerzésekor, mind minden üzenetben.
A jogi besorolás figyelembe veszi az EUB C-654/23, Inteligo Media ügyben hozott ítéletét, amely pontosította a meglévő ügyfélkapcsolat fogalmát, valamint azt, hogy a 2002/58/CE irányelv 13. cikkének (2) bekezdése a külön fizetés nélkül nyújtott szolgáltatásokra is kiterjedhet. A Verifi legfeljebb két e-mailje kizárólag a megkezdett megrendelésre korlátozódik; ezek nem iratják fel az ügyfelet hírlevélre vagy általános kampányokra.
Az ügyfél egyszerűen és ingyenesen leállíthatja az emlékeztetőket a cím megadásakor vagy az egyes üzenetekben található leiratkozási hivatkozással. A hivatkozás az automatikus hivatkozásellenőrzőkkel szemben védett folyamatot nyit meg, és pusztán az automatikus megnyitás nem változtatja meg a beállítást; az ügyfél kifejezetten megerősíti a műveletet az oldalon. A leállítás megjelöli az aktuális kampányt, és megőrzi a már meglévő globális küldési tiltásokat; a címet nem iratjuk fel újra egy másik kampányra. Ez az adott e-mail-címre vonatkozóan blokkolja a megrendelés folytatására emlékeztető e-maileket és a marketingüzeneteket, a piszkozattól függetlenül. A megrendelés befejezése után szükséges tranzakciós üzenetek — például a fizetés visszaigazolása, a feldolgozás és a kézbesítés — ettől elkülönülnek, ez a tiltás nem blokkolja őket, és külön küldjük el ezeket. A pillanatképet legkésőbb az utolsó tevékenység után 30 nappal fizikailag töröljük.
A Verifi Cloudflare HTTP Traffic Analytics integrációja nem aktiválja a Logpush funkciót, és nem másolja saját adatbázisba a nyers HTTP-naplókat vagy az összesítéseket. A belső irányítópult kérésre kizárólag az utolsó 30 percet és az utolsó 24 órát kérdezi le, és az eredményt megjelenítés után nem tárolja tartósan. A Cloudflare által feldolgozott forrásadatokra továbbra is a Cloudflare adatfeldolgozási megállapodásában, csomagjában és fiókbeállításaiban meghatározott megőrzési időtartamok és szempontok vonatkoznak.
A Verifi AI-beszélgetésekhez való hozzáféréshez és azok törléséhez írj a [email protected] címre. A 90 napos időtartam meghosszabbítható, ha jogszabályi megőrzési kötelezettség vagy alkalmazandó jogi megőrzési intézkedés áll fenn.
8. Jogaid
Megilletnek a GDPR 15-21. cikkében meghatározott jogok: hozzáférés, helyesbítés, törlés, korlátozás, adathordozhatóság, tiltakozás és a hozzájárulás visszavonása, amennyiben az adatkezelés hozzájáruláson alapul.
A GDPR 12. cikk (3) bekezdése szerint legfeljebb egy hónapon belül válaszolunk, összetett esetekben a jogszabály szerinti meghosszabbítás lehetőségével. Az ügyfelek személyazonosságát arányos módon, rendszerint a megrendeléshez használt e-mail-címen keresztül ellenőrizzük. A tulajdonosoktól az ingatlanra való hivatkozást kérünk, alapértelmezés szerint nem kérjük a személyazonosító igazolvány másolatát.
9. Sütik
A sütiszabályzat a verifi.ro/cookies oldalon található. Jelenleg a releváns tárolások a fiókmunkamenetek, a jelentések biztonságos hozzáférési linkjei, az ideiglenesen megőrzött kézzel megadott adatok, a localStorage területén mentett beállítás, valamint — kizárólag hozzájárulás után — a Google Analytics és a Microsoft Clarity böngészőbeli tárolásai. A Cloudflare összesített HTTP-statisztikái ettől elkülönülnek: nem használnak analitikai szkriptet, pixelt, sütit vagy localStorage-ot a böngészőben.
10. Biztonság
A GDPR 32. cikke szerinti intézkedéseket alkalmazunk: biztonságos kapcsolatok, hozzáférés-szabályozás, belső hozzáférés korlátozása, biztonsági naplózás és megfigyelés, biztonságos tokenek és visszaélés elleni védelmi intézkedések.
11. ANSPDCP
Panaszt nyújthatsz be az Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal hatósághoz: B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, dataprotection.ro, [email protected].