ПОВРЗАН ПОВРЗАН
light dark

Изјава за обработка на личните податоци

Известување за обработка на податоци

1.1 Преамбула

Важноста на Известувањето за обработка на податоци се однесува на секоја домен-адреса преку која овој систем е официјално достапен, а исто така се однесува и на правните односи на поврзаните апликации и мрежи. Документот е поставен во подножјето на Веб-страницата, достапен е на повеќе јазици, важи од наведениот датум и е во сила до отповикување.

Ова известување дава информации за обработката на личните податоци; не претставува договорна одредба и не бара изјава за прифаќање. Договорните услови се содржани во Општите услови за работа, кои посебно и изречно ги прифаќате при нарачката.

Операторот може да ја измени содржината на Документот. Измената нема повратно дејство, а за суштинските промени ќе ве информираме на Веб-страницата.

1.2 Контролор на податоци, оператор

Enternova Kft.
2161 Csomád, Szent István utca 48.
Даночен број: HU24892955
Контакт за заштита на податоците: [email protected], или преку контакт-формуларот во подножјето на веб-страницата, со избирање на темата „Прашање за заштита на податоците". Формуларот е достапен за секого, без регистрација и без купување.
Развој на апликација: NOVA26

1.3 Обработувачи на податоци и партнери за пренос на податоци

Партнер Дејност Седиште Гаранции
Stripe, Inc. Обработка на плаќања САД / Ирска EU-US Data Privacy Framework
ClickSend (Synph Pty Ltd) Испраќање трансакциски SMS-пораки Австралија Договорни гаранции SCC
Cloudflare, Inc. CDN и веб-безбедност САД EU-US Data Privacy Framework
KBOSS.hu Kft. (Számlázz.hu) Издавање фактури Унгарија (ЕУ) Пренос на податоци во рамките на ЕУ
Google LLC (Google Ads) Мерење на конверзии (од URL-параметарот на кликот, без складирање на уредот на посетителот – без колачиња, без localStorage; исклучиво преку API на серверска страна, по исполнувањето на нарачката) САД / Ирска EU-US Data Privacy Framework
Tárhely.Eu Szolgáltató Kft. Хостинг услуги, управување со сервери Унгарија (ЕУ) Обработка на податоци во рамките на ЕУ, договор согласно член 28 од ГДПР
NOVA26 Развој на апликации и системи, техничка поддршка Унгарија (ЕУ) Обработка на податоци во рамките на ЕУ, договор согласно член 28 од ГДПР
Национални организации за управување со патарини и нивните официјални партнери за регистрација Регистрација на вињета според прописите на односната земја ЕУ / целни земји Согласно законодавството на односната земја

Преносите на податоци кон САД се вршат врз основа на EU-US Data Privacy Framework. Преносите на податоци кон Австралија се засноваат на договорни гаранции Standard Contractual Clauses (SCC). Со нашите обработувачи на податоци имаме склучено договор за обработка на податоци согласно член 28 од ГДПР.

Националните организации за управување со патарини, во однос на податоците што им се пренесуваат, се сметаат за самостојни контролори на податоци: за обработката што ја вршат меродавни се нивните сопствени, национални прописи. Не постои заедничка обработка на податоци (член 26 од ГДПР).

1.4 Дефиниции на поимите

  • ГДПР (GDPR): Општата уредба за заштита на податоците на Европската Унија (2016/679).
  • Обработка на податоци: секоја операција или збир на операции извршени врз лични податоци (собирање, евидентирање, организирање, чување, употреба, пренос, бришење итн.).
  • Контролор на податоци: оној што ги определува целите и средствата на обработката на податоците.
  • Обработувач на податоци: оној што обработува лични податоци во име на контролорот.
  • Оператор, Друштво: операторот на Веб-страницата.
  • Личен податок: секоја информација што се однесува на идентификувано или идентификувачко физичко лице.
  • Согласност: слободно, конкретно, информирано и недвосмислено изразување на волјата на субјектот на податоците.
  • Нарушување на безбедноста на личните податоци: нарушување на безбедноста што доведува до уништување, губење, изменување или неовластено откривање на лични податоци.
  • Трето лице: лице кое не е субјектот на податоците, контролорот или обработувачот.
  • Корисник: посетителите, корисниците и купувачите на Веб-страницата (субјекти на податоците).

1.5 Начела на обработката на податоците

  • Обработката на личните податоци се врши законито, чесно и на транспарентен начин.
  • Собирањето на податоците се врши за определена, јасна и законита цел.
  • Обработката на податоците е ограничена на обемот што е неопходен за целта.
  • Податоците се точни и ажурирани; неточните податоци ги исправаме или бришеме.
  • Податоците ги чуваме само за неопходниот период.
  • Безбедноста на податоците ја обезбедуваме со соодветни технички и организациски мерки.

1.6 Автоматски евидентирани податоци

При посета на Веб-страницата автоматски се евидентираат следните параметри на записникот: време на влез и излез, времето поминато на веб-страницата и активноста, типот на прелистувачот, резолуцијата, јазикот, оперативниот систем и типот на уредот, како и IP-адресата. Правен основ е легитимниот интерес согласно член 6 став (1) точка ѓ) од ГДПР (безбедно функционирање на системот и спречување на злоупотреби).

1.7 Податоци дадени од Корисникот

Опфат на обработуваните податоци: име и презиме, е-адреса, телефонски број, име за фактурирање, адреса за фактурирање, даночен број, регистарска табличка на возилото, земја на потекло (ознака на државата), категорија на возилото, период на важност на правото за користење на патот. Системите за патарина на одделни земји може да пропишат доставување и на дополнителни податоци: број на шасија на возилото (VIN), име на сопственикот или корисникот на возилото, број на пасош или на документ за лична идентификација. Овие дополнителни барања за податоци не се засноваат на одлука на Операторот, туку на прописите на официјалниот систем за патарина на соодветната земја; податоците ги пренесуваме исклучиво со цел извршување на регистрацијата, до соодветниот управувач со патарината.

Цел на обработката на податоците: користење на Веб-страницата, склучување и исполнување на договорот за купување, фактурирање на надоместоците, како и остварување на побарувањата што произлегуваат од нив.

Природа на давањето податоци: доставувањето на горенаведените податоци е предуслов за склучување на договорот; без нив не можеме да ја реализираме нарачката. Доставувањето на податоците за фактурирање се заснова на законска обврска.

1.8 Категории на податоци, цели, правни основи и рокови на чување

Категорија на податоци Цел Правен основ Рок на чување
Идентификациски податоци (име, е-пошта, телефон) Склучување и извршување на договор ГДПР 6(1)(б) – извршување на договор 5 години (застареност според Граѓанскиот законик); податоците што се дел од сметководствена исправа 8 години
Податоци за фактурирање (име, адреса, износ) Издавање фактура, даночна усогласеност ГДПР 6(1)(в) – законска обврска 8 години (Закон бр. C од 2000 година, чл. 169)
Податоци за возилото (регистарска ознака, ознака на државата) Регистрација на вињетата, извршување на договорот ГДПР 6(1)(б) – извршување на договор 5 години
Дополнителни податоци специфични за одделни држави (број на шасија/VIN, име на сопственикот или корисникот, број на пасош/документ) Исполнување на регистрацијата пропишана од системот за патарина на соодветната држава ГДПР 6(1)(б) – извршување на договор 5 години
Податоци за плаќање (референца на картичка, ID на трансакција) Обработка на плаќањето ГДПР 6(1)(б) – извршување на договор 8 години (сметководствена исправа)
IP адреса, прелистувач, податоци за сесијата Безбедност, спречување на злоупотреби ГДПР 6(1)(ѓ) – легитимен интерес 1 година
Идентификатор на клик од Google Ads (gclid) Мерење на конверзии, деловна анализа ГДПР 6(1)(ѓ) – легитимен интерес 2 години
SMS податоци Потврда на трансакцијата ГДПР 6(1)(б) – извршување на договор 3 години
Комуникација со корисничката поддршка Корисничка поддршка, решавање на рекламации ГДПР 6(1)(б) и (ѓ) 3 години
Проценка на ризик од Stripe Спречување на измами (од страна на процесорот за плаќање) ГДПР 6(1)(ѓ) – легитимен интерес Според сопствената политика за обработка на податоци на процесорот за плаќање, до постоењето на целта за спречување измами, но најмногу 8 години од трансакцијата (податок поврзан со сметководствена исправа)

Проценка на интереси: за обработките на податоци засновани на легитимен интерес (безбедносно евидентирање, мерење на конверзии, спречување измами) спроведовме тест за проценка на интереси, чиј преглед е достапен на барање. Според резултатот од проценката на интереси, овие обработки на податоци не претставуваат несразмерно ограничување на правата на субјектите на податоците.

1.9 Бришење на податоците

Барањето за бришење на субјектот на податоците го исполнуваме најдоцна во рок од еден месец (член 12 став 3 од ГДПР); при сложеност на барањето овој рок може да се продолжи за два месеци, за што ќе Ве известиме. Во практиката бришењето го спроведуваме во значително пократок рок. Исклучок се сметководствените исправи, кои според Законот бр. C од 2000 година за сметководство мораме да ги чуваме 8 години.

Барањето може да се поднесе на е-поштенската адреса [email protected] или преку контакт-формуларот во подножјето на веб-страницата. Доколку не е јасно дали барањето го поднело овластено лице, можеме да побараме дополнителни идентификациски податоци.

2.0 Колачиња (cookies)

За управувањето со колачињата на веб-страницата детални информации дава посебното Известување за колачиња. Веб-страницата моментално користи исклучиво колачиња што се неопходни за функционирањето (технички колачиња); на неа не функционираат колачиња за аналитички или маркетиншки цели, ниту вграден надворешен мерен код. Доколку би применувале такви, тоа би се случило исклучиво со Ваша претходна, изречна согласност.

2.1 Управување со согласноста

Веб-страницата користи исклучиво колачиња што се неопходни за функционирањето (технички колачиња), за кои, врз основа на член 5 став 3 од Директивата 2002/58/ЕЗ (ePrivacy) – кој го изземува чувањето што е неопходно исклучиво за пренос на електронска комуникација, односно за обезбедување услуга изречно побарана од субјектот на податоците – не е потребна Ваша согласност. За чувањето на податоци и пристапот до податоци на терминалната опрема, во останатите случаи, меродавен е член 155 од Законот за електронски комуникации бр. C од 2003 година. Доколку во иднина би применувале колачиња за аналитички или маркетиншки цели, тоа би го правеле исклучиво со Ваша претходна, изречна согласност. Одбивањето на согласноста би било исто толку едноставно како и нејзиното давање, и во секое време може да се повлече исто толку лесно; повлекувањето не влијае врз законитоста на обработката извршена пред повлекувањето (член 7 став 3 од ГДПР).

2.2 Автоматизирана обработка на податоци

Обработката на нарачките, регистрацијата на вињетата и испраќањето на потврдите се вршат во значителен дел автоматизирано. Меѓутоа, не се врши исклучиво автоматизирано донесување одлуки или профилирање согласно член 22 од ГДПР, кое би имало правно дејство врз Вас или би Ве засегало на сличен начин во значителна мера. Во спорни или невообичаени случаи, во обработката се вклучува наш вработен.

Stripe, како обработувач на плаќања, применува сопствен систем за проценка на ризик (Stripe Radar) заради спречување измами. Ова е сопствен систем на Stripe; Enternova Kft. не донесува автоматизирани одлуки врз основа на таа проценка.

2.3 Пренос на податоци во трета земја

Преносите на податоци кон Соединетите Американски Држави (Stripe, Cloudflare, Google) се вршат врз основа на EU-US Data Privacy Framework. Преносот на податоци кон Австралија (ClickSend) се заснова на договорни гаранции според Стандардните договорни клаузули (SCC). Копија од овие гаранции ставаме на располагање на барање.

2.4 Офицер за заштита на податоци (DPO)

Enternova Kft. согласно член 37 од ГДПР не е должна да именува офицер за заштита на податоците, бидејќи не е орган на јавна власт, нејзината основна дејност не бара обемно, редовно и систематско следење на субјектите на податоците, и не обработува во голем обем посебни категории податоци. Барањата поврзани со заштитата на податоците може да се поднесат на е-адресата [email protected] или преку контакт-формуларот што се наоѓа во подножјето на веб-страницата.

3.1 Вашите права

  • Право на информираност и пристап (член 15 од ГДПР): можете да побарате информација за тоа кои Ваши податоци, врз која правна основа, за која цел и колку долго ги обработуваме. На барањето одговараме најдоцна во рок од еден месец.
  • Право на исправка (член 16): можете да побарате исправка на Вашите неточни податоци.
  • Право на бришење (член 17): можете да побарате бришење на Вашите податоци, освен податоците што подлежат на законска обврска за чување.
  • Право на ограничување на обработката (член 18): можете да побарате ограничување на обработката.
  • Право на преносливост на податоците (член 20): податоците што сте ни ги доставиле можете да ги добиете во структуриран, машински читлив формат.
  • Право на повлекување на согласноста (член 7 став 3): согласноста дадена за обработка заснована на согласност можете да ја повлечете во секое време, исто толку едноставно.

3.2 Право на приговор

Вие можете во секое време, од причини поврзани со Вашата посебна ситуација, да поднесете приговор против обработката на податоците заснована на легитимен интерес (член 6 став 1 точка ѓ) од ОРЗЛП) — вклучувајќи го и безбедносното логирање и мерењето на конверзии. Во случај на Ваш приговор, ја прекинуваме обработката, освен ако постојат неопходни легитимни основи кои имаат предност пред Вашите интереси, или кои се поврзани со остварување на правни побарувања. Во случај на приговор против обработка за цели на директен маркетинг, податоците за таа цел ги бришеме веднаш и безусловно.

3.3 Можности за правна заштита

Доколку сметате дека е извршена незаконска обработка на податоци, можете да поднесете жалба до надзорниот орган на земјата членка според Вашето вообичаено место на живеење, местото на работа или местото на наводната повреда, односно до следниот унгарски надзорен орган (член 77 од ОРЗЛП):

Национален орган за заштита на податоците и слобода на информации (NAIH)
1055 Budapest, Falk Miksa utca 9-11.
Поштенска адреса: 1363 Budapest, Pf. 9.
www.naih.hu

Покрај тоа, можете да се обратите до суд (член 79 од ОРЗЛП), а доколку како последица на обработката на податоците сте претрпеле штета, можете да побарате надомест на штета (член 82 од ОРЗЛП).

3.4 Безбедност на податоците

Преносот на податоци се врши преку шифрирана врска (SSL/TLS). До системот имаат пристап исклучиво овластени соработници, пристапите се евидентираат, а за податоците редовно се изработува безбедносна резервна копија. Со нашите обработувачи на податоци имаме склучено договор согласно член 28 од ОРЗЛП. Во случај на повреда на безбедноста на личните податоци постапуваме согласно членовите 33-34 од ОРЗЛП.

3.5 Завршни одредби

Доколку забележите грешка или недостаток во ова известување, Ве молиме веднаш да нè известите на е-адресата [email protected] или преку контакт-формуларот што се наоѓа во подножјето на веб-страницата.

Прописи што претставуваат основа за обработката на податоците:

  • Регулатива (ЕУ) 2016/679 на Европскиот парламент и на Советот (ОРЗЛП).
  • Закон бр. CXII од 2011 година за правото на информациско самоопределување и за слободата на информации.
  • Закон бр. CVIII од 2001 година за услугите на електронската трговија.
  • Закон бр. C од 2003 година за електронските комуникации (особено § 155).
  • Закон бр. C од 2000 година за сметководството (чување на документи).
  • Закон бр. V од 2013 година за Граѓанскиот законик.

Во сила од: 12.08.2026.