GDPR Adatkezelési Tájékoztató
Tájékoztatás a személyes adatok, B2B cégadatok, technikai biztonsági naplók és IMEI azonosítók kezeléséről.
Adatvédelmi Fejezetek
- 1. Az Adatkezelő Adatai
- 2. Kezelt Adatok Köre
- 3. Az Adatkezelés Jogalapja
- 4. IMEI és Biztonsági Naplók
- 5. Adattárolás Időtartama
- 6. Technikai Biztonság
- 7. Az Érintettek Jogai
- 8. Jogorvoslat & NAIH
1. Az Adatkezelő Megnevezése és Elérhetőségei
A Platformon megvalósuló adatkezelési tevékenységekért a GSM B2B Hub Üzemeltetője felelős:
2. A Kezelt Személyes és Üzleti Adatok Köre
A zárt B2B szolgáltatás nyújtása során kizárólag a célhoz feltétlenül szükséges adatokat kezeljük:
- Vállalkozási és számlázási adatok: Cégnév, székhely/telephely címe, adószám, közösségi adószám, cégjegyzékszám, tevékenységi körök.
- Kapcsolattartói adatok: Név, beosztás, üzleti telefonszám, hivatalos üzleti e-mail cím.
- Hitelesítő dokumentumok: Cégkivonat, egyéni vállalkozói igazolás (a cégellenőrzéshez).
- Technikai és biztonsági naplók: Bejelentkezési IP-címek, sikertelen belépési kísérletek időbélyegei, böngészőazonosítók.
3. Az Adatkezelés Céljai és Jogalapjai
- Szerződés teljesítése (GDPR 6. cikk (1) b)): A B2B piactéri és fórumpozíciók biztosítása, fiókkezelés, értesítések küldése.
- Jogos érdek (GDPR 6. cikk (1) f)): A zárt piactér csalások, lopott készülékek és illetéktelen behatolások elleni védelme.
- Jogi kötelezettség (GDPR 6. cikk (1) c)): Számviteli bizonylatolási kötelezettség teljesítése.
4. Készülékazonosítók (IMEI) és Audit Naplók Védelme
A készülékazonosító IMEI számok érzékeny üzleti adatok. A Platform felületén a teljes 15 jegyű IMEI szám nyilvánosan soha nem jelenik meg, a rendszer kizárólag maszkolt formában (pl. 358921••••••475) jeleníti meg őket a visszaélések megelőzése céljából.
5. Az Adattárolás Időtartama
- Aktív bolti fiók adatai: A tagsági jogviszony fennállásáig, vagy a törlési kérelem feldolgozásáig.
- Biztonsági bejelentkezési naplók: Maximum 90 napig.
- Audit naplók és tranzakciós üzenetek: A számviteli és jogi elévülési időnek megfelelően maximum 5 évig.
6. Alkalmazott Technikai és Biztonsági Intézkedések
- Erős jelszótitkosítás: Argon2id és Bcrypt egyirányú kriptográfiai algoritmusok.
- Kétlépcsős Azonosítás (2FA): Időalapú TOTP (RFC 6238) és egyszer használatos vészkódok.
- Brute-Force és CSRF Védelem: Automatikus kérésblokkolás (3/5 zárolási szabály) és tokenizált űrlapok.
- SSL/TLS Titkosítás: 256 bites titkosított kommunikáció.
7. Az Érintettek Jogai
Ön jogosult a kezelt személyes adataihoz való hozzáférésre, azok helyesbítésére, törlésére („az elfeledtetéshez való jog”), az adatkezelés korlátozására, valamint az adathordozhatóságra.
8. Jogorvoslati Lehetőségek
Panasszal élhet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH - 1055 Budapest, Falk Miksa utca 9-11., https://naih.hu).