Ki felelős az adatkezelésért, és hogyan léphetsz kapcsolatba velünk.
Felelősség
Adatkezelő
A GDPR (4. cikk (7)) értelmében az adatkezelő, az ECG (osztrák e-kereskedelmi törvény) 5. § értelmében a szolgáltató, valamint a MedienG (osztrák médiatörvény) 25. § értelmében a médiatulajdonos az AI Finance Association Europe – Verein für europäische Innovationen im Finanzbereich (ZVR-Zahl 1153480125), Friedrich Janik-Gasse 3, 2345 Brunn am Gebirge, Ausztria, amelyet Leszek Downarowicz elnök képvisel. Elérhetőség: aifae.org@gmail.com.
A Permutis az adatkezelő által üzemeltetett, felhasználók közötti nem kereskedelmi csere céljára szolgáló platform termékneve. A Permutis platformon a felhasználók között nem cserélnek pénzt; a platformszolgáltatások (előfizetések, kreditek, Founders Club) az üzemeltető ajánlatai a felhasználók felé, és soha nem egy konkrét felhasználói csere ára.
Adatvédelmi kapcsolat
A tájékoztatáshoz, helyesbítéshez, törléshez, tiltakozáshoz, adathordozhatósághoz, hozzájárulás visszavonásához és egyéb adatvédelmi kérelmekhez a jogi közleményben megadott kapcsolati cím az illetékes: aifae.org@gmail.com.
Az adatvédelmi kérelmekben lehetőleg tüntessék fel az érintett e-mail-címet, az érintett folyamatot és a konkrét kérést. A Permutis további információkat kérhet, ha ez szükséges a kérelmező megbízható azonosításához vagy harmadik felek jogainak védelméhez.
Verzió dátuma
2026. szeptember 10-től. Ez a nyilatkozat a webhelyre, a webalkalmazásra és a mobilalkalmazásokra vonatkozik, beleértve a fiókot, az ajánlatokat, az egyeztetést, a kommunikációt, az ellenőrzést és a platformszolgáltatásokat.
Az adatkezelési nyilvántartást a GDPR 30. cikke szerint belsőleg vezetjük, és indokolt kérésre igazolható a illetékes felügyeleti hatóság felé. Ha a funkciók, szolgáltatók, megőrzési idők, AI-funkciók, fizetési folyamatok vagy nemzetközi adattovábbítások változnak, ezt a tájékoztatót frissítjük.
Milyen adatokat dolgozunk fel a fiókban, ajánlatokban, matchekben, csevegésben és támogatásban.
Adattípusok
Fiók és profil
A Permutis fiók- és profiladatokat dolgoz fel, például nevet vagy megjelenített nevet, e-mail-címet, profilképet, nyelvet, régiót, értékeléseket, csomag státuszt, ellenőrzési státuszt és beállításokat. Emellett bejelentkezési és hitelesítési adatok, eszköz- és munkamenet-információk, biztonsági események és technikai naplóadatok is kezelésre kerülnek.
Ezek az adatok szükségesek fiók létrehozásához, felhasználók azonosításához, profilok megjelenítéséhez, biztonság biztosításához, visszaélések megelőzéséhez, támogatás nyújtásához, valamint olyan funkciók helyes működtetéséhez, mint az értesítések, nyelv, láthatóság vagy csomagkorlátok.
Ajánlatok, képek és hely
Ajánlatadatokat dolgozunk fel, például címet, leírást, kategóriát, ajánlat típusát, állapotot, elérhetőséget, képeket, létrehozás idejét, frissítéseket, aktív státuszt, láthatóságot, bejelentett problémákat és technikai metaadatokat. A képek további információkat is tartalmazhatnak; a Permutis célja, hogy az EXIF- vagy GPS-metaadatokat a technikai lehetőségek szerint eltávolítsa vagy minimalizálja.
A hely- vagy sugár adatok a közeli kereséshez, rendezéshez és helyi relevanciához szolgálnak. A nyilvános megjelenítés nem hivatott pontos magáncímet feltárni. A funkciótól függően hozzávetőleges távolságok, régiók vagy sugárinformációk jelenhetnek meg, hogy a felhasználók megfelelő cserelehetőségeket találjanak anélkül, hogy feleslegesen pontos helyadatokat tennének közzé.
Swipe, match, csevegés, értékelés és támogatás
A Permutis swipe-döntéseket, match-adatokat, csevegőüzeneteket, olvasási státuszt, átadási vagy lezárási visszaigazolásokat, értékeléseket, bejelentéseket, támogatási jegyeket, értesítési adatokat és admin audit-adatokat dolgoz fel. Ezek az adatok dokumentálják, mely ajánlatokat vontunk össze, és hogy egy csere előkészítve, végrehajtva, bejelentve vagy értékelve lett-e. Privát csevegésben önként megoszthatod pontos aktuális helyzetedet egyszeri mérésként. A helyzet, a mérés időpontja és – ha rendelkezésre áll – a pontosság normál csevegőüzenetként kerül tárolásra; nincs valós idejű követés.
A csevegések alapvetően az érintett felhasználók számára láthatók. Célhoz kötött munkatársi hozzáférés csak bejelentések, támogatási esetek, visszaélés-gyanú, biztonsági ellenőrzések, hibaanalízis vagy jogi kötelezettségek esetén merül fel. Az ilyen hozzáféréseket szerepkör-alapon korlátozni, naplózni és a szükséges mértékre kell korlátozni. A helyadatot tartalmazó üzenetekre az itt leírt címzetti, hozzáférési és törlési szabályok vonatkoznak. Csak amikor kifejezetten megnyitsz egy helyadatkártyát a Permutis alkalmazásban, a helyadatot a kiválasztott térképszolgáltató kapja meg (Google Maps, Apple Maps, OpenStreetMap vagy más térképalkalmazás). A helymeghatározási engedély visszavonása az operációs rendszerben vagy a böngészőben megakadályozza a további méréseket, de a már elküldött helyadatot tartalmazó üzeneteket nem törli automatikusan.
Kívánságok, profil- és matching-jelek
Megfelelő cserejavaslatokhoz a Permutis felhasználóhoz kapcsolódó kívánságokat és jeleket értékelhet, például keresett kategóriákat, kívánt tárgyakat vagy szolgáltatásokat, kívánságlistákat, preferált átadási formákat, sugarat, hozzávetőleges helyet, nyelvet, régiót, eszköz- vagy alkalmazásbeállításokat, swipe-viselkedést, match- és csevegési kontextust, értékeléseket, bejelentett érdeklődéseket és a saját ajánlatok jellemzőit.
Emellett profiladatok, például nagykorúsági státusz, önként megadott korcsoport, önként megadott nem vagy más önállóan beállított preferenciák is figyelembe vehetők, ha ez jobb javaslatokhoz, biztonsághoz, közösségvédelemhez vagy releváns szűrőkhöz szükséges. Az ilyen adatokat nem szabad jogellenesen hátrányos helyzetbe hozni a felhasználókat, vagy jogilag védett jellemzőket diszkriminatív célokra értékelni.
A sütik, a local storage és hasonló technológiák támogathatják a matchinget, például nyelv, keresési szűrők, sugár, nemrég használt kategóriák, süti-hozzájárulás vagy kényelmi beállítások tárolásával. A nem szükséges nyomkövető, analitikai vagy személyre szabó sütiket erre a célra csak hozzájárulás után használjuk, és a süti-beállításokon keresztül visszavonhatónak kell maradniuk.
Miért dolgozza fel a Permutis az adatokat, és milyen jogalapok merülhetnek fel.
Célok és jogalapok
Platform üzemeltetése
Az adatkezelés a fiók létrehozását, bejelentkezést, profil megjelenítését, ajánlat létrehozását, felfedezést, swipe-logikát, matchinget, csevegést, lezárási visszaigazolást, értékeléseket, támogatást, értesítéseket, visszaélés-megelőzést és a szolgáltatás technikai biztosítását szolgálja. Bizonyos adatok nélkül a Permutis nem tud megbízhatóan alapvető funkciókat nyújtani.
A fiók, az ajánlatok, a cserékkel kapcsolatos kommunikáció és a kért platformfunkciók adatait szerződésteljesítés céljából kezeljük a GDPR 6. cikke 1. bekezdésének b) pontja alapján. A törvényes igazolási és megőrzési kötelezettségeket a 6. cikk 1. bekezdésének c) pontja szerint teljesítjük. A biztonság és a visszaélések megelőzése a felhasználók és a szolgáltatás védelméhez fűződő jogos érdekünkön alapul a 6. cikk 1. bekezdésének f) pontja szerint. Az opcionális elemzés, a marketing és a hozzájáruláshoz kötött eszközhozzáférés alapja a 6. cikk 1. bekezdésének a) pontja szerinti hozzájárulás.
Optimális matching és személyre szabás
A Permutis matching-jeleket dolgoz fel, hogy releváns cserelehetőségeket, kívánt kategóriákat, közeli ajánlatokat, hasonló érdeklődéseket, megfelelő ellenajánlatokat és biztonságos kommunikációs csatornákat javasoljon a felhasználóknak. A cél jobb csere-illeszkedés: kevesebb irreleváns javaslat, jobb helyi relevancia, megfelelőbb kategóriaajánlások és nagyobb esély a tisztességes cserére.
A kért környékbeli kereséshez és cserejavaslatokhoz a saját ajánlataidat, keresési kívánságaidat, a kiválasztott helyet és sugarat, valamint a lapozási és egyezési adatokat kezeljük a GDPR 6. cikke 1. bekezdésének b) pontja alapján. A nem szükséges követéshez vagy az eszközök közötti személyre szabáshoz a 6. cikk 1. bekezdésének a) pontja szerinti hozzájárulás kell. A visszaélések felismerése a felhasználók és a platform védelméhez fűződő jogos érdeket szolgálja a 6. cikk 1. bekezdésének f) pontja szerint.
A matching ajánló- és rendezőfunkció. Nem keletkeztet jogosultságot matchre, láthatóságra, csere kötelezettségére, sem olyan automatizált döntésre, amely joghatást eredményez. A felhasználók módosíthatják vagy visszavonhatják a szűrőket, sugarat, helyengedélyeket, süti-hozzájárulást és önkéntes profiladatokat, amennyiben a funkció ezt lehetővé teszi.
Biztonság, moderálás és jogérvényesítés
Adatokat dolgozhatunk fel spam, csalás, pénzkövetelések, tiltott tartalmak, biztonsági kockázatok, szabálysértések, többszörös fiókok, adathalászat, zaklatás, jogi sérelmek és visszaélés felismerésére, vizsgálatára és dokumentálására. Ez védi a felhasználókat, a platform integritását és a Permutis pénzmentes szabályát.
A moderálás, valamint a csalások és visszaélések megelőzése a biztonságos platformhoz fűződő jogos érdekünket szolgálja a GDPR 6. cikke 1. bekezdésének f) pontja alapján. A törvény által előírt adatszolgáltatás a 6. cikk 1. bekezdésének c) pontja szerint történik. A bejelentett tartalomhoz csak az illetékes munkatársak férhetnek hozzá, az adott ügy keretében; az érzékeny adminisztrációs műveleteket naplózzuk.
AI-funkciók és termékfejlesztés
A Permutis AI-t használhat ajánlatcímek és leírások javaslatához, képek javításához, kategóriák felismeréséhez, tiltott tartalmak megjelöléséhez, match-minőség javításához, támogatási válaszok előkészítéséhez vagy moderálás támogatásához. Az AI-eredményeket segédeszközként kell érteni, és emberek által ellenőrizhetők vagy javíthatók.
Ha mesterséges intelligenciával nyújtott segítséget kér, a funkcióhoz szükséges adatokat a GDPR 6(1)(b) cikke alapján kezeljük. A moderálás a visszaélések elleni védelmet szolgálja a 6(1)(f) cikk alapján. Külön hozzájárulás szükséges, ha az adatkezelés a 6(1)(a) cikken, biometrikus azonosítás esetén pedig a 9(2)(a) cikken alapul. A mikrofonhoz való hozzáférés engedélyezése nem helyettesíti az adatkezeléshez szükséges hozzájárulást.
Milyen adatok keletkezhetnek előfizetésekkel, kreditekkel, Founders Clubbal és partnerprogrammal kapcsolatban.
Platformszolgáltatások
Fontos: a felhasználók közötti csere továbbra is pénzmentes és ármentes. A fizetési adatok csak platformszolgáltatásokra vonatkoznak, például előfizetésekre, boostokra, kreditcsomagokra vagy Founders Club-előnyökre.
Előfizetések, kreditek és Founders Club
Az előfizetések, kreditvásárlások, Founders Club vagy egyéb platformszolgáltatások fizetéseit fizetési szolgáltatók bonyolítják. A Permutis a szükséges fizetési metaadatokat, státuszt, bizonylatokat, időtartamokat, hozzárendeléseket, hibaüzeneteket és támogatási információkat tárolja, amennyiben ez a szolgáltatás nyújtásához, igazoláshoz, könyveléshez, csalásmegelőzéshez vagy ügyfélszolgálathoz szükséges.
Ezek az adatok nem felhasználói ajánlatok ára. Kizárólag platformszolgáltatásokra vonatkoznak, például láthatóságra, előfizetésekre, boostokra, kreditekre, partnerprogramra vagy Founders-előnyökre. Az olyan fizetési adatok, mint a teljes kártyaszámok, nem tárolhatók feleslegesen a Permutisnál, hanem az adott fizetési szolgáltatónál maradnak.
Partnerprogram és kifizetések
A Permutis affiliate-program partnereinek kifizetései a Stripe Connect (Stripe Payments Europe Ltd., Írország) útján történnek. Ehhez státuszadatokat, hozzárendeléseket, jutalékigazolásokat, adózási adatokat, fizetési információkat, valamint KYC- és személyazonosság-ellenőrzéseket dolgozunk fel (lásd a szolgáltatói mátrixot a „Címzettek és adatfeldolgozók” alatt). Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)), valamint jogi megőrzési kötelezettségek teljesítése (GDPR 6. cikk (1) c) az osztrák BAO 132. § és UGB 212. § mellett).
A Permutis platformon a felhasználók között nem cserélnek pénzt. Az affiliate-jutalékok kizárólag az üzemeltető által a közvetítő partnereknek platformszolgáltatásokért (előfizetés, kreditvásárlás, Founders Club tagság) fizetett díjazások; soha nem felhasználói csere ára.
Sütik, local storage, szolgáltatók és lehetséges harmadik országbeli továbbítások.
Sütik és címzettek
Sütik és helyi tárolás
A szükséges sütik vagy local storage-bejegyzések a nyelvet, munkamenetet, biztonságot, bejelentkezési státuszt, süti-beállításokat és alapvető weboldal-funkciókat szolgálják. Ez a tárolás szükséges ahhoz, hogy a weboldal megbízhatóan működjön, a nyelvi beállítások megmaradjanak, és a biztonsági funkciók érvényesüljenek.
A Google Analytics 4 (GA4) segítségével végzett választható látogatottságmérés csak az elemzéshez adott hozzájárulás után kezel álneves azonosítókat és használati adatokat. A hozzájárulás bármikor visszavonható a sütibeállításokban. Más, hozzájáruláshoz kötött elemzési vagy marketingszolgáltatások is csak előzetes engedéllyel használhatók. A szolgáltatókról, tárolásról és visszavonásról a Sütiszabályzat tájékoztat.
A matchinghez sütik vagy hasonló helyi tárolás használható önkéntes preferenciák felismerésére, például nyelv, sugár, keresési szűrők, mentett kategóriák, nemrég használt nézetek vagy hozzájárulási státusz esetén. Amennyiben ez a tárolás technikailag nem szükséges, csak hozzájárulás után kerül alkalmazásra, és nem bővíthető titokban nyomkövetési vagy reklámcélokra.
Címzettek és adatfeldolgozók
A mátrix és az AI rész leírja a címzetteket és feladataikat. A megrendelés feldolgozásához szerződés szükséges a 28. cikk GDPR szerint. A fizetési és alkalmazásbolt-szolgáltatók bizonyos adatokat saját felelősségükre is feldolgoznak. Az Ön folyamatára vonatkozó címzettekről és védelmi megállapodásokról adatvédelmi elérhetőségünkön keresztül tájékozódhat.
Szolgáltatások és feldolgozási módok – 2026. szeptember 10-től
Különleges adatkategóriák (GDPR 9. cikk) – biometrikus adatok profil-ellenőrzésnél
Az önkéntes profilellenőrzés csak az arcképeket és a mozgássort dolgozza fel, hogy összehasonlítsa a személyazonosító okmánnyal látható személyt, és megállapítsa az élénkséget. Az általános azonosításhoz nem hoznak létre vagy tárolnak újrafelhasználható biometrikus sablont.
Az önkéntes biometrikus személyazonosság-ellenőrzéshez a GDPR 9(2)(a) cikke szerinti külön, kifejezett hozzájárulása szükséges. A tisztázatlan eredményeket és az elutasításokat emberek ellenőrzik. A beküldött privát fotókat és videókat 30 napig tároljuk. A naponta futó folyamat törli azokat a fájlokat, amelyek megőrzési ideje lejárt. Hozzájárulását a jövőbeni hatállyal bármikor visszavonhatja, és törlését kérheti.
A belső ellenőrző szolgáltatás a Supabase címen privát módon tárolja az igazolványképeket, a lakcímigazolást, valamint az arcképeket és videókat. Csak akkor kapja meg az ehhez használt mesterségesintelligencia-szolgáltatás ezeket az adatokat, ha az üzemeltető külön aktiválta az MI által támogatott személyazonosság-ellenőrzést, és Ön kifejezetten hozzájárult. Ekkor a személyes adatoknak a táblázatban leírt címzettjei és az EGT-n kívüli országokba történő továbbítása érvényes. Törvényes adatvédelmi jogai érvényben maradnak.
Harmadik országbeli továbbítások
Az EGT-n kívül eltérő szintű adatvédelem vonatkozhat. A személyes adatok továbbításához a GDPR V. fejezete szerinti megfelelő alapot kell alkalmazni: megfelelőségi határozatot vagy megfelelő biztosítékokat, például általános szerződési feltételeket, szükség esetén kiegészítő intézkedésekkel. A címzettnek az EU–USA adatvédelmi keretrendszer szerinti tanúsítása csak azokat az adattovábbításokat tudja biztosítani, amelyekre ez a tanúsítvány vonatkozik. Ez nem jelent teljes körű garanciát az összes említett szolgáltatásra.
Megtudhatja, hogy melyik alap vonatkozik egy adott címzettre, és hogyan szerezheti be a vonatkozó garanciák másolatát a aifae.org@gmail.com oldalon. Az új címzettek vagy feldolgozási célok használat előtt ellenőrzést és frissített információkat igényelnek. A műszaki szolgáltatói lehetőség önmagában nem jelent adatvédelmi engedélyt.
Adatbiztonság, kiskorúak védelme, AI és automatizált támogatás.
Biztonság és AI
Technikai és szervezési intézkedések
A Permutis megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok elvesztése, visszaélése, jogosulatlan hozzáférése, módosítása és nyilvánosságra hozatala ellen. Ide tartoznak a szerepkör-alapú hozzáférések, érzékeny admin műveletek naplózása, biztonságos hitelesítés, transport titkosítás, privát storage területek, RLS-szabályok, biztonsági mentések, monitorozás és rendszeres ellenőrzések.
A webhely a LocalStorage permutis_session alatt tárolja a bejelentkezési állapotot a hozzáférési tokenekkel. A megújítási token külön található a laphoz kapcsolódó SessionStorage fájlban a permutis_refresh_token alatt. A régi munkamenetek erre az elválasztásra lesznek konvertálva. A webhely és a beágyazott Flutter alkalmazás efemer beküldési mechanizmust használhat a bejelentkezéshez.
Az adatokat szállítási titkosítással, korlátozott hozzáféréssel, privát tárolási területekkel és beviteli hitelesítéssel védjük. A tartalombiztonsági szabályzat és más böngészőfejlécek korlátozzák az engedélyezett forrásokat; a szabályok eltérnek a webhelyen, az adminisztrációs területen és a Flutter alkalmazásban. Ez nem jelenti azt, hogy minden integrált szkript kizárólag helyi, vagy hogy az összes soron belüli szkript blokkolva lesz.
A felhasználók a munkamenetet bármikor azonnal eltávolíthatják kijelentkezéssel. Megosztott eszközökön a böngészőadatokat is törölni kell. Token elvesztése vagy lopása esetén az expires_at automatikusan lejár; a kliens a lejárat előtt megújítja a tokent. Kompromittálás gyanúja esetén a felhasználóknak jelszót kell változtatniuk és minden aktív munkamenetet be kell zárniuk.
Személyes adatok megsértése esetén a Permutis értékeli a felügyeleti hatóságok és érintettek értesítési kötelezettségét. A biztonsági incidenseket belsőleg dokumentálni, priorizálni és úgy kezelni kell, hogy a felhasználók kockázata a lehető leghamarabb korlátozódjon.
Kiskorúak és védtelen személyek
A Permutis 14 éves kortól használható. A 14 év alatti személyek fiókja korlátozható, felfüggeszthető vagy törölhető. A 14–17 éves felhasználókra a feltételekben leírt cselekvőképességi korlátok és hozzájárulási követelmények vonatkoznak. A 18+-os terület ellenőrzött személyazonossági és életkori igazolás nélkül nem érhető el.
A kiskorúakat veszélyeztető, groominget lehetővé tevő, szexualizált megközelítést tartalmazó, kiskorúak magánadatait felfedő vagy védtelen személyeket kihasználó tartalmakat azonnal eltávolíthatjuk, és szükség esetén hatóságoknak jelenthetjük.
Az, hogy 14 éves kortól használhatja a Permutis terméket, nem jelenti automatikusan azt, hogy beleegyezik a személyes adatok opcionális kezelésébe. Amennyiben a 8. cikk GDPR alkalmazandó, ez a korhatár Ausztriában 14 év. Más országokban eltérő korhatár érvényesülhet, és törvényes képviselők, például szülők beleegyezése is szükséges lehet. A mesterséges intelligencia szolgáltatáshoz vagy nyelvi szolgáltatáshoz kapcsolódó további korhatárokat is külön kell ellenőrizni. A személyazonosság ellenőrzése általában nem szükséges a normál cserékhez.
Az ID Austria jelenleg nincs aktiválva. A Permutis még nem regisztrált szolgáltatóként, és még nem rendelkezik a szükséges jogosultságokkal. Ausztriai lakcímmel rendelkező fiókoknál önkéntes személyazonosság- és korellenőrzést terveznek; a 14 és 18 éves korhatárt külön vizsgáljuk. Az aktiválás előtt tájékoztatást adunk a kiadott adatok jellemzőiről, címzettjeiről, jogalapjáról és tárolásáról. Jelenleg nincs adat benyújtva az ID Austria számára felülvizsgálatra.
AI-adatkezelés és átláthatóság
A MiniMax (Nanonoble Pte. Ltd.) jelenleg cikksúgóhoz, egyeztetéshez, moderáláshoz és a bejelentkezett felhasználók asszisztenséhez van konfigurálva. A funkciótól függően a bevitt szöveg, a kiválasztott képek, a releváns ajánlat- és profiladatok, valamint a beszélgetés kontextusa kerül feldolgozásra. A be nem jelentkezett látogatók közvetlenül a böngészőben kapnak előkészített válaszokat a nyilvános weboldal tartalmából.
A Fish Audio jelenleg kimondott válaszokhoz van konfigurálva. A Fish Audio megkapja a felolvasandó válaszszöveget. Ebben a módban a hangbevitel a böngésző hangfelismerését használja; A böngészőtől függően előfordulhat, hogy a hangadatok a szolgáltatóhoz kerülnek. Ha helyette a xAI/Grok aktiválva van, valós idejű szolgáltatása megkapja az Ön hangfelvételét és az asszisztenssel folytatott beszélgetés tartalmát. Ez az alternatíva nem egyezik meg a jelenleg konfigurált Fish Audio hanggal.
A MiniMax megemlíti Szingapúrt és a személyes adatok feldolgozását az Egyesült Államokban; A Fish Audio a személyes adatok nemzetközi feldolgozását írja le. Nincs általános ígéret arra, hogy a szolgáltató azonnal törli az AI-kérelmeket. A tárolási idő a kérelem feldolgozásától, a biztonságtól, a jogi kötelezettségektől és a vonatkozó szolgáltatói szerződésektől függ. A aifae.org@gmail.com-től kérhet tájékoztatást a konkrét címzettekről, a tárolási időszakokról és a személyes adatok nemzetközi továbbítására vonatkozó garanciákról.
Leállíthatja a hangot, visszavonhatja a mikrofon engedélyeit, vagy bezárhatja a Segédet. Ne küldjön azonosítót, egészségügyi információkat vagy bizalmas információkat az Általános asszisztensben. A különálló személyazonosság-ellenőrzésnek megvan a maga folyamata. Az AI-eredmények pontatlanok lehetnek, és nem minősülnek jogi tanácsnak vagy kötelező érvényű döntésnek a cserével kapcsolatban.
Automatizált döntéshozatal és profilalkotás
A Permutis automatizált jeleket használhat, például spamfelismeréshez, pénzszó-szűréshez, csalásmegelőzéshez, rangsoroláshoz, biztonsági ellenőrzésekhez, feed rendezéshez, matchinghez, személyre szabáshoz vagy moderálási priorizáláshoz. Az ilyen rendszereknek támogató, rendező és előrendező funkciókkal kell rendelkezniük, és nem sérthetik indokolatlanul a felhasználók jogait.
Amennyiben egy döntés kizárólag automatizált feldolgozáson alapul, és joghatást eredményez vagy hasonlóan jelentős hatással van az érintettre, a felhasználókat a GDPR szerint tájékoztatjuk a logikáról, a jelentőségről, az emberi felülvizsgálat jogáról, a döntés vitatásának jogáról és az észrevétel tételének jogáról.
Milyen GDPR-jogok illetik meg a felhasználókat, hogyan kezeljük a kérelmeket, és mikor kell adatokat törölni vagy tovább megőrizni.
GDPR-jogok és megőrzés
Megőrzési idő
A számlaadatok feldolgozása a számla időtartama alatt történik; közzétételük során tett közzé ajánlatokat. Ha a cél már nem áll fenn, az adatokat töröljük, kivéve, ha jogi kötelezettség vagy szükséges jogi védelem indokolja a további tárolást. A fent leírt speciális törlési folyamat a privát hitelesítési adathordozókra vonatkozik.
A csevegések, bejelentések, fizetési adatok, audit-naplók, biztonsági események, tiltási jegyzetek és jogi igazolások hosszabb időre vonatkozhatnak, ha ez vitás esetek kezeléséhez, visszaélés-megelőzéshez, könyveléshez, jogi védelemhez vagy jogi megőrzési kötelezettségekhez szükséges. A biztonsági mentések technikai okokból késleltetve törölhetők.
Tájékoztatás, adatmásolat és átláthatóság
Tájékoztatást kérhet arról, hogy kezelünk-e Önre vonatkozó személyes adatokat. Ebben az esetben Ön megkapja a törvényileg előírt információkat, különösen az adatokról, a célokról, a címzettekről, a tárolási időtartamról vagy azok kritériumairól, az adatok eredetéről és az Ön jogairól (15. cikk GDPR).
Személyes adatainak első példánya ingyenes. A további másolatokért az adminisztrációs költségeken alapuló ésszerű díj kerül felszámításra. Más emberek jogai és szabadságai védve vannak. A nyilvánvalóan megalapozatlan vagy túlzó kérelmekre csak a törvény által megengedett kivételek vonatkoznak; A követelményeket bizonyítanunk kell (12. cikk 5. bekezdés és 15. cikk GDPR).
Helyesbítés, törlés és korlátozás
A felhasználók kérhetik a pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését. Számos profiladat, nyelvi beállítás, értesítési beállítás vagy látható ajánlatadat közvetlenül a fiókban javítható; a nem önállóan módosítható adatoknál a támogatás segíthet.
A felhasználók kérhetik személyes adataik törlését, ha az adatok már nem szükségesek a célokhoz, a hozzájárulás visszavonásra került, hatékony tiltakozás történt, az adatkezelés jogellenes volt, vagy jogi törlési kötelezettség áll fenn. Az azonnali törlés helyett adatkezelés korlátozása merülhet fel, ha az adatok még szükségesek jogi igényekhez, visszaélés-megelőzéshez, biztonsághoz, nyitott csere- vagy támogatási esetekhez, adóigazolásokhoz, fizetési bizonylatokhoz vagy jogi megőrzési kötelezettségekhez.
Minden helyesbítésről, törlésről vagy korlátozásról értesítjük a címzetteket, kivéve, ha ez lehetetlen vagy aránytalan erőfeszítéssel jár. Kérésre tájékoztatjuk Önt ezekről a címzettekről (19. cikk GDPR). A műszakilag még meglévő biztonsági másolatok nem használhatók fel újra normál feldolgozáshoz; A törvényes megőrzési kötelezettségeket továbbra is figyelembe veszik.
Tiltakozás, visszavonás és adathordozhatóság
A felhasználók tiltakozhatnak az adatkezelés ellen, ha az jogos érdeken alapul, és különleges helyzetükből adódó okokat hoznak fel. Ez például bizonyos biztonsági, visszaélés-, analitikai vagy fejlesztési célokat érint, amennyiben a Permutis nem igazolhat kényszerítő erejű jogos okokat, vagy az adatkezelés nem szükséges jogi igények érvényesítéséhez, gyakorlásához vagy védelméhez.
A hozzájárulás bármikor visszavonható jövőbeli hatállyal, például opcionális sütik, marketing, bizonyos helyfunkciók vagy opcionális értesítések esetén. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét. A beállításokat ott kell módosíthatóvá tenni, ahol az adott funkció elérhető; emellett a támogatás is segíthet.
Amennyiben az adatokat hozzájárulás vagy szerződés teljesítése alapján automatizáltan dolgozzuk fel, a felhasználók strukturált, széles körben használt és géppel olvasható másolatot kérhetnek az általuk megadott adatokról. Közvetlen továbbítás más szolgáltatónak csak akkor történik, ha ez technikailag megvalósítható és jogilag megengedett.
Kérelem folyamata, határidők és panasz
Adatvédelmi kérelmeket a jogi közleményben megadott kapcsolati ponton lehet benyújtani. A kérelemben szerepelnie kell az érintett e-mail-címnek, fiókhivatkozásnak, az érvényesített jognak és a releváns folyamatnak, hogy a Permutis megbízhatóan hozzárendelhesse a kérelmet. A Permutis azonosítás-ellenőrzést kérhet, ha ez szükséges ahhoz, hogy adatokat ne adjon ki jogosulatlan személyeknek.
Adatvédelmi jogainak gyakorlására irányuló kérelmére haladéktalanul, legkésőbb a kézhezvételtől számított egy hónapon belül válaszolunk. Összetett vagy számos adatvédelmi kérelem esetén ez az időtartam legfeljebb további két hónappal meghosszabbítható. A meghosszabbításról és annak okairól az első hónapon belül tájékoztatjuk Önt (12. cikk GDPR 3. bekezdés).
Ha nem teszünk eleget egy kérésnek, legkésőbb egy hónapon belül tájékoztatjuk Önt az okokról, valamint a panasz és a jogvédelem lehetőségeiről. Különösen az osztrák adatvédelmi hatósághoz vagy egy illetékes felügyeleti hatósághoz fordulhat, ahol tartózkodik.
A tájékoztató módosításai
Ezt az adatvédelmi tájékoztatót frissítjük, ha a funkciók, szolgáltatók, jogalapok, adatfolyamok, megőrzési idők, AI-funkciók, süti-kategóriák, fizetési folyamatok, admin hozzáférések vagy nemzetközi továbbítások változnak. A lényeges változásokat átláthatóan kell kommunikálni.
Új funkcióknál ellenőrizzük, szükséges-e további adatkezelés, szükséges-e hozzájárulás, módosítani kell-e az alkalmazás- és weboldalszövegeket, és követi-e a technikai megvalósítás az adatminimalizálás elvét.