Adatvédelmi irányelvek
TARTALOMJEGYZÉK
- Definíciók és kulcsfogalmak
- Bevezetés és hatókör
- Személyes adatok gyűjtése
- Adatfeldolgozás és -felhasználás
- Adattárolás és biztonság
- Analitika, hirdetések és harmadik féltől származó szolgáltatások
- Az Ön jogai és választási lehetőségei
- Adatmegőrzés és -törlés
- Nemzetközi adattovábbítás és joghatóság
- Gyermekek adatvédelme
- A szabályzat módosításai
- Jogi információk és elérhetőségek
1. FOGALOMMEGHATÁROZÁSOK ÉS FŐ KIFEJEZÉSEK
1.1 Vállalati és Szolgáltatási Feltételek
- Cerebrum, amelynek bejegyzett címe: 1034 E Brandon Blvd, Suite 305, Brandon, FL 33511 („mi”, „minket” vagy „miénk”)
- Szolgáltatás: Minden funkció, program és tartalom elérhető a Cerebrumon keresztül
- Platform: Weboldalunk és kapcsolódó szolgáltatásaink bármilyen eszközről elérhetők
- Felhasználó: Bármely személy, aki hozzáfér szolgáltatásainkhoz vagy használja azokat („Ön” vagy „Öné”)
1.2 Adatvédelmi feltételek
- Személyes adat: Bármely azonosított vagy azonosítható természetes személyre vonatkozó információ
- Adatfeldolgozás: A személyes adatokon végzett bármely művelet
- Adatkezelő: Cerebrum, a személyes adatok kezelésének céljait és eszközeit meghatározó
- Adatfeldolgozó: Harmadik felek, akik a nevünkben személyes adatokat kezelnek
- Süti: Kis szöveges fájl, amely az eszközén tárolódik, és adatokat tartalmaz a platformhasználatáról.
1.3 Biztonsági feltételek
- Hitelesítés: A felhasználó személyazonosságának ellenőrzésére szolgáló folyamat
- Titkosítás: Az információk titkosításának folyamata a jogosulatlan hozzáférés megakadályozása érdekében
- Token: A biztonságos hitelesítéshez használt egyedi azonosító
- SSL/TLS: Biztonsági protokollok titkosított adatátvitelhez
2. BEVEZETÉS ÉS HATÁLY
2.1 Szabályzat áttekintése Ez az adatvédelmi szabályzat elmagyarázza, hogyan gyűjti, használja és védi a Cerebrum az Ön személyes adatait. Részletes információkat nyújt az Ön adatvédelmi jogairól és azok gyakorlásának módjáról.
2.2 Szabályzat alkalmazása Ez a szabályzat a következőkre vonatkozik:
- A Cerebrum összes felhasználója világszerte
- Minden adatgyűjtési módszer
- Minden szolgáltatási funkció és funkció
- Minden platformverzió és frissítés
2.3 Szabályzatfrissítések
- Fenntartjuk a jogot a jelen szabályzat frissítésére
- A lényeges változásokról e-mailben értesítünk
- A változtatások utáni további használat elfogadást jelent
3. SZEMÉLYES ADATOK GYŰJTÉSE
3.1 Fiókadatok A. Lényeges adatok
- E-mail cím (hitelesítéshez szükséges)
- Név (a fizetésfeldolgozás során gyűjtve)
- Utolsó bejelentkezés időbélyege
- Egyedi fiókazonosítók
- IP-címek
B. Opcionális adatok
- Telefonszám (ha fizetésfeldolgozókon keresztül adták meg)
- Felhasználói beállítások
- Kommunikációs beállítások
3.2 Szolgáltatáshasználati adatok A. Teszteredmények
- Végső IQ-pontszámok
- Befejezési időbélyegek
- Teljesítménymutatók Megjegyzés: Az egyes tesztválaszok valós időben kerülnek feldolgozásra, és nem tárolódnak.
B. Interakciós adatok
- Hozzáférés funkciói
- A platformon töltött idő
- Navigációs minták
- Eszközinformációk
3.3 Fizetési információk és feldolgozás
3.3.1 Általunk fogadott fizetési adatok Csak korlátozott számú fizetési információt fogadunk és tárolunk:
- Tokenizált fizetési mód azonosítók
- A bankkártyák utolsó négy számjegye
- A bankkártyák első hat számjegye
- Kártya lejárati dátumai
3.4 Műszaki és eszközadatok A. Eszközinformációk
- Operációs rendszer és verziója
- Böngésző típusa és verziója
- Képernyőfelbontás
- Eszköztípus és modell
- Nyelvi beállítások
B. Kapcsolati adatok
- IP-cím
- Hálózati információk
- Csatlakozás típusa
- Földrajzi hely (IP-címből származtatva)
- Időzóna beállítások
C. Teljesítményadatok
- Betöltési idők
- Hibaüzenetek
- Rendszerteljesítmény-mutatók
- Hálózati késleltetés
- Alkalmazás válaszideje
4. ADATKEZELÉS ÉS FELHASZNÁLÁS
4.1 Elsődleges adatfeldolgozási célok A. Szolgáltatásnyújtás
- Fiók létrehozása és kezelése
- Hitelesítés és biztonság
- Funkcióhozzáférés és testreszabás
- Ügyfélszolgálat
- Szolgáltatás optimalizálása
B. Fizetésfeldolgozás
- Előfizetés-kezelés
- Fizetési engedélyezés
- Csalásmegelőzés
- Tranzakciós rekordok
- Számlázási támogatás
C. Kommunikáció
- Szolgáltatásfrissítések és értesítések
- Biztonsági riasztások
- Termékinformációk
- Ügyfélszolgálati válaszok
- Jogi közlemények
4.2 Másodlagos feldolgozási célok A. Szolgáltatásfejlesztés
- Használati minta elemzés
- Funkcióoptimalizálás
- Teljesítményfigyelés
- Felhasználói élmény javítása
- Hibaazonosítás és megoldás
B. Elemzés és kutatás
- Összesített használati statisztikák
- Trendelemzés
- Platformoptimalizálás
- Jellemzők fejlesztése
- Teljesítmény-összehasonlítás
4.3 Az adatkezelés jogalapjai A. Szerződéses szükségesség
- Fiókkezelés
- Szolgáltatásnyújtás
- Fizetésfeldolgozás
- Funkcióhozzáférés
- Támogatási szolgáltatások
B. Jogi kötelezettségek
- Adómegfelelés
- Pénzügyi nyilvántartások
- Jogi követelmények
- Szabályozási megfelelés
- Biztonság és védelem
C. Jogos érdekek
- Szolgáltatásfejlesztés
- Csalásmegelőzés
- Biztonsági karbantartás
- Műszaki optimalizálás
- Üzletfejlesztés
D. Hozzájáruláson alapuló adatfeldolgozás
- Marketingkommunikáció
- Opcionális funkciók
- Harmadik féltől származó integrációk
- Analytics részvétel
- Funkciótesztelés
5. ADATTÁROLÁS ÉS BIZTONSÁG
5.1 Tárolási hely és adatátvitel
- Minden személyes adatot biztonságos európai adatközpontokban tárolunk
- Az adatokat globálisan, titkosított csatornákon keresztül továbbítják
- Megfelelő biztonsági intézkedéseket alkalmazunk a nemzetközi adatátvitel során
- Folyamatos megfelelőség-ellenőrzési és biztonsági intézkedések vannak érvényben
5.2 Biztonsági intézkedések
5.2.1 Infrastruktúra biztonsága A. Hitelesítés és hozzáférés
- Többtényezős hitelesítési képesség
- Jelszó nélküli hitelesítés e-mailben
- Egyszer használatos ellenőrző kódok
- Munkamenet-kezelés automatikus leállítással
- Szerepköralapú hozzáférés-vezérlés
- A legkisebb privilégium elve
- Hozzáférés-naplózás és -felügyelet
- Rendszeres hozzáférési felülvizsgálatok
- Automatizált hozzáférés-megszüntetés
B. Adatvédelem
- SOC2 2. típusú megfelelőség
- AES-256 titkosítás inaktív adatokhoz
- TLS titkosítás az átvitt adatokhoz
- Biztonsági protokollok minden adatátvitelhez
- Rendszeres biztonsági auditok
C. Rendszerbiztonság
- DDoS védelem a Cloudflare-en keresztül
- Behatolásjelző rendszerek
- Rendszeres biztonsági frissítések
- Infrastruktúra-felügyelet
5.2.2 Fizetési biztonság
- PCI DSS-kompatibilis fizetésfeldolgozás
- Tokenizált fizetési információk tárolása
- Nincs hozzáférés a teljes kártyaszámokhoz
- Titkosított fizetési adatátvitel
- Azonnali biztonsági incidensre adott válasz
- Rendszeres megfelelőségi ellenőrzés
5.2.3 Biztonsági mentés és helyreállítás
- Rendszeres automatizált biztonsági mentések
- Titkosított biztonsági mentési tárhely
- Katasztrófa utáni helyreállítási tervezés
- Üzletmenet-folytonossági intézkedések
- Adat-helyreállítási eljárások
- Földrajzi redundancia intézkedések
5.2.4 Szervezeti biztonság
- Incidensreagálási eljárások és protokollok
- Hozzáférés-vezérlési szabályzatok és azok betartatása
- Biztonsági incidensek jelentési keretrendszere
- Változáskezelési eljárások
5.2.5 Felügyelet és karbantartás
- Valós idejű rendszerfelügyelet és biztonsági események naplózása
- Teljesítménykövetés és -elemzés
- Rendszeres biztonsági felülvizsgálatok és értékelések
- Folyamatos megfelelőség-ellenőrzés
- Rendszeres rendszerfrissítések
- Sebezhetőségi felmérések
- Biztonsági javítások kezelése
5.3 Adatvédelmi incidensek bejelentési eljárásai
5.3.1 Fogalommeghatározás és hatály Az adatvédelmi incidens a következőképpen definiálható:
- Személyes adatokhoz való jogosulatlan hozzáférés
- Személyes adatok véletlen elvesztése vagy megsemmisülése
- Személyes adatok jogosulatlan nyilvánosságra hozatala
- Bármely olyan incidens, amely veszélyezteti az adatok bizalmasságát, integritását vagy rendelkezésre állását
5.3.2 Belső válaszintézkedések Potenciális adatvédelmi incidens felfedezése esetén a következőket tesszük:
- Azonnal elindítjuk az incidensre való reagálási tervünket
- Értékelje a jogsértés jellegét és mértékét
- Azonnal tegyen lépéseket a jogsértés megfékezésére
- Dokumentálja az incidens minden aspektusát
- Értékelje az érintett személyekre leselkedő kockázatokat
5.3.3 Felhasználói értesítés Az érintett felhasználókat a következőkről értesítjük:
- A visszaélés megerősítésétől számított 72 órán belül
- E-mail értesítésen keresztül
5.3.4 Értesítés tartalma Az incidensről szóló értesítéseink a következőket tartalmazzák:
- Az incidens leírása
- Az érintett adattípusok
- A felhasználókra gyakorolt lehetséges hatás
- A jogsértés kezelése érdekében tett lépéseink
- Ajánlott felhasználói műveletek
- Kapcsolattartási adatok kérdések esetén
- További támogatási források
5.3.5 Szabályozási megfelelés Ahol a törvény előírja, a következőket tesszük:
- Értesítse az illetékes felügyeleti hatóságokat
- Tartsa be a joghatóságra vonatkozó követelményeket
- Kötelező dokumentáció benyújtása
- Együttműködés a nyomozásokban
- Végezze el a szükséges korrekciós intézkedéseket
5.3.6 Adatvédelmi incidens utáni intézkedések Bármely adatvédelmi incidenst követően a következőket tesszük:
- Alapos vizsgálat elvégzése
- További biztonsági intézkedések bevezetése
- Szükség szerint frissítse az eljárásokat
- Folyamatos frissítések biztosítása az érintett felhasználók számára
- Biztonsági protokollok felülvizsgálata és fejlesztése
6. ANALITIKA, HIRDETÉS ÉS HARMADIK FÉL ÁLTAL NYÚJTOTT SZOLGÁLTATÁSOK
6.1 Elemzési és infrastruktúra-partnerek
6.1.1 Elemzési szolgáltatások A következő szolgáltatásokat használjuk platformunk monitorozására és fejlesztésére:
- Google Címkekezelő: Elemzési és marketingcímkék kezeléséhez
- Google Analytics: Felhasználói viselkedés elemzéséhez és szolgáltatásoptimalizáláshoz
- MixPanel: Felhasználói interakciók követéséhez és funkcióhasználat elemzéséhez
- Google BigQuery: Nagyméretű adatelemzéshez és jelentéskészítéshez
- Sentry: Hibafigyeléshez, teljesítménykövetéshez és munkamenet-rögzítéshez
- Cloudflare: Teljesítményelemzéshez és biztonsági monitorozáshoz
6.1.2 Munkamenet-rögzítés részletei A Sentryn keresztül a munkamenet-rögzítést a következő biztonsági intézkedésekkel valósítjuk meg:
- Az összes felhasználói bemenet automatikus maszkolása
- Személyazonosításra alkalmas adatok gyűjtése tilos
- Az összes adatbeviteli mező kizárása
- Minden felhasználói interakció anonimizálása
- Használata hibák kivizsgálására és teljesítményoptimalizálásra korlátozódik
6.1.3 Adatgyűjtés köre Ezek a szolgáltatások a következőket gyűjthetik:
- Használati minták
- Funkcióinterakciós adatok
- Teljesítménymutatók
- Hibainformációk
- Anonimizált felhasználói folyamatok
- Összesített statisztikák
6.2 Reklámpartnerek és adatmegosztás
6.2.1 Reklámpartnerek Különböző reklámpartnerekkel dolgozunk együtt, beleértve:
- SnapChat
- TikTok
- Tabula
- Külső agy
- AppLovin
6.2.2 Adatmegosztási gyakorlatok Ezek a partnerek a következőket kaphatják:
- Névtelen azonosítók
- E-mail címek (hirdetési célokra)
- Használati adatok
- Eszközinformációk
- Interakciós mutatók
6.2.3 Partneradatok felhasználása Hirdetési partnereink a következőket tehetik:
- Felhasználói interakciók nyomon követése
- Hirdetésteljesítmény mérése
- Hirdetéscélzás optimalizálása
- Közönségszegmensek létrehozása
- Kampányhatékonyság elemzése
6.3 Felhasználói ellenőrzés a követés felett
6.3.1 Követési korlátozások A felhasználók a következőképpen korlátozhatják a követést:
- Böngésző sütibeállításai
- Hirdetésblokkoló bővítmények
- Eszközbeállítások
- Platformspecifikus vezérlők
6.3.2 Kilépési lehetőségek
- Digitális Hirdetési Szövetség (DAA) leiratkozási eszközei
- Network Advertising Initiative (NAI) leiratkozási platform
- Platformspecifikus hirdetési beállítások
- Egyéni hirdetési partnerek letiltása
6.3.3 A követési korlátozások hatása A követés korlátozása a következőket befolyásolhatja:
- Platformfunkciók
- Szolgáltatás személyre szabása
- Funkciók elérhetősége
- Felhasználói élmény Megjegyzés: Az alapvető szolgáltatási funkciók továbbra is működőképesek maradnak.
7. AZ ÖN JOGAI ÉS VÁLASZTÁSI LEHETŐSÉGEI
7.1 Univerzális jogok Minden felhasználó a következő alapvető jogokkal rendelkezik:
- Hozzáférés a személyes adataikhoz
- Pontatlan adatok javítása
- Adattörlés kérése (az eljárásokat lásd a 8.2. szakaszban)
- Tiltakozás a feldolgozás ellen
- Adathordozhatóság
- Hozzájárulás visszavonása
7.2 Regionális adatvédelmi jogok
7.2.1 Az Európai Unió és az Egyesült Királyság lakosai (GDPR)
A. Alapvető jogok
- Tájékoztatáshoz való jog
- Hozzáférési jog
- Helyesbítéshez való jog
- A törléshez való jog
- Az adatkezelés korlátozásához való jog
- Adathordozhatósághoz való jog
- Tiltakozáshoz való jog
- Automatizált döntéshozatallal kapcsolatos jogok 7.2.2 Kaliforniai lakosok (CCPA/CPRA)
A. További jogok
- Személyes adatok gyűjtésének ismerete
- Az információmegosztás ismerete
- Törlési jogok
- Helyesbítési jogok
- Kilépési jogok
- Megkülönböztetésmentességi jogok
- Hordozhatósági jogok
7.2.3 Ausztrál lakosok
A. Az adatvédelmi törvényben foglalt jogok
- Begyűjtési értesítés
- Hozzáférési jogok
- Helyesbítési jogok
- Célmeghatározás
- Használati korlátozás
- Nyilatkozat átláthatósága
7.2.4 Kanadai lakosok
A. PIPEDA jogok
- Hozzáférési jogok
- Pontossági jogok
- Hozzájárulás visszavonása
- Átlátszóság használata
- Védelmi elvárások
7.3 Hogyan gyakorolhatja jogait
7.3.1 Beküldési módok Minden adatvédelmi jogi kérelmet a 12.2. szakaszban felsorolt hivatalos kapcsolattartási csatornáinkon keresztül lehet benyújtani.
7.3.2 Ellenőrzési folyamat Az Ön adatainak védelme érdekében a következőkre van szükségünk: A. Kezdeti ellenőrzés
- E-mail-cím ellenőrzése
- Fiókhitelesítés (ha alkalmazható)
- Személyazonosító okmányok (ha szükségesek bizalmas kérésekhez)
B. További ellenőrzés Bizalmas kérések vagy meghatalmazott ügynökök esetén:
- Kormány által kiállított személyazonosító okmány
- Felhatalmazás igazolása (ügynökök esetében)
- Szükség szerint további biztonsági ellenőrzések
7.3.3 Válaszadási határidők Minden kérésre a következő standard válaszadási határidőket követjük:
- Első visszaigazolás: 72 órán belül
- Standard válaszidő: 30 nap
- Maximális hosszabbítási időszak: 45 nap (értesítéssel)
- Fellebbezési döntések: 30 nap
Megjegyzés: A kaliforniai lakosok a CCPA követelményeinek megfelelően 10 napon belül megkapják az elismervényt.
7.3.4 Adatszolgáltatás Minden személyes adatot a következőképpen bocsátunk rendelkezésre:
- Géppel olvasható formátum (CSV vagy JSON)
- Teljes adatnyilvántartással
- Titkosított átvitelen keresztül
7.3.5 Fellebbezési eljárás Ha nem elégedett a válaszunkkal:
- 30 napon belül nyújtsa be a fellebbezést
- Tüntesse fel a fellebbezés okát
- Adjon meg minden további információt
- 30 napon belül döntést kap
8. ADATTÁROLÁS ÉS TÖRLÉS
8.1 Megőrzési időszakok
- Fiókadatok: Amíg a fiók aktív
- Fizetési nyilvántartások: A törvény által előírtak szerint
- Analitikai adatok: A szolgáltatás fejlesztéséhez
- Kommunikációs feljegyzések: 2 év
- Biztonsági naplók: 13 hónap
8.2 Törlési eljárások
- Fiók törlése: 30 napos folyamat
- Adattörlés: Szisztematikus folyamat
- Biztonsági mentés eltávolítása: maximum 90 nap
- Ellenőrzési folyamat: Teljes eltávolítási ellenőrzés
9. NEMZETKÖZI ADATTOVÁBBÍTÁSOK ÉS JOGI HATÁSKÖR
9.1 Nemzetközi adattovábbítás Az Európai Unión kívüli felhasználók számára a megfelelő adatvédelmet a következők révén biztosítjuk:
- Általános szerződési záradékok nemzetközi adattovábbításhoz
- Műszaki és szervezési biztonsági intézkedések
- Rendszeres megfelelőségi ellenőrzés és értékelések
- Nemzetközi adatvédelmi előírások betartása
- Az adatvédelmi mechanizmusok folyamatos értékelése
9.2 Joghatóság és vitarendezés
9.2.1 Eszkalációs folyamat Jogi lépések megtétele előtt a felhasználóknak követniük kell az eszkalációs eljárásunkat:
A. Első szintű eszkaláció:
- Küldje el az [email protected] címre
- Tüntesse fel a referenciaszámot és a korábbi kommunikációs előzményeket
- Válasz 5 munkanapon belül
B. Másodszintű eszkaláció:
- Ha nem elégedett, jelezze az [email protected] címre.
- Felsővezetési felülvizsgálat
- Végső döntés 15 munkanapon belül
C. Informális vitarendezés:
- Az eszkalációs folyamatot követően a felek megkísérlik az informális megoldást
- 30 napos jóhiszemű tárgyalási időszak
- Közvetlen kommunikáció a viták megoldása érdekében
9.2.2 Hivatalos jogi eljárások Ha az eszkaláció és az informális megoldás sikertelen:
- Ez az adatvédelmi irányelv az Amerikai Egyesült Államokbeli Wyoming állam törvényei hatálya alá tartozik.
- Bármely jogi eljárást kizárólag kötelező érvényű választottbírósági eljárás útján rendezhetünk, a Felhasználási Feltételeink 14. szakaszában részletezettek szerint.
- Az Amerikai Választottbírósági Szövetség lefolytatja a választottbírósági eljárást.
- A felhasználók kifejezetten hozzájárulnak a Wyoming bíróságok személyes joghatóságához a választottbírósági eljárás alól mentesített ügyekben.
- Minden igényt a baleset dátumától számított hat hónapon belül kell benyújtani
A teljes vitarendezési eljárásokat, beleértve a választottbírósági szabályokat, a kivételeket és a csoportos keresetről való lemondást, lásd az Általános Szerződési Feltételeink 14. szakaszában.
10. GYERMEKEK ADATVÉDELME
10.1 Korhatárok
- Minimum életkor: 18 év
- Tilos a szándékos gyűjtés kiskorúaktól
- Fiók megszüntetése kiskorúság felfedezése esetén
11. A SZABÁLYZAT MÓDOSÍTÁSAI
11.1 Módosítási jogok Fenntartjuk a jogot, hogy ezt az adatvédelmi szabályzatot bármikor módosítsuk.
11.2 Változások típusai
A. Lényeges változások Az Ön jogait vagy kötelezettségeinket jelentősen befolyásoló változások:
- Jelentős változások a harmadik felekkel való adatmegosztásban
- Az adatfeldolgozási célokat érintő alapvető változások
- Jelentős változások a felhasználók adatvédelmi jogaiban
B. Nem lényeges változások Az Ön jogait lényegesen nem érintő változások, beleértve, de nem kizárólagosan:
- Frissítések a jelenlegi gyakorlatok tükrözésére
- Új termékfunkciók vagy szolgáltatások hozzáadása
- Változások az elérhetőségeken
- A meglévő kifejezések pontosítása
- Nyelvtani vagy formázási frissítések
- Biztonsági fejlesztések
- Műszaki dokumentáció frissítései
- Szolgáltatásfejlesztési leírások
- Elemzési és követési frissítések
- Változások a hirdetési partnerek és az elemzőszolgáltatók körében
- Harmadik féltől származó integrációk frissítései
- Regionális megfelelőségi frissítések
11.3 Értesítési követelmények
A. Lényeges változások
- E-mail értesítés 5 nappal a megvalósítás előtt
- A bejelentés napján hatályba lépő változások
- A további használat elfogadást jelent
B. Nem lényeges változások
- Azonnal bevezethető
- Nincs szükség előzetes értesítésre
- Frissített szabályzat a weboldalon
11.4 A lehetőségeid
- Tekintse át weboldalunkon található aktuális adatvédelmi irányelveket
- Hagyja abba a szolgáltatás használatát, ha nem ért egyet a változtatásokkal
- A folyamatos használat a változások elfogadását jelzi.
12. JOGI INFORMÁCIÓK ÉS ELÉRHETŐSÉGEK
12.1 Céginformációk Bejegyzett cím: 1034 E Brandon Blvd, Suite 305, Brandon, FL 33511
12.2 Elérhetőségek Minden kérdéssel, beleértve az adatvédelemmel kapcsolatos kérdéseket is, kapcsolatban:
- E-mail: [email protected]
- Súgóközpont: https://cerebrumiq.com/help
- Postai cím: 1032 E Brandon Blvd #2825, Brandon, FL 33511
Minden megkeresést a 7.3.3. szakaszban részletezett válaszadási határidőknek megfelelően kezelünk.