GDPR megfelelőség
Utolsó frissítés: 2026. február 17.
Teljes mértékben GDPR-kompatibilis
A Virtual Receptionist megfelel az EU Általános Adatvédelmi Rendelet összes követelményének.
1. Elkötelezettségünk a GDPR iránt
A Virtual Receptionist elkötelezett az általunk feldolgozott személyes adatok biztonságának és védelmének biztosítása mellett. Átfogó szabályzatokat és eljárásokat vezettünk be az EU Általános Adatvédelmi Rendeletnek (GDPR) való megfelelés érdekében, amely 2018. május 25-én lépett hatályba.
Adatkezelőként és adatfeldolgozóként a személyes adatokat a GDPR elveivel összhangban kezeljük: jogszerűség, tisztesség, átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg.
2. Adatfeldolgozási elvek
- Jogszerűség: Személyes adatokat csak érvényes jogalap mellett dolgozunk fel (hozzájárulás, szerződés, jogi kötelezettség, jogos érdek).
- Célhoz kötöttség: Adatokat meghatározott, egyértelmű és jogszerű célokra gyűjtünk.
- Adattakarékosság: Csak a kívánt célhoz szükséges adatokat gyűjtjük.
- Pontosság: Lépéseket teszünk a személyes adatok pontosságának és naprakészségének biztosítására.
- Korlátozott tárolhatóság: Az adatokat csak a szükséges ideig őrizzük meg.
- Biztonság: Megfelelő technikai és szervezési intézkedéseket alkalmazunk.
3. Az Ön jogai a GDPR alapján
Érintettként a következő jogok illetik meg a GDPR alapján:
Hozzáférési jog
Kérje ki a nálunk tárolt személyes adatainak másolatát.
Helyesbítési jog
Kérje pontatlan személyes adatai javítását.
Törlési jog
Kérje személyes adatai törlését ("Az elfeledtetéshez való jog").
Korlátozási jog
Kérje személyes adatai feldolgozásának korlátozását.
Hordozhatósági jog
Kapja meg adatait strukturált, géppel olvasható formátumban.
Tiltakozási jog
Tiltakozzon személyes adatai bizonyos célú feldolgozása ellen.
4. Adatbiztonsági intézkedések
Erős biztonsági intézkedéseket alkalmazunk személyes adatai védelméhez:
- Végponttól végpontig titkosítás minden adatátvitelhez (TLS 1.3)
- Tárolt adatok titkosítása AES-256 használatával
- Rendszeres biztonsági auditok és behatolási tesztek
- Hozzáférés-szabályozás és hitelesítési mechanizmusok
- Munkavállalói adatvédelmi képzés
- Incidenskezelési eljárások
- Adatmentési és katasztrófa-helyreállítási tervek
5. Nemzetközi adattovábbítás
Amikor személyes adatokat az Európai Gazdasági Térségen (EGT) kívülre továbbítunk, biztosítjuk a megfelelő garanciákat:
- Az Európai Bizottság által jóváhagyott általános szerződési feltételek (SCC)
- Adattovábbítás megfelelőségi határozattal rendelkező országokba
- Kötelező erejű vállalati szabályok, ahol alkalmazható
6. Adatfeldolgozási megállapodások
Üzleti ügyfeleink adatfeldolgozójaként a GDPR 28. cikkének megfelelő Adatfeldolgozási Megállapodásokat (DPA) kötünk. DPA-ink a következőket tartalmazzák:
- Az adatfeldolgozás tárgya és időtartama
- Az adatfeldolgozás jellege és célja
- A feldolgozott személyes adatok típusa
- Az érintettek kategóriái
- Az adatkezelő kötelezettségei és jogai
- Al-adatfeldolgozókra vonatkozó követelmények
7. Adatvédelmi incidens bejelentése
Személyes adatok megsértése esetén:
- 72 órán belül értesítjük az illetékes felügyeleti hatóságot
- Szükség esetén tájékoztatjuk az érintett személyeket
- Dokumentáljuk az összes incidenst és a megtett korrekciós intézkedéseket
- Intézkedéseket teszünk a jövőbeli incidensek megelőzésére
8. Lépjen kapcsolatba adatvédelmi tisztviselőnkkel
Bármely GDPR-ral kapcsolatos kérdéssel vagy érintetti jogai gyakorlásához kérjük, lépjen kapcsolatba adatvédelmi tisztviselőnkkel:
E-mail: office@virtualreceptionist.com.ai
30 napon belül válaszolunk kérésére. Ha kérése összetett, ezt az időszakot további 60 nappal meghosszabbíthatjuk, a meghosszabbításról értesítve Önt.