1. Az adatkezelő
- Szolgáltatás
- BAIO – Business All In One
- Üzemeltető
- X-Comp-System Informatikai Korlátolt Felelősségű Társaság
- Cégjegyzékszám
- 08-09-025975
- Adószám
- 24838713-2-08
- Levelezési cím
- 9200 Mosonmagyaróvár, Éger utca 21.
- Adatvédelmi kapcsolat
- hello@baio.hu
A szolgáltatás használatának szerződéses feltételeit az Általános Szerződési Feltételek tartalmazza.
2. Adatkezelői és adatfeldolgozói szerepek
A X-Comp-System Kft. adatkezelőként jár el a weboldal látogatóinak, a regisztráló szervezeti kapcsolattartóknak, a számlázásnak, az ügyféltámogatásnak és a BAIO biztonsági naplózásának adatai tekintetében.
A szervezeti Ügyfél a saját munkaterébe feltöltött munkavállalói, ügyfél-, partner- és egyéb üzleti személyes adatok adatkezelője. Ezeknél az adatoknál a X-Comp-System Kft. az Ügyfél dokumentált utasításai szerint adatfeldolgozóként működik. Az Ügyfél felel a megfelelő jogalapért és az érintettek tájékoztatásáért.
3. Milyen adatokat kezelünk?
- Fiók- és kapcsolattartási adatok: név, üzleti e-mail-cím, telefonszám, beosztás, szervezeti tagság és jogosultságok.
- A BAIO-ba rögzített üzleti adatok: ügyfelek, kapcsolattartók, projektek, teendők, megjegyzések, időráfordítások, űrlapadatok és kapcsolódó dokumentumok.
- Biztonsági adatok: bejelentkezési események, hozzáférési és auditnaplók, IP-címhez kapcsolódó technikai adatok, eszköznév és munkamenet-információk.
- Integrációs adatok: kizárólag a felhasználó vagy szervezeti adminisztrátor által engedélyezett Microsoft 365-, Google- vagy egyéb szolgáltatáskapcsolatok adatai.
- Ügyfélszolgálati adatok: támogatási és fióktörlési kérelmek tartalma, valamint az ügyintézéshez szükséges kapcsolattartási adatok.
4. Az adatkezelés célja és jogalapja
Az adatokat a BAIO-szolgáltatás biztosításához, a szerződés teljesítéséhez, a felhasználói jogosultságok kezeléséhez, az ügyféltámogatáshoz, valamint a rendszer biztonságának és elszámoltathatóságának fenntartásához kezeljük.
A jogalap a szolgáltatási szerződés teljesítése, az adatkezelő és ügyfelei jogos érdeke a biztonságos üzleti működésben, jogszabályi kötelezettség, illetve ahol ez szükséges, az érintett hozzájárulása. A szervezeti ügyfél felel azért, hogy a saját munkatársai és üzleti kapcsolatai adatait jogszerűen rögzítse a BAIO-ban.
5. A mobilalkalmazás sajátosságai
A BAIO mobilalkalmazás meglévő szervezeti fiókkal használható. A hitelesítési token az eszköz operációs rendszerének biztonságos tárhelyén marad, az adatkapcsolat pedig HTTPS-en keresztül történik.
A mobilalkalmazás nem tartalmaz hirdetési vagy felhasználókövető SDK-t, és nem kér helyadat-, kamera-, mikrofon- vagy névjegy-hozzáférést. A bejelentkezéskor továbbított eszköznév a hozzáférések azonosítását és visszavonását segíti.
6. Adatmegőrzés és törlés
A fiók- és üzleti adatokat a szolgáltatási jogviszony fennállása alatt, majd a szerződéses és jogszabályi igények érvényesítéséhez szükséges ideig őrizzük. A mobilos hozzáférési token legfeljebb 90 napig érvényes, kijelentkezéskor vagy fióktörlési kérelemkor visszavonjuk.
A fióktörlési kérelmeket legfeljebb 30 napon belül dolgozzuk fel. A személyes fiókadatokat töröljük vagy visszafordíthatatlanul anonimizáljuk. A szervezeti üzleti nyilvántartás olyan elemei, amelyeket szerződéses, számviteli, jogi vagy auditkötelezettség miatt meg kell őrizni, korlátozott hozzáféréssel a szükséges ideig megmaradhatnak.
7. Adatfeldolgozók és adattovábbítás
A BAIO jelenleg a X-Comp-System Kft. saját üzemeltetésű infrastruktúráján működik. A szolgáltatás e-mail-kézbesítési, számlázási, fizetési vagy hibakezelési szolgáltatót vehet igénybe; a Microsoft 365-, Google- és Stripe-kapcsolat csak akkor érint adatot, ha az adott szervezet az adott funkciót használja.
Új VPS-, tárhely- vagy más adatfeldolgozó bevonása előtt ellenőrizzük az adatkezelési és biztonsági feltételeit, megfelelő adatfeldolgozási megállapodást kötünk, és frissítjük a kapcsolódó nyilvántartást és tájékoztatást. Az aktuálisan igénybe vett szolgáltatók részletes listája a hello@baio.hu címen kérhető.
Az Európai Gazdasági Térségen kívüli adattovábbítás esetén megfelelő garanciákat, például európai bizottsági általános szerződési feltételeket alkalmazunk.
8. Sütik és böngészőtárolás
A BAIO a biztonságos munkamenethez, a bejelentkezéshez és a felhasználó által kért alkalmazásfunkciókhoz szükséges sütiket és helyi böngészőtárolást használ. Analitikai vagy hirdetési nyomkövetés jelenleg nincs az oldalon. A tárolt adatok, célok és élettartamok a Süti tájékoztatóban olvashatók.
9. Az érintettek jogai
Az érintett kérhet hozzáférést, helyesbítést, törlést, az adatkezelés korlátozását, tiltakozhat a jogos érdeken alapuló adatkezelés ellen, és ahol alkalmazható, kérheti adatai hordozását vagy visszavonhatja hozzájárulását.
Kérelem: hello@baio.hu. Panasz benyújtható a Nemzeti Adatvédelmi és Információszabadság Hatósághoz is: naih.hu.
10. Biztonság és módosítások
A BAIO szerepköralapú hozzáférést, naplózást, titkosított adatkapcsolatot, eszközhöz kötött mobil tokeneket és opcionális kétlépcsős azonosítást alkalmaz. A tájékoztatót a szolgáltatás vagy a jogi környezet változásakor frissítjük, a hatály dátumát pedig ezen az oldalon jelezzük.