Adatvédelmi irányelvek
Ez az irányelv elmagyarázza, hogyan dolgozza fel a Heritage Media Labs („mi”) a személyes adatokat, amikor ezt a weboldalt használja. Alkalmazzuk az EU/UK Általános adatvédelmi rendeletet (GDPR), ahol az Önre vonatkozik, valamint a thai Personal Data Protection Act B.E. 2562 (PDPA) rendelkezéseit, ahol az alkalmazandó. Ez a tájékoztató az átláthatóságot szolgálja, és nem helyettesíti az egyéni jogi tanácsadást.
1. Adatkezelő
A weboldallal kapcsolatos személyes adatok kezeléséért felelős adatkezelő a Heritage Media Labs, Thaiföld. Elérhet minket a weboldal fejlécében/láblécében közzétett kapcsolattartási adatokkal (beleértve a megjelenített telefonszámot).
Ha adatvédelmi tisztviselőt (DPO) vagy PDPA-kapcsolattartót nevezünk ki, az adatokat itt tesszük közzé.
2. Melyik jog vonatkozik Önre?
GDPR: Ha az Európai Gazdasági Térségben vagy az Egyesült Királyságban tartózkodik, vagy ha adatkezelésünk a GDPR területi hatálya alá esik (pl. szolgáltatások kínálása EGT/Egyesült Királyságbeli személyeknek), a GDPR a 7. szakaszban leírt jogokat biztosítja Önnek.
Thai PDPA: Ha Thaiföldön tartózkodik, vagy adatkezelésünk egyébként a PDPA hatálya alá esik, a PDPA a 8. szakaszban leírt jogokat biztosítja.
Ha mindkét szabályozás alkalmazandó, ahol szükséges, az erősebb védelmet tartjuk tiszteletben.
3. Az általunk kezelt adatok
- Szerver- és biztonsági naplók: Amikor meglátogatja az oldalt, hosting infrastruktúránk automatikusan feldolgozhat olyan műszaki adatokat, mint IP-cím, dátum/idő, kért URL, user agent és HTTP-állapot. Ez az oldal kiszolgálásához és a biztonság fenntartásához szükséges.
- Kommunikáció: Ha felhív vagy e-mailt ír nekünk, feldolgozzuk az Ön által megadott információkat (pl. név, cég, telefon, e-mail, projekt részletei), hogy válaszoljunk, és ha alkalmazandó, szerződést készítsünk elő vagy teljesítsünk.
- Hozzájárulás tárolása (helyi tároló): Ha a süti sávot használja, választását (pl. „csak a szükségesek” vagy „összes elfogadása”) a böngésző
localStoragetárában tároljuk, hogy ne kérdezzük meg minden látogatáskor.
4. Célok és jogalapok (GDPR)
- A weboldal biztosítása: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont) és, ahol szigorúan szükséges, szerződéskötést megelőző lépések (6. cikk (1) bekezdés b) pont).
- Biztonság és visszaélés megelőzése: Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont).
- Megkeresések megválaszolása: Jogos érdekek és/vagy szerződés (GDPR 6. cikk (1) bekezdés b)/f) pont).
- Nem esszenciális sütik vagy hasonló technológiák: Csak ha és amikor használjuk őket — hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont), ahol szükséges.
Jelenleg ez az oldal úgy van kialakítva, hogy elkerülje a nem esszenciális harmadik féltől származó követőket. Ha elemzést vagy beágyazott médiát adunk hozzá, frissítjük ezt az irányelvet, és ahol szükséges, hozzájárulást kérünk a betöltés előtt.
5. PDPA jogalapok és tájékoztatás
A thai PDPA alapján megfelelő jogalapokra támaszkodunk, például: hozzájárulás (ahol szükséges), jogos érdekek, szerződés teljesítése, jogi kötelezettség vagy a törvény által megengedett egyéb jogalapok — a konkrét adatkezelési tevékenységtől függően.
Személyes adatokat csak a működésünkhöz releváns, jogszerű célokra gyűjtünk, és a kezelést a szükségesre korlátozzuk.
6. Megőrzés
A szervernaplókat hosting szolgáltatónk konfigurációjával és biztonsági igényeinkkel összhangban őrizzük meg, majd töröljük vagy anonimizáljuk, amikor már nem szükségesek. Az üzleti levelezést a kérés kezeléséhez, valamint bármely jogi, adóügyi vagy megfelelési kötelezettséghez szükséges ideig őrizzük.
7. Az Ön jogai (GDPR)
A GDPR feltételei mellett Önnek joga lehet: hozzáféréshez, helyesbítéshez, törléshez, az adatkezelés korlátozásához, adathordozhatósághoz, tiltakozáshoz, valamint a hozzájárulás visszavonásához, ha az adatkezelés hozzájáruláson alapul. Panaszt is benyújthat a lakóhelye, munkahelye vagy az állítólagos jogsértés helye szerinti felügyeleti hatóságnál.
8. Az Ön jogai (thai PDPA)
Ahol a PDPA alkalmazandó, jogai lehetnek többek között: személyes adataihoz való hozzáférés és másolat kérése, pontatlan adatok helyesbítése, adatok törlése vagy anonimizálása előírt esetekben, bizonyos kezelés korlátozása, bizonyos esetekben tiltakozás, hozzájárulás visszavonása (a korábbi jogszerű kezelés sérelme nélkül), panasz benyújtása a Personal Data Protection Committee (PDPC) felé, valamint a törvény által biztosított egyéb jogok.
Kéréseit a weboldalon található kapcsolattartási adatokkal nyújthatja be. Válaszadás előtt szükség lehet személyazonossága ellenőrzésére.
9. Nemzetközi adattovábbítás
Ha személyes adatokat Thaiföldön vagy az EGT/Egyesült Királyságon kívülre továbbítunk, az alkalmazandó jog által megkövetelt megfelelő garanciákat alkalmazzuk (például megfelelőségi határozatok vagy általános szerződési feltételek), és szükség szerint dokumentáljuk azokat.
Ez a tájékoztató weboldal a továbbítások minimalizálására törekszik: alapértelmezés szerint nem töltünk be harmadik féltől származó betűtípusokat vagy elemzést.
10. Sütik és helyi tároló
A böngésző localStorage tárát használjuk, hogy megjegyezzük a sávból származó adatvédelmi választását (kulcs például hml_privacy_consent). Ez szigorúan szükséges az Ön preferenciájának tiszteletben tartásához, és nem használjuk hirdetésre.
Ha opcionális sütiket vezetünk be (pl. elemzés), itt felsoroljuk őket, és ahol szükséges, hozzájárulást kérünk beállításuk előtt.
11. Változások
Ezt az irányelvet frissíthetjük, ha weboldalunk, a jogi követelmények vagy gyakorlataink változnak. Az alján található „utolsó frissítés” dátumot ennek megfelelően módosítjuk. Lényeges változásokat kiemelhetünk az oldalon.
Ez a dokument általános átláthatósági tájékoztató. Nem minősül jogi tanácsadásnak. Konkrét helyzetéhez forduljon képzett jogi tanácsadóhoz.