Egy helyen megismerheti az Ön jogait és a mi kötelezettségeinket
Üzleti adatvédelmi szabályzat
Hatályos: 2026. szeptember 30. | Az Adatvédelmi szabályzat korábbi verziójának megtekintése | A változások összehasonlítása
A személyes adatok védelme különösen fontos az ESET, spol. s r. o. számára, amelynek székhelye Szlovákia, 85101 Pozsony, Einsteinova 24, a cégjegyzékszáma pedig 31333532 („ESET” vagy „Mi”). Szeretnénk megfelelni az EU általános adatvédelmi rendelete („GDPR”) alapján előírt átláthatósági követelménynek. E cél elérése érdekében kizárólag azzal a céllal tesszük közzé a jelen Adatvédelmi szabályzatot, hogy tájékoztassuk Önt, a szolgáltatásainkat a vállalkozások számára szóló Felhasználási feltételeinknek megfelelően használó személyt („Ön”), arról, hogy az alábbiakban meghatározott szolgáltatásaink keretében hogyan dolgozzuk fel az azonosított vagy azonosítható természetes személyekkel kapcsolatos adatokat („Érintett”).
A jelen Adatvédelmi szabályzat az Üzleti felhasználási feltételeinkben („Feltételek”) vagy a jelen Adatvédelmi szabályzatban meghatározott és szabályozott összes ESET-alkalmazásra, -termékre és -szolgáltatásra vonatkozik, így az általános üzleti előfizetéseinkben szereplő összes ESET-alkalmazásra, -termékre és -szolgáltatásra (kivéve a kisvállalati előfizetéseket) („Előfizetés”), az összes üzleti ESET-fiókra és webhelyeikre – beleértve az ESET PROTECT Hub, ESET Business Account, ESET MSP Administrator és ESET Services Hub szolgáltatást („Fiók”) –, valamint az ESET által a Fiókon keresztül nyújtott összes szolgáltatásra és funkcióra („Előfizetés” és „Fiók”, együttesen „Szolgáltatások”).
Szolgáltatásaink többféle ESET szoftveralkalmazás használatát igénylik, beleértve a helyileg telepített szoftvereket, a felhőalapú szoftvereket, valamint az ESET által fejlesztett összetettebb szoftverplatformokat és fiókokat (együttesen: „Alkalmazás”). Amennyiben egy adott Alkalmazást önálló termékként kínálnak megvásárlásra, akkor arra „Termékként” is utalnak. A kétségek elkerülése érdekében megjegyezzük, hogy a „Szolgáltatások” kifejezés Alkalmazásokat és Termékeket is magában foglal.
A jelen Adatvédelmi Szabályzatban nem meghatározott, nagy kezdőbetűvel írt kifejezések a Feltételekben meghatározott jelentéssel bírnak. A jelen dokumentumban a GDPR-ben meghatározott szokásos fogalmakat is használjuk, például a „személyes adat”, „érintett”, „adatkezelő” vagy „adatfeldolgozó” kifejezéseket a GDPR-ben nekik tulajdonított jelentésben.
Bizonyos Alkalmazásokhoz, Termékekhez vagy Szolgáltatásokhoz külön adatvédelmi szabályzatot hozhatunk létre. Ha egy adott Alkalmazásra, Termékre vagy Szolgáltatásra külön adatvédelmi szabályzat vonatkozik, az adott adatvédelmi szabályzat az eltérések mértékéig elsőbbséget élvez a jelen Adatvédelmi Szabályzattal szemben.
A jelen Adatvédelmi Szabályzat a kényelem érdekében több nyelven is elérhetővé tehető. Az angol nyelvű változat és bármely fordított változat közötti eltérés, ellentmondás vagy ütközés esetén – az alkalmazandó jog által megengedett mértékben – az angol nyelvű változat az irányadó.
Az Adatvédelmi szabályzat elsősorban azzal foglalkozik, hogy adatkezelőként hogyan dolgozzuk fel az Érintettek személyes adatait; a teljesebb tájékoztatás érdekében azonban itt azt is leírjuk, hogy mely adatokat dolgozzuk fel adatfeldolgozói szerepkörben. Ilyen esetekben az adatfeldolgozási szerződésünk vonatkozik a személyes adatok mindenkori kezelésére.
Saját döntésünk szerint időnként módosíthatjuk a jelen Adatvédelmi szabályzatot. E-mailben küldeni fogunk Önnek egy értesítést, amelyben megtalálható lesz a módosított Adatvédelmi szabályzat hivatkozása, illetve alkalmazáson belüli értesítés útján vagy más elektronikus úton is tájékoztatjuk a módosított verzióról, például kisebb frissítések esetén kizárólag az új verziónak a webhelyünkön történő közzétételével. Ha nem ért egyet a módosított Adatvédelmi Szabályzattal, fel kell hagynia az érintett Szolgáltatások használatával, és adott esetben el kell távolítania az érintett Alkalmazásokat vagy Termékeket. Ha a módosított Adatvédelmi Szabályzat hatálybalépését követően továbbra is használja a Szolgáltatásokat, úgy tekintjük, hogy Ön azt tudomásul vette.
Ez az Adatvédelmi Szabályzat különösen az alábbiakról tartalmaz információkat:
•Az általunk feldolgozott személyes adatok kategóriái
•A személyes adatok feldolgozásának jogi alapja,
•Adatközlés és adattovábbítás harmadik országokba,
•Adatbiztonság,
•Az Önt adatalanyként megillető jogok,
•Kapcsolatfelvételi információk.
Az általunk feldolgozott személyes adatok kategóriái
Szolgáltatásaink nyújtásához különböző típusú adatokat kell feldolgoznunk, amelyek az Adatalanyokra vonatkozhatnak. Az Önnek nyújtott konkrét Szolgáltatásoktól és a műszaki konfigurációktól függően adatkezelőként járhatunk el bizonyos adatfeldolgozási tevékenységek során, mások adatfeldolgozói pedig adatfeldolgozóként, a GDPR-nek megfelelően.
Az alábbiakban ismertetjük az Adatalanyokra vonatkozó adatkategóriákat, amelyeket Szolgáltatásainkkal kapcsolatban feldolgozhatunk, figyelembe véve a konkrét adatfeldolgozásban betöltött szerepünket. Kérjük, vegye figyelembe, hogy bizonyos kategóriákban csak bizonyos Szolgáltatásokban dolgozunk fel adatokat, ezért előfordulhat, hogy ezek az adatok nem vonatkoznak az Ön esetére.
Az ESET mint adatkezelő
Előfizetés-kezelés és számlázás. Az ESET gyűjti és feldolgozza az Ön nevét, e-mail-címét, az Előfizetésével és aktiválási kulcsaival kapcsolatos információkat (vagy ha Ön egy vállalatot képvisel, az Ön által képviselt vállalat Előfizetésével és aktiválási kulcsaival kapcsolatos információkat). Ha az Előfizetéssel kapcsolatos fizetési adatait kezeljük, akkor kezeljük az Ön üzleti címét, cég-/vállalkozásnevét és fizetési adatait is (vagy ha Ön egy vállalatot képvisel, akkor az Ön nevét, vállalati hovatartozását, a vállalat címét és a vállalat fizetési adatait). Ezeket az adatokat az Előfizetés aktiválásának megkönnyítésére, az aktiválási kulcsok átadására, az Előfizetés lejáratáról szóló emlékeztetők és az Előfizetéssel kapcsolatos jogi közlemények küldésére, az Előfizetés eredetiségének ellenőrzésére és egyéb értesítések küldésére használjuk az alkalmazandó jogszabályokkal összhangban. A jogszabályok szerint az ESET 10 évig köteles megőrizni a számlázási adatokat. Az előfizetéssel kapcsolatos adatok legkésőbb 12 hónappal az utolsó Előfizetés lejárta után anonimizálódnak az Előfizetési rendszerünkben, azonban ezeket az adatokat eltérő időtartamra és más belső rendszerekben eltérő célokra dolgozzuk fel a jelen Adatvédelmi szabályzatban leírtak szerint. Ez magában foglalja az Előfizetéssel kapcsolatos adatok feldolgozását a jogi közleményekkel együtt az utolsó Előfizetés lejárata után 3 évig a jogi igények megállapítása, gyakorlása vagy védelme céljából.
Fiókkezelés. A Fiók regisztrálása, a kapcsolódó Szolgáltatások elérésének lehetővé tétele, valamint a Szolgáltatásaink nyújtása érdekében előfordulhat, hogy feldolgoznunk kell az Ön teljes nevét, az Ön által képviselt vállalat nevét, lakóhely szerinti országát, érvényes e-mail-címét, telefonszámát, valamint az Előfizetéssel kapcsolatos információkat.
Szolgáltatásnyújtás és üzemeltetés. Szolgáltatásaink megfelelő működése érdekében különféle műszaki és működési adatokat kezelünk, amelyek automatikusan keletkeznek az ESET-szolgáltatások telepítése, konfigurálása és használata során (beleértve a védett eszközök használatát is) („Telemetria”). A telemetria olyan adatokat tartalmaz, mint például az adatbázis-teljesítmény, egészségügyi statisztikák, felügyelt végpontok száma, a végpont operációs rendszere, rendszerhardverek, rendszerhibák, házirendek, bejelentkezések, feladatok, értesítések, felügyelt eszközök, észlelési statisztikák, eseményfeldolgozási arányok, szabálymotor-statisztikák, kivételek stb., valamint HTTP-fejlécek. Amennyiben technikailag megvalósítható és megfelelő, a telemetriai adatok névtelenített, álnevesített vagy összesített formában is feldolgozhatók.
Kutatás. Kutatási célokból feldolgozhatjuk a Szolgáltatásainkból gyűjtött Behatolási adatokat (kizárólag azokat, amelyek potenciálisan rosszindulatú tevékenységhez vezethetnek) és Incidensadatokat (az Incidensadatok esetében nem használunk Ügyfél-azonosító adatokat, kizárólag az Ügyfél üzleti szektorát), a kapcsolódó Telemetriai adatokkal együtt (például időbélyeg; az operációs rendszer neve, típusa és verziója; felhőszolgáltató és példány; az érintett eszközre vonatkozó információk, például az eszköz gyártója, az eszköz típusa). Az adatok tartalmazhatnak harmadik féltől származó integrációkból származó adatokat is, ha azok csatlakoztatva vannak, valamint AI-biztonsági adatokat, ha ez engedélyezett. Nem használunk Ügyfél-azonosítókat, kivéve a példányazonosítót, amelyet mindig hasheljük. A kutatási adatokat általában csak akkor kezeljük, ha Ön ehhez kifejezetten hozzájárul. Az MDR szolgáltatás esetében azonban a kutatási célú adatkezelés opt-out (leiratkozási) mechanizmuson alapul, amely kivételt képez ez alól az általános megközelítés alól. Az MDR Services szolgáltatásból származó adatokat mindig összesített és anonimizált formában használjuk fel. A kutatási adatok (például Telemetria, Ügyfél neve, IP-cím, böngészőazonosító, operációs rendszer azonosítója, saját Kutatás, harmadik felektől származó, kártevőkre vonatkozó információk) az ESET Threat Intelligence Service szolgáltatásunkhoz is felhasználhatók. A kártevőkutatási adatokat jelenleg a szlovákiai és németországi adatközpontjainkban dolgozzuk fel. Ez az adatkezelés a Szolgáltatásaink fejlesztéséhez fűződő jogos érdekünkön alapul.
Kutatásaink célja, hogy Ügyfeleink számára hatékonyabb, erőteljesebb és korszerű Szolgáltatásokat nyújtsunk, valamint hogy eredményesen tudjunk reagálni a legújabb és legkifinomultabb kiberbiztonsági kártevőkre. Kutatásokat végzünk Szolgáltatásaink és Alkalmazásaink észlelési, megelőzési és kockázatcsökkentési képességeinek javítása, új védelmi képességek kifejlesztése, a kiberbiztonsági fenyegetések fejlődésének kielemzése, valamint a kártevőcsaládok és a kártevőszereplők közötti kapcsolatok beazonosítása érdekében.
Szolgáltatásaink optimalizálása és fejlesztése. Szolgáltatásaink optimalizálása és fejlesztése céljából a jogos érdekünk alapján kezelhetjük a Telemetriát. Ez az adatkezelés segít nekünk fenntartani és fejleszteni a Szolgáltatásokat, javítani az általános felhasználói élményt, valamint támogatni Szolgáltatásaink biztonságát, hatékonyságát, teljesítményét, funkcionalitását, megbízhatóságát és minőségbiztosítását. Lehetővé teszi továbbá számunkra, hogy a Szolgáltatásokat a legújabb iparági szabványokhoz igazítsuk, és statisztikai következtetéseket vonjunk le. Az e célokra felhasznált adatok összesített, anonimizált és/vagy más módon olyan formára hozott adatok, amelyek ésszerű módon nem hozhatók összefüggésbe egyetlen azonosítható személlyel vagy Önnel sem.
Műszaki terméktámogatás. Műszaki terméktámogatás céljából szükség lehet a kapcsolattartási adatokra, az Előfizetési adatokra és a terméktámogatási kérelmekben megadott adatokra. Attól függően, hogy Ön melyik kommunikációs csatornát választja, összegyűjthetjük az Ön e-mail-címét, telefonszámát, vállalati hovatartozását, az Előfizetési adatokat, az Alkalmazás- vagy Szolgáltatásadatokat és a terméktámogatási eset leírását. További információk kérhetők a műszaki terméktámogatás megkönnyítése érdekében. A műszaki terméktámogatás céljából feldolgozott összes adatot 4 évig őrizzük meg.
Marketingkommunikáció. A közvetlen marketingre vonatkozó vonatkozó törvényekkel összhangban felhasználhatjuk a kapcsolattartási adatait vagy az Alkalmazásaink és Szolgáltatásaink kommunikációs csatornáit az Alkalmazásaink és Szolgáltatásaink közvetlen marketingjéhez, összhangban az ajánlataink népszerűsítéséhez fűződő jogos érdekünkkel. Az ilyen jellegű használat mindaddig folytatódik, amíg le nem iratkozik az ilyen tájékoztatásokról, vagy amíg az Előfizetéssel kapcsolatos adatai anonimizáláson mennek keresztül 12 hónappal az utolsó Előfizetése lejárata után.
Az Ön visszajelzése. Webes űrlapjainkon vagy egyéb kommunikációs csatornáinkon keresztül küldhetünk visszajelzéseket, válaszokat vagy kéréseket. A nyomon követéshez szükségünk lehet az Ön elérhetőségeire (például az Ön e-mail-címére) vagy egyéb releváns adatokra az Ön kommunikációjának céljától és kontextusától függően. Az adatmegőrzési időszakok a kommunikáció jellegétől vagy céljától függően változnak, és azokat a jelen Adatvédelmi szabályzatnak megfelelően kezeljük.
Jogi és megfelelési célok. Az azonosítási, kapcsolatfelvételi, számlázási adatok és a telemetria jogi igények megállapítása, érvényesítése vagy védelme, jogaink és érdekeink védelme, szerződéses kötelezettségek teljesítésének kikényszerítése, a Szolgáltatásokkal való visszaélés megelőzése, a jogszabályi megfelelés, valamint az illetékes hatóságokkal való együttműködés céljából is kezelhetők, amennyiben azt az alkalmazandó jogszabályok előírják.
Kiberbiztonsági tudatosság. A Kutatás anonimizált, összesített és statisztikai adatai megoszthatók kutatási szervezetekkel, más biztonsági szolgáltatókkal, szakemberekkel, hatóságokkal vagy a nagyközönséggel kiadványokon, blogbejegyzéseken vagy közösségi médián keresztül az internetes biztonsági kockázatokkal kapcsolatos tudatosság növelése és azok megelőzésének elősegítése, valamint a kiberkártevőkkel kapcsolatos kutatások támogatása érdekében. Ez magában foglalja az ilyen adatokból származó statisztikák felhasználását is a kiberbiztonsági kockázati tendenciák nyomon követésére és az azokról szóló jelentések közzétételére.
Specifikus adatfeldolgozás a helyben telepített és felhőalapú védelmi alkalmazásokból (minden kártevőkeresési alkalmazás és az ECOS)
•Telemetria. A feldolgozott adatok közé tartoznak a telepítési folyamatra, az eszköz tulajdonságaira, valamint az Alkalmazásaink működésére és funkcionálására vonatkozó információk, például a platform, ahol az Alkalmazást telepítik, az operációs rendszer, a hardverleírások, a telepítési azonosítók, az Előfizetési azonosítók, az IP-cím, a MAC-cím és az Alkalmazás konfigurációs beállításai. Ezeket az adatokat frissítések, verzióváltások, karbantartás, biztonság, valamint Alkalmazásaink és Szolgáltatásaink, továbbá a háttérinfrastruktúránk fejlesztése céljából gyűjtjük. A számlázáshoz vagy az Előfizetési nyilvántartásokhoz szükséges személyazonosító adatoktól függetlenül tároljuk és dolgozzuk fel, mivel a feldolgozásához nem szükséges az Alkalmazásaink Végfelhasználóinak vagy más adatalanyok azonosítása. Az ilyen adatok megőrzési ideje legfeljebb 4 év.
•ESET LiveGrid® megbízhatósági rendszer. A kártevőkkel kapcsolatos egyirányú kivonatokat az ESET LiveGrid® megbízhatósági rendszer céljából dolgozzuk fel. A rendszer összeveti az ellenőrzött fájlokat az engedélyező- és tiltólistaelemek adatbázisával, ezáltal fokozva a kártevőkereső Alkalmazásaink hatékonyságát. Az Alkalmazásaink végfelhasználóit vagy más adatalanyokat a folyamat során nem azonosítjuk be.
•ESET LiveGrid® visszajelzési rendszer. A gyanús minták és a telemetriai adatok gyűjtése az ESET LiveGrid® visszajelzési rendszer részeként történik, amely lehetővé teszi, hogy az ESET azonnal választ adjon az Ön igényeire, és hogy biztosítsuk a hatékonyságunkat a legújabb kártevőkkel szemben. A következők elküldését kérjük Öntől:
oKártevők, például minták vírusokról és egyéb kártékony számítógépes programokról, valamint gyanús, problémás, kéretlen vagy veszélyes objektumokról, például végrehajtható fájlokról, URL-címekről, weboldalakról, hálózati kommunikáció részleteiről/mintáiról, e-mail üzenetekről, e-mail mellékletekről és OneDrive-fájlokról, amelyeket Ön levélszemétként jelölt meg, vagy amelyeket az alkalmazásunk jelölt meg ilyenként, továbbá a kapcsolódó telemetriai adatok;
oInternethasználattal kapcsolatos információk, például IP-cím és földrajzi adatok, IP-csomagok, URL-címek és Ethernet-keretek;
oÖsszeomlási memóriaképek és a bennük található információk.
Az ESET LiveGrid® visszajelzési rendszerből származó ilyen adatok a jelen Adatvédelmi szabályzat alkalmazásában „Infiltrációs adatok”-nak minősülnek. A jelen Szolgáltatás részeként kapott gyanús minták, fájlnevek, URL-címek vagy telemetriai adatok alkalmanként tartalmazhatnak érintettek személyes adatait. Nem kérünk és nem is kezelünk kifejezetten ilyen személyes adatokat, és nem is szándékozunk ezeket összegyűjteni. A minták, URL-ek és a kapcsolódó Telemetria gyűjtése, feldolgozása és kutatása során a célunk és egyetlen szándékunk az, hogy Önnek és más Ügyfeleknek jobb Szolgáltatásokat nyújtsunk, beleértve a továbbfejlesztett kártevőkeresési védelmünket is.
Minden Behatolási Adatot úgy kell kezelni, hogy az ne azonosítsa az Alkalmazásunk Végfelhasználóját vagy bármely más Érintettet.
Böngészőbővítmény. A böngészőbővítmény csak a helyileg telepített alkalmazásnak küld adatokat. Ezek az adatok elsősorban helyben kerülnek feldolgozásra, és az ESET nem fér hozzájuk, beleértve a felhasználó keresési előzményeit is. Ha a helyileg telepített Alkalmazás a Böngészőbővítmény által küldött adatokat rosszindulatúként azonosítja, ezen adatok ESET részére történő továbbítását az Alkalmazás beállításai szabályozzák. Ha az ESET LiveGrid® visszajelzési rendszer engedélyezve van, a minták behatolási adatként elküldésre kerülhetnek az ESET részére; egyéb személyes adatokat nem továbbítunk az ESET részére. Kapunk azonban telemetriai adatokat, például az ESET-szolgáltatások által észlelt egyes kártevők számáról és típusáról (például az észlelt trójai programok számáról).
AI-biztonság. Ha az AI-biztonság engedélyezve van az LLM-ekkel és egyéb mesterséges intelligencia eszközökkel kapcsolatos rosszindulatú tevékenységek elleni védelem biztosítása érdekében, a vonatkozó feldolgozás helyben történik. Az ESET nem fér hozzá a felhasználó böngészési tevékenységéhez vagy LLM-beszélgetéseihez. Ha azonban (i) az ESET LiveGrid® visszajelzési rendszer engedélyezve van, (ii) az LLM-beszélgetések gyűjtése engedélyezett, és (iii) rosszindulatú tevékenység észlelhető, vírusok vagy egyéb káros kódok mintáit kaphatjuk meg Kutatás céljából. Az általunk ezt követően feldolgozott adatok közé tartozik a használt AI-eszköz típusa, az észlelés típusa (kódrészlet, adathalász URL), az észlelés (prompt injection, trójai agent), az érintett objektum (az érintett objektum címe az operációs rendszeren belül), a rosszindulatú prompt, a rosszindulatú beszélgetés, a káros kimenet, a böngészőalkalmazás, a felhasználói adatok (felhasználónév és e-mail-cím), a kommunikáció eredete (ki kivel kommunikál, például a számítógép neve az LLM-szolgáltató nevével) („AI-biztonsági adatok”).
•ESET Secure Autentication On-Prem. Ha úgy dönt, hogy használja ezt az Alkalmazást, feldolgozhatjuk az Ön által engedélyezett egyes funkciók hitelesítéséhez, kiépítéséhez és megfelelő működéséhez szükséges adatokat. A kiválasztott funkcióktól és konfigurációtól függően ez tartalmazhat olyan adatokat, mint a felhasználónév, telefonszám, token neve, token azonosítója, egyéb tokennel kapcsolatos információk, aktiválási URL, Előfizetési adatok, telefonazonosító, értesítési azonosító és platforminformációk..
Fenyegetésfelderítési szolgáltatások. Amennyiben ESET Threat Intelligence Reportunkat és a kapcsolódó szolgáltatásainkat nyújtjuk Önnek, Ügyfél-átvilágítást végzünk az ESET Threat Intelligence Reportban és a kapcsolódó szolgáltatásokban foglalt információk érzékeny és bizalmas jellege miatt. Ezen átvilágítás részeként olyan adatokat kezelhetünk, mint hogy kik az Ön tényleges tulajdonosai (az Ön vezetősége vagy tényleges tulajdonosai), illetve hogy Ön vagy tényleges tulajdonosai szerepelnek-e szankciós listákon.
A személyes adatok jogi alapja. Adatkezelőként csupán néhány jogi rendelkezést alkalmazunk az adatfeldolgozáshoz a személyes adatok védelmére vonatkozó adatvédelmi rendelet szerint. A személyes adatok feldolgozása az ESET-nél elsősorban az Adatalannyal kötött Feltételek teljesítéséhez szükséges (GDPR 6. cikk (1) bekezdés (b) pontja), amely az ESET-alkalmazások vagy -szolgáltatások nyújtására vonatkozik, hacsak kifejezetten másként nem rendelkezünk, például:
oA jogos érdek jogalapja (GDPR 6. cikk, (1) bekezdés (f) pont), amely lehetővé teszi számunkra, hogy feldolgozzunk adatokat arról, hogy Ön hogyan használja Szolgáltatásainkat és mennyire elégedett, mert így a lehető legjobb szintű védelmet, támogatást és felhasználói élményt tudjuk nyújtani Önnek. Az alkalmazandó jogszabályok jogos érdeknek tekinthetik még a marketinget is, ezért bizonyos esetekben rábízhatunk a marketingkommunikációra. Kutatás végzése céljából szintén jogos érdekre hivatkozunk; ezt azonban mindig vagy az Ön engedélyével tesszük, vagy lehetővé tesszük az Ön számára, hogy leiratkozzon az adatai kutatási célokra történő felhasználásáról.
oHozzájárulás (GDPR 6. cikk, (1) bekezdés (a) pont), amelyet olyan helyzetekben kérhetünk Öntől mint Adatalanytól, amikor ezt a jogalapot tartjuk a legmegfelelőbbnek, vagy ha a törvény ezt írja elő.
oJogi kötelezettségeknek való megfelelés (GDPR 6. cikk, (1) bekezdés c) pont), például az elektronikus kommunikáció, valamint a számlázási dokumentumok megőrzési idejének tekintetében.
Kérjük, vegye figyelembe, hogy ha Szolgáltatásainkon belül olyan Érintett személyes adatait dolgozzuk fel, aki nem fogadta el a Feltételeinket, és ezért nem kötött szerződést a GDPR 6. cikke (1) bekezdésének b) pontja szerint (például az Ön alkalmazottja, egy családhoz tartozó személy, a Szolgáltatások használatára felhatalmazott másik személy vagy gyanús mintagyűjtés esetén harmadik fél), akkor az adataikat a GDPR 6. cikke (1) bekezdésének f) pontja szerinti jogos érdekünk alapján dolgozzuk fel. Ez a feldolgozás lehetővé teszi számunkra, hogy biztosítsuk Önnek a Szolgáltatásokat, valamint hogy megőrizzük azok magas színvonalát és biztonságát.
ESET mint adatfeldolgozó
Ez a szakasz ismerteti a Szolgáltatásainkkal kapcsolatban feldolgozott adatkategóriákat, amelyek tekintetében adatfeldolgozóként járunk el. Ez elsősorban felhőalapú Alkalmazásainkra vonatkozik, amelyek megkövetelik az olyan felügyelt végponti eszközökkel kapcsolatos adatok gyűjtését és feldolgozását, amelyeken az Alkalmazásaink helyileg telepítve vannak, valamint az Ön hálózatával kapcsolatos adatok gyűjtését és feldolgozását. Az Ön infrastruktúráján végzett felügyelet mértéke, valamint a gyűjtött adatok pontos köre az Ön és a rendszergazdái által kezelt szabályoktól, kivételektől, konfigurációktól, küszöbértékektől és beállításoktól függ. A személyes adatokat adatfeldolgozóként, az Adatfeldolgozási szerződésünk alapján dolgozzuk fel annak érdekében, hogy Szolgáltatásainkat biztosítani tudjuk Önnek. Az adatokat, valamint a Szolgáltatással kapcsolatos egyéb naplókat egy adott felhőalapú Alkalmazás Naplómegőrzési szabályzatával összhangban kell tárolni a dokumentációban részletezett módon.
Arra ösztönözzük Önt, hogy a felhőalapú Alkalmazásaink telepítése során ellenőrizze és vizsgálja felül az adatgyűjtésre és -feldolgozásra vonatkozó törvényi és jogi követelményeket az Ön országában. Előfordulhat, hogy értesítenie kell a kezelt vagy felügyelt végponti eszközök végfelhasználóit, illetve bizonyos joghatóságokban speciális engedélyt kell kérnie felügyeleti tevékenységek végzéséhez.
ESET PROTECT
•XDR platform. Az XDR Platform összegyűjti és feldolgozza az adatokat a felügyelt végponteszközökről és a hálózatról, és elküldi őket a felhőalapú konzolra. Az Alkalmazás végpont-felismerési és -válaszolási (XDR) típusaként részletes felügyeletre és rendellenességek észlelésére van tervezve.
Amikor Ön az XDR Platformot, az ESET PROTECT-et használja, Mi feldolgozzuk a Szolgáltatásainkon keresztül figyelt eszközök, rendszerek vagy Harmadik Fél Szolgáltatásai által generált eseményekkel kapcsolatos, biztonsági szempontból releváns adatokat. Ez magában foglalhatja a gyanús tevékenységre utaló indikátorokat, például gyanús bejelentkezéseket vagy alkalmazások szokatlan használatát; az azonosított biztonsági incidensekre vonatkozó információkat, beleértve az incidens kiértékeléséhez felhasznált indikátorok és Telemetria kombinációit, például az incidens súlyosságát; az incidensekkel kapcsolatban tett intézkedéseket, például egy számítógép hálózatról való leválasztását, egy folyamat leállítását vagy egy felhasználó kiléptetését; valamint az Ügyfél szegmensére vonatkozó információkat, például az iparágat. A kapcsolódó Telemetriával együtt ezek a biztonsági szempontból releváns adatok a jelen Adatvédelmi Szabályzat alkalmazásában „Incidensadatnak” minősülnek. A kapcsolódó telemetria tartalmazhat eseményidőzítést és azonosítókat, eseményjellemzőket és kockázati információkat, felhő- és infrastruktúra-információkat, hálózati és végponti információkat, eszközinformációkat, operációsrendszer-információkat, fájl- és alkalmazásinformációkat, folyamat- és parancssori információkat, URL- és webes erőforrásokra vonatkozó információkat, valamint felhasználói és fiókinformációkat.
•Kezelt végpont-eszközök. Az ESET helyileg telepített Alkalmazásainak felügyeletéhez eszközazonosító és -név, Alkalmazásnév, Előfizetési adatok, aktiválási és lejárati információk, valamint hardveres és szoftveres információk szükségesek azokról a felügyelt eszközökről, amelyekre az ESET-alkalmazás telepítve van. A felügyelt ESET-alkalmazások és -eszközök tevékenységeivel kapcsolatos naplók begyűjtésre kerülnek és elérhetők, ami elősegíti a funkciók és a Szolgáltatásaink kezelését és felügyeletét. Egyéb feldolgozott információk mint a telepítési folyamat, ideértve azt a platformot, amelyre az Alkalmazásunkat telepíti, valamint az Alkalmazásaink és felügyelt eszközeink működésével és funkcióival kapcsolatos információk, például hardveres ujjlenyomat, telepítési azonosítók, előfizetési azonosítók, IP-cím, MAC-cím, használt e-mail-címek, mobileszköz GPS-koordinátái, illetve az Alkalmazásaink konfigurációs beállításai. Az Ön elérhetőségi adatait arra is felhasználhatjuk, hogy tájékoztassuk Önt az Ön környezetében általunk azonosított biztonsági problémáról.
•Sebezhetőségek és hibajavítások kezelése Ha Ön a Sebezhetőségi kiértékelés és a Hibajavítás-kezelés funkcióinak használata mellett dönt, akkor további információk kerülnek feldolgozásra. A biztonsági rés nevére és azonosítójára, súlyosságára és hatáspontszámára vonatkozó információkat összegyűjtjük és feldolgozzuk a biztonsági rés kiértékeléséhez. A javításkezelési funkcióhoz szükség van az alkalmazás nevére, verziójára és gyártójára, az eszközről hiányzó javítás verziójára és a hiányzó javítás azonosítójára is.
•A felhőalapú szolgáltatások védelme. Ez a funkció elsősorban kétféle felhőbeli tevékenységnaplót gyűjt és dolgoz fel: (i) az erőforrás-műveletekhez kapcsolódó naplókat (például Azure Activity Logs, AWS Management Events, GCP Admin Activity Logs) és (ii) az identitáshoz kapcsolódó naplókat (például Microsoft Entra ID), amelyek a felhőkörnyezetéből a következő személyes adatokat tartalmazhatják: (i) az API-kérést végrehajtó fél IP-címe és (ii) a kérést végrehajtó felhasználó személyazonossága (név, e-mail-cím). Emellett Telemetriát is gyűjt a felhőalapú erőforrásokról és identitásokról, és tartalmazhat személyes adatokat az Ön felhőkörnyezetéből, például nevet, e-mail-címet vagy IP-címet. Az Ön felhőalapú környezetéből származó ilyen adatokat arra dolgozzuk fel, hogy észleljük és reagáljunk a VM-kben vagy a szélesebb felhőalapú környezetben futó potenciális kártékony szoftverekre vagy kártékony szoftverekre, és hogy indikátorokat írjunk fel a csatlakozók és a feladatok állapotáról szóló jelentések formájában, illetve hogy eseményeket tegyünk közzé az ESET PROTECT konzolra. Ebből a célból ideiglenes pillanatképeket készítünk a lemezéről és más erőforrásokról, például virtuális gépekről és hálózati tűzfalakról. Ezeket a pillanatképeket ellenőrizzük a rosszindulatú programok és egyéb biztonsági kártevők észlelése, valamint a szükséges védelmi intézkedések megtétele érdekében. A vonatkozó ellenőrzés befejeztével töröljük az ideiglenes pillanatképeket és a kapcsolódó adatokat. Ezeket a pillanatképeket semmilyen más célra nem őrizzük meg és nem használjuk fel.
•Távoli hozzáférési szolgáltatás. Az ESET Remote Access, ha elérhető, lehetővé teszi a rendszergazdák számára, hogy távolról hozzáférjenek egy felügyelt végpont eszközhöz az ESET PROTECT segítségével. A hálózat beállításától függően a végpontból származó adatok közvetlenül az ESET PROTECT (a rendszergazda böngészője) és a végpont között továbbítódnak, illetve az ESET szervereken keresztül továbbítódnak. Mindkét esetben az összes információ munkamenetenként végponttól végpontig titkosítva van. Ide tartozik a távoli asztali képernyő, az egérrel és a billentyűzettel végzett műveletek, a vágólap tartalma (csak a munkamenet során bemásolt adatok), a fájlátvitelek és a csevegési üzenetek. Az ESET-szervereken keresztül történő továbbítás esetén az információk nem kerülnek tárolásra vagy visszafejtésre. Az IP-címeket és az útválasztási információkat a végpont és az ESET PROTECT közötti kapcsolat megtárgyalása céljából dolgozzuk fel. Ha a fájlokat továbbítjuk, akkor ugyanazon titkosított úton haladnak, és nem tárolódnak az ESET szerverén. Az auditálás céljából az ESET PROTECT rögzít bizonyos, az adminisztrációs műveletekkel kapcsolatos telemetriai adatokat, például a munkamenet kezdetének és végének dátumát és időpontját, valamint azt, hogy egy fájl átkerült-e a végpontból. A munkamenettel kapcsolatos további telemetriai adatokat is gyűjtünk, például az átvitt fájlok fájlnevét, IP-címét, gépnevét és felhasználónevét. A távoli eszközön végrehajtott rendszergazdai műveleteket sem nem figyelemmel kísérjük, sem nem rögzítjük. Ezenkívül, miután elérhetővé vált az ESET PROTECT csevegési funkciója az ESET Remote Access számára, a rendszergazda és a végfelhasználó közötti kommunikáció csevegési átjegyzései is naplózhatók auditálási célokra. Az ESET Remote Access mellett a számítógépeken lévő terminálokhoz is biztosítunk távoli hozzáférést. Amennyiben rendelkezésre áll, biztonsági, hozzáférés-szabályozási és auditálási célokból figyelemmel kísérjük a számítógépeken lévő terminálokhoz való távoli hozzáférést. A jogosult felhasználó a távoli terminál segítségével megtekintheti az adott számítógépen tárolt vagy onnan elérhető tartalmakat – beleértve a fájlokat is –, illetve más módon interakcióba léphet velük. Rögzítjük a távoli hozzáférésre és a terminálon keresztül végzett tevékenységekre vonatkozó információkat, beleértve a felhasználó személyazonosságát, az érintett fiókot és számítógépet, a csatlakozás és a kapcsolat bontásának dátumát és időpontját, az elvégzett műveleteket – például fájlok letöltését a terminálon keresztül –, valamint e műveletek kimenetét vagy eredményeit. Ezek a rekordok tartalmazhatnak a távoli munkamenet során elért vagy kezelt számítógépre, illetve fájlokra vonatkozó információkat.
•Az XDR platformhoz csatlakoztatott harmadik féltől származó szolgáltatások. Amennyiben Ön engedélyezi, a Harmadik Fél Szolgáltatásaiból származó további adatok is feldolgozásra kerülhetnek, ha Ön bármilyen bejövő integrációt aktivál, vagy engedélyezi a Szolgáltatás egyes funkcióit. Azok az adatok, amelyeket akkor dolgozhatunk fel, ha Ön Harmadik Fél Szolgáltatásait csatlakoztatja az XDR Platformhoz, magukban foglalhatják az XDR Platform által a fent leírtak szerint szokásosan feldolgozott Incidensadatokat. Az általunk feldolgozott adatok mindig az Ön által csatlakoztatott integrációtól függenek. . Adatokat kezelhetünk akkor is, amikor az Ön kérése alapján segítünk Önnek egy adott integráció konfigurálásában, vagy amikor Szolgáltatásaink nyújtása és azok felügyelete céljából kezelünk adatokat annak megerősítése érdekében, hogy az integráció megfelelően működik. Felhívjuk figyelmét, hogy az érintett Harmadik Féltől Származó Szolgáltatás nyújtója a GDPR szerint – az adott esettől függően – önálló adatkezelőként vagy adatfeldolgozóként jár el. Nem vállalunk felelősséget az ilyen harmadik fél szolgáltatók adatvédelmi megfelelőségéért vagy biztonsági gyakorlataiért.
Kimenő integrációk. Amennyiben engedélyezzük a kimenő integrációkat, és Ön azok aktiválásával erre utasít minket, az Alkalmazásunkon keresztül feldolgozott adatokat elküldjük az Ön infrastruktúrájába vagy az Ön által használt egyéb Harmadik Fél Szolgáltatásokba. A megosztott adatok az Alkalmazásainkon keresztül már feldolgozott adatok, és az adott integrációtól függenek: Elküldjük az integráció által kért adatokat, illetve – ahol lehetséges – az Ön által megosztásra beállított adatokat. Az egyes integrációk részletei az integrációt lehetővé tevő adott alkalmazás dokumentációjában találhatók. Felhívjuk figyelmét, hogy ha Ön integrációt használ adatainak egy másik termékbe történő továbbítására, az ott tárolt adatokra a fogadó termékre vonatkozó megőrzési időtartamok lesznek érvényesek.
ESET Secure Authentication
•Az ESA felhőalapú konzol. Felhőalapú konzolunk lehetővé teszi a Szolgáltatásaink felügyeletét és konfigurálását, és felhőalapú hitelesítési szerverként is működik, amely feldolgozza az olyan végpontok hitelesítési kéréseit, amelyek esetében engedélyezte a kétfaktoros hitelesítést. Az ESET Secure Authentication működéséhez szükséges adatkategóriákat ott dolgozzuk fel a Szolgáltatásaink nyújtásának lehetővé tétele érdekében, míg a feldolgozandó pontos adatok az Ön által használt hitelesítési módszerektől és összetevőktől, valamint az Ön által létrehozott Szolgáltatás egyéb konfigurációitól függenek. Ezért a felhőalapú konzol feldolgozhatja a végfelhasználóival kapcsolatos adatokat, például felhasználói neveket és azonosítókat, IP-címeket, mobilszámokat, e-mail-címeket, szervezeti egységeket, valamint a szervezeti felépítésével kapcsolatos adatokat (ha úgy dönt, hogy a szervezeti felhőalapú konzolunkkal automatikusan szinkronizálja a szervezeti felépítésében található adatokat tartalmazó adatbázisát, akkor szükség lehet az adatbázis bejelentkezési adatainak Az ESA mobilalkalmazással is rendelkezik, amelyen belül olyan adatokat kezelünk, mint a felhasználónév, az a környezet, amelybe a felhasználó bejelentkezhet, az aktiválási URL vagy az időbélyeg.
•Harmadik felek szolgáltatásai és integrációi. Ha úgy dönt, hogy integrálja az ESET Secure Authentication-et harmadik féltől származó szolgáltatásokkal és komponensekkel, akkor feldolgozhatunk további adatokat, amelyek szükségesek a Szolgáltatásaink integrálásához és működéséhez az Ön által választott szolgáltatásokkal és komponensekkel, például a Microsoft Exchange Serverből, a Microsoft Dynamic CRM-ből, az Identitásszolgáltatói összekötőből vagy a RADIUS-ból származó szükséges adatokat, a felhasználói által használt hardveres tokenekre vonatkozó adatokat (pl. hardveres token titkos kulcsa), valamint az Előfizetéséhez kapcsolódó adatokat. A jelentési funkciók, valamint a releváns értesítések biztosítása érdekében fel kell dolgozni a szervezetében bekövetkező különböző eseményekkel kapcsolatos adatokat (például kik jelentkeztek be, sikertelen bejelentkezések stb.), valamint a Szolgáltatásunk működésével kapcsolatos adatokat (például hibákat).
•Kérjük, vegye figyelembe, hogy az ESET Secure Authentication alkalmazással integrálni kívánt komponens tulajdonságaitól függően előfordulhat, hogy a hitelesítéshez használt első tényezői információkat is feldolgoznunk kell, általában a végfelhasználó jelszavát, de csak az illetékes szervezetnek kell továbbítanunk ellenőrzés céljából. Az ESET Secure Authentication használatával kétfaktoros hitelesítéshez használt végfelhasználók jelszavai nem tárolódnak az ESA felhőkonzolunkban vagy más ESET-szervereken.
MDR szolgáltatások. Ha Ön az ESET MDR szolgáltatásokat (ESET MDR és ESET MDR Ultimate) használja, folyamatosan figyelemmel kísérjük, elemezzük és hasznosítjuk a Szolgáltatások nyújtása során gyűjtött Incidensadatokat, amennyiben az szükséges az Ön környezete biztonságának növeléséhez, a kiberbiztonsági stratégiák megerősítéséhez, a rosszindulatú tevékenységek felderítéséhez és elhárításához, a sebezhetőségek azonosításához, valamint a biztonsági intézkedések folyamatos fejlesztéséhez. Az MDR Szolgáltatások részeként elvégezzük mindazon műveleteket, amelyek az Ügyfél környezetében bekövetkező biztonsági incidensek kivizsgálásához, megerősítéséhez, elszigeteléséhez, kezeléséhez vagy egyéb módon történő mérsékléséhez szükségesek. Az Incidensadatokat és a Telemetriát az MDR szolgáltatások nyújtása céljából dolgozzuk fel. A beállításaitól függően az ilyen adatokat az Ügyfél azonosító adataival együtt kutatási célokra is feldolgozhatjuk.
MDR irányított bevezetési szolgáltatás. Az irányított bevezetési (onboarding) folyamat részeként feldolgozhatunk olyan személyes adatokat, amelyek az Alkalmazás telepítési folyamatának bemutatása során a képernyőn megjelennek, amelyeket az Ügyfél vagy annak rendszergazdája mutat be, vagy amelyeket ésszerű ellenőrzési eljárás részeként bocsátanak rendelkezésre.
ESET Threat Intelligence
•Vizsgálati labor. Ha úgy dönt, hogy mintát küld az ESET Threat Intelligence portál mintaküldési funkcióján keresztül, akkor automatikusan feldolgozzuk az automatizált mintakezelési és detektálási rendszerünkben. Az Ön rendelkezésére bocsátott elemzési kimenet a minta viselkedésével kapcsolatos eredményeket tartalmaz.
A feldolgozás a kiválasztott szinttől függően eltérő – Investigation Lab vagy Investigation Lab advanced:
oVizsgálati labor. A beküldött mintát és a kapcsolódó felderítési adatokat megőrizhetjük és tovább elemezhetjük Kutatás céljából. A minta „nem megosztható” jelölést kap, és sem a teljes elemzési jelentés, sem a kapcsolódó teljes információ nem lesz elérhető más Ügyfelek számára. Ez lehetővé teheti számunkra, hogy a mintát későbbi IoC- vagy hash-keresések során felismerjük anélkül, hogy a teljes jelentést vagy a kapcsolódó információkat harmadik felek számára felfednénk.
oHaladó vizsgálati labor. A beküldött mintát a kért elemzés elvégzése céljából dolgozzuk fel, és a feldolgozás után töröljük a fájlt.
A minták viselkedésének tesztelésére használt mintafeldolgozó rendszereket mi működtetjük, biztosítva ezzel, hogy az Ön adatai a mi irányításunk alatt maradjanak, és azokat harmadik felek ne dolgozzák fel. A félreértések elkerülése végett: a benyújtott fájl egészét vagy a teljes elemzési jelentést nem tesszük elérhetővé más Ügyfelek számára pusztán azért, mert a fájl hash-értékére később rákeresnek.
•Korai figyelmeztetés. Ha úgy dönt, hogy beállítja a YARA-szabályt a Korai figyelmeztetés funkciójának használatához, például a kereséshez, és olyan szöveges sorokat tartalmaz, amelyek személyes adatokat tartalmaznak, akkor ezeket az adatokat a releváns esetek azonosítására használjuk fel, és így biztosítjuk Önnek a Korai figyelmeztetés funkciót. Bármikor törölheti a szabályokat az ESET Threat Intelligence portálon keresztül.
ESET LiveAI. Ha úgy dönt, hogy az ESET LiveAI szolgáltatást használja, akkor a lekérdezését, valamint a felügyelt végponti eszközöktől származó releváns adatokat és a felhőalapú Alkalmazás(ok)ban feldolgozott hálózati információkat továbbítjuk az Azure-ban lévő privát felhőnkön, illetve – kritikusabb esetekben – a saját LLM-kiszolgálónkon futó generatív AI-megoldásunkhoz. Csak az Ön lekérdezésének kezeléséhez szükséges alapvető adatokat osztjuk meg az AI-megoldással, és azokat kizárólag a kért Szolgáltatás nyújtása céljából dolgozzuk fel. Az ESET kezeli az AI-megoldást, biztosítva, hogy az Ön adatai az irányításunk alatt maradjanak, és harmadik felek ne dolgozzák fel őket.
ESET LiveGuard Advanced. Ha engedélyezi ezt a funkciót, amely az Ön felhőalapú vagy helyileg telepített Alkalmazásaiban és Szolgáltatásaiban lehet elérhető, az Alkalmazásunk által gyanúsnak minősített összes fájl automatikus elemzés céljából elküldésre kerül az ESET szervereire az ESET LiveGrid® visszajelzési rendszeren keresztül. Ha a LiveGuard megállapítja, hogy a fájl fertőzött, alkalmazásunk elindítja a tisztítási műveletet, és törli a fájlt. Ha a fájl tisztának minősül, a végrehajtása a szokásos módon történik. Az elemzett fájlokat a beállításokban kiválasztott ideig tároljuk, az elemzéshez kapcsolódó naplók pedig elérhetők lesznek az ESET PROTECT konzolon. A LiveGuard által fertőzöttként észlelt fájlokat adatkezelőként tovább dolgozzuk fel, ugyanolyan módon, ahogyan a gyanús vagy rosszindulatú mintákat a fent ismertetett ESET LiveGrid® visszajelzési rendszeren belül feldolgozzuk.
ESET Anti-Theft. Az ESET Anti-Theft Service szolgáltatás keretében az eszközzel kapcsolatos adatokat kezelünk, különösen az eszköz hálózati helyzetére vonatkozó adatokat (szélességi és hosszúsági fok, tengerszint feletti magasság, valamint az utolsó csatlakozás időpontja) és az eszköz konfigurációját. Ezeket az adatokat kizárólag a Szolgáltatás nyújtására, működtetésére és támogatására használjuk fel, ideértve az eszköz helymeghatározását és a kért biztonsági intézkedések megtételét; ennek során nem azonosítjuk az eszköz felhasználóját. Az adatokat addig az időszakig őrizzük meg, amíg az eszköz vagy a szerver regisztrálva van a Szolgáltatásban, majd ezt követően további 30 napig az Ön általi eltávolítása után. Az eszköztörlési funkció használatakor az adatokat az operációs rendszer helyben távolítja el az eszközről, és további adatok nem kerülnek továbbításra az eszközről a kiszolgálóra. Felhívjuk figyelmét, hogy az ABM-eszközök az eszköz törlését követően automatikusan újra regisztrálhatók a Mobileszköz-kezelésbe.
ESET Cyber Security tudatossági képzés. A jelen kiberbiztonsági tudatossági képzés részeként Ön kizárólag arra használhat adathalász-szimulátort, hogy szervezetén belül tesztelje alkalmazottait és más jogosult Végfelhasználóit, ideértve az adathalász kampányokkal szembeni ellenálló képességük tesztelését is. Harmadik felek részére semmilyen közlés nem küldhető, ideértve a spamet vagy egyéb jogellenes közlést is.
Harmadik fél jótállása. Bizonyos Előfizetési ajánlatok tartalmazhatnak kizárólag független harmadik fél („Jótállásszolgáltató”) által nyújtott kiberjótállást, garanciát vagy hasonló fedezetet („Harmadik fél jótállása”), illetve forgalmazhatók ilyennel együtt. Ebből a célból a Harmadik Fél Jótállását biztosító Jótállást Nyújtó részére közöljük az Ön nevét, e-mail-címét és annak a vállalatnak a nevét, amelynél Ön dolgozik. Amint megvásárol bármely olyan ajánlatot, amely tartalmazza ezt a harmadik féltől származó jótállást, automatikusan felvételre kerül a jótállási programba a Felhasználási Feltételekben leírtak szerint.
Adatmegosztás
Adatait a jelen Adatvédelmi szabályzatban foglaltak szerint harmadik felekkel is megoszthatjuk; például jogvita esetén megoszthatjuk az Ön adatait bíróságokkal, törvényszékekkel, bűnüldöző hatóságokkal, szabályozó szervekkel és egyéb illetékes hatóságokkal, amennyiben ez jogi kötelezettség teljesítéséhez, jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, illetve jogaink és jogos érdekeink védelméhez szükséges. Ezek a címzettek a személyes adatokat az alkalmazandó jog szerint általában önálló adatkezelőként kezelik. Világszerte jelen vagyunk a kapcsolt vállalkozások, illetve partnerek révén, amelyek forgalmazói, szolgáltatói és terméktámogatási hálózatunk részét képezik. Ezek a vállalatok emellett adatfeldolgozóinkként és további adatfeldolgozóinkként is eljárhatnak. A kapcsolt vállalkozások és partnerek megkaphatják, illetve visszaküldhetik az ESET által feldolgozott előfizetési, számlázási és műszaki terméktámogatási információkat a Feltételek teljesítése céljából, így például a Szolgáltatások és a terméktámogatás biztosítása érdekében. Ezenkívül egyes Szolgáltatásaink, például a Professzionális és biztonsági szolgáltatások nyújtása céljából megbízható partnereinket alvállalkozóként is alkalmazhatjuk a Szolgáltatások bizonyos részeinek végrehajtására. Minden esetben megfelelő adattovábbítási mechanizmusokat alkalmazunk, amennyiben az adott kapcsolt vállalkozás vagy partner harmadik országban rendelkezik székhellyel, vagy harmadik országból fér hozzá személyes adatokhoz.
Al-adatfeldolgozás
Igénybe vehetünk harmadik fél szolgáltatókat, ideértve a kapcsolt vállalkozásokat és egyéb aladatfeldolgozókat is, hogy a nevünkben személyes adatokat kezeljenek, valamint hogy támogassák szolgáltatásaink nyújtását, működtetését, karbantartását és biztonságát. Ezek a további adatfeldolgozók olyan szolgáltatásokat nyújthatnak, mint a tárhelyszolgáltatás, a felhőinfrastruktúra, az ügyfélszolgálat, az adattárolás, az analitika, valamint egyéb technikai vagy üzemeltetési szolgáltatások.
Megköveteljük alfeldolgozóinktól, hogy a személyes adatokat kizárólag a dokumentált utasításaink alapján és kizárólag arra a célra kezeljék, amelyre igénybe vesszük őket. Megköveteljük tőlük továbbá, hogy megfelelő technikai és szervezési intézkedéseket vezessenek be a személyes adatok védelme érdekében, valamint hogy megfeleljenek az alkalmazandó adatvédelmi követelményeknek. Az alkalmazandó jogszabályok által előírt mértékben továbbra is felelősséggel tartozunk az al-adatfeldolgozóink által végzett adatkezelési tevékenységekért.
A további adatfeldolgozóink aktuális listája – beleértve az általuk nyújtott szolgáltatásokra és adott esetben az adatkezelés releváns helyszíneire vonatkozó információkat – elérhető a weboldalunkon. Ezt a listát időről időre frissíthetjük, például amikor további adatfeldolgozót bízunk meg, cserélünk le vagy távolítunk el.
Továbbítás harmadik országokba.
Az ESET az Európai Unióban (EU) történő adatfeldolgozást preferálja. Azonban az Ön tartózkodási helyétől (alkalmazásaink és/vagy szolgáltatásaink EU-n/EGT-n kívüli használata) és/vagy az Ön által választott szolgáltatástól függően előfordulhat, hogy az adatait EU-n/EGT-n kívüli harmadik országba kell továbbítani. Például harmadik féltől származó szolgáltatásokat használunk a felhőalapú szolgáltatásokkal kapcsolatban. Ezekben az esetekben gondosan választjuk ki szolgáltatóinkat, és biztosítjuk a megfelelő szintű adatvédelmet szerződéses, műszaki és szervezeti intézkedésekkel. A GDPR-nek megfelelően személyes adatokat csak meghatározott feltételek mellett továbbíthatunk harmadik országokba. Gondoskodunk arról, hogy minden ilyen továbbítást a GDPR szigorú követelményeinek megfelelően hajtsunk végre, hogy megvédjük azoknak a személyeknek a jogait és szabadságát, akiknek az adatait továbbítjuk.
Az adatok Európai Unión (EU) vagy az Európai Gazdasági Térségen (EGT) kívülre történő továbbítása előtt felmérjük a fogadó ország adatvédelmi jogszabályainak megfelelőségét, és fontolóra vesszük megfelelő biztosítékok megvalósítását. Megvizsgáljuk, hogy a fogadó ország olyan ország-e, amelyre vonatkozóan az Európai Bizottság olyan határozatot adott ki, amely szerint az ország a személyes adatok megfelelő szintű védelmét biztosítja (mint például az Egyesült Királyság, Kanada (kereskedelmi szervezetek), Argentína, Brazília, Japán, Svájc vagy az USA (a Data Privacy Framework adatvédelmi keretrendszerben részt vevő kereskedelmi szervezetek)). Ha nem, egyéb megfelelő adattovábbítási mechanizmusokra támaszkodunk, mint például az EU által kibocsátott általános szerződési feltételekre, kötelező erejű vállalati szabályokra, elismert magatartási kódexekre vagy olyan tanúsítási mechanizmusokra, amelyek igazolják az adatvédelmi követelményeknek való megfelelést.
Ezen intézkedések megtételével biztosítjuk, hogy a személyes adatok továbbítása biztonságos és átlátható legyen, valamint hogy összhangban legyen a GDPR elveivel.
Adatbiztonság
Az ESET megfelelő technikai és szervezeti intézkedésekkel biztosítja a potenciális kockázatoknak megfelelő védelmi szintet. Ezeket az intézkedéseket részletesen ismertetjük a Biztonsági szabályzatunkban, valamint – amennyiben rendelkezésre áll – az egyes Alkalmazásokra alkalmazandó egyedi biztonsági szabályzatokban, amelyeket az adott Alkalmazások dokumentációjában talál.
Az adatalany jogai
Minden Adatalany jogai számítanak, és szeretnénk tájékoztatni Önt arról, hogy minden Adatalany (minden EU-s és nem EU-s országból származó) rendelkezik az alábbi jogokkal az ESET-nél. Az érintett jogainak gyakorlása érdekében a támogatási űrlapon vagy az alábbi elérhetőségi adatainkon keresztül léphet kapcsolatba velünk. Személyazonosítás céljából a következő információkat kérjük Öntől: Név, e-mail-cím és – ha rendelkezésre áll – aktiválási kulcs vagy ügyfélszám, valamint vállalati hovatartozás. Kérjük, tartózkodjon attól, hogy bármilyen egyéb személyes adatot, például születési dátumot küldjön nekünk. Szeretnénk felhívni a figyelmét arra, hogy a kérésének feldolgozásához, valamint személyazonosítási célokból fel fogjuk dolgozni a személyes adatait. Kérjük, vegye figyelembe, hogy a GDPR-vel összhangban az Adatvédelmi szabályzat jelen szakaszát kizárólag az Adatalanyokra kell alkalmazni; ennek megfelelően a jelen szakaszban az „Önre” való hivatkozások kizárólag az Adatalanyokra vonatkoznak. Kérjük, vegye figyelembe azt is, hogy amennyiben Ön Ügyfelünk alkalmazottja vagy más meghatalmazott személye, elsősorban a munkáltatójához vagy ahhoz a személyhez kell fordulnia, aki Önt felhatalmazta.
Jogosult visszavonni a hozzájárulását. A hozzájárulás visszavonásának joga a csak a beleegyezésen alapuló adatkezelés esetén alkalmazható. Ha személyes adatait az Ön hozzájárulása alapján dolgozzuk fel, Önnek jogában áll a hozzájárulását indokolás nélkül bármikor visszavonni. Hozzájárulásának visszavonása csak a jövőben lép érvénybe, vagyis nem érinti a visszavonás előtt feldolgozott adatok jogszerűségét.
Jogosult tiltakozni. A feldolgozás ellen való tiltakozáshoz való jog az ESET vagy egy harmadik fél jogos érdekén alapuló adatkezelés esetén alkalmazandó. Amennyiben személyes adatait jogos érdek védelme érdekében dolgozzuk fel, akkor Önnek jogában áll bármikor kifogást emelni az általunk megnevezett jogos érdek és személyes adatainak feldolgozása ellen. A kifogásolás csak a jövőben lép érvénybe, vagyis nem érinti a kifogásolás előtt feldolgozott adatok törvényszerűségét. Amennyiben személyes adatait direktmarketing céljából dolgozzuk fel, nem szükséges indokolni a kifogásolást. Ez vonatkozik a profilalkotásra is, amennyiben az ilyen jellegű direktmarketinghez kapcsolódik. Minden más esetben arra kérjük Önt, hogy röviden tájékoztasson bennünket az ESET személyes adatainak feldolgozásához fűződő jogos érdekével kapcsolatos panaszairól.
Kérjük, vegye figyelembe, hogy egyes esetekben a hozzájárulás visszavonása vagy az adatkezelés elleni kifogása ellenére jogosultak lehetünk arra, hogy a személyes adatait egy másik jogalap alapján feldolgozzuk, például egy szerződés teljesítése céljából.
Joga van a hozzáféréshez. Ön bármikor díjmentesen lekérheti az ESET által feldolgozott adatairól szóló információkat.
Jog van a helyesbítéshez. Ha véletlenül helytelen személyes adatokat dolgozunk fel Önről, jogában áll ezt helyesbíteni.
Törléshez való jog. Önnek joga van kérni személyes adatainak törlését vagy az adatkezelés korlátozását. Ha például személyes adatait a hozzájárulásával dolgozzuk fel, de visszavonja a hozzájárulását, és nincs más jogalap – például szerződés –, akkor azonnal töröljük személyes adatait. A személyes adatait akkor is töröljük, amint a megőrzési időszak végén már nincs rájuk szükség az esetükben megadott célokból.
Az adatkezelés korlátozásához való jog. Ha személyes adatait kizárólag direktmarketing céljából használjuk fel, és Ön visszavonta a hozzájárulását, vagy kifogást emelt az ESET jogos érdekével szemben, akkor a személyes adatainak feldolgozását olyan mértékben korlátozzuk, hogy kapcsolattartási adatait belefoglaljuk a belső tiltólistánkba annak érdekében, hogy elkerüljük a kéretlen kapcsolatfelvételt. Ellenkező esetben az Ön személyes adatai törlődnek.
Kérjük, vegye figyelembe, hogy az adatait a törvényhozó vagy felügyeleti hatóságok által megadott adatmegőrzési kötelezettségek és határidők lejártáig tárolnunk kell. Az adatmegőrzési kötelezettségek és időszakok a szlovákiai jogszabályokból is származhatnak. Ezt követően a megfelelő adatok rutinszerűen törlődnek.
Joga van az adathordozhatósághoz. Örömmel biztosítjuk Önnek mint adatalanynak az ESET által feldolgozott személyes adatokat xls formátumban.
Jogosult panaszt emelni. Ön mint adatalany bármikor jogosult panaszt benyújtani egy felügyeleti hatósághoz. Az ESET vállalatra a szlovák törvények az irányadók, és az Európai Unió tagjaként kötelességünk betartani az adatvédelmi rendelkezéseket. Az érintett adatfelügyeleti hatóság a Szlovák Köztársaság Személyes Adatvédelmi Hivatala, amely a következő helyen található: Námestie 1. Mája 18, 81106 Bratislava, Szlovákia.
Kapcsolatfelvételi információk
Amennyiben gyakorolni szeretné az Adatalanyként Önt megillető jogait, vagy ha bármilyen kérdése vagy kételye van, lépjen velünk kapcsolatba:
ESET, spol. s r.o.
Adatvédelmi tisztviselő
Einsteinova 24
85101 Bratislava
Szlovák Köztársaság
Dokumentáció, életciklus, frissítések és integrációk
- Asztali webhely megtekintése
- ESET Online súgó
- Életciklus vége
- Legújabb verziók
- Változásnapló
- API-k és integrációk
- Keresőmotor-frissítések