Политика обработки персональных данных
1. Введение
1.1. Цель политики обработки персональных данных
Целью настоящей Политики обработки персональных данных (далее — «Политика») является прозрачное и подробное описание того, как мы обрабатываем персональные данные в ходе деятельности ООО «RDV Audit Gazdasági Tanácsadó Kft.» (далее — «Оператор данных»), а также предоставление информации о правах субъектов данных и способах их реализации.
1.2. Соответствие законодательству (GDPR, Закон CXII от 2011 г.)
- Регламент Европейского парламента и Совета (ЕС) 2016/679 (GDPR): определяет единые правила защиты персональных данных на территории ЕС.
- Закон CXII от 2011 г. (Infotv.): базовый закон венгерского регулирования в области защиты данных, устанавливающий право на информационное самоопределение и свободу информации.
Настоящая Политика составлена с целью обеспечения соответствия требованиям вышеуказанных нормативных актов.
2. Сведения об Операторе данных
2.1. Наименование и контактные данные Оператора данных
- Наименование: RDV Audit Gazdasági Tanácsadó Kft.
- Юридический адрес: 5100 Jászberény, Szilvás dűlő 8. a. épület
- Регистрационный номер компании: 16-09-015176
- Налоговый номер: 24646709-2-16
- Представитель: Виктория Рутаи-Добо (Rutai-Dobó Viktória)
- Электронная почта: dobo.viktoria@rdvaudit.hu
- Телефон: +36 30 536 4202
2.2. Доступность Политики обработки персональных данных
Настоящая Политика доступна в электронном виде по адресу: https://rdvaudit.hu/adatkezelesi-tajekoztato/, а также по запросу в печатном виде в нашем офисе обслуживания клиентов.
3. Определения понятий
3.1. Основные понятия GDPR
- Персональные данные: любая информация, относящаяся к прямо или косвенно идентифицированному физическому лицу («субъект данных»).
- Оператор данных (Контролер): физическое или юридическое лицо, которое определяет цели и средства обработки персональных данных.
- Обработчик данных (Процессор): физическое или юридическое лицо, которое обрабатывает персональные данные от имени Оператора данных.
- Согласие: добровольное и недвусмысленное волеизъявление субъекта данных, которым он выражает согласие на обработку относящихся к нему персональных данных.
- Субъект данных: любое прямо или косвенно идентифицированное физическое лицо, к которому относятся персональные данные.
3.2. Определение инцидента безопасности данных (утечки данных)
Инцидентом безопасности данных считается любое событие, приводящее к случайному или незаконному уничтожению, утрате, изменению, несанкционированному раскрытию или несанкционированному доступу к переданным, сохраненным или иным образом обрабатываемым персональным данным.
4. Принципы обработки данных
4.1. Правовые основания и принципы
- Законность, справедливость и прозрачность: мы обрабатываем данные только в определенных и законных целях.
- Ограничение целью: только в заранее определенных целях и в объеме, необходимом для достижения этих целей.
- Минимизация данных: мы собираем и обрабатываем исключительно те персональные данные, которые строго необходимы для достижения цели.
- Точность: мы принимаем меры для обеспечения того, чтобы обрабатываемые персональные данные были точными и при необходимости обновлялись.
- Ограничение хранения: персональные данные хранятся только в течение времени, необходимого для достижения целей обработки.
- Целостность и конфиденциальность: мы применяем соответствующие технические и организационные меры для защиты персональных данных.
4.2. Точность и безопасность данных
- За регулярное обновление данных несут ответственность как Оператор данных, так и субъект данных; последний обязан уведомлять об изменениях в своих персональных данных.
- Оператор данных предпринимает все меры для обеспечения точности хранимых данных и применяет надлежащие меры защиты от несанкционированного доступа.
5. Цели и правовые основания обработки данных
5.1. Регистрация на веб-сайте
- Цель: создание учетной записи пользователя и предоставление сопутствующих услуг.
- Правовое основание:
- Согласие (ст. 6 п. (1) лит. a) GDPR) в случае, если регистрация является добровольной и осуществляется по запросу субъекта данных.
- Исполнение договора (ст. 6 п. (1) лит. b) GDPR), если регистрация является обязательным условием предоставления услуги.
- Состав обрабатываемых данных: имя, адрес электронной почты, пароль (в зашифрованном виде), дата регистрации, IP-адрес.
5.2. Обработка заказов
- Цель: обработка заказов, исполнение договора, выставление счетов и доставка.
- Правовое основание: исполнение договора (ст. 6 п. (1) лит. b) GDPR).
- Состав обрабатываемых данных: имя, адрес доставки и выставления счета, контактные данные (номер телефона, адрес электронной почты), данные заказа.
5.3. Выставление счетов
- Цель: соблюдение действующего законодательства о бухгалтерском учете (например, Закона C от 2000 г.).
- Правовое основание: соблюдение правового обязательства (ст. 6 п. (1) лит. c) GDPR).
- Состав обрабатываемых данных: имя / наименование компании, адрес, налоговый номер (для юридических лиц), иные обязательные реквизиты счета.
5.4. Рассылка новостей
- Цель: маркетинговые коммуникации, информирование о новых продуктах и специальных предложениях.
- Правовое основание: согласие (ст. 6 п. (1) лит. a) GDPR).
- Состав обрабатываемых данных: имя, адрес электронной почты.
- Примечание: отписаться от рассылки можно в любое время, перейдя по ссылке в нижней части письма или обратившись напрямую к Оператору данных.
5.5. Использование файлов cookie
- Цель: обеспечение надлежащей работы веб-сайта, улучшение пользовательского опыта, анализ посещаемости, маркетинговые цели.
- Правовое основание:
- Согласие (ст. 6 п. (1) лит. a) GDPR) — в отношении всех файлов cookie, которые не являются строго необходимыми для функционирования веб-сайта.
- Законный интерес или исполнение договора (ст. 6 п. (1) лит. f) или b) GDPR) — в отношении технических cookie, необходимых для работы сайта.
- Подробное описание: см. раздел «Использование файлов cookie» настоящей Политики (раздел 11).
Cloudflare Turnstile и файлы cookie Cloudflare
Для предотвращения несанкционированного, автоматизированного использования форм обратной связи и других форм, а также для фильтрации спама и вредоносного трафика ботов наш веб-сайт использует сервис Cloudflare Turnstile.
В процессе работы сервиса определенные технические данные посетителя сайта могут передаваться компании Cloudflare, Inc. К передаваемым и обрабатываемым данным могут относиться, в частности:
- IP-адрес пользователя,
- технические данные браузера и устройства, например сведения о User-Agent,
- отдельные технические характеристики сетевого подключения,
- данные о трафике и запросах, связанные с использованием веб-сайта,
- а также иная техническая информация, необходимая для распознавания трафика ботов.
Целью обработки данных является определение того, используется ли веб-сайт и его формы реальным пользователем или автоматизированной системой, что обеспечивает безопасность функционирования сайта и предотвращает злоупотребления.
В процессе предоставления сервиса Cloudflare может использовать технические файлы cookie и аналогичные технологии, необходимые для работы и проверок безопасности. В зависимости от используемой конфигурации Cloudflare, к ним может относиться, например, cookie cf_clearance, который служит для сохранения результата успешно пройденной проверки безопасности. Целью этих технологий является поддержание безопасности веб-сайта, распознавание автоматизированного и вредоносного трафика, а также управление повторными проверками безопасности.
Дополнительную информацию об обработке данных сервисом Cloudflare Turnstile можно найти в следующих документах:
Политика конфиденциальности Cloudflare:
https://www.cloudflare.com/privacypolicy/
Политика конфиденциальности Cloudflare Turnstile:
https://www.cloudflare.com/turnstile-privacy-policy/
5.6. Обработка данных в социальных сетях
- Цель: поддержание контактов, обмен информацией (Facebook, Instagram и др.).
- Правовое основание: добровольное решение, согласие (ст. 6 п. (1) лит. a) GDPR).
- Примечание: правила обработки данных конкретных социальных платформ приведены в соответствующих политиках конфиденциальности данных платформ.
6. Состав обрабатываемых данных
6.1. Категории персональных данных
- Идентификационные данные: имя, имя пользователя, пароль (в зашифрованном виде).
- Контактные данные: адрес электронной почты, номер телефона, адрес.
- Технические данные: IP-адрес, тип браузера, файлы cookie, время входа в систему.
- Данные для выставления счетов: наименование/имя для выставления счета, адрес, налоговый номер (для юридических лиц).
6.2. Способ и сроки хранения данных
- В электронном виде — на защищенных серверах с использованием паролей и других средств защиты.
- На бумажных носителях (при наличии таковых) — по месту нахождения или в филиале, в закрывающихся помещениях/шкафах.
- Срок хранения: до выполнения правовых обязательств и достижения целей обработки либо до отзыва согласия. По истечении этого срока данные удаляются или обезличиваются.
7. Права субъектов данных
7.1. Право на получение информации (доступ)
Субъект данных имеет право запросить информацию о том, с какой целью, на каком правовом основании, из какого источника, в течение какого срока обрабатываются относящиеся к нему персональные данные и кто имеет к ним доступ.
7.2. Право на исправление (уточнение)
Если субъект данных считает, что обрабатываемые данные о нем неточны или неполны, он вправе потребовать их исправления или дополнения.
7.3. Право на удаление («право на забвение»)
Субъект данных может потребовать удаления своих персональных данных, если они больше не требуются для первоначальных целей, либо если субъект отзывает свое согласие и отсутствует иное законное основание для обработки.
7.4. Право на переносимость данных
Субъект данных имеет право получить предоставленные им данные в общепринятом машиночитаемом формате, а также запросить их прямую передачу другому оператору данных.
7.5. Право на возражение
- Субъект данных имеет право в любое время возразить против обработки своих персональных данных, если обработка осуществляется на основании законного интереса Оператора данных.
- Субъект данных имеет отдельное право возражать против обработки персональных данных в целях прямого маркетинга.
8. Безопасность данных
8.1. Защита электронных данных
- Многоуровневая система разграничения прав доступа.
- Регулярное резервное копирование.
- Использование антивирусной защиты и брандмауэров.
8.2. Технические и организационные меры
- Использование защищенной офисной сети и безопасного Wi-Fi.
- Хранение документов на бумажных носителях в закрывающихся шкафах.
- Регулярное обучение сотрудников и обработчиков данных правилам защиты персональных данных.
9. Реагирование на инциденты безопасности данных
9.1. Уведомление надзорного органа об инциденте (правило 72 часов)
В случае возникновения инцидента безопасности данных Оператор данных без неоправданной задержки и, по возможности, не позднее 72 часов после того, как ему стало об этом известно, уведомляет Национальное управление по защите данных и свободе информации (NAIH), за исключением случаев, когда инцидент маловероятно несет риск для прав и свобод физических лиц.
9.2. Информирование субъектов данных в случае высокого риска
Если инцидент с высокой вероятностью создает высокий риск для прав и свобод субъектов данных, Оператор данных без неоправданной задержки информирует об этом соответствующих субъектов, разъясняя суть инцидента и принятые меры.
10. Обработчики данных и третьи лица
10.1. Хостинг-провайдер
- Наименование: Vitarex Stúdió Kft.
- Юридический адрес: Будапешт, Aladár u. 17 Fsz. 1, 1016
- Контакты: +36 1 385 1949 vitarex@vitarex.hu
- Деятельность по обработке данных: эксплуатация веб-сервера, техническое обслуживание. Обрабатывает персональные данные исключительно на основании инструкций Оператора данных.
10.2. Бухгалтер и иные партнеры
Оператор данных может привлекать бухгалтеров, курьерские службы, маркетинговые агентства и других партнеров для обработки персональных данных.
- Бухгалтер: задачи, связанные с бухгалтерским учетом, расчетом заработной платы и налогообложением, Оператор данных выполняет силами собственной структуры, не привлекая сторонних бухгалтеров.
С такими партнерами (обработчиками данных) Оператор данных всегда заключает письменный договор в соответствии с требованиями GDPR. В договорах закрепляется, что партнеры вправе обрабатывать данные исключительно по поручению Оператора, в указанных целях и в течение необходимого срока.
11. Использование файлов cookie
11.1. Назначение и типы файлов cookie
- Сессионные cookie: необходимы для надлежащего функционирования сайта и удаляются при закрытии браузера.
- Функциональные cookie: повышают удобство использования, например запоминают данные для входа или выбранный язык.
- Аналитические cookie (например, Google Analytics): служат статистическим целям, помогают изучать поведение пользователей и совершенствовать работу сайта.
- Маркетинговые cookie: служат для показа релевантной рекламы и оценки ее эффективности.
11.2. Управление пользовательскими настройками
- Пользователи могут управлять файлами cookie через настройки своего браузера, в том числе блокировать или удалять их.
- При изменении настроек cookie некоторые функции сайта могут работать некорректно.
- При первом посещении сайта пользователю предоставляется возможность разрешить или отклонить неосновные (например, маркетинговые) cookie во всплывающем окне.
12. Инспектор по защите персональных данных
12.1. Условия назначения и обязанности
В соответствии со статьей 37 GDPR Оператор данных обязан назначить инспектора по защите данных (DPO) в случае, если его основная деятельность включает:
- операции по обработке данных, которые по своему характеру или масштабу требуют регулярного и систематического мониторинга, либо
- масштабную обработку чувствительных (специальных категорий) данных.
В обязанности инспектора входит:
- постоянный контроль соблюдения требований GDPR,
- консультирование Оператора данных и его сотрудников,
- взаимодействие с надзорным органом (NAIH) и субъектами данных.
12.2. Правовой статус и контакты
Инспектор по защите данных подчиняется непосредственно высшему руководству и не получает указаний относительно выполнения своих обязанностей.
- Оператор данных не обязан назначать инспектора по защите данных (DPO) и не производил его назначения.
- Контакты по вопросам защиты данных: dobo.viktoria@rdvaudit.hu, +36 30 536 4202
В случае, если назначение DPO для Оператора не является обязательным, но Оператор все же назначит такого специалиста, субъекты данных будут надлежащим образом проинформированы об этом в настоящей Политике.
13. Способы защиты прав субъектов данных
13.1. Подача жалобы в Национальное управление по защите данных и свободе информации (NAIH)
Если субъект данных считает, что обработка его персональных данных нарушает применимое законодательство, он может подать жалобу в Национальное управление по защите данных и свободе информации Венгрии:
- Адрес: 1055 Budapest, Falk Miksa utca 9-11.
- Телефон: +36 (1) 391-1400
- Электронная почта: ugyfelszolgalat@naih.hu
13.2. Возможность судебной защиты
В случае нарушения своих прав субъект данных вправе обратиться в суд. По выбору субъекта иск может быть подан также в суд по месту его жительства или временного пребывания.
14. Нормативно-правовые акты, лежащие в основе обработки данных
14.1. GDPR (Регламент ЕС 2016/679)
Регламент Европейского парламента и Совета (ЕС) 2016/679, целью которого является защита физических лиц при обработке персональных данных и обеспечение свободного перемещения таких данных внутри ЕС.
14.2. Закон CXII от 2011 года о праве на информационное самоопределение
Венгерский закон о защите персональных данных, регулирующий основные национальные принципы и ограничения в области обработки данных.
14.3. Иные применимые нормативные акты Венгрии
- Закон C от 2000 года о бухгалтерском учете.
- Закон V от 2013 года — Гражданский кодекс Венгрии (Ptk.).
- Закон XLVIII от 2008 года об основных условиях коммерческой рекламной деятельности.
15. Заключительные положения
15.1. Срок действия Политики и порядок внесения изменений
- Настоящая Политика вступает в силу с 5 августа 2026 года.
- Оператор данных оставляет за собой право в одностороннем порядке вносить изменения в Политику, в частности, в связи с изменениями законодательства, внедрением новых процессов обработки данных или учетом рекомендаций надзорных органов.
- Изменения публикуются на веб-сайте; после вступления изменений в силу продолжение использования услуг означает принятие субъектом данных новых правил.
Дата составления: Будапешт, 5 августа 2026 года
RDV Audit Gazdasági Tanácsadó Kft.
(Представитель Оператора данных)