Vélemények

Legfrissebb hírek

További híreink

Adatkezelési tájékoztató – Közösségi média közönség és közönségaktivitás-elemzés

ELSŐ MAGYAR EGÉSZSÉGÜGYI MARKETING KORLÁTOLT FELELŐSSÉGŰ TÁRSASÁG KÖZÖSSÉGI MÉDIA KÖZÖNSÉG ÉS KÖZÖNSÉGAKTIVITÁS-ELEMZÉS

ADATKEZELÉSI TÁJÉKOZTATÓ

HATÁLYOS: 2020. FEBRUÁR 20.

  1. ÁLTALÁNOS INFORMÁCIÓK

Az Első Magyar Egészségügyi Marketing Korlátolt Felelősségű Társaság („1EM”) ügyfelei számára un. „közösségi média közönség és közönségaktivitás-elemzés” szolgáltatást nyújt.

Ennek során az 1EM egyes közösségi médiumok (például: LinkedIn) felhasználóiról az adott médiumon nyilvánosan elérhető információkat kezel, melyek közül van, amelyik az EU Általános 2016/679. számú Adatvédelmi Rendelete („GDPR”) szerint „személyes adatnak” minősül.

A szolgáltatás nyújtásával kapcsolatban az 1EM az alábbi személyes adatokat gyűjti az ügyfele tevékenysége szempontjából releváns felhasználókról:

  1. Mi az adott közösségi médiumban szereplő felhasználó neve?
  2. Mi a felhasználó közösségi média profiljának a linkje?
  3. Melyik cégnél dolgozik a felhasználó, és milyen pozicióban?
  4. Milyen követőtáborral rendelkezik a felhasználó?
  5. Mennyire aktív a felhasználó a platformon (posztok, kommentek, like-ok gyakorisága és tartalma)?
  6. Milyen témakategóriákra reagál a felhasználó (pl. hírek, cikkek)?

Az 1EM a fenti személyes adatok felhasználásával ügyfele számára elemzést készít. Az elemzéseket az 1EM ügyfele belső használatára készíti, meghatározott időszakokra.

Az elemzésben az 1EM elsősorban az alábbiakat vizsgálja:

  1. Mely iparágban dolgoznak az 1EM ügyfele számára releváns felhasználók?
  2. Ezek a felhasználók az 1EM ügyfele számára releváns témákkal kapcsolatban kommunikálnak?
  3. Az érintettek un. „insider” (belső – vagyis az 1EM ügyfeléhez kötődő) közönségnek, vagy más szervezetnél dolgozó un. „outsider” (külső) közönségnek tekinthetők?
  4. Az 1EM ügyfele számára releváns felhasználók milyen döntéshozói szinten (szenioritás) vannak?
  5. Az 1EM ügyfele számára releváns felhasználók az ügyfél stratégiai céljai alapján a B2B közönségben célcsoportba tartoznak, vagy nem?
  6. Az 1EM ügyfele számára releváns felhasználók milyen érdekelti (stakeholder) szerepet töltenek be (pl. influencer, befektető stb.)?

Az 1EM által az elemzések elkészítése céljából végzett adatkezelés jogalapja a GDPR 6. cikk (1) f) pontja (az adatkezelés az 1EM és az 1EM ügyfele jogos érdekei érvényesítéséhez szükséges).

A jogos érdek az 1EM ügyfele oldalán: az elemzések segítségével az 1EM ügyfele jobban meg tudja ismerni az üzleti kapcsolatra használt (B2B) közösségi médiát és annak közönségét. Például: az 1EM ügyfele pontosabban meg tudja határozni egy-egy iparágban a véleményvezéreket és nagyobb befolyással rendelkező szereplőket, az ő követőiket, és azonosítani tud újabb, a célcsoportjába bevonható személyeket. Az elemzés eredményeit felhasználva az 1EM ügyfele tovább tudja fejleszteni brandjét, az üzleti tevékenységével kapcsolatos kommunikációit, és eredményesebben tud kapcsolatot építeni a B2B célcsoportjaival. Például: a célcsoportra optimalizált vizuális és írott tartalom (hír, tudományos cikk, esemény stb.) segítségével növeli a célcsoport aktivitását és érdeklődését, lehetővé teszi a pontosabb tartalomkiválasztást, meghatározza a közösségi médiában történő posztolások gyakoriságát.

A jogos érdek az 1EM oldalán: az elemzések elkészítésével az 1EM jobban megismer egy-egy iparágat, ami az ügyfele számára releváns. Az 1EM a megszerzett tapasztalatok alapján ezekben is az iparágakban is jobb szolgáltatásokat tud nyújtani: láthatja, hogy az adott iparágban milyen kommunikáció működik (például egy bizonyos újságban az infografikán keresztül megjelenített tartalom nézettebb) és így maga is jobban tud kommunikálni egy-egy iparági szereplővel (például az adott társaság milyen tartalmat használjon egy-egy közösségi média poszthoz).

Az 1EM ezzel javítja gazdasági eredményességét. A jogos érdek megállapításához használt érdekmérlegelési tesztet az 1EM a fenti elérhetőségek valamelyikére benyújtott kérelem esetén rendelkezésre bocsátja.

A személyes adatokat az 1EM az ügyfélen kívül nem teszi hozzáférhetővé külső szervezet számára.

A szolgáltatás nyújtása során az 1EM profilalkotást[1] és automatizált adatkezelést nem végez, az elemzésekben szereplő személyeket ajánlattal nem keresi meg. Ha az 1EM az érintett személyeket a szolgáltatásaival kapcsolatban megkeresi, azt kizárólag az adott közösségi médium keretében teszi.

Adatmegőrzés idő: Az 1EM a személyez kötődő adatokat 24 hónapig őrzi meg. 24 hónap eltelte után, a személyhez köthető adatok törlésre kerülnek. Az adatokból levont információkat, amelyek nem tartalmaznak személyes adatot, az 1EM, mint üzleti logikát alkotó információt, nem semmisíti meg a személyes adatokkal együtt.

Az 1EM kifejezetten felhívja az érintettek figyelmét, hogy jogosultak arra, hogy a saját helyzetükkel kapcsolatos okokból bármikor tiltakozzanak személyes adataik jogos érdeken alapuló kezelése ellen. Ebben az esetben a személyes adatokat az 1EM nem kezeli tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

  1. A Tájékoztató MÓDOSÍTÁSA és elérhetőségeK

Az 1EM fenntartja a jogot, hogy a jelen Tájékoztatót egyoldalúan, a módosítást követő hatállyal módosítsa, figyelemmel a vonatkozó jogszabályokban foglalt korlátozásokra és szükség esetén az érintettek megfelelő időben történő előzetes tájékoztatásával.

A jelen Tájékoztató módosítására különösen abban az esetben kerülhet sor, ha arra jogszabályváltozás, adatvédelmi hatósági gyakorlat, üzleti- vagy az érintettek részéről érkező igény, új adatkezelési cél, vagy újonnan felfedezett biztonsági kockázat miatt szükség van.

A jelen Tájékoztatóval vagy adatvédelmi kérdésekkel kapcsolatos kommunikáció, valamint egyébként az érintettel való kapcsolat során az 1EM kapcsolatfelvételi és kapcsolattartási célból felhasználhatja az érintettnek az 1EM rendelkezésére álló elérhetőségeit. Kérésére az 1EM például megküldi az érintettnek a mindenkor hatályos Tájékoztató egy példányát, vagy igazolja a Tájékoztató érintettek általi megismerését.

Az 1EM elérhetőségei:

székhelye:                    6750 Algyő, Kastélykert utca 147.
cégjegyzékszáma:         Cg. 06-09-016018
nyilvántartja:                Szegedi Törvényszék Cégbírósága
telefonszáma:                30 894 2663
email címe:                   hello@1em.hu
weboldala:                    https://egeszsegugyimarketing.hu/
képviselője:                  Horváth Krisztina

  1. ADATBIZTONSÁGI (TECHNIKAI ÉS SZERZVEZÉSI) INTÉZKEDÉSEK

Az 1EM a személyes adatokbiztonságát a következő eszközökkel védi:

  • Az adatok csak nevesített felhasználói név és jelszó megadásával hozzáférhetők, az 1EM analitikáért felelős szakemberei számára. A jelszó rendszeresen (30 naponta) frissítésre kerül.
  • Az adatokhoz való hozzáférés dátumát és időpontját az 1EM tárolja és megőrzi, ami biztosítja, hogy a hozzáférés és adathasználat folyamatosan és naprakészen auditálható.
  • Az adatok tárolása 128bit-es titkosítással ellátott adatbázisban történik.
  • A személyes adatokat tartalmazó regiszterek, az adatbázisban nevesítetten és elkülönített táblában szerepelnek, nem szerkeszthető és másolható formátumban.
  1. Az érintett adatkezeléssel kapcsolatos jogai

Az érintettek adatvédelmi jogait és jogorvoslati lehetőségeit részletesen a GDPR vonatkozó rendelkezései (így különösen a GDPR 15., 16., 17., 18., 19., 20., 21., 22., 77., 78., 79., 80. és 82. cikkei) tartalmazzák. Az alábbi összefoglalás tartalmazza a legfontosabb rendelkezéseket. Az érintett tiltakozási jogáról az 1EM a Tájékoztató első oldalán hívja fel az érintettek figyelmét.

Ha valamely érintett személy gyakorolja a GDPR-ban meghatározott adatvédelmi jogait, az 1EM a GDPR 6. cikk (1) c) pontja alapján (jogi kötelezettség teljesítése) a megkereséssel kapcsolatos adatokat megőrzi. Ennek célja, hogy az 1EM az érintetti jogok gyakorlását lehetővé tegye, és a megkereséssel kapcsolatos lépéseket dokumentálja – így különösen azt, ha valaki tiltakozott személyes adatai kezelése ellen. Például: ha az érintett e-mailben kéri az összes adata törlését a GDPR alapján, és ezt az 1EM teljesíti, akkor magát a törlést kérő e-mailt ettől függetlenül megőrzi.

4.1.      Határidő

Az 1EM az érintett jogai gyakorlására irányuló kérelmét az annak beérkezésétől számított legfeljebb egy hónapon belül teljesíti. A kérelem beérkezésének napja a határidőbe nem számít bele.

Az 1EM szükség esetén, figyelembe véve a kérelem bonyolultságát és a kérelmek számát, ezt a határidőt további két hónappal meghosszabbíthatja. A határidő meghosszabbításáról az 1EM a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet.

4.2.      Az adatkezeléssel kapcsolatos érintetti jogok

4.2.1    A hozzáféréshez való jog

Az érintett jogosult arra, hogy az 1EM-től tájékoztatást kérjen arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van- e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy megismerje azt, hogy

  • az 1EM
  • milyen személyes adatait;
  • milyen jogalapon;
  • milyen adatkezelési cél miatt;
  • mennyi ideig

kezeli; továbbá, hogy

  • az 1EM kinek, mikor, milyen jogszabály alapján, mely személyes adataihoz biztosított hozzáférést vagy kinek továbbította a személyes adatait;
  • milyen forrásból származnak a személyes adatai;
  • az 1EM alkalmaz-e automatizált döntéshozatalt, valamint annak logikáját, ideértve a profilalkotást

Az 1EM az adatkezelés tárgyát képező személyes adatok másolatát az érintett erre irányuló kérésére első alkalommal díjmentesen bocsátja a rendelkezésére, ezt követően adminisztratív költségeken alapuló, ésszerű mértékű díjat számíthat fel.

4.2.2.   A helyesbítéshez való jog

Az érintett személy kérheti, hogy az 1EM módosítsa valamely személyes adatát. Amennyiben az érintett hitelt érdemlően igazolni tudja a helyesbített adat pontosságát, az 1EM a kérést legfeljebb egy hónapon belül teljesíti, és erről az általa megadott elérhetőségen értesíti az érintett személyt.

4.2.3.   A zároláshoz (adatkezelés korlátozásához) való jog

Az érintett személy kérheti, hogy a személyes adatai kezelését az 1EM korlátozza (az adatkezelés korlátozott jellegének egyértelmű jelölésével és az egyéb adatoktól elkülönített kezelés biztosításával) amennyiben

  • vitatja a személyes adatai pontosságát (ebben az esetben az 1EM arra az időtartamra korlátozza az adatkezelést, amíg ellenőrzi a személyes adatok pontosságát);
  • az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  • az 1EM-nek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  • az érintett tiltakozott az adatkezelés ellen (ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az 1EM jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben).
4.2.4.   A törléshez való jog („az elfeledtetéshez való jog”)

Az érintett jogosult arra, hogy kérésére az 1EM indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:

  1. a személyes adatokra már nincs szükség abból a célból, amelyből azokat az 1EM gyűjtötte vagy más módon kezelte;
  2. az érintett tiltakozik az adatkezelés ellen, és adott esetben nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
  3. a személyes adatok jogellenesen kerültek kezelésre;
  4. a személyes adatokat az 1EM-re alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell; vagy
  5. a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

Az 1EM a törlési kérelmet visszautasíthatja, amennyiben az adatkezelés szükséges, többek között:

  1. a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
  2. a személyes adatok kezelését előíró, az 1EM-re alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése céljából; vagy
  3. jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
4.2.5.   Jogorvoslathoz való jog

Ha az érintett úgy ítéli meg, hogy az 1EM a személyes adatainak kezelése során megsértette a hatályos adatvédelmi követelményeket, akkor

  • panaszt nyújthat be az 1EM (Nemzeti Adatvédelmi és Információszabadság Hatóság, cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c, postacím: 1530 Budapest, Pf.: 5. E-mail: ugyfelszolgalat@naih.hu, honlap: naih.hu), vagy
  • lehetősége van adatainak védelme érdekében bírósághoz fordulni, amely az ügyben soron kívül jár el. Ebben az esetben szabadon eldöntheti, hogy a lakóhelye (állandó lakcím) vagy a tartózkodási helye (ideiglenes lakcím), illetve az 1EM székhelye szerint illetékes törvényszéknél nyújtja-e be keresetét. A lakóhelye vagy tartózkodási helye szerinti törvényszéket megkeresheti a http://birosag.hu/ugyfelkapcsolati- portal/birosag-kereso

[1] A GDPR 4. cikk (4) alapján „profilalkotás”: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják.

Első Egészségügyi Marketing