Data protection @BASF

Adatfeldolgozás a BASF-csoporton belül

Ezen a weboldalon szeretnénk elmagyarázni Önnek, hogy a BASF-csoporton belül hogyan történik a személyes adatok általános feldolgozása.

Alexandra Haug

A BASF adatvédelmi tisztviselője

Az uniós adatvédelmi koordinátorokról itt talál áttekintést.

Kapcsolatfelvétel az Adatkezelővel

Eltérő rendelkezés hiányában az a BASF vállalat felelős az adatkezelésért, amellyel Ön kapcsolatba lép (a továbbiakban "BASF", "Adatkezelő" vagy "mi"). Az Adatkezelő például a következőképpen azonosítható:

 

  • Ha Ön a BASF ügyfele, szolgáltatója vagy beszállítója, vagy bármilyen más üzleti kapcsolatban áll a BASF-fel, az Ön BASF szerződéses partnere az Adatkezelő.
  • Weboldalakon vagy közösségi média csatornákon az adatvédelmi szabályzatban, impresszumban vagy felhasználási feltételekben megnevezett BASF vállalat az Adatkezelő.
  • Ha Ön egy BASF-rendezvény résztvevője, a rendezvényt lebonyolító BASF vállalat az Adatkezelő. 
  • Digitális események esetében az adott digitális eseményre meghívó BASF vállalat az Adatkezelő.
  • Ha Ön látogató a gyárunk területén, akkor az a BASF vállalat, amellyel találkozója van, és amelynek a területére belép, az adatkezelő.
  • Ha Ön egy BASF szállodában foglal szállást, vagy egy BASF étterem vendége, akkor a BASF vállalat az az adatkezelő, amely az adott létesítményt üzemelteti.

Kapcsolatfelvétel az adatvédelmi tisztviselővel

Nemzetközi tevékenységet folytató csoportként a BASF-nek minden országban vannak adatvédelmi kapcsolattartói. Az Európai Unió országai esetében itt oldalon talál egy áttekintést a kapcsolattartási címekkel.

 

Ezenkívül az adatvédelemmel kapcsolatos kérdéseivel és aggályaival bármikor fordulhat központi adatvédelmi irodánkhoz:

data-protection.eu@basf.com

Alapvető adatfeldolgozási struktúra a BASF-csoportban

A BASF-csoporton belül a BASF SE, mint holdingtársaság, olyan központi funkciókat lát el, amelyek személyes adatok feldolgozását igénylik, és amelyek a BASF-csoport más vállalatai számára is elvégezhetők. Ilyen központi funkciók lehetnek például:

 

  • Vállalati kommunikációs osztály
  • Humánerőforrás osztály
  • Központosított irányítás
  • Jogi osztály, megfelelés, üzembiztonság, vállalati auditálás, adatvédelem
  • Központi beszerzés

 

Ezen túlmenően a BASF-csoport egyes vállalatai csoporton belüli szolgáltatóként dolgoznak fel személyes adatokat, amelyek esetében az adatfeldolgozás az adott BASF-csoport vállalatainak nevében is történhet. Ezek lehetnek például:

 

  • IT szolgáltatások
  • Közös szolgáltató központok

 

A BASF központi adatfeldolgozó rendszereket is használ, amelyek lehetővé teszik az egységesített adatfeldolgozási folyamatokat. Ilyen rendszerek lehetnek például:

 

  • Központi adatbázisok, például CRM vagy beszállítói menedzsment rendszerek
  • Központi archiválási és dokumentumkezelési rendszerek
  • Központi kommunikációs rendszerek

A személyes adatok kategóriái, az adatkezelés céljai és jogalapjai

A BASF a személyes adatokat kizárólag meghatározott célokból kezeli. Üzleti tevékenységünk során különböző adatkezelési helyzetek merülnek fel, amelyekről általában az adott tevékenység keretében tájékoztatjuk Önt, például egy weboldalon található adatvédelmi nyilatkozat formájában.

A BASF általában a következő célokból kezeli az Ön személyes adatait:

  • Szerződés
    Ha Ön vagy az a vállalat, amelynek Ön dolgozik, szerződést kötött a BASF-fel, akkor a személyes adatokat akkor és olyan mértékben dolgozunk fel, ha és amilyen mértékben ez a szerződés teljesítéséhez szükséges. Az adatfeldolgozás magában foglalja a törzs- és kapcsolattartási adatokat, valamint a szerződéssel kapcsolatos adatokat, amelyek tartalmazhatják ügyfeleink, értékesítési partnereink, szolgáltatóink, beszállítóink, eladóink és egyéb üzleti partnereink személyes adatait is. Az adatfeldolgozás jogalapja a GDPR 6. cikk (1) bekezdés b) pontja és  f) pontja, feltéve, hogy a szerződés a BASF és egy másik jogi személy között jön létre.

    Ha Ön szállítmányozóként vagy fuvarozó cégként dolgozik nekünk, a szállítási megrendeléssel kapcsolatos információkat – különösen a követési számot, a rendeltetési helyet, az ügyfél, a szállító vagy más megbízó elérhetőségeit, és az Ön vállalatának elérhetőségeit – is kezeljük a termék szállítása és a szállítás adminisztrációja céljából. Ezen túlmenően a termékszállítás valós helyeinek megjelenítése és ügyfeleink tájékoztatása érdekében a lebonyolított szállítások – a fuvarozót megbízó szállítmányozó belső informatikai rendszerén keresztül továbbított – állapotüzeneteit és GPS-adatait is kezeljük (közel valós időben). Ezeket az információkat a BASF számára a szállítást a szerződéses jogviszonyának megfelelően végző adott szállítmányozó interfészein keresztül kapjuk. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) és f) pontja.

  • Kommunikáció a kapcsolattartókkal
    Ha kapcsolatba lép velünk, akkor a megfelelő kapcsolatfelvételi űrlapon megadott személyes adatait feldolgozzuk annak érdekében, hogy feldolgozzuk a kérését vagy kommunikáljunk Önnel. Ha szükséges, kérését belsőleg továbbítjuk a kérésének támogatásáért felelős kollégáknak. 

    Az adatfeldolgozás jogalapja a GDPR 6. cikk (1) bekezdés f) pontja.

  • Együttműködés az üzleti partnerekkel
    A vevői, szolgáltatói és beszállítói kapcsolatokon kívül vállalatokkal és intézményekkel is együttműködünk projektekben, közös vállalkozásokban és egyéb együttműködésekben, hogy előmozdítsuk a tudományos fejlődést és hozzájáruljunk az üzleti céljaink szempontjából fontos témákhoz. Különösen az együttműködő partnereink elérhetőségi adatait és az adott együttműködéssel kapcsolatos adatokat dolgozzuk fel a projektek megvalósítása és a hálózatépítés céljából. 

    Az adatfeldolgozás jogalapja a GDPR 6. cikk (1) bekezdés f) pontja.

  • Közkapcsolatok és érdekképviselet a közszférában és a politikában
    A BASF szorosan figyelemmel kíséri a termékeinket és vállalati céljainkat érintő aktuális eseményeket és közbeszédet. Ebben az összefüggésben rendszeresen együttműködünk újságokkal és folyóiratokkal, hogy válaszoljunk a tőlük érkező megkeresésekre és összehangoljuk cikkeinket. Ezenkívül sajtólevelezési listák segítségével tájékoztatjuk a független média kiválasztott képviselőit a vállalatot érintő fejleményekről. E célból az újságírók és a sajtó képviselőinek elérhetőségi adatait kezeljük. 

    Az adatfeldolgozás jogalapja a GDPR 6. cikk (1) bekezdés f) pontja.

    Ezen kívül a BASF olyan weboldalakat tart fenn és üzemeltet, amelyeken információkat nyújtunk az érdeklődőknek, ügyfeleknek és egyéb üzleti partnereknek. Ebben az összefüggésben a BASF olyan személyes adatokat dolgoz fel, amelyek technikai okokból szükségesek a weboldal megjelenítéséhez (pl. IP-cím és a feltétlenül szükséges cookie-k). Ezen túlmenően a cookie-kat alkalmanként a weboldal teljesítményének mérésére is használják. Az ilyen szolgáltatások konkrét használatára és a személyes adatok további feldolgozására vonatkozó további információk az adott weboldal adatvédelmi szabályzatában találhatók.

  • Események
    Ha a BASF rendezvényeket szervez, a rendezvény lebonyolítása érdekében feldolgozzuk a résztvevő vendégek elérhetőségi adatait. Az eseménytől függően ez az étkeztetés szempontjából fontos információkat is tartalmazhat, pl. ételintoleranciák vagy allergiák. Ha a rendezvényen fényképek, videofelvételek vagy egyéb felvételek készülnek, erről külön tájékoztatjuk a résztvevő vendégeinket, különösen, ha a felvételek és felvételek közzétételét tervezzük, és beszerezzük a szükséges hozzájárulásokat. 

    Az adatfeldolgozás jogalapja – eltérő rendelkezés/szabályozás hiányában - a GDPR 6. cikk (1) bekezdés f) pontja .

  • Marketing
    Amennyiben rendelkezünk az Ön hozzájárulásával, vagy engedélyével, a BASF termékeiről és témáiról tájékoztatjuk Önt, beleértve a rendezvényekkel kapcsolatos információkat is. Ezen információk eljuttatása céljából a vonatkozó regisztrációs vagy kérdőíveken megadott elérhetőségi adatait a megfelelő marketingtevékenység, pl. a hírlevél vagy az ügyfél-elégedettségi felmérés elküldése céljából kezeljük. A kommunikációs csatornára, a feldolgozási célokra és a feldolgozott személyes adatokra vonatkozó pontos információk a vonatkozó hozzájárulási kérelemben és/vagy a kapcsolódó adatvédelmi nyilatkozatban találhatók.

    Ha és amennyiben Ön visszajelzést ad nekünk, az Ön adatait feldolgozzuk annak érdekében, hogy javítsuk termékeink és szolgáltatásaink minőségét. Ebben az esetben felvehetjük Önnel a kapcsolatot, hogy megbeszéljük a visszajelzésből adódó esetleges további kérdéseket. 

    Az adatfeldolgozás jogalapja az Ön hozzájárulása, a. GDPR 6. cikk 1. bekezdésének a) pontja, vagy az Önnel egyébként és konkrétan közölt megfelelő jogalap.

  • Létesítményeink, termékeink és szolgáltatásaink biztonságának fenntartása és védelme.
    A biztonsági kockázatok, csalárd eljárások vagy más bűncselekmények vagy káros cselekmények megelőzése és felderítése céljából; törzs- és kapcsolattartási adatokat dolgozunk fel az érintettek azonosítása érdekében, például a szolgáltatói beszállás vagy az ügyfélportálokhoz való hozzáférés biztosítása keretében. Az adatfeldolgozás magában foglalja a BASF gondossági és átvilágítási kötelezettségeinek betartását és teljesítését is. Ilyen esetekben feldolgozzuk az Ön elérhetőségi adatait, hogy tájékoztassuk Önt a termékformulák vagy jóváhagyások fontos változásairól. 

    Ha Ön személyesen látogat el hozzánk, akkor napijegyeket állítunk ki, amelyekkel bejuthat a telephelyünkre, és biztonsági okokból, például látogatói igazolvány kiállításával ellenőrizhetjük a belépést. Ebből a célból olyan konkrét adatokat dolgozunk fel Önről, mint az Ön neve, születési dátuma, az Ön által látogatott személyek személyi igazolványának száma, telefonszáma és látogatásának időtartama napokban kifejezve. Szükség esetén egy biztonsági teszt keretében tesztkérdésekre kell válaszolnia a gyár területén való biztonságos viselkedéssel kapcsolatban; ebben az esetben a teszt eredményeit elmentjük. A járművezetők esetében a BASF a használt jármű rendszámát is feldolgozza. Ha Ön járművezetőként veszélyes árut szállít, a veszélyes árut ellenőrzik, és az ellenőrzést dokumentálják.

    Az adatfeldolgozás jogalapja a GDPR 6. cikk (1) bekezdésének f) pontja.

  • A jogi követelményeknek való megfelelés 
    Ha és amennyire a törvény előírja, az Ön személyes adatait a jogi követelmények teljesítése érdekében kezeljük. Ezek lehetnek például adó- és kereskedelmi megőrzési kötelezettségek vagy a fehérgalléros bűncselekmények megelőzésére vonatkozó előírások, például a pénzmosási törvények.

    Ha Ön a BASF részvényese, a BASF részvénykönyvébe való bejegyzéséhez szükséges személyes adatait társasági és részvénytársasági jogi okokból (pl. a német részvénytörvény 67. §-a alapján - Aktiengesetz ) is feldolgozzuk. Az Ön személyes adatait a részvényvásárlásban részt vevő banktól kapjuk meg.

    Ha és amennyire szükséges, a hatóságok képviselőivel is együttműködünk, hogy a jogilag releváns kérdéseket egyeztessük velük. Ebben az összefüggésben jogi koordináció céljából kezeljük a kapcsolattartási adatokat és az adott együttműködéssel kapcsolatos adatokat.
    Az adatfeldolgozás jogalapja a GDPR 6. cikk (1) bekezdésének c) és f) pontja.

    A személyes adatok felügyeleti hatóságoknak vagy más harmadik feleknek akkor adhatók át, ha ezt törvény írja elő, vagy ha erre a jogi kötelezettségek teljesítése érdekében van szükség. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés c) pontja.

  • Adatkezelés jogi ügyekkel összefüggésben
    Jogi viták keretében személyes adatokat kezelhetünk. Ezért személyes adatokat akkor és olyan mértékben is feldolgozunk, ha és amilyen mértékben ez szükséges a jogviták rendezéséhez; a meglévő szerződések érvényesítéséhez; valamint a jogi igények érvényesítéséhez, gyakorlásához és védelméhez. 

    Az adatfeldolgozás jogalapja az Art. 6 Sec. 1 lit. f) GDPR GDPR 6. cikk (1) bekezdésének f) pontja

Digitális konferenciarendszerek és digitális rendezvények

Nemzetközi csoportként a BASF a kommunikáció rugalmas és felhasználóbarát formáira támaszkodik, ugyanakkor érdekelt a hatékony és szükség szerinti belső és külső kommunikációban.

 

Ezen okok miatt a BASF digitális konferenciarendszereket használ, különösen a digitális rendezvények megvalósításához:

 

  • Kommunikáció a belső és külső érdekelt felekkel, pl. ülések és online konferenciák keretében.
  • Online események (pl. webináriumok, képzési tájékoztató rendezvények) megvalósítása.

 

A digitális konferenciarendszerek használata során technikai okokból a személyes adatok következő kategóriáit dolgozzuk fel, amikor Ön valamelyik digitális konferenciarendszerünket használja: 

 

  • Kommunikációs adatok (pl. az Ön e-mail címe)
  • Naplófájlok, naplóadatok (pl. a konferenciarendszer verziója, IP-cím, audio- és videokodec) 
  • Metaadatok (pl. a részvétel időpontja, a médiaközpont megjelölése, a használt hardver, az operációs rendszer verziója stb.)
  • Felhasználói profiladatok (pl. az Ön felhasználóneve (ha azt Ön adja meg) és profilképe, ha és amennyire ez technikailag elérhető)
  • BASF számlaadatok (ha a BASF alkalmazottai használják)

 

A digitális esemény típusától és formátumától függően a személyes adatok következő kategóriáit dolgozzuk fel, amennyiben Ön önkéntesen adja meg azokat nekünk:

 

  • Hangátvitel, hacsak nem némította el a mikrofonját.
  • Szövegbevitel, ha a megfelelő chat funkciót használja
  • Videóadások, ha a kamera funkciót Ön aktiválta.
  • Csatolmányok, amikor feltölti őket egy esemény során

 

A vonatkozó adatfeldolgozást jogos érdek alapján végezzük, a GDPR 6. cikk (1) bekezdés f) pontja alapján. Jogos érdekünk az adatkezelés fent említett céljaiból fakad. 

 

A BASF általában a következő digitális konferenciarendszereket használja:

WebEx (Cisco Systems)

A Cisco Systems konferenciaprogramja lehetővé teszi számunkra, hogy video- és audió-részvételt kínáljunk Önnek digitális rendezvényeinken. Az eseménytől függően a Meeting Center, Event Center vagy Training Center (a továbbiakban: WebEx) módot használjuk.

 

A WebEx a vállalat egyik szoftvere

Cisco Systems Inc. 

170 West Tasman Dr.

San Jose 

CA 95134 

EGYESÜLT ÁLLAMOK 

(a továbbiakban: Cisco)

 

A WebEx adatfeldolgozás az Európai Unióban található adatközpontokban lévő szervereken történik. Ebben az összefüggésben megbízás-feldolgozási megállapodásokat alkalmazunk, és a GDPR 28. cikkének megfelelően biztosítjuk, hogy olyan átfogó technikai és szervezési intézkedéseket hajtsunk végre, amelyek megfelelnek az informatikai biztonság jelenleg érvényes korszerűségének, pl. a hozzáférési jogosultság és az adatvonalak, adatbázisok és szerverek végponttól végpontig terjedő titkosítási koncepciói tekintetében.

 

Távoli karbantartás céljából a Cisco hozzáférést kérhet a szerverekhez. Ezt a hozzáférést esetről-esetre ellenőrizzük, és jóváhagyás esetén engedélyezzük. Ebben az esetben az ilyen hozzáférést az Európai Unión kívüli Cisco leányvállalatok is megtehetik. Az Európai Unión kívülről történő hozzáférés esetén, az általunk jóváhagyott egyedi esetekben a Ciscóval uniós szabványos szerződéseket (szabványos szerződési záradékokat) kötöttünk. Annak érdekében, hogy a személyes adatok harmadik országba - például konkrét esetben az Egyesült Államokba - történő továbbítása során megfelelő szintű adatvédelmet garantáljunk, kiegészítő intézkedéseket hajtottunk végre a legkorszerűbb technikai és szervezési intézkedések formájában, mint például a hozzáférési engedélyezés és az adatsorok, adatbázisok és szerverek titkosítási koncepciói.

Microsoft Office 365, Microsoft Teams

A Microsoft Teams videokonferencia funkciója lehetővé teszi számunkra, hogy digitális eseményeinken videón/hangon keresztül vehessen részt. A Microsoft Teams-t online rendezvények lebonyolítására használjuk. A Microsoft Teamsnél a Csapatmegbeszélések módot használjuk.

A Microsoft Teams a Microsoft Office 365 része. A Microsoft Teams a BASF-nél használt termelékenységi, együttműködési és csereplatform egyéni felhasználók, csapatok, közösségek és hálózatok számára. Az MS Teams videokonferencia funkcióval is rendelkezik.

A Microsoft Office365 a vállalat egyik szoftvere 

Microsoft Ireland Operations Limited

One Microsoft Place

South County Business Park

Leopardstown

Dublin 18

D18 P521

Írország

(a továbbiakban: "Microsoft")

A Microsoft Teams az Office 365 felhőalkalmazás része, amelyhez felhasználói fiókot kell létrehozni.

Az Office 365 adatfeldolgozás az Európai Unióban (Írországban és Hollandiában) található adatközpontokban található szervereken történik. Ebből a célból a Microsofttal megbízás-feldolgozási megállapodást kötöttünk a Microsoftnak a GDPR 28. cikkének megfelelően. Ennek megfelelően a Microsofttal olyan átfogó technikai és szervezési intézkedésekről állapodtunk meg az Office 365 esetében, amelyek megfelelnek az informatikai biztonság jelenleg érvényes korszerűségének, pl. a hozzáférési jogosultság és az adatsorok, adatbázisok és szerverek végponttól végpontig terjedő titkosítási koncepciói tekintetében.

Továbbá, az Office 365-ben megvalósítottuk az "Ügyfélzárlat" funkciót. Az Ügyfél-zárláda biztosítja, hogy a Microsoft nem férhet hozzá az Ön tartalmához támogatási esetekben a BASF rendszergazdájának előzetes engedélye nélkül. Ez biztosítja, hogy csak engedélyezett kérésekkel lehessen hozzáférni az Ön tartalmához. Az Ügyfél-zárláda csak akkor kerül alkalmazásra, ha a hibaelhárítás hagyományos szoftveres megoldásai már nem segítenek a támogatási esetekben. 

Távoli karbantartás céljából a Microsoft hozzáférést kérhet a szerverekhez. Ezt a hozzáférést esetről-esetre ellenőrizzük, és jóváhagyás esetén engedélyezzük. Ebben az esetben az ilyen hozzáférést az Európai Unión kívüli Microsoft leányvállalatok is megtehetik. Az Európai Unión kívülről történő hozzáférés esetén az általunk jóváhagyott egyedi esetben a Microsofttal EU szabványos szerződéseket (szabványos adatvédelmi záradékok) kötöttünk. Annak érdekében, hogy a személyes adatok harmadik országba, például konkrét esetben az USA-ba történő továbbítása esetén megfelelő szintű adatvédelmet garantáljunk, a fentiekben leírtak szerint kiegészítő intézkedésekkel rendelkezünk a legkorszerűbb technikai és szervezési intézkedések formájában, mint pl. az adatsorok, adatbázisok és szerverek esetében bevezetett hozzáférési engedélyezési és titkosítási koncepciók.

A Microsoft fenntartja a jogot, hogy saját jogos üzleti céljai érdekében feldolgozza az ügyféladatokat. A Microsoft ezen adatfeldolgozására nincs befolyásunk. Amennyiben a Microsoft Teams jogszerű üzleti célokkal összefüggésben személyes adatokat dolgoz fel, a Microsoft ezen adatfeldolgozási tevékenységek független adatkezelője, és mint ilyen, felelős az alkalmazandó adatvédelmi szabályoknak való megfelelésért. Ha a Microsoft által végzett adatkezeléssel kapcsolatban információra van szüksége, kérjük, tekintse meg a Microsoft vonatkozó nyilatkozatát. 

Ha információra van szüksége a Microsoft adatkezeléséről, tekintse át a Microsoft adatvédelmi nyilatkozatát .

Ha Ön részt vesz a BASF által szervezett Microsoft Teams-értekezleteken, a következők is érvényesek: 
A Microsoft Teams-értekezletek átírási funkcióját használjuk, hogy átfogóbb értekezlet-összefoglalókat készítsünk a Microsoft Copilot segítségével, és hatékonyan dokumentáljuk a nyomon követési műveleteket.

Adatgyűjtés és -feldolgozás
 A Microsoft Teams-értekezletek és a Microsoft 365 Copilot használata során a következő típusú személyes adatok gyűjthetők: 

  • A Microsoft Teams-értekezletek résztvevőiről készített hang- és videofelvételek
  • A résztvevők által a Microsoft Teams-értekezletek részeként megosztott csevegőüzenetek és fájlok. 

A fenti személyes adatokat a következő célokra dolgozzuk fel:

  • Értekezletek felvétele és átírása értekezlet-jegyzőkönyvek készítése céljából
  • Megosztott tartalom vagy dokumentumok elemzése.

Adattárolás és -megőrzés 
A Microsoft Teams-értekezletek felvételei és átiratai az értekezlet után 90 nappal automatikusan törlődnek, a csevegési naplók és az egyéb összegyűjtött adatok – azok biztonságos törlése előtt – 6 hónapig megőrzésre kerülnek.

Leiratkozási lehetőségek
Az értekezlet-jegyzőkönyvek készítése érdekében a Microsoft Copilottal átírt Microsoft Teams-értekezletek résztvevői bármikor tiltakozhatnak az átírással történő adatgyűjtés vagy a Microsoft Copilot AI által készített értekezlet-jegyzőkönyvek feldolgozásával végzett adatkezelési tevékenységek ellen. Ehhez a résztvevők az értekezlet kezdete előtt vagy az átírás megkezdése előtt tájékoztathatják a Teams-értekezlet szervezőjét. Ezután a Microsoft Teams szervezője vagy nem kezdi el a Microsoft Teams-értekezlet átírását, vagy megkéri a résztvevőt, hogy ne vegyen részt, vagy vegyen részt, de akkor ne működjön közre a Teams-értekezleten.
 

Az online eseményeket rögzítik?

A BASF online eseményeit alapvetően nem rögzítik. Indokolt egyedi esetekben azonban kivételesen előfordulhat, hogy felvételre kerül sor. Ezekben az esetekben a résztvevőket a digitális esemény előtt és a találkozó kezdetén külön és kifejezetten tájékoztatjuk.

További információkat az online esemény kapcsolattartójától vagy a BASF adatvédelmi kapcsolattartójától kaphat.

Mesterséges intelligencia

    Szolgáltatásaink, termékeink, belső folyamataink optimalizálása és az általános hatékonyság növelése érdekében a személyes adatok kezelése mesterséges intelligencia (a továbbiakban: MI) segítségével valósulhat meg, különösen a feladatok napi elvégzését szolgáló központi alkalmazások és rendszerek használatával összefüggésben. A mesterséges intelligencia segítségével például olyan dokumentumokat (pl. e-maileket, megrendeléseket vagy üzleti leveleket) lehet létrehozni, amelyek az adott tartalomnak megfelelően automatikusan felismerhetők és amelyeket a mesterséges intelligencia már kezelni tud, vagy a mesterséges intelligencia segítségével nyújtható informatikai szolgáltatásokat lehet működtetni, valamint a robotokat autonóm módon lehet irányítani. Ezenkívül a virtuális rendezvények átírhatók és összegezhetők mesterséges intelligencia segítségével, ezzel pedig egyszerűbbé válik a beszélgetésekről készítendő jegyzetek létrehozása. Technikai és szervezési intézkedések megtételére kerül sor annak érdekében, hogy az e célból gyűjtött adatokat csak az előre meghatározott célokból kezeljék. A mesterséges intelligencia a BASF-ben nem hoz olyan döntéseket, amelyek jogi szempontból nézve hatással vannak Önre, vagy hasonló illetve egyéb módon jelentősen érintik Önt. A mesterséges intelligencia használatának jogalapja általában véve a BASF belső folyamatok hatékonyságának növeléséhez fűződő elsődleges fontosságú jogos érdeke, a GDPR 6. cikk (1) bekezdés f) pontja, és különösen az adott célra alkalmazandó jogalapból ered.

Felügyelet

Veszélyes és káros anyagokkal foglalkozó vegyipari vállalatként többek között érdekeltek vagyunk üzemünk és alkalmazottaink biztonságának garantálásában. Ezért a BASF telephelyein kiválasztott helyszíneken videokamerás megfigyelést végez, ha és amennyire az a BASF biztonsági szempontjainak biztosítása érdekében szükséges. A közterületeket, valamint a magánszemélyek magánterületeit (pl. magánkertek) nem figyeljük. A BASF a helyszínen a videokamerás megfigyelőrendszer közelében elhelyezett táblák és piktogramok segítségével tájékoztatást nyújt az egyes esetekben végzett konkrét videokamerás megfigyelésről. 

 

Az adatvédelemmel kapcsolatos további információk az adott videómegfigyelési rendszerben találhatók.

Közösségi média megjelenések és tevékenységek

A BASF érdekelt abban, hogy minél több csatornán jelenjen meg, hogy elérhető legyen az ügyfelek, szolgáltatók, egyéb üzleti partnerek, pályázók és érdeklődők számára, valamint hogy a közösségi hálózatokon keresztül népszerűsítse a témákat és termékeket.

 

Személyes adatokat dolgozunk fel, amikor a BASF közösségi média csatornáin látogat el hozzánk. Különböző közösségi médiacsatornáinkon multimédiás szolgáltatások széles skáláját szeretnénk Önnek kínálni, és az Ön számára fontos témákban eszmét cserélni Önnel. A közösségi hálózat mindenkori szolgáltatója mellett mi is gyűjtünk és feldolgozunk személyes felhasználói adatokat a közösségi média csatornáinkon. A vonatkozó adatkezelési célokat és adatkategóriákat az egyes közösségi médiacsatornákra hivatkozunk, amelyeket az alábbiakban részletesebben ismertetünk. 

 

Az adatfeldolgozás alapvetően a következő célokat szolgálja: 

 

  • Kommunikáció a BASF közösségi média csatornák látogatóival; 
  • A BASF közösségi médiacsatornák látogatóitól érkező megkeresések kezelése; 
  • Statisztikai információk gyűjtése a BASF közösségi média csatornáinak eléréséről; 
  • Vásárlói felmérések, marketingkampányok, piacelemzések, nyereményjátékok, versenyek vagy hasonló promóciók vagy események lebonyolítása; 
  • Jogviták és jogviták rendezése, jogi igények vagy peres eljárások létrehozása, gyakorlása vagy megvédésük, meglévő szerződések érvényesítése. 

 

Az Ön személyes adatainak feldolgozása e célok eléréséhez szükséges.

Social Listening

A közösségi média tevékenységeink részeként az úgynevezett közösségi figyelés vagy közösségi monitorozás (a továbbiakban: "social listening") technológiáit is használjuk, hogy képet kapjunk termékeink és szolgáltatásaink megítéléséről, és feltárjuk a fejlesztési lehetőségeket. Ennek során a közösségi hálózatokon az adott hálózat kommentjeit és hozzászólásait értékeljük egy keresési kérés alapján. Csak azokat a hozzászólásokat tekinthetjük meg, amelyeket a közösségi hálózat felhasználói szabadon, korlátlan nyilvánosság számára elérhetővé tettek.

 

Az összegyűjtött adatokat és az adatfeldolgozás terjedelmét általában az adott keresési kérelem típusa és tartalma, valamint a hozzájárulások határozzák meg. Érintett lehet például egy szöveges bejegyzés vagy egy feltöltött képfájl. 

 

Elvileg csak statisztikai adatokat kapunk a keresési kéréseink eredményeképpen. Egyes esetekben azonban előfordulhat, hogy keresési eredményekként konkrét hozzászólásokat és kommenteket is megjelenítünk, amelyekből szintén következtethetünk egyes felhasználók személyes adataira, például azért, mert a konkrét hozzászólások vagy kommentek tartalmazzák a felhasználó felhasználónevét, amely egyben az adott felhasználó valódi neve is lehet. Az ilyen hozzászólások kizárólag a kívánt hangulati kép példamutató reprodukálására szolgálnak. 

 

A közösségi figyelés alkalmazásához fűződő elsődleges jogos érdekünk az, hogy a nyilvánosan elérhető nyilatkozatokban felismerjük a termékeinkkel és szolgáltatásainkkal kapcsolatos esetleges hiányosságokat, valamint a BASF-ről mint vállalatról és a BASF-et érintő témákról a közbeszédben kialakult közhangulatot, és hogy megfelelően tudjunk reagálni ezekre. A személyes adatoknak a közösségi figyeléssel összefüggésben történő feldolgozásának jogalapja a GDPR 6. cikk (1) bekezdésének f) pontja. 

 

A közösségi figyelés során különösen a következő szolgáltatók szolgáltatásait vesszük igénybe:

Runtime Collective Ltd.
Sovereign House
Church Street, 1. emelet
Brighton
E Sussex
BN1 1UJ
Egyesült Királyság

Cision Germany GmbH
Westhafenplatz 1
D-60327 Frankfurt am Main

Társadalmi hálózatok, amelyekben a BASF képviselteti magát

A BASF általában a következő közösségi hálózatokon van jelen és aktív:

Adatmegosztás

Vállalatunkon belül csak olyan személyek és szervezetek kapnak hozzáférést az Ön fent említett személyes adataihoz, amelyeknek a fent említett célok teljesítéséhez szükségük van rá.

Szolgáltatókkal is együttműködünk. Ezek a szolgáltatók kizárólag a mi utasításainknak megfelelően járnak el, és szerződéses kötelességük, hogy betartsák a vonatkozó adatvédelmi követelményeket. 

 

Egyébként csak akkor adjuk át az Ön adatait harmadik félnek, ha:

 

  • Ön kifejezett beleegyezését adta a GDPR 6. cikk (1) bekezdés a) pontja szerint,
  • a közzétételre a GDPR 6. cikk (1) bekezdés) f) pontja alapján jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, és nincs okunk feltételezni, hogy Önt nyomós jogos érdeke fűződik ahhoz, hogy adatait ne adjuk ki,
  • az átadásra jogi kötelezettség áll fenn a GDPR 6. cikk (1) bekezdés  c) pontja alapján, vagy
  • ez jogilag megengedett és szükséges az Önnel való szerződéses kapcsolat teljesítéséhez a GDPR 6. cikk (1) bekezdés b) pontja szerint.

 

Az Ön személyes adatait csak akkor adjuk át harmadik országbeli szolgáltatóknak, ha az Ön személyes adataira vonatkozó, a GDPR 44. és azt követő cikkeknek megfelelően a GDPR különleges követelményei teljesülnek. Ha és amennyiben a szolgáltatók harmadik országban találhatók, lehetséges, hogy vagy az adott szolgáltató szerverei találhatók a harmadik országban, vagy a szerverek az EU-ban találhatók, de támogató esetekben harmadik országból történik a hozzáférés. Egyes harmadik országokban az adatvédelem szintje nem egyenértékű az uniós adatvédelem szintjével, mivel a hatóságok egyszerűsített hozzáféréssel rendelkezhetnek a személyes adatokhoz, vagy az ilyen intézkedésekkel szemben korlátozottak a jogok. Ha és amennyiben Ön hozzájárulását adja, kifejezetten beleegyezik a személyes adatoknak az adott harmadik országba történő továbbításához.

Adattörlés

Amennyiben az adatgyűjtés során (pl. hozzájáruló nyilatkozat keretében) nem történik kifejezett hozzájáruló nyilatkozat, az érintettek személyes adatai törlésre kerülnek, amennyiben a tárolás céljának eléréséhez már nincs rájuk szükség, kivéve, ha a törlést jogszabályi megőrzési kötelezettségek (pl. kereskedelmi és adózási megőrzési kötelezettségek) kizárják.

Az érintettek jogai

Ön az alábbiakban ismertetett jogokkal rendelkezik az általános adatvédelmi rendelet értelmében. E jogok gyakorlása az Ön számára ingyenes. Előfordulhat azonban, hogy két tényezővel kell igazolnia személyazonosságát. A jogi kötelezettségeinkkel összhangban ésszerű erőfeszítéseket teszünk az Ön jogainak érvényesítése érdekében.

Jogai gyakorlásához kérjük, lépjen kapcsolatba velünk bármilyen módon Az elérhetőségek az "Adatvédelmi tisztviselővel való kapcsolatfelvétel" című részben és az Impresszum vagy a Jogi nyilatkozat oldalon találhatók.

Hozzáférési jog: Ön tájékoztatást kérhet az adatkezelőtől az Önről tárolt személyes adatokról (GDPR 15. cikk). Ha portálokon/önkiszolgáláson keresztül közvetlen hozzáférése van az adataihoz, a tájékoztatáshoz való jog teljesítettnek tekintendő. 

A helyesbítéshez való jog: Ha személyes adatai helytelenek, joga van kérni azok helyesbítését (GDPR 16. cikk).

A hozzájáruló nyilatkozat visszavonásának joga: Ha az Ön adatainak feldolgozása az Ön hozzájárulásán alapul, akkor a GDPR 7. cikkének (3) bekezdése értelmében bármikor jogosult azt visszavonni. A visszavonás nem érinti az addig végzett adatkezelés jogszerűségét. A visszavonásról írásban, e-mailben és szükség esetén a felkínált szolgáltatás keretében nyilatkozhat.

Tiltakozáshoz való jog a jogos érdekek védelmét szolgáló adatkezelés esetén: Ön a GDPR 21. cikkével összhangban tiltakozhat a feldolgozás ellen az Ön különleges helyzetéből adódó okokból. Ekkor nem kezeljük tovább az Ön személyes adatait, kivéve, ha bizonyítani tudjuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükségesek.

Törléshez való jog: A GDPR 17. cikkében meghatározott feltételek mellett Ön jogosult kérni személyes adatainak törlését. Ez az eset áll fenn például akkor, ha Ön visszavonja a megadott hozzájárulását, vagy ha az adatokra már nincs szükség azokhoz a célokhoz, amelyekhez azokat gyűjtötték.

Az adatkezelés korlátozásához való jog: A GDPR 18. cikkében foglalt feltételek szerint Ön jogosult arra, hogy kérje az Önre vonatkozó adatok feldolgozásának korlátozását.

Az adathordozhatósághoz való jog: A GDPR 20. cikkével összhangban joga van ahhoz, hogy kérje a személyes adatok továbbítását tőlünk közvetlenül egy másik adatkezelőhöz vagy egy másik szervezethez. Alternatívaként joga van arra is, hogy kérje, hogy mi magunk adjuk át Önnek az adatokat géppel olvasható formátumban. Ez azonban csak akkor érvényes, ha az Ön személyes adatait az Ön hozzájárulása alapján vagy szerződés alapján vagy szerződéses tárgyalások keretében kezeljük, és a feldolgozás automatizált eljárásokkal történik.

Panaszhoz való jog: Ön panaszt nyújthat be a jelen adatvédelmi nyilatkozatban említett adatvédelmi tisztviselőnél (elérhetőségek lásd fent) vagy egy felügyeleti hatóságnál, különösen a szokásos tartózkodási helye, munkahelye vagy az állítólagos jogsértés helye szerinti tagállamban.

 

Minden esetben kapcsolatba léphet: