ADATVÉDELMI SZABÁLYZAT – KLASS WAGEN GMBH (AUSZTRIA)
Hatálybalépés dátuma: 2025.12.10.
A Klass Wagen GmbH („Klass Wagen”, „mi”, „minket”, „miénk”) elkötelezett az Ön személyes adatainak védelme iránt, és azokat átlátható és jogszerű módon kezeli. Jelen Adatvédelmi Szabályzat ismerteti, hogy milyen adatokat gyűjtünk, miért gyűjtjük őket, és hogyan kezeljük azokat az (EU) 2016/679 rendelet (GDPR) és az Osztrák Adatvédelmi Törvény (Datenschutzgesetz – DSG) előírásainak megfelelően.
Weboldalunk használatával, bérlés foglalásával vagy velünk való bármilyen kapcsolatfelvétellel Ön elfogadja a jelen Adatvédelmi Szabályzatban leírt gyakorlatokat.
BEVEZETÉS
1. Az Adatvédelmi Szabályzat célja
Ez az Adatvédelmi Szabályzat ismerteti, hogy a Klass Wagen GmbH („Klass Wagen”, „mi”, „minket”, „miénk”) hogyan gyűjti, kezeli, tárolja, továbbítja és védi a személyes adatokat az alábbi jogszabályokkal összhangban:
• Az (EU) 2016/679 általános adatvédelmi rendelet (GDPR)
• Az Osztrák Adatvédelmi Törvény (Datenschutzgesetz – DSG)
• Az Osztrák Távközlési Törvény 2021 (Telekommunikationsgesetz – TKG 2021)
• Osztrák számviteli és kereskedelmi jog (BAO, UGB)
• Az Osztrák Adatvédelmi Hatóság (Datenschutzbehörde – DSB) iránymutatásai
Ez a dokumentum azokra a személyekre vonatkozik, akiknek adatait Ausztriában kezeljük: ügyfelekre, weboldalhasználókra, szerződéses partnerekre, munkavállalókra, gyakornokokra, álláskeresőkre és más érintettekre.
2. Cégadatok
Klass Wagen GmbH
Cím: Schwadorf Industrie Strasse 1, 2432 Bécs, Ausztria
Cégjegyzékszám (Firmenbuch): 652569k
EUID: ATBRA.652569-000
Tevékenységi kör: ingó vagyon bérbeadása (kivéve fegyverek, orvosi eszközök, repülőgépek) és kereskedelmi tevékenység nem szabályozott szakmákban.
Adatvédelmi email: [email protected]
3. A Szabályzat hatálya
Az alábbi adatkezelésekre terjed ki:
• Weboldalunk
• Foglalási és járműbérlési rendszereink
• Mobil kommunikációs csatornáink (email, WhatsApp, SMS, telefon)
• Irodai és személyes ügyfélszolgálat
• Biztosítási és baleseti ügyintézés
• GPS és telematikai rendszerek
• Csalásmegelőző és kockázatelemző rendszerek
• HR, bérszámfejtés és munkavállalói képzések
• Cookie-k és követési technológiák
1. FEJEZET – FOGALOMMEGHATÁROZÁSOK
• Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó információ
• Adatkezelés: személyes adatokon végzett bármely művelet
• Adatkezelő: a Klass Wagen GmbH
• Adatfeldolgozó: a nevünkben eljáró szolgáltatók
• Érintett: akinek adatát kezeljük
• Profilalkotás: automatizált elemzés viselkedés vagy kockázat értékelésére
• Felügyeleti hatóság: Osztrák Adatvédelmi Hatóság (DSB)
• DSG: Osztrák Adatvédelmi Törvény
• TKG 2021: Cookie-kat és követést szabályozó osztrák távközlési törvény
2. FEJEZET – ADATKEZELÉSI ELVEK (GDPR 5. CIKK)
Adatkezelésünk az alábbi alapelveken nyugszik:
- Jogszerűség, tisztességesség, átláthatóság
- Célhoz kötöttség
- Adatminimalizálás
- Pontosság
- Korlátozott tárolhatóság
- Integritás és bizalmas jelleg
- Elszámoltathatóság
3. FEJEZET – KEZELT SZEMÉLYES ADATOK KATEGÓRIÁI
3.1 Ügyfél- és vezetői adatok
• Név
• Születési dátum
• Cím, állampolgárság
• Telefon, email
• Jogosítvány adatai
• Személyi igazolvány/útlevél adatai
• Bérlési előzmények
3.2 Szerződéses és fizetési adatok
• Szerződésszámok
• Bankkártyaadatok (külső szolgáltatók kezelik)
• Számlázási adatok
• Kauciók, visszatérítések
3.3 Jármű telematikai és GPS adatok
• Valós idejű GPS-koordináták
• Indítás/leállítás helyei
• Sebesség, irány, gyújtásállapot
• Eseményekhez kapcsolódó adatok
3.4 Baleseti és biztosítási adatok
• Baleseti leírások
• Rendőrségi jegyzőkönyvek
• Fotók, tanúk adatai
3.5 Csalásmegelőzés és kockázatelemzés
• Korábbi bérlési magatartás
• Határátlépési kísérletek
• Fizetési anomáliák
• Belső jelentések
3.6 HR és munkavállalói adatok
• Toborzási dokumentumok
• Bérszámfejtési adatok
• Munkaszerződések
• Képzési nyilvántartások
• Teljesítményadatok
3.7 Kommunikációs adatok
• Telefonhívások (ha rögzítésre kerül)
• WhatsApp Business üzenetek
• Email levelezés
3.8 Cookie- és követési adatok
• IP-cím
• Munkamenet-azonosítók
• Viselkedési elemzések
TKG 2021 szerint csak hozzájárulással gyűjtjük (a nélkülözhetetlen cookie-k kivételével).
4. FEJEZET – ADATKEZELÉSI CÉLOK ÉS JOGALAPOK
4.1 Szerződés teljesítése (GDPR 6. cikk (1)(b))
• Foglalások létrehozása és kezelése
• Járműbérlés működtetése
• Fizetések feldolgozása
• Ügyfélszolgálat biztosítása
4.2 Jogi kötelezettségek (GDPR 6. cikk (1)(c))
Előírják:
• BAO & UGB (számviteli megőrzés: 7 év)
• Biztosítási jog
• Közlekedési jogszabályok hatósági megkeresések esetén
• DSG bizonyos kötelező adattovábbítások esetén
4.3 Jogos érdek (GDPR 6. cikk (1)(f))
• Csalásmegelőzés
• Kockázatelemzés
• Járműbiztonság & GPS követés
• Lopás megelőzése
• Bérleti feltételek betartatása
• Informatikai és hálózati biztonság
• Ügyfélszolgálat fejlesztése
4.4 Hozzájárulás (GDPR 6. cikk (1)(a))
• Marketingkommunikáció
• Nem esszenciális cookie-k
• Követési technológiák
• Opcionális kérdőívek
4.5 HR jogalap
• Munkaszerződés
• Osztrák munkajogi kötelezettségek
• Jogos érdek
• Opcionális képzésekhez vagy fényképekhez adott hozzájárulás
5. FEJEZET – AZ ADATOK FORRÁSAI
• Közvetlenül az ügyfelektől
• Harmadik fél foglalási platformok
• Fizetési szolgáltatók
• Biztosítótársaságok
• Hatóságok
• Belső rendszerek
• Munkavállalók által benyújtott HR dokumentumok
6. FEJEZET – COOKIE-K ÉS KÖVETÉS (TKG 2021)
Alkalmazott cookie-k:
Nélkülözhetetlen cookie-k
A weboldal működéséhez szükségesek.
Analitikai cookie-k (hozzájárulással)
• Google Analytics
• Microsoft Clarity
• Hotjar
Marketing cookie-k (hozzájárulással)
• Facebook Pixel
• AddThis
• Brevo emailkövetés
Nem aktiválunk nem esszenciális cookie-kat kifejezett hozzájárulás nélkül.
7. FEJEZET – AUTOMATIZÁLT DÖNTÉSHOZATAL ÉS KOCKÁZATELEMZÉS
Automatizált értékelések:
• Bérleti visszaélés valószínűsége
• Fizetési mulasztás kockázata
• Határátlépési csalási minták
Emberi felülvizsgálat nélkül nem hozunk joghatással járó automatizált döntést.
8. FEJEZET – JÁRMŰTELEMATIKA (GPS VALÓS IDŐBEN)
A járműkövetés az Osztrák Adatvédelmi Hatóság előírásai szerint történik.
Célok:
• Lopás megelőzése
• Balesetkezelés
• Szerződés betartatása
• Biztonságos üzemeltetés
• Illegális határátlépések megelőzése
Tiltott felhasználások:
• Ügyfél személyes szokásainak megfigyelése
• Munkavállalók megfigyelése jogalap nélkül
Megőrzés:
• GPS-naplók: 7 nap
• Esemény esetén: hatósági előírások szerint tovább
9. FEJEZET – ADATMEGŐRZÉS
BAO/UGB + GDPR szerint:
• Adó- és számviteli adatok: 7 év
• Szerződések: 7 év
• Bérleti dokumentumok: 3 év
• Baleseti iratok: 10 év
• GPS-adatok: 7 nap (alapesetben)
• HR dokumentumok: foglalkoztatás ideje + 7 év
• CCTV: maximum 72 óra
• Emailek: 12 hónap
10. FEJEZET – NEMZETKÖZI ADATTOVÁBBÍTÁS
Adattovábbítás az EU-n kívül csak:
• Standard szerződési feltételekkel (SCC)
• További biztosítékokkal (titkosítás, hozzáféréskorlátozás)
• Schrems II döntésnek megfelelően
Érintett szolgáltatók: AWS, Microsoft, Meta stb.
11. FEJEZET – ADATMEGOSZTÁS
Adatfeldolgozók:
• Cloud hosting: AWS, Azure
• Email & marketing: Brevo
• Analitika: Google, Microsoft
• Fizetés: Shift4 / PayU / Stripe
• IT szolgáltatók
• Ügyfélszolgálati rendszerek
Egyéb címzettek:
• Biztosítók
• Hatóságok, rendőrség
• Bíróságok
• Klass Wagen cégcsoport más társaságai
12. FEJEZET – BIZTONSÁGI INTÉZKEDÉSEK (TOM-ok)
• Titkosítás
• Hozzáférés-szabályozás
• Többfaktoros hitelesítés
• Tűzfalak
• Naplózás és monitorozás
• Biztonságos adatközpontok
• Munkavállalói képzés
• Mentési és helyreállítási eljárások
13. FEJEZET – AZ ÉRINTETTEK JOGAI
Igényelhetik:
• Hozzáférés
• Helyesbítés
• Törlés
• Korlátozás
• Tiltakozás
• Adathordozhatóság
• Hozzájárulás visszavonása
Felügyeleti hatóság Ausztriában:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
www.dsb.gv.at
14. FEJEZET – MUNKAVÁLLALÓI ÉS HR ADATKEZELÉS
Kezelés céljai:
• Munkaszerződések
• Bérszámfejtés és adókötelezettségek
• Munkaidő-nyilvántartás
• Belső képzések
• Osztrák munkajogi megfelelés
Határon átnyúló HR képzések jogalapjai:
• Szerződés teljesítése
• Jogos érdek
• Belső adminisztratív célok
15. FEJEZET – KISKORÚAK ADATAI
18 év alatti személyek adatait nem kezeljük tudatosan, kivéve ha bérleti szerződéshez szükséges, és törvényes képviselő írásos hozzájárulását megkaptuk.
16. FEJEZET – KAPCSOLATI ADATOK
Klass Wagen GmbH
Schwadorf Industrie Strasse 1
2432 Bécs, Ausztria
Email: [email protected]
Ügyfélszolgálat: [email protected]
17. FEJEZET – A SZABÁLYZAT MÓDOSÍTÁSA
A szabályzat időről időre frissítésre kerülhet. A legfrissebb verzió elérhető:
A MELLÉKLET – KEZELT SZEMÉLYES ADATOK KATEGÓRIÁI
1. Ügyfél azonosítási adatok
• Teljes név
• Születési dátum
• Lakcím
• Állampolgárság
• Útlevél/személyi szám, kiállító hatóság, lejárat
• Jogosítvány adatai
• Aláírás
• Belső ügyfél-azonosító
2. Kapcsolattartási adatok
• Telefonszám
• Email cím
• Sürgősségi kontakt (opcionális)
3. Szerződéses és pénzügyi adatok
• Foglalási szám
• Bérleti szerződés száma és előzményei
• Jármű adatai
• Fizetési mód, tokenizált kártyaadat
• Kaució, visszatérítés, számlák
• Számlázási cím
• Fizetési státusz
4. Járműhasználati és telematikai adatok
• GPS hely
• Gyújtásállapot
• Sebesség, irány
• Kilométeróra állás
• Üzemanyagszint, akkumulátor állapot
• Diagnosztikai kódok
• Baleseti adatok
5. Baleseti, kárrendezési és biztosítási adatok
• Baleseti jegyzőkönyvek
• Fotók, videók
• Tanúvallomások
• Rendőrségi ügyszámok
• Biztosítási ügyszámok
• Biztosítóval való levelezés
6. Csalásmegelőzés és kockázatelemzés
• Bérlési szokások
• Határátlépési kísérletek
• Fizetési rendellenességek
• Belső kockázati mutatók
• Belső figyelőlisták
7. Kommunikációs adatok
• Emailek
• SMS és WhatsApp Business üzenetek
• Hívásmetaadatok vagy felvételek (ha vannak)
• Chatbot interakciók
• Ügyfélszolgálati jegyek
8. Weboldal- és cookie adatok
• IP-cím
• Eszközazonosítók
• Böngésző típusa, munkamenet-naplók
• Analitika (Google Analytics, Clarity, Hotjar)
• Cookie-beállítások
• Marketingkövetési azonosítók
9. HR és munkavállalói adatok
• Önéletrajz, jelentkezési lap
• Munkaszerződés, értékelések
• Bérszámfejtés, adóazonosítók
• Munkaidő-nyilvántartás
• Képzési nyilvántartás
• Beléptetési logok
B MELLÉKLET – ADATKEZELÉSI TEVÉKENYSÉGEK NYILVÁNTARTÁSA (RoPA)
1. Foglalások és bérleti szerződések
• Cél: foglaláskezelés, szerződéskötés, ügyfélszolgálat
• Adatok: azonosítás, kontakt, szerződés, jogosítvány
• Jogalap: 6(1)(b),(c)
• Címzettek: biztosítók, hatóságok, fizetési szolgáltatók
• Megőrzés: 7 év
2. Fizetési folyamatok
• Adatok: tokenizált kártyaadatok, számlázás
• Jogalap: 6(1)(b),(c)
• Címzettek: Shift4/PayU/Stripe
• Megőrzés: 7 év
3. GPS és telematika
• Cél: lopásmegelőzés, biztonság, baleset
• Jogalap: 6(1)(f)
• Címzettek: rendőrség, biztosító
• Megőrzés: 7 nap (esemény esetén hosszabb)
4. Marketing és analitika
• Jogalap: hozzájárulás
• Megőrzés: 12–24 hónap
5. Csalásmegelőzés
• Megőrzés: 3 év
6. Baleseti és biztosítási ügyintézés
• Megőrzés: 10 év
7. HR adatkezelés
• Megőrzés: foglalkoztatás + 7 év
C MELLÉKLET – ADATFELDOLGOZÓK
1. Infrastrukturális szolgáltatók
• AWS
• Microsoft Azure
2. Kommunikáció és marketing
• Brevo
• Meta
• Google Ads / Analytics
• Microsoft Clarity
3. Fizetési szolgáltatók
• Shift4
• Stripe
• PayU
4. Ügyfélszolgálati rendszerek
• Intercom, Zendesk (ha alkalmazzuk)
• WhatsApp Business
5. IT és biztonsági szolgáltatók
• Szerver monitoring
• Kiberbiztonsági megoldások
• Mentési szolgáltatók
6. Biztosítók és jogi partnerek
7. Klass Wagen csoport vállalatai
D MELLÉKLET – TELEMATIKAI TÁJÉKOZTATÓ
1. GPS követés céljai
• Lopásmegelőzés
• Baleseti segítség
• Szerződés betartása
• Műszaki diagnosztika
2. Jogalap
• GDPR 6(1)(f)
• Biztosítási/közlekedési kötelezettségek
3. Gyűjtött adatok
• Valós idejű GPS
• Sebesség, irány
• Gyújtásállapot
• Diagnosztikai kódok
• Ütközésadatok
4. Megőrzés
• 7 nap
• Esemény esetén akár 10 év
5. Hozzáférők
• Felhatalmazott alkalmazottak
• Biztosítók
• Rendőrség
6. Tiltott felhasználás
• Magánéleti profilalkotás
• Munkavállalói teljesítménymérés
• Marketing
7. Érintetti jogok
• Hozzáférés
• Helyesbítés
• Törlés
E MELLÉKLET – JOGALAP MÁTRIX
|
Cél |
Adattípus |
Jogalap |
Megőrzés |
Címzettek |
Biztonság |
|---|---|---|---|---|---|
|
Bérleti szerződés létrehozása |
Név, kontakt, jogosítvány |
6(1)(b) |
7 év |
Biztosító, hatóságok |
Titkosítás, hozzáférés |
|
Fizetés |
Számlázás, kártyatoken |
6(1)(b),(c) |
7 év |
Fizetési szolgáltatók |
PCI-DSS, MFA |
|
GPS követés |
Telematika |
6(1)(f) |
7 nap (tovább incidensnél) |
Rendőrség, biztosító |
Titkosított csatorna |
|
Marketing |
Cookie-k, analitika |
6(1)(a) |
12–24 hónap |
Google, Meta |
Hozzájárulás-kezelés |
|
Csalásmegelőzés |
Bérlési előzmények |
6(1)(f) |
3 év |
Belső |
Hozzáférési naplók |
|
Baleseti ügyintézés |
Fotók, jegyzőkönyvek |
6(1)(c),(f) |
10 év |
Biztosító, rendőrség |
Korlátozott hozzáférés |
|
HR kezelés |
Munkavállalói adatok |
6(1)(b),(c) |
Foglalkoztatás + 7 év |
Adóhatóság |
Biztonságos HR rendszerek |
|
Ügyfélszolgálat |
Kommunikáció |
6(1)(f) |
12 hónap |
Belső |
Naplózás, titkosítás |












