CleverControl adatvédelmi szabályzat
Kik vagyunk. A CleverControl LLC („CleverControl”, „mi”, „minket”) vállalkozások közötti alkalmazotti monitorozást és kapcsolódó felhőszolgáltatásokat, valamint a clevercontrol.com címen elérhető weboldalt (a „Webhely”) nyújtja.
Elérhetőségek. CleverControl LLC, 2234 North Federal Hwy #2017, Boca Raton, FL 33431, USA. Telefon: +1 (407) 250-10-40. E-mail:
mailto:privacy@clevercontrol.com1. Hatály és a tájékoztató értelmezése
Kétféle információt nyújtunk, hogy segítsük Önt adatvédelmi gyakorlatunk megértésében. Ez a struktúra egyértelművé teszi, hogy a CleverControl mikor jár el adatkezelőként, illetve mikor adatfeldolgozóként:
- Weboldal adatvédelmi nyilatkozata (jelen dokumentum, 2–10. szakasz) — kiterjed a weboldalon gyűjtött személyes adatokra (pl. sütik/analitika, kapcsolatfelvételi űrlapok, támogatási kérelmek, marketing és értékesítési kommunikáció).
- Termék- és szolgáltatási adatvédelmi nyilatkozat (11–15. szakasz) — kiterjed a CleverControl szoftverek/ügynökök és felhőszolgáltatások által feldolgozott személyes adatokra, amikor azokat üzleti ügyfeleink használják.
Amikor személyes adatokat kezelünk saját céljainkra (pl. webhelyelemzés, értékesítés/marketing) A CleverControl egy vezérlő.
Főbb definíciók
- Vevő - egy olyan szervezet vagy magánszemély, aki fiókkal rendelkezik nálunk Szolgáltatásaink használatához, vagy érdeklődést mutatott a CleverControl vagy Szolgáltatásaink iránt (közvetlenül vagy partnereken keresztül).
- Weboldal látogatója - az a személy, aki meglátogatja vagy használja a Weboldalunkat vagy más, erre a Tájékoztatóra mutató weboldalakat.
- Végfelhasználó - olyan személyek, akiket az Ügyfél felhatalmazott a Szolgáltatások elérésére vagy használatára, és/vagy akiknek az eszközén CleverControl ügynök fut (pl. alkalmazottak, tanácsadók, alvállalkozók). A Végfelhasználóknak az Ügyfél adatvédelmi szabályzatában kell tájékozódniuk arról, hogy az Ügyfél, mint adatkezelő, hogyan kezeli az adataikat.
Amikor egy üzleti ügyfél igénybe veszi szolgáltatásainkat munkaerője megfigyelésére, az ügyfél az adatkezelő, a CleverControl pedig adatfeldolgozóként jár el az ügyfél utasításai és adatfeldolgozási szabványaink szerint.
2. A weboldalon gyűjtött személyes adatok
Az Ön által megadott információk — elérhetőségek (név, munkahelyi e-mail cím, telefonszám), cég és beosztás, üzenetek tartalma, támogatási kérelmek, fiók-/portáladatok, rendelési számok, a pénztárnál beküldött számlázási adatok (PCI-kompatibilis fizetési szolgáltatók által feldolgozva), valamint beállítások. A bankkártya teljes adatait nem tároljuk a rendszereinken.
Információk az eszközéről — online azonosítók, mint például IP-cím, sütiazonosítók, eszköz-/böngészőadatok, megtekintett oldalak, hivatkozó/kilépő oldalak, munkamenet időtartama, valamint űrlapokkal vagy letöltésekkel végzett interakciók.
Harmadik felektől származó információk — korlátozott üzleti kapcsolattartási/gazdagítási adatok partnerektől és szolgáltatóktól (pl. csatornapartnerek, analitikai és hirdetési platformok, CRM-gazdagítás, fizetési és teljesítési partnerek) a kérések teljesítéséhez és a webhely működtetéséhez.
3. Hogyan használjuk fel a webhely adatait (célok)
We use Site data to:
operate the Site and provide requested information;
create and manage accounts, trials, and orders;
provide sales/marketing communications (including events, demos, and surveys);
provide customer support;
analyze and improve the Site and services;
detect, prevent, and investigate security incidents, abuse, and fraud;
comply with the law and exercise legal claims;
adminisztrálja a felvételi folyamatokat.
4. Jogalapok (EGT/Egyesült Királyság)
Amennyiben az alkalmazandó jogszabályok (pl. GDPR/UK GDPR) jogalapot írnak elő, a következőkre támaszkodunk:
| Webhely működtetése, fiókok, árajánlatok, próbaverziók, megrendelések, ügyfélszolgálat | Szerződés teljesítése vagy a szerződés megkötését megelőző lépések; jogos érdekek üzleti tevékenységünk működtetéséhez |
| Biztonság/csalás, szolgáltatás integritása és naplózás | Jogos érdekek; adott esetben jogi kötelezettség |
| Marketing e-mailek potenciális és meglévő ügyfeleknek | Hozzájárulás (vagy jogos érdekek/ahol megengedett, lágy hozzájárulás) leiratkozással |
| Analitikai/hirdetési sütik az EGT-ben/Egyesült Királyságban | Hozzájárulás a sütikre vonatkozó bannerünkön/CMP-n keresztül |
| Toborzás | Hozzájárulás; jogos érdekek; jogi kötelezettség (nyilvántartásvezetés) |
5. Sütik, hasonló technológiák és jelek
Sütiket és hasonló technológiákat használunk a webhely működtetéséhez és a teljesítmény méréséhez. A nem létfontosságú sütik (pl. analitikai/hirdetési) az EGT-ben/Egyesült Királyságban csak az Ön hozzájárulásával futnak a süti bannerünkön/hozzájárulás-kezelő platformunkon (CMP) keresztül. A beállításokat bármikor módosíthatja a webhelyen található „Süti beállítások” link segítségével.
Globális adatvédelmi szabályozás (GPC). Ahol az alkalmazandó amerikai állami törvények előírják, tiszteletben tartjuk a böngésző szintű GPC-jeleket, amelyek a személyes adatok értékesítésének/megosztásának vagy a célzott hirdetéseknek a letiltását jelentik.
Az Ön választási lehetőségei. Beállíthatja böngészőjét úgy, hogy blokkolja a sütiket, vagy figyelmeztesse Önt, amikor sütik vannak beállítva; a webhely egyes funkciói nem feltétlenül működnek a nélkülözhetetlen sütik nélkül.
6. Webhelyadatok közzététele
Nem adjuk el a személyes adatait. A webhely adatait a következőknek adjuk ki:
- Nevünkben eljáró szolgáltatók (tárhely, analitika/mérés, biztonság, CRM, kommunikáció, rendelés- és fizetésfeldolgozás, ügyfélszolgálat, szakmai tanácsadók). Ezeket a szolgáltatókat szerződés köti az Ön adatainak védelmére, és azokat kizárólag a mi utasításainkra használják fel.
- Hirdetési/újracélzási partnerek (azoknak a webhelylátogatóknak, akik hozzájárulnak az ilyen sütikhez) hirdetéseink megjelenítése és mérése, valamint a hirdetési csalások megelőzése érdekében.
- Csatornapartnerek/viszonteladók, hogy válaszoljanak a helyi beszerzéssel és támogatással kapcsolatos kéréseire.
- Vállalati tranzakciók (pl. egyesülés, felvásárlás) megfelelő óvintézkedések mellett.
- Jogi megfelelés és biztonság, amennyiben úgy véljük, hogy a közzétételt törvény írja elő vagy engedélyezi (pl. hatóságok jogszerű megkeresései, feltételek érvényesítése, jogok, biztonság vagy védelem védelme).
7. Nemzetközi adattovábbítás
Az EGT/Egyesült Királyságbeli személyes adatok esetében, amennyiben a harmadik országokba történő adattovábbításról nem született megfelelőségi határozat, megfelelő biztosítékokat alkalmazunk (például az EU Általános Szerződési Feltételeit és az Egyesült Királyság IDTA-ját/kiegészítését), és adattovábbítási kockázatértékeléseket végzünk.
8. Megtartás
A webhelyen található személyes adatokat a fenti célokból és a törvény által előírt ideig megőrizzük. A tipikus időszakok közé tartoznak: marketing érdeklődők és elemzési adatok az utolsó interakciótól számított legfeljebb 24 hónapig; támogatási kérelmek a bezárástól számított legfeljebb 24 hónapig; szerverbiztonsági naplók ~90 nap; sütiadatok az eszköz dokumentált élettartama szerint. Ahol hozzájárulásra támaszkodunk, a hozzájárulásra és a preferenciákra vonatkozó nyilvántartásokat a törvény által előírt módon megőrizzük.
9. Az Ön jogai
A vonatkozó jogszabályoknak megfelelően Önnek joga lehet hozzáférést kérni, helyesbíteni, törölni, korlátozni, hordozhatóvá tenni az adatait, vagy tiltakozni bizonyos adatkezelések ellen. Amennyiben hozzájáruláson alapul, azt bármikor visszavonhatja (ez nem érinti a visszavonás előtti adatkezelést). Jogait a privacy@clevercontrol.com címre küldött e-mailben gyakorolhatja. Előfordulhat, hogy ellenőriznünk kell az Ön személyazonosságát, és a törvényben előírt határidőn belül válaszolunk.
10. Az Egyesült Államok államának adatvédelmi nyilatkozata (webhely látogatói)
Depending on your state of residence and our thresholds, you may have rights under laws such as those of California, Colorado, Connecticut, Virginia, Utah, Texas, Oregon, Delaware, and others. These may include the right to know/access, delete, correct, portability, and to opt-out of sale, sharing, or targeted advertising. We do not use sensitive personal data for inferring characteristics.
How to exercise rights: submit a request to privacy@clevercontrol.com. If we deny your request, you may appeal by replying to our decision email. If you remain unsatisfied, you may contact your state Attorney General.
Authorized agents (CA/others): If you submit a request via an authorized agent, we may require proof of authorization (e.g., power of attorney or signed permission) and may ask you to verify your identity directly with us.
Opt-out of sale/share/targeted ads: use our cookie preferences and, where supported, GPC signals.
Verification & response time: We verify requests using reasonable methods and respond within 45 days (we may extend by an additional 45 days where permitted and will tell you why).
We will not discriminate against you for exercising your rights.
11. Product & Services Privacy Notice (Customer Monitoring Data)
Role of the parties. For personal data monitored about employees, contractors, or other users of devices/accounts monitored by our customers, the customer is the controller (or business) and CleverControl is the processor (or service provider).
Categories of data processed (as configured by the customer): user identifiers, device identifiers, timestamps, application and website activity, URLs and titles, productivity categorizations, keystroke metadata or content (if explicitly enabled), screenshots/screen recordings (if enabled), webcam and/or audio recordings (if explicitly enabled and lawful), voice/call recordings (if explicitly enabled and lawful), email/log data, IP and approximate location, and administrative logs. Exact categories depend on product tier and customer configuration. We may also process de-identified and/or aggregated data derived from Customer data for analytics, benchmarking, and service improvement. We will not attempt to re-identify de-identified data except as permitted by law and to assess de-identification effectiveness.
End User data and marketing. We do not sell End User data or use it for targeted advertising.
Prohibited uses. Our services must not be used for covert or unlawful surveillance, monitoring of personal devices without authorization, intimate-partner or domestic surveillance, or any use without the notices, consents, or legal authorizations required by applicable law. We may suspend or terminate access for suspected misuse.
Customer responsibilities. Customers are solely responsible for:
providing legally required worker notices and obtaining consents where applicable (e.g., prior electronic-monitoring notices in certain U.S. states);
configuring monitoring to be necessary and proportionate for legitimate business purposes;
performing data protection impact assessments where required;
honoring workers’ rights requests directed to them;
setting and enforcing internal retention, access, and use policies.
Retention & deletion. Customer monitoring data is retained according to our agreement. Upon contract end or at the customer’s instruction, we delete personal data within agreed timelines. Deleted data cannot be restored.
Security. We implement appropriate technical and organizational measures, including encryption in transit and at rest; access controls and least-privilege; SSO/MFA options; audit logging; vulnerability management and penetration testing; secure development practices; and vendor security reviews. We notify customers without undue delay after becoming aware of a data breach affecting customer data.
Service providers (sub-processors). We use vetted service providers to deliver our services (infrastructure, storage, analytics, communications, support). We provide notice to customers of material changes to service providers.
International transfers. When we transfer customer personal data internationally, we do so under the safeguards described in Section 7.
Law enforcement and governmental requests. For customer data, we require a valid legal process and will redirect requests to the customer where feasible. We will notify the customer unless legally prohibited and will seek to narrow the scope of any request. We may publish high-level transparency statistics.
Employee/End-user inquiries. Individuals monitored by a customer should contact that customer (the controller/business) to exercise their privacy rights. Where we receive an inquiry directly, we will notify the relevant customer and assist.
12. Children
Our Site and services are intended for business use by adults. We do not knowingly collect personal data from children under 13 (or under 16 in the EEA/UK) on the Site. Customers must not use our services to monitor minors’ personal devices without a lawful basis and required notices/consents.
13. Links and Third Parties
The Site may link to third-party websites, apps, or services. Their privacy practices are governed by their own notices. We encourage you to review them before providing personal data.
14. Changes to This Notice
We may update this Notice from time to time. We will post the updated version with a new effective date and, if changes materially affect how we use or disclose personal data, we will provide additional notice as required.
15. How to Contact Us
For privacy questions, requests, or complaints, contact privacy@clevercontrol.com or write to: CleverControl LLC, 2234 North Federal Hwy #2017, Boca Raton, FL 33431, USA. If you are in the EEA/UK and we are required to appoint a representative or Data Protection Officer, their contact details will be published here.
For privacy questions, requests, or complaints, contact privacy@clevercontrol.com or write to: CleverControl LLC, 2234 North Federal Hwy #2017, Boca Raton, FL 33431, USA. If you are in the EEA/UK and we are required to appoint a representative or Data Protection Officer, their contact details will be published here.
