隐私政策
生效日期:2026年4月28日
1.0版本 — 首次发布
Avenir Facility Management Szolgáltató Korlátolt Felelősségű Társaság(以下简称"控制者")承诺保护数据主体的个人数据。本隐私政策依据GDPR以及匈牙利2011年第CXII号法律(Infotv.)制定。 本政策范围仅限于 https://www.afm.hu 网站的联系和报价请求流程,以及成功报价请求后的合同管理。其他处理活动 — 特别是客户场所的视频监控、私人侦探活动、员工数据处理和客户项目数据处理 — 由单独通知规范。 权威语言:本政策的权威版本为匈牙利语文本,发布于 https://www.afm.hu/hu/adatvedelem。英语、德语和中文版本仅供参考;如有差异,以匈牙利语文本为准。
1. 控制者识别
法定名称:Avenir Facility Management Szolgáltató Korlátolt Felelősségű Társaság
商业法院注册简称:Avenir Facility Kft.
营销名称:Avenir Facility Management Kft.
公司注册号:01-09-328046
税号:26395124-2-41
欧盟增值税号:HU26395124
成立日期:2018年7月31日
注册办公地址:匈牙利1039布达佩斯,Királyok útja 291号,B栋,15门
一般联系:info@afm.hu · +36 70 316 8218
2. 控制者授权代表和数据保护联系人
授权代表:Kovács Attila,总经理
电子邮件:info@afm.hu
电话:+36 70 312 5868
3. 数据保护官 (DPO)
控制者已根据GDPR第37(1)(b)和(c)条任命数据保护官。
数据保护官:Csegény Fanni
电子邮件:dpo@afm.hu
电话:+36 70 622 6242
邮政联系:1039 布达佩斯, Királyok útja 291, B栋, 15门, 匈牙利
控制者已根据Infotv.第25/L条向NAIH提交/正在提交备案。
4. 处理目的、法律依据和处理的个人数据
4.1. 联系/报价请求 — 法律依据:自然人 GDPR Art. 6(1)(b),B2B 联系人 Art. 6(1)(f)。
4.2. 防止滥用和网站安全 — 法律依据:Art. 6(1)(f)。
4.3. 成功请求后的合同管理。
4.4. 排除特殊类别数据 — 请勿通过表单提交敏感、刑事或第三方信息。
5. 数据处理者 (GDPR Art. 28)
5.1. Plus Five Five, Inc.("Resend")— 2261 Market Street #5039, San Francisco, CA 94114, USA — 邮件传输。Art. 28 DPA。第三国传输保障:DPF (Art. 45) 或 SCC (Art. 46)。
5.2. Vercel Inc. — 440 N Barranca Avenue #4133, Covina, CA 91723, USA — 托管/Edge/CDN。Art. 28 DPA。EU 区域已配置 (fra1)。
5.3. Neon, LLC(Databricks, Inc. 关联公司)— 160 Spear Street, Suite 1300, San Francisco, CA 94105, USA — PostgreSQL 数据库,EU AWS Frankfurt。Art. 28 DPA。第三国保障:Databricks DPF 认证 (Art. 45) 或 SCC (Art. 46)。
6. 国际数据传输
控制者努力使数据存储位于EU区域。但不保证所有处理仅在EEA内进行。对美国注册的提供商,根据美国法律(特别是 FISA 702、CLOUD Act)可能产生访问义务。保障:GDPR Art. 45 (DPF)、Art. 46 (SCC) 及补充措施。
8. 数据主体的权利 (GDPR Art. 12-22)
知情、访问、更正、删除、限制、可携、反对(针对 4.1 和 4.2 中基于合法利益的处理)、自动化决策相关权利。
9. 自动化决策和画像
本流程中不进行自动化决策和画像。
10. 行使您的权利 (DSAR 程序)
电子邮件:info@afm.hu(主题:"数据保护请求")
邮寄:Avenir Facility Management Kft., Királyok útja 291, B栋, 15门, 1039 布达佩斯, 匈牙利
根据 Art. 12(3) 在一个月内回复,最多可延长 2 个月。
11. 救济措施
向 NAIH 投诉(Falk Miksa utca 9-11, 1055 布达佩斯, +36 1 391-1400, ugyfelszolgalat@naih.hu)或寻求司法救济(Art. 79 GDPR)。
12. 个人数据泄露
根据 Art. 33 GDPR,控制者将在不无故拖延的情况下,在可行的情况下不晚于知情后 72 小时内通知 NAIH。高风险情况下还将直接通知数据主体(Art. 34)。
13. 信息安全
ISO/IEC 27001:2022 认证 ISMS(证书编号 988960032,颁发方 MARTON Szakértő Iroda Kft.,有效期 2026.04.27 – 2029.04.26)。措施符合 Art. 32 GDPR。
14. 本政策的修改
控制者保留单方修改的权利。版本历史:
• 1.0 版本 — 自 2026 年 4 月 28 日起生效。首次发布。