隐私政策

生效日期:2026年4月28日

1.0版本 — 首次发布

Avenir Facility Management Szolgáltató Korlátolt Felelősségű Társaság(以下简称"控制者")承诺保护数据主体的个人数据。本隐私政策依据GDPR以及匈牙利2011年第CXII号法律(Infotv.)制定。 本政策范围仅限于 https://www.afm.hu 网站的联系和报价请求流程,以及成功报价请求后的合同管理。其他处理活动 — 特别是客户场所的视频监控、私人侦探活动、员工数据处理和客户项目数据处理 — 由单独通知规范。 权威语言:本政策的权威版本为匈牙利语文本,发布于 https://www.afm.hu/hu/adatvedelem。英语、德语和中文版本仅供参考;如有差异,以匈牙利语文本为准。

1. 控制者识别

法定名称:Avenir Facility Management Szolgáltató Korlátolt Felelősségű Társaság 商业法院注册简称:Avenir Facility Kft. 营销名称:Avenir Facility Management Kft. 公司注册号:01-09-328046 税号:26395124-2-41 欧盟增值税号:HU26395124 成立日期:2018年7月31日 注册办公地址:匈牙利1039布达佩斯,Királyok útja 291号,B栋,15门 一般联系:info@afm.hu · +36 70 316 8218

2. 控制者授权代表和数据保护联系人

授权代表:Kovács Attila,总经理 电子邮件:info@afm.hu 电话:+36 70 312 5868

3. 数据保护官 (DPO)

控制者已根据GDPR第37(1)(b)和(c)条任命数据保护官。 数据保护官:Csegény Fanni 电子邮件:dpo@afm.hu 电话:+36 70 622 6242 邮政联系:1039 布达佩斯, Királyok útja 291, B栋, 15门, 匈牙利 控制者已根据Infotv.第25/L条向NAIH提交/正在提交备案。

4. 处理目的、法律依据和处理的个人数据

4.1. 联系/报价请求 — 法律依据:自然人 GDPR Art. 6(1)(b),B2B 联系人 Art. 6(1)(f)。 4.2. 防止滥用和网站安全 — 法律依据:Art. 6(1)(f)。 4.3. 成功请求后的合同管理。 4.4. 排除特殊类别数据 — 请勿通过表单提交敏感、刑事或第三方信息。

5. 数据处理者 (GDPR Art. 28)

5.1. Plus Five Five, Inc.("Resend")— 2261 Market Street #5039, San Francisco, CA 94114, USA — 邮件传输。Art. 28 DPA。第三国传输保障:DPF (Art. 45) 或 SCC (Art. 46)。 5.2. Vercel Inc. — 440 N Barranca Avenue #4133, Covina, CA 91723, USA — 托管/Edge/CDN。Art. 28 DPA。EU 区域已配置 (fra1)。 5.3. Neon, LLC(Databricks, Inc. 关联公司)— 160 Spear Street, Suite 1300, San Francisco, CA 94105, USA — PostgreSQL 数据库,EU AWS Frankfurt。Art. 28 DPA。第三国保障:Databricks DPF 认证 (Art. 45) 或 SCC (Art. 46)。

6. 国际数据传输

控制者努力使数据存储位于EU区域。但不保证所有处理仅在EEA内进行。对美国注册的提供商,根据美国法律(特别是 FISA 702、CLOUD Act)可能产生访问义务。保障:GDPR Art. 45 (DPF)、Art. 46 (SCC) 及补充措施。

7. Cookie 和类似技术

Cookie 审计待定 — 控制者将在部署后通过 DevTools 审计完成完整 Cookie 清单。本网站不使用任何分析、营销、再营销或画像 Cookie。

8. 数据主体的权利 (GDPR Art. 12-22)

知情、访问、更正、删除、限制、可携、反对(针对 4.1 和 4.2 中基于合法利益的处理)、自动化决策相关权利。

9. 自动化决策和画像

本流程中不进行自动化决策和画像。

10. 行使您的权利 (DSAR 程序)

电子邮件:info@afm.hu(主题:"数据保护请求") 邮寄:Avenir Facility Management Kft., Királyok útja 291, B栋, 15门, 1039 布达佩斯, 匈牙利 根据 Art. 12(3) 在一个月内回复,最多可延长 2 个月。

11. 救济措施

向 NAIH 投诉(Falk Miksa utca 9-11, 1055 布达佩斯, +36 1 391-1400, ugyfelszolgalat@naih.hu)或寻求司法救济(Art. 79 GDPR)。

12. 个人数据泄露

根据 Art. 33 GDPR,控制者将在不无故拖延的情况下,在可行的情况下不晚于知情后 72 小时内通知 NAIH。高风险情况下还将直接通知数据主体(Art. 34)。

13. 信息安全

ISO/IEC 27001:2022 认证 ISMS(证书编号 988960032,颁发方 MARTON Szakértő Iroda Kft.,有效期 2026.04.27 – 2029.04.26)。措施符合 Art. 32 GDPR。

14. 本政策的修改

控制者保留单方修改的权利。版本历史: • 1.0 版本 — 自 2026 年 4 月 28 日起生效。首次发布。