Jelen dokumentum a Malen Kft. mint adatkezelő (a továbbiakban: Adatkezelő) által, az általa működtetett Webáruházon (dermaflora.eu) keresztül megvalósított adatkezeléseiről ad tájékoztatást. Kérjük, hogy az alábbi tájékoztatást figyelmesen olvassa el!
1. Jelen dokumentum célja
Az Adatkezelő által fenntartott Webáruház (dermaflora.eu), a továbbiak: Webáruház, Webshop) működtetése során a Webáruházban regisztráló, és azon keresztül vásárlást folytató, továbbá a honlapot meglátogató érintettek (a továbbiakban: Érintett, Vásárló, Felhasználó) személyes adatait kezeli az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.), továbbá a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló az Európai Parlament és a Tanács (EU) 2016/679 rendelet (2016. április 27.) által előírtakkal (a továbbiakban: Rendelet, GDPR) összhangban.
Adatkezelő ezúton tájékoztatja az Érintetteket a Webáruházon keresztül megvalósuló regisztrációval, vásárlásokkal, a hírlevelek küldésével, továbbá a dermaflora.eu mint weboldal használatával szükségszerűen együtt járó adatkezelésekkel kapcsolatban, az általa kezelt személyes adatokról, az adatkezelés céljáról, az adatok megőrzési idejéről, tárolásának, továbbításának módjáról, személyes adatok kezelése körében követett elveiről és gyakorlatáról, valamint az érintettek jogai gyakorlásának módjáról és lehetőségeiről.
Az Adatkezelő fenntartja a jogot, hogy a jelen dokumentumot bármikor egyoldalúan módosítsa.
2. Az Adatkezelő
A Webáruházon közzétett adatok kezelője a Malen Korlátolt Felelősségű Társaság mint adatkezelő:
- Cím: H-6000 Kecskemét, Városföld 92.
- Székhely: 6000 Kecskemét, Kisfaludy utca 5. 2/3.
- Nyilvántartó bíróság: Kecskeméti Törvényszék Cégbírósága
- Cégjegyzékszám: 03-09-100236
- Adószám: 10474013-2-03
- Email cím: malen@malen.hu
- Központi telefonszám: +36 76 412-616
3. A Webáruház használata során megvalósuló adatkezelések
3.1 Regisztráció
Az Adatkezelő felhívja az Érintettek figyelmét arra, hogy a Webáruházon történő vásárlás előzetes regisztrációhoz nem kötött, illetve hogy a regisztrációt követően a vásárlás nem kötelező.
Felhívjuk a figyelmet arra, hogy egy e-mail címhez csupán egy regisztráció tartozhat. A hibás vagy hamis adatok megadásából eredő károkért minden felelősség az Érintettet terheli. Az Adatkezelő fenntartja magának a jogot arra, hogy a nyilvánvalóan hibás vagy hamis regisztrációt törölje, továbbá kétség esetén a megadott adatok valódiságát ellenőrizze. Felhívjuk a figyelmet arra, hogy a regisztráció véglegesítése érdekében (a téves, és hibás adatokkal megvalósuló regisztrációk megakadályozása érdekében) a rendszer a megadott e-mail címre egy automatikus levelet küld, mely tartalmazza a regisztráló által megadott felhasználónevet, illetve egy rendszer által generált jelszót, mely a Webáruházba történő belépéskor megváltoztatható.
Az Adatkezelő kifejezetten felhívja a figyelmet arra, hogy az adatok pontosságáért, és naprakészségéért minden felelősség az Érintetteket terheli. Erre tekintettel kérjük, hogy amennyiben a személyes adataikban változás következik be, úgy ezeket a változásokat vezessék át a fiókban rögzített adatokon.
Az adatkezelés célja: A Webáruházon történő vásárláshoz szükséges regisztráció végrehajtása, az érintettek mint vevők által leadott megrendelés teljesítéséhez, és vásárlás esetén a számla kiállításához szükséges adatok beszerzése.
Az adatkezelés jogalapja: az érintett önkéntes, megfelelő tájékoztatáson alapuló, határozott hozzájárulása, melyet a Felhasználó a regisztráció során megjelenő checkbox kipipálásával ad meg, a jelen dokumentumban foglalt tájékoztatás alapján. (Infotv. 5.§ (1) bekezdés a) pontja, valamint a GDPR 6. cikk (1) bekezdés a) pontja alapján).
A kezelt adatok köre: számlázási név, számlázási cím (irányítószám, helység, cím), telefonszám, email cím, jelszó.
Az adatok megőrzésének ideje: az érintett hozzájárulásának visszavonásáig, a felhasználó fiókjának végleges törléséig, melyet a felhasználó az Adatkezelő 2. pontjában meghatározott elérhetőségeire eljuttatott kérelmében kérhet, illetőleg a nyilvánvalóan hibás vagy hamis regisztráció, továbbá 2 évi inaktivitás esetén a regisztrációnak az Adatkezelő általi törléséig.
Felhívjuk a figyelmét arra, hogy amennyiben a regisztrációt követően a Webáruházon vásárol, a fiókja törlésére ekkor is sor kerül a fenti esetekben, azonban ilyen esetben a vásárláshoz kötött, a kiállított számlák (és így az azon szereplő személyes adatai) továbbra is megőrzésére kerülnek a 3.2 pontban foglaltak szerint.
Az adatkezelés helye: az adatkezelő telephelyén található informatikai eszközök.
Az adattárolás módja: elektronikus.
Adattovábbítás: adattovábbításra nem kerül sor.
Adatfeldolgozó: Mediator Group Kft.
Székhely: 1034 Budapest, Bécsi út 58.
Cégjegyzékszám: 01-09-864793
Az általa végzett adatfeldolgozói tevékenység: tárhelyszolgáltatás
3.2. Vásárlás a Webáruházon
A Felhasználóknak a Webáruházon történő vásárlása előzetes regisztrációhoz nem kötött, illetve a Webáruházon történő regisztrációt követően a vásárlás nem szükségszerű. Erre tekintettel az Adatkezelő a két folyamathoz kapcsolódó, a felhasználó személyes adataival kapcsolatos adatkezelésről külön ad tájékoztatást.
Az adatkezelés célja: A Felhasználónak a Webáruházból történő megrendeléseinek felvétele, a megrendelés visszaigazolása, teljesítése, kiszállítása, a vásárlásról számla, bizonylat kiállítása, és az Adatkezelőt terhelő bizonylati rend megtartásával, és a bizonylatolással kapcsolatos kötelezettség teljesítése.
Az adatkezelés jogalapja: Az adatkezelés olyan szerződés teljesítéséhez szükséges, melyben az érintett az egyik szerződő fél. (GDPR 6. cikk (1) bekezdés b) pont) Amennyiben a felek között létrejött adásvételi szerződés teljesedésbe ment (az érintett mint vevő a vételárat megfizette, és az Adatkezelő mint Eladó a megrendelt terméket a vevőnek átadta, aki a terméket átvette), az adatkezelés jogalapja a Számviteli tv. 169. § (2) bekezdése.
A kezelt adatok köre: számlázási név, e-mail cím, telefonszám, számlázási cím (irányítószám, település, cím), szállítási cím (irányítószám, település, cím)
Az adatok megőrzésének ideje: a Számviteli tv. 169. § (2) bekezdése szerint a számla kiállítása évének utolsó napját követő 8. év utolsó napja.
Az adatkezelés helye: az Adatkezelő telephelyén található informatikai eszközök, a papír alapú iratok, számlák esetén az Adatkezelő irattára.
Adattovábbítás: a jelen fejezetben meghatározott adatkezeléssel érintett, az alábbi adatok az alábbi adatkezelőknek kerülnek továbbításra:
Adatkezelő:
Magyar Posta Zrt., Székhely: 1138 Budapest, Dunavirág utca 2-6.
. Cgj.: 01-10-042463,
Elérhetőség: ugyfelszolgalat@posta.hu
Az adattovábbítás célja: a megrendelt termékek házhoz szállítása,
Továbbított adatok köre: az a számlán feltüntetett vevői adatok (név, szállítási, és számlázási cím)
Az adattovábbítás jogalapja: az adattovábbítás olyan szerződés teljesítéséhez szükséges, melyben az érintett az egyik szerződő fél.
Adatfeldolgozók:
a) Név: Vector Kft. Székhelye: 6000 Kecskemét, Sörház u. 7. Cégjegyzékszám: 03-09-100666
Az általa végzett adatfeldolgozói tevékenység: az elektronikus számlák kiállításához szükséges rendszer szolgáltatása
b) Név: Mediator Group Kft. Székhelye: 1034 Budapest, Bécsi út 58. Cégjegyzékszám: 01-09-864793
Az általa végzett adatfeldolgozói tevékenység: tárhelyszolgáltatás
3.3. Hírlevél küldése, direktmarketing
A gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény (a továbbiakban: Reklámtv.) 6. §-a értelmében Felhasználó előzetesen és kifejezetten hozzájárulhat ahhoz, hogy az Adatkezelő mint szolgáltató reklámajánlataival, egyéb küldeményeivel, az Érintett által megadott elérhetőségein megkeresse. Ezen felül az érintett a jelen tájékoztató rendelkezéseit szem előtt tartva hozzájárulhat ahhoz, hogy az Adatkezelő a reklámajánlatok küldéséhez szükséges személyes adatait kezelje.
Az Adatkezelő nem küld kéretlen reklámüzenetet, és Felhasználó korlátozás és indokolás nélkül, ingyenesen leiratkozhat a hírlevelek küldéséről. Ebben az esetben az Adatkezelő minden – a reklámüzenetek küldéséhez szükséges – személyes adatát törli nyilvántartásából és további reklámajánlataival nem keresi meg a Felhasználót. Felhasználó a hírlevelekről az üzenetben lévő linkre kattintva iratkozhat le.
Jelen tájékoztató keretében felhívjuk a figyelmet arra, hogy az Adatkezelő, illetőleg az Adatkezelőnek a szerződés teljesítéséhez igénybe vett teljesítési segédje (Magyar Posta Zrt.), illetőleg a szerződés teljesítése céljából igénybe vett egyéb adatfeldolgozója (Mediator Group Kft.) a szerződés teljesítésével, és a Webáruház működtetésével kapcsolatban rendszerüzeneteket, a regisztráció, illetve a megrendelés visszaigazolásáról, és a kiszállítással kapcsolatos egyéb információkat tartalmazó elektronikus és SMS üzeneteket, illetőleg az elektronikus számlát tartalmazó üzenetet küldhetnek a felhasználóknak az általuk megadott email címre. Ezekkel kapcsolatban felhívjuk a figyelmet arra, hogy, ezen üzenetek nem minősülnek reklám célú üzeneteknek, így ezek nem tartoznak a Reklámtv. hatálya alá, így azokhoz az érintett hozzájárulására nincs szükség. Erre tekintettel a jelen tájékoztató következő pontjai ezekre az üzenetekre nem vonatkozik.
Az adatkezelés célja: reklámot tartalmazó elektronikus e-mail üzenetek küldése az érintett részére, tájékoztatás nyújtása az aktuális információkról, termékekről, akciókról.
Az adatkezelés jogalapja az érintett önkéntes, megfelelő tájékoztatáson alapuló, határozott hozzájárulása, melyet a Felhasználó a hírlevélre történő feliratkozást követően, a feliratkozás megerősítése céljából megküldött e-mailben üzenetben szereplő hiperlinkre kattintással ad meg, a jelen dokumentumban foglalt tájékoztatás alapján. (Infotv. 5.§ (1) bekezdés a) pontja, valamint a GDPR 6. cikk (1) bekezdés a) pontja alapján).
A kezelt adatok köre: vezetéknév, keresztnév, e-mail cím.
Az adatok megőrzésének ideje: az érintett hozzájárulásának visszavonásáig, melyet a hírlevél alján található leiratkozásra kattintással tehet meg.
Az adatkezelés helye: az Adatkezelő telephelyén, illetőleg az Adatkezelő által igénybevett adatfeldolgozóknál található informatikai eszközök.
Az adattárolás módja: elektronikus.
Adattovábbítás: a jelen fejezetben foglalt adatkezeléssel érintett adatok továbbítására nem kerül sor.
Adatfeldolgozók:
a) 1. Mediator Group Kft. 1034 Budapest, Bécsi út 58. cégjegyzékszám: 01-09-864793
Az általa végzett adatfeldolgozói tevékenység: tárhelyszolgáltatás
b) hírlevélküldő neve
Az általa végzett adatfeldolgozói tevékenység: hírlevelek küldése.
Az adatszolgáltatás elmaradásának lehetséges következményei: kedvezményekkel, akciókkal kapcsolatos tájékoztató levelek kizárólag az érintett adatai, és a hozzájárulása megadását követően küldhető.
3.4. Cookie-k
Az Adatkezelő ezúton tájékoztatja a Felhasználót, hogy a weboldal bizonyos részeinek letöltésekor a webszerver automatikusan kis adatfájlokat, ún. cookie-kat (“Cookie”, “Süti”) helyez el a Felhasználó Eszközére, majd a későbbi látogatás során ezeket visszaolvassa. Bizonyos esetekben ezek az adatfájlok az Infotv. illetőleg a GDPR értelmében személyes adatnak minősülnek, hiszen a böngésző visszaküld egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége nyílik összekapcsolni a Felhasználó aktuális látogatását a korábbiakkal, de kizárólag a saját tartalma tekintetében.
A Webáruház a használat során két különböző célokból helyez el cookie-t a felhasználó eszközén. Ezek közül a működéshez elengedhetetlen PHPSESSID, amit a webshop azért helyez el, hogy a bejelentkező felhasználó munkamenetét a kijelentkezésig azonosítani tudja és így a regisztrált felhasználó adatait védje. Ha Ön a böngészőjében semmilyen cookie elfogadását nem engedélyezi, így a PHPSESSID-t sem, akkor a webshop alkalmazást Ön nem tudja használatba venni. Ez a cookie tehát a felhasználó hozzájárulását nem igényli.
Ezek mellett az Adatkezelő statisztikai adatgyűjtés céljából Google Analyticst használ, ami sütiket helyez el az Ön böngészőjében, és így adatokat küld az Adatkezelő számára, hogy mit látogatott az oldalon. Ezek a sütik személyes adatot nem tárolnak, arra szolgálnak, hogy követni lehessen, mit csinált az érintett a honlapon.
Ezen kívül az Adatkezelő a Google AdWords nevű online reklámprogramot használja, továbbá annak keretein belül igénybe veszi a Google konverziókövető szolgáltatását is. Ennek használatával, amikor a Felhasználó egy weboldalt Google-hirdetés által ér el, akkor egy a konverziókövetéshez szükséges cookie kerül a számítógépére. Ezek a cookiek nem tartalmaznak semmilyen személyes adatot, így a Felhasználó nem is azonosítható általuk.
Az utóbbi két cookie elhelyezése a felhasználó hozzájárulásán alapszik, így azok csak ezen hozzájárulás birtokában kerülnek elhelyezésre, mely hozzájárulást az érintett a felugró ablakban található Hozzájárulok gombra kattintva ad meg. Ha nem szeretne részt venni akár a Google Analitics általi adatgyűjtésekben, akár a Google Adwords általi konverziókövetésben, akkor ezt elutasíthatja azáltal, hogy böngészőjében nem adja hozzájárulását ezen cookie-k telepítéséhez.
Az Adatkezelő által használt egyes Cookie-k használatának célja, megőrzésének időtartama:
A Cookie típusa | A Cookie használatának célja | A Cookie megőrzésének időtartama | Az érintett hozzájárulása szükséges-e. |
Google Analytics (_ga, _gat és _gid elnevezésű cookie-k) | A Webshop weboldala a Google Analytics eszközt arra használja, hogy információt gyűjtsön és elemzéseket végezzen arról, hogy a Felhasználó miként fér hozzá a Webáruházhoz, és hogyan használja azt. Ezek az információk jelentések készítésére szolgálnak, valamint segítséget nyújtanak a Webáruház továbbfejlesztéséhez. Az adatok gyűjtése – beleértve a Webáruház felhasználóinak a számát, azt, hogy a Felhasználó honnan érkezett a honlapra, és mely oldalakra látogatott el a Webáruházon keresztül – névtelen formában történik. Az összegyűjtött adatok nem vezethetők vissza a Felhasználóhoz. A Google adatvédelmi irányelveiről bővebben itt tájékozódhat. | Google Analytics ún. first party cookie-k akkor jönnek létre, amikor a Felhasználó a webshop-ot meglátogatja, mert portálunkra telepítésre került a Google Analytics-követőkód. A Cookie-k a fent megjelölt időponttól számítva legfeljebb 2 évig tárolódnak a Felhasználó Eszközén. Ezzel kapcsolatban bővebb információ ide kattintva található. | Igen, a “Hozzájárulok” gombra kattintva az érintett hozzájárulását adja a cookie elhelyezéséhez. |
Google AdWords (Google Remarketing) | Számos külső szolgáltató, köztük a Google, tárolja a Felhasználó által a Webáruházban tett korábbi látogatások adatait, és az adott információkat arra használja, hogy megjelenítse az Adatkezelő hirdetéseit, ha a Felhasználó a Google valamely partnerének a webhelyére látogat. A Webhelyen tett látogatása során egy vagy több, a Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) által biztosított Cookie-t küldünk a Felhasználó számítógépére, amely(ek) révén annak böngészője egyedileg azonosítható lesz. A Google remarketing-Cookie-k felhasználása a Google AdWords hirdetési rendszerén keresztül történik. A Google által biztosított Cookie-k segítségével a Webáruházban tett látogatás ténye és ideje, továbbá az kerül rögzítésre, hogy a Felhasználó a látogatás során a Webáruház mely aloldalait tekintette meg. Az így rögzített adatok tárolása névtelen formában történik.A Felhasználó a Google hirdetési beállításaiban a Cookie-k kikapcsolására szolgáló oldalon tilthatja le a Google remarketing Cookie-jait, továbbá a Network Advertising Initiative leiratkozási oldalán a külső szolgáltatók Cookie-jait is letilthatja. | Az AdWords-Cookie-kat a Felhasználónak a Webáruházban tett látogatását követő 90 napig tárolják. | Igen, a “Hozzájárulok” gombra kattintva az érintett hozzájárulását adja a cookie elhelyezéséhez. |
Munkamenet-azonosító (PHPSESSID nevű cookie) | A munkamenet-Cookie-k lehetővé teszik, hogy a Webshop felismerje a Felhasználót, ezáltal a Felhasználónak nem kell a már megadott adatokat ismételten megadnia. | Az információk tárolása az aktuális munkamenet végéig tart. A munkamenet a Webshop Felhasználó általi látogatásának időtartamát jelenti. A munkamenet végével az összegyűjtött adatok a továbbiakban nem lesznek hozzáférhetők. | Nem, a cookie elhelyezése az érintett hozzájárulását nem igényli. |
Állandó Cookie-k | Az Adatkezelő a jobb felhasználói élmény elérése érdekében állandó cookie-t használ (pl. optimalizált navigáció az oldalon, meghatározott nyelvi beállítások megtartása). | Ezeket a sütik hosszabb ideig kerülnek tárolásra a böngésző süti file-jában. Ennek időtartama attól függ, hogy az Érintett az internetes böngészőjében milyen beállítást alkalmaz. | Igen, a “Hozzájárulok” gombra kattintva az érintett hozzájárulását adja a cookie elhelyezéséhez. |
A Felhasználó eseti alapon elfogadhatja vagy elutasíthatja a Cookie-k használatát, vagy a böngésző megfelelő beállításával valamennyi Cookie használatát elutasíthatja. Ennek módjáról és a Cookie-król bővebb információ a következő webhelyen található: https://www.youronlinechoices.eu/. Ha a Felhasználó a Cookie-k letiltása mellett dönt, a Webhely bizonyos oldalaihoz csak korlátozott hozzáféréssel rendelkezik majd, továbbá előfordulhat, hogy a Honlap bizonyos funkciói vagy szolgáltatásai nem megfelelően működnek majd.
Az adatkezelés célja: a felhasználók azonosítása, egymástól való megkülönböztetése, a felhasználók munkamenetének azonosítása, az annak során megadott adatok tárolása, az adatvesztés megakadályozása, a felhasználók azonosítása, webanalitikai mérések lefolytatása, a Honlap megfelelő üzemeltetése, felhasználói élmény fokozása, Felhasználók számára hirdetések megjelenítése.
Az adatkezelés jogalapja: az érintett hozzájárulása, melyet a Felhasználó a felugró cookie figyelmeztetőn található “Hozzájárulok” gombra kattintással ad meg, a jelen tájékoztatóban foglalt megfelelő tájékoztatás alapján. (Infotv. 5.§ (1) bekezdés a) pontja, valamint a GDPR 6. cikk (1) bekezdés a) pontja alapján).
A kezelt adatok köre: azonosítószám, dátum, időpont, valamint az előzőleg meglátogatott oldal.
Az adattárolás módja: elektronikus.
Adattovábbítás: adattovábbításra nem kerül sor.
3.5. A Webáruház mint honlap használatára vonatkozó információk
Bár álláspontunk szerint a jelen pontban foglalt adatkezelés során az Adatkezelő tudomására jutott adatok személyes adatoknak nem minősülnek, a teljeskörű tájékoztatás érdekében rögzíteni kívánjuk, hogy az Adatkezelő az Érintett általi felhasználói tevékenységekkel kapcsolatosan összesített formában tárolt, a felhasználó személyének azonosítására nem alkalmas, statisztikai információkat gyűjt, és tárol a saját rendszerében, naplózás útján. A napló tartalmazza többek között, de nem kizárólag az Érintett felhasználó számítógépének IP címét, a felhasználás időpontját, valamint a felhasználói tevékenységet. Ezen adatokat az Adatkezelő harmadik személynek nem adja át, a napló tartalmát kizárólag saját elemzési céljaira, a felhasználói élmény javítására, valamint informatikai rendszer technikai fejlesztése céljára használhatja fel.
4. Linkek
Felhívjuk figyelmét, hogy a Webáruházon olyan hivatkozások is találhatók, amelyek más webhelyekre vezetnek. Az ilyen külső webhelyek használatára az adott webhely adatvédelmi szabályzata, tájékoztatója vonatkozik, és a külső hivatkozásra vagy a megfelelő gombra történő kattintást követően az Adatkezelő nem képes befolyásolni a személyes adatok gyűjtését, tárolását vagy kezelését.
5. Adatbiztonság
Az Adatkezelő tiszteletben tartja a személyes adatok biztonságára vonatkozó előírásokat, így mind az Adatkezelő, mind az arra jogosult adatfeldolgozó megteszi mindazokat a technikai és szervezési intézkedéseket, és kialakítja azokat az eljárási szabályokat, amelyek az Infotv., továbbá a GDPR titoktartásra, és az adatkezelés biztonságára vonatkozó szabályainak érvényre juttatásához szükségesek.
Az Adatkezelő az általa kezelt adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés ellen.
Az Adatkezelő az adatkezelései során megőrzi:
- a) a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
- b) a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
- c) a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.
Az Adatkezelő megfelelően védi az informatikai rendszereit és hálózatait egyaránt a számítógépes csalások, kémkedés, tűz és árvíz, továbbá vírusok, a számítógépes betörések ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik. Az Adatkezelő megfigyeli a rendszereit annak érdekében, hogy minden biztonsági incidenst rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszermegfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések hatékonyságának ellenőrzését is. Az Adatkezelő által alkalmazott információ védelmi intézkedések betartását, az általa igénybevett adatfeldolgozókkal kötött szerződések rendelkezései alapján megköveteli és ellenőrzi.
6. Érintettek jogai, és jogérvényesítés
Minden, az Érintett által az Adatkezelő rendelkezésére bocsátott személyes információnak minden szempontból valósnak, teljesnek és pontosnak kell lennie.
Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a kötelező adatkezelések kivételével – törlését, visszavonását, élhet adathordozási-, és tiltakozási jogával az adat felvételénél jelzett módon, illetve az adatkezelő fenti elérhetőségein.
Tájékoztatáshoz való jog: Az Adatkezelő megfelelő intézkedéseket hoz annak érdekében, hogy az érintettek részére, a személyes adatok kezelésére vonatkozó, a GDPR 13. és a 14. cikkben említett valamennyi információt és a 15-22. és 34. cikk szerinti minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa.
A tájékozódáshoz való jog írásban a jelen tájékoztató 2. pontjában megjelölt elérhetőségeken keresztül gyakorolható. Az érintett részére kérésére – személyazonosságának igazolását követően – szóban is adható tájékoztatás.
Az érintett hozzáféréshez való joga: Az érintett jogosult arra, hogy az adatkezelőtől információt kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon: az adatkezelés céljai; az érintett személyes adatok kategóriái; azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket; a személyes adatok tárolásának tervezett időtartama; a helyesbítés, törlés vagy adatkezelés korlátozásának és a tiltakozás joga; a felügyeleti hatósághoz címzett panasz benyújtásának joga; az adatforrásokra vonatkozó információ; az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár. Személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítása esetén az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozó megfelelő garanciákról.
Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az adatkezelő az adminisztratív költségekhez igazodó, észszerű mértékű díjat számíthat fel. Az érintett kérelmére az információkat az Adatkezelő elektronikus formában szolgáltatja. Az adatkezelő a kérelem benyújtásától számított legfeljebb egy hónapon belül adja meg a tájékoztatást.
Helyesbítés joga: Az érintett kérheti az Adatkezelő által kezelt, rá vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését.
Törléshez való jog: Az érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat:
– személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
– az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
– az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
– a személyes adatokat jogellenesen kezelték;
– a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
– a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor
Az adatok törlése nem kezdeményezhető, ha az adatkezelés szükséges: a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából; a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából; a népegészségügy területét érintő, vagy archiválási, tudományos és történelmi kutatási célból vagy statisztikai célból, közérdek alapján; vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
Az adatkezelés korlátozásához való jog: Az érintett kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:
– az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését;
– az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
– az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
– az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés korlátozás alá esik, a személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni. Az Adatkezelő az érintettet az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
Adathordozáshoz való jog: Az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa.
Tiltakozás joga: Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Tiltakozás esetén az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. A személyes adatok közvetlen üzletszerzés érdekében történő kezelése elleni tiltakozás esetén az adatok e célból nem kezelhetők.
Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást: Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
Nem alkalmazható a fenti jogosultság, ha az adatkezelés
– az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
– meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
– az érintett kifejezett hozzájárulásán alapul.
Visszavonás joga: Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
Eljárási szabályok: Az adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a GDPR 15-22. cikk szerinti kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható.
A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatás elektronikus úton kerül megadásra, kivéve, ha az érintett azt másként kéri.
Ha az adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
Az Adatkezelő a kért információkat és tájékoztatást díjmentesen biztosítja. Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre észszerű díjat számolhat fel, vagy megtagadhatja a kérelem alapján történő intézkedést.
Az adatkezelő minden olyan címzettet tájékoztat az általa végzett valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.
Az adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információk elektronikus formátumban kerülnek rendelkezésre bocsátásra, kivéve, ha az érintett másként kéri.
Kártérítés és sérelemdíj: Minden olyan személy, aki Rendelet megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenvedett, az elszenvedett kárért az adatkezelőtől vagy az adatfeldolgozótól kártérítésre jogosult. Az adatfeldolgozó csak abban az esetben tartozik felelősséggel az adatkezelés által okozott károkért, ha nem tartotta be a jogszabályban meghatározott, kifejezetten az adatfeldolgozókat terhelő kötelezettségeket, vagy ha az adatkezelő jogszerű utasításait figyelmen kívül hagyta vagy azokkal ellentétesen járt el.
Ha több adatkezelő vagy több adatfeldolgozó vagy mind az adatkezelő mind az adatfeldolgozó érintett ugyanabban az adatkezelésben, és felelősséggel tartozik az adatkezelés által okozott károkért, minden egyes adatkezelő vagy adatfeldolgozó egyetemleges felelősséggel tartozik a teljes kárért.
Az adatkezelő, illetve az adatfeldolgozó mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség.
Adatvédelmi hatósági eljárás: Az érintett a személyes adatainak kezelésével kapcsolatban panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz
- Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
- Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
- Levelezési cím: 1530 Budapest, Pf.: 5.
- Telefon: 06.1.391.1400
- Fax: 06.1.391.1410
- E-mail:ugyfelszolgalat@naih.hu
- Honlap:http://www.naih.hu
Bírósághoz fordulás joga: Az érintett a jogainak megsértése esetén, a panasz benyújtásától függetlenül, az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.
7. Kapcsolatfelvétel
Amennyiben a Felhasználó kapcsolatba kíván lépni az Adatkezelővel, ezt, az adatkezelő adatait tartalmazó, a tájékoztató 2. pontjában meghatározott elérhetőségeken keresztül teheti meg.
8. Marketing célú adatkezelések
8.1. A hírlevél-küldéssel kapcsolatos adatkezelés
Kezelt adatok: Név, e-mail cím.
Az adatkezelés időtartama: Az érintett hozzájárulásának visszavonásáig.
Az adatkezelés jogalapja: Az Ön önkéntes hozzájárulása, ami a hírlevélre történő feliratkozással ad meg az Adatkezelő számára [Rendelet 6. cikk (1) bekezdés a) pont szerinti adatkezelés]
8.2. Remarketing
Az adatkezelés mint remarketing tevékenység cookie-k segítségével valósul meg.
Kezelt adatok: A cookie tájékoztatóban meghatározott cookiek által kezelt adatok.
Az adatkezelés időtartama:
Az adott cookie adattárolási időtartama, bővebb információ elérhető itt:
Google általános cookie tájékoztató: https://www.google.com/policies/technologies/types/
Google Analytics tájékoztató: https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage?hl=hu
Facebook tájékoztató: https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen
Az adatkezelés jogalapja: Az Ön önkéntes hozzájárulása, amit a honlap használatával ad meg Adatkezelő számára [Rendelet 6. cikk (1) bekezdés a) pont szerinti adatkezelés].
8.3. Nyereményjáték
Az adatkezelési folyamat a nyereményjáték lebonyolítása érdekében történik.
Kezelt adatok: Név, cím, email cím, telefonszám.
Az adatkezelés időtartama: Az adatok a nyereményjáték lezárását követően törlésre kerülnek, kivéve a nyertes adatai, amelyeket a számvitelről szóló törvény alapján 8 évig köteles az Adatkezelő megőrizni.
Az adatkezelés jogalapja: Az Ön önkéntes hozzájárulása, amit a honlap használatával ad meg Adatkezelő számára. [Rendelet 6. cikk (1) bekezdés a) pont szerinti adatkezelés]
9. További adatkezelések
Amennyiben az Adatkezelő további adatkezelést kíván végezni, akkor előzetes tájékoztatatást nyújt az adatkezelés lényeges körülményeiről (adatkezelés jogszabályi háttere és jogalapja, az adatkezelés célja, a kezelt adatok köre, az adatkezelés időtartama).
Tájékoztatjuk Önt arról, hogy a hatóságok törvényi felhatalmazáson alapuló, írásbeli adatkéréseit az Adatkezelőnek teljesítenie kell. Az Adatkezelő az adattovábbításokról az Infotv. 15. § (2)-(3) bekezdésével összhangban nyilvántartást vezet (mely hatóságnak, milyen személyes adatot, milyen jogalapon, mikor továbbított az Adatkezelő), amelynek tartalmáról kérésére az Adatkezelő tájékoztatást nyújt, kivéve, ha a tájékoztatását törvény kizárja.
Adatfeldolgozó igénybevételéről és az adatkezeléshez kapcsolódó tevékenységükről
A személyes adatok tárolására irányuló adatfeldolgozás
Az áruszállítással összefüggő adatfeldolgozói tevékenység
Az adatfeldolgozó megnevezése: Magyar Posta Zrt.
Az adatfeldolgozó székhelye: 1138 Budapest, Dunavirág utca 2-6.
Az adatfeldolgozó telefonszáma: +36-1-767-8200
Az adatfeldolgozó e-mail címe: ugyfelszolgalat@posta.hu
Az Adatfeldolgozó az Adatkezelővel kötött szerződés alapján közreműködik a megrendelt áru kiszállításában. Ennek során az Adatfeldolgozó a vevő nevét, címét és a telefonszámát a postai küldemény feladását követő naptári év végéig kezelheti, ezt követően haladéktalanul törli.
Hírlevélküldéssel összefüggő adatfeldolgozói tevékenység
Hírlevélküldő rendszert üzemeltető cég neve:
Hírlevélküldő rendszert üzemeltető cég székhelye:
Hírlevélküldő rendszert üzemeltető cég telefonszáma:
Hírlevélküldő rendszert üzemeltető cég e-mail címe
Az Adatfeldolgozó az Adatkezelővel kötött szerződés alapján közreműködik a hírlevelek kiküldésében. Ennek során az Adatfeldolgozó az érintett nevét és e-mail címét a hírlevélküldéshez szükséges mértékben kezeli, az érintett kérésére azt haladéktalanul törli.