Adatkezelési tájékoztató
a Progép-Goldex Kft. által üzemeltetett bpfight.com oldalon keresztül történő értékesítés és szolgáltatásnyújtás kapcsán megvalósuló adatkezelésekről
- ADATKEZELŐ MEGNEVEZÉSE ÉS ADATAI
Név: PROGÉP-GOLDEX Élelmiszeripari-gép Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság (a továbbiakban: „Társaság”)
Székhely: 1154 Budapest, Népfelkelő utca 35.
Cégjegyzékszám: 01-09-716485
Adószám: 13054171-2-42
Elektronikus elérhetőség: info@bpfight.com
Weboldal: www.bpfightshop.hu; www.bpfight.com
- FOGALMAK
- Érintett
Érintett az azonosított vagy azonosítható természetes személy. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
- Személyes adat
Személyes adat az érintettre vonatkozó bármely adat.
- Adatkezelés
A személyes adatok kezelése alatt a Személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely műveletet vagy műveletek összességét értjük. Adatkezelést jelent a személyes adatok gyűjtése, rögzítése, rendszerezése, tagolása, tárolása, átalakítása vagy megváltoztatása, lekérdezése, a beléjük való betekintés, felhasználása, közlése, továbbítása, terjesztése vagy egyéb módon történő hozzáférhetővé tétele, összehangolása vagy összekapcsolása, korlátozása, törlése, illetve megsemmisítése.
- Adatkezelő
Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza, azaz jelen esetben a Társaság; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.
- Adatfeldolgozó
Az, aki az adatkezelő nevében kezel személyes adatokat. A Tájékoztató felsorolja, hogy a Társaság nevében milyen más személyek milyen okból és módon kezelnek személyes adatokat.
- Adatvédelmi incidens
A személyes adat jogellenes kezelése vagy feldolgozása, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés.
3. AZ ADATKEZELÉS ALAPJÁUL SZOLGÁLÓ JOGSZABÁLYOK
A Társaság által nyújtott szolgáltatásokkal kapcsolatos adatkezelésre az alábbi jogszabályok vonatkoznak:
- az információs önrendelkezési jogról és az információszabadságról szóló évi CXII. törvény (a továbbiakban: Infotv.);
- Az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) (a továbbiakban: GDPR);
- a Polgári Törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban: );
- az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban: Eker tv.);
- a fogyasztó és a vállalkozás közötti szerződések részletes szabályairól szóló 45/2014. (II. 26.) Korm. rendelet;
- a számvitelről szóló 2000. évi C. törvényben (Számv. tv.), az általános forgalmi adóról szóló 2007. évi CXXVII. törvény (Áfa tv.);
- az egyének védelméről a személyes adatok gépi feldolgozása során, Strassbourgban, 1981. január 28. napján kelt Egyezmény kihirdetéséről szóló 1998. évi VI. törvény (a továbbiakban: Egyezmény).
4. ÁLTALÁNOS TÁJÉKOZTATÓ
Az Ön adatait kizárólag az alábbiakban részletezett adatkezelési célok megvalósulása érdekében kezeljük.
Az Ön adatai úgy kerülnek a Társaságunk kezelésébe, hogy azokat Ön a honlapunkon található termékeink megvásárlása során önként megadja, vagy azáltal, hogy online szolgáltatásaink igénybevétele során az Ön felhasználói profiljában tett aktivitását a rendszer naplózza.
Felhívjuk figyelmét, hogy Ön bármikor és ellenszolgáltatás nélkül jogosult tájékoztatást kérni a kezelt adatairól, megilleti a helyesbítéshez, a törléshez, az adatkezelés korlátozásához és a tiltakozáshoz való jog, valamint amennyiben úgy gondolja, hogy személyes adatai nem a GDPR-nak megfelelően kezeljük, joga van panasszal fordulni a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (a továbbiakban: „NAIH”).
Az Érintettek Személyes adatait Társaságunk
- a Weboldalon történő regisztráció és felhasználói fiók biztosításával;
- a termékek megrendelésével;
- a termék vételárának Felhasználó által történő fizetésével;
- a számlázással;
- a tájékoztatáskéréssel;
- a honlap látogatással (és cookie beállításokkal);
- a hírlevél és egyéb direkt marketing megkeresésre feliratkozással;
- a megrendelt termék kiszállításával; illetve
- panaszkezeléssel
kapcsolatban kezeli az alábbiak szerint:
5. A TÁRSASÁG ADATKEZELÉSEI
5.1. A WEBOLDALON TÖRTÉNŐ REGISZTRÁCIÓVAL ÉS FELHASZNÁLÓI FIÓK BIZTOSÍTÁSÁVAL ÖSSZEFÜGGŐ ADATKEZELÉS
A Weboldal üzemeltetéséhez kapcsolódó adatkezelés. A regisztráció során megadott adatok tárolásával a Társaság kényelmesebb szolgáltatást tud biztosítani Önnek (pl. az érintett adatait újabb vásárláskor nem kell ismét megadni, a megrendelések státusza elérhető). A regisztráció a szerződéskötésnek nem feltétele.
Személyes adatok köre | Adatkezelés célja | Adatkezelés jogalapja |
családi és utónév | a szerződés megkötésének és teljesítésének lehetővé tétele, megkönnyítése, a Weboldal szolgáltatásai igénybe vételének lehetővé tétele érintett Felhasználó számára.
|
Az Ön önkéntes hozzájárulása, amit a regisztrációval ad meg a Társaság számára [Rendelet 6. cikk (1) bekezdés a) pont szerinti adatkezelés] |
e-mail cím | ||
jelszó | ||
telefonszám | ||
felhasználónév | ||
szállítási cím | ||
a felhasználói fiókban naplózott aktivitások |
Megismerésre jogosult személyek köre | Adatkezelés időtartama |
a Társaság eladásokért felelős munkatársai (illetve az adatfeldolgozók, ld. lent) | A regisztrált Felhasználók esetében az adatkezelés időtartama a regisztrált Felhasználó kérelmére történő törlésig tart. Az adatkezelés megszűnhet továbbá a regisztráció Felhasználó általi törlésével, illetve a Felhasználó regisztrációjának Adatkezelő általi törlésével is. Felhasználó bármikor törölheti regisztrációját, illetve kérheti annak törlését Adatkezelőtől, mely kérelmet Adatkezelő haladéktalanul, de legkésőbb a kérelem beérkezését követő 10 munkanapon belül végrehajt.
|
5.2. A TERMÉKEK MEGRENDELÉSÉVEL KAPCSOLATBAN MEGVALÓSULÓ ADATKEZELÉS
A Weboldalon megrendelést leadó Felhasználó önként megadott személyes adatai, elérhetőségei kezelésének célja a megrendelés teljesítésének lehetővé tétele, a Weboldal ezzel kapcsolatos szolgáltatásainak biztosítása az érintett Felhasználó számára.
Személyes adatok köre | Adatkezelés célja | Adatkezelés jogalapja |
családi és utónév | a szerződés megkötése
|
Az adatkezelés jogalapja a GDPR 6. cikk b) pontja, azaz a Társaságunk és Ön között létrejött szerződés szerinti kötelezettségünk teljesítése. |
e-mail cím | ||
telefon (nem kötelező) | ||
számlázási név, Ország, irányítószám, város, cím | ||
bankszámlaszám (átutalással történő fizetés esetén) | ||
szállítási cím | ||
rendelési megjegyzések |
Megismerésre jogosult személyek köre | Adatkezelés időtartama |
A Társaság munkatársai (illetve az adatfeldolgozók, ld. lent). | A Társaságunk a személyes adatot a Ptk. 6:22 (1) bekezdés szerinti 5 éves elévülési időn belül őrizi meg esetleges jogi igények kezelése érdekében.
|
5.3. A TERMÉKEK VÉTELÁRÁNAK FIZETÉSÉVEL KAPCSOLATBAN MEGVALÓSULÓ ADATKEZELÉS
Társaságunk a termék vételárának banki átutalása, vagy bankkártyás fizetése során az alábbi adatkezelést végzi.
Személyes adatok köre | Adatkezelés célja | Adatkezelés jogalapja |
családi és utónév | A Társaság által nyújtott szolgáltatás ellenszolgáltatásának teljesíthetővé tétele | Az adatkezelés jogalapja a GDPR 6. cikk (1) bek. b) pontja, azaz a Társaságunk és Ön között létrejött szerződés szerinti kötelezettségünk teljesítése
|
számlavezető bank megnevezése (banki átutalás esetén) | ||
bankszámlaszám (banki átutalás esetén) vagy a fizetési szolgáltató által a Társaság rendelkezésére bocsátott, fizetéssel kapcsolatba hozható adatok (online bankkártyás fizetés esetén) |
Megismerésre jogosult személyek köre | Adatkezelés időtartama |
A Társaság pénzügyekért, utalásokért felelős munkatársai (illetve az adatfeldolgozók, ld. lent). | A Társaságunk a személyes adatot 3 évet követően haladéktalanul törli. Ezen adatkezelési időtartam az esetlegesen visszatérő ügyfelek minőségi kiszolgálása érdekében szükséges.
|
5.4. SZÁMLÁZÁSSAL KAPCSOLATOS ADATKEZELÉS
Társaságunk a Termék megvásárlását követően számlát állít ki az ügyfél részére, melyet megküld az ügyfélnek.
Kezelt Személyes
adatok köre: |
Adatkezelés célja: | Adatkezelés jogalapja: |
Az ügyfél neve, címe | Az adatkezelés célja számviteli bizonylatok kiállítása. | Jogi kötelezettség teljesítése
[GDPR 6. cikk (1) bek. c) pont, ÁFA tv. 159.§, Számviteli tv. 169.§ (2) bek.] |
Az adatkezelés célja, időtartama, módja:
Megismerésre jogosult személyek köre | Adatkezelés időtartama |
A Társaság számlázással foglalkozó munkatársai | Amennyiben az Érintett a személyes adatait (nevét, lakcímét) tartalmazó számviteli bizonylatot kért, az adatkezelés időtartama 8 (nyolc) év. |
5.5. TÁJÉKOZTATÁS KÉRÉSHEZ KAPCSOLÓDÓ ADATKEZELÉS
Amennyiben Ön a Weboldalon található elérhetőségeinken tájékoztatás nyújtása céljából fordul hozzánk, az ezzel összefüggő folyamat során az Ön alábbi személyes adatait kezeljük:
Személyes adatok köre | Adatkezelés célja | Adatkezelés jogalapja |
Családi és utónév | A Társaságunk számára a tájékoztatás teljesítéséhez az Ön neve megadása nélkülözhetetlen. Amennyiben nem adja meg a nevét, Társaságunk tájékoztatja Önt arról, hogy nevének ismerete nélkül nem tudjuk az eljárást lefolytatni, a tájékoztatást megadni, mivel nem tudjuk Önt beazonosítani. | GDPR 6. cikk a) pont szerinti hozzájárulás. |
e-mail cím | Erre továbbítjuk a Társaságunk válaszát. | GDPR 6. cikk a) pont szerinti hozzájárulás. |
lakcím (postai elérhetőség) (opcionális) | Önnek nem szükséges megadnia a postai elérhetőségét. Amennyiben a Társaságunk válaszát postai úton szeretné megkapni, akkor kérjük, adja meg a postai elérhetőségét! | GDPR 6. cikk a) pont szerinti hozzájárulás. |
telefonszám (opcionális) | Önnek nem szükséges megadnia a telefonszámát. Felhívjuk a figyelmét, hogy amennyiben csak telefonszámát adja meg, Társaságunk a tájékoztatást nem tudja megadni, mivel azt bizonyítható módon, írásban kell megadnunk. A telefonszám megadása esetén, Társaságunk a tájékoztatás kérés pontosítása érdekében jogosult Önt keresni. | GDPR 6. cikk a) pont szerinti hozzájárulás. |
személyes üzenet | Ön megfogalmazhatja kérdését, észrevételét felénk. | GDPR 6. cikk a) pont szerinti hozzájárulás. |
Megismerésre jogosult személyek köre | Adatkezelés időtartama |
A Társaság tájékoztatás nyújtásáért felelős munkatársai (illetve az adatfeldolgozók, ld. lent). | Tájékoztatáskérésre adott választól számított 1 év, illetve az azzal kapcsolatos eljárás befejeztének időpontja. |
5.6. WEBOLDAL LÁTOGATÁSSAL ÉS COOKIE-KAL KAPCSOLATOS ADATKEZELÉS
Az információtechnológiai szolgáltatás – weboldal működése- működésének biztosításához kapcsolódó adatkezeléssel valamennyi a weboldalt meglátogató Felhasználó érintett, a webhelyen elérhető szolgáltatások igénybevételétől függetlenül.
A cookie-k egyedi számítógép-, illetve készülékazonosítót, profil információkat tárolnak. A cookie-k a Webshop látogatók személyének azonosítására nem alkalmasak, azonban alkalmasak a látogató által a weboldal látogatásához használt számítógép, készülék azonosítására, felismerésére.
A rendszer működtetése során technikailag rögzítésre kerülő adatok az alábbiak: Az érintett bejelentkező számítógépének azon adatai, melyek a vásárlás során generálódnak és melyeket az Ön rendszere a technikai folyamatok automatikus eredményeként rögzít. Az automatikusan rögzítésre kerülő adatot a rendszer az érintett külön nyilatkozata vagy cselekménye nélkül a belépéskor, illetve kilépéskor automatikusan naplózza. Ezen adat egyéb személyes felhasználói adatokkal – törvény által kötelezővé tett esetek kivételével – össze nem kapcsolható.
A weboldal a testre szabott kiszolgálás érdekében a látogatók számítógépén cookie-t helyez el és a későbbi látogatás során olvas vissza. Ha a böngésző visszaküld egy korábban elmentett cookie-t, a cookie-t kezelő szolgáltatónak lehetősége van összekapcsolni a látogató aktuális és korábbi weboldal böngészését, de kizárólag a saját tartalma tekintetében.
A weboldal felugró ablak formájában engedélykérést küld a cookie-k elhelyezésére vonatkozóan, melyet a felhasználó az „összes cookie elfogadása” gombra kattintva engedélyezhet, illetve elutasíthatja azokat, vagy preferenciái alapján egyedi beállítást eszközölhet.
A Webshopon alkalmazott cookie-k az alábbi kategóriákba sorolhatók: Rendszer, Analitika, Hirdetés/Marketing
Az alábbi táblázatból megtudható, hogy pontosan milyen cookie-kat (sütiket) használ a Társaság a Weboldalon és melyek ezek főbb jellemzői:
Cookie | Név | Cél | Kezelt adatok köre | Időtartam | Jogalap |
rend-szer | A Weboldal működéséhez használt cookie-k.
|
A Weboldal felhasználóba-rát működésének biztosítása az érintett Felhasználó számára, valamint anonim adatok gyűjtése
a webhely használatáról. |
· a Weboldal látogatása során meglátoga-tott weboldalak és azok megnyitási sorrendje;
· Felhasználó által használt eszköz IP címe.
Az adatok anonim módon kerülnek rögzítésre, azok nem kapcsolhatók személyhez. A webhelyre történő belépési jogosultság ellenőrzése érdekében kezelt adatok:
· felhasználói név és jelszó ,(a Felhasználó döntése szerint kerülhet eltárolásra) · Felhasználó e-mail címe, · Felhasználó által használt eszköz IP címe. |
· Az adatok a böngészési munkamenet idejéig (tehát a webhely böngészésének időtartamáig) kerülnek rögzítésre, annak befejeztével törlődnek.
· A belépési jogosultság ellenőrzéséhez és a használati jogosultságok biztosításához szükséges adatok a böngészési munkamenete idejéig (tehát a webhely böngészésének időtartamáig) kerülnek rögzítésre, annak befejeztével törlődnek. · A felhasználói név és jelszó Felhasználó döntése szerint tartósan eltárolásra kerülhet, ezt a Felhasználó eszközén rögzülő sütik tárolják el, és azok törléséről Felhasználó gondoskodhat böngészője beállításaiban, így szabályozva az adattárolás idejét. |
a GDPR 6. cikk (1) bekezdésének
a) pontja alapján a Felhasználó hozzájárulása |
analitika | – Google Analytics
|
Az ilyen típusú cookie-k elhelyezésének célja az, hogy a felhasználókról és az oldal használatáról anonim statisztikákat gyűjtsön és a webhelyet a Felhasználók igényeihez alakítsa a Társaság. | · A webhely látogatottságának mérése,
· a webhely egyes oldalainak megtekintési gyakoriságá-nak mérése és a webhely egyes oldalainak böngészési időtartamának mérése,
· – Felhasználó (böngészés-hez használt eszköze) helyének meghatározása,
· Adatkezelő szolgáltatása utáni érdeklődés fokának területi feltérképezése.
· A webhely azonosítása, amelyről érkezett jelen webhelyre a Felhasználó. Az adatok anonim módon kerülnek rögzítésre, azok nem kapcsolhatók személyhez:
|
Ezen adatokat tárolja Adatkezelő tartósan, de legfeljebb 2 évig működő sütik
segítségével, mely sütik a Felhasználó böngészéshez használt eszközén rögzülnek. Ezen sütik törléséről Felhasználó bármikor gondoskodhat böngészője beállításaiban.
|
a GDPR 6. cikk (1) bekezdésének
a) pontja alapján a Felhasználó hozzájárulása |
Googlemaps | célja a felhasználó által megjelölt
preferenciák és információk megismerése, ami szintén a webhely látogatottságának méréséhez és böngészési szokások feltérképezéséhez kezelt anonim adatok megismerését jelenti. |
a GDPR 6. cikk (1) bekezdésének
a) pontja alapján a Felhasználó hozzájárulása |
|||
hirdetés | A Weboldalon megtalálható különböző hirdetési platformok cookie-jai. | A Társaság különböző hirdetési platformokat használ, melyek cookie-kat helyezhetnek el a weboldalon. (Facebook, Google) Továbbá, az oldal remarketing célokra is használja ezeket a sütiket. | · a webhely látogatottságának méréséhez és
· böngészési szokások feltérképezéséhez kezelt anonim adatok.
|
a GDPR 6. cikk (1) bekezdésének
a) pontja alapján a Felhasználó hozzájárulása |
A Társaság felhívja a felhasználók figyelmét arra, hogy a weboldal olyan linkeket is tartalmazhat, amelyek olyan oldalakra mutatnak, amelyeket nem a Társaság üzemeltet, csupán a látogatók tájékoztatását szolgálják. A Társaságnak semmilyen befolyása nincs a partnerek által üzemeltetett weboldalak tartalmára és biztonságára vonatkozóan. A Társaság az érintetteket ezúton kéri, hogy előzetesen tekintsék át az általuk meglátogatott oldalak adatvédelmi tájékoztatóját mielőtt az adott, nem a Társasághoz tartozó oldalon a Személyes Adatait bármilyen formában megadná.
5.7.HÍRLEVÉLSZOLGÁLTATÁSSAL, DIREKT MARKETINGNEK MINŐSÜLŐ MEGKERESÉSEKKEL KAPCSOLATOS ADATKEZELÉSEK
A hírlevélre a Weboldalon iratkozhat fel a felhasználó, amennyiben ezt a Társaság elérhetővé teszi.
A hírlevélszolgáltatás, direkt marketingnek minősülő megkeresések kapcsán kezelt Személyes adatok köre, adatkezelés jogalapja, Érintettek és címzettek kategóriái
Kezelt Személyes
adatok köre: |
Adatkezelés jogalapja: | Érintettek
kategóriái: |
Címzettek kategóriái: |
név, e-mail cím | Az Érintett hozzájárulása [GDPR 6. cikk (1) bek. a) pont] | A Weboldalon hírlevél fogadására feliratkozó Érintett.
|
A Társaság hírlevelekért felelős munkatársai (illetve az adatfeldolgozók). |
Az adatkezelés célja, időtartama, módja
Adatkezelés célja: | Adatkezelés időtartama: | Adatkezelés módja: |
Közvetlen üzletszerzés, szolgáltatások népszerűsítése. | A Társaság a Személyes adatokat a hozzájárulás visszavonásáig kezeli. | Elektronikusan. |
5.8. A MEGRENDELT TERMÉK KISZÁLLÍTÁSÁVAL ÖSSZEFÜGGÉSBEN KEZELT ADATOK
Az Ön által megrendelt termék kiszállításának céljából kezeli Társaságunk az alábbi adatokat, illetve azokat az az Ön által kiválasztott szállítási módot alapul véve a kiválasztott szállító, illetve adatkezelő részére továbbítja.
Kezelt Személyes
adatok köre: |
Adatkezelés jogalapja: | Érintettek
kategóriái: |
Címzettek kategóriái: |
a címzett (aki részére a termék kiszállításra kerül) neve,
e-mail címe, címe, a küldemény csomagszáma, csomag értéke, a választott fizetési és szállítási mód adatai, beszedendő utánvét összege, számlázási név és cím, valamint a megadott címen tartózkodással összefüggésben a szolgáltató részére önkéntesen megadott további információk, továbbá esetlegesen a megrendeléshez fűzött megjegyzésben foglalt egyéb adatok (pl. kapucsengőn található eltérő név, ikerház oldala, sajátos kapuszámozás ismertetése). |
A szerződés teljesítése [GDPR 6. cikk (1) bek. b) pont]. | A címzett, aki részére a termék kiszállításra kerül. | A Társaság értékesítésért , számlázásért felelős munkatársai (illetve az adatfeldolgozók). |
Adatkezelés célja: | Adatkezelés időtartama: | Adatkezelés módja: |
a megrendelések teljesítése, a vásárlás és fizetés dokumentálása, számviteli kötelezettség teljesítése. | A Társaság a személyes adatokat a szállítást elvégző adatfeldolgozó részére történő továbbításig kezeli. | Elektronikusan. |
5.9. PANASZTÉTELLEL KAPCSOLATOS ADATKEZELÉS
A termékekkel, szolgáltatásaink nyújtásával kapcsolatos panaszának megtétele során az alábbi személyes adatok kezelése történik:
Személyes adatok köre | Adatkezelés célja | Adatkezelés jogalapja |
családi és utónév | Az Ön által érkezett panasz megfelelő, jogszerű kezelése. | GDPR 6. cikk c) pont szerinti adatkezelőre vonatkozó jogi kötelezettség teljesítése |
e-mail cím | ||
lakcím | ||
telefonszám (opcionális) | ||
személyes üzenet |
Megismerésre jogosult személyek köre | Adatkezelés időtartama |
A Társaság panaszkezelésért felelős munkatársai (illetve az adatfeldolgozók, ld. lent). | A fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (7) bekezdése alapján 3 évig köteles vagyunk a panaszt megőrizni. Amennyiben bírósági, vagy hatósági eljárás is lefolytatásra kerül, annak befejezéséig. |
6. AZ ADATOKHOZ VALÓ HOZZÁFÉRÉS ÉS AZ ADATFELDOLGOZÓK
6.1. Az adatok megismerésére jogosult személyek köre
Az Ön által megadott személyes adatokhoz a Társaság alkalmazottai a feladataik ellátása érdekében.
Emellett az Ön adataihoz a Társaság megbízásából eljáró harmadik személyek férhetnek hozzá, így különösen a Társasággal szerződéses jogviszonyban álló IT szolgáltató.
6.2. Adattovábbítás
Tájékoztatjuk, hogy Személyes Adatait harmadik országba is továbbíthatjuk, a rendes működésünk körében meghozott üzleti döntés alapján.
Ha a Szolgáltató harmadik személy közreműködését veszi igénybe személyes adatok kezelésének egyes elemeihez, kizárólag olyan adatfeldolgozókkal szerződik a GDPR 28. cikkében foglaltaknak megfelelően, akik
társaságunk adatkezelésével – különösen a szakértelem, a megbízhatóság és az erőforrások tekintetében – azonos garanciákat nyújtanak az adatvédelmi jogszabályoknak megfelelő adatkezelésre, és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések biztosítására és végrehajtására.
Az adatfeldolgozók részére történő adattovábbítás csak azokat a személyes adatokat érinti, amelyek az adatkezelés céljához feltétlenül szükségesek.
.
Az Európai Unió államai, valamint az Európai Gazdasági Térségről szóló megállapodásban részes Norvégia, Liechtenstein és Izland a személyes adatok védelme és az érintettek jogai gyakorlása és szabadságjogai védelmében a GDPR alapján azonos jogokat biztosítanak az érintetteknek.
A GDPR 45. cikke alapján az Európai Bizottság meghatározza azokat az Európai Unió és EGT tagállamok körén kívül eső államokat, amelyek a GDPR 43. cikk (3) bekezdése szerinti megfelelőségi határozattal, valamint a 46. cikk szerinti megfelelő garanciákkal bírnak a személyes adatok kezelését, és az érintettek jogai gyakorlását illetően, azaz a GDPR-ral azonosan szabályozzák az érintettek személyes adataival kapcsolatos védelmet és megfelelő garanciákat nyújtanak az érintettek jogai érvényesítése és védelme érdekében.
Egyezően a GDPR 45. cikkével, az Európai Unió Bizottsága az alábbi országok listáját tette közzé, mint amelyek a GDPR 43. cikk (3) bekezdés szerinti megfelelőséggel, illetve 46. cikk szerinti garanciákkal rendelkeznek: Svájc, Andorra, Argentína, Kanada, Fårö, Guernsey, Izrael, Man Sziget, Jersey, Új Zéland, Uruguay és Amerikai Egyesült Államok. A lista elérhetősége: https://ec.europa.eu/info/law/law–topic/dataprotection/data–transfers–outside–eu/adequacy–protection–personal–data–non–eucountries_en
Felhívjuk az Ön figyelmét, hogy ilyen országba történő adattovábbítás esetén az Ön számára a GDPR-ban biztosított, az adatvédelemmel kapcsolatos jogai nem feltétlenül érvényesülhetnek, amelyből eredő kockázatra az Ön figyelmét ezúton felhívjuk.
A harmadik országba történő adattovábbítás során, annak érdekében, hogy az Ön adatai a hazai adatkezeléssel azonos védelmet élvezzenek, a Szolgáltató által alkalmazott szerződéses garanciák-
amennyiben a célországgal nem áll fent megfelelőségi határozat – a GDPR 46. cikk (2) bekezdés c) pontja alapján az Európai Bizottság a személyes adatok harmadik országbeli adatfeldolgozók részére történő továbbítására vonatkozó általános szerződési feltételekről szóló döntésén alapulnak.
A Társaság csak kivételes esetben és jogszabályi kötelezettség alapján adja át a személyes adatait állami szervek, hatóságok – így különösen bíróság, ügyészség, nyomozó hatóság és szabálysértési hatóság, Nemzeti Adatvédelmi és Információszabadság Hatóság – számára. Így például, amennyiben a Nemzeti Adatvédelmi és Információszabadság Hatóság keresi meg a Társaságunkat és kéri az Ön személyes adatai kezelésével kapcsolatos felvilágosítást.
6.3. Adatfeldolgozók listája
Név | Székhely | Adatfeldolgozás típusa | |
1. | Webeditor Kft. | 1184 Budapest, Hársfa utca 24. | Webfejlesztés és karbantartás
|
2. | Weblapdoki
Varga Norbert egyéni vállalkozó |
6000 Kecskemét, Fecske u. 30. fsz. 6. | Webfejlesztés és karbantartás
|
3. | Tárhely.Eu Szolgáltató Kft. | 1097 Budapest, Könyves Kálmán körút 12-14. | tárhelyszolgáltató, a hírlevél küldő szoftver üzemeltetője |
4. | Szamlazz.hu
KBOSS.hu Kft.
|
1031 Budapest, Záhony utca 7. | számlázás |
5. | Lap Consulting Kft. | 1134 Budapest, Csángó utca 4. b. ép. 2. em. 11 | könyvelés |
6. |
Stripe Payments Europe Limited |
The One Building, 1, Lower Grand Canal Street, Dublin 2, Ireland | fizetési szolgáltató |
7. | Magyar Posta Zrt. | 1138 Budapest, Dunavirág utca 2-6. | megrendelt termék kiszállítása |
8. | FoxPost Zrt. | 3300 Eger, Pacsirta utca 35/A. | megrendelt termék kiszállítása |
9. | DHL Globál Szállítmányozási Kft. | 1185 Budapest, BUD Nemzetközi Repülőtér repülőtér DHL épület (264). ép. | megrendelt termék kiszállítása |
10. | DPD Hungary Kft. | 1134 Budapest, Váci út 33. 2. emelet | megrendelt termék kiszállítása |
11. | UPS Magyarország Kft. | Magyarország, 2220 Vecsés, Lőrinci utca 154., Airport City Logistic Park, G épület | megrendelt termék kiszállítása |
12. | FedEx Express International B.V. | Taurusavenue 111 2132 LS Hoofddorp Hollandia
|
megrendelt termék kiszállítása
|
13. | GLS General Logistics Systems Hungary Kft. | H – 2351 Alsónémedi – Északi Ipartelep, GLS Európa u 2. | megrendelt termék kiszállítása
|
14. | Branding Brewery Ltd. | Hova House 1 Hova Villas Brighton & Hove BN3 3DH United Kingdom | Marketing
|
15. | Shopify International Ltd
|
c/o Intertrust Ireland 2nd Floor 1-2 Victoria Buildings Haddington Road Dublin 4, D04 XN32 Ireland |
webshop üzemeltetés |
16. | UAB MailerLite | Jono Basanavičiaus g. 15, LT-03108 Vilnius
Levelezési címe: 1013 Budapest Attila út 33. |
Hírlevél küldés |
17. | GOOGLE INC. | 1600 Amphitheatre Parkway Mountain View CA 94043 US | Sütik alkalmazásával kapcsolatos adatfeldolgozás |
18. | Facebook Inc. | 1601 Willow Road, Menlo Park, CA
94025, USA |
Sütik alkalmazásával kapcsolatos adatfeldolgozás |
19. | Kasnyik & Társa Kft. | 2131 Göd, Rozmaring utca 7. | Könyvvizsgáló |
20. | Cégmenedzser Szoftver Kft. | H- 1081 Budapest, Rákóczi út 61. 2. em. 1. | ügyviteli rendszer és számlázás |
21. | SMART24 SOFTWARE Kft. | H-1081 Budapest, Rákóczi út 61. II. em. 1. | ügyviteli rendszer és számlázás |
Nyilatkozunk, hogy a Társaság kizárólag olyan adatfeldolgozókat vesz igénybe, amelyek megfelelő garanciákat nyújtanak a GDPR és az Info tv. által előírt adatkezelési követelményeknek való megfelelésére és az Ön jogainak védelmét biztosító megfelelő technikai és szervezési intézkedéseknek a végrehajtására.
Társaságunk és az adatfeldolgozók között írásbeli szerződés rögzíti az adatfeldolgozással összefüggésben felmerülő, a GDPR-ban meghatározott adatkezeléssel kapcsolatos jogokat és kötelezettségeket.
7. ADATBIZTONSÁGI INTÉZKEDÉSEK
Tájékoztatjuk, hogy Társaságunk minden szükséges intézkedést megtesz az Ön személyes adatainak védelmében, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
Adatvédelmi incidens esetén indokolatlan késedelem nélkül – legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomásunkra jutott – bejelentést teszünk a NAIH-nál, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal az általunk kezelt személyes adatokon keresztül az Ön jogaira és szabadságaira nézve.
Az adatvédelmi incidensről Önt késedelem nélkül tájékoztatjuk, amennyiben az Ön jogaira és szabadságára nézve az nagy kockázattal jár. Nagynak minősítjük a kockázatot például, amennyiben jogosulatlan behatolást észlelünk az informatikai hálózatba, vagy az adatfeldolgozó jogosulatlan behatolást észlel és jelez felénk, és kifejezetten a személyes adatok jogosulatlan eltulajdonítását észleljük.
Adatvédelmi incidensnek minősül, ha a Társaságunk által tárolt adatok megsérülnek, véletlenül vagy megőrzési kötelezettség ellenére jogellenesen megsemmisülnek, elvesznek, jogosulatlanul mással közlésre kerülnek, vagy azokhoz bárki jogosulatlanul hozzáfér.
8. AZ ÖN ADATKEZELÉSSEL KAPCSOLATOS JOGAI
8.1. A hozzáféréshez vagy tájékoztatás kéréshez való jog
Ön az 1. pontban megadott elérhetőségeken keresztül, írásban tájékoztatást kérhet a Társaságtól, hogy a Társaság tájékoztassa:
- milyen személyes adatait,
- milyen jogalapon és milyen adatkezelési cél érdekében kezeli a Társaság,
- ha az adatokat nem Öntől gyűjtötte a Társaságunk, azok milyen forrásból származnak,
- mennyi ideig kezeli a személyes adatokat a Társaság, vagy ha ez nem lehetséges, hogy ezt az időtartamot milyen szempontok alapján határozza meg a Társaságunk,
- mely felügyeleti hatósághoz nyújthat be panaszt az adatkezeléssel kapcsolatos esetleges jogsértés esetén,
- azon jogáról, hogy kérelmezheti a Társaságtól az Önre vonatkozó személyes adatok helyesbítését, törlését, kezelésük korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen,
- az adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről,
- az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről,
- azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel az Ön személyes adatait a Társaság közölte, valamint, hogy mikor, milyen jogszabály alapján, mely személyes adataihoz biztosított hozzáférést vagy kinek továbbította a személyes adatait.
A Társaság az Ön kérelmét legfeljebb 1 hónapon belül, az Ön által megadott elérhetőségre küldött levélben vagy e-mail címre, díjmentesen teljesíti.
Ha az Ön kérelme egyértelműen megalapozatlan vagy túlzó, Társaságunk jogosult:
- megtagadni az intézkedést az Ön kérelme alapján, vagy
- díjat felszámítani, amely a postaköltség és a felmerült adminisztratív költségeink megtérülését biztosítja.
Túlzónak tekintjük a kérelmét, amennyiben az ismétlődő jellegű, és egy éven belül legalább két alkalommal már tájékoztattuk a fenti adatokról, tényekről, és a Társaságunk tevékenységi köre és a kezelt adatok köre nem változott, így az adatkezelésünk jogszerűségét, okát és módját illetően változás nem következett be.
Tájékoztatjuk, hogy az Ön részéről történő kizárólag telefonon történő megkeresés esetén, amely a tájékoztatási jogra irányul, legfeljebb általános tájékoztatást tudunk adni. Társaságunk csak írásban (emailben) fogadhat el tájékoztatáskérést, ellenkező esetben nem tudjuk biztosan megállapítani, hogy a kérelem valóban Öntől érkezett-e.
8.2. Adatok helyesbítéséhez való jog
Ön az 1. pontban megadott elérhetőségeken keresztül, írásban is kérheti, hogy a Társaság módosítsa valamely személyes adatát (például, ha megváltozik az e-mail címe vagy módosul a lakcíme). A Társaság a kérelmét legfeljebb 1 hónapon belül teljesíti, és erről az Ön által megadott elérhetőségre küldött levélben vagy e-mail-ben értesíti.
Továbbá, az 1. pontban megadott elérhetőségeken keresztül, írásban kérheti, hogy a Társaság helyesbítse az Önre vonatkozó pontatlan személyes adatát. A Társaság a kérelmét indokolatlan késedelem nélkül teljesíti, és erről az Ön által megadott elérhetőségre küldött levélben vagy e-mail-ben értesíti.
Amennyiben Ön azt észleli, hogy a Társaságunk adatkezelési céljai megvalósulása és így az Ön jogos érdeke érvényesítése céljából a hiányos személyes adatok kiegészítése indokolt, kérheti, hogy Társaságunk a hiányzó adattal a nyilvántartását egészítse ki. Ebből a célból kérjük, hogy az 1. pontban megadott elérhetőségünkre a hiányzó adataival kiegészített, az adatkezeléshez hozzájáruló nyilatkozatát megküldeni szíveskedjen számunkra. A kiegészítő nyilatkozat alapján Társaságunk késedelem nélkül kiegészíti az Ön személyes adatait a kérelemnek megfelelő adatokkal.
A helyesbítésről és a helyesbített adatokról tájékoztatjuk azt, akivel a helyesbítéssel érintett személyes adatot közöltük. Amennyiben azt kéri, megadjuk azon személyek nevét és elérhetőségét, akiket mint címzetteket korábban a helyesbítendő adatokról tájékoztattuk, akik számára az adatokat továbbítottuk.
8.3. A törléshez való jog
Ön az 1. pontban megadott elérhetőségeken keresztül, írásban kérheti a Társaságtól a személyes adatainak a törlését, amennyiben:
- a személyes adatra már nincs szükség abból a célból, amelyből azokat az Adatkezelő gyűjtötte vagy más módon kezelte,
- Ön visszavonta az adatkezeléshez adott hozzájárulását és az adatkezelésnek nincs más jogalapja,
- Ön tiltakozik az adatkezelés ellen és nincs elsőbbséget élvező jogszerű ok az adatkezelésre,
- jogellenesen kezelte az Adatkezelő az Ön személyes adatát,
- a személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell
A Társaság az Ön kérelmét legfeljebb 1 hónapon belül teljesíti, és erről az Ön által megadott elérhetőségre küldött levélben vagy e-mailben értesíti.
Az interneten megvalósuló adatkezeléssel kapcsolatban tájékoztatjuk, hogy Társaságunk mindent megtesz annak érdekében, hogy a keresőmotorokban tárolt adatait is – amennyiben azt Ön a Társaságunk szolgáltatásával kapcsolatban rögzítette – az adatok minden lehetséges elérési vagy tárolási pontján töröltesse.
Úgyszintén, a törlésről tájékoztatjuk azt, akivel a törlés alá eső személyes adatot közöltük. Amennyiben azt kéri, megadjuk azon személyek nevét és elérhetőségét, akiket mint címzetteket korábban a törlés alá eső adatokról tájékoztattuk, akik számára az adatokat továbbítottuk.
8.4. Az adatkezelés korlátozásához való jog
Ön az 1. pontban megadott elérhetőségeken keresztül, írásban kérheti a Társaságtól a személyes adatai kezelésének a korlátozását.
Ez azt jelenti, hogy a korlátozás időtartama alatt a személyes adatait csak tárolhatjuk, de azt nem továbbíthatjuk semmilyen címzettnek, nem engedhetünk abba betekintést, nem kérdezhetjük le, nem tehetjük hozzáférhetővé, de nem is törölhetjük és nem semmisíthetjük meg.
A korlátozás alól kivételt jelent, ha a korlátozás alá eső személyes adatok kezelése jogi igények érvényesítéséhez vagy fontos közérdekből szükséges. Amennyiben feloldásra kerül ilyen okból a korlátozás, arról előzetesen írásban tájékoztatjuk.
Az adatkezelés korlátozásáról tájékoztatjuk azt, akivel a korlátozás alá eső személyes adatot közöltük. Amennyiben azt kéri, megadjuk azon személyek nevét és elérhetőségét, akiket mint címzetteket korábban a korlátozás alá eső adatokról tájékoztattuk, akik számára az adatokat továbbítottuk.
8.5. Az adathordozhatósághoz való jog
Önnek joga van ahhoz, hogy a számunkra rendelkezésre bocsátott személyes adatait olyan formátumban megkapja, ami alkalmas arra, hogy Ön azokat továbbítani tudja géppel olvasható formában.
Felhívjuk a figyelmét, hogy a GDPR és az Adatvédelmi Biztos 2017. évi jelentése értelmében az adatkezelőknek nem kötelességük az adathordozhatóságot lehetővé tevő formátumok kifejlesztése, és egymással műszakilag kompatibilis adatkezelő rendszereket bevezetni vagy fenntartani. Az érintett akkor jogosult arra, hogy az adatokat az adatkezelők egymás között közvetlenül továbbítsák, ha ez technikailag megvalósítható!
8.6. A tiltakozáshoz való jog
Tájékoztatjuk, hogy személyes adatait a Társaságunk nem használja fel üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljából és ilyen célból azt nem is továbbítja.
Ennek ellenére tájékoztatjuk, hogy Ön az 1. pontban megadott elérhetőségeken keresztül, írásban tiltakozhat az adatkezelés ellen, amennyiben azt gondolja, hogy azt a Társaságunk a személyes adatait ezen célokra továbbítaná, felhasználná.
9. AZ ADATKEZELÉSSEL KAPCSOLATOS JOGÉRVÉNYESÍTÉS LEHETŐSÉGE
Bármely eljárás kezdeményezése előtt kérjük, hogy vegye fel Társaságunkkal a kapcsolatot az 1. pontban megadott elérhetőségeken keresztül és panaszát küldje meg számunkra. Társaságunk Önnel mint panaszossal együttműködik, és amennyiben a panasz alapján azt indokoltnak találjuk, a jogszerű állapotot haladéktalanul helyreállítjuk!
Ön továbbá jogosult a NAIH eljárását kezdeményezni és panaszt tenni, ha úgy gondolja, hogy a Társaságunk az Ön személyes adatai kezelése során megsérti a GDPR előírásait.
Ebből a célból megadjuk a NAIH elérhetőségeit az alábbiak szerit:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Központi elektronikus levélcím: ugyfelszolgalat@naih.hu
Honlap: www.naih.hu
Telefonszám: +36 (1) 391-1400 Fax szám: +36 (1) 391-1410
Online ügyintézés indítója: http://naih.hu/online–uegyinditas.html
Az Ön által tapasztalt jogellenes adatkezelés esetén polgári pert is kezdeményezhet a Társaságunk ellen. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az Ön választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható (a törvényszékek felsorolását és elérhetőségét az alábbi linken keresztül tekintheti meg: http://birosag.hu/torvenyszekek).
10. AZ ADATKEZELÉSI TÁJÉKOZTATÓNK ELÉRHETŐSÉGE
Az adatkezelési tájékoztatónk a jelen tájékoztató 1. pontjában meghatározott honlapunkon, elektronikus formában folyamatosan elérhető és megtekinthető.
Amennyiben Ön írásban- postai úton, vagy e-mailben- keres meg bennünket, akkor írásban tájékoztatjuk az adatkezelés lényeges körülményeiről, azaz, hogy:
- tevékenységünk során adatkezelésre kerül sor, melynek során
- milyen adatokat,
- meddig,
- milyen célból tárolunk, valamint
- az adatkezeléssel kapcsolatos jogérvényesítési lehetőségről.
- AZ ADATKEZELÉSI TÁJÉKOZTATÓ FELÜLVIZSGÁLATA
Társaságunk évente felülvizsgálja az adatkezelési tájékoztatót, hogy az megfelel-e valamennyi jogszabályi előírásnak, illetve a NAIH által nyilvánosságra hozott elvárásoknak, gyakorlati útmutatóknak.
Jelen adatkezelési útmutató 2024. november 15. napján lép hatályba.
Következő felülvizsgálat időpontja. 2025. november 15. napja.