ADATVÉDELMI SZABÁLYZAT

                                   

HESZA-FIA MAGYARORSZÁG Kft.

 

Cégjegyzékszám: 09-09-029075,

Adószám: 26119610-2-09,

Székhely: 4225 Debrecen, Bodai utca 24. 

ügyvezető: Hegedűs Lászlóné

 

Bevezetés:

A HESZA-FIA MAGYARORSZÁG Kft. az adatvédelmi szabályzatának elkészítésével meg kíván felelni az Európai Parlament és a Tanács (EU) 2016/679 rendelete  (2016. április 27.) / a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről -általános adatvédelmi rendelet / előírásainak és biztosítani kívánja, hogy üzletfelei, partnerei adatainak rögzítése, kezelése, tárolása, feldolgozása a jogszabályi előírásnak megfelelően történjen.

Jelen adatkezelési tájékoztató az alábbi oldalak adatkezelését szabályozza: http://www.hesza.hu

Az adatkezelési tájékoztató az alábbi oldalról érhető el: 

Általános fogalmak:

  1. „személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható
  2. „adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáfér­ hetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés
  3. „az adatkezelés korlátozása”: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából
  4. „profilalkotás”: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják
  5. „álnevesítés”: a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni
  6. „nyilvántartási rendszer”: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető
  7. „adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja
  8. „adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel
  9. „címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak
  10. „harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak
  11. „az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez
  12. „adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi
  13. „genetikai adat”: egy természetes személy örökölt vagy szerzett genetikai jellemzőire vonatkozó minden olyan személyes adat, amely az adott személy fiziológiájára vagy egészségi állapotára vonatkozó egyedi információt hordoz, és amely elsősorban az említett természetes személyből vett biológiai minta elemzéséből ered
  14. „biometrikus adat”: egy természetes személy testi, fiziológiai vagy viselkedési jellemzőire vonatkozó minden olyan sajátos technikai eljárásokkal nyert személyes adat, amely lehetővé teszi vagy megerősíti a természetes személy egyedi azonosítását, ilyen például az arckép vagy a daktiloszkópiai adat
  15. „egészségügyi adat”: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról
  16. „tevékenységi központ”: a)  az egynél több tagállamban tevékenységi hellyel rendelkező adatkezelő esetében az Unión belüli központi ügyvitelének helye, ha azonban a személyes adatok kezelésének céljaira és eszközeire vonatkozó döntéseket az adatkezelő egy Unión belüli másik tevékenységi helyén hozzák, és az utóbbi tevékenységi hely rendelkezik hatáskörrel az említett döntések végrehajtatására, az említett döntéseket meghozó tevékenységi helyet kell tevékenységi központnak tekinteni; b)  az egynél több tagállamban tevékenységi hellyel rendelkező adatfeldolgozó esetében az Unión belüli központi ügyvitelének helye, vagy ha az adatfeldolgozó az Unióban nem rendelkezik központi ügyviteli hellyel, akkor az adatfeldolgozónak az az Unión belüli tevékenységi helye, ahol az adatfeldolgozó tevékenységi helyén folytatott tevékenységekkel összefüggésben végzett fő adatkezelési tevékenységek zajlanak, amennyiben az adatfeldolgozóra e rendelet szerint meghatározott kötelezettségek vonatkoznak
  17. „képviselő”: az az Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által a 27. cikk alapján írásban megjelölt természetes vagy jogi személy, aki, illetve amely az adatkezelőt vagy adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében háruló kötelezettségek vonatkozásában
  18. „vállalkozás”: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is
  19. „vállalkozáscsoport”: az ellenőrző vállalkozás és az általa ellenőrzött vállalkozások
  20. „kötelező erejű vállalati szabályok”: a személyes adatok védelmére vonatkozó szabályzat, amelyet az Unió valamely tagállamának területén tevékenységi hellyel rendelkező adatkezelő vagy adatfeldolgozó egy vagy több harmadik országban a személyes adatoknak az ugyanazon vállalkozáscsoporton vagy közös gazdasági tevékenységet folytató vállalkozások ugyanazon csoportján belüli adatkezelő vagy adatfeldolgozó részéről történő továbbítása vagy ilyen továbbítások sorozata tekintetében követ
  21. „felügyeleti hatóság”: egy tagállam által az 51. cikknek megfelelően létrehozott független közhatalmi szerv
  22. „érintett felügyeleti hatóság”: az a felügyeleti hatóság, amelyet a személyes adatok kezelése a következő okok valamelyike alapján érint:
  23. a)  az adatkezelő vagy az adatfeldolgozó az említett felügyeleti hatóság tagállamának területén rendelkezik tevékenységi hellyel;
  24. b)  az adatkezelés jelentős mértékben érinti vagy valószínűsíthetően jelentős mértékben érinti a felügyeleti hatóság tagállamában lakóhellyel rendelkező érintetteket; vagy c) panaszt nyújtottak be az említett felügyeleti hatósághoz;
  25. „személyes adatok határokon átnyúló adatkezelése”:
  26. a)  személyes adatoknak az Unióban megvalósuló olyan kezelése, amelyre az egynél több tagállamban tevékenységi hellyel rendelkező adatkezelő vagy adatfeldolgozó több tagállamban található tevékenységi helyein folytatott tevékenységekkel összefüggésben kerül sor; vagy
  27. b)  személyes adatoknak az Unióban megvalósuló olyan kezelése, amelyre az adatkezelő vagy az adatfeldolgozó egyetlen tevékenységi helyén folytatott tevékenységekkel összefüggésben kerül sor úgy, hogy egynél több tagállamban jelentős mértékben érint vagy valószínűsíthetően jelentős mértékben érint érintetteket;
  28. „releváns és megalapozott kifogás”: a döntéstervezettel szemben benyújtott, azzal kapcsolatos kifogás, hogy ezt a rendeletet megsértették-e, illetve hogy az adatkezelőre vagy az adatfeldolgozóra vonatkozó tervezett intézkedés összhangban van-e a rendelettel; a kifogásban egyértelműen be kell mutatni a döntéstervezet által az érintettek alapvető jogaira és szabadságaira, valamint adott esetben a személyes adatok Unión belüli szabad áramlására jelentett kockázatok jelentőségét
  29. „az információs társadalommal összefüggő szolgáltatás”: az (EU) 2015/1535 európai parlamenti és tanácsi irányelv (1) 1. cikke (1) bekezdésének b) pontja értelmében vett szolgáltatás
  30. „nemzetközi szervezet”: a nemzetközi közjog hatálya alá tartozó szervezet vagy annak alárendelt szervei, vagy olyan egyéb szerv, amelyet két vagy több ország közötti megállapodás hozott létre vagy amely ilyen megállapodás alapján jött létre.

HESZA-FIA MAGYARORSZÁG Kft. kockázati értékelése:

A HESZA-FIA MAGYARORSZÁG Kft., mint adatkezelő ( továbbiakban: adatkezelő) figyelemmel a Európai Parlament és a Tanács (EU) 2016/679 rendeletének ( továbbiakban: rendelet) előírásainak, különös tekintettel a rendelet 24. cikk (1) bekezdésében és a 32 cikk (1) bekezdésében foglaltaknak elvégezte az adatkezelő kockázati értékelését. Az értékelés eredményeként az adatkezelő az alábbiakat állapította meg:

A HESZA-FIA MAGYARORSZÁG Kft. főtevékenysége: Kamera rendszerek, Családi házak, irodák csarnokok villanyszerelése, Ipari és lakossági gyengeáramú rendszerek, Meglévő mérőhelyek felújítása, Új mérőhely kialakítása, Teljesítmény bővítés teljes körű dokumentációval, Légtechnikai rendszerek telepítése, Oldalfali mono split  klímák telepítése, Mennyezeti klímák telepítése, Légtechnikai rendszerek kiépítése 

,

  • . Az adatkezelő személyes adatokat a következő célhoz kötött tevékenységek során kezel: ügyfélnyilvántartás, marketing tevékenység, gazdasági társaságokkal kötendő szerződések, pénzmosási szabályzat előírásainak betartása. Az első három esetben az adatkezelés az érintett hozzájárulásával történik, a negyedik esetben az adatkezelés jogszabályi felhatalmazás alapján történik.
  • A személyes adatok kezelése során az adatkezelő minden esetben az alábbiak figyelembevételével végzi tevékenységét:

kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni („jogszerűség, tisztességes eljárás és átláthatóság”)

gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés („célhoz kötöttség”);

az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk („adattakarékosság”);

pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék („pontosság”);

tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel („korlátozott tárolhatóság”);

kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).

          Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie e
          megfelelés igazolására („elszámoltathatóság”).

  • Az adatkezelő tevékenysége során genetikai adatot, biometrikus adatot, egészségügyi adatot nem kezel.
  • Az adatfeldolgozás során profilalkotás, álnevesítés nem történik.
  • Az adatkezelő az általa begyűjtött adatokat harmadik fél részére nem továbbítja kivéve a rendelet 50. bekezdésében meghatározott eseteket ( jelzi a lehetséges bűncselekményeket vagy a közbiztonságot fenyegető veszélyeket, és az ugyanazon bűncselekményhez vagy közbiztonságot fenyegető veszélyhez kapcsolódó releváns személyes adatokat egyedi esetekben vagy több különálló esetben továbbítja az illetékes hatóságnak). Ez esetben az adatkezelő jogosultsága jogszabályi felhatalmazás alapján áll fenn.
  • Az adatkezelő az Európai Union kívüli harmadik országgal nem áll kapcsolatban.
  • Az adatkezelő és az adatfeldolgozó zárt, saját rendszert használ ( papíralapú, számítógépes ) az adatok tárolására és feldolgozására. Igy az adatvédelmi incidens bekövetkezésének az esélye minimális.
  • Az adatkezelő és az adatfeldolgozó rendszeresen ellenőrzi az adatvédelmi szabályzatban foglaltak betartását, szükség esetén a felmerülő kockázatoknak megfelelően módosítja azt.

Az adatkezelő a rendeletben foglalt előírások figyelembevételével az alábbi adatvédelmi szabályok betartását írja elő:

  1. Az érintett személyes adatainak kezeléséhez minden esetben szükséges az érintett hozzájárulása.
  2. A hozzájárulás megadása történhet írásban, elektronikus formában.
  3. Nem tekinthető a hozzájárulás megadásának: az érintett hallgatása, az előre kitöltött, bejelölt hozzájárulás.
  4. A hozzájárulás megadását minden esetben az adatkezelőnek kell bizonyítania.
  5. Az érintett részére minden esetben, az adatkezeléshez való hozzájárulás megadásával egyidőben tájékoztatni kell arról, hogy az adatokat ki, milyen céllal kezeli, az érintett milyen módon tudja az adatkezeléshez a megerősítést megadni.
  6. Tájékoztatni kell az érintettet, hogy a személyes adatait az adatkezelő meddig kezeli.
  7. Az érintettet tájékoztatni kell arról, hogy mi az adatkezelés jogalapja.
  8. Az érintettet tájékoztatni kell az adatkezelő elérhetőségeiről.
  9. Az érintettet tájékoztatni kell arról, hogy joga van ahhoz, hogy az adatkezelőtől tájékoztatást kérjen, hogy milyen adatait és milyen céllal, meddig kezeli, azt kivel közli. Ezt az adatkezelő díjmentesen köteles az érintett részére kiadni.
  10. Az érintettet tájékoztatni kell arról, hogy kérheti az adatkezelő által kezelt adatainak kijavítását, módosítását, törlését, korlátozását, elfelejtését, jogosult a hozzájárulásának visszavonásához.
  11. Az érintettet tájékoztatni kell arról, hogy amennyiben az adatkezeléssel kapcsolatban problémája merül fel az adatfeldolgozóval kapcsolatban akkor jogosult panasszal fordulni a felügyeleti hatósághoz.
  12. Az érintettet tájékoztatni kell, hogy amennyiben a személyes adatainak kezelése jogszabályi rendelkezésen vagy szerződésen alapul akkor köteles-e személyes adatait megadni. Tájékoztatni kell továbbá, hogy az érintett hozzájárulásának megtagadása esetén ennek mik a következménye

Webáruház működtetéshez kapcsolódó adatkezelés

Az adatkezelés szerződés teljesítéséhez szükséges, köteles a személyes adatokat megadni, hogy tudjuk a rendelését teljesíteni. Az adatszolgáltatás elmaradása azzal a következménnyel jár, hogy nem tudjuk a rendelését feldolgozni.

Személyes adat

Az adatkezelés célja

Jogalap

Felhasználói név

Azonosítás, a regisztráció lehetővé tétele.

a GDPR 6. cikk (1) bekezdés b) pontja és az Elker tv. 13/A. § (3) bekezdése.

Jelszó

A felhasználói fiókba történő biztonságos belépést szolgálja.

a GDPR 6. cikk (1) bekezdés b) pontja és az Elker tv. 13/A. § (3) bekezdése.

Vezeték-és keresztnév

A kapcsolatfelvételhez, a vásárláshoz, a szabályszerű számla kiállításához, az elállási jog gyakorlásához szükséges.

E-mail cím

Kapcsolattartás.

Telefonszám

Kapcsolattartás, a számlázással, vagy a szállítással kapcsolatos kérdések hatékonyabb egyeztetése.

Számlázási név és cím

A szabályszerű számla kiállítása, továbbá a szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének figyelemmel kísérése, az abból származó díjak számlázása, valamint az azzal kapcsolatos követelések érvényesítése.

6. cikk (1) bekezdés c) pontja, és a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése

Szállítási név és cím

A házhoz szállítás lehetővé tétele.

a GDPR 6. cikk (1) bekezdés b) pontja és az Elker tv. 13/A. § (3) bekezdése.

A vásárlás/regisztráció időpontja

Technikai művelet végrehajtása.

A vásárlás/regisztrációkori IP cím

Technikai művelet végrehajtása.

 

Sem a felhasználónév, sem az e-mail cím esetében nem szükséges, hogy személyes adatot tartalmazzon.

Az érintettek köre: A webshop weboldalon regisztrált/vásárló valamennyi érintett.

  1. Az adatkezelés időtartama, az adatok törlésének határideje: A regisztráció törlésével azonnal. Az érintett által megadott bármely személyes adat törléséről az adatkezelő a GDPR 19. cikke alapján, elektronikus úton tájékoztatja az érintettet. Ha az érintett törlési kérelme kiterjed az általa megadott e-mail címre is, akkor az adatkezelő a tájékoztatást követően az e-mail címet is törli. Kivéve a számviteli bizonylatok esetében, hiszen a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig meg kell őrizni ezeket az adatokat.
  2. A könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot (ideértve a főkönyvi számlákat, az analitikus, illetve részletező nyilvántartásokat is), legalább 8 évig kell olvasható formában, a könyvelési feljegyzések hivatkozása alapján visszakereshető módon megőrizni 
  3. Az adatok megismerésére jogosult lehetséges adatkezelők személye, a személyes adatok címzettjei: A személyes adatokat az adatkezelő sales és marketing munkatársai kezelhetik, a fenti alapelvek tiszteletben tartásával.

 

  1. Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése:

 

  • Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és
  • az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
  • az érintettnek joga van arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:
  • vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
  • az adatkezelés jogellenes, és ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  • az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de a jogosult igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
  • tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e a jogosult jogos indokaival szemben.

 

  1. A személyes adatokhoz való hozzáférést, azok törlését, módosítását, vagy kezelésének korlátozását, az adatok hordozhatóságát, az adatkezelések elleni tiltakozást az alábbi módokon tudja érintett kezdeményezni:
  • postai úton az 4225 Debrecen, Bodai utca 24.  címen,
  • e-mail útján az info@heszamagyarorszag.com e-mail címen,
  • telefonon a +36 70 33 66 959 számon.
  1. Az adatkezelés jogalapja:
  • a GDPR 6. cikk (1) bekezdés b) pontja,
  • Az elektronikus kereskedelemi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban: Elker tv.) 13/A. § (3) bekezdése: A szolgáltató a szolgáltatás nyújtása céljából kezelheti azon személyes adatokat, amelyek a szolgáltatás nyújtásához technikailag elengedhetetlenül szükségesek. A szolgáltatónak az egyéb feltételek azonossága esetén úgy kell megválasztania és minden esetben oly módon kell üzemeltetnie az információs társadalommal összefüggő szolgáltatás nyújtása során alkalmazott eszközöket, hogy személyes adatok kezelésére csak akkor kerüljön sor, ha ez a szolgáltatás nyújtásához és az e törvényben meghatározott egyéb célok teljesüléséhez feltétlenül szükséges, azonban ebben az esetben is csak a szükséges mértékben és ideig.
  • A számviteli jogszabályoknak megfelelő számlát kiállítása esetén a 6. cikk (1) bekezdés c) pontja. 
  • A szerződésből eredő követelések érvényesítése esetén a Polgári Törvénykönyvről szóló 2013. évi V. törvény 6:21. §-a szerint 5 év.6:22. § [Elévülés]

(1) Ha e törvény eltérően nem rendelkezik, a követelések öt év alatt évülnek el.

(2) Az elévülés akkor kezdődik, amikor a követelés esedékessé válik.

(3) Az elévülési idő megváltoztatására irányuló megállapodást írásba kell foglalni.

(4) Az elévülést kizáró megállapodás semmis.

            Panasz kezelés során kezelt adatok:

Személyes adat

Az adatkezelés célja

Jogalap

Vezeték-és keresztnév

Azonosítás, kapcsolattartás.

6. cikk (1) bekezdés c) pontja, és a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (7) bekezdése.

E-mail cím

Kapcsolattartás.

Telefonszám

Kapcsolattartás.

Számlázási név és cím

Azonosítás, a megrendelt termékekkel kapcsolatosan felmerülő minőségi kifogások, kérdések és problémák kezelése.

 

  1. Az érintettek köre: A webshop weboldalon vásárló és minőségi kifogással élő,
    panaszt tevő valamennyi érintett.
  2. Az adatkezelés időtartama, az adatok törlésének határideje: A felvett kifogásról felvett jegyzőkönyv, átirat és az arra adott válasz másolati példányait a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (7) bekezdése alapján 5 évig kell megőrizni.
  3. Az adatok megismerésére jogosult lehetséges adatkezelők személye, a személyes adatok címzettjei: A személyes adatokat az adatkezelő sales és marketing munkatársai kezelhetik, a fenti alapelvek tiszteletben tartásával.
  4. Az adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított 1 hónapon belültájékoztatja Önt a fenti kérelmek nyomán hozott intézkedésekről.
  5. Szükség esetén ez 2 hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított 1 hónapon belültájékoztatja Önt. 
  6. Ha az adatkezelő nem tesz intézkedéseket Ön kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja Önt az intézkedés elmaradásának okairól, valamint arról, hogy Ön panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
  7. Az adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:

 

Nemzeti Adatvédelmi és Információszabadság Hatóság

1125 Budapest, Szilágyi Erzsébet fasor 22/C.

Levelezési cím: 1530 Budapest, Postafiók: 5.

Telefon: +36 -1-391-1400

Fax: +36-1-391-1410

E-mail: ugyfelszolgalat@naih.hu

 

Az igénybe vett adatfeldolgozók

Bankkártyás fizetés

  1. Adatfeldolgozó által ellátott tevékenység: Termékek árának kifizetéséhez kapcsolódó bankkártyás fizetés feldolgozása
  2. Adatfeldolgozó megnevezése és elérhetősége:   OTP Mobil Szolgáltató Kft. (Székhely: 1143 Budapest, Hungária krt. 17-19.; Cg. 01-09-174466; adószám: 24386106-2-42) Telefonszám: +36 1 5100 374
  3. Az adatkezelés ténye, a kezelt adatok köre: Az érintett által megadott valamennyi személyes adat.
  4. A bankkártyás fizetéshez kapcsolódó további adatvédelmi tájékoztató a https://simplepay.hu/wpcontent/uploads/2021/09/OTPM_kereskedoi_kapcsolattartoi_adatkezeles_hun_20211001.pdf oldalon található.
  5. Az érintettek köre: A bankkártyával fizetendők köre
  6. Az adatkezelés célja: A vásárolt áru pénzügyi teljesítése
  7. Az adatkezelés időtartama, az adatok törlésének határideje: Személyes adatai azonosítható formátumban legalább addig kerülnek megőrzésre, amíg erre a jogszabályi vagy hatósági kötelezettségeink teljesítése és üzleti célok érdekében szükség van. Személyes adatai a jogszabályok által előírtnál hosszabb ideig is megőrzésre kerülhetnek, ha arra jogos üzleti érdekeinkhez szükség van, és semmilyen jogszabály nem tiltja. A Számlája lezárása esetén elrejthetjük a Személyes adatokat és egyéb információkat, azonban az adatok megőrzésének és elérésének lehetőségét mindaddig fenntartjuk, amíg arra a vonatkozó jogszabályoknak való megfelelés érdekében szükség van.
  8. Az adatfeldolgozás jogalapja: 6.cikk (1) bekezdés b) pontja.

Tárhely-szolgáltató

  1. Adatfeldolgozó által ellátott tevékenység: Tárhely-szolgáltatás
  2. Adatfeldolgozó megnevezése és elérhetősége:

Rackforest Kft.

Székhely: 1132 Budapest, Victor Hugo utca 11.

Email: info@rackforest.com

Telefon: +36 1 2110044

 

  1. Az adatkezelés ténye, a kezelt adatok köre: Az érintett által megadott valamennyi személyes adat.
  2. Az érintettek köre: A weboldalt használó valamennyi érintett.
  3. Az adatkezelés célja: A weboldal elérhetővé tétele, megfelelő működtetése.
  4. Az adatkezelés időtartama, az adatok törlésének határideje: Az adatkezelő és a tárhely-szolgáltató közötti megállapodás megszűnéséig, vagy az érintettnek a tárhely-szolgáltató felé intézett törlési kérelméig tart az adatkezelés.

 

  1. Az adatfeldolgozás jogalapja: a 6. cikk (1) bekezdés c) és f) pontja, illetve az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény 13/A. § (3) bekezdése. Jogos érdek a weboldal megfelelő üzemeltetése, támadások, csalások elleni védelem.

 

Cookie-k (sütik) kezelése

  1. Webáruházakra jellemző cookie-k az úgynevezett „jelszóval védett munkamenethez használt cookie”, „bevásárlókosárhoz szükséges cookie-k” és „biztonsági cookie-k”, melyek használatához nem szükséges előzetes hozzájárulást kérni az érintettektől.
  2. Az adatkezelés ténye, a kezelt adatok köre: Egyedi azonosítószám, dátumok, időpontok
  3. Az érintettek köre: A weboldalt látogató valamennyi érintett.
  4. Az adatkezelés célja: A felhasználók azonosítása, a „bevásárlókosár” nyilvántartására és a látogatók nyomon követése.
  5. Az adatkezelés időtartama, az adatok törlésének határideje:

Süti típusa

Adatkezelés jogalapja

Adatkezelés

időtartama

Kezelt adatkör

Munkamenet sütik (session)

Az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalmi szolgáltatások egyes kérdéseiről szóló 2001. CVIII. törvény (Elkertv.) 13/A. § (3) bekezdése

A vonatkozó

látogatói munkamenet lezárásáig tartó időszak

connect.sid

 

 

Hírlevél, DM tevékenység

  1. Ügyfél a jelen tájékoztató rendelkezéseit szem előtt tartva hozzájárulhat ahhoz, hogy Szolgáltató a reklámajánlatok küldéséhez szükséges személyes adatait kezelje.
  2. Ez csak abban az esetben lehetséges, ha a 2008. évi XLVIII. törvény 6. §-a értelmében Felhasználó előzetesen és kifejezetten hozzájárult ahhoz, hogy Szolgáltató reklámajánlataival, egyéb küldeményeivel a regisztrációkor megadott elérhetőségein megkeresse.
  3. A Szolgáltató nem küldhet kéretlen reklámüzenetet, és Felhasználó korlátozás és indokolás nélkül, ingyenesen leiratkozhat az ajánlatok küldéséről.
  4. Leíratkozás esetében a Szolgáltató minden – a reklámüzenetek küldéséhez szükséges – személyes adatát törli nyilvántartásából és további reklámajánlataival nem keresi meg a Felhasználót. Felhasználó a reklámokról leiratkozhat az üzenetben lévő linkre kattintva.
  5. Az érintettek köre: A hírlevélre feliratkozó valamennyi érintett.
  6. Az adatkezelés célja: reklámot tartalmazó elektronikus üzenetek (e-mail, sms, push üzenet) küldése az érintett részére, tájékoztatás nyújtása az aktuális információkról, termékekről, akciókról, új funkciókról stb.
  7. Az adatkezelés időtartama, az adatok törlésének határideje: a hozzájáruló nyilatkozat visszavonásáig, azaz a leiratkozásig tart az adatkezelés.
  8. Az adatok megismerésére jogosult lehetséges adatkezelők személye, a személyes adatok címzettjei: A személyes adatokat az adatkezelő sales és marketing munkatársai kezelhetik, a fenti alapelvek tiszteletben tartásáva

Személyes adat

Az adatkezelés célja

Jogalap

Név, e-mail cím.

Azonosítás, a hírlevélre/akciós kuponokra való feliratkozás lehetővé tétele.

Az érintett hozzájárulása,

6. cikk (1) bekezdés a) pontja.

A gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény 6. § (5) bekezdése.

 

 

 

 

 

 

 

A tájékoztató elkészítése során figyelembe vett jogszabályok:

 

  • 2001. évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (főképp a 13/A. §-a)
  • A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.)
  • 2011. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról (a továbbiakban: Infotv.)
  • 2008. évi XLVII. törvény – a fogyasztókkal szembeni tisztességtelen kereskedelmi gyakorlat tilalmáról;
  • 2008. évi XLVIII. törvény – a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (különösen a 6.§-a)
  • 2005. évi XC. törvény az elektronikus információszabadságról
  • 2003. évi C. törvény az elektronikus hírközlésről (kifejezetten a 155.§-a)
  • 16/2011. sz. vélemény a viselkedésalapú online reklám bevált gyakorlatára vonatkozó EASA/IAB-ajánlásról
  • A Nemzeti Adatvédelmi és Információszabadság Hatóság ajánlása az előzetes tájékoztatás adatvédelmi követelményeiről