ADATKEZELÉSI TÁJÉKOZTATÓ
ADATKEZELÉSI TÁJÉKOZTATÓ
MYLITTLEDOGGYANDFRIENDS.HU
WEBÁRUHÁZ
ADATKEZELÉSI
TÁJÉKOZTATÓJA
2023. november 13.
TARTALOM
I. AZ ADATKEZELŐ MEGNEVEZÉSE 5
II.1. Regisztráció, saját felhasználói fiók létrehozása 5
II.2. Vásárlás céljából kezelt személyes adatok 6
II.3. A megrendelt termék ellenértékének kifizetése céljából végzett adatkezelések 6
II.3.1. Bankkártyás fizetés: 6
II.4. Szállítás céljából kezelt személyes adatok 8
II.5. Vásárlással kapcsolatos tájékoztatás céljából végzett adatkezelés 9
II.6. Számviteli kötelezettségek céljából kezelt személyes adatok 10
II.8. Kapcsolatfelvétel céljából kezelt személyes adatok (chat) 11
II.9. Cookie-kkal kapcsolatos információk 12
III.1. Szervezési intézkedések 13
III.2. Technikai intézkedések 13
IV.1. A hozzájárulás visszavonása 14
IV.5. Az adatkezelés korlátozása 15
IV.7. Jogainak gyakorlására irányuló kérelmével kapcsolatos eljárásunk 17
V. AZ ÖN JOGORVOSLATI LEHETŐSÉGEI 17
V.1. Panasztétel a Nemzeti Adatvédelmi és Információszabadság Hatóságnál 17
V.2. Bírósági jogérvényesítés 18
BEVEZETÉS
Jelen Adatvédelmi Tájékoztató (Tájékoztató) a Dr. Szilas Rita Szonja (Adatkezelő) által működtetett https://www.mylittledoggyandfriends.hu oldalon elérhető webáruházzal (Webáruház) kapcsolatban megvalósított adatkezelésekről nyújt Önnek tájékoztatást az egyes adatkezelési célokra tekintettel.
A Tájékoztató a GDPR, az Infotv., valamint a Webáruház működése szempontjából releváns további jogszabályok figyelembevételével készült. A jogszabályok felsorolását a Tájékoztató 1. számú melléklete, a legfontosabb fogalmak ismertetését pedig a 2. számú melléklet tartalmazza.
A Tájékoztató 2023. [November 13.] napjától kezdve visszavonásig hatályos a Webáruházzal kapcsolatban megvalósított adatkezelések vonatkozásában. A Tájékoztató folyamatosan elérhető az alábbi URL címről: mylittledoggyandfriends.com/store-policy
Az Adatkezelő fenntartja magának a jogot, hogy a Tájékoztatót bármikor, egyoldalúan megváltoztassa. Amennyiben a Tájékoztató módosulna, akkor erről az Adatkezelő a honlapon közleményt helyez el (pop-up ablak), illetve a regisztrált felhasználók számára e-mailben is továbbítja a Tájékoztató módosult szövegét.
Budapest, 2023. [November 13.]
DR. SZILAS RITA SZONJA
I. AZ ADATKEZELŐ MEGNEVEZÉSE
A Tájékoztató tartalmazza az Webáruházat üzemeltető Adatkezelő megnevezését és elérhetőségi adatait. Az adatfeldolgozók megnevezését és elérhetőségi adatait a Tájékoztató 3. számú melléklete tartalmazza.
– Adatkezelő megnevezése: Dr. Szilas Rita Szonja
– Székhely: 1123 Budapest, Alkotás u. 43.
– Adószám: 48373067-1-43
– Adóazonosító jel: 8420673226
– E-mail: info@mylittledoggyandfriends.com
II. ADATKEZELÉSEK
II.1. Regisztráció, saját felhasználói fiók létrehozása
A Webáruház lehetőséget biztosít arra, hogy ügyfelei regisztráció nélkül vásároljanak a termékek közül. Ugyanakkor a felhasználói élmény fokozása, valamint az esetleges további vásárlások, a Webáruház szolgáltatásaihoz való hozzáférés megkönnyítése érdekében Ön regisztrálhat is az oldalon, illetve Facebook, vagy Google regisztrációját összekötheti a Webáruházi regisztrációval, továbbá létrehozhatja saját felhasználói fiókját is. Ennek keretében az Adatkezelő az alábbiak szerint kezel személyes adatokat:
- Kezelt személyes adatok köre: felhasználó név, e-mail cím, jelszó, telefonszám, vezeték és keresztnév, credit és debit card adatok, szállítási cím(ek), korábbi vásárlások adatai, Facebook és Google regisztrációs adatok (email cím, felhasználónév).
- Adatkezelés célja: regisztráció és azonosítás, saját felhasználói fiók létrehozása.
- Adatkezelés jogalapja: az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont).
- Adatkezelés időtartama: a hozzájárulás visszavonása vagy a törlés iránti kérelem teljesítése.
A regisztráció céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő, valamint – tárhelyszolgáltatóként – a WIX.com. és a BlazeArts Kft. férhet hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
A regisztráció céljából kezelt személyes adatok vonatkozásában Ön a hozzájárulás visszavonásához, a hozzáféréshez, a helyesbítéshez, a törléshez, az adatkezelés korlátozásához, valamint az adathordozhatósághoz való jogokat gyakorolhatja. Az érintetti jogok gyakorlásának feltételeit a Tájékoztató IV. fejezete tartalmazza
II.2. Vásárlás céljából kezelt személyes adatok
Önnek mind regisztráció hiányában, mind pedig a regisztrációt követően lehetősége nyílik a Webáruház szolgáltatásainak igénybevételére, azaz vásárolhat a Webáruház kínálatában szereplő termékekből. Ennek keretében az Adatkezelő az alábbiak szerint kezel személyes adatokat:
- Kezelt személyes adatok köre: számlázási adatok (vezeték és keresztnév, opcionálisan cégnév, ország, lakcím, opcionálisan megjegyzés), termék adatai (termék(ek) megnevezése, rendelés részösszege, rendelés végösszege), promóciós kód.
- Adatkezelés célja: a Webáruházban történő vásárlás lebonyolítása.
- Adatkezelés jogalapja: az érintett és az Adatkezelő közötti adásvételi szerződés létrehozatala és teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
- Adatkezelés időtartama: törlési kötelezettség beállta (törléshez való jog gyakorlása), legfeljebb a polgári jogi igények elévülésig (5 év).
A vásárlás céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő, valamint – tárhelyszolgáltatóként – a WIX.com. és a BlazeArts Kft. férhet hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
A vásárlás céljából kezelt személyes adatok vonatkozásában Ön a hozzáféréshez, a helyesbítéshez, a törléshez, az adatkezelés korlátozásához, valamint az adathordozhatósághoz való jogokat gyakorolhatja. Az érintetti jogok gyakorlásának feltételeit a Tájékoztató IV. fejezete tartalmazza.
II.3. A megrendelt termék ellenértékének kifizetése céljából végzett adatkezelések
A Webáruházban megrendelt termék(ek) ellenértékét az alábbi fizetési módozat valamelyikének segítségével egyenlítheti ki: bankkártyás fizetés, illetve fizetés a Paypal rendszerén keresztül.
II.3.1. Bankkártyás fizetés:
OTP SimplePay használata a rendszer a Webáruház oldaláról az OTP SimplePay fizetési oldalára navigálja Önt. Itt nyílik lehetőség arra, hogy a bankkártyával kapcsolatos adatai megadását követően kiegyenlítse a megrendelt termék ellenértékét. FIGYELEM! Az Adatkezelők nem kezelnek az Ön bankkártyájával kapcsolatos adatokat. Az Adatkezelők ez esetben csak az OTP SimplePay használatát lehetővé tevő, valamint a UniCredit Bank-nál vezetett számlán történő jóváírásával összefüggésben kezelnek személyes adatokat az alábbiak szerint:
- Kezelt személyes adatok köre: vezeték- és keresztnév, cégnév bankszámlaszám, megrendelés azonosítója, megrendelt szolgáltatás ellenértéke, átutalás ideje.
- Adatkezelés célja: a megrendelt szolgáltatás ellenértékének kifizetése.
- Adatkezelés jogalapja: az érintett és az Adatkezelő közötti adásvételi szerződés létrehozatala és teljesítése (GDPR 6. cikk (1) bekezdés b) pont.
- Adatkezelés időtartama: a számviteli bizonylatok megőrzésére vonatkozó kötelezettség teljesítése (Számv. tv. 169. § (2) bekezdés) érdekében 8 év.
OTP SimplePay használata esetén a kezelt személyes adatokhoz elsődlegesen az Adatkezelők, számlavezető bankként az UniCredit Bank (székhely: 1054 Budapest, Szabadság tér 5-6., Cg. 01-10-041348, adószám: 10325737-4-44, honlap: https://unicreditbank.hu, e-mail: adatkezeles@unicreditgroup.hu) illetve az OTP Mobil Kft. (székhely: 1093 Budapest, Közraktár utca 30-32., cégjegyzékszám: 01-09-174466, adószám: 24386106-2-43, e-mail: ugyfelszolgalat@simple.hu, honlap: https://simplepay.hu) férhetnek hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
A banki átutalás tekintetében kezelt személyes adatok vonatkozásában Ön a hozzáféréshez, a helyesbítéshez, az adatkezelés korlátozásához, valamint az adathordozhatósághoz való jogokat gyakorolhatja. Az érintetti jogok gyakorlásának feltételeit a Tájékoztató IV. fejezete tartalmazza.
Az OTP Mobil Kft. adatkezelésével kapcsolatban tájékozódjon a következő elérhetőségen: http://simplepay.hu/old/docs/201806/SimplePay_b2c_adatkezelesi_tajekoztato_hun_20180614.pdf.
II.3.2. Paypal:
Paypal használata esetén a rendszer a Webáruház oldaláról a Paypal fizetési oldalára navigálja Önt. Itt nyílik lehetőség arra, hogy a bankkártyával kapcsolatos adatai megadását követően kiegyenlítse a megrendelt termék(ek) ellenértékét. Az Adatkezelő nem kezel az Ön bankkártyájával kapcsolatos adatokat. Az Adatkezelő ez esetben csak a Paypal használatát lehetővé tevő, valamint az Adatkezelő UniCredit Banknál vezetett számláján történő jóváírással összefüggésben kezel személyes adatokat az alábbiak szerint:
- Kezelt személyes adatok köre: vezeték- és keresztnév, megrendelésszám, megrendelt termék ellenértéke, átutalás ideje.
- Adatkezelés célja: a rendelés ellenértékének kiegyenlítése.
- Adatkezelés jogalapja: az érintett és az Adatkezelő közötti adásvételi szerződés létrehozatala és teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
- Adatkezelés időtartama: a számviteli bizonylatok megőrzésére vonatkozó kötelezettség teljesítése (Számv. tv. 169. § (2) bekezdés) érdekében 8 év.
A Paypal használatával összefüggésben a kezelt személyes adatokhoz elsődlegesen az Adatkezelő, a PayPal (Europe) S.a r.l. et Cie, S.C.A. (székhely: 22-24 Boulevard Royal L-2449, Luxemburg: https://paypal.com/hu, e-mail: dpo@bpaypal.com) valamint – az Adatkezelő számlavezető bankjaként – az UniCredit Bank (székhely: 1054 Budapest, Szabadság tér 5-6., Cg. 01-10-041348, adószám: 10325737-4-44, honlap: https://unicreditbank.hu, e-mail: adatkezeles@unicreditgroup.hu) férhet hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
A Paypal használata esetén a kezelt személyes adatok vonatkozásában Ön a hozzáféréshez, a helyesbítéshez, valamint az adatkezelés korlátozásához való jogokat gyakorolhatja. Az érintetti jogok gyakorlásának feltételeit a Tájékoztató IV. fejezete tartalmazza.
A Paypal adatkezelésével kapcsolatban további információt az alábbi URL-en talál: https://www.paypal.com/hu/webapps/mpp/ua/privacy-full?locale.x=hu_HU#14
II.4. Szállítás céljából kezelt személyes adatok
Az Adatkezelő lehetőséget biztosít arra, hogy a Webáruházban megvásárolt termék(ek)et a legmegfelelőbb módon, a legkényelmesebb úton vehesse át. Ennek megfelelően Ön választhat a személyes, illetve postai szolgáltatás igénybevételével történő kiszállítási módok között. A személyes átvétel választása nem jár sem költségtöbblettel, sem pedig további személyes adatok kezelésével. Postai szolgáltatás igénybevételével történő kiszállítás esetén az Adatkezelő az alábbiak szerint kezel személyes adatokat:
- Kezelt személyes adatok köre: szállítási adatok (vezeték és keresztnév, opcionálisan cégnév, ország, lakcím, opcionálisan megjegyzés), termék adatai (termék(ek) megnevezése, rendelés végösszege), kiválasztott szállítási mód (postai szolgáltatás igénybevételével történő kiszállítás).
- Adatkezelés célja: a megrendelt termékek kiszállítása.
- Adatkezelés jogalapja: az érintett és az Adatkezelő közötti adásvételi szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
- Adatkezelés időtartama: törlési kötelezettség beállta (törléshez való jog gyakorlása), legfeljebb a polgári jogi igények elévülésig (5 év).
A szállítás céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő, tárhelyszolgáltatóként a WIX.com. és a MediaCenter Hungary Kft. valamint – az Ön választásának megfelelően – a Magyar Posta Zrt. férhet hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
A szállítás céljából kezelt személyes adatok vonatkozásában Ön a hozzáféréshez, a helyesbítéshez, a törléshez, az adatkezelés korlátozásához, valamint az adathordozhatósághoz való jogokat gyakorolhatja. Az érintetti jogok gyakorlásának feltételeit a Tájékoztató IV. fejezete tartalmazza.
II.5. Vásárlással kapcsolatos tájékoztatás céljából végzett adatkezelés
A Webáruház működéséhez elengedhetetlen az Adatkezelő és az Ön közötti kapcsolattartás, kommunikáció. Egyrészt elektronikus levél formájában kap visszaigazolást a vásárlás tényéről. Másrészt az Adatkezelő, illetve – nem személyes átvétel esetén – a Magyar Posta Zrt. tájékoztatást nyújt Önnek a megrendelés teljesítésével kapcsolatban. Ennek keretében az Ön személyes adatait az alábbiak szerint kezeljük:
- Kezelt személyes adatok köre: vezeték- és keresztnév, e-mail cím, telefonszám, megrendelés azonosítója.
- Adatkezelés célja: kapcsolattartás és tájékoztatás.
- Adatkezelés jogalapja: az érintett és az Adatkezelő közötti adásvételi szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
- Adatkezelés időtartama: törlési kötelezettség beállta (törléshez való jog gyakorlása), legfeljebb a polgári jogi igények elévülésig (5 év).
A vásárlással kapcsolatos tájékoztatás céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő, valamint – nem személyes átvétel esetén – a Magyar Posta Zrt. férhet hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
A vásárlással kapcsolatos tájékoztatás céljából kezelt személyes adatok vonatkozásában Ön a hozzáféréshez, a helyesbítéshez, a törléshez, az adatkezelés korlátozásához, valamint az adathordozhatósághoz való jogokat gyakorolhatja. Az érintetti jogok gyakorlásának feltételeit a Tájékoztató IV. fejezete tartalmazza.
II.6. Számviteli kötelezettségek céljából kezelt személyes adatok
A Számv. tv. 169. § (2) bekezdése alapján az Adatkezelő köteles 8 évig olvasható formában, visszakereshető módon megőrizni a könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatokat, ideértve a főkönyvi számlákat, az analitikus, illetve részletező nyilvántartásokat is. Ennek érdekében az Adatkezelő az alábbiak szerint kezel személyes adatokat:
- Kezelt személyes adatok köre: vezeték- és keresztnév, lakcím, megrendelt termék, megrendelés azonosítója, a személyes átvétel helyszíne, fizetési mód, megrendelt termék ára.
- Adatkezelés célja: a könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatok Számv. tv.-ben meghatározott megőrzésére irányuló kötelezettség teljesítése.
- Adatkezelés jogalapja: az Adatkezelőre vonatkozó jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont).
- Adatkezelés időtartama: a számviteli bizonylatok megőrzésére vonatkozó kötelezettség teljesítése (Számv. tv. 169. § (2) bekezdés) érdekében 8 év.
A könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatok Számv. tv.-ben meghatározott megőrzésére irányuló kötelezettség teljesítése céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő, az elektronikus számlázó rendszer üzemeltetése kapcsán a [Szilas Rita Szonja], illetve könyvelőként az [Borsodi Lajosné] férhet hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
A könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatok Számv. tv.-ben meghatározott megőrzésére irányuló kötelezettség teljesítése céljából kezelt személyes adatok vonatkozásában Ön a hozzáféréshez, a helyesbítéshez, illetve az adatkezelés korlátozásához való jogokat gyakorolhatja. Az érintetti jogok gyakorlásának feltételeit a Tájékoztató IV. fejezete tartalmazza.
II.7. Panaszkezelés
Amennyiben Ön nem elégedett a megrendelt termékkel vagy ha esetleg más kifogása merülne fel a Webáruházzal kapcsolatban, az Adatkezelő – az Fgytv. 17/A-17/C. §-aira tekintettel – lehetőséget biztosít Önnek arra, hogy panaszt nyújtson be. Ez esetben az Ön személyes adatait az alábbiak szerint kezeljük:
- Kezelt személyes adatok köre: vezeték- és keresztnév, lakcím, telefonszám, e-mail címe, a termék adatai (megnevezése, vételára), a fogyasztó által érvényesíteni kívánt igény, a hiba megállapítása, a kifogás rendezésének módja, a jegyzőkönyv felvételének dátuma.
- Adatkezelés célja: vásárlói kifogások, panaszok kezelése.
- Adatkezelés jogalapja: a fogyasztóvédelmi panaszok kezelésével kapcsolatos, az Adatkezelőre vonatkozó jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont).
- Adatkezelés időtartama: a felvett jegyzőkönyvek tekintetében öt év, a vásárlók könyvébe tett bejegyzések másodpéldányai tekintetében 2 év, az írásbeli panaszokra adott válaszok másolati példányai tekintetében pedig 3 év.
A panaszok kezelése céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő férhet hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indul, amelynek keretében szükségessé válik a személyes adatok továbbítása a hatáskörrel és illetékességgel rendelkező szerv felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
A panaszok kezelése céljából kezelt személyes adatok vonatkozásában Ön a hozzáféréshez, a helyesbítéshez, valamint az adatkezelés korlátozásához való jogokat gyakorolhatja. Az érintetti jogok gyakorlásának feltételeit a Tájékoztató IV. fejezete tartalmazza.
II.8. Kapcsolatfelvétel céljából kezelt személyes adatok (chat)
Az Adatkezelő számára kiemelt fontosságú cél a személyes adatok védelme, az érintettek információs önrendelkezési jogának biztosítása. Ennek megfelelően az Adatkezelő arra törekedett a Webáruház kialakítása során, hogy – az adattakarékosság elvére is tekintettel – kizárólag legszükségesebb esetekben kerüljön sor személyes adat kezelésére. Ezek közé tartozik az Adatkezelővel való kapcsolat felvétele és fenntartása, az Adatkezelővel való kommunikáció. Az Adatkezelővel történő kapcsolatfelvétel egyik lehetséges módja a Webáruház oldalán elérhető chat ablakon keresztül megvalósuló üzenetváltás, illetve a Kapcsolat menüpont alatt elérhető űrlap kitöltése. Ennek megfelelően az Ön személyes adatait az alábbiak szerint kezeljük:
- Kezelt személyes adatok köre: vezeték- és keresztnév, e-mail cím, telefonszám, az érintett üzenetének tartalma
- Adatkezelés célja: kapcsolatfelvétel vagy kapcsolattartás az Adatkezelővel
- Adatkezelés jogalapja: természetes személy ügyfél esetén hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont)
- Adatkezelés időtartama: a hozzájárulás visszavonása vagy a törlés iránti kérelem teljesítése, legfeljebb azonban a kapcsolatfelvételt követő 6 hónap
A kapcsolatfelvétel céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő, illetve a tárhelyszolgáltatóként a WIX.com férhet hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
A kapcsolatfelvétel céljából kezelt személyes adatok vonatkozásában Ön a hozzájárulás visszavonásához, a hozzáféréshez, a helyesbítéshez, a törléshez, az adatkezelés korlátozásához, az adathordozhatósághoz való jogokat gyakorolhatja. Az érintetti jogok gyakorlásának feltételeit a Tájékoztató IV. fejezete tartalmazza.
II.9. Cookie-kkal kapcsolatos információk
A Webáruház saját, valamint az esetleges harmadik felek által használt sütikkel kapcsolatban tájékoztatást talál a következő URL-en: …….
II.10. Marketing üzenetek
Az Adatkezelő lehetőséget szeretne biztosítani az érdeklődők számára, hogy a szolgáltatásaival kapcsolatban naprakész információkat szerezhessenek. E marketing célú üzeneteket az Adatkezelő elektronikus levél formájában juttatja az érintettek részére. Ennek keretében az Adatkezelő az alábbiak szerint kezel személyes adatokat:
- Kezelt személyes adatok köre: e-mail cím
- Adatkezelés célja: marketing üzenetek küldése.
- Adatkezelés jogalapja: az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont).
- Adatkezelés időtartama: a törlési kötelezettség beállta (hozzájárulás visszavonása, törléshez való jog gyakorlása).
A marketing üzenetek küldése céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő, illetve a tárhelyszolgáltatóként a WIX.com. és a BlazeArts Kft. Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
A marketing üzenetek küldése céljából kezelt személyes adatok vonatkozásában Ön a hozzájárulás visszavonásához, a hozzáféréshez, a helyesbítéshez, a törléshez, az adatkezelés korlátozásához, valamint az adathordozhatósághoz való jogokat gyakorolhatja. Az érintetti jogok gyakorlásának feltételeit a Tájékoztató IV. fejezete tartalmazza.
III. ADATBIZTONSÁG
Az Ön személyes adatai megismerésére az Adatkezelő és az adatfeldolgozók a munkakörükbe tartozó feladatok teljesítéséhez szükséges mértékben jogosultak. Az Adatkezelő megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.
III.1. Szervezési intézkedések
Az Adatkezelő az informatikai rendszereihez a hozzáférést személyhez köthető jogosultsággal teszi lehetővé. A hozzáférések kiosztásánál érvényesül a „szükséges és elégséges jogok elve”, azaz az Adatkezelő informatikai rendszereit és szolgáltatásait minden felhasználó csak a feladatának ellátásához szükséges mértékben, az ennek megfelelő jogosultságokkal és a szükséges időtartamig használhatja. Az informatikai rendszerekhez és szolgáltatásokhoz hozzáférési jogot csak az a személy kaphat, aki biztonsági vagy egyéb (pl. összeférhetetlenségi) okokból nem esik korlátozás alá, valamint rendelkezik az annak biztonságos használatához szükséges szakmai, üzleti és információbiztonsági ismeretekkel.
Az Adatkezelő és az adatfeldolgozó írásos nyilatkozatban szigorú titoktartási szabályokat vállalnak, és a tevékenységük során ezek szerint a titoktartási szabályok szerint kötelesek eljárni.
III.2. Technikai intézkedések
Az Adatkezelő az adatokat – az adatfeldolgozói által tárolt adatok kivételével – saját eszközökön, adatközpontban tárolja. Az adatokat tároló informatikai eszközöket az Adatkezelő elhatároltan, külön zárt, riasztórendszerrel ellátott szerverteremben tárolja, többlépcsős, jogosultság ellenőrzéshez kötött beléptető rendszerrel védetten.
Az Adatkezelő többszintű, tűzfalas védelemmel védi a belső hálózatát. Az alkalmazott nyilvános hálózatok belépési pontjain mindenhol minden esetben hardveres tűzfal (határvédelmi eszköz) helyezkedik el. Az adatokat az Adatkezelő redundánsan – azaz több helyen – tárolja, hogy védje azokat az informatikai eszköz meghibásodásából fakadó megsemmisüléstől, elvesztéstől, sérüléstől, a jogellenes megsemmisítéstől.
Az Adatkezelő többszintű, aktív, komplex kártékony kódok elleni védelemmel (pl. vírusvédelem) védi a belső hálózatait a külső támadásoktól. Az Adatkezelő által működtetett informatikai rendszerekhez, adatbázisokhoz az elengedhetetlen külső elérést az Adatkezelő titkosított adatkapcsolaton keresztül valósítja meg (VPN).
Az Adatkezelő mindent megtesz azért, hogy informatikai eszközei, szoftverei folyamatosan megfeleljenek a piaci működésben általánosan elfogadott technológiai megoldásoknak.
Az Adatkezelő a fejlesztések során olyan rendszereket alakít ki, amelyekben a naplózás révén kontrollálhatók és nyomon követhetők a végzett műveletek, észlelhetők a bekövetkezett incidensek, például a jogosulatlan hozzáférés.
IV. AZ ÖN JOGAI
Az Adatkezelő számára fontos, hogy adatkezelése megfeleljen a tisztességesség, a jogszerűség és az átláthatóság követelményeinek. Ennek érdekében Ön tájékoztatást kérhet személyes adatai kezeléséről, valamint visszavonhatja hozzájárulását, kérheti személyes adatainak helyesbítését, illetve törlését, hozzájárulását visszavonhatja, továbbá élhet adatai hordozásának lehetőségével, illetve tiltakozási jogával. Annak érdekében, hogy Ön tisztában legyen a jogaival és azok gyakorlásának feltételeivel, az alábbi tájékoztatást nyújtjuk Önnek.
IV.1. A hozzájárulás visszavonása
Ön bármikor indokolás nélkül visszavonhatja hozzájárulását. A visszavonás nem érinti a hozzájáruláson alapuló, a visszavonást megelőzően folytatott adatkezelés jogszerűségét. Az Adatkezelő ugyanakkor a továbbiakban nem végez műveleteket az érintett személyes adatainak felhasználásával és törli azokat. A hozzájárulás visszavonása az Adatkezelő elérhetőségeinek valamelyikén tehető meg.
Tájékoztatjuk, hogy a Webáruházban történő regisztrációhoz adott hozzájárulását Ön a [GOMB NEVE] kattintással is megteheti.
IV.2. Hozzáférés
Ön jogosult arra, hogy – az Adatkezelő elérhetőségeinek valamelyikén benyújtott – kérelmére hozzáférést kapjon az Adatkezelő által kezelt személyes adataihoz. Ennek keretében Ön az alábbiakról kap tájékoztatást:
- személyes adatainak kezelése folyamatban van-e;
- az adatkezelés céljai;
- az érintett személyes adatok kategóriái;
- azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják;
- a személyes adatok tárolásának tervezett időtartama;
- az Ön jogai;
- az Ön jogorvoslati lehetőségei;
- az adatforrásokra vonatkozó információ.
Ön kérheti továbbá az Adatkezelőtől az adatkezelés tárgyát képező személyes adatai másolatának rendelkezésére bocsátását is. Ebben az esetben az Adatkezelő a személyes adatokat tagolt, széles körben használt, számítógéppel olvasható formátumban (PDF/XML), illetve annak kinyomtatott változatában, papír alapon bocsátja rendelkezésre. A másolat igénylése ingyenes.
IV.3. Helyesbítés
Ön – az Adatkezelő elérhetőségein keresztül benyújtott kérelem alapján – jogosult kérni az Adatkezelő által kezelt, Önre vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését. Amennyiben a valóságnak nem megfelelő információk pontosításához, kiegészítéséhez szükséges információk nem állnak az Adatkezelő rendelkezésére, az Adatkezelő kérheti ezen kiegészítő adatok benyújtását, az adatok pontosságának igazolását. Ameddig az adatok pontosítása, kiegészítése – a kiegészítő információk hiányában – nem végezhető el az Adatkezelő korlátozza az érintett személyes adatok kezelését, az azokon végzett műveleteket – a tárolás kivételével – ideiglenesen felfüggeszti.
Tájékoztatjuk, hogy – a Webáruházban történő regisztráció esetén – személyes adatait a „Saját fiók” menüpont alatt bármikor módosíthatja.
IV.4. Törlés
Ön – az Adatkezelő elérhetőségein keresztül benyújtott kérelem alapján – jogosult kérni az Adatkezelő által kezelt, Önre vonatkozó személyes adatok törlését, amennyiben a következő feltételek valamelyike fennáll:
- az Adatkezelőnek a továbbiakban már nincs szüksége az adott adatokra;
- aggodalma merül fel az adatai általunk történő adatkezelésének jogszerűsége tekintetében.
Amennyiben a kérelme nyomán az Adatkezelő megállapítja, hogy az általa kezelt személyes adatok törlésének kötelezettsége fennáll, az adatok kezelését megszünteti, a korábban kezelt személyes adatokat pedig megsemmisíti. Emellett a személyes adatok törlésének kötelezettsége a hozzájárulás visszavonása, a tiltakozási jog gyakorlása, valamint jogszabályi kötelezettségek alapján is fennállhat.
Az Adatkezelő tájékoztatja Ön arról, hogy a törlés érvényesíthető olyan adatkezelések vonatkozásában, amelyek az Adatkezelő a rá vonatkozó törvényi kötelezettség teljesítése érdekében végez. Kizárt ezért e jog gyakorlása például a Számv. tv. alapján megőrzendő adatokvonatkozásában.
Tájékoztatjuk, hogy a Webáruházban történő regisztrációját Ön a [https://www.wix.com/about/terms-of-use] kattintással is megteheti.
IV.5. Az adatkezelés korlátozása
Ön – az Adatkezelő elérhetőségein keresztül benyújtott kérelem alapján – jogosult kérni az Adatkezelő által kezelt, Önre vonatkozó személyes adatok kezelésének korlátozását az alábbi esetekben:
- aggodalma merül fel az Adatkezelő által kezelt, Önre vonatkozó személyes adatok kezelésének jogszerűsége tekintetében és az adatok törlése helyett kéri a korlátozást;
- a továbbiakban már nincs szükségünk az adott adatokra, de Ön igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez.
Az Adatkezelő automatikusan korlátozza a személyes adatok kezelését abban az esetben, ha Ön vitatja a személyes adatok pontosságát, illetve ha Ön tiltakozáshoz való jogát gyakorolja. Ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését, illetve – tiltakozás esetén – annak megállapítását, hogy fennállnak-e az adatkezelés folytatásának felételei.
A korlátozás ideje alatt a megjelölt személyes adatokon adatkezelési műveletek nem végezhetők, csak tárolni lehet az adatokat. A személyes adatokat az adatkezelés korlátozása esetén kizárólag az alábbi esetekben lehet kezelni:
- az érintett hozzájárulása alapján;
- jogi igények előterjesztése, érvényesítése vagy védelme;
- más természetes vagy jogi személy jogainak védelme;
- fontos közérdek.
A korlátozás feloldásáról az Adatkezelő előzetesen tájékoztatja Önt.
IV.6. Adathordozhatóság
Ön – az Adatkezelő elérhetőségein keresztül benyújtott kérelem alapján – jogosult kérni az Adatkezelő által kezelt, Önre vonatkozó személyes adatok rendelkezésre bocsátását azok további, Ön által meghatározott felhasználása érdekében. Emellett kérheti azt is, hogy az Adatkezelő egy Ön által megjelölt másik adatkezelő részére továbbítsa a személyes adatait.
E jogosultság kizárólag az Ön által – hozzájárulás vagy szerződés alapján – rendelkezésre bocsátott személyes adatokra korlátozódik. Egyéb adatok hordozhatóságára lehetőség nincs. Az Adatkezelő a személyes adatokat tagolt, széles körben használt, számítógéppel olvasható formátumban (PDF/XML) bocsátja rendelkezésre.
Az Adatkezelő tájékoztatja Önt arról, hogy e jog gyakorlása nem jár automatikusan a személyes adatok Adtakezelő rendszereiből való törlésével. Emellett Ön az adatok hordozását követően is jogosult az Adatkezelővel történő ismételt kapcsolatfelvételre vagy kapcsolattartásra.
Tájékoztatjuk, hogy a korábbi rendeléseit a „Rendelések” menüpont alatt tekintheti meg.
IV.7. Jogainak gyakorlására irányuló kérelmével kapcsolatos eljárásunk
Az Adatkezelő indokolatlan késedelem nélkül, legfeljebb a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja Önt a jogai gyakorlására irányuló kérelme nyomán hozott intézkedésekről. Szükség esetén – figyelembe véve a kérelem összetettségét és a kérelmek számát – ez a határidő további 2 hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított 1 hónapon belül tájékoztatja Önt.
Amennyiben a kérelme nyomán az Adatkezelő nem tesz intézkedéseket, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja Önt az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
Az Adatkezelő az intézkedéssel vagy annak elmaradásával kapcsolatos tájékoztatást az Ön által megjelölt formában nyújtja. Amennyiben Ön elektronikus úton nyújtotta be a kérelmet, a tájékoztatás elektronikus úton kerül megadásra, kivéve, ha Ön azt másként kéri.
Az Adatkezelő a kért információkat és tájékoztatást díjmentesen biztosítja.
Az Adatkezelő minden olyan címzettet tájékoztat az általa végzett valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az Ön ez irányú kérelmére az Adatkezelő tájékoztatja Önt e címzettekről.
A kérelem teljesítése érdekében az Adatkezelő köteles meggyőződni arról, hogy valóban az arra jogosult kívánja jogait gyakorolni. Ehhez – adott esetben – az is szükséges lehet, hogy Ön személyesen megjelenjen az Adatkezelő székhelyén személyazonosítás céljából.
V. AZ ÖN JOGORVOSLATI LEHETŐSÉGEI
Amennyiben az Adatkezelő nem megfelelő módon, a jogszabályokkal ellentétesen kezeli az Ön személyes adatait, esetleg ha a jogai gyakorlására irányuló kérelmének az Adatkezelő nem vagy nem megfelelő módon tett eleget, több jogorvoslati lehetőséget is igénybe vehet.
V.1. Panasztétel a Nemzeti Adatvédelmi és Információszabadság Hatóságnál
Amennyiben Ön kifogásolja az Adatkezelő tevékenységét, jogorvoslati lehetőséggel, panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz az alábbi elérhetőségek valamelyikén:
- Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
- Levelezési cím: 1530 Budapest, Pf. 5.
- Telefon: +36-1-391-1400
- Fax: +36-1-391-1410
- E-mail: ugyfelszolgalat@naih.hu
- Honlap: http://www.naih.hu
- Online ügyindítás: http://www.naih.hu/online-uegyinditas.html
V.2. Bírósági jogérvényesítés
A hatósági jogorvoslat mellett Önnek lehetősége van továbbá bírósághoz fordulni az Adatkezelő tevékenysége miatt. A perre a GDPR, az Infotv., illetve a Ptk. és a Pp. szabályai alkalmazandók. A per megindításával kapcsolatos kérdésekről kérjük, hogy konzultájon ügyvéddel.
1. számú melléklet
A vonatkozó jogszabályok
A Tájékoztató kialakítása során az Adatkezelő figyelembe vette a vonatkozó hatályos jogszabályokat, illetve a fontosabb nemzetközi ajánlásokat, különös tekintettel az alábbiakra:
- a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló, 2016. április 27-i 2016/679/EU európai parlamenti és tanácsi rendelet (GDPR);
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény 2011. évi CXII. törvény (Infotv.);
- fogyasztó és a vállalkozás közötti szerződések részletes szabályairól szóló 45/2014. (II. 26.) Korm. rendelet;
- az elektronikus hírközlésről szóló 2003. évi C. törvény;
- a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.);
- a polgári perrendtartásról szóló 2016. évi CXXX. törvény (Pp);
- a fogyasztóvédelemről szóló 1997. évi CLV. törvény (Fgytv.);
- a számvitelről szóló 2000. évi C. törvény (Számv. tv.);
- az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről 2001. évi CVIII. törvény;
- a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény.
2. számú melléklet
A személyes adatok kezelésével kapcsolatos fogalmak
- adatkezelő: az a jogi személy, amely a személyes adatok kezelésének céljait és eszközeit meghatározza;
- adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
- adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;
- adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;
- adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
- adatfeldolgozó: az a jogi személy, amely az adatkezelő nevében személyes adatokat kezel;
- érintett: azonosított vagy azonosítható természetes személy; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
- harmadik személy: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
- személyes adat: az érintettre vonatkozó bármely információ.
3. számú melléklet
Az adatfeldolgozók megnevezése és adatai
Adatfeldolgozó megnevezése: Wix Online Platforms Limited
Székhely: 1 Grant’s Row, Dublin 2 D02HX96, Ireland
E-mail: privacy@wix.com
Honlap: www.wix.com
Ellátott tevékenység: weboldal tárhelyszolgáltatás
* * *
Megnevezése: BlazeArts Kft.
Székhely: 1096 Budapest, Thaly Kálmán utca 39.
E-mail: dpo@forpsi.hu
Cégjegyzékszám: 01-09-389087
Adószám: 12539833-2-43
Honlap: https://www.forpsi.hu
Ellátott tevékenység: domain tárhelyszolgáltatás
* * *
Adatfeldolgozó megnevezése: Magyar Posta Zrt.
Cégjegyzékszám: 1138 Budapest, Dunavirág utca 2-6.
Adószám: 01-10-042463
Honlap: https://www.posta.hu
E-mail: adatvedelem@posta.hu
Ellátott tevékenység: postai áruküldő szolgáltatás (rendelés kiszállítása)
* * *
Fizetési lehetőségek
• Bankkártya / Hitelkártya
• PAYPAL