Adatkezelési Tájékoztató
az érintett természetes személy jogairól
személyes adatai kezelése vonatkozásában
1, Bevezetés, a tájékoztató célja és hatálya
A GRAFIKA ’74 Kereskedelmi és Szolgáltató Korlátolt
Felelősségű Társaság (a továbbiakban: Adatkezelő) jelen adatkezelési
tájékoztatójának célja, hogy az érintett természetes személyeket (a
továbbiakban: érintettek vagy felhasználók) tömören, könnyen hozzáférhetően,
világos és közérthető módon tájékoztassa a személyes adataik kezeléséről, az
Európai Unió Általános Adatvédelmi Rendeletének (2016/679 számú rendelet –
„GDPR”), valamint az információs önrendelkezési jogról és az
információszabadságról szóló 2011. évi CXII. törvénynek megfelelően.
Jelen tájékoztató célja továbbá, hogy az Adatkezelő által üzemeltetett https://storyonthewall.hu weboldallal (a
továbbiakban: weboldal vagy honlap) kapcsolatos adatkezelési és adatvédelmi
szabályokat rögzítse és ismertesse a felhasználókkal, tájékoztatást adjon
különös tekintettel a kezelt személyes adatok körére, az adatkezelés céljára,
jogalapjára és időtartamára, az adatkezelésre és az adatfeldolgozásra jogosult
személyére, az adatbiztonság követelményeire, illetve az érintettek
adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire vonatkozóan.
Az Adatkezelő magára nézve kötelezőnek ismeri el a jelen tájékoztatóban
foglalt szabályokat, amelyeket a hatályos jogi szabályozás alapján alakított
ki. Az Adatkezelő vállalja, hogy a weboldal üzemeltetésével és a
szolgáltatásával kapcsolatos adatkezelése megfelel a mindenkori hatályos uniós
és magyar szabályozásnak.
A tájékoztatást az Adatkezelő közzéteszi a honlapon, illetve az érintett
személy részére kérésére megküldi.
Személyi hatály: jelen tájékoztató
minden olyan természetes személyre vonatkozik, akiknek az adatait az Adatkezelő
kezeli, kivéve a munkaviszonnyal összefüggő adatkezeléseket.
Tárgyi és időbeli hatály: jelen
tájékoztató az Adatkezelő adatkezelési tevékenységeinek túlnyomó részét lefedi,
ugyanakkor az Adatkezelő fenntartja a jogot, hogy speciális esetekben, kisebb
számú érintettre vonatkozóan külön adatkezelési tájékoztatásokat is kiadjon.
Az Adatkezelő fenntartja a jogot a tájékoztató egyoldalú megváltoztatására,
de kötelezettséget vállal annak nyilvánosságra hozatalára és közzétételére a
változtatásokkal egyidejűleg.
2, Általános tudnivalók, az Adatkezelő adatai
Az Adatkezelő adatai:
A cég neve: GRAFIKA ’74 Kereskedelmi és Szolgáltató Korlátolt
Felelősségű Társaság
Székhely: 4034 Debrecen, Lahner utca 24/A.
Cégjegyzékszám: 09-09-006484
Adószám: 11799333-2-09
Képviselő: Jámbor Ferenc ügyvezető
Telefonszám: +36-70/320-2085
E-mail cím: grafika74kft@gmail.com
Az adatkezelés helye: az Adatkezelő székhelye.
Tárhely-szolgáltató neve: DiMa.hu Kft.
Székhely: 4032 Debrecen, Békessy Béla u. 9. C. épület 3. emelet 10. ajtó
Adószám: 14079665-2-09
Telefonszám: +36-30/661-3609
Email cím: info@dima.hu
A személyes adatokat az Adatkezelő vonatkozó adatkezelési célhoz kapcsolódó
hozzáférési jogosultságokkal rendelkező munkavállalói, illetve az Adatkezelő
részére szolgáltatási szerződések alapján adatfeldolgozási tevékenységet végző
személyek, szervezetek ismerhetik meg, az Adatkezelő által meghatározott
terjedelemben és a tevékenységük végzéséhez szükséges mértékben. Jogszabály
felhatalmazása alapján bíróságok, hatóságok tájékoztatás adása, adatok közlése
céljából megkereshetik az Adatkezelőt. Az Adatkezelő személyes adatot csak
olyan mértékben ad ki, ami a megkeresés céljának megvalósításához
elengedhetetlenül szükséges, illetve amely a kérés időpontjában rendelkezésére
áll.
3, Fogalom-meghatározások
- Érintett:
azonosított vagy azonosítható természetes személy; azonosítható az a
természetes személy, aki közvetlen vagy közvetett módon, különösen
valamely azonosító, például név, szám, helymeghatározó adat, online
azonosító vagy a természetes személy testi, fiziológiai, genetikai,
szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy
vagy több tényező alapján azonosítható.
- Személyes
adat: azonosított vagy azonosítható természetes személyre („érintett”)
vonatkozó bármely információ.
- Hozzájárulás:
az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson
alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat
vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi,
hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
- Adatkezelő:
az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy
bármely egyéb szerv, amely a személyes adatok kezelésének céljait és
eszközeit önállóan vagy másokkal együtt meghatározza.
- Adatkezelés:
a személyes adatokon vagy adatállományokon automatizált vagy nem
automatizált módon végzett bármely művelet vagy műveletek összessége, így
a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy
megváltoztatás, lekérdezés, betekintés, felhasználás, közlés. továbbítás,
terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján,
összehangolás vagy összekapcsolás, korlátozás, törlés, illetve
megsemmisítés.
- Adatfeldolgozó:
az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy
bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
- Harmadik
fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy
bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az
adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy
adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére
felhatalmazást kaptak.
4, A személyes adatok köre, az adatkezelés célja,
jogalapja és időtartama
Az érintettel kapcsolatos minden személyes adat kezelése
- az
érintett önkéntes hozzájárulása alapján,
- szerződés
teljesítése,
- az
Adatkezelőre vonatkozó jogi kötelezettség teljesítése vagy
- az
Adatkezelő jogos érdekeinek érvényesítése érdekében
történik (jogalapok).
Az adatkezelés egyes területeire vonatkozó tájékoztatás:
4.1 Vásárlással kapcsolatos adatkezelés
Megrendeléshez szükséges adatok: a megrendelés
során az érintettnek a következő személyes adatait kell megadnia:
- e-mail
cím,
- számlán
feltüntetendő vezetéknév, keresztnév, opcionálisan cégnév,
- telefonszám,
- szállítási
adatok (vezetéknév, keresztnév, opcionálisan cégnév, ország, megye,
irányítószám, település, utcanév, házszám, nem kötelezően: emelet,
lépcsőház, lakás stb., opcionálisan rendelés jegyzetek),
- számlázási
cím (ország, megye, irányítószám, település, utcanév, házszám, nem kötelezően:
emelet, lépcsőház, lakás stb.),
- rendelés
tartalma (megrendelni kívánt termék/termékek megnevezése, jellemzői,
darabszáma, vételára, a rendelés végösszege, a szállítás módja és díja, a
fizetés módja).
A fenti személyes adatok
megadása (ide nem értve a nem kötelező adatokat) előfeltétele a megrendelés
leadásának, a szerződés megkötésének. Amennyiben az érintett a fenti kötelező
személyes adatait nem kívánja megadni, úgy az Adatkezelő webáruházában nem tud
vásárolni.
a) Kezelt adatok köre: a
Vevő azonosításához szükséges, illetve a szolgáltatás igénybevételével
kapcsolatos természetes személyazonosító adatok (vezetéknév, keresztnév), cím,
rendelés tartalma, megrendelés időpontja. Vevői panasz, igényérvényesítés
esetén az Adatkezelő kezeli továbbá a hiba bejelentésének időpontját, a hiba
leírását, a Vevő által érvényesíteni kívánt igényt, a kifogás rendezésének
módját.
Az adatkezelés jogalapja: az
érintett által kezdeményezett szerződés megkötéséhez szükséges lépések
megtétele és a szerződés teljesítése, az érintett által a jelen tájékoztató
ismeretében önkéntesen megadott adatok alapján, továbbá jogi kötelezettségek
(számlázás, panaszkezelés) teljesítése [GDPR 6. cikk (1) bekezdésének b) és c)
pontja, 2001. évi CVIII. törvény (Ektv). 13/A. § (1) és (2) bekezdése].
Az adatkezelés célja: a
szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének
figyelemmel kísérése, az abból származó díjak számlázása, az azzal kapcsolatos
követelések érvényesítése, panaszkezelés.
Az adatkezelés időtartama: az
adatokat törölni kell a szerződés létrejöttének elmaradását, a szerződés
megszűnését, valamint a számlázást követően, azzal, hogy a szerződést az
Adatkezelő 5 évig megőrzi, a számviteli bizonylatokat pedig a számvitelről szóló
2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig őrzi meg az
Adatkezelő.
b) Kezelt adatok köre: azon
személyes adatok, amelyek a szolgáltatás nyújtásához technikailag
elengedhetetlenül szükségesek, a szükséges mértékben és ideig: e-mail cím,
telefonszám, illetve az érintett számítástechnikai eszközének azon adatai,
amelyek a szolgáltatás igénybevétele során generálódnak, és amelyeket az
Adatkezelő rendszere a technikai folyamatok automatikus eredményeként rögzít.
Az adatkezelés jogalapja:
szerződés megkötése, teljesítése [GDPR 6. cikk (1) bekezdésének b) pontja,
Ektv. 13/A. § (3) bekezdése].
Az adatkezelés célja: a
szolgáltatás nyújtása.
Az adatkezelés időtartama: az
adatokat törölni kell a szerződés létrejöttének elmaradását, a szerződés
megszűnését, valamint a számlázást követően, azzal, hogy a szerződést az
Adatkezelő 5 évig megőrzi.
4.2 Cookie-k és webjelzők (web
beaconök) által megismert és kezelt adatok
Mivel a természetes személyek összefüggésbe hozhatók az általuk használt
készülékek, alkalmazások, eszközök és protokollok által rendelkezésre bocsátott
online azonosítókkal, például IP-címekkel és cookie azonosítókkal, ezért ezek
az adatok egyéb információkkal összekapcsolva alkalmasak és felhasználhatók a
természetes személyek profiljának létrehozására. A cookie-k nem tartalmaznak
személyes információkat, és önmagukban nem alkalmasak a konkrét egyéni
felhasználó azonosítására.
A cookie-k kis mennyiségű adatot tartalmazó szövegfájlok, amelyek a
merevlemezre vagy a böngésző memóriájába töltődnek le, amikor az érintett a
weboldalra látogat. A cookie-k azért hasznosak, mert segítséget nyújtanak a
weboldal tartalmának és elrendezésének kezelésében, és lehetővé teszik az
Adatkezelő számára, hogy felismerje azon számítógépeket vagy más eszközöket,
amelyekkel korábban már jártak a weboldalán. A cookie-k számos különböző
feladatokat látnak el, így lehetőséget biztosítanak a weboldalnak az érintett
beállításainak megjegyzésére, továbbá segítenek növelni a weboldal
használhatóságát és teljesítményét, valamint az érintett felhasználói élményét.
A weboldal elektronikus képeket, úgynevezett webjelzőket (web beaconöket
vagy egypixeles gif fájlokat) is tartalmazhat, amelyek lehetővé teszik az
Adatkezelő számára annak nyomon követését, hogy hány felhasználó látogatta meg
a weboldalt, illetve aloldalait. Webjelzőket a promóciós e-mailekbe és
hírlevelekbe is beilleszthet az Adatkezelő annak érdekében, hogy megállapítsa,
hogy az üzenet megnyitásra került-e, illetve, hogy az abban foglaltaknak
megfelelően jártak-e el.
A weboldal külső (nem az Adatkezelő által kezelt) szerverre mutató
hivatkozásokat is tartalmazhat, ezen linkeken elérhető oldalak esetleg
elhelyezhetik saját cookie vagy egyéb fájljaikat a számítógépen, adatokat
gyűjthetnek, vagy személyes adatokat kérhetnek. Ezekért az Adatkezelő minden
felelősségét kizárja.
A kezelt adatok köre: egyedi
azonosítószám, dátumok, időpontok. Az Adatkezelő honlapja az alábbi cookie-kat
alkalmazza:
- Feltétlenül
szükséges cookie-k
Ezek a cookie-k létfontosságúak, mivel lehetővé teszik a weboldalon történő
navigálást és a funkciók igénybevételét, különösen az információk keresésével
és a termékrendelésekkel kapcsolatban. Ezen cookie-k nélkül a kért szolgáltatás
nem biztosítható. Ezen cookie-k nem gyűjtenek olyan adatokat az érintettről,
amelyeket az Adatkezelő marketing célra használhatna vagy arra, hogy
megjegyezze, hol járt az érintett az interneten. Feltétlenül szükséges cookie
például a vásárlói kosár cookie, amelynek célja, hogy megjegyezze azon
termékeket, amelyeket az érintett meg kíván vásárolni, amikor hozzáad egy adott
terméket a kosarához, vagy továbblép a fizetéshez.
- Teljesítményjavító
cookie-k
Ezek a cookie-k arról gyűjtenek adatokat, hogy milyen módon használja az
érintett a weboldalt, például mely aloldalakat látogatja a legtöbbször, és
kap-e hibaüzeneteket. Ezen cookie-k kizárólag anonim adatokat gyűjtenek,
amelyeket a weboldal működésének fejlesztésére használ az Adatkezelő. Ezeket a
cookie-kat nem azért alkalmazza, hogy az érintettet online hirdetésekkel vegye
célba. Nélkülük nem tudná az Adatkezelő megismerni, hogy hogyan működik a
weboldala, és nem tudna olyan lényeges fejlesztéseket végezni, amelyek jobbá
tehetik az érintett böngészési élményét. A weboldalon használt ezen cookie-kra
példa a Google Analytics:
Az Adatkezelő web-elemző szoftvereket alkalmaz annak érdekében, hogy nyomon
kövesse a weboldal látogatásait. Ezen elemzéseket a Google Analytics bocsátja
az Adatkezelő rendelkezésére. A honlapon a Google Analytics szolgáltatásához
kapcsolódó kódok kerültek elhelyezésre, melyek az egyes látogatásokhoz
kapcsolható statisztikai jellegű, az érintett kizárólagos azonosítására nem
alkalmas adatokat továbbítanak. A cookie-k által a weboldalnak az érintett
általi használatáról generált információk (beleértve az IP-címet is) a
Google-nek az USA-ban található szervereire kerülnek továbbításra és ott
kerülnek tárolásra. A Google abból a célból használja ezen adatokat, hogy
értékelje a weboldalnak az érintett által történő használatát, a weboldal
aktivitásáról jelentéseket készítsen a weboldal üzemeltetőjének, illetve, hogy
a weboldal aktivitásával és az internethasználattal kapcsolatos más
szolgáltatásokat nyújtson. A Google továbbadhatja ezen adatokat harmadik
személyeknek is, ha erre jogszabály kötelezi, vagy ha harmadik személy a Google
nevében dolgozza fel az említett adatokat. A Google nem fogja társítani az
érintett IP-címét más, Google-nél tárolt adattal. Az érintettnek lehetősége van
leállítani a web-elemzést az alábbi programok számítógépére történő
telepítésével:
A Google adatvédelmi elveiről bővebb információ itt olvasható:
https://www.google.hu/policies/privacy/ads/
- Funkcionális
és profil cookie-k
Ezek a cookie-k lehetővé teszik a weboldal számára, hogy olyan adatokat
tároljon, amelyeket az érintett az Adatkezelő rendelkezésére bocsát, így az
oldal nyelvének beállításait, valamint olyan technikai adatokat, amelyek
hasznosak a weboldallal való kapcsolattartáshoz. Például megjegyzik az érintett
felhasználói azonosítóját és a felhasználói profiljának elemeit. Biztosítják továbbá
azt is, hogy az Adatkezelő weboldalának használata és marketing jellegű
tevékenysége megfelelő legyen az érintettnek. Ezeket az adatokat az Adatkezelő
anonim módon kezeli, nem használhatók az érintett más weblapokon történő
böngészési cselekményeinek nyomon követésére. Ezen cookie-k nélkül egy weboldal
nem tudja megjegyezni az érintett korábbi választásait vagy testre szabni a
böngészési szokásait. Például az Adatkezelő használ egy cookie-t annak
érdekében, hogy tárolja az érintett nyelvi beállításait, amely lehetővé teszi,
hogy a megfelelő nyelven ossza meg az Adatkezelő az érintettel a termékkeresés
eredményét, továbbá az Adatkezelő használ egy cookie-t azért, hogy eltárolja az
érintett választását a weboldalon megjelenő cookie információs banner megjelenítéséről.
Ezen cookie megjegyzi az érintettnek a cookie információs banner
megjelenítésére vonatkozó választását.
- Hirdetési
cookie-k
Ezeket a cookie-kat arra használhatja az Adatkezelő, hogy olyan
hirdetéseket közvetítsen, amelyek megfelelnek az érintett érdeklődésének. Arra
is használhatóak, hogy korlátozzák, hány alkalommal kerüljön egy hirdetés
megjelenítésre, segítenek továbbá abban, hogy a hirdetésekkel kapcsolatos
hatékonyságot mérje az Adatkezelő. Habár ezek a cookie-k nyomon követhetik más
weboldalak látogatását, általában nem tudják az érintettet azonosítani. Ezen
cookie-k nélkül az online hirdetések ritkábban egyeznének az érintett
érdeklődésével.
Az adatkezelés célja: a cookie-k és
a webjelzők célja, hogy az adott infokommunikációs, internetes szolgáltatást
megkönnyítsék, kényelmesebbé tegyék, ennek megfelelően az adatkezelés célja a
megszerzett adatok által biztonságos böngészést nyújtani, elemezni a honlap
használati adatait, fejleszteni a weboldalt és a szolgáltatásokat, javítani a
felhasználói élményt.
Az adatkezelés jogalapja: az adatkezelés
jogalapja az érintett hozzájárulása. A honlap meglátogatásakor a jelen
tájékoztató linkjét is magában foglaló felugró ablakban a felhasználó
tájékoztatást kap a cookie-k és a webjelzők alkalmazásáról és elfogadhatja azt.
Az adatkezelés időtartama: az adatkezelés
időtartama a session cookie-k esetén a honlap látogatásának befejezéséig, míg
más esetben 30 napig tart. Az érintettnek lehetősége van elfogadni vagy
letiltani a cookie-kat. A legtöbb internetes böngésző automatikusan elfogadja a
cookie-k használatát, de az érintettnek általában lehetősége van módosítani a
böngésző beállításait úgy, hogy az elutasítsa vagy értesítse az érintettet,
amikor valamely cookie a számítógépére telepítésre kerül. A cookie-k kezelésére
(letiltására, illetve törlésére) általában a böngészők Eszközök/Beállítások
menüjében az Adatvédelem beállításai alatt, cookie vagy süti megnevezéssel van
lehetőség. Amennyiben az érintett ezt nem teszi meg, illetve, ha a banneren a
„Rendben” feliratú gombra kattint, azzal elfogadja a cookie-k használatát.
Amennyiben az érintett a cookie-k elutasítását választja, lehetséges, hogy nem
tudja majd teljes értékűen használni a weboldalt.
4.3 Hírlevél feliratkozás és
direkt marketing által megismert és kezelt adatok
A kezelt adatok köre:
A weboldalon személyre szabott hírlevélre való feliratkozásra van
lehetőség. A feliratkozással az érintett önkéntes, egyértelmű és kifejezett
hozzájárulását adja az alábbi személyes adatok kezeléséhez:
- e-mail
cím,
- dátum,
- időpont.
Az Adatkezelő kezeli továbbá azokat a személyes adatokat, amelyek a
szolgáltatás nyújtásához technikailag feltétlenül szükségesek.
Az adatkezelés célja: a hírlevél
rendelkezésre bocsátása a később esetlegesen létrejövő szerződés feltételeinek
biztosítása érdekében, valamint reklámot tartalmazó elektronikus üzenetek
küldése az érintett részére, tájékoztatás nyújtása az aktuális információkról,
termékekről, akciókról, új funkciókról.
Az adatkezelés jogalapja: a direkt
marketing célú adatkezelések jogalapja az érintett előzetes, önkéntes,
egyértelmű és kifejezett hozzájárulása. Az érintett ahhoz járul hozzá, hogy az
Adatkezelő reklámajánlataival, egyéb küldeményeivel a regisztrációkor megadott
elérhetőségén (e-mail címen) megkeresse. A hozzájárulást az érintett azáltal
adja meg, hogy miután lehetősége nyílt a jelen tájékoztató megismerésére, így
különösen az arról való tájékozódásra, hogy a hírlevél szolgáltatás és egyéb
reklámok igénybevételéhez milyen adatok szükségesek, azokat az Adatkezelő
rendelkezésére bocsátja.
Az adatkezelés időtartama: a hírlevélre
való feliratkozás esetén a hírlevélről való leiratkozásig tart. Az Adatkezelő
nem küld kéretlen reklámüzenetet, és az érintett korlátozás és indokolás
nélkül, ingyenesen leiratkozhat az ajánlatok küldéséről. Ebben az esetben az
Adatkezelő az érintett minden – a reklámüzenetek küldéséhez szükséges –
személyes adatát törli nyilvántartásából és további reklámajánlataival nem
keresi meg az érintettet. Az érintett a reklámokról leiratkozhat az üzenetben
lévő linkre kattintva.
4.4 Facebook
A kezelt adatok köre: az érintettnek
a facebook.com közösségi oldalon regisztrált neve, illetve nyilvános profilképe.
Az adatkezelés célja: a facebook.com
oldalon a weboldal egyes tartalmi elemeinek, termékeinek, akcióinak, vagy
magának a weboldalnak a megosztása, illetve lájkolása.
Az adatkezelés jogalapja: az érintett
hozzájárulása személyes adatai kezeléséhez a facebook.com weboldalon.
Az adatok forrásáról, azok kezeléséről, illetve az átadás módjáról, és
jogalapjáról a https://www.facebook.com/about/privacy címen
tájékozódhat az érintett. Az adatkezelés a facebook.com weboldalon valósul meg,
így az adatkezelés időtartamára, módjára, illetve az adatok törlési és
módosítási lehetőségeire a facebook.com közösségi oldal szabályozása
vonatkozik:
https://www.facebook.com/legal/terms?ref=pf
https://www.facebook.com/about/privacy
4.5 Instagram
A kezelt adatok köre: az érintettnek
a instagram.com közösségi oldalon regisztrált neve, illetve nyilvános
profilképe.
Az adatkezelés célja: a
instagram.com oldalon a weboldal egyes tartalmi elemeinek, termékeinek,
akcióinak, vagy magának a weboldalnak a megosztása, illetve lájkolása.
Az adatkezelés jogalapja: az érintett
hozzájárulása személyes adatai kezeléséhez a instagram.com weboldalon.
Az adatok forrásáról, azok kezeléséről, illetve az átadás módjáról, és
jogalapjáról a https://privacycenter.instagram.com/policy címen
tájékozódhat az érintett. Az adatkezelés a facebook.com weboldalon valósul meg,
így az adatkezelés időtartamára, módjára, illetve az adatok törlési és
módosítási lehetőségeire a facebook.com közösségi oldal szabályozása
vonatkozik:
4.6 Egyéb adatkezelések
Jelen tájékoztatóban meg nem jelölt adatkezelésekről az Adatkezelő az
adatkezelési művelet megkezdése előtt ad részletes tájékoztatást, és szerzi be
a szükséges hozzájárulást.
5, Az Adatfeldolgozók adatai, az adatfeldolgozás
legfontosabb szabályai
Az Adatkezelő a honlap üzemeltetéséhez és a szerződések teljesítéséhez
szükséges személyes adatokat a jogszabályi lehetőségénél fogva továbbítja a
szolgáltatásokat nyújtó partnereinek.
5.1 DiMa.hu Kft. (4032 Debrecen, Békessy Béla u. 9. C.
épület 3. emelet 10. ajtó)
- átadott
adatok köre: tárhelyszolgáltatás nyújtásához szükséges adatok
- adatfeldolgozási
cél: tárhelyszolgáltatás
5.2 OTP Mobil Kft. (1143 Budapest, Hungária körút
17-19.)
- átadott
adatok köre: vezetéknév, keresztnév, cégnév (ha megadásra került), ország,
megye, irányítószám, település, utcanév, házszám, ha megadásra került:
emelet, lépcsőház, lakás stb., e-mail cím, telefonszám, tranzakciós
jogcím, tranzakciószám, tranzakciós összeg
- adatfeldolgozási
cél: online fizetés lebonyolítása
5.3 Grafika 74 Kft. (4034 Debrecen, Lahner utca 24/A)
- átadott
adatok köre: e-mail cím
- adatfeldolgozási
cél: hírlevél küldő felület üzemeltetése, karbantartása
5.4 GLS General Logistics Systems Hungary
Csomag-Logisztikai Kft, (2351 Alsónémedi, GLS Európa utca 2.)
- átadott
adatok köre: vezetéknév, keresztnév, cégnév (ha megadásra került), ország,
megye, irányítószám, település, utcanév, házszám, ha megadásra került:
emelet, lépcsőház, lakás stb., e-mail cím, telefonszám
- adatfeldolgozási
cél: megrendelt termék(ek) kiszállítása
Az adatfeldolgozónak a személyes adatok feldolgozásával kapcsolatos jogait
és kötelezettségeit jogszabályi keretek között az Adatkezelő határozza meg. Az
adatfeldolgozásra vonatkozó szerződést írásba kell foglalni. Az
adatfeldolgozással nem bízható meg olyan szervezet, amely a feldolgozandó
személyes adatokat felhasználó üzleti tevékenységben érdekelt.
Az Adatkezelő deklarálja, hogy az adatfeldolgozó tevékenysége során az
adatkezelésre vonatkozó érdemi döntés meghozatalára kompetenciával nem
rendelkezik, a tudomására jutott személyes adatokat kizárólag az Adatkezelő
rendelkezései szerint dolgozhatja fel, saját céljára adatfeldolgozást nem
végezhet, továbbá a személyes adatokat az Adatkezelő rendelkezései szerint
köteles tárolni és megőrizni.
Az adatfeldolgozó részére az adatkezelési műveletek tárgyában adott
utasítások jogszerűségéért az Adatkezelő felel.
Az Adatkezelő az adatfeldolgozónak további adatfeldolgozó igénybevételére
felhatalmazást nem ad.
6, Adatbiztonság, adattárolás
6.1 Adatbiztonság
Az Adatkezelő az adatkezelés során megőrzi:
- az
integritást és bizalmasságot: megvédi az információt, hogy csak az
férhessen hozzá, aki erre jogosult, megvédi az információnak és a
feldolgozás módszerének a pontosságát és teljességét,
- a
rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult
használónak szüksége van rá, valóban hozzá tudjon férni a kívánt
információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.
Az interneten továbbított elektronikus üzenetek, protokolltól (e-mail, web,
ftp, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben,
amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ
felfedésére, módosítására vezetnek. Az ilyen fenyegetések kivédése érdekében az
Adatkezelő megtesz minden tőle elvárható óvintézkedést. A rendszereket
megfigyeli annak érdekében, hogy minden biztonsági eltérést rögzíthessen, és
bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A
rendszer-megfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések
hatékonyságának ellenőrzését is.
Az Adatkezelő az adatok biztonságáról gondoskodik, e körben kötelezettséget
vállal arra, hogy megteszi mindazon technikai és szervezési intézkedéseket,
amelyek elengedhetetlenül szükségesek az adatbiztonságra vonatkozó
jogszabályok, adat- és titokvédelmi szabályok érvényre juttatásához, illetőleg
kialakítja a fentiekben meghatározott jogszabályok érvényesüléséhez szükséges
eljárási szabályokat.
Az Adatkezelő az adatokat megfelelő intézkedésekkel védi a jogosulatlan
hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy
megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az
alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
Az Adatkezelő által az adatbiztonság érdekében végrehajtandó technikai és
szervezési intézkedéseket az Adatkezelő részletes adatkezelési szabályzata
rögzíti.
Az Adatkezelő az adatok biztonságát szolgáló
intézkedések meghatározásakor és alkalmazásakor tekintettel van a technika
mindenkori fejlettségére, több lehetséges adatkezelési megoldás esetén a
személyes adatok magasabb szintű védelmét biztosító megoldást választja,
kivéve, ha az aránytalan nehézséget jelentene.
Az Adatkezelő fenntartja a jogot, hogy amennyiben a rendszerében biztonsági
rést érzékel, akkor azokról az ügyfeleit és partnereit tájékoztassa, és ezzel
egyidejűleg a biztonsági rés megszüntetéséig az Adatkezelő rendszeréhez,
szolgáltatásaihoz való hozzáférését, vagy annak egyes funkcióit korlátozza.
6.2 Adattárolás
Az Adatkezelő a szoftvereit és az informatikai eszközeit úgy választja meg
és üzemelteti, hogy a kezelt adat:
- az arra
feljogosítottak számára hozzáférhető (rendelkezésre állás),
- hitelessége
és hitelesítése biztosított (adatkezelés hitelessége),
- változatlansága
igazolható (adatintegritás),
- a
jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.
Az Adatkezelő olyan műszaki, szervezési és szervezeti intézkedésekkel
gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel
kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.
7, Az érintett jogai, jogorvoslati lehetőségek
7.1 Hozzájárulás visszavonása
Az érintett hozzájárulása alapján végzett adatkezelések esetén az érintett
bármikor visszavonhatja a hozzájárulását. Ilyen esetben az Adatkezelő az erről
szóló értesítés kézhezvételét követően indokolatlan késedelem nélkül (3
munkanapon belül) törli az érintett személyes adatait az adott adatkezeléshez
kapcsolódóan. A visszavonás nem érinti a visszavonás előtt a hozzájárulás
alapján végrehajtott adatkezelés jogszerűségét.
7.2 Tájékoztatáshoz
(hozzáféréshez) való jog
Az érintett bármikor tájékoztatást kérhet személyes adatai kezeléséről, az
adatkezelés aktuális megtörténtéről, jogairól, garanciáiról is, így különösen
az Adatkezelő, adatfeldolgozó személyéről, az adatkezelés jogalapjáról,
céljáról, időtartamáról, az adattárolás helyéről, az adatbiztonsági
intézkedésekről.
Az érintett kérelmére az Adatkezelő tájékoztatást ad az adatkezeléssel
összefüggő tevékenységéről, illetve az adattovábbításról. Az Adatkezelő a
kérelem benyújtásától számított észszerűen rövid időn belül, maximum azonban 30
napon belül írásban, közérthető formában adja meg a tájékoztatást.
A tájékoztatás ingyenes, ha a kérelmező ugyanabban az évben ugyanarra a
tevékenységre, adatkörre vonatkozó tájékoztatási kérelmet az Adatkezelőhöz még
nem nyújtott be. Ettől eltérő esetekben az Adatkezelő költségtérítést állapít
meg, és a tájékoztatást a költségtérítés megfizetését követően biztosítja.
Az érintett tájékoztatást kérhet arra vonatkozóan, hogy személyes adatainak
kezelése folyamatban van-e, és ha igen, hogyan. Az érintett kérhet másolatot a
kezelt személyes adatairól.
7.3 Helyesbítéshez való jog
Az érintett kérheti, hogy az Adatkezelő javítsa, illetve egészítse ki a
pontatlanul, vagy hiányosan rögzített személyes adatát, melynek az Adatkezelő
köteles haladéktalanul eleget tenni.
7.4 Törléshez (elfeledtetéshez) való jog
Az érintett kérheti, hogy az Adatkezelő törölje a személyes adatait, ha:
- a
személyes adatokra már nincs szükség abból a célból, amelyből azokat az
Adatkezelő gyűjtötte vagy más módon kezelte,
- az
érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az
adatkezelésnek nincs más jogalapja,
- az
érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező
jogszerű ok az adatkezelésre,
- ha
megállapításra kerül, hogy az Adatkezelő a személyes adatokat jogellenesen
kezelte,
- a
személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami
jogban előírt jogi kötelezettség teljesítéséhez törölni kell.
A személyes adatokat az Adatkezelő nem törölheti, amennyiben azokra szükség
van:
- a
véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása
céljából,
- a
személyes adatok kezelését előíró, az Adatkezelőre alkalmazandó uniós vagy
tagállami jog szerinti kötelezettség teljesítéséhez, illetve közérdekből,
- a
népegészségügy területét érintő közérdek alapján,
- közérdekű
archiválás céljából, tudományos és történelmi kutatási célból vagy
statisztikai célból, amennyiben a törlés valószínűsíthetően lehetetlenné
tenné vagy komolyan veszélyeztetné ezt az adatkezelést vagy
- jogi
igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
Az Adatkezelő a törlés iránt 30 napon belül intézkedik.
Az Adatkezelő a helyesbítésről és a törlésről az érintettet, továbbá
mindazokat értesíti, akiknek korábban az adatot adatfeldolgozás céljára
továbbította. Az értesítés mellőzhető, ha ez az adatkezelés céljára való
tekintettel az érintett jogos érdekét nem sérti.
7.5 Az adatkezelés korlátozásához
való jog
Az érintett kérheti, hogy az Adatkezelő korlátozza az adatkezelést, ha az
alábbiak valamelyike teljesül:
- az
érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás
arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő
ellenőrizze a személyes adatok pontosságát,
- az
adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és
ehelyett kéri azok felhasználásának korlátozását,
- az
Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés
céljából, de az érintett igényli azokat jogi igények előterjesztéséhez,
érvényesítéséhez vagy védelméhez vagy
- az
érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az
időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő
jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Korlátozás esetén a személyes adatokat a tárolás kivételével csak az
érintett hozzájárulásával, vagy jogi igények előterjesztéséhez,
érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy
jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos
közérdekéből lehet kezelni.
A korlátozás esetleges feloldásáról az Adatkezelő előzetesen tájékoztatja
az érintettet.
7.6 Adathordozhatósághoz való jog
Az érintett jogosult arra, hogy az Adatkezelő által kezelt személyes
adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja,
továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek
továbbítsa vagy kérésére az Adatkezelő továbbítsa, amennyiben az adatkezelés
kizárólag az érintett hozzájárulásán vagy az érintettel / az érintett érdekében
kötött szerződésen alapul és automatizált módon történik.
Az említett jog nem alkalmazandó abban az esetben, ha az adatkezelés
közérdekű feladat végrehajtásához szükséges, továbbá nem sértheti a törléshez
való jogot és nem érintheti hátrányosan mások jogait és szabadságait.
7.7 Tiltakozáshoz való jog
Az érintett tiltakozhat a személyes adatai kezelése ellen, amennyiben:
- az
adatkezelés közérdekű feladat végrehajtásához szükséges, ideértve az ezen
alapuló profilozást is,
- az
adatkezelés az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez
szükséges, ideértve az ezen alapuló profilozást is.
A fenti esetekben az Adatkezelő a személyes adatokat törli, kivéve, ha azok
kezelését olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget
élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy
amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez
kapcsolódnak.
Az érintett akkor is tiltakozhat a személyes adatai kezelése ellen, ha:
- az adatok
kezelése közvetlen üzletszerzés érdekében történik (ennek keretében a
profilozás ellen is tiltakozhat), ebben az esetben az Adatkezelő a
személyes adatokat törli,
- a
személyes adatok kezelésére tudományos és történelmi kutatási célból vagy
statisztikai célból kerül sor. Ebben az esetben az Adatkezelő a személyes
adatokat törli, kivéve, ha az adatkezelésre közérdekű okból végzett
feladat végrehajtása érdekében van szükség.
7.8 Automatizált döntéshozatallal kapcsolatos jogok,
beleértve a profilalkotást
Az Adatkezelő nem alkalmaz automatizált döntéshozatalt, illetve
profilalkotást.
7.9 Eljárási szabályok
Az Adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem
beérkezésétől számított 30 napon belül tájékoztatja az érintettet a jogai
gyakorlására irányuló kérelme nyomán hozott intézkedésekről. Szükség esetén,
figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő
további 60 nappal meghosszabbítható. A határidő meghosszabbításáról az
Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított
30 napon belül tájékoztatja az érintettet. Ha az Adatkezelő nem tesz
intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a
kérelem beérkezésétől számított 30 napon belül tájékoztatja az érintettet az
intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt
nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati
jogával.
Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást
lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt
másként kéri.
Az Adatkezelő a tájékoztatást és intézkedést díjmentesen biztosítja. Ha az
érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege
miatt – túlzó, az Adatkezelő, figyelemmel a kért információ vagy tájékoztatás
nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív
költségekre díjat számíthat fel, vagy megtagadhatja a kérelem alapján történő
intézkedést.
7.10 Az érintett jogérvényesítési
lehetőségei
- Adatvédelmi
hatósági eljárás
Amennyiben az érintett szerint a személyes adatok kezelése ellentétes az
Általános Adatvédelmi Rendelet előírásaival, úgy az érintett jogosult panaszt
tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH).
Levelezési cím: 1363 Budapest, Pf.: 9.
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
Web: http://naih.hu
E-mail: ugyfelszolgalat@naih.hu
- Bírósághoz
fordulás joga
Amennyiben az érintett szerint a személyes adatok kezelése ellentétes az
Általános Adatvédelmi Rendelet előírásaival és ezzel megsértették az a jogait,
úgy az érintett jogosult bírósághoz fordulni.
A per elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett
választása szerint – az Adatkezelő székhelye vagy az érintett lakóhelye vagy
tartózkodási helye szerinti törvényszék előtt is megindítható. A perben fél
lehet az is, akinek egyébként nincs perbeli jogképessége. A perbe a hatóság az
érintett pernyertessége érdekében beavatkozhat.
A bírósági eljárásra az általános adatvédelmi rendeletben foglaltakon túl a
Polgári Törvénykönyvről szóló 2013. évi V. törvény 2:51-54. §-aiban foglaltak,
valamint az egyéb a bírósági eljárásra vonatkozó jogszabályi előírások
irányadóak.