ADATKEZELÉSI TÁJÉKOZTATÓ
- Adatkezelő
Neve: C-Healing Bed Kft.
Cím: 1117 Budapest, Nádorliget u. 5/A. fsz. 2.
Adatkezelő képviselője: Marinkacsa Tamás ügyvezető
Az Adatkezelő adatvédelemmel kapcsolatos elérhetősége: iroda@ceragembuda.hu
A jelen tájékoztató az adatkezelő egyoldalú kötelezettségvállalása az Európai Parlament és Tanács (EU) 2016/679 rendelete (2016. április 27.) és a vonatkozó tagállami jogszabályok mentén.
Jelen Szabályzat az Adatkezelő által bármikor egyoldalúan módosítható és/vagy visszavonható, az Érintettek egyidejű tájékoztatásával. A tájékoztatás a honlapon történő közzététellel, illetve a változás jellegétől függően az Érintettek közvetlen értesítésével valósul meg.
- Adatkezelés célja
2.1 Szolgáltatás(ok) nyújtása szerződött Partnerek számára regisztrációval
Felhasználó azonosítása, a többi ügyféltől, felhasználótól érdeklődőtől való megkülönböztetése, Kapcsolattartás, a szolgáltatáshoz kapcsolódó rendszerüzenet(ek) küldése, szerződés kötés, kapcsolattartói adatok kezelése, nyilvántartása, Webáruházon keresztüli rendelés feldolgozása, teljesítése. kapcsolattartó és átvevői adatok kezelése, Kapcsolattartói adategyeztetés és adatfrissítés. Szerviz szolgáltatás, Szolgáltatások kezelése Franchise partneren keresztül. Korábbi vásárlások nyilvántartása.
Adatkezelés jogalapja: Hozzájárulás
A kezelt adatok köre: Név, cím, e-mail cím, telefon, egyedi azonosító, vásárlások.
Adatkezelés tervezett határideje: Hozzájárulás visszavonásáig
2.2 Szolgáltatás(ok) nyújtása szerződött Partnerek számára regisztráció nélkül vagy a Szervezet Boltjaiban
A vevő adatainak, jogi személy esetében a kapcsolattartó adatainak kezelése a webáruházban vagy bolti vásárlás során. A szolgáltatáshoz kapcsolódó rendszerüzenet(ek) küldése
Adatkezelés jogalapja: Hozzájárulás
A kezelt adatok köre: Név, e-mail cím, telefonszám, egyedi azonosító
Adatkezelés tervezett határideje: Hozzájárulás visszavonásáig
2.3 Ajánlatkérés kezelése
A Szervezet központi e-mail címére vagy valamely kolléga személyes e-mail címére érkező kérdése, ajánlatkérések nyilvántartása, megválaszolása. Ajánlatok kiadása
Adatkezelés jogalapja: Jogos érdek – Az adatkezelő jogos érdeke szerződést megelőző kapcsolattartás és kapcsolattartók adatainak nyilvántartása.
A kezelt adatok köre: Név, cím, -email cím, telefon, egyedi azonosító
Adatkezelés tervezett határideje: Ajánlatkérés beérkezésétől számított érintett tiltakozásáig illetve e-mail rendszer tisztításának törléséig.
2.4 Megrendelés Kezelés
Megrendelések nyilvántartása a szerződés létrejöttéig vagy a megrendelés meghiúsításáig
Adatkezelés jogalapja: Szerződés
A kezelt adatok köre: Név, cím, -email cím, telefon, egyedi azonosító
Adatkezelés tervezett határideje: szerződés létrejöttéig vagy a megrendelés meghiúsításáig.
2.5 Garanciális termékek ügyintézése, szerviz szolgáltatás, visszáru kezelés
Garanciális termékek ügyintézése, szerviz szolgáltatás, visszáru kezelés, Az átvételt követő törvényi határidőn belüli, termék csere, javítás és visszáru kezeléssel kapcsolatos adatkezelés.
Adatkezelés jogalapja: Jogszabályi kötelezettség
A kezelt adatok köre: Név, cím, e-mail cím, telefon
Adatkezelés tervezett határideje: 8 év
2.6 Számla kiállítása, valamint szolgáltatás teljesítéséhez a kapcsolódó kötelező dokumentáció nyilvántartása
Számlák kiállítása, szállítói számlák kezelése, könyvelési előkészítése nyilvántartása
Adatkezelés jogalapja: Jogszabályi kötelezettség
A kezelt adatok köre: Név, cím, adószám, bankszámlaszám
Adatkezelés tervezett határideje: 8 év
2.7 Szolgáltatás(ok) hirdetése, információ nyújtása regisztrált felhasználók számára
Új vagy megújított szolgáltatásokról, reklám tartalmú közvetlen üzletszerzési illetve marketing célú megkeresés, ügyfélelégedettségi mérés, felmérések készítése (SurveyMonkey) Megbízható Bolt Programhoz kapcsolódó vásárlói elégedettség-felmérés, meghívás marketing rendezvényre, eDM, telefonos megkeresése telemarketing szolgálató bevonásával.
Adatkezelés jogalapja: Hozzájárulás
A kezelt adatok köre: Név, Email cím, Telefonszám, felhasználó által megadott kiegészítő információk, Értesítési cím
Adatkezelés tervezett határideje: Visszavonásig
2.8 Márkaszervizbe küldés
A helyszínen nem javítható vagy garanciális ügyintézési feladat elvégzése
Adatkezelés jogalapja: Jogos érdek – A garanciás érvényesítésének gyártói elvárása
A kezelt adatok köre: Név, E-mail cím, Telefonszám, Cím
Adatkezelés tervezett határideje: Az adatkezelés végét követő 4. év december utolsó munkanapja.
2.9 VIP csoport nyilvántartása kezelése
VIP csoport nyilvántartása kezelése
A vásárlás nyilvántartása, Egyedi kedvezmények nyújtása, Születésnapi ajándékkupon biztosítása, eDM, telefonos megkeresése telemarketing szolgálató bevonásával.
Adatkezelés jogalapja: Hozzájárulás
A kezelt adatok köre: Név, értesítési cím, Telefonszám, e-mail cím, tagság kezdetének dátuma, felhasználó által megadott kiegészítő információk, születési dátum
Adatkezelés tervezett határideje: Visszavonásig
2.10 Megrendelések kiszállítása
Futárszolgálat igénybevételével történő kiszállítás, futárszolgálati pontra vagy átvételi pontra történő kiszállítás
Adatkezelés jogalapja: Szerződés
A kezelt adatok köre: Név, telefonszám, értesítési cím, egyedi azonosító
Adatkezelés tervezett határideje: Visszavonásig
2.11 Hitel ügyintézés
A Szervezet az érintett számára hitel igénybevételi lehetőséget biztosít a vásárlásaihoz
Adatkezelés jogalapja: Hozzájárulás
A kezelt adatok köre: Hitel kérelemhez benyújtott adatok, hitelbírálat eredménye
Adatkezelés tervezett határideje: Visszavonásig
2.12 Telenor ügyfelek adatainak archiválása
A Szervezet korábbi szolgáltatást igénybe vevő vásárlás adatait tárolja a törvényi elvárásai alapján adattárolása
Adatkezelés jogalapja: Jogszabályi kötelezettség
A kezelt adatok köre: Név, cím
Adatkezelés tervezett határideje: 8 év
2.13 5 tip szolgáltatáson keresztüli elektronikus kommunikáció az ügyfelekkel
Az adtakezelő www.ceragembuda.hu weboldalon 5 tip szolgáltatást üzemeltet
Adatkezelés jogalapja: Hozzájárulás
A kezelt adatok köre: Név, e-mail, az ügyfél által megadott tartalom
Adatkezelés tervezett határideje: Visszavonásig
2.14 Bankkártyás fizetési bizonylat kezelése
A Szervezet bolthálózatában üzemeltett bankkártyás fizetéshez kapcsolódó bizonylatok kezelése
Adatkezelés jogalapja: Jogos érdek– bankkártya szolgáltatóval történő elszámolás
A kezelt adatok köre: aláírás
Adatkezelés tervezett határideje: 1 év
2.15 Elektronikus video megfigyelő rendszer üzemeltetése
Az Adatkezelő telephelyének biztonsági megóvása, az Adatkezelő vagyoni javainak megóvása, az Adatkezelő munkavállalóinak és látogatóinak testi épségének és vagyoni javainak megóvása, az esetlegesen előforduló balesetek, bűncselekmények körülményeinek kivizsgálása
Adatkezelés jogalapja: Hozzájárulás
A kezelt adatok köre: A természetes személy képe, mozgóképfelvétele (továbbiakban együtt felvétel)
Adatkezelés tervezett határideje: 3 nap
2.16 GLS csomagfeladás
A GLS ügyfelek által igénybe vett szállítási szolgáltatások teljesítés érdekében a csomagok felvétele és kiadása a címzettek számára
Adatkezelés jogalapja: Jogos érdek – a szerződés teljesítése érdekében
A kezelt adatok köre: Név, cím, csomagszám, telefonszám
Adatkezelés tervezett határideje: Az adatkezelés végét követő 4. év december utolsó munkanapja.
2.17 Vásárlói visszajelzés igénylése és megjelenítése
Adatkezelés jogalapja: jogos érdek – Az Adatkezelő jogos érdeke az értékesítési tevekénység fejlesztése érdekében a vevők véleményét kérni
A kezelt adatok köre: e-mail cím
Adatkezelés tervezett határideje: Az adatkezelés végét követő 4. év március utolsó munkanapja.
2.18 Weboldal monitoring – Hotjar szolgáltatás segítségével
A Hotjar elősegít a webhelyhasználat, pl. az egérkattintások, az egérmozgások, a billentyűleütések (a személyes azonosításra alkalmas adatok kivételével), a görgetési tevékenységek és a meglátogatott oldalak és a webhelyen tett tevékenységek mérését és kiértékelését
Adatkezelés jogalapja: jogos érdek – az Adatkezelő jogos érdeke a szolgáltatásainak optimalizálása és monitorozása.
A kezelt adatok köre: egyedi azonosító
Adatkezelés tervezett határideje: Az adatkezelés végét követő 4. év december utolsó munkanapja.
2.19 Felugró reklámok kezelése – Optimonk
Személyre szabott reklámok a felhasználók számára
Adatkezelés jogalapja: jogos érdek – az Adatkezelő jogos érdeke a szolgáltatásainak optimalizálása és monitorozása.
A kezelt adatok köre: egyedi azonosító, e-mail cím
Adatkezelés tervezett határideje: Az adatkezelés végét követő 4. év december utolsó munkanapja.
2.20 Cookie-k (sütik) kezelése
A felhasználók azonosítása, a „bevásárlókosár” nyilvántartására és a látogatók nyomon követése
Adatkezelés jogalapja: Jogos érdek – az Adatkezelő jogos érdeke a szolgáltatásainak optimalizálása és monitorozása.
A kezelt adatok köre: egyedi azonosítószám, dátumok, időpontok
Adatkezelés tervezett határideje: Az adatkezelés végét követő 4. év december utolsó munkanapja.
2.20.1 Cookie-k (sütik) adatkezelés meghatározása
2.20.2 Webáruházakra jellemző cookie-k az úgynevezett „jelszóval védett munkamenethez használt cookie”, „bevásárlókosárhoz szükséges cookie-k” és „biztonsági cookie-k”, melyek használatához nem szükséges előzetes hozzájárulást kérni az érintettektől.
2.20.3 Az adatkezelés ténye, a kezelt adatok köre: egyedi azonosítószám, dátumok, időpontok
2.20.4 Az érintettek köre: A weboldalt látogató valamennyi érintett.
2.20.5 Az adatkezelés célja: a felhasználók azonosítása, a „bevásárlókosár” nyilvántartására és a látogatók nyomon követése.
2.20.6 Az adatkezelés időtartama, az adatok törlésének határideje:
php session id: böngésző bezárásával törlődik.
2.20.7 Az adatok megismerésére jogosult lehetséges adatkezelők személye: A cookie-k használatával nem kezel személyes adatokat az adatkezelő.
2.20.8 Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése:
Az érintettnek lehetőségük van a cookie-kat törölni a böngészők Eszközök/Beállítások menüjében általában az Adatvédelem menüpont beállításai alatt.
2.20.9 Az adatkezelés jogalapja:
Az érintettől hozzájárulás nem szükséges, amennyiben a cookie-k használatának kizárólagos célja az elektronikus hírközlő hálózaton keresztül történő közléstovábbítás vagy arra az előfizető vagy felhasználó által kifejezetten kért, az információs társadalommal összefüggő szolgáltatás nyújtásához a szolgáltatónak feltétlenül szüksége van.
2.21 Google Analytics
A weboldal látogatottsági adatait méri, melyben a továbbított a adatok az érintettek azonosítására nem alkalmasak
Adatkezelés jogalapja: Jogos érdek – az Adatkezelő jogos érdeke a szolgáltatásainak optimalizálása és monitorozása.
A kezelt adatok köre: A továbbított adatok az érintett azonosítására nem alkalmasak.
Adatkezelés tervezett határideje: Az adatkezelés végét követő 4. év március utolsó munkanapja.
2.22 Google Adwords
Remarketing funkció, amelynek segítségével a weboldal azoknak a felhasználóknak, akik korábban már felkeresték webhelyet, releváns hirdetéseket jelenít meg.
Adatkezelés jogalapja: Jogos érdek – A szervezet jogos érdeke a közvetlen üzletszerzés
A kezelt adatok köre: egyedi azonosító
Adatkezelés tervezett határideje: Az adatkezelés végét követő 4. év március utolsó munkanapja.
2.23 GDPR rendelettel összefüggő adatkezelés
GDPR rendelettel összefüggő adatkezelés
Adatkezelés jogalapja: Jogszabályi kötelezettség
A kezelt adatok köre: Név, Adatvédelmi azonosító, Érintett kérelem, dátuma, típusa, tartalma, Érintett kérelem eredménye, Incidens dátuma, dokumentációja, eredménye
Adatkezelés tervezett határideje: Nem selejtezendő
2.24 Panaszkönyv kezelés
Panaszkönyv kezelés, Az adatkezelő bolthálózatában, vagy telephelyein működő kereskedelmi egységben lévő panaszkönyv, vagy vásárlók könyvéhez tartozó adatkezelés.
Adatkezelés jogalapja: Jogszabályi kötelezettség
A kezelt adatok köre: Név, cím, telefonszám, e-mail cím, aláírás
Adatkezelés tervezett határideje: 5 év
2.25 TradeTracker
A felhasználók azonosítása és forgalmi adatainak nyilvántartása
Adatkezelés jogalapja: Jogos érdek – az Adatkezelő jogos érdeke a szolgáltatásainak optimalizálása és monitorozása.
A kezelt adatok köre: IP cím
Adatkezelés tervezett határideje: Az adatkezelés végét követő 4. év március utolsó munkanapja.
2.26 Elektronikus megfigyelő rendszer üzemeltetése
Kamerarendszer üzemeltetése üzlethelyiségben (vendégek)
Adatkezelés jogalapja: Hozzájárulás – A Szervezet érdeke hogy biztonságban tudhassa vagyontárgyait, dolgozóit, esetleges eseményeket utólag visszajátszhasson
A kezelt adatok köre: Arc és testkép
Adatkezelés tervezett határideje: 3 nap
2.27 Szolgáltatás(ok) nyújtása a természetes személyek számára regisztrációval
A felhasználók azonosítása, kapcsolattartás, szolgáltatáshoz kapcsolódó rendszerüzenet küldése
Adatkezelés jogalapja: Szerződés
A kezelt adatok köre: Név, állandó lakcím, szállítási cím, e-mail cím, telefonszám, egyedi azonosító
Adatkezelés tervezett határideje: Az adatkezelés végét követő 4. év március utolsó munkanapja.
2.28 Szolgáltatás(ok) nyújtása a jogi személyek számára regisztrációval:
A felhasználók azonosítása, kapcsolattartás, szolgáltatáshoz kapcsolódó rendszerüzenet küldése
Adatkezelés jogalapja: Jogos érdek – Az adatkezelő jogos érdeke szerződés teljesítéséhez a kapcsolattartó adatait nyilvántartani.
A kezelt adatok köre: Név, e-mail cím, telefonszám, egyedi azonosító
Adatkezelés tervezett határideje: Az adatkezelés végét követő 4. év március utolsó munkanapja.
2.29 Új termékek és szolgáltatások hirdetése
Marketing hírlevél szolgáltatás
Adatkezelés jogalapja: Hozzájárulás – A Szervezet célja a kiegészítő termékek értékesítése, de előnye keletkezik a hírlevél olvasónak is
A kezelt adatok köre: Név, cím, e-mail, telefon
Adatkezelés tervezett határideje: felhasználók szerződésének megszüntetését követő 5 évet követő első április első munkanapja.
- Szolgáltatás(ok) hirdetése, információ nyújtása érintettek számára
Új vagy megújított szolgáltatásokról, reklám tartalmú közvetlen üzletszerzési illetve marketing célú megkeresés, ügyfél elégedettségi mérés, meghívás marketing rendezvényre, konferenciára
Adatkezelés jogalapja: Jogos érdek – Az adatkezelő jogos érdeke a közvetlen üzletszerzés
A kezelt adatok köre: e-mail, név
Az érintett valamely szolgáltatás igénybevételével megadta az adatkezelő számára az alábbi adatokat. Az adatkezelő jelen tájékozgatóban tájékoztatja az érintettet, hogy 2-es pontban rögzített tevekénységek mentén kezelt adatokat adatkezelési célját jogos érdekre hivatkozva átminősíti és közvetlen üzletszerzés céljára használja.
Adatok forrása: Az Adatkezelő más adatkezelési célból jogosan kezelte az Érintettek adatait.
Adatkezelés tervezett határideje: Tiltakozásig
- Érintettek köre
A www.ceragembuda.hu weboldalon regisztrált felhasználók és az általuk megadott kapcsolattartó személyek, valamint a Szervezet bolthálózatában vásárló vagy a csomagpont szolgáltatást igénybe vevő természetes és a jogi személyek képviselői.
- Kötelezően megadandó adatok köre
Az Adatkezelő az egyes adatmegadási felületeken, amelyeken minden adat megadása kötelező külön nem jelöli a kötelezően kitöltendő adatokat. Azokon a felületeken, ahol nem minden adat megadás kötelező az adatkezelő csillag* megjelenítésével jelzi a kötelezően megadandó adatmezőket.
- Gyermekek
A termékeink és szolgáltatásaink nem 16 év alatti személyeknek szólnak, és kérjük, hogy 16 év alatti személyek ne adjanak meg Személyes adatokat az Adatkezelő számára. Amennyiben a tudomásunkra jut, hogy 16 év alatti gyermektől személyes adatokat gyűjtöttünk be, a lehető leghamarabb megtesszük az adatok törléséhez szükséges lépéseket.
- Adatfeldolgozó igénybevételéről szóló tájékoztatás
Az adatkezelő az adatkezelés során a szerződés teljesítéséhez vele szerződött adatfeldolgozó(k) számára továbbítja az adatokat.
A címzettek kategóriái: futárszolgálatok, szállítmányozó cégek, webtárhely szolgáltatók, webtartalom fejlesztő, könyvelési szolgáltatók, Magyar Posta.
Vagyonvédelmi szolgáltató, internetes fizetési szolgáltató, Telemarketing szolgáltató, Alkalmazás fejlesztő, szolgáltató, Jogi tanácsadó, GDPR tanácsadó, Üzleti tanácsadók, Könyvelési szolgáltató
- Az adatok megismerésére jogosultak köre
A megismert adatokat az adatkezelő a 7. pontban megjelölt adatfeldolgozó(k) kivételével harmadik félnek nem adja át. A rögzített adatokat csak az adatkezelő alkalmazottai és az adatfeldolgozó(k) kijelölt alkalmazottai ismerhetik meg.
A felvételeket az adatkezelő a 7.pontban megjelölt Vagyonvédelmi szolgáltató kivételével harmadik félnek nem adja át. A felvételeket csak az adatkezelő és az adatfeldolgozó(k) kijelölt alkalmazottai ismerhetik meg.
Az elektronikus megfigyelő rendszer által korábban rögzített felvételekhez az Adatvédelmi Felelős, a Biztonsági vezető, az IT üzemeltető és a vezérigazgató férhet hozzá. Az Érintett, kérésére kizárólag a saját személyéről készített felvételekhez a fent említett valamely személy jelenlétében hozzáférhet. A hozzáférést minden esetben a Adatvédelmi felelősnél írásban kell kérelmeznie.
Az Adatkezelő a betekintés tényről minden esetben jegyzőkönyvet készít, melyet a társaság 1évig tárol.
8.1 Az elektronikus megfigyelő rendszer képeinek korlátozására jogosultak
Az elektronikus megfigyelő rendszer által rögzített felvételek korlátozása csak olyan esetekben valósítható meg, ha az Adatkezelő olyan eseményt észlelt, amely valószínűsíthetően veszélyezteti az elektronikus megfigyelő rendszer által elérni kívánt célt.
Az Érintett, kérésére kizárólag a saját személyéről készített felvételek kezelése korlátozható. A Érintettnek az Adatvédelmi felelősnél írásban kell kérelmeznie a zárolást, megjelölve annak célját és a várható időtartamát.
Az Adatkezelő zárolási folyamat minden lépéséről jegyzőkönyvet készít, melyet az Adatkezelő 1 évig tárol.
- Automata döntéshozatal
Az adatkezelő az alábbi automata döntéshozatali automatizmusokat alkalmazza.
A rendszer működési logikája:
9.1 Kiszállítás vizsgálata
A rendszer működési logikája: A rendelt árú méretétől és vagy a szállítási címtől függően más futárszolgálattal teljesíti a szállítási igényt a Adatkezelő.
Az automata döntéshozatal következménye az Érintettre:
Bizonyos szolgáltatások igénybevételénél nem választhat a Futárszolgálatok közül.
9.2 Ingyenes szállítás
A rendszer működési logikája: A szerződési feltételekben meghatározott összeg fölött ingyenes a szállítás.
Az automata döntéshozatal következménye az Érintettre: A személyes adatok kezelésére nincs hatással az automatizmus.
- Harmadik féltől kapott adatok kezelése
Amennyiben a Felhasználó/Partner nem saját adatait adja meg az Adatkezelő részére, hanem egyéb természetes személyét, ez esetben a Felhasználó/Partner kizárólagos felelőssége, hogy az adatok megadását ezen természetes személy hozzájárulásával, tudtával és megfelelő tájékoztatásával tette meg. Ezek meglétét Adatkezelő vizsgálni nem köteles. Adatkezelő felhívja a Felhasználó/Partner figyelmét arra, hogy ha ezen kötelezettségének nem tesz eleget, és ezért az Érintett az Adatkezelővel szemben igényt érvényesít, az érvényesített igényt, illetve a kapcsolódó kár összegét az Adatkezelő a Felhasználóra/Partnerre tovább háríthatja.
- Az érintettek jogai
Az Érintett az 1. Pontban megjelölt elérhetőségeken az Adatkezelőnél,
- kérheti, hogy adjon tájékoztatást a személyes adatai kezeléséről,
- kérheti adatainak helyesbítését,
- tájékoztatást kérhet az adatkezelésről
- kérheti személyes adatainak törlését és az adatkezelés korlátozását,
Érintett fenti jogaival bármikor élhet.
Az Érintett továbbá az 1. Pontban megjelölt kapcsolattartási címek egyikén juttathatja el az Adatkezelő számára.
- kérheti adatainak átadását másik adatkezelőnek, amennyiben az adatkezelés szerződésen vagy hozzájáruláson alapul és a Szervezet automatizált eljárás keretében kezeli.
- rendelkezhet a korábban az adatkezeléshez adott hozzájárulásának visszavonásáról
Az Adatkezelő a kérelem benyújtását követően legkésőbb 1 hónapon belül – kivételes esetben a jogszabály által megengedett ennél hosszabb határidőben – elintézi vagy elutasítja (indoklással ellátva) a bejelentést. A vizsgálat eredményéről az Érintettet írásban tájékoztatja.
11.1 A tájékoztatás költsége
A Szervezet az intézkedéseket, illetve a szükséges tájékoztatásokat első alkalommal díjmentesen biztosítja.
Amennyiben az Érintett egy hónapon belül 2. alkalommal is kikéri ugyan azon adatokat, melyek ez idő alatt nem változtak az Adatkezelő adminisztratív költséget számít fel.
- Az adminisztratív költség elszámolás alapja a mindenkori minimálbér órára vetített költsége, mint óradíj.
- A tájékoztatáshoz felhasznált munkaórák száma az előbbi óradíjon elszámolva.
- Továbbá a papír alapú tájékoztatási igény esetén a válasz nyomtatási költsége önköltségi áron és postázási költsége.
11.2 Tájékoztatás megtagadása
Ha az érintett kérelme egyértelműen megalapozatlan, nem jogosult a tájékozgatásra vagy az Szervezet, mint adatkezelő bizonyítani tuja, hogy az Érintett rendelkezik a kért információkkal az adatkezelő elutasítja a tájékoztatási kérelmet.
Ha az érintett kérelme különösen ismétlődő jellege miatt – túlzó, a Szervezet megtagadhatja a kérelem alapján történő intézkedést, ha
- egy hónapon belül harmadik alkalommal él az Érintett ugyanazon tárgyú a 15-22. cikk szerinti jogai gyakorlására irányuló kérelemmel.
11.3 Tiltakozáshoz való jog
Az érintett jogosult arra, hogy bármikor tiltakozzon személyes adatainak a jogos érdek vagy közhatalmi jogosítvány jogalapon alapuló kezelése ellen.
Ebben az esetben a Szervezet a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű, jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Amennyiben megállapítja a tiltakozás jogalapjának megalapozottságát, a lehető legrövidebb időn belül megszünteti az adatkezelést – beleértve az adattovábbítást és a további adatfelvételt is. Értesíti mindazokat a tiltakozásról, akiknek korábban továbbította az Érintett adatait.
A kérelem elintézése díjmentes, kivéve a megalapozatlan vagy túlzó kérelmeket, melyek elintézéséért az Adatkezelő az adminisztratív költségeinek megfelelő, ésszerű mértékű díjat számíthat fel. Amennyiben az Érintett az Adatkezelő által meghozott döntéssel nem ért egyet bírósághoz fordulhat.
- Adatok nyilvánosságra hozatala
Az adatkezelő az elektronikus megfigyelő rendszer felvételeit nem hozza nyilvánosságra.
- Adattovábbítás harmadik országba vagy nemzetközi szervezet részére
Az EGT országain kívüli országokba törendő adattovábbítás esetében az Adatkezelő az alábbi garanciák mentén a következő címzetteknek, mint adatfeldolgozónak továbbítja a felhasználók adatait.
Nem EGT tagállam címzettje | Az adattovábbítás garanciái |
US Privacy Shield | |
Zendesk | US Privacy Shield |
MailChimp | US Privacy Shield |
Survey Monkey | US Privacy Shield |
- Adatbiztonsági intézkedésekről szóló tájékoztatás
Az adatokat az Adatkezelő az Információ Biztonsági Szabályzata elvárásai alapján zárt rendszerben kezeli.
Adatkezelő gondoskodik az alapértelmezett és beépített adatvédelemről. Ennek érdekében az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy:
- az adatokhoz való hozzáférést pontosan szabályozza;
- csak olyan személyeknek engedélyezze a hozzáférést, akiknek az adat az azzal való feladat elvégzése érdekében szükséges, és ekkor is csak azon adatokhoz lehessen hozzáférni, mely minimálisan szükséges a feladat ellátásához;
- az általa megbízott adatfeldolgozókat körültekintően válassza ki, és megfelelő adatfeldolgozói szerződéssel gondoskodjon az adatok biztonságáról;
- gondoskodjon a kezelt adatok változatlanságáról (adatintegritás), hitelességéről és védelméről.
Az Adatkezelő ésszerű mértékű fizikai, műszaki és szervezeti biztonsági intézkedéseket alkalmaz az Érintett adatok védelmére, különösen azoknak a véletlen, illetéktelen, törvénytelen megsemmisítése, elvesztése, megváltoztatása, továbbadása, felhasználása, elérése vagy feldolgozása ellen. Az Adatkezelő a személyes adatokhoz való ismert, és az érintettre nézve magas kockázattal járó illetéktelen hozzáférés vagy azok felhasználása esetén haladéktalanul értesíti az Érintettet.
Adatkezelő, amennyiben Érintett adat továbbítása szükséges, gondoskodik a továbbított adatok megfelelő védelméről, például az adatállomány titkosításával. Az Adatkezelő a harmadik személyek által megvalósított Érintett adatkezelésért teljes körű felelősséggel tartozik.
Adatkezelő megfelelő és rendszeres biztonsági mentésekkel is gondoskodik arról, hogy az Érintett adatai a megsemmisüléssel vagy elvesztéssel szemben védve legyenek.
- Analitikai Szolgáltatások
Az adatkezelő a Google Analytics szolgáltatást használja az oldalstatisztikák és felhasználói demográfiai adatok, érdeklődés és webhelyeken tanúsított viselkedés nyomon követésére. A Szervezet továbbá használja a Google Search Console-t a webhely keresőoptimalizálására és felhasználói elégedettség mérésére. A Google lehetőséget biztosít, hogy korlátozza az analitikai szolgáltatások felhasználását. Keresse fel a Google odalát az adatok Google Analytics általi felhasználásáról történő leiratkozáshoz.
https://tools.google.com/dlpage/gaoptout
- Google Analytics
A weboldal látogatottsági adatait a Google Analytics szolgáltatás igénybevételével méri a Szolgáltató. A szolgáltatás használata során adatok kerülnek továbbításra. A továbbított adatok az érintett azonosítására nem alkalmasak. A Google adatvédelmi elveiről bővebb információ itt olvasható: http://www.google.hu/policies/privacy/ads/
- Google Adwords
A weboldal a GoogleAdwords remarketing követő kódjait használja. A remarketing egy olyan funkció, amelynek segítségével a weboldal azoknak a felhasználóknak, akik korábban már felkeresték webhelyet, releváns hirdetéseket jelenítsen meg, miközben a Google Display Hálózat egyéb webhelyeit böngészik. A remarketing kód cookie-kat használ a látogatók megjelöléséhez. A webáruházat felkereső felhasználók letilthatják ezeket a cookie-kat, és egyéb, a Google adatkezelésével kapcsolatos információt is olvashatnak az alábbi címeken: http://www.google.hu/policies/technologies/ads/ és https://support.google.com/analytics/answer/2700409. Amennyiben felhasználó letiltja a remarketing cookie-kat, számukra nem fognak megjelenni személyre szabott ajánlatok a weboldaltól.
A NAIH állásfoglalása alapján az Adatkezelő minta a facebook oldal létrehozója előre meghatározott adatkezelési szabályokhoz csatlakozik, a beállítási opciók közötti választásra csak korlátozott lehetősége van, így az adatkezelés felülvizsgálatára, módosítására nincs valódi ráhatása.
A fentiek következtében az Adatkezelő a facebook oldal tekintetében nem minősül adatkezelőnek.
- Böngészők cookie kezelése
Ha többet szeretne megtudni arról, hogy az Ön böngészője milyen cookie-kat használ, kérjük, látogasson el az Ön böngészőjének megfelelő, alábbi weboldalak egyikére:
Google Chrome: https://support.google.com/chrome/answer/95647?hl=en
Mozilla Firefox: https://support.mozilla.org/en-US/kb/enable-and-disable-cookies-website-preferences
Safari: http://support.apple.com/kb/PH5042
Windows Internet Explorer: http://support.microsoft.com/kb/196955
Amennyiben mobil készüléket használ, az alábbi oldalakon tájékozódhat:
Android: http://developer.android.com/reference/android/webkit/CookieManager.html
Opera: http://www.opera.com/help/tutorials/security/privacy/
IOS: http://support.apple.com/kb/PH5042
- Alkalmazott jogszabályok
A Adatkezelő által végzett adatkezelésekre irányadó jogszabályok:
- a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló 2016/679 (EU) Rendelet (továbbiakban: „GDPR”),
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény
(továbbiakban: „Infó törvény”),
- a számvitelről szóló 2000. évi C. törvény (továbbiakban: „Számviteli törvény”),
- a polgári törvénykönyvről szóló 2013. évi V. törvény (továbbiakban: „Ptk.”),
- a fogyasztóvédelemről szóló 1997. évi CLV. törvény (továbbiakban: „Fogyasztóvédelmi törvény”)
- a személy- és vagyonvédelmi, valamint a magánnyomozói tevékenység szabályairól szóló 2005. Évi CXXXIII. törvény (továbbiakban: „Vagyonvédelmi törvény”).
- Jogorvoslat
Bármely érintett a személyes adatainak kezelésével kapcsolatos vélt jogsérelem esetén az illetékes törvényszékhez, a fővárosban a Fővárosi Törvényszékhez is fordulhat vagy vizsgálatot kezdeményezhet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál
Elnök: dr. Péterfalvi Attila,
Cím: 1024 Budapest, Szilágyi Erzsébet fasor 22/C.,
Elehetőség: ugyfelszolgalat@naih.hu, +36-1-3911400, www.naih.hu,
Budapest, 2021. december 23.