Mi a Tájékoztató célja, mikortól és meddig érvényes, milyen fogalmakat használunk?
1) Ennek az Adatvédelmi és Adatkezelési Tájékoztatónak (a továbbiakban: Tájékoztató) célja az Ön, mint érintett tájékoztatása:
a) az EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETÉNEK (GDPR – a továbbiakban: Rendelet) valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénynek (Infotv.)] történő megfelelésről.
b) a Rendelet 5. cikke szerinti elvek (jogszerűség, tisztességes eljárás és átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg, elszámoltathatóság) konkrét megvalósulásának biztosításáról.
2) A Tájékoztató érvényességét (időbeli hatályát) az oldal alján szereplő dátum jelzi. Az Adatkezelő fenntartja a jogot, hogy a Tájékoztatót bármikor módosítsa és új Tájékoztatót tegyen közzé honlapján. Új verzió hatályba lépésével a korábbi verzió hatályát veszti.
3) A Tájékoztatóban használt fogalmak, meghatározások:
Érintett (Ön): azonosított vagy azonosítható természetes személy. (azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó, egy vagy több tényező alapján azonosítható);
Személyes adat: az érintettre vonatkozó bármely információ;
Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
Adatkezelő: az a természetes vagy jogi személy, aki vagy amely a személyes adatok kezelésének céljait és eszközeit önállóan, vagy másokkal együtt meghatározza;
Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
Harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
1. Ki az Adatkezelő, kik az adatfeldolgozók?
Az Adatkezelő:
neve: ___________________(A Te céged neve)
adószáma: ___________________
székhelye: ___________________
e-mail címe: ___________________
weboldala: ___________________
telefonszáma: ___________________
Adatfeldolgozók:
1) Web szolgáltató:
neve: ___________________
képviseli: ___________________
adószáma: ___________________
székhelye: ___________________
weboldala: ___________________
az általa végzett művelet: A webcímed weboldal biztonsági feladatainak ellátója: a weboldal, webáruház kivitelezése, működéséhez szükséges karbantartás, ellenőrzés, biztonsági műveletek elvégzése.
További adatfeldolgozót igénybe vesz-e: ______
2) Tárhely szolgáltató:
neve: ___________________
adószáma: ___________________
székhelye: ___________________
e-mail címe: ___________________
weboldala: ___________________
az általa végzett művelet: Tárhelyszolgáltatás, személyes adatok tárolása.
3) Hírlevélküldő rendszer szolgáltató
neve: ___________________
weboldala: ___________________
adószáma: ___________________
székhelye: ___________________
e-mail címe: ___________________
az általa végzett művelet: Hírlevélküldés rendszerének biztosítása.
További adatfeldolgozót igénybe vesz-e: ______
4) Könyvelő
neve: ___________________
adószáma: ___________________
székhelye: ___________________
az általa végzett művelet: Az adózás rendjéről és a számviteli szabályokról szóló
jogszabályoknak megfelelő könyvelési feladatok ellátása a jogszabályokban meghatározott adatok felhasználásával.
További adatfeldolgozót igénybe vesz-e: ____
5) Számlázási szolgáltató
neve: (pl. HA NEKED MÁS, CSERÉLD AZ ADATOKAT) KBOSS.hu Kft.
weboldala: https://www.szamlazz.hu/
adószáma: 13421739-2-41
székhelye: 1031 Budapest, Záhony utca 7.
e-mail címe: info@szamlazz.hu
az általa végzett művelet: számlák kiállítása.
További adatfeldolgozót igénybe vesz-e: NEM.
6) Postázási, csomagküldési szolgáltató
neve: ___________________
adószáma: ___________________
székhelye: ___________________
az általa végzett művelet: termékek kiszállítása.
További adatfeldolgozót igénybe vesz-e: _______
Az Adatfeldolgozó a tevékenységéhez szükség szerint, a sürgősség és rendelkezésre állás alapján elérhető csomagküldő szolgáltatók szolgáltatásait is igénybe veheti, különösen,
de nem kizárólagosan a Magyar Posta, MPL Logisztikai szolgáltató, a GLS General Logistics Systems Hungary Kft. szolgáltatását.
7) Közösségi oldalak szolgáltatója
neve: Facebook Ireland Ltd.
székhelye: 4 Grand Canal Square
Grand Canal Harbour
Dublin 2 Ireland
weboldala: https://www.facebook.com/about/privacy
2. Kezelünk-e személyes adatok különös kategóriájába tartozó adatot?
A személyes adatok különös kategóriáiba (ilyen a: faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adat) tartozó adatot – a munkaviszony esetén jogszabály által előírt egyes adatokat kivéve – az Adatkezelő nem kér és nem kezel.
A bármely módon az Adatkezelő tudomására hozott vagy tudomására jutott ilyen adatot az Adatkezelő nem rögzíti. Ha az ilyen adat az Adatkezelő tudta nélkül került az Adatkezelő bármely rendszerébe, azt annak észlelését követően haladéktalanul törli a rendszeréből.
3. Hogyan vizsgáljuk az adatkezelés jogszerűségét?
1) Az adatkezelés jogszerűségét az Adatkezelő a tevékenysége minden fázisában vizsgálja, csak olyan adatot és addig kezel, amelynek célját, jogalapját igazolni tudja. Valamely jogalap feltételének megszűnése esetén az adatkezelés csak abban az esetben folytatható, ha az Adatkezelő megfelelő másik jogalapot tud igazolni.
2) Az adatkezelés jogalapjai az Adatkezelő által meghatározott sorrendben:
a) az adatkezelés az érintettet, mint szerződéses felet érintő szerződéses kötelezettség teljesítéséhez szükséges; [6. cikk (1) b)]
b) az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges; [6. cikk (1) c)]
c) az adatkezelés az adatkezelő – érdekmérlegeléssel alátámasztott – jogos érdekeinek érvényesítéséhez szükséges; [6. cikk (1) f)]
d) az érintett hozzájárulását adta személyes adatainak kezeléséhez; [6. cikk (1) a)]
3) A jogalapok igazolásának módja fő szabály szerint az írásbeliség, a ráutaló magatartással létrejött jogalap esetén is vizsgálni kell, hogy az utólag egyértelműen igazolható-e. Kétség esetén az észszerűség és gazdaságosság szempontjaira tekintettel törekedni kell a ráutaló magatartással létrejött adatkezelés írásbeli megerősítésére.
4) Fennálló érvényes szerződés szerződőjével kapcsolatosan az Adatkezelő a Rendelet 6. cikk (1) b) pontja alapján kezeli tovább a Rendelet hatályba lépését követően is a szerződéses fél adatait a szerződés megszűnéséig.
5) A szerződés megszűnését követően az Adatkezelő a rá vonatkozó jogi kötelezettség, illetve az Adatkezelő jogos érdekének érvényesítése érdekében annak igazolható fennállásáig végez adatkezelést.
4. A szerződéses kötelezettség teljesítéséhez szükséges adatkezeléseinkről
Ez a pont az olyan szerződés teljesítéséhez szükséges adatkezelés feltételeit részletezi, amelyben az érintett az egyik fél, vagy ilyen szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges. [Rendelet 6. cikk (1) b)]
4.1. Természetes személy, mint szerződő ügyfél adatainak kezelése
1) Az adatkezelés célja: Az érintett számára megfelelő információ és támogatás nyújtása, valamint kapcsolattartás a szerződés előkészítése (pl. ajánlatkérés, ajánlatadás, egyeztetés az ajánlat alapján, az ajánlat elfogadása), fenntartása, teljesítése és megfelelő megszüntetése érdekében.
2) Az adatkezelés jogalapja: Amennyiben az információkérés szerződés létrehozatalára, annak fenntartásával kapcsolatos kérdésre, módosítására, megszüntetésének előkészítésére irányul, az adatkezelés jogalapja a szerződés. Amennyiben az információkérés szerződésen kívüli célra vonatkozik, az adatkezelés önkéntes hozzájáruláson alapul.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelő információ adással, szerződés előkészítéssel, szerződés teljesítéssel foglalkozó munkavállalói.
4) A kezelt adatok köre és célja: név – azonosítás; e-mail cím – kapcsolattartás, igény pontosítása, információ adás; telefonszám – kapcsolattartás, igény pontosítása, információ adás; kérdés/kérés tartalma – a válaszadás input adata.
5) Az érintettek köre: Minden természetes személy, aki az Adatkezelővel kapcsolatba lép és az Adatkezelőtől szerződéshez kapcsolódó információt/ajánlatot kér személyes adatainak megadásával.
6) Az adatkezelés időtartama: A szerződés fennállásáig, illetőleg annak megszűnését követően az adatkezelő jogos érdeke alapján a szerződésből fakadó jogok elévüléséig, valamint a számviteli szabályok szerinti iratmegőrzési idő leteltéig.
7) Az adatkezelés folyamata:
a) az érintett a maga által választott módon (személyesen, telefonon, e-mail-ben, egyéb formában) információ kérés/ajánlatkérés céllal fordul az Adatkezelőhöz.
b) az Adatkezelő a kérést, igényt szükség szerint pontosítja az érintettel.
c) az Adatkezelő megadja a kért információt/ajánlatot azon a módon, ahogy az érkezett, illetve ahogy arról az érintettel megállapodott.
d) az ajánlat elfogadásával vagy írott, illetve ráutaló magatartással létrejött szerződéskötéssel létrejön a szerződéses kapcsolat.
4.2. Az Adatkezelő webáruházának igénybevételéhez kapcsolódó adatkezelés
1) Az adatkezelés célja: A Webáruházban történő vásárláshoz szükséges szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének figyelemmel kísérése, az abból származó díjak számlázása, valamint az azzal kapcsolatos követelések érvényesítése a vonatkozó és mindenkor hatályos jogszabályok alapján. Ilyen jogszabály a jelen dokumentum hatályba lépésekor különösen:
• az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Eker tv.) és kiemelten annak 13/A. §-a;
• a fogyasztó és a vállalkozás közötti szerződések részletes szabályairól szóló 45/2014. (II. 26.) Korm. rendelet.
2) Az adatkezelés jogalapja: A felek közti szerződésből fakadó kötelezettségek teljesítése.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelőnek a szerződés teljesítésében eljáró munkavállalói, valamint az abban közreműködő adatfeldolgozók (futárszolgálat, számlázási szolgáltató, IT szolgáltató tárhelyszolgáltatásra, könyvviteli-, adó és számviteli szolgáltató).
4) A kezelt adatok köre és célja: név – azonosítás; e-mail cím – kapcsolattartás; telefonszám – kapcsolattartás; lakcím/szállítási cím/számlázási cím – a teljesítés érdekében; a rendelésre vonatkozó adatok – a teljesítés alapja; banki adatok (pl. bankszámlaszám, hitelkártya adatai stb.) – a rendelés ellenértékének kiegyenlítése.
5) Az érintettek köre: Minden természetes személy, aki webáruházban vásárlás kapcsán eljár.
6) Az adatkezelés időtartama: A szerződés, illetve az üzleti kapcsolat megszűnését követő 5 évig.
7) Az adatkezelés folyamata:
a) a vásárló belép az Adatkezelő webáruházába;
b) megismeri webáruházban történő vásárlás feltételeit, adatvédelmi rendelkezéseit, folyamatát;
c) döntése alapján kilép az alkalmazásból vagy a szolgáltató linken elérhető dokumentumainak megismerése után megteszi a megismeréssel kapcsolatos nyilatkozatait az erre vonatkozó, előre be nem jelölt jelölőnégyzet, vagy úgynevezett nyomógomb megjelölésével;
d) megadja a vásárláshoz szükséges, a rendszer által kért adatokat;
e) elvégzi a webáruház vásárlási folyamata szerinti lépéseket;
f) eleget tesz a vásárlót érintő fizetési kötelezettségnek;
g) a webáruház üzemeltetője teljesíti a vállalt kötelezettségét.
8) Az Adatkezelő a webáruház informatikai felületén egyéb információkat, reklámokat, különféle hozzájárulással igénybe vehető szolgáltatásokat (Hírlevél/DM levél feliratkozási felület, nyereményjáték sorsolás lehetősége stb.) is elhelyezhet. Ezek igénybevételének jogalapja a webáruház használatától eltérően az érintett hozzájárulása, az erre vonatkozó külön szabályok (a jelen dokumentum „Az érintett hozzájárulása alapján történő adatkezelés” pontja) szerint.
5. A jogi kötelezettség teljesítéséhez szükséges adatkezeléseinkről
5.1. Adó- és számviteli kötelezettség teljesítésével összefüggő adatkezelés
1) Az adatkezelés célja: A vevő-szállító minőségben az Adatkezelővel kapcsolatba kerülő természetes személyek és jogi személyek természetes személy képviselőinek személyes adatait tartalmazó dokumentumok (számlák, szállítólevelek stb.) kezelése az ehhez kapcsolódó vonatkozó és mindenkor hatályos jogszabályok alapján. Ilyen jogszabály a Szabályzat hatályba lépésekor különösen:
• az adózás rendjéről szóló 2017. évi CL. törvény ( a továbbiakban: Art.) és különösen annak 50. §-a;
• az általános forgalmi adóról 2007. évi CXXVII. törvény (a továbbiakban: ÁFA tv.) és különösen annak 169. §-a;
• a számvitelről szóló 2000. évi C. törvény (a továbbiakban: Szt.) és különösen annak 167. §-a.
2) Az adatkezelés jogalapja: Az Adatkezelőre vonatkozó jogi kötelezettség teljesítése.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelőnek adózási, könyvviteli adminisztrációját ellátó munkavállalói, és/vagy az ilyen szolgáltatást nyújtó adatfeldolgozói, a munkáltató kifizetését utalványozó vezetője, az erre vonatkozó ellenőrzést végző munkavállaló (pl. belső ellenőr) vagy adatfeldolgozó.
4) A kezelt adatok köre és célja: a jogszabályok által előírt adattartalom és az ennek teljesítéséhez kötelezően használt dokumentumok, bejelentő formulák adatai a jogi kötelezettség teljesítése érdekében.
5) Az érintettek köre: Minden vevő és szállító, aki/amely az adatkezelővel kapcsolatba kerül.
6) Az adatkezelés időtartama: A gazdasági eseményt követő 8 évig.
6. A jogos érdekünk érvényesítéséhez szükséges adatkezeléseinkről
6.1. Jogi személy ügyfelek természetes személy képviselőire vonatkozó adatkezelés
1) Az adatkezelés célja: Az Adatkezelőnek a jogi személy partnere által kijelölt személyekkel történő együttműködése, valamint a velük való általános üzleti kapcsolattartás.
2) Az adatkezelés jogalapja: A felek közti szerződésből fakadó kötelezettségek teljesítése.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelőnek a szerződés teljesítésében eljáró munkavállalói.
4) A kezelt adatok köre és célja: név – azonosítás; e-mail cím – kapcsolattartás; telefonszám – kapcsolattartás.
5) Az érintettek köre: Minden természetes személy, akit az Adatkezelővel szerződött jogi személy a szerződés teljesítésére képviselőként, kapcsolattartóként, eljáróként kijelölt.
6) Az adatkezelés időtartama: A szerződés, illetve az üzleti kapcsolat megszűnését követő 5 évig.
7) Az adatkezelés folyamata:
a) a felek a szerződésben meghatározzák mindkét részről az abban képviselőként, kapcsolattartóként, teljesítésben eljáróként kijelölt személyeket;
b) az érintettek teljesítik a szerződés által rájuk rótt feladatokat, szükség szerint együttműködve azokban;
c) szükség szerint dokumentálják az együttműködésük eseményeit (emlékeztetők, feljegyzések, jegyzőkönyvek stb.), a szerződés teljesítése szempontjából lényeges dokumentumokat archiválják.
7. Az érintett hozzájárulása alapján történő adatkezeléseinkről
7.1. Ügyfélszolgálati tevékenység személyesen, telefonon, e-mailen keresztül
1) Az Adatkezelő ügyfélszolgálati jellegű tevékenységet végez személyesen, telefonon, emailen keresztül. Amennyiben személyesen vagy a telefonbeszélgetés során az érintett minden kérdése kapcsán megfelelő szolgáltatást kap, és az érintett személyes adatait nem rögzítik, nem történik adatkezelés. Amennyiben a szolgáltatás csak az érintett visszahívása vagy e-mailen történő információ adás révén valósulhat meg és az általa megadott adatokat az Adatkezelő papír alapú hívásnaplóba vagy elektronikus felületen (a továbbiakban: Hívásnapló) rögzíti, az adatkezelés megvalósul, melyet a jelen pont szerint végez az Adatkezelő.
2) Az adatkezelés célja: Az érintettek számára személyesen. telefonon, e-mailen keresztül nyújtott információszolgáltatás teljesítése.
3) Az adatkezelés jogalapja: Az érintett hozzájárulása. A hozzájárulást megadottnak kell tekinteni, ha az érintett saját maga diktálja be a visszahíváshoz szükséges adatait az Adatkezelőnek, valamint, ha e-mailen keresztül fordul az Adatkezelőhöz.
4) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelő információ adással foglalkozó munkavállalói.
5) A kezelt adatok köre: név – azonosítás; telefonszám – kapcsolattartás; e-mail cím – kapcsolattartás; dátum, óra, perc – azonosítás.
6) Az érintettek köre: Minden természetes személy, aki telefonon, e-mailen keresztül az Adatkezelő ügyfélszolgálati tevékenységét ellátó munkavállalóival kapcsolatba lép.
7) Az adatkezelés időtartama: A válaszadás napjától számított 3 hónapig.
8) Az adatkezelés folyamata:
a) az érintett személyesen, telefonon vagy e-mailen fordul az Adatkezelőhöz;
b) az Adatkezelő ügyfélszolgálati tevékenységét ellátó munkavállalója meghallgatja az érintettet, illetve értelmezi a küldött e-mailt;
c) a kérést, igényt szükség szerint pontosítja az érintettel.
d) vagy megadja a választ, vagy felajánlja az érintett részére a témában történő tájékozódás után a visszahívást, ilyen esetben pontosítja a visszahívás optimális időpontját, e-mail esetén jelzi, hogy a válaszadás várhatóan mikor fog megtörténni;
e) az azonnal meg nem válaszolt kérdés, telefonhívás esetén rögzíti az érintett adatait az erre rendszeresített Hívásnaplóba.
f) az ügyfélszolgálati tevékenységét ellátó munkavállaló a Hívásnaplóban rögzített adatokat 3 havonta felülvizsgálja, az érintett reklamációja nélkül lezárt esetekben az adatokat törli a nyilvántartásból.
7.2. Hozzáférés az Adatkezelő honlapján regisztrációhoz kötött tartalmakhoz, „Felhasználói fiók” létrehozása
1) Az Adatkezelő a honlapján személyes adatok megadása nélkül, bárki számára hozzáférhetően közzétett tartalmakat tesz elérhetővé. Ehhez kapcsolódó további információ található a jelen Szabályzat „Honlap látogatóinak tájékoztatása cookie-k (sütik) alkalmazásáról” pontjában.
2) A személyes adatok megadása nélkül, bárki számára hozzáférhetően közzétett tartalmakon felül az Adatkezelő olyan tartalmak elérését is lehetővé teheti, amelyek csak előzetes regisztrációt követően vehetők igénybe és igénybevétele „Belépést” követően történhet. Ilyen lehet különösen a webáruházban történő többszöri vásárlást elősegítő „Felhasználói fiók”, amelynek igénybevételével a Felhasználó részére kevesebb adat megadása révén gyorsabb vásárlás, valamint a rendelés állapotának a nyomonkövetése érhető el.
3) Az adatkezelés célja: Felhasználók regisztrálása, a regisztrált felhasználók azonosítása, belépési jogosultságuk vizsgálata.
4) Az adatkezelés jogalapja: Az érintett hozzájárulása.
5) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelőnek az IT szolgáltatást, illetve tárhelyszolgáltatást végző adatfeldolgozói.
6) A kezelt adatok köre és célja: név – azonosítás; e-mail cím – kapcsolattartás; azonosító/jelszó – jogosultság biztosítása, telefonszám – kapcsolattartás (opcionális).
7) Az érintettek köre: Minden természetes személy, aki az Adatkezelő honlapjának regisztrációhoz kötött tartalmát igénybe veszi.
8) Az adatkezelés időtartama: A regisztráció fennállásának megszűnését követő 5 évig.
9) Az adatkezelés folyamata:
a) az Adatkezelő a honlapján, hírlevelében, reklámjában vagy egyéb módon tájékoztatást ad a honlap regisztrációhoz kötött tartalmáról és a regisztráció lépéseiről;
b) az érintett a döntésétől függően teljesíti regisztrációs folyamatot, megadva az előírt adatait, megteszi a megismeréssel kapcsolatos nyilatkozatait az erre vonatkozó, előre be nem jelölt jelölőnégyzet vagy úgynevezett nyomógomb megjelölésével;
c) az érintett által megadott e-mail címre küldött levél megerősítését követően az érintett a maga által választott azonosítóval belép a honlap regisztrációhoz között tartalmába.
7.3. Hírlevél és/vagy reklám (direkt marketing levél) küldése
1) Az adatkezelés célja: A hírlevél és/vagy reklám (direkt marketing – DM – levél) küldéssel kapcsolatos adatkezelés célja a címzett teljes körű általános, vagy személyre szabott tájékoztatása az Adatkezelő honlapján megjelenő újdonságokról, legújabb akcióiról (ezen belül különösen a csak a Hírlevélre feliratkozott személyek számára nyújtott szolgáltatásokról, kedvezményekről), eseményeiről, híreiről, értesítés szolgáltatások változásáról, elmaradásáról a vonatkozó és hatályos jogszabályoknak megfelelően. Ilyen jogszabály a Szabályzat hatályba lépésekor különösen gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól 2008. évi XLVIII. törvény (Grt.) és kiemelten annak 6. §-a.
2) Az adatkezelés jogalapja: A hírlevélre és/vagy DM levélküldésre történő feliratkozás önkéntes hozzájáruláson alapul.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelőnek az ügyfélszolgálati, marketing tevékenységet ellátó munkavállalói, az IT szolgáltatást, hírlevélküldő, illetve tárhelyszolgáltatást végző adatfeldolgozói.
4) A kezelt adatok köre és célja: név – azonosítás; e-mail cím – hírlevél kiküldése.
5) Az érintettek köre: Minden természetes személy, aki az Adatkezelő híreiről, akcióiról, kedvezményeiről rendszeresen értesülni kíván, ezért személyes adatainak megadásával a hírlevél és vagy DM-levél szolgáltatásra feliratkozik. A feliratkozás megerősítése az erre vonatkozó, előre be nem jelölt jelölőnégyzet vagy úgynevezett nyomógomb megjelölésével történhet.
6) Az adatkezelés időtartama: Az érintett kérésére történő törlésig (leiratkozásáig), illetve a hírlevélszolgáltatás megszűnéséig.
7) Az érintett a hírlevélről, DM-levélről bármikor leiratkozhat,
a) az elektronikus levelek alján lévő „Leiratkozás” link segítségével (azonnali leiratkozás), vagy;
b) a ________________(E-MAIL CÍMED) e-mail címre, lehetőleg az e-mail „Tárgy” rovatában a LEIRATKOZÁS szó feltüntetésével, vagy;
c) postai úton a ________________(POSTACÍMED/SZÉKHELYED) címre küldött leiratkozási kérelem útján.
A leiratkozni kívánó érintettnek tisztában kell lennie azzal, hogy azonnali leiratkozást csak a jelen pont a) alpontja szerinti leiratkozás jelent, a b)-c) alpontok szerinti leiratkozás néhány napos átfutási idővel járhat, amelyre tekintettel nem szabályzat ellenes, ha ezen időszak alatt a rendszer még hírlevelet küld az érintettnek.
Az Adatkezelő felhívja továbbá a figyelmet arra is, hogy az azonos, vagy közel azonos időben küldött hírlevél és a jelen a) alpont szerinti azonnali leiratkozási kérelem is elkerülheti egymást technikailag, ezért a leiratkozást követően kapott hírlevél nem jelenti a leiratkozási kérelem figyelembevételének mellőzését.
7.4. Visszajelzést, értékelést kezelő elektronikus kérdőív használata
1) Az adatkezelés célja: A termék/szolgáltatás minőségének mérése, javítása, az érintettekkel történő kapcsolattartás, amennyiben a visszajelzés/értékelés nem anonim.
2) Az adatkezelés jogalapja: Az elektronikus úton történő visszajelző, értékelő kérdőív kitöltése önkéntes hozzájáruláson alapul. Az anonim módon történő visszajelzés során, amikor az értékelést adó személye nem azonosítható, értelemszerűen nem történik személyes adatkezelés.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelőnek az értékelést feldolgozó munkavállalói, az IT szolgáltatást, illetve tárhelyszolgáltatást végző adatfeldolgozói.
4) A kezelt adatok köre és célja: név – azonosítás; e-mail cím – kapcsolattartás, pontosítása lehetőségének biztosítása; telefonszám – kapcsolattartás, pontosítása lehetőségének biztosítása; az igénybe vett szolgáltatás – azonosítás; értékelés – a válaszadás input adata.
5) Az érintettek köre: Minden természetes személy, aki az Adatkezelő szolgáltatásának igénybe vevője volt és az értékelésre vonatkozó felhívásra értékelést ad.
6) Az adatkezelés időtartama: A cél megvalósulásáig.
7) Az adatkezelés folyamata:
a) az érintett kitölti a rendszeresített elektronikus űrlapot és elküldi az Adatkezelőnek.
b) amennyiben az értékelés során akár kifejezett panasz akár a tartalma szerint panasznak tekinthető értékelés érkezik, a továbbiakat a jelen Szabályzat „Panaszkezelés” alpontja szerint kell folytatni.
c) az Adatkezelő feldolgozza az értékelést.
d) az értékelésből levonható következtetéseket az Adatkezelő a terméke/szolgáltatása fejlesztéséhez felhasználja.
7.5. Közösségi oldalakon történő jelenlét és marketing
1) Az adatkezelés célja: Az Adatkezelő honlapján található tartalmak közösségi oldalakon történő megosztása, az erre való figyelemfelhívás, marketing.
2) Az adatkezelés jogalapja: Az Adatkezelő közösségi oldal(ak)on lévő profiljához kapcsolódó adatkezelés önkéntes hozzájáruláson alapul.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelőnek a közösségi marketinget támogató munkavállalói, az IT szolgáltatást, illetve tárhelyszolgáltatást végző adatfeldolgozói.
4) A kezelt adatok köre és célja: név – azonosítás; használatos fotó – azonosítás; hozzászólás – vélemény, hozzászólás kifejezése; értékelés – vélemény, hangulat kifejezése; kérdés/kérés tartalma – a válaszadás input adata.
5) Az érintettek köre: Minden természetes személy, aki az Adatkezelő közösségi oldalait látogatják, követik, az azon elhelyezett tartalmakhoz viszonyulnak (like/dislike), azokhoz hozzászólnak, azokat megosztják saját ismerőseik között részben vagy teljeskörűen.
6) Az adatkezelés időtartama: A leiratkozásig, illetve az Adatkezelő közösségi oldalának működéséig.
7) Az Adatkezelő Facebook, Instagram oldalán a látogatók, kommentelők részéről közzétett személyes adatokat az Adatkezelő nem kezeli. Bármely jogellenes, sértő tartalom esetén az Adatkezelő jogosult törölni az adott tartalmat. További információ:
a) https://www.facebook.com/legal/terms/update
b) https://www.facebook.com/help/instagram/155833707900388/
7.6. Banki adatokkal kapcsolatos adatkezelés
1) Az adatkezelés célja: az érintett részéről történő pénzügyi teljesítés elősegítése.
2) Az adatkezelés jogalapja: A banki átutalással kapcsolatos adatok megadása önkéntes hozzájáruláson alapul.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelő számviteli feladatokkal foglalkozó munkavállalói, a könyvelési, számviteli szolgáltatást nyújtó adatfeldolgozói.
4) A kezelt adatok köre és célja: név (számlabirtokosé) – azonosítás; e-mail cím (postai cím) – a díjbekérő és számla küldéséhez szükséges; bankszámlaszám – azonosítás; közlemény – azonosítás; összeg – a teljesítéshez szükséges.
5) Az érintettek köre: Minden természetes személy, aki banki átutalási móddal kíván fizetni.
6) Az adatkezelés időtartama: A hatályos számviteli szabályoknak megfelelően.
7) Az adatkezelés folyamata:
a) az Adatkezelő díjbekérőt/számlát küld az érintett e-mail (postai) címére.
b) az érintett átutalja a megfelelő összeget az Adatkezelő bankszámlájára.
c) az Adatkezelő ellenőrzi az átutalást.
d) az átutalással kapcsolatos adatok bekerülnek az Adatkezelő könyvelési rendszerébe, melyhez kizárólag csak az Adatkezelő számviteli feladatokkal foglalkozó munkavállalói, valamint Adatkezelővel szerződéses kapcsolatban álló könyvelő, mint e tekintetben adatfeldolgozó férhet hozzá.
7.7. Panaszkezelés
1) Az adatkezelés célja a panasz közlésének lehetővé tétele, az érintett és panasza azonosítása, valamint a törvényből szerint kötelezően rögzítendő adatok felvétele, illetve a panasz kivizsgálása, rendezés kapcsán szükséges kapcsolattartás.
2) Az adatkezelés jogalapja: A panasz megtétele önkéntes hozzájáruláson alapul, de a megtett panasz esetén a kezelt adatok vonatkozásában a fogyasztóvégelemről szóló 1997. évi CLV. törvény (a továbbiakban: Fgytv.) alapján kötelező.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelő panaszkezeléssel foglalkozó munkavállalói.
4) A kezelt adatok köre és célja: A panasz azonosítója – azonosítás; név – azonosítás; A panasz beérkezésének időpontja – azonosítás; telefonszám – kapcsolattartás; a hívás időpontja – azonosítás; a beszélgetés során megadott személyes adatok – azonosítás; számlázási/levelezési/e-mail cím – kapcsolattartás; panaszolt termék/szolgáltatás/magatartás – panasz kivizsgálása; csatolt dokumentumok – panasz kivizsgálása; panasz oka – panasz kivizsgálása; maga a panasz – panasz kivizsgálása.
5) Az érintettek köre: Minden természetes személy, aki megrendelt, igénybe vett szolgáltatásra/termékre, és/vagy az Adatkezelő magatartására, tevékenységére vagy mulasztására vonatkozó panaszát szóban vagy írásban közölni kívánja.
6) Az adatkezelés időtartama: az Adatkezelő a panaszról felvett jegyzőkönyvet és a válasz másolati példányát a felvételüktől számított 5 évig kezeli a vonatkozó és hatályos Fgytv. 17/A. § (7) bekezdése alapján, kötelezően.
7) Panaszt lehet eljuttatni az Adatkezelő részére:
a) a ________________(E-MAIL CÍMED) e-mail címre, lehetőleg az e-mail „Tárgy” rovatában a PANASZ szó feltüntetésével, vagy;
b) postai úton az ________________(POSTACÍMED/SZÉKHELYED) küldött levélben.