Adatkezelési tájékoztató

ADATVÉDELMI ÉS ADATKEZELÉSI NYILATKOZAT a www.hajtitapi.hu weboldal regisztrált felhasználói és látogatói részére

 

  1. BEVEZETŐ:

A www.hajtitapi.hu – a továbbiakban weboldal – üzemeltetője Kiss Tibor egyéni vállalkozó (a továbbiakban: Adatkezelő), mint Adatkezelő jelen Adatvédelmi Nyilatkozat és Adatkezelési Tájékoztató (a továbbiakban: Adatvédelmi Nyilatkozat) által a személyes adatok kezelése védelmére és a személyes adatok szabad áramlására vonatkozó szabályokat állapít meg. Ezen elveket az Adatkezelő magára nézve kötelező érvényűnek ismer el, így minden tőle elvárható intézkedést megtesz az általa kezelt személyes adatok biztonsága érdekében.

 

A weboldal használata előtt célszerű elolvasni a jelen Adatvédelmi Nyilatkozatot, mely közérthető módon tartalmazza, miként kezeljük a Felhasználó személyes adatait. Az Adatkezelő egyértelműen és részletesen tájékoztatja az érintetteket az adatok kezelésével kapcsolatos minden fontos tényről a jelen Adatvédelmi Nyilatkozatban.

 

A weboldal működtetése során az Adatkezelő az oldalon regisztrál Felhasználók adatait abból a célból kezeli, hogy részükre megfelelő szolgáltatást tudjon nyújtani. Az Adatkezelő, mint szolgáltató teljes mértékben meg kíván felelni az adatok kezelésére vonatkozó jogszabályi előírásoknak, különös tekintettel az Európai Parlament és a Tanács (EU) 2016/679 rendeletében foglaltaknak.

 

Jelen adatkezelési tájékoztató a természetes személyek személyes adatai védelméről és az adatok szabad áramlásáról az Európai Parlament és a Tanács (EU) 2016/679 rendelete alapján íródott, figyelemmel a 2011. évi CXII. törvény tartalmára, amely az információs önrendelkezési jogról és az információszabadságról szól.

 

  • ADATKEZELŐ NEVE, ELÉRHETŐSÉGE:
  • Az adatkezelő megnevezése: Kiss Tibor – egyéni vállalkozó
  • Az adatkezelő adószáma: 41938933-1-33
  • Az adatkezelő levelezési címe: 2310 Szigetszentmiklós, Akácfa körút 6/A
  • Az adatkezelő e-mail címe: info@hajtitapi.hu
  • Az adatkezelő weboldalának címe: www.hajtitapi.hu

 

  1. FOGALOM MEGHATÁROZÁSOK:
  • személyes adat: Az azonosított vagy azonosítható természetes személyre vonatkozó bármely információ. Azonosíthatónak kell tekinteni azt a természetes személyt, aki közvetlen vagy közvetett módon, különösen valamely azonosító, mint például: név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján beazonosítható.
  • érintett: Az a természetes személy, aki bármely meghatározott, személyes adat alapján közvetlenül vagy közvetve azonosítható.
  • az érintett hozzájárulása: Az érintett természetes személy akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
  • adatkezelő: Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait, eszközeit önállóan vagy másokkal együtt meghatározza. Ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az annak kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.
  • adatkezelés: Az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek összessége, így például: gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS minta, íriszkép) rögzítése.
  • adattörlés: Az adat felismerhetetlenné tétele oly módon, hogy annak helyreállítása többé nem lehetséges.
  • adatfeldolgozó: Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében kezeli a személyes adatokat.
  • adatfeldolgozás: Az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adaton végzik
  • adatállomány: Azon adatok összessége, melyet egy nyilvántartásban kezelnek
  • adatvédelmi incidens: A biztonság oly módú sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
  • címzett: Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik félről van-e szó. Azon közhatalmi szervek azonban nem minősülnek címzettnek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá a személyes adatokhoz, nem minősülnek címzettnek. Az adatok közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.
  • harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely eltér az érintettől, az adatkezelőtől, az adatfeldolgozótól vagy azokkal a személyektől, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
  • információs társadalommal összefüggő szolgáltatás: Elektronikus úton, rendszerint ellenszolgáltatás fejében nyújtott szolgáltatás, amelyhez a szolgáltatás igénybe vevője egyedileg fér hozzá.
  • elektronikus kereskedelmi szolgáltatás: Olyan információs társadalommal összefüggő szolgáltatás, amelynek célja, valamely birtokba vehető forgalomképes ingó dolog, mint például: pénz és értékpapír, a dolog módjára hasznosítható természeti erők, továbbá szolgáltatás, ingatlan, vagyoni értékű jog (a továbbiakban együtt: áru) üzletszerű értékesítése, beszerzése, cseréje vagy más módon történő igénybevétele.
  • GDPR (General Data Protection Regulation): az Európai Unió új Adatvédelmi Rendelete
  • az adatkezelés korlátozása: A tárolt személyes adatok megjelölése a célból, hogy a jövőbeli kezelésüket korlátozzák
  • álnevesítés: A személyes adatok oly módon történő kezelése, amelynek eredményeképpen további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik. Ennek feltétele, hogy az ilyen további információt külön tárolják, valamint technikai és szervezési intézkedések megtételével biztosítsák, hogy az azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot ne lehessen hozzákapcsolni.
  • nyilvántartási rendszer: a személyes adatok bármely módon tagolt állománya, amely meghatározott ismérvek alapján férhető hozzá
  1. FELHASZNÁLÓK KÖRE:
  • Felhasználónak tekinthető az oldalon regisztrált, valamint a nem regisztrált, de a weboldal szolgáltatásait igénybevevő, rendelést leadó, bármely meghatározott, személyes adat alapján közvetve vagy közvetett módon azonosított vagy azonosítható természetes személy.

 

  1. AZ ADATKEZELÉS IRÁNYELVEI:

Az adatkezelő kijelenti, hogy az adatkezelési tájékoztatóban foglaltak szerint végzi a személyes adatok kezelését, valamint betartja a vonatkozó jogszabályok előírásait, különös figyelemmel az alábbiakra:

A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett fél számára átlátható módon kell végezni.

A személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet. A személyes adatok kezelésének célja megfelelő és releváns legyen, és csak a szükséges mértékű lehet.

A személyes adatoknak mindig pontosnak és naprakésznek kell lenniük. Így a pontatlan személyes adatokat haladéktalanul törölni kell.

A személyes adatokat úgy kell tárolni, hogy az érintettek azonosítását csak szükséges ideig tegye lehetővé. Csak abban az esetben lehet tovább tárolni a személyes adatokat, ha a tárolás közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történik.

Oly módon kell végezni a személyes adatok kezelését, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, ideértve az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is.
Az adatvédelem elveit minden azonosított vagy azonosítható természetes személyre vonatkozó adat esetében alkalmazni szükséges.

 

  1. SZEMÉLYES ADATOK KEZELÉSE:

Mivel a természetes személyek összefüggésbe hozhatók az általuk használt készülékek, alkalmazások, eszközök és protokollok által rendelkezésre bocsátott online azonosítókkal, mint például IP-címekkel és cookie - azonosítókkal, ezért ezek az adatok egyéb információkkal összekapcsolva alkalmasak és felhasználhatók a természetes személyek profiljának létrehozására és az adott személy azonosítására.


Az adatkezelésre csak abban az esetben kerülhet sor, ha az érintett személy egyértelmű megerősítő cselekedettel, például írásbeli, valamint az elektronikus úton tett vagy szóbeli nyilatkozattal önkéntes, konkrét, tájékoztatáson alapuló és egyértelmű hozzájárulását adja az adatok kezeléséhez. Az adatkezeléshez való hozzájárulásnak minősül az is, ha az érintett személy a weboldalon bejelöl egy erre vonatkozó négyzetet.


Hozzájárulásnak minősül az is, ha valamely felhasználó az elektronikus szolgáltatások igénybevétele során erre vonatkozó technikai beállításokat hajt végre, vagy olyan nyilatkozatot tesz, amely ez által egyértelműen jelzi az érintett személy hozzájárulását személyes adatainak kezeléséhez.


A gyermekek személyes adatai különös védelmet érdemelnek, mivel a kiskorú személyek kevésbé lehetnek tisztában a személyes adatok kezelésével összefüggő kockázatokkal, következményeivel és az ahhoz kapcsolódó garanciákkal, valamint jogosultságokkal. Ezt a különös védelmet a gyermekek személyes adatainak olyan felhasználására kell elsődlegesen alkalmazni, amely marketingcélokat, illetve személyi vagy felhasználói profilok létrehozásának célját szolgálja. A 16. életévét be nem töltött gyermek esetén, a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek törvényes képviselője adta meg, illetve engedélyezte. 

 

  1. FONTOS ADATKEZELÉSI INFORMÁCIÓK:
  • Az adatkezelés célja, hogy a szolgáltató / adatkezelő a weboldal működtetése során a weboldalon regisztrált személyek részére megfelelő többletszolgáltatást nyújthasson.
  • Az adatkezelésben érintettek köre: a weboldal regisztrációs felhasználói, akik az adatkezeléshez hozzájárulnak, mely az adatkezelés jogalapját adja.
  • Az adatokat haladéktalanul törölni kell, ha az eredetileg kitűzött cél már megvalósult. Az érintett személy bármikor visszavonhatja adatkezeléshez történő hozzájárulását a kapcsolattartási e-mail címre küldött elektronikus levélben.
  • Az adatokat az adatkezelő és az adatkezelő alkalmazottai ismerhetik meg.
  • A Felhasználó kérheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról.
  • A Felhasználó bármikor visszavonhatja az adatkezelési hozzájárulását, de ez nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét.
  • A Felhasználó élhet a felügyeleti hatósághoz címzett panasz benyújtásának jogával.
  • Amennyiben a Felhasználó használni kívánja a regisztráció nyújtotta előnyöket, azaz igénybe kívánja venni a weboldal ez irányú szolgáltatását, szükséges a weboldal által kért személyes adatok megadása. A Felhasználó azonban nem köteles személyes adatait megadni, az adatszolgáltatás elmaradása számára semmilyen hátrányos következménnyel nem jár. A weboldal egyes funkcióinak igénybe vétele azonban regisztráció nélkül nem megoldható.
  • A Felhasználónak joga van ahhoz, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse, illetve kiegészítse a rá vonatkozó pontatlan személyes adatokat.
  • A Felhasználónak joga van ahhoz, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó pontatlan személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, amennyiben az adatkezelésnek nincs más jogalapja.
  • A Felhasználó számára lehetőség van a személyes adatai módosítására vagy törlésére e-mailen, telefonon vagy levélben a fentebb megadott elérhetőségeken.

 

  1. AZ ADATKEZELÉSSEL KAPCSOLATOS JOGOK
  • A tájékoztatás kéréséhez való jog: A Felhasználó a megadott elérhetőségeken keresztül tájékoztatást kérhet arról, hogy a szervezet milyen adatait, milyen jogalapon, milyen adatkezelési cél miatt, milyen forrásból, mennyi ideig kezeli. A kérelmére haladéktalanul, de legfeljebb 30 napon belül köteles tájékoztatást adni a megadott elérhetőségre.
  • A helyesbítéshez való jog: A Felhasználó a megadott elérhetőségeken keresztül kérheti bármely személyes adatának módosítását. A kérelmére haladéktalanul, de legfeljebb 30 napon belül köteles intézkedni, valamint a megadott elérhetőségre tájékoztatást küldeni a Szolgáltató.
  • A törléshez való jog: A Felhasználó a megadott elérhetőségeken keresztül kérheti adatainak törlését. A kérelmére haladéktalanul, de legfeljebb 30 napon belül törölni szükséges a kért adatokat, valamint tájékoztatást kell küldeni a megadott elérhetőségre.
  • A zároláshoz, korlátozáshoz való jog: A Felhasználó a megadott elérhetőségeken keresztül kérheti adatainak zárolását. A kérelemre haladéktalanul, de legfeljebb 30 napon belül kell intézkedni és a megadott elérhetőségre tájékoztatást kell küldeni.
  • A tiltakozáshoz való jog: A Felhasználó a megadott elérhetőségeken keresztül tiltakozhat az adatkezelés ellen. A tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül meg kell vizsgálni, annak megalapozottsága kérdésében döntést kell hoznia a Szolgáltatónak, és a döntésről a megadott elérhetőségre tájékoztatást kell küldenie.
  • Az adatkezeléssel kapcsolatos jogérvényesítési lehetőség:

Nemzeti Adatvédelmi és Információszabadság Hatóság

Postacím: 1530 Budapest, Pf.: 5.

Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c

Telefon: +36 (1) 391-1400

Fax: +36 (1) 391-1410

E-mail: ugyfelszolgalat@naih.hu

URL https://naih.hu

Koordináták: É 47°30'56''; K 18°59'57''

  • A Felhasználó, jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat, mely ügyben a bíróság soron kívül jár el. A pert az érintett fél a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.

 

  1. AZ ADATKEZELÉS JOGSZERŰSÉGE:

A személyes adatok kezelése abban az esetben jogszerű, ha az alábbiak valamelyike teljesül:

  • a Felhasználó hozzájárulását adta személyes adatainak kezeléséhez, mely egy vagy több konkrét célból történik;
  • az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges az adatkezelés;
  • az adatkezelés az érintett fél vagy egy másik természetes személy érdekeinek és személyes adatainak védelme miatt szükséges;
  • az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, ez alól kivétel, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett azon érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett 16. életévét be nem töltött gyermek.

Az előbb felsoroltak értelmében az adatkezelés jogszerűnek minősül, ha arra valamely szerződés vagy szerződéskötési szándék keretében van szükség.

Az adatkezelést jogszerűnek kell tekinteni abban az esetben, amikor az, az érintett életének vagy más fent említett természetes személy érdekeinek védelmében történik.

Személyes adatkezelésre elvben csak akkor kerülhet sor, ha a szóban forgó adatkezelés egyéb jogalapon nem végezhető, amennyiben más természetes személy létfontosságú érdekeire történik a hivatkozás.

A személyes adatkezelés néhány fajtája szolgálhat egyszerre fontos közérdeket és az érintett fél létfontosságú érdekeit is, mint például olyan esetben, amikor az adatkezelésre:

  • humanitárius okokból, különösen, ha arra a járványok és terjedéseik nyomon követése miatt vagy humanitárius vészhelyzetben, főleg természeti vagy ember által okozott katasztrófák során van szükség.

Szintén az érintett adatkezelő jogos érdekének minősül a személyes adatoknak a csalások megelőzése céljából feltétlenül szükséges kezelése. A személyes adatok közvetlen üzletszerzési célú kezelése, szintúgy jogos érdekeken alapulónak minősül.

Az érintett fél érdekei és alapvető jogai elsőbbséget élvezhetnek az adatkezelő érdekével szemben, ha az érintettek nem számítanak további adatkezelésre.

Az adatkezelő jogos érdekének minősül a közhatalmi szervek, számítástechnikai vészhelyzetekre reagáló egység, hálózatbiztonsági incidenskezelő egységek, elektronikus hírközlési hálózatok üzemeltetői és szolgáltatások nyújtói, valamint biztonságtechnológiai szolgáltatók által végrehajtott személyes adatkezelés, amely a hálózati és informatikai biztonság garantálásához feltétlenül szükséges.

A személyes adatoknak a gyűjtésük eredeti céljától eltérő egyéb célból történő kezelése csak akkor megengedett, ha az adatkezelés összeegyeztethető az adatkezelés eredeti céljaival.

Az adatkezelésben érintett fél főbb jogai:

  • a személyes adataihoz való hozzáférés;
  • személyes adatainak javítása;
  • személyes adatainak törlése;
  • személyes adatai kezelésének korlátozása;
  • az automatizált adatkezelésen, valamint a profilalkotás elleni tiltakozás;
  • az érintett fél adathordozhatóságához való joga.

Amennyiben a személyes adatokat jogellenesen kezeli vagy dolgozza fel az adatkezelő, akkor bejelentési kötelezettség keletkezik a felügyelő hatóság felé. Az adatkezelőnek késedelem nélkül, de legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, meg kell tenni a bejelentést a felügyeleti hatóság felé. Ez alól kivétel, ha az adatvédelmi incidens előre láthatólag nem jár kockázattal a természetes személy jogait nézve

Adott esetben indokolt lehet az adatkezelőnek az adatkezelést megelőzően lefolytatnia a hatásvizsgálatot, mely során meg kell vizsgálnia, hogy a tervezett adatkezelési műveletek a személyes adatok védelmét miként érintik. Amennyiben megállapítást nyer, hogy az adatkezelés nagy valószínűséggel magas kockázattal jár, akkor az adatkezelőnek konzultálnia kell a felügyeleti hatósággal a személyes adatok kezelését megelőzően.

 

  1. ADATBIZTONSÁG:

Megfelelő intézkedésekkel védeni kell minden esetben az érintett fél adatait különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

Megfelelő technikai megoldással szükséges biztosítani a nyilvántartásokban elektronikusan kezelt adatállományok védelme érdekében, hogy a nyilvántartásokban tárolt adatok közvetlenül ne legyenek összekapcsolhatók és az érintetthez rendelhetők. 

Az adatbiztonság megtervezésekor és alkalmazásakor figyelembe kell venni minden esetben a technika mindenkori fejlettségét. Azt a lehetséges adatkezelési megoldást kell választani, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene az adatkezelőnek.

 

  1. ADATVÉDELMI INCIDENS:

Adatvédelmi incidensnek nevezzük a biztonság olyan sérülését, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Az adatvédelmi incidens a kellő intézkedés, körültekintés hiányában fizikai, vagyoni vagy nem vagyoni károkat okozhat az érintett feleknek, mint például a személyes adataik feletti rendelkezés elvesztését vagy a jogaik korlátozását, a hátrányos megkülönböztetést, a személyazonosság-lopást vagy a személyazonossággal való visszaélést.

Az adatvédelmi incidens tényét azonnal, késedelem nélkül, de legkésőbb 72 órán belül be kell jelenteni az, illetékes felügyeleti hatóságnál, kivéve, ha az elszámoltathatóság elvével összhangban bizonyítani lehet, hogy az adatvédelmi incidens valószínűleg nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.

Az érintett személyt késedelem nélkül tájékoztatni kell annak érdekében, hogy megtehesse a szükséges óvintézkedéseket, ha az adatvédelmi incidens előre láthatólag magas kockázattal jár a természetes személy jogaira és szabadságára nézve.

 

  • ÜGYVITELI ÉS NYILVÁNTARTÁSI CÉLLAL KEZELT ADATOK:

A Szolgáltató ügyviteli és nyilvántartási célokból személyes adatokat is kezelhet, melyek összefüggésben vannak a tevékenységével.

Az adatkezeléshez minden esetben szükséges az érintett fél megfelelő tájékoztatásán alapuló önkéntes és határozott hozzájárulása.

Az érintett felet figyelmeztetni kell a részletes tájékoztatás – amely kiterjed az adatkezelés céljára, időtartalmára és jogalapjára, valamint az érintett személy jogaira - után az adatkezelés önkéntes jellegére. Az adatkezeléshez való hozzájárulást írásban szükséges rögzíteni.

Az ügyviteli és nyilvántartási célból történő adatkezelés céljai:

  • jogszabályi kötelezettségeken alapuló adatkezelése a szervezet tagjainak, munkavállalóinak;
  • a szervezettel megbízási jogviszonyban álló személyek adatkezelése elszámolási, nyilvántartási, kapcsolattartási célból.

A adatkezelés egyrészről jogszabályi kötelezettségen alapul, másrészről pedig az érintett személy kifejezetten hozzájárult adatai kezeléséhez (például munkaszerződés céljából vagy weboldalon partnerként regisztrált, stb.)

A szervezethez írásos formában eljuttatott – személyes adatokat is tartalmazó – dokumentumok (például önéletrajz, álláskeresési jelentkezés, egyéb beadvány, stb.) esetében vélelmezni kell az érintett személy adatkezeléshez történő hozzájárulását. Az ügy lezárulta után – további felhasználásra vonatkozó hozzájárulás hiányában – a beérkezett iratokat meg kell semmisíteni, mely tényt jegyzőkönyvben kell rögzíteni.

Az ügyviteli célú adatkezelés során a személyes adatok kizárólag az adott ügy irataiban és a nyilvántartásaiban szerepelhetnek, mely adatok kezelése a kezelés alapjául szolgáló irat selejtezéséig tart.

Az ügyviteli és nyilvántartási célból történő adatkezelést évente felül kell vizsgálni, a megváltozott személyes adatokat haladéktalanul törölni kell.

 

  • A SZABÁLYZATHOZ TARTOZÓ EGYÉB DOKUMENTUMOK:

 

 Hozzá kell kapcsolni - és azzal együtt kell kezelni - az adatvédelmi és adatkezelési szabályzathoz azon dokumentumokat és szabályozásokat, amelyek az adatkezeléshez hozzájáruló írásbeli nyilatkozatot tartalmazzák vagy például weboldalak esetén a kötelező adatkezelési tájékoztatót írják le.

 

  • ADATKEZELÉSI JOGSZABÁLYOK:

 

  • AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet);
  • évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról;
  • A köziratokról, a közlevéltárakról és a magánlevéltári anyag védelméről szóló 1995. évi LXVI. törvény;
  • A közfeladatot ellátó szervek iratkezelésének általános követelményeiről szóló 335/2005. (XII. 29.) Korm. rendelet;
  • évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről;
  • évi C. törvény az elektronikus hírközlésről.

 

  1. AZ ADATFELDOLGOZÁSRA JOGOSULT SZEMÉLY:

A személyes adatok feldolgozására jogosult személy KISS TIBOR ( Székhely: HU 2310 Szigetszentmiklós, Akácfa körút 6/A., Adószám: 41938933-1-33, a továbbiakban: Adatfeldolgozó), mint Adatfeldolgozó.

A feldolgozásra kerülő személyes adatokat csak és kizárólag az Adatfeldolgozó mindenkori törvényes képviselője/képviselői, alkalmazottai/ megbízottai/közreműködői ismerhetik meg. Az adatfeldolgozó személyes adatot harmadik személyek részére nem ad át, kizárólag abban az esetben, ha az érintett ehhez kifejezetten hozzájárul. Ez alól kivételt képeznek a fuvarozó cégek (Magyar Posta Zrt.).

 

  1. TÁRHELYSZOLGÁLTATÓ:

Teljes név: Shoptet Korlátolt Felelősségű Társaság

Rövidített név: Shoptet Kft.

Adószám: 27933460-2-41
Telephely: MILLENÁRIS AVANTGARDE IRODAHÁZ 1024 Budapest, Fény utca 16. 3.em.

Székhely: MILLENÁRIS AVANTGARDE IRODAHÁZ 1024 Budapest, Fény utca 16. 3.em.

Telefonszám: +36-1/955-5895

Email cím: info@shoptet.hu

Webhely: www.shoptet.hu

 

  1. ÁRUSZÁLLÍTÁSSAL ÖSSZEFÜGGŐ ADATFELDOLGOZÓI TEVÉKENYSÉG:

A szállítást teljesítő cég megnevezése: Magyar Posta Zrt.

A szállítást teljesítő cég székhelye: 1138 Budapest, Dunavirág utca 2-6.

A szállítást teljesítő cég telefonszáma: 06-1-333-7777

A szállítást teljesítő cég e-mail címe: ugyfelszolgalat@posta.hu


 A szállítást teljesítő cég az Adatkezelővel, mint Szolgáltatóval közreműködik a megrendelt csomagok kiszállításában. Ennek következtében a szállítást teljesítő cég a vásárló nevét és címét a megrendelt áru kiszállításának időtartamáig kezelheti, ezt követően haladéktalanul törli.

 

  1. KÖNYVELÉSSEL ÖSSZEFÜGGŐ ADATKEZELÉS:

A Shoptet.hu, mind Adatfeldolgozó az Adatkezelővel kötött írásbeli szerződés alapján közreműködik a számviteli bizonylatok könyvelésében. Ennek során az Adatfeldolgozó az érintett nevét és címét a számviteli nyilvántartáshoz szükséges mértékben, a Sztv. 169. § (2) bekezdésének megfelelő időtartamban kezeli, ezt követően haladéktalanul törli.

 

  1. SÜTIK (COOKIE-K):

A sütik, más néven cookie-k, melyek betűből és számokból álló információcsomag, amit a webshop küld a vásárló böngészőjének, olyan céllal, hogy elmentsen bizonyos beállításokat, melyek megkönnyítik a honlap használatát, továbbá, hogy statisztikai célból adatokat gyűjtsön a látogatókról. Olyan információkat tartalmaznak, mint például az oldal beállításai, a bejelentkezés állapota, stb. Ezeket a fájlokat a weboldalak helyezik el a felhasználók számítógépén. Javítják a felhasználói élményt a böngészési adatok mentésével. A sütik segítségével a webhely emlékezni fog az oldalbeállításokra, így releváns tartalmakat mutatva be. A Szolgáltató a weboldal látogatóinak számítógépére egy cookie-t küld azért, hogy a látogatás ténye és ideje megállapítható legyen. Erről a Szolgáltató a látogatót tájékoztatja. A weblap látogatói érintettek az adatkezelésben, melynek célja a többletszolgáltatás, az azonosítás, valamint a látogatók nyomon követése.

Az adatkezelés során nem szükséges a vásárló hozzájárulása, abban az esetben, ha a sütik használatához hozzájárul.

A böngésző Beállítások menüpontjában bármikor törölhetőek a cookie-k.

A cookie-k nem alkalmasak a felhasználók azonosítására, nem tartalmaznak személyes adatokat. Néhány süti a honlap bezárása után törlődik, néhány azonban hosszabb időre tárolásra kerül a vásárló számítógépén.

A működéshez szükséges cookie-k nélkülözhetetlenek a weboldal használatához, melyek lehetővé teszik az alapvető funkciók használatát. Ezek elfogadásának hiányában a weboldal számos funkciója nem lesz elérhető. Amennyiben elfogadásra kerülnek ezek a típusú sütik, a munkamenet lejártával törlődnek.

A felhasználói élmény javítását szolgáló sütik információkat gyűjtenek a felhasználó weboldalhasználatáról, például, hogy mely oldalakat látogatja leggyakrabban, vagy milyen hibaüzenetet kap a weboldalról. Ezek a cookie-k nem gyűjtenek olyan információkat, melyek a látogatók azonosításához alkalmasak, vagyis teljesen általános, névtelen információkkal dolgoznak. Az ezekből nyert adatokat a weboldal teljesítményének javítására használják, melyek a munkamenet lejártával törlődnek.

Az adatkezelés hátterét az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) és az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény rendelkezései jelentik. Az adatkezelés jogalapja az Infotv. 5. § (1) bekezdés a) pontjával összhangban a felhasználó hozzájárulása.

Amennyiben törölni szeretné a cookie-kat, bővebb tájékoztatást a következő linkre kattintva találhat:

 

  1. KÖZÖSSÉGI OLDALAK:

Célja, a weboldal vagy a hozzá kapcsolódó termék népszerűsítése. Az adatkezelés jogalapja a látogató önkéntes hozzájárulása. A közösségi médiában az adatokat elektronikus formában tárolja a Szolgáltató.

Amennyiben a felhasználó személyes adatát feltölti vagy beküldi az adott közösségi oldalra, azzal világszerte érvényes engedélyt ad az üzemeltetőnek, hogy tárolhassa és felhasználhassa az érintett adatot.

Az online megjelenés lehetőségeit kihasználva éri el, hogy a felhasználók tartalombefogadókból tartalomszerkesztővé váljanak. Közösségi média például a Facebook, Instagram, Google+, Twitter, stb. A közösségi oldalakon megjelenített információk lehetnek fórumok, blogbejegyzések, kép-, videó-, és hanganyagok, üzenőfalak, stb. A kezelt adatok közé tartozik a felhasználó nyilvános profilképe is.