Adatvédelmi irányelvek


1.              Adatkezelő

Adatkezelő: O-bjekt Design Kft.

Székhely: 2120 Dunakeszi, Királyhágó utca 15.

Képviseli: Győri János

Levelezési cím: 2120 Dunakeszi, Királyhágó utca 15.

E-mail cím: objektdesignkft@gmail.com

Telefon: 06306892072

Adószám: 29302459-2-13

Adatvédelmi tisztviselő

Adatkezelő a GDPR 37. cikke alapján mérlegelte az adatvédelmi tisztviselő kijelölésének lehetőségét és arra a megállapításra jutott, hogy a webshop üzemeltetése és az annak keretében folytatott vásárlás sorén előforduló adatkezelések nem indokolják adatvédelmi tisztviselőt kijelölését.

Adatfeldolgozók

Adatkezelő az adatfeldolgozókat veszi igénybe.

NévTevékenységElérhetőség
Könyvelésmegoldás.hu Kft.könyvelésfile.szabolcs@sokmegoldas.hu
SH-MEDIA Kft.tárhelyszolgáltatásinfo@sh-media.hu

2.       Bevezető rendelkezések

2.1.         Jelen tájékoztató célja, hogy közérthető, naprakész és átlátható tájékoztatást nyújtsunk a webshop szolgáltatásai során megvalósuló személyes adatkezelést érintően. Jelen tájékoztató az Adatkezelő által bármikor egyoldalúan módosítható és/vagy visszavonható, az érintettek egyidejű tájékoztatásával. A tájékoztatás a webshop honlapján történő közzététellel valósul meg.

2.2.         Jelen tájékoztató célja a GDPR 13.-14. cikke szerinti tájékoztatási kötelezettség teljesítése. 

  • Azok az adatvédelmi kifejezések, amelyek a jelen tájékoztatóban alkalmazásra kerülnek, a GDPR rendelet 4. cikkében meghatározott, valamint az információs önrendelkezési jogról és az információszabadság szóló 2011. évi CXII. törvény (Infotv.) által kiegészített fogalmak szerint értelmezendők. Jelen Adatkezelési tájékoztató minden olyan természetes személyre (érintettre) vonatkozik, akinek a személyes adatát az Adatkezelő kezeli, amennyiben az adatkezelés a jelen Adatkezelési tájékoztatóban meghatározott tevékenység ellátásához kapcsolódik.

3.       Részletes tájékoztatás az adatkezelés körülményeiről

3.1.           Webshopban történő vásárlás

3.1.1. Önnek kizárólag regisztráció nélkül van lehetősége a Webshop szolgáltatásainak igénybevételére, azaz vásárolhat a Webshop kínálatában szereplő termékekből. A megvásárolt termékeket házhoz szállítjuk. Ennek keretében az Ön személyes adatait az alábbiak szerint kezeljük:

Kezelt személyes adatok köre: vezeték- és keresztnév, lakcím, e-mail cím, megrendelés azonosítója, házhozszállítás esetén szállítási adatok (vezeték- és keresztnév, lakcím, amennyiben az eltér a vásárlás során megadott adatoktól).

Adatkezelés célja: az Ön azonosítása, az Ön és az Adatkezelő közötti, vásárlásra irányuló adásvételi szerződés létrehozása és teljesítése.

Adatkezelés jogalapja: szerződés létrehozása és teljesítése (GDPR 6. cikk (1) bekezdés b) pont).

Adatkezelés időtartama: az Ön és az Adatkezelő közötti, vásárlásra irányuló adásvételi szerződés teljesítéshez szükséges ideig, legfeljebb a polgári jogi igények elévülésig (5 év).

+Telefonszám megadása:

Adatkezelés célja: Az adásvételi szerződés teljesítésének ugyan nem feltétele a telefonszám – mint személyes adat – kezelése, azonban a telefonszám ismerete hiányában nehézkes lenne a megrendeléssel kapcsolatos esetlegesen felmerülő kézbesítési/átvételi nehézségek, problémák rendezése. Arra az esetre, ha megrendelte a terméket és ki is fizette a vételárat, azonban a kiszállítás sikertelen, szükséges annak biztosítása, hogy telefonon értesítsük a termék átvételének rendelkezésre állási idejéről, mielőtt a megrendelést sikertelennek minősítjük és intézkedünk a kifizetett vételár visszafizetése érdekében.

Adatkezelés jogalapja: érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont).

Adatkezelés időtartama: az Ön és az Adatkezelő közötti, vásárlásra irányuló adásvételi szerződés teljesítéshez szükséges ideig, legfeljebb a polgári jogi igények elévülésig (5 év).

A vásárlás céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő férhet hozzá. A házhozszállításhoz szükséges személyes adatokat átadjuk a választott szolgáltató részére. 

Érintetti jogok: az Adatkezelési tájékoztató 12. pontjában foglalt érintetti jogokon túl az érintetett bármikor jogosult visszavonni hozzájárulását fenti személyes adatai kezelésére vonatkozóan; ebben az esetben Adatkezelő nem kezeli tovább személyes adatát és törli az ezen a jogalapon kezelt személyes adatait, kivéve, ha másik jogalap lehetővé teszi ezen adatok kezelését. A visszavonás nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét.


Adattovábbítás:

A rendelések teljesítéséhez külső szolgáltatókat veszünk igénybe:

futárszolgálat: A futárszolgálat az Adatkezelővel kötött szerződés alapján közreműködik a megrendelt áru kiszállításában. A futárszolgálat a megkapott személyes adatokat a weboldalán elérhető adatkezelési tájékoztatóban foglaltak szerint kezeli. Termékek kiszállítása esetén a címzett neve, címe, a rendelés értéke kerül továbbításra. Futárszolgálat a postai szolgáltatások tekintetében önálló adatkezelő és nem tekinthető adatfeldolgozónak.

bankkártyás fizetés: Kártyás fizetés esetén a bankkártya és a kártyás fizetési tranzakció adatait a myPOS EUROPE LTD kezeli. Bankkártyás fizetési módozat választása esetén a fizető azonosítója, a tranzakció összege, dátuma, időpontja kerül továbbításra.

Az adattovábbítás jogalapja: az adatkezelés a szerződés teljesítéséhez szükséges [GDPR 6. cikk (1) bek. b) pontja].

Webáruházunk nem továbbítja az általa gyűjtött személyes adatokat harmadik országba.

3.1.2. A megrendelt termék ellenértékének kifizetése céljából kezelt személyes adatok

A Webshopban megrendelt termékek ellenértékét az alábbi fizetési módozatok közül választva egyenlítheti ki: banki átutalás, bankkártyás fizetés a myPOS rendszerén keresztül.

  1. Banki átutalás: banki átutalás esetén az Ön a számlavezető bankja segítségével egyenlítheti ki a megrendelt termék ellenértékét. Ez esetben az Adatkezelő csak az átutalt összegnek az Adatkezelő RAIFFEISEN Bank Zrt-nél vezetett számláján történő jóváírással összefüggésben kezel személyes adatokat-

Kedvezményezett neve: O-bjekt Design Kft.; 

HUF bankszámla száma:12011375-01772390-00100006

Kezelt személyes adatok köre: vezeték- és keresztnév, bankszámlaszám, megrendelés azonosítója, megrendelt termék ellenértéke, átutalás ideje.

Adatkezelés célja: az Ön azonosítása, az Ön és az Adatkezelő közötti, vásárlásra irányuló adásvételi szerződés teljesítése.

Adatkezelés jogalapja: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).

Adatkezelés időtartama: a számviteli bizonylatok megőrzésére vonatkozó kötelezettség teljesítése (Számv. tv. 169. § (2) bekezdés) érdekében 8 év.

Banki átutalás esetén a kezelt személyes adatokhoz elsődlegesen az Adatkezelő, illetve az Adatkezelő számlavezető bankja férhet hozzá. 

  • Bankkártyás fizetés: Adatkezelési tájékoztató 3.1.1. pontja.
  • Vásárlással kapcsolatos tájékoztatás céljából kezelt személyes adatok

A Webshop működéséhez elengedhetetlen az Adatkezelő és az Ön közötti kapcsolattartás, kommunikáció. Egyrészt elektronikus levél formájában kap visszaigazolást a vásárlás tényéről. Másrészt az Adatkezelő, illetve házhozszállítás útján való kiszállításra tekintettel az a társaság köteles tájékoztatni az adatkezelésről, amely a kiszállítást végzi Önnek. Ennek keretében az Ön személyes adatait az alábbiak szerint kezeljük:

Kezelt személyes adatok köre: vezeték- és keresztnév, e-mail cím, telefonszám, megrendelés azonosítója.

Adatkezelés célja: az Ön azonosítása, az Ön és az Adatkezelő közötti, vásárlásra irányuló adásvételi szerződés teljesítése.

Adatkezelés jogalapja: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).

Adatkezelés időtartama: a szerződés teljesítéshez szükséges idő, legfeljebb a polgári jogi igények elévülése (5 év).

 A Webshop használatával kapcsolatos tájékoztatás céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő, illetve – házhozszállítás esetén – a kiszállítást végző Társaság férhet hozzá. 

  • Számviteli kötelezettségek céljából kezelt személyes adatok

A Számv. tv. 169. § (2) bekezdése alapján az Adatkezelő köteles 8 évig olvasható formában, visszakereshető módon megőrizni a könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatokat, ideértve a főkönyvi számlákat, az analitikus, illetve részletező nyilvántartásokat is. Ennek érdekében az Ön személyes adatait az alábbiak szerint kezeljük:

Kezelt személyes adatok köre: vezeték- és keresztnév, lakcím, megrendelés azonosítója.

Adatkezelés célja: a könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatok Számv. tv.-ben meghatározott megőrzésére irányuló kötelezettség teljesítése.

Adatkezelés jogalapja: az Adatkezelőre vonatkozó jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont).

Adatkezelés időtartama: a számviteli bizonylatok megőrzésére vonatkozó kötelezettség teljesítése (Számv. tv. 169. § (2) bekezdés) érdekében 8 év.

A könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatok Számv. tv.-ben meghatározott megőrzésére irányuló kötelezettség teljesítése céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő, könyvelőként a Könyvelésmegoldás.hu Kft., az elektronikus számlázó rendszer üzemeltetése kapcsán az üzemeltető férhet hozzá. 

  • Panaszkezelés

Amennyiben Ön nem elégedett a megrendelt termékkel vagy ha esetleg más kifogása merülne fel a webáruházzal kapcsolatban, az Adatkezelő – az Fgytv. 17/A-17/C. §-aira tekintettel – lehetőséget biztosít Önnek arra, hogy panaszt nyújtson be. Ez esetben az Ön személyes adatait az alábbiak szerint kezeljük:

Kezelt személyes adatok köre: vezeték- és keresztnév, lakcím, e-mail címe, a termék adatai (megnevezése, vételára), a fogyasztó által érvényesíteni kívánt igény, a hiba megállapítása, a kifogás rendezésének módja, a jegyzőkönyv felvételének dátuma.

Adatkezelés célja: vásárlói kifogások, panaszok kezelése.

Adatkezelés jogalapja: a fogyasztóvédelmi panaszok kezelésével kapcsolatos, az Adatkezelőre vonatkozó jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont).

Adatkezelés időtartama: a felvett jegyzőkönyvek tekintetében 3 év, a vásárlók könyvébe tett bejegyzések másodpéldányai tekintetében 2 év, az írásbeli panaszokra adott válaszok másolati példányai tekintetében pedig 3 év.

A panaszok kezelése céljából kezelt személyes adatokhoz az Adatkezelő férhet hozzá. 

 

  • E-mail ügyfélszolgálat – vásárlók, érdeklődők támogatása

A webshop lehetőséget biztosít arra, hogy a vásárlók vagy egyéb érdeklődők üzenetet küldjenek Adatkezelőnek és üzenetben érdeklődésükről számoljanak be vagy kérdéseket intézzenek Adatkezelőhöz.

Az adatkezelés célja: vásárlással, termékekkel kapcsolatos információkérés teljesítése.

Kezelt adatok köre: név, e-mail cím, üzenetben esetlegesen előforduló személyes adat.

Az adatkezelés jogalapja: Szerződés teljesítéséhez/szerződés megkötését megelőző lépések megtételéhez szükséges [GDPR 6. cikk (1) bek. b) pontja].

Az adatkezelés időtartama: 60 nap 

  • Ügyfélszolgálat webes űrlapon keresztül

Kezelt személyes adatok köre: név, e-mail cím, üzenetben esetlegesen előforduló személyes adat.

Az adatkezelés célja: vásárlással, termékekkel kapcsolatos információkérés teljesítése

Az adatkezelés jogalapja: Szerződés teljesítéséhez / szerződés megkötését megelőző lépések megtételéhez szükséges [GDPR 6. cikk (1) bek. b) pontja].

Az adatkezelés időtartama: 60 nap. 

  • Rendelés állapotfrissítés üzenet e–mailben

Kezelt személyes adatok köre: név, e-mail cím, üzenetben esetlegesen előforduló személyes adat

Az adatkezelés célja: vásárló tájékoztatása a rendelés állapotáról

Az adatkezelés jogalapja: Szerződés teljesítéséhez/szerződés megkötését megelőző lépések megtételéhez szükséges

Az adatkezelés időtartama: 60 nap 

A weboldal a lehető legteljesebb felhasználói élmény érdekében úgynevezett sütiket (cookie) használ. A sütik az információt az Ön böngészőjében tárolják, a feladatuk az, hogy felismerjék Önt, amikor később visszatér erre a weboldalra. A sütik számunkra abban nyújtanak segítséget, hogy a weboldal felhasználó általi használatáról tájékoztatást adnak és ezáltal megismerjük, hogy a felhasználó a weboldal mely elemeit tartják a leginkább használhatónak vagy éppen a legrosszabbnak. A sütiket a rendszer az Ön gépén tárolja. A sütibeállításokkal kapcsolatban felhívjuk a figyelmet, hogy a böngészők alapbeállítása szerint a sütik használata megengedett. A sütiket Ön letörölheti a számítógépéről, vagy akár beállíthatja a böngészőjét úgy, hogy azok alkalmazását letiltsa. Utóbbi esetben felhívjuk a figyelmét, hogy az oldal működése nem lesz teljes értékű.

A weboldalon az „Elfogadom a sütibeállításokat” gomra kattintva Ön hozzájárul ahhoz, hogy a jelen tájékoztatóban írt adatok, információk rögzítéséhez szükséges, saját, illetve külső szolgáltató („harmadik fél”) által kezelt sütiket használjunk. Ilyen adatok az Ön számítógépének azok az adatai, amelyek webhelyünk használatakor generálódnak, illetve amelyeket a webhelyünkön használt sütik a technikai folyamatok automatikus eredményeként rögzítenek. Az automatikusan rögzített adatokat a rendszer – az Ön külön hozzájárulása nélkül – a weboldal meglátogatásakor, illetve kilépéskor automatikusan naplózza. Ezeket az adatokat semmilyen más személyes adattal nem kapcsoljuk össze, Ön nem azonosítható be. Ezekhez az adatokhoz kizárólag mi és a sütiket kezelő szolgáltató fér hozzá.

Alapműködést támogató cookie: Ezek nélkülözhetetlenek az adott weboldalon történő navigáláshoz, a weboldal kulcsfontosságú funkcióinak működéséhez és a védett tartalmak eléréséhez. Ezek a sütik nem gyűjtenek olyan információkat, melyeket marketing célból fel lehetne használni, vagy amelyek emlékeznének arra, milyen más weboldalakon járt a látogató. A honlap bezárása után e sütik automatikusan törlődnek és a munkamenet lezárásra kerül. Ha a látogató nem fogadja el ezeket sütiket, akkor a honlap, illetve annak egyes részei nem, vagy hibásan jelenhetnek meg, lehetetlenné téve a honlap használatát, űrlapok kitöltését. 

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés f) pontja alapján a KKv-ként működő Adatkezelő jogos érdeke.

Önt, mint érintettet a műszaki sütikkel összefüggésben megilleti a hozzáféréshez, a helyesbítéshez, a törléshez, az adatkezelés korlátozásához, és a tiltakozáshoz való jog.

Felhívjuk látogatóink figyelmét, hogy mivel a sütik célja a weboldal használhatóságának és folyamatainak támogatása, valamint megkönnyítése, a sütik letiltása esetén nem tudjuk garantálni, hogy a látogató képes lesz a weboldal valamennyi funkciójának teljes körű használatára. A weboldal ez esetben a tervezettől eltérően működhet a böngészőben.

Használatot támogató kényelmi sütik: Ezek a sütik lehetővé teszik, hogy honlapunk megjegyezze, hogy milyen működési módot választott (például: elfogadta a süti tájékoztatót és a kereső eredmény listájában kapott találatok milyen rendezési mód alapján kerüljenek megjelenítésre). Ez annak érdekében történik, hogy a következő látogatás alkalmával ne kelljen újra és újra elfogadnia a süti tájékoztatót vagy beállítania, hogy milyen rendezési elv szerint szeretné megtekinteni az oldalon megjelenített tartalmakat. A preferenciákat tároló sütikben lévő információk nélkül honlapunk kevésbé gördülékenyen ugyan, de működhet.

A kényelmi sütikben személyes adatokat nem rögzítünk, kizárólag egy azonosítószámot tárolunk, melyből az oldal értesül, hogy a sütitájékoztató korábban elfogadásra került. A kényelmi sütit a kliens gép böngészője tárolja 1 hónapos lejárati idővel. A sütik engedélyezése esetén Adatkezelő nem jegyez meg semmilyen azonosítót. A látogató teljes biztonságban használhatja süti elfogadásakor az oldalt és a szolgáltatásokat.

Statisztikai célú sütik:

A honlap megtekintésével keletkező adatokból automatikusan statisztikai adatok generálása történik. Az adatkezelés jogalapja és időtartama: A felugró (pop-up) ablakban megjelenő tájékoztatás alapján az „Elfogadom” gombra kattintással Ön engedélyezheti az Adatkezelő részére a honlapon a sütik használatát és ezáltal a fenti személyes adatai kezelését. 

Az „Elfogadom” gombra történő kattintás a GDPR 6. cikk (1) bekezdés a) pontja szerinti önkéntes hozzájárulásnak minősül, ezáltal az Adatkezelő az Ön hozzájáruló nyilatkozata visszavonásáig kezeli ezen adatait. A felugró ablakban megjelenő tájékoztatás alapján a „Nem fogadom el” gombra történő kattintással Ön nem engedélyezi az Adatkezelő részére a honlapon a sütik használatát és ezáltal a fenti személyes adatai kezelését. Ha Ön nem engedélyezi a sütik használatát, akkor a honlap a működése szempontjából alapvető sütik és technológiák használatára korlátozódik, személyes adatkezelés nem történik.

Süti besorolásaAdatkezelés céljaKezelt adatkör köreJogalapMegőrzési idő
alapműködést biztosító sütika honlap megfelelő működésének biztosítása– Csökkentett funkcionalitású Google Analytics
— JSESSIONID
– gdpr_level
– gdpr_time
GDPR 6. cikk (1) bek f) jogos érdekMunkamenet sütik: látogatási idő végéig Használatot elősegítő sütik: 6 hónapig
Statisztikai célú sütikInformáció gyűjtése azzal kapcsolatban,
hogyan használják látogatóink weboldalunkat
Google Analytics kód
_ga
_gid
_gat
_gac_<property-id>Hotjar kódok

_hjClosedSurveyInvites
_hjDonePolls
_hjMinimizedPolls
_hjDoneTestersWidgets
_hjMinimizedTestersWidgets
_hjIncludedInSample
_hjShownFeedbackMessage

Google Optimize sütik
__utmx
__utmxx
_gaexp
Piwik PRO sütik
_pk_ref
_pk_cvar
_pk_id
_pk_ses
_pk_hsr
piwik_ignore
_pk_uid
GDPR 6. cikk (1) bek a) az Ön hozzájárulásaSütitől függően:

– munkamenet végéig
– 2 évig
– 24 óráig
– 1 percig
– 90 napig
– 365 napig

A weboldal működéséhez elengedhetetlenül szükséges cookie-k kivételével (amelyek nem gyűjtenek személyes adatnak minősülő információkat) a cookie-k alkalmazása az Ön kifejezett és megfelelő tájékoztatás birtokában adott hozzájárulásán alapul, ez képezi a kapcsolódó adatkezelés jogalapját. A cookie-k alkalmazására kizárólag akkor kerül sor, ha ön az erre szolgáló felületen azok használatát kifejezetten engedélyezi. A beállítások módosítására – és e körben a hozzájárulás visszavonására – bármikor lehetősége van.

A weboldal cookie beállításain túl a legtöbb böngésző is lehetőséget biztosít egy adott webhelyről származó cookie-k megtekintésére, kezelésére, törlésére és letiltására. Ne feledje, ha törli az összes cookie-t, akkor a bennük tárolt beállítások is elvesznek, beleértve a cookie-k fogadásának letiltását, mivel ez a funkció is megköveteli a cookie-k elhelyezését az eszközön. Az alábbiakban útmutatást talál arról, hogy a legelterjedtebb böngészőkben hogyan szabályozhatja a cookie-k használatát.

További részletes információk az alábbi böngészők süti beállításairól:

https://support.google.com/accounts/answer/61416?hl=hu

https://support.mozilla.org/hu/kb/sutik-informacio-amelyet-weboldalak-tarolnak-szami?redirectlocale=hu&redirectslug=S%C3%BCtik+kezel%C3%A9se

https://support.microsoft.com/hu-hu/help/17442/windows-internet-explorer-delete-manage-cookies

https://privacy.microsoft.com/en-us/windows-10-microsoft-edge-and-privacy

Amennyiben Ön nem fogadja el a cookie-k használatát, akkor bizonyos funkciók nem lesznek elérhetőek az Ön számára. A cookie-k törléséről bővebb tájékoztatást az alábbi linkeken találhat:

Mozilla Firefox: Sütik engedélyezése és tiltása, amit a weboldak használnak beállítások mentésére

Google Chrome: A cookie-k be- és kikapcsolása

Microsoft Internet Explorer: Cookie-k törlése és kezelése

Microsoft Edge: A Microsoft Edge, a böngészési adatok és az adatvédelem

Apple Safari: Sütik és webhelyadatok kezelése a Mac gép Safari alkalmazásában

  1. A személyes adatok tárolásának módja, biztonsági intézkedések

Adatkezelő a tudomány és a technológia állásának figyelembevételével megfelelő technikai, adminisztratív és szervezési intézkedéseket hajt végre az adatbiztonság garantálása érdekében:

  • a személyes adatokhoz csak olyan munkatársaink és partnereink férnek hozzá, akik erre jogosultságot kaptak;
  • Webáruházunk biztonságos, HTTPS protokollon keresztül, titkosítva fogadja az adatokat, így nem lehetséges, hogy a célszerver közti bármelyik hálózati eszközön keresztül illetéktelenek hozzáférjenek a személyes adatokhoz;
  • Munkatársaink legfrissebb biztonsági frissítéssel rendelkező operációs rendszereket és szoftvereket használnak feladataik végzése során;
  • E-mail kiszolgálónk Transport Layer Security (TLS) segítségével titkosítja a kommunikációt;
  • A biztonsági mentéseinket titkosítjuk;
  • A már nem szükséges személyes adatokat töröljük vagy statisztikai célokra történő felhasználás miatt anonimizáljuk
  • Tárhelyszolgáltatónk szerverei biztonságos adatközpontban üzemelnek;
  • Webáruházunk a személyes adatokat a székhelyén található informatikai eszközein, valamint a tárhelyszolgáltató biztonságos adatközpontban elhelyezett szerverein tárolja.

Adatkezelő nyilvántartja az esetleges adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket.

Az esetleges adatvédelmi incidenst Adatkezelő késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Biztonsági intézkedéseinket rendszeresen felülvizsgáljuk, a szükséges teendőket belső Incidenskezelési szabályzatunkban rögzítjük és munkatársaink mindig az aktuális szabályzattal összhangban végzik feladataikat.

  1. Automatikus döntéshozatal

Az Adatkezelő nem végez automatikus döntéshozatali eljárást és profilakotást az érintett személyes adataival.

  1. Érintetti jogok, jogorvoslati lehetőségek

Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a kötelező adatkezelések kivételével – törlését, visszavonását, az adatkezelés korlátozását, valamint élhet adathordozási-, és tiltakozási jogával jelen Adatkezelési tájékoztató 1. pontjában foglalt elérhetőségek valamelyikén, illetve az Adatkezelési Tájékoztató 6. és 7. pontban foglalt ügyfélszolgálata útján.


Tájékoztatáshoz való jog:

Az érintett írásban az Adatkezelő fenti elérhetőségein jogosult tájékoztatáskéréssel Adatkezelőhöz fordulni személyes adatai kezelését érintően. Az Adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet érintetti kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, a 30 napos határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást az Adatkezelő elektronikus úton adja meg, kivéve, ha az érintett azt másként kéri. A tájékoztatást és intézkedést az Adatkezelő díjmentesen biztosítja. Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, úgy az Adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre, észszerű összegű díjat számíthat fel, vagy megtagadhatja a kérelem alapján történő intézkedést.


Hozzáféréshez való jog:

Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon: az adatkezelés céljai; az érintett személyes adatok kategóriái; azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket; a személyes adatok tárolásának tervezett időtartama; a helyesbítés, törlés vagy adatkezelés korlátozásának és a tiltakozás joga; a felügyeleti hatósághoz címzett panasz benyújtásának joga; az adatforrásokra vonatkozó információ; az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár. Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Az érintett kérelmére az információkat Adatkezelő elektronikus formában szolgáltatja.


Helyesbítés joga:

Az érintett kérheti a rá vonatkozó pontatlan személyes adatok helyesbítését, és a hiányos adatok kiegészítését.

Törléshez való jog:

Az érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére a Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat:

  • személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
  • az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
  • az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
  • a személyes adatokat jogellenesen kezelték;
  • a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
  • a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

Az adatok törlése nem kezdeményezhető kötelező adatkezelés esetében: GDPR 6. cikk (1) bekezdés c) pontján alapuló jogalap esetén.


Az adatkezelés korlátozásához való jog:

Az érintett kérésére Adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:

  • az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését;
  • az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  • az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  • az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

Ha az adatkezelés korlátozás alá esik, a személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.

Az érintettet az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja Adatkezelő.


Adathordozáshoz való jog:

Az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa.


Tiltakozás joga:

Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen. Tiltakozás esetén az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

Eljárási szabályok:

Az adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a GDPR 15–22. cikk szerinti kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható.

A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatás elektronikus úton kerül megadásra, kivéve, ha az érintett azt másként kéri.

Ha az adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.

Adatkezelő a kért információkat és tájékoztatást díjmentesen biztosítja. Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre észszerű díjat számolhat fel, vagy megtagadhatja a kérelem alapján történő intézkedést.
Az adatkezelő minden olyan címzettet tájékoztat az általa végzett valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.

Az adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információk elektronikus formátumban kerülnek rendelkezésre bocsátásra, kivéve, ha az érintett másként kéri.


Bírósághoz fordulás joga:

Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.


Adatvédelmi hatósági eljárás:

Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:

Nemzeti Adatvédelmi és Információszabadság Hatóság

Székhely: 1055 Budapest, Falk Miksa u. 9-11.

Levelezési cím: 1363 Budapest, Pf.: 9.

Telefon: 06-1-391-1400

Fax: 06-1-391-1410

E-mail: ugyfelszolgalat@naih.hu

Honlap: http://www.naih.hu

  1. Magatartási kódex

Adatkezelő semmilyen magatartási kódex rendelkezéseinek nem veti alá magát.

Budapest, 2021.11.22