-
Adatvédelmi nyilatkozat
ADATKEZELÉSI TÁJÉKOZTATÓ AZ ÉRINTETT TERMÉSZETES SZEMÉLY JOGAIRÓL SZEMÉLYES ADATAI KEZELÉSE VONATKOZÁSÁBAN TARTALOMJEGYZÉK BEVEZETÉS I. FEJEZET - AZ ADATKEZELŐ MEGNEVEZÉSE II. FEJEZET - AZ ADATKEZELÉS JOGSZERŰSÉGÉNEK BIZTOSÍTÁSA III. FEJEZET- AZ ADATKEZELÉS CÉLJA, MÓDJA ÉS JOGALAPJA IV. FEJEZET - LÁTOGATÓI ADATKEZELÉS A TÁRSASÁG HONLAPJÁN - TÁJÉKOZTATÁS SÜTIK (COOKIE) ALKALMAZÁSÁRÓL V. FEJEZET - TÁJÉKOZTATÁS AZ ÉRINTETT SZEMÉLY JOGAIRÓL
BEVEZETÉS A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (a továbbiakban: Rendelet) előírja, hogy az Adatkezelő megfelelő intézkedéseket hoz annak érdekében, hogy az érintett részére a személyes adatok kezelésére vonatkozó, minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa, továbbá hogy az Adatkezelő elősegíti az érintett jogainak a gyakorlását. Az érintett előzetes tájékoztatási kötelezettségét az információs önrendelkezési jogról és az információszabadságról 2011. évi CXII. törvény is előírja. Az alábbiakban olvasható tájékoztatással e jogszabályi kötelezettségünknek teszünk eleget. A tájékoztatást közzé kell tenni a társaság honlapján, vagy az érintett személy részére kérésére meg kell küldeni. I. FEJEZET AZ ADATKEZELŐ MEGNEVEZÉSE E tájékoztatás kiadója, egyben az Adatkezelő: GEKO-2002 Kft. Cégnév: GEKO-2002 Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság Székhely: 6795 Bordány, Kossuth u. 52. Cégjegyzékszám: 06-09-008118 Adószám: 12892123-2-06 Képviselők: Gere Ferenc (an.: Gergely Marcella) Kovács Jenő (an.: Sinka Margit) Telefonszám: +36/30/938-6572 E-mail cím: geko2002@gmail.com Weboldal: onlinegazda.hu (a továbbiakban: Társaság) II. FEJEZET AZ ADATKEZELÉS JOGSZERŰSÉGÉNEK BIZTOSÍTÁSA 1. Adatkezelés az érintett hozzájárulása alapján
(1) A Társaság hozzájáruláson alapuló adatkezelést kíván végezni, az érintett hozzájárulását személyes adatai kezeléséhez az adatkezelési szabályzatban meghatározott adatkérő lap szerinti tartalommal és tájékoztatással kéri. (2) Hozzájárulásnak minősül az is, ha az érintett a Társaság internetes honlapjának megtekintése során bejelöl egy négyzetet,a szolgáltatások igénybevétele során, technikai beállításokat hajt végre, valamint bármely egyéb olyan nyilatkozat vagy cselekedet is, amely az adott összefüggésben az érintett hozzájárulását személyes adatainak tervezett kezeléséhez egyértelműen jelzi. A hallgatás, az előre bejelölt négyzet vagy a nem cselekvés nem minősül hozzájárulásnak. (3) A hozzájárulás az ugyanazon cél vagy célok érdekében végzett összes adatkezelési tevékenységre kiterjed. A társaság adatkezelési célja a számlázásra és a weboldalon történő rendelések kezelésére terjed ki. (4) A Társaság nem kötheti szerződés megkötését, teljesítését olyan személyes adatok kezeléséhez való hozzájárulás megadásához, amelyek nem szükségesek a szerződés teljesítéséhez. (5) A hozzájárulás visszavonása ugyanolyan feltételek mellett történik, mint annak megadása. (6) A társaság a felvett adatokat törvény eltérő rendelkezésének hiányában a rá vonatkozó jogi kötelezettség teljesítése céljából további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti. 2. Az érintett jogainak elősegítése A Társaság valamennyi adatkezelése során biztosítja az érintett jogainak gyakorlását. III. FEJEZET AZ ADATKEZELÉS CÉLJA, MÓDJA ÉS JOGALAPJA (1) A Társaság tevékenységének adatkezelései önkéntes hozzájáruláson, illetve törvényi felhatalmazáson alapulnak. Az önkéntes hozzájáruláson alapuló adatkezelések esetében az érintettek e hozzájárulásukat az adatkezelés bármely szakában visszavonhatják. (2) Bizonyos esetekben a megadott adatok egy körének kezelését, tárolását, továbbítását jogszabályok teszik kötelezővé, melyről külön értesítjük a feliratkozókat. (3) Felhívjuk a Társaság részére adatközlők figyelmét, hogy amennyiben nem saját személyes adataikat adják meg, az adatközlő kötelessége az érintett hozzájárulásának beszerzése
(4) Az adatokat a megrendelések teljesítése és a számlázás céljából kezeljük. Az adatok tárolásának ideje igazodik a számviteli törvény szerinti 8 éves iratmegőrzési kötelezettséghez. (5) Adatkezelési alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal IV. FEJEZET LÁTOGATÓI ADATKEZELÉS A TÁRSASÁG HONLAPJÁN - TÁJÉKOZTATÁS SÜTIK (COOKIE) ALKALMAZÁSÁRÓL 1. Tájékoztatás a Társaság honlapján alkalmazott sütikről, illetve a látogatás során létrejövő adatokról 1.1. Technikailag elengedhetetlenül szükségesek a munkamenet (session) sütik Ezen sütik célja, hogy a látogatók maradéktalanul és zökkenőmentesen böngészhessék az onlinegazda.hu weboldalát, használhassák annak funkcióit, és az ott elérhető szolgáltatásokat. Az ilyen típusú sütik érvényességi ideje a munkamenet (böngészés) befejezéséig tart, a böngésző bezárásával a sütik e fajtája automatikusan törlődik a számítógépről, illetve a böngészésre használt más eszközről. 1.2. Harmadik fél által elhelyezett cookie-k (analitika) Az onlinegazda.hu weboldalán nem alkalmaz analitikát, és harmadik fél sütijeit sem. 1.3. Online rendeléshez kapcsolódó adatok Az online rendelés során a következő személyes adatokat kéri el az onlinegazda.hu weboldal: - Név (kötelező) - Telefonszám (kötelező) - Adószám, (nem kötelező, egyes esetekben pld. nagy összegű vásárlás esetén telefonos egyeztetés útján kérjük ) - Termékdíj mentes fólia vásárlása esetén, adószám hiányában, adóazonosító jel (nem kötelező, telefonos egyeztetés útján kérjük) - E-mail cím (kötelező) - Számlázási név (kötelező) - Számlázási cím: irányítószám, cím, utca, házszám (kötelező) - Szállítási cím: irányítószám, cím, utca, házszám (kötelező) 1.4. Regisztrációs során megadandó személyes adatok A regisztráció során a következő személyes adatokat kéri el az onlinegazda.hu weboldal: - Név (kötelező) - E-mail cím (kötelező)
1.5. Adattovábbítás, adatfeldolgozás, az adatokat megismerők köre Az adatokhoz kizárólag a Geko-2002 Kft fér hozzá. A szerver szolgáltatást biztosító Amazon.com, Inc. nem használja fel semmilyen céllal a tárolt adatokat https://aws.amazon.com/compliance/data-privacy-faq/? V. FEJEZET AZ ÉRINTETT SZEMÉLY JOGAI I. Az érintett jogai röviden összefoglalva: 1. Átlátható tájékoztatás, kommunikáció és az érintett joggyakorlásának elősegítése 2. Előzetes tájékozódáshoz való jog – ha a személyes adatokat az érintettől gyűjtik 3. Az érintett hozzáférési joga 4. A helyesbítéshez való jog 5. A törléshez való jog („az elfeledtetéshez való jog”) 6. A személyes adatok helyesbítéséhez vagy törléséhez kapcsolódó értesítési kötelezettség 7. A visszavonáshoz való jog 8. Automatizált döntéshozatal egyedi ügyekben 9. Az érintett tájékoztatása az adatvédelmi incidensről 10. A felügyeleti hatóságnál történő panasztételhez való jog (hatósági jogorvoslathoz való jog) 11. A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog 12. Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog II. Az érintett jogai részletesen: 1. Átlátható tájékoztatás, kommunikáció és az érintett joggyakorlásának elősegítése 1.1. A Társaság az érintett részére a személyes adatok kezelésére vonatkozó valamennyi információt és minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtja. Az információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – adja meg. Az érintett kérésére szóbeli tájékoztatás ad, feltéve, hogy más módon igazolták az érintett személyazonosságát. 1.2. A Társaságnak elő kell segítenie az érintett jogainak a gyakorlását. 1.3. A Társaság késedelem nélkül, de legfeljebb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a jogai gyakorlására irányuló kérelme nyomán hozott intézkedésekről. E határidő a Rendeletben írt feltételekkel további két hónappal meghosszabbítható, amelyről az érintettet tájékoztatni kell.
1.4. Ha a Társaság nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül, tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával. 1.5. A Társaság az információkat és az érintett jogairól szóló tájékoztatást és intézkedést díjmentesen biztosítja, azonban a Rendeletben írt esetekben díj számítható fel. A részletes szabályok a Rendelet 12 cikke alatt találhatók. 2. Előzetes tájékozódáshoz való jog 2.1. Az érintett jogosult arra, hogy az adatkezeléssel összefüggő tényekről és információkról az adatkezelés megkezdését megelőzően tájékoztatást kapjon. Ennek keretében az érintett tájékoztatást kap: a) az adatkezelő és képviselője kilétéről és elérhetőségeiről; b) a személyes adatok tervezett kezelésének céljáról, valamint az adatkezelés jogalapjáról. 2.2. A tisztességes és átlátható adatkezelés biztosítsa érdekében a Társaság az érintettet a következő kiegészítő információkról tájékoztatja: a) a személyes adatok tárolásának időtartamáról; b) az érintett azon jogáról, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését és tiltakozhat az ilyen személyes adatok kezelése ellen; c) az érintett hozzájárulásán alapuló adatkezelés esetén arról, hogy a hozzájárulás bármely időpontban történő visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét; d) a felügyeleti hatósághoz címzett panasz benyújtásának jogáról; e) az automatizált döntéshozatal tényéről, valamint legalább ezekben az esetekben az alkalmazott logikáról, és arra vonatkozóan érthető információkról, hogy az ilyen adatkezelés milyen jelentőséggel, és az érintettre nézve milyen várható következményekkel bír. Az előzetes tájékozódáshoz való jog részletes szabályait a Rendelet 13. cikke tartalmazza. 3. Az érintett hozzáférési joga 3.1. Az érintett jogosult arra, hogy a Társasától visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és az előbbi 2. pontban írt kapcsolódó információkhoz hozzáférést kapjon. (Rendelet 15. cikk). 3.2. A Társaság az adatkezelés tárgyát képező személyes adatok másolatát az érintett kérésére rendelkezésre bocsájtja. Az érintett által kért további másolatokért
az adatkezelő az adminisztratív költségeken alapuló, ésszerű mértékű díjat számít fel. Az érintett hozzáférési jogára vonatkozó részletes szabályokat a Rendelt 15. cikke tartalmazza. 4. A helyesbítéshez való jog 4.1. Az érintett jogosult arra, hogy kérésére a Társaság indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. 4.2. Az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését. Ezen szabályokat a Rendelet 16. cikke tartalmazza. 5. A törléshez való jog („az elfeledtetéshez való jog”) 5.1. Az érintett jogosult arra, hogy kérésére a Társaság indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, a Társaság pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje ha a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték; b) az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja; c) az érintett tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre; d) a személyes adatokat jogellenesen kezelték; e) a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell. 5.2. A törléshez való jog nem érvényesíthető, ha az adatkezelés szükséges a) a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából; b) az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából; c) a népegészségügy területét érintő közérdek alapján; d) a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben a törléshez való jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy e) jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez. A törléshez való jogra vonatkozó részletes szabályokat a Rendelet 17. cikke tartalmazza.
6. A személyes adatok helyesbítéséhez vagy törléséhez kapcsolódó értesítési kötelezettség A Társaság minden olyan címzettet tájékoztat valamennyi helyesbítésről vagy törlésről, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére a Társaság tájékoztatja e címzettekről. E szabályok a Rendelet 19. cikke alatt találhatók. 7. A visszavonáshoz való jog Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. 8. Automatizált döntéshozatal egyedi ügyekben 8.1. Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. 8.2. Ez a jogosultság nem alkalmazandó abban az esetben, ha a döntés: a) az érintett és a Társaság közötti szerződés megkötése vagy teljesítése érdekében szükséges; b) meghozatalát a Társaságra alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy c) az érintett kifejezett hozzájárulásán alapul. A további szabályokat a Rendelet 22. cikke tartalmazza. 9. Az érintett tájékoztatása az adatvédelmi incidensről 9.1. Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a Társaságnak indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről. E tájékoztatásban világosan és közérthetően ismerteti az adatvédelmi incidens jellegét, és közli a következőket: a) A további tájékoztatást nyújtó kapcsolattartó nevét és elérhetőségeit; c) ismerteti az adatvédelmi incidensből eredő, valószínűsíthető következményeket; d) ismerteti a Társaság által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket. 9.2. Az érintettet nem tájékoztatja, ha a következő feltételek bármelyike teljesül: a) a Társaság megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
b) a Társaság az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett, magas kockázat a továbbiakban valószínűsíthetően nem valósul meg; c) a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján tájékoztatja, vagy olyan hasonló intézkedést hoz, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását. A további szabályokat a Rendelet 34. cikke tartalmazza. 10. A felügyeleti hatóságnál történő panasztételhez való jog (hatósági jogorvoslathoz való jog) Az érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál – különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban –, ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti a Rendeletet. Az a felügyeleti hatóság, amelyhez a panaszt benyújtották, köteles tájékoztatni az ügyfelet a panasszal kapcsolatos eljárási fejleményekről és annak eredményéről, ideértve azt is, hogy a az ügyfél jogosult bírósági jogorvoslattal élni. E szabályokat a Rendelet 77. cikke tartalmazza. 11. A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog 11.1. Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden természetes és jogi személy jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság rá vonatkozó, jogilag kötelező erejű döntésével szemben. 11.2. Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden érintett jogosult a hatékony bírósági jogorvoslatra, ha az illetékes felügyeleti hatóság nem foglalkozik a panasszal, vagy három hónapon belül nem tájékoztatja az érintettet a benyújtott panasszal kapcsolatos eljárási fejleményekről vagy annak eredményéről. 11.3. A felügyeleti hatósággal szembeni eljárást a felügyeleti hatóság székhelye szerinti tagállam bírósága előtt kell megindítani. 11.4. Ha a felügyeleti hatóság olyan döntése ellen indítanak eljárást, amellyel kapcsolatban az egységességi mechanizmus keretében a Testület előzőleg véleményt bocsátott ki vagy döntést hozott, a felügyeleti hatóság köteles ezt a véleményt vagy döntést a bíróságnak megküldeni. E szabályokat a Rendelet 78. cikke tartalmazza. 12. Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog
12.1. A rendelkezésre álló közigazgatási vagy nem bírósági útra tartozó jogorvoslatok – köztük a felügyeleti hatóságnál történő panasztételhez való jog – sérelme nélkül, minden érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak e rendeletnek nem megfelelő kezelése következtében megsértették az e rendelet szerinti jogait. 12.2. Az adatkezelővel vagy az adatfeldolgozóval szembeni eljárást az adatkezelő vagy az adatfeldolgozó tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is, kivéve, ha az adatkezelő vagy az adatfeldolgozó valamely tagállamnak a közhatalmi jogkörében eljáró közhatalmi szerve. E szabályokat a Rendelet 79. cikke tartalmazza.