Adatvédelmi irányelvek

 

1. SZEMÉLYES ADATOK VÉDELME, ALAPELVEK

A személyes adatok kezelése körében érvényesülő alapelvek:

A személyes adatok;

  • kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni („jogszerűség, tisztességes eljárás és átláthatóság”);
  • gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon („célhoz kötöttség”);
  • az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és kizárólag a szükséges adatkezelésekre kell korlátozódniuk („adattakarékosság”);
  • pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék („pontosság”);
  • tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé („korlátozott tárolhatóság”);
  • kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).
  • Az Adatkezelő valamennyi általa folytatott adatkezelés során a fenti alapelvek figyelembevételével jár el és megteszi a szükséges intézkedéseket annak érdekében, hogy az adatkezelés elveinek való megfelelést igazolni tudja („elszámoltathatóság”).
  • A személyes adatok kezelésének jogalapja:

    Adatkezelést csak akkor lehet folytatni, ha a megfelelő jogalap rendelkezésre áll. Megfelelő jogalap hiányában jogszerűen adatkezelés nem folytatható.

    Ilyen jogalap lehet:

  • ha az adatkezelés jogszabályon alapult, azaz az Adatkezelőre vonatkozó jogi kötelezettségek teljesítéséhez szükséges (pl: számlázási kötelezettség teljesítése)
  • ha az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (pl: hírlevél küldéshez való hozzájárulás)
  • ha az az Adatkezelő jogos érdekén alapult (például kapcsolatfelvétel során történő adatkezelés)
  • ha az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges; (például webrendelés teljesítése)
  • ha az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (Például baleset-elhárítás kapcsán tett intézkedések.
  •  

    2. FOGALOM MAGYARÁZAT

    Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az Adatkezelő nevében Személyes Adatokat kezel.

    Adatkezelés: a Személyes Adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.

    Adatkezelés korlátozása: a tárolt Személyes Adatok megjelölése jövőbeli kezelésük korlátozása céljából.

    Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a Személyes Adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza. Ha az Adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az Adatkezelőt vagy az Adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.

    Adatvédelmi Incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt Személyes Adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

    Álnevesítés: Személyes Adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a Személyes Adat, mely konkrét természetes személyre vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a Személyes Adatot nem lehet kapcsolni.

    Az Érintett Hozzájárulása: az Érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az Érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő Személyes Adatok kezeléséhez.

    Azonosítható természetes személy: az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, azonosító szám, helymeghatározó adat, online azonosító vagy a természetes személy fizikai, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.

    Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a Személyes Adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek, az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az Adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.

    Érintett: bármely információ alapján azonosított vagy azonosítható természetes személy.

    Harmadik Fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az Érintettel, az Adatkezelővel, az Adatfeldolgozóval vagy azokkal a személyekkel, akik az Adatkezelő vagy Adatfeldolgozó közvetlen irányítása alatt a Személyes Adatok kezelésére felhatalmazást kaptak.

    Jog/jogszabályok/jogi kötelezettségek: A mindenkor hatályos magyar és európai uniós jogszabályok.

    Különleges Adat: a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló Személyes Adat, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adat, az egészségügyi adat és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó Személyes Adatok:

  • genetikai adat: egy természetes személy örökölt vagy szerzett genetikai jellemzőire vonatkozó minden olyan Személyes Adat, amely az adott személy fiziológiájára vagy egészségi állapotára vonatkozó egyedi információt hordoz, és amely elsősorban az adott természetes személyből vett biológiai minta elemzéséből ered;
  • biometrikus adat: egy természetes személy fizikai, fiziológiai vagy viselkedési jellemzőire vonatkozó minden olyan, sajátos technikai eljárásokkal nyert Személyes Adat, amely lehetővé teszi vagy megerősíti a természetes személy egyedi azonosítását, ilyen például az arckép vagy a daktiloszkópiai adat;
  • egészségügyi adat: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó Személyes Adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról.
  •  

    „Profilalkotás”: Személyes Adatok automatizált kezelésének bármely olyan formája, amelynek során a Személyes Adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják.

    Személyes Adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.

    3. AZ ADATKEZELŐ

    Adatkezelő: ÉremVerde Iparművészeti Gyártó és Kereskedelmi Kft.

    Székhely: 6725 Szeged, Kolozsvári tér 11.

    E-mail:

    Telefon: +36 20 9259500

    4. AZ ADATVÉDELMI TISZTVISELŐ NEVE ÉS ELÉRHETŐSÉGE

    Szabó Tamás adatvédelmi tisztviselő

    közvetlen elérhetőségei:

    Levélcím: 6725 Szeged, Kolozsvári tér 11.

    E-mail: iroda@eremverde.hu

    Telefon: +36 20 925 9500

    5. A KEZELT SZEMÉLYES ADATOK

    Adatkezelés megnevezése Adatkezelés célja Adatkezelés jogalapja Kezelt adatok köre Az adatkezelés időtartama
    Kapcsolatfelvétel, érdeklődések kezelése Az adatkezelés célja, hogy kérdésére-, kérésére az Adatkezelő válaszolni, reagálni tudjon, ezáltal a megkeresésében foglaltaknak lehetőség szerint eleget tegyen. Az érintett hozzájárulása,
    GDPR 6. cikk (1) a) pont
    Teljes név, email cím, telefonszám, illetve a feltett kérdésben szereplő személyes adatok. Az Adatkezelő a személyes adatokat a kérdés megválaszolásáig, illetve az Ön által előterjesztett igény rendezéséig kezeli.
    Ügyfélkiszolgálás
    Értékesítés – számlázás
    Az adatkezelés célja, az ügyfélkiszolgálás. A megrendelés teljesítéséhez szükséges. Az érintett hozzájárulása,
    GDPR 6. cikk (1) a) pont
    Teljes név, cím, cég esetében adószám is. Az Adatkezelő a személyes adatokat hozzájárulás, mint jogalap alapján az adatkezelés céljának fennállásáig, figyelemmel az adózás rendjére is.
    Cookie kezelés Az Adatkezelő weboldalán sütiket használ, hogy weboldalának működését biztosítsa és a felhasználói élményt javítsa, valamint hogy a felhasználó weboldalon keresztül történő tevékenységét elemezze. Az érintett hozzájárulása,
    GDPR 6. cikk (1) a) pont
    A felhasználó számítógépének adatai; a látogató által használt IP cím, a böngésző típusa, a böngészésre használt eszköz operációs rendszerének jellemzői (beállított nyelv), látogatás időpontja, a meglátogatott (al)oldal, funkció vagy szolgáltatás. Az Adatkezelő a személyes adatot hozzájárulásának visszavonásáig (cookie-használat tiltása) kezeli.

     

    6. AZ ADATKEZELÉSEK CÍMZETTJEI, ADATFELDOLGOZÓK

    Címzett megjelölése Adattovábbítás célja
    Kulcs-Soft Kft. Számlázás
    UNAS Online Kft. Tárhelyszolgáltató
    Google Ireland Ltd. Google szolgáltatások használata
    Barion Payment Zrt. Az igénybe venni kívánt szolgáltatás előkészítése és biztosítása

     

    A Weboldal esetlegesen tartalmazhat olyan linkeket, ugrópontokat amelyek olyan harmadik személyektől származnak, akik nem állnak kapcsolatban az Adatkezelővel. Előfordulhat, hogy ezen harmadik személyek is elhelyeznek tartalmakat, cookie-kat, web-beaconokat a felhasználó számítógépén, vagy hasonló technológiákat alkalmazva gyűjtenek adatokat. Ilyen esetekben az adatkezelésre az ezen harmadik személyek által meghatározott adatvédelmi előírások az irányadóak, és az ilyen adatkezelés tekintetében az Adatkezelő semmilyen felelősséget nem vállal.

    Az Adatkezelő a Weboldalról ugrópontként elérhető külső honlapok tartalmáért, adat- és információvédelmi gyakorlatáért nem vállal felelősséget. Amennyiben az Adatkezelő tudomására jut, hogy az általa linkelt oldal vagy linkelés érintettek jogait vagy a hatályos jogszabályokat sérti, a linket haladéktalanul eltávolítja a Weboldalról.

    7. ADATBIZTONSÁGI INTÉZKEDÉSEK

    Az Adatkezelő az adatbiztonság megfelelő szintű garantálása érdekében belső Adatkezelési Szabályzatában mérte fel adatkezelései kapcsán felmerülő kockázatokat és értékelte őket a kockázatok súlyossága és a bekövetkezés valószínűsége szempontjából különböző szempontok szerint.

    Az Adatkezelő a weboldalával összefüggésben az informatikai rendszerek működtetése során a szükséges jogosultságkezelési, belső szervezési és technikai megoldásokat biztosítja, hogy adatai illetéktelen személyek birtokába ne juthassanak, illetéktelen személyek az adatokat ne tudják törölni, kimenteni a rendszerből, vagy módosítani. Az adatvédelmi és adatbiztonsági követelményeket érvényre juttatjuk adatfeldolgozóinkkal szemben is.

    Az esetleges adatvédelmi incidensekről nyilvántartást vezetünk, amennyiben szükséges, a felmerülő incidensekről tájékoztatjuk.

    Az Adatkezelő tulajdonában álló számítógépeket megfelelő jelszóval, vírusvédő programmal látja el, szervereit elzárt-, szabályozott bejutási renddel-, légkondicionálóval rendelkező helyiségben tárolja. Az Adatkezelő szervereiről rendszeres időközönként biztonsági mentést készít, informatikai eszközei selejtezését erre vonatkozó selejtezési protokoll alapján végzi.

    Adattovábbítás esetén az adatok megismerésének okát és idejét az Adatkezelő jegyzőkönyvben rögzíti, illetve arról a GDPR-ban előírtaknak megfelelően adattovábbítási nyilvántartást vezet.

    8. AZ ÉRINTETTEK JOGAI

    Bármikor jogosult tájékoztatást kérni postai, elektronikus, vagy telefonos úton a tájékoztatóban megjelölt elérhetőségeken keresztül az általunk kezelt, Önre vonatkozó személyes adatokról.

    Kérése esetén tájékoztatjuk:

  • a kezelt adatokról,
  • az adatkezelés céljáról,
  • jogalapjáról,
  • időtartamáról,
  • arról, hogy kik és milyen célból kapják vagy kapták meg adatait.
  • A tájékoztatást a kérelem benyújtásától számított 30 napon belül írásban, a tájékoztatáskérés formájától függően papír, vagy elektronikus úton adjuk meg.

    Bármikor tiltakozhat személyes adatai kezelése ellen. A tiltakozást annak benyújtásától számított legrövidebb időn belül, de legfeljebb 30 nap alatt megvizsgáljuk, annak megalapozottsága kérdésében döntést hozunk, és a döntésről tájékoztatjuk.

    Bármikor jogosult az általunk kezelt személyes adatok törlését, vagy a helytelenül rögzített személyes adatok helyesbítését kérni.

    Ezen kívül zároljuk a személyes adatát, ha ezt kéri, vagy ha a rendelkezésünkre álló információk alapján feltételezhető, hogy a törlés sértené jogos érdekeit. Az így zárolt személyes adatot addig kezeljük, ameddig fennáll az adatkezelési cél vagy jogos érdek, amely a személyes adat törlését kizárta.

    Az érintett személy a jelen tájékoztatóban megadott elérhetőségeken keresztül kérheti, hogy a személyes adatai kezelését az Adatkezelő korlátozza (az adatkezelés korlátozott jellegének egyértelmű jelölésével és az egyéb adatoktól elkülönített kezelés biztosításával) amennyiben

    – vitatja a személyes adatai pontosságát (ebben az esetben az Adatkezelő arra az időtartamra korlátozza az adatkezelést, amíg ellenőrzi a személyes adatok pontosságát);

    – az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;

    – az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy

    – az érintett tiltakozott az adatkezelés ellen (ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben).

    Ön a jelen tájékoztatóban megadott elérhetőségeken keresztül jogosult arra, hogy az Önre vonatkozó, Ön által az Adatkezelő rendelkezésére bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az Adatkezelő.

    A hozzáférési, törlési, helyesbítési, korlátozási, adathordozási és zárolási kérelemnek a lehetőségekhez képest leghamarabb, de legfeljebb 30 napon belül eleget teszünk és értesítjük. Ha kérelmének nem tudtunk helyt adni, ez esetben is 30 napon belül értesítjük.

    Ha az adatot a hozzájárulásával más személy számára továbbítottuk, az adattovábbítás címzettjét is értesítjük a szükséges lépésekről.

    Amennyiben személyes adatait hozzájárulása alapján kezeljük, Ön bármikor jogosult arra, hogy hozzájárulását visszavonja. Hozzájárulását az Adatkezelőnek, vagy az adatvédelmi tisztviselőnek jelen tájékoztatóban rögzített elérhetőségein való megkeresés útján vonhatja vissza, amennyiben ez egyébként indokolt.

    Amennyiben Ön látássérült, vagy időskorú, úgy kérheti az Adatkezelőtől – a jelen Adatkezelési Tájékoztatóban rögzített elérhetőségeken, illetve az adatvédelmi tisztviselőn keresztül, – hogy az Adatkezelési Tájékoztató tartalmát word (szöveg) formátumban, vagy nagybetűs változatban bocsássa rendelkezésre.

    Emellett jogosult panaszával a

    Nemzeti Adatvédelmi és Információszabadság Hatósághoz

    1055 Budapest, Falk Miksa u. 9-11.

    www.naih.hu

    Telefon: +36 1 3911400

    Telefax: +36 1 3911410

    E-mail: 

    fordulni vagy a Polgári perrendtartásról szóló 2016. évi CXXX. törvény szerint hatáskörrel és illetékességgel rendelkező Bíróság előtt érvényesíteni személyes adatok kezelésével kapcsolatos jogait.

    Az illetékes bíróságot megtalálja az alábbi linken:

    https://birosag.hu/szegedi-torvenyszek

    A jelen tájékoztatóban felsorolt jogosultságait bármikor gyakorolhatja, amennyiben e-mailben vagy egyéb módon írásban kapcsolatba lép az Adatkezelővel vagy az adatvédelmi tisztviselővel. A megkeresésével összefüggésben kérhetik, hogy a megkereső személy azonosítsa magát vagy olyan egyéb adatokat adjon meg, melyek a személyére vonatkoznak, melyek a jogosultság igazolására szolgálnak.

    Az Adatkezelővel kapcsolatba léphet a 3. pontban rögzített elérhetőségeken-, valamint a 4. pontban feltüntetett adatvédelmi tisztviselőn keresztül.

    ÉremVerde Kft.

    Adatkezelő