Adatvédelmi és adatkezelési tájékoztató

Nyomtatóbarát változat

1. Bevezetés

Zimmermann Ildikó Ilona ev. (székhelye: 7621 Pécs, Citrom u. 5.), a továbbiakban szolgáltató, adatkezelő, mint adatkezelő, magára nézve kötelezőnek ismeri el jelen jogi közlemény tartalmát. Kötelezettséget vállal arra, hogy tevékenységével kapcsolatos minden adatkezelés megfelel a jelen szabályzatban és a hatályos jogszabályokban meghatározott elvárásoknak.

 

Érintettként Önt az Európai Parlament és a Tanács (EU) 2016/679. Rendelete („Általános Adatvédelmi Rendelet”, illetve „GDPR” Rendelet) 13. cikke alapján, adatainak kezelése során széles körű jogok illetik meg Zimmermann Ildikó Ilona ev., (a továbbiakban, Szolgáltató, Adatkezelő) adatkezelésére tekintettel. Ezek a jogok a személyes adatok kezelésének átláthatóságát szolgálják, különös tekintettel arra, hogy ki, hogyan, milyen módon és miért kezeli az adatokat.

 

Adatkezelő www.bioambiente.hu címen elérhető szolgáltatásának adatkezeléseivel kapcsolatosan felmerülő adatvédelmi irányelvek folyamatosan elérhetők a http://www.bioambiente.hu címen.

A jelen Szabályzat célja, hogy rögzítse az Adatkezelő által alkalmazott adatvédelmi és adatkezelési elveket és Adatkezelő adatvédelmi és adatkezelési politikáját.

Adatkezelő az alábbiakban ismerteti adatkezelési elveit, bemutatja azokat az elvárásokat, melyeket saját magával, mint adatkezelővel szemben megfogalmazott, és betart.

A jelen Adatvédelmi Szabályzat tájékoztatja Önt az Adatkezelő által kezelt személyes adatai jellegéről, és arról, hogyan kérheti ezen adatok törlését, aktualizálását, továbbítását és/ vagy ezekhez való hozzáférés biztosítását.

Az Adatkezelő a http://www.bioambiente.hu weboldal (a továbbiakban: Weboldal, Honlap) működtetése során a Honlapra látogatók, a Honlapon regisztrálók, illetve azon vásárlók (a továbbiakban együtt: Érintett) adatait kezeli.

 

Felhívom figyelmét, hogy jelen Adatvédelmi Szabályzat csak az Adatkezelő által megszerzett személyes adatainak felhasználására vonatkozik, nem vonatkozik harmadik féllel folytatott kommunikáció során Adatkezelő tudomására jutott személyes adataira.

Annak biztosítása érdekében, hogy mindig tisztában legyen azzal miként használja fel Adatkezelő a személyes adatait, időről időre frissítésre kerül a jelen Adatvédelmi Szabályzat, hogy az az Ön személyes adatainak Adatkezelő által történő adatkezelésével kapcsolatos változásokat tükrözze.

Szükség esetén jelen Adatvédelmi Szabályzat módosításra kerülhet az alkalmazandó jogszabályok vagy szabályozási követelmények változásainak betartása érdekében is.

Adatkezelő minden jelentős változásról értesíti Önt.

Javasoljuk rendszeresen ellenőrizze ezt az Adatvédelmi Szabályzatot, hogy tájékozódjon arról, miként használja fel Adatkezelő az Ön személyes adatait.

2. Adatkezelő és elérhetőségei

 

Az adatkezelő megnevezése:Zimmermann Ildikó Ilona ev. (a továbbiakban: Adatkezelő)

Az adatkezelő székhelye: 7621 Pécs, Citrom u. 5.

Az adatkezelő telephelye: ua.

Nyilvántartási száma:2405889

Adószáma:61968712222

Az Adatkezelő levelezési címe: 7621 Pécs, Citrom u. 5.

Az adatkezelő e-mail címe:info@bioambiente.hu

Az adatkezelő telefonszáma:+36-70-387-3253

Honlap:http://www.bioambiente.hu

Ügyfélszolgálat:+36-70-387-3253; info@bioambiente.hu

Ha bármilyen kérdése van a jelen Adatvédelmi Szabályzattal kapcsolatban, vagy érvényesíteni kívánja a jelen Adatvédelmi Szabályzatban meghatározott jogait, Adatkezelővel a fenti elérhetőségek valamelyikén léphet kapcsolatba.

3. Tárhelyszolgáltató

 

Név:Informatik.hu Kft.

Postacím:7761 Kozármisleny, Nárcisz utca 20.

Telefonszám:36-30-620-5304

E-mail cím: info@informatik.hu

 

4. A webshop üzemeltetése során végzett adatkezelés leírása

A honlapunkon végzett adatkezelések jogszabályi háttere, jogalapja, célja, a kezelt személyes adatok köre, valamint az adatkezelés időtartama az alábbiakban kerül részletezésre:

4.1. www.bioambiente.hu honlap látogatói adatainak kezelése

Kezelt adatok:

Látogatás dátuma és időpontja,

látogató felhasználó számítógépének IP címe, böngészőjének típusa,

a megtekintett és az előzőleg látogatott weboldal címe.

 

Az adatkezelés célja

A  www.bioambiente.hu portál látogatása során a szolgáltatás teljesítése, működésének ellenőrzése, és a visszaélések megakadályozása érdekében rögzíti a látogatói adatokat.

Az adatkezelés időtartama

Az adatkezelés időtartama: a honlap megtekintésétől számított 3650 nap.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR Rendelet 6. cikk (1) bekezdés a) pontja alapján az Ön hozzájárulása.

www.bioambiente.hu címen elérhető portál html kódja az Adatkezelőtől független, külső szerverről érkező és külső szerverre mutató hivatkozásokat tartalmaz. E hivatkozások szolgáltatói az ő szerverükre történő közvetlen kapcsolódás miatt felhasználói adatokat képesek gyűjteni.

Külső szerverek segítik a honlap látogatottsági és egyéb webanalitikai adatainak független mérését és auditálását (GoogleAnalytics). A mérési adatok kezeléséről az adatkezelők tudnak részletes felvilágosítást nyújtani.

Elérhetőségük: www.google.com/analytics/.

A szolgáltató, illetve a megjelölt külső szolgáltatók a testre szabott kiszolgálás érdekében a felhasználó számítógépén kis adatcsomagot, ún. sütit (cookie) helyeznek el és olvasnak vissza. Ha a böngésző visszaküld egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége van összekapcsolni a felhasználó aktuális látogatásai során elmentett adatait a korábbiakkal, de kizárólag a saját tartalma tekintetében.

A sütit a felhasználó képes törölni saját számítógépéről, illetve letilthatja böngészőjében a sütik alkalmazását. A sütik kezelésére általában a böngészők Eszközök/Beállítások menüjében az Adatvédelem beállításai alatt, cookie vagy süti megnevezéssel van lehetőség. 

www.bioambiente.hu a GoogleAdwordsremarketing követő kódjait használja. Ennek alapja, hogy az oldalra látogatókat később a Google Display hálózatába tartozó weboldalakon remarketing hirdetésekkel kereshessük fel. A remarketing kód cookie-kat használ, a látogatók megcímkézéséhez. A webshopot felkeresők letilthatják ezeket a cookie-kat, amennyiben felkeresik a Googlehírdetési beállítások kezelőjét és követik az ott található utasításokat. Ezt követően a számukra nem fognak megjelenni személyre szabott ajánlatok! 

A külső szolgáltatók a felhasználói szokások mérésével, valamint a hirdetések kiszolgálásával kapcsolatosan, információgyűjtés céljából ún. webjelzőket (web beacons) is használnak. A webjelzők funkciója hasonló, mint a sütiké, de ezek letiltására nincs lehetőség a böngészőkben.

4.2. Cookie(k), sütikkel kapcsolatos adatkezelés

Mi a cookie (süti)?

A cookie-k kis adatfájlok, amelyeket a böngésző helyez el a felhasználó számítógépén vagy eszközén. Többek között információt gyűjtenek, megjegyzik a látogató egyéni beállításait, és általánosságban megkönnyítik a weboldal használatát a felhasználók számára. A sütik önmagukban nem gyűjtik a számítógépen vagy a fájlokban tárolt adatokat. Olvassa el figyelmesen az alábbi tájékoztatót további információkért, hogyan gyűjtjük az információt, amikor Ön ezt a weboldalt használja.

A cookie-k típusai

 Munkamenet cookie: ezek a cookie-k ideiglenesen aktiválódnak, amíg a böngészés folyik. Azaz, attól a pillanattól, amikor a felhasználó megnyitja a böngésző ablakot, addig a pillanatig, amíg be nem zárja azt. Amint bezárul a böngésző, minden munkamenet cookie törlődik.

Állandó cookie: ezek a cookie-k a felhasználó eszközén maradnak a cookie-ban meghatározott ideig. Minden alkalommal aktiválódnak, amikor a felhasználó meglátogatja a weboldalt.

Saját cookie: ezeket a cookie-kat az a weboldal hozzá létre, amelyet a felhasználó egy bizonyos időben éppen meglátogat. (pl. ebben az esetben az idokjelei.hu/endtimeinfo.com )

Harmadik fél cookie: amikor egy felhasználó meglátogat egy oldalt, egy másik fél aktiválja a cookie-t a honlapon keresztül.

Milyen sütiket használunk és miért?

Feltétlenül szükséges cookie: ezek a cookie-k segítséget nyújtanak honlapon történő mozgásban, megjegyzik a felhasználó egyes oldalakon végzett műveleteit. Ezen  cookie-k nélkül a szolgáltatások nem működnének. Ezek a cookie-k nem tárolnak olyan adatokat a felhasználóról, hogy milyen oldalakat nézett meg az interneten, vagy amelyeket marketing célból lehetne felhasználni.

A feltétlenül szükséges cookie-kat az alábbiakra használjuk:

  • Emlékszik a begépelt információkra a megrendelések oldalain, amikor a felhasználó különböző oldalakra navigál a böngészés ideje alatt;
  • Emlékszik a megrendelt termékekre, szolgáltatásokra, miután kijelentkezik a weboldalról;
  • Felismeri a felhasználót, ha bejelentkezik a weboldalunkra;
  • Meggyőződik róla, hogy a felhasználó megfelelő szolgáltatáshoz kapcsolódik, miután néhány dolgot módosítottunk a weboldal működésén
  • Elirányítja a felhasználót különböző szolgáltatások applikációihoz, vagy speciális szerverekhez. Ezen cookie-k elfogadása feltétele honlapunk megfelelő használatának, így ha a felhasználó kikapcsolja ezeket a cookie-kat, nem tudjuk garantálni weboldalunk megfelelő működését, illetve a megfelelő biztonságot oldalunk használata során.

Teljesítményt biztosító cookie-k: információkat gyűjtenek arról, hogy a felhasználó hogyan használja weboldalunkat (pl. milyen oldalakat tekint meg, illetve tapasztal-e valamilyen hibát). Ezek a cookie-k nem gyűjtenek információt, amelyek alapján azonosítható a felhasználó, és azért használjuk, hogy javítani tudjuk a honlapunk működését, megértsük a vevőink érdeklődését, és mérjük, milyen hatékonyak a hirdetéseink.

A teljesítményt biztosító cookie-kat az alábbiakra használjuk:

  • Web elemzések (Analytics): statisztikákat szolgáltat arról, hogy használják weboldalunkat
  • Hirdetések válaszolási aránya: megmutatja, hogy milyen hatékonyak a hirdetéseink, beleszámítva azokat, amelyek a mi oldalunkra mutatnak.
  • Hiba menedzsment: segít nekünk, hogy fejlesszük a weboldalunkat a felmerülő hibák mérésével.
  • Design-ok tesztelése: weboldalunk különböző megjelenésű verzióinak teszteléséhez. A fenti cookie-k közül néhányat harmadik fél használ, esetlegesen további információkért keresse fel ezen partnerek weboldalán található titoktartási leírásokat.A honlapunk használatával elfogadja a Teljesítményt biztosító cookie használatát. Ezen cookie-k elfogadása  feltétele honlapunk megfelelő használatának. Ha a felhasználó kikapcsolja ezeket a cookie-kat, nem tudjuk garantálni weboldalunk megfelelő működését, illetve a megfelelő biztonságot oldalunk használata során.

Használatot elősegítő cookie-k: ezeket a cookie-kat különböző szolgáltatások nyújtására használjuk, illetve hogy megjegyezzük a felhasználó beállításait, hogy megkönnyítsük az oldal látogatását.

A teljesítményt biztosító cookie-kat az alábbiakra használjuk:

  • Emlékszik a felhasználó beállításaira, mint pl. weboldal elrendezése, a szöveg mérete, előnyben részesítet beállítások és színek;
  • Megmutatja, hogy a felhasználó mikor jelentkezett be a weboldalra.A fenti cookie-k közül néhányat harmadik fél használ, esetlegesen további információkért keresse fel ezen partnerek weboldalán található titoktartási leírásokat.

Az Ön hozzájárulása

A honlap böngészésével elfogadja, hogy cookie-kat helyezzünk el az Ön számítógépén abból a célból, hogy elemezni tudjuk, hogyan használja honlapunkat. Hogyha nem egyezik bele, hogy cookie-kat használjunk, amikor Ön ezen az oldalon böngészik, előfordulhat, hogy weboldalunk nem fog teljeskörűen működni.

Hogyan lehet törölni/kikapcsolni a cookie-kat?

Minden böngésző lehetővé teszi a cookie beállításainak változtatását. Viszont nagyon fontos, hogy mivel a cookie-k célja weboldalunk használhatóságának és folyamatainak megkönnyítése, a cookie-k alkalmazásának megakadályozása vagy törlése esetén előfordulhat, hogy felhasználóink nem lesznek képesek weboldalunk funkcióinak teljes körű használatára, illetve hogy a weboldal a tervezettől eltérően fog működni böngészőjében.

Általában a böngészők „Beállítások” menüiben találhatók a cookie-kal kapcsolatos beállítások. A cookie-k beállításával kapcsolatban az alábbi linkek is segítségére szolgálnak, valamint további információt az egyes böngészők „Súgó” menüjében talál.

Hogyan lehet visszavonni a hozzájárulást?

Ha hozzájárult a cookie-k használatához, a böngésző cookie-kat tárol az Ön számítógépén vagy egyéb eszközén, hogy rendszerünk felismerje beállításait. A hozzájárulás érvényessége időnként lejár. Azonban, hogyha szeretné visszavonni hozzájárulását, a böngészője cookie beállításai között bármikor megteheti.

4.3. Hírlevéllel, Személyre szabott hírlevéllel kapcsolatos adatkezelés:

A weboldalon személyre szabott hírlevélre történő feliratkozásra van lehetőség.

 

Kezelt adatok

Név,
e-mail,

azonosítószám,

dátum, időpont.

Az adatkezelés célja

 

Gazdasági reklámot is tartalmazó e-mail hírlevelek küldése az érdeklődők részére, tájékoztatás az aktuális információkról, termékekről.

 

Az adatkezelés időtartama

A hírlevélről történő leiratkozásig.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR Rendelet 6. cikk (1) bekezdés a) pontja alapján az Ön hozzájárulásaés a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény 6. § (5) bekezdése.

A hírlevelek továbbításának megtiltását és a személyes adatok törlését vagy módosítását a kiküldött hírlevélben található linkre kattintva lehet kérni.

4.4.  A szerződéskötés és teljesítés érdekében kezelt adatok

A szerződéskötés és teljesítés során több adatkezelési eset is teljesülhet. A panaszkezeléssel, illetve garanciális ügyintézéssel kapcsolatos adatkezelésre csak akkor kerül sor, ha Ön élni kíván ezen jogának valamelyikével.

A szerződéskötés és teljesítés érdekében történő adatkezelés esetei:

A)    Kapcsolatfelvétel

Önnek lehetősége van kapcsolatfelvételre, hogy termékeinkkel, szolgáltatásainkkal kapcsolatban elérhetőségeink valamelyikén (telefon, e-mail stb.) érdeklődjön. A kapcsolatfelvétel nem feltétele a webshopban való vásárlásnak.

 

Kezelt adatok

Az Ön által a kapcsolatfelvételkor megadott adatai.

Az adatkezelés időtartama

A kapcsolatfelvétel befejeztéig.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR Rendelet 6. cikk (1) bekezdés a) pontja alapján az Ön hozzájárulása.

B)    Regisztráció

Awww.bioambiente.hu weboldalon lehetősége van a weboldal látogatóinak beregisztrálni. A regisztráció nem feltétele a webshopban való vásárlásnak.

 

Kezelt adatok

 

A regisztráció során az Érintettnek kötelezően meg kell adniaa következő személyes adatokat:

Felhasználónév,

jelszó,

vezeték- és keresztnév,

e-mail címek,

telefonszámok,

faxszám,

cégnév,

hírlevél feliratkozási hozzájárulás,

regisztráció dátuma és időpontja,

rendelés dátuma és időpontja.

Fenti adatok feltétlenül szükségesek ahhoz, hogy a regisztráció megtörténjen.

 

Az adatkezelés célja

 

A felhasználók azonosítása és egymástól való megkülönböztetése, kapcsolatfelvétel, a felhasználók személyre szabottabb kiszolgálása, egyes szolgáltatások használatához való jogosultság, felhasználói statisztikák készítése, hírlevél küldése.

 

Az adatkezelés időtartama

 

Az Érintett hozzájárulásának visszavonásáig.

 

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR Rendelet 6. cikk (1) bekezdés a) pontja alapján az Ön hozzájárulása, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény 13/A. §-a és a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény 6. § (5) bekezdése.

C)    A rendelés feldolgozása

Kezelt adatok

Felhasználónév,

jelszó,

vezeték- és keresztnév,

e-mail címek,

telefonszámok,

faxszám,

cégnév,

hírlevél feliratkozási hozzájárulás,

a rendelés dátuma és időpontja,

a rendelés adatai.

 

A webshopban történő vásárlás esetén a fenti adatok megadása, és azok kezelése a szerződés teljesítéséhez feltétlenül szükséges.

 

Az adatkezelés célja

 

Vásárlások kezelése, a vásárlásból eredő szerződéses kötelezettségek teljesítése és jogok gyakorlása, számviteli kötelezettség teljesítése, hírlevél küldése.

 

Az adatkezelés időtartama

 

A Polgári Törvénykönyvről szóló 2013. évi V. törvény alapján, az elévülés szabályai szerint, a polgári jogi elévülési idő szerint 5 (öt) évig.

 

Az adatkezelés jogalapja

Az adatkezelés jogalapja szerződés teljesítéséhez szükséges adatkezelés a GDPR Rendelet 6. cikk (1) bekezdés b) pontja alapján és a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény 6. § (5) bekezdése.

4.5. A számla kiállítása

 

Az általános forgalmi adóról szóló 2007. évi CXXVII. törvény alapján Adatkezelőt számla-kiállítási kötelezettség terheli.

 

A számvitelről szóló 2000. évi C. törvény alapján Adatkezelőt számviteli bizonylat-megőrzési kötelezettség terheli.

 

Kezelt adatok

Név,
e-mail,

cím,
telefonszám.

Az adatkezelés időtartama

A számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján a számla kiállításától számított 8 (nyolc) évig áll fenn a bizonylat-megőrzési kötelezettség.

Az adatkezelés jogalapja

Az adatkezelés jogalapja az általános forgalmi adóról szóló 2007. évi CXXVII. törvény 159.§ (1) bekezdése, a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése, az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükségesadatkezelés a GDPR Rendelet 6. cikk (1) bekezdés c) pontja.

4.6. Az áru kiszállításával kapcsolatos adatkezelés

 

Kezelt adatok

Név,
e-mail,

cím,
telefonszám.

Az adatkezelés időtartama

Az Adatkezelő az adatokat a megrendelt áru kiszállításának időtartamáig kezeli.

Az adatkezelés jogalapja

Az adatkezelés jogalapja szerződés teljesítéséhez szükséges adatkezelés a GDPR Rendelet 6. cikk (1) bekezdés b) pontja alapján.

4.7. Garanciális ügyintézéssel kapcsolatos adatkezelés

 

Garanciális ügyintézéssel kapcsolatos adatkezelésre csak az Érintett erre irányuló kérelme alapján, a panasz kezelése érdekében történhet.

 

Kezelt adatok

Név,
e-mail,
telefonszám,

panasz tartalma.

 

Fenti adatok megadása és kezelése a garanciális ügyintézés során elengedhetetlen.

Az adatkezelés időtartama

Az Adatkezelő az adatokat a fogyasztóvédelemről szóló 1997. évi CLV. törvény alapján 5 évig kezeli.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A § (7) bekezdése, az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükségesadatkezelés a GDPR Rendelet 6. cikk (1) bekezdés c) pontja.

4.8. Egyéb fogyasztóvédelmi panasszal kapcsolatos ügyintézés

 

Kezelt adatok

Név,
e-mail,
telefonszám,

panasz tartalma.

 

Fenti adatok megadása és kezelése a fogyasztóvédelmi panaszok kezelése során elengedhetetlen.

Az adatkezelés időtartama

Az Adatkezelő az adatokat a fogyasztóvédelemről szóló 1997. évi CLV. törvény alapján 5 évig kezeli.

Az adatkezelés jogalapja

Az adatkezelés jogalapja az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükségesadatkezelés a GDPR Rendelet 6. cikk (1) bekezdés c) pontja alapján.

4.9. Technikai adatok:

A rendszerünk működtetése során automatizáltan technikailag rögzítésre kerülő adatok:
IP cím, Dátum

 

adatok naplózása: rendszeren belül rögzítve

ki fér hozzá: a bioambinete.hu adminisztrátora

A regisztráció, megrendelés és a hírlevélre történő feliratkozás esetén az informatikai rendszerben tárolásra kerülnek a hozzájárulással kapcsolatos informatikai adatok, amelyek a későbbi bizonyíthatóságot szolgálják.

 

Kezelt adatok

 

Hozzájárulás időpontja,

Érintett IP címe.

 

Az adatkezelés időtartama

A hozzájárulás igazolásának kötelezettségére vonatkozó jogszabályok alapján az adatok az adatkezelés megszűnését követő elévülési ideig kerülnek tárolásra.

Az adatkezelés jogalapja

Az adatkezelés jogalapja az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükségesadatkezelés a GDPR Rendelet 6. cikk (1) bekezdés c) pontja, és a GDPR Rendelet 7. cikk (1) bekezdésemiszerint, ha az adatkezelés hozzájáruláson alapul, az adatkezelőnek képesnek kell lennie annak igazolására, hogy az Érintett személyes adatainak kezeléséhez hozzájárult.

4.10. Marketing célú (személyre szabott reklámok küldésével és megjelenítésével kapcsolatos) adatkezelés

Kezelt adatok

Név,

e-mail.

 

Az adatkezelés időtartama

Az adatkezelő az adatokat a hozzájárulás visszavonásáig kezeli. 

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR Rendelet 6. cikk (1) bekezdés a) pontja alapján az Ön hozzájárulása.

4.11. Remarketing

A remarketing tevekénység cookie-k segítségével valósul meg.

Kezelt adatok

A cookie tájékoztatóban meghatározott cookiek által kezelt adatok.

Az adatkezelés időtartama

Az adott cookie adattárolási időtartama.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR Rendelet 6. cikk (1) bekezdés a) pontja alapján az Ön hozzájárulása.

4.12. További adatkezelés

 

Abban az esetben, ha az Adatkezelő további adatkezelést kíván végezni, előzetesen tájékoztatja Érintettet a további adatkezelés jogszabályi hátteréről, jogalapjáról, az adatkezelés céljáról, a kezelt adatok köréről, az adatkezelés időtartamáról.

 

Tájékoztatjuk, hogy a  hatóságok törvényi felhatalmazáson alapuló, írásbeli adatkéréseit Adatkezelőnek teljesíteni kell.

Az Adatkezelő az adatok továbbításáról a mindenkor hatályos jogszabályi rendelkezéseknek megfelelő nyilvántartást vezet, amelyben rögzítésre kerül mely hatóságnak, milyen személyes adatot, milyen jogalapon továbbított az Adatkezelő.

A nyilvántartás tartalmáról az Érintett kérésére az Adatkezelő tájékoztatást nyújt, amennyiben ezt a hatályos jogszabályok nem tiltják.

Ha a megadott adatok egy körének megőrzését, továbbítását jogszabály teszi kötelezővé, az adatközlésről az Érintettek az általuk megadott elektronikus elérhetőségen kapnak értesítést. Az Adatkezelő által rendelkezésre bocsátott adatközlési helyeken az Érintett személyesen – vagy az általa megadott adatok által azonosítható személy meghatalmazásával és hozzájárulásával – járhat el.

5. Az adatokat megismerő személyek köre, adatfeldolgozás

 

Az adatokat elsődlegesen Adatkezelő jogosult megismerni, azokat nem teszi közzé, harmadik személyek részére nem adja át.

Online fizetés esetén a tranzakció azonosító, a vásárlás összege, dátuma és időpontja továbbításra kerül a tranzakciót lebonyolító Bank felé. A személyes adatokat az Adatok módosítása menüben lehet módosítani. A személyes adatok törlését – a számviteli bizonylatok kivételével – a jelen tájékoztató 6. pontjában közzétett elérhetőségeken lehet kérni.

Az alapul fekvő informatikai rendszer üzemeltetése, a megrendelések teljesítése, az elszámolás rendezése érdekében Adatkezelő adatfeldolgozót  (pl. fuvarozó vállalat, könyvelő) vehet igénybe.

 

5.1. Az áruszállítással kapcsolatos adatfeldolgozói tevékenység

 

Az adatfeldolgozó megnevezése: MPL fUTÁRSZOLGÁLAT

Székhely:1138 Budapest, Dunavirág utca 2-6.

Postacím:Budapest 1540

Tevékenység:futárszolgálati tevékenység

 

5.2. Könyveléssel kapcsolatos adatfeldolgozás

 

Az adatfeldolgozó megnevezése: Endrődi zsuzsanna

Székhely:7800 Máriagyűd, Vujicsics Tihamér utca 60.

Tevékenység:könyvelés

 

6. Az adatkezelés során Önt, mint Érintettet megillető jogok

 

Önt a törvényi feltételek megléte esetén, az Általános Adatvédelmi Rendelet 15-22. cikke alapján a következő jogok illetik meg az Adatkezelővel szemben:

 

a)     A hozzájárulás visszavonásának joga

b)    A hozzáféréshez való jog (személyes adatokhoz, az adatkezeléssel kapcsolatos információkhoz)

c)     A tájékoztatáshoz való jog

d)    A helyesbítéshez való jog

e)     A törléshez való jog

f)     Az adatkezelés korlátozásához való jog

g)    Az adatkezelés elleni tiltakozás joga (csak jogos érdek esetén)

h)     Az adathordozhatósághoz való jog (csak szerződéses kapcsolat vagy hozzájárulás esetén)

i)      Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást

j)      Ha a kezelés az Ön hozzájárulásán alapul, akkor Ön jogosult a hozzájárulást bármikor visszavonni. A visszavonás nem érinti a hozzájárulás alapján a visszavonás időpontjáig elvégzett adatkezelés jogszerűségét.

k)     Panasztételhez való jog a felügyeleti szervnél – Önnek joga van a felügyeleti szervnél panaszt tenni, ha úgy véli, hogy személyes adatainak kezelése nem jogszerű.

l)      Bírósághoz fordulás joga – Ön jogosult bírósághoz fordulni, továbbá, ha az Adatkezelő általi jogsértés okán vagyoni vagy nem vagyoni kárt szenvedett, jogosult kártérítési igényt érvényesíteni az Adatkezelővel szemben.

 

Ön valamennyi jogát gyakorolhatja e-mailben az info@bioambiente.hu címen.

 

Abban az esetben, ha Ön valamelyik fenti jogával kíván élni, az az Ön azonosítását, illetve az Önnel való kapcsolatfelvételt teszi szükségszerűvé. Erre való tekintettel, az azonosítás érdekében azon személyes adatinak megadása nélkülözhetetlen, amelyeket Adatkezelő már egyébként is kezel Önről.

Amennyiben vásárlóként panaszügyintézés vagy garanciális ügyintézés során kíván valamely fenti jogával élni, az Ön azonosításához szükséges a megrendelésszám megadása is, amely lehetővé teszi Vásárlóként való azonosítását.

 

Az adatkezeléssel kapcsolatos panaszokat Adatkezelő legkésőbb 30 (harminc) napon belül kivizsgálja és megválaszolja.

 

Az adatkezelő az érintett adatainak jogellenes kezelésével vagy a technikai adatvédelem követelményeinek megszegésével másnak okozott kárt megtéríti. Az adatkezelő mentesül a felelősség alól, ha a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.Nem téríti meg a kárt annyiban, amennyiben az a károsult szándékos vagy súlyosan gondatlan magatartásából származott.

Az alábbiakban az Érintett – azaz a személyes adatok alapján azonosított vagy azonosítható természetes személyek – egyes jogai kerülnek részletezésre:

6.1. Hozzájárulás visszavonásának joga

Tájékoztatjuk, hogy az egyes személyes adatai egy vagy több konkrét célból történő kezeléséhez adott hozzájárulását bármikor visszavonhatja, ez esetben a megadott adatok a rendszerből törlésre kerülnek.

Felhívjuk ugyanakkor a figyelmét arra, hogy a hozzájárulás visszavonásával az Adatkezelő visszavonás előtti adatkezelése nem válik jogszerűtlenné. A hozzájárulás minden esetben visszavonható Adatkezelő elérhetőségeire (elsődlegesen: info@bioambiente.hu) történő üzenetküldéssel.

Az Adatkezelő törekszik arra, hogy a hozzájárulások visszavonását a lehető legrövidebb idő alatt feldolgozza és az ennek megfelelő intézkedéseket megtegye.

Tájékoztatjuk, hogy egyes személyes adatait az Adatkezelő több célból és ezekhez kapcsolódóan különböző jogalapok alapján is kezelheti. Egyes adatkezelés megszűnése nem érinti ugyanannak az adatnak más célokból és jogalapon történő további kezelését.

Tájékoztatjuk továbbá, hogy a még nem teljesített megrendelés esetén a visszavonás azzal a következménnyel járhat, hogy a megrendelésteljesítése meghiúsul.

Ha a vásárlás már megvalósult, a számviteli előírások alapján a számlázással kapcsolatos adatok nem kerülnek törlésre a rendszerből, továbbá ha Önnek tartozása áll fenn Adatkezelő / Szolgáltató felé, akkor a követelés behajtásával kapcsolatos jogos érdek alapján adatai a hozzájárulás visszavonása esetén is kezelhetőek.

6.2. Hozzáféréshez és tájékoztatáshoz való jog

Az Érintett kérelmére az Adatkezelő tájékoztatást ad arról, hogy adatainak kezelése folyamatban van-e. Amennyiben igen, az Adatkezelő hozzáférés biztosítása mellett tájékoztatja az Érintettet a kezelt adatok kategóriáiról, az adatkezelés céljáról, az adatkezelés címzettjeiről, vagy a címzettek kategóriájáról, az adatok tárolásának időtartamáról, vagy az időtartam meghatározásának szempontjairól, az Érintett jogok gyakorlásáról, a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) történő panasz bejelentési jogról, az adatok forrásáról, valamint az automatizált döntéshozatal tényéről. Az Európai Unión, illetve az Európai Gazdasági Térségen kívülre történő adattovábbítás esetén az Érintett tájékoztatást kap az adattovábbítással kapcsolatban biztosított megfelelő garanciákról is.

A kérelemben meg kell jelölni, hogy az a személyes adatokhoz való hozzáférésre, vagy az adatkezelésre vonatkozó információkérésre irányul-e. 

E jog gyakorlása az adatkezelés jogszerűségének megállapítására és ellenőrzésére irányulhat.

A személyes adatokhoz való hozzáférést az Adatkezelő elektronikus úton biztosítja, e-mailben juttatja el az Érintettnek a kezelt személyes adatokat és az információkat.

6.3. A helyesbítéshez való jog

Az Érintett jogosult arra, hogy adatai helyesbítését kérje az Adatkezelőtől azok pontatlansága esetén.

Ha az Adatkezelő által kezelt személyes adatok helyesbítése szükséges, úgy az Érintett írásban,e-mailben kérheti az adatok helyesbítését a helyes adat megjelölésével.

Az Érintett köteles az Adatkezelő által kezelt bármely személyes adatában bekövetkezett változást az Adatkezelőnek írásban (e-mailben) haladéktalanul, de legkésőbb a változást követő 5 napon belül bejelenteni. Jelen értesítés elmaradása, vagy késedelmes teljesítése miatt az Adatkezelőt vagy az Érintettet ért kárért a mulasztó Érintett felel.

Adatkezelő kéri, hogy fokozottan ügyeljen arra, hogy a valóságnak megfelelő, pontos és helyes adatokat adjon meg Adatkezelő részére.

6.4. Törléshez való jog

Az Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat a GDPR Rendelet 17. cikkében meghatározott esetekben:

a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;

b) az Érintett visszavonja a 6. cikk (1) bekezdésének a) pontja vagy a 9. cikk (2) bekezdésének a) pontja értelmében az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;

c) az Érintett a 21. cikk (1) bekezdése alapján tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az Érintett a 21. cikk (2) bekezdése alapján tiltakozik az adatkezelés ellen;

d) a személyes adatokat jogellenesen kezelték;

e) a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;

f) a személyes adatok gyűjtésére a 8. cikk (1) bekezdésében említett, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

Abban az esetben, ha az Adatkezelő bármely jogszerű okból nyilvánosságra hozta a személyes adatokat, vagyis azokat harmadik személyek részére továbbította, az Érintett törléshez való jogának gyakorlása esetén az Adatkezelő megteszi az ésszerűen elvárható lépéseket, hogy tájékoztassa azokat a további adatokat kezelőket, akik részére a személyes adatokat továbbították arról, hogy az Érintett kérelmezte Adatkezelőtől a szóban forgó személyes adatok, vagy ezen személyes adatok másolatának törlését.

Az alábbi szükségszerű adatkezelés esetén a törlés nem alkalmazható:

a)     a véleménynyilvánítás szabadságához és a tájékozódás való jog gyakorlása okán történő adatkezelés;

b)    a személyes adatok kezelését előíró, az Adatkezelőre alkalmazandó uniós / tagállami jog szerinti kötelezettség teljesítése céljóból végzett adatkezelés;

c)     jogszerű igények előterjesztéséhez, érvényesítéséhez, védelméhez szükséges adatkezelés.

6.5. Az adatkezelés korlátozásához való jog

Az Érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha

a) az Érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;

b) az adatkezelés jogellenes, és az Érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;

c) az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy

d) az Érintett a 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az Érintett jogos indokaival szemben.

Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az Érintett hozzájárulásával, illetve jogi igények előterjesztéséhez, védelméhez, továbbá más természetes / jogi személyek jogainak védelme érdekében, vagy az Unió / valamely tagállam fontos közérdekéből lehet kezelni.

6.6. Adathordozhatósághoz való jog

Az Érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül,hogy ezt akadályozná az Adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha az adatkezelés hozzájáruláson alapul.

Az adatok hordozhatóságához való jog gyakorlása során az Érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.

6.7. Tiltakozáshoz való jog

Az Érintett jogosult arra, hogy bármikor tiltakozzon személyes adatainak jogos érdeken alapuló kezelése ellen. Ekkor az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha igazolja, hogy az adatkezelést olyan jogos érdek indokolja, amely prioritást élvez az Érintett érdekével, jogával szemben, továbbá ha az adatkezelés jogos igény érvényesítése, előterjesztése, védelme miatt szükségszerű.

6.8. Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást

Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

 

Fenti rendelkezés nem alkalmazandó abban az esetben, ha a döntés:

 

a) az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;

b) meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy

c) az érintett kifejezett hozzájárulásán alapul.

 

Az a) és c) pontban említett esetekben az adatkezelő köteles megfelelő intézkedéseket tenni az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében, ideértve az érintettnek legalább azt a jogát, hogy az adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be.

 

A döntések nem alapulhatnak a személyes adatoknak a GDPR Rendelet 9. cikk (1) bekezdésében említett különleges kategóriáin, kivéve, ha a GDPR Rendelet 9. cikk (2) bekezdésének a) vagy g) pontja alkalmazandó, és az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében megfelelő intézkedések megtételére került sor.

6.9. Bírósághoz fordulás joga

Az Érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat.

6.10. Adatvédelmi hatósági eljárás

Amennyiben az Érintett szerint az Adatkezelő megsértette valamely, az adatkezelésre vonatkozó törvényi rendelkezést, vagy nem teljesített valamely kérelmet az Érintett panasszal élhet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál.

Név: Nemzeti Adatvédelmi és Információszabadság Hatóság

Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.

Levelezési cím: 1530 Budapest, Pf.: 5.

Telefon: 0613911400

Fax: 0613911410

Központi elektronikus levélcím: ugyfelszolgalat@naih.hu

A honlap URL-je: http://www.naih.hu

 

7. A személyes adatok tárolásának módja, az adatkezelés biztonsága

 

Adatkezelő elkötelezett felhasználói és partnerei személyes adatainak védelmében, kiemelten fontosnak tartja ügyfelei információs önrendelkezési jogának tiszteletben tartását. Az Adatkezelő a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja. Kötelezettséget vállal arra, hogy tevékenységével kapcsolatos minden adatkezelés megfelel jelen szabályzatban és a hatályos nemzeti jogszabályokban, valamint az Európai Unió jogi aktusaiban meghatározott elvárásoknak.

Az Adatkezelő számítástechnikai rendszerei és más adatmegőrzési helyei a székhelyénműködtetett szervereken találhatók meg.

Az Adatkezelő a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:

a) az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
b) hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
c) változatlansága igazolható (adatintegritás);
d) a jogosulatlan hozzáférés ellen védett (adat bizalmassága)
legyen.

Az Adatkezelő olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.

Az Adatkezelő az adatkezelés során megőrzi

a) a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
b) a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
c) a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.

Az Adatkezelő és partnereinek informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik.

Tájékoztatjuk, hogy az interneten továbbított elektronikus üzenetek, protokolltól (e-mail, web, ftp, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől megvédendő a szolgáltató megtesz minden tőle elvárható óvintézkedést. A rendszereket megfigyeli annak érdekében, hogy minden biztonsági eltérést rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszermegfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések hatékonyságának ellenőrzését is.

Jelen Szabályzat a webshop működésével kapcsolatban az Európai Unió 2016/679 számú Általános Adatvédelmi Rendelete (GDPR rendelet) és az az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) rendelkezései szerintminden releváns adatkezelési információt tartalmaz.

 

A jelen dokumentumban nem szabályozott kérdésekben az Európai Unió 2016/679 számú Általános Adatvédelmi Rendelete (GDPR rendelet) és az az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) rendelkezései az irányadóak.

 

Az adatvédelmi és adatkezelési tájékoztató az Általános szerződési feltételek (ÁSZF) részét képezi.