balatoniborok webáruház, webshop

webáruház felső lábléc
webáruház négyzet fájl

Borászat

Partnereink

Könyv a borhoz

Adatvédelmi szabályzat

ADATVÉDELMI ÉS ADATKEZELÉSI TÁJÉKOZTATÓ

EURON Tanácsadó és Szolgáltató

Korlátolt Felelősségű Társaság

2018. szeptember 10.

       I.            BEVEZETŐ RENDELKEZÉSEK, A TÁJÉKOZTATÓ CÉLJA, HATÁLYA

Az EURON Tanácsadó és Szolgáltató Korlátolt Felelősségű Társaság (a továbbiakban: Adatkezelő) a jelen adatkezelési tájékoztatóban (továbbiakban: Tájékoztató) mutatja be az Adatkezelőként általa kezelt személyes adatokra vonatkozó adatkezelési gyakorlatát.

Adatkezelő a természetes személy partnerei és ügyfelei személyes adatainak kezelését kiemelten fontosnak tartja, ennek megfelelően a személyes adatokat bizalmasan kezeli és adatok biztonsága érdekében megtesz minden szükséges – technikai, szervezési – intézkedést. E körben az Adatkezelő kötelezettséget vállal arra, hogy a Tájékoztatóban rögzített adatkezelése megfelel a vonatkozó – magyar és Európai Uniós – jogszabályokban foglaltaknak, ezen belül is mindenekelőtt a 2018. május 25. napját követően kötelezően alkalmazandó GDPR előírásainak.

A Tájékoztató megalkotása során az Adatkezelő a jogszabályokon kívül a Nemzeti Adatvédelmi és Információszabadság Hatóság (továbbiakban: NAIH/Hatóság) ajánlásaira, tájékoztatóira ezen belül is mindenekelőtt az előzetes tájékoztatás adatvédelmi követelményeiről szóló 2015. szeptember 29. napján kiadott ajánlásában és a 2016. július hónapban kiadott webáruházakra vonatkozó adatvédelmi követelményekről szóló tájékoztatójában rögzítettekre is figyelemmel volt.

 A Tájékoztatót, annak tartalmát az Adatkezelő bármikor jogosult megváltoztatni. A Tájékoztató 2018. szeptember 10. napjától hatályos változata, az abban ismertetett fogalommeghatározások, az érintetteket megillető jogok, a jogorvoslati formák már tartalmazzák a jogalkotónak az Infotv.-en a GDPR-re tekintettel – a 2018.07.26. napján és 2018.08.25. napján – elvégzett módosításait. Természetesen az Infotv. és az egyéb releváns jogszabályok újabb változásait követően az Adatkezelő az esetlegesen szükséges módosításokat elvégzi és a Tájékoztató hatályos változatát a weboldalán haladéktalanul közzéteszi: http://bolthely.hu/balatoniborok. A Tájékoztatóban foglaltakat az Adatkezelő magára nézve kötelezőnek fogadja el, azokat betartva jár el a személyes adatok kezelése során.

Az Tájékoztató kapcsán felmerült kérdéseit az alábbi email címre, vagy a X. pontban megadott egyéb elérhetőségeire várja az Adatkezelő:

            terezia.peczely@euron.hu

Az Adatkezelő adatkezeléseit az alábbi jogszabályok határozzák meg:

az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) (a továbbiakban: GDPR),

az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Info tv.),

a Polgári Törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban: Ptk.),

a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény (a továbbiakban: Pmtv.)

a számvitelről szóló 2000. évi C. törvény (a továbbiakban: Számv tv.)

a fogyasztóvédelemről szóló 1997. évi CLV. törvény (a továbbiakban: Fgytv.)

az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban: Eker tv.)

a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény (a továbbiakban: Grt.)

a 2012. évi CLIX tv. a postai szolgáltatásokról (a továbbiakban: Posta tv.)

az elektronikus hírközlésről szóló 2003. évi C. törvény (Ehtv.)

A Tájékoztató célja: rögzíti az Adatkezelő által kezelt természetes személyek (érintettek) adatainak kezelésére vonatkozó elveket, tájékoztatja az érintetteket a személyes adataikkal kapcsolatban őket az Adatkezelővel szemben megillető jogaikról, azok gyakorlásának módjáról, a webáruház által kezelt személyes adatokról, illetve a jogok gyakorlásához szükséges adatkezelői elérhetőségekről és jogorvoslati formákról.

A Tájékoztató emellett tükrözni kívánja az Adatkezelő elkötelezettséget az adatvédelem területén és törekvését arra, hogy a mindenkor hatályos jogszabályi előírásoknak és a NAIH állásfoglalásoknak megfelelő adatkezelési gyakorlatot folytasson.

A Tájékoztató időbeli hatálya: 2018. szeptember 10. napjától visszavonásig, vagy a Tájékoztató módosításáig.

A Tájékoztató személyi hatálya: a Tájékoztató személyi hatálya kiterjed az Adatkezelőre és az Adatkezelő adatkezelése révén érintett valamennyi természetes személyre.

A Tájékoztató tárgyi hatálya: a tárgyi hatály az Adatkezelő valamennyi adatkezelésére kiterjed attól függetlenül, hogy az elektronikus vagy papír alapú.

    II.            FOGALOMMEGHATÁROZÁSOK

A Tájékoztatóban használt kiemelten fontos fogalmak meghatározását és ahol indokoltnak tartjuk magyarázatát (dőlt betűvel szedve) az alábbiakban rögzítjük a GDPR és az Info tv. fogalom meghatározásával egyezően:

érintett: bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül, vagy közvetve – azonosítható természetes személy. Ilyen pl. a webáruházba regisztráló, az ott vásárló vagy a webáruház hírlevelére feliratkozó természetes személy.

az érintett jogai a GDPR alapján: tájékoztatáshoz való jog, személyes adatokhoz való hozzáférés joga, helyesbítés joga, törléshez való jog, adatkezelés korlátozásához való jog, adathordozhatósághoz való jog, tiltakozáshoz való jog ideértve a profilalkotást is, bírósághoz, Hatósághoz fordulás joga, ezek határideje, eljárási szabályai, kártérítés, sérelemdíj. Az itt felsorolt érintetteket megillető jogok részletes magyarázata, kifejtése a VIII. fejezetben található.

adatkezelő Info tv.: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adat kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja. Jelen webáruház esetén a Tájékoztató X. pontjában rögzített személy.

adatkezelő GDPR: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja. Lásd az előző ponthoz fűzött magyarázatot.

adatkezelés Info tv.: az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése. Ilyen pl. a webáruházban vásárló természetes személyeknek a vásárláshoz szükséges adatainak kezelése, tárolása.

adatkezelés GDPR: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés. Lásd az előző ponthoz fűzött magyarázatot.

adattovábbítás Info tv.: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.

adatfeldolgozó Info tv.: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely szerződés alapján - beleértve a jogszabály rendelkezése alapján kötött szerződést is - adatok feldolgozását végzi. Ilyen személyek pl. a tárhelyszolgáltató, futárszolgálat, diszpécserszolgálat; a könyvelők, akik a részükre átadott adatokat az adatkezelő utasításainak megfelelően kötelesek kezelni, az átadott adatok vonatkozásában saját maguk részére adatgyűjtést nem végezhetnek, az adatokkal önállóan érdemi döntést (pl. az adat törlése) nem hozhatnak.

adatfeldolgozó GDPR: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel. Lásd az előző ponthoz fűzött magyarázatot.

adatfeldolgozás Info tv.: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adaton végzik.

adattörlés Info tv.: az adat felismerhetetlenné tétele oly módon, hogy a helyreállítása többé nem lehetséges.

adatmegjelölés Info tv: az adat azonosító jelzéssel ellátása annak megkülönböztetése céljából.

adatzárolás Info tv.: az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából.

adatmegsemmisítés Info tv.: az adatot tartalmazó adathordozó teljes fizikai megsemmisítése. Pl. a számítógépes nyilvántartásból való végleges törlés, vagy a papír alapú nyilvántartás bármilyen módon pl. iratmegsemmisítő útján történő megsemmisítése.

személyes adat Info tv.: az érintettel kapcsolatba hozható adat - különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés. Ilyen pl.: a webáruházban vásárló természetes személy neve, e-mail címe, szállítási címe stb.

személyes adat GDPR: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható. Lásd az előző ponthoz fűzött magyarázatot.

különleges adat: Info tv.: a) a faji eredetre, a nemzetiséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, a szexuális életre vonatkozó személyes adat, b) az egészségi állapotra, a kóros szenvedélyre vonatkozó személyes adat, valamint a bűnügyi személyes adat.

genetikai adat GDPR: egy természetes személy örökölt vagy szerzett genetikai jellemzőire vonatkozó minden olyan személyes adat, amely az adott személy fiziológiájára vagy egészségi állapotára vonatkozó egyedi információt hordoz, és amely elsősorban az említett természetes személyből vett biológiai minta elemzéséből ered.

biometrikus adat GDPR: egy természetes személy testi, fiziológiai vagy viselkedési jellemzőire vonatkozó minden olyan sajátos technikai eljárásokkal nyert személyes adat, amely lehetővé teszi vagy megerősíti a természetes személy egyedi azonosítását, ilyen például az arckép vagy a daktiloszkópiai adat.

egészségügyi adat GDPR: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról.

az adatkezelés korlátozása GDPR: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából; pl. abban az esetben, ha az érintett vitatja az adatok pontosságát, vagy az adatkezelés jogosságát.

profilalkotás GDPR: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják.

álnevesítés GDPR: a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni.

címzett GDPR: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.

harmadik személy Info tv.: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval.

harmadik fél GDPR: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.

hozzájárulás Info tv.: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adat - teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez. Ilyen pl. webáruház esetén, amikor az érintett a hírlevél küldéshez szükséges négyzetet kipipálja.

az érintett hozzájárulása GDPR: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez. Lásd az előző ponthoz fűzött magyarázatot.

adatállomány Info tv.: az egy nyilvántartásban kezelt adatok összessége.

nyilvántartási rendszer GDPR: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető.

adatvédelmi incidens Info tv.: személyes adat jogellenes kezelése vagy feldolgozása, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés.

adatvédelmi incidens GDPR: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

weboldal/honlap: az Adatkezelő által üzemeltetett http://bolthely.hu/balatoniborok weboldal.

 III.            AZ ADATKEZELÉS ELVEI, JOGALAPJA, IDŐTARTAMA

GDPR és az Info tv. előírásai alapján az Adatkezelő által tiszteletben tartott és magára nézve ötelezően alkalmazott adatkezelési elvek az alábbiak:

Jogszerűség, tisztességes eljárás és átláthatóság elve: a személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.

Célhoz kötöttség elve: a személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés.

Adattakarékosság elve: a személyes adatok az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk.

Pontosság elve: a személyes adatoknak pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék.

Korlátozott tárolhatóság elve: a személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel.

Integritás és bizalmas jelleg elve: a személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.

Elszámoltathatóság elve: az adatkezelő felelős az előzőekben felsorolt elveknek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására.

Szükségesség és arányosság elve: lényegét tekintve megegyezik az adattakarékosság elvével.

Privacy by design elve: bár ezt az elvet konkrétan nem nevesíti ilyen néven a GDPR, de a Preambulum 78. cikkében és a Rendelet 25. cikkében egyértelműen megtalálható. Lényege: egy olyan tudatos adatvédelmi gondolkodásmód, amelyre figyelemmel az adatkezelő az adatkezelés során, ill. az adatkezelés módjának meghatározásakor olyan technikai és szervezési intézkedéseket pl. az álnevesítést hajt végre, amelyek célja egyrészt az adatvédelem elveinek, másrészt az érintettek jogainak védelméhez szükséges garanciák beépítése az adatkezelés folyamatába.

Az adatkezelés jogalapja az Info tv. és a GDPR alapján

Info tv.

A személyes adatok kezelésének jogalapja az Info tv. rendelkezései alapján az érintett részéről adott előzetes önkéntes hozzájáruláson vagy kötelező – valamely jogszabály által elrendelt – adatkezelésen, mint pl. az adózás rendjéről szóló 2017. évi CL tv. rendelkezésen alapul, vagy az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítése céljából szükséges.  

De ilyen jogszabály az Eker tv. is, amelynek 13/A § alapján a webáruház üzemeltetését ellátó Adatkezelő a szolgáltatást elektronikus úton igénybe vevő (távollevő) érintett személlyel a szerződés létrehozására, módosítására, teljesítésének figyelemmel kisérése, az abból származó díjak számlázása, valamint az abból származó követelések érvényesítése érdekében kezelheti az igénybe vevő azonosításához szükséges természetes személyazonosító adatokat és lakcímet. Tipikusan ilyen helyzet történik webáruházban vásárlás esetén.

Az adatkezelések jogalapjai tekintetében az Info tv. 5. §-a, 6. §-a, valamint a 7. §-ának rendelkezései relevánsak. A 6. § a kizárólag automatizált adatkezelésekre, míg a 7. § a bűnüldözési célú adatkezelésekre vonatkozó szabályokat rögzíti, ilyen – a 6. és a 7. §-okban rögzített – jellegű adatkezeléseket azonban az Adatkezelő nem végez.

Az adatkezelések jelentős része az érintettek önkéntes hozzájárulásán alapul. Az érintett önkéntes hozzájárulására tipikus példa, amikor az érintett a hírlevél küldésre feliratkozik a jelölőnégyzet kipipálásával, míg az adatkezelő előzetes tájékoztatására az, amikor a webáruház weboldalának használata során az érintett pl. a regisztráció és a vásárlás előtt megismeri és elfogadja jelen Tájékoztatót és az ÁSZF-et.

GDPR:

A GDPR 6 cikke alapján az adatkezelés jogszerűsége abban az esetben áll fenn, amennyiben az alábbi feltételek valamelyike (ezekből legalább egy) teljesül:

az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez; pl. webáruház regisztráció, hírlevél küldés

az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges; Pl. webáruházban vásárlás

az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges; Webáruházban vásárlás esetében pl. bizonylatok megőrzésének kötelezettsége a számvitelről szóló 2000 évi C tv. alapján

az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges; webáruházban vásárlás esetében nem releváns pl. humanitárius vészhelyzet, életveszély

az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges; webáruházban vásárlás esetében szintén nem releváns pl. közhatalmi jogosítványok gyakorlása körében

az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.

Az első albekezdés f) pontja nem alkalmazható a közhatalmi szervek által feladataik ellátása során végzett adatkezelésre.

A webáruház által kezelt személyes adatok jogalapját az Adatkezelő a Tájékoztató IV. pontjában minden egyes adatkezelési tevékenység esetében külön-külön feltünteti függetlenül attól, hogy az adatkezelés az érintett önkéntes hozzájárulásán, vagy jogszabály által elrendelt kötelező adatkezelésen alapul.

Az adatkezelés(ek) időtartama

Az adatkezelések időtartamát az Adatkezelő a Tájékoztató IV. pontjában szintén minden egyes adatkezelési tevékenység esetében külön-külön feltünteti függetlenül attól, hogy az adatkezelés az érintett önkéntes hozzájárulásán vagy jogszabály által elrendelt kötelező adatkezelésen alapul.

  IV.            AZ ADATKEZELŐ EGYES ADATKEZELÉSEI

Az Adatkezelő az általa kezelt egyes személyes adatok kapcsán feltünteti az alábbiakat:

az adatkezelés jogalapja

az érintettek köre

a kezelt adatok köre

az adatkezelés célja

az adatkezelés időtartama

az adatszolgáltatás elmaradásának következménye

adatfeldolgozó személye, adatfeldolgozás célja

adattovábbítás esetén annak jogalapja az adattovábbítás címzettje

Adatkezelő a webáruház üzemeltetése során az az alábbi adatok kezelését végzi:

Regisztráció a webáruházban

az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja, Info tv. 5. § (1) bekezdés b) pontja.

az érintettek köre: valamennyi természetes személy, aki regisztrációt követően a webáruházban vásárolni kíván

kezelt adatok köre: felhasználónév, e-mail cím, jelszó

az adatkezelés célja: lehetővé teszi, hogy a vásárló (érintett) a webáruházban saját fiókot hozhasson létre, amelybe belépve a vásárlásait bonyolíthatja

adatkezelés időtartama: az érintett hozzájárulásának visszavonásáig.

az adatszolgáltatás elmaradásának következménye: a regisztráció meghiúsulása

adatfeldolgozó:Online Forgalom Kft., székhelye: 3300 Eger Pacsirta út 10/b. Bolthely online tárhely/webáruház technikai/informatikai feltételeinek biztosítása céljából

Vásárlás a webáruházban

az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja, az adatkezelés szerződés teljesítéséhez szükséges (GDPR 6. cikk (1) bekezdés b) pontja), Info tv. 5. § (1) bekezdés b) pontja, az Eker tv. 13/A-a, a Számv. tv. 169. § (2) bekezdése

az érintettek köre: valamennyi természetes személy, aki a webáruház kínálatában lévő termékek/szolgáltatások közül vásárolni kíván

kezelt adatok köre: név, email cím, telefonszám, számlázási és szállítási adatok (településnév, út, utca, tér stb., házszám, emelet, ajtószám) a megrendelt termék(ek) azonosító adatai és mennyisége, a megrendelt termék(ek) ellenértéke (fizetendő végösszeg) a választott fizetési és szállítási mód, a vásárlás dátuma, az érintett születési helye, ideje.

az adatkezelés célja: a webáruházban történő vásárlás lebonyolítása, a megrendeléshez szükséges számla kiállítása, a vásárló nyilvántartása, azonosítása, a megrendelt termék kiszállítása, kapcsolattartás, számviteli kötelezettség teljesítése és ehhez kapcsolódóan a vásárlás és fizetés dokumentálása, könyvelési feladatok végzése, nem fizetés esetén jogi lépések (fizetési meghagyás és végrehajtás indítása)

az adatkezelés időtartama: a Számv. tv 169. § (2) bekezdése alapján nyolc év

az adatszolgáltatás elmaradásának következménye: a webáruházban történő vásárlás meghiúsulása

adatfeldolgozó:Online Forgalom Kft., székhelye: 3300 Eger Pacsirta út 10/b. Bolthely online tárhely/webáruház technikai/informatikai feltételeinek biztosítása céljából

Liska Művek Kft. székhelye 1117 Budapest, Budafoki út 93/c. könyvelési feladatok végzése, számviteli kötelezettségek teljesítése céljából

adattovábbítás:

bankkártyás fizetés esetén: a fizetés (tranzakció) időpontja, összege a vásárló azonosítója a webáruház online fizetési felületét biztosító SimplePay OTP Bank NyRT. felé 1051 Budapest, Nádor utca 16.

termék(kek) kiszállítása esetén: a címzett neve, postai (szállítási címe) a vásárlás összege Kiszállítást végző Spirnter Futárszolgálat Kft. felé 1097 Budapest, Táblás utca 39.

adattovábbítás jogalapja: a GDPR 6. cikk (1) bekezdése alapján az adatkezelés a szerződés teljesítéséhez szükséges, ill. a termékek kiszállítása esetén a Posta tv. 54. § (1) bekezdése

Marketing adatbázis, hírlevél, reklám küldés

az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja, Info tv. 5. § (1) bekezdés b) pontja, a Grt. 6. § (1) és (5) bekezdése

az érintettek köre: valamennyi természetes személy, aki az adatkezelő hírlevél szolgáltatását igénybe veszi a hírlevélre való feliratkozással, a személyes adatainak megadása mellett

a kezelt adatok köre: név, e-mail cím, a direktmarketing célú üzenetekhez és a hírlevél, reklám üzenetekhez adott hozzájárulás

az adatkezelés célja: az érintett számára tájékoztatás nyújtása az Adatkezelő különböző szolgáltatásairól hírlevél és reklámüzenetek formájában (pl.: akciók, hírek, események, szolgáltatások, árak változása, új funkciók a webáruházban, marketing célú adatbázis építése stb.). A hírlevélről és reklám üzenetekről az érintett bármikor díjmentesen és mindennemű kötöttség, feltétel nélkül leiratkozhat a balatoniborok@euron.hu email címre küldött leiratkozási kérelem útján. Továbbá személyre szabott marketing ajánlatok küldése.

az adatkezelés időtartama: az érintett leiratkozásáig, vagy az érintett kérésére történő törlésig. Ezeken az eseteken kívül az Adatkezelő a hírlevélre feliratkozottak listáját kétévente felülvizsgálja és a további hírlevelek küldéséhez megerősítő e-mailt kér. Amennyiben az érintett 1 héten belül nem küld megerősítő e-mailt, abban az esetben az Adatkezelő törli az érintettet a hírlevél listáról.

az adatszolgáltatás elmaradásának következménye: az érintett nem kap hírlevelet, ill. a korábban feliratkozott érintett a megerősítő e-mail hiányában további hírleveleket már nem kap.

adatfeldolgozó:Online Forgalom Kft., székhelye: 3300 Eger Pacsirta út 10/b. Bolthely online tárhely/webáruház technikai/informatikai feltételeinek biztosítása céljából

Ajánlatkérés

az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja, Info tv. 5. § (1) bekezdés b) pontja

az érintettek köre: valamennyi természetes személy, aki az Adatkezelőtől egyedi ajánlatot kér valamely termék értékesítése, vagy szolgáltatása kapcsán, a személyes adatainak megadása mellett

a kezelt adatok köre: név, e-mail cím, (postai úton érkezett kérés esetén az ajánlatot kérő személy értesítési címének adatai: település neve, út, utca, tér stb, házszám, emelet ajtó, irányítószám) a webáruházban elérhető termékek/szolgáltatások megnevezése, mennyisége, ill. az ajánlatkérő által támasztott speciális igények a szállításra, fizetésre stb., az ajánlat tartalma

az adatkezelés célja: az érintett számára megfelelő ajánlat adása és az ehhez szükséges kapcsolattartás

az adatkezelés időtartama: az adott ajánlat érvényességi idejének lejártáig

az adatszolgáltatás elmaradásának következménye: az ajánlatkérés meghiúsulása

adatfeldolgozó:Online Forgalom Kft., székhelye: 3300 Eger Pacsirta út 10/b. Bolthely online tárhely/webáruház technikai/informatikai feltételeinek biztosítása céljából

Információkérés

az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja, Info tv. 5. § (1) bekezdés b) pontja

az érintettek köre: valamennyi természetes személy, aki az Adatkezelőtől információt kér a a webáruház szolgáltatásaival kapcsolatosan személyes adatainak megadása mellett és kérése nem tartozik sem az ajánlatkérés, sem a panasz és minőségi kifogás körébe.

a kezelt adatok köre: név, e-mail cím, (postai úton érkezett kérés esetén az információt kérő személy értesítési címének adatai: település neve, út, utca, tér stb, házszám, emelet ajtó, irányítószám) a kérés tartalma

az adatkezelés célja: az érintett számára információ (válaszadás) nyújtása.

az adatkezelés időtartama: a cél megvalósulásáig

az adatszolgáltatás elmaradásának következménye: az információkérés meghiúsulása

adatfeldolgozó:Online Forgalom Kft., székhelye: 3300 Eger Pacsirta út 10/b. Bolthely online tárhely/webáruház technikai/informatikai feltételeinek biztosítása céljából

·                    Panaszok és minőségi kifogások kezelése

az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja, Info tv. 5. § (1) bekezdés b) pontja és az Fgytv. 17/A § (7) bekezdése

az érintettek köre: valamennyi természetes személy, aki az Adatkezelőnél szóban személyesen vagy telefonon, vagy írásban panasszal és/vagy minőségi kifogással él a webáruházból rendelt termékkel/szolgáltatással szemben, vagy a termék/szolgáltatás forgalmazásával, értékesítésével összefüggő okból kifolyólag – pl. késedelmes szállítás – kifogást támaszt az Adatkezelő magatartásával, eljárásával, tevékenységével, mulasztásával stb. kapcsolatosan.

a kezelt adatok köre: név, e-mail cím, (postai úton érkezett panasz esetén a panaszt tevő személy értesítési címének adatai: település neve, út, utca, tér stb, házszám, emelet ajtó, irányítószám) telefonon érkezett bejelentés alapján: a hangfelvétel egyedi azonosítószáma, telefonszám, hívás időpontja, a telefonbeszélgetés rögzítése a webáruházból vásárolt és panasszal, minőségi kifogással érintett termék/szolgáltatás megnevezése, vételára, egyéb azonosítója, a minőségi hiba leírása, az egyéb jellegű panasz tartalma, kifejtése, annak bizonyítékai, az érintett által érvényesíteni kívánt igény a panasz és/vagy minőségi kifogás rendezésének módja, a jegyzőkönyv adatai: felvételének helye, ideje, aláíró neve, aláírása