/Adatkezelési nyilatkozat
Adatkezelési nyilatkozat2018-05-23T16:52:38+00:00

ADATKEZELÉSI SZABÁLYZAT, NYILATKOZAT

  1. Bevezetés

Az adatok kezelésével összefüggésben a Szolgáltató, mint adatkezelő ezúton tájékoztatja a honlapot igénybe vevő felhasználókat a honlapon általa kezelt személyes adatokról, a személyes adatok kezelése körében követett elveiről és gyakorlatáról, a személyes adatok védelme érdekében tett szervezési és technikai intézkedéseiről, valamint az érintettek jogai gyakorlásának módjáról és lehetőségeiről.

A SZABÁLYZAT CÉLJA:

A Szabályzat célja, hogy biztosítsa a személyes adatok alaptörvény szerinti védelmének érvényesülését, az információs önrendelkezés megvalósulását, továbbá, hogy a vállalkozás által kezelt személyes adatok tekintetében meghatározza az adatkezelés és -feldolgozás során irányadó adatvédelmi és adatbiztonsági szabályokat.

ADATKEZELŐ:

Az adatok kezelője Dr. Berta Adrienn Egyéni Vállalkozó.
Székhely/postázási cím: 1149 Budapest, Egressy út 31-33.
Adószám: 67507731-1-42
Kapcsolat: info@bolsiusaromatic.hu
Telefonszám: 06302018712
Bejegyző bíróság: Fővárosi Törvényszék Cégbírósága
Statisztikai számjel: 67507731479923101

ADATFELDOLGOZÓK

Dr. Berta Adrienn – egyéni vállalkozó, webáruház üzemeltető
Magyar Posta – futárszolgálat
Arteries Studio Kft. – tárhelyszolgáltató (Elérhetőség: info@arteries.hu; www.arteries.hu)

JELEN SZABÁLYZATBAN ALKALMAZOTT DEFINÍCIÓK:

  1. személyes adat: bármely meghatározott (azonosított vagy azonosítható) természetes személlyel (érintett) kapcsolatba hozható adat, az adatból levonható, az érintettre vonatkozó következtetés. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható. A személy különösen akkor tekinthető azonosíthatónak, ha őt – közvetlenül vagy közvetve – név, azonosító jel, illetőleg egy vagy több, fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző tényező alapján azonosítani lehet;
  2. hozzájárulás: az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez;
  3. tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;
  4. adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja;
  5. adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így például gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása. Adatkezelésnek számít a fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése is;
  6. adattovábbítás: ha az adatot meghatározott harmadik személy számára hozzáférhetővé teszik;
  7. nyilvánosságra hozatal: ha az adatot bárki számára hozzáférhetővé teszik;
  8. adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;
  9. adatzárolás: az adatok továbbításának, megismerésének, nyilvánosságra hozatalának, átalakításának, megváltoztatásának, megsemmisítésének, törlésének, összekapcsolásának vagy összehangolásának és felhasználásának véglegesen vagy meghatározott időre történő lehetetlenné tétele;
  10. adatmegsemmisítés: az adatok vagy az azokat tartalmazó adathordozó teljes fizikai megsemmisítése;
  11. adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől;
  12. adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatkezelő megbízásából személyes adatok feldolgozását végzi;
  13. harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, amely vagy aki nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;
  14. harmadik ország: minden olyan ország, amely nem tagja az Európai Gazdasági Térségnek.

ADATVÉDELMI IRÁNYELVEK

Szolgáltató a rögzített személyes adatokat bizalmasan, az adatvédelmi jogszabályokkal és nemzetközi ajánlásokkal összhangban, a jelen nyilatkozatnak megfelelően kezeli. A Szolgáltató, mint Adatkezelő kötelezettséget vállal arra, hogy a tevékenységével kapcsolatos minden adatkezelés megfelel a jelen szabályzatban és a hatályos jogszabályokban meghatározott elvárásoknak, így különösen:

  1. Az Európai Parlament és a Tanács (Eu) 2016/679 Rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK        rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a           továbbiakban: GDPR)
  2. 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Info. tv.)
  3. 1992. évi LXIII. törvény – a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról (a továbbiakban Avtv., adatvédelmi törvény);
  4. 2001. évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Eker. tv.).
  5. Az egyének védelméről a személyes adatok gépi feldolgozása során szóló 1998. évi VI. törvény

ALAPELVEK:

  1. A vállalkozás az adatok kezelését és feldolgozását jogszerűen és tisztességesen, valamint az érintett számára átlátható módon végzi (jogszerűség, tisztességes eljárás és átláthatóság).
  2. A vállalkozás a személyes adatok gyűjtését csak meghatározott, egyértelmű és jogszerű célból végzi, és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon (célhoz kötöttség).
  3. A vállalkozás az adatkezelést és feldolgozást annak célja(i) szempontjából megfelelően és relevánsan, és a szükségesre korlátozva végzi (adattakarékosság). Ennek megfelelően a vállalkozás nem gyűjt és nem tárol több adatot, mint amennyi az adatkezelés céljának a megvalósulásához feltétlenül szükséges.
  4. A vállalkozás adatkezelése és feldolgozása pontos és naprakész. A vállalkozás minden észszerű intézkedést megtesz annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre vagy helyesbítésre kerüljenek (pontosság).
  5. A vállalkozás a személyes adatokat olyan formában tárolja, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé, figyelemmel a vonatkozó jogszabályokban meghatározott tárolási kötelezettségre (korlátozott tárolhatóság).
  6. A vállalkozás megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságát, ideértve a személyes adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet (integritás és bizalmas jelleg).
  7. A vállalkozás felelős a fentiekben részletezett alapelveknek való megfelelésért, továbbá a vállalkozás igazolja ezen megfelelést (elszámoltathatóság). Ennek értelmében a vállalkozás gondoskodik a jelen belső szabályzatban foglaltak folyamatos érvényesüléséről, az adatkezelésének folyamatos felülvizsgálatáról és szükség esetén az adatkezelési eljárások módosításáról, kiegészítéséről. A vállalkozás a jogszabályi kötelezettségeknek való megfelelés igazolására dokumentációt készít.

A Szolgáltató jogosult jelen adatkezelési tájékoztatót egyoldalúan is módosítani, melyet a http://bolsiusaromatic.hu oldalon tesz közzé a hatálybalépést megelőzően legalább 8 nappal. A Felhasználó a szolgáltatásnak a módosítás hatálybalépését követő használatával elfogadja a módosított Adatkezelési Szabályzatot.

A Szolgáltató elkötelezett Felhasználói személyes adatainak védelmében, azokat bizalmasan kezeli és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.

A Szolgáltató kötelezettséget vállal arra, hogy a Felhasználók bármely személyes adatának felvétele, rögzítése, kezelése előtt világos, figyelemfelkeltő és egyértelmű közlést tesz közzé, amelyben tájékoztatja őket az adatfelvétel módjáról, céljáról és elveiről. Mindezeken túlmenően, minden olyan esetben, amikor az adatfelvételt, kezelést, rögzítést nem jogszabály teszi kötelezővé, a Szolgáltató felhívja a Felhasználó figyelmét az adatszolgáltatás önkéntességére. Kötelező adatszolgáltatás esetén meg kell jelölni az adatkezelést elrendelő jogszabályt is. Az érintettet tájékoztatni kell az adatkezelés céljáról és arról, hogy a személyes adatokat kik fogják kezelni, illetve feldolgozni.

Minden olyan esetben, ha a szolgáltatott személyes adatokat a Szolgáltató az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, erről a Felhasználót tájékoztatja, és ehhez előzetes, kifejezett hozzájárulását megszerzi, illetőleg lehetőséget biztosít számára, hogy a felhasználást megtiltsa.

A Szolgáltató az adatok felvétele, rögzítése és kezelése során a jogszabályok által rögzített korlátozásokat minden esetben betartja, tevékenységéről az érintettet annak igénye szerint, elektronikus levelezés útján tájékoztatja. A Szolgáltató kötelezi magát, hogy semmilyen szankciót nem érvényesít az olyan Felhasználóval szemben, aki a nem kötelező adatszolgáltatást megtagadja.

A Szolgáltató a szolgáltatásainak igénybevételéhez elengedhetetlenül szükséges személyes adatokat az érintettek hozzájárulása, jogszabályi kötelezettség alapján és kizárólag célhoz kötötten használja fel.

ADATKEZELÉS JOGALAPJA:

szerződés teljesítése, jogi kötelezettség (bizonylatolási kötelezettség) teljesítése, illetve az érintett hozzájárulása.
A webáruházban történő megrendeléssel adás-vételi szerződés jön létre eladó és vevő között, mely alapján eladónak bizonylatolási kötelezettsége, míg vevőnek – amennyiben nem él elállási jogával – fizetési kötelezettsége keletkezik.

A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább az alább meghatározott jogalapok egyike teljesül:

Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (a továbbiakban: hozzájáruláson alapuló adatkezelés).

Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (a továbbiakban: szerződésen alapuló adatkezelés).

Az adatkezelés a vállalkozásra vonatkozó jogi kötelezettség teljesítéséhez szükséges (a továbbiakban: jogi kötelezettségen alapuló adatkezelés).

Az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (a továbbiakban: létfontosságú érdeken alapuló adatkezelés).

Az adatkezelés közérdekű vagy a vállalkozásra ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges (a továbbiakban: közhatalmi jogosítványon alapuló adatkezelés).

Az adatkezelés a vállalkozás vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek (a továbbiakban: jogos érdeken alapuló adatkezelés).

AZ ADATKEZELÉS CÉLJA

A weboldalon leadott megrendelések teljesítése, ügyfélelégedettség növelése, honlapon jobb felhasználói élmény biztosítása (cookie-k).

A SZEMÉLYES ADATOK KÖRE, TÁROLÁSÁNAK IDEJE

A Szolgáltató adatkezelése az információs társadalommal összefüggő szolgáltatások igénybevételével kapcsolatos természetes személyazonosító adatok, a felhasználók lakcíme, valamint a szolgáltatás igénybevételének időpontja, időtartama és helye vonatkozásában a 2001. évi CVIII. (az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló) törvényen, egyéb személyes adatok vonatkozásában önkéntes hozzájáruláson alapul. A felhasználók a hozzájárulást a regisztrációval vagy regisztráció nélküli megrendeléssel adják meg.

  1. Honlaplátogatók adatai

A szolgáltatások látogatása során a tárhely szolgáltató rögzíti a honlapra látogató felhasználók IP címét, a látogatás (kezdő és befejező) időpontját és a megtekintett oldal címét, valamint a felhasználó böngészőjének és operációs rendszerének típusát – technikai okból, valamint a felhasználói szokásokra vonatkozó statisztikák készítése céljából. Ezen adatok naplózását a rendszer folyamatosan végzi, de nem kapcsolja össze más, a regisztráció során vagy a felhasználás során megadott adatokkal. Az így nyert adatokhoz csak az szerver adatkezelő fér hozzá. Az adatokat a szerver 1 hónapig tárolja.

Szerver adatkezelő, tárhelyszolgáltató:
Arteries Studio Kft.
Cím: 1138 Budapest, Váci út 175.
E-mail: info@arteries.hu
Tel: +36 30 5533 911
Cégjegyzékszám: 01-09-299564
Adószám: 23854855-2-41

A bolsiusaromatic.hu Szolgáltató a testre szabott kiszolgálás érdekében a felhasználó számítógépén kis adatcsomagot, ún. cookie-t helyez el. A cookie (süti) a látogató szokásainak rögzítésére alkalmas. A cookie-t a felhasználó képes törölni saját számítógépéről, illetve beállíthatja böngészőjét, hogy a cookie-k alkalmazását tiltsa.

Az adatkezelő által naplózott adatok kezelése, valamint a cookie által gyűjtött felhasználói szokásokról gyűjtött információkból nyert adatok kezelése kizárólag statisztikai célt szolgál, azok a felhasználók által megadott személyes adataikkal össze nem kapcsolhatók.

Külső szerverek segítik a honlap látogatottsági és egyéb webanalitikai adatainak független mérését és auditálását (Google Analytics). A Google Analytics által létrehozott cookie-k 30 napig érvényesek, a session ID-k a honlap elhagyásakor törlődnek. A mérési adatok kezeléséről az adatkezelők tudnak részletesebb felvilágosítást nyújtani.

Elérhetőségük: www.google.com/analytics/.

  1. Webáruház regisztráció, vásárlás

bolsiusaromatic.hu honlapján vásárolni regisztrációval vagy nélkül is lehet.

bolsiusaromatic.hu regisztrációkor és megrendeléskor a következő adatokat kell megadni: e-mail cím, jelszó (regisztrációkor), név/cégnév, szállítási cím, telefonszám. Ezeket az adatokat a felhasználók és megrendelések azonosítása céljából kezeljük. Az e-mail ezen felül szükséges a megrendelések visszaigazolására és egyéb kapcsolattartásra is. Meg lehet adni ezeken felül külön a számlázási cím adatokat is. Az adatok a kiszállításhoz és számlázáshoz, valamint a kapcsolattartáshoz szükségesek.

Az adatok a webáruházba való belépés után a Fiókom menüpontban módosíthatók.

Az adatokat kizárólag a bizonylatolási kötelezettség teljesítéséig, illetve a regisztrált személyek adatait azok törlési kérelméig, és teljesítésig őrizzük, azt követően haladéktalanul törlésre kerülnek. Kivételt képeznek ez alól az adattovábbításra is kerülő, bizonylatokon szereplő név, cím, szállítási cím, telefonszám adatok. Ezeket az adatokat az adózás rendjéről szóló 2003. évi XCII. törvény 47. § alapján a megrendelést követő ötödik év végéig őrzi meg az adatkezelő. A megadott adatok módosítását, törlését a info@ bolsiusaromatic.hu kapcsolati lehetőségeinken lehet kérni.

Megrendelés esetén a megadott név, cím, szállítási cím és telefonszám adatokat, a megrendelés adataival együtt a Szolgáltató a következő adatkezelők felé továbbítja:

  • Magyar Posta Zrt. – a kiszállítás teljesítése céljából, amennyiben a futárszolgálat igénybe vételét kéri a felhasználó;
  • A Szolgáltató megbízott könyvelője – a könyvelési feladatok elvégzése céljából;
  1. Kapcsolat

Amennyiben szolgáltatásaink igénybevétele során kérdése, problémája van, az alábbi kapcsolati elérhetőségeken éri el a Szolgáltatót.

Üzenetküldés (helpdesk):       info@ bolsiusaromatic.hu

Panaszügyintézés:      info@ bolsiusaromatic.hu; Tel.: 06302018712

Ügyfélszolgálat:           info@ bolsiusaromatic.hu; Tel.: 06302018712

A Szolgáltató a beérkezett leveleket, a küldő nevével és e-mail címével, valamint más, önként megadott személyes adatával együtt a cél megvalósulásáig kezeli, kivéve, ha a Felhasználó azok törlését korábban kéri.

  1. Tartalom relevancia és információ megosztás

Az Adatkezelő a neki megadott Személyes adatokat nem ellenőrzi. A megadott adatok megfelelőségéért kizárólag az azt megadó személy felel. Az Adatkezelő a neki megadott Személyes adatokat nem ellenőrzi. A megadott adatok megfelelőségéért kizárólag az azt megadó személy felel. Bármely Felhasználó e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről kizárólag ő vesz igénybe szolgáltatást. E felelősség-vállalásra tekintettel egy megadott e-mail címen történt belépésekkel összefüggő mindennemű felelősség kizárólag azt a Felhasználót terheli, aki az e-mail címet regisztrálta. Amennyiben a Felhasználó nem saját személyes adatait adja meg, úgy kötelessége az érintett hozzájárulásának beszerzése.

Tájékoztatjuk felhasználóinkat, hogy a szolgáltató – mint az elektronikus kereskedelemi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény szerinti tárhelyszolgáltató – a felhasználók által megadott és a szolgáltató által csak tárolt tartalomért nem felel. Különösen igaz ez a személyes adatokat (pl. arcképmás, hang) is tartalmazó dokumentumok nyilvánosságra hozatalára, vagy azokkal kapcsolatos más adatkezelési műveletekre, mely adatkezelésekhez az érintett előzetes hozzájárulása szükséges. A hozzájárulás beszerzése a felhasználók, mint tartalomszolgáltatók feladata, akik felelősek a hozzáférhetővé tett tartalomért. A Szolgáltató – a fenti rendelkezésekre is tekintettel – kizár minden felelősséget a szolgáltatása igénybevétele során a felhasználók által elhelyezett tartalom jogszerűségéért (pl. fénykép), valóságnak való megfeleléséért.

Fontosnak tartjuk tájékoztatni felhasználóinkat, hogy az általuk megadott személyes adatok, kapcsolatrendszerükre utaló információk olyan értékes adatok, amelyekkel egyesek visszaélhetnek.

Amennyiben valamely felhasználó profilját törli, vagy törlésre kerül, hozzáférhetővé tett tartalma is törlésre kerül.

  1. Egyéb adatkezelések

Tájékoztatjuk a felhasználókat, hogy a bíróság, az ügyész és a nyomozó hatóság tájékoztatás adása, adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása végett megkeresheti a Szolgáltatót (a büntetőeljárásról szóló 1998. évi XIX. törvény 71. §). A szolgáltató a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.

A SZEMÉLYES ADATOK TÁROLÁSÁNAK MÓDJA, AZ ADATKEZELÉS BIZTONSÁGA

A Szolgáltató a honlappal kapcsolatos személyes adatkezeléseket telephelyén végzi. Adathordozói a Szolgáltató telephelyén és a Szolgáltató tárhelyét biztosító partnerénél találhatók. Az adatkezelő tárhelyszolgáltató a személyes adatokat 24 órás őrzéssel védett, dedikált szerveren tárolja.

A Szolgáltató a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:

  • az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
  • hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
  • változatlansága igazolható (adatintegritás);
  • a jogosulatlan hozzáférés ellen védett (adat bizalmassága)

A Szolgáltató olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.

A Szolgáltató az adatkezelés során megőrzi

  • a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
  • a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
  • a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.

A FELHASZNÁLÓK JOGAI

Az érintettel az adatkezelés megkezdése előtt közölni kell, hogy az adatkezelés hozzájáruláson alapul vagy kötelező.

Az érintettet az adatkezelés megkezdése előtt egyértelműen és részletesen tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, arról, ha az érintett személyes adatait az Adatkezelő az Info. tv. 6. § (5) bekezdése alapján kezeli, illetve arról, hogy kik ismerhetik meg az adatokat. A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is. Kötelező adatkezelés esetén a tájékoztatás megtörténhet a fenti bekezdés szerinti információkat tartalmazó jogszabályi rendelkezésekre való utalás nyilvánosságra hozatalával is.

  1. Átlátható tájékoztatás, hozzáférés joga, helyesbítés kérés és törlés joga

Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a jogszabályban elrendelt adatkezelések kivételével – törlését írásban, postai úton a Szolgáltató címén (1149 Budapest, Egressy út 31-33. D/3/11..), illetve szolgáltató ügyfélszolgálata útján az info@bolsiusaromatic.hu.hu e-mail címen.

Az érintett felhasználó kérelmére a Szolgáltató, mint adatkezelő tájékoztatást ad az általa kezelt, illetőleg az általa megbízott feldolgozó által feldolgozott adatairól, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, továbbá arról, hogy kik és milyen célból kapják vagy kapták meg az adatokat. Szolgáltató a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül írásban, közérthető formában adja meg a tájékoztatást. E tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos területre vonatkozó tájékoztatási kérelmet az adatkezelőhöz még nem nyújtott be. Egyéb esetekben a szolgáltató költségtérítést állapít meg. Amennyiben Adatkezelő szolgáltató 30 napon belül nem tesz eleget ezen tájékoztatási kötelezettségének érintett bírósághoz fordulhat vagy kérheti a Nemzeti Adatvédelmi és Információszabadság Hatóság eljárását.

A Szolgáltató a személyes adatot törli, ha kezelése jogellenes, az érintett kéri és a törlést jogszabály nem zárja ki, az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt, azt a bíróság vagy az adatvédelmi biztos elrendelte.

A felhasználó bármikor jogosult a helytelenül rögzített adatainak helyesbítését kérni. A Szolgáltató a helyesbítésről és a törlésről az érintettet, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbították. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az érintett felhasználó jogos érdekét nem sérti.

2. Adathordozhatóság joga kizárólag meghatározott jogcímekhez kapcsolódhat: érintett hozzájárulása, szerződés teljesítése, automatizált adatkezelés. Az érintett jogosult kérni, hogy az adatkezelő szolgáltató által kezelt személyes adatairól történő tájékoztatást széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult ezeket továbbítani más adatkezelőnek a nélkül, hogy azt azon adatkezelő, mely a személyes adatokat rendelkezésre bocsátotta akadályozná.

3. A felhasználó tiltakozhat személyes adatának kezelése ellen, ha

  • a személyes adatok kezelése (továbbítása) kizárólag az adatkezelő vagy az adatátvevő jogának vagy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el;
  • a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik;
  • a tiltakozás jogának gyakorlását egyébként törvény lehetővé teszi.

Azaz tiltakozni jogos érdeken alapuló adatkezelés ellen lehet.

A Szolgáltató – az adatkezelés egyidejű felfüggesztésével – a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálja, és annak eredményéről a kérelmezőt írásban tájékoztatja. Amennyiben a tiltakozás indokolt, az adatkezelő az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszünteti, és az adatokat zárolja, valamint a tiltakozásról, illetőleg az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.

Amennyiben az érintett az adatkezelőnek a meghozott döntésével nem ért egyet, az ellen – annak közlésétől számított 30 napon belül – bírósághoz fordulhat.

4. Az adatkezelés korlátozáshoz való jog

A korlátozáshoz való jog minden adatkezelési jogalap vonatkozásában megilleti az érintettet.

A vállalkozás az érintett kérésére korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:

  1. a) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy a vállalkozás ellenőrizze a személyes adatok pontosságát;
  2. b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és e helyett kéri azok felhasználásának korlátozását;
  3. c) a vállalkozásnak már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  4. f) az érintett a 17. és 18. pontok szerint alkalmazott adatkezelés jogalapok esetében (közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés) tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy a vállalkozás jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

Ha az adatkezelés az előző pont alapján korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.

A vállalkozás tájékoztatja a kötelezettségről mindazokat, akik számára a személyes adat továbbításra került. A Szolgáltató az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha az adatkezelő egyetértett a tiltakozással, illetőleg a bíróság a tiltakozás jogosságát megállapította.

A Szolgáltató az érintett adatainak jogellenes kezelésével vagy a technikai adatvédelem követelményeinek megszegésével másnak okozott kárt megtéríti. Az adatkezelő mentesül a felelősség alól, ha a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.

Nem kell megtéríteni a kárt annyiban, amennyiben az a károsult szándékos vagy súlyosan gondatlan magatartásából származott.

JOGORVOSLATI LEHETŐSÉGEK

A felhasználó a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló 1992. évi LXIII. törvény, valamint a Polgári törvénykönyv (1959. évi IV. törvény) alapján bíróság előtt érvényesítheti jogait, jogainak érvényesítése érdekében továbbá az adatvédelmi biztoshoz fordulhat.

A bíróság az ügyben soron kívül jár el. Az adatvédelmi biztos az alábbi elérhetőségeken keresztül kereshető meg:

Név: Adatvédelmi Biztos Hivatala
Székhely: 1051 Budapest, Nádor u. 22.
Postacím: 1387 Budapest, Pf.: 40.
Telefon: 06.1.475.7186, 475.7100
Telefax: 06.1.269.3541
E-mail: adatved@obh.hu

Jogorvoslati lehetőséggel, panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:

Név:  Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/c
Postacím: 1530 Budapest, Pf.: 5.
Telefon: +36 (1)391-1400
URL: http://naih.hu
E-mail: ugyfelszolgalat@naih.hu