Adatvédelmi szabályzat
Adatvédelmi szabályzat
- Adatkezelő azonosítása
A www.glamea.hu internet címen elérhető webáruházat
ALION HUNGARY Kft.
Cégjegyzékszám: 09-09-032596
Adószám: 29160835-2-13
Székhely: Magyarország, 2161 Csomád, Kossuth Lajos út 79.
Üzleti tevékenység helye: Magyarország, 2161 Csomád, Kossuth Lajos út 79.
Postacím: Magyarország, 2161 Csomád, Kossuth Lajos út 79.
Telefon: +36 50 104 6651
E-mail cím: kapcsolat@glamea.hu
(a továbbiakban: Adatkezelő) üzemelteti.
- Az adatkezelésre vonatkozó jogszabályok, a tájékoztató hatálya
2.1. Adatkezelő a Felhasználók adatait elsősorban
- AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet); (The EU General Data Protection Regulation - Az Európai Unió Általános Adatvédelmi Rendelete), (a továbbiakban: GDPR)
- és az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Ekertv.)
rendelkezései alapján kezeli.
2.2. Jelen tájékoztató hatálya a www.glamea.hu webhely (a továbbiakban: webhely) használata, az ott elérhető szolgáltatások igénybevétele és a webáruházban leadott megrendelések teljesítése során megvalósuló adatkezelésre vonatkozik.
2.3. Jelen tájékoztató értelmében Felhasználó: a webhelyet böngésző, a webhely szolgáltatásait használó, valamint Adatkezelőtől terméket megrendelő természetes személyek.
- Az adatkezelés jogalapja
3.1. Az Adatkezelő által végzett adatkezelés jogalapja egyes adatkezeléseket illetően a GDPR 6. cikk (1) bekezdésének a) pontja szerint a Felhasználó hozzájárulása, a megrendeléssel kapcsolatos adatkezeléseket illetően a GDPR 6. cikk (1) bekezdésének b) pontja, miszerint az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben a Felhasználó az egyik fél.
3.2. A hozzájárulás alapján végzett adatkezelések esetében Felhasználó a hozzájárulását a vonatkozó helyeken elhelyezett adatkezelési nyilatkozat előtti jelölőnégyzet bejelölésével adja meg. Az adatkezelési tájékoztatót Felhasználó bármikor, a honlap minden oldalának alján megjelenő „Adatkezelési tájékoztató” feliratra kattintva, illetve az e pontban említett adatkezelési nyilatkozatban olvasható „Adatkezelési tájékoztató” szövegrésszel jelölt linkre kattintva elolvashatja, mellyel Adatkezelő biztosítja a Felhasználó egyértelmű és részletes előzetes tájékoztatását. Az adatkezelési nyilatkozat előtti jelölőnégyzet bejelölésével Felhasználó kijelenti, hogy elolvasta az adatkezelési tájékoztatót, és annak tartalma ismeretében hozzájárul az adatai jelen tájékoztatóban írtak szerinti kezeléséhez.
3.3. Egyes esetekben jogszabály kötelezi Adatkezelőt bizonyos adatkezelési műveletek végrehajtására, illetve jogos érdeke is lehet jogalap az adatok kezelésére. Ezekről részletesebben lentebb, az egyes adatkezelésekről szóló fejezetekben olvashat Felhasználó.
- Információtechnológiai szolgáltatás működésének biztosításához kapcsolódó adatkezelés
4.1. Adatkezelő a webhely üzemeltetéséhez és a weboldal látogatóira vonatkozó technikai adatok gyűjtéséhez sütiket alkalmaz.
4.2. Adatkezelő a sütik által megvalósított adatkezelésről külön tájékoztatót bocsát rendelkezésre: Adatkezelési tájékoztató a sütik alkalmazásáról.
4.3
- Üzenet fogadásához és megválaszolásához kapcsolódó adatkezelés
5.1. Az adatkezeléssel érintettek köre: e-mail útján a webhelyen feltüntetett e-mail cím használatával Adatkezelőnek üzenetet küldő Felhasználók.
5.2. Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdésének a) pontja alapján a Felhasználó hozzájárulása.
5.3. Kezelt adatok körének meghatározása:
Az üzenetet küldő Felhasználó:
- neve,
- e-mail címe,
- a Felhasználó által az üzenetben esetlegesen közölt további adatai.
A Felhasználó által az üzenetben esetlegesen közölt további adatai tekintetében Adatkezelő csak az elküldött üzenet tartalma kapcsán szükségszerűen végez adatkezelést annak fogadásakor, azonban az ott esetlegesen közölt személyes adatok megadását Adatkezelő nem kéri Felhasználótól. Ilyen nem várt személyes adat közlésekor a nem várt személyes adatot Adatkezelő nem tárolja el, azt haladéktalanul törli az informatikai rendszeréből.
Marketing célú üzenetek (SMS / e-mail):
Amennyiben a Felhasználó külön, kifejezett nyilatkozattal feliratkozik marketing célú üzenetek fogadására (külön jelölőnégyzet(ek) útján, csatornánként), úgy Adatkezelő a megadott elérhetőségekre (külön hozzájárulás szerint SMS-ben és/vagy e-mailben) reklám- és marketingtartalmú üzeneteket küldhet. A hozzájárulás nem feltétele a vásárlásnak, bármikor visszavonható. SMS esetén a leiratkozás módját minden üzenet tartalmazza (pl. „STOP” válaszüzenet), továbbá a Felhasználó az info@alion.hu címen is kezdeményezheti a hozzájárulás visszavonását.
Félbehagyott rendeléshez kapcsolódó emlékeztető (SMS):
Félbehagyott rendeléshez kapcsolódó emlékeztető SMS-t Adatkezelő kizárólag akkor küld, ha a Felhasználó ehhez előzetesen, kifejezetten hozzájárult (külön jelölőnégyzet bejelölésével). Ennek részletszabályait a 6. pont (Megrendeléshez kapcsolódó adatkezelés) kiegészítése tartalmazza.
5.4. Az adatkezelés célja: Adatkezelővel történő üzenetváltás lehetővé tétele a Felhasználó számára.
Az ezzel kapcsolatos szolgáltatások:
- e-mail útján küldött üzenet fogadása (a webhelyen feltüntetett e-mail cím használatával),
- a fenti módon Adatkezelőhöz érkező üzenetek megválaszolása, amit Adatkezelő 2 munkanapon belül teljesít.
5.5. Az adatkezelés időtartama: Az üzenet megválaszolásáig, illetve a Felhasználó igényének teljesítéséig tart. Adatkezelő az üzenet megválaszolását/igény teljesítését követően törli az e célból kezelt adatokat. Amennyiben az információcserére több, kapcsolódó témájú üzenetváltással kerül sor, abban az esetben az információcsere befejeztével, illetve az igény teljesítését követően törli Adatkezelő az adatokat.
Amennyiben az üzenetváltás nyomán szerződéskötés jön létre, és az üzenetek tartalma a szerződés szempontjából lényeges, abban az esetben az adatkezelés jogalapja és időtartama a 6. pontban írtak szerint alakul (megrendeléshez kapcsolódó adatkezelés).
5.6. Az adatok tárolásának módja: Adatkezelő informatikai rendszerében elkülönülő adatkezelési listán.
- Megrendeléshez kapcsolódó adatkezelés
6.1. Az adatkezeléssel érintettek köre: a webhelyen megrendelést leadó Felhasználók.
6.2. Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdésének b) pontja, miszerint az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben a Felhasználó az egyik fél.
6.3. Kezelt adatok körének meghatározása: Az adatkezelés az alábbi személyes adatok és elérhetőségek körét érinti.
Természetes személy Felhasználó esetén:
- vezetékneve
- keresztneve
- számlázási cím
- telefonszáma
- e-mail címe
- szállítási név (ha eltér)
- szállítási cím (ha eltér)
- megrendelt termék(ek) megjelölése
- megrendelt termék(ek) vételára
- átvétel/kézbesítés módja
- fizetési mód
- megrendeléskor Felhasználó által esetlegesen megadott egyéb, a megrendelés teljesítéséhez szükséges információk
- megrendelés időpontja
- fizetés időpontja.
Bankkártyás online fizetés esetén a fizetéshez használt bankkártya adatait Adatkezelő nem ismeri meg, azokat Felhasználó közvetlenül a fizetési szolgáltatónak adja meg.
6.4. Az adatkezelés célja: A megrendelés nyomán létrejövő szerződés megkötése és teljesítése.
6.5. Az adatkezelés időtartama: A megrendelés teljesítéséhez kezelt fenti adatokat az Adatkezelő a számviteli törvényből fakadó bizonylat-megőrzési kötelezettség teljesítéséhez szükséges ideig kezeli. Ez az idő a számviteli törvény értelmében a számla kiállításától számított legalább 8 év, melynek elteltét követően az adatokat Adatkezelő egy éven belül törli.
A megrendelés teljesítéséhez szükséges kiszállítás során az ehhez szükséges adatok (név, szállítási cím, telefonszám) e célból történő kezelése a kiszállítás teljesítéséig tart. Adatkezelő a szállítás teljesítéséhez szükséges adatok szállítást végzőnek történő továbbításakor adatkezelési korlátozással él, miszerint szállítást végző a továbbított adatokat csak a szállítás teljesítéséhez szükséges mértékben és ideig kezelheti.
A szállítást végző vállalat jogos érdeke lehet azonban az esetleges panaszok, reklamációk, polgári jogi viták felmerülése esetére a fenti adatok vagy azok egy részének bizonyos ideig történő megőrzése. Ezt azonban már mint önálló Adatkezelő végzi, erről bővebb felvilágosítást az adott szolgáltató adatkezelési tájékoztatójában olvashat Felhasználó. Adatkezelő által igénybe vett ilyen szolgáltatók jelen tájékoztató „Adatfeldolgozó igénybevétele” című fejezetben találhatók, ahol az adatkezelési tájékoztatójukat tartalmazó webhelyük elérhetősége is megjelölésre került.
A megrendelés során kezelt esetleges további adatokat – pl. a Felhasználó és Adatkezelő megrendeléssel kapcsolatos lényeges tartalmú üzenetei – Adatkezelő a szerződéskötéstől számított 5 év – a polgári jogi követelésekre alkalmazandó általános elévülési idő – elteltéig kezeli.
6.6. Az adatok tárolásának módja: Adatkezelő informatikai rendszerében elkülönülő adatkezelési listán, illetve a szabályos számvitelhez szükséges adatok a számvitelről szóló törvény által előírt bizonylat-megőrzési kötelezettség teljesítése érdekében számviteli bizonylatokon.
6.7. Félbehagyott megrendeléshez (kosárelhagyáshoz) kapcsolódó emlékeztető SMS
6.7.1. Az adatkezeléssel érintettek köre: azok a Felhasználók, akik a webhelyen a rendelési folyamat során telefonszámot adtak meg, és külön nyilatkozattal hozzájárultak ahhoz, hogy Adatkezelő félbehagyott megrendelés esetén emlékeztető SMS-t küldjön.
6.7.2. Kezelt adatok köre: telefonszám; kosár / félbehagyott rendelés azonosító; a kosár tartalmára vonatkozó minimális információ (pl. termék(ek) megnevezése vagy a kosár linkje); a hozzájárulás időpontja és módja (naplózott jelölőnégyzet).
6.7.3. Az adatkezelés célja: a Felhasználó által félbehagyott megrendelés folytatásának megkönnyítése emlékeztető üzenet útján.
6.7.4. Az adatkezelés jogalapja: a Felhasználó hozzájárulása (GDPR 6. cikk (1) a) pont). Az emlékeztető SMS küldésére a Felhasználó előzetes, kifejezett hozzájárulása szükséges; a hozzájárulás bármikor, ingyenesen visszavonható.
6.7.5. Az adatkezelés időtartama: a félbehagyott rendelés rögzítésétől számított legfeljebb 30 nap, illetve a hozzájárulás visszavonásáig; amelyik korábban bekövetkezik.
6.7.6. Leiratkozás / hozzájárulás visszavonása: a Felhasználó a hozzájárulását bármikor visszavonhatja az SMS-ben megjelölt módon (pl. „STOP” válaszüzenet), illetve az kapcsolat@glamea.hu e-mail címen. Visszavonás esetén Adatkezelő a továbbiakban nem küld ilyen SMS-t, és a hozzájárulási nyilvántartást ennek megfelelően frissíti.
- Adattovábbítás
7.1. Az adattovábbítással érintettek köre: a webhelyen a megrendelés során online fizetési módot választó Felhasználók a webhely által biztosított egyéb szolgáltatások igénybevételétől függetlenül.
7.2. Az adattovábbítás címzettjei:
Barion Payment Zrt.
Cégjegyzékszám: 01-10-048552
Székhely: 1117 Budapest, Infopark sétány 1. I. épület 5. emelet 5.
Telefon: +36 1 464 7099
Webhely: www.barion.com/hu/
Magyar Nemzeti Bank felügyelete alatt álló intézmény, engedélyének száma: H-EN-I-1064/2013.”
gazdasági társaság, mint az Adatkezelő webhelyén igénybe vehető online fizetési szolgáltatás szolgáltatója.
OTP Bank Nyrt.
- OTP Bank Nyrt. adatkezelési tájékoztatója: https://www.otpbank.hu/portal/hu/adatvedelem
- OTP SimplePay használata során a személyes adatokhoz számlavezető bankként az OTP Bank Nyrt. (székhely: 1051 Budapest, Nádor u. 16., cégjegyzékszám: 01-10-041585) és az OTP Mobil Kft. (1143 Budapest, Hungária krt. 17-19., cégjegyzékszám: 01-09-174466) férnek hozzá.
- OTP Bank Nyrt. adatkezelési tájékoztatója: https://www.otpbank.hu/portal/hu/adatvedelem
- OTP Mobil Kft. adatkezelési tájékoztatója: https://simplepay.hu/adatkezelesi-tajekoztatok/
Paypal Holdings Inc.
Az adatfeldolgozó megnevezése: PayPal Holdings Inc.
Az adatfeldolgozó székhelye: PayPal (Europe) S.à r.l. et Cie, S.C.A. Société en Commandite par Actions Registered Office: 22–24 Boulevard Royal, L-2449 Luxembourg RCS Luxembourg B 118 349
Az adatfeldolgozó telefonszáma: 00353 1 436 9111
Az adatfeldolgozó e-mail címe: service@intl.paypal.com
Az adattovábbítás célja a rendelések PayPal-os és bankkártyás fizetésének teljesítése. Ennek során az Adatfeldolgozó a vevő nevét, számlázási címét, telefonszámát, e-mail címét, a tranzakció összegét, a megvásárolt termékek jellemzőit, fizetési státuszát és a vásárlás időpontját kezeli.
Klaviyo Inc
Cím: 225 Franklin St, Boston, MA 02110
Elérhetőség: sales@klaviyo.com , 617-415-5563, https://www.klaviyo.com/landing/contact-us, privacy@klaviyo.com
A Klaviyo Inc Adatkezelési tájékoztatója megtalálható ezen az oldalon: https://www.klaviyo.com/privacy/policy
Adatkezelő az Európai Gazdasági Térségen kívüli (USA) adattovábbítás esetén a GDPR V. fejezete szerinti garanciákat alkalmaz. Amennyiben az érintett szolgáltató az EU–USA Adatvédelmi Keretrendszer (EU–US Data Privacy Framework) szerint tanúsított, az adattovábbítás az Európai Bizottság megfelelőségi határozata alapján történhet; ennek hiányában Adatkezelő megfelelő garanciákat (pl. standard szerződéses kikötések) alkalmaz.
Webshippy Kft. – logisztikai adatfeldolgozó
A megrendelt termékek kiszállítása, raktározása, csomagolása, valamint az utánvétes
fizetéshez kapcsolódó adatok kezelése érdekében Adatkezelő adatfeldolgozóként veszi
igénybe az alábbi gazdálkodó szervezetet:
Webshippy Magyarország Korlátolt Felelősségű Társaság
Székhely: 2151 Fót, Keleti Márton utca 12.
Cégjegyzékszám: 13-09-191058
Adószám: 25142116-2-13
Webhely: https://webshippy.com/
Az adatfeldolgozó a szolgáltatás nyújtása során további futárszolgálatokat vehet igénybe, amelyek a személyes adatokat a kiszállítás teljesítéséhez kezelik. Az ezekre vonatkozó adatkezelési információk az érintett szolgáltatók saját adatvédelmi tájékoztatóiban érhetők el (Webshippy adatvédelmi tájékoztató: https://webshippy.com/adatkezelesi-tajekoztato/).
7.3. Adattovábbítás jogalapja: a GDPR 6. cikk (1) bekezdésének f) pontja alapján a Címzett jogos érdeke.
Címzett a rá vonatkozó jogszabályok alapján csalás-megelőző és –felderítő rendszer üzemeltetésére köteles a fizetési szolgáltatás nyújtásával kapcsolatban, és az ehhez szükséges személyes adatokat jogosult kezelni. Címzett kialakította a jogszabályi kötelezettségének megfelelő rendszert, melynek működtetéséhez az Adatkezelő általi adattovábbítás szükséges. Ennek megfelelően a Címzett jogos érdeke, hogy a jogszabályi kötelezettségének teljesítése érdekében a csalás-megelőző és –felderítő rendszert üzemeltetni tudja. A Címzettre vonatkozó hivatkozott jogszabályi rendelkezések:
- a hitelintézetekről és a pénzügyi vállalkozásokról szóló 2013. évi CCXXXVII. törvény 165. § (5) bekezdése,
- az egyes fizetési szolgáltatókról szóló 2013. évi CCXXXV. törvény 92/A. § (3) bekezdés f) pontja,
- a pénzforgalmi szolgáltatás nyújtásáról szóló 2009. évi LXXXV. törvény 14. § (1) bekezdés v) pontja.
Adatkezelő és a Címzett jogos érdeke a csalásmegelőzés, az online fizetések megfelelő működésének biztosítása. Mindkét szervezet fő bevételi forrásához kapcsolódik a fizetési szolgáltatás megfelelő működése. Mindemellett Felhasználó érdeke is mindez, különösen a bankkártya adatokkal való visszaélés elkerülése.
Az adattovábbítás lehetővé teszi a csalások kiszűrését, felderítését és a fizetési folyamat során esetlegesen felmerülő akadályok elhárítását.
Felhasználó foglalás/megrendelés során kezelt adatainak köréből kerülnek továbbításra az adatok titkosított adatforgalmat biztosító elektronikus csatornán keresztül, kizárólag a Címzett részére és csak az online bankkártyás fizetés megtörténte esetén, melyeket a Címzett más célra nem használ fel. Mindebből következik, hogy az adattovábbítás Felhasználóra nézve jelentős kockázattal nem jár, további érzékelhető hatást nem gyakorol rá.
Az adatok továbbítása szükséges az itt írt célok eléréséhez, és alkalmas is a fizetési szolgáltatás biztonságosabbá tételére.
Figyelembe véve a fentieket, illetve a beépített garanciális intézkedéseket, az adattovábbítás nem jelent indokolatlan mértékű beavatkozást a Felhasználók magánéletébe, ezért az adatok továbbítása szükséges és arányos adatkezelési művelet.
7.4. A továbbított adatok köre:
- a vásárlás során kosárba helyezett termékek és a kosárban megjelenő vásárlási adatok (árak, költségek)
- név
- telefonszám
- e-mail cím
- cím
A fizetés során megadott bankkártya adatokat Felhasználó közvetlenül a fizetési szolgáltatónak adja meg, így azok nem kerülnek Adatkezelő birtokába.
7.5. Az adattovábbítás célja: A fizetési szolgáltatás megfelelő működtetése és a fizetés technikai értelemben vett lebonyolítása, a tranzakciók visszaigazolása, a felhasználók érdekei védelme érdekében végzett fraud-monitoring – az elektronikus úton kezdeményezett banki tranzakciók kontrollját támogató csalás felderítő rendszer – működtetése, valamint a Felhasználó részére történő ügyfélszolgálati segítségnyújtás.
7.6. A Barion által megvalósított adatkezelésről, az adatkezelés további körülményeiről – a többi között a jogalapjáról, céljáról, kezelt adatok pontos köréről, adatkezelés időtartamáról – a Felhasználó bővebben tájékozódhat a https://www.barion.com/hu/adatvedelmi-tajekoztato/ oldalon.
7.7. Adatkezelő üzleti vagy marketing céllal nem továbbít adatokat harmadik személyeknek.
7.8. Adatkezelő a fenti eseten kívül kizárólag törvényes kötelezettség esetén, hatóságoknak továbbít adatokat.
7.9. Szállításhoz és utánvétes fizetéshez kapcsolódó adattovábbítás
Adatkezelő a megrendelt termékek raktározása, csomagolása, kiszállítása, valamint az utánvétes fizetés lebonyolítása érdekében a megrendelés teljesítéséhez szükséges személyes adatokat adatfeldolgozó részére továbbítja.
Az adattovábbítással érintett adatok köre:
- név
- szállítási cím
- telefonszám
- e-mail cím
- megrendelési adatok (csomagszám, rendelési azonosító)
- utánvétes fizetés esetén a beszedendő összeg
Az adattovábbítás célja:
- a megrendelt termékek kiszállítása,
- a kézbesítés megszervezése,
- utánvétes fizetés esetén az ellenérték beszedése.
Az adattovábbítás jogalapja:
- a GDPR 6. cikk (1) bekezdés b) pontja (szerződés teljesítése).
- Adatfeldolgozó igénybevétele
Adatkezelő adatfeldolgozóként vesz igénybe az alábbi gazdálkodó szervezeteket.
8.1. Tárhelyszolgáltató
8.1.1. Az adatfeldolgozással érintettek köre: a webhelyet meglátogató Felhasználók a webhely által biztosított szolgáltatások igénybevételétől függetlenül.
8.1.2. Adatkezelő adatfeldolgozóként veszi igénybe
Shopify Inc
Székhely: 150 Elgin Street 8th Floor Ottawa, ON K2P 1L4 Canada
Postacím: 150 Elgin Street 8th Floor Ottawa, ON K2P 1L4 Canada
Telefon: 1-613-241-2828
Webhely: https://www.shopify.com/
gazdasági társaságot, mint webtárhely szolgáltatót (a továbbiakban: Adatfeldolgozó).
8.1.3. Az adatfeldolgozással érintett adatok körének meghatározása: Az adatfeldolgozás a jelen tájékoztatóban megjelölt összes adatot érinti.
8.1.4. Az adatfeldolgozás célja: A webhely információtechnológiai értelemben vett működésének biztosítása.
8.1.5. Az adatfeldolgozás időtartama: Megegyezik a jelen tájékoztatóban az egyes adatköröket érintő adatkezelési célok szerint szabályozott adatkezeléseknél jelzett adatkezelési időtartamokkal.
8.1.6. Az adatok feldolgozása kizárólag a webhely informatikai értelemben vett üzemeltetéséhez szükséges tárhely biztosítását jelenti.
8.2. Weboldal fejlesztő
8.2.1. Az adatfeldolgozással érintettek köre: a webhelyet meglátogató Felhasználók a webhely által biztosított szolgáltatások igénybevételétől függetlenül.
8.2.2. Adatkezelő adatfeldolgozóként veszi igénybe
Shopify Inc
Székhely: 150 Elgin Street 8th Floor Ottawa, ON K2P 1L4 Canada
Postacím: 150 Elgin Street 8th Floor Ottawa, ON K2P 1L4 Canada
Telefon: 1-613-241-2828
Webhely: https://www.shopify.com/
gazdasági társaságot, mint webtárhely szolgáltatót (a továbbiakban: Adatfeldolgozó).
8.2.3. Az adatfeldolgozással érintett adatok körének meghatározása: Az adatfeldolgozás a jelen tájékoztatóban megjelölt összes adatot érinti.
8.2.4. Az adatfeldolgozás célja: A webhely információtechnológiai értelemben vett működésének biztosítása a szükséges információtechnológiai műveletekben megnyilvánuló adatkezelés útján.
8.2.5. Az adatfeldolgozás időtartama: Megegyezik a jelen tájékoztatóban az egyes adatköröket érintő adatkezelési célok szerint szabályozott adatkezeléseknél jelzett adatkezelési időtartamokkal.
8.2.6. Az adatok feldolgozása kizárólag a webhely informatikai értelemben vett üzemeltetéséhez szükséges technikai műveleteket jelenti.
8.3. Számlák előállításával kapcsolatos adatfeldolgozás
8.3.1. Az adatfeldolgozással érintettek köre: a webhelyen megrendelést leadó Felhasználók a webhely által biztosított egyéb szolgáltatások igénybevételétől függetlenül.
8.3.2. Adatkezelő adatfeldolgozóként veszi igénybe
Billingo Technologies Zrt.
Rövidített név: Billingo Technologies Zrt.
Cégjegyzékszám: 01-10-140802
Adószám: 27926309-2-41
Székhely: 1133 Budapest, Árbóc utca 6. III. emelet
Postacím: 1133 Budapest, Árbóc utca 6. III. emelet
Telefon: +36-1/500-9491
E-mail: hello@billingo.hu
Webhely: https://www.billingo.hu/
gazdasági társaságot, mint az Adatkezelő által használt számlázó szoftver fejlesztőjét és karbantartóját (a továbbiakban: Adatfeldolgozó).
8.3.3. Az adatfeldolgozással érintett adatok körének meghatározása: Az adatfeldolgozás a megrendelést leadó felhasználó nevét és címét, valamint a megrendelt árucikk(ek) és/vagy szolgáltatás(ok) megjelölését, a vásárlás időpontját és a vételárat, szállítási díjat és esetleges egyéb díjakat tartalmazó bizonylatokat érinti.
8.3.4. Az adatfeldolgozás célja: Az Adatkezelő által a számlák kiállításához használt szoftver információtechnológiai értelemben vett működésének biztosítása, a szoftver biztonságos működtetéséhez szükséges technikai műveletekben megnyilvánuló adatkezelés útján.
8.3.5. Az adatfeldolgozás időtartama: a számviteli törvényből fakadó bizonylat-megőrzési kötelezettség teljesítéséhez szükséges ideig - a számla kiállításától számított 8 évig - tart.
8.3.6. Az adatok feldolgozása kizárólag a számla kiállításához használt szoftver informatikai értelemben vett üzemeltetéséhez szükséges technikai műveleteket jelenti.
8.4. Könyvelési szolgáltatással kapcsolatos adatfeldolgozás
8.4.1. Az adatfeldolgozással érintettek köre: a megrendelést leadó Felhasználók.
8.4.2. Adatkezelő adatfeldolgozóként veszi igénybe
GERZSÓ Könyvelő és Szolgáltató Betéti Társaság
Rövidített név: GERZSÓ Bt.
Cégjegyzékszám: 01-06-749217
Adószám: 21355460-1-42
Székhely: 1149 Budapest, Bíbor u. 9. 7. em. 38.
Postacím: 1241 Budapest, Pf 177.
Telefon: +36 30 246 5258
E-mail: info@gerzso.hu
Webhely: http://gerzso.hu/
gazdasági társaságot, mint az Adatkezelő gazdasági tevékenységének könyvelőjét (a továbbiakban: Adatfeldolgozó).
8.4.3. Az adatfeldolgozással érintett adatok körének meghatározása: Az adatfeldolgozás a megrendelést leadó Felhasználó nevét és címét, valamint a megrendelt árucikk(ek) megjelölését, a vásárlás időpontját és a vételárat, szállítási díjat és esetleges egyéb díjakat tartalmazó bizonylatokon szereplő adatokat érinti.
8.4.4. Az adatfeldolgozás célja: Az Adatkezelő által végzett gazdasági tevékenységre vonatkozóan jogszabály által előírt számviteli kötelezettségek teljesítése a fenti Adatfeldolgozó szolgáltatásának igénybevétele útján.
8.4.5. Az adatfeldolgozás időtartama: legfeljebb a számviteli törvényből fakadó bizonylat-megőrzési kötelezettség teljesítéséhez szükséges ideig – a számla kiállításától számított 8. év elteltét követő évben bekövetkező törlésig – tart.
8.4.6. Az adatok feldolgozása kizárólag a számviteli kötelezettségek teljesítéséhez és ellenőrzéséhez szükséges műveleteket jelenti.
8.5. Logisztikai szolgáltató (raktározás és kiszállítás)
8.5.1. Az adatfeldolgozással érintettek köre:
A webhelyen megrendelést leadó Felhasználók.
8.5.2. Adatkezelő adatfeldolgozóként veszi igénybe:
Webshippy Korlátolt Felelősségű Társaság
Székhely: 2151 Fót, Keleti Márton utca 12.
Cégjegyzékszám: 13-09-191058
Adószám: 25142116-2-13
Webhely: https://webshippy.com/
8.5.3. Az adatfeldolgozással érintett adatok köre:
- a megrendelést leadó Felhasználó neve
- szállítási címe
- telefonszáma
- e-mail címe
- megrendelési és csomagazonosító adatok
- utánvétes fizetés esetén a beszedendő összeg
8.5.4. Az adatfeldolgozás célja:
- a termékek raktározása,
- csomagolása,
- kiszállítás megszervezése,
- utánvétes fizetés lebonyolítása.
8.5.5. Az adatfeldolgozás időtartama:
A megrendelés teljesítéséhez szükséges ideig, illetve a Webshippy Kft. adatkezelési tájékoztatójában meghatározott időtartamig.
8.5.6. További adatfeldolgozók igénybevétele:
A Webshippy Kft. a szolgáltatás nyújtása során további adatfeldolgozókat (futárszolgálatokat) vehet igénybe. Az ezekkel kapcsolatos adatkezelési információk a Webshippy Kft. adatkezelési tájékoztatójában érhetők el:
https://webshippy.com/adatkezelesi-tajekoztato/
8.6. Adatfeldolgozás más célra nem történik.
8.7. Adatkezelő a fent megjelölt Adatfeldolgozókon kívül más adatfeldolgozót nem vesz igénybe.
- Felhasználó adatkezeléssel kapcsolatos jogai
9.1. Hozzáférési jog: Felhasználó kérelmére az Adatkezelő tájékoztatást ad a Felhasználó általa kezelt, illetve az általa vagy rendelkezése szerint megbízott Adatfeldolgozó által feldolgozott adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az Adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, az esetlegesen bekövetkezett adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá - az érintett személyes adatainak továbbítása esetén - az adattovábbítás jogalapjáról és címzettjéről. A tájékoztatást Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül megadja.
A hozzáférési jog keretében Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát a Felhasználó rendelkezésére bocsátja, legkésőbb a kérelem beérkezésétől számított egy hónapon belül. A Felhasználó által kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel (a 10. pont szerint).
9.2. Adatok hordozhatóságához való jog: Felhasználó jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, melynek a személyes adatokat a rendelkezésére bocsátotta, ha:
- a) az adatkezelés a Felhasználó hozzájárulásán vagy szerződésen alapul; és
b) az adatkezelés automatizált módon történik.
Az adatok hordozhatóságához való jog fentiek szerinti gyakorlása során a Felhasználó jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.
9.3. A helyesbítéshez való jog: Felhasználó kérheti kezelt adatainak helyesbítését, melyet Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül teljesít. Figyelembe véve az adatkezelés célját, Felhasználó jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
9.4. Az adatkezelés korlátozásához való jog: Adatkezelő megjelöli az általa kezelt személyes adatot az adatkezelés korlátozása céljából. Felhasználó jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
- a) a Felhasználó vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
b) az adatkezelés jogellenes, és a Felhasználó ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
c) az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
d) a Felhasználó tiltakozott az Adatkezelő jogos érdeke alapján végzett adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
9.5. A törléshez való jog: Adatkezelő a személyes adatot törli, ha:
- a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
b) a Felhasználó visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
c) a Felhasználó tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy a Felhasználó a tiltakozik a közvetlen üzletszerzés érdekében történő adatkezelés ellen;
d) a személyes adatokat jogellenesen kezelték;
e) a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
f) a Felhasználó a törlést kéri, vagy tiltakozik az adatkezelés ellen, és a személyes adatok gyűjtésére a közvetlenül gyermekeknek kínált információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Adatkezelő a helyesbítésről, a korlátozásról és a törlésről az érintett Felhasználót, továbbá mindazokat az adatkezelőket értesíti, akiknek korábban az adatot továbbították. Az értesítés mellőzhető ha lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. A Felhasználót kérésére az Adatkezelő tájékoztatja e címzettekről.
9.6. Tiltakozáshoz való jog: A Felhasználó jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak Adatkezelő jogos érdekén alapuló kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
- Felhasználó kérelmeinek teljesítése
10.1. A 9. pontban foglaltak szerinti tájékoztatást és intézkedést díjmentesen biztosítja Adatkezelő. Ha az érintett Felhasználó kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az Adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre:
- a) észszerű összegű díjat számíthat fel, vagy
b) megtagadhatja a kérelem alapján történő intézkedést.
10.2. Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja a Felhasználót a kérelem nyomán hozott intézkedésekről, ideértve az adatmásolatok kiadását is. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja a Felhasználót. Ha az érintett Felhasználó elektronikus úton nyújtotta be a kérelmét, a tájékoztatást elektronikus úton adja meg Adatkezelő, kivéve, ha az érintett Felhasználó azt másként kéri.
10.3. Ha az Adatkezelő nem tesz intézkedéseket az érintett Felhasználó kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett Felhasználó panaszt nyújthat be a 12. pontban megjelölt felügyeleti hatóságnál, és az ugyanott írtak szerint élhet bírósági jogorvoslati jogával.
10.4. Felhasználó bármilyen, a személyének azonosítását lehetővé tevő módon beterjesztheti kérelmeit Adatkezelőhöz. A kérelmet beterjesztő Felhasználó azonosítása azért szükséges, mert a kérelmeket Adatkezelő csak az arra jogosultaknak teljesítheti. Ha az Adatkezelőnek megalapozott kétségei vannak a kérelmet benyújtó természetes személy kilétével kapcsolatban, további, az érintett Felhasználó személyazonosságának megerősítéséhez szükséges információk nyújtását kérheti.
10.5. Felhasználó kérelmeit postai úton Adatkezelő Magyarország, 2161 Csomád, Kossuth Lajos út 79. alatti címére, e-mailben az kapcsolat@glamea.hu e-mail címre juttathatja el. E-mailben küldött kérelmet Adatkezelő csak akkor tekint hitelesnek, ha azt a Felhasználó Adatkezelőnek megadott és ott nyilvántartott e-mail címéről küldik, ugyanakkor a másik e-mail cím használata nem jelenti a kérelem figyelmen kívül hagyását. E-mail esetében a kézhezvétel időpontjának az elküldést követő első munkanapot kell tekinteni.
- Adatvédelem, adatbiztonság
11.1. Adatkezelő az adatkezelési és adatfeldolgozási tevékenységei körében gondoskodik az adatok biztonságáról, technikai és szervezési intézkedésekkel valamint belső eljárási szabályokkal gondoskodik a jogszabályok, valamint az egyéb adat- és titokvédelmi szabályok érvényre juttatásáról. Megfelelő intézkedésekkel védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen a kezelt adatokat.
11.2. A látogatottság mérésének és a webhely használatára vonatkozó szokások feltérképezésének alapjául szolgáló adatokat Adatkezelő informatikai rendszere kezdettől fogva oly módon rögzíti, hogy azok közvetlenül nem kapcsolhatók egy személyhez sem.
11.3. Az adatok kezelése csak a jelen tájékoztatóban meghatározott és törvényes cél elérése érdekében, ahhoz szükséges és arányos mértékben történik, a vonatkozó jogszabályok és ajánlások alapján, megfelelő biztonsági intézkedések mellett.
11.4. Ennek érdekében Adatkezelő a webhely eléréséhez „https” sémájú http protokollt használ, mellyel a webes kommunikáció titkosítható és egyedileg azonosítható. Ezen felül a fentieknek megfelelően Adatkezelő titkosított adatállományok formájában rögzített, adatkezelési célonként elkülönített adatkezelési listákban tárolja a kezelt adatokat, melyekhez Adatkezelő meghatározott – jelen tájékoztatóban megjelölt tevékenységekkel kapcsolatos feladatokat ellátó – alkalmazottai férhetnek hozzá, akiknek munkaköri felelőssége az adatok védelme és e tájékoztatónak és a vonatkozó jogszabályoknak megfelelő felelősségteljes kezelése.
- Jogérvényesítés
Az érintettek jogérvényesítési lehetőségeiket bíróság előtt gyakorolhatják, valamint a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhatnak:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.
Postacím: 1530 Budapest, Pf.: 5.
Telefon: +36 1 391 1400
Fax: +36 1 391 1410
E-mail: ugyfelszolgalat@naih.hu
Webhely: http://www.naih.hu/
A bírósági út választása esetén a per – az érintett Felhasználó választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható, mivel a per elbírálása a törvényszék hatáskörébe tartozik.