Adatvédelmi szabályzat
Adatkezelési tájékoztató
Általános információk
ADATKEZELŐ:
CÉGNÉV: BELHOR GROUP Korlátolt Felelősségű Társaság
CÉGJEGYZÉKSZÁM: Cg. 01-09-196198
SZÉKHELY: 1119 Budapest, Etele út 73. fszt. 2.
ADÓSZÁM: 23285480-2-43
EMAIL CÍM: info(kukac)belhorgroup.hu
TEL: +36-70/414-8576
GDPR és az Info tv. előírásai alapján az Adatkezelő által tiszteletben tartott és magára nézve kötelezően alkalmazott adatkezelési elvek az alábbiak:
Jogszerűség, tisztességes eljárás és átláthatóság elve: a személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.
Célhoz kötöttség elve: a személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés.
Adattakarékosság elve: a személyes adatok az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk.
Pontosság elve: a személyes adatoknak pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék.
Korlátozott tárolhatóság elve: a személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel.
Integritás és bizalmas jelleg elve: a személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
Elszámoltathatóság elve: az adatkezelő felelős az előzőekben felsorolt elveknek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására.
Szükségesség és arányosság elve: lényegét tekintve megegyezik az adattakarékosság elvével.
Privacy by design elve: bár ezt az elvet konkrétan nem nevesíti ilyen néven a GDPR, de a Preambulum 78. cikkében és a Rendelet 25. cikkében egyértelműen megtalálható. Lényege: egy olyan tudatos adatvédelmi gondolkodásmód, amelyre figyelemmel az adatkezelő az adatkezelés során, ill. az adatkezelés módjának meghatározásakor olyan technikai és szervezési intézkedéseket pl. az álnevesítést hajt végre, amelyek célja egyrészt az adatvédelem elveinek, másrészt az érintettek jogainak védelméhez szükséges garanciák beépítése az adatkezelés folyamatába.
Az adatkezelés jogalapja az Info tv. és a GDPR alapján
Info tv.
A személyes adatok kezelésének jogalapja az Info tv. rendelkezései alapján az érintett részéről adott előzetes önkéntes hozzájáruláson vagy kötelező – valamely jogszabály által elrendelt – adatkezelésen, mint pl. az adózás rendjéről szóló 2017. évi CL tv. rendelkezésen alapul.
De ilyen jogszabály az Eker tv. is, amelynek 13/A § alapján a webáruház üzemeltetését ellátó Adatkezelő a szolgáltatást elektronikus úton igénybe vevő (távollevő) érintett személlyel a szerződés létrehozására, módosítására, teljesítésének figyelemmel kisérése, az abból származó díjak számlázása, valamint az abból származó követelések érvényesítése érdekében kezelheti az igénybe vevő azonosításához szükséges természetes személyazonosító adatokat és lakcímet. Tipikusan ilyen helyzet történik webáruházban vásárlás esetén.
Az adatkezelés jogalapja tekintetében az Info tv. 5. §-a, 6. §-a, valamint a 20. §-ának rendelkezései relevánsak.
Az adatkezelések jelentős része az érintettek önkéntes hozzájárulásán alapul. Az Adatkezelő által üzemeltetett webáruházban sincs ez másként. Az 5. § alapján az érintett részéről történő előzetes, önkéntes hozzájárulást az adatkezelő előzetes tájékoztatásának kell megelőznie. Az érintett önkéntes hozzájárulására tipikus példa, amikor az érintett a hírlevél küldésre feliratkozik a jelölőnégyzet kipipálásával, míg az adatkezelő előzetes tájékoztatására az, amikor a webáruház weboldalának használata során az érintett pl. a regisztráció és a vásárlás előtt megismeri és elfogadja jelen Tájékoztatót és az ÁSZF-et.
Az Info tv. 6. § (3) bekezdése alapján a 16. életévét betöltött kiskorú érintett hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének beleegyezése vagy utólagos jóváhagyása nem szükséges.
Ha az érintett cselekvőképtelensége folytán vagy más elháríthatatlan okból nem képes hozzájárulását megadni, akkor a saját vagy más személy létfontosságú érdekeinek védelméhez, valamint a személyek életét, testi épségét vagy javait fenyegető közvetlen veszély elhárításához vagy megelőzéséhez szükséges mértékben a hozzájárulás akadályainak fennállása alatt az érintett személyes adatai kezelhetőek.
Ha a hozzájáruláson alapuló adatkezelés célja az adatkezelővel írásban kötött szerződés végrehajtása, a szerződésnek tartalmaznia kell minden olyan információt, amelyet a személyes adatok kezelése szempontjából - e törvény alapján - az érintettnek ismernie kell, így különösen a kezelendő adatok meghatározását, az adatkezelés időtartamát, a felhasználás célját, az adatok továbbításának tényét, címzettjeit, adatfeldolgozó igénybevételének tényét. A szerződésnek félreérthetetlen módon tartalmaznia kell, hogy az érintett aláírásával hozzájárul adatainak a szerződésben meghatározottak szerinti kezeléséhez.
Ha a személyes adat felvételére az érintett hozzájárulásával került sor, az adatkezelő a felvett adatokat törvény eltérő rendelkezésének hiányában
a) a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy
b) az adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából, ha ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll
további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti.
Az Info tv. 20 §-a emellett számos egyéb – az alábbiakban hivatkozott – előírást is rögzít az érintett előzetes tájékoztatásának követelményével kapcsolatosan:
- Az érintettet az adatkezelés megkezdése előtt egyértelműen és részletesen tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, arról, ha az érintett személyes adatait az adatkezelő a 6. § (5) bekezdése alapján kezeli, illetve arról, hogy kik ismerhetik meg az adatokat. A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is.
- Kötelező adatkezelés esetén a tájékoztatás megtörténhet a (2) bekezdés szerinti információkat tartalmazó jogszabályi rendelkezésekre való utalás nyilvánosságra hozatalával is.
- Ha az érintettek személyes tájékoztatása lehetetlen vagy aránytalan költséggel járna, (kifejezetten ebbe a körbe tartozik az Adatkezelő által üzemeltetett jelen webáruház is) a tájékoztatás megtörténhet az alábbi információk nyilvánosságra hozatalával is:
a) az adatgyűjtés ténye,
b) az érintettek köre,
c) az adatgyűjtés célja,
d) az adatkezelés időtartama,
e) az adatok megismerésére jogosult lehetséges adatkezelők személye,
f) az érintettek adatkezeléssel kapcsolatos jogainak és jogorvoslati lehetőségeinek ismertetése, valamint
g) ha az adatkezelés adatvédelmi nyilvántartásba vételének van helye, az adatkezelés nyilvántartási száma
GDPR:
A GDPR 6 cikke alapján az adatkezelés jogszerűsége abban az esetben áll fenn, amennyiben az alábbi feltételek valamelyike (ezekből legalább egy) teljesül:
- az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez; pl. webáruház regisztráció, hírlevél küldés
- az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges; Pl. webáruházban vásárlás
- az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges; Webáruházban vásárlás esetében pl. bizonylatok megőrzésének kötelezettsége a számvitelről szóló 2000 évi C tv. alapján
- az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges; webáruházban vásárlás esetében nem releváns pl. humanitárius vészhelyzet, életveszély
- az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges; webáruházban vásárlás esetében szintén nem releváns pl. közhatalmi jogosítványok gyakorlása körében
- az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.
Az első albekezdés f) pontja nem alkalmazható a közhatalmi szervek által feladataik ellátása során végzett adatkezelésre.
A webáruház által kezelt személyes adatok jogalapját az Adatkezelő a Tájékoztató IV. pontjában minden egyes adatkezelési tevékenység esetében külön-külön feltünteti függetlenül attól, hogy az adatkezelés az érintett önkéntes hozzájárulásán, vagy jogszabály által elrendelt kötelező adatkezelésen alapul.
Az adatkezelés(ek) időtartama
Az adatkezelések időtartamát az Adatkezelő a Tájékoztató IV. pontjában szintén minden egyes adatkezelési tevékenység esetében külön-külön feltünteti függetlenül attól, hogy az adatkezelés az érintett önkéntes hozzájárulásán vagy jogszabály által elrendelt kötelező adatkezelésen alapul.
AZ ADATKEZELŐ EGYES ADATKEZELÉSEI
Az Adatkezelő az általa kezelt egyes személyes adatok kapcsán feltünteti az alábbiakat:
- az adatkezelés jogalapja
- az érintettek köre
- a kezelt adatok köre
- az adatkezelés célja
- az adatkezelés időtartama
- az adatszolgáltatás elmaradásának következménye
- adatfeldolgozó személye, adatfeldolgozás célja
- adattovábbítás esetén annak jogalapja az adattovábbítás címzettje
Adatkezelő a webáruház üzemeltetése során az az alábbi adatok kezelését végzi:
- Regisztráció a webáruházban
- az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja, Info tv. 5. § (1) bekezdés a) pontja.
- az érintettek köre: valamennyi természetes személy, aki regisztrációt követően a webáruházban vásárolni kíván
- kezelt adatok köre: felhasználónév, e-mail cím, jelszó
- az adatkezelés célja: lehetővé teszi, hogy a vásárló (érintett) a webáruházban saját fiókot hozhasson létre, amelybe belépve a vásárlásait bonyolíthatja
- adatkezelés időtartama: az érintett hozzájárulásának visszavonásáig.
- az adatszolgáltatás elmaradásának következménye: a regisztráció meghiúsulása
- Vásárlás a webáruházban
- Rendelések feldolgozási ideje 2-4 munkanap. A feldolgozást követően emilben értesítjük a rendelés státuszáról.
- az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja, az adatkezelés szerződés teljesítéséhez szükséges (GDPR 6. cikk (1) bekezdés b) pontja), Info tv. 5. § (1) bekezdés a) pontja, az Eker tv. 13/A-a, a Számv. tv. 169. § (2) bekezdése
- az érintettek köre: valamennyi természetes személy, aki a webáruház kínálatában lévő termékek/szolgáltatások közül vásárolni kíván
- kezelt adatok köre: név, email cím, telefonszám, számlázási és szállítási adatok (településnév, út, utca, tér stb., házszám, emelet, ajtószám) a megrendelt termék(ek) azonosító adatai és mennyisége, a megrendelt termék(ek) ellenértéke (fizetendő végösszeg) a választott fizetési és szállítási mód, a vásárlás dátuma, az érintett születési helye, ideje.
- az adatkezelés célja: a webáruházban történő vásárlás lebonyolítása, a megrendeléshez szükséges számla kiállítása, a vásárló nyilvántartása, azonosítása, a megrendelt termék kiszállítása, kapcsolattartás, számviteli kötelezettség teljesítése és ehhez kapcsolódóan a vásárlás és fizetés dokumentálása, könyvelési feladatok végzése, nem fizetés esetén jogi lépések (fizetési meghagyás és végrehajtás indítása)
- az adatkezelés időtartama: a Számv. tv 169. § (2) bekezdése alapján nyolc év
- az adatszolgáltatás elmaradásának következménye: a webáruházban történő vásárlás meghiúsulása
- Ajánlatkérés
- az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja, Info tv. 5. § (1) bekezdés a) pontja
- az érintettek köre: valamennyi természetes személy, aki az Adatkezelőtől egyedi ajánlatot kér valamely termék értékesítése, vagy szolgáltatása kapcsán, a személyes adatainak megadása mellett
- a kezelt adatok köre: név, e-mail cím, (postai úton érkezett kérés esetén az ajánlatot kérő személy értesítési címének adatai: település neve, út, utca, tér stb, házszám, emelet ajtó, irányítószám) a webáruházban elérhető termékek/szolgáltatások megnevezése, mennyisége, ill. az ajánlatkérő által támasztott speciális igények a szállításra, fizetésre stb., az ajánlat tartalma
- az adatkezelés célja: az érintett számára megfelelő ajánlat adása és az ehhez szükséges kapcsolattartás
- az adatkezelés időtartama: az adott ajánlat érvényességi idejének lejártáig
- az adatszolgáltatás elmaradásának következménye: az ajánlatkérés meghiúsulása
- Információkérés
- az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja, Info tv. 5. § (1) bekezdés a) pontja
- az érintettek köre: valamennyi természetes személy, aki az Adatkezelőtől információt kér a a webáruház szolgáltatásaival kapcsolatosan személyes adatainak megadása mellett és kérése nem tartozik sem az ajánlatkérés, sem a panasz és minőségi kifogás körébe.
- a kezelt adatok köre: név, e-mail cím, (postai úton érkezett kérés esetén az információt kérő személy értesítési címének adatai: település neve, út, utca, tér stb, házszám, emelet ajtó, irányítószám) a kérés tartalma
- az adatkezelés célja: az érintett számára információ (válaszadás) nyújtása.
- az adatkezelés időtartama: a cél megvalósulásáig
- az adatszolgáltatás elmaradásának következménye: az információkérés meghiúsulása
- Panaszok és minőségi kifogások kezelése
- az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja, Info tv. 5. § (1) bekezdés a) pontja és az Fgytv. 17/A § (7) bekezdése
- az érintettek köre: valamennyi természetes személy, aki az Adatkezelőnél szóban személyesen vagy telefonon, vagy írásban panasszal és/vagy minőségi kifogással él a webáruházból rendelt termékkel/szolgáltatással szemben, vagy a termék/szolgáltatás forgalmazásával, értékesítésével összefüggő okból kifolyólag – pl. késedelmes szállítás – kifogást támaszt az Adatkezelő magatartásával, eljárásával, tevékenységével, mulasztásával stb. kapcsolatosan.
- a kezelt adatok köre: név, e-mail cím, (postai úton érkezett panasz esetén a panaszt tevő személy értesítési címének adatai: település neve, út, utca, tér stb, házszám, emelet ajtó, irányítószám) telefonon érkezett bejelentés alapján: a hangfelvétel egyedi azonosítószáma, telefonszám, hívás időpontja, a telefonbeszélgetés rögzítése a webáruházból vásárolt és panasszal, minőségi kifogással érintett termék/szolgáltatás megnevezése, vételára, egyéb azonosítója, a minőségi hiba leírása, az egyéb jellegű panasz tartalma, kifejtése, annak bizonyítékai, az érintett által érvényesíteni kívánt igény a panasz és/vagy minőségi kifogás rendezésének módja, a jegyzőkönyv adatai: felvételének helye, ideje, aláíró neve, aláírása
- az adatkezelés célja: az Adatkezelő és a vásárló közötti esetleges jogvita eldöntéséhez bizonyíték szolgáltatása, a webáruház által forgalmazott termékekkel/szolgáltatásokkal valamint az Adatkezelő forgalmazásával, értékesítésével összefüggő okból felmerülő panaszok, minőségi kifogások hatékony kezelése az ehhez szükséges kapcsolattartás, utólagos bizonyíthatóság
- az adatkezelés időtartama: az Fgytv. 17. § (7) bekezdése alapján a beérkezett panaszokról, minőségi kifogásokról felvett jegyzőkönyvek és válaszok másolati példányai esetén öt év, míg az esetleges visszárubizonylatok, számlák esetén a Számv. tv. 169. § (2) bekezdése alapján nyolc év, telefonon érkezett panasz, minőségi kifogás esetén a hangfelvétel őrzése az Fgytv. 17/B (3) bekezdése alapján 5 év. A hangfelvételhez tartozó egyedi azonosítószámról, a felvétel díjmentes rendelkezésre bocsátásáról az érintettet a telefonos ügyintézés kezdetekor tájékoztatja az Adatkezelő
- az adatszolgáltatás elmaradásának következménye: a panasz és a minőségi kifogás kezelésének elmaradása
- Javításra átvétel
- az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja, Info tv. 5. § (1) bekezdés a) pontja
- az érintettek köre: valamennyi természetes személy, aki a webáruházból rendelt terméket (amennyiben erre a webáruház kifejezett tájékoztatása alapján lehetőség van) az Adatkezelő részére küldi vissza javítási célból garanciaidőn belül, ill. ilyen lehetőség fennállta (ilyen jellegű vállalás) esetén (erre vonatkozó bővebb információ az ÁSZF-ben) garanciaidőn túl is.
- a kezelt adatok köre: név, e-mail cím, (postai úton érkezett javítási igény esetén az igénybejelentéssel élő személy értesítési címének adatai: település neve, út, utca, tér stb, házszám, emelet ajtó, irányítószám), telefonszám, a webáruházból vásárolt és javításra visszaküldött termék megnevezése, vételára, egyéb azonosítója, a javítást szükségessé tevő hiba leírása.
- az adatkezelés célja: a webáruház által forgalmazott termékeknek a garanciaidőn belül és azon túl történő javítása, kapcsolattartás
- az adatkezelés időtartama: az Fgytv. 17. § (7) bekezdése alapján a beérkezett panaszokról, minőségi kifogásokról felvett jegyzőkönyvek és válaszok másolati példányai esetén öt év, míg az esetleges visszárubizonylatok, számlák esetén a Számv. tv. 169. § (2) bekezdése alapján nyolc év
- az adatszolgáltatás elmaradásának következménye: a javítás elvégzésének meghiúsulása
AZ ADATKEZELÉS BIZTONSÁGA
Adatkezelő ezúton tájékoztatja a webáruházának látogatóit, vásárlóit, valamint a webáruházában regisztráló személyeket, hogy az Info tv. 6. §-a és a GDPR 32. cikk (1) bekezdése és a GDPR Preambulum (83) bekezdése alapján minden tőle telhető technikai és szervezési intézkedést meghozott és folyamatosan meghoz annak érdekében, hogy az adatkezelés kapcsán a személyes adatok védelmét az Info tv. és a GDPR előírásainak megfelelően biztosítani tudja.
Adatkezelő olyan saját adatbiztonsági szabályzat(ok) és eljárás(ok) kialakítását végezte el, amely(ek) alkalmasak arra, hogy az általa kezelt adatok kockázati mértékének megfelelő adatbiztonságot garantálják, különös tekintettel a jogosulatlan hozzáférés, törlés, megsemmisítés, megváltoztatás, nyilvánosságra hozatal megakadályozására.
Adatkezelő amellett, hogy folyamatosan törekszik arra, hogy csak olyan adatot kezeljen, amelyre az adatkezelés céljához feltétlenül szükséges, azokat is csak addig, amíg szükséges, különös figyelmet fordít a webáruház informatikai védelmének folyamatos fenntartására, biztosítására.
Adatkezelő az adatkezelésekben érintett munkatársainak az adatvédelemmel kapcsolatos megfelelő szintű felkészítéséről gondoskodik.
Az Adatkezelő a IV. pontban felsorolt célokból és jogalap alapján kezelt adatkezelések során – ideértve azok tárolását, törlését, helyesbítését – folyamatosan gondoskodik arról is, hogy az érintettek adatainak védelmi szintje a jogszabályok szerinti elvárt mértékű legyen.
Amennyiben az adatkezelő jelen pontban felsorolt adatbiztonságot érintő törekvése ellenére bármely okból kifolyólag adatvédelmi incidens következne be az Adatkezelő az incidens súlyosságának megfelelően haladéktalanul megteszi azokat az intézkedéseket, amelyeket a jogszabályok előírnak.
Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1530 Budapest, Pf.: 5.
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu
URL: http://naih.hu
Tájékoztató az érintetti jogok gyakorlásához kapcsolódó panaszok vizsgálatáról: