Adatvédelmi nyilatkozat
1. Adatkezelő megnevezése
Adatkezelő megnevezése: Baksa Mónika E.V.
Adatkezelő székhelye: 2400 Dunaújváros, Szórád Márton út 12. 2/3
Adatkezelő e-elérhetősége: info@piktorandusz.hu
Telefonszám: +36 50 138 4842
Az Adatkezelő részéről a honlapon megvalósuló adatkezeléssel összefüggésben az alábbiakról tájékoztatjuk:
Jelen szabályzat megalkotásával és elérhetővé tételével biztosítani kívánjuk a GDPR. 12. cikkében meghatározott érintetti tájékoztatáshoz való jog megvalósulását.
A tájékoztató célja, hogy az érintettek megfelelő tájékoztatást kaphassanak az Adatkezelő által kezelt, illetve az általa megbízott adatfeldolgozó által feldolgozott adatokról, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatkezelésbe esetlegesen bevont adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, továbbá - az érintett személyes adatainak továbbítása esetén - az adattovábbítás jogalapjáról és címzettjéről.
A tájékoztatóval Adatkezelő biztosítani kívánja a nyilvántartások működésének törvényes rendjét, az adatvédelem alkotmányos elveinek, az adatbiztonság követelményeinek érvényesülését, meg kívánja akadályozni az adatokhoz való jogosulatlan hozzáférést, és azok jogosulatlan megváltoztatását, illetve nyilvánosságra hozatalát.
A tájékoztató időbeli hatálya 2021. április 20-tól visszavonásig tart.
2. Adatkezelés szabályai
Mivel az információs önrendelkezés minden természetes személy Alaptörvényben rögzített alapjoga, így Adatkezelő eljárásai során csak és kizárólag a hatályos jogszabályok rendelkezései alapján végez adatkezelést.
Személyes adat kezelésére csak jog gyakorlása vagy kötelezettség teljesítése érdekében van lehetőség. Az Adatkezelő által kezelt személyes adatok magáncélra való felhasználása tilos. Az adatkezelésnek mindenkor meg kell felelnie a célhoz kötöttség alapelvének.
Az Adatkezelő személyes adatot csak meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezel, a cél eléréséhez szükséges minimális mértékben és ideig. Az adatkezelés minden szakaszában meg kell felelnie a célnak – és amennyiben az adatkezelés célja megszűnt, vagy az adatok kezelése egyébként jogellenes, az adatok törlésre kerülnek. A törlésről az Adatkezelő gondoskodik.
A Adatkezelő személyes adatot csak az érintett előzetes – különleges személyes adat esetén írásbeli – hozzájárulása vagy törvény, illetve törvényi felhatalmazás alapján kezel.
A Adatkezelő az adat felvétele előtt minden esetben közli az érintettel az adatkezelés célját, valamint az adatkezelés jogalapját.
3. Az érintettek jogainak érvényesítése
Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a jogszabályban elrendelt adatkezelések kivételével – törlését, korlátozását az Adatkezelő ügyfélszolgálatának elérhetőségein.
Az érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formában megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa.
A Adatkezelő a beérkezett kérelmet, illetve tiltakozás vonatkozásában az érkezésétől számított legkésőbb 25 – tiltakozási jog gyakorlása esetén 15 – napon belül írásban, közérthető formában választ adni.
Az érintett kérelmére az adatkezelő tájékoztatást ad az érintett általa kezelt, illetve az általa vagy rendelkezése szerint megbízott adatfeldolgozó által feldolgozott adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, az adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá - az érintett személyes adatainak továbbítása esetén - az adattovábbítás jogalapjáról és címzettjéről.
A tájékoztatás főszabály szerint ingyenes, ha a tájékoztatást kérő a folyó évben azonos adatkörre vonatkozóan tájékoztatási kérelmet az Adatkezelőhöz még nem nyújtott be. Egyéb esetekben költségtérítés állapítható meg. A költségtérítés mértékét a felek között létrejött szerződés is rögzítheti. A már megfizetett költségtérítést vissza kell téríteni, ha az adatokat jogellenesen kezelték, vagy a tájékoztatás kérése helyesbítéshez vezetett.
A valóságnak nem megfelelő adatot az Adatkezelő – amennyiben a szükséges adatok és az azokat bizonyító közokiratok rendelkezésre állnak – helyesbíti, a GDPR. 17. cikkében meghatározott okok fennállása esetén intézkedik a kezelt személyes adat törléséről.
A személyes adatot törölni kell, ha
· a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
· az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
· az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az érintett tiltakozik az adatkezelés ellen;
· a személyes adatokat jogellenesen kezelték;
· a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
· a személyes adatok gyűjtésére a 16 éven aluli gyermekek részére az információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor;
Az érintett tiltakozhat személyes adatának kezelése ellen,
· ha a személyes adatok kezelése vagy továbbítása kizárólag az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az Adatkezelő, adatátvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve kötelező adatkezelés esetén;
· ha a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; valamint
· törvényben meghatározott egyéb esetben.
Az Adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja.
Ha az Adatkezelő az érintett tiltakozásának megalapozottságát megállapítja, az adatkezelést - beleértve a további adatfelvételt és adattovábbítást is – megszünteti, az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
Ha az érintett az Adatkezelő döntésével nem ért egyet, illetve, ha az Adatkezelő a válaszadási határidőt elmulasztja, az érintett - a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül - bírósághoz fordulhat.
Az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak okozott kárt, illetve az általa vagy az általa igénybe vett adatfeldolgozó által okozott személyiségi jogsértés esetén járó sérelemdíjat is megtéríti. Az Adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső, elháríthatatlan ok idézte elő. Ugyanígy nem téríti meg a kárt, amennyiben az a károsult szándékos vagy súlyosan gondatlan magatartásából származott.
Az érintett jogorvoslati lehetőséggel, panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (1125 Budapest, Szilágyi Erzsébet fasor 22/C.), illetve lakóhelye vagy tartózkodási helye szerint illetékes törvényszéknél élhet.
4. A piktorandusz.hu webshop használata során megvalósuló adatkezelések
Az adatkezelés helye:
2400 Dunaújváros, Szórád Márton út 12. 2/3
4.1. A honlap adatkezelése
Az Adatkezelő a piktorandusz.hu weboldalt/webshopot a Shoprenter Kft-től bérli, a Shoprenter Kft. látja el a tárhelyszolgáltatást is.
Az Adatkezelő lehetőséget biztosít arra, hogy a piktorandusz.hu webshopban a látogatók regisztráljanak (weboldal jobb felső szektora). A regisztráció során szükséges megadniuk az érintetteknek a releváns adatokat (keresztnév, vezetéknév, email cím, telefonszám). A regisztrációra azonban csak akkor van lehetőségük az érintetteknek, ha hozzájárulnak ahhoz, hogy az Adatkezelő a megadott személyes adataikat regisztrációs céllal kezelje. Ezt egy jelölőnégyzet bejelölésével tehetik meg, máskülönben a regisztráció nem jön létre.
4.2. Hírlevélküldés
Az Adatkezelő alkalmanként hírlevelet küld. A hírlevelet az Adatkezelő azokra az e-mail címekre küldi meg meghatározott időközönként, amely e-mail címek megadásával a felhasználók feliratkoztak a hírlevélküldésre. Ez a webshop alsó szekciójában a „checkbox” kipipálásával, a keresztnév és az email cím megadásával lehetséges. Mivel az e-mail cím a jelenleg érvényes jogi álláspontok szerint relatív személyes adatnak számít, ezért az Adatkezelő minden e-mail címet a személyes adatokat illető védelemmel kezel.
A hírlevélről az érintett e-mail cím használója bármikor ingyenesen leiratkozhat.
adatkezelés célja: marketingkommunikációs csatornán való kommunikálás hírlevélküldéssel az arra feliratkozó e-mail címekre
kezelt adatok köre: érintett neve (keresztnév), e-mail címe
adatkezelés jogalapja: a GDPR 6. cikk (1) a) szerinti érintetti hozzájárulás
adattárolás határideje: a hírlevélszolgáltatás üzemeltetésének végéig, de amennyiben az érintett kéri adatai törlését (leiratkozik a hírlevélről), úgy a törlési kérelmét követően 48 órán belül
adattárolás módja: elektronikus
5. Az Adatkezelő működése során megvalósuló adatkezelések
A vásárlás folyamatház kapcsolódóan az Adatkezelő a következő személyes adatokat kéri be és kezeli, a megrendelések teljesítése érdekében. Ezek megadása a Vevő részéről nem kötelező, ugyanakkor ezek megadása nélkül a megrendelés nem jön létre.
-név
- szálázási címcím, szállítási cím
- telefonszám
- email cím
5.1. Szolgáltatási tevékenységgel kapcsolatos adatkezelés
5.1.1. Az Adatkezelő által kiállított számlákon megjelenő adatok tekintetében az alábbiak szerint jár el az Adatkezelő:
adatkezelés célja: számla kiállítás
kezelt adatok köre: név, lakcím, (cég esetén adószám
adatkezelés jogalapja: a GDPR 6. cikk (1) a) szerinti érintetti hozzájárulás
adattárolás határideje: 2000. évi C. törvény szerint 8 év
adattárolás módja: elektronikusan és papír alapon
5.1.2 A webshopon keresztül megrendelt termékek kiszállítását megbízás alapján külső szolgáltatók végzik:
· adattovábbítás címzettje: Foxpost Zrt. (3300 Eger, Pacsirta u. 35/A)
adattovábbítás jogalapja: a GDPR 6. cikk (1) a) szerinti érintetti hozzájárulás
továbbított adatok köre: név, cím, telefonszám, e-mail cím
· adattovábbítás címzettje: Express One Hungary Kft. (1239 Budapest, Európa út 12. / L1 épület)
adattovábbítás jogalapja: a GDPR 6. cikk (1) a) szerinti érintetti hozzájárulás
továbbított adatok köre: név, cím, telefonszám, e-mail cím
5.2. A piktorandusz.hu webshop használata során történő adatkezelés
5.2.1. Cookie-k használata
A cookie-k („sütik”) használatához a felhasználónak (a webshop látogatói) kifejezetten és egyértelműen hozzá kell járulnia, illetve lehetősége van visszavonni hozzájárulását a cookie-k használatához.
Szükséges cookie-k: Ezek a cookie-k segítenek abban, hogy a webáruház használható és működőképes legyen, ezért ezeket nem lehet letiltani.
Marketing cookie-k: Ezek a cookie-k segítenek abban, hogy a vásárló érdeklődési körének megfelelő reklámokat és termékeket jelenítsünk meg a webáruházban. Ezeket a cookie-kat le tudja tiltani a felhasználó.
A piktorandusz.hu webshopon elhelyezésre került az ún. Barion Pixel, mely egy - a webshop látogatóinak aktivitását követő - mérőkód (pl. milyen termékeket láttak, mire kattintottak, mire kerestek, mit tettek a kosárba, miket vásároltak meg). A gyűjtött adatok segítségével a Barion Payment Zrt. olyan marketing szolgáltatásokat nyújt partnereinek, mint termék ajánlórendszer, hirdetések pontos célzása vagy statisztika. A marketing célú cookie-k elfogadásával a webshop látogatója a Barion Pixelt is elfogadja.
5.2.2 A regisztráció és regisztráció törlése
A vevőnek kötelező bepipálni a regisztrációs célú hozzájárulás checkboxát, illetve a regisztráció után a saját fiókjában visszavonhatja a regisztrációs célú hozzájárulását.
5.2.3. Felhasználói adatok törlése és letöltése szöveges menüpontban
A webshop látogatója vagy hírlevél feliratkozja egy erre a célra létrehozott szöveges menüpontban (a webshop alsó részén) az e-mail címe megadásával kérvényezheti a személyes adatainak a törlését vagy letöltését.
Email címe megadását követően a felhasználó egy e-mailt kap, amiben egy linket talál. Törlési kérelem esetén a linkre kattintva minden felhasználóról tárolt adat törlődik a rendszerből.
Letöltés esetén a linkre kattintva automatikusan letölti a felhasználóról tárolt személyes adatokat JSON formátumban.
5.3. Panaszkezeléssel kapcsolatos adatkezelés
Az Adatkezelő szolgáltatási tevékenységével összefüggésben lehetőségük van az érintetteknek panaszt tenni. A panasz bejelentésére telefonon és e-mailen keresztül van lehetőség.
A szóbeli panaszt az Adatkezelő azonnal megvizsgálja, és szükség szerint orvosolja. Ha az ügyfél a panasz kezelésével nem ért egyet vagy annak azonnali kivizsgálása nem lehetséges a panaszról jegyzőkönyv készül, melynek egy másolati példánya átadásra kerül az ügyfélnek.
A panaszról felvett jegyzőkönyv a következőket tartalmazza:
· az ügyfél neve;
· az ügyfél lakcíme, székhelye, illetve amennyiben szükséges, levelezési címe;
· a panasz előterjesztésének helye, ideje, módja;
· az ügyfél panaszának részletes leírása, a panasszal érintett kifogások elkülönítetten történő rögzítésével, annak érdekében, hogy az ügyfél panaszában foglalt valamennyi kifogás teljes körűen kivizsgálásra kerüljön;
· az ügyfél által bemutatott iratok, dokumentumok és egyéb bizonyítékok jegyzéke;
· a jegyzőkönyvet felvevő személy (Adatkezelő) aláírása
· a jegyzőkönyv felvételének helye, ideje.
A fogyasztóvédelmi referensi feladatokat az Adatkezelő maga látja el.
adatkezelési nyilvántartási szám: a GDPR alkalmazásával egyidejűleg a NAIH adatkezelési folyamatok nyilvántartása megszűnt, helyét az adatkezelő saját szervezetén belüli nyilvántartás vezetési kötelezettsége váltotta fel
adatkezelés célja: vendégpanaszok felvétele, szolgáltatási tevékenységgel összefüggő panaszkezelés intézése
kezelt adatok köre: ügyfél neve, ügyfél lakcíme/székhelye, levelezési címe, telefonszáma, értesítés módja, panasszal érintett szolgáltatás, panasz leírása, oka, panaszos igénye, a panasz alátámasztásához szükséges, az ügyfél birtokában lévő olyan dokumentumok másolata, amely az Adatkezelőnél nem áll rendelkezésre, a panasz kivizsgálásához, megválaszolásához szükséges egyéb adat
adatkezelés jogalapja: a GDPR 6. cikk (1) a) szerinti érintetti hozzájárulás, valamint a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (6)-(7) bekezdése
adattárolás határideje: az Adatkezelő a panaszról felvett jegyzőkönyvet és a válasz másolati példányát 5 évig köteles megőrizni és azt az ellenőrző hatóságoknak kérésre bemutatni [fogyasztóvédelmitörvény 17/A. § (7)]
adattárolás módja: elektronikus és papíralapú
6. Jelen tájékoztatóban nem meghatározott kérdések
A jelen tájékoztatóban nem meghatározott kérdésekben az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) szabályai az irányadóak.