Adatkezelési tájékoztató
Jelen dokumentum Somogyi Norbert egyéni vállalkozó, mint adatkezelő (a továbbiakban: Adatkezelő) ügyfelei, valamint az általa üzemeltetett www.octonano-elektonika.hu weboldal látogatói, vásárlói részére ad tájékoztatást személyes adataik kezeléséről
1. Jelen dokumentum célja
Az Adatkezelő ügyfelei, weboldala látogató, az ott vásárlást bonyolítók(a továbbiakban: Érintett), személyes adatait kezeli az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.), továbbá a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló az Európai Parlament és a Tanács (EU) 2016/679 rendelet (2016. április 27.) által előírtakkal (a továbbiakban: Rendelet, GDPR) összhangban.
Adatkezelő ezúton tájékoztatja az Érintetteket az adatkezelésekkel kapcsolatban, az általa kezelt személyes adatokról, az adatkezelés céljáról, az adatok megőrzési idejéről, tárolásának, továbbításának módjáról, személyes adatok kezelése körében követett elveiről és gyakorlatáról, valamint az érintettek jogai gyakorlásának módjáról és lehetőségeiről.
Az Adatkezelő fenntartja a jogot, hogy a jelen dokumentumot bármikor egyoldalúan módosítsa.
2. Az adatkezelő
A személyes adatok kezelője Somogyi Norbert egyéni vállalkozó.
Székhely: 7634 Pécs, Brassó u.2/A
Adószám: 58359860-1-22
Az adatkezelő elérhetősége: info@octonano-elektronika.hu
Az Adatkezelő saját döntése alapján nem jelöl ki adatvédelmi tisztviselőt, mert tevékenysége nem esik abba a kategóriába, ahol ezen pozíció kijelölése kötelező.
Az Adatkezelő ettől függetlenül bármilyen, adatvédelemmel kapcsolatos ügyben kereshető.
3. Az adatkezelések ismertetése
3.1. Az Adatkezelő által, pénzügyi teljesítés (számla kiállítás) során történő adatkezelés
A www.octonano-elektonika.hu weboldalon, vagy az adatkezelő székhelyén az Érintettek terméket vásárolhatnak, mely vásárlásról az Adatkezelő -eleget téve a törvényi előírásoknak- számlát állít ki, melyen személyes adatok szerepelnek.
Az adatkezelés célja: szolgáltatásról számla, bizonylat kiállítása, és az Adatkezelőt terhelő bizonylati rend megtartásával, és a bizonylatolással kapcsolatos kötelezettség teljesítése.
Az adatkezelés jogalapja: az adatkezelés jogalapja jogi kötelezettség teljesítése, a Számviteli tv. 169. § (2) bekezdése.
A kezelt adatok köre: számlázási név, e-mail cím, számlázási cím (irányítószám, település, cím),
Az adatok megőrzésének ideje: a Számviteli tv. 169. § (2) bekezdése szerint a számla kiállítása évének utolsó napját követő 8. év utolsó napja.
Az adatkezelés helye: az Adatkezelő telephelyén, valamint az adatfeldolgozónál található informatikai eszközök, a papír alapú iratok, számlák esetén az Adatkezelő irattára.
Adattovábbítás: A számlák a Nemzeti Adó- és Vámhivatal részére továbbításra kerülnek
A számlakiállítás során igénybe vett adatfeldolgozók:
3.2. Kapcsolatfelvétel, általános
érdeklődés során kezelt személyes adatok
Az Adatkezelővel kapcsolatba lehet lépni bármilyen kommunikációs csatornán, és az érdeklődő ügyfelek bizonyos személyes adatainak kezelése elengedhetetlen a válaszadáshoz.
Az adatkezelés célja: Az érdeklődő ügyfelek kérdéseinek megválaszolása
Az adatkezelés jogalapja: A Rendelet 6. cikk (1) bekezdés b) pontja, tehát az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben Ön az egyik fél, vagy az a szerződés megkötését megelőzően az Ön kérésére történő lépések megtételéhez szükséges.
Az adatkezelő úgy tekinti, hogy az ügyfelekkel folytatott kommunikáció egy később megkötendő szerződéshez (megállapodáshoz, vásárláshoz) kapcsolódó előzetes adatkezelés, vagy egy már megkötött szerződéshez kapcsolódó adatkezelés.
A kezelt adatok köre: Név, és válaszadáshoz szükséges elérhetőség (e-mail cím), valamint az ügyfél által megadott esetleges egyéb személyes adatok, pl telefonszám.
Az adatok megőrzésének ideje: a kérdés teljes megválaszolásáig.
Az adatkezelés helye: az Adatkezelő telephelyén, illetőleg az Adatkezelő által igénybe vett adatfeldolgozóknál található informatikai eszközök.
Az adattárolás módja: elektronikus.
Adattovábbítás: a jelen fejezetben foglalt adatkezeléssel érintett adatok továbbítására nem kerül sor.
A kapcsolattartás, igénybe vett adatfeldolgozók
3.3. A weboldalon
keresztül történő megrendelés, vásárlás
teljesítése érdekében történő adatkezelés
Az ügyfelek a www.octonano-elektornika.hu weboldalon keresztül termékeket vásárolhatnak, melynek lebonyolításához személyes adataik kezelésére van szükség
Az adatkezelés célja: A megrendelés, és az azzal kapcsolatos adminisztratív teendők teljesítése, a megrendelt termék kiszállítása, a megrendeléssel kapcsolatos kommunikáció
Az adatkezelés jogalapja: A Rendelet 6. cikk (1) bekezdés b) pontja, tehát az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az Érintett az egyik fél,
A kezelt adatok köre:
a.) A számlázáshoz, és szállításhoz szükséges személyes adatok: Név, számlázási és szállítási cím, elérhetőség (telefonszám, e-mail cím)
Az adatok megőrzésének ideje: Mivel a vásárlásról minden esetben számlát állítunk ki, így a számlázási adatok megőrzési ideje a Számviteli tv. 169. § (2) bekezdése szerint a számla kiállítása évének utolsó napját követő 8. év utolsó napja. A szállítási adatok a szállítás sikeres teljesítése után törlésre kerülnek.
Az adatkezelés helye: az Adatkezelő telephelyén, illetőleg az Adatkezelő által igénybe vett adatfeldolgozóknál található informatikai eszközök.
Az adattárolás módja: elektronikus.
Adattovábbítás:
- A számlák a Nemzeti Adó- és Vámhivatal részére továbbításra kerülnek, erre a törvény kötelez minket.
- Csomagküldés esetén csomagszállító cégek szolgáltatását vesszük igénybe, a szállítási adatok átadásra kerülnek a szállító cégnek, mely adattovábbításhoz az Ön hozzájárulása szükséges, melyet a weboldalon történő vásárlás során az adatkezelési tájékoztató elolvasását igazoló jelölőnégyzet (checkbox) bepipálásával tud megadni. A szállító cégek adatkezelésének részletei a saját Adatkezelési tájékoztatójukban leírtak szerint történik. Az alábbi csomagszállító cégekkel dolgozunk együtt:
- GLS General Logistics Systems Hungary Kft. (2351 Alsónémedi, GLS Európa utca 2.) GLS Adatkezelési tájékoztató
- Magyar Posta Zrt. (1138 Budapest, Dunavirág utca 2-6.) Posta Adatkezelési tájékoztató
- Packeta Hungary Kft (1044 Budapest, Ezred utca 1-3. B2/11. ép.) Packeta Adatkezelési tájékoztató
- FoxPost Zrt. (3300 Eger, Maklári út 119.) FoxPost Adatkezelési tájékoztató
A megrendelés, vásárlás során igénybe vett adatfeldolgozók
3.4 Hírlevél küldése
A gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény (a továbbiakban: Reklámtv.) 6. §-a értelmében Felhasználó előzetesen és kifejezetten hozzájárulhat ahhoz, hogy az Adatkezelő mint szolgáltató reklámajánlataival, egyéb küldeményeivel, az Érintett által megadott elérhetőségein megkeresse. Ezen felül az érintett a jelen tájékoztató rendelkezéseit szem előtt tartva hozzájárulhat ahhoz, hogy az Adatkezelő a reklámajánlatok küldéséhez szükséges személyes adatait kezelje.
Az Adatkezelő nem küld kéretlen reklámüzenetet, és Felhasználó korlátozás és indokolás nélkül, ingyenesen leiratkozhat a hírlevelek küldéséről. Ebben az esetben az Adatkezelő minden - a reklámüzenetek küldéséhez szükséges - személyes adatát törli nyilvántartásából és további reklám ajánlataival nem keresi meg a Felhasználót. Felhasználó a hírlevélről az adatkezelőnek címzett e-mailben, vagy a küldött hírlevél alján található "leirazkozom" linkre való kattintással tud leiratkozni.
Az adatkezelés célja: reklámot tartalmazó elektronikus e-mail üzenetek küldése az érintett részére, tájékoztatás nyújtása az aktuális információkról, termékekről, akciókról.
Az adatkezelés jogalapja az érintett önkéntes, megfelelő tájékoztatáson alapuló, határozott hozzájárulása, melyet a Felhasználó a hírlevélre történő feliratkozáskor, az erre szolgálaló "checkbox" bepipálásával ad meg, a jelen dokumentumban foglalt tájékoztatás alapján.
A kezelt adatok köre: vezetéknév, keresztnév, e-mail cím.
Az adatok megőrzésének ideje: Az érintett hozzájárulásának visszavonásáig
Az adatkezelés helye: Az Adatkezelő telephelyén, illetőleg az Adatkezelő által igénybe vett adatfeldolgozóknál található informatikai eszközök.
Az adattárolás módja: elektronikus.
Adattovábbítás: a jelen fejezetben foglalt adatkezeléssel érintett adatok továbbítására nem kerül sor.
A hírlevél küldés során igénybe vett adatfeldolgozók:
3.5. Cookie-k
A www.octonano-elektronika.hu weboldal bizonyos részeinek letöltésekor a webszerver automatikusan kis adatfájlokat, ún. cookie-kat ("Cookie", "Süti") helyez el a Felhasználó Eszközére, majd a későbbi látogatás során ezeket visszaolvassa. Bizonyos esetekben ezek az adatfájlok az Infotv. illetőleg a GDPR értelmében személyes adatnak minősülnek, hiszen a böngésző visszaküld egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége nyílik összekapcsolni a Felhasználó aktuális látogatását a korábbiakkal, de kizárólag a saját tartalma tekintetében.
A weboldal a használat során az alábbi célokból helyez el cookie-t a felhasználó eszközén.
A weboldal használata során kizárólag a működéshez elengedhetetlen süti töltődik be, mely a felhasználó hozzájárulását nem igényli. Működéshez elengedhetetlen süti a PHPSESSID, mely süti a weboldal működéséhez elengedhetetlen, és nem gyűjt személyes adatot. Ezen süti nélkül a weboldal nem működik megfelelően, és nem gyűjt személyes adatot.
A webáruház által használt sütik részletes listájáról, valamint azok megőrzési idejéről a weboldal látogatásakor felugró úgynevezett süti banner ad részletes tájékoztatást
4. Adatbiztonság
Az Adatkezelő tiszteletben tartja a személyes adatok biztonságára vonatkozó előírásokat, így mind az Adatkezelő, mind az arra jogosult adatfeldolgozó megteszi mindazokat a technikai és szervezési intézkedéseket, és kialakítja azokat az eljárási szabályokat, amelyek az Infotv., továbbá a GDPR titoktartásra, és az adatkezelés biztonságára vonatkozó szabályainak érvényre juttatásához szükségesek.
Az Adatkezelő az általa kezelt adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés ellen.
Az Adatkezelő az adatkezelései során megőrzi:
a) a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
b) a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
c) a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.
Az Adatkezelő megfelelően védi az informatikai rendszereit és hálózatait egyaránt a számítógépes csalások, kémkedés, tűz és árvíz, továbbá vírusok, a számítógépes betörések ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik. Az Adatkezelő megfigyeli a rendszereit annak érdekében, hogy minden biztonsági incidenst rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszer megfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések hatékonyságának ellenőrzését is. Az Adatkezelő által alkalmazott információ védelmi intézkedések betartását, az általa igénybe vett adatfeldolgozókkal kötött szerződések rendelkezései alapján megköveteli és ellenőrzi.
5. Érintettek jogai, és jogérvényesítés
Minden, az Érintett által az Adatkezelő rendelkezésére bocsátott személyes információnak minden szempontból valósnak, teljesnek és pontosnak kell lennie.
Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve - a kötelező adatkezelések kivételével - törlését, visszavonását, élhet adathordozási-, és tiltakozási jogával az adat felvételénél jelzett módon, illetve az adatkezelő fenti elérhetőségein.
Tájékoztatáshoz való jog: Az Adatkezelő megfelelő intézkedéseket hoz annak érdekében, hogy az érintettek részére, a személyes adatok kezelésére vonatkozó, a GDPR 13. és a 14. cikkben említett valamennyi információt és a 15-22. és 34. cikk szerinti minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa.
A tájékozódáshoz való jog írásban a jelen tájékoztató 2. pontjában megjelölt elérhetőségeken keresztül gyakorolható. Az érintett részére kérésére - személyazonosságának igazolását követően - szóban is adható tájékoztatás.
Az érintett hozzáféréshez való joga: Az érintett jogosult arra, hogy az adatkezelőtől információt kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon: az adatkezelés céljai; az érintett személyes adatok kategóriái; azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket; a személyes adatok tárolásának tervezett időtartama; a helyesbítés, törlés vagy adatkezelés korlátozásának és a tiltakozás joga; a felügyeleti hatósághoz címzett panasz benyújtásának joga; az adatforrásokra vonatkozó információ; az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár. Személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítása esetén az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozó megfelelő garanciákról.
Helyesbítés joga: Az érintett kérheti az Adatkezelő által kezelt, rá vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését.
Törléshez való jog: Az érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat:
- személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
- az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
- az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
- a személyes adatokat jogellenesen kezelték;
- a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
- a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor
Az adatkezelés korlátozásához való jog: Az érintett kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:
- az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés korlátozás alá esik, a személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni. Az Adatkezelő az érintettet az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
Adathordozáshoz való jog: Az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa.
Tiltakozás joga: Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Tiltakozás esetén az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. A személyes adatok közvetlen üzletszerzés érdekében történő kezelése elleni tiltakozás esetén az adatok e célból nem kezelhetők.
Nem alkalmazható a fenti jogosultság, ha az adatkezelés
- az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
- meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
- az érintett kifejezett hozzájárulásán alapul.
Visszavonás joga: Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
Ha az adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
Az Adatkezelő a kért információkat és tájékoztatást díjmentesen biztosítja. Ha az érintett kérelme egyértelműen megalapozatlan vagy - különösen ismétlődő jellege miatt - túlzó, az adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre észszerű díjat számolhat fel, vagy megtagadhatja a kérelem alapján történő intézkedést.
Az adatkezelő minden olyan címzettet tájékoztat az általa végzett valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.
Az adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja.
Ha több adatkezelő vagy több adatfeldolgozó vagy mind az adatkezelő mind az adatfeldolgozó érintett ugyanabban az adatkezelésben, és felelősséggel tartozik az adatkezelés által okozott károkért, minden egyes adatkezelő vagy adatfeldolgozó egyetemleges felelősséggel tartozik a teljes kárért.
Az adatkezelő, illetve az adatfeldolgozó mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség.
Adatvédelmi hatósági eljárás: Az érintett a személyes adatainak kezelésével kapcsolatban panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9-11
Levelezési cím: 1363 Budapest, Pf.: 9.
E-mail: ugyfelszolgalat@naih.hu
Honlap: https://www.naih.hu
Bírósághoz fordulás joga: Az érintett a jogainak megsértése esetén, a panasz benyújtásától függetlenül, az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.