I. Az adatkezelő neve és címe
Az általános adatvédelmi rendelet és a tagállamok által hozott egyéb nemzeti adatvédelmi jogszabályok, valamint egyéb adatvédelmi határozatok értelmében az adatkezelő:
II. Általánosságban az adatkezelésről
1. A személyes adatok feldolgozásának terjedelme
Felhasználóink személyes adatait csak a weboldal működéséhez, valamint tartalmaink és szolgáltatásaink biztosításához szükséges mértékben kezeljük. Felhasználóink személyes adatainak rendszeres feldolgozása csak a felhasználó hozzájárulásával történik. Kivételt képeznek azok az esetek, amikor az előzetes hozzájárulás megszerzése tényleges okokból nem lehetséges, és az adatok feldolgozását jogszabály teszi lehetővé.
2. A személyes adatok feldolgozásának jogalapja
Amennyiben a személyes adatok feldolgozásához az érintett hozzájárulását kérjük, jogalapként az EU általános adatvédelmi rendelet (GDPR) 6. cikk (1) bekezdésének a) pontja szolgál. Ha a személyes adatok feldolgozása olyan szerződés teljesítéséhez szükséges, amelyben az érintett személy a szerződő fél, a GDPR 6. cikk (1) bekezdésének b) pontja szolgál jogalapként. Ez vonatkozik azokra az adatkezelési műveletekre is, amelyek a szerződéskötést megelőző intézkedések végrehajtásához szükségesek. Amennyiben a személyes adatok kezelése vállalatunkra vonatkozó jogi kötelezettség teljesítéséhez szükséges, a GDPR 6. cikk (1) bekezdésének c) pontja szolgál jogalapként. Amennyiben az érintett vagy más természetes személy létfontosságú érdekei teszik szükségessé a személyes adatok kezelését, a GDPR 6. cikk (1) bekezdésének d) pontja szolgál jogalapként. Ha a feldolgozás vállalatunk vagy egy harmadik fél jogos érdekének védelméhez szükséges, és ha az érintett érdekei, alapvető jogai és szabadságai nem írják felül az előbbi érdeket, a GDPR 6. cikk (1) bekezdés f) pontja szolgál a feldolgozás jogalapjául.
3. Adattörlés és tárolási időtartam
Az érintett személyes adatait töröljük vagy zároljuk, amint a tárolás célja megszűnik. Az adatok akkor is tárolhatók, ha ezt az európai vagy nemzeti jogalkotó az uniós rendeletekben, törvényekben vagy egyéb olyan rendelkezésekben írja elő, amelyek az adatkezelőre vonatkoznak. Az adatok zárolásra vagy törlésre kerülnek akkor is, ha a fent említett jogszabályok által előírt tárolási időszak lejár, kivéve, ha az adatok további tárolására szerződés megkötése vagy teljesítése miatt van szükség.
III. A weboldal rendelkezésre bocsátása és naplófájlok létrehozása
1. Az adatfeldolgozás leírása és terjedelme
Weboldalunk minden egyes meglátogatásakor rendszerünk automatikusan adatokat és információkat gyűjt a látogató számítógépes rendszeréről. A következő adatokat gyűjtjük:
(1) A használt böngésző típusára és verziójára vonatkozó információk
(2) A felhasználó operációs rendszere
(3) A felhasználó internet-szolgáltatója
(4) A felhasználó IP-címe
(5) A hozzáférés dátuma és időpontja
(6) Weboldalak, amelyekről a felhasználó rendszere eléri a weboldalunkat
(7) Weboldalak, amelyeket a felhasználó rendszere a mi weboldalunkon keresztül ér el
Az adatokat a rendszerünk naplófájljaiban is tároljuk. Ezeket az adatokat a felhasználó egyéb személyes adataival együtt nem tároljuk.
2. Az adatkezelés jogalapja
Az adatok és naplófájlok ideiglenes tárolásának jogalapja a GDPR 6. cikk (1) bekezdésének f) pontja.
Az IP-cím ideiglenes tárolása a rendszerben szükséges ahhoz, hogy a weboldal elérhető legyen a felhasználó számítógépén. Ehhez a munkamenet időtartama alatt tárolni kell a felhasználó IP-címét. A naplófájlokban történő tárolásra a weboldal működésének biztosítása érdekében kerül sor. Az adatokat a weboldal optimalizálására és informatikai rendszereink biztonságának garantálására is felhasználjuk. Az adatokat ebben az összefüggésben nem használjuk fel marketing célokra.
Ezek a célok a GDPR 6. cikk (1) bekezdésének f) pontja szerinti adatkezeléshez fűződő jogos érdekünket is képviselik.
Az adatokat azonnal töröljük, ha már nincs rájuk szükség begyűjtésük céljának teljesítéséhez. A weboldal rendelkezésre bocsátásához szükséges adatgyűjtés esetén ez akkor történik, amikor az adott munkamenet véget ér. Az adatok naplófájlokban történő tárolása esetén ez legfeljebb hét nap elteltével történik. A tárolás ezen időszak után is lehetséges. Ebben az esetben a felhasználók IP-címe törlésre vagy anonimizálásra kerül, így a látogató már nem azonosítható.
5. Ellentmondási és megszüntetési lehetőség
A weboldal rendelkezésre bocsátásához szükséges adatok gyűjtése és az adatok naplófájlokban történő tárolása elengedhetetlenül szükséges a weboldal működéséhez. Következésképpen a felhasználónak nincs módja kifogást emelni.
Ez a weboldal sütiket használ
a GDPR 6. cikk (1) bekezdésének f) pontja értelmében az Ön által elvégzett beállítások névtelen tárolására. Ezen túlmenően szeretnénk az Ön hozzájárulását kérni ahhoz, hogy a 6. cikk (1) bekezdésének a) pontja értelmében a sütiket anonimizált statisztikák összeállítása céljából használhassuk.
A sütik arra szolgálnak, hogy ajánlatunkat a lehető legkellemesebbé tegyük az Ön számára. A sütik olyan rövid szöveges fájlok, amelyek lehetővé teszik a felhasználó felismerését, és a weboldalunk használatának elemzését.
A legtöbb általunk használt süti a böngésző munkamenet után automatikusan ismét törlődik a merevlemezéről („munkamenet sütik”). A munkamenet sütikre például azért van szükség, hogy a bevásárlókosár funkció több oldalon keresztül is elérhető legyen. Ezenkívül használunk olyan sütiket is, amelyek a munkamenet után is a merevlemezén maradnak. A következő látogatása során automatikusan fel fogjuk ismerni, hogy már járt nálunk, továbbá, hogy milyen adatokat és beállításokat részesít előnyben. A sütik arra szolgálnak, hogy felhasználóbarátabbá, hatékonyabbá és biztonságosabbá tegyék ajánlatunkat.
A következő adatokat gyűjtjük a sütik segítségével, amikor Ön meglátogatja a weboldalunkat:
- a hozzáférés dátuma és időpontja
- a megnyitott oldal neve
- a munkamenet azonosítója
- hivatkozó URL (az eredeti URL, ahonnan az XXXLutz weboldalára érkezett)
- az átvitt adatok mennyisége
- a használt böngésző termék- és verzióinformációja.
A böngészője beállítható úgy, hogy a sütik csak az Ön beleegyezésével jöjjenek létre, vagy általában elutasításra kerüljenek. Szeretnénk azonban felhívni a figyelmet arra, hogy sütik nélkül a weboldal egyes területei korlátozottan vagy egyáltalán nem használhatók.
1. Az adatfeldolgozás leírása és terjedelme
A weboldalunkon megadott e-mail-címen keresztül léphet velünk kapcsolatba. Ebben az esetben a felhasználó e-mailben továbbított személyes adatai tárolásra kerülnek.
Ebben az összefüggésben semmilyen adatot nem adunk át harmadik félnek. Az adatokat kizárólag a levelezés feldolgozására használjuk fel.
2. Az adatkezelés jogalapja
Az adatok feldolgozásának jogalapja a GDPR 6. cikk (1) bekezdésének a) pontja, amennyiben a felhasználó beleegyezését adta.
Az e-mail küldése során továbbított adatok feldolgozásának jogalapja a GDPR 6. cikk (1) bekezdésének f) pontja. Ha az e-mailes kapcsolatfelvétel célja szerződés megkötése, a feldolgozás további jogalapja a GDPR 6. cikk (1) bekezdésének b) pontja.
Az e-mailben történő kapcsolatfelvétel esetén ez szintén az adatok feldolgozásához szükséges jogos érdeknek minősül.
Az adatokat azonnal töröljük, ha már nincs rájuk szükség begyűjtésük céljának teljesítéséhez. A kapcsolatfelvételi űrlapok beviteli felületéről származó személyes adatok és az e-mailben küldött adatok esetében ez akkor érvényes, amikor a felhasználóval folytatott levelezés befejeződött. A levelezés akkor fejeződik be, amikor a körülményekből arra lehet következtetni, hogy a kérdéses ügyet véglegesen tisztázták. A küldési folyamat során gyűjtött további személyes adatokat legkésőbb hét nap elteltével töröljük.
VI. Az érintett személy jogai
Ha az Ön személyes adatait kezeljük, Ön a GDPR rendelet értelmében érintettnek minősül, és az adatkezelővel szemben az alábbi jogok illetik meg:
1. Tájékoztatáshoz való jog
Kérheti tőlünk, hogy erősítsük meg, hogy kezeljük-e az Önre vonatkozó személyes adatokat. Amennyiben ilyen feldolgozásra kerül sor, Ön az adatkezelőtől a következőkről kérhet tájékoztatást:
(1) a személyes adatok feldolgozásának célja;
(2) a feldolgozott személyes adatok kategóriái;
(3) a címzettek vagy a címzettek kategóriái, akiknek az Önre vonatkozó személyes adatokat átadták vagy átadják;
(4) az Önre vonatkozó személyes adatok tárolásának tervezett időtartama, vagy ha erre vonatkozó konkrét tájékoztatás nem lehetséges, a tárolási időtartam meghatározásának kritériumai;
(5) az Önre vonatkozó személyes adatok helyesbítéséhez vagy törléséhez való jog, az adatkezelő általi adatkezelés korlátozásához való jog vagy az ilyen adatkezelés elleni tiltakozás joga;
(6) panaszbenyújtási jog a felügyeleti hatóságnál;
(7) minden rendelkezésre álló információ az adatok eredetéről, ha a személyes adatokat nem az érintettől gyűjtötték;
(8) a GDPR 22. cikk (1) és (4) bekezdésében említett automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
Joga van tájékoztatást kérni arról, hogy továbbítjuk-e az Önre vonatkozó személyes adatokat egy harmadik országba vagy egy nemzetközi szervezethez. Ezzel összefüggésben kérheti, hogy tájékoztassuk a GDPR rendelet 46. cikke szerinti megfelelő garanciákról a továbbítással kapcsolatban.
2. Helyesbítéshez való jog
Joga van az adatkezelővel szemben a helyesbítésre és/vagy kiegészítésre, ha az Önre vonatkozó feldolgozott személyes adatok pontatlanok vagy hiányosak. Az adatkezelő haladéktalanul elvégzi a helyesbítést.
3. Az adatkezelés korlátozásához való jog
Az alábbi feltételek mellett kérheti az Önre vonatkozó személyes adatok kezelésének korlátozását.
(1) ha Ön vitatja az Önre vonatkozó személyes adatok pontosságát egy olyan időtartamra, amely lehetővé teszi az adatkezelő számára, hogy ellenőrizze a személyes adatok pontosságát;
(2) az adatkezelés jogellenes, és Ön ellenzi a személyes adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
(3) az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de Ön igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy
(4) ha Ön a GDPR 21. cikk (1) bekezdése alapján tiltakozott az adatkezelés ellen, és még nem állapították meg, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az Ön indokaival szemben.
Ha az Önre vonatkozó személyes adatok feldolgozását korlátozták, ezeket az adatokat – a tároláson kívül – csak az Ön hozzájárulásával vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, illetve más természetes vagy jogi személy jogainak védelme érdekében vagy az Unió vagy valamely tagállam fontos közérdekéből lehet feldolgozni. Ha az adatkezelés korlátozását a fenti feltételekkel összhangban korlátozták, az adatkezelő a korlátozás feloldása előtt tájékoztatja Önt.
Ön jogosult arra, hogy kérje az adatkezelőtől az Önre vonatkozó személyes adatok indokolatlan késedelem nélküli törlését, és az adatkezelő köteles a személyes adatokat indokolatlan késedelem nélkül törölni, ha az alábbi indokok egyike fennáll:
(1) Az Önre vonatkozó személyes adatokra már nincs szükség azokhoz a célokhoz, amelyekhez azokat gyűjtötték vagy más módon feldolgozták.
(2) Ön visszavonja a hozzájárulását, amelyen az adatkezelés a GDPR 6. cikk (1) bekezdésének a) pontja vagy a 9. cikk (2) bekezdésének a) pontján alapult, és az adatkezelésnek nincs más jogalapja.
(3) Ön a GDPR 21. cikk (1) bekezdése alapján tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy a GDPR 21. cikk (2) bekezdése alapján tiltakozik az adatkezelés ellen.
(4) Az Önre vonatkozó személyes adatokat jogellenesen kezelték.
(5) Az Önre vonatkozó személyes adatok törlése az uniós jog vagy az adatkezelőre alkalmazandó tagállami jog szerinti jogi kötelezettség teljesítéséhez szükséges.
(6) Az Önre vonatkozó személyes adatokat a GDPR 8. cikk (1) bekezdése szerinti információs társadalommal összefüggő szolgáltatásokkal kapcsolatban gyűjtöttük.
b) Harmadik félnek nyújtott információk
Ha az adatkezelő nyilvánosságra hozta az Önre vonatkozó személyes adatokat, és a GDPR 17. cikk (1) bekezdése alapján köteles azokat törölni, a rendelkezésre álló technológia és a végrehajtási költségek figyelembevételével megteszi a megfelelő intézkedéseket, beleértve a technikai intézkedéseket is, hogy tájékoztassa a személyes adatok kezeléséért felelősöket arról, hogy Ön mint érintett kérte a személyes adataira mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
A törléshez való jog nem áll fenn, ha az adatkezelésre a következők miatt van szükség:
(1) a véleménynyilvánítás és a tájékozódás szabadságához való jog gyakorlása;
(2) olyan jogi kötelezettség teljesítése céljából, amely az adatkezelőre vonatkozó uniós vagy tagállami jog alapján az adatkezelést megköveteli, vagy közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítványok gyakorlása keretében végzett feladat végrehajtása céljából;
(3) a közegészségügy területén közérdekből a GDPR 9. cikk (2) bekezdésének h) és i) pontja és 9. cikk (3) bekezdése szerinti közérdekből;
(4) közérdekű archiválási célokra, tudományos vagy történelmi kutatási célokra vagy a GDPR 89. cikk (1) bekezdése szerinti statisztikai célokra, amennyiben az a) pontban említett jog valószínűleg lehetetlenné tenné vagy súlyosan veszélyeztetné az adatkezelés céljainak elérését, vagy
(5) jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez.
Ha Ön az adatkezelővel szemben a helyesbítéshez, törléshez vagy az adatkezelés korlátozásához való jogát érvényesítette, az adatkezelő köteles tájékoztatni minden olyan címzettet, akivel az Önre vonatkozó személyes adatokat közölték, az adatok helyesbítéséről, törléséről vagy az adatkezelés korlátozásáról, kivéve, ha ez lehetetlennek bizonyul vagy aránytalan erőfeszítést igényel. Önnek joga van ahhoz, hogy az adatkezelő tájékoztassa Önt ezekről a címzettekről.
6. Adathordozhatósághoz való jog
Joga van ahhoz, hogy az Önre vonatkozó, Ön által egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja. Önnek joga van továbbá ahhoz, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa, anélkül, hogy az adatkezelő, akinek a személyes adatokat átadták, akadályozná, amennyiben
(1) az adatkezelés a GDPR 6. cikk (1) bekezdésének a) pontja vagy a GDPR 9. cikk (2) bekezdésének a) pontja szerinti hozzájáruláson vagy a GDPR 6. cikk (1) bekezdésének b) pontja szerinti szerződésen alapul, és (2) az adatkezelés automatizált módon történik.
E jogának gyakorlása során Ön jogosult arra, hogy a személyes adatokat – amennyiben ez technikailag megvalósítható – az egyik adatkezelőtől közvetlenül egy másik adatkezelőhöz továbbítsák. Ez nem érintheti hátrányosan mások jogait és szabadságát. Az adathordozhatósághoz való jog nem vonatkozik a közérdekű feladat végrehajtásához vagy az adatkezelőre ruházott közhatalmi jogosítványok gyakorlásához szükséges személyes adatok kezelésére.
7. Tiltakozáshoz való jog
Joga van ahhoz, hogy az Ön különleges helyzetével kapcsolatos okokból bármikor tiltakozzon az Önre vonatkozó személyes adatoknak a GDPR rendelet 6. cikke (1) bekezdésének e) vagy f) pontja alapján történő kezelése ellen; ez vonatkozik az ezen rendelkezéseken alapuló profilalkotásra is.
Az adatkezelő nem kezelheti tovább az Önre vonatkozó személyes adatokat, kivéve, ha bizonyítani tudja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Amennyiben az Önre vonatkozó személyes adatokat közvetlen üzletszerzés céljából kezelik, Ön jogosult arra, hogy bármikor tiltakozzon az Önre vonatkozó személyes adatok ilyen célú kezelése ellen; ez vonatkozik a profilalkotásra is, amennyiben az ilyen közvetlen üzletszerzéshez kapcsolódik.
Ha kifogásolja a közvetlen marketing célú feldolgozást, személyes adatait a továbbiakban nem kezeljük ezekre a célokra. A 2002/58/EK irányelvtől eltérően Ön a technikai specifikációkat alkalmazó automatizált eljárások segítségével élhet tiltakozási jogával az információs társadalommal összefüggő szolgáltatások igénybevételével kapcsolatban.
8. Az adatvédelmi törvény szerinti hozzájárulási nyilatkozat visszavonásához való jog
Joga van ahhoz, hogy bármikor visszavonja az adatvédelmi törvény szerinti hozzájárulási nyilatkozatát. A hozzájárulás visszavonása nem érinti a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét.
9. Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
Joga van ahhoz, hogy ne terjedjen ki Önre az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely Önre nézve joghatással járna vagy Önt hasonlóképpen jelentős mértékben érintené. Ez nem vonatkozik arra az esetre, ha a döntés
(1) Ön és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
(2) meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az Ön jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
(3) az Ön kifejezett hozzájárulásán alapul.
Ezek a döntések azonban nem alapulhatnak a személyes adatok különleges kategóriáin a GDPR 9. cikk (1) bekezdésével összhangban, kivéve, ha a GDPR 9. cikk (2) bekezdésének a) vagy g) pontja alkalmazandó, és ésszerű intézkedéseket tettek a jogok és szabadságok, valamint az Ön jogos érdekeinek védelme érdekében. Az (1) és (3) bekezdésben említett esetekben az adatkezelő köteles ésszerű intézkedéseket tenni az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelme érdekében, amelyek magukban foglalják legalább az érintettnek az adatkezelő részéről történő beavatkozásához, álláspontjának kifejtéséhez és a döntés megtámadásához való jogát.
10. Panaszbenyújtási jog a felügyeleti hatóságnál
Bármely más közigazgatási vagy bírósági jogorvoslat sérelme nélkül joga van panaszt benyújtani egy felügyeleti hatósághoz, különösen a tartózkodási helye, munkahelye vagy az állítólagos jogsértés helye szerinti tagállamban, ha úgy véli, hogy az Önre vonatkozó személyes adatok kezelése sérti a GDPR rendeletet. Az a felügyeleti hatóság, amelyhez a panaszt benyújtották, tájékoztatja a panaszost a panasz állapotáról és eredményéről, beleértve a GDPR rendelet 78. cikke szerinti bírósági jogorvoslat lehetőségét is.