Adatvédelmi tájékoztató

 

Érvényes: 2018. május 22-től

Kulcsárné Kiss Andrea Emese (továbbiakban: Adatkezelő) online értékesítési tevékenységével kapcsolatban kezeli a regisztrált felhasználók személyes adatait, kizárólag a megrendelések teljesítésének, valamint hírlevelek küldése céljából céljából és a teljesítéssel kapcsolatos kötelezettsége (számlázás)teljesítése érdekében. Csak olyan személyes adatot kezel, amely az adatkezelés céljának megvalósulásához elengedhetetlen, és a cél elérésére alkalmas. A személyes adatokat csak a cél megvalósulásához szükséges mértékben és ideig kezeli, így a megrendelések teljesítése, valamint hírlevelek küldése céljából.

Az Adatkezelő minden elvárható módon védi a regisztrált felhasználóknak a webáruházban kezelt személyes adatait.

Jelen írásban foglaltak minden honlapfelhasználóra érvényesek. Amennyiben információt kér, kérdése van, írjon az info@dorottyagyertya.com email címre!

 

Fogalmi értelmezések:

Személyes adat: bármely meghatározott (azonosított vagy azonosítható) természetes személlyel (a továbbiakban: érintett) kapcsolatba hozható adat, az adatból levonható, az érintettre vonatkozó következtetés. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható.

Hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adat – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez.

Tiltakozás: az érintett nyilatkozata, amellyel személyes adatának kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adat törlését kéri.

Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adat kezelésének célját meghatározza, az adatkezelésre (bele- értve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az Adatfeldolgozóval végrehajtatja.

Adatkezelés: az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek öszszessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők.

Adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.

Nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele.

Adattörlés: az adat felismerhetetlenné tétele oly módon, hogy a helyreállítása többé nem lehetséges.

Adatmegjelölés: az adat azonosító jelzéssel ellátása annak megkülönböztetése céljából.

Adatzárolás: az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából.

Adatmegsemmisítés: az adatot tartalmazó adathordozó teljes fizikai megsemmisítése.

Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a mű-veletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adaton végzik.

Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely szerződés alapján – beleértve a jogszabály rendelkezése alapján kötött szerződést is – adatok feldolgozását végzi.

Adatállomány: az egy nyilvántartásban kezelt adatok összessége.

Harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval.

EGT-állam: az Európai Unió tagállama és az Európai Gazdasági Térségről szóló megállapodásban részes más állam, továbbá az az állam, amelynek állampolgára az Európai Unió és tagállamai, valamint az Európai Gazdasági Térségről szóló megállapodásban nem részes állam között létrejött nemzetközi szerződés alapján az Európai Gazdasági Térségről szóló megállapodásban részes állam állampolgárával azonos jogállást élvez.

Harmadik ország: minden olyan állam, amely nem EGT-állam.

Adatvédelmi incidens: személyes adat jogellenes kezelése vagy feldolgozása, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés.

 

Az adatkezelő adatai:

Kulcsárné Kiss Andrea Emese

címe: 1214 Bp. Mars utca 7. 2/22.

Az adatkezelő elérhetőségei: 0670 290 4220 ,  info@dorottyagyertya.com

Adatkezelés nyilvántartási szám: NAIH-133089 /2017

Az adatkezelés jogalapja: Az érintett hozzájárulása.

Az adatkezelés időtartama: szerződés szerint, vagy az érintett visszavonásáig.

 

Vonatkozó törvényi rendelkezések:

  1. évi CXIX. tv. a kutatás és a közvetlen üzletszerzés célját szolgáló név- és lakcímadatok kezeléséről
  • 2001. évi CVIII. tv. az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről
  • 2008. évi XLVIII. tv. a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól
  • 2011. évi CXII törvény az információs önrendelkezési jogról és az info szabadságról
  • 2016/679/EU Rendelet (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK Rendelet hatályon kívül helyezéséről

 

Hozzájárulás az adatkezeléshez:  felhasználó feliratkozásánál, alkotás megrendelésénél, kifejezetten hozzájárulását adja az általa önkéntesen megadott személyes adatainak kezeléséhez.

Az adatkezelést érintettek köre: regisztrált felhasználók, művészeti alkotást rendelő felhasználók, tájékoztatást kérők..

A kezelt adatok köre: a regisztrált felhasználók által a regisztráció során megadott a megrendelés teljesítéséhez szükséges adatok: név, elérhetőség (telefon, email), szállítási cím, számlázási cím

Az adatgyűjtés célja: a megrendelések teljesítése és számlázás, online hírlevél tájékoztatás.

Az adatok megismerésére jogosult lehetséges adatkezelők személye:
– Kulcsárné Kiss Andrea Emese kereskedelmi és szállítmányozási munkatársai.
– Külső szállító esetén, annak neve és adatai is.

Az adatkezelés időtartama: Azok az ügyfél által nem használt tárolt adatok (pl. belépéshez megadott adatok), amelyek nem szükségesek az ügyfél kapcsolattartáshoz, esetleges garanciális vagy szavatossági ügyintézéshez, az ügyfél

Hírlevél szolgáltatás esetén, amennyiben e-mail címéről rendszeresen visszapattannak a küldött levelek, töröljük adatait..

A vásárló kérelmezheti az adatkezelőnél 
– tájékoztatását személyes adatai kezeléséről,
– személyes adatainak helyesbítését,
– személyes adatainak törlését vagy zárolását.

A felhasználó a  felhasználói név és jelszó segítségével, a webáruház oldalaira belépve kérheti, módosíthatja vagy törölheti saját adatait.

 

Érintett jogai és jogérvényesítési lehetőségei
Ha korábban megrendelést küldött el, akkor a megrendeléshez az elküldés pillanatában érvényes adatok lettek csatolva. A megrendeléshez kapcsolt személyes adatairól tájékoztatást, ezek módosítását vagy törlését az adatkezelőnél személyesen, telefonon vagy e-mailben kezdeményezheti.

 

 

Az adatkezelő a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 72 órán belül, közérthető formában, a regisztrált felhasználó erre irányuló kérelmére írásban megadja a tájékoztatást. Ha a regisztrált felhasználó kérelmének megfelelően haladéktalanul intézkedik a személyes adatainak helyesbítése vagy törlése érdekében.

Ha a regisztrált felhasználó nem elégedett az adatkezelő válaszával, akkor személyes adatai védelméhez való jogát polgári bíróság előtt érvényesítheti, továbbá a Nemzeti Adatvédelmi és Információszabadság Hatósághoz ( www.naih.hu/kapcsolat.html ) fordulhat.

Azok az ügyfél által nem használt tárolt adatok (pl. belépéshez megadott adatok), amelyek nem szükségesek az ügyfél kapcsolattartáshoz, esetleges garanciális vagy szavatossági ügyintézéshez, az érintett visszavonása után törlésre kerülnek.

Hírlevél szolgáltatás esetén, amennyiben e-mail címéről rendszeresen visszapattannak a küldött levelek, töröljük adatait. Töröljük adatait, ha feliratkozását egy éven belül nem aktiválta vagy regisztrációja érvénytelen (valótlan adatok megadása).

 

Bírósági jogérvényesítés

A Felhasználó személyes adatok védelméhez fűződő jogának megsértése esetén az Adatkezelő ellen bírósághoz fordulhat.

Adatkezelő nem vállal felelősséget.
A 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról itt olvasható: Nemzeti Jogszabálytár (www.njt.hu)

A Nemzeti Adatvédelmi és Információszabadság Hatóság vizsgálata

Az Avtv. 27. §-a alapján bárki a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhat, ha véleménye szerint személyes adatainak kezelésével kapcsolatban jogsérelem érte, vagy annak közvetlen veszélye fennáll, kivéve ha az adott ügyben bírósági eljárás van folyamatban. A Nemzeti Adatvédelmi és Információszabadság Hatósághoz tett bejelentése miatt senkit sem érhet hátrány. A bejelentőt a közérdekű bejelentővel azonos védelem illeti meg.
A Nemzeti Adatvédelmi és Információszabadság Hatósághoz illetékmentesen és formai kötöttség nélkül intézhető beadvány, a Nemzeti Adatvédelmi és Információszabadság Hatóság honlapja az alábbi címen érhető el: http://naih.hu/

 

A weboldalak használata során statisztikai programok által gyűjtött és kezelt adatok

A Honlap látogatottsági adatait a Google Analytics és a Facebook szolgáltatás igénybe vételével mérik az Adatkezelők. A szolgáltatás során webanalitikai információk kerülnek továbbításra. A továbbított adatok az érintett azonosítására nem alkalmasak. A Google adatvédelmi irányelveiről bővebb információ itt olvasható: https://support.google.com/analytics/answer/2700409. A Facebook-képpont olyan kód, amelynek a segítségével a honlapon jelentés készül a konverziókról, célközönségek állíthatók össze, és az oldal tulajdonosa részletes elemzési adatokat kap a látogatók honlap használatáról. A Facebook remarketing pixel követőkód segítségével a weboldal látogatóinak személyre szabott ajánlatokat, hirdetéseket jeleníthet meg a Facebook felületén. A Facebook remarketing lista nem alkalmas személyazonosításra. A Facebook Pixellel / Facebook-képponttal kapcsolatosan további információt itt találhat: https://www.facebook.com/business/help/651294705016616

Kezelt adatok: Minden adat, melyet a Google Analytics és a Facebook gyűjt.

Az adatok összegyűjtésének módja:

A Honlap meglátogatásakor felugró ablakban a látogató jóváhagyhatja a külső szolgáltatók által használt cookie-kat, vagy lehetősége van azokat letiltani.  A Honlap alapbeállítása az, hogy nem használ semmilyen cookie-t addig, amíg a látogató ezeket, vagy ezek egy részét nem engedélyezi. Amennyiben a látogató jóváhagyja, a külső programok továbbítják a fent részletezett adatokat. Amennyiben a látogató a későbbiekben szeretné visszavonni a cookie-kal kapcsolatos jóváhagyását, ezt a következőképp teheti meg:

  1. lépés: Törli a böngészőjében a cookie-kat, ehhez segítséget az alábbi oldalakon találhat:
  1. lépés: Betölti Dorottya gyertya weboldalát, ahol az ismét felugró ablakban letiltja a cookie-k használatát.

Az adatkezelés célja:

Az így megszerzett adatok által fejleszteni a weboldalakat, a szolgáltatásokat, valamint a weboldal látogatóinak személyre szabott ajánlatokat, hirdetéseket megjeleníteni a Facebook felületén.

Az adatkezelés időtartama: 

A szolgáltatások használatának végéig.

Az adatkezelés jogszabályi háttere és jogalapja: lásd. fent.

Események, nyereményjátékok és egyéb promóciók, valamint hirdetések során megismert és kezelt adatok

Kezelt adatok: az adott esemény, nyereményjáték, promóció vagy hirdetés során megadott adatok.

Az adatok összegyűjtésének módja:

Érintett önkéntes adatszolgáltatása és hozzájárulása ezen adatok kezeléséhez.

Az adatkezelés célja:

Az adott esemény, nyereményjáték vagy promóció népszerűsítése, a Honlap és/vagy a Dorottya gyertya honlap és annak alkotójának Kiss Andrea Emesese szolgáltatásának népszerűsítése.

Az adatkezelés időtartama: 

Az érintett adatkezeléshez való hozzájárulásának visszavonásáig.

Az adatkezelés jogszabályi háttere és jogalapja: lásd fent.

Cookie-k alapján megismert és kezelt adatok

Kezelt adatok:

 

Az adatok összegyűjtésének módja:

Automatikus, de nem kötelező.

Az adatkezelés célja:

Az Adatkezelők a marketingkommunikáció folyamatos optimalizációja, név nélküli és piaci elemzések céljából a Google Analytics-et és a Facebookot is használja, ezért a felhasználási adatokhoz ezek a szolgáltatók is hozzáférnek. A Google tájékoztatása a cookie-k használatáról: https://google.com/policies/technologies/cookies. A Facebook tájékoztatása a cookie-k használatáról: https://www.facebook.com/policies/cookies/#.

Az adatkezelés időtartama: 

Az adatkezelés időtartama elsősorban a látogató böngészőjének beállításától függ (lásd: 5. sz. pont: “A cookie-k használatával kapcsolatos tájékoztatás”). Az adatok a Google-ben 24, a Facebookon 6 hónap után törlődnek, kivéve, ha újabb látogatást eszközöl a felhasználó, ekkor az időtartam újraindul.

Az adatkezelés jogszabályi háttere és jogalapja: lásd fent!

 

Referenciák feltüntetése és ajánlás kérésekor megismert és kezelt adatok

Kezelt adatok:

Amit az érintett átad, például név, fénykép, weboldal címe.

Az adatok összegyűjtésének módja:

Érintett önkéntes adatszolgáltatása és hozzájárulása ezen adatok kezeléséhez, és képernyőkép készítése a képes referenciához.

Az adatkezelés célja:

Az Adatkezelők a Több mint hobbi ügyfeleitől származó visszajelzésekből válogatást közölnek a Honlapjukon, illetve marketing és értékesítési anyagaikban. Az adatok megadása nem kötelező az együttműködéshez, és bármikor kérhető a referenciaként adott adatok törlése.

Az adatkezelés időtartama: 

Az érintett adatkezeléshez való hozzájárulásának visszavonásáig.

Az adatkezelés jogszabályi háttere és jogalapja:

Lásd fent!

 

Az Adatkezelők a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választják meg és üzemeltetik, hogy a kezelt adat:

  • az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
  • hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
  • változatlansága igazolható (adatintegritás);
  • a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.

Az Adatkezelők az adatokat megfelelő intézkedésekkel védik a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés ellen.

Az Adatkezelők olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodnak az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.

Az Adatkezelők az adatkezelés során őrzik a titkosságot:

  • megvédik az információt, hogy csak az férhessen hozzá, aki erre jogosult;
  • a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
  • a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.

 

Adatfeldolgzó partnerek:

 

MailMaster / SalesAutopilot

A cég elnevezése: SalesAutopilot Kft.

Székhely: 1024 Budapest, Margit krt. 31-33. félemelet 4.

Cégjegyzékszám: 01 09 286773

Adószám: 25743500-2-41

Központi iroda: 1024 Budapest, Margit krt. 31-33. félemelet 4.

Postacím: SalesAutopilot Kft. 1538 Budapest, Pf. 515.

Tel: (+36) 1 490 0172

Adatkezelések nyilvántartási számai: NAIH-62272/2013, NAIH-62273/2013, NAIH-62274/2013, NAIH-62275/2013, NAIH-62276/2013, NAIH-62277/2013

Tárhely szolgáltató: Amazon Web Services, Inc. (Írország)

Továbbított adatok köre: felhasználó neve, e-mail címe, telefonszáma, számlázási címe, postázási címe, vásárlás adatai. Az adattovábbítás célja: hírlevelek, promóciók, sms küldése, személyre szabott szolgáltatás nyújtása.

 

Magyar Posta Zrt.

GDPR minősített szállítási partner:

Nyilvántartó cégbíróság neve: Fővárosi Bíróság mint Cégbíróság
Cégnév: Magyar Posta Zártkörűen Működő Részvénytársaság
Székhely: 1138 Budapest, Dunavirág utca 2-6.
Cégjegyzék-szám: Cg. 01-10-042463
Pénzforgalmi jelzőszám: 18203332-06000412-40010015
Statisztikai számjel: 10901232-5310-114-01
Adóigazgatási szám: 10901232-2-44
Társadalombiztosítási törzsszám: 4035-8
Gazdasági kamarai azonosítószám: 125408
Számlavezető pénzintézet neve: TAKARÉK Kereskedelmi Bank Zrt.https://www.posta.hu/adatkezelesi_tajekoztato

 

Külső linkek vagy hivatkozások

Honlapunk számos olyan kapcsolódási pontot (linket, hivatkozást) tartalmazhat, amely más szolgáltatók oldalaira vezet. Ezen szolgáltatók adat- és információvédelmi gyakorlatáért felelős a Tárhely szolgáltató:
Webonic Kft.
8000 Székesfehérvár
Budai út 14.
07-09-025725
Adószám: 25138205-2-07
Közösségi adószám: HU25138205
Székhely: 8000 Székesfehérvár, Budai út 14.