Menü Bezárás

Adatvédelmi tájékoztató

Adatvédelmi Tájékoztató

Tisztelt Ügyfelem!

Tájékoztatom, hogy a személyes adatok kezelésének jogi szabályozása alapvetően változik 2018. május 25. napjától, ugyanis ezen időponttól kezdve kötelezően alkalmazandó az Európai Parlament és a Tanács (EU) természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) szóló 2016/679. rendelete (a továbbiakban: GDPR).

Az adatok kezelésével összefüggésben az adatkezelő ezúton tájékoztatja Önt az általa kezelt személyes adatokról, a személyes adatok kezelése körében követett elveiről és gyakorlatáról, a személyes adatok védelme érdekében tett szervezési és technikai intézkedéseiről, valamint az érintettek jogai gyakorlásának módjáról és lehetőségeiről. Tájékoztatom, hogy a rögzített személyes adatokat bizalmasan, az adatvédelmi jogszabályokkal és nemzetközi ajánlásokkal összhangban, a jelen nyilatkozatnak megfelelően kezeli.

I.

Alapfogalmak

  • személyes adat: az azonosított vagy azonosítható természetes személyre (érintettre) vonatkozó, vele kapcsolatba hozható információ – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés.
  • adatállomány: az egy nyilvántartásban kezelt adatok összessége;
  • érintett: bármely információ alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy;
  • adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adaton végzik;
  • harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;
  • adatvédelem: az összegyűjtött adatvagyon sérthetetlenségét, integritását, használhatóságát és bizalmasságát lehetővé tevő technológiák és szervezési módszerek összessége;
  • adatvédelmi incidens: az adatbiztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
  • adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tagolása, tárolása, átalakítása vagy megváltoztatása, felhasználása, lekérdezése, közlése, továbbítása, terjesztése, vagy egyéb módon történő nyilvánosságra hozatala, illetve hozzáférhetővé tétele, összehangolása vagy összekapcsolása, korlátozása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése.
  • adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja.
  • adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.
  • adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges.
  • az adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
  • hozzájárulás: az érintett akaratának önkéntes, határozott és egyértelmű kinyilvánítása, amely konkrét és megfelelő tájékoztatáson alapul, és amellyel az érintett nyilatkozat, vagy a megerősítést félreérthetetlenül kifejező cselekedet útján beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez.
  • kötelező adatkezelés: amennyiben az adatkezelést törvény vagy – törvény felhatalmazása alapján, az abban meghatározott körben – helyi önkormányzat rendelete közérdeken alapuló célból elrendeli.
  • nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele.
  • profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják.

II.

Az adatkezelő megnevezése, elérhetőségei

Adatkezelő neve:  Török Mónika egyéni vállalkozó

Adatkezelő elérhetősége: +36-30/160-1902

Cím: 3300 Eger Szvorényi utca 59.sz.

Telefonszám: +36-30/282-4994

E-mail cím: komplexmunkaruhazat@gmail.com

III.

Adatkezelés célja

Adatkezelő az Ön személyes adatait a következő célokból kezeli:

  1. Adatkezelőnek szüksége van személyes adataira a szolgáltatásról, illetve a termékről szóló számla kiállításához.
  2. Adatkezelőnek a termék értékesítése kapcsán az Önnel történő kommunikációhoz, megrendelése gördülékeny lebonyolításához kommunikációs célból kezeli elérhetőségi adatait.

IV.

Az adatkezelés jogalapja

Adatkezelő az Ön személyes adatait az alábbi jogalapból kezeli:

  1. A III. a) pontjában foglalt cél esetében a GDPR 6. cikk (1) bekezdés c) pontja, vagyis az adatkezelőre vonatkozó jogi kötelezettség teljesítése, mégpedig az adatkezelőre háruló bizonylat, számla készítési kötelezettség.
  2. A III. b) pontjában foglalt cél esetében a GDPR 6. cikk (1) bekezdés b) pontja alapján történik az adatok kezelése, annak érdekében, hogy a szerződéses jogviszonyból eredő lényeges körülményekről megfelelően tájékoztatni tudjuk.

A fentieken felüli egyéb célból, illetve egyéb jogalapon történő adatkezelés szükségességének felmerülése esetén adatkezelő egyedileg, az adatkezelés megkezdését megelőzően tájékoztatni köteles az érintettet a végezni kívánt adatkezeléssel kapcsolatos minden fontos információról és az azzal kapcsolatos jogaikról.

V.

A kezelt adatok köre

Adatkezelő a szolgáltatás nyújtásáról és a vásárlásról történő számla kiállítási kötelezettsége körében az alábbi személyes adatait kezeli:

Magánszemélynek történő szolgáltatás nyújtása és termék értékesítése esetén

  • Név (családi és utónév), : Török Mónika
  • Cím 3300 Eger, Szvorényi utca 59.sz.

Jogi személy részére történő termék értékesítés esetén:

  • A jogi személy kapcsolattartójának nevét,
  • A kapcsolattartó telefonszámát,
  • A kapcsolattartó e-mail címét.

 

 

VI.

Az adatkezelés időtartama

Az Ön nevét és számlázási címét adatkezelő jogszabályon alapuló kötelezettség alapján is kezeli, az Ön részére történő számla kiállítása okán. Adatkezelő a számviteli törvényben foglalt elévülési időig köteles kezelni ezen adatait.

A kapcsolattartó nevét, telefonszámát, e-mail címét adatkezelő a termék Ügyfélnek történő átadása időpontjáig kezeli.

VII.

Adattovábbítás és adatfeldolgozás

Tájékoztatom a kedves Ügyfeleimet, hogy személyes adatai a könyvelés elvégzése céljából az alábbi módon továbbításra kerülnek.

Társaságunk harmadik személy szolgáltatását veszi igénybe a Társaság könyvelési feladatainak ellátása érdekében, amely okán a számlán feltüntetett személyes adatai (név, cím) továbbításra kerülnek a könyvelő részére, aki adatfeldolgozónak minősül.

A könyvelő neve:                   EXTRAFER Kft.

A könyvelő kapcsolattartója: Kakuk Ágnes

A könyvelő címe:                   1163 Budapest, Veres Péter út 51.sz.

A könyvelés szempontjából továbbított adatok átadására a társaság jogszabályi kötelezettségének teljesítése érdekében van szükség (GDPR 6. cikk (1) bek. c) pont).

VIII.

Adatbiztonság

Adatkezelő minden szükséges lépést megtesz, hogy biztosítsa a Ügyfelei által megadott személyes adatok biztonságát:

  • Adatkezelő egy laptop-al rendelkezik, amely jelszóval védett és csak őt tud a rajta lévő adatokhoz hozzáférni.
  • A fentiekben jelzett laptop-ra vírusirtó van telepítve.
  • Adatkezelő számlázó programmal rendelkezik, amely program az adatokat felhő alapú, jelszóval védett rendszerbe menti. A rendszerhez szintén csak adatkezelő férhet hozzá.

IX.

Az Ügyfelek jogai és jogérvényesítési lehetőségei

  1. Az Ügyfél jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra nézve, hogy személyes adatainak kezelése folyamatban van-e, és ha folyamatban van, akkor tájékoztatást kapjon a kezelt adatairól, és az adatkezelést érintő minden releváns információról.
  2. Az Ügyfél kérheti, hogy adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját kérheti személyes adatainak kiegészítését.
  3. Ön kérheti személyes adatainak törlését, kivéve, ha az adatkezelés szükséges az adatkezelő jogi kötelezettségeinek teljesítéséhez vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez. Adatkezelő a személyes adatot indokolatlan késedelem nélkül törli, ha az adat kezelése jogellenes, az hiányos, vagy téves, az adatkezelés célja megszűnt, vagy a tárolás határideje lejárt, illetve azt bíróság vagy hatóság elrendelte, illetve törlése az adatkezelőre vonatkozó, jogszabályban foglalt kötelezettség teljesítéséhez szükséges.
  4. Ha az adatkezelő személyes adatot az érintett hozzájárulása folytán kezel, az érintett ezen hozzájárulását visszavonhatja. Amennyiben az adatkezelésnek nincs más jogalapja, az adatkezelő a visszavont hozzájárulással érintett személyes adatot törli.
  5. Az Ügyfél jogosult arra, hogy kérésére adatkezelő korlátozza az adatkezelést, ha
  • az Ügyfél vitatja a személyes adatok pontosságát – a pontosság ellenőrzéséhez szükséges ideig;
  • az adatkezelés jogellenes, de az Ügyfél ellenzi az adatok törlését és a felhasználás korlátozását kéri;
  • adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igényének előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  • az érintett tiltakozik adatainak közérdekből vagy az adatkezelő, illetve harmadik személy jogos érdekén alapuló kezelése ellen.

A korlátozás ideje alatt az adatkezelő a személyes adatokat a tároláson kívül más célra nem használhatják.

  1. Az Ügyfél jogainak gyakorlása esetén adatkezelő megvizsgálja az érintett kérelmét, és a szükséges intézkedéseket megteszi, és ezekről, illetve ezek elmaradásának indokairól a kérelem kézhezvételét követő egy hónapon belül tájékoztatja az Ügyfelet.
  2. Jogérvényesítés:

Az Ügyfél az adatkezeléssel kapcsolatos kérelmét az I. pontban foglalt adatkezelő részére, az ugyanitt rögzített címre, vagy e-mail címre küldheti meg.

Jogainak megsértése esetén az érintett az adatkezelő címe szerint illetékes törvényszékhez, vagy – választása szerint – a lakóhelye, ennek hiányában pedig tartózkodási helye szerint illetékes törvényszékhez fordulhat és keresetet nyújthat be.

Az Ügyfél továbbá panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (1125 Budapest, Szilágyi Erzsébet Fasor 22/c., a továbbiakban: NAIH), és vizsgálatot kezdeményezhet arra hivatkozással, hogy személyes adatai kezelésével kapcsolatosan jogsérelem következett be vagy annak közvetlen veszélye áll fenn.