Adatkezelési Tájékoztató
Bevezetés
Romsics Sándor egyéni vállalkozó (2030 Érd, Zengő utca 35., Nyilvántartási szám: 59435325, Adószám: 90276741-2-41) (a továbbiakban: Szolgáltató, Adatkezelő) aláveti magát a következő adatkezelési tájékoztatónak.
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló, az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) alapján az alábbi tájékoztatást adjuk.
Jelen adatkezelési tájékoztató az alábbi weboldal adatkezelését szabályozza: https://creannafabrics.com
Az adatkezelési tájékoztató elérhető: https://creannafabrics.com/info/adatkezelesi-tajekoztato-2/
A tájékoztató módosításai a fenti címen történő közzététellel lépnek hatályba.
Az adatkezelő és elérhetőségei
Név: Romsics Sándor egyéni vállalkozó
Székhely: 2030 Érd, Zengő utca 35.
E-mail: romsics65@gmail.com
Telefon: +36 20/5668882
Fogalommeghatározások
- „személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ.
- „adatkezelés”: a személyes adatokon végzett bármely művelet, így például gyűjtés, tárolás, felhasználás, továbbítás vagy törlés.
- „adatkezelő”: az a személy vagy szervezet, aki/amely a személyes adatok kezelésének céljait és eszközeit meghatározza.
- „adatfeldolgozó”: az a személy vagy szervezet, aki/amely az adatkezelő nevében személyes adatokat kezel.
- „címzett”: az a személy vagy szervezet, akivel/amellyel a személyes adatot közlik.
- „az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása.
- „adatvédelmi incidens”: a személyes adatok jogellenes megsemmisítése, elvesztése, megváltoztatása, jogosulatlan közlése vagy hozzáférése.
A személyes adatok kezelésére vonatkozó elvek
A személyes adatokat az alábbi elvek szerint kell kezelni:
- jogszerűen, tisztességesen és átlátható módon („jogszerűség, tisztességes eljárás és átláthatóság”);
- meghatározott, egyértelmű és jogszerű célból („célhoz kötöttség”);
- a szükséges mértékre korlátozva („adattakarékosság”);
- pontosnak és naprakésznek kell lennie („pontosság”);
- csak a szükséges ideig tárolható („korlátozott tárolhatóság”);
- megfelelő biztonságot kell garantálni („integritás és bizalmas jelleg”).
Az adatkezelő felelős az elvek betartásáért és annak igazolásáért („elszámoltathatóság”).
Adatkezelések
Webáruház működtetéséhez kapcsolódó adatkezelés
- Az adatgyűjtés ténye, a kezelt adatok köre és az adatkezelés célja:
Személyes adat Az adatkezelés célja Jelszó A felhasználói fiókba történő biztonságos belépés biztosítása. Vezetéknév és keresztnév Kapcsolattartás, vásárlás lebonyolítása, számla kiállítása. E-mail cím Kapcsolattartás. Telefonszám Kapcsolattartás, számlázási és szállítási kérdések egyeztetése. Számlázási név és cím Számla kiállítása, szerződés létrehozása, módosítása, teljesítés nyomon követése. Szállítási név és cím Házhozszállítás biztosítása. A vásárlás/regisztráció időpontja Technikai művelet. A vásárlás/regisztráció IP címe Technikai művelet. Az e-mail cím esetében nem szükséges, hogy személyes adatot tartalmazzon.
- Az érintettek köre: a webáruházban regisztráló vagy vásárló valamennyi felhasználó.
- Az adatkezelés időtartama: a regisztráció törléséig, kivéve a számviteli bizonylatokat, amelyeket 8 évig meg kell őrizni.
- Az adatokhoz hozzáférők köre: az adatkezelő sales és marketing munkatársai.
- Az érintett jogai:
– hozzáférés, helyesbítés, törlés, korlátozás;
– tiltakozás;
– adathordozhatóság;
– hozzájárulás visszavonása. - A jogok gyakorlása:
– postai úton: 2030 Érd, Zengő utca 35.
– e-mail: romsics65@gmail.com
– telefon: +36 20/5668882 - Az adatkezelés jogalapja:
– az érintett hozzájárulása (GDPR 6. cikk (1) a));
– 2001. évi CVIII. törvény 13/A. § (3);
– számviteli kötelezettség teljesítése (GDPR 6. cikk (1) c)).
Igénybe vett adatfeldolgozók
Szállítás
- Adatfeldolgozó tevékenysége: termékek kiszállítása.
- Adatfeldolgozó neve és elérhetősége:
Magyar Posta Zrt. Ügyfélszolgálati Igazgatóság, 3512 Miskolc
https://www.posta.hu/adatkezelesi_tajekoztato#2. - Kezelt adatok: szállítási név, cím, telefonszám, e-mail cím.
- Érintettek köre: minden házhozszállítást kérő ügyfél.
- Az adatkezelés célja: a megrendelt termék kiszállítása.
- Az adatkezelés időtartama: a kiszállítás befejezéséig.
- Jogalap: az érintett hozzájárulása.
Webáruház szoftver-szolgáltató
- Tevékenység: a webáruház szoftverének karbantartása.
- Adatfeldolgozó neve és elérhetősége:
WEBHASZON Vállalkozás — Horváth Lászlóné EV
Adószám: 41924026-1-40
8800 Nagykanizsa, Varazsdi utca 32.
E-mail: ugyfel@webaruhazberlese.hu
Telefon: 30/854-9598
Weboldal: https://www.webaruhazberlese.hu/ - Kezelt adatok: minden megadott személyes adat.
- Érintettek köre: a weboldal felhasználói.
- Cél: a webáruház megfelelő működtetése.
- Időtartam: a szerződés megszűnéséig vagy törlési kérelemig.
- Jogalap: hozzájárulás, Infotv. 5. § (1), GDPR 6. cikk (1) a), 2001. évi CVIII. törvény 13/A. § (3).
Tárhelyszolgáltató
- Tevékenység: tárhelyszolgáltatás.
- Adatfeldolgozó neve és elérhetősége:
Cweb.hu Informatikai Kft
1173 Budapest, Borsó utca 12–32
Cégjegyzékszám: Cg.01-09 436264
Adószám: 32666032-1-42
Telefon: +36-70-282-7206
E-mail: info@cweb.hu - Kezelt adatok: minden megadott személyes adat.
- Érintettek köre: a weboldal felhasználói.
- Cél: a weboldal elérhetővé tétele és működtetése.
- Időtartam: a szerződés megszűnéséig vagy törlési kérelemig.
- Jogalap: hozzájárulás, Infotv. 5. § (1), GDPR 6. cikk (1) a), 2001. évi CVIII. törvény 13/A. § (3).
Bankkártyás fizetés szolgáltatója
Az online bankkártyás és egyéb fizetési módok a Barion rendszerén keresztül valósulnak meg. A bankkártyaadatok a kereskedőhöz nem jutnak el. A szolgáltatást nyújtó Barion Payment Zrt. a Magyar Nemzeti Bank felügyelete alatt álló intézmény. Engedélyszám: H‑EN‑I‑1064/2013.
Cookie-k kezelése
- A webáruházakra jellemző cookie-k: „jelszóval védett munkamenet cookie”, „bevásárlókosár cookie”, „biztonsági cookie”, amelyekhez nem szükséges előzetes hozzájárulás.
- Kezelt adatok: egyedi azonosító, dátumok, időpontok.
- Érintettek köre: a weboldal látogatói.
- Cél: felhasználók azonosítása, bevásárlókosár kezelése, látogatók nyomon követése.
- Időtartam:
Süti típusa Jogalap Időtartam Kezelt adatok Munkamenet sütik 2001. évi CVIII. törvény 13/A. § (3) A munkamenet lezárásáig connect.sid - Az adatokhoz hozzáférők: az adatkezelő cookie-k alapján nem kezel személyes adatot.
- Az érintett jogai: a cookie-k törölhetők a böngésző beállításaiban.
- Jogalap: nem szükséges hozzájárulás, ha a cookie kizárólag a kommunikáció továbbításához vagy a szolgáltatás működéséhez szükséges.
Hírlevél és direkt marketing
A reklámozó, a reklámszolgáltató vagy a reklám közzétevője a hozzájárulás alapján nyilvántartást vezethet az érintettek személyes adatairól. Az adatok csak a hozzájárulás visszavonásáig kezelhetők, és harmadik félnek csak az érintett előzetes hozzájárulásával adhatók át.
Panaszkezelés
Minőségi kifogás esetén az adatkezelő az alábbi adatokat kezeli azonosítás és kapcsolattartás céljából:
- Vezetéknév és keresztnév
- E-mail cím
- Telefonszám
- Számlázási név és cím
Cél: a vásárolt termékkel kapcsolatos panaszok, kérdések kezelése.
Megőrzési idő: 5 év (1997. évi CLV. törvény alapján).
Közösségi oldalak
Kezelt adatok: a felhasználó nyilvános profilneve és profilképe a Facebook / Google+ / Twitter / Pinterest / YouTube / Instagram stb. platformokon.
Cél: tartalmak, termékek, akciók megosztása vagy „lájkolása”.
Az adatkezelés a közösségi platformon történik, annak szabályai szerint.
Ügyfélkapcsolatok és egyéb adatkezelések
Ha a szolgáltatás igénybevétele során kérdés merül fel, az érintett a honlapon megadott elérhetőségeken keresztül kapcsolatba léphet az adatkezelővel.
A beérkezett üzeneteket az adatkezelő legfeljebb 2 évig őrzi meg.
Az érintettek jogai
Az adatkezelő az érintett kérelmére indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja az érintettet a kérelem nyomán hozott intézkedésekről.
Szükség esetén ez a határidő további 2 hónappal meghosszabbítható. Az adatkezelő a határidő meghosszabbításáról a késedelem okainak megjelölésével a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja az érintettet.
Ha az adatkezelő nem tesz intézkedést az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be a felügyeleti hatósághoz és élhet bírósági jogorvoslattal.
Az adatkezelés biztonsága
Az adatkezelő megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a személyes adatok kezelésének biztonságát a kockázatokkal arányosan garantálja. Ezek az intézkedések különösen:
- a személyes adatok álnevesítése és titkosítása;
- a rendszerek és szolgáltatások folyamatos bizalmasságának, sértetlenségének, rendelkezésre állásának és ellenálló képességének biztosítása;
- annak képessége, hogy fizikai vagy technikai incidens esetén a személyes adatokhoz való hozzáférést és azok rendelkezésre állását időben helyre lehessen állítani;
- a technikai és szervezési intézkedések hatékonyságának rendszeres tesztelése, értékelése és felülvizsgálata.
A megfelelő biztonsági szint meghatározásakor az adatkezelő figyelembe veszi az adatkezelésből eredő kockázatokat, különösen a személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést.