I. Alkalmazási kör, definíciók
A jelen Adatvédelmi Tájékoztató (a továbbiakban: Tájékoztató) ismerteti a Tóth Márton e.v. (Adatkezelő) által kezelt Személyes Adatok típusait, továbbá azt, hogy miként használjuk fel a Személyes Adatokat, illetve, hogy kivel osztjuk meg őket, valamint, hogy Neked, mint Érintettnek, milyen jogaid vannak az Adatkezelő személyesadat-kezelésének vonatkozásában. A jelen Tájékoztató továbbá tájékoztatást tartalmaz arra nézve, hogy miként léphetsz kapcsolatba velünk adatvédelmi gyakorlatunkat illetően.
Tájékoztatónk könnyebb megértése érdekében az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 RENDELETE a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) szóló rendelet – a továbbiakban: GDPR – 4. cikkében foglaltak alapján tájékoztatjuk a legfontosabb fogalmakról:
- személyes adat: „Azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.” [GDPR 4. cikk 1. pont]
- adatkezelés: “A személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.” [GDPR 4. cikk 2. pont]
- adatkezelő: „Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.” [GDPR 4. cikk 7. pont]
- adatfeldolgozó: „az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel” [GDPR 4. cikk 8. pont]
- az érintett hozzájárulása: „az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez” [GDPR 4. cikk 11. pont]
II. Az Adatkezelő elérhetősége
Tóth Márton e.v.
1063 Budapest Szív utca 11.
hello@tresscodehair.com
Kapcsolattartó személy: Tóth Márton
III. Az Adatkezelés céljai és jogalapja
Az Adatkezelő az alkalmazandó adatvédelmi szabályoknak megfelelően, korlátozott, egyértelmű és jogszerű célokból kezel Személyes Adatokat. Nem használjuk fel a Személyes Adatokat olyan célra, amely összeegyeztethetetlen azzal a céllal, amelyből azokat eredetileg gyűjtötték, kivéve, ha kifejezetten hozzájárulaz a további felhasználáshoz.
A Személyes Adatok a következő célokból kezelhetők:
- Az üzleti kapcsolatok kezelése, vásárlókkal való kapcsolattartás;
- A szerződések végrehajtása;
- Promóciós tevékenység végzése, közvetlen üzletszerzés (külön hozzájárulás esetén);
- A jogszabályi kötelezettségeknek, hatósági vizsgálatoknak való megfelelés, peres eljárásokban való részvétel, valamint az Adatkezelő védelme a jogellenes magatartásokkal szemben;
- Az Adatkezelő működésének biztosítása.
Az egyes célok jogalapját a következő táblázat tartalmazza:
Kezelt adatok és az adatkezelés | Az adatkezelés célja | Az adatkezelés jogalapja | Megőrzési idő |
---|---|---|---|
Regisztráció során megadott név, e-mail cím, szállítási cím, számlázási cím, telefonszám | Az üzleti kapcsolatok kezelése, szolgáltatások kiszámlázása, szerződések végrehajtása, a vásárlókkal való kapcsolattartás | A jogosult hozzájárulása a honlapon keresztül történő regisztráció megtételével, szerződéses kötelezettség; a cég működtetéséhez fűződő jogszerű érdek | Regisztráció törléséig |
Vásárlás során megadott név, e-mail cím, szállítási cím, számlázási cím, telefonszám | Az üzleti kapcsolatok kezelése, szolgáltatások kiszámlázása, szerződések végrehajtása, a vásárlókkal való kapcsolattartás | A jogosult hozzájárulása a honlapon keresztül történő vásárlással, szerződéses kötelezettség; a cég működtetéséhez fűződő jogszerű érdek | Az adatkezelés céljának megfelelően |
Számlázási adatok: név, számlázási cím | Az üzleti kapcsolatok kezelése, szolgáltatások kiszámlázása, szerződések végrehajtása | Jogi kötelezettség teljesítése, az adózás rendjéről szóló 2017. évi CL. törvény, a számvitelről szóló 2000. évi C. törvény, a személyi jövedelemadóról szóló 1995. évi CXVII. törvény alapján; az Adatkezelő megfelelő működéséhez fűződő jogszerű érdek | A jogszabályi kötelezettségeknek megfelelően |
Név és e-mail cím | Promóciós tevékenység végzése, közvetlen üzletszerzés (hírlevél) | A jogosult hozzájárulása a honlapon keresztül a hírlevélre történő külön regisztráció megtételével | Leiratkozásig |
Személyes adataidnak a gyűjtésük eredeti céljától eltérő esetleges egyéb célból történő kezelését megelőzően tájékoztatunk téged az ilyen új célról.
IV. A kezelt személyes adatok kategóriái
A Személyes Adatok átadása vagy a) az Adatkezelővel kötendő szerződéshez szükséges követelmény, vagy pedig b) az Adatkezelőt terhelő jogszabályi előírás, a veled fennálló jogviszony kezelése céljából. A kezelt Személyes Adatokat azon célra használjuk, amire azokat gyűjtöttük a fenti III. fejezet szerint.
A vásárlók vonatkozásában személyes adatok különleges kategóriájának kezelésére nem kerül sor.
Az Adatkezelő úgy őrzi a Személyes Adatokat, hogy biztosítsa azok pontosságát, teljességét és naprakészségét.
V. A személyes adatok címzettjei
A III. részben ismertetett tevékenységekkel összefüggésben időről időre szükséges lehet, hogy az Adatkezelő a Személyes Adatokat harmadik fél szolgáltatókkal (például szakmai tanácsadók), az Adatkezelő üzleti partnereivel, hatóságokkal, közölje, vagy azokat az említett számára hozzáférhetővé tegye.
Az Adatkezelő a Személyes Adatokhoz csak a szükséges ismeret elve alapján enged hozzáférést és az ilyen hozzáférésnek azon Személyes Adatokra kell korlátozódnia, amelyek szükségesek azon feladat ellátásához, amelynek céljából a hozzáférést lehetővé tették.
Az Adatkezelő az alábbi adatfeldolgozókat veszi igénybe a rendelések feldolgozása és teljesítése céljából:
Magyar Posta Zrt.,
Extreme Digital-eMAG Kft. (Vaterafutár)
VI. A személyes adatok megőrzése
A Személyes Adatokat addig őrizzük meg, amíg azokra szükség van azon cél érdekében, amelyre azokat gyűjtöttük vagy más módon kezeltük a jelen Tájékoztatóban foglaltak szerint. Az Adatkezelő nem őrzi meg a személyes adatokat a vonatkozó jogszabályi előírások (elsősorban adózási és számviteli előírások) által előírt időtartamon túl.
Amennyiben az Adatkezelő számára valamilyen bírósági eljárás vonatkozásában szükségessé válik, fenntartjuk a jogot arra, hogy Személyes Adataidat a bírósági eljáráshoz szükséges terjedelemben, a helyi előírásokra tekintettel tovább kezeljük.
Amennyiben hozzájárulált közvetlen üzletszerzési célú reklám, illetve hírlevél küldéséhez, úgy hozzájáruló nyilatkozatod bármikor korlátozás és indokolás nélkül, ingyenesen visszavonható. Ebben az esetben reklám ilyen módon a továbbiakban nem közölhető veled.
VII. Adatvédelmi jogok
Az alkalmazandó adatvédelmi jogszabályok szerint a következő jogok illetnek meg:
- A személyes adatokhoz való hozzáférés, illetve azok helyesbítésének vagy törlésének joga;
- A kezelés korlátozásához való jog
- A kezelés elleni tiltakozáshoz való jog;
- Adathordozhatósághoz való jog, a lehetséges mértékben;
- A hozzájárulás visszavonásához való jog, amennyiben az adatkezelés hozzájáruláson alapul; valamint
- A felügyeleti hatósághoz címzett panasz benyújtásának joga.
Továbbá amennyiben az Adatkezelő kérelem tárgyában meghozott döntésével nem értesz egyet, az ellen – annak közlésétől számított 30 napon belül – az Info tv. 23. §-a alapján bírósághoz fordulhatsz.
Felügyeleti hatóság:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhelye: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
Weboldal címe: http://www.naih.hu,
E-mail címe: ugyfelszolgalat@naih.hu
A NAIH panasszal kapcsolatos határozatával szemben megillet téged a bírósághoz fordulás joga.
VIII. Elérhetőségek
A fent említett jogokhoz kapcsolódó bármely igény előterjeszthető a következő címre küldött e-mailben a hello@tresscodehair.com címen.
Amennyiben kérdésed vagy észrevételed van a jelen szabályzattal és adatvédelmi gyakorlatunkkal kapcsolatban, ugyanezen e-mail címen kereshetsz meg minket: hello@tresscodehair.com.
IX. Egyéb rendelkezések
Adatkezelő jogosult a fent hivatkozott adatokat összesített, anonimizált és feldolgozott formában hozzáférhetővé tenni a következő harmadik felek számára, a következő szolgáltatások igénybevétele során: Google Analytics, Google Search, Google Tag Manager.
Az Adatkezelő időről időre módosíthatja a jelen Tájékoztatót; minden módosításról megfelelő tájékoztatás kerül kihelyezésre a https://tresscodehair.com címen.