heavytools.hu webáruház
ADATKEZELÉSI SZABÁLYZATA
1. Adatkezelő megnevezése
Adatkezelő megnevezése: PREMIUM SPORT KORLÁTOLT FELELŐSSÉGŰ TÁRSASÁG Adatkezelő rövidített elnevezés: Premium Sport Kft. Adatkezelő cégjegyzékszáma: 01-09-888925 Adatkezelő székhelye: 1037 Budapest, Kunigunda útja 70/A Adatkezelő képviselője: Doroszlay László András ügyvezető E-mail cím: gabor.szentkatolnai@heavytools.com Telefonszám: +36 30 684 5229 A Premium Sport Kft. (a továbbiakban: Társaság vagy Adatkezelő) részéről a honlapon megvalósuló adatkezeléssel összefüggésben az alábbiakról tájékoztatjuk: A Társaság jelen tájékoztató megalkotásával és elérhetővé tételével biztosítani kívánja a GDPR. 12. cikkében meghatározott érintetti tájékoztatáshoz való jog megvalósulását. A tájékoztató célja, hogy az érintettek megfelelő tájékoztatást kaphassanak a Társaság által kezelt, illetve az általa megbízott adatfeldolgozó által feldolgozott adatokról, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatkezelésbe esetlegesen bevont adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, továbbá - az érintett személyes adatainak továbbítása esetén - az adattovábbítás jogalapjáról és címzettjéről. A tájékoztatóval a Társaság biztosítani kívánja a nyilvántartások működésének törvényes rendjét, az adatvédelem alkotmányos elveinek, az adatbiztonság követelményeinek érvényesülését, meg kívánja akadályozni az adatokhoz való jogosulatlan hozzáférést, és azok jogosulatlan megváltoztatását, illetve nyilvánosságra hozatalát. A tájékoztató időbeli hatálya 2018.05.25-től visszavonásig tart. 2. Adatkezelés szabályaiMivel az információs önrendelkezés minden természetes személy Alaptörvényben rögzített alapjoga, így a Társaság eljárásai során csak és kizárólag a hatályos jogszabályok rendelkezései alapján végez adatkezelést. Személyes adat kezelésére csak jog gyakorlása vagy kötelezettség teljesítése érdekében van lehetőség. A Társaság által kezelt személyes adatok magáncélra való felhasználása tilos. Az adatkezelésnek mindenkor meg kell felelnie a célhoz kötöttség alapelvének. A Társaság személyes adatot csak meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezel, a cél eléréséhez szükséges minimális mértékben és ideig. Az adatkezelés minden szakaszában meg kell felelnie a célnak – és amennyiben az adatkezelés célja megszűnt, vagy az adatok kezelése egyébként jogellenes, az adatok törlésre kerülnek. A törlésről a Társaságnak az adatot ténylegesen kezelő munkavállalója gondoskodik. A törlést a munkavállaló felett munkáltatói jogköröket ténylegesen gyakorló személy és az adatvédelmi tisztviselő ellenőrizheti. A Társaság személyes adatot csak az érintett előzetes – különleges személyes adat esetén írásbeli – hozzájárulása vagy törvény, illetve törvényi felhatalmazás alapján kezel. A Társaság az adat felvétele előtt minden esetben közli az érintettel az adatkezelés célját, valamint az adatkezelés jogalapját. 3. Az érintettek jogainak érvényesítéseAz érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a jogszabályban elrendelt adatkezelések kivételével – törlését, korlátozását a Társaság feltüntetett elérhetőségein. Az érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formában megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa. A Társaság a beérkezett kérelmet, illetve tiltakozást köteles a beérkezéstől számított három napon belül áttenni az adatkezelés szempontjából feladat- és hatáskörrel rendelkező szervezeti egység vezetőjéhez. A feladat- és hatáskörrel rendelkező szervezeti egység vezetője az érintett személyes adatának kezelésével összefüggő kérelmére, az érkezésétől számított legkésőbb 25 – tiltakozási jog gyakorlása esetén 15 – napon belül írásban, közérthető formában választ ad. Az érintett kérelmére az adatkezelő tájékoztatást ad az érintett általa kezelt, illetve az általa vagy rendelkezése szerint megbízott adatfeldolgozó által feldolgozott adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, az adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá - az érintett személyes adatainak továbbítása esetén - az adattovábbítás jogalapjáról és címzettjéről. A tájékoztatás főszabály szerint ingyenes, ha a tájékoztatást kérő a folyó évben azonos adatkörre vonatkozóan tájékoztatási kérelmet az Adatkezelőhöz még nem nyújtott be. Egyéb esetekben költségtérítés állapítható meg. A költségtérítés mértékét a felek között létrejött szerződés is rögzítheti. A már megfizetett költségtérítést vissza kell téríteni, ha az adatokat jogellenesen kezelték, vagy a tájékoztatás kérése helyesbítéshez vezetett. A valóságnak nem megfelelő adatot az adatot kezelő szervezeti egység vezetője – amennyiben a szükséges adatok és az azokat bizonyító közokiratok rendelkezésre állnak – helyesbíti, a GDPR. 17. cikkében meghatározott okok fennállása esetén intézkedik a kezelt személyes adat törléséről.
Ha az Adatkezelő az érintett tiltakozásának megalapozottságát megállapítja, az adatkezelést - beleértve a további adatfelvételt és adattovábbítást is – megszünteti, az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében. Ha az érintett az Adatkezelő döntésével nem ért egyet, illetve, ha az Adatkezelő a válaszadási határidőt elmulasztja, az érintett - a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül - bírósághoz fordulhat. Ha az adatátvevő jogának érvényesítéséhez szükséges adatokat az érintett tiltakozása miatt nem kapja meg, úgy az értesítés közlésétől számított 15 napon belül, az adatokhoz való hozzájutás érdekében bírósághoz fordulhat az Adatkezelő ellen. Az Adatkezelő az érintettet is perbe hívhatja. Ha az Adatkezelő az értesítést elmulasztja, az adatátvevő felvilágosítást kérhet az adatátadás meghiúsulásával kapcsolatos körülményekről az Adatkezelőtől, amely felvilágosítást az Adatkezelő az adatátvevő erre irányuló kérelmének kézbesítését követő 8 napon belül köteles megadni. Felvilágosítás kérése esetén az adatátvevő a felvilágosítás megadásától, de legkésőbb az arra nyitva álló határidőtől számított 15 napon belül fordulhat bírósághoz az Adatkezelő ellen. Az Adatkezelő az érintettet is perbe hívhatja.
Amennyiben az érintett jogainak gyakorlása során az ügy megítélése nem egyértelmű, az adatot kezelő szervezeti egység vezetője az ügy iratainak és az ügyre vonatkozó álláspontjának megküldésével állásfoglalást kérhet az adatvédelmi tisztviselőtől, aki azt három napon belül teljesíti.
Az érintett jogorvoslati lehetőséggel, panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (1125 Budapest, Szilágyi Erzsébet fasor 22/C.), illetve lakóhelye vagy tartózkodási helye szerint illetékes törvényszéknél élhet. 4. A Premium Sport Kft. honlapjának használata során megvalósuló adatkezelésekAz adatkezelés helye: 1033 Budapest, Szőlőkert utca 4. 4.1. A honlap adatkezeléseA Társaság saját honlapokkal rendelkezik, amelyek az alábbi címeken érhetőek el:
A Társaság lehetőséget biztosít arra, hogy a Társaság által üzemeltetett honlapokon a látogatók regisztráljanak. A regisztráció során szükséges megadniuk az érintetteknek a releváns adatokat. A regisztrációra azonban csak akkor van lehetőségük az érintetteknek, ha elfogadják a Társaság adatkezelési szabályait, ezt egy jelölőnégyzet bejelölésével tehetik meg, máskülönben nem tudja megküldeni regisztrációját. adatkezelési nyilvántartási szám: A GDPR alkalmazásával egyidejűleg a NAIH adatkezelési folyamatok nyilvántartása megszűnt, helyét az adatkezelő saját szerveztén belüli nyilvántartás vezetési kötelezettsége váltotta fel. E terület adatkezelése során a Társaság által korábban bejelentett és a NAIH által nyilvántartásba vett adatkezelési nyilvántartási szám: NAIH-91373/2015 adatkezelés célja: webáruház üzemeltetéséhez kapcsolódó adatbázis kezelése. A honlapokon keresztül elérhető webáruházban történő vásárlás, számla kiállítása, a vásárlók nyilvántartása, egymástól való megkülönböztetése, a megrendelések teljesítése, a vásárlás és fizetés dokumentálása, számviteli kötelezettség teljesítése kezelt adatok köre:
adatkezelés jogalapja: a GDPR 6. cikk (1) a) szerinti érintetti hozzájárulás adattárolás határideje:
adattárolás módja: elektronikus adatfeldolgozó megnevezése: NETGO.HU Kft. (2100 Gödöllő, Kossuth Lajos u. 32.) adatfeldolgozással összefüggő tevékenysége: webshop üzemeltetése 4.2. HírlevélküldésA Társaság hírlevelet üzemeltet. A hírlevelet a Társaság azokra az e-mail címekre küldi meg meghatározott időközönként, amely e-mail címek szerepelnek az adott hírlevélhez kapcsolódó adatbázisban. Mivel az e-mail cím a jelenleg érvényes jogi álláspontok szerint relatív személyes adatnak számít, ezért a Társaság minden e-mail címet a személyes adatokat illető védelemmel kezel. Az adatbázisba e-mail cím ezért főszabályként csak az érintett hozzájárulásával és külön kérelmére kerülhet be. Ahhoz, hogy az érintett hozzájárulhasson az e-mail címének a Társaság általi kezeléséhez, a Társaság minden esetben részletesen tájékoztatja az érintettet az adatkezeléssel kapcsolatos, minden releváns tényről. A Társaság minden esetben biztosítja az előzetes tájékozódáshoz és az önkéntességhez való jogot. Ezt a tájékoztató elérhetővé tételével és az adatkezeléshez való hozzájárulás kifejezett megadását elősegítő és azt bizonyító ún. check box használatával éri el. Abban az esetben, amennyiben az érintett nem elektronikusan, hanem papíralapon adja meg e-mail címét, úgy a papíron szerepel a tájékoztatás az adatkezelésről, amihez az érintett azzal járul hozzá, hogy kitölti az adatfelvételi lapot. A Társaság a hírlevélküldést minden esetben önálló adatkezelési célnak minősíti, nem kapcsolja össze más célokkal, például a szolgáltatás igénybevételével. Ezért minden esetben külön nyilatkoztatja az érintettet minden eltérő célról, így például a szolgáltatás igénybevételéről és a hírlevélküldéshez való hozzájárulásról is, amennyiben egy adatfelvételi felületen (papíralapon vagy online) történhet az adatok megadása. A hírleveleinkre való feliratkozás és/ vagy szórólapok, kedvezményeinkről szóló információk, frissítések, módosítások és ajánlatok, valamint egyéb marketinges anyagokról szóló e-mailek, SMS üzenetek, vagy postai küldemények és/ vagy értesítések küldéséhez felhasználjuk az Ön: (i) keresztnevét, (ii) családnevét, (iii) e-mail címét, (iv) telefonszámát és (v) címét. Ezen személyes adatokat az Ön hozzájárulása esetén dolgozzuk fel, amelynek jogalapja a GDPR 6. cikk (1) bekezdésének a) pontja. A hírlevélről az érintett e-mail cím használója bármikor, ingyenesen, közvetlenül leiratkozhat. A Társaság fenntartja a jogot azonban, hogy személyes adatnak nem minősülő e-mail címre is megkeresést küldjön. Ebben az esetben az alábbi tájékoztatást küldi meg a hírlevelében:
A Társaság opt out-típusú hírlevélküldésre vonatkozóan „Robinson-listát” hoz létre, amelyben külön adatbázist épít azon e-mail címekből, amelyek felhasználói kérték a megkeresésekről való leiratkozásukat. Mivel azonban az ilyen e-mail címek a korábbiak szerint nem minősülnek személyes adatnak, ezért az így létrehozott „Robinson-lista” sem valósít meg jelen szabályzat hatálya alá tartozó adatkezelést. adatkezelési nyilvántartási szám: A GDPR alkalmazásával egyidejűleg a NAIH adatkezelési folyamatok nyilvántartása megszűnt, helyét az adatkezelő saját szerveztén belüli nyilvántartás vezetési kötelezettsége váltotta fel. E terület adatkezelése során a Társaság által korábban bejelentett és a NAIH által nyilvántartásba vett adatkezelési nyilvántartási szám: NAIH-88006/2015 adatkezelés célja: marketing-kommunikációs csatornán való kommunikálás hírlevélküldéssel az arra feliratkozó e-mail címekre kezelt adatok köre: érintett neve (vezetéknév és keresztnév), e-mail címe adatkezelés jogalapja: a GDPR 6. cikk (1) a) szerinti érintetti hozzájárulás adattárolás határideje: a hírlevélszolgáltatás üzemeltetésének végéig, de amennyiben az érintett kéri adatai törlését (leiratkozik a hírlevélről), úgy a törlési kérelmét követően azonnal adattárolás módja: elektronikus A Premium Sport Kft. (a továbbiakban: Társaság vagy Adatkezelő) részéről tájékoztatjuk, hogy a szolgáltatási tevékenység ellátásával összefüggésben személyes adatait az alábbiak szerint kezeljük: 5. A Társaság működése során megvalósuló adatkezelések
A Társaság boltjaiban megrendelt termékek érkezéséről értesíti a Társaság a vevőt az érintett kérésére. adatkezelési nyilvántartási szám: a GDPR alkalmazásával egyidejűleg a NAIH adatkezelési folyamatok nyilvántartása megszűnt, helyét az adatkezelő saját szerveztén belüli nyilvántartás vezetési kötelezettsége váltotta fel adatkezelés célja: a vevő által megrendelt termék érkezéséről szóló érintetti tájékoztatás kezelt adatok köre: név, telefonszám, e-mail cím adatkezelés jogalapja: a GDPR 6. cikk (1) a) szerinti érintetti hozzájárulás adattárolás határideje: az adatfelvételtől számított 90 nap adattárolás módja: elektronikusan
adatkezelés célja: számla kiállítás kezelt adatok köre: név, lakcím, adószám adatkezelés jogalapja: a GDPR 6. cikk (1) a) szerinti érintetti hozzájárulás adattárolás határideje: 2000. évi C. törvény szerint 8 év adattárolás módja: elektronikusan és papír alapon A webshopon keresztül megrendelt termékek kiszállítását megbízás alapján egy külső szolgáltató végzi. adattovábbítás címzettje: GLS General Logistics Systems Hungary Csomag-Logisztikai Kft. (2351 Alsónémedi, GLS Európa u. 2.) adattovábbítás jogalapja: a GDPR 6. cikk (1) a) szerinti érintetti hozzájárulás továbbított adatok köre: név, cím, telefonszám, e-mail cím
A Társaságnál felmerülő hátralékok kezelését saját alkalmazott végzi. A hátralékkal rendelkező érintettek részére fizetési felszólítást küld a Társaság. adatkezelési nyilvántartási szám: a GDPR alkalmazásával egyidejűleg a NAIH adatkezelési folyamatok nyilvántartása megszűnt, helyét az adatkezelő saját szerveztén belüli nyilvántartás vezetési kötelezettsége váltotta fel adatkezelés célja: a hátralékkal rendelkező érintettek adatkezelése hátralékkezelés céljából kezelt adatok köre: hátralékkal rendelkező neve, lakcíme, telefonszáma adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés f) pont szerinti jogos társasági érdek érvényesítése adattárolás határideje: a hátralék kiegyenlítése vagy a hátralékkal kapcsolatos polgári jogi igények elévülése (5 év) adattárolás módja: elektronikusa 5.3. Panaszkezeléssel kapcsolatos adatkezelésA Társaság szolgáltatási tevékenységével összefüggésben lehetőségük van az érintetteknek panaszt tenni. A panasz bejelentésére személyesen, online, postai úton, telefonon, valamint e-mailen keresztül van lehetőség. A szóbeli panaszt a Társaság azonnal megvizsgálja, és szükség szerint orvosolja. Ha az ügyfél a panasz kezelésével nem ért egyet vagy annak azonnali kivizsgálása nem lehetséges a panaszról jegyzőkönyv készül, melynek egy másolati példánya átadásra kerül az ügyfélnek. A panaszról felvett jegyzőkönyv a következőket tartalmazza:
A fogyasztóvédelmi referensi feladatokat a Társaság saját munkavállalói látják el. adatkezelési nyilvántartási szám: a GDPR alkalmazásával egyidejűleg a NAIH adatkezelési folyamatok nyilvántartása megszűnt, helyét az adatkezelő saját szerveztén belüli nyilvántartás vezetési kötelezettsége váltotta fel adatkezelés célja: vendégpanaszok felvétele, szolgáltatási tevékenységgel összefüggő panaszkezelés intézése kezelt adatok köre: ügyfél neve, ügyfél lakcíme/székhelye, levelezési címe, telefonszáma, értesítés módja, panasszal érintett szolgáltatás, panasz leírása, oka, panaszos igénye, a panasz alátámasztásához szükséges, az ügyfél birtokában lévő olyan dokumentumok másolata, amely a Társaságnál nem áll rendelkezésre, a panasz kivizsgálásához, megválaszolásához szükséges egyéb adat adatkezelés jogalapja: a GDPR 6. cikk (1) a) szerinti érintetti hozzájárulás, valamint a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (6)-(7) bekezdése adattárolás határideje: a Társaság a panaszról felvett jegyzőkönyvet és a válasz másolati példányát 5 évig köteles megőrizni és azt az ellenőrző hatóságoknak kérésükre bemutatni [fogyasztóvédelmitörvény 17/A. § (7)] adattárolás módja: elektronikus és papíralapú
|