ADATKEZELÉS
A www.buddhastudio.hu (a továbbiakban: Honlap) és az azon keresztül elérhető szolgáltatások nyújtója és Üzemeltetője, a Friendshop Market Kft. (Cg. ; 01-09-184132, székhely: 1063, Budapest Szinyei Merse u 10.); (a továbbiakban Szolgáltató), az alábbiakban tájékoztatja a Felhasználókat a Buddhastudio honlap szolgáltatás részeként, illetőleg az azzal összefüggésben folytatott adatkezeléssel kapcsolatban. Jelen szabályzat kialakítása és alkalmazása során Szolgáltató az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.), az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Elkertv.), a személyes adatok nyilvántartásba vétele és kezelése a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló 1992. Évi LXIII. Törvény, valamint a Kutatás és a közvetlen üzletszerzés célját szolgáló név- és lakcímadatok kezeléséről szóló 1995. Évi CXIX. Törvény alapján, a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk). a postai szolgáltatásokról szóló 2012. évi CLIX. törvény (továbbiakban: „Postatörvény”),
a postai szolgáltatások nyújtásának és a hivatalos iratokkal kapcsolatos postai szolgáltatás részletes szabályairól, valamint a postai szolgáltatók általános szerződési feltételeiről és a postai szolgáltatásból kizárt vagy feltételesen szállítható küldeményekről szóló 335/2012. (XII.4.) Korm. rendelet (továbbiakban: „Postarendelet”), a számvitelről szóló 2000. évi C. törvény (továbbiakban: „Számviteli törvény”), a fogyasztóvédelemről szóló 1997. évi CLV. törvény (továbbiakban: „Fogyasztóvédelmi törvény”), valamint az Európai Parlament és Tanács (EU) Általános Adatvédelmi Rendeletéről szóló, 2016/679 számú rendeletével (továbbiakban GDPR) szellemében és alkalmazásával, azokban megfelelve jár el.
1. Milyen személyes adatait, meddig kezeljük a Buddhastudio szolgáltatásban, mire használjuk őket, és milyen felhatalmazás alapján.
Az adatkezelés jogalapjai az alábbiak:
a) a GDPR 6. cikk (1) bekezdés a) pontja szerint a Felhasználó megfelelő tájékoztatáson alapuló önkéntes hozzájárulása az adatkezeléshez;
b) a GDPR 6. cikk (1) bekezdés b) pontja szerint az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben a Felhasználó, mint érintett az egyik fél;
c) a GDPR 6. cikk (1) bekezdés c) pontja szerint az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
d) a GDPR 6. cikk (1) bekezdés f) pontja szerint az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges;
e) az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Elkertv.) 13/A §-a által biztosított adatkezelési engedély, amely szerint a felhasználó hozzájárulása nélkül kezelhetők a Felhasználók természetes személyazonosító adatai (név, születési név, anyja születési neve, születési hely és idő) és lakcíme az információs társadalommal összefüggő szolgáltatás nyújtására irányuló szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének figyelemmel kísérése, az abból származó díjak számlázása, valamint az azzal kapcsolatos követelések érvényesítése céljából, továbbá a Felhasználó hozzájárulása nélkül kezelhetők a Felhasználó természetes személyazonosító adatai, lakcíme, valamint a szolgáltatás igénybevételének időpontjára, időtartamára és helyére vonatkozó adatok az információs társadalommal összefüggő szolgáltatás nyújtására irányuló szerződésből származó díjak számlázása céljából (a továbbiakban: Elkertv.).
Az adatkezelés jogalapját az alábbiakban adat kategóriánként és adatkezelési célonként külön- külön meghatározzuk.
Kezelt adatok köre |
Adat forrása |
Adatkezelés célja |
Adatkezelés jogalapja |
Adatkezelés időtartama |
|
név* |
Érintett regisztrált felhasználó |
a) b) c) d) |
Kapcsolattartás Azonosítás Regisztráció Igény- és jogérvényesítés |
Valamennyi cél esetén: GDPR 6. cikk (1) bek. a) pont szerinti hozzájárulás |
A hozzájárulás visszavonásáig |
e-mail cím* |
Érintett regisztrált felhasználó |
a) b) c) d) |
Kapcsolattartás Azonosítás Regisztráció Igény- és jogérvényesítés |
Valamennyi cél esetén: GDPR 6. cikk (1) bek. a) pont szerinti hozzájárulás |
A hozzájárulás visszavonásáig |
felhasználónév* |
Érintett regisztrált felhasználó |
a) b) |
Kapcsolattartás Azonosítás |
Valamennyi cél esetén: GDPR 6. cikk (1) bek. a) |
A hozzájárulás visszavonásáig |
|
|
c) Regisztráció d) Igény- és jogérvényesítés |
pont szerinti hozzájárulás |
|
jelszó* |
Érintett regisztrált felhasználó |
a) Azonosítás b) Regisztráció |
Valamennyi cél esetén: GDPR 6. cikk (1) bek. a) pont szerinti hozzájárulás |
A hozzájárulás visszavonásáig |
kérdések |
Érintett regisztrált felhasználó |
Információ közlés |
GDPR 6. cikk (1) bek. a) pont szerinti hozzájárulás |
A hozzájárulás visszavonásáig |
lakcím* |
Érintett regisztrált felhasználó |
kapcsolattartás |
GDPR 6. cikk (1) bek. a) pont szerinti hozzájárulás |
A hozzájárulás visszavonásáig |
születési idő, hely, anyja neve* |
Érintett regisztrált felhasználó |
azonosítás |
GDPR 6. cikk (1) bek. a) pont szerinti hozzájárulás |
A hozzájárulás visszavonásáig |
A *-al jelölt adatok megadása kötelező, anélkül a honlap regisztráció nem vehető igénybe és nem végezhető el.
2. Milyen adatokat gyűjtünk rólad automatikusan, és ez milyen hatással lehet rád?
Szolgáltatásunk használata során apró programokat, úgynevezett sütiket vagy cooki-kat és hasonló technológiákat alkalmazunk az eszközödön, hogy segítsük az azonosításodat, hogy segítsünk adataid felismerésében, hogy ne kelljen mindig újra beírni azokat, hogy javítsuk a felhasználói élményt, növeljük a szolgáltatásnyújtásunk biztonságát, hatékonyságát. Ezeket az adatokat nem a felhasználó adja meg, hanem mi gyűjtjük rólad szolgáltatás igénybevétele során. Nálunk kezelt adataid alapján profilozásra nem kerül sor, illetve automatikus döntéshozatalra sem. Ebbe a körbe tartozik az IP címed, az általad online felületeink böngészésére használt eszközök típusa, operációs rendszere, a használt böngésző típusa, és egyéb technikai jellemzői, a honlapon eltöltött idő mennyisége, kattintások száma és helye, a meglátogatott honlap aloldalak adatai. Alkalmazunk továbbá olyan programokat, amelyek megjegyzik, hogy mikor léptél be utoljára az online felületeinkre, és eltárolják bejelentkezési adataidat, hogy a legközelebbi visszatéréskor felismerjék azokat és gyorsabbá tegyék a belépést.
3. Ki kezeli a személyes adataidat, és ki fér hozzá azokhoz?
Név: Friendshop Market Kft. Székhely: 1063, Budapest Szinyei Merse u 10. Cégjegyzékszám: 01-09-184132; Adószám: 24820637-1-42;
Elektronikus elérhetőség: Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.
Nyilvántartásba vevő Hatóság: Fővárosi Törvényszék Bírósága
Adatfeldolgozók
Adataid kezeléséhez, vállalkozásokat veszünk igénybe, melyekkel a jogszabályoknak megfelelő adatfeldolgozói szerződést kötöttünk.
Adatfeldolgozó neve és címe |
Adatfeldolgozás célja |
Adatfeldolgozással érintett adatok köre |
Számol- lak Bt. 1156, Budapest, Sárfű u 11. |
Adatkezelő megbízásából könyvelési feladatok ellátása |
Az 1-es pontban felsorolt adatok |
4. Ki az Adatkezelő adatvédelmi felelőse és mik az elérhetőségei?
Az Adatkezelőnél nem került sor adatvédelmi tisztviselő kinevezésére a GDPR rendelet előírásainak értelmében.
5. Kinek továbbítjuk a személyes adataidat?
Személyes adataidat az Adatkezelő nem továbbítja a GDPR rendeletben nem részes, a GDPR értelmében vett harmadik országba, azokat csupán a 3. pontban megnevezett adatfeldolgozónak, az ott részletezett szerint továbbítjuk.
6. Milyen jogaid vannak a személyes adataid kezelésével kapcsolatban és hogyan biztosítjuk azok gyakorlását?
a) Hozzáférési jog: tájékoztatást kérhetsz arról, hogy milyen adataidat milyen célram mennyi ideig kezeljük, kinek adjuk át honnan származnak a kezelt adataid. Amennyiben a hozzáférési jog gyakorlása és az ilyen kérelem egyértelműen megalapozatlan, vagy ismétlődő jellege miatt túlzónak minősül (túlzónak tekintendő a naptári évente 2 tájékoztatás kérést meghaladó gyakoriságú tájékoztatás kérés ugyanazon adatkörre vonatkozóan), valamint minden további másolat kéréséért adminisztrációs díjat számítunk fel, amelynek mértéke: 10.000Ft/alkalom
b) Helyesbítési jog: ha adataid változnak, vagy rosszul rögzítettük őket, kérheted adataid helyesbítését, javítását, pontosítását.
c) Törlési jog: a jogszabályban meghatározott esetekben kérheted, hogy az általunk kezelt adataidat töröljük.
d) Adatkezelés korlátozásához való jog: a jogszabályban meghatározott esetekben kérheted, hogy az adatkezelést korlátozzuk.
e) Adathordozhatósághoz való jog: a Felhasználó a rá vonatkozó, általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkaphatja, illetve ezeket továbbíthatja másik szolgáltatónak. A szolgáltató a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 30 nap- tiltakozás esetén 15 nap- alatt megvizsgálja, és annak megalapozottsága kérdésében döntést hoz, amelyről a kérelmezőt írásban tájékoztatja. Ha a Szolgáltató a Felhasználó kérelmét nem teljesíti, döntésében közli a kérelem elutasításának ténybeli jogi indokait a Felhasználóval. A kérelmet elektronikusan, ügyfélszolgálati e-mail címünkre (Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát. ) küldött elektronikus levélben vagy a Szolgáltató székhelyére küldött postai levélben terjesztheti elő.
f) Hozzájárulás visszavonásához való jog: amikor az adatokat a Felhasználó hozzájárulása alapján kezeljük, akkor bármikor jogod van a hozzájárulásodat visszavonni, amely azonban nem érinti a hozzájárulásod visszavonását megelőző adatkezelésünk jogszerűségét. Hozzájárulásodat elektronikusan, ügyfélszolgálati e-mail címünkre (Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát. ) küldött elektronikus levélben vagy a Szolgáltató székhelyére küldött postai levélben vonhatod vissza.
g) Panasz jog: amennyiben adatkezelésünkkel kapcsolatban jogsérelem ért, jogod van panaszt benyújtani az illetékes felügyeleti hatósághoz:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Honlap: http://naih.hu
Postacím: 1530, Budapest, Pf.:5
E-mail: Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.
Telefonszám: +36 (1) 391-1400
A fentieken túlmenően továbbá a Fővárosi Törvényszék előtt keresetet indíthatsz a személyes adatok védelme megsértése esetén.
7. Hogyan kezeli a Szolgáltató az adataidat és hogyan tároljuk adataidat?
A Szolgáltató a neki megadott személyes adatokat- fő szabály szerint- nem ellenőrzi. A megadott adatok megfelelőségéért kizárólag az azt megadó személy felel. Bármely Felhasználó e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről kizárólag ő kap információkat. E felelősségvállalásra tekintettel egy megadott e-mail címen történt belépésekkel összefüggő mindennemű felelősség kizárólag azt a Felhasználót terheli, aki azt az e-mail címet regisztrálta. Szolgáltató kétség esetén jogosult azonban a Felhasználónak az általa képviselt gazdasági társasághoz vagy egyéni vállalkozóhoz való kapcsolatát a gazdasági társaság közérdekből nyilvános adatként Cégjegyzékben közzétett hivatalos e-mail címe útján ellenőrizni az Általános Szerződési Feltételekben foglalt eljárásrend szerint.
Tárolás: Elekronikusan és papír alapon
8. Kik jogosultak megismerni az adatokat?
Az adatokat elsődlegesen a Szolgáltató, valamint a Szolgáltató belső munkatársai jogosultak megismerni, akik ezzel összefüggésben végeznek feladatot, azonban azokat nem teszik közzé, harmadik személynek nem adják át. (Ez alól kivételt képez, ha a Bíróság vagy hatóság határozatában kötelezi a Szolgáltatót az adat továbbítására, amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.).
9. Regisztráció
Felhasználó a regisztrációkor, jelentkezéskor az alábbi adatokat köteles megadni:
Teljes név (vezetéknév és keresztnév), felhasználói név, anyja neve, születési dátum, születési hely, cím, jelszó, e-mail cím, telefonszám.
A jelentkezés folyamata a Jelentkezési adatlap Felhasználó általi kitöltésével indítható meg.
Tekintettel arra, hogy a Felhasználó a Jelentkezési adatlap kitöltése során a személyes adatain kívül, vállalkozási adatokat is megadhat, az adatkezeléshez történő hozzájárulása ezen adatok kezelésére is kiterjed. Szolgáltató ilyenkor is kizárólag a számla kiállításának céljából kezeli a Felhasználó által megadott adatokat.
A Felhasználó hozzájárulását a Jelentkezési adatlap felületén található, erre szolgáló üres
checkbox kipipálásával teheti meg. A hozzájárulás visszavonás nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. Felhasználó a regisztráció, jelentkezés során megadott adatainak rendszerünkbe történő rögzítésével adatainak hitelességére garanciát vállal és egyben elfogadja a Webáruház adatvédelmi szabályait.
A GDPR 13. cikkének megfelelve Szolgáltató jelen szabályzat útján kifejezetten tájékoztatja Felhasználót, hogy a Honlapon történő Jelentkezés feltétele a jelen pontban meghatározott adatok megadása.
10. Számla kiállítás
Adatkezelés célja: a számla bizonylat kiállítása
Kezelt adatok köre: A Felhasználó által megadott név, számlázási cím, céges számla esetén: Vállalkozás neve, székhely címe, adószáma.
Adatkezelés jogalapja: a jogszabályon alapuló kötelező adatkezelés (a számvitelről szóló 2000. évi C. törvény 166 § (1) bekezdése
Adatkezelés időtartama: a törvény által aktuálisan előírt időtartam idejéig
Adattárolás módja: papír alapú számla
11. Sütik (cookie-k)
A süti (cookie) egy betűkből és számokból álló információs csomag, amelyet a szerver küld a webböngészőnek, majd a böngésző visszaküldi a szervernek, minden a szerver felé irányított kérés alkalmával. Ha a böngésző visszaküld egy sütit, a kiszolgálónak lehetősége van összekapcsolni az aktuális kérést a korábbiakkal. Leggyakrabban egy adott weboldal regisztrált felhasználóinak azonosítására.
További információ: Wikipedia.org – http sütik
A sütik törléséről további tájékoztatást az alábbi helyeken találhat:
Sütik törlése Microsoft Edge böngészőben
Sütik törlése Internet Explorer böngészőben
Sütik törlése Mozzilla Firefox böngészőben
Sütik törlése Google Chrome böngészőben
Sütik törlése Apple Safari böngészőben
Google Analytics
A Honlapon tett látogatások során – az ezekről való tudomásulvételt követően – egy vagy több cookie-t azaz, egy-egy karaktersorozatot tartalmazó kis fájlt – küld a Szolgáltató érintett számítógépére, amelyek révén a Honlapra a látogatás ténye egyedileg megállapítható lesz. Ezen cookie-k a Google által biztosítottak, felhasználásuk a Google Analitycs rendszerén keresztül történik.
Ezeket a cookie-kat csak egyes ablakok látogatása esetén küldi el a Szolgáltató a látogató számítógépére, tehát Szolgáltató ezekben csak az adott aloldal meglátogatásának tényét, helyét és idejét tárolja.
A Honlapon a Google Analytics által használt cookie-k (sütik) működnek, melyek működésére a Google adatvédelmi szabályai vonatkoznak.
További információ: www.google.com/analytics
Munkamenet (session) azonosítók
A Szolgáltató a felhasználás könnyítése érdekében, session azonosítókban tárolja el a felhasználó belépési adatait, annak érdekében, hogy azt a felhasználás során ne kelljen rendszeresen újra és újra megadni. A session érvényességi ideje 2 óra. További információk: Wikipedia.org – Munkamenet (session)
Ezeket az azonosítókat, az előbb definiált célon kívül a Szolgáltató másra nem használja.
12. Egyebek
A Szolgáltató a Felhasználó aktivitásáról aktivitásokat gyűjthet, melyek nem kapcsolhatók össze a Felhasználó regisztrációkor megadott egyéb adatokkal, sem más honlapok vagy szolgáltatások igénybevételekor keletkező adatokkal.
Ha a Szolgáltató a szolgáltatott adatokat az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, akkor erről a Felhasználót tájékoztatja, és ehhez előzetes kifejezett hozzájárulását megszerzi, illetőleg lehetőséget biztosít számára, hogy a felhasználást megtiltsa.
A Szolgáltató kötelezi magát, hogy gondoskodik az adatok biztonságáról, megteszi továbbá azokat a technikai intézkedéseket, amelyek biztosítják, hogy a felvett. tárolt, illetve kezelt adatok védettek legyenek, illetőleg mindent megtesz annak érdekében, hogy megakadályozza azok megsemmisülését, jogosulatlan megváltoztatását.
Szolgáltató a felelősségbe tartozóan végzett adatkezelési tevékenységekről nyilvántartást vezet (adatkezelési tevékenység nyilvántartása) A GDPR 30. cikkének megfelelően.
Adatvédelmi incidens a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Adatvédelmi incidens esetén a Szolgáltató a GDPR 33. és 34. cikkei szerint köteles eljárni. Szolgáltató nyilvántartja az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket.
A webáruház böngészése folyamán biztosított hírlevél feliratkozás során megadott adatokat Szolgáltató bizalmasan kezeli, leiratkozás lehetősége minden kiküldött hírlevél alján biztosított, továbbá kérhető a megadott elérhetőségek valamelyikén.
A Szolgáltató fenntartja a jogot, hogy az adatkezelési tájékoztatóját időről-időre megváltoztassa. Erre különösen akkor kerülhet sor, ha a szolgáltatások köre bővül, vagy ha jogszabály azt kötelezővé teszi. Az adatkezelés megváltozása nem jelentheti a személyes adatok céltól eltérő kezelését. Az erre vonatkozó tájékoztatást az adatkezelő 5 nappal előre közzéteszi honlapján.
A Szolgáltató bármikor jogosult jelen Szabályzatot egyoldalúan módosítani. A Szolgáltató a módosításokról a Felhasználót a Honlap felületén keresztül tájékoztatja. A Módosítást követően a Honlap használatának feltétele, hogy a Felhasználó a Honlapon keresztül és az ott biztosított módon azokat kifejezetten elfogadja.