Adatkezelési tájékoztató

Tisztelettel köszöntjük Önt a kifejezetten adatkezeléssel foglalkozó tájékoztató oldalunkon. Ezen az oldalon többek között az adatkezelőről, az adatkezelő által végzett adatkezelésekről és az Önt megillető jogokról és jogorvoslati lehetőségekről olvashat.

Navigálás az adatkezelési tájékoztatóban

A dokumentumot áttekinthető, legördülő részekre bontottuk, hogy könnyen megtalálja a keresett információt. Egyetlen gombnyomással az összes részt kinyithatja vagy bezárhatja. Nyitott állapotban akár a böngésző keresőfunkcióját is használhatja kulcsszavas keresésre.

Szolgáltató által használt brand ÉlményShop
Adatkezelő megnevezése ENERGIA WEST Német-Magyar Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság
Székhelye 2161 Csomád, Templom utca 8.
Adatkezelő levelezési címe 2161 Csomád, Templom utca 8.
Adatkezelő e-mail címe info@iroda.elmeny.shop
A szolgáltató biztosítja az Adatkezelő jogszerű online jelenlétét és támogatja az Adatkezelőt az érintetti jogok érvényesítésében. Amennyiben Ön élni kíván az érintetti jogaival, kérjük, az Adatkezelő mellett értesítse a jogszerűséget biztosító szolgáltatót is, hogy a lehető leggyorsabban érvényesülhessenek az Ön érintetti jogai.
Jogszerűséget támogató szolgáltató által használt brand Üzleti Fellendülés | Jogszerű online jelenlét
Jogszerűséget támogató szolgáltató neve Üzleti Fellendülés Kft.
Jogszerűséget támogató szolgáltató levelezési címe 2120 Dunakeszi, Barátság útja 10/D mfsz. 105.
Jogszerűséget támogató szolgáltató képviselőjének neve Éger Norbert
Jogszerűséget támogató szolgáltató képviselőjének telefonszáma +36 20 775 5006
Jogszerűséget támogató szolgáltató képviselőjének e-mail címe eger.norbert@uzletifellendules.hu
Az érintettek köre

A levél feladója, válasz esetén címzettje.

Célja

Írásbeli kapcsolatfelvétel, írásos kapcsolattartás, visszakövethetőség.

Jogalap

Az érintett hozzájárulása (GDPR 6. cikk (1) a))

A hozzájárulás bármely írásos kommunikációs csatornán visszavonható.

Kezelendő adatok köre

  • e-mail cím,
  • e-mail tárgya,
  • tartalma,
  • küldés időpontja,
  • esetleges csatolmányok.

Adatok tárolási helye

Levelezőrendszerben, biztonsági mentésekben.

Időtartama

A hozzájárulás visszavonásáig.

Adattovábbítások és az adatokhoz hozzáférésre jogosultak köre
  • Tárhelyszolgáltató: A levelezőrendszert a tárhelyszolgáltató biztosítja. A tárhelyszolgáltató adatai: Üzleti Fellendülés Kft., 2120 Dunakeszi, Barátság útja 10/D mfsz. 105.
  • Fejlesztő: Az adatok nem kerülnek továbbításra a fejlesztő részére. Ugyanakkor a technikai kivitelezésből adódóan a fejlesztő hozzáférhet az adatokhoz, azonban csak az adatkezelő utasításai alapján vagy adatvédelmi jogszerűséghez kapcsolódóan végezhet műveleteket az adatokkal. Fejlesztő szolgáltató adatai: Éger Norbert EV; cím: 2120 Dunakeszi Barátság útja 10/D mfsz. 105.
Megjegyzés

A jelen technológiai világban az emberek általában jól tájékozottak az elektronikus levelezéssel (e-mail) kapcsolatban. A saját levelezőrendszerük alapján az érintett felhasználók tudhatják, hogy milyen adatok kerülnek rögzítésre az általuk küldött e-mailekben az adott levelezőrendszerben. A folyamatok ismeretével egyértelmű, hogy amikor a „küldés” gombra kattintanak, az érintett felhasználók beleegyeznek az általuk megküldött e-mailek adatainak kezelésébe.

Példa

Az Adatkezelő válaszol az e-mail címére megküldött levélre.

Az érintettek köre

A levél feladója, válasz esetén címzettje.

Célja

Írásos kapcsolatfelvétel, válaszadás, kapcsolattartás, visszakövethetőség.

Jogalap

Az érintett hozzájárulása (GDPR 6. cikk (1) a))

A hozzájárulás bármely írásos kommunikációs csatornán visszavonható.

Kezelendő adatok köre

  • feladó neve,
  • címe,
  • levél tárgya,
  • tartalma,
  • a küldés, illetve érkeztetés időpontja.

Adatok tárolási helye

Fizikai és/vagy digitalizált állapotban. Utóbbi fennállása esetén fizikai adathordozón és/vagy tárhelyen.

Időtartama

A hozzájárulás visszavonásáig.

Adattovábbítások és az adatokhoz hozzáférésre jogosultak köre
  • Tárhelyszolgáltató: Postai levél digitalizációja esetén feltöltésre kerülhet arra a tárhelyre, ahol a webshop is üzemel. A tárhelyszolgáltató adatai: Üzleti Fellendülés Kft., 2120 Dunakeszi, Barátság útja 10/D mfsz. 105.
  • Fejlesztő: Amennyiben digitalizált formában feltöltésre kerül a tárhelyre: Az adatok nem kerülnek továbbításra a fejlesztő részére. Ugyanakkor a technikai kivitelezésből adódóan a fejlesztő hozzáférhet az adatokhoz, azonban csak az adatkezelő utasításai alapján vagy adatvédelmi jogszerűséghez kapcsolódóan végezhet műveleteket az adatokkal. Fejlesztő szolgáltató adatai: Éger Norbert EV; cím: 2120 Dunakeszi Barátság útja 10/D mfsz. 105.
Megjegyzés

Egy postai levél megküldésének alapfeltétele a kezelendő adatok megadása, amit a postai szolgáltató vár el az érintettől annak érdekében, hogy levelét érkeztetni tudja. A folyamatok ismerete miatt a levél feladásával az érintett bizonyíthatóan hozzájárul az általa megküldött postai levél adatainak kezeléséhez.

Példa

Átvételre kerül a Szolgáltató számára címzett postai levél.

Az érintettek köre

Hívást kezdeményező magánszemély, egyéni vállalkozó vagy kapcsolattartó.

Célja

Kapcsolatfelvétel, kapcsolattartás.

Jogalap

Az érintett hozzájárulása (GDPR 6. cikk (1) a))

A hozzájárulás bármely írásos kommunikációs csatornán visszavonható.

Kezelendő adatok köre

  • név,
  • telefonszám,
  • hívás időpontja,
  • SMS küldés esetén az SMS tartalma és az üzenet elküldésének időpontja.

Adatok tárolási helye

SIM kártyán és/vagy a telefon memóriájában.

Időtartama

A hozzájárulás visszavonásáig.

Megjegyzés

Számkijelzési lehetőségek: Lehetőség adódik rejtett számról és számkijelzéssel is telefonálni. Rejtett számról nem, számkijelzés esetében a telefonszám automatikusan a hívásnaplóba kerül. Szóbeli megegyezéssel a telefonszám menthető. Mentéskor a telefonszám a névjegyzékbe kerül. A hozzájárulás visszavonása bármely írásos kommunikációs csatornán kérhető, az Adatkezelő pedig az adattörlést haladéktalanul végrehajtja.

Számrejtés iPhone-on: Beállítások/Telefon/Hívó ID-m mutatása.

Számrejtés Androidon: Beállítások/Hívások/További beállítások.

Példa

Telefonos egyeztetés után elmentjük egymás elérhetőségét.

Az érintettek köre

Azok, akiknek adatai tárolódnak az adatbázisban (felhasználói fiókkal rendelkezők, vásárlók, kapcsolatfelvételi űrlapot kitöltők vagy éppen akik hozzászólást tettek közzé).

Célja

A weboldal eredeti, helyesen működő állapotának visszaállítása; esetleges véletlen adatvesztések elkerülése. Amennyiben szükséges, jogszerűségének bizonyítása.

Jogalap

Az adatkezelő jogos érdekeinek érvényesítése miatt szükséges (GDPR 6. cikk (1) f))

Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a 6. cikk (1) bekezdésének f) pontján alapuló kezelése ellen.

Kezelendő adatok köre

A jelen adatkezelési tájékoztatóban ismertetett olyan adatkezelések által megnevezett adatok, melyek interakcióba léptek az adatbázissal:

  • Kapcsolatfelvételi űrlap adatkezelése
  • Felhasználói fiók adatkezelése
  • Vásárlók adatkezelése
  • Hozzászólások adatkezelése

Adatok tárolási helye

Szervereken és fizikai adattárolókon.

Időtartama

A szerver automatikus biztonsági mentése esetén 10 nap, a weboldal automatikus biztonsági mentése esetén 7 nap, míg manuális biztonsági mentés esetén hat hónap a megőrzési idő.

Adattovábbítások és az adatokhoz hozzáférésre jogosultak köre
  • Tárhelyszolgáltató: Az Adatkezelő a teljes online jelenléte kapcsán adatfeldolgozót vesz igénybe. A tárhelyszolgáltató adatai: Üzleti Fellendülés Kft., 2120 Dunakeszi, Barátság útja 10/D mfsz. 105.
  • Fejlesztő: Az adatok nem kerülnek továbbításra a fejlesztő részére. Ugyanakkor a technikai kivitelezésből adódóan a fejlesztő hozzáférhet az adatokhoz, azonban csak az adatkezelő utasításai alapján vagy adatvédelmi jogszerűséghez kapcsolódóan végezhet műveleteket az adatokkal. Fejlesztő szolgáltató adatai: Éger Norbert EV; cím: 2120 Dunakeszi Barátság útja 10/D mfsz. 105.
Megjegyzés

Biztonsági mentések létjogosultsága:

A biztonsági mentések célja az adatok védelme és helyreállíthatóságuk biztosítása különböző kockázatok esetén. A mentések lehetővé teszik az adatvesztés elkerülését, biztosítva az adatok integritását, bizalmasságát és elérhetőségét. Ezen felül hozzájárulnak a szolgáltatások folytonosságához, lehetővé téve az üzleti működés gyors helyreállítását váratlan események után.

Érintetti jogok a mentések vonatkozásában:

Amennyiben egy érintett él az adatkezeléssel kapcsolatos jogaival (pl. helyesbítés, törlés), a biztonsági mentések vonatkozásában is biztosítjuk azok megfelelő kezelését. Amennyiben az új mentés készítése aránytalan erőfeszítést jelentene, a joggyakorlást rögzítjük a mentéshez kapcsolódóan. Az érintetti jogok teljes körű érvényesítése érdekében az érintettet végig tájékoztatjuk a joggyakorlás végrehajtásának minden lépéséről.

Példa

Automatikus és manuális biztonsági mentés is készül a weboldalról, ideértve a fájlrendszert és az adatbázisokat.

Az érintettek köre

A weboldal felhasználói

Célja

A nyomkövetési technológiák és más engedélyhez kötött adatkezelések kizárólag jogszerű alkalmazása.

Jogalap

Az adatkezelő jogos érdekeinek érvényesítése miatt szükséges (GDPR 6. cikk (1) f))

Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a 6. cikk (1) bekezdésének f) pontján alapuló kezelése ellen.

Kezelendő adatok köre

A hozzájáruláskezelő rendszer az alábbi információs logika alapján tárolja az egyes adatkezelési műveletekhez kapcsolódó beállításokat:
  • Adatkezelés rövidített kódja – Az adott adatkezelési művelet egyedi azonosítója.,
  • Adatkezelés megnevezése,
  • Engedélyezés állapota – Annak jelölése, hogy a felhasználó hozzájárult-e az adott adatkezeléshez („true” = engedélyezett, „false” = elutasított).,
  • Módosítási lehetőség állapota – Meghatározza, hogy az adott adatkezelési hozzájárulás a felhasználó által módosítható-e („true” = módosítható, „false” = nem módosítható).
  • Részletezés megnyitása – A hozzájárulási ablakban az adott adatkezelési információ nyitott vagy zárt állapotban van-e megjelenítve („true” = nyitott, „false” = zárt).,
  • Hozzájárulás kezelő ablak láthatósága,
  • Utolsó nyilatkozás dátuma,
  • Hozzájárulás kezelő ablakon végzett művelet ténye.

Adatok tárolási helye

Felhasználói eszközön (local storage).

Időtartama

A hozzájáruláskezelő rendszer információs adatai manuálisan törölhetők vagy Önnek lehetősége van automatizált eszközökkel is gyakorolni tiltakozáshoz való jogát. Ehhez csak kattintson az oldalsávon elhelyezett gombokra, majd zárja be a böngészőablakot. (Ön ekkor sikeresen tiltakozik az adatkezelés ellen. A gombra való kattintással minden tiltakozás tárgyát képző adatot programozottan törlünk.)

Példa

A weboldal meglátogatásakor minden engedélyezéshez kötött beállítás alapértelmezetten le van tiltva.

Az érintettek köre

A weboldal felhasználói

Célja

Pontos adatokat gyűjteni a felhasználói viselkedésről, amik alapján optimalizálni lehet az üzleti teljesítményt (pl. konverzióoptimalizálás, üzleti döntések támogatása, felhasználói útvonalak és felhasználói élmény javítása stb.).

Jogalap

Az érintett hozzájárulása (GDPR 6. cikk (1) a))

Kezelendő adatok köre

  • Esemény időpontja,
  • Felhasználói azonosító,
  • Esemény neve,
  • Felhasználói útvonal, az oldalon töltött idő és görgetési mélység,
  • Munkamenetazonosító (eltér a weboldal általános munkamenetétől ld. "fellendules" süti),
  • Mérés kezdete (hozzájárulás időpontja),
  • A munkamenet során megnyitott oldalak száma,
  • Felhasználó által indított munkamenetek száma,
  • Új munkamenet indítási dátuma,
  • Felhasználó által megtekintett összes oldal száma,
  • Felhasználó által a webshopban tölött összes idő,
  • Eszköztípus,
  • Eszköz pontos megnevezése,
  • Böngésző típusa,
  • Operációs rendszer,
  • Nyelvi beállítás,
  • Téma beállítás,
  • Egyedi eseményadatok (pl. gomb szövegezése, url, keresett kulcsszó, kosárba tett termék, kívánságlistán lévő termékek stb.).

Adatok tárolási helye

Felhasználói eszközön (local és session storage).

Időtartama

A hozzájárulás visszavonásáig.

Megjegyzés

A mentett statisztikai adatok azonosítói (felhasználói azonosító, munkamenetazonosító) visszafelé nem visszafejthetők.

Példa

A felhasználó érvényes hozzájárulással kosárba helyezett egy terméket, amelynek analitikai adatait üzleti döntésekhez és a webshop optimalizálásához használjuk fel.

Az érintettek köre

Felhasználók

Célja

Saját adataikhoz, vásárlási előzményeikhez való hozzáférés, továbbá folyamatok egyszerűsítése (nem szükséges az adatok újboli megadása) stb.

Jogalap

Az érintett hozzájárulása (GDPR 6. cikk (1) a))

A hozzájárulás bármely írásos kommunikációs csatornán visszavonható.

Kezelendő adatok köre

  • Felhasználónév (kötelező),
  • Felhasználóhoz rendelt jogosultság (automatikusan hozzárendelt),
  • Vezetéknév, keresztnév,
  • Becenév,
  • E-mail cím (kötelező),
  • Jelszó (kötelező),
  • Telefonszám,
  • Számlázási adatok (ld. Számlázás),
  • Munkamenetek (bejelentkezéskor aktiválódik és párhuzamosan több is futtatható).

Adatok tárolási helye

Felhasználói eszközön (süti), adatbázisban és biztonsági mentésekben.

Időtartama

A hozzájárulás visszavonásáig.

Adattovábbítások és az adatokhoz hozzáférésre jogosultak köre
  • Tárhelyszolgáltató: Az Adatkezelő a teljes online jelenléte kapcsán adatfeldolgozót vesz igénybe. A tárhelyszolgáltató adatai: Üzleti Fellendülés Kft., 2120 Dunakeszi, Barátság útja 10/D mfsz. 105.
  • Fejlesztő: Az adatok nem kerülnek továbbításra a fejlesztő részére. Ugyanakkor a technikai kivitelezésből adódóan a fejlesztő hozzáférhet az adatokhoz, azonban csak az adatkezelő utasításai alapján vagy adatvédelmi jogszerűséghez kapcsolódóan végezhet műveleteket az adatokkal. Fejlesztő szolgáltató adatai: Éger Norbert EV; cím: 2120 Dunakeszi Barátság útja 10/D mfsz. 105.
Megjegyzés

Bejelentkezés alkalmával a rendszer telepít egy "authToken" nevű sütit, ami a felhasználói eszközön tárolódik. Ez a süti teszi lehetővé a felhasználó számára, hogy bejelentkezett állapotban használhassa a weboldalt.

Példa

A felhasználó bejelentkezik a webshop felületén és bejelentkezve is marad.

Az érintettek köre

A hozzászólási űrlapot kitöltő személyek

Célja

Véleménynyilvánítás, közösségépítés.

Jogalap

Az érintett hozzájárulása (GDPR 6. cikk (1) a))

A hozzájárulás bármely írásos kommunikációs csatornán visszavonható.

Kezelendő adatok köre

Űrlapkitöltéskor megadott adatok:

  • Név,
  • E-mail cím
  • Hozzászólás, véleménynyilvánítás tartalma
  • Csillagos értékelés (1-5)

További technikai információs adatok:

  • Az adatkezelési tájékoztató elfogadásának ténye (jelölőnégyzet "checkbox"),
  • Űrlap elküldésének dátuma.
  • Forrás URL (mely oldalon tartózkodott a felhasználó, mikor kitöltötte az űrlapot),
  • Üzenet azonosítója (sorszáma),

Levélküldésből adódó adatkezelés:

A folyamat sikerességéről automatikus e-mail értesítések kerülnek kiküldésre. Ezek az értesítések a következő címzettek számára kerülnek továbbításra:

  • A felhasználónak visszaigazoló e-mail formájában,
  • Az Adatkezelőnek,
  • Egy technikai e-mail címre, amely kizárólag a folyamat naplózására szolgál.

A rendszer ellenőrzi, hogy az e-mail értesítők sikeresen kiküldésre kerültek-e. Ezzel kapcsolatban a következő adatokat és információkat rögzítjük:

  • E-mail tárgya,
  • E-mail kiértesítés tartalma (űrlapadatok és technikai információk),
  • E-mail elküldésének státusza (el küldött / sikertelen),
  • A sikeres levélküldés időpontja.

Adatok tárolási helye

Adatbázisban és biztonsági mentésekben.

Időtartama

A hozzájárulás visszavonásáig.

Adattovábbítások és az adatokhoz hozzáférésre jogosultak köre
  • Tárhelyszolgáltató: Az Adatkezelő a teljes online jelenléte kapcsán adatfeldolgozót vesz igénybe. A tárhelyszolgáltató adatai: Üzleti Fellendülés Kft., 2120 Dunakeszi, Barátság útja 10/D mfsz. 105.
  • Fejlesztő: Az adatok nem kerülnek továbbításra a fejlesztő részére. Ugyanakkor a technikai kivitelezésből adódóan a fejlesztő hozzáférhet az adatokhoz, azonban csak az adatkezelő utasításai alapján vagy adatvédelmi jogszerűséghez kapcsolódóan végezhet műveleteket az adatokkal. Fejlesztő szolgáltató adatai: Éger Norbert EV; cím: 2120 Dunakeszi Barátság útja 10/D mfsz. 105.
Megjegyzés

A Szolgáltató fenntartja magának a moderáció jogát, beleértve az esetleges törléseket is.

Példa

A felhasználó a weboldalon közzéteszi, nyilvánosságra hozza a hozzászólását, véleményét.

Az érintettek köre

Az űrlapon kapcsolatfelvételt kezdeményező személyek

Célja

Kapcsolatfelvétel és a kapcsolattartás

Jogalap

Az érintett hozzájárulása (GDPR 6. cikk (1) a))

A hozzájárulás bármely írásos kommunikációs csatornán visszavonható.

Kezelendő adatok köre

Űrlapkitöltéskor megadott adatok:

  • vezetéknév,
  • keresztnév,
  • e-mail cím és/vagy telefonszám (SMS küldés esetén az SMS szövegezése és az üzenet elküldésének időpontja),
  • Szabadszöveges megjegyzés (opcionális),

További technikai információs adatok:

  • Az adatkezelési tájékoztató elfogadásának ténye (jelölőnégyzet "checkbox"),
  • Űrlap elküldésének dátuma.
  • Forrás URL (mely oldalon tartózkodott a felhasználó, mikor kitöltötte az űrlapot),
  • Üzenet azonosítója (sorszáma),
  • Üzenet olvasásának állapota (olvasatlan / olvasott),
  • Megjelölés ténye (kiemelt / nem kiemelt),
  • Belső megjegyzést is lehet társítani a kapcsolatfelvételre.

Levélküldésből adódó adatkezelés:

A folyamat sikerességéről automatikus e-mail értesítések kerülnek kiküldésre. Ezek az értesítések a következő címzettek számára kerülnek továbbításra:

  • A felhasználónak visszaigazoló e-mail formájában,
  • Az Adatkezelőnek,
  • Egy technikai e-mail címre, amely kizárólag a folyamat naplózására szolgál.

A rendszer ellenőrzi, hogy az e-mail értesítők sikeresen kiküldésre kerültek-e. Ezzel kapcsolatban a következő adatokat és információkat rögzítjük:

  • E-mail tárgya,
  • E-mail kiértesítés tartalma (űrlapadatok és technikai információk),
  • E-mail elküldésének státusza (el küldött / sikertelen),
  • A sikeres levélküldés időpontja.

Adatok tárolási helye

Adatbázisban, levelezőrendszerben és biztonsági mentésekben.

Időtartama

Az adatok haladéktalanul törlésre kerülnek, amennyiben az adatkezelési cél megszűnt vagy az adatkezeléshez kapcsolódó hozzájárulást visszavonják.

Adattovábbítások és az adatokhoz hozzáférésre jogosultak köre
  • Tárhelyszolgáltató: Az űrlap levélküldő űrlapnak minősül, így az adatok a levelezőrendszerben és az adatbázisban is fellelhetőek. A tárhelyszolgáltató adatai: Üzleti Fellendülés Kft., 2120 Dunakeszi, Barátság útja 10/D mfsz. 105.
  • Fejlesztő: Az adatok nem kerülnek továbbításra a fejlesztő részére. Ugyanakkor a technikai kivitelezésből adódóan a fejlesztő hozzáférhet az adatokhoz, azonban csak az adatkezelő utasításai alapján vagy adatvédelmi jogszerűséghez kapcsolódóan végezhet műveleteket az adatokkal. Fejlesztő szolgáltató adatai: Éger Norbert EV; cím: 2120 Dunakeszi Barátság útja 10/D mfsz. 105.
Megjegyzés

A kapcsolatfelvételi űrlap kitöltéséhez csupán egy kapcsolatfelvételi adat megadása szükséges, hiszen enélkül nem biztosítható a válaszadás. A másik kapcsolatfelvételi adat megadása önkéntes, és teljes mértékben az Ön döntése. Több kapcsolatfelvételi adat is megadható, de annak megadása nem szükséges az űrlap elküldéséhez.

Példa

Az űrlap elküldése után a megadott elérhetőségek egyikén felvesszük Önnel a kapcsolatot. Ez lehet e-mailen vagy telefonon, amelynek segítségével reagálunk a megkeresésére vagy kérdéseire.

Az érintettek köre

A weboldal felhasználói

Célja

A felhasználók elmenthessék a később megvásárolni tervezett termékeket, ami növeli a visszatérés esélyét és segíti az elköteleződést.

Jogalap

Az érintett hozzájárulása (GDPR 6. cikk (1) a))

Kezelendő adatok köre

A kívánságlistára helyezett termék paraméterei (pl. termék neve, ára, fénykép url stb.).

Adatok tárolási helye

Felhasználói eszközön (local storage).

Időtartama

A hozzájárulás visszavonásáig.

Megjegyzés

A felhasználó a kívánságlistára helyezést egyetlen kattintással elvégezheti, illetve ugyanígy vissza is vonhatja. A rendszer ezt az ikon megváltoztatásával (üres szív ⇄ teli szív) azonnal visszaigazolja. A hozzájárulás visszavonása semmilyen hátrányos következménnyel nem jár és a kívánságlista tartalma törlődik.

Példa

A felhasználó kívánságlistára helyez egy terméket.

Az érintettek köre

A weboldal felhasználói

Célja

A felhasználó által kiválasztott nyelv érvényesülése a weboldalon.

Jogalap

Az adatkezelő jogos érdekeinek érvényesítése miatt szükséges (GDPR 6. cikk (1) f))

Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a 6. cikk (1) bekezdésének f) pontján alapuló kezelése ellen.

Kezelendő adatok köre

Nyelvi beállítás (a választható nyelv rövidített nyelvi kódja pl. "en_EN")

Adatok tárolási helye

Felhasználói eszközön (local storage).

Időtartama

A weboldal nyelvi beállítása manuálisan törölhető vagy Önnek lehetősége van automatizált eszközökkel is gyakorolni tiltakozáshoz való jogát. Ehhez csak kattintson az oldalsávon elhelyezett gombokra, majd zárja be a böngészőablakot. (Ön ekkor sikeresen tiltakozik az adatkezelés ellen. A gombra való kattintással minden tiltakozás tárgyát képző adatot programozottan törlünk.)

Megjegyzés

Ezt az adatkezelést az alábbi indokok miatt telepítettük az érintett hozzájárulása (GDPR 6. cikk (1) a)) helyett az adatkezelő jogos érdekére (GDPR 6. cikk (1) f)):

  • Hozzájárulás alkalmazása esetén minden oldalnavigációnál elveszne a weboldal nyelvi beállítása, ez pedig
    • a nyilatkoztatás kikényszerítéséhez vezetne, amit kerülni szerettünk volna, továbbá
    • nehezítette volna a jogi tájékoztatók (ideértve a jelen adatkezelési tájékoztatót is) áttekintését, ha a weboldal nem a felhasználó nyelvi preferenciái szerint jelenne meg, továbbá
    • jelentősen rombolná a felhasználói élményt, ezáltal
    • visszaszorítaná a brand piaci pozicionálását a piacon, mint minőségi szolgáltató. Továbbá
  • Az információ böngészőbe történő tárolása nagyságrendileg 18 byte-ot foglal el és más funkció vagy cél megvalósítására nem alkalmas. Továbbá
  • Az adat végleges törlési lehetőségét is megvalósítottuk, automatikus tiltakozási joggyakorlás révén.

Példa

A rendszer megjegyzi a felhasználó által választott nyelvet, ha az eltér az alapértelmezettől.

Az érintettek köre

A Stripe szolgáltatásait választó felhasználók.

Célja

Sikeres és biztonságos online fizetés kivitelezése.

Jogalap

Szerződés teljesítéséhez szükséges (GDPR 6. cikk (1) b))

Kezelendő adatok köre

  • Vásárló titkos azonosítókulcsa,
  • Fizetési mód,
  • Kártyás fizetéshez szükséges adatok (kártyaszám, lejárati dátum, cvc) – kizárólag a Stripe kezeli, a webshopban még ideiglenesen sem tárolódik! Továbbá a Stripe sem tárolja közvetlenül (tokenizálja).
  • Csalásmegelőzéshez alkalmazott azonosítók és a fizetési oldalon töltött idő (ld. Stripe online fizetési szolgáltató csalásmegelőzése),
  • Robotok kiszűrésére alkalmazott azonosító,
  • Fizetendő összeg,
  • Deviza kódja.

Adatok tárolási helye

Stripe Inc.

Időtartama

Az webshop nem kezel fizetési, tranzakciós, csalásmegelőzéssel kapcsolatos adatokat, azokat csak ("futásidőben") továbbítja a fizetési szolgáltató felé.

A Stripe a pénzügyi tranzakciós adatokat 7 évig, csalásmegelőzési adatokat (auditnaplók, csalásvizsgálat) 5 évig tárolnak.

Bővebb információk:

Megjegyzés

Az adatokat a Stripe-nak programozottan, erre a célra dedikáltan kiépített titkosított csatornán küldjük. Az adatok csak a Stripe fizetési szolgáltatónál tárolódnak. A kártyás fizetéshez szükséges adatokat a Stripe csak az adott tranzakció esetében használja, ezt követően nem tárolja.

Információk a Stripe-ról:

A Stripe egy globális, ír-amerikai székhelyű multinacionális vállalat, amely a legmagasabb szintű biztonsági és adatvédelmi előírásoknak megfelelően biztosítja a tranzakciók feldolgozását. A Stripe a PCI DSS (Payment Card Industry Data Security Standard) szabvány előírásainak megfelelően végzi a fizetési tranzakciók kezelését, amelyet az iparági szabványként a bankok és egyéb pénzügyi szolgáltatók is alkalmaznak, garantálva ezzel a tranzakciók biztonságát és az adatok védelmét.

Továbbá, a Stripe megfelel az EU-USA Adatvédelmi Keretrendszer (DPF - Data Privacy Framework) legújabb előírásainak és rendelkezik a szükséges megfelelőségi tanúsítvánnyal, biztosítva az adatvédelmi jogi megfelelést a személyes adatok harmadik országba (USA) történő adattovábbításainak tekintetében.

Példa

A vásárló – a Stripe fizetési szolgáltató szolgáltatásait használva, – sikeres kártyás fizetést hajt végre a webshopban.

Az érintettek köre

Vásárlók

Célja

Csalásmegelőzés

Jogalap

Az adatkezelő és harmadik fél jogos érdekeinek érvényesítése miatt is szükséges (GDPR 6. cikk (1) f))

Harmadik fél: Stripe Inc., biztonságos fizetési szolgáltatóként kíván működni.

Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a 6. cikk (1) bekezdésének f) pontján alapuló kezelése ellen.

Kezelendő adatok köre

  • Munkamenet,
  • Felhasználói viselkedés (tranzakciókövetés).

A csalások felderítésére a Stripe sütiket használ ("__stripe_mid", "__stripe_sid" nevű sütik), hogy olyan jeleket gyűjtsön, amelyek megkülönböztetik a jogos viselkedést a csaló magatartástól. Például a csalók és robotok gyakran kevesebb időt töltenek az üzleti felhasználók oldalain, mint a jogos végfelhasználók. A Stripe képes észlelni ezt a viselkedést és felhasználni a tranzakció csalárd jellegének kockázatának értékelésére. A telepített sütik kizárólag csalásmegelőzési céllal települnek.

Adatok tárolási helye

Felhasználói eszközön ("__stripe_mid", "__stripe_sid" nevű sütik).

Időtartama

__stripe_mid esetében 1 év,

__stripe_sid esetében 30 perc.

Adattovábbítások és az adatokhoz hozzáférésre jogosultak köre
  • Fizetési szolgáltató: Az adatkezelő lehetővé tette a felhasználó számára, hogy a Stripe biztonságos online fizetési rendszerét használhassa a vásárlás során. A szolgáltató adatai: Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, Egyesült Államok
Példa

A Stripe a felhasználó viselkedési mintáit analizálja annak érdekében, hogy kiszűrje a csalárd magatartásokat és rosszindulatú csalási kísérleteket.

Az érintettek köre

A megrendelés ellenértékét megfizető egyéni vállalkozó vagy magánszemély.

Célja

A számviteli jogszabályoknak megfelelő számlák kiállítása, továbbítása és megőrzése.

Jogalap

Jogi kötelezettség teljesítése miatt szükséges (GDPR 6. cikk (1) c))

  • 2000. évi C. törvény a Számvitelről 166. § (3);
  • 2007. évi CXXVII. törvény az általános forgalmi adóról 159. § (1), 166. § (1);
  • 23/2014 NGM rendelet a számla és a nyugta adóigazgatási azonosításáról, valamint az elektronikus formában megőrzött számlák adóhatósági ellenőrzéséről)

Kezelendő adatok köre

A jogszabályokban meghatározott személyes adatok és az elektronikus továbbításhoz szükséges cím (e-mail cím).

Összefoglaló áttekintésben:

  • Bizonylat sorszáma,
  • Szolgáltatás megnevezése és részletezései,
  • Számlázási név,
  • Számlázási cím (számla esetében),
  • Fizetési mód,
  • Dátum és határidők,
  • E-mail cím,
  • Egészségpénztári azonosító (esetlegesen),
  • Biztosítótársaság által kiadott azonosító (esetlegesen).

Adatok tárolási helye

Adatbázisban és a levelezőrendszerben.

Időtartama

A számlát, mint adathordozót 8 évig kötelesek vagyunk megőrizni. (ld. 2000. évi C. törvény a Számvitelről 169. §)

Adattovábbítások és az adatokhoz hozzáférésre jogosultak köre
  • Számlakiállításra alkalmazott partner: KBOSS.hu Kft., 1031 Budapest, Záhony utca 7/D. (számlázz.hu)
Példa

A megrendelésről számlát állítunk ki.

Az érintettek köre

Vásárlók

Célja

Megrendelés fogadása, visszaigazolása,

Jogalap

Szerződés teljesítéséhez szükséges (GDPR 6. cikk (1) b))

Amennyiben a megrendelő nem magánszemély, hanem szervezet (a megadott személyes adatok kapcsolattartói adatok), úgy az adatkezelés jogalapja jogos érdek [GDPR 6. cikk (1) f)]

Kezelendő adatok köre

  • Megrendelő/kapcsolattartó vezetékneve;
  • Megrendelő/kapcsolattartó keresztneve;
  • Megrendelő/kapcsolattartó e-mail címe;
  • Megrendelő/kapcsolattartó telefonszáma (opcionális);
  • Megrendelt termékek, szolgáltatások;
  • Fizetési mód;
  • Megrendelési megjegyzés;
  • Kuponkód és kedvezmény mértéke, logikája.
  • Megrendelési jegyzet,

Technikai információs adatok:

  • Rendelés leadásának dátuma;
  • Rendelés állapota;
  • Vendég státusz vagy felhasználói fiók jogosultsági állapota;
  • További jogosultsági beállítások;
  • Megrendelés státusza,
  • Webshop applikáció neve, ahol a rendelés leadása történt ("Üzleti Fellendules WebshopApp").

Levélküldésből adódó adatkezelés:

A vásárlási folyamat sikerességéről automatikus e-mail értesítések kerülnek kiküldésre. Ezek az értesítések a következő címzettek számára kerülnek továbbításra:

  • A vásárlónak visszaigazoló e-mail formájában,
  • Az Adatkezelőnek,
  • Egy technikai e-mail címre, amely kizárólag a folyamat naplózására szolgál.

A rendszer ellenőrzi, hogy az e-mail értesítők sikeresen kiküldésre kerültek-e. Ezzel kapcsolatban a következő adatokat és információkat rögzítjük:

  • E-mail tárgya,
  • E-mail kiértesítés tartalma (űrlapadatok és technikai információk),
  • E-mail elküldésének státusza (el küldött / sikertelen),
  • A sikeres levélküldés időpontja.

Adatok tárolási helye

Adatbázisban, levelezőrendszerben és biztonsági mentésekben.

Időtartama

A vásárlástól számított 5 év elteltével kerül törlésre.

Adattovábbítások és az adatokhoz hozzáférésre jogosultak köre
  • Tárhelyszolgáltató: A tárhelyszolgáltató adatai: Üzleti Fellendülés Kft., 2120 Dunakeszi, Barátság útja 10/D mfsz. 105.
  • Fejlesztő: Az adatok nem kerülnek továbbításra a fejlesztő részére. Ugyanakkor a technikai kivitelezésből adódóan a fejlesztő hozzáférhet az adatokhoz, azonban csak az adatkezelő utasításai alapján vagy adatvédelmi jogszerűséghez kapcsolódóan végezhet műveleteket az adatokkal. Fejlesztő szolgáltató adatai: Éger Norbert EV; cím: 2120 Dunakeszi Barátság útja 10/D mfsz. 105.
Példa

A vásárló sikeresen leadja rendelését a webshopban.

Az érintettek köre

A weboldal felhasználói

Célja

A szolgáltató brandértékének növelése és a felhasználói élmény javítása.

Jogalap

Az adatkezelő jogos érdekeinek érvényesítése miatt szükséges (GDPR 6. cikk (1) f))

Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a 6. cikk (1) bekezdésének f) pontján alapuló kezelése ellen.

Kezelendő adatok köre

Sötét mód állapota ("light" = világos, "dim" = kellemes, "dark" = sötét)

Adatok tárolási helye

Felhasználói eszközön (local storage).

Időtartama

A weboldal témabeállítása manuálisan törölhető vagy Önnek lehetősége van automatizált eszközökkel is gyakorolni tiltakozáshoz való jogát. Ehhez csak kattintson az oldalsávon elhelyezett gombokra, majd zárja be a böngészőablakot. (Ön ekkor sikeresen tiltakozik az adatkezelés ellen. A gombra való kattintással minden tiltakozás tárgyát képző adatot programozottan törlünk.)

Megjegyzés

Ezt az adatkezelést az alábbi indokok miatt telepítettük az érintett hozzájárulása (GDPR 6. cikk (1) a)) helyett az adatkezelő jogos érdekére (GDPR 6. cikk (1) f)):

  • Hozzájárulás alkalmazása esetén minden oldalnavigációnál elveszne a téma színbeállítása, ez pedig
    • a nyilatkoztatás kikényszerítéséhez vezetne, amit kerülni szerettünk volna, továbbá
    • jelentősen rombolná a felhasználói élményt, ezáltal
    • visszaszorítaná a brand piaci pozicionálását a piacon, mint minőségi szolgáltató. Továbbá
  • Az információ böngészőbe történő tárolása mindössze 4 byte-ot foglal el és más funkció vagy cél megvalósítására nem alkalmas. Továbbá
  • Az adat végleges törlési lehetőségét is megvalósítottuk, automatikus tiltakozási joggyakorlás révén.

Példa

A weboldalon a felhasználó kiválaszthatja, hogy világos, kellemes vagy sötét módban szeretne böngészni és ezt a rendszer megjegyzi, így nem kell újra beállítani.

Az érintettek köre

A weboldal felhasználói

Célja

Biztosítani a vásárlók kosárba tett termékeinek és vásárlási szándékainak megfelelő kezelését.

Jogalap

Az adatkezelő jogos érdekeinek érvényesítése miatt szükséges (GDPR 6. cikk (1) f))

Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a 6. cikk (1) bekezdésének f) pontján alapuló kezelése ellen.

Kezelendő adatok köre

Kosár munkamenet (session) – A kosár munkamenetet a szerver vezeti, amely azonosítja a felhasználó egyedi munkamenetét és hozzákapcsolja a kosárba tett termékeket.

Adatok tárolási helye

Felhasználói eszközön ("fellendules" nevű süti).

Időtartama

A munkamenet végével törlődik.

Példa

A felhasználó folytatja a vásárlási folyamatot és a rendszer emlékszik mit tett a kosarába.

Tájékoztatás tartalmi elvárásai
Érintettként Ön jogosult arra, hogy az Adatkezelő hivatalos elérhetőségén keresztül írásban tájékoztatást kérjen arról, hogy
  • milyen személyes adatait,
  • milyen jogalapon,
  • milyen adatkezelési céllal,
  • mennyi ideig kezel.
Továbbá jogosult az adattovábbításokra vonatkozóan azt is megismerni, hogy
  • milyen adatait,
  • kivel,
  • mikor vagy milyen rendszerességgel
osztották meg. Ideértve azokat az eseteket is, amikor a személyes adatait Ön bocsátotta az Adatkezelő rendelkezésére vagy az Adatkezelő más forrásból gyűjtötte azokat. A más forrásból gyűjtött adatok vonatkozásában az Adatkezelő meg kell jelölje az adatok forrását és a személyes adatainak kategóriáit is.
Tájékoztatás formai elvárásai
Az Adatkezelő a tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva kell nyújtsa. Amennyiben Ön elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha ezt Ön másként kéri. Az Ön kérésére szóbeli tájékoztatás is adható, feltéve, hogy megfelelő módon igazolni lehet az Ön személyazonosságát.
Tájékoztatási határidő
Az Adatkezelőnek indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatnia kell Önt a joggyakorlásának kapcsán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja kell Önt.
Joggyakorlás díjmentessége
Minden joggyakorlásra vonatkozó tájékoztatást és intézkedést díjmentesen kell biztosítani. Amennyiben az Ön kérelme egyértelműen megalapozatlan vagy - különösen ismétlődő jellege miatt - túlzó úgy az Adatkezelőnek jogában áll megtagadni az ilyen joggyakorlásra irányuló kérelmet vagy az adminisztratív költségek figyelembevételével észszerű összegű díjat számíthat fel.
Érintett azonosítása
Amennyiben az Adatkezelőnek megalapozott kétségei vannak a joggyakorlási kérelmet benyújtó természetes személy kilétével kapcsolatban, további, az érintett személyazonosságának megerősítéséhez szükséges információk benyújtását kérheti.
Érintettként Ön jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e. Amennyiben ilyen adatkezelés folyamatban van, jogosult arra, hogy minden releváns információt megkapjon. Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja.
Érintettként Ön jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse az Önre vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, Ön jogosult arra, hogy kérje a hiányos személyes adatok - egyebek mellett kiegészítő nyilatkozat útján történő - kiegészítését.
Érintettként Ön jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje az Önre vonatkozó személyes adatokat, amennyiben a törlés feltételei érvényesülnek.
Érintettként Ön jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, zárolja az adatokat, amennyiben az alábbiak valamelyike teljesül:
  • Ön vitatja a személyes adatok pontosságát. Ilyen esetben a korlátozás ideje a személyes adatok pontosságának ellenőrzéséig tart.
  • Jogellenes adatkezelés történt, Ön pedig ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását.
  • Amennyiben az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de Ön igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez.
  • Amennyiben Ön élt a "Tiltakozáshoz való jogával". Ilyen esetben a korlátozás ideje addig tart, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az Ön jogos indokaival szemben.
Zárolt adatok lehetséges adatkezelése
Zárolt személyes adatokat a tárolás kivételével csak
  • az Ön hozzájárulásával,
  • vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez,
  • vagy más természetes vagy jogi személy jogainak védelme érdekében,
  • vagy az Unió, illetve valamely tagállam fontos közérdekéből
lehet kezelni.
Zárt kezelésből való kivonás
Mielőtt az Adatkezelő személyes adatait kivonja a zárt kezelés alól, előzetesen tájékoztatni fogja Önt arról, hogy az adatok kezelésének korlátozása feloldásra fog kerülni.
Érintettként Ön jogosult arra, hogy a személyes adatait, melyeket az Adatkezelő rendelkezésére bocsátott, tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa, amennyiben az adatkezelés jogalapja vagy az adatkezelés automatizált módon történik.
Adatkezelők közötti közvetlen továbbítás
A fenti feltételek és egyéb jogszerűségi szempontok figyelembevételével Ön jogosult arra, hogy - ha ez technikailag megvalósítható - kérje a személyes adatai adatkezelők közötti közvetlen továbbítását.
Érintettként Ön jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdeken és jogos érdeken GDPR 6. cikk (1) bekezdésének e) vagy f) pontján] alapuló kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is.
Tiltakozást követő adatkezelési műveletek az Adatkezelő részéről
Alap esetben az Adatkezelő a személyes adatokat a tárolás kivételével nem kezelheti tovább. Így a személyes adatokat zárolnia kell (adatkezelés korlátozása). Ilyen esetben a korlátozás ideje addig tart, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az Ön jogos indokaival szemben. Az alábbi két esetben az Adatkezelő a tiltakozása ellenére folytathatja az adatkezelést:
  • Amennyiben az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben,
  • vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Érintettként Ön jogosult arra, hogy ne terjedjen ki Önre olyan, kizárólag automatizált adatkezelésen - ideértve a profilalkotást is - alapuló döntés hatálya, amely Önre nézve joghatással járna vagy Önt hasonlóképpen jelentős mértékben érintené. A fentiekben ismertetett jogosultság az alábbi esetekben nem alkalmazandó:
  • mikor az automatizált adatkezelés az Ön és az Adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
  • mikor az automatizált adatkezelés döntésének meghozatalát az Adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
  • az Ön kifejezett hozzájárulásán alapul.
Kérelem emberi beavatkozásra
Önt megilleti az a jog, hogy az Adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be. A kifejezett hozzájárulás esetén ez nem alkalmazható.
Amennyiben Önnek a személyes adataival kapcsolatos tiltakozását, panaszát, kérelmeit az Adatkezelőnél nem sikerült megnyugtató módon rendeznie, vagy Ön bármikor úgy ítéli meg, hogy személyes adatai kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll, úgy a Nemzeti Adatvédelmi és Információszabadság Hatóságnál jogosult bejelentést tenni vagy bírósághoz fordulni. Továbbá Ön úgy is dönthet, hogy a pert a lakóhelye (állandó lakcím) vagy tartózkodási helye (ideiglenes lakcím) szerinti törvényszék előtt indítja meg.
Adatvédelmi hatósági eljárás
Bejelentést a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet tenni:
Hatóság neve: Nemzeti Adatvédelmi és Információszabadság Hatóság
Hatóság rövidített neve: NAIH
Hatóság honlapja: https://naih.hu/
Hatóság székhelye: 1055 Budapest, Falk Miksa utca 9-11.
Hatóság levelezési címe: 1363 Budapest, Pf. 9.
Hatóág e-mail címe: ugyfelszolgalat@naih.hu
KR ID: 429616918
Telefon: +36 (30) 683-5969 +36 (30) 549-6838 +36 (1) 391 1400
Fax: +36 (1) 391-1410
NAIH szerinti fogalommeghatározás: "A személyes adatok jogszerű kezelését, az érintett személyek védelmét biztosító alapelvek, szabályok, eljárások, adatkezelési eszközök és módszerek összessége."
GDPR szerinti fogalommeghatározás: "Azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;" NAIH szerinti fogalommeghatározás: "Bármely meghatározott, azonosított vagy azonosítható természetes személlyel [érintett] kapcsolatba hozható adat és az adatból levonható, az érintettre vonatkozó következtetés. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható. Az érintettel akkor helyreállítható a kapcsolat, ha az adatkezelő rendelkezik azokkal a technikai feltételekkel, amelyek a helyreállításhoz szükségesek."
NAIH szerinti fogalommeghatározás: "Rövid adatfájlok, melyeket a meglátogatott honlap helyez el a felhasználó számítógépén. A cookie célja, hogy az adott infokommunikációs, internetes szolgáltatást megkönnyítse, kényelmesebbé tegye. Számos fajtája létezik, de általában két nagy csoportba sorolhatóak. Az egyik az ideiglenes cookie, amelyet a honlap csak egy adott munkamenet során (pl.: egy internetes bankolás biztonsági azonosítása alatt) helyez el a felhasználó eszközén, a másik fajtája az állandó cookie (pl.: egy honlap nyelvi beállítása), amely addig a számítógépen marad, amíg a felhasználó le nem törli azt. Az Európai Bizottság irányelvei alapján cookie-kat [kivéve, ha azok az adott szolgáltatás használatához elengedhetetlenül szükségesek] csak a felhasználó engedélyével lehet a felhasználó eszközén elhelyezni. A cookie-k ugyanis számos adatvédelmi aggályt vetnek fel, például a segítségükkel nyomon követhetőek a felhasználó böngészési szokásai."
NAIH szerinti fogalommeghatározás: "Bármely meghatározott személyes adat alapján azonosított vagy egyébként – közvetlenül vagy közvetve – azonosítható természetes személy. A személy különösen akkor tekinthető azonosíthatónak, ha őt – közvetlenül vagy közvetve – név, azonosító jel, illetőleg egy vagy több, fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző tényező alapján azonosítani lehet."
NAIH szerinti fogalommeghatározás: "A faji eredetre, a nemzetiséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek- képviseleti szervezeti tagságra, a szexuális életre, az egészségi állapotra, valamint a kóros szenvedélyre vonatkozó és a bűnügyi személyes adat."
GDPR szerinti fogalommeghatározás: "A személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;" NAIH szerinti fogalommeghatározás: "Az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet, például az adatok gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép- , hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (ujj- vagy tenyérnyomat, DNS- minta, íriszkép stb.) rögzítése."
GDPR szerinti fogalommeghatározás: "Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;" NAIH szerinti fogalommeghatározás: "Az a személy vagy szervezet, aki/amely az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja."
NAIH szerinti fogalommeghatározás: "Az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése (függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől)."
GDPR szerinti fogalommeghatározás: "Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;" NAIH szerinti fogalommeghatározás: "Az személy vagy szervezet, aki/amely az adatkezelővel kötött szerződése alapján – beleértve a jogszabály rendelkezése alapján történő szerződéskötést is az adatok feldolgozását végzi."
GDPR szerinti fogalommeghatározás: "Személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják;"
NAIH szerinti fogalommeghatározás: "Az adatalanyt még az adatkezelés megkezdése előtt, de ezen felül kérésére bármikor egyértelműen tájékoztatni kell az adatkezelés minden részletéről. Az érintett kérheti adatai helyesbítését, bizonyos esetben törlését is, valamint törvényben meghatározott esetekben tiltakozhat személyes adatai kezelése ellen."
NAIH szerinti fogalommeghatározás: "Az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez. Különleges adatok esetében szükséges az írásos forma."
NAIH szerinti fogalommeghatározás: "Az érintettel az adatkezelés megkezdése előtt közölni kell, hogy az adatkezelés a hozzájárulásán alapul-e vagy kötelező, továbbá egyértelműen és részletesen tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, illetve arról, hogy kik ismerhetik meg az adatokat. A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is."
NAIH szerinti fogalommeghatározás: "Személyes adat kizárólag meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezelhető. Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és kezelésének tisztességesnek és törvényesnek kell lennie. Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas. A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető. Az adatkezelés során biztosítani kell, hogy az adatok pontosak, teljesek és - ha az adatkezelés céljára tekintettel szükséges - naprakészek legyenek, valamint azt, hogy az érintettet csak az adatkezelés céljához szükséges ideig lehessen azonosítani."
NAIH szerinti fogalommeghatározás, önmeghatározás: "Az Infotv. által 2012. január 1-vel létrehozott, az adatvédelmi biztos intézményét felváltó nemzeti adatvédelmi hatóság, melynek feladata a két információs jog védelme és a magyarországi adatkezelések törvényességének felügyelete."
NAIH szerinti fogalommeghatározás, önmeghatározás: "2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról, amelyet az Alaptörvény VI. cikke alapján az Országgyűlés az információs önrendelkezési jog és az információszabadság biztosítása érdekében, az ezen jogok érvényesülését szolgáló alapvető szabályokról, valamint az ellenőrző hatóságról (NAIH) alkotott. A törvény célja, hogy a természetes személyek magánszféráját az adatkezelők tiszteletben tartsák, valamint a közügyek átláthatósága a közérdekű és a közérdekből nyilvános adatok megismeréséhez és terjesztéséhez fűződő jog érvényesítésével megvalósuljon. 2012. január 1- től hatályos."