Hibaüzenet
Hibaüzenet
Adatkezelési tájékoztató
1. A tájékoztató célja
Jelen tájékoztató célja, hogy rögzítse a
SWEET & LIP Korlátolt Felelősségű Társaság
Székhely: 3528 Miskolc, Tavirózsa utca 3. B. ép. 1. ajtó
Cégjegyzékszám: 05-09-026732
Adószám: 24861517-2-05
E-mail cím: lipuszstar@gmail.com
Vezető tisztségviselők, képviseletre jogosultak:
Lipusz Barnabás, ügyvezető
a továbbiakban: SWEET & LIP Kft. vagy Adatkezelő,
mint Adatkezelő www.caribi.hu weblinken működő webshopjának (a továbbiakban: webshop vagy honlap) adatvédelmi és adatkezelési politikáját, továbbá, hogy az adatkezeléssel kapcsolatban az adatkezeléssel érintettek, a webshop látogatói, partnerei, valamint az egyéb érintettek megfelelő tájékoztatást kapjanak a személyes adataik kezelésével kapcsolatban.
A SWEET & LIP Kft. felhívja a figyelmet arra, hogy adatkezelői tevékenysége során különös hangsúlyt fektet arra, hogy a Felhasználói és ügyfeleik által esetlegesen megadott személyes adatok kiemelt védelemben részesüljenek, azokat bizalmasan kezeli és minden tőle telhető biztonsági, technikai és technológiai, valamint szervezési intézkedést megtesz, melyek a személyes adatok legnagyobb biztonságát hivatottak garantálni.
Jelen szabályzat kialakításakor a SWEET & LIP Kft. különös tekintettel
-
az Alaptörvény;
-
az Európai Parlament és a Tanács 2016/679 rendelete (GDPR rendelet);
-
az egyének védelméről a személyes adatok gépi feldolgozása során, Strasbourgban, 1981. évi január 28. napján kelt egyezmény kihirdetéséről szóló 1998. évi VI. törvény;
-
az Adózás rendjéről szóló 2017. év CL. törvény (a továbbiakban: Art.);
-
a Polgári Törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban: Ptk.);
-
a munka törvénykönyvéről szóló 2012. I. törvény;
-
az Információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Info Tv.);
-
a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény (a továbbiakban: Grtv.)
-
az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban: Elkertv.)
-
a számvitelről szóló 2000. évi C. törvény;
-
a társadalombiztosítási nyugellátásról szóló 1997. évi LXXXI. törvény;
-
a digitális archiválás szabályairól szóló 1/2018. (VI. 29.) ITM rendelet (a továbbiakban: ITM rendelet) rendelet;
rendelkezéseinek figyelembevételével járt el.
Jelen Szabályzat figyelembe veszi továbbá a Nemzeti Adatvédelmi és Információszabadság Hatóság (a továbbiakban: NAIH) által kiadott ajánlásokban és határozatokban foglaltakat.
2. A SWEET & LIP Kft. webshopjával kapcsolatos tevékenysége
Adatkezelő a https://www.caribi.hu weboldalon autó-, valamint szobaillatosítók forgalmazásának céljából honlapot üzemeltet, amelynek során a webshopra látogatók személyes adatait kezeli.
3. Értelmező rendelkezések
Adatkezelő tájékoztatja, hogy jelen Adatkezelési tájékoztató 3. pontjában található fogalommeghatározások a GDPR rendelet 4. cikkének, illetve az Info Tv. 3. §-ának megfelelően kerültek meghatározásra.
3.1. Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, tagolása, átalakítása vagy megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, terjesztése, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése;
3.3. Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése;
3.4. Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezeli;
3.5. Adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;
3.6. Adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk nem lehetséges;
3.7. Az adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
3.8. nyilvántartás: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető;
3.9. Adatvédelmi incidens: az adatbiztonság olyan sérelme, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisülését, elvesztését, módosulását, jogosulatlan továbbítását vagy nyilvánosságra hozatalát, vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
3.10. eDM (electronic Direct Mail): A direkt marketing egyik eszköze, levélreklám, marketing üzenet. Az Érintett erre irányuló előzetes hozzájárulását követően az Adatkezelő e-mail-ben reklámot, marketing üzenetet küld az Érintett email postafiókjába. Az Adatkezelő ajánlatát az Érintett személyre szabva kapja meg;
3.11. címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.
3.12. Érintett: bármely információ alapján azonosított vagy azonosítható természetes személy.
3.13. Harmadik fél: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére irányuló műveleteket végeznek;
3.14. Hozzájárulás: az érintett akaratának önkéntes, határozott és megfelelő tájékoztatáson alapuló egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy az akaratát félreérthetetlenül kifejező más magatartás útján jelzi, hogy beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez;
3.15. Különleges adat: a személyes adatok különleges kategóriáiba tartozó minden adat, azaz a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a genetikai adatok, a természetes személyek egyedi azonosítását célzó biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok;
3.16. Személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
3.17. Tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;
3.18. Profilalkotás: személyes adat bármely olyan – automatizált módon történő – kezelése, amely az érintett személyes jellemzőinek, különösen a munkahelyi teljesítményéhez, gazdasági helyzetéhez, egészségi állapotához, személyes preferenciáihoz vagy érdeklődéséhez, megbízhatóságához, viselkedéséhez, tartózkodási helyéhez vagy mozgásához kapcsolódó jellemzőinek értékelésére, elemzésére vagy előrejelzésére irányul.
4. Adatkezelési alapelvek
Az Adatkezelő által végzett adatkezelés megfelel a GDPR és az Info Tv. adatkezelési elveinek, amelyek a következők:
4.1. Jogszerűség, tisztességes eljárás és átláthatóság elve: A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.
4.2. Célhoz kötöttség elve: A személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; Nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés;
4.3. Adattakarékosság elve: A személyes adatok az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk;
4.4. Pontosság elve: A személyes adatoknak pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék;
4.5. Korlátozott tárolhatóság elve: A személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, a GDPR rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel;
4.6. Integritás és bizalmas jelleg elve: A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve;
4.7. Elszámoltathatóság elve: Az Adatkezelő felelős a 4. pontban meghatározott elveknek való megfelelésért, továbbá képesnek kell lennie e megfelelés bizonyítására.
4.8. Az adatkezelési alapelvek mellett megkerülhetetlen követelmény a megfelelő tájékoztatás követelménye, mivel az adatkezelőknek bármely adatkezelési jogalap esetén tájékoztatniuk kell az Érintetteket az adatkezelésről. A megfelelő tájékoztatás követelménye magában foglalja az Érintetteknek az adatkezelő kilétéről és az adatkezelés céljáról való tájékoztatást, valamint azt, hogy biztosított legyen az Érintett személyes adatainak tisztességes és átlátható kezelése, továbbá, hogy az Érintetteknek jogukban áll megerősítést és tájékoztatást kapni a róluk kezelt adatokról.
5. A webshop látogatásával, illetve az ott történő vásárlással kapcsolatos adatkezelési tevékenységek
5.1. A webshop látogatásával, illetve az ott történő vásárlással kapcsolatos adatkezelés
A SWEET & LIP Kft. valamennyi elérhető termékéről a www.caribi.hu weboldalon kap tájékoztatást. A webshop a https://www.caribi.hu/webshop/index.php érhető el. A webshop használata során a vásárló által kiválasztott termékek a kosárba kerülnek, ahol lehetősége van a fizetésre. Adatkezelő tevékenysége lényegében az online termékvásárlás lehetőségének biztosítására terjed ki. A rendelés leadása után a megrendelés teljesítése érdekében Adatkezelő kapcsolatot tart az Érintettel, amely keretében a megrendelés teljesítése céljából időközönként hírleveleket küld az Érintett részére az általa megadott e-mail címre.
SWEET & LIP Kft. tájékoztatja, hogy a szolgáltatás keretein belül kezelt adatokat csak és kizárólag a szolgáltatás keretein belül és annak teljesítésére használja fel és tárolja, a kezelt adatokat harmadik félnek nem továbbítja, nem hozza tudomására.
Az adatkezeléssel érintett adatok köre a webshop használata során a fentiek alapján kiterjed a számlázási névre, a számlázási címre a szállítási névre, a szállítási címre, az érintett telefonszámára, email címére.
Adatkezelő tájékoztatja, hogy kizárólag az Érintett hozzájárulásának birtokában jogosult hírlevél küldésére. Érintett a vásárlás során dönthet arról, hogy a „HOZZÁJÁRULOK AHHOZ, HOGY SWEET & LIP KFT. RÉSZEMRE AZ ÁLTALAM MEGADOTT E-MAIL CÍMRE HÍRLEVELEKET, TÁJÉKOZTATÓKAT KÜLDJÖN JELEN, ILLETVE EGYÉB TERMÉKEIVEL, SZOLGÁLTATÁSAIVAL KAPCSOLATBAN” ablak bepipálásával hozzájárulását adja ahhoz, hogy Adatkezelő a részére hírleveleket/tájékoztatókat küldjön a webshopban elérhető termékével, illetve egyéb szolgáltatásaival kapcsolatban. Érintett bármikor jogosult a hírlevelekkel kapcsolatos adatkezelések, beállítások módosítására (fel, illetve leiratkozás).
Az adatkezelés célja a megrendelés teljesítése, valamint a szavatossági jogok biztosítása, illetve a jogszabályoknak megfelelő számla kiállítása és a számviteli bizonylat-megőrzési kötelezettség teljesítése. Az Sztv. 169. § (1)-(2) bekezdése alapján a gazdasági társaságoknak a könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot meg kell őrizniük.
Az Elkertv. 13/A. § (3) bekezdése szerint a szolgáltató a szolgáltatás nyújtása céljából kezelheti azon személyes adatokat, amelyek a szolgáltatás nyújtásához technikailag elengedhetetlenül szükségesek. A szolgáltatónak az egyéb feltételek azonossága esetén úgy kell megválasztania és minden esetben oly módon kell üzemeltetnie az információs társadalommal összefüggő szolgáltatás nyújtása során alkalmazott eszközöket, hogy személyes adatok kezelésére csak akkor kerüljön sor, ha ez a szolgáltatás nyújtásához és az e törvényben meghatározott egyéb célok teljesüléséhez feltétlenül szükséges, azonban ebben az esetben is csak a szükséges mértékben és ideig.
Az adatkezelés jogalapját és jogszerűségét a GDPR 6. cikk (1) bek. a) pontja alapján az önkéntes hozzájárulás, illetve a GDPR 6. cikk (1) bek. b) pontja szerinti szerződéses kötelezettség teljesítése.
Az adatkezelés időtartama az érintett azonnal törlésre irányuló kérelme hiányában az általános elévülési idő szerinti 5 év, a számviteli bizonylatok esetében kötelezően 8 év.
5.2. A www.caribi.hu oldalon történő regisztrációról
A regisztráció során szükséges megadni az Érintett e-mail címét és jelszavát. Az Elkertv. 13/A. § (3) bekezdése alapján Adatkezelő a webshopon nyújtott vásárlási szolgáltatás teljesítése céljából kezelheti azon személyes adatokat, amelyek a vásárlás megvalósulásához technikailag elengedhetetlenül szükségesek.
Az adatkezelés jogalapját és jogszerűségét a GDPR 6. cikk (1) bek. a) pontja alapján az önkéntes hozzájárulás, illetve a GDPR 6. cikk (1) bek. b) pontja szerinti szerződéses kötelezettség teljesítése.
Az adatkezelés időtartama az érintett azonnal törlésre irányuló kérelme hiányában az általános elévülési idő szerinti 5 év, a számviteli bizonylatok esetében kötelezően 8 év.
5.3. Kapcsolatfelvétel, ügyfélszolgálat és panaszkezelés
SWEET & LIP Kft.-vel a https://www.caribi.hu/kontakt.php van lehetősége kapcsolatba lépni üzenet írásával, valamint a lip@caribi.hu e-mail címen keresztül. Telefonon a +36703718328 számon van lehetőség a kapcsolatfelvételre. A Szolgáltatásba történő belépést követően az „Kapcsolat” menüpont alatt van lehetősége felvenni a kapcsolatot Adatkezelővel.
Személyes kapcsolatfelvételre Adatkezelő telephelyén (3531 Miskolc, Győri kapu 24/B.) van lehetőség.
Az adatkezeléssel érintett adatok köre az Érintett neve és email címe, illetve az Érintett által önkéntesen, emailen vagy telefonon megadott személyes adatokra terjed ki.
Az adatkezelés célja az Érintett és a SWEET & LIP Kft. közötti kapcsolatfelvétel, panaszkezelés, ügyfélszolgálat biztosítása, és az Érintett tájékoztatása.
Az ügyfélszolgálat igénybevétele során az Érintett a GDPR 6. cikk (1) bekezdés d) pontja szerinti létfontosságú érdekének védelme, illetve jogos érdekének érvényesítése, valamint az Érintett GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulása szolgáltatja az adatkezelés jogszerűségét.
Az adatkezelés időtartama a Felhasználó törlésre irányuló kérelméig, valamint a Ptk. szerinti általános 5 éves elévülési idő elteltéig tart.
5.4. Hatósági megkereséssel összefüggő adattovábbítás
Adatkezelő bármely bíróság vagy hatóság, illetve egyéb szerv jogszabályon alapuló megkeresése alapján kötelezhető egyes adott érintettre vonatkozó személyes adat átadására. A kötelezően teljesítendő megkeresést foganatosító szerv részére személyes adat csak olyan mértékben adható ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
5.5. Közösségi média megjelenés
SWEET & LIP Kft. az alábbi közösségi platformokon az alábbi profilokkal képviselteti magát:
Twitter:IDE KELL A PROFILOK LINKJEIT BEÍRNI!!!!!
Facebook: IDE KELL A PROFILOK LINKJEIT BEÍRNI!!!!!
Instagram: IDE KELL A PROFILOK LINKJEIT BEÍRNI!!!!!
A közösségi média felületek használatára az azt üzemeltető vállalkozások adatvédelmi szabályzatai az irányadóak, amelyek az Érintettek által történő megszegéséért, illetve az Érintettek, valamint a közösségi médiafelületek felhasználói által elkövetett jogsértésekért SWEET & LIP Kft. nem tartozik felelősséggel.
A közösségi média felületek vonatkozásában lehetőség van SWEET & LIP Kft. részére privát üzenet küldésére, valamint a Facebook vonatkozásában „like” vagy „tetszik” linkre kattintva, az Instagram vonatkozásában pedig a „follow” vagy „követem” opció választásával lehet SWEET & LIP Kft. oldalára feliratkozni.
Az Adatkezeléssel érintett adatok köre az Érintettek neve, képmása, továbbá az egyéb, önkéntesen magáról megosztott, így láthatóvá és elérhetővé, felhasználhatóvá vált adatok.
Az adatkezelés célja a kapcsolatfelvétel, tájékoztatás az aktuális információkról, az Adatkezelőt érintő hírekről, eseményekről.
Az adatkezelés jogalapját a GDPR 6. cikk (1) bek. a) pontja adja.
Az adatkezelés időtartama a Facebook vonatkozásában az Info Tv szerinti érintett törlés iránti kérelméig, illetőleg a „követés leállításáig”, az Instagram esetében pedig az „unfollow” – „kikövetés” – opció választásával lehet leiratkozni SWEET & LIP Kft. közösségi média felületeinek a követéséről, vagy az üzenőfal beállításainak segítségével van lehetőség a nem kívánt, üzenőfalon megjelenő hírek törlésére.
5.6. Sütik
Adatkezelő felhívja a figyelmet arra, hogy a szabályzata a weblapján az adatvédelmi tájékoztatótól eltérő tájékoztatóként érhető el és ismerhető meg a weblap megnyitásakor vagy a www.caribi.hu/sutitajekoztato linkre kattintva.
5.7. Egyéb, eseti hozzájáruláson alapuló adatkezelések
Adatkezelő jelen alpontban tájékoztatja az Érintetteket, hogy működése, szolgáltatásainak igénybevétele során előfordulhatnak, illetve megvalósulhatnak az 5. pontban megjelölt adatkezelési körökön túl egyéb, eseti jellegű adatkezelések. Az ilyen esetek előfordulása esetén az adatkezelés megvalósulása előtt SWEET & LIP Kft. törekszik minden esetben felvenni a kapcsolatot az érintettekkel, melynek keretein belül tájékoztatja őket az adatkezelés céljáról, jogalapjáról, idejéről, valamint az érintett adatok köréről, és amennyiben szükséges, írásbeli hozzájárulásukat kéri az adatkezelés megvalósításához.
6. Adatfeldolgozók
6.1. Az Érintett által megadott személyes adatokhoz az Adatkezelő részéről Adatfeldolgozóként – az adatkezelési elvek betartásával – az alábbi személyek férhetnek hozzá:
6.2. A számlázással összefüggő adatfeldolgozói tevékenységet a PROGRAMTECH Informatikai, Szolgáltató és Kereskedelmi Korlátolt Felelősségű Társaság (székhely: 9700 Szombathely, Százhold utca 20.; Cégjegyzékszám: 18-09-107949; adószám: 14319813-2-18; elektronikus elérhetőség: programtech@programtech.hu) végzi, aki vonatkozásában a szerződés teljesítésének kötelezettsége szolgáltatja az adatok feldolgozásának jogszerűségét. Adatkezelő a számlázással összefüggő tevékenysége által továbbítja a számlázási adatokat adatfeldolgozó részére, aki az adatokat bizalmasan kezeli, saját Adatvédelmi Nyilatkozatának megfelelően, az ott meghatározott ideig;
6.3. Az áruszállítással összefüggő adatfeldolgozói tevékenységet a GLS General Logistics Systems Hungary Csomag-Logisztikai Korlátolt Felelősségü Társaság (székhely: 2351 Alsónémedi, GLS Európa utca 2.; Cégjegyzékszám: 13-09-111755; adószám: 12369410-2-44; elektronikus elérhetőség: managementgroup@gls-hungary.com) végzi, aki vonatkozásában a szerződés teljesítésének kötelezettsége szolgáltatja az adatok feldolgozásának jogszerűségét;
6.4. Adatkezelő tárhelyszolgáltatója a WebHostIcon Tárhely- és Domain Szolgáltató Korlátolt Felelősségű Társaság (székhely: 1081 Budapest, Légszesz u. 4. 1. em. 5. ajtó; Cégjegyzékszám: 01-09-949386; adószám: 23023071-2-42; elektronikus elérhetőség: ugyfelszolgalat@webshoticon.hu). SWEET & LIP Kft. kijelenti és felelősséget vállal, hogy WebHostIcon Tárhely- és Domain Szolgáltató Kft., mint Adatkezelő Tárhelyszolgáltatója (a továbbiakban: Tárhelyszolgáltató) az Érintettek által közölt adatok tartalmáról jogszerűen tudomást nem szerezhet.
6.4. Az Adatfeldolgozók adatkezeléssel összefüggő tevékenysége, a technikai háttér szolgáltatása
Az Adatfeldolgozók az adatkezelést érintő érdemi döntést nem hozhatnak, a tudomásukra jutott személyes adatokat kizárólag az Adatkezelő nevében munkáltatói jogokat gyakorló rendelkezési szerint dolgozhatják fel, saját céljukra adatfeldolgozást nem végezhetnek, továbbá a személyes adatokat az Adatkezelő nevében munkáltatói jogokat gyakorló rendelkezései szerint kötelesek tárolni és megőrizni.
7. Adattovábbítás
Adatkezelő a számlázással, postázással és a honlap működésével összefüggő tevékenység céljából végez adattovábbítást. Adatkezelő a külső szereplők adatkezelési gyakorlatáért nem felelős. Az Érintett személy adatainak továbbítására csak a jogszabályokban meghatározott kötelező adattovábbítás esetében van lehetőség.
8. Adatbiztonság
8.1 Az adatok nyilvántartására szolgáló alapvető fórum SWEET & LIP Kft. informatikai rendszere.
8.2. SWEET & LIP Kft. a fentiekben megnevezett személyes adatokat a Tárhelyszolgáltató számára fenntartott szerverén tárolja.
8.3. SWEET & LIP Kft. kötelezi magát arra, hogy a GDPR-ban és az Info Tv-ben foglalt előírásoknak megfelelően gondoskodik az adatok biztonságáról.
8.4. Az informatikai rendszerek működtetése során a szükséges jogosultságkezelési, belső szervezési és technikai megoldások biztosítják, hogy az Érintettek adatai illetéktelen személyek birtokába ne juthassanak, illetéktelen személyek az adatokat ne törölhessék, ki ne menthessék a rendszerből, vagy adatokat ne módosíthassanak. Adatkezelő az adatvédelmi és adatbiztonsági követelményeket érvényre juttatja Adatfeldolgozókkal szemben is.
8.5. SWEET & LIP Kft. az esetleges adatvédelmi incidensekről nyilvántartást vezet, amennyiben szükséges, a felmerülő incidensekről tájékoztatást nyújt az abban érintetteknek, valamint szükség esetén bejelentést/értesítést tesz a Nemzeti Adatvédelmi és Információszabadság Hatóság (a továbbiakban: NAIH) részére.
8.6. Adatvédelmi incidens kezelésének eljárása:
Adatkezelő vezető tisztségviselője felveszi a kapcsolatot az adatvédelmi incidenssel érintett informatikai rendszer rendszergazdájával (amennyiben az incidens informatikai rendszert is érint).
Az alacsony szintű adatvédelmi incidens, amelynek során a személyes adatok elhanyagolható körének jogosulatlan továbbítása, megváltoztatása, nyilvánosságra hozatala, szándékolt, vagy véletlen törlése vagy megsemmisítése, vagy más jogellenes adatkezelés esetén. A vezető tisztségviselő feladata ebben az esetben, hogy az érintett rendszer rendszergazdájával (amennyiben az incidens informatikai rendszert is érint) meghatározza az adatvédelmi incidens kezelésének módját és felhívja az intézkedésre jogosult személyt az incidens kezelésére, valamint rögzíti az adatvédelmi incidenst az incidensek nyilvántartásába.
A magas szintű adatvédelmi incidens, amelynek során a személyes adatok széles körének jogosulatlan megváltoztatása, továbbítása, nyilvánosságra hozatala, szándékolt, vagy véletlen törlése vagy megsemmisítése, vagy más jogellenes adatkezelési eset esetén, illetve az adatok körétől függetlenül minden olyan eset, amikor az incidensnek az érintettre hátrányos hatása valószínűsíthető, vagy a hátrányos következmény bekövetkezés mértéke biztos. A vezető tisztségviselő ebben az esetben, haladéktalanul, de legkésőbb 24 órán belül munkacsoportot hív össze, amelyben részt vesz a rendszergazda és Adatkezelő munkáltatói jogokat gyakorlói, valamint adatkezelő informatikai szakértője, és meghatározzák az adatvédelmi incidens kezelésének módját, valamint gondoskodnak az érintettek és a NAIH haladéktalan értesítéséről, majd az adatvédelmi tisztségviselő rögzíti az adatvédelmi incidenst az adatvédelmi incidensek nyilvántartásába.
8.7. A személyes adatokhoz az Adatkezelő érdekkörében eljáró azon személyek – így különösen megbízottak, munkavállalók – férnek hozzá, akiknek ez tevékenységük ellátásához szükséges, és akik az adatok kezelésével kapcsolatos kötelezettségekkel tisztában vannak, azokat ismerik.
8.8. SWEET & LIP Kft. különös figyelmet fordít arra, hogy a saját belső adatvédelmi protokollját minden megbízottja és munkavállalója megismerje, és az abban foglaltaknak megfelelően végezze a személyes adatok kezelését.
8.9. SWEET & LIP Kft. kötelezettséget vállal arra vonatkozóan, hogy a legkorszerűbb és legmegfelelőbb berendezésekkel és biztonsági szabályokkal gondoskodik az adatok biztonságáról, különös tekintettel arra, hogy az adatokhoz jogosulatlan személy hozzá ne férjen, az adatok jogszerűtlenül ne kerüljenek nyilvánosságra, törlésre vagy megsemmisítésre. Adatkezelő megtesz minden tőle telhetőt annak érdekében, hogy az adatok véletlenül se sérüljenek, illetve semmisüljenek meg. A fenti kötelezettségvállalást Adatkezelő az adatkezelési tevékenységben résztvevő munkavállalói részére is előírja.
8.10. SWEET & LIP Kft. saját céljára semmilyen körülmények között sem gyűjt különleges adatokat.
9. Az Érintett jogai az adatkezelés során
Az adatkezelés során az alábbi jogok illetik meg az Érintetteket:
9.1. Tájékoztatáshoz való jog: Adatkezelő megfelelő módon, egyszerű és befogadható nyelvezetű, könnyen fellelhető (online vagy offline) információt köteles adni az adatkezelés lényeges szempontjairól. A személyes adatok megszerzésének időpontjában, vagy amennyiben Érintett utólag kér tájékoztatást, ezen tájékoztatás megadásakor az Érintett rendelkezésére kell bocsátani az adatkezelési tájékoztatót, és az abban foglaltak megismerését, megértését és elfogadását igazoló nyilatkozatokat kell aláíratni vele.
A 8. pontban nevezett személyek a rájuk vonatkozó személyes adatok tekintetében bármikor jogosultak tájékoztatást kérni SWEET & LIP Kft.-től az 5.3. pontban rögzített elektronikus e-mail címen vagy bármely más ott megjelölt úton. Adatkezelő a kérelem alapján 30 napon belül köteles megadni a kért tájékoztatást.
9.2 Törléshez való jog: Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy a kérelmezőre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje. Amennyiben az Adatkezelő hozzáférést engedett harmadik személyeknek a törölni kért adatokhoz, akkor tájékoztatnia kell mindazokat, akik számára nyilvánosságra hozta az érintett adatot, hogy minden hivatkozást, illetve náluk tárolt személyes adatot töröljenek. Ennek célja az, hogy – hacsak annak jogi vagy ésszerű akadálya nincs – az érintett adat „tűnjön el” a fellelhető adatbázisokból.
A törlést nem kell teljesíteni, amennyiben az adatkezelés véleménynyilvánítás szabadságához, vagy a tájékoztatáshoz való jog gyakorlása céljából szükséges;
jogi igények előterjesztéséhez, érvényesítéséhez és védelméhez szükséges;
jogi kötelezettség teljesítése miatt szükséges;
közérdekű archiválás, tudományos, vagy történelmi kutatás, statisztikai célból szükséges és az adattörlés lehetetlenné tenné, vagy komolyan veszélyeztetné az adatkezelés céljának teljesítését.
Adatkezelő törli továbbá az érintettre vonatkozó dokumentációiban szereplő személyes adatokat, ha a személyes adat kezeléséhez fűződő cél megszűnt.
A papír alapú dokumentációk esetében azok jegyzőkönyvvel rögzített megsemmisítéséről kell gondoskodni abból az okból kifolyólag, hogy annak tényét a későbbiekben az illetékes hatóság felé az Adatkezelő bizonyíthassa.
Az Érintett az 5.3. pontban megjelölt elérhetőségek igénybevételével tudja a rá vonatkozó adatok törlését kezdeményezni.
9.3. Az adatok helyesbítéséhez való jog: Érintett jelezheti, hogy a kezelt adatok pontatlanok, és kérheti, hogy azok helyett az általa kérelemben közölt helyes adatok kerüljenek feltüntetésre. Adatkezelő az Érintett által rögzített adatok pontosságáért nem tartozik felelősséggel. Adatkezelő csak azon adatok pontosságáért terheli felelősség, amelyek helyesbítését tőle közvetlenül kérték, így ezen adatok tekintetében időről időre szükséges ellenőrizni azok pontosságát.
9.4. Az adatkezelés korlátozásához való jog: Érintett kérheti személyes adatai kezelésének korlátozását az Adatkezelőtől például egy tisztázatlan, jogvitás helyzetben. Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
9.5. Adathordozhatósághoz való jog: Érintett kérheti, hogy a ráj vonatkozóan kezelt adatokat tagolt, széles körben használt, géppel olvasható formátumban (pl.: .doc, .pdf stb.) megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik Adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az eredeti Adatkezelő. Megkönnyíti az adatkezeléssel érintett helyzetét, hogy személyes adatait egyik Adatkezelőtől a másikhoz vigye át.
9.6. Tiltakozáshoz való jog: Érintett jogosul arra, hogy amennyiben nem adtak hozzájárulást az adatok kezeléséhez, bármikor tiltakozzon személyes adatainak meghatározott okból történő kezelése ellen.
Amennyiben az Érintett bármelyik, e pontban rögzített jogával élni kíván, az az azonosításával jár együtt, valamint vele szükségszerűen kommunikálnia kell Adatkezelőnek, ezért az azonosítás érdekében személyes adatok megadására lesz szükség (de az azonosítás csak olyan adaton alapulhat, amelyet Adatkezelő egyébként is kezel róla), valamint Adatkezelő email fiókjában elérhetőek lesznek az adatkezeléssel kapcsolatos panaszai, a jelen tájékoztatóban, a panaszokkal kapcsolatban megjelölt időtartamon belül.
Az adatkezeléssel kapcsolatos panaszokat haladéktalanul, de legkésőbb 30 napon belül válaszolja meg Adatkezelő.
10. Jogorvoslati lehetőségek
10.1. SWEET & LIP Kft. rögzíti, hogy az adatkezelésével felmerülő panasz esetén törekszik a felmerült probléma békés, tárgyalás úton történő megoldására. Érintett a személyes adataira vonatkozóan a 8.1. pontban megjelölt módon írásban tájékoztatást kérhet, illetve kérdést intézhet Adatkezelőhöz. A kérelem nyomán Adatkezelő 30 napon belül, helyesbítés iránt vagy esetleges panasz esetén pedig haladéktalanul megteszi a szükséges intézkedéseket és felveszi a kapcsolatot kérelmezővel. Amennyiben a kérelem a beérkezéstől számított 30 napon belül Adatkezelő részéről intézkedés nem történik, az intézkedés elmaradásának okáról, valamint a további jogorvoslati lehetőségekről Adatkezelő tájékoztatja.
10.2. SWEET & LIP Kft. tájékoztatja Érintettet, hogy jogosult továbbá panasszal fordulni a NAIH-joz (1055 Budapest, Falk Miksa u. 9-11.; www.naih.hu; Telefon: +16 (1) 391-1400; Telefax: +36 (1) 391-1410; E-mail: ugyfelszolgalat@naih.hu), vagy a Polgári Perrendtartásról szóló 2016. évi CXXX. törvény szerint hatáskörrel és illetékességgel rendelkező Bíróság előtt érvényesíteni a személyes adatok kezelésével kapcsolatos jogaikat.
11. Záró rendelkezések
11.1. Az egyértelműség kedvéért SWEET & LIP Kft. rögzíti, hogy amennyiben adatkezeléssel összefüggő fogalmakkal, alapelvekkel, jogosultságokkal vagy egyéb körökkel kapcsolatos kérdései merülnének fel, úgy a https://commission.europa.eu/law/law-topic/data-protection_en honlapon található leírások átolvasásával további hasznos információkhoz juthat a GDPR rendelet szerint alkalmazott adatvédelmi gyakorlatról. Ez nem zárja ki annak a lehetőségét, hogy Érintett SWEET & LIP Kft.-hez forduljon abban az esetben, ha SWEET &LIP Kft. adatvédelmi gyakorlatával összefüggésben merülne fel kérdése.
11.2. Amennyiben SWEET & LIP Kft. jelen tájékoztatóban rögzített céljától eltérő adatgyűjtési tevékenységet tervez végezni, úgy további adatkezelést megelőzően tájékoztatja az érintetteket az adott adatkezelés céljáról és a további adatkezelés kizárólag az érintettek hozzájárulását követően kezdheti meg.
SWEET & LIP Kft. fenntartja magának a jogot jelen szabályzat megváltoztatására, illetőleg az Európai Unió vagy a magyarországi jogszabályok változásai esetén a szabályzat megfelelő módosítására.
Jelen Adatkezelési Tájékoztató 2024. január hó 16. napjától érvényes.
SWEET & LIP Kft.
Lipusz Barnabás ügyvezető





