Adatvédelem Adatvédelmi és adatkezelési szabályzat (Érvényes: 2014. június 26-tól visszavonásig) 1. A Szabályzat célja 2. Fogalom meghatározások a 2011. évi CXII. törvény (az információs önrendelkezési jogról és az információszabadságról) alapján 3. Az adatkezelő megnevezése 4. A kezelt személyes adatok köre 5. Az adatkezelés jogalapja, célja és módja 6. Az adatkezelés időtartama 7. Az adatokat megismerő személyek köre, adattovábbítás, adatfeldolgozás 8. Érintettek jogai és a jogérvényesítési lehetőségek 9. E-mail címek felhasználása 10. Kártérítés és sérelemdíj 10. Egyéb rendelkezések
1. A Szabályzat célja A jelen Szabályzat célja, hogy rögzítse Adatkezelő (Szabó Ákos egyéni vállalkozó, továbbiakban: Adatkezelő; székhely: 1087 Budapest, Százados út 51–65. A/A 3/8.; telephely: 1173 Budapest, Ferihegyi út 64.; nyilvántartási szám: 31572690; nyilvántartó hatóság: Budapest Józsefvárosi Önkormányzat Polgármesteri Hivatala; adószám: 66085142-1-42) által alkalmazott adatvédelmi és adatkezelési elveket. A jelen Szabályzat célja, hogy az Adatkezelő által nyújtott szolgáltatások minden területén, minden egyén számára, tekintet nélkül nemzetiségére vagy lakóhelyére, biztosítva legyen, hogy jogait és alapvető szabadságjogait, különösen a magánélethez való jogát tiszteletben tartsák a személyes adatainak gépi feldolgozása során (adatvédelem).
Jelen Tájékoztató az alábbi törvények figyelembevételével készült el: - 1998. évi VI. törvény az egyének védelméről a személyes adatok gépi feldolgozása során; (PDF) - 2011. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról; (PDF)
2. Fogalom meghatározások a 2011. évi CXII. törvény (az információs önrendelkezési jogról és az információszabadságról) alapján 1. érintett: bármely meghatározott, személyes adat alapján azonosított vagy - közvetlenül vagy közvetve - azonosítható természetes személy; 2. személyes adat: az érintettel kapcsolatba hozható adat - különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés; 3. különleges adat: a)2 a faji eredetre, a nemzetiséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, a szexuális életre vonatkozó személyes adat,
b) az egészségi állapotra, a kóros szenvedélyre vonatkozó személyes adat, valamint a bűnügyi személyes adat; 4. bűnügyi személyes adat: a büntetőeljárás során vagy azt megelőzően a bűncselekménnyel vagy a büntetőeljárással összefüggésben, a büntetőeljárás lefolytatására, illetve a bűncselekmények felderítésére jogosult szerveknél, továbbá a büntetés-végrehajtás szervezeténél keletkezett, az érintettel kapcsolatba hozható, valamint a büntetett előéletre vonatkozó személyes adat; 5. közérdekű adat: az állami vagy helyi önkormányzati feladatot, valamint jogszabályban meghatározott egyéb közfeladatot ellátó szerv vagy személy kezelésében lévő és tevékenységére vonatkozó vagy közfeladatának ellátásával összefüggésben keletkezett, a személyes adat fogalma alá nem eső, bármilyen módon vagy formában rögzített információ vagy ismeret, függetlenül kezelésének módjától, önálló vagy gyűjteményes jellegétől, így különösen a hatáskörre, illetékességre, szervezeti felépítésre, szakmai tevékenységre, annak eredményességére is kiterjedő értékelésére, a birtokolt adatfajtákra és a működést szabályozó jogszabályokra, valamint a gazdálkodásra, a megkötött szerződésekre vonatkozó adat; 6. közérdekből nyilvános adat: a közérdekű adat fogalma alá nem tartozó minden olyan adat, amelynek nyilvánosságra hozatalát, megismerhetőségét vagy hozzáférhetővé tételét törvény közérdekből elrendeli; 7. hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok - teljes körű vagy egyes műveletekre kiterjedő - kezeléséhez; 8. tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri; 9. adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja; 10. adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése; 11. adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele; 12. nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele; 13. adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges; 14. adatmegjelölés: az adat azonosító jelzéssel ellátása annak megkülönböztetése céljából; 15. adatzárolás: az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából; 16. adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése; 17. adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adatokon végzik; 18. adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatkezelővel kötött szerződése alapján - beleértve a jogszabály rendelkezése alapján történő szerződéskötést is - adatok feldolgozását végzi; 19. adatfelelős: az a közfeladatot ellátó szerv, amely az elektronikus úton kötelezően közzéteendő közérdekű adatot előállította, illetve amelynek a működése során ez az adat keletkezett; 20. adatközlő: az a közfeladatot ellátó szerv, amely - ha az adatfelelős nem maga teszi közzé az adatot - az adatfelelős által hozzá eljuttatott adatait honlapon közzéteszi; 21. adatállomány: az egy nyilvántartásban kezelt adatok összessége;
22. harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval; 23. EGT-állam: az Európai Unió tagállama és az Európai Gazdasági Térségről szóló megállapodásban részes más állam, továbbá az az állam, amelynek állampolgára az Európai Unió és tagállamai, valamint az Európai Gazdasági Térségről szóló megállapodásban nem részes állam között létrejött nemzetközi szerződés alapján az Európai Gazdasági Térségről szóló megállapodásban részes állam állampolgárával azonos jogállást élvez; 24. harmadik ország: minden olyan állam, amely nem EGT-állam.
3. Az adatkezelő megnevezése Név: Szabó Ákos egyéni vállalkozó Székhely cím: 1087 Budapest, Százados út 51-65. A/A 3/8. Telephely és levelezési cím: 1173 Budapest, Ferihegyi út 64. Telefonszám: +36 (30) 268-9514 E-mail cím:
[email protected] Adatkezelési nyilvántartási szám: NAIH-70636/2013 Webáruház URL: www.drustamp.hu Kereskedelmi nyilvántartási szám: 6422/2013
4. A kezelt személyes adatok köre Érintett döntése alapján rendeléskor és/vagy regisztrációkor megadható adat: - név; - számlázási név; - szállítási cím; - számlázási cím; - adószám; - bankszámlaszám; - telefonszám; - e-mail cím; - fax; - cég; - cégjegyzékszám; - kapcsolódó szolgáltatások (lenyomatkészítés bélyegzőhöz és egyéb egyedi gyártású táblákhoz, tárgyakhoz) igénybevétele miatt teljesen egyedi, előre meg nem nevezhető személyhez köthető információk - IP cím
A rendszer működtetése során technikailag rögzítésre kerülő adatok: az Érintett bejelentkező számítógépének azon adatai, melyek a szolgáltatás igénybe vétele során generálódnak és melyeket az Adatkezelő rendszere a technikai folyamatok automatikus eredményeként rögzít. Az automatikusan rögzítésre kerülő adatokat a rendszer az Érintett külön nyilatkozata vagy cselekménye nélkül a belépéskor, illetve kilépéskor automatikusan naplózza. Ezen adatok az Érintett egyéb személyes adataival - törvény által kötelezővé tett esetek kivételével - össze nem kapcsolhatók. Az adatokhoz kizárólag az Adatkezelő fér hozzá. A Webáruház a testre szabott kiszolgálás érdekében a Felhasználó számítógépén kis adatcsomagot (ún. „cookie”-t) helyez el automatikusan. A cookie célja az adott oldal minél magasabb színvonalú működésének biztosítása a felhasználó élmény növelése érdekében. A cookie-t a Felhasználó képes törölni saját számítógépéről, illetve beállíthatja böngészőjét, hogy a cookie-k alkalmazását tiltsa. A cookie-k alkamazásának tiltásával a Felhasználó tudomásul veszi, hogy cookie nélkül az adott oldal működése nem teljes értékű. A Webáruház látogatottsági adatait a Google Analytics szolgáltatás igénybevételével méri, mely szolgáltatás egy vagy több cookie-t vagy névtelen azonosítót használ. A továbbított adatok az Érintett azonosítására nem alkalmasak. A Goggle adatvédelmi elveiről bővebb információ itt olvasható: http://www.google.hu/policies/privacy/ads/
5. Az adatkezelés jogalapja, célja és módja Az adatkezelésre a www.drustamp.hu internetes oldalon (a továbbiakban: Webáruház) található internetes tartalmak Érintettjeinek önkéntes, megfelelő tájékoztatáson alapuló nyilatkozata alapján kerül sor (ÁSZF elfogadása), amely nyilatkozat tartalmazza az Érintettek kifejezett hozzájárulását ahhoz, hogy az oldal használata során közölt személyes adataik felhasználásra kerüljenek. Az adatkezelés jogalapja az információs önrendelkezési jogról és az információszabadságról szóló 2011. éviCXII. tv. (Infotv.) 5.§ (1) bek. a) pontja szerint az érintett önkéntes hozzájárulása. A hozzájárulást Érintett az egyes adatkezelések tekintetében a Webáruház használatával, a regisztrációval, illetve a kérdéses adatok önkéntes megadásával adja meg. Az adatkezelés célja a Webáruházban elérhető szolgáltatások nyújtásának biztosítása. Adatkezelő az Érintett által rendelkezésre bocsátott adatokat célhoz kötötten, kizárólag a megrendelés teljesítése és az esetlegesen létrejövő szerződés feltételeinek későbbi bizonyítása érdekében tárolja. Az Adatkezelő a megadott személyes adatokat az e pontokban írt céloktól eltérő célokra nem használja, illetve használhatja fel. Személyes adatok harmadik személynek vagy hatóságok számára történő kiadása - hacsak törvény ettől eltérően nem rendelkezik kötelező erővel - az Érintett előzetes, kifejezett hozzájárulása esetén lehetséges kizárólag. Adatkezelő a neki megadott személyes adatokat nem ellenőrzi. A megadott adatok megfelelőségéért kizárólag az azt megadó személy felel. Bármely Érintett e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről kizárólag ő vesz igénybe szolgáltatást. E felelősség vállalásra tekintettel egy megadott e-mail címen történt belépésekkel összefüggő mindennemű felelősség kizárólag azt az Érintettet terheli, aki az e-mail címet regisztrálta.
6. Az adatkezelés időtartama A regisztráció során kötelezően megadott személyes adatok kezelése a regisztrációval kezdődik és annak törléséig tart. Nem kötelező adatok esetén az adatkezelés az adat megadásának időpontjától a kérdéses adat törléséig tart. A regisztráció Érintett általi törlés kérvényezése, valamint Adatkezelő általi törlésére bármikor, az Általános Szerződési Feltételekben (a továbbiakban: ÁSZF) rögzített esetben és módon kerülhet sor.
A naplózott adatokat a rendszer – az utolsó látogatás dátumának kivételével, amelyet automatikusan felülír – a naplózás időpontjától számított 6 hónapig tárolja. Fenti rendelkezések nem érintik a jogszabályban (pl. számviteli jogszabályokban) meghatározott megőrzési kötelezettségek teljesítését, valamint a Webáruházban történő regisztráció során vagy egyéb módon adott további hozzájárulások alapján történő adatkezeléseket.
7. Az adatokat megismerő személyek köre, adattovábbítás, adatfeldolgozás Az adatokat elsődlegesen Adatkezelő, illetve Adatkezelő belső munkatársai jogosultak megismerni, azonban azokat nem teszik közzé, harmadik személyek részére nem adják át. Az alapul fekvő informatikai rendszer üzemeltetése, a megrendelések teljesítése, az elszámolás rendezése körében Adatkezelő adatfeldolgozót vehet igénybe. Adatkezelő az ilyen külső szereplők adatkezelési gyakorlatáért nem felelős. Adatfeldolgozók megnevezése: Cégnév Cím Tevékenység Progress Technic Kft. 1171 Budapest, Nyomdász utca 69. könyvelés CodePlay Solutions Kft. 2724 Újlengyel, Határ út 12. szerver szolgáltatás Magyar Posta Zártkörűen Működő Részvénytársaság 1138 Budapest, Dunavirág utca 2-6. postázás, kézbesítés Magyar Lapterjesztő Zrt. 1097 Budapest, Táblás utca 32. postázás, kézbesítés A fentieken túl az Érintettre vonatkozó személyes adatok továbbítására kizárólag törvényben kötelezően meghatározott esetben, illetve az Érintett hozzájárulása alapján kerülhet sor.
8. Az Érintettek jogai és a jogérvényesítési lehetőségek A Érintett bármikor jogosult tájékoztatást kérni az Adatkezelő által kezelt, rá vonatkozó személyes adatokról, továbbá bármikor módosíthatja azokat az ÁSZF-ben (6. pont) meghatározott módon. Érintett jogosult továbbá adatai törlésének kérésére az e pontban megadott elérhetőségek útján. Adatkezelő az Érintett kérésére tájékoztatást ad a rá vonatkozó, általa kezelt adatokról, az adatkezelés céljáról, jogalapjáról, időtartamáról, továbbá arról, hogy kik és milyen célból kapják vagy kapták meg adatait. Adatkezelő a kérelem benyújtásától számított 30 napon belül írásban adja meg a kért tájékoztatást. Az érintett a jogait az alábbi elérhetőségeken gyakorolhatja: Levelezési cím: Szabó Ákos egyéni vállalkozó 1173 Budapest, Ferihegyi út 64. E-mail:
[email protected] Érintett bármely, az adatkezeléssel kapcsolatos kérdéssel, illetve észrevétellel az Adatkezelőhöz, illetve Adatkezelő munkatársához fordulhat a 7. pontban elérhetőségeken keresztül. Az Érintett bármikor jogosult a helytelenül rögzített adatainak helyesbítését vagy azok törlését kérni. Egyes adatait az Érintett a Webáruházban maga helyesbítheti; egyéb esetekben Adatkezelő a kérelem beérkezésétől számított 3 munkanapon belül törli az adatokat, ez esetben azok nem lesznek újra helyreállíthatók. A törlés nem vonatkozik a jogszabály (pl. számviteli szabályozás) alapján szükséges adatkezelésekre, azokat Adatkezelő a szükséges időtartamig megőrzi. Az Érintett az adatvédelemre vonatkozó törvények alapján bíróság előtt érvényesítheti jogait, továbbá Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) (1125 Budapest, Szilágyi Erzsébet fasor 22/C) fordulhat az Adatkezelő adatkezelési gyakorlatával kapcsolatban felmerült panasza esetén. Amennyiben az Érintett szolgáltatás igénybevételéhez a regisztráció során harmadik fél adatait adta meg vagy a Webáruház használata során bármilyen módon kárt okozott, az Adatkezelő jogosult az Érintettel szembeni kártérítés érvényesítésére. Az Adatkezelő ilyen esetben minden tőle telhető segítséget megad az eljáróhatóságoknak a jogsértő személy személyazonosságának megállapítása céljából.
9. E-mail címek felhasználása Az Adatkezelő kiemelt figyelmet fordít az általa kezelt elektronikus levélcímek felhasználásnak jogszerűségére, így azokat csak az alábbiakban meghatározott módon használja fel (megrendeléssel kapcsolatos tájékoztató) e-mail küldésére. Az e-mail címek kezelése elsősorban az Érintett azonosítását, a megrendelések teljesítése, szolgáltatások igénybe vétele során a kapcsolattartást és egyéb ügyintézést szolgálja. Az Adatkezelő szolgáltatásaira vonatkozó tájékoztatást (regisztrációval és rendeléssel kapcsolatos műveletek) az Adatkezelő bizonyos esetekben elektronikus formában, e-mailben juttatja el az érintettek részére. Az e-mail címeket Adatkezelő nem használja reklámozási célra.
10. Kártérítés és sérelemdíj: Részlet a 2011. évi CXII. törvényből: 17. Kártérítés és sérelemdíj 23. § (1) Ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz, köteles azt megtéríteni. (2) Ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az adatkezelőtől sérelemdíjat követelhet. (3) Az érintettel szemben az adatkezelő felel az adatfeldolgozó által okozott kárért és az adatkezelő köteles megfizetni az érintettnek az adatfeldolgozó által okozott személyiségi jogsértés esetén járó sérelemdíjat is. Az adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. (4) Nem kell megtéríteni a kárt és nem követelhető a sérelemdíj annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott. 11. Egyéb rendelkezések
Minden olyan esetben, ha a szolgáltatott adatokat az Adatkezelő az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, erről az Érintettet tájékoztatja, és ehhez előzetes, kifejezett hozzájárulását megszerzi, illetőleg lehetőséget biztosít számára, hogy a felhasználást megtiltsa. Adatkezelő kötelezi magát, hogy gondoskodik az adatok biztonságáról, megteszi továbbá azokat a technikai intézkedéseket, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg mindent megtesz annak érdekében, hogy megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását. Kötelezi magát arra is, hogy minden olyan harmadik felet, akiknek az adatokat esetlegesen továbbítja vagy átadja, ugyancsak felhívja ez irányú kötelezettségeinek teljesítésére. Adatkezelő fenntartja a jogot, hogy jelen Szabályzatot az Érintettek előzetes értesítése mellett egyoldalúan módosítsa. A módosítás hatályba lépését követően az Érintett a szolgáltatás használatával ráutaló magatartással elfogadja a módosított Szabályzatban foglaltakat.
A dokumentum pdf formátumban történő letöltéséhez kattintson az alábbi linkre: http://drustamp.hu/docs/adatvedelem.pdf