Adatvédelmi nyilatkozat I. Bevezetés Sándor Éva Fanni {Székhely: 3872 Novajidrány, Árpád utca 23., adószám: } (továbbiakban szolgáltató, adatkezelő), mint adatkezelő kötelezőnek tekinti magára nézve az alábbi jogi tartalmat. A szolgáltató kötelezettséget vállal arra, hogy a szolgáltatás során felmerülő adatkezelése megfelel a jelen szabályzatnak, és a hatályos jogszabályoknak. A http://northedge.hu webáruház adatvédelmi irányelvei folyamatosan elérhetőek a http://northedge.hu/index.php/adatvedelmi-nyilatkozat/ címen. A szolgáltató fenntartja a jogot, hogy jelen adatvédelmi nyilatkozat tartalmát bármikor megváltoztathatja, azonban erről a vásárlókat, látogatókat értesíti a weboldalra látogatáskor. Ha a vásárlónak, látogatónak olyan kérdése merül fel, melyre a jelen adatvédelmi nyilatkozatban választ nem talál, felteheti azt a szolgáltató elérhetőségein keresztül, ahol a szolgáltató legjobb tudása szerint megválaszolja azt. A szolgáltató fontosnak tartja a vásárlók adatainak védelmét, ezért mindent elkövet, hogy azok biztonságosan, bizalmasan legyenek tárolva, és a szolgáltatón kívül más ne férhessen hozzá, csak olyan mértékben ami szükséges a szolgáltatás biztosítása során. Jelen adatvédelmi nyilatkozatban foglalt tájékoztatást, és magát a nyilatkozatot a Vásárló a http://northedge.hu weblapra történő lépéssel, és a weblap böngészésével elfogadja. II. Adatkezelő elérhetősége: Név: Sándor Éva Fanni egyéni vállalkozó Székhely: 3872 Novajidrány, Árpád u. 23. Adatkezelési azonosító: NAIH-108745/2016 Bejegyző hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság Bejegyzés kelte: 2016.11.14. E-mail:
[email protected] III. Definíciók 1. Érintett: bármely meghatározott, személyes adat alapján azonosított vagy - közvetlenül vagy közvetve - azonosítható természetes személy; 2. Személyes adat: az érintettel kapcsolatba hozható adat - különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés; 3. Hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adat - teljes körű vagy egyes műveletekre kiterjedő - kezeléséhez; 4. Tiltakozás: az érintett nyilatkozata, amellyel személyes adatának kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adat törlését kéri; 5. Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adat kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja;
6. Adatkezelés: az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése; 7. Adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele; 8. Nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele; 9. Adattörlés: az adat felismerhetetlenné tétele oly módon, hogy a helyreállítása többé nem lehetséges; 10. Adatzárolás: az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából; 11. Adatmegsemmisítés: az adatot tartalmazó adathordozó teljes fizikai megsemmisítése; 12. Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adaton végzik; 13. Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely szerződés alapján - beleértve a jogszabály rendelkezése alapján kötött szerződést is - adatok feldolgozását végzi; 14. Harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval; 15. EGT-állam: az Európai Unió tagállama és az Európai Gazdasági Térségről szóló megállapodásban részes más állam, továbbá az az állam, amelynek állampolgára az Európai Unió és tagállamai, valamint az Európai Gazdasági Térségről szóló megállapodásban nem részes állam között létrejött nemzetközi szerződés alapján az Európai Gazdasági Térségről szóló megállapodásban részes állam állampolgárával azonos jogállást élvez; 16. Harmadik ország: minden olyan állam, amely nem EGT-állam; 17. Kötelező szervezeti szabályozás: több országban, de köztük legalább egy EGT-államban is tevékenységet folytató adatkezelő vagy adatkezelők csoportja által elfogadott és a Nemzeti Adatvédelmi és Információszabadság Hatóság (a továbbiakban: Hatóság) által jóváhagyott, az adatkezelőre vagy adatkezelők csoportjára nézve kötelező belső adatvédelmi szabályzat, amely a harmadik országba történő adattovábbítás esetén a személyes adatok védelmét az adatkezelő vagy adatkezelők csoportjának egyoldalú kötelezettségvállalása útján biztosítja; 18. Infotv: az információs önrendelkezési jogról és információ szabadságról szóló 2011. évi CXII. Törvény IV. Adatkezelési alapelvek Személyes adat akkor kezelhető, ha: ahhoz az érintett hozzájárul, amely beleegyezés megfelelő tájékoztatáson alapul azt törvény, vagy törvény felhatalmazása alapján az abban meghatározott körben helyi önkormányzat rendelete közérdeken alapuló célból elrendeli A 16. életévét betöltött kiskorú érintett hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének beleegyezése vagy utólagos jóváhagyása nem szükséges. Személyes adatot kezelni csak meghatározott célból lehet, jog gyakorlása, vagy kötelezettség teljesítése érdekében. Az adatkezelés minden szakaszában meg kell, hogy feleljen a célnak. Törvény, vagy törvényi felhatalmazáson alapuló önkormányzati rendelet által elrendelteken felül
személyes adat csak megfelelő tájékoztatáson alapuló beleegyezéssel kezelhető. Továbbá abban az esetben is kezelhető személyes adat, ha az adatkezelés a már felvett személyes adat vonatkozásában megfelel az infotv 6.5. bekezdésének a) vagy b) pontjában foglaltaknak. Az adatkezelésben érintetteket közérthetően és egyértelműen tájékoztatni kell az adat kezelésével kapcsolatban minden tényezőről, különösen:
az adatkezelés céljáról, jogalapjáról az adatkezelésre és feldolgozásra jogosult személyekről arról, hogy az adatkezelés milyen időtartamra szól arról, hogy mely harmadik személyek ismerhetik meg az adatokat
A tájékoztatás ki kell, hogy terjedjen a jogorvoslati lehetőségekre, valamint az érintettek jogaira is. A kezelt személyes adatoknak az alábbi követelményeknek is meg kell felelniük: felvételük és kezelésük tisztességes és törvényes kell, hogy legyen pontosak, és teljesek kell, hogy legyenek, amennyiben szükséges, időszerűek is oly módon kell tárolni az adatokat, hogy az érintettet csak a cél elérésének idejéig lehessen azonosítani Az adatkezelés során általános, és egységes személyazonosító jel használata tilos. A személyes adatok abban az esetben továbbíthatóak, ha ahhoz az érintett hozzájárult, vagy a törvény arra felhatalmazást ad, és ha az adatkezelés feltételei teljesülnek. Ugyanezen feltételek érvényesek különböző adatkezelések összekapcsolásakor is. Harmadik országba személyes adat abban az esetben továbbítható a harmadik országban található adatkezelő, vagy adatfeldolgozó részére (függetlenül az adatátvitel módjától), ha abba az érintett kifejezetten beleegyezik, vagy arra a törvény felhatalmazást ad, és a harmadik országban található adatkezelőnél, vagy adatfeldolgozónál biztosított a személyes adatok védelme. V. A személyes adatok köre, az adatkezelés célja, jogcíme, időtartama A szolgáltatás során az érintettel kapcsolatos minden adatkezelés önkéntes hozzájáruláson, vagy törvényi felhatalmazáson alapul. Amennyiben az érintett nem a saját adatait adja meg, úgy a megfelelő hozzájárulás beszerzése az érintett felelőssége. A webáruház oldalain előfordulhatnak külső hivatkozások, melyek más szolgáltatók által üzemeltetett weblapokra mutatnak. Ezen weblapok adatkezelésével kapcsolatban az adott szolgáltató tud felvilágosítást adni. Az adatkezelés célja: a megrendelések teljesítése, valamint a kommunikáció biztosítása "ügyfélszolgálati tevékenység" a gyártó és a vásárló között, a vásárló felé magyar nyelven. A webáruház látogatóinak, vásárlóinak rögzített adatai: Az adatkezelő a webáruház oldalainak látogatása, vagy a webáruházban történő vásárlás során rögzítheti a látogató IP címét, a látogatás, vagy vásárlás idejét, és a megtekintett oldal címét technikai okokból. Cookie-k: Külső szerverek segítik a Weboldal látogatottsági és egyéb webanalitikai adatainak független mérését és auditálását (Google Analytics). A mérési adatok kezeléséről az adatkezelők tudnak részletes felvilágosítást nyújtani a Vásárló részére. Elérhetőségük: www.google.com/analytics
https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage Amennyiben a Vásárló nem szeretné, hogy a Google Analytics a fenti adatokat az ismertetett módon és céllal mérje, telepítse böngészőjébe az ezt blokkoló kiegészítőt. A legtöbb böngésző menüsorában található „Segítség” funkció tájékoztatást nyújt arra vonatkozóan, hogy a böngészőben
hogyan lehet letiltani a cookie-kat, hogyan fogadjon el új cookie-kat, vagy hogyan adjon utasítást böngészőjének arra, hogy új cookie-t állítson be, vagy hogyan kapcsoljon ki egyéb cookie-kat
A "Kosár" működéséhez használt cookie-k: woocommerce_cart_hash woocommerce_items_in_cart wp_woocommerce_session_ A fent említett woocommerce_cart_hash és woocommerce_items_in_cart cookie-k a kosárról mint egészről tartalmaznak információt, és segítik a Weboldalt abban, hogy a kosár tartalmának változását kövesse. A wp_woocommerce_session_ cookie minden vásárlóhoz egyedi azonosítót köt és tárol, innen tudja, hogy az egyes vásárlók kosár adatait hol találja meg az adatbázisban. A fent említett három cookie személyes adatokat nem tárol el. Regisztráció, megrendelés: A szolgáltató által kínált termékek megvásárlására regisztrációval, vagy regisztráció nélkül is lehetőség nyílik. A személyes adatok mindkét esetben rögzítésre kerülnek, ugyanis azok megléte elengedhetetlen az adatkezelés céljához, mely a megrendelések teljesítése, a szolgáltatás biztosítása, valamint a kapcsolattartás a vásárlóval. A Vásárló hozzájárulásával (fiók regisztráció / termék vásárlás / üzenet küldése a "Kapcsolat" menüpontban ) kezelt személyes adatok köre:
felhasználónév, név saját e-mail cím, jelszó, számlázási cím (keresztnév, vezetéknév, cégnév (cég esetén), utcanév, házszám, ország, megye, város, irányítószám), szállítási cím (keresztnév, vezetéknév, cégnév (cég esetén), utcanév, házszám, ország, megye, város, irányítószám), telefonszám IP cím A fent említett adatok 5 évig kerülnek megőrzésre, vagy amíg azoknak a törlését a vásárló nem kéri. Az adatok törlése végleges, és visszavonhatatlan, azok újra felhasználása csak abban az esetben történhet meg, ha a vásárló újra beleegyezik az adatinak a rögzítésébe. A vásárló saját adatait a webáruházban biztosított felületen bármikor megváltoztathatja. A vásárló saját maga nem törölheti személyes adatait, de azok törlését bármikor kérheti a szolgáltatótól. Amennyiben az adatok törlésre kerülnek, a szolgáltató attól függetlenül a 2000. évi C. törvény 169.2 bekezdése alapján a számviteli bizonylatokat 8 évig megőrzi. Ügyfélszolgálat: A szolgáltató a "Kapcsolat" menüpont alatt ügyfélszolgálati szolgáltatást biztosít a vásárlók, látogatók részére, a beérkező leveleket az azokat tartalmazó önkéntesen megadott adatokkal együtt
rögzíti 5 évig, és felhasználja azokat a szolgáltatás nyújtásával kapcsolatban. Egyéb adatkezelés: A fentieken felül egyéb fel nem sorolt adatkezelésről az adat felvételekor tájékoztatást adunk. Vi. A személyes adatok tárolása Az adatkezelő számítástechnikai rendszereihez az adatok tárolását a C-Host Kft. (1115 Budapest, Halmi utca 29.) biztosítja. A tárolt adatokhoz csak az adatkezelő férhet hozzá. VII. Az adatokat megismerő személyek köre, adattovábbítás, adatfeldolgozás A kezelt adatokat elsődlegesen az adatkezelő ismeri meg, azokat harmadik személynek nem adja át. A megrendelések teljesítéséhez, a szolgáltatások biztosításához, a pénzügyi elszámoláshoz az adatkezelőnek szükséges a kezelt adatokat továbbítani. Az adatkezelő a külső szereplők adatkezeléséért, adatkezelési gyakorlatáért felelősséget nem vállal. A vásárló hozzájárulásával megadott személyes adatok az alábbi harmadik feleknek kerülnek továbbításra a megrendelések teljesítéséhez, a szolgáltatások biztosításához: A termék gyártója, feladója: Xiamen Wucailongniao Trade Co., Ltd. - China, Fujian Province, Xiamen City, Siming District, Lianqian West Road, No.51, Room 202. A termék külföldi szállítója ingyenes szállítás esetén: China Post - China, Beijing, Xicheng District, Financial Street No. 3. A termék kölföldi szállítója ingyenes szállítás esetén: 4px Express - No 201-221.Domestic Air Cargo Terminal ,Airport Fourth Road, BaoAn ShenZhen,Guangdong China, 518128 A termék kölföldi szállítója ingyenes szállítás esetén: Österreichische Post AG/Austrian Post, Haidingergasse 11030 Vienna, Austria A termék külföldi szállítója DHL szállítás esetén: Deutsche Post AG, 53113 Bonn, Charles de Gaulle Straße 20 A termék belföldi szállítója: Magyar Posta Zrt. - H-1138 Budapest XIII, Dunavirág út 2-6. 2. torony, fsz 8. VIII. Jogorvoslati lehetőségek Az adatkezelésben érintett kérhet tájékoztatást a kezelt adatairól, kérheti a kezelt adatok módosítását, vagy pedig azok törlését (kivéve a jogszabályban elrendelt adatok) az adatkezelő által biztosított módok valamelyikén. Amennyiben az érintett tájékoztatást kér, megkaphatja azt arra vonatkozólag, hogy mik az adatkezelő, vagy a kapcsolódó harmadik felek által feldolgozott adatok, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről, valamint az adatkezeléssel összefüggő tevékenységről, továbbá arról, hogy kik azok a harmadik felek, akik megkapják a kezelt adatokat. Az adatkezelő legfeljebb 25 napon belül írásban megadja a tájékoztatást. Az adatkezelő a személyes adatot törni, ha azt az érintett kéri, ha az jogellenes, ha az adatkezelés célja megszűnt, vagy ha azt hatóság, vagy bíróság elrendelte. Az adatok helyesbítéséről, valamint azok törléséről az adatkezelő az érintettet, illetve minden harmadik felet értesít, akiknek az adatok korábban továbbítva lettek. Amennyiben az adatkezelés
céljára való tekintettel a törlés az érintett jogos érdekét nem sérti, az értesítés mellőzhető. Az érintett tiltakozhat a személyes adatainak kezelése ellen, ha: a személyes adatok kezelése / továbbítása kizárólag az adatkezelő vagy az adatátvevő jogának, vagy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény kutatás, vagy tudományos kutatás céljára történik a tiltakozás jogának gyakorlását a törvény lehetővé teszi Tiltakozás esetén az adatkezelő felfüggeszti a további adatkezelést, és a benyújtott írásos kérelmet megvizsgálja legfeljebb 15 napon belül. A vizsgálat eredményéről ezt követően az érintettet értesíti. Amennyiben a tiltakozás indokolt, úgy az adatkezelő a további adatok felvételét és továbbítását megszünteti, az adatokat zárolja, és a tiltakozásról, valamint az ezzel kapcsolatban tett intézkedésekről az adatkezelő az érintettet, illetve minden harmadik felet értesít, akiknek az adatok korábban továbbítva lettek. Ha az érintett az adatkezelő döntésével nem ért egyet, annak közlésétől számított 30 napon belül bírósághoz fordulhat. Amennyiben hatóság, vagy bíróság rendeli el, az érintett adatai nem törölhetőek, de az adatkezelő nem továbbítja azokat, amennyiben egyet értett a tiltakozással, vagy a bírósági tiltakozás jogosságát megállapította. Amennyiben az érintett úgy rézi, hogy jogait megsértették, bírósághoz fordulhat. Az adatkezelő az érintett adatainak jogellenes kezelésével másnak okozott kárt megtéríti. Az adatkezelő mentesül a felelősség alól, ha a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. Nem kell megtéríteni a kárt annyiban, amennyiben az a károsult szándékos vagy súlyosan gondatlan magatartásából származott. Amennyiben a vásárló a vásárláskor, vagy a szolgáltatás igénybevételéhez a regisztráció során harmadik személy adatait adta meg, vagy a webáruház használata során bármilyen módon kárt okozott, az adatkezelő jogosult a vásárlóval szemben kártérítés érvényesítésére. Ebben az esetben az adatkezelő minden lehetséges segítséget meg fog adni az eljáró hatóságoknak a jogsértő személy személyazonosságának megállapítása céljából. Amennyiben panasszal szeretne élni, megteheti azt a bíróságnál, illetőleg a Nemzeti Adatvédelmi és Információszabadság Hatóságnál: Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/c Postacím: 1534 Budapest, Pf.: 834 Telefon: +36-1-391-1400Fax: +36-1-391-1410 E-mail:
[email protected] Jelen Adatvédelmi nyilatkozat hatályba lépésének ideje: 2016. 12. 14.