Kategóriák

Adatvédelmi tájékoztató

ADATVÉDELMI TÁJÉKOZTATÓ

hatályos: 2014. március 14.napjától

 

1. Az adatkezelő személye

2. Fogalmi meghatározások

3. Alapelvek

4. Személyes adatok, adatkezelés célja, jogalapja, időbeli terjedelme

5. Adattárolás módja, biztonság

6. Adattovábbítás

7. Jogorvoslati jogok

 

 

1. Az adatkezelő személye

 

A Tátusné Szántó Ildikó E.V.  (a továbbiakban:  adatkezelő), mint adatkezelő magára nézve kötelezőnek ismeri el jelen tájékoztató tartalmát.

 

Az adatkezelő Kötelezettséget vállal arra, hogy szolgáltatásával kapcsolatos adatkezelése megfelel a mindenkori hatályos jogi szabályozásnak és a mindenkori adatvédelmi tájékoztatójában foglaltaknak.

 

A www.szerszamweb.hu alatt megtalálható web oldallal és web áruházzal kapcsolatosan felmerülő adatvédelmi tájékoztató folyamatosan elérhető www.szerszamweb.hu/index.php?route=information/information&information_id=3 címen.

 

Az adatkezelő fenntartja magának a mindenkori jogot a tájékoztató megváltoztatására, de kötelezettséget vállal annak nyilvánosságra hozatalára és a fenti közzétételre.

 

Az adatkezelő adatai:

 

Név:                                                                         Tátusné Szántó Ildikó                                  

Székhely:                                                                 5420 Túrkeve, Május 1. út 29.

Képviselő:                                                                Tátusné Szántó Ildikó                                  

Elérhetőség tel:                                                         06 20 567-2663                     

Elérhetőség e-mail:                                                    tatusneszanto@freemial.hu              

Vállalkozói igazolvány szám:                                      ES-485672

Nyilvántartásba vevő:                                                Túrkeve Önkormányzat                    

Adószám:                                                                 78005707-2-36          

Nyilvántartási szám:                                                  14838678                                          

Adatvédelmi felelős:                                                  Tátusné Szántó Ildikó           

Tárhely szolgáltató neve, címe, elérhetősége:             Naplo-PÓK Bt. 8200 Veszprém, Hérics utca 47/E, Tel: 06 20 922-6659, info@naplopok.hu

 

2. Fogalmi meghatározások

Az Info törvényben (Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény) megjelölt fogalom alapján:

Személyes adat:

 

Bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve - azonosítható természetes személlyel (érintettel) kapcsolatba hozható adat, - különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés;

 

Az érintett: bármely meghatározott, személyes adat alapján azonosított vagy - közvetlenül vagy közvetve - azonosítható természetes személy

A hozzájárulás:

Az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok - teljes körű vagy egyes műveletekre kiterjedő - kezeléséhez;

Az adatkezelő:

Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja;

Az adatkezelés:

Bármely művelet,  amit az alkalmazott eljárástól függetlenül az adatokon végeztek vagy a műveletek összessége, így például gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása. Adatkezelésnek számít a fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése is;

Az adattovábbítás:

Amennyiben  az adatot meghatározott harmadik személy (adatkezelőn és érintetten kívül) számára hozzáférhetővé teszik;

A nyilvánosságra hozatal:

Akkor áll fent, amikor az adatot bárki számára hozzáférhetővé teszik;

 

A tiltakozás:

Az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;

Az adattörlés:

Az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges az adatkezelő által;

Az adatzárolás:

az adatok továbbításának, megismerésének, nyilvánosságra hozatalának, átalakításának, megváltoztatásának, megsemmisítésének, törlésének, összekapcsolásának vagy összehangolásának és felhasználásának véglegesen vagy meghatározott időre történő lehetetlenné tétele;

Az adatmegsemmisítés:

Az adatok vagy az azokat tartalmazó adathordozó teljes fizikai megsemmisítése;

Az adatfeldolgozás, adatfeldolgozó:

az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől; aki végzi: az adatfeldolgozó.

 

3. Alapelvek

 

Az adatkezelő kizárólag akkor és olyan adatot kezel, amely kezelésre jogszabályi felhatalmazása van és arról bejelentést tett a Nemzeti Adatvédelmi és Információszabadság Hatóságnak.

 

3.1. Személyes adat akkor kezelhető, ha

  • ahhoz az érintett hozzájárul, vagy
  • azt törvény vagy - törvény felhatalmazása alapján, az abban meghatározott körben - helyi önkormányzat rendelete elrendeli.

Az Infotv. alapján a 16. életévét betöltött kiskorú érintett hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének beleegyezése vagy utólagos jóváhagyása nem szükséges. Egyébként cselekvőképtelen és korlátozottan cselekvőképes kiskorú személy hozzájárulásához nem szükséges törvényes képviselőjének hozzájárulása, ugyanis a nyilatkozat a mindennapi életben tömegesen előforduló regisztrációt céloz, és különösebb megfontolást nem igényel.

 

Személyes adatot kezelni csak meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében lehet. Az adatkezelésnek minden szakaszában meg kell felelnie e célnak.

 

 

 

Személyes adat akkor is kezelhető, ha az adatkezelés a már felvett személyes adat vonatkozásában megfelel az Info tv. 6.§ (5) bekezdésének a) vagy b) pontjaiban foglaltaknak.

 

Személyes adat csak megfelelő tájékoztatáson alapuló beleegyezéssel kezelhető.

 

 

3.2. Az érintett előzetes tájékoztatása

 

Az érintettet - egyértelműen, közérthetően és részletesen - tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, illetve arról, hogy kik ismerhetik meg az adatokat. A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is.

A kezelt személyes adatoknak meg kell felelniük az alábbi követelményeknek:

  • felvételük és kezelésük tisztességes és törvényes;
  • pontosak, teljesek és ha szükséges, időszerűek;
  • tárolásuk módja alkalmas arra, hogy az érintettet csak a tárolás céljához szükséges ideig lehessen azonosítani.

 

4. A személyes adatok, az adatkezelés célja, jogalapja és időbeli terjedelme

Az érintettel kapcsolatos minden személyes adat kezelése önkéntes hozzájáruláson vagy törvényi felhatalmazáson alapul.

4.1. A honlap látogatóinak adatai

A honlapok látogatása során az adatkezelő. rögzítheti a felhasználók IP címét, a látogatás időpontját és a megtekintett oldal címét - technikai okból, valamint a felhasználói szokásokra vonatkozó statisztikák készítése céljából.

 

Az adatokat a szerver egy hónapig tárolja.

 

A szolgáltató a testre szabott kiszolgálás érdekében a felhasználó számítógépén kis adatcsomagot, ún. cookie-t helyez el. A honlapok használatával a felhasználó elfogadja, hogy számítógépén a szolgáltató cookie-t helyezzen el, amennyiben felhasználó kéri, hogy a szoftver emlékezzen a jelszavára.

 

A szolgáltató, technikai közreműködőként biztosíthatja, hogy a honlapok látogatása során a szolgáltatóval együttműködő harmadik személyek, különösen a Google Inc. cookie-k segítségével tárolják, ha a felhasználó korábban már látogatást tett a szolgáltató honlapján és ez alapján hirdetést jeleníthetnek meg a felhasználónak.

 

A cookie-t a felhasználó képes törölni saját számítógépéről, illetve beállíthatja böngészőjét, hogy a cookie-k alkalmazását tiltsa. Ezen túlmenően a Google biztosítja, hogy a felhasználó a Google által megjelenített hirdetések kikapcsolására szolgáló oldalon (http://www.google.hu/privacy_ads.html) letilthatja a Google által elhelyezett cookie-kat. A cookie-k alkalmazásának tiltásával, törlésével a honlapok használata kényelmetlenebbé válhat a felhasználó számára.

 

A blog menüt alkalmazó web oldal látogató önként megadott személyes adatait az utolsó blogbejegyzésétől számított maximum 90 napig őrzi meg az adatkezelő. Amennyiben a blogger regisztrált felhasználó, ügyfél vagy hírlevél feliratkozó is, akkor természetesen az ezekre vonatkozó szabályok is érvényesek.

Az adatkezelő által meghirdetett nyereményjátékok során adatkezelő részére önként megadott személyes adatok a nyereményjáték lezárását követő 5 munkanapon belül törlésre kerülnek. Amennyiben a játékos regisztrált felhasználó, ügyfél vagy hírlevél feliratkozó is, akkor természetesen az ezekre vonatkozó szabályok is érvényesek. A nyereményjáték nyertesének személyes adatait az adatkezelő a vonatkozó számviteli szabályok rendelkezései szerinti ideig tárolja.

 

4.2. Regisztrációs adatbázis

Az adatkezelő a regisztrációs adatbázisban a felhasználói nevet, az érintett jelszavának hash kódját, vezeték- és keresztnevét, e-mail címét, telefonszámát, lakcímét, egyéni vállalkozó esetén cégnevét, adószámát, számlázási-, szállítási-, üzlet címét, vállalkozás főtevékenységét a regisztráció időpontját, regisztrációkori IP címét kezeli.

 

 Ezek az adatok elengedhetetlenül szükségesek az azonosításhoz, a kapcsolatfelvételhez és a számlázáshoz. Az adatkezelő továbbá ideiglenesen egy hónapig rögzíti regisztrációs adatbázisában az egyedi regisztráció nélküli vásárlást megvalósító felhasználó e-mail címét és megadott szállítási adatait (név, szállítási cím, telefonszám), mint tranzakciós adatokat, ameddig a felhasználó megrendelését nem aktiválja.

 

Megrendelés aktiválása esetén a tranzakciós adatok mentésre és tárolásra kerülnek.

 

A felhasználónak lehetősége van megadnia - a pénzügyi teljesítés könyvelése céljából - bankszámlaszámát, valamint a számlázás és kiszállítás megkönnyítése érdekében a munkahelyének nevét, a számlázási és kiszállítási nevet és címet.

 

A felhasználók azonosíthatósága, a hírlevél, egyéb direkt marketing célú megkeresés és a szolgáltatások személyre szabása érdekében további adatok megadására is van lehetőség: hol hallott először a termékről, milyen területen dolgozik, internet kapcsolatának fajtája, operációs rendszere, böngészőjének típusa, rendszeresen látogatott oldalai, rendszeresen felkeresett e-kereskedelmi oldalai és érdeklődési köre.

 

Az adatbázis a fentieken kívül tartalmazza, hogy a felhasználó kért-e e-mail hírlevelet vagy sem, és ha kért, milyen tartalmú hírlevelet kért, hogy hozzájárult-e ahhoz, hogy az adatkezelő. direkt marketing céllal megkeresse (például telefonon, SMS-ben, valamint e-mail, vagy postai küldemény útján).

 

A megadott adatok többségének módosítását a honlapokon el lehet végezni, illetve postai úton is lehet kezdeményezni. A felhasználó az adatok módosítását és törölését  saját személyes menüjéből/felhasználói fiókjából kezdeményezheti. Az adatok törlése akkor kezdeményezhető, ha a felhasználónak nincs tartozása az adatkezelő felé.

A számlázási adatokkal kapcsolatos adatkezelés kötelező a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig.

4.3. Direkt marketing célú megkeresések és egyéb értesítések

 

Az adatkezelő direkt marketing célú megkeresések (így különösen heti és egyéb rendszerességgel küldött tematikus hírlevelek, sms üzenetek, telemarketing hívások, DM küldemények, stb.) útján értesíti újdonságairól, kiemelt ajánlatokról, fejlesztéséről azokat a felhasználókat, akik direkt marketing célú megkeresés fogadásához kifejezetten hozzájárultak.

 

Az adatkezelő a felhasználó által a regisztráció során, illetve a személyes menüben/felhasználói fiókban megadott elérhetőségeken (különösen: postai cím, telefonszám, e-mail cím) keresheti meg a felhasználót: többek között e-mail útján hírlevéllel, lakcímre küldött küldeménnyel, telefonszámára küldött SMS útján és/vagy telefonszámán telemarketing célú hívással (munkanapokon 9-16 óra között).

 

 A felhasználó bármikor megtilthatja az egyes típusú direkt marketing célú megkeresések (hírlevelek, küldemény, telemarketing hívás, SMS, stb.) fogadását a felhasználói fiókjában való beállítással vagy az adatkezelő. által közzétett e-mail, kapcsolat felvételi ponton keresztül vagy levélcímén, valamint leiratkozhat a tematikus hírlevél szolgáltatásról a hírlevélben található leiratkozó linken keresztül.

 

A felhasználó személyes menüjének / felhasználói fiókjának törlése esetén a direkt marketing célú megkeresések beállításai is törlésre kerülnek.


A felhasználó által a regisztráció során, illetve a személyes adatok menüben megadott e-mail címre vagy mobiltelefonszámra fizetési felszólítást küldhet az adatkezelő.

 

4.4. Kapcsolatfelvétel

A név, e-mail cím és az üzenet elküldésével a honlapokon található űrlap segítségével, vagy e-mail útján lehet az adatkezelővel felvenni a kapcsolatot. Az üzeneteket a címzett csak rendeltetésszerűen használja fel, az ügy végleges elintézése után archiválja.

4.5. Biztonsági adategyeztetés

A regisztrációs adatok ellenőrzése (biztonsági adategyeztetés) során fényképes igazolványmásolatot kérhetünk, melyet külön adatkezelési hozzájárulás mellett a felhasználó  személyesen bemutathat, fax, e-mail útján szkennelve, vagy postai úton küldhet meg részünkre. A biztonsági adategyeztetéssel megvalósuló adatkezelés célja a regisztrációs adatok valóságának ellenőrzése. A biztonsági adategyeztetés során felvett személyes adatokat védett informatikai rendszerünkben ideiglenesen tároljuk, mivel a felhasználó által megküldött fénymásolatok a biztonsági adategyeztetés lezárultával megsemmisítésre kerülnek. A biztonsági adategyeztetés egyebekben külön adatkezelés, az adatkezelés céljáról és további feltételeiről az adatok igénylésekor külön tájékoztatást adunk.

Tájékoztatjuk a felhasználókat, hogy a hatályos jogszabályok alapján bíróság, az ügyész,a nyomozó hatóság vagy szabálysértési hatóság , adóhatóság a tájékoztatás adása, személyes adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása végett megkeresheti az adatkezelőt.

 

Az adatkezelő a hatóságok részére, jogszerű megkeresésüket teljesítve - amennyiben a hatóság a pontos célt és az adatok körét megjelölte - személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.

 

5. Adattárolás módja, biztonság

 

Az adatkezelő honlapjait kiszolgáló szerverek az Naplo-PÓK Bt. 8200 Veszprém, Hérics utca 47/E, Tel: 06 20 922-6659, info@naplopok.hu nél találhatók.

 

5.1. Az adattárolás:

 

a szoftvereit és az informatikai eszközeit  úgy választja meg és üzemelteti, hogy a kezelt adat:

  • az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
  • hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
  • változatlansága igazolható (adatintegritás);
  • a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.

Az adatkezelő. olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.

 

 

5.2.  Adatbiztonság

 

Az adatkezelő az adatkezelés során megőrzi

  • a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
  • a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
  • a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.

Az interneten továbbított elektronikus üzenetek, protokolltól (e-mail, web, ftp, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől megvédendő a szolgáltató megtesz minden tőle elvárható óvintézkedést. A rendszereket megfigyeli annak érdekében, hogy minden biztonsági eltérést rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszermegfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések hatékonyságának ellenőrzését is.

6. Az adattovábbítás

 

Az adatkezelő a törvényi lehetőségénél fogva az alábbi üzleti szolgáltatók/alvállalkozók részére továbbítja a felhasználók személyes adatait:

 

Adatfeldolgozó neve: trans-o-flex Hungary Kft.

Címe:                          1239 Budapest, Európa út 12. BILK Logisztikai Központ L1 épület

Továbbított adatok köre:  név, cím, telefonszám, e-mail cím, követeléssel kapcsolatos adatok
Adattovábbítás célja: Szállítmányozási és logisztikai feladatok


Adatfeldolgozó neve:            Netkreatív Kft.
Címe:                          2440 Százhalombatta, Irinyi János utca 15.
Továbbított adatok köre: név, cím, telefonszám, e-mail cím
Adattovábbítás célja: Web áruház karbantartás, fejlesztés  

Adatfeldolgozó neve: Dzi Informatika Kft.
Címe:                          1152 Budapest, Szilas park 6.
Továbbított adatok köre: név, cím, telefonszám, e-mail cím
Adattovábbítás célja: Informatikai rendszergazda feladatok

Adatfeldolgozó neve: Puma Bridge Bt.
Címe:                          1162 Budapest, Budapesti út 116.
Továbbított adatok köre: név, cím, telefonszám, e-mail cím
Adattovábbítás célja: Szállítmányozási és logisztikai feladatok


A felhasználói adatbázis technikai kezelését és tárolását (Naplo-PÓK Bt.) végzi.

 

7. Jogorvoslati jogok

 

7.1. Tájékoztatás

 

Az érintett bármikor tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve törlését a regisztrációnál jelzett módon, illetve ügyfélszolgálata útján. A törlés elmulasztásának egyedüli akadálya a törvényi korlátozás lehet.

 

Az érintett kérelmére az adatkezelő tájékoztatást ad az általa kezelt, illetőleg az általa megbízott feldolgozó által feldolgozott adatairól, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, továbbá arról, hogy kik és milyen célból kapják vagy kapták meg az adatokat.

 

Az adatkezelő a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül írásban, közérthető formában adja meg a tájékoztatást. A hangfelvételt az érintett kifejezett írásbeli kérésére az adatkezelő az írásbeli kérésben megadott e-mail címre küldi meg, 30 napon belül; az adatkezelő által alkalmazott formátumban, az utólagos módosítástól védett formátumban. A tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos területre vonatkozó tájékoztatási kérelmet az adatkezelőhöz még nem nyújtott be. Egyéb esetekben az adatkezelő költségtérítést állapít meg, és a tájékoztatást a költségtérítés megfizetését követően biztosítja.

 

7.2. Törlés

 

Az adatkezelő a személyes adatot törli, ha kezelése jogellenes, az érintett azt kéri, az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt, azt a bíróság vagy az adatvédelmi hatóság elrendelte.

 

Az adatkezelő a helyesbítésről és a törlésről az érintettet, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbították. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.

 

 

7.3. Tiltakozás

 

Az érintett tiltakozhat személyes adatának kezelése ellen, ha

  • a személyes adatok kezelése (továbbítása) kizárólag az adatkezelő vagy az adatátvevő jogának vagy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el;
  • a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik;
  • a tiltakozás jogának gyakorlását egyébként törvény lehetővé teszi.

Az adatkezelő. - az adatkezelés egyidejű felfüggesztésével - a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálja, és annak eredményéről a kérelmezőt írásban tájékoztatja.