Adatvédelmi Szabályzat


Csicsicsicsné Deák Ágnes e.v.

Érdi sulijóga

2030 Érd, Fürdő utca 22/a,

erdisulijoga.hu

www.erdisulijoga.hu

Tel: +3670 626-3252

(a továbbiakban: Szolgáltató, adatkezelő) alá veti magát a következő tájékoztatónak.

A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) szerint az alábbi tájékoztatást adjuk.

Jelen adatkezelési tájékoztató az alábbi oldalak adatkezelését szabályozza:

Érdi Sulijóga

https://erdisulijoga.hu, www.erdisulijoga.hu

Az adatkezelési tájékoztató elérhető az alábbi oldalról:

https://erdisulijoga.hu/adatvedelmi_nyilatkozat_3

A tájékoztató módosításai a fenti címen történő közzététellel lépnek hatályba

Az adatkezelő és elérhetőségei:

Név: Csicsicsné Deák Ágnes e.v.

Székhely: 2030 Érd, Fürdő utca 22/a

E-mail: erdisulijoga@gmail.com

Telefon: +3670 626-3252

Az adatvédelmi tisztviselő elérhetőségei:

Név: Csicsicsné Deák Ágnes e.v.

Székhely: 2030 Érd, Fürdő utca 22/a

E-mail: erdisulijoga@gmail.com

Telefon: +3670 626-3252

Fogalom meghatározások

"személyes adat": azonosított vagy azonosítható természetes személyre ("érintett") vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;

"adatkezelés": a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;

"adatkezelő": az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;

"adatfeldolgozó": az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;

"címzett": az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;

"az érintett hozzájárulása": az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;

"adatvédelmi incidens": a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi

A személyes adatok kezelésére vonatkozó elvek

A személyes adatok:

kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni ("jogszerűség, tisztességes eljárás és átláthatóság");

-gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés ("célhoz kötöttség");

-az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk ("adattakarékosság");

-pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék ("pontosság");

-tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel ("korlátozott tárolhatóság");

-kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve ("integritás és bizalmas jelleg").

Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására ("elszámoltathatóság").

Adatkezelések

Webáruház működtetéshez kapcsolódó adatkezelés

Az adatgyűjtés ténye, a kezelt adatok köre és az adatkezelés célja:

Személyes adat

Az adatkezelés célja


Felhasználói név

Azonosítás, a regisztráció lehetővé tétele.

A felhasználói fiókba történő biztonságos belépést szolgálja.

Vezeték-és keresztnév

A kapcsolatfelvételhez, a vásárláshoz és a szabályszerű számla kiállításához szükséges.

E-mail cím

Kapcsolattartás, a számlázással, vagy a szállítással kapcsolatos kérdések hatékonyabb egyeztetése.

Számlázási név és cím

A szabályszerű számla kiállítása, továbbá a szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének figyelemmel kísérése, az abból származó díjak számlázása, valamint az azzal kapcsolatos követelések érvényesítése.

Szállítási név és cím

A házhoz szállítás lehetővé tétele.

A vásárlás/regisztráció időpontja

Technikai művelet végrehajtása.

A vásárlás/regisztráció kori IP cím

Technikai művelet végrehajtása.


Sem a felhasználónév, sem az e-mail cím esetében nem szükséges, hogy személyes adatot tartalmazzon.

Az érintettek köre: A webshop weboldalon regisztrált/vásárló valamennyi érintett.

Az adatkezelés időtartama, az adatok törlésének határideje: A regisztráció törlésével azonnal. Az érintett által megadott bármely személyes adat törléséről az adatkezelő a GDPR 19. cikke alapján, elektronikus úton tájékoztatja az érintettet. Ha az érintett törlési kérelme kiterjed az általa megadott e-mail címre is, akkor az adatkezelő a tájékoztatást követően az e-mail címet is törli. Kivéve a számviteli bizonylatok esetében, hiszen a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig meg kell őrizni ezeket az adatokat.

A könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot (ideértve a főkönyvi számlákat, az analitikus, illetve részletező nyilvántartásokat is), legalább 8 évig kell olvasható formában, a könyvelési feljegyzések hivatkozása alapján visszakereshető módon megőrizni.

Az adatok megismerésére jogosult lehetséges adatkezelők személye, a személyes adatok címzettjei: A személyes adatokat az adatkezelő sales és marketing munkatársai kezelhetik, a fenti alapelvek tiszteletben tartásával.

Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése:

  • Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és
  • tiltakozhat az ilyen személyes adatok kezelése ellen, valamint
  • az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
  • A személyes adatokhoz való hozzáférést, azok törlését, módosítását, vagy kezelésének korlátozását, az adatok hordozhatóságát, az adatkezelések elleni tiltakozást az alábbi módokon tudja érintett kezdeményezni:
  • postai úton a Csicsicsné Deák Ágnes 2030 Érd, Fürdő utca 22/a címen,
  • e-mail útján erdisulijoga@gmail.com e-mail címen,
  • telefonon a +3670 626-3252-es számon.
  • Az adatkezelés jogalapja:
  • a GDPR 6. cikk (1) bekezdés b) pontja,
  • Az elektronikus kereskedelemi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban: Elker tv.) 13/A. § (3) bekezdése:

A szolgáltató a szolgáltatás nyújtása céljából kezelheti azon személyes adatokat, amelyek a szolgáltatás nyújtásához technikailag elengedhetetlenül szükségesek. A szolgáltatónak az egyéb feltételek azonossága esetén úgy kell megválasztania és minden esetben oly módon kell üzemeltetnie az információs társadalommal összefüggő szolgáltatás nyújtása során alkalmazott eszközöket, hogy személyes adatok kezelésére csak akkor kerüljön sor, ha ez a szolgáltatás nyújtásához és az e törvényben meghatározott egyéb célok teljesüléséhez feltétlenül szükséges, azonban ebben az esetben is csak a szükséges mértékben és ideig.

A számviteli jogszabályoknak megfelelő számlát kiállítása esetén a 6. cikk (1) bekezdés c) pontja.

A szerződésből eredő követelések érvényesítése esetén a Polgári Törvénykönyvről szóló 2013. évi V. törvény 6:21. §-a szerint 5 év.

6:22. § [Elévülés]

(1) Ha e törvény eltérően nem rendelkezik, a követelések öt év alatt évülnek el.

(2) Az elévülés akkor kezdődik, amikor a követelés esedékessé válik.

(3) Az elévülési idő megváltoztatására irányuló megállapodást írásba kell foglalni.

(4) Az elévülést kizáró megállapodás semmis.

  1. Tájékoztatjuk, hogy
  • az adatkezelés szerződés teljesítéséhez szükséges.
  • köteles a személyes adatokat megadni, hogy tudjuk a rendelését teljesíteni.
  • az adatszolgáltatás elmaradása azzal a következményekkel jár, hogy nem tudjuk a rendelését feldolgozni.

Az igénybe vett adatfeldolgozók

Szállítás

Adatfeldolgozó által ellátott tevékenység: Termékek kiszállítása, fuvarozás

Adatfeldolgozó megnevezése és elérhetősége:

Név: Magyar Posta Zrt.

Székhely: 1138 Budapest, Dunavirág utca 2-6.

E-mail: ugyfelszolgalat@posta.hu

Telefon: 06-1-767-8282

Web: https://www.posta.hu/

Az adatkezelés ténye, a kezelt adatok köre: Szállítási név, szállítási cím, telefonszám, e-mail cím.

Az érintettek köre: A házhozszállítást kérő valamennyi érintett.

Az adatkezelés célja: A megrendelt termék házhoz szállítása.

Az adatkezelés időtartama, az adatok törlésének határideje: A házhozszállítás lebonyolításáig tart.

Az adatfeldolgozás jogalapja: 6. cikk (1) bekezdés b) pontja.

Tárhely-szolgáltató

Adatfeldolgozó által ellátott tevékenység: Tárhely-szolgáltatás

Adatfeldolgozó megnevezése és elérhetősége:

Név: Webnode AG Limmatquai 112 8001 Zurich Switzerland 

Cégjegyzékszám: CH-170.3.036.124-0 

Adószám: CHE-413.669.887 MWST

  1. Az adatkezelés ténye, a kezelt adatok köre: Az érintett által megadott valamennyi személyes adat.
  2. Az érintettek köre: A weboldalt használó valamennyi érintett.
  3. Az adatkezelés célja: A weboldal elérhetővé tétele, megfelelő működtetése.
  4. Az adatkezelés időtartama, az adatok törlésének határideje: Az adatkezelő és a tárhely-szolgáltató közötti megállapodás megszűnéséig, vagy az érintettnek a tárhely-szolgáltató felé intézett törlési kérelméig tart az adatkezelés.
  5. Az adatfeldolgozás jogalapja: a 6. cikk (1) bekezdés c) és f) pontja, illetve az elektronikus kereskedelemi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény 13/A. § (3) bekezdése.

Címzettek, akikkel a személyes adatokat közlik (Adattovábbítás):

Online fizetés

  1. A Címzett által ellátott tevékenység: Online fizetés
  2. Címzett megnevezése és elérhetősége:

A Bariont a Barion Payment Zrt. fejlesztette és üzemelteti.

Székhely: H-1117, Budapest, Infopark sétány 1.

Helpdesk: +36 1 464 70 99

Cégjegyzékszám: 01-10-048552

A Barion Payment Zrt. tevékenységét a Magyar Nemzeti Bank engedélyével végzi a 2013. évi CCXXXV. törvénynek és az EU 2011. évi, elektronikus pénzről szóló irányelvének (EMD) megfelelően.

Licencazonosító: H-EN-I-1064/2013 | Intézményazonosító: 25353192

Adatkezelési regisztrációs szám: NAIH-73794/2014

  1. Az adatkezelés ténye, a kezelt adatok köre: Számlázási adatok, név, e-mail cím
  2. Az érintettek köre: A weboldalon fizetést választó valamennyi érintett.
  3. Az adatkezelés célja: Az online fizetés lebonyolítása, a tranzakciók visszaigazolása és a felhasználók védelme érdekében végzett fraud-monitoring (visszaélések ellenőrzése)
  4. Az adatkezelés időtartama, az adatok törlésének határideje: Az online fizetés lebonyolításáig tart.
  5. Az adatfeldolgozás jogalapja: a GDPR 6. cikk (1) bekezdés b) pontja. Az adatkezelés az érintett kérésére történő online fizetés teljesítéséhez szükséges.
  6. Az érintett jogai:
  7. Ön tájékozódhat az adatkezelés körülményeiről,
  8. Ön jogosult arra, hogy az adatkezelőtől visszajelzést kapjon, hogy a személyes adatainak kezelése folyamatban van-e, illetve hozzáférhet az adatkezeléssel kapcsolatos valamennyi információhoz.
  9. Ön jogosult arra, hogy az Önre vonatkozó személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja.
  10. Ön jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a pontatlan személyes adatait.

Cookie-k (sütik) kezelése

  1. Webáruházakra jellemző cookie-k az úgynevezett "jelszóval védett munkamenethez használt cookie", "bevásárlókosárhoz szükséges cookie-k" és "biztonsági cookie-k", melyek használatához nem szükséges előzetes hozzájárulást kérni az érintettektől.
  2. Az adatkezelés ténye, a kezelt adatok köre: Egyedi azonosítószám, dátumok, időpontok
  3. Az érintettek köre: A weboldalt látogató valamennyi érintett.
  4. Az adatkezelés célja: A felhasználók azonosítása, a "bevásárlókosár" nyilvántartására és a látogatók nyomon követése.
  5. Az adatkezelés időtartama, az adatok törlésének határideje: