Adatkezelési tájékoztató
A SZEMÉLYES ADATOK KEZELÉSÉRŐL
A www.osimagnesium.hu honlap a honlapon regisztrálók (felhasználók) adatait kezeli.
Az adatok kezelésével összefüggésben társaságunk ezúton tájékoztatja a honlapon regisztrálni kívánó vagy már regisztrált látogatóit a honlap használata alkalmával kezelt személyes adatokról, a személyes adatok kezelése körében követett elveiről és gyakorlatáról, a személyes adatok védelme érdekében tett szervezési és technikai intézkedéseiről, valamint az érintettek jogai gyakorlásának módjáról és lehetőségeiről.
A honlap üzemeltetője vállalja, hogy a rögzített személyes adatokat bizalmasan, az adatvédelmi jogszabályokkal és nemzetközi ajánlásokkal összhangban, a jelen nyilatkozatnak megfelelően kezeli, harmadik személyek számára a felhasználó külön nyilatkozata nélkül nem adja át.
A honlapon regisztrált felhasználók elfogadhatják és hozzájárulhatnak, hogy a www.osimagnesium.hu oldalról rendszeres körlevelet és hírlevelet kapnak, amely az oldallal és az oldalt üzemeltető céggel kapcsolatos információkat, értesítéseket, egyéb hirdetéseket, és reklámokat is tartalmazhat.
A honlapon regisztrálók külön regisztrációval elfogadják és hozzájárulnak, hogy a honlapot üzemeltető Ősi Magnézium Kft a megadott e-mail címen időközönként értesítést küldjön a társaság raktárában rendelkezésre álló egyes termékekről, illetve újdonságokról.
DEFINÍCIÓK
• Érintett: bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy;
AZ ADATKEZELÉS JOGALAPJA
Az adatkezelésre a www.osimagnesium.hu honlapon regisztráló felhasználók önkéntes hozzájárulásával kerül sor. A regisztráció magában foglalja a felhasználási feltételek (ideértve az adatkezelési rendelkezések) elfogadását is.
A felhasználó a hozzájárulását a honlap szolgáltatásainak igénybevételével, a portálon való regisztrációval adja meg.
A személyes adatok kezelésére így az Információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. Tv. 5. § (1) bekezdés a) pontja alapján, a regisztráló felhasználók önkéntes hozzájárulása alapján kerül sor. Ugyancsak jogszerű az adatkezelés az érintett hozzájárulására figyelemmel az Európai Parlament és Tanács 2016/679 rendelete (GDPR) 6. cikk (1) a.) pontja alapján.
Figyelemmel arra, hogy a személyes adat felvételére a felhasználó hozzájárulásával került sor, a Tv 6. § (5) bekezdése alapján az adatkezelő a felvett adatokat törvény eltérő rendelkezésének hiányában a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy az adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából, ha ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll, további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti.
KEZELT ADATOK
A www.osimagnesium.hu weblap látogatói
A kezelt adatok: a látogató személyes adatainak azonosítására alkalmatlan módon a dátum és időpont, a megnyitott oldalak, IP cím, a látogató számítógép beállításaival kapcsolatos adatok (mint pl. böngésző, operációs rendszer, képernyőfelbontás), a forrás oldal, ahonnan átkattintott a weblapra.
Az adatkezelés célja:. Az adatkezelő által naplózott adatok kezelése, valamint a cookie által gyűjtött felhasználói szokásokról gyűjtött információkból nyert adatok kezelése kizárólag statisztikai célt szolgál.
Az adatkezelés jogalapja: az érintett hozzájárulása a cookiek elfogadásával (GDPR) 6. cikk (1) a.) pontja (2011. évi CXII. Tv. 5. § (1) a).
Az adatkezelés időtartama:
Cookie-k
A Szolgáltató, illetve a megjelölt külső szolgáltatók a testre szabott kiszolgálás érdekében az Érintett számítógépén kis adatcsomagot, ún. sütit (cookie) helyeznek el és olvasnak vissza. Ha a böngésző visszaküld egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége van összekapcsolni az Érintett aktuális látogatásai során elmentett adatait a korábbiakkal, de kizárólag a saját tartalma tekintetében.
A Szolgáltató az általa használt cookiekról az első látogatás alkalmával, továbbá a használt cookiek körének megváltozásakor a honlapon tájékoztatja a felhasználókat.
A cookiek fajtái:
A legtöbb böngésző menüsorában található „Segítség” funkció, tájékoztatást nyújt arra vonatkozóan, hogy az Érintett saját böngészőjében
A www.osimagnesium.hu weblapon történő hírlevél feliratkozás esetén az alábbi adatokat rögzítjük: név, e-mail cím, feliratkozás dátuma, feliratkozás IP címe, feliratkozás megerősítésének időpontja, megerősítés IP címe, hírlevél megnyitások, hírlevelekben található linkekre történő kattintás.
Az adatkezelés célja: Hírlevél küldés.
Az adatkezelés jogalapja: Az érintett hozzájárulása (hírlevél feliratkozás), (GDPR) 6. cikk (1) a.) pontja , (2011. évi CXII. Tv. 5. § (1) a)) valamint a Grt. 6. §-a.
Az adatkezelés időtartama: A felhasználó kérelmére történő törlésig.
Az adatkezelő tájékoztatja a felhasználót, hogy a fenti személyes adatok szolgáltatásának elmaradása ahhoz vezet, hogy a regisztráció sikertelen lesz, így a felhasználó nem fog hírlevelet kapni.
Az adatok törlésére a felhasználó kérelme alapján kerül sor akként, hogy a felhasználó törlési igényét a info@osimagnesium.hu e-mail címre elektronikus úton jelenti be. A társaság az adatok törléséről a kérelem beérkezésétől számított 5 munkanapon belül köteles gondoskodni. A felhasználó jogosult arra, hogy a hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
Az adatkezelés célja: A regisztráció során kötelezően megadandó személyes adatok kezelése a megrendelések, ajánlatkérések azonosításához szükséges.
Kezelt adatok: Az adatkezelő a fenti célból a regisztráció és a további felhasználás során rendelkezésre bocsátott alábbi adatokat kezeli.
Név (cégnév)
Cím (cég székhelye)
Cég esetén adószám
Szállítási cím
E-mailcím
Telefonszám
A regisztráció során megadott adatok más felhasználók számára nem hozzáférhetőek. Az adatkezelő tájékoztatja a felhasználót, hogy a fenti személyes adatok szolgáltatásának elmaradása ahhoz vezet, hogy a regisztráció sikertelen lesz, így a felhasználó nem fog tudni a honlap használatával szerződést kötni adatkezelővel.
Az adatkezelés időtartama: A regisztráció során kötelezően megadott személyes adatok kezelése a regisztrációval kezdődik és az adatok törléséig tart. Az adatok törlésére akkor kerül sor, amikor azokra a létrejött szerződés teljesítése körében szükség már nincsen, így Ptk. elévülésről szóló rendelkezései (6: 21 – 6: 25 §), illetve Számviteli tv. 169. § (2) alapján az adatkezelő az adatokat az utolsó szerződés keltétől számított 5 évig, a keletkező bizonylatokat az utolsó szerződés keltétől számított 8 évig őrzi meg.
Adatkezelő a webáruház üzemeltetése során alkalmazza az Utánvét Ellenőr alkalmazást, amely több adatkezelő közös adatkezelésén alapszik az alábbiak szerint:
A Közös adatkezelők közösen készítették el az érintettek tájékoztatására szolgáló tájékoztatóik vonatkozó rendelkezéseit, a közöttük létrejött megállapodásban határozták meg a GDPR szerinti kötelezettségek teljesítéséért fennálló felelősségük megoszlását.
Érintetti jogok biztosítása
A közös adatkezelők a Közös Adatkezelői Szerződésben az érintettek felé – például az adatvédelemhez kapcsolódó kérelmek intézése, panaszok kezelése – a Wanadis Kft jelölték ki kapcsolattartóként (a továbbiakban ebben a fejezeben: „adatkezelői kapcsolattartó”, “Webáruház”).
Az érintettek egyebekben a közös adatkezeléssel érintett tevékenységek kapcsán, bármelyik Adatkezelőhöz fordulhatnak. Abban az esetben, ha az érintett megkeresése kifejezetten az egyik Adatkezelő adatkezelésére vonatkozik, úgy a konkrét esettel kapcsolatban az adott Adatkezelő jár el az érintett irányában.
Utánvét Ellenőr szolgáltatás használata Adatkezelők részéről
Adatkezelés leírása: a Webáruház az Érintett által vásárolt termék kiszállításának sikerességéről (rendelést átvette/nem vette át), valamint az Érintett (SHA256 algoritmussal) álnevesített e-mail címét, telefonszámát és szállítási címét az Utánvét Ellenőr szolgáltatásba elküldi, ahol Szolgáltató ezeket az adatokat eltárolja és azokat a szolgáltatást igénybe vevő más webáruházak részére azok manuális vagy automatizált lekérésére megküldi.
Kezelt adatok köre: az Érintett e-mail címe, telefonszáma, szállítási címe, az Érintett által a Webáruházban bonyolított vásárlásainak száma és azokhoz kapcsolódó sikeresen kiszállított csomagok és sikertelenül kiszállítani megkísérelt csomagok száma.
Adatkezelés célja: az Érintett által, szerződésszegéssel potenciálisan okozott károk bekövetkeztének elkerülése vagy azok minimalizálása azáltal, hogy az Utánvét Ellenőrben elérhető kódolt adatok felhasználásával a Honlap rendszere automatikusan olyan fizetési lehetőségeket kínál fel az Érintett részére, amelyek a korábbi megrendeléseinek a tényleges átvételétől függnek (nem vette át, visszautasította az átvételt, nem az Érintett rendelt stb.).
Adatkezelés jogalapja: Rendelet 6. cikk (1) bekezdés f) pontja alapján Adatkezelők jogos érdeke, a vásárló szerződésszegő magatartásával okozott károk csökkentéséhez fűződő jogos érdek.
Adatkezelés időtartama: Adatkezelők az adatfelvétel időpontjától számított 8 évig kezelik ezen adatokat.
Az érintetti adatok tárolása, adatbiztonsági intézkedések
Az adatkezelők – a GDPR 24. cikke szerint – az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajtanak végre annak biztosítása és bizonyítása céljából, hogy a személyes adatok kezelése a GDPR-ral összhangban történjen. Webáruház mint Adatkezelő adatbiztonsági intézkedései a jelen tájékoztató „ADATBIZTONSÁG” fejezetében bemutatásra kerül. Az Utánvét Ellenőr adatbiztonsági intézkedései az Utánvét Ellenőr szolgáltatás Adatkezelési Tájékoztatójának Adatbiztonság pontjában találhatók.
Hogyan működik az Utánvét Ellenőr?
Az Utánvét Ellenőr
Az Utánvét Ellenőr Kft. elérhetőségei:
székhely: 8640 Fonyód, Szigligeti utca 10.
adószám: 32393640-2-14
cégjegyzékszám: 14-09-320385
e-mail cím: hello@utanvet-ellenor.hu
Érdekmérlegelési teszt eredménye
Adatkezelő a jogos érdek mint jogalap miatt érdekmérlegelési tesztet készített, melynek eredménye – elérhető Webáruháznál – során Adatkezelő úgy értékelte, hogy az adatkezelő jogos érdeke arányosan korlátozza az érintettek jogos érdekét. Az érintett személyes adatok kezelése a Webáruház mint Adatkezelő vagyonának – mint jogos érdekének megóvásához –, továbbá az Érintett kapcsolódó jogainak biztosításához elengedhetetlenül szükséges, annak kivitelezésére pedig alternatív, kevesebb személyes adat kezelésével járó vagy más módszert követő adatkezelési megoldás jelenleg nem áll rendelkezésre.
Az eladónak minősülő Adatkezelő a vele szerződést kötő (honlapon vásárló) Érintett a már kezelt egyes személyes adatait az Utánvét Ellenőr szolgáltatás igénybevétele során felhasználja, melynek célja a szerződésszegő magatartással okozott károk csökkentése. Érintett így, mint a Webáruház ügyfele a jelen tájékoztatások kapcsán is előre számíthat az Utánvét Ellenőr szolgáltatás vele szembeni alkalmazásának lehetőségére. Az Utánvét Ellenőr szolgáltatás Webáruház részéről történő alkalmazása nem jár több adat kezelésével, megadásával, mint amelyet az Érintett a rendelése során a Webáruháznak korábban megadott.
Adatkezelők az Utánvét Ellenőr szolgáltatás igénybevételével védeni kívánt érdeke jogilag és társadalmilag egyaránt elismert érdek, továbbá alapvető gazdasági érdeke is. A személyes adatok kezelése célhoz kötött, továbbá az Adatkezelők az adattakarékosság elvének figyelembevételével kezeli a személyes adatokat, Webáruház által felvett semmilyen további adathoz (pl. Érintett neve, rendelt áruk köre stb.) nem fér hozzá az Utánvét Ellenőr.
Az adatkezelés az alkalmazandó jogszabályokkal összhangban történik. Adatkezelő az adatkezelés során nem gyűjt semmilyen körülmények között különleges adatokat.
Az Érintett számára biztosított jogainak gyakorlásához az Adatkezelők minden szükséges és elvárható támogatást biztosítanak.
Összegezve megállapítható, hogy Adatkezelők az adatkezelést jogszerűen, tisztességesen és átlátható módon végzik.
Az adatkezelés célja: A regisztráció során kötelezően megadandó személyes adatok kezelése a partnerprogramban történő részvételhez, és így kedvezmények igénybevételéhez szükséges.
Kezelt adatok: Az adatkezelő a fenti célból a regisztráció és a további felhasználás során rendelkezésre bocsátott alábbi adatokat kezeli.
Név (cégnév)
Cím (cég székhelye)
Szállítási cím
E-mailcím
Telefonszám
Felhasználó (a programban történő részvételhez szükséges) képzettsége, továbbá ezen képzettséget igazoló irat – néven és az okirat azonosító számán vagy jelén kívüli személyes adatokat nem tartalmazó – másolata
Felhasználó éves vásárlásainak ellenértéke
A regisztráció során megadott adatok más felhasználók számára nem hozzáférhetőek. Az adatkezelő tájékoztatja a felhasználót, hogy a fenti személyes adatok szolgáltatásának elmaradása ahhoz vezet, hogy a regisztráció sikertelen lesz, így a felhasználó nem fog tudni a partnerprogramban részt venni.
Az adatkezelés célja: Kedvezmény biztosítása a partnerprogram útján.
Az adatkezelés jogalapja: Az érintett hozzájárulása (hírlevél feliratkozás), (GDPR) 6. cikk (1) a.) pontja , (2011. évi CXII. Tv. 5. § (1) a)) valamint a Grt. 6. §-a.
Az adatkezelés időtartama: A felhasználó kérelmére történő törlésig.
ADATFELDOLGOZÁS
Az adatkezelő tájékoztatja a felhasználókat, hogy az adatkezeléshez adatfeldolgozót vesz igénybe mind a hírlevél, mind az SMS szolgáltatáshoz.
Az adatfeldolgozó adatai a hírlevél vonatkozásában:
Az adatfeldolgozó neve a küldeményforgalmi szolgáltatások vonatkozásában:
és
– Név: Magyar Posta Zrt.
– Székhely: 1138 Budapest, Dunavirág utca 2-6.
– E-mail: ugyfelszolgalat@posta.hu
Az adatfeldolgozó az adatkezelést érintő érdemi döntést nem hozhat, a tudomására jutott személyes adatokat az adatkezelő rendelkezései szerint kizárólag akként dolgozhatja fel, hogy az átadott adatokat (e-mail cím, illetve SMS szám) az adatkezelő által igénybe vett szolgáltatás címzettekhez továbbításához alkalmazza. Az adatkezelő saját céljára adatfeldolgozást nem végezhet, továbbá a személyes adatokat az adatkezelő rendelkezései szerint köteles tárolni és megőrizni.
ADATBIZTONSÁG
Az adatkezelő minden szükséges lépést megtesz, hogy biztosítsa a felhasználók által megadott személyes adatok biztonságát mind a hálózati kommunikáció során, mind az adatok tárolása, őrzése során.
Adatkezelő az informatikai védelemmel kapcsolatos feladatai körében gondoskodik különösen az alábbiakról:
Adatkezelő a személyes adatok kezelésével, illetve tárolásával érintett számítástechnikai eszközeiket úgy helyezi el, hogy a személyes adatokhoz csak arra jogosult személyek legyenek képesek fizikailag is hozzáférni. Ezzel összefüggésben biztosítja a számítástechnikai eszközeik folyamatos, szakszerű karbantartását, továbbá az adathordozókat biztonságos környezetben tárolja, azok selejtezését biztonságos módon, dokumentáltan hajtja végre.
Az adatkezelő a megadott személyes adatokat a Magyar Köztársaság területén, 24 órás őrzéssel védett, szerveren tárolja. A kezelt adatok harmadik országba vagy nemzetközi szervezet részére nem kerülnek továbbításra.
Az adatvédelmi nyilatkozat egyoldalú módosításának lehetősége
Az adatkezelő fenntartja a jogot, hogy jelen adatvédelmi nyilatkozatot a felhasználók előzetes értesítése mellett egyoldalúan módosítsa. A módosítás hatályba lépését követően a felhasználó ráutaló magatartással elfogadja a hatályos módosított adatvédelmi nyilatkozatot. A módosítás nem érintheti a jogszabályokban előírt adatvédelmi kötelezettségeket.
A felhasználó jogai és érvényesítésük
Az érintett kérelmezheti az adatkezelőnél
Az adatkezelő az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése, valamint az érintett tájékoztatása céljából nyilvántartást vezet, amely tartalmazza az érintett személyes adatok körét, az adatvédelmi incidenssel érintettek körét és számát, az adatvédelmi incidens időpontját, körülményeit, hatásait és az elhárítására megtett intézkedéseket, valamint az adatkezelést előíró jogszabályban meghatározott egyéb adatokat.
Az adatkezelő köteles a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül írásban, közérthető formában megadni a tájékoztatást. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja a felhasználót. A tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos adatkörre vonatkozóan tájékoztatási kérelmet az adatkezelőhöz még nem nyújtott be. Egyéb esetekben költségtérítés állapítható meg. A költségtérítés mértékét a felek között létrejött szerződés is rögzítheti. A már megfizetett költségtérítést vissza kell téríteni, ha az adatokat jogellenesen kezelték, vagy a tájékoztatás kérése helyesbítéshez vezetett. Az érintett tájékoztatását az adatkezelő csak az Info Tv. 9. § (1) bekezdésében, valamint a 19. §-ban meghatározott esetekben tagadhatja meg.
A tájékoztatás megtagadása esetén az adatkezelő írásban közli az érintettel, hogy a felvilágosítás megtagadására e törvény mely rendelkezése alapján került sor. Abban az esetben, ha az adatkezelő nem tesz intézkedést az érinett kérelme nyomán, erről legfeljebb egy hónapon belül tájékoztatja a felhasználót megjelölve az intézkedés elmaradásának okáról A felvilágosítás megtagadása illetve az intézkedés elmaradása esetén az adatkezelő tájékoztatja az érintettet a bírósági jogorvoslat, továbbá a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (a továbbiakban: Hatóság) fordulás lehetőségéről.
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll: a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték; b) az érintett visszavonja a GDPR 6. cikk (1) bekezdésének a) pontja vagy a 9. cikk (2) bekezdésének a) pontja értelmében az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja; c) az érintett a GDPR 21. cikk (1) bekezdése alapján tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az érintett a 21. cikk (2) bekezdése alapján tiltakozik az adatkezelés ellen; d) a személyes adatokat jogellenesen kezelték; e) a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell; f)a személyes adatok gyűjtésére a GDPR 8. cikk (1) bekezdésében említett, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor. Ha az adatkezelő nyilvánosságra hozta a személyes adatot, és az fenti bekezdés értelmében azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését. A fentieket nem lehet alkalmazni, amennyiben az adatkezelés szükséges: a) a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából; b) a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából; c) a GDPR 9. cikk (2) bekezdése h) és i) pontjának, valamint a 9. cikk (3) bekezdésének megfelelően a népegészségügy területét érintő közérdek alapján; d) a 89. cikk (1) bekezdésével összhangban a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben az törléshez való jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy e) jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül: a) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát; b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását; c) az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy d) az érintett a GDPR 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben. Ha az adatkezelés a fentiek szerint korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni. Az adatkezelő az érintettet, akinek a kérésére a fentiek alapján korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
A helyesbítésről, a korlátozásról és a törlésről az érintettet, továbbá mindazokat a címzetteket értesíteni kell, akikkel korábban az adatot adatkezelés céljára közölték, kivéve ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről
Jelen adatkezeléssel összefüggésben az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az adatkezelő, mivel az adatkezelés hozzájáruláson alapul; és az adatkezelés automatizált módon történik. Az adatok hordozhatóságához való jog gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását. Ez a jog nem érintheti hátrányosan mások jogait és szabadságait.
Jelen adatkezeléssel összefüggésben az érintett nem jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené tekintettel arra, hogy az adatkezelés az érintett kifejezett hozzájárulásán alapul. Ugyanakkor az adatkezelő köteles megfelelő intézkedéseket tenni az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében, ideértve az érintettnek legalább azt a jogát, hogy az adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be.
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről. Az érintett részére adott tájékoztatásban világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell legalább a GDPR 33. cikk (3) bekezdésének b), c) és d) pontjában említett információkat és intézkedéseket. Az érintettet nem kell tájékoztatni, ha a következő feltételek bármelyike teljesül: a) az adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat; b) az adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett magas kockázat a továbbiakban valószínűsíthetően nem valósul meg; c) a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását.
Ha az adatkezelő az érintett helyesbítés, zárolás vagy törlés iránti kérelmét nem teljesíti, a kérelem kézhezvételét követő 30 napon belül írásban közli a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokait. A helyesbítés, törlés vagy zárolás iránti kérelem elutasítása esetén az adatkezelő tájékoztatja az érintettet a bírósági jogorvoslat, továbbá a Hatósághoz fordulás lehetőségéről.
Az érintettnek a fenti jogait törvény korlátozhatja az állam külső és belső biztonsága, így a honvédelem, a nemzetbiztonság, a bűncselekmények megelőzése vagy üldözése, a büntetés-végrehajtás biztonsága érdekében, továbbá állami vagy önkormányzati gazdasági vagy pénzügyi érdekből, az Európai Unió jelentős gazdasági vagy pénzügyi érdekéből, valamint a foglalkozások gyakorlásával összefüggő fegyelmi és etikai vétségek, a munkajogi és munkavédelmi kötelezettségszegések megelőzése és feltárása céljából – beleértve minden esetben az ellenőrzést és a felügyeletet is -, továbbá az érintett vagy mások jogainak védelme érdekében.
Az érintett tiltakozhat személyes adatának kezelése ellen,
1. ha a személyes adatok kezelése vagy továbbítása kizárólag az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az adatkezelő, adatátvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve kötelező adatkezelés esetén;
2. ha a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; valamint
3. törvényben meghatározott egyéb esetben.
Az adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja.
Ha az adatkezelő az érintett tiltakozásának megalapozottságát megállapítja, az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszünteti, és az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
Ha az érintett az adatkezelőnek a fenti döntésével nem ért egyet, illetve ha az adatkezelő a fenti határidőt elmulasztja, az érintett – a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül bírósághoz fordulhat.
Ha az adatátvevő jogának érvényesítéséhez szükséges adatokat az érintett tiltakozása miatt nem kapja meg, az értesítés közlésétől számított 15 napon belül, az adatokhoz való hozzájutás érdekében bírósághoz fordulhat az adatkezelő ellen. Az adatkezelő az érintettet is perbe hívhatja.
Ha az adatkezelő az értesítést elmulasztja, az adatátvevő felvilágosítást kérhet az adatátadás meghiúsulásával kapcsolatos körülményekről az adatkezelőtől, amely felvilágosítást az adatkezelő az adatátvevő erre irányuló kérelmének kézbesítését követő 8 napon belül köteles megadni. Felvilágosítás kérése esetén az adatátvevő a felvilágosítás megadásától, de legkésőbb az arra nyitva álló határidőtől számított 15 napon belül fordulhat bírósághoz az adatkezelő ellen. Az adatkezelő az érintettet is perbe hívhatja.
Az adatkezelő az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha az adatkezelő egyetértett a tiltakozással, vagy a bíróság a tiltakozás jogosságát megállapította.
Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.
Azt, hogy az adatkezelés a jogszabályban foglaltaknak megfelel, az adatkezelő köteles bizonyítani. A részére történő adattovábbítás jogszerűségét az adatátvevő köteles bizonyítani.
A per elbírálása a megyei bíróság, a fővárosban a Fővárosi Törvényszék (a továbbiakban: együtt: megyei bíróság) hatáskörébe tartozik. A per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti megyei bíróság előtt is megindítható.
A perben fél lehet az is, akinek egyébként nincs perbeli jogképessége. A perbe a Hatóság az érintett pernyertessége érdekében beavatkozhat.
Ha a bíróság a kérelemnek helyt ad, az adatkezelőt a tájékoztatás megadására, az adat helyesbítésére, zárolására, törlésére, az automatizált adatfeldolgozással hozott döntés megsemmisítésére, az érintett tiltakozási jogának figyelembevételére, illetve az adatátvevő által kért adat kiadására kötelezi.
Ha a bíróság az adatátvevő kérelmét elutasítja, az adatkezelő köteles az érintett személyes adatát az ítélet közlésétől számított 3 napon belül törölni. Az adatkezelő köteles az adatokat akkor is törölni, ha az adatátvevő határidőn belül nem fordul bírósághoz.
Tárhely szolgáltató adatai
Név: Sybell Informatika KFT.
Székhely: 1158 Budapest, Késmárk utca 7/B 2. em. 206
Telefonszám: +36 1 707 6726
E-mail: hello@sybell.hu
Weboldal: www.sybell.hu
Hírlevél
Szolgáltató lehetővé teszi az Érintett számára, hogy feliratkozzon a hírlevélre. Erre az Érintettnek a regisztrációtól függetlenül lehetősége van. A hírlevél direkt marketing elemekkel rendelkezik és reklámot tartalmaz. Szolgáltató a hírlevél igénybevétele során az Érintett által megadott adatokat kezeli.
Az Érintett korlátozás és indokolás nélkül, bármikor, ingyenesen leiratkozhat a hírlevelek küldéséről. Ezt megteheti levélben, e-mailben, vagy a hírlevelek alján található „Leiratkozás” linkre történő kattintással. Ebben az esetben Szolgáltató minden – a hírlevelek küldéséhez szükséges – személyes adatát törli nyilvántartásából és további hírleveleivel, ajánlataival nem keresi meg az Érintettet. A regisztráció során megadott elektronikus levélcímekre hirdetést vagy reklámot (hírlevél) tartalmazó leveleket a Szolgáltató csak az Érintett kifejezett hozzájárulásával, a jogszabályi előírásoknak megfelelő esetekben és módon küld.
Szolgáltató, mint adatkezelő megnevezése
Név: Ősi Magnézium Kft.
Székhely: 1222 Budapest, Vöröskereszt utca 4.
Adószám: 26112802-2-43.
Cégjegyzékszám: 01-09-302572
Bejegyző bíróság: Fővárosi Bíróság, mint Cégbírósága
E-mail cím: info@osimagnedium.hu
Telefon: 1/246-0757
Adatkezelési nyilvántartási szám: NAIH – 57196 (webáruház), NAIH – 67338 (hírlevél)
Egyéb rendelkezések
Szolgáltató fenntartja a jogot, hogy jelen Adatkezelési Tájékoztatót az Érintettek előzetes értesítése mellett egyoldalúan módosítsa. A módosítás hatályba lépését követően az Érintett a Honlap használatával ráutaló magatartással elfogadja a módosított Adatkezelési Tájékoztatóban foglaltakat.
Jelen Adatkezelési Tájékoztató 2025. február 7. napjától érvényes.
Keresd kollégáinkat a +36 1 445 0532 telefonszámon, vagy az info@osimagnesium.hu email címen