A BOOKBERRY WEBSHOP ADATKEZELÉSI TÁJÉKOZTATÓJA
- A Tájékoztató célja
A jelen Tájékoztató célja, hogy rögzítse a Bookberry Webshop („Webshop”) által alkalmazott adatvédelmi és adatkezelési elveket és a Webshop adatvédelmi és adatkezelési politikáját és tájékoztatást nyújtson az érintetteknek a www.bookberry.hu weboldalhoz kapcsolódó adatkezelésekről.
A Nemzeti Adó és Vámhivatal bejegyezte Rádi Rebeka egyéni vállalkozót, 55158512 nyilvántartási szám alatt, és így jogosult kereskedelmi tevékenységet és csomagküldő tevékenységet folytathatni.
- Alapfogalmak
Az adatkezelés alapfogalmait az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény, valamint az Európai Parlament és a Tanács (EU) 2016/679 Rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről határozza meg részletesen.
Jelen Tájékoztató értelmezése során lényeges alapfogalmak:
2.1. Adatkezelő: az, aki az érintett adatai kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza.
A www.bookberry.hu oldalon folytatott webáruházi értékesítés esetén annak üzemeltetője; (azaz, aki magát a szolgáltatást végzi):
Adatkezelő: Ulicska Otilia EV. egyéni vállalkozó
adószám: 42454825-1-41
székhely: 1039 Budapest, Szentendrei út 365.
postai címe (hivatalos levelezési címe): 1039 Budapest, Szentendrei út 365.
elektronikus elérhetősége (e-mail cím): hello@bookberry.hu
honlapjának címe: www.bookberry.hu
adatvédelmi felelős: Ulicska Otilia
adatvédelmi probléma esetén az elérhetőség: hello@bookberry.hu
2.2. Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel, vagy amellyel a személyes adatot közlik (részletesen meghatározva GDPR 4. cikk 9. pontjában).
2.3. Érintett: az adatkezelés során az az azonosított vagy azonosítható természetes személy, akinek az adatait kezelik.
Természetes személy: élő ember, aki személyiségi jogok – például a személyes adatok védelméhez fűződő jog – jogosultja lehet;
Jelen Tájékoztató alapján folytatott adatkezelés esetén az a természetes személy, aki a Webshop honlapján (www.bookberry.hu) működő Webáruházat használja; azt meglátogatja, azon regisztrál, vagy a honlapon regisztráció nélkül vásárol (továbbiakban: „Felhasználó”).
2.4. Személyes adat: az érintettel kapcsolatba hozható adat – különösen az érintett neve, elérhetőségi és lakcímadata, bármilyen azonosító jele, legyen az hatóság vagy a Webshop által létrehozott azonosító, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret –, illetve az adatból levonható, az érintettre vonatkozó következtetés.
2.5. Adatkezelés: az alkalmazott eljárástól függetlenül a személyes adatokon végzett bármely művelet vagy a műveletek összessége, így ebbe a körbe tartozik különösen az adatok gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése nyilvános vagy nem nyilvános adatbázisból, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása.
2.6. Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai, technológiai jellegű feladatok elvégzése, függetlenül a műveletek végrehajtásakor alkalmazott módszertől és eszköztől, valamint a művelet végzésének helyétől.
2.7. Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely a Webshoppal kötött szerződés alapján az adatok feldolgozását végzi.
2.8. Webáruház: a honlapon (www.bookberry.hu) üzemeltetett internetes áruház.
2.9. Adattörlés: a személyes adatok felismerhetetlenné tétele olyan módon, hogy a helyreállításuk többé nem lehetséges.
2.10. Hozzájárulás: az érintett személyes adatainak kezelésére vonatkozó akaratának önkéntes és határozott kinyilvánítása, amely megfelelő, előzetes tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez.
2.11. Profilalkotás: a személyes adatok automatizált kezelése, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők (például személyes preferenciák, érdeklődési kör) értékelésére, elemzésére vagy előrejelzésére használják.
2.12. Tiltakozás: az érintett bármilyen formában (például szóban, írásban, vagy e-mailben) kifejezett nyilatkozata, amellyel a személyes adatainak kezelését kifogásolja a Webshopnál, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri.
Jelen Tájékoztató alapján folytatott adatkezelésekre a magyar jogszabályok és Magyarországon kötelezően alkalmazandó uniós jogszabályok (pl. a GDPR) rendelkezései figyelembevételével kerül sor.
Jogszabályi hivatkozások:
„Ektv.” | Az elektronikus kereskedelmi szolgáltatások valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény |
„Fogy.véd. tv.” | A fogyasztóvédelemről szóló 1997. évi CLV. törvény |
„Grt.” | A gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény |
„GDPR” | Az Európai Parlament és a Tanács (Eu) 2016/679 Rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről |
„Infotv.” | Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény |
„Postatv.” | A postai szolgáltatásokról szóló 2012. évi CLIX. törvény |
„Számv. tv.” | A számvitelről szóló 2000. évi C. törvény |
- Az adatkezelés célja
Az Adatkezelés célja a Webshopban elérhető szolgáltatások nyújtásának biztosítása. Ezen szolgáltatások igénybevételéhez szükséges megadandó személyes adatok köre a Webáruházban a vonatkozó szolgáltatások leírásánál található.
Adatkezelésre kerül sor különösen az alábbi célokból:
Regisztráció és bejelentkezés;
Online rendeléssel kapcsolatos általános adatkezelés;
Hírlevél-feliratkozás/küldés;
Törzsvásárlói programban való részvétel;
Panaszkezelés;
Nyereményjátékok (sorsolások, szavazások) lebonyolítása;
Kapcsolatfelvételi űrlap használata;
Cookie-k használata;
- Általános rendelkezések
Felelősség a megadott személyes adatok megfelelőségéért
A Webshop a neki megadott személyes adatok helyességét nem ellenőrzi. A megadott adatok megfelelősségéért kizárólag az azt megadó személy felel. Bármely Felhasználó e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail-címről kizárólag ő vesz igénybe szolgáltatást. Egy megadott e-mail címen történt belépésekkel összefüggő mindennemű felelősség kizárólag azt a Felhasználót terheli, aki az e-mail-címet regisztrálta.
A személyes adatok módosítására a regisztrált fiókba történt „Belépés”-t követően az „Adataim” menüben van lehetőség. Adatok törlése iránti igény a regisztrációban szereplő e-mail-címről vagy telefonszámról indított megkeresésben közölhető.
Személyes adat törlésére vagy módosítására irányuló igény teljesítését követően a korábbi (törölt) adatok már nem állíthatók helyre.
A Webshop felhívja a részére adatot közlők figyelmét arra is, hogy ha nem saját személyes adataikat (pl. a vásárlótól eltérő címzett, megajándékozott szállítási adatai) adják meg, az adatközlő kötelessége az adatközlés jogalapjának (pl. érintett hozzájárulásának beszerzése) biztosítása. Mindaddig, amíg nem merül fel kétség a jogosultság tekintetében, a Webshop vélelmezi, hogy amennyiben a Felhasználó teljesítési címként a Felhasználótól eltérő (harmadik) személy adatait adja meg, akkor az ehhez szükséges jogalappal (pl. hozzájárulással) rendelkezik; valamint azt is, hogy ha a megrendelt termék személyes átvételkor a Felhasználótól eltérő (harmadik) személy jelentkezik a megrendelt termék átvételére, a Felhasználó ezen harmadik személyt a termék átvételére feljogosította.
Fentiek nem érintik a Webshop jogát arra, hogy az esettől függően a jogosultság megfelelő igazolását kérje, az ennek során rendelkezésére bocsátott személyes adatokat a megrendelt termékre vonatkozó szerződéshez kapcsolódó adatkezelésre vonatkozó szabályok szerint kezelje.
Személyes adatok kezelése:
A Webshop a megadott személyes adatokat a Tájékoztatóban meghatározott céloktól eltérő célokra nem használja fel.
Hacsak jogszabály, vagy jelen Tájékoztató másként nem rendeli, a Felhasználó által megadott személyes adatok kezelése mindaddig fennmarad, amíg a Felhasználó a szolgáltatásról le nem iratkozik. A törlés a Felhasználó leiratkozásának (törlési igényének) beérkezésétől a lehető legrövidebb időn belül megtörténik. Hacsak jogszabály ezt kifejezetten ki nem zárja, jogellenes, megtévesztő személyes adat használata esetén, vagy a Felhasználó által elkövetett bűncselekmény, illetve rendszer elleni támadás esetén a Webshop jogosult a Felhasználó regisztrációjának megszűnésével egyidejűleg adatait haladéktalanul törölni, ugyanakkor bűncselekmény gyanúja vagy polgári jogi felelősség gyanúja esetén jogosult a személyes adatokat a lefolytatandó eljárás időtartamára őrizni is.
Jogszabály, illetve jelen Tájékoztató ellenkező rendelkezése hiányában a Felhasználó által megadott személyes adatok – abban az esetben is, ha a Felhasználó a szolgáltatásról nem iratkozik le – addig kezelhetőek a Webshop, mint adatkezelő részéről, amíg a Felhasználó kifejezetten nem kéri azok kezelésének megszüntetését.
A Webshop bizonyos jogszabályban meghatározott esetekben – hivatalos bírósági, rendőrségi megkeresés, jogi eljárás szerzői-, vagyoni- illetve egyéb jogsértés vagy ezek alapos gyanúja miatt a Webshop érdekeinek sérelme, szolgáltatásai nyújtásának veszélyeztetése, stb. – esetén az erre jogosult harmadik személyek számára hozzáférhetővé teszi az érintett Felhasználó elérhető adatait. A Webshop mint adatkezelő, jogosult és köteles minden olyan rendelkezésére álló és általa szabályszerűen tárolt személyes adatot az illetékes hatóságoknak továbbítani, amely adattovábbításra őt jogszabály vagy jogerős hatósági döntés kötelezi. Ilyen adattovábbítás, valamint az ebből származó következmények miatt a Webshop nem tehető felelőssé.
A Webshop a birtokába jutott személyes adatokat a vonatkozó – a 2. pontban részletezett – jogszabályoknak és jelen Tájékoztatónak megfelelően kezeli, és azokat harmadik félnek át nem adja. Az adatátadás tekintetében a jelen pontban foglalt rendelkezés alól kivételt képez az adatok statisztikailag összesített formában történő felhasználása, mely az érintett Felhasználó nevét, illetve beazonosítására alkalmas egyéb adatot semmilyen formában nem tartalmazhat, valamint további kivételek a jelen Tájékoztatóban meghatározott adattovábbítási esetek.
Minden olyan esetben, ha a szolgáltatott személyes adatokat a Webshop az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, erről a Felhasználót tájékoztatja, és ehhez előzetes, kifejezett hozzájárulását megszerezi, illetőleg lehetőséget biztosít számára, hogy a felhasználást megtiltsa.
A Webshop a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázatok figyelembevételével, mind az adatkezelés módjának meghatározásakor, mind pedig az adatkezelés során olyan megfelelő technikai és szervezési intézkedéseket alkalmaz és hajt végre, amelyek célja egyrészt az adatvédelmi elvek, például az adattakarékosság hatékony megvalósítása, másrészt a GDPR-ban foglalt követelmények teljesítéséhez és az érintettek jogainak védelméhez szükséges garanciák beépítése az adatkezelés folyamatába.
A Webshop az adatokat megfelelő intézkedésekkel védi, különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
Adatkezelés technológiai okból
A Webshop rendszere a Felhasználók aktivitásáról adatokat gyűjthet, melyek nem kapcsolhatóak össze a Felhasználók által a regisztrációkor megadott személyes adatokkal, sem más honlapok vagy szolgáltatások igénybevételekor keletkező adatokkal.
A rendszer működése során automatikusan, technikailag rögzítésre kerülő adatok a generálódásuktól számítva a rendszer működésének biztosítása szempontjából indokolt időtartamig kerülnek tárolásra a rendszerben. A Webshop biztosítja, hogy ezen, automatikusan rögzített adatok egyéb felhasználói személyes adatokkal – a törvény által kötelezővé tett esetek kivételével – össze nem kapcsolhatók. Ha a Felhasználó személyes adatainak kezeléséhez adott hozzájárulását megszüntette, vagy a szolgáltatásról leiratkozott, úgy ezt követően a technikai adatokról az ő személye nem lesz beazonosítható
Eljárás a Webáruház üzemeltetésének átengedése esetén
Ha a Webshop a Webáruházban található szolgáltatások üzemeltetését vagy hasznosítását részben, vagy egészben harmadik személy számára átadja, úgy a Webshop által kezelt személyes adatokat, ezen harmadik személy számára külön hozzájárulás kérése nélkül hiánytalanul átadhatja további kezelésre. Ezen adattovábbítás kizárólag a már regisztrált Felhasználók regisztrációjának folyamatos voltát szolgálhatja, azonban a jelen Tájékoztató mindenkor hatályos szövegében megjelölt adatkezelési és adatbiztonsági szabályoknál hátrányosabb helyzetbe a Felhasználót nem hozhatja. Jelen pont szerinti adattovábbítás esetén az Adatkezelő az adattovábbítás előtt lehetőséget biztosít a Felhasználók számára arra, hogy az adattovábbítás előtt tiltakozzanak az adattovábbítás ellen. Tiltakozás esetén az adott Felhasználó adatainak a jelen pont szerinti továbbítása nem lehetséges.
Cookie-k és hasonló technológiák:
A Webshop, vagy az általa igénybe vett külső szolgáltatók a Webáruház funkcionalitásának monitorozása és folyamatos fejlesztése, a Webáruház működése során fellépő technikai problémák (pl. a böngészés lassulása, a Webáruház elérhetetlensége, adatvesztés megakadályozása többek között az online bevásárlókosarak használatakor stb.) azonosítása és kezelése, valamint a használati szokásokra (pl. a böngészés időpontja, a böngészéssel töltött időtartam, a honlap egyes részeinek megtekintésével töltött időtartam, a vásárlás/ regisztrációs folyamat megszakításának jellemző esetei, a böngészésre használt eszköz típusa [asztali számítógép, tablet, mobiltelefon stb.], a böngészés során végzett aktivitás típusai [görgetés, koppintás, kurzormozgatás], a böngésző típusa és verziószáma, az operációs rendszer típusa, a böngészés földrajzi színhelye, Felhasználó egyéni beállításainak megjegyzése, a honlap használatával kapcsolatban jelzett egyedi igények, javaslatok stb.) jellemző és a felhasználói igényekre vonatkozó információk gyűjtésén és elemzésén keresztül a személyre szabott tartalom kiszolgálása érdekében a Felhasználó böngészésre használt eszközén kis adatcsomagot (ún. „cookie”-t) helyez el, vagy ehhez hasonló technológiákat alkalmaz. A cookie célja az adott oldal minél magasabb színvonalú működésének biztosítása a felhasználói élmény növelése érdekében. Az Adatkezelő törekszik arra, hogy olyan cookie-kat és hasonló technológiai eszközöket alkalmazzon, illetve olyan szolgáltatóktól vegyen igénybe ilyen eszközöket, amely eszközök, illetve szolgáltatók nem a Felhasználóról, mint egyénről, hanem a Webáruház látogatóinak, vásárlóinak, mint homogén csoportnak a felhasználási szokásairól gyűjtenek adatokat azáltal, hogy látogatói, vásárlói viselkedésmintákat, igényeket rögzítenek.
A cookie-t a Felhasználó képes törölni saját számítógépéről, illetve beállíthatja böngészőjét, hogy a cookie-k alkalmazását tiltsa.
A legtöbb böngésző menüsorában található „Segítség” funkció tájékoztatást nyújt arra vonatkozóan, hogy a böngészőben
– hogyan lehet letiltani a cookie-kat,
– hogyan lehet elfogadni új cookie-kat, vagy
– hogyan lehet utasítást adni a böngészőjének arra, hogy új cookie-t állítson be, vagy
– hogyan lehet egyéb cookie-kat kikapcsolni.
A cookie-beállítások módosítására az alábbi linkeken találhatók további információk:
Egyes böngészők lehetővé teszik a Felhasználó számára, hogy a „Nincs nyomonkövetés” (Do Not Track) opció bekapcsolásával megtiltsa a cookie-k és hasonló eszközök eszközök elhelyezését a böngészésre használt eszközön.
A „privát” vagy „inkognitó” módban történő böngészés, illetve olyan bővítmények használata, mint például a Ghostery, az Unlock vagy az Adblock megakadályozhatják a cookie-k és hasonló eszközök települését a böngészésre használt eszközön.
A cookie-k alkalmazásának tiltásával a Felhasználó tudomásul veszi, hogy cookie-k nélkül az adott oldal működése nem teljes értékű.
Ha a külső fél által a böngészésre használt eszközön elhelyezett cookie vagy hasonló technológia lehetővé teszi a Felhasználó egyedi azonosítását, a Felhasználóhoz egyedi azonosító hozzárendelését, és az adott Felhasználó által a Webáruház felkeresése során végzett tevékenységekről (pl. a böngészés időpontja, a böngészéssel töltött időtartam, a honlap egyes részeinek megtekintésével töltött időtartam, a vásárlás/ regisztrációs folyamat megszakításának jellemző esetei, a böngészésre használt eszköz típusa [asztali számítógép, tablet, mobiltelefon stb.], a böngészés során végzett aktivitás típusai [görgetés, koppintás, kurzormozgatás], a böngésző típusa és verziószáma, az operációs rendszer típusa, a böngészés földrajzi színhelye, Felhasználó egyéni beállításainak megjegyzése, a honlap használatával kapcsolatban jelzett egyedi igények, javaslatok stb.) gyűjtött információk Felhasználóhoz kapcsolását, úgy az Adatkezelő kizárólag azt követően kezdi meg a perszonalizált adatgyűjtést és az adatok felhasználását, ha a Felhasználót az adatgyűjtésről és az összegyűjtött adatok felhasználásának céljáról előzetesen tájékoztatta és ahhoz beszerezte a Felhasználó egyértelmű hozzájárulását.
A Webáruház első látogatása alkalmával felugró ablakban megjelenő cookie-tájékoztatóban („Cookie-tájékoztató”) „elengedhetetlen” kategóriába sorolt sütik a Felhasználó külön hozzájárulása nélkül is elhelyezhetők a böngészésre használt eszközén, azonban ezek beállításai is megváltoztathatók a fent jelzett módon.
- Egyes adatkezelésekre vonatkozó tájékoztatás
5.1. Regisztráció és bejelentkezés
A Webshop internetes áruháza igénybe vételéhez nem kötelező felhasználói fiók használata, azonban ha a Felhasználó felhasználói fiókot hoz létre, az internetes áruház használatakor nem kell minden alkalommal elküldeni a Webshop számára személyes adatait.
A regisztrációnál rögzítésre kerülő kötelező adatok (név, e-mail cím) célja a Webshop internetes oldalain keresztül elérhető szolgáltatások (pl. Törzsvásárlói programban való online részvétel) nyújtásának biztosítása, a személyre szabott tartalmak és hirdetések megjelenítése, statisztikakészítés, az informatikai rendszer technikai fejlesztése, a Felhasználók jogainak védelme. A Felhasználók által a szolgáltatás igénybevétele során hozzáférhetővé tett adatokat az Adatkezelő felhasználhatja arra, hogy felhasználói csoportokat képezzen, és a felhasználói csoportok részére a Webshop weboldalain célzott tartalmat, és/vagy hirdetést jelenítsen meg.
Érintett : mindazon Felhasználó, aki a Webáruházban elérhető szolgáltatásokat a regisztrációval és bejelentkezéssel elérhető előnyökkel együtt kívánja igénybe venni.
Adatkezelés célja : a Felhasználó adatainak rögzítése, hozzáférés megadása és kapcsolattartás a szolgáltatás igénybevételének megkönnyítése céljából.
Bejelentkezésnél további adatkezelési cél a Felhasználó azonosítása, jogosultságok, kedvezmények biztosítása, a Felhasználó ellenőrzése, adatok módosításának, törlésének biztosítása és a rendelés folyamatának egyszerűsítése.
Kezelt adatok köre : kötelező megadni: név és e-mail cím, jelszó; Ha a Felhasználó a regisztrációt követően terméket rendel meg, a rendszer a Felhasználó hozzájárulását követően rögzíti a szállítási és számlázási adatokat, azaz nevet és címet.
Az adatkezelés jogalapját a GDPR 6. cikk (1) bekezdés a) pontja biztosítja összhangban az Ektv. tv. 13/A. § (4) bekezdésével.
Adatkezelés időtartama: Hozzájárulás visszavonásáig. A Felhasználó bármikor ingyenesen megszüntetheti regisztrált státuszát. Ha a Felhasználó törli regisztrációját, személyes adatai a regisztrált / bejelentkezői státuszhoz kapcsolódóan indokolatlan késedelem nélkül törlésre kerülnek.
5.2. Online rendeléssel kapcsolatos általános adatkezelés
Érintett: a Felhasználó, aki a Webshop internetes áruházát használja, és termékeket rendel regisztrációval, vagy anélkül.
Az adatkezelés célja : a Webáruházban történő megrendeléshez, vásárláshoz kapcsolódóan a megrendelések teljesítése, a vásárlás és fizetés dokumentálása, a számviteli bizonylat kiállítása, a számviteli kötelezettség teljesítése.
A webáruházban a vásárlás céljából megadott személyes adatok kezelésére kizárólag a Felhasználóval való szerződéskötés és e szerződés teljesítése céljából kerül sor. Az adatkezelés jogalapját az Ektv. 13/A § (1)-(3) bekezdése, a GDPR 6. cikk (1) bekezdés b) c) és f) pontja.
A Felhasználónak meg kell adnia személyes adatait ahhoz, hogy a kiválasztott terméket megvásárolhassa. A személyes adatok nélkül a Webshop nem tudja feldolgozni rendelését és szerződés a Felhasználóval nem jöhet létre.
Kezelt adatok köre : rendelésszám, rendelés dátuma, időpontja, név, cím, telefonszám, e-mail-cím, a vásárolt/megrendelt termékek megnevezése, mennyisége, vételára, színe, választott fizetési, számlázási és szállítási mód adatai, utolsó belépés IP címe, utolsó belépés ideje.
Adatkezelés időtartama : A Felhasználó személyes adatait kizárólag a megkötött szerződés teljesítéséig, jogvita esetén a jogvita jogerős elbírálásáig tárolja a Webshop, kivéve, ha jogszabály a Felhasználó adatainak további tárolását írja elő a hatóságok (pl. adóhatóság) részére történő adatszolgáltatás miatt. Ilyen kötelező adatkezelés például a kibocsátott számlák számviteli törvény által meghatározott ideig tartó őrzése (Számv. tv. 169. § (2) bekezdése és az adózás rendjéről szóló 2017. évi CL. törvény 78. §-a alapján a könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot 8 évig, illetve az adó megállapításához való jog elévüléséig, a halasztott adó esetén a halasztott adó esedékessége naptári évének utolsó napjától számított öt évig kell tárolni). A megrendeléstől való elállás esetén a fogyasztói igénnyel szembeni védekezéshez fűződő jogos érdek alapján, a megrendeléshez kapcsolódó személyes adatok az elállás közlésétől számított elévülési időtartamig megőrzésre kerülnek. A Webshop az 5.5. pontban részletezett adatokat a megrendeléstől számított szavatossági, illetve, ha a termékre/szolgáltatásra jótállás vonatkozik, úgy a jótállási (garanciális) időn belül – a kettő közül a hosszabb időtartamig – minden esetben megőrzi annak érdekében, hogy eleget tudjon tenni a Felhasználó szavatossági/jótállási igényének. A szavatossági és a jótállási időtartam a Webshop ÁSZF-jében található.
A Felhasználó személyes adatainak – jogszabályi kötelezettség alapján – történő tárolásának és hatóságok részére történő továbbításának a jogalapját a GDPR 6. cikk (1) bekezdés c) pontja, valamint a Számv. tv. 169. § (2) bekezdése és az adózás rendjéről szóló 2017. évi CL. törvény 78. §-a biztosítja figyelemmel az Ektv. 13/A § (1)-(2) bekezdéseiben foglaltakra.
A megrendelt termékekkel kapcsolatos jótállási (garanciális) és szavatossági igények kezelése során felmerülő adatkezelésekről a tájékoztató 5.5. pontjában található részletes információ.
Kiszállítással összefüggő adatkezelés
Ha a Felhasználó szerződést köt a Webshoppal, a Webshop a Felhasználó alábbi adatait logisztikai szolgáltatói részére továbbítja annak érdekében, hogy ki tudják szállítani a Felhasználó által megrendelt termékeket.
Érintett : az a Felhasználó, illetve a Felhasználó által megjelölt egyéb címzett, akinek részére a Webshop a megrendelt terméket a megjelölt teljesítési helyre eljuttatja.
Kezelt adatok köre : címzett neve, címe, e-mail címe, telefonszáma, a küldemény csomagszáma, csomag értéke, a választott fizetési és szállítási mód adatai, beszedendő utánvét összege, számlázási név és cím, valamint a megadott címen tartózkodással összefüggésben a Webshop részére önkéntesen megadott további információk, továbbá esetlegesen a megrendeléshez fűzött megjegyzésben foglalt egyéb adatok (pl. kapucsengőn található eltérő név).
Az adatkezelés célja : a megrendelések teljesítése, a vásárlás és fizetés dokumentálása, számviteli kötelezettség teljesítése.
Az adatkezelés jogalapja : GDPR 6. cikk (1) bekezdés b) pontja; figyelemmel az Ektv. 13/A § (1)-(2) bekezdéseire.
Adatkezelés időtartama : a Számv. tv. 169. § (2) bekezdése alapján: 8 év.
Adatátadás, adatátadás címzettjei : házhozszállítás, Foxpost automatás kiszállítás esetén a fenti adatokat a Webshop átadja a futárszolgálat részére.
Az adattovábbítás jogalapja az egyetemes postai szolgáltatások körén kívüli postai szolgáltatás (a Magyar Posta Zrt.-n kívüli egyéb szolgáltató) igénybevétele esetén a GDPR 6. cikk (1) bekezdés f) pontja (az adattovábbítás a Webshop és a postai szolgáltató jogos érdekeinek érvényesítéséhez szükséges, ami abban nyilvánul meg, hogy e nélkül a szerződés teljesítése és igazolása nem lenne lehetséges a postai szolgáltatások teljesítésére előírt jogszabályi feltételek szerint).
Amennyiben a Felhasználó által kiválasztott futárszolgálat a Webshop tevékenységi körén kívül eső okból nem képes a megrendelés leadásakor jelzett határidőben vagy a tőle elvárható minőségben kiszállítani a megrendelt terméket, úgy a Webshop a megfelelő időben történő szállítás érdekében másik szolgáltatónak adja át a kiszállítandó csomago(ka)t és továbbítja a kiszállítással kapcsolatban kezelt adatokat, amelyről a módosítás tényének és okának megjelölésével a kézbesítésről szóló e-mailtől elkülönülő, másik e-mailben tájékoztatja a Felhasználót.
A futárszolgálatok által nyújtott szolgáltatások vonatkozásában irányadóak az általános üzleti feltételeik és adatkezelési szabályaik, amelyeket a Felhasználó a jelen Tájékoztató elfogadásával elfogad.
Logisztikai szolgáltatók
A Felhasználó személyes adatait a megrendelt termékeknek a teljesítési helyre továbbításához igénybe vett logisztikai szolgáltató esetén kizárólag a megrendelt termékek kiszállításáig tárolják a Webshop logisztikai szolgáltatói, kivéve, ha jogszabály a Felhasználó adatainak további tárolását írja elő a logisztikai szolgáltatói számára a hatóságok (pl. adóhatóság) részére történő adatszolgáltatás miatt.
A megbízott logisztikai szolgáltatók:
GLS General Logistics Systems Hungary Kft.
2351 Alsónémedi, GLS Európa u. 2.
Csomagszállítás
FoxPost Zártkörűen Működő Részvénytársaság
Székhely: Magyarország, 3300 Eger, Pacsirta utca 35/A
Telephely: 1097 Budapest, Könyves Kálmán körút 12-14.
Csomagszállítás
Adattovábbítás fizetési szolgáltatók részére
Ha Felhasználó szerződést köt a Webshoppal és online fizetést választ, valamennyi online fizetési mód esetén a Barion Smart Gateway szolgáltatás közvetít a webáruház és a ténylegesen fizetést teljesítő szolgáltató (SimplePay vagy PayPal) között. A szolgáltatást a Barion Payment Zrt. (Székhely: H-1117, Budapest, Infopark sétány 1..; cégjegyzékszám: 01-10-048552) üzemelteti adatfeldolgozóként.
Az adatátadás jogalapja a GDPR 6. cikk (1) bekezdés a) pontja (az érintett hozzájárulása).
Elektronikus számlázáshoz igénybe vett adatfeldolgozók
A Webshop a Felhasználók regisztráció vagy rendelés során rögzített személyes adatait és megrendelési adatait elektronikus számlázás és a számlák tárolásának céljából továbbítja a szamlazz.hu weboldalt üzemeltető KBOSS.hu Kft. (1031 Budapest, Záhony utca 7.; adószám: 13421739-2-41; Cg.01-09-303201) részére. Az így továbbított személyes adatokat a KBOSS.hu Kft. adatkezelési tájékoztatójának (elérhető az linken: https://www.szamlazz.hu/adatvedelem/ ) megfelelően kezeli.
Kezelt személyes adatok : név; e-mail cím, számlázási név, számlázási cím, rendelésazonosító, megrendelt termékek neve, ára, mennyisége.
Adatkezelés célja : szerződés teljesítéséhez kapcsolódó számlázási kötelezettség teljesítése.
Adatkezelés jogalapja : Ektv. 13/A § (1) -(2) bekezdései, illetve a GDPR 6. cikk (1) bekezdés c) alpontjára.
Adatkezelés időtartama : a Számv. tv. 169. § (2) bekezdése alapján: 8 év.
5.3. Hírlevél-feliratkozás és küldés
Felhasználói regisztráció során megadott e-mail-címre, amennyiben a Felhasználó ehhez az adatlapon hozzájárul.
Ha a Felhasználó hírlevél-küldésre regisztrált, az ilyen célból történő regisztráció során megadott személyes adatok kezelésére kizárólag a hírlevélnek a Felhasználó e-mail címére történő küldése céljából kerül sor abban az esetben, ha a Felhasználó hozzájárulását adta az adatkezeléshez. A hírlevél direkt marketing elemekkel rendelkezik és reklámot tartalmaz.
Kezelt adatok köre : e-mail cím, név, a direktmarketing célú megkereséshez adott hozzájárulás, ennek időpontja, korábbi vásárlásokból eredő tematika, használt átvételi mód; az üzenetek küldésével és kézbesítésével kapcsolatos analitikai adatok (pl. a kiküldés és megnyitás, a levélben található hivatkozásra kattintás dátuma és időpontja, kézbesíthetetlenség oka).
Az adatkezelés célja : gazdasági reklámot is tartalmazó e-mail hírlevelek küldése az érdeklődők részére, marketing üzenetek megjelenítése, tájékoztatás a Webshop termékeivel, szolgáltatásaival összefüggő aktuális információkról, akciókról, direktmarketing tartalmú megkeresések, kapcsolattartás. A Webshop a hírlevél igénybevétele során a Felhasználó által megadott adatokat kezeli.
Az adatkezelés jogalapját a GDPR 6. cikk (1) bekezdés a) pontja biztosítja összhangban az Ektv. tv. 13/A. § (4) bekezdésével és a Grt. 6. § (1) bek. a) pontjával.
Adatkezelés időtartama: A Felhasználónak a hírlevél-küldéshez megadott személyes adatait kizárólag addig tárolja a Webshop, amíg a Felhasználó le nem iratkozik a hírlevélről. Leiratkozás esetén a Webshop további hírleveleivel, ajánlataival nem keresi meg a Felhasználót. A Felhasználó bármikor ingyenesen leiratkozhat a hírlevélről és hozzájárulását visszavonhatja. Ha a Felhasználó leiratkozik, a hírlevél küldéshez használt személyes adatai indokolatlan késedelem nélkül törlésre kerülnek.
A hírlevelekről általánosságban többféleképpen is le lehet iratkozni: 1) a hírlevelet tartalmazó e-mailben lévő „leiratkozás” linkre kattintva, 2) regisztrált Felhasználók a fiókba történt belépést követően az „Adataim” menüpontban, 3) az ügyfélszolgálattal a Webshop honlapján jelzett e-mailen vagy telefonszámon kapcsolatba lépve, 4) postai úton.
5.4. Panaszkezelés , jótállási és szavatossági igények kezelése
Érintett : Azon Felhasználó, aki elektronikus levélben, postai úton, vagy telefonon a Webshop által nyújtott szolgáltatások/ termékek valamelyikével kapcsolatos panaszt, illetve jótállási vagy szavatossági igényt jelent be a Webshopnak.
Kezelt adatok köre : rendelésszám, a vásárló neve, címe, e-mail címe, telefonszáma, a termék megnevezése, vételára, a vásárlás és a panasz bejelentésnek időpontja, a panasz leírásában a panasz kivizsgálásához szükséges adatok, a vásárló által önkéntesen megadott személyes adatok, a panaszjegyzőkönyvet felvevő és a panaszt benyújtó aláírása, a panasz kivizsgálása során felhasznált személyes adatok, valamint a panaszra adott válaszban szereplő személyes adatok.
Az adatkezelés célja : a Webshop által nyújtott szolgáltatások valamelyikével kapcsolatos panaszkezelés, a jótállási és szavatossági igények kezelése során jegyzőkönyv felvétele, megőrzése, valamint a kijavításra vagy a szavatossági/ jótállási igény teljesíthetőségének vizsgálata érdekében átvett termékről átvételi elismervény kiállítása és megőrzése, javításra, cserére kerülő termék visszaszállítása a vásárlótól a Webshop raktárába, majd a cserélt/ javított termék ismételt kiszállítása.
Az adatkezelés jogalapja : GDPR 6. cikk (1) bekezdés c) pont; összhangban az Fgytv. 17/A. § (3)-(5) bekezdéseivel, illetve a fogyasztó és vállalkozás közötti szerződés keretében eladott dolgokra vonatkozó szavatossági és jótállási igények intézésének eljárási szabályairól szóló 19/2014. (IV. 29.) NGM rendelet 4. § (1) bekezdés a) pontjával és (6) bekezdésével, valamint 6. § (1) bekezdés a) pontjával.
Az adatkezelés időtartama : Fgytv. 17/A. § (7) bekezdése szerinti 5 év a jegyzőkönyv felvételétől számítottan, továbbá a 19/2014. (IV. 29.) NGM rendelet 4. § (6) bekezdése alapján a fogyasztóvédelmi panaszról felvett jegyzőkönyvek vonatkozásában előírt, a jegyzőkönyv felvételétől számított három éves megőrzési idő.
Az adattovábbítás jogalapja a GDPR 6. cikk (1) bek. e) pontja figyelemmel a Postatv. 6. § és 18. §-ára (az adatok kezelése szükséges az egyetemes postai szolgáltatás, mint közérdekű feladat végrehajtásához, amelyre a Magyar Posta Zrt. a Postatv. 6. § és 18. §-a alapján kijelölésre került).
5.5. Telefonos ügyfélszolgálat (Call Center)
Az ügyfélszolgálattal folytatott telefonbeszélgetés Ha a Felhasználó bármilyen jellegű ügyben (panasztétel, információkérés stb.) a Webshophoz fordul telefonos ügyfélszolgálatán keresztül, a hívás kezdeményezésével önkéntesen hozzájárul ahhoz, hogy a jelen dokumentumban foglalt teljes körű tájékoztatás megismerését követően Webshop az ügyfélszolgálattal folytatott telefonbeszélgetést rögzítse.
A Webshop a hívást kezdeményező Felhasználót a beszélgetés előtt tájékoztatja arról, hogy a beszélgetést rögzíti. A telefonbeszélgetés elején nyújtott rövid tájékoztatással a Webshop lehetőséget biztosít a Felhasználó számára, hogy eldönthesse, hozzájárul-e ahhoz, hogy az ügyfélszolgálattal folytatott beszélgetése rögzítésre kerüljön, vagy sem. Ha a Felhasználó nem szeretné, hogy a telefonbeszélgetés rögzítésre kerüljön, módjában áll a hívást megszakítani és e-mailben megkeresni a Webshopot.
Abban az esetben, ha a panaszt a Webshop azonnal orvosolni nem tudja, vagy egyéb ok miatt a Felhasználó durván beszél, obszcén kifejezéseket használ, sértegeti az ügyfélszolgálati munkatársat vagy a Webshopot, Webshop jogosult a hívás megszakítására.
Érintett : mindazon személyek, akik a Webshoppal, annak működésével, az általa nyújtott szolgáltatásokkal kapcsolatban telefonon érdeklődnek.
A kezelt adatok köre : hívás ideje, Felhasználó/ hívó fél neve, telefonszáma, panasz esetén az érintett rendelés száma, panasz tárgya, mibenléte.
Az adatkezelés célja : minőségbiztosítás, szerződés előkészítése, teljesítése; annak biztosítása, hogy az eseményeket hitelt érdemlően rekonstruálni lehessen fogyasztói jogvita esetén.
Az adatkezelés jogalapját azon Felhasználók esetében, akik vásárlók vagy leendő vásárlók, az Ektv. 13/A. § (1) és (7) bekezdésével összhangban a GDPR 6. cikk (1) bekezdés b) pontja, egyéb esetekben a GDPR 6. cikk a) pontja biztosítja.
Adatkezelés időtartama (rögzített telefonbeszélgetés tárolási ideje):
egyszeri információcsere esetén a Webshop az adatot haladéktalanul törli;
ha a telefonos megkeresés valamely a Webshop által nyújtott szolgáltatásra vonatkozó szerződéskötés, vagy annak előkészítéséhez kapcsolódik, az adatkezelés időtartama az Ektv. 13/A. § (1) és (7) bekezdéseiben előírtak szerint alakul, figyelemmel a GDPR
6. cikk (1) bekezdés b) pontjában foglaltakra;
fogyasztói panasz esetén: a panaszjegyzőkönyv felvételétől számított öt év (Fogy.véd. tv. 17/A. § (7) bekezdés).
5.6. Nyereményjátékok (sorsolások, szavazások)
Nyereményjátékok, harmadik féllel közösen szervezett kampányok, egyéb eseti adatkezelések adatkezelésének szabályait egyedileg, az adott eseményhez kapcsolódóan határozza meg a Webshop az érintett események jellegzetességeinek megfelelően.
ha a megkeresés valamely a Webshop által nyújtott szolgáltatásra vonatkozó szerződéskötés, vagy annak előkészítéséhez kapcsolódik, az adatkezelés időtartama az Ektv. 13/A. § (1) és (7) bekezdéseiben előírtak szerint alakul, figyelemmel a GDPR 6 cikk (1) cikk b) pontjában foglaltakra;
fogyasztói panasz esetén: a panaszjegyzőkönyv felvételétől számított öt év (Fogy.véd. tv. 17/A. § (7) bekezdés).
A fentieken túl egyéb esetekben a megadott adatok kezelésére az adott jogcímhez (termék megrendelése, hírlevél, törzsvásárlói program stb.) kapcsolódó előírások vonatkoznak.
5.9. Chatbot szolgáltatás üzemeltetése a bookberry.hu weboldalon
A Webshop a weboldal használatának és a rendelés támogatása érdekében a Webshop közösségi oldalán (Facebook Messenger), valamint a weboldalba ágyazott widget útján elérhető chatbot szolgáltatást üzemeltet a weboldalon. A szolgáltatás igénybevétele során a weboldal látogatói, illetve a vásárlók által feltett kérdésekre az azokban fellelhető kulcsszavak alapján chat robot válaszol.
Érintett : a Webshop weboldalát vagy közösségi oldalát felkereső, azon böngésző, illetve a weboldalon regisztráció nélkül terméket, szolgáltatást vásárló Felhasználó.
A kezelt személyes adatok köre:
– a weboldal látogatása során rögzített adatok (végfelhasználó azonosítószáma, a szolgáltatás igénybevételének kezdő és záró időpontja)
– a chatbot szolgáltatás útján leadott megrendelésben szereplő adatok (megrendelő neve, címe, telefonszáma, e-mail címe, a vásárolt/ megrendelt termékek megnevezése, mennyisége, vételára, színe, a választott fizetési, számlázási és szállítási mód adatai)
– a Felhasználó által egyedileg megadott, előre nem kategorizálható személyes adatok.
A Webshop kifejezetten felhívja a Felhasználó figyelmét, hogy a chatbot használata során körültekintően járjon el a személyes adatai megadása kapcsán és ne adjon meg az előző bekezdés első két pontjában rögzített adatokon túl egyéb információkat a Webshop részére.
Amennyiben a Felhasználó közösségi profillal (így különösen Facebook profillal) veszi igénybe a chatbot szolgáltatást, ebben az esetben a saját beállításaitól függően a különféle közösségi média felületeken a közösségi profilja bizonyos adatait (így például, de nem kizárólagosan név, felhasználónév, e-mail-cím, telefonszám, közösségi média profil, nem, kor, információk arról, hogy miként használja a Felhasználó a közösségi oldalt és milyen tevékenységet folytat rajta, érdeklődési kör, családi állapot, fényképek, a Felhasználó által közzétett megjegyzések, egyéb információk az online viselkedésére vonatkozóan) elérhetővé teszi a Webshop, mint adatkezelő, és a Talk-A-Bot Kft., mint adatfeldolgozó számára. A Webshop felhívja a Felhasználó figyelmét, hogy a különböző közösségi oldalak és médiaplatformok, mint például a Facebook, a Twitter, a Yammer, a Pinterest, az Instagram, a LinkedIn stb. által biztosított eszközök megteremtik számára a lehetőségét annak kiválasztására, hogy hogyan osztja meg – azaz teszi nyilvánosan hozzáférhetővé – a személyes adatait a közösségi profiljaiban (a Facebook vonatkozó tájékoztatása az alábbi linken érhető el: https://www.facebook.com/help/www/203805466323736?helpref=platform_switcher&ref=platform_switcher&rdrhc . A Felhasználó által alkalmazott megosztási beállításokért és ezzel összefüggésben a közösségi média profillal történt chatbot használat során elérhetővé tett adatok köréért a Webshop semmilyen formában nem vállal felelősséget. A Webshop hozzáfér ugyan valamennyi, a Felhasználó közösségi profiljában nyilvánosan elérhető adathoz, azonban közülük kizárólag az 5.10. ponton belül a „A kezelt személyes adatok köre” című bekezdésben felsorolt adatokat használja fel a chatbot szolgáltatás üzemeltetése során.
A kezelt személyes adatok forrása: a Felhasználó.
Az adatkezelés célja : a weboldalon vagy a közösségi oldalon való tájékozódás, a weboldalon történő regisztráció és a rendelés elősegítése.
Az adatkezelés jogalapja : a Felhasználó hozzájárulása a GDPR 6. cikk a) pontja szerint.
A kezelt személyes adatok megőrzésének időtartama:
- ha a Felhasználó rendelést ad le, úgy az 5.2. pontban foglaltak irányadók;
- amennyiben megrendelésre nem kerül sor, a Felhasználó egyedi azonosítószáma statisztikai célból, valamint abból a célból, hogy a Felhasználó azonosítható legyen, az első aktivitástól számított egy évig (ha a Felhasználó az első aktivitástól számított egy éven belül nem veszi ismét igénybe a chatbot szolgáltatást) vagy öt évig (ha a Felhasználó az első aktivitástól számított egy éven belül ismét igénybe veszi a chatbot szolgáltatást) megőrzésre kerül. Az igénybe vett adatfeldolgozó anonimizált, azaz a Felhasználó azonosítására már nem alkalmas módon az előző mondatban említett egy, illetve ötéves megőrzési időn túl is tárolja és felhasználja a chatbot szolgáltatás használata során rögzített adatokat.
Ha az ügyintézés kapcsán a Felhasználó a vásárlásával kapcsolatban személyes adatot ad meg, azt a Webshop a vásárláshoz kapcsolódó szabályok szerint kezeli, illetve kezelheti a jelen Tájékoztatóban foglaltak szerinti ügy- illetve ügylettípusok szerint.
- Az adatok megismerésére jogosult személyek köre
6.1. A megadott személyes adatok megismerésére jogosultak feladatkörükben a Webshop üzemeltetői, teljesítési segédei (logisztikai partnerei), a számlázási kötelezettségből fakadóan a könyvvitelt végzők, illetőleg mindazok, akiket/amelyeket a jelen Tájékoztató kifejezetten megnevez.
- Az érintettek jogai és jogérvényesítési lehetőségei
Személyes adataik kezeléséről a Felhasználók, mint érintettek a Webshoptól, mint adatkezelőtől bármikor írásban, a Webshop címére küldött ajánlott vagy tértivevényes-ajánlott levélben, illetve az hello@bookberry.hu címre küldött e-mailben kérhetnek tájékoztatást. Ugyanezen módon kérhetik személyes adataik helyesbítését, törlését, a személyes adataik más adatkezelőhöz hordozását, az adatkezelés korlátozását; továbbá tiltakozhatnak az adatkezelés ellen, kezdeményezhetik, hogy az automatizált döntéshozatal hatálya rájuk ne terjedjen ki, visszavonhatják az adatkezeléshez adott hozzájárulásukat.
A Felhasználó halálát követő öt éven belül a hozzáférés, a helyesbítés, a törlés, a korlátozás és a tiltakozás jogát a Felhasználó által életében megjelölt meghatalmazott gyakorolhatja. A meghatalmazott kijelölésére vonatkozó nyilatkozatot a Felhasználónak el kell juttatnia a Webshophoz. Meghatalmazott hiányában a helyesbítés és a tiltakozás jogát, valamint – ha az adatkezelés már a Felhasználó életében is jogellenes volt vagy az adatkezelés célja a Felhasználó halálával megszűnt – a törlés és a korlátozás jogát a Felhasználó közeli hozzátartozója (a házastársa, egyenesági rokona, örökbefogadott, mostoha- és nevelt gyermeke, örökbefogadó-, mostoha- és nevelőszülője, valamint testvére) gyakorolhatja. A Webshop az elhunyt Felhasználó jogait gyakorolni kívánó meghatalmazottat, illetve közeli hozzátartozót személyazonosságának, valamint a Felhasználó halálának és a halál időpontjának igazolására hívja fel. A halál tényének és időpontjának igazolására kizárólag halotti anyakönyvi kivonat, vagy a halát tényét megállapító bírósági határozat fogadható el: ezek hiányában a Webshop a meghatalmazott, illetve a közeli hozzátartozó kérelmét nem teljesíti.
A levélben küldött tájékoztatás-kérést a Webshop akkor tekinti hitelesnek, illetve jogszerűnek, ha a megküldött kérelem alapján a Felhasználó egyértelműen beazonosítható.
E-mailben küldött tájékoztatáskérést a Webshop csak akkor tekinti hitelesnek, ha azt a Felhasználó regisztrált e-mail címéről küldik.
Amennyiben kétség merül fel a tájékoztatást kérő jogosultságát illetően, a Webshop a személyazonosságának igazolására kérheti fel a tájékoztatást kérőt. A Webshop a jogosultság ellenőrzéséhez ügytípusonként az alábbiak közül egy vagy két azonosító megadását kéri a tájékoztatást kérőtől: Regisztrációval, rendeléssel kapcsolatban: regisztrált telefonszám, rendelésazonosító (beleértve a félbeszakadt rendelés azonosítóját is), felhasználói azonosító, rendelési adatok (pl. átvételi mód, szállítási cím, címzett telefonszáma, termék neve stb.), regisztrált e-mail cím;
Az azonosításhoz használt személyes adatok kizárólag az azonosítás céljára és annak elvégzésének időtartamáig kerülnek felhasználásra.
A hozzáférés joga
A hozzáférés joga nem az adatokhoz, illetve az azokat tároló fizikai vagy IT rendszerekhez való közvetlen hozzáférés lehetőségét jelenti, hanem azt, hogy a Felhasználó kérelmére a Webshop tájékoztatást ad részére arról, hogyan kezeli-e személyes adatát; ha igen,
1) milyen célból kezeli az adatokat,
2) kiknek továbbítja őket,
3) mennyi ideig tárolja az adatokat (ha a tárolási idő nem határozható meg előzetesen, akkor a tárolási idő meghatározásának szempontjairól),
4) milyen forrásból jutott hozzá az adatokhoz (ha nem közvetlenül a munkavállalótól gyűjtötte őket), történik-e automatizált döntéshozatal (beleértve a profilalkotást is), mi annak a logikája, valamint arról, hogy az automatizált döntéshozatal milyen jelentőséggel bír és a Felhasználóra nézve milyen várható következményekkel jár,
5) az adatokat továbbítják-e harmadik országba (az Európai Unió tagállamain, valamint az Európai Gazdasági Térség tagállamain [Izland, Norvégia és Liechtenstein] kívüli országokba) vagy nemzetközi szervezet részére; ha igen, milyen garanciák mellett.
A Felhasználó tájékoztatását a Webshop csak az GDPR-ban és az Infotv.-ben meghatározott esetekben tagadhatja meg. A tájékoztatás megtagadását indokolhatja,
1) ha a Felhasználó jelen fejezetben nevesített jogait (tájékoztatás, helyesbítés, törlés) az állam külső és belső biztonsága (például a honvédelem, a nemzetbiztonság, a bűncselekmények megelőzése vagy üldözése, a büntetés-végrehajtás biztonsága) érdekében, továbbá állami vagy önkormányzati gazdasági vagy pénzügyi érdekből, az Európai Unió jelentős gazdasági vagy pénzügyi érdekéből, valamint a foglalkozások gyakorlásával összefüggő fegyelmi és etikai vétségek, a munkajogi és munkavédelmi kötelezettségszegések megelőzése és feltárása céljából (beleértve minden esetben az ellenőrzést és a felügyeletet is), továbbá a Felhasználó vagy mások jogainak védelme érdekében törvény korlátozza, valamint
2) ha a tájékoztatási kérelmet benyújtó a Felhasználótól különböző személy és nem igazolja a kérelem előterjesztésére vonatkozó jogosultságát.
A tájékoztatás megtagadása esetén a Webshop írásban közli a Felhasználóval, hogy a felvilágosítás megtagadására milyen indok alapján került sor.
A Webshop a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban egy hónapon belül, a Felhasználó erre irányuló kifejezett kérelmére írásban adja meg a kért tájékoztatást.
A Webshop a kezelt adatok másolatát első alkalommal ingyenesen, azt követően a másolatkészítéssel járó költségek megtérítése ellenében teszi elérhetővé az érintett számára.
A személyes adatok helyesbítése, törlése
Ha a személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő személyes adat a Webshop rendelkezésére áll, a személyes adatot a Webshop helyesbíti; egyéb esetekben a helyesbítésre a Felhasználó kérése alapján, a helyes adat megadását követően kerülhet sor.
A személyes adatot törölni kell, ha
1) a személyes adatokra már nincs szükség abból a célból, amely cél elérése érdekében azokat gyűjtötték vagy más módon kezelték,
2) a Felhasználó visszavonta az adatkezeléshez adott hozzájárulását,
3) a Felhasználó tiltakozik a jogos érdeken – mint adatkezelési jogalapon – alapuló adatkezelés ellen és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy a Felhasználó tiltakozik a közvetlen üzletszerzési célú adatkezelés ellen,
4) az adatok kezelése jogellenes, jogszabályba ütköző módon történik,
5) a személyes adatokat a Webshopra alkalmazandó, az Európai Unió vagy Magyarország joga által előírt jogi kötelezettség teljesítése érdekében törölni kell,
6) azt bíróság vagy a felügyeleti hatóság elrendelte.
Ha a Webshop nyilvánosságra hozta a személyes adatot és azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható intézkedéseket annak érdekében, hogy tájékoztassa az adatokat kezelő további adatkezelőket arról, hogy a Felhasználó kérelmezte a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
A Webshop megjelöli az általa kezelt személyes adatot, ha a Felhasználó vitatja annak helyességét vagy pontosságát, de a vitatott személyes adat helytelensége vagy pontatlansága nem állapítható meg egyértelműen.
A Webshop a helyesbítésről és törlésről a Felhasználót, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbította. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel a Felhasználó jogos érdekét nem sérti.
Az adathordozhatósághoz való jog
A Felhasználó kezdeményezheti a Webshopnál a rá vonatkozó személyes adatok tagolt, széles körben használt, (számító)géppel olvasható formátumban (pl. excel fájlban) történő rendelkezésre bocsátását, továbbá jogosult arra, hogy a Webshop ezeket az adatokat közvetlenül egy másik adatkezelőnek továbbítsa feltéve, ha
1) az adatkezelés automatizált módon történik és
2) az adatkezelés a Felhasználó hozzájárulásán alapul, vagy olyan szerződés teljesítéséhez szükséges, amelyben a Felhasználó az egyik fél, vagy az adatkezelés szerződés megkötését megelőzően a Felhasználó kérésére történő lépések megtételéhez szükséges.
Az adatkezelés korlátozásához való jog
A Webshop az alábbi esetek bármelyikének bekövetkezése esetén az adatkezelés módját vagy időtartamát illetően korlátozza a Felhasználó személyes adatainak kezelését:
1) a Felhasználó vitatja a személyes adatai pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy a Webshop ellenőrizze a személyes adatok pontosságát,
2) az adatkezelés jogellenessége esetén a Felhasználó adatai törlése helyett csupán azok időbeli vagy módbeli felhasználásának korlátozását kéri a Webshoptól,
3) a Webshopnak már nincs szüksége a személyes adatokra, azonban a Felhasználó jogi igények előterjesztéséhez, érvényesítéséhez igényli azok rendelkezésre bocsátását a Webshoptól,
4) a Felhasználó tiltakozott a Webshop vagy harmadik személy jogos érdekén alapuló adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelést megalapozó jogos érdek elsőbbséget élvez-e a Felhasználó jogos indokaival szemben.
Az adatkezelés korlátozása esetén a személyes adatokat a tároláson túlmenően csak a Felhasználó hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve Magyarország fontos közérdekéből lehet kezelni.
A Webshop a korlátozás feloldása előtt tájékoztatja a korlátozást kezdeményező érintettet.
Tiltakozás a személyes adatok kezelése ellen
A Felhasználó tiltakozhat személyes adatának kezelése ellen,
1) ha a személyes adatok kezelése vagy továbbítása kizárólag a Webshop vagy harmadik személy jogos érdekének érvényesítéséhez szükséges (az egyes adatkezelések jogalapjai részletesen az 5. pont alatt kerültek kifejtésre), kivéve, ha az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek a Felhasználó érdekeivel, jogaival és szabadságaival szemben, illetve, ha a személyes adatok kezelése jogi igények előterjesztéséhez, érvényesítéséhez szükséges,
2) ha a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés (direkt marketing) céljára történik.
A Webshop a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 30 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja.
Ha a Webshop a Felhasználó tiltakozását megalapozottnak találja, az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszünteti, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik szintén kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
Az automatizált döntéshozatallal kapcsolatos érintetti jogok
A tájékoztató 5. fejezete nyújt információkat arról, hogy a Webshop alkalmaz-e, ha igen, mely esetekben emberi beavatkozás nélküli döntéshozatalt. Amennyiben erre sor kerül, az automatizált döntésre az alábbiak vonatkoznak.
A Felhasználó kezdeményezheti a Webshopnál, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen (beleértve a profilalkotást is) alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt jelentős mértékben érintené, kivéve abban az esetben, ha az automatizált döntés
1) a Felhasználó és a Webshop közötti szerződés megkötése vagy teljesítése érdekében szükséges,
2) meghozatalát a Webshopra alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely a Felhasználó jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít,
3) a Felhasználónak az előzetes tájékoztatás ismeretében tett kifejezett hozzájárulásán alapul
azzal, hogy az 1) és a 3) pont szerinti esetben a Webshop a Felhasználó részére biztosítja a döntéssel szembeni kifogás lehetőségét, valamint azt, hogy emberi beavatkozást (például az automatizált döntés eredményének utólagos felülvizsgálatát) kezdeményezzen.
A Webshop a Felhasználó különleges adatai esetében kizárólag a Felhasználó kifejezett hozzájárulásának birtokában vagy akkor alkalmaz automatizált döntéshozatalt, ha az adatkezelés jelentős közérdek miatt szükséges, illetve azt uniós jog vagy Magyarország joga írja elő.
A hozzájárulás visszavonásához való jog
Amennyiben a személyes adatok – beleértve a különleges adatokat is – kezelése a Felhasználó hozzájárulásán alapul, a Felhasználó a Webshop címére (1039 Bp. Szentendrei út 365.) küldött ajánlott vagy tértivevényes-ajánlott levélben, illetve az hello@bookberry.hu címre küldött e-mailben jelzett nyilatkozat útján bármikor visszavonhatja az adatkezeléshez adott hozzájárulását, melynek következtében a Webshop nem kezeli tovább a személyes adatait. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtt megkezdett adatkezelés jogszerűségét.
A Webshop indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 30 napon belül belül tájékoztatja az érintettet hozzáférés, helyesbítés, törlés, korlátozás, adathordozás, tiltakozás, automatizált döntéshozatattal kapcsoltos kérelme nyomán hozott intézkedésekről. A kérelem összetettségét és a kérelmek számát figyelembe véve a határidő további két hónappal meghosszabbítható, amelyről a Webshop a késedelem okainak megjelölésével a kérelem kézhezvételétől számított 30 napon belül belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton adja meg a Webshop, kivéve, ha az érintett azt másként kéri.
A kérelmezői minőségre vonatkozó megalapozott kétség esetén a Webshop jogosult a kérelmezőt személyazonosságának igazolására felhívni. A személyazonosság igazolásához kizárólag a Webshop által ismert személyes adatok kérhetők el. A Webshop válaszában részletesen kifejti a kérelem elutasítását alátámasztó ténybeli és jogi indokokat.
A részletezett tájékoztatásért és/ vagy intézkedések megtételéért a Webshop csak abban az esetben számíthat fel észszerű díjat vagy tagadhatja meg a tájékoztatást, illetve az intézkedés megtételét, ha a kérelem egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó.
Ha a Felhasználó nem ért egyet a Webshop döntésével, bírósághoz fordulhat: eldöntheti, hogy lakóhelye (állandó lakcím) vagy a tartózkodási helye (ideiglenes lakcím) szerinti törvényszéknél (a törvényszékek felsorolása: http://birosag.hu/torvenyszekek ) nyújtja-e be keresetét.
A lakóhelye vagy tartózkodási helye szerinti törvényszék megkereshető a http://birosag.hu/ugyfelkapcsolati-portal/birosag-kereso oldalon.
Ha a Felhasználó sérelmezi, ahogyan a Webshop az adatait kezeli, javasoljuk, hogy először az a Webshopot keresse meg. Megkeresését minden esetben körültekintően kivizsgáljuk.
Amennyiben a Felhasználó elégedetlen a panaszkivizsgálás eredményével, a Nemzeti Adatvédelmi és Információszabadság Hatóságnál jelezheti észrevételeit az alábbi elérhetőségeken:
Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/c,
Levelezési cím: 1530 Budapest, Pf. 5.
E-mail: ugyfelszolgalat@naih.hu
Az Adatkezelési Tájékoztató hatályba lépése, módosítása
Jelen Tájékoztató 2020. február 25. napjával lép hatályba. A Webshop a jelen Tájékoztatóban fel nem sorolt (eseti) adatkezelésekről az adat felvételekor ad tájékoztatást.
A Webshop fenntartja magának a jogot, hogy a jelen Adatkezelési Tájékoztatót egyoldalú döntésével bármikor módosítsa. Az Adatkezelési Tájékoztató módosítását követően arról valamennyi Felhasználót megfelelő módon (hírlevélben, a módosítás hatályba lépését követő első belépéskor felugró ablakban) tájékoztatni kell. A szolgáltatás további felhasználásával a Felhasználók a megváltozott adatkezelési szabályokat tudomásul veszik, ezen túlmenő beleegyezésük kikérésére nincs szükség.