Vásárlási feltételek

Általános szerződési feltételek
Adatkezelési tájékoztató
Általános szerződési feltételek
Általános Szerződési Feltételek

Kiszállításkor kollégáink készpénzt nem fogadhatnak el, kiszállításra kért megrendeléseiket kizárólag banki úton tudják kiegyenlíteni.

Az üzletben továbbra is lehetséges a készpénzfizetés, és a bankkártyás fizetés.

A bankkártyás fizetés webáruházunkban online még nem működik.

A távolsági kiszállítási díjat a járvány végéig illetve visszavonásig 100Ft/km-ről 50 Ft/km-re mérsékeljük.

Az érintésmentes kiszállítás érdekében a léggömböket  zsákban szállítjuk, ehhez a zsákot  visszavonásig díjmentesen biztosítjuk.

 

Általános szerződési feltételek

 a Herballon Kft webshop szolgáltatásának igénybevételére

 

1) Általános szerződési feltételek – továbbiakban ÁSZF – hatálya

A jelen általános szerződési feltételek tartalmazzák a Herballon Kft ( 9400 Sopron, Lackner Kristóf utca 20. fszt. 1. cégjegyzékszám: 08 09 009362 , adószám: 12592249-2-08, képviseli: Varga Ágnes ügyvezető, herballon@herballon.hu ) – továbbiakba mint vállalkozás – webshop szolgáltatásának használatára igénybevételére,  vonatkozó általános szerződési feltételeket ( továbbiakban ÁSZF ).

A jelen ÁSZF 2020.03.30-án lép hatályba és kiterjed a Herballon Kft-ra  – továbbiakban vállalkozás – és a vállalkozás webshop szolgáltatását igénybe vevő valamennyi megrendelőre, fogyasztóra és visszavonásig marad hatályban. A jelen ÁSZF-t a Szolgáltató módosíthatja.
A módosításokat a Szolgáltató azok hatályba lépése előtt 30 (húsz) nappal a vállalkozás weboldalán teszi  közzéteszi.

A jelen ÁSZF letölthető a vállalkozás www.herballon.unas.hu honlapjáról.

2) Fogalom meghatározások 

Megrendelő: a vállalkozás webshop szolgáltatását igénybe vevő természetes és jogi személy

Vállalkozás: a Herballon Kft ( 9400 Sopron, Lackner Kristóf utca 20. fszt. 1. cégjegyzékszám: 08-09-009362, adószám: 12592249-2-08, képviseli: Varga Ágnes ügyvezető, varga.agnes@herballon.hu )

Termék: a Vállalkozás webshop szolgáltatás keretébe megrendelhető bármely áru

A Vállalkozás adatai

A vállalkozás neve: Herballon Kft

A vállalkozás székhelye: 9400 Sopron, Lackner Kristóf utca 20. fszt. 1.

A vállalkozás elérhetősége, az igénybe vevőkkel való kapcsolattartásra szolgáló,

rendszeresen használt elektronikus levelezési címe: varga.agnes@herballon.hu

Cégjegyzékszáma: 08 09 009362

Adószáma: 12592249-2-08

Nyilvántartásban bejegyző hatóság neve (cégbíróság): Győr-Moson-Sopron Megyei Törvényszék Cégbírósága

Telefonszámai:

A szerződés nyelve: magyar

A tárhely-szolgáltató adatai: UNAS Online Kft (Sopron, Kőszegi út Cg.08-09-015594, adószám : 14114113-2-08 e-mail: unas@unas.hu, képviseli Kóczán Tamás ügyvezető, adatkezelési tájékoztató elérhetősége https://unas.hu/adatkezelesi-tajekoztato )

 

3) A szolgáltatás tárgya

A vállalkozás termékeinek értékesítése a megrendelő számára a jelen ÁSZF-ben szabályozott feltételek mellett

 

4) A megrendelés folyamata és a fizetési feltételek

4.1.A Vállalkozás köteles a megrendelő megrendelésének megérkezését az igénybe vevő felé elektronikus úton haladéktalanul visszaigazolni. Amennyiben e visszaigazolás az igénybe vevő megrendelésének elküldésétől számított, a szolgáltatás jellegétől függő elvárható határidőn belül, de legkésőbb 48 órán belül az igénybe vevőhöz nem érkezik meg, az igénybe vevő mentesül az ajánlati kötöttség vagy szerződéses kötelezettség alól.

A szerződés nem minősül írásbeli szerződésnek, azokat Szolgáltató nem iktatja, így az utólag nem hozzáférhető és nem megtekinthető.

A rendelés menetének részletes leírása, a bejelentkezésről a termék kosárba helyezéséig.

4.2. A megrendelés folyamata

4.2.1.Regisztráció

A webshopon történő megrendelés feltétele a regisztráció. A Megrendelő regisztrálni a webshopon megtalálható „Regisztráció” gombra kattintást követően vagy a vásárlási folyamat során megjelenő regisztrációs felület értelemszerű kitöltésével tud.

A regisztrációs felületen a következő adatokat kötelező megadnia a Vállalkozás részére:

Természetes személy megrendelő esetén:

Név, (vezetéknév, keresztnév) e-mail cím, telefonszám, lakcím

Jogi személy esetén : cégnév, székhely, e-mail cím, telefonszám, cégjegyzékszám, adószám, képviselő adatai

A felhasználói fiók létrehozásához egy jelszó megadása is szükséges. Ha a Megrendelő a megadott adatokat helyesnek találta, akkor a regisztráció véglegesítéséhez a Megrendelőnek ezen a felületen található jelölőnégyzet kipipálásával el kell fogadnia a vállalkozás ÁSZF-ét és az adatkezelési szabályzatát, majd a „Regisztráció” gombra kattintva tud regisztrálni. A regisztráció sikeréről a Vállakozás e-mailben tájékoztatja a Megrendelőt.

4.2.2. Regisztráció törlése

Megrendelő jogosult a regisztrációjának törlését kérni a herbalon@herballon.hu e-mail címre küldött üzenettel. Az üzenet megérkezését követően a Vállalkozás köteles haladéktalanul gondoskodni a regisztráció törléséről. Megrendelő felhasználói adatai a törlést követően azonnal eltávolításra kerülnek a rendszerből; ez azonban nem érinti a már leadott rendelésekhez kapcsolódó vagy egyéb módon megadott adott (pl. hírlevél feliratkozás) adatok és dokumentumok megőrzését, nem eredményezi ezen adatok törlését. Az eltávolítás után az adatok visszaállítására többé nincs mód. A felhasználói hozzáférési adatok titokban tartásáért kizárólag a Megrendelő a felelős. Amennyiben a Megrendelő tudomást szerez arról, hogy a regisztráció során megadott jelszavához jogosulatlan harmadik személy hozzájuthatott, köteles haladéktalanul megváltoztatni jelszavát, ha pedig feltételezhető, hogy a harmadik személy a jelszó használatával bármilyen módon visszaél, köteles egyidejűleg értesíteni a Vállalkozást. Megrendelő vállalja, hogy a regisztráció során megadott személyes adatokat szükség szerint frissíti annak érdekében, hogy azok időszerűek, teljesek és a valóságnak megfelelőek legyenek.

 

4.2.3. Megrendelés

A webshopban a rendelés minimális értéke -.

A webshopon eladásra meghirdetett termékekre a Megrendelő megrendelést adhat le a webshopon keresztül a bejelentkezést követően. Megrendelő a megrendelni kívánt termék részletes jellemzőiről, áráról, a termék nevére vagy a terméket ábrázoló képre történő kattintást követően tájékozódhat. Az ismertető leírás esetleges pontatlanságáért a Vállalkozás nem vállal felelősséget. A termékképek csak illusztrációk, azok a valóságtól eltérhetnek. Megrendelő a termékek között a webshop termékkatalógusából tud keresni. A termékkatalógusban  a termék jellemzőiről tájékoztatást nyújtó felületen található „Kosárba” feliratra kattintva választhatja ki a megrendelni kívánt terméket és helyezheti virtuális kosarába, és ugyanezen a felületen tudja megadni termék mennyiségét, a darabszám pontos beírásával. Ha a Megrendelő kosarába helyezte a megrendelni kívánt terméket, megadta mennyiségét, akkor a képernyő felső menüjében a „Kosár” feliratra kattintva tudja megtekinteni a kosárba helyezett termékek listáját. Ezen a felületen a Megrendelő még bármikor módosítani tudja a  kosarának tartalmát, lehetősége van arra, hogy töröljön terméket kosarából a törlés oszlopban, a jelölőnégyzetben a pipa elhelyezésével vagy a darabszám nullára csökkentésével, illetve a termék mennyiségén (darabszámán) is változtatni tud a fent említett módon. Amennyiben a Megrendelő nem kíván tovább válogatni a termékek között, a "Fizetés" gombra kattintással folytathatja a megrendelés folyamatát vagy tovább nézelődhet a webshopon, a „Vásárlás folytatása” gombra kattintva. Ha a Megrendelő a „Fizetés” gombra kattint a Megrendelőt a rendszer a „Számlázási adatok” felületre navigálja. Ha a Megrendelő nem ad meg új címet, akkor a regisztráció során megadott címre kerül kiszállításra a termék. A „Tovább” gombra kattintva a Megrendelő a „Szállítási mód” felületre érkezik, ahol a rendelkezésre álló lehetőségek közül választani tud. Ha kiválasztotta a kívánt szállítási, átvételi módot, illetve a hozzátartozó fizetési módot, akkor a vásárlás folytatásához, Megrendelőnek a „Tovább” gombra kell kattintania. A Megrendelőt ekkor a „Rendelés véglegesítése” felületre navigálja a rendszer. Az egyes menüpontok mellett található „Módosítás” gombra kattintva a megrendelés elküldéséig Megrendelő módosítani tudja adatait, fizetési- szállítási módot. A „Rendelés véglegesítése” felületen található jelölőnégyzet kipipálásával el kell fogadnia jelen ÁSZF-et és az adatkezelési tájékoztatóban foglaltakat és a Megrendelő ezzel elfogadja, hogy ha megrendelését elküldi, akkor az fizetési kötelezettséggel jár. Az oldal alján található „Megrendelés jóváhagyása” gombra kattintást követően tehát Megrendelő véglegesen elküldi a megrendelését. Szolgáltató a megrendelés sikerességéről az ezt követő felületen és e-mailben is értesíti a Megrendelőt. A rendelés feladása tehát a „Megrendelés jóváhagyása” gombra kattintással történik, ami a Megrendelő részére fizetési kötelezettséget keletkeztet. A megrendelés és annak visszaigazolása akkor tekintendő a szolgáltatóhoz, illetve az igénybe vevőhöz megérkezettnek, amikor az számára hozzáférhetővé válik.

4.2.4. A termék ára

A webshopban megjelenített termékek vételára az általános forgalmi adót és egyéb közterheket is tartalmazó módon (bruttóban) van feltüntetve. A termékek vételára azonban nem tartalmazza a kiszállítás költségét. Külön csomagolási költség nem kerül felszámításra. A termékek ára magyar forintban (Ft) kerül feltüntetésre.

4.2.5. Ajánlati kötöttség, visszaigazolás

A Megrendelő által elküldött ajánlat megérkezését a Vállalkozás késedelem nélkül, automatikus visszaigazoló e-mail útján visszaigazolja a Megrendelő részére, mely visszaigazoló e-mail tartalmazza a Megrendelő által a vásárlás, illetve regisztráció során megadott adatokat (számlázási és szállítási információk), a rendelés azonosítóját, a rendelés dátumát, a termékek felsorolását, a termék árát, szállítási költséget és a fizetendő végösszeget. E visszaigazoló e-mail nem minősül a Vállalkozás részéről a Megrendelő által tett ajánlat elfogadásának, érvényes szerződés ekkor még nem jön létre Vállakozás és Megrendelő között, ez az automatikus visszaigazoló e-mail kizárólag tájékoztatja a Megrendelőt arról, hogy a megrendelése a Vállalkozáshoz beérkezett. A Vállalkozás a Megrendelő ajánlatát külön elfogadó e-mail útján fogadja el, melyben Megrendelőt tájékoztatja a rendelés állapotáról, a szállítás várható idejéről. A szerződés a külön elfogadó e-mail Megrendelőhöz történő megérkezésekor jön létre a Vállakozás és a Megrendelő között. Megrendelő mentesül az ajánlati kötöttség alól, ha késedelem nélkül, de legkésőbb 48 órán belül nem kapja meg a Vállalkozás az elküldött rendelésére vonatkozó visszaigazoló e-mailt. Ha Megrendelő rendelését már elküldte a Megrendelő részére és hibát vesz észre a visszaigazoló emailben szereplő adatok tekintetében, azt haladéktalanul jeleznie kell a Vállakozás felé, a nem kívánt rendelések teljesítésének elkerülése érdekében. A megrendelés elektronikus úton megkötött szerződésnek minősül, amelyre a polgári törvénykönyvről szóló 2013. évi V. törvény, az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvényben foglaltak és szerződés a fogyasztó és a vállalkozás közötti szerződések részletes szabályairól szóló 45/2014 (II.26.) Korm. rendelet szabályai az irányadóak.

4.2.6. Fizetés

Fizetés utánvétellel készpénzben, előre utalással vagy bankkártyával  a Vállalkozás általi saját kiszállítása során vagy az üzletben történő átvétel esetén az eladónál történhet. Amennyiben a webshopon megrendelt termék a Vállalkozás által kerül kiszállításra vagy személyesen veszi azt át a Megrendelő az üzletben, a megrendelés végösszegét a szállítónak, vagy az üzletben az eladó részére kell megfizetni.

A Megrendelő a termék ellenértékét a megrendelés során bankkártyával is kifizetheti.

A vételár teljes kifizetéséig a termék a Vállalkozás tulajdonában marad. Ha a termék a vételár teljes kifizetését megelőzően mégis – bármely okból – a Megrendelő birtokába kerül, felelősséggel tartozik a Vállalkozás irányába mindazon károk tekintetében, amelyek megtérítésére senkit nem lehet kötelezni.

4.2.7. Számla

A Vállalkozás a megrendelt termékek kiszállításával egyidejűleg a Megrendelő részére, a kifizetés igazolására papíralapú számlát küld a Megrendelő részére a csomagban, vagy elektronikus úton e-mailben.

4.2.8. Szállítási és átvételi módok, és áraik

A megrendelt terméket a Vállalkozás által megjelölt boltban tudja a Megrendelő átvenni személyesen, vagy az a Vállalkozás szállítja ki a Megrendelő által megadott szállítási címre.  A kiszállításra a megrendelés visszaigazolásától számított 48 órán belül, munkaidőben 11-17-óra között kerül sor. A Megrendelése állapotának változásairól, beérkezéséről, illetőleg a kiszállításról e-mail, vagy SMS értesítést küld a Szolgáltató a Megrendelő részére, ezért szükséges, hogy a regisztráció folyamán pontos adatok és SMS fogadására képes telefonszám kerüljön rögzítésre. Ha a megrendelt termék nincs raktáron vagy több tételből áll a megrendelés, akkor a termék csak akkor kerül összekészítésre és kiszállításra, ha minden termék rendelkezésre áll. Személyes átvétel esetén készpénzes, illetve bankkártyás fizetésre van lehetőség.

Kiszállítás kérése esetén rendelését a Vállalkozás szolgálat viszi ki a Megrendelő részére a számlacímmel azonos, vagy ettől eltérő, Megrendelő által megadott címre. A Vállalkozás  kétszeri kézbesítést kísérel meg, azonban, ha a második kiszállítás is sikertelen – Megrendelőnek felróható okból -, akkor a Megrendelő a megrendelést törölheti. Ilyen esetben, ha a Megrendelő utólag mégis kéri a termék újbóli kiszállítás, köteles az új kiszállítás költségét megfizetni a Megrendelő részére. A csomag átvételekor a kiszállítást végző jelenlétében a Megrendelő köteles ellenőrizni annak külső sértetlenségét. Ha a csomag kívülről szemmel láthatóan sérült, a Megrendelő a csomag átvételét megtagadhatja. Amennyiben az átvételkor láthatóan sérült a csomagolás és a sérülés az áru átvételét megelőzően keletkezett, a termék visszavételét a Vállalkozás díjmentesen biztosítja. A számlát, valamint a jótállási jegyet (csak jótállásköteles tartós fogyasztási cikk esetén ) a csomag tartalmazza. A vállalkozás a megrendelő által választott adott fizetési mód igénybevételéért a fizetési móddal összefüggésben felmerült általa viselt költséget meghaladó díjat nem számíthat fel.

4.2.9. A Vállalkozás a kiszállítást Magyarország területén biztosítja:

A kiszállítás díja:

-Sopronba díjmentes

-Ágfalva, Harka, Fertőrákos, Sopronkőhida, Sopron-Tómalom, Balf, Kópháza, Nagycenk, Brennbergbánya településekre egységesen bruttó: 500Ft

-Egyéb településekre 100Ft/km, ahol a távolságot Sopron Mátyás király utca 1. címtől mérve oda-vissza számítjuk, melynek mindenkori értékét a  Szolgáltató határozza meg.

A kiszállítás késedelme esetén a fogyasztónak minősülő Megrendelő jogosult póthatáridőt tűzni. Ha a Szolgáltató a póthatáridőn belül nem teljesít, a fogyasztó jogosult a szerződéstől elállni. A fogyasztó póthatáridő tűzése nélkül akkor jogosult a szerződéstől elállni, ha a Megrendelő a szerződés teljesítését megtagadta; vagy a szerződést a felek megállapodása szerint vagy a szolgáltatás felismerhető rendeltetésénél fogva a meghatározott teljesítési időben - és nem máskor - kellett volna teljesíteni.

5) Elállási jog

5.1. Az e pontban foglaltak kizárólag a szakmája, önálló foglalkozása vagy üzleti tevékenysége körén kívül eljáró természetes személyre vonatkoznak, aki a Vállalkozás termékét megvásárolja valamint a termékkel kapcsolatos kereskedelmi kommunikáció, ajánlat címzettje (a továbbiakban „Fogyasztó”).

A fogyasztó az elállási vagy felmondási jogát a termék átvételének napjától; számított tizennégy napon belül gyakorolhatja. A fentiek nem érintik a fogyasztó azon jogát, hogy az elállási jogát a szerződés megkötésének napja és a termék átvételének napja közötti időszakban is gyakorolja.

5.2. Ha a fogyasztó elállási/felmondási jogával élni kíván, elállási/felmondási szándékát tartalmazó egyértelmű nyilatkozatát köteles eljuttatni postán,  vagy elektronikus úton küldött levél útján a Vállalkozás székhelyére, vagy e-mail címére.

A Vállalkozás internetes honlapján is biztosíthatja a fogyasztó számára az elállási jog gyakorlását. Ebben az esetben a vállalkozás haladéktalanul visszaigazolja a fogyasztói nyilatkozat megérkezését.

Az elállási jogot határidőben érvényesítettnek kell tekinteni, ha a fogyasztó nyilatkozatát a 14 napos határidő lejárta előtt elküldi.

5.3. Ha a Megrendelő eláll a szerződéstől, haladéktalanul, de legkésőbb a Megrendelő elállási nyilatkozatának kézhezvételétől számított 14 napon belül a Vállalkozás visszatéríti a Megrendelő által teljesített valamennyi ellenszolgáltatást, ideértve a kiszállítás költséget is.

A Vállalkozás mindaddig visszatarthatja a vételár visszatérítését, amig a Megrendelő a terméket nem szolgáltatja vissza. Nem illeti meg a vállalkozást a visszatartás joga, ha vállalta, hogy a terméket maga fuvarozza vissza.

A Megrendelő kizárólag akkor vonható felelősségre a termékben bekövetkezett értékcsökkenésért, ha az a termék jellegének, tulajdonságainak és működésének megállapításához szükséges használatot meghaladó használat miatt következett be

Az elállási jog gyakorlása esetén a termék visszaküldésének költségét a fogyasztónak kell viselnie.

A Vállalkozás elállás vagy felmondás esetén a vállalkozás a fogyasztónak visszajáró összeget a fogyasztó által igénybe vett fizetési móddal megegyező módon téríti vissza. A fogyasztó kifejezett beleegyezése alapján a vállalkozás a visszatérítésre más fizetési módot is alkalmazhat, de a fogyasztót ebből adódóan semmilyen többletdíj nem terhelheti.

5.4.Ha a fogyasztó eláll a szerződéstől, köteles a terméket haladéktalanul, de legkésőbb az elállás közlésétől számított tizennégy napon belül visszaküldeni, illetve a vállalkozásnak vagy a vállalkozás által a termék átvételére meghatalmazott személynek átadni, kivéve, ha a vállalkozás vállalta, hogy a terméket maga fuvarozza vissza. A visszaküldés határidőben teljesítettnek minősül, ha a fogyasztó a terméket a határidő lejárta előtt elküldi.

A fogyasztó kizárólag a termék visszaküldésének közvetlen költségét viseli, kivéve, ha a vállalkozás vállalta e költség viselését.

5.5. A fogyasztó nem gyakorolhatja az elállási/felmondási jogát, ha

 a fogyasztó tudomásul vette, hogy a szolgáltatás egészének teljesítését követően felmondási jogát elveszíti;

  1. b) olyan nem előre gyártott termék esetében, amelyet a fogyasztó utasítása alapján vagy kifejezett kérésére állítottak elő, vagy olyan termék esetében, amelyet egyértelműen a fogyasztó személyére szabtak;
  2. c) romlandó vagy minőségét rövid ideig megőrző termék tekintetében;
  3. d) olyan zárt csomagolású termék tekintetében, amely egészségvédelmi vagy higiéniai okokból az átadást követő felbontása után nem küldhető vissza;
  4. e) olyan termék tekintetében, amely jellegénél fogva az átadást követően elválaszthatatlanul vegyül más termékkel;

6) Hibás teljesítés, garanciális feltételek

6.1. Hibás teljesítés

A Vállalkozás hibásan teljesít, ha a termék a teljesítés időpontjában nem felel meg a szerződésben vagy jogszabályban megállapított minőségi követelményeknek. Nem teljesít hibásan a Vállalkozás, ha a Megrendelő a hibát a szerződéskötés időpontjában ismerte, vagy a hibát a szerződéskötés időpontjában ismernie kellett.

Fogyasztó és vállalkozás közötti szerződés esetén az ellenkező bizonyításáig vélelmezni kell, hogy a teljesítést követő hat hónapon belül a fogyasztó által felismert hiba már a teljesítés időpontjában megvolt, kivéve, ha e vélelem a dolog természetével vagy a hiba jellegével összeegyeztethetetlen.

6.2. Kellékszavatosság

Kellékszavatossági jogok 

A Vállalkozás a hibás teljesítésért kellékszavatossággal tartozik.

Kellékszavatossági igénye alapján a jogosult választása szerint:

  1. a) kijavítást vagy kicserélést igényelhet, kivéve, ha a választott kellékszavatossági jog teljesítése lehetetlen, vagy ha az a kötelezettnek - másik kellékszavatossági igény teljesítésével összehasonlítva - aránytalan többletköltséget eredményezne, figyelembe véve a szolgáltatás hibátlan állapotban képviselt értékét, a szerződésszegés súlyát és a kellékszavatossági jog teljesítésével a jogosultnak okozott érdeksérelmet; vagy
  2. b) az ellenszolgáltatás arányos leszállítását igényelheti, a hibát a Vállalkozás költségére maga kijavíthatja vagy mással kijavíttathatja, vagy a szerződéstől elállhat, ha a kötelezett a kijavítást vagy a kicserélést nem vállalta, e kötelezettségének nem tud eleget tenni, vagy ha a jogosultnak a kijavításhoz vagy kicseréléshez fűződő érdeke megszűnt.

Jelentéktelen hiba miatt elállásnak nincs helye.

A kijavítást vagy kicserélést - a dolog tulajdonságaira és a Megrendelő által elvárható rendeltetésére figyelemmel - megfelelő határidőn belül, a Megrendelő érdekeit kímélve kell elvégezni.

A Megrendelő a választott kellékszavatossági jogáról másikra térhet át. Az áttéréssel okozott költséget köteles a Vállalkozásnak megfizetni, kivéve, ha az áttérésre a Megrendelő adott okot, vagy az áttérés egyébként indokolt volt.

A Megrendelő a hiba felfedezése után késedelem nélkül köteles a hibát a Vállalkozással közölni. Fogyasztó és vállalkozás közötti szerződés esetén a hiba felfedezésétől számított két hónapon belül közölt hibát késedelem nélkül közöltnek kell tekinteni. A közlés késedelméből eredő kárért a Megrendelő felelős.

A Megrendelő kellékszavatossági igénye a teljesítés időpontjától számított egy év alatt évül el. Fogyasztó és vállalkozás közötti szerződés esetén a fogyasztó kellékszavatossági igénye a teljesítés időpontjától számított két év alatt évül el. Nem számít bele az elévülési időbe a kijavítási időnek az a része, amely alatt a jogosult a dolgot rendeltetésszerűen nem tudja használni. A dolognak a kicseréléssel vagy a kijavítással érintett részére a kellékszavatossági igény elévülése újból kezdődik. Ezt a szabályt kell alkalmazni arra az esetre is, ha a kijavítás következményeként új hiba keletkezik. A Megrendelő kellékszavatossági jogait az ugyanabból a szerződésből eredő követeléssel szemben kifogásként akkor is érvényesítheti, ha a kellékszavatossági igény elévült.

A szavatossági igényt a szolgáltatott dolog minden olyan hibája miatt határidőben érvényesítettnek kell tekinteni, amely a megjelölt hibát előidézte. Ha a Megrendelő a szavatossági igényét a dolognak - a megjelölt hiba szempontjából - elkülöníthető része tekintetében érvényesíti, a szavatossági igény a dolog egyéb részeire nem minősül érvényesítettnek.

A szavatossági kötelezettség teljesítésével kapcsolatos költségek a Vállalkozást terhelik.

Ha a dolog kicserélésére az elévülés nyugvása miatt a kellékszavatossági határidő jelentős részének eltelte után kerül sor, és ez a Megrendelő számára számottevő értéknövekedést eredményez, a Vállalkozás a gazdagodás megtérítésére tarthat igényt. Fogyasztó és vállalkozás közötti szerződésben e rendelkezést nem lehet alkalmazni.

Kicserélés vagy elállás esetén a Megrendelő nem köteles a dolognak azt az értékcsökkenését megtéríteni, amely a rendeltetésszerű használat következménye.

6.3. Termékszavatosság

A Vállalkozás által fogyasztónak eladott termék hibája esetén a fogyasztó követelheti a gyártótól, hogy a termék hibáját javítsa ki, vagy - ha a kijavítás megfelelő határidőn belül, a fogyasztó érdekeinek sérelme nélkül nem lehetséges - a terméket cserélje ki. A termék akkor hibás, ha nem felel meg a terméknek a gyártó által történt forgalomba hozatalakor hatályos minőségi követelményeknek, vagy nem rendelkezik a gyártó által adott leírásban szereplő tulajdonságokkal.

A termékszavatosság tekintetében gyártónak minősül a termék előállítója és forgalmazója.

A gyártó mentesül a termékszavatossági kötelezettség alól, ha bizonyítja, hogy

  1. a) a terméket nem üzleti tevékenysége vagy önálló foglalkozása körében gyártotta vagy forgalmazta;
  2. b) a termék forgalomba hozatalának időpontjában a hiba a tudomány és a technika állása szerint nem volt felismerhető; vagy
  3. c) a termék hibáját jogszabály vagy kötelező hatósági előírás alkalmazása okozta.

 

Csere esetén a kicserélt termékre, kijavítás esetén a termék kijavítással érintett részére vonatkozó kellékszavatossági kötelezettség a gyártót terheli.

A fogyasztó a hiba felfedezése után késedelem nélkül köteles a hibát a gyártóval közölni. A hiba felfedezésétől számított két hónapon belül közölt hibát késedelem nélkül közöltnek kell tekinteni. A közlés késedelméből eredő kárért a fogyasztó felelős.

A gyártót a termékszavatosság az adott termék általa történő forgalomba hozatalától számított két évig terheli. E határidő eltelte jogvesztéssel jár.

A termékszavatossági jogokat a termék tulajdonjogának átruházása esetén az új tulajdonos érvényesítheti a gyártóval szemben.

 

 

6.4. Jótállás

A Vállalkozás a jótállás időtartama alatt a jótállást keletkeztető jognyilatkozatban vagy jogszabályban foglalt feltételek szerint köteles helytállni a hibás teljesítésért. Mentesül a jótállási kötelezettség alól, ha bizonyítja, hogy a hiba oka a teljesítés után keletkezett.

A jótállás a Megrendelőnek jogszabályból eredő jogait nem érinti.

A jótállásból eredő jogokat a dolog tulajdonjogának átruházása esetén az új tulajdonos érvényesítheti a jótállást vállaló Vállalkozással szemben.

A jótállási igény a jótállási határidőben érvényesíthető. Ha a jótállásra kötelezett Vállalkozás kötelezettségének a Megrendelő felhívására - megfelelő határidőben - nem tesz eleget, a jótállási igény a felhívásban tűzött határidő elteltétől számított három hónapon belül akkor is érvényesíthető bíróság előtt, ha a jótállási idő már eltelt. E határidő elmulasztása jogvesztéssel jár.

A jótállási igény érvényesítésére egyebekben a kellékszavatossági jogok gyakorlására vonatkozó szabályokat kell megfelelően alkalmazni.

Hibás teljesítés esetén a Vállalkozás jótállásra köteles az egyes tartós fogyasztási cikkekre vonatkozó kötelező jótállásról szóló 151/2003. (IX. 22.) Korm. rendelet rendelkezésének megfelelően. A rendelet hatálya csakis az új, Magyarország területén kötött fogyasztói szerződés keretében értékesített és a rendelet mellékletében felsorolt termékekre vonatkozik. A kormányrendelet mellékletében felsorolt tartós fogyasztási cikkek tekintetében a kötelező jótállás 1 év, melynek kezdő időpontja a termék Megrendelőnek történő átadásának a napja A A Vállalkozás jótállási kötelezettsége alól csak abban az esetben mentesül, ha bizonyítja, hogy a hiba oka a teljesítés után keletkezett. A jótállási jogokat kizárólag a fogyasztónak minősülő Megrendelő érvényesíthet. Nem tartozik jótállás alá a hiba, ha annak oka a termék Megrendelő részére való átadását követően lépett fel, így például, ha a hibát szakszerűtlen üzembe helyezés (kivéve, ha az üzembe helyezést a Vállalkozás, vagy annak megbízottja végezte el, illetve ha a szakszerűtlen üzembe helyezés a használati-kezelési útmutató hibájára vezethető vissza) rendeltetésellenes használat, a használati-kezelési útmutatóban foglaltak figyelmen kívül hagyása, helytelen tárolás, helytelen kezelés, rongálás, elemi kár, természeti csapás okozta.

Jótállás keretébe tartozó hiba esetén a Megrendelő: elsősorban – választása szerint – kijavítást vagy kicserélést követelhet, kivéve, ha a választott jótállási igény teljesítése lehetetlen, vagy ha az, a Vállalkozás a másik jótállási igény teljesítésével összehasonlítva aránytalan többletköltséget eredményezne, figyelembe véve a termék hibátlan állapotban képviselt értékét, a szerződésszegés súlyát és a jótállási igény teljesítésével a Megrendelőnek okozott érdeksérelmet. Ha a Vállalkozás a kijavítást vagy a kicserélést nem vállalta, e kötelezettségének megfelelő határidőn belül, a Megrendelő érdekeit kímélve nem tud eleget tenni, vagy ha a Megrendelőnek a kijavításhoz vagy a kicseréléshez fűződő érdeke megszűnt, a Megrendelő – választása szerint – a vételár arányos leszállítását igényelheti, a hibát a Megrendelő költségére maga kijavíthatja vagy mással kijavíttathatja, vagy elállhat a szerződéstől. Jelentéktelen hiba miatt elállásnak nincs helye. Ha a Megrendelő a termék meghibásodása miatt a vásárlástól (üzembe helyezéstől) számított három munkanapon belül érvényesít csereigényt, a Szolgáltató nem hivatkozhat aránytalan többletköltségre, hanem köteles a terméket kicserélni, feltéve, hogy a meghibásodás a rendeltetésszerű használatot akadályozza. A kijavítást vagy kicserélést – a termék tulajdonságaira és a Megrendelő által elvárható rendeltetésére figyelemmel – megfelelő határidőn belül, a Megrendelő érdekeit kímélve kell elvégezni. A Vállalkozásnak törekednie kell arra, hogy a kijavítást vagy kicserélést legfeljebb tizenöt napon belül elvégezze. A kijavítás során a termékbe csak új alkatrész kerülhet beépítésre.

Nem számít bele a jótállási időbe a kijavítási időnek az a része, amely alatt a Megrendelő a terméket nem tudja rendeltetésszerűen használni. A jótállási idő a terméknek vagy a termék részének kicserélése (kijavítása) esetén a kicserélt (kijavított) termékre (termékrészre), valamint a kijavítás következményeként jelentkező hiba tekintetében újból kezdődik. A jótállási kötelezettség teljesítésével kapcsolatos költségek a Vállalkozást terhelik. Megrendelőt azonban nem illeti meg az a jog, hogy ugyanazon hiba miatt kellékszavatossági és jótállási igényt, illetve termékszavatossági és jótállási igényt egyszerre, egymással párhuzamosan érvényesítsen. A jótállás nem érinti a Megrendelő jogszabályból eredő – így különösen kellék- és termékszavatossági, illetve kártérítési – jogainak érvényesítését. Jótállási, szavatossági igényét a postai úton, vagy a Vállalkozás e-mail címén keresztül terjesztheti elő. Ha a felek között jogvita alakul ki, melyet békés úton rendezni nem tudnak, a Megrendelő békéltető testületi eljárást kezdeményezhet.

6.5. Szavatossági igénye érvényesítésekor a szerződés megkötését a fogyasztónak kell bizonyítania. Ha a vállalkozás a szerződés megkötését vitatja, köteles felhívni a fogyasztó figyelmét a panasztétel lehetőségére és a panasz intézésének - a fogyasztóvédelemről szóló törvényben foglaltakkal összhangban álló - módjára.

A szerződés megkötését bizonyítottnak kell tekinteni, ha az ellenérték megfizetését igazoló bizonylatot - az általános forgalmi adóról szóló törvény alapján kibocsátott számlát vagy nyugtát - a fogyasztó bemutatja.

6.6. A Vállalkozás a fogyasztó nála bejelentett szavatossági vagy jótállási igényéről jegyzőkönyvet köteles felvenni, amelyben rögzíti  

  1. a) a fogyasztó nevét, címét, valamint nyilatkozatát arról, hogy hozzájárul a jegyzőkönyvben rögzített adatainak a rendeletben meghatározottak szerinti kezeléséhez,
  2. b) a fogyasztó és Vállalkozás közötti szerződés keretében eladott ingó dolog megnevezését, vételárát,
  3. c) a szerződés vállalkozás általi teljesítésének időpontját,
  4. d) a hiba bejelentésének időpontját,
  5. e) a hiba leírását,
  6. f) szavatossági vagy jótállási igénye alapján a fogyasztó által érvényesíteni kívánt jogot, továbbá
  7. g) a szavatossági vagy jótállási igény rendezésének módját vagy az igény, illetve az az alapján érvényesíteni kívánt jog elutasításának indokát.

 

Ha a vállalkozás szavatossági vagy jótállási kötelezettségének a fogyasztó által érvényesíteni kívánt jogtól eltérő módon tesz eleget, ennek indokát a jegyzőkönyvben meg kell adni. A jegyzőkönyvnek tájékoztatást kell tartalmaznia arról, hogy fogyasztói jogvita esetén a fogyasztó a megyei (fővárosi) kereskedelmi és iparkamarák mellett működő békéltető testület eljárását is kezdeményezheti. A jegyzőkönyv másolatát haladéktalanul, igazolható módon a fogyasztó rendelkezésére kell bocsátani.

Ha a Vállalkozás a fogyasztó szavatossági vagy jótállási igényének teljesíthetőségéről annak bejelentésekor nem tud nyilatkozni, álláspontjáról - az igény elutasítása esetén az elutasítás indokáról és a békéltető testülethez fordulás lehetőségéről is - öt munkanapon belül, igazolható módon köteles értesíteni a fogyasztót. A Vállalkozás a fogyasztó szavatossági vagy jótállási igényéről felvett jegyzőkönyvet az annak felvételétől számított három évig köteles megőrizni, és azt az ellenőrző hatóság kérésére bemutatni.

A szavatossági vagy jótállási igény bejelentése nem minősül a fogyasztóvédelemről szóló törvény szerinti panasznak.

  1. Adatkezelési szabályok

7.1. A Vállalkozás a termék értékesítésére irányuló szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének figyelemmel kísérése, az abból származó díjak számlázása, valamint az azzal kapcsolatos követelések érvényesítése céljából kezelheti az igénybe vevő azonosításához szükséges természetes személyazonosító adatokat és lakcímet.  

 

7.2. A Vállalkozás a szerződésből származó díjak számlázása céljából kezelheti a termék értékesítésével kapcsolatos természetes személyazonosító adatokat, lakcímet, valamint a szolgáltatás igénybevételének időpontjára, időtartamára és helyére vonatkozó adatokat.

 

7.3. A Vállalkozás - a (6.2) bekezdésben foglaltakon túlmenően - a szolgáltatás nyújtása céljából kezelheti azon személyes adatokat, amelyek a szolgáltatás nyújtásához technikailag elengedhetetlenül szükségesek. A Vállalkozásnak az egyéb feltételek azonossága esetén úgy kell megválasztania és minden esetben oly módon kell üzemeltetnie a szolgáltatás nyújtása során alkalmazott eszközöket, hogy személyes adatok kezelésére csak akkor kerüljön sor, ha ez a szolgáltatás nyújtásához és az e törvényben meghatározott egyéb célok teljesüléséhez feltétlenül szükséges, azonban ebben az esetben is csak a szükséges mértékben és ideig.

 

7.4. A Vállalkozás a szolgáltatás igénybevételével kapcsolatos adatokat bármely, a (3) bekezdésben meghatározottaktól eltérő célból - így különösen szolgáltatása hatékonyságának növelése, az igénybe vevőnek címzett elektronikus hirdetés vagy egyéb címzett tartalom eljuttatása, piackutatás céljából - csak az adatkezelési cél előzetes meghatározása mellett és az igénybe vevő hozzájárulása alapján kezelhet.

 

7.5. A Megrendelőnek a szolgáltatás igénybevételét megelőzően és a szolgáltatás igénybevétele során is folyamatosan biztosítani kell, hogy a (4) bekezdés szerinti adatkezelést megtilthassa.

 

7.6.A (4) bekezdésben meghatározott adatok nem kapcsolhatók össze az igénybe vevő azonosító adataival és az igénybe vevő hozzájárulása nélkül nem adhatók át harmadik személy számára.

 

7.7. Az (1)-(3) bekezdésben meghatározott célokból kezelt adatokat törölni kell a szerződés létrejöttének elmaradását, a szerződés teljesülését, megszűnését, valamint a díj kiegyenlítését követő öt év eltelte után. A (4) bekezdésben meghatározott célból kezelt adatokat törölni kell, ha az adatkezelési cél megszűnt, vagy az igénybe vevő így rendelkezik. Törvény eltérő rendelkezése hiányában az adattörlést haladéktalanul el kell végezni.  

 

7.8. Az információs társadalommal összefüggő szolgáltatás nyújtása nem tehető függővé az igénybe vevőnek valamely (1)-(3) bekezdésében nem említett célból történő adatkezeléshez való hozzájárulásától, amennyiben az adott szolgáltatás más szolgáltatótól nem vehető igénybe.

 

7.9.A külön törvényben meghatározott tájékoztatáson kívül a szolgáltatónak biztosítania kell, hogy az igénybe vevő az információs társadalommal összefüggő szolgáltatás igénybevétele előtt és az igénybevétel során bármikor megismerhesse, hogy a szolgáltató mely adatkezelési célokból mely adatfajtákat kezel, ideértve az igénybe vevővel közvetlenül kapcsolatba nem hozható adatok kezelését is.

 

7.10. A Vállalkozás adatkezelésének részletes szabályait a Vállalkozás adatkezelési  szabályzata tartalmazza, amely a  Vállalkozás honlapján elérhető.

A Vállalkozás webshopját és honlapját az UNAS Online Kft (Sopron, Kőszegi út Cg.08-09-015594, adószám : 14114113-2-08 e-mail: unas@unas.hu, képviseli Kóczán Tamás ügyvezető, adatkezelési tájékoztató elérhetősége https://unas.hu/adatkezelesi-tajekoztato ) üzemelteti.

 

 

  1. Magatartási kódex

 

A vállalkozás nem alkalmaz saját magatartási kódexet, mindenben elfogadja és követi a fogyasztókkal szembeni tisztességtelen kereskedelmi gyakorlat tilalmáról szóló 2008. évi XLVII. törvényt, melyet magatartási kódexként használ.

 

  1. Jogérvényesítési lehetőségek

 

9.1. A Megrendelő a termékkel vagy a Vállalkozás tevékenységével kapcsolatos fogyasztói kifogásait az 1. pontban megjelölt elérhetőségeken keresztül teheti meg. A Vállalkozás a szóbeli panaszt, amennyiben arra lehetősége van, azonnal orvosolja. Ha a szóbeli panasz azonnali orvoslására nincs lehetőség, a panasz jellegéből adódóan, vagy ha a Megrendelő a panasz kezelésével nem ért egyet, akkor a Vállalkozás a panaszról jegyzőkönyvet – melyet öt évig, a panaszra tett érdemi válaszával együtt megőrzi - vesz fel. A Vállalkozás a jegyzőkönyv egy példányát személyesen közölt (üzlethelyiségben) szóbeli panasz esetén helyben a Megrendelőnek átadni, vagy ha ez nem lehetséges, akkor az alább részletezett írásbeli panaszra vonatkozó szabályok szerint köteles eljárni. A Vállalkozás a telefonon vagy egyéb elektronikus hírközlési szolgáltatás felhasználásával közölt szóbeli panasz esetén a Megrendelőnek legkésőbb az érdemi válasszal egyidejűleg megküldi a jegyzőkönyv másolati példányát. Minden egyéb esetben a Vállalkozás az írásbeli panaszra vonatkozó szabályok szerint jár el. A Vállalkozás a hozzá írásban érkezett panaszt 30 napon belül érdemben megválaszolja.

A panasz elutasítása esetén Vállalkozás az elutasítás indokáról tájékoztatja a Megrendelőt.

 

9.2. Amennyiben Vállalkozás és Megrendelő között esetlegesen fennálló fogyasztói jogvita a tárgyalások során nem rendeződik, a Megrendelő az alábbi egyéb jogérvényesítési lehetőségekkel élhet:

  1. a) Panasztétel a fogyasztóvédelmi hatóságnál,
  2. b) Békéltető testület eljárásának kezdeményezése Győr-Moson-Sopron Megyei Kereskedelmi és Iparkamara által működtetett Békéltető Testület, Cím: 9021 Győr, Szent István út 10/a.

Telefon: 06-96-520-217, email: bekeltetotestulet@gymskik.hu

  1. c) Bírósági eljárás kezdeményezése.

 

10.Egyéb rendelkezések

 

10.1. A Megrendelő a webshopot, és a honlapot kizárólag a saját kockázatára használhatja, és elfogadja, hogy a Vállalkozás nem vállal felelősséget a használat során felmerülő vagyoni és nem vagyoni károkért a szándékosan okozott, továbbá az emberi életet, testi épséget vagy egészséget megkárosító szerződésszegésért való felelősségen túlmenően. A Vállalkozás kizár minden felelősséget a webshop/honlap használói által tanúsított magatartásért. Megrendelő köteles gondoskodni arról, hogy a webshop/honlap használata során harmadik személyek jogait vagy a jogszabályokat se közvetlenül, se közvetett módon ne sértse. Megrendelő teljes mértékben és kizárólagosan felelős saját magatartásáért, a Vállalkozás ilyen esetben teljes mértékben együttműködik az eljáró hatóságokkal a jogsértések felderítése végett. A Megrendelő által a webshop/honlap használata során esetlegesen elérhetővé tett tartalmat a Vállalkozás jogosult, de nem köteles ellenőrizni, és a közzétett tartalmak tekintetében a Vállalkozás jogosult, de nem köteles jogellenes tevékenység folytatására utaló jeleket keresni.

 

A szolgáltatás oldalai olyan kapcsolódási pontokat (linkeket) tartalmazhatnak, amelyek más szolgáltatók oldalaira vezetnek. E szolgáltatók adatvédelmi gyakorlatáért és más tevékenységéért a Vállalkozás nem vállal felelősséget. Amennyiben a Megrendelő a honlapon kifogásolható tartalmat észlel, köteles azt haladéktalanul jelezni a Megrendelőnek. Ha a Vállalkozás jóhiszemű eljárása során a jelzést megalapozottnak találja, jogosult az információ haladéktalan törlésére vagy annak módosítására. A honlapon, a termékekről írt kritikák és egyéb kapcsolódó vélemények minden esetben a Megrendelők álláspontját tükrözik, tartalmukért a Vállalkozás nem vállal felelősséget. A Vállalkozás azonban fenntartja a jogot a közízlést, üzleti érdekeit vagy törvényt sértő vélemények értesítés nélküli törlésére.

 

10.2 Szerzői jogok

A webshop/honlap egésze, annak grafikus elemei, szövege és technikai megoldásai, és a Szolgáltatás elemei szerzői jogi védelem vagy más szellemi alkotáshoz fűződő jog (így különösen védjegyoltalom) alatt állnak. A Vállalkozás a szerzői jogi jogosultja vagy a feljogosított használója a honlapon, valamint a honlapon keresztül elérhető szolgáltatások nyújtása során megjelenített valamennyi tartalomnak: bármely szerzői műnek, illetve más szellemi alkotásnak (ideértve többek közt valamennyi grafikát és egyéb anyagokat, a honlap felületének elrendezését, szerkesztését, a használt szoftveres és egyéb megoldásokat, ötletet, megvalósítást).

 

A honlap tartalmának valamint egyes részeinek fizikai vagy más adathordozóra mentése vagy kinyomtatása magáncélú felhasználás céljából vagy a Vállalkozás előzetes írásbeli hozzájárulása esetén engedélyezett. A magáncélú felhasználáson túli felhasználás – például adatbázisban történő tárolás, továbbadás, közzé- vagy letölthetővé tétel, kereskedelmi forgalomba hozatal – kizárólag a Vállalkozó előzetes írásbeli engedélyével lehetséges. A jelen ÁSZF-ben kifejezetten meghatározott jogokon túlmenően a regisztráció, a honlap használata, illetve az ÁSZF egyetlen rendelkezése sem biztosít jogot Megrendelőnek a honlapon szereplő bármely kereskedelmi névnek vagy védjegynek bármely használatára, hasznosítására. A honlap rendeltetésszerű használatával járó megjelenítésen, az ehhez szükséges ideiglenes többszörözésen és a magáncélú másolatkészítésen túl e szellemi alkotások a Szolgáltató előzetes írásbeli engedélye nélkül semmilyen egyéb formában nem használhatók fel vagy hasznosíthatók. Tilos minden olyan tevékenység, amely a Szolgáltató adatbázisának kilistázására, rendszerezésére, archiválására, feltörésére, forráskódjainak visszafejtésére irányul, kivéve, ha erre a Vállalkozás külön engedélyt ad. Külön megállapodás, vagy az erre a célra szolgáló szolgáltatás igénybevétele nélkül tilos a Megrendelő által rendelkezésre bocsátott felület, illetve keresőmotorok megkerülésével a Vállalkozás adatbázisát módosítani, lemásolni, abban új adatokat elhelyezni, vagy meglévő adatokat felülírni.

 

10.3. A jelen ÁSZF-et a Megrendelők honlapon történő előzetes tájékoztatása mellett, egyoldalúan is módosítani. A módosított rendelkezések a hatályba lépést követően a honlap első használata alkalmával válnak hatályossá Megrendelővel szemben, azokat a módosítást követően leadott megrendelésekre kell alkalmazni.

 

  1. A jelen ÁSZF-ben nem szabályozott kérdésekre, valamint jelen ÁSZF értelmezésére alkalmazandó jogszabályok:

 

  1. évi V. törvény (Ptk.)
  2. évi CLV. törvény a fogyasztóvédelemről

45/2014. (II. 26.) Korm. rendelet a fogyasztó és a vállalkozás közötti szerződések részletes szabályairól

  1. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről

19/2014. (IV. 29.) NGM rendelet: a fogyasztó és Vállalkozás közötti szerződés keretében eladott dolgokra vonatkozó szavatossági és jótállási igények intézésének eljárási szabályairól szóló rendelet  

  1. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról
  2. évi XLVII. törvény a fogyasztókkal szembeni tisztességtelen kereskedelmi gyakorlat tilalmáról
Adatkezelési tájékoztató
Adatkezelési tájékoztató

Az Ön személyes adatainak védelme a (Herballon Kft) és partnerei számára kiemelt fontosságú. A weboldalunk használata közben szükséges, azonosításra alkalmas, személyes jellegű adatok begyűjtése és feldolgozása megfelel az érvényben lévő magyar adatvédelmi előírásoknak ( 2011. évi CXII. törvény).

Az Ön adatait bizalmasan kezeljük és harmadik fél számára nem továbbítjuk. kivéve, ha ez a szerződés teljesítéséhez elengedhetetlen (pl. posta, futárszolgálat). Munkatársaink, partnereink és szolgáltatóink titoktartási kötelezettséggel tartoznak felénk.

A bankkártyás fizetés révén Ön kényelmesen és biztonságosan vásárolhat áruházunkban. A kiválasztott áruk megrendelése után Önt a K&H Bank weblapjára irányítjuk, ahol a Bank által használt, jelenleg legbiztonságosabbnak ítélt, titkosítással lebonyolított tranzakción keresztül fizethet bankkártyájával. Vásárlóinknak csak annyi a dolga, hogy a fizetési mód kiválasztásánál "fizetés bankkártyával" feliratra kattintsanak, majd a K&H Bank fizetési szerverén a kártya számát,  lejárati dátumát és háromjegyű biztonsági kódját megadják. A K&H Bank a VISA, VISA Electron, V-Pay, MasterCard, Maestro és JCB típusú kártyákat fogadja el.

 

 

A Herballon Kft adatvédelmi és adatkezelési szabályzata

 

 

A szervezet neve Herballon Kft ( továbbiakban Társaság )

Székhelye: 9400 Sopron, Lackner Kristóf utca 20. fszt. 1.

cégjegyzékszám: 08 09 009362 ,

adószám: 12592249-2-08,

képviseli: Varga Ágnes ügyvezető, varga.agnes@herballon.hu

 

Jelen szabályzat felülvizsgálata és karbantartása a jogszabályi változások függvényében évente történik.

Hatályba lépett és alkalmazandó : 2020.03.20-tól

 

TARTALOMJEGYZÉK

 

I. A SZABÁLYZAT CÉLJA

II. A SZABÁLYZAT HATÁLYA

Személyi hatály
Időbeli hatály
III. FOGALOMMEGHATÁROZÁSOK

IV. ALAPELVEK

V. AZ ADATKEZELÉS JOGALAPJA

1. Az érintett hozzájárulása

2. Szerződés teljesítése

3. Az adatkezelőre vonatkozó jogi kötelezettség teljesítése, vagy az érintett, illetve más

természetes személy létfontosságú érdekeinek védelme

4. Közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtása, az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítése.

VI. AZ ADATOK MEGISMERÉSÉRE JOGOSULTAK KÖRE

VII. AZ ÉRINTETT SZEMÉLY JOGAI

Tájékoztatáshoz való jog
Az érintett hozzáférési joga
Az érintett helyesbítéshez és törléshez való joga
3.1. A helyesbítéshez való jog

3.2. A törléshez való jog („az elfeledtetéshez való jog”)

4. Az adatkezelés korlátozásához való jog

5. A személyes adatok helyesbítéséhez, vagy törléséhez, illetve az adatkezelés

korlátozásához kapcsolódó értesítési kötelezettség

6. Az adathordozhatósághoz való jog

7. A tiltakozáshoz való jog

8. Az automatizált döntéshozatal alóli mentesség joga

9. Az érintett panasztételhez és jogorvoslathoz való joga

9.1. A felügyeleti hatóságnál történő panasztételhez való jog.

9.2. A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog

9.3. Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági

jogorvoslathoz való jog

10. Korlátozások

11. Az adatvédelmi incidensről történő tájékoztatás

VIII. AZ ÉRINTETT KÉRELME ESETÉN ALKALMAZANDÓ ELJÁRÁS

IX. ADATVÉDELMI INCIDENS (PERSONAL DATA BREACH) ESETÉN

ALKALMAZANDÓ ELJÁRÁS

X. ADATKEZELÉSSEL ÉRINTETT EGYÉB TEVÉKENYSÉGEK ÉS KEZELT ADATKÖRÖK

1. Jogi kötelezettségen alapuló adatkezelés

1.1. Pénzmosás elleni kötelezettségek teljesítéséhez kapcsolódó adatkezelés

1.2. Számviteli kötelezettségek teljesítéséhez szükséges adatkezelés

1.3. Adó- és járulékkötelezettségek teljesítéséhez kapcsolódó adatkezelés

2. Információkérés, ajánlatkérés során végzett adatkezelés

3. A Társaság által üzemeltetett weboldallal összefüggő adatkezelés

3.1. A Társaság honlapjára látogatók adataival kapcsolatos tájékoztatás

3.2. Regisztráció, hírlevél feliratkozás

3.3. Direkt marketing tevékenységgel kapcsolatos adatkezelés

3.4. A Társaság által üzemeltetett webáruházzal összefüggő adatkezelés

4. Szerződés teljesítésével kapcsolatos adatkezelési tevékenység

XI. AZ ADATFELDOLGOZÁSSAL KAPCSOLATOS SZABÁLYOK

1. Az adatfeldolgozással kapcsolatos általános szabályok

2. A Társaság által ellátott adatfeldolgozói tevékenység

XII. AZ ADATBIZTONSÁGRA VONATKOZÓ RENDELKEZÉSEK

Az adatbiztonság megvalósításának elvei.
A Társaság informatikai nyilvántartásainak védelme
A Társaság papíralapú nyilvántartásainak védelme
XIV. EGYÉB RENDELKEZÉSEK

 

 

MELLÉKLETEK

Adatfeldolgozók nyilvántartása
Személyes adatok kezeléséhez hozzájáruló nyilatkozat
Direkt marketing célú adatkezeléshez hozzájáruló nyilatkozat
Adatfeldolgozói szerződés
DM célú adatkezelések nyilvántartása
Adatkezelési nyilvántartások
Adatvédelmi incidens nyilvántartása
Adatvédelmi incidens bejelentése


I. A SZABÁLYZAT CÉLJA

 

Jelen szabályzat célja a Társaság adatvédelmi és adatkezelési politikáját rögzítő belső szabályok megállapítása AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) által meghatározott adatvédelmi és adatkezelési rendelkezések betartásával, melyek érvényesítésével a Társaság valamennyi tevékenysége, szolgáltatásának igénybevétele során biztosítja az érintettek személyes adatok védelméhez való jogának tiszteletben tartását az érintettek személyes adatainak feldolgozása, illetőleg kezelése során.

A Társaság jelen szabályzat elfogadásával deklarálja a AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) - továbbiakban „Rendelet” - 5. cikkében foglalt személyes adatok kezelésére vonatkozó elvek betartását.

 

II. A SZABÁLYZAT HATÁLYA

 

1. Személyi hatály

 

Jelen szabályzat hatálya a Társaságra és azon természetes személyekre terjed ki, akikre az adatkezelési tevékenysége kiterjed. A jelen szabályzatban rögzített adatkezelési tevékenység természetes személyek személyes adataira irányul. A szabályzat hatálya nem terjed ki az olyan személyes adatkezelésre, amely jogi személyekre, illetve amely különösen olyan vállalkozásokra vonatkozik, amelyeket jogi személyként hoztak létre, beleértve a jogi személy nevét és formáját, valamint a jogi személy elérhetőségére vonatkozó adatokat.

 

2. Időbeli hatály

 

Jelen szabályzat időbeli hatálya a kiadás napjától további rendelkezésig, vagy a szabályzat visszavonásának napjáig áll fenn.

 

III. FOGALOMMEGHATÁROZÁSOK

 

1. „személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;

 

2. „adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;

 

3. „az adatkezelés korlátozása”: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;

 

4. „profilalkotás”: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előre jelzésére használják;

 

5. „álnevesítés”: a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni;

 

6. „nyilvántartási rendszer”: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető;

 

7. „adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;

 

8. „adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;

 

9. „címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;

 

10. „harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;

 

11. „az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;

 

12. „adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;

 

13. „genetikai adat”: egy természetes személy örökölt vagy szerzett genetikai jellemzőire vonatkozó minden olyan személyes adat, amely az adott személy fiziológiájára vagy egészségi állapotára vonatkozó egyedi információt hordoz, és amely elsősorban az említett természetes személyből vett biológiai minta elemzéséből ered;

 

14. „biometrikus adat”: egy természetes személy testi, fiziológiai vagy viselkedési jellemzőire vonatkozó minden olyan sajátos technikai eljárásokkal nyert személyes adat, amely lehetővé teszi vagy megerősíti a természetes személy egyedi azonosítását, ilyen például az arckép vagy a daktiloszkópiai adat;

 

15. „egészségügyi adat”: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról;

 

16. „ adatvédelmi tisztségviselő „: Az Általános Adatvédelmi Rendelet alapján az adatvédelmi jogszabályokban és a Társaság belső normatív szabályzataiban és utasításaiban foglalt személyes adatok védelmére vonatkozó rendelkezések érvényesítésének előmozdítása és ellenőrzése érdekében jár el. Az adatvédelmi tisztségviselő tevékenységéért az Általános Adatvédelmi Rendelet és jelen Szabályzat keretein belül felelős. A jelen Szabályzat kiadásakor az adatvédelmi tisztségviselő feladatait Varga Ágnes ügyvezető látja el, elérhetősége varga.agnes @herballon.hu, tel:....................

 

 

IV. ALAPELVEK

Személyes adat kizárólag meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezelhető, kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.
A személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat nem kezelhetőek ezen célokkal össze nem egyeztethető módon, a Rendelet 89.cikk ( 1)bekezdésében megjelölt célú adatkezelésesen nem minősülnek az eredeti céllal össze nem egyeztethető célnak
Az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek és a szükséges mértékre kell korlátozódniuk.
A személyes adatoknak pontosnak és naprakésznek kell lenniük, minden ésszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan és személyes adatokat haladéktalanul töröljék vagy helyesbítsék
A személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréshez szükséges ideig teszi lehetővé, személyes adat ennél hosszabb ideig történő tárolására csak a Rendelet 89.cikk (1)bejkezdésében megjelölt célú adatkezelések esetében kerülhet sor
A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezése intézkedése alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve
Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és kezelésének tisztességesnek és törvényesnek kell lennie. Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas.
A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető.
A Társaság rögzíti, hogy az általa kezelt személyes adatokat székhelyén tárolja elektronikus állomány formájában, illetve papír alapú dokumentumokon az adatbiztonságra vonatkozó jogszabályi előírások megtartása mellett. Jelen rendelkezés valamennyi, a Társaság által végzett adatkezelési- és adatfeldolgozói tevékenység tekintetében érvényes.


V. AZ ADATKEZELÉS JOGALAPJA

1. Az érintett hozzájárulása

(1) A személyes adatok kezelése jogszerűségének az érintett hozzájárulásán kell alapulnia, vagy valamely egyéb jogszerű, jogszabály által megállapított alappal kell rendelkeznie.

(2) Az érintett hozzájárulása alapján történő adatkezelés esetén az érintett a személyes adatainak kezeléséhez való hozzájárulását a következő formában adhatja meg:

a) írásban, személyes adatkezeléshez hozzájárulást adó nyilatkozati formában,

b) elektronikus úton, a Társaság internetes weboldalán megvalósított kifejezett magatartásával, jelölőnégyzet kipipálásával, vagy ha az információs társadalommal összefüggő szolgáltatások igénybevétele során erre vonatkozó technikai beállításokat hajt végre, valamint bármely egyéb olyan nyilatkozat vagy cselekedet is, amely az adott összefüggésben az érintett hozzájárulását személyes adatainak tervezett kezeléséhez egyértelműen jelzi.

(3) A hallgatás, az előre bejelölt négyzet vagy a nem cselekvés ezért nem minősül hozzájárulásnak. (4) A hozzájárulás az ugyanazon cél vagy célok érdekében végzett összes adatkezelési tevékenységre kiterjed.

(5) Ha az adatkezelés egyszerre több célt is szolgál, akkor a hozzájárulást az összes adatkezelési célra vonatkozóan meg kell adni. Ha az érintett hozzájárulását elektronikus felkérést követően adja meg, a felkérésnek egyértelműnek és tömörnek kell lennie, és az nem gátolhatja szükségtelenül azon szolgáltatás igénybevételét, amely vonatkozásában a hozzájárulást kérik.

(6) Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás megadása előtt az érintettet erről tájékoztatni kell. A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását.

(7) A cselekvőképtelen és korlátozottan cselekvőképes kiskorú személy nyilvántartásához a törvényes képviselőjének hozzájárulása szükséges, kivéve azon szolgálatás részeket, ahol a nyilatkozat a mindennapi életben tömegesen előforduló regisztrációt céloz és különös megfontolást nem igényel. A 16.életévét betöltött kiskorú érintett hozzájárulást tartalmazó jognyilatkozatának érvényességéhez a törvényes képviselőjének beleegyezése vagy utólagos hozzájárulása nem szükséges.

 

2. Szerződés teljesítése

 

Az adatkezelés jogszerűnek minősül, ha az olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.
A szerződés teljesítéséhez nem szükséges személyes adatok kezeléséhez való érintetti hozzájárulás nem lehet feltétele a szerződéskötésnek.


3. Az adatkezelőre vonatkozó jogi kötelezettség teljesítése, vagy az érintett, illetve más természetes személy létfontosságú érdekeinek védelme

 

Az adatkezelés jogalapját jogi kötelezettség teljesítése esetén törvény határozza meg, így az érintett hozzájárulása az személyes adatainak kezeléséhez nem szükséges.
Az adatkezelő köteles tájékoztatni az érintettet az adatkezelés céljáról, jogalapjáról, időtartamáról az adatkezelő személyéről, továbbá a jogairól, a jogorvoslati lehetőségekről.
Az adatkezelő jogi kötelezettség teljesítése címén az érintett hozzájárulásának visszavonását követően jogosult kezelni azon adatkört, amely valamely rá vonatkozó jogi kötelezettség teljesítése végett szükséges.


4. Közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtása, az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítése.

 

Az adatkezelő – ideértve azt az adatkezelőt is, akivel a személyes adatokat közölhetik – vagy valamely harmadik fél jogos érdeke jogalapot teremthet az adatkezelésre, feltéve hogy az érintett érdekei, alapvető jogai és szabadságai nem élveznek elsőbbséget, figyelembe véve az adatkezelővel való kapcsolata alapján az érintett észszerű elvárásait. Az ilyen jogos érdekről lehet szó például olyankor, amikor releváns és megfelelő kapcsolat áll fenn az érintett és az adatkezelő között, például olyan esetekben, amikor az érintett az adatkezelő ügyfele vagy annak alkalmazásában áll.
A jogos érdek fennállásának megállapításához mindenképpen körültekintően meg kell vizsgálni többek között azt, hogy az érintett a személyes adatok gyűjtésének időpontjában és azzal összefüggésben számíthat-e észszerűen arra, hogy adatkezelésre az adott célból kerülhet sor.
Az érintett érdekei és alapvető jogai elsőbbséget élvezhetnek az adatkezelő érdekével szemben, ha a személyes adatokat olyan körülmények között kezelik, amelyek közepette az érintettek nem számítanak további adatkezelésre.


VI. AZ ADATOK MEGISMERÉSÉRE JOGOSULTAK KÖRE

A személyes adatokat a Társaság a vonatkozó adatkezelési célhoz kapcsolódó hozzáférési jogosultságokkal rendelkező munkavállalói, illetve a Társaság részére szolgáltatási szerződések alapján adatfeldolgozási tevékenységet végző személyek, szervezetek ismerhetik meg, a Társaság által meghatározott terjedelemben és a tevékenységük végzéséhez szükséges mértékben.
Az adatfeldolgozók felsorolását a szabályzat 1. sz. melléklete tartalmazza.


VII. AZ ÉRINTETT SZEMÉLY JOGAI

Tájékoztatáshoz való jog
(1) Az érintett jogosult arra, hogy adatainak kezelésére irányuló tevékenység megkezdését megelőzően tájékoztatást kapjon az adatkezeléssel összefüggő információkról.

(2) Rendelkezésre bocsátandó információk, ha a személyes adatokat az érintettől gyűjtik:

 

az adatkezelőnek és – ha van ilyen – az adatkezelő képviselőjének a kiléte és elérhetőségei;
az adatvédelmi tisztviselő elérhetőségei, ha van ilyen;
a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja;
a Rendelet 6. cikk (1) bekezdésének f) pontján alapuló adatkezelés esetén, az adatkezelő vagy harmadik fél jogos érdekei;
adott esetben a személyes adatok címzettjei, illetve a címzettek kategóriái, ha van ilyen;
adott esetben annak ténye, hogy az adatkezelő harmadik országba vagy nemzetközi szervezet részére kívánja továbbítani a személyes adatokat, továbbá a Bizottság megfelelőségi határozatának léte vagy annak hiánya, vagy a Rendelet 46. cikkben, a 47. cikkben vagy a Rendelet 49. cikk (1) bekezdésének második albekezdésében említett adattovábbítás esetén a megfelelő és alkalmas garanciák megjelölése, valamint az azok másolatának megszerzésére szolgáló módokra vagy az azok elérhetőségére való hivatkozás.


(3) Az (1) bekezdésben említett információk mellett az adatkezelő a személyes adatok megszerzésének időpontjában, annak érdekében, hogy a tisztességes és átlátható adatkezelést biztosítsa, az érintettet a következő kiegészítő információkról tájékoztatja:

a személyes adatok tárolásának időtartamáról, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjairól;
az érintett azon jogáról, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról;
a Rendelet 6. cikk (1) bekezdésének a) pontján vagy a 9. cikk (2) bekezdésének a) pontján alapuló adatkezelés esetén a hozzájárulás bármely időpontban történő visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;
a felügyeleti hatósághoz címzett panasz benyújtásának jogáról;
arról, hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e, valamint hogy az érintett köteles-e a személyes adatokat megadni, továbbá hogy milyen lehetséges következményeikkel járhat az adatszolgáltatás elmaradása;
a Rendelet 22. cikk (1) és (4) bekezdésében említett automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozóan érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel, és az érintettre nézve milyen várható következményekkel bír.


(4) Ha a személyes adatokat nem az érintettől szerezték meg, az adatkezelő az érintett rendelkezésére bocsátja a következő információkat:

az adatkezelőnek és – ha van ilyen – az adatkezelő képviselőjének a kiléte és elérhetőségei;
az adatvédelmi tisztviselő elérhetőségei, ha van ilyen;
a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja;
az érintett személyes adatok kategóriái;
a személyes adatok címzettjei, illetve a címzettek kategóriái, ha van ilyen;
adott esetben annak ténye, hogy az adatkezelő valamely harmadik országbeli címzett vagy valamely nemzetközi szervezet részére kívánja továbbítani a személyes adatokat, továbbá a Bizottság megfelelőségi határozatának léte vagy annak hiánya, vagy a 46. cikkben, a Rendelet 47. cikkben vagy a 49. cikk (1) bekezdésének második albekezdésében említett adattovábbítás esetén a megfelelő és alkalmas garanciák megjelölése, valamint az ezek másolatának megszerzésére szolgáló módokra vagy az elérhetőségükre való hivatkozás.

 


(2) Az (1) bekezdésben említett információk mellett az adatkezelő az érintett rendelkezésére bocsátja az érintettre nézve tisztességes és átlátható adatkezelés biztosításához szükséges következő kiegészítő információkat:

a személyes adatok tárolásának időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
ha az adatkezelés a Rendelet 6. cikk (1) bekezdésének f) pontján alapul, az adatkezelő vagy harmadik fél jogos érdekeiről;
az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat a személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való joga;
a Rendelet 6. cikk (1) bekezdésének a) pontján vagy a 9. cikk (2) bekezdésének a) pontján alapuló adatkezelés esetén a hozzájárulás bármely időpontban való visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;
a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
a személyes adatok forrása és adott esetben az, hogy az adatok nyilvánosan hozzáférhető forrásokból származnak-e; és
a Rendelet 22. cikk (1) és (4) bekezdésében említett automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel, és az érintettre nézve milyen várható következményekkel bír.


(3) Ha az adatkezelő a személyes adatokon a megszerzésük céljától eltérő célból további adatkezelést kíván végezni, a további adatkezelést megelőzően tájékoztatnia kell az érintettet erről az eltérő célról és a (2) bekezdésben említett minden releváns kiegészítő információról.

(4) Az (1)–(3) bekezdést nem kell alkalmazni, ha és amilyen mértékben:

az érintett már rendelkezik az információkkal;
a szóban forgó információk rendelkezésre bocsátása lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényelne, különösen a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, a 89. cikk (1) bekezdésében foglalt feltételek és garanciák figyelembevételével végzett adatkezelés esetében, vagy amennyiben az e cikk (1) bekezdésében említett kötelezettség valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezen adatkezelés céljainak elérését. Ilyen esetekben az adatkezelőnek megfelelő intézkedéseket kell hoznia – az információk nyilvánosan elérhetővé tételét is ideértve – az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében;
az adat megszerzését vagy közlését kifejezetten előírja az adatkezelőre alkalmazandó uniós vagy tagállami jog, amely az érintett jogos érdekeinek védelmét szolgáló megfelelő intézkedésekről rendelkezik; vagy
a személyes adatoknak valamely uniós vagy tagállami jogban előírt szakmai titoktartási kötelezettség alapján, ideértve a jogszabályon alapuló titoktartási kötelezettséget is, bizalmasnak kell maradnia.
Az érintett hozzáférési joga
(1) Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:

az adatkezelés céljai;
az érintett személyes adatok kategóriái;
azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
a Rendelet 22. cikk (1) és (4) bekezdésében említett automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
(2) Ha személyes adatoknak harmadik országba vagy nemzetközi szervezet részére történő továbbítására kerül sor, az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozóan a 46. cikk szerinti megfelelő garanciákról.

(3) Az adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha az érintett másként kéri.

3. Az érintett helyesbítéshez és törléshez való joga

3.1. A helyesbítéshez való jog

(1) Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

3.2. A törléshez való jog („az elfeledtetéshez való jog”)

(1) Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:

a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
az érintett visszavonja a rendelet 6. cikk (1) bekezdésének a) pontja (hozzájárulás személyes adatok kezeléséhez) vagy a rendelet 9. cikk (2) bekezdésének a) pontja értelmében (kifejezett hozzájárulás adása) az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
az érintett a rendelet 21. cikk (1) bekezdése alapján (tiltakozáshoz való jog) tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az érintett a rendelet 21. cikk (2) bekezdése alapján (üzletszerzés érdekében történő személyes adatkezelés elleni tiltakozás) tiltakozik az adatkezelés ellen;
a személyes adatokat jogellenesen kezelték;
a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
a személyes adatok gyűjtésére a 8. cikk (1) bekezdésében említett, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
(2) Ha az adatkezelő nyilvánosságra hozta a személyes adatot, és az érintett kérelmére azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.

(3) Az (1) és (2) bekezdés nem alkalmazandó, amennyiben az adatkezelés szükséges:

a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
a Rendelet 9. cikk (2) bekezdése h) és i) pontjának, valamint a rendelet 9. cikk (3) bekezdésének megfelelően a népegészségügy területét érintő közérdek alapján;
a Rendelet 89. cikk (1) bekezdésével összhangban a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben az (1) bekezdésben említett jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy
jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
4. Az adatkezelés korlátozásához való jog

(1) Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:

az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
az érintett a Rendelet 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.


(2) Ha az adatkezelés az (1) bekezdés alapján korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.

 

(3) Az adatkezelő az érintettet, akinek a kérésére az (1) bekezdés alapján korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.

5. A személyes adatok helyesbítéséhez, vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség

(1) Az adatkezelő minden olyan címzettet tájékoztat a helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel.

 

(2) Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.

 

6. Az adathordozhatósághoz való jog

(1) Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha:

az adatkezelés a rendelet 6. cikk (1) bekezdésének a) pontja (érintett hozzájárulása a személyes adatok kezeléséhez) vagy a rendelet 9. cikk (2) bekezdésének a) pontja (érintett kifejezett hozzájárulása az adatkezeléshez) szerinti hozzájáruláson, vagy a 6. cikk (1) bekezdésének b) pontja szerinti szerződésen alapul; és
az adatkezelés automatizált módon történik.


(2) Az adatok hordozhatóságához való jog (1) bekezdés szerinti gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.

(3) Az e cikk (1) bekezdésében említett jog gyakorlása nem sértheti a Rendelet 17. cikkét. Az említett jog nem alkalmazandó abban az esetben, ha az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítványai gyakorlásának keretében végzett feladat végrehajtásához szükséges.

(4) Az (1) bekezdésben említett jog nem érintheti hátrányosan mások jogait és szabadságait.

 

7. A tiltakozáshoz való jog

(1) Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a közérdekű vagy közhatalmi jogosítvány gyakorlásának keretében megvalósuló adatkezelése, illetve az adatkezelő, vagy harmadik fél jogos érdekeinek érvényesítéséhez szükséges adatkezelés ellen (a rendelet 6. cikk (1) bekezdésének e) vagy f) pontján alapuló adatkezelés) ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

(2) Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik.

(3) Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.

(4) Az (1) és (2) bekezdésben említett jogra legkésőbb az érintettel való első kapcsolatfelvétel során kifejezetten fel kell hívni annak figyelmét, és az erre vonatkozó tájékoztatást egyértelműen és minden más információtól elkülönítve kell megjeleníteni.

(5) Az információs társadalommal összefüggő szolgáltatások igénybevételéhez kapcsolódóan és a 2002/58/EK irányelvtől eltérve az érintett a tiltakozáshoz való jogot műszaki előírásokon alapuló automatizált eszközökkel is gyakorolhatja.

(6) Ha a személyes adatok kezelésére a rendelet 89. cikk (1) bekezdésének megfelelően tudományos és történelmi kutatási célból vagy statisztikai célból kerül sor, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból tiltakozhasson a rá vonatkozó személyes adatok kezelése ellen, kivéve, ha az adatkezelésre közérdekű okból végzett feladat végrehajtása érdekében van szükség.

 

8. Az automatizált döntéshozatal alóli mentesség joga

(1) Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

2) Az (1) bekezdés nem alkalmazandó abban az esetben, ha a döntés:

az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
az érintett kifejezett hozzájárulásán alapul.
(3) A (2) bekezdés a) és c) pontjában említett esetekben az adatkezelő köteles megfelelő intézkedéseket tenni az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében, ideértve az érintettnek legalább azt a jogát, hogy az adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be.

(4) A (2) bekezdésben említett döntések nem alapulhatnak a személyes adatoknak a Rendelet 9. cikk (1) bekezdésében említett különleges kategóriáin, kivéve, ha a 9. cikk (2) bekezdésének a) vagy g) pontja alkalmazandó, és az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében megfelelő intézkedések megtételére került sor.

 

9. Az érintett panasztételhez és jogorvoslathoz való joga

9.1. A felügyeleti hatóságnál történő panasztételhez való jog.

(1) Az érintett a Rendelet 77. cikke alapján jogosult arra, hogy panaszt tegyen a felügyeleti hatóságnál ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti e rendeletet.

(2) Panasztételhez való jogát az érintett az alábbi elérhetőségeken gyakorolhatja:

Nemzeti Adatvédelmi és Információszabadság Hatóság cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c Telefon: +36 (1) 391-1400; Fax: +36 (1) 391-1410 www: http://www.naih.hu e-mail: ugyfelszolgalat@naih.hu

(3) A felügyeleti hatóság, amelyhez a panaszt benyújtották, köteles tájékoztatni az ügyfelet a panasszal kapcsolatos eljárási fejleményekről és annak eredményéről, ideértve azt is, hogy a Rendelet 78. cikk alapján az ügyfél jogosult bírósági jogorvoslattal élni.

9.2. A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog

(1) Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden természetes és jogi személy jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság rá vonatkozó, jogilag kötelező erejű döntésével szemben.

(2) Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden érintett jogosult a hatékony bírósági jogorvoslatra, ha az illetékes felügyeleti hatóság nem foglalkozik a panasszal, vagy három hónapon belül nem tájékoztatja az érintettet a Rendelet 77. cikke alapján benyújtott panasszal kapcsolatos eljárási fejleményekről vagy annak eredményéről.

(3) A felügyeleti hatósággal szembeni eljárást a felügyeleti hatóság székhelye szerinti tagállam bírósága előtt kell megindítani.

(4) Ha a felügyeleti hatóság olyan döntése ellen indítanak eljárást, amellyel kapcsolatban az egységességi mechanizmus keretében a Testület előzőleg véleményt bocsátott ki vagy döntést hozott, a felügyeleti hatóság köteles ezt a véleményt vagy döntést a bíróságnak megküldeni.

 

9.3. Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog

(1) A rendelkezésre álló közigazgatási vagy nem bírósági útra tartozó jogorvoslatok – köztük a felügyeleti hatóságnál történő panasztételhez való, 77. cikk szerinti jog – sérelme nélkül, minden érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak e rendeletnek nem megfelelő kezelése következtében megsértették az e rendelet szerinti jogait.

(2) Az adatkezelővel vagy az adatfeldolgozóval szembeni eljárást az adatkezelő vagy az adatfeldolgozó tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is, kivéve, ha az adatkezelő vagy az adatfeldolgozó valamely tagállamnak a közhatalmi jogkörében eljáró közhatalmi szerve.

 

10. Korlátozások

(1) Az adatkezelőre vagy adatfeldolgozóra alkalmazandó uniós vagy tagállami jog jogalkotási intézkedésekkel korlátozhatja a 12–22. cikkben és a 34. cikkben foglalt, valamint a 12–22. cikkben meghatározott jogokkal és kötelezettségekkel összhangban lévő rendelkezései tekintetében az 5. cikkben foglalt jogok és kötelezettségek hatályát, ha a korlátozás tiszteletben tartja az alapvető jogok és szabadságok lényeges tartalmát, valamint az alábbiak védelméhez szükséges és arányos intézkedés egy demokratikus társadalomban:

nemzetbiztonság;
honvédelem;
közbiztonság;
bűncselekmények megelőzése, nyomozása, felderítése vagy a vádeljárás lefolytatása, illetve büntetőjogi szankciók végrehajtása, beleértve a közbiztonságot fenyegető veszélyekkel szembeni védelmet és e veszélyek megelőzését;
az Unió vagy valamely tagállam egyéb fontos, általános közérdekű célkitűzései, különösen az Unió vagy valamely tagállam fontos gazdasági vagy pénzügyi érdeke, beleértve a monetáris, a költségvetési és az adózási kérdéseket, a népegészségügyet és a szociális biztonságot;
a bírói függetlenség és a bírósági eljárások védelme;
a szabályozott foglalkozások esetében az etikai vétségek megelőzése, kivizsgálása, felderítése és az ezekkel kapcsolatos eljárások lefolytatása;
az a)–e) és a g) pontban említett esetekben – akár alkalmanként – a közhatalmi feladatok ellátásához kapcsolódó ellenőrzési, vizsgálati vagy szabályozási tevékenység;
az érintett védelme vagy mások jogainak és szabadságainak védelme;
polgári jogi követelések érvényesítése.
(2) Az (1) bekezdésben említett jogalkotási intézkedések adott esetben részletes rendelkezéseket tartalmaznak legalább:

az adatkezelés céljaira vagy az adatkezelés kategóriáira,
a személyes adatok kategóriáira,
a bevezetett korlátozások hatályára,
a visszaélésre, illetve a jogosulatlan hozzáférésre vagy továbbítás megakadályozását célzó garanciákra,
az adatkezelő meghatározására vagy az adatkezelők kategóriáinak meghatározására,
az adattárolás időtartamára, valamint az alkalmazandó garanciákra, figyelembe véve az adatkezelés vagy az adatkezelési kategóriák jellegét, hatályát és céljait,
az érintettek jogait és szabadságait érintő kockázatokra, és
az érintettek arra vonatkozó jogára, hogy tájékoztatást kapjanak a korlátozásról, kivéve, ha ez hátrányosan befolyásolhatja a korlátozás célját.


11. Az adatvédelmi incidensről történő tájékoztatás

(1) Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.

(2) Az (1) bekezdésben említett, az érintett részére adott tájékoztatásban világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell legalább az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhetőségeit, az adatvédelmi incidensből eredő, valószínűsíthető következményeket, az adatkezelő által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.

(3) Az érintettet nem kell az (1) bekezdésben említettek szerint tájékoztatni, ha a következő feltételek bármelyike teljesül:

az adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
az adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett, az (1) bekezdésben említett magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;
a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását.
(4) Ha az adatkezelő még nem értesítette az érintettet az adatvédelmi incidensről, a felügyeleti hatóság, miután mérlegelte, hogy az adatvédelmi incidens valószínűsíthetően magas kockázattal jár-e, elrendelheti az érintett tájékoztatását, vagy megállapíthatja a (3) bekezdésben említett feltételek valamelyikének teljesülését.

 

VIII. AZ ÉRINTETT KÉRELME ESETÉN ALKALMAZANDÓ ELJÁRÁS

(1) A Társaság elősegíti az érintett jogainak gyakorlását, az érintett jelen szabályzatban is rögzített jogainak gyakorlására irányuló kérelem teljesítését nem tagadhatja meg, kivéve, ha bizonyítja, hogy az érintettet nem áll módjában azonosítani.

(2) A Társaság indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet.

(3) Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri.

(4) Ha a Társaság nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be a felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.

(5) A Társaság a Rendelet 13. és 14. cikke szerinti, jelen szabályzat VI. fejezet 1. pontban részletezett információkat és a Rendelet 15–22. és 34. cikk szerinti tájékoztatást és intézkedést (visszajelzés a személyes adatok kezeléséről, hozzáférés a kezelt adatokhoz, adatok helyesbítése, kiegészítése, törlése, adatkezelés korlátozása, adathordozhatóság, tiltakozás az adatkezelés ellen, az adatvédelmi incidensről való tájékoztatás) díjmentesen biztosítja az érintett számára.

(6) Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre: 5000.- Ft összegű díjat számíthat fel, vagy megtagadhatja a kérelem alapján történő intézkedést.

 

(7) A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása az adatkezelőt terheli.

(8) A Rendelet 11. cikkének sérelme nélkül, ha az adatkezelőnek megalapozott kétségei vannak a Rendelet 15–21. cikk szerinti kérelmet benyújtó természetes személy kilétével kapcsolatban, további, az érintett személyazonosságának megerősítéséhez szükséges információk nyújtását kérheti.

 

IX. ADATVÉDELMI INCIDENS (PERSONAL DATA BREACH) ESETÉN

ALKALMAZANDÓ ELJÁRÁS

(1) Adatvédelmi incidens a Rendelet értelmében a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

(2) Adatvédelmi incidensnek minősül a személyes adatokat tartalmazó eszköz (laptop, mobiltelefon) elvesztése, vagy ellopása, illetve az is annak minősül, ha az adatkezelő által titkosított állomány visszafejtésére szolgáló kód elvesztése, hozzáférhetetlenné válása, ransomware (zsarolóvírus) általi fertőzés, amely a váltságdíj megfizetéséig hozzáférhetetlenné teszi az adatkezelő által kezelt adatokat, az informatikai rendszer megtámadása, tévesen elküldött személyes adatokat tartalmazó e-mail, címlista nyilvánosságra hozatala stb.

(3) Az adatvédelmi incidens észlelése esetén a Társaság képviselője haladéktalanul vizsgálatot folytat le az adatvédelmi incidens azonosítása és lehetséges következményeinek megállapítása céljából. A károk elhárítása érdekében a szükséges intézkedéseket meg kell tenni.

(4) Az adatvédelmi incidenst indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenteni köteles az illetékes felügyeleti hatóságnál, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.

(5) Az adatfeldolgozó az adatvédelmi incidenst, az arról való tudomásszerzését követően indokolatlan késedelem nélkül bejelenti az adatkezelőnek.

(6) Az (3) bekezdésben említett bejelentésben legalább:

ismertetni kell az adatvédelmi incidens jellegét, beleértve – ha lehetséges – az érintettek kategóriáit és hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát;
közölni kell az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhetőségeit;
ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;
ismertetni kell az adatkezelő által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.
(7) Ha és amennyiben nem lehetséges az információkat egyidejűleg közölni, azok további indokolatlan késedelem nélkül később részletekben is közölhetők.

(8) Az adatkezelő nyilvántartja az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket. E nyilvántartás lehetővé teszi, hogy a felügyeleti hatóság ellenőrizze a Rendelet 33. cikkében foglalt követelményeknek való megfelelést.

X. ADATKEZELÉSSEL ÉRINTETT EGYÉB TEVÉKENYSÉGEK ÉS KEZELT ADATKÖRÖK

1. Jogi kötelezettségen alapuló adatkezelés

1.1. Pénzmosás elleni kötelezettségek teljesítéséhez kapcsolódó adatkezelés

 

(1) A Társaság a pénzmosás és terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény 6. § (1) alapján az ügyfél nevében vagy megbízása alapján eljáró természetes személy azonosítására és személyazonosságának igazoló ellenőrzésére köteles az üzleti kapcsolat létesítésekor, pénzmosásra vagy a terrorizmus finanszírozására utaló adat, tény vagy körülmény felmerülése esetén, amennyiben az ügyfél-átvilágításra még nem került sor; valamint, ha kétség merül fel a korábban rögzített ügyfélazonosító adatok valódiságával vagy megfelelőségével kapcsolatban.

(2) A Társaság az azonosítás során az alábbi adatokat köteles rögzíteni: az ügyfél nevében vagy megbízása alapján eljáró természetes személy

családi és utónevét;
születési családi és utónevét;
állampolgárságát;
születési helyét, idejét;
anyja születési nevét;
lakcímét, ennek hiányában tartózkodási helyét;
az azonosító okmányának típusát és számát.
(3) Az adatkezeléssel érintettek köre: az ügyfél nevében vagy megbízása alapján eljáró természetes személyek.

(4) A személyes adatok megismerésére jogosult a Társaság ügyfélátvilágításra kijelölt vezetője, vagy munkavállalója. A Társaság a szerződés (üzleti kapcsolat) megszűnésétől számított 8 évig jogosult az ügyfél-átvilágítás során rögzített személyes adatok kezelésére.

1.2. Számviteli kötelezettségekteljesítéséhez szükséges adatkezelés

(1) A Társaság a természetes személy ügyfeleinek, vevőinek, szállítóinak adatai kezelésének jogalapja jogi kötelezettség teljesítése, (2007. évi CXXVII. törvény 159. § (1) bek.) az adatok felhasználási célja számla kötelező adattartalmának megállapítása, számla kibocsátása, kapcsolódó könyvviteli feladatok ellátása.

(2) Az adatkezeléssel érintettek köre: a Társaság természetes személy ügyfelei, vevői, szállítói.

(3) A kezelt adatok köre: a Társsaság természetes személy ügyfeleinek, vevőinek, szállítóinak neve, címe, adószáma

(4) A személyes adatok megismerésére jogosultak a számla kibocsátást munkaköri feladatként ellátó vezető, illetve munkavállalók, a könyvviteli tevékenységet ellátó vezető, munkavállaló, a társaság ügyvezetői, és az adatvédelmi tisztviselő. A Társaság a szerződés (üzleti kapcsolat) megszűnésétől számított 8 évig jogosult az fentiekben megjelölt jogi kötelezettség teljesítése során rögzített személyes adatok kezelésére.

 

1.3. Adó-és járulékkötelezettségek teljesítéséhez kapcsolódó adatkezelés

(1) A Társaság az adózás rendjéről szóló 2017. évi CL. törvény 50. § (1) alapján havonként, a tárgyhót követő hónap tizenkettedik napjáig elektronikus úton bevallást tesz az adó- és/vagy társadalombiztosítási kötelezettségeket eredményező, természetes személyeknek teljesített kifizetésekkel, juttatásokkal összefüggő valamennyi adóról, járulékokról és/vagy a (2) bekezdésben meghatározott adatokról

(2) Az adatkezeléssel érintettek köre: a Társaság ügyvezetői, munkavállalói, családtagjaik.

(3) A kezelt adatok köre: a Társaság ügyvezetői, munkavállalói, családtagjaik Art. 50. § (2) bekezdésben meghatározott adatai, kiemelve ezekből a természetes személy természetes személyazonosító adatai (ideértve az előző nevet és a titulust is), neme, állampolgársága, a természetes személy adóazonosító jele, társadalombiztosítási azonosító jele.

(4) A címzettek köre: a Társaság könyvviteli, bérszámfejtési tevékenységet munkaköri feladatként ellátó munkavállalói, adatfeldolgozók.

(5) A Társaság a jogviszony megszűnésétől számított 8 évig jogosult az fentiekben megjelölt jogi kötelezettség teljesítése során rögzített személyes adatok kezelésére.

2. Információkérés, ajánlatkérés során végzett adatkezelés

(1) A Társaság által nyújtott szolgálatások, illetőleg értékesített termékekkel kapcsolatosan a Társaság harmadik személyek számára információkérésre, ajánlatkérésre nyújt lehetőséget.

(2) Az adatkezelés jogalapja információkérés, ajánlatkérés esetén az érintett hozzájárulása.

(3) Az érintetti kör információkérés, ajánlatkérés esetén: minden olyan természetes személy, aki a Társaság szolgáltatásaival, termékeivel kapcsolatban információt, ajánlatot kér és megadja személyes adatait.

(4) A kezelt adatok köre: név, cím, telefonszám, e-mail cím.

(5) Az adatkezelés célja információkérés esetén: azonosítás, kapcsolattartás

(6) Az adatkezelési cél ajánlatkérés esetén: ajánlat adás, kapcsolattartás.

(7) Az adatok címzettjei (akik megismerhetik az adatokat) információkérés, ajánlatkérés esetén a Társsaság vezetője, ügyfélkapcsolatot ellátó munkatárs.

(8) Az adatkezelés időtartama információkérés, ajánlatkérés esetén: az információ szolgáltatását, illetve az ajánlat nyújtását követő 30 nap elteltével a Társaság törli a személyes adatokat.

3. A Társaság által üzemeltetett weboldallal összefüggő adatkezelés

3.1. A Társaság honlapjára látogatók adataival kapcsolatos tájékoztatás

(1) A Társaság honlapján tett látogatások során egy vagy több cookie - apró információcsomag, amelyet a szerver küld a böngészőnek, majd a böngésző visszaküld a szervernek minden, a szerver felé irányított kérés alkalmával – kerül küldésre a honlapot meglátogató személy számítógépére, amely(ek) révén annak böngészője egyedileg azonosítható lesz, amennyiben ehhez a honlapot meglátogató személy világos és egyértelmű tájékoztatást követően kifejezett (aktív) hozzájárulását adta a honlap további böngészésére irányuló magatartásával.

(2) A cookie-k kizárólag a felhasználói élmény javítása, a belépési folyamat automatizálása érdekében működnek. A honlapon használt sütik személy szerinti beazonosításra alkalmas információt nem tárolnak, a Társaság személyes adatkezelést e körben nem folytat.

3.2. Regisztráció, feliratkozás

(1) Az adatkezelés jogalapja regisztráció, hírlevél feliratkozás esetén az érintett hozzájárulása, amelyet az érintett a Társaság honlapján a „regisztráció” illetve „hírlevél feliratkozás” szövegrész melletti jelölőnégyzet kipipálásával ad meg adatainak kezelésére vonatkozó tájékoztatást követően.

(2) Az érintetti kör regisztráció, hírlevél feliratkozás esetén: minden olyan természetes személy, aki a Társaság hírlevelére feliratkozik, illetve a honlapon regisztrál és hozzájárulását adja személyes adatainak kezeléséhez.

(3) A kezelt adatok köre hírlevél feliratkozás esetén: név, e-mail cím.

(4) A kezelt adatok köre regisztráció esetén: név, lakcím, e-mail cím, telefonszám, jelszó.

(5) Az adatkezelés célja hírlevél feliratkozás esetén: az érintett tájékoztatása a Társaság szolgáltatásairól, termékeiről, az azokban bekövetkezett változásokról, tájékoztatás hírekről, eseményekről.

(6) Az adatkezelési cél regisztráció esetén: kapcsolatfelvétel szerződéskötés előkészítése végett, a honlapon ingyenesen elérhető szolgáltatások nyújtása érintett részére, hozzáférés a weboldal nem nyilvános tartalmaihoz, webshopon történő megrendelés

(7) Az adatok címzettjei (akik megismerhetik az adatokat) hírlevél feliratkozás, regisztráció esetén: a Társaság ügyvezetői, ügyfélkapcsolatot ellátó munkatárs, a Társaság weblapjának üzemeltetését ellátó adatfeldolgozó munkatársai.

(8) Az adatkezelés időtartama hírlevél feliratkozás, regisztráció esetén: a hozzájárulás visszavonásáig. Hírlevél feliratkozás esetén a leiratkozásig, regisztráció esetén az érintett kérelmére történő törlésig.

(9) Az érintett a hírlevélről bármikor leiratkozhat, illetve kérheti regisztrációja (személyes adatai) törlését. A hírlevél leiratkozás az érintett részére megküldött elektronikus leveleken elhelyezett leiratkozási linkre kattintva, vagy a Társaság székhelyére megküldött postai levélben történik.

3.3. Direkt marketing tevékenységgel kapcsolatos adatkezelés

(1) A Társaság direkt marketing célú adatkezelésének jogalapja az érintett hozzájárulása, amely egyértelmű és kifejezett. Az érintett egyértelmű, kifejezett előzetes hozzájárulását a Társaság honlapján a hozzájárulás direkt marketing célú megkereséshez szövegrész melletti jelölőnégyzet kipipálásával adja meg adatainak kezelésére vonatkozó tájékoztatást követően.

(2) Az érintett hozzájárulását papír alapon is meg tudja adni, jelen szabályzat 2. sz. mellékletét képező adatlap kitöltése útján.

(3) Az érintetti kör: minden olyan természetes személy, aki egyértelmű, kifejezett hozzájárulását adja ahhoz, hogy a Társaság személyes adatait direkt marketing céljára kezelje.

(4) Az adatkezelési célok: kapcsolattartás szolgáltatásnyújtással, termékértékesítéssel kapcsolatos reklámok, ajánlatok küldése, akciókról való értesítés céljából, elektronikus, vagy postai úton.

(5) A személyes adatok címzettjei: a Vállalkozás vezetője, az ügyfélszolgálati feladatokat, marketing feladatokat munkakörük alapján ellátó munkavállalók.

(6) A kezelt személyes adatok köre: név, cím, telefonszám, e-mail cím.

(7) Az adatkezelés időtartama: a személyes adatok direkt marketing céljára való kezelése érintett általi visszavonásáig.

3.4. A Társaság által üzemeltetett webáruházzal összefüggő adatkezelés

(1) A webáruházban történő regisztrációra, a hírlevélre történő feliratkozással kapcsolatos adatkezelési tevékenységre, illetve a látogatók tájékoztatására a 3.1., 3.2., 3.3. pont rendelkezései az irányadók.

(2) A Társaság weboldalán online, elektronikus úton történő szerződéskötések (vásárlások) a 2001. évi CVIII. törvény (Eker tv.) hatálya alá esnek, ezért az adatkezelés célja a fentiek mellett a jogszabály által előírt fogyasztói tájékoztatásra vonatkozó szolgáltatói kötelezettség teljesítésének a bizonyítása, a szerződés megkötésének a bizonyítása, a szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének figyelemmel kísérése, az abból származó díj(ak) számlázása, valamint az az azzal kapcsolatos követelések érvényesítése.

(3) A webáruházban történő vásárlás esetén az adatkezelés jogalapja a szerződés teljesítése, jogi kötelezettség teljesítése.

(4) Az adatkezeléssel érintett adatok kategóriái: vásárlók neve, lakcíme, telefonszáma, e-mail címe, belépési jelszava, bankszámlaszáma.

(5) Az adatkezeléssel érintett személyek kategóriái: minden olyan természetes személy, aki a Társaság webáruházában regisztrál, hírlevélre feliratkozik, vásárol.

(6) Az adatok címzetteinek kategóriái: a Társaság ügyvezetői, az ügyfélkapcsolatokat, értékesítéssel kapcsolatos feladatokat ellátó munkavállalók, a Társaság weblapjának üzemeltetését ellátó adatfeldolgozó munkatársai, illetve a Társaság könyvelési feladatait ellátó munkavállalói, az ezen feladatokat ellátó adatfeldolgozó munkavállalói és a megvásárolt termék kiszállítását végző munkatársai

(7) Az adatkezelés helye a jelen szabályzat IV. 4. pontjában rendelkezéseknek megfelelően a Társaság székhelye.

(8) Az adatkezelés időtartama: a szerződés megszűnésétől számított 5 év.

4.Szerződés teljesítésével kapcsolatos adatkezelési tevékenység

(1) A Társaság a vele szerződő természetes személyek – ügyfelek, vevők, szállítók - személyes adatainak kezelését ellátja a szerződéses jogviszonnyal összefüggésben. A személyes adatok kezeléséről az érintettet tájékoztatni kell.

(2) Az érintettek köre: mindazon természetes személyek, akik a Társasággal szerződéses kapcsolatot létesítenek.

(3) Az adatkezelés jogalapja szerződés teljesítése, az adatkezelés célja a kapcsolattartás, a szerződésből eredő igényérvényesítés, szerződéses kötelezettségeknek megfelelés biztosítása.

(4) A személyes adatok címzettjei: a Társaság vezetője, a Társaság ügyfélszolgálati, könyvviteli feladatokat munkakörük alapján ellátó munkavállalói, adatfeldolgozói.

(5) A kezelt személyes adatok köre: név, lakcím, székhely, telefonszám, e-mail cím, adószám, bankszámlaszám, vállalkozói igazolvány szám, őstermelői igazolvány szám.

(6) Az adatkezelés időtartama: a szerződés megszűnésétől számított 5 év.

XI. AZ ADATFELDOLGOZÁSSALKAPCSOLATOS SZABÁLYOK

1. Az adatfeldolgozással kapcsolatos általános szabályok

(1) A Társaság az általa kezelt személyes adatok körében megbízott külső adatfeldolgozót vesz igénybe a következő feladatok ellátása céljából:

- internetes honlap üzemeltetése, karbantartása,

- adó- és számviteli kötelezettségek teljesítése,

- amennyiben a megvásárolt termék kiszállítását nem a Társaság saját munkavállalói végzik, a kiszállítás lebonyolításához

Az adatfeldolgozó(k) felsorolását jelen szabályzat 1. sz. melléklete tartalmazza.

(2) Az adatfeldolgozó személyes adatok feldolgozásával kapcsolatos jogait és kötelezettségeit törvény, valamint az adatkezelésre vonatkozó külön törvények keretei között az adatkezelő határozza meg.

(3) A Társaság deklarálja, hogy az adatfeldolgozó tevékenysége során az adatkezelésre vonatkozó érdemi döntés meghozatalára kompetenciával nem rendelkezik, a tudomására jutott személyes adatokat kizárólag az adatkezelő rendelkezései szerint dolgozhatja fel, saját céljára adatfeldolgozást nem végezhet, továbbá a személyes adatokat az adatkezelő rendelkezései szerint köteles tárolni és megőrizni.

(4) Az adatfeldolgozó részére az adatkezelési műveletek tárgyában adott utasítások jogszerűségéért a Társaság felel.

(5) A Társaság kötelezettsége az érintettek számára az adatfeldolgozó személyéről, az adatfeldolgozás helyéről való tájékoztatás megadása.

(6) A Társaság az adatfeldolgozónak további adatfeldolgozó igénybevételére felhatalmazást nem ad.

(7) Az adatfeldolgozásra vonatkozó szerződést írásba kell foglalni. Az adatfeldolgozással nem bízható meg olyan szervezet, amely a feldolgozandó személyes adatokat felhasználó üzleti tevékenységben érdekelt.

XII. AZ ADATBIZTONSÁGRA VONATKOZÓ RENDELKEZÉSEK

1. Az adatbiztonság megvalósításának elvei.

(1) A Társaság személyes adatot csak a jelen szabályzatban rögzített tevékenységekkel összhangban, az adatkezelés célja szerint kezelhet.

(2) A Társaság az adatok biztonságáról gondoskodik, e körben kötelezettséget vállal arra, hogy megteszi mindazon technikai és szervezési intézkedéseket, amelyek elengedhetetlenül szükségesek az adatbiztonságra vonatkozó jogszabályok, adat- és titokvédelmi szabályok érvényre juttatásához, illetőleg kialakítja a fentiekben meghatározott jogszabályok érvényesüléséhez szükséges eljárási szabályokat.

(3) A Társaság által végrehajtandó technikai és szervezési intézkedések a következőkre irányulnak:

a személyes adatok álnevesítése és titkosítása;
a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének biztosítása, integritása, rendelkezésre állása és ellenálló képességének fennállása;
fizikai vagy műszaki incidens esetén az arra való képesség, hogy a személyes adatokhoz való hozzáférést és az adatok rendelkezésre állását kellő időben vissza lehet állítani;
az adatkezelés biztonságának garantálására hozott technikai és szervezési intézkedések hatékonyságának rendszeres tesztelésére, felmérésére és értékelésére szolgáló eljárás alkalmazása,
(4) A biztonság megfelelő szintjének meghatározásakor kifejezetten figyelembe kell venni az adatkezelésből eredő olyan kockázatokat, amelyek különösen a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítéséből, elvesztéséből, megváltoztatásából, jogosulatlan nyilvánosságra hozatalából vagy az azokhoz való jogosulatlan hozzáférésből erednek.

(5) A Társaság az adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

(6) A Társaság az általa kezelt adatokat az irányadó jogszabályoknak megfelelően tartja nyilván, biztosítva, hogy az adatokat csak azok a munkavállalók, és egyéb a Társaság érdekkörében eljáró személyek ismerhessék meg, akiknek erre munkakörük, feladatuk ellátása érdekében szükségük van.

(7) A Társaság az egyes adatkezelési tevékenység során megadott személyes adatokat más adatoktól elkülönítetten tárolja, azzal, hogy -összhangban a fent rendelkezéssel - az elkülönített adatállományokat kizárólag a megfelelő hozzáférési jogosultsággal rendelkező munkavállalók ismerhetik meg.

(8) A Társaság vezetői,munkavállalói a személyes adatokat harmadik személynek nem továbbítják, a jogosulatlan hozzáférés kizárása érdekében a szükséges intézkedéseket megteszik.

(9) A Társaság azon munkavállalóinak enged hozzáférést személyes adatokhoz, akik a kezelt személyes adatkörök tekintetében titoktartási nyilatkozat tételével vetették alá magukat az adatbiztonsági szabályok megtartásával kapcsolatos kötelezettségnek. (A titoktartási nyilatkozat része a jelen szabályzat 14.sz. mellékletét képező adatvédelmi munkaszerződési klauzulának.)

(10) A Társaság az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel van a technika mindenkori fejlettségére, több lehetséges adatkezelési megoldás esetén a személyes adatok magasabb szintű védelmét biztosító megoldást választja, kivéve, ha az aránytalan nehézséget jelentene.

2. A Társaság informatikai nyilvántarásainak védelme

(1) A Társaság az informatikai nyilvántartásai tekintetében az adatbiztonság megvalósulásához a következő szükséges intézkedéseket foganatosítja:

Ellátja az általa kezelt adatállományokat számítógépes vírusok elleni állandó védelemmel, (valós idejű vírusvédelmi szoftvert alkalmaz.)
Gondoskodik az informatikai rendszer hardver eszközeinek fizikai védelméről, beleértve az elemi károk elleni védelmet,
Gondoskodik az informatikai rendszer jogosulatlan hozzáférés elleni védelméről, mind a szoftver mind a hardver eszközök tekintetében,
Megteszi mindazokat az intézkedéseket, amelyek az adatállományok helyreállításához szükségesek, rendszeres biztonsági mentést hajt végre, továbbá a biztonsági másolatok elkülönített, biztonságos kezelését végrehajtja.
3. A Társaság papíralapú nyilvántartásainak védelme

(1) A Társaság a papíralapú nyilvántartások védelme érdekében megteszi a szükséges intézkedéseket különösen a fizikai biztonság, illetve tűzvédelem tekintetében.

(2) A Társaság vezetője, munkavállalói, és egyéb, a Társaság érdekében eljáró személyek az általuk használt, vagy birtokukban lévő, személyes adatokat is tartalmazó adathordozókat, függetlenül az adatok rögzítésének módjától, kötelesek biztonságosan őrizni, és védeni a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés ellen.

 

XIII. Az adatkezelési tevékenységgel kapcsolatos ellenőrzés. Az adatvédelmi tisztviselő feladatai

(1) A munkavállalói személyes adatok védelmével kapcsolatos előírások, így különösen jelen Szabályzat rendelkezéseinek betartását a Társaság ügyvezetői, és az adatvédelmi tisztviselő folyamatosan ellenőrzik.

(2) A szervezeti egység vezetője törvénysértés, illetve az adatkezelésre vonatkozó szabályok megsértése gyanújának észlelése esetén haladéktalanul intézkedik annak megszüntetéséről. Ennek keretében az adatvédelmi tisztségviselő véleménye alapján dönt arról, hogy a személyes adatok védelméhez fűződő jog sérült-e, és ha igen, milyen mértékben, tovább gondoskodik a visszaélés maradéktalan kivizsgálásáról. Indokolt esetben az érintett szervezeti egység vezetője, a munkaviszonyból származó kötelezettségeknek a munkavállaló által történt vétkes megszegése esetén, a munkavállalóval szemben az Mt. szerinti joghátrányok alkalmazását kezdeményezi.

(3) Az adatvédelmi tisztségviselő tanácsaival, véleményével, állásfoglalásaival segíti az adatkezelést végző szervezeti egységek munkáját és ellenőrzi az adatkezelések jogszerűségét. Az ellenőrzés tapasztalatai alapján írásban javaslatot tesz a belső szabályozás, vagy az adatkezelést végző szervezeti egységek által folytatott gyakorlat módosítására. Amennyiben az adatvédelmi tisztségviselő javaslatainak megfelelő módosításokat nem hajtják végre, úgy az adatkezelést végző szervezeti egység vezetője írásban rögzíti, hogy a javaslatok végrehajtására milyen okból nem került sor.

(4) Az adatvédelmi tisztségviselő valamennyi szervezeti egységnél jogosult beletekinteni az adatkezelésekbe, valamint a hozzájuk kapcsolódó jegyzőkönyvekbe, egyéb munkaanyagokba. A szervezeti egység vezetőjétől és munkatársaitól szóban vagy írásban is felvilágosítást kérhet. Az adatvédelmi tisztségviselőt az eljárása során megismert személyes adatokkal és egyéb információkkal kapcsolatban titoktartási kötelezettség terheli.

(5) Az adatvédelmi tisztségviselő, amennyiben az adatkezeléssel kapcsolatban törvénysértést, illetve az adatvédelmi szabályok megsértését észleli, ennek megszüntetésére szólítja fel az adatkezelő szervezeti egység vezetőjét. Szükség esetén szakmai tanácsot ad a jogszerű adatkezelés biztosítása érdekében. Az adatkezelési szabályok megsértéséről, vagy annak megalapozott gyanújáról értesíteni kell a Társaság ügyvezetőit.

(6) A Társaság biztosítja, hogy az adatvédelmi tisztviselő a feladatai ellátásával kapcsolatban utasításokat senkitől nem fogadjon el. A Társaság az adatvédelmi tisztviselő feladatai ellátásával összefüggésben nem bocsáthatja el és szankcióval nem sújthatja.

7) Az érintettek a személyes adatai kezeléséhez és azzal kapcsolatos jogaik gyakorlásához kapcsolódó valamennyi kérdésben az adatvédelmi tisztviselőhöz fordulhatnak.

(8) Az adatvédelmi tisztviselőt feladatai teljesítésével kapcsolatban uniós vagy a hazai jogban meghatározott titoktartási kötelezettség és az adatok bizalmas kezelésére vonatkozó kötelezettség köti. az adatvédelmi tisztviselő más feladatokat is elláthat, de a Társaság biztosítja, hogy e feladatokból ne fakadjon összeférhetetlenség.

XIV. EGYÉB RENDELKEZÉSEK

(1) A Társaság ügyvezetői kötelesek a Társaság valamennyi munkavállalója részére ismertetni jelen szabályzat rendelkezéseit.

(2) A Társaság ügyvezetői kötelesek gondoskodni arról, hogy a Társaság valamennyi munkavállalója betartsa jelen szabályzatban foglalt rendelkezéseket. Ezen kötelezettség végrehajtása céljából a Társaság ügyvezetői előírják a Társaság munkavállalóival kötött munkaszerződések olyan tárgyú módosítását, amely a munkavállaló kötelezettségvállalását deklarálja jelen szabályzat betartása és érvényesítése tekintetében.

(3) Jelen szabályzat megállapítása, illetőleg módosítása a Társaság ügyvezetőiének feladatkörébe tartozik.

 

Kelt, 2020.év 03.hónap 20.nap

Varga Ágnes ügyvezető

cégszerű aláírás