ADATVÉDELMI NYILATKOZAT ÉS ADATKEZELÉSI TÁJÉKOZTATÓ

1. Bevezető

A www.drogeriaplusz.hu (a továbbiakban: Webshop) üzemeltetője, az AMFIELD E-COMMERCE LTD (a továbbiakban: Adatkezelő) a jelen Adatvédelmi Nyilatkozat és Adatkezelési Tájékoztató ( a továbbiakban: Adatvédelmi Nyilatkozat) közzétételével ismerteti az adatkezelésére vonatkozó elveit, melyeket az Adatkezelő magára nézve kötelező érvényűnek ismer el. Az Adatkezelő minden tőle ésszerűen elvárható intézkedést megtesz az általa kezelt személyes adatok biztonsága érdekében.

Kérjük, hogy Weboldalunk használata előtt szíveskedjen elolvasni a jelen Adatvédelmi Nyilatkozatot, mely közérthető módon tartalmazza, miként kezeljük személyes adatait!

Az Adatvédelmi Nyilatkozatban az Adatkezelő egyértelműen és részletesen tájékoztatja az érintetteket az adatok kezelésével kapcsolatos minden fontos tényről.

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja. 

A GDPR 6. cikk b) pontja jogalapot biztosít a személyes adatok kezelésére, ha „az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges”. 

A Webshopon történő regisztrációjával, a Webshop használatával, megrendelése feladásával és hírlevelünkre történő feliratkozásával Ön, mint Felhasználó kifejezetten hozzájárul ahhoz, hogy az Adatkezelő az Ön személyes adatait jelen Adatvédelmi Nyilatkozat keretein belül, a hatályos magyar jogszabályoknak megfelelően kezelje, és a jelen dokumentumban rögzített terjedelemben, módon és időtartamban felhasználja.

2. Az adatkezelés nyilvántartásba vétele

A GDPR, a hatálya alá tartozó adatkezelések vonatkozásában nem ír elő kötelezően hatósági nyilvántartásba való bejelentési kötelezettséget az adatkezelők számára. Így a Nemzeti Adatvédelmi és Információszabadság Hatóság ( a továbbiakban: NAIH, vagy Hatóság) felé nem történt nyilvántartásba vételi bejelentés. 

3. Fogalom meghatározások

A Felhasználók személyes adataik kezelésének szabályait tartalmazó hatályos jogszabály: 2011. évi CXII. törvény - az információs önrendelkezési jogról és az információszabadságról (a továbbiakban: Infotv.).

A jelen Adatvédelmi Nyilatkozatban használt fogalmak jelentése a 2011. évi CXII. törvény 3. §-ban rögzített "Értelmező rendelkezések" figyelembe vételével az alábbi:

Személyes adat: az érintettel kapcsolatba hozható adat - különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés.

Érintett: bármely meghatározott, személyes adat alapján azonosított vagy - közvetlenül vagy közvetve - azonosítható természetes személy.

Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely önállóan vagy másokkal együtt az adat kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja.

Adatkezelés: az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése.

Adattörlés: az adat felismerhetetlenné tétele oly módon, hogy a helyreállítása többé nem lehetséges.

Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adaton végzik.

Adatállomány: az egy nyilvántartásban kezelt adatok összessége.

Harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval.

Információs társadalommal összefüggő szolgáltatás: elektronikus úton, távollevők részére, rendszerint ellenszolgáltatás fejében nyújtott szolgáltatás, amelyhez a szolgáltatás igénybe vevője egyedileg fér hozzá.

Elektronikus kereskedelmi szolgáltatás: olyan információs társadalommal összefüggő szolgáltatás, amelynek célja valamely birtokba vehető forgalomképes ingó dolog - ideértve a pénzt és az értékpapírt, valamint a dolog módjára hasznosítható természeti erőket -, szolgáltatás, ingatlan, vagyoni értékű jog (a továbbiakban együtt: áru) üzletszerű értékesítése, beszerzése, cseréje vagy más módon történő igénybevétele.

4. Felhasználók köre

Felhasználó minden a Webshopon VALÓS ADATOKKAL regisztrált, azonosítható természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet. A Webshopon regisztráció nélkül nem lehet vásárolni!

5. A kezelt személyes adatok köre

Az Adatkezelő által kezelt személyes adatok körét képezik az alábbiak:

Név (Vezetéknév, Keresztnév, Cég neve)
Cím (Utca, házszám, emelet, ajtó, város, ország, irányítószám)
Telefonszám
E- mail cím

Az Adatkezelő a kezelt személyes adatok valódiságáért felelősséget nem vállal! A szolgáltatott személyes adatokért a felelősség kizárólag a Felhasználót terheli!

6. A személyes adatok kezelésének célja és jogalapja

Adatkezelési célok:

Az adatok kezelésének célja az Adatkezelő által nyújtott szolgáltatások Felhasználók általi igénybevételének, és az Adatkezelő általi teljesítésnek a lehetővé tétele, a Felhasználók általi rendelések lehetővé tétele, a Felhasználók által leadott rendelések csomagfeladása az Adatkezelő által, a termékértékesítés nyomon követése, a Felhasználó azonosítása, valamint annak lehetővé tétele, hogy a Felhasználó a rendeléséről tájékoztatást kapjon.

A Webshop szolgáltatásainak igénybevétele regisztrációhoz és a személyes adatok megadásához kötött. A szolgáltatás igénybevételével és a Webshopon történő regisztrációval a Felhasználó kifejezetten hozzájárul, hogy az Adatkezelő személyes adatait kezelje. Személyes adatait a Felhasználó önkéntesen, jelen Adatkezelési Nyilatkozat ismeretében bocsájtja az Adatkezelő rendelkezésére.

Az Adatkezelés jogalapja és módja:

A Webshopon történő regisztráció során, valamint a szolgáltatás igénybevétele folytán történő személyes adatok rögzítése és kezelése a Felhasználó önkéntes hozzájárulásán alapul.

Ezen hozzájárulást a Felhasználó a Webshopon történő rendelés leadásával, regisztráció elvégzésével adja meg.

A Felhasználó, ha szolgáltatás igénybevétele során harmadik, természetes személy személyes adatait teszi hozzáférhetővé, szavatol azért, hogy a hozzáférhetővé tett személyes adatok kezeléséhez az érintett hozzájárulását jogszerűen beszerezte.

Felhasználó tudomásul veszi, hogy az Adatkezelő a felvett adatokat törvény eltérő rendelkezése hiányában a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy az Adatkezelő, vagy harmadik személy jogos érdekének érvényesítése céljából - ha ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll - további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti.

7. Az adatkezelésre és az adatfeldolgozásra jogosult személy

A személyes adatok kezelésére és feldolgozására az AMFIELD E-COMMERCE LTD ( Székhely: 20-22 Wenlok Road, London, England, N1 7GU, nyilvántartási szám: 08029705), (a továbbiakban, mint Adatkezelő) a jogosult. A feldolgozásra kerülő személyes adatokat az Adatkezelő mindenkori törvényes képviselője(i), alkalmazottai/megbízottjai/közreműködői ismerhetik meg. Az Adatkezelő személyes adatot harmadik személyek részére nem ad át, kizárólag abban az esetben, ha az érintett ehhez kifejezetten hozzájárul.

8. Az Adatkezelés időtartama

A Felhasználó hozzájárulása alapján megadott személyes adatokat az Adatkezelő az adatkezelés céljának megvalósulásáig, illetőleg a Felhasználó hozzájárulása visszavonásáig kezeli. Az Adatkezelő a Felhasználó regisztrációja során megadott személyes adatait a Webshop igénybevételének megszűnéséig, így különösen a regisztráció törléséig kezeli.

Az Adatkezelő a felvett személyes adatokat törvény eltérő rendelkezésének hiányában a) a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy b) az Adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából, ha ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti. / 2011. évi CXII. törvény 6. § ( 5) /

Az Adatkezelő a Felhasználó által megadott személyes adatokat a számviteli kötelezettségek teljesítése érdekében a 2000. évi C. törvény 169.§-a alapján 8 évig, illetve az adózás rendjéről szóló 2003. évi XCII. törvényben meghatározott elévülési időn belül őrzi meg és kezeli.

9. Adattovábbítás, adatok összekapcsolása

Az Adatkezelő nem ad el, nem ad bérbe és semmilyen formában nem bocsájt rendelkezésére a Felhasználóra vonatkozó személyes adatokat illetve információkat más cégnek, magánszemélynek, kivéve a számviteli kötelezettség teljesítéséhez szükséges adatszolgáltatást.

Az Adatkezelő a tőle elvárható módon gondoskodik az adatok megfelelő biztonságáról, és megteszi azokat a technikai és szervezési intézkedéseket, melyek az adatvédelmi szabályok és elvek érvényre juttatását garantálják és a személyes adatok biztonságát elősegítik.

Az adattovábbítás jogalapja a GDPR 6. cikk (1) bekezdés b) és f) pontjai:

b) az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges;

f) az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.

A Felhasználó a Webshop által nyújtott szolgáltatások igénybevételével, és az ezen szolgáltatások igénybe vételéhez szükséges, fentiekben rögzített személyes adatai megadásával kifejezetten hozzájárulását adja ahhoz, hogy személyes adatait az Adatkezelő a termékek kiszállítását végző postai és/vagy szállító cég(ek) részére továbbítsa, máskülönben a Felhasználók által igénybevett szolgáltatás (termék(ek) rendelése) nem lenne megvalósítható.

A kezelt adatok köre: Név (Vezetéknév, Keresztnév, Cég neve) , Cím (Utca, házszám, emelet, ajtó, város, ország, irányítószám), Telefonszám, E- mail cím.

Az adattovábbítás célja: A Felhasználó által megrendelt termékek kiszállítása, valamint az ezzel kapcsolatos ügyintézés és kapcsolattartás lehetővé tétele.

Az adatkezelés időtartama: az adatkezelés céljának megvalósulásáig, illetőleg a Felhasználó hozzájárulása visszavonásáig kezeli, ennek hiányában az adatok felvételétől számított 10 évig.

A fentiekben rögzített adattovábbítás esetén az Adatkezelőnek a termékek kiszállítását végző postai és/vagy szállító cég(ek) minősülnek, a Felhasználók a személyes adatok kezelésével kapcsolatos ügyekben közvetlenül a termékek kiszállítását végző postai és/vagy szállító cég(ek)hez fordulhatnak, mely(ek)nek az elérhetőségeit a vásárlási szakaszban, a visszaigazoló e-mail-eken keresztül megtudhatják.

Az Adatkezelő a továbbított adatokról adattovábbítási nyilvántartást vezet, mely tartalmazza a társaság valamennyi adattovábbítását.

Az Adatkezelő az adattovábbítás jogszerűségének ellenőrzése, valamint az érintett tájékoztatása céljából adattovábbítási nyilvántartást vezet, amely tartalmazza az általa kezelt személyes adatok továbbításának időpontját, az adattovábbítás jogalapját és címzettjét, a továbbított személyes adatok körének meghatározását, valamint az adatkezelést előíró jogszabályban meghatározott egyéb adatokat.

10. "Cookie"-k

Weboldalunk a Felhasználó egyénre szabott kiszolgálása, és a kényelmi funkciók érdekében "cookie"-kat használhat. "Cookie"-k használata esetén ennek keretében a Webshopra történő látogatásakor a látogatás időpontja, a Felhasználó böngészőjének adatai, IP címe valamint a használt operációs rendszer és a nyelvi beállítások naplózásra kerülnek. Ezen adatokat az Adatkezelő nem kapcsolja össze más személyes adatokkal, kizárólag statisztikai kimutatások célját szolgálják.

11. Felhasználók személyes adatok kezelésével kapcsolatos jogaik, jogérvényesítési és jogorvoslati lehetőségek

A Felhasználónak lehetősége van az Adatkezelőnél személyes adatai kezeléséről tájékoztatást kérnie, ezen kívül a Felhasználó kérheti személyes adatainak helyesbítését, valamint személyes adatainak törlését, vagy zárolását.

A Felhasználó bármikor jogosult írásban, az Adatkezelő által a jelen Adatvédelmi Nyilatkozatban megjelölt elérhetőségein tájékoztatást kérni az Adatkezelő által kezelt, rá vonatkozó személyes adatokról, valamint ugyanígy bármikor kérelmezheti azok módosítását. Az Adatkezelő a kérelem benyújtásától számított legfeljebb 30 napon belül adja meg a kért tájékoztatást.

Amennyiben a Felhasználó írásban kérelmezi, az Adatkezelő tájékoztatást nyújt részére az Adatkezelő által kezelt, illetve - ha van ilyen- az általa vagy rendelkezése szerint megbízott adatfeldolgozó által feldolgozott adatairól.

Az Adatkezelő ezen kívül, ilyen irányú kérelem alapján írásban tájékoztatást nyújt az általa kezelt személyes adatok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, ha történ ilyen az adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá - az érintett személyes adatainak továbbítása esetén - az adattovábbítás jogalapjáról és címzettjéről.

Felhívjuk szíves figyelmüket arra, hogy postai úton érkező kérelem esetén az Adatkezelőnek abban az esetben nyílik rá módja, hogy a postai úton érkező levelekre, írásban, postai úton megküldje válaszát a Felhasználó részére, ha a Felhasználó a válaszadás céljából postacímét kérelmén feltünteti.

A (4) bekezdésben foglalt tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos adatkörre vonatkozóan tájékoztatási kérelmet az adatkezelőhöz még nem nyújtott be. Egyéb esetekben költségtérítés állapítható meg. A költségtérítés mértékét a felek között létrejött szerződés is rögzítheti. A már megfizetett költségtérítést vissza kell téríteni, ha az adatokat jogellenesen kezelték, vagy a tájékoztatás kérése helyesbítéshez vezetett.

Felhasználó jogosult továbbá adatai törlésének kérésére, az Adatkezelőhöz címzett írásbeli megkereséssel, az Adatkezelő lentiekben megadott elérhetőségein.

Felhasználó az alábbi elérhetőségeken jogosult a tájékoztatást, módosítást, vagy törlést kérelmezni:

Postai levelezési cím: AMFIELD E-COMMERCE LTD, 20-22 Wenlok Road, London, England, N1 7GU

E-mail cím: info@drogeriaplusz.hu

A Felhasználó bármikor jogosult a helytelen, megváltozott vagy hibásan rögzített adatainak kijavítását, vagy azok törlését kérni. Az Adatkezelő a kérelem beérkezését követően ésszerű időn belül, de legkésőbb a kérelem beérkezésétől számított 30 napon belül törli, illetve módosítja a Felhasználó által megjelölt adatokat.

Tájékoztatjuk Önöket arról, hogy a törlés nem vonatkozik a jogszabály (pl. számviteli szabályozás) alapján szükséges adatkezelésekre, azokat az Adatkezelő a törvényben rögzített szükséges időtartamig köteles megőrizni.

Törlés helyett az Adatkezelő zárolja a személyes adatot, ha az érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit. Az így zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta.

Amennyiben a Felhasználó úgy érzi, a személyes adatok kezelésével kapcsolatos jogainak esetlegesen sérültek, kérjük, jelezze nekünk írásban az Adatkezelő fentiekben megadott elérhetőségein!

A Felhasználó a személyes adatok kezelésével kapcsolatos jogsérelem esetén az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény alapján a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) (A Hatóság címe: 1055, Budapest, Falk Miksa utca 9-11., Levelezési cím: 1363, Budapest, Pf.: 9.) fordulhat, végső soron bíróság előtt érvényesítheti jogait. A perre a törvényszék rendelkezik hatáskörrel.

12. Jogszabályoknak való megfelelés

A jelen Adatvédelmi Nyilatkozat elkészítése során, valamint a Felhasználók személyes adatainak kezelésekor az Adatkezelő a mindenkor hatályos magyar jogszabályok maradéktalan betartásával, és a vonatkozó uniós normák figyelembevételével jár el.

Az Adatkezelő különösen az alábbi jogszabályokban előírtakat tartja szem előtt az adatkezelés során:

GDPR 6. cikk (1) bekezdés

2011. évi CXII. törvény - az információs önrendelkezési jogról és az információszabadságról (a továbbiakban: Infotv.)

2001. évi CVIII. törvény - az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (főképp a 13/A. §-a)

2008. évi XLVII. törvény - a fogyasztókkal szembeni tisztességtelen kereskedelmi gyakorlat tilalmáról;

2008. évi XLVIII. törvény - a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (különösen a 6.§-a)

2005. évi XC. törvény az elektronikus információszabadságról

2003. évi C. törvény az elektronikus hírközlésről (kifejezetten a 155.§-a)

16/2011. sz. vélemény a viselkedésalapú online reklám bevált gyakorlatára vonatkozó EASA/IAB-ajánlásról