WEBOLDAL ADATVÉDELMI IRÁNYELVEK
1. Bevezetés
A következőkben a személyes adatok kezeléséről adunk tájékoztatást az alábbiak használata során:
● honlapunk: bequiet.com
● profiljaink a közösségi médiában
● a személyes adatok egyéb kezelése üzleti tevékenységünk során
Személyes adatnak minősül minden olyan adat, amely egy adott természetes személyhez köthető, például név vagy IP-cím.
1.1. Kapcsolattartási adatok
Az adatkezelő az Európai Unió Általános Adatvédelmi Rendelete (GDPR) 4. cikkének (7) bekezdésének értelmében a Listan GmbH, Wilhelm-Bergner-Straße 11c, 21509 Glinde, Németország, email: [email protected]. Jogi képviseletünket Aaron Licht látja el.
Adatvédelmi tisztviselőnk elérhetősége: heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, e-mail cím: [email protected].
1.2. Az adatkezelés köre, az adatfelhasználás célja és jogalapja
Az alábbiakban részletezzük az adatkezelés körét, a felhasználás célját és jogalapját. Az adatkezelés jogalapját alapvetően a következők képezik:
● a GDPR 6. cikk (1) bekezdés a) pontja jogalapként szolgál azon feldolgozási műveletekhez, amelyekhez hozzájárulást kapunk.
● a GDPR 6. cikk (1) bekezdés b) pont a jogalap, amennyiben személyes adatok felhasználása szükséges egy szerződés teljesítéséhez, pl. ha a weboldal látogatója terméket vásárol tőlünk vagy ha szolgáltatást nyújtunk neki. Ez a jogalap vonatkozik a szerződéskötést megelőző tevékenységekhez szükséges adatok feldolgozására is, például termékeinkkel vagy szolgáltatásainkkal kapcsolatos érdeklődés esetén.
● a GDPR 6. cikk (1) bekezdés c) pontja vonatkozik arra az esetre, ha a személyes adatok felhasználásával jogi kötelezettséget teljesítünk, például az adójogszabályok esetében.
● a GDPR 6. cikk (1) bekezdés f) pontja szolgál jogalapként, amikor jogos érdekekre hivatkozunk a személyes adatok felhasználásával kapcsolatban, pl. a weboldalunk technikai működéséhez szükséges cookie-k esetében.
1.3. Az EGT-n kívüli adatkezelés
Amennyiben az adatokat az EGT-n (Európai Gazdasági Térségen) kívüli szolgáltatóknak vagy más harmadik feleknek továbbítjuk, az adattovábbítás során az adatok biztonságát az Európai Bizottság megfelelőségi határozatai garantálják, amennyiben ilyenek léteznek (pl. Nagy-Britannia, Kanada és Izrael esetében) (GDPR 45. cikk (3) bekezdés).
Az Amerikai Egyesült Államokban működő szolgáltatóknak történő adattovábbítás esetén az adattovábbítás jogalapja az Európai Bizottság megfelelőségi határozata, amennyiben a szolgáltató is tanúsította megfelelését az EU-USA adatvédelmi keretrendszerének.
Egyéb esetekben (pl. ha nincs megfelelőségi határozat) az adattovábbítás jogalapja általában – ha nem jelezzük másként – a szokásos szerződési feltételek. Ez az Európai Bizottság által elfogadott szabályrendszer, mely részét képezi a harmadik féllel kötött szerződésnek. A GDPR 46. cikkének (2) bekezdésének b) pontja alapján ez biztosítja az adattovábbítás biztonságát. Számos szolgáltató az adatok védelme érdekében a szokásos szerződési feltételeken túlmutató szerződéses garanciákat nyújt. Ezek közé tartoznak például az adatok titkosítására vonatkozó garanciák vagy a harmadik fél azon kötelezettsége, hogy értesíti az érintetteket, ha a bűnüldöző szervek hozzá kívánnak férni adataihoz.
1.4. A tárolás időtartama
Ha a jelen adatvédelmi szabályzat nem rendelkezik másként, az általunk tárolt adatokat azonnal töröljük, amint azokra már nincs szükség rendeltetési céljukhoz, amennyiben az adatok megőrzésére vonatkozó jogi kötelezettségek nem állnak ellentétben a törléssel. Ha az adatok törlésére azért nem kerül sor, mert más, jogilag engedélyezett okból szükség van rájuk, akkor felhasználásukat korlátozzuk, tehát az adatokat zároljuk, és más célokra nem használjuk fel. Ez vonatkozik például azokra az adatokra, amelyeket kereskedelmi vagy adójogi okokból meg kell őrizni.
1.5. Az érintettek jogai
Az érintettek a következő jogokkal rendelkeznek személyes adataikkal kapcsolatban:
● a hozzáférés joga,
● a helyesbítéshez vagy törléshez való jog,
● az adatkezelés korlátozásának joga,
● a felhasználás elleni tiltakozás joga,
● az adat továbbíthatóságának joga,
● a megadott hozzájárulás visszavonásának joga bármikor.
Az érintetteknek joguk van arra is, hogy személyes adataik feldolgozásával kapcsolatban panaszt tegyenek az adatvédelmi felügyeleti hatóságnál. Az adatvédelmi felügyelő hatóságok elérhetőségei a https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html.
1.6. Adatszolgáltatási kötelezettség
Üzleti vagy egyéb kapcsolat keretében az ügyfelek, leendő ügyfelek vagy harmadik felek kötelesek megadni számunkra azokat a személyes adatokat, amelyek az üzleti vagy egyéb kapcsolat létrehozásához, működtetéséhez és megszüntetéséhez szükségesek, vagy amelyek rögzítésére jogszabály kötelez bennünket. Ezen adatok hiányában meg kell tagadnunk a szerződés megkötését vagy a szolgáltatás nyújtását, vagy nem tudjuk biztosítani a meglévő szerződés vagy egyéb kapcsolat teljesítését. A kötelező adatokat megjelöljük.
1.7. Nincs automatizált döntéshozatal egyedi ügyekben
A GDPR 22. cikkének megfelelően alapesetben nem alkalmazunk teljesen automatizált döntéshozatali eljárást üzleti vagy egyéb kapcsolat létesítéséhez és megvalósításához. Amennyiben egyedi ügyekben ilyen eljárást alkalmaznánk, erről külön tájékoztatást adunk, amennyiben ezt a jogszabály előírja.
1.8. Kapcsolatfelvétel
Velünk történő kapcsolatfelvétel esetén (pl. e-mail vagy telefon) a megadott adatokat (pl. nevek és e-mail címek) a kérdések megválaszolásának érdekében tároljuk. Az adatkezelés jogalapja jogos érdekünk (GDPR 6. cikk (1) bekezdés f) pont), hogy a beérkezett megkeresésekre válaszoljunk. Az ebben az összefüggésben keletkező adatokat töröljük, miután a tárolás már nem szükséges, vagy korlátozzuk a feldolgozást, ha megőrzési kötelezettség áll fenn.
1.9. Nyereményjátékok
Alkalmanként weboldalunkon keresztül vagy más módon nyereményjátékokat hirdetünk meg. Az ezek során bekért adatokat a nyertesek kiválasztása és értesítése céljából használjuk fel. Ezt követően az adatokat töröljük. Előfordulhat, hogy csak meglévő ügyfeleink számára hirdetünk meg játékokat. Ebben az esetben csak a nevet használjuk fel a nyertesek kiválasztásához, illetve az elérhetőségi adatokat a nyertesek értesítéséhez. Jogos érdekünk, hogy nyereményjátkokat rendezzünk új ügyfelek szerzése vagy a meglévő ügyfeleinkkel való kapcsolattartás érdekében. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja.
1.10. Vevői felmérések
Időről időre ügyfélfelméréseket végzünk, hogy jobban megismerjük ügyfeleinket és igényeiket. Ennek során minden esetben összegyűjtjük a kért adatokat. Jogos érdekünk, hogy jobban megismerjük ügyfeleinket és igényeiket, így a kapcsolódó adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja. A felmérés eredményének kiértékelése után töröljük az adatokat.
2. Hírlevél
Fenntartjuk a jogot, hogy időnként e-mailben vagy más módon tájékoztassuk ajánlatainkról azokat az ügyfeleinket, akik korábban igénybe vették szolgáltatásainkat vagy vásároltak tőlünk, amennyiben nem tiltakoztak ez ellen. Ezen adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja. A közvetlen reklámtevékenység végzése jogos érdekünk (GDPR Preambulum (47) bekezdés). Az ügyfelek bármikor, felmerülő költségek nélkül tiltakozhatnak e-mail címük reklámcélú felhasználása ellen, például az e-mailek végén található linken keresztül, vagy a fent említett e-mail címünkre küldött e-mailben.
Az érdeklődőknek lehetőségük van feliratkozni ingyenes hírlevélre. A regisztráció során megadott adatokat kizárólag a hírlevél küldéséhez használjuk fel. A feliratkozás a weboldalunkon található megfelelő mező kiválasztásával, papíralapú dokumentumban a megfelelő mező bejelölésével vagy más, egyértelmű művelettel történik, amellyel az érdekelődő felek hozzájárulásukat adják adataik kezeléséhez, így a jogalap a GDPR 6. cikkének (1) bekezdés a) pontja. A hozzájárulás bármikor visszavonható, pl. a hírlevélben a megfelelő linkre kattintva vagy a fent megadott e-mail címünkre küldött értesítéssel. Az adatok feldolgozása a visszavonásig jogszerű marad, beleértve magát a visszavonást is.
A címzettek beleegyezése alapján (GDPR 6. cikk (1) bekezdés a) pont) mérjük hírleveleink megnyitási és átkattintási arányát, hogy megtudjuk, mi releváns közönségünk számára.
A hírleveleket a Rocket Science Group LLC (675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA) szolgáltató Mailchimp nevű eszközével küldjük. A szolgáltató a folyamat során az Amerikai Egyesült Államokban kezeli a tartalmi, használati, meta/kommunikációs és kapcsolattartási adatokat. További információk a szolgáltató adatvédelmi szabályzatában: https://mailchimp.com/legal/privacy/.
3. Adatkezelés weboldalunkon
3.1. Értesítés cookie-k használatáról
Weboldalunk információkat (pl. ún. cookie-kat) tárol a weboldal látogatóinak eszközén, illetve hozzáfér az eszközön tárolt információkhoz (pl. IP-címek). Az alábbiakban részletezzük, hogy ezek pontosan milyen információkat tartalmaznak.
A tárolás és hozzáférés a következő rendelkezéseken alapszik:
● Amennyiben a tárolás vagy hozzáférés feltétlenül szükséges ahhoz, hogy a weboldalunk látogatói által igényelt szolgáltatást biztosíthassuk (pl. a weboldal látogatója által használt chatbot működtetése vagy weboldalunk informatikai biztonságának biztosítása), akkor ez az elektronikus hírközlési adatvédelmi irányelv alapján történik. Németországban ez a német távközlési digitális szolgáltatások adatvédelmi törvényének (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, "TDDDG") 25. § (2) szakasz 2. pontja.
● Egyéb esetekben a tárolás vagy hozzáférés Németországban, a TDDDG 25. § (1) szakasz értelmében a weboldal látogatójának hozzájárulása alapján történik.
A további adatkezelés a következő pontoknak megfelelően, és a GDPR rendelkezései alapján történik.
3.2. Tájékozódási célú használat
A weboldal tájékozódási célból történő használata során, azaz amikor a weboldal látogatói nem továbbítanak információt nekünk, weboldalunk stabilitásának és a biztonságának biztosítása érdekében gyűjtjük azokat a személyes adatokat, amelyeket a böngésző továbbít szerverünknek. Ez jogos érdekünk, aminek jogalapja a GDPR 6. cikk (1) bekezdés f) pontja.
Ezek az adatok a következők:
● IP-cím
● A lekérés dátuma és időpontja
● Időzóna-különbség a greenwichi középidőhöz képest (GMT)
● A lekérés tartalma (adott oldal)
● Hozzáférési státusz/HTTP státuszkód
● Az esetenként átvitt adatok mennyisége
● A weboldal, ahonnan a lekérés érkezett
● Böngésző
● Operációs rendszer és annak interfésze
● A böngészőszoftver nyelve és verziószáma
Ezeket az adatokat naplófájlokban is tároljuk. Ezeket töröljük, amikor tárolásuk már nem szükséges, legkésőbb 14 nap elteltével.
3.3. Webtárhely és a weboldal biztosítása
Honlapunk tárhelyét a Hetzner biztosítja. A szolgáltató a Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Németország. A szolgáltató a weboldalon keresztül továbbított személyes adatokat, pl. tartalmi, használati, meta/kommunikációs vagy kapcsolattartási adatokat az EU-ban kezeli. További információk a szolgáltató adatvédelmi szabályzatában: https://www.hetzner.com/legal/privacy-policy/.
Jogos érdekünk a weboldal biztosítása, így az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja.
3.4. Kapcsolatfelvételi űrlap
Ha a weboldalunkon található kapcsolatfelvételi űrlapon keresztül lép kapcsolatba velünk, az ott kért adatokat és az üzenet tartalmát tároljuk.
Az adatkezelés jogalapja a hozzánk intézett megkeresések megválaszolásához fűződő jogos érdekünk. Az adatkezelés jogalapja tehát a GDPR 6. cikk (1) bekezdés f) pontja.
Az ebben az összefüggésben keletkezett adatokat töröljük, miután a tárolás már nem szükséges, vagy korlátozzuk a feldolgozást, ha jogi megőrzési kötelezettség áll fenn.
3.5. Álláshirdetések
Aktuális állásajánlatainkat a weboldalunkon, a weboldalhoz kapcsolódó oldalakon vagy harmadik felek weboldalain tesszük közzé.
A jelentkezés részeként megadott adatok kezelése a jelentkezési folyamat lebonyolításának céljából történik. Amennyiben ez a munkaviszony létesítésére vonatkozó döntésünkhöz szükséges, a jogalap a GDPR 88. cikk, összhangban a a német adatvédelmi törvény (Bundesdatenschutzgesetz) 26. § (1) bekezdésével. A jelentkezési folyamat lefolytatásához nélkülözhetetlen adatokat megjelöljük, illetve hivatkozunk rájuk. Ha a jelentkezők nem adják meg ezeket az adatokat, a pályázatot nem tudjuk feldolgozni.
A további adatok megadása önkéntes és nem szükséges a jelentkezéshez. Ha a jelentkezők további adatokat adnak meg, akkor a kezelés jogalapja a hozzájárulásuk (GDPR 6. cikk (1) bekezdés a) pontja).
Kérjük a jelentkezőket, hogy önéletrajzukban és motivációs levelükben ne adjanak tájékoztatást politikai véleményükről, vallási meggyőződésükről vagy más, hasonlóan érzékeny adatokról. Ezek nem szükségesek a jelentkezéshez. Ha mégis megadják ezen információkat, nem tudjuk elkerülni, hogy az önéletrajz vagy a kísérőlevél feldolgozása során kezeljük ezeket. Ezen adatok kezelése szintén a jelentkezők hozzájárulásán alapszik (GDPR 9. cikk (2) bekezdés a) pont).
Végül feldolgozzuk a jelentkező adatait a jelentkezés további folyamatához, amennyiben ehhez hozzájárulását adta. Ebben az esetben a jogalapot a GDPR 6. cikk (1) bekezdés a) pont nyújtja.
A jelentkezők adatait továbbítjuk a HR osztály felelős munkatársainak, a toborzás területén dolgozó adatfeldolgozóinknak és a jelentkezési folyamatban részt vevő további munkatársaknak.
Ha a jelentkezési folyamatot követően munkaviszonyt létesítünk a pályázóval, az adatokat csak a munkaviszony megszűnése után töröljük. Egyéb esetekben legkésőbb a pályázó elutasítását követő hat hónapon belül töröljük az adatokat.
Ha a jelentkezők beleegyezésüket adták ahhoz, hogy adataikat további állásajánlatokhoz is felhasználjuk, akkor adataikat a pályázat beérkezésétől számított egy évig nem töröljük.
3.6. Felhasználói profil
A honlap látogatói felhasználói profilt hozhatnak létre honlapunkon. Az ehhez bekért adatokat a honlap látogatójának hozzájárulásával kezeljük. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés a) pontja.
A hozzájárulás bármikor visszavonható, ha kapcsolatba lép velünk, például az adatvédelmi szabályzatunkban megadott elérhetőségeken. A visszavonás nem befolyásolja a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás visszavonása esetén töröljük az adatokat, amennyiben nem vagyunk kötelesek vagy nincs jogunk tovább tárolni.
3.7. Termékértékesítés
Weboldalunkon keresztül termékeket kínálunk. A rendelési folyamat részeként a következő adatokat dolgozzuk fel:
Keresztnév, vezetéknév, cím, e-mail cím
Az adatok feldolgozására a weboldal látogatójával kötött szerződés teljesítése érdekében kerül sor (GDPR 6. cikk (1) bekezdés b) pontja).
A fenti adatokat továbbítjuk a következő szolgáltatóknak, amennyiben ez a megrendeléssel összefüggésben szükséges:
DHL, GLS
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, mivel az adatok a szerződés teljesítéséhez szükségesek.
3.8. Fizetési folyamatok
A fizetési művelethez pénzügyi szolgáltatókat veszünk igénybe, akik maguk is adatkezelők a GDPR 4. cikk 7. pontja értelmében. Amennyiben a megrendelés során az általunk megadott adatokat és fizetési információkat megkapják, úgy teljesítjük az ügyfeleinkkel kötött szerződést (GDPR 6. cikk (1) bekezdés b) pont).
Ezek a pénzügyi szolgáltatók a következők:
● PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg
3.9. Technikailag szükséges cookie-k
Weboldalunk cookie-kat használ. A cookie-k kis szöveges fájlok, melyeket a böngésző tárol a weboldal látogatójának eszközén. A cookie-k segítenek weboldalunkat felhasználóbarátabbá, hatékonyabbá és biztonságosabbá tenni. Amennyiben ezek a cookie-k szükségesek weboldalunk működéséhez vagy funkcióihoz (a továbbiakban "technikailag szükséges cookie-k"), a kapcsolódó adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja. Jogos érdekünk fűződik ahhoz, hogy ügyfeleinknek és a weboldal más látogatóinak jól működő weboldalt biztosítsunk.
Konkrétan specifikálva, olyan technikailag szükséges cookie-kat állítunk be, amelyek mentik a nyelvi beállításokat.
3.10. Harmadik felek
3.10.1. Shopware
Webshopunk működtetéséhez a Shopware-t használjuk. A szolgáltató a shopware AG, Ebbinghoff 10,48624 Schoeppingen, Németország. A szolgáltató az EU-ban kezeli a kapcsolattartási adatokat (pl. e-mail címek, telefonszámok), a törzsadatokat (pl. nevek, címek), a tartalmi adatokat (pl. online űrlapok bejegyzései), a használati adatokat (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, elérési idők) és a fizetési adatokat (pl. banki adatok, számlák, fizetési előzmények).
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja. Jogos érdekünk, hogy termékeink megvásárlásának lehetősége egyszerűen elérhető legyen az érdeklődők számára.
Amint megszűnik az adatkezelés célja, a személyes adatokat törlik vagy műszaki és szervezeti megoldásokkal levédik (pl. anonimizálás, titkosítás). Ugyanez áll fenn, ha az előírt tárolási időszak lejár, kivéve, ha egy szerződés megkötéséhez vagy teljesítéséhez szükséges a személyes adatok további tárolása. További információk a szolgáltató adatvédelmi szabályzatában: https://www.shopware.com/en/privacy/.
3.10.2. Shopify
Webshopunk működtetéséhez a Shopify-t használjuk. A szolgáltató a Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Írország. A szolgáltató az EU-ban kezeli a meta/kommunikációs adatokat (pl. eszközinformációk, IP-címek).
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja. Jogos érdekünk, hogy termékeink megvásárlásának lehetősége egyszerűen elérhető legyen az érdeklődők számára.
Amint megszűnik az adatkezelés célja, a személyes adatok törlésre kerülnek, amennyiben nem áll fenn adatmegőrzési kötelezettség. További információk a szolgáltató adatvédelmi szabályzatában: https://www.shopify.com/legal/privacy.
3.10.3. Cloudflare
A Cloudflare-t használjuk alkalmazásunk biztonságához. A szolgáltató a Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. A szolgáltató az Amerikei Egyesült Államokban dolgozza fel a tartalmi adatokat (pl. online űrlapok bejegyzései) és a meta/kommunikációs adatokat (pl. eszközinformációk, IP-címek).
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja. Jogos érdekünk, hogy növeljük alkalmazásunk biztonságát azáltal, hogy megóvjuk szerverünket a rosszindulatú támadásoktól.
A személyes adatok EGT-n kívüli országba történő továbbításának jogalapja az Európai Bizottság megfelelőségi határozata. A harmadik országba (azaz EGT-n kívüli országba) továbbított adatok biztonsága garantált, mivel az Európai Bizottság a megfelelőségi határozat részeként a GDPR 45. cikk (3) pontjával összhangban határozott arról, hogy a harmadik ország biztosítja a megfelelő védelmi szintet.
Amint megszűnik az adatkezelés célja, a személyes adatok törlésre kerülnek, amennyiben nem áll fenn adatmegőrzési kötelezettség. További információk a szolgáltató adatvédelmi szabályzatában: https://www.cloudflare.com/en-gb/privacypolicy/.
3.10.4. Google Analytics
Analitikai célokra a Google Analyticset használjuk. A szolgáltató a Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA. A szolgáltató a használati adatokat (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, elérési idők) és a meta/kommunikációs adatokat (pl. eszközinformációk, IP-címek) az Amerikai Egyesült Államokban dolgozza fel.
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés a) pontja. Az adatkezelés hozzájáruláson alapszik. Az érintettek bármikor visszavonhatják hozzájárulásukat, ha kapcsolatba lépnek velünk, például az adatvédelmi szabályzatunkban megadott elérhetőségeken. A visszavonás nem befolyásolja a visszavonás előtti adatkezelés jogszerűségét.
A személyes adatok EGT-n kívüli országba történő továbbításának jogalapja az Európai Bizottság megfelelőségi határozata. A harmadik országba (azaz EGT-n kívüli országba) továbbított adatok biztonsága garantált, mivel az Európai Bizottság a megfelelőségi határozat részeként a GDPR 45. cikk (3) pontjával összhangban határozott arról, hogy a harmadik ország biztosítja a megfelelő védelmi szintet.
Amint megszűnik az adatkezelés célja, a személyes adatokat törlésre kerülnek, amennyiben nem áll fenn adatmegőrzési kötelezettség. További információk a szolgáltató adatvédelmi szabályzatában: https://policies.google.com/privacy?hl=en-US.
3.10.5. YouTube videók
A weboldalon található videókhoz YouTube-videókat használunk. A szolgáltató a Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország. A szolgáltató a használati adatokat (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, elérési idők) és meta/kommunikációs adatokat (pl. eszközinformációk, IP-címek) az Amerikai Egyesült Államokban kezeli.
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés a) pontja. Az adatkezelés hozzájáruláson alapszik. Az érintettek bármikor visszavonhatják hozzájárulásukat, ha kapcsolatba lépnek velünk, például az adatvédelmi szabályzatunkban megadott elérhetőségeken. A visszavonás nem befolyásolja a visszavonás előtti adatkezelés jogszerűségét.
A személyes adatok EGT-n kívüli országba történő továbbításának jogalapja a felhasználó hozzájárulása.
További információk a szolgáltató adatvédelmi szabályzatában: https://policies.google.com/privacy.
3.10.6. Mailchimp
Az e-mailek kezeléséhez és e-mail marketing céljából a Mailchimpet használjuk. A szolgáltató a Rocket Science Group LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA. A szolgáltató a használati adatokat (pl. meglátogatott weboldalak, tartalom iránti érdeklődés, elérési idők), a tartalmi adatokat (pl. online űrlapok bejegyzései), a kapcsolattartási adatokat (pl. e-mail címek, telefonszámok) és a meta/kommunikációs adatokat (pl. eszközinformációk, IP-címek) az Amerikai Egyesült Államokban kezeli.
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés a) pontja. Az adatkezelés hozzájáruláson alapszik. Az érintettek bármikor visszavonhatják hozzájárulásukat, ha kapcsolatba lépnek velünk, például az adatvédelmi szabályzatunkban megadott elérhetőségeken. A visszavonás nem befolyásolja a visszavonás előtti adatkezelés jogszerűségét.
A személyes adatok EGT-n kívüli országba történő továbbításának jogalapja az Európai Bizottság megfelelőségi határozata. A harmadik országba (azaz EGT-n kívüli országba) továbbított adatok biztonsága garantált, mivel az Európai Bizottság a megfelelőségi határozat részeként a GDPR 45. cikk (3) pontjával összhangban határozott arról, hogy a harmadik ország biztosítja a megfelelő védelmi szintet.
Amint megszűnik az adatkezelés célja, a személyes adatok törlésre kerülnek. További információk a szolgáltató adatvédelmi szabályzatában: https://mailchimp.com/legal/privacy/.
3.10.7. heyData
Honlapunkon elektronikus adatvédelmi pecsétet helyeztünk el. A szolgáltató a heyData GmbH, Schützenstraße 5, 10117 Berlin, Németország. A szolgáltató a meta/kommunikációs adatokat (pl. IP-címek) az EU-ban kezeli.
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja. Jogos érdekünk, hogy a weboldal látogatóinak megerősítést adjunk az adatvédelem betartásáról. Ugyanakkor a szolgáltató jogos érdeke, hogy csak a meglévő szerződéssel rendelkező ügyfelek használhassák elektronikus pecsétjeit, ezért a tanúsítvány képmásolata nem szolgál megfelelő megerősítésként.
Mivel az adatokat a gyűjtés után anonimizáljuk, nincs lehetőség a weboldal látogatóinak azonosítására. További információk a szolgáltató adatvédelmi szabályzatában: https://heydata.eu/en/privacy-policy.
4. Ügyféladatok
4.1. B2B
Amikor szolgáltatásokat nyújtunk ügyfeleinknek, a következő adatokat kezeljük annak érdekében, hogy szolgáltatásokat biztosítsunk vagy számlázzunk ügyfeleinknek:
● Céginformáció
● Kapcsolattartó személy neve
● Üzleti elérhetőségek
Ezeket az adatokat partnervállalatoknak is továbbítjuk, ha ez az adott megrendelés teljesítéséhez szükséges (pl. szállításhoz).
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, amennyiben a szerződéses partner adatait azért kezeljük, mert az szükséges a szerződés teljesítéséhez. Egyéb esetekben a jogalap a GDPR 6. cikk (1) bekezdés f) pontja, mivel jogos érdekünk ügyfeleink megrendeléseinek teljesítése, és a kapcsolattartó személy adatainak kezelése is szükséges.
4.2. Hitelképesség vizsgálata
Szolgáltatásnyújtásunk részeként, egyedi esetekben ellenőrizzük a hitelképességet a Coface Group, 1 Place Costes et Bellonte - 92270 Bois-Colombes, Franciaország, segítségével. Az ehhez szükséges adatokat továbbítjuk ennek a partnernek.
A kapcsolódó adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja. Jogos érdekünk fűződik a hitelképesség vizsgálatához, mivel fennáll a nemteljesítés pénzügyi kockázata. További információk: https://www.coface.com/personal-data-protection.
Az eredmények a GDPR 6. cikk (1) bekezdés b) pontja alapján a szerződéses kapcsolat kezdeményezésének érdekében kerülnek tárolásra, és rögtön a szerződés megkötése után, egyéb esetekben azonnal törlésre kerülnek.
4.3. Panaszkezelés
Ha a vásárlók panaszt nyújtanak be (pl. hibák, garanciális igények vagy visszatérítési kérelmek) termékeinkkel kapcsolatban, akkor az ehhez szükséges személyes adatokat kezeljük (pl. név, elérhetőségi adatok, rendelési és fizetési információk). Ezeket az adatokat az Amazon vagy más értékesítési partner is továbbíthatja nekünk, ha az ügyfelek ezeken a platformokon keresztül vásárolták meg termékeinket. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja (szerződés teljesítése), illetve egyes esetekben a GDPR 6. cikk (1) bekezdés f) pontja (jogos érdek, különösen jogi igények érvényesítése, gyakorlása vagy védelme érdekében). Ezeket az adatokat csak addig tároljuk, amíg a panasz feldolgozásához és a törvényes megőrzési és dokumentációs kötelezettségek teljesítéséhez szükséges. Ezt követően törlésre vagy zárolásra kerülnek, kivéve, ha más jogalap áll fenn a hosszabb tárolásra.
4.4. Támogatás
Amikor az ügyfelek kapcsolatba lépnek ügyfélszolgálati csapatunkkal, a kérés feldolgozása és megválaszolása érdekében kezeljük az általuk megadott személyes adatokat (pl. név, elérhetőség, hibajelenség vagy probléma leírása). Ennek jogalapja a GDPR 6. cikk (1) bekezdés b) pontja (szerződés teljesítése) és – egyedi esetekben – a GDPR 6. cikk (1) bekezdés f) pontja (jogos érdek a beérkező kérelmek hatékony feldolgozása). Ezen kérelmek kezeléséhez és feldolgozásához a Jira eszközt használjuk, amely az Atlassian B.V., c/o Atlassian, Inc, 350 Bush Street, Floor 13, San Francisco, CA 94104, USA szolgáltatása. Az adatokat olyan szervereken tároljuk, amelyekre vonatkozóan megfelelő adatfeldolgozási megállapodást kötöttünk a szolgáltatóval. Az adatokat csak addig tároljuk, ameddig az a kérelem feldolgozásához és a jogszabályi megőrzési kötelezettségek teljesítéséhez szükséges, majd töröljük vagy zároljuk.
5. Adatkezelés a közösségi média platformokon
Szervezetünk és szolgáltatásaink ismertebbé tételének érdekében jelen vagyunk a közösségi média platformokon. E platformok üzemeltetői rendszeresen feldolgozzák a felhasználók adatait hirdetési célokból. Többek között felhasználói profilokat hoznak létre a felhasználók online viselkedéséből, amelyet például arra használnak, hogy weboldalaikon és az internet más pontjain a felhasználók érdeklődési körének megfelelő reklámokat jelenítsenek meg. E célból a platformok üzemeltetői a felhasználói viselkedésre vonatkozó információkat cookie-ban tárolják a felhasználó számítógépén. Továbbá nem zárható ki, hogy az üzemeltetők ezeket az információkat más adatokkal is társítják. A felhasználók az alábbiakban felsorolt üzemeltetők adatvédelmi nyilatkozataiban további információkat és útmutatókat kaphatnak arra vonatkozóan, hogy miként tiltakozhatnak a weboldalak üzemeltetői által végzett adatkezelés ellen. Az is lehetséges, hogy az üzemeltetők vagy szervereik nem uniós országokban találhatók, így ott kezelik az adatokat. Ez kockázatokat jelenthet a felhasználók számára, például mert nehezebben érvényesíthetik jogaikat, vagy mert a kormányzati szervek hozzáférhetnek adataikhoz.
Ha a platformok felhasználói a közösségi médián keresztül lépnek kapcsolatba velünk, a megkeresések megválaszolása érdekében kezeljük a megadott adatokat. Ez jogos érdekünk, így ennek jogalapja a GDPR 6. cikk (1) bekezdés f) pontja.
5.1. Facebook
Profilt tartunk fenn a Facebookon. Az üzemeltető a Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország. Adatvédelmi szabályzatuk itt érhető el: https://www.facebook.com/policy.php. Az adatkezelés elleni tiltakozás lehetősége a hirdetési beállításoknál található: https://www.facebook.com/settings?tab=ads.
A GDPR 26. cikkének értelmében a Facebookkal közös adatkezelők vagyunk a profilunkat meglátogató felhasználók adatainak kezelésére vonatkozó megállapodás alapján. A Facebook pontosan részletezi, hogy milyen adatok feldolgozására kerül sor: https://www.facebook.com/legal/terms/information_about_page_insights_data.Az érintettek mind velünk, mind a Facebookkal szemben gyakorolhatják jogaikat, azonban a Facebookkal kötött megállapodásunk értelmében kötelesek vagyunk továbbítani a kérelmeket a Facebooknak, ezért az érintettek gyorsabb választ kapnak, ha közvetlenül a Facebookhoz fordulnak.
5.2. Instagram
Profilt tartunk fenn az Instagramon. Az üzemeltető a Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország. Adatvédelmi szabályzatuk itt érhető el: https://help.instagram.com/519522125107875.
5.3. Tiktok
Profilt tartunk fenn a Tiktokon. Az üzemeltető a TikTok Technology Limited, amelynek székhelye: 10 Earlsfort Terrace, Dublin, D02 T380, Írország. Adatvédelmi szabályzatuk itt érhető el: https://www.tiktok.com/de/privacy-policy.
5.4. YouTube
Profilt tartunk fenn a YouTube-on. Az üzemeltető a Google Ireland Limited Gordon House, Barrow Street Dublin 4. Írország. Adatvédelmi szabályzatuk itt érhető el: https://policies.google.com/privacy?hl=de.
5.5. X (korábban Twitter)
Profilt tartunk fenn az X-en. Az üzemeltető a Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Adatvédelmi szabályzatuk itt érhető el: https://twitter.com/de/privacy. Az adatkezelés elleni tiltakozás egyik módja a hirdetésekkel kapcsolatos beállításoknál található: https://twitter.com/personalization.
5.6. LinkedIn
Profilt tartunk fenn a LinkedIn-en. Az üzemeltető a LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Írország. Adatvédelmi szabályzatuk itt érhető el: https://https://www.linkedin.com/legal/privacy-policy?_l=de_DE . Az adatkezelés elleni tiltakozás egyik módja a hirdetésekkel kapcsolatos beállításoknál található: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
5.7. Xing
Profilt tartunk fenn a Xing-en. Az üzemeltető a New Work SE, Am Strandkai 1, 20457 Hamburg. Adatvédelmi szabályzatuk itt érhető el: https://privacy.xing.com/de/datenschutzerklaerung.
6. Az adatvédelmi szabályzat módosítása
Fenntartjuk a jogot, hogy a jelen adatvédelmi szabályzatot a jövőben módosítsuk. Az aktuális változat mindig elérhető itt.
7. Kérdések és észrevételek
Ha bármilyen kérdése vagy észrevétele van a jelen adatvédelmi irányelvekkel kapcsolatban, kérjük, vegye fel velünk a kapcsolatot a fent megadott elérhetőségeken!