Ugrás a tartalomhoz
Döntéstámogatóönálló programok webáruházaknak

Adatkezelési tájékoztató

1. Az adatkezelő és a tájékoztató hatálya

Adatkezelő
Online Forgalomnövelő Marketing Kft.
Székhely és levelezési cím
3300 Eger, Bethlen Gábor út 25/a
Adószám
25801987-2-10
Cégjegyzékszám, nyilvántartó
10-09-036028; Egri Törvényszék Cégbírósága
Képviselő, adatvédelmi megkeresések kapcsolattartója
Dajka Gábor
E-mail
info@dajka-gabor.hu
Telefon
+36 20 453 7031
Weboldal
https://dontestamogato.hu/

A tájékoztató a GDPR, azaz az Európai Parlament és a Tanács (EU) 2016/679 rendelete alapján ismerteti a személyes adatok kezelését. A cégadat önmagában nem minden esetben személyes adat; a természetes személyt azonosító kapcsolattartói adat, e-mail-cím, egyéni vállalkozói adat és technikai azonosító azonban az lehet.

Adatkezelői szerep: saját fiókregisztráció, előfizetés, számlázás, támogatás, biztonság és jogi igények kezelése esetén a célokról a Szolgáltató dönt. Adatfeldolgozói szerep: ha egy külső webshop vállalkozója határozza meg a látogatói adatgyűjtés célját, és a Szolgáltató az ő utasítására működteti azt, az adatkezelő a webshop üzemeltetője. E kapcsolatot az ÁSZF adatfeldolgozási feltételei vagy külön megállapodás rendezi. A jelen tájékoztató nem helyettesíti a webshop saját tájékoztatását és hozzájárulás-kezelését.

2. Adatkezelési célok, adatkörök és jogalapok

2.1. Kapcsolatfelvétel és ajánlatkérés

Cél és adatok: a megkeresés megválaszolása; az Ön által megadott név, e-mail-cím, telefonszám, vállalkozás, webhely és üzenet, valamint az ügyintézés időpontjai. Csak az ügy rendezéséhez szükséges adatot kérjük. Jelszót, bankkártyaadatot vagy különleges személyes adatot ne küldjön.

Jogalap: az Ön kérésére a szerződés megkötését megelőző lépések vagy a szerződés teljesítése, GDPR 6. cikk (1) b); vállalkozás kapcsolattartója, illetve általános ügyintézési kérdés esetén a megkeresés megválaszolásához fűződő jogos érdek, 6. cikk (1) f). Megőrzés: az ügy lezárásáig; szerződéshez, panaszhoz vagy jogi igényhez kapcsolódó szükséges rész az alábbi külön határidő szerint. Általános érdeklődésből nem képezünk automatikus reklámcélú adatbázist.

2.2. Közös fiók, regisztráció és belépés

Cél és adatok: fiók létrehozása és fenntartása, hitelesítés, jelszóbeállítás és helyreállítás. Kezelt adat az e-mail-cím, a webshop domainje, a választott alkalmazás és csomag, a belső felhasználói azonosító, regisztrációs időpont és technikai hitelesítési adat; az Árfigyelőnél vállalkozásnév is. A WordPress a jelszót ellenőrzésre alkalmas hash formájában tárolja. A személyes jelszóbeállító hivatkozás bizalmas.

Jogalap: a kért fiókszolgáltatás előkészítése és teljesítése, 6. cikk (1) b); jogi személy nevében eljáró kapcsolattartónál a szerződéses kapcsolattartáshoz fűződő jogos érdek, 6. cikk (1) f). A kötelező e-mail-cím és webhelycím nélkül a fiók nem hozható létre; az Árfigyelő a vállalkozásnevet is kéri. Megőrzés: a fiók fennállásáig. Megszüntetés után a szükségtelen fiókadat törlendő; a szerződéses bizonyíték, bizonylat vagy jogi igény miatt szükséges adatra külön megőrzés vonatkozik.

2.3. Előfizetés, hozzáférés, domainek és beállítások

Cél és adatok: a megrendelt alkalmazás biztosítása, kézi aktiválás, jogosultság-ellenőrzés és támogatás. Alkalmazás, csomag, díjfizetés és rendelés azonosítása, érvényesség, domainek, engedélyek, technikai kulcsok, domainellenőrzési eredmény és időpont, valamint a mentett beállítások. Az előfizetés ellenőrzését Dajka Gábor végzi; ez nem kizárólag automatizált jogosultsági döntés.

Jogalap: szerződés teljesítése, 6. cikk (1) b); kapcsolattartói és hozzáférés-védelmi jogos érdek, 6. cikk (1) f). Megőrzés: az aktív szolgáltatás alatt; a megszűnés után a szerződéses igényekhez szükséges bizonyíték főszabály szerint öt évig, az elévülést befolyásoló eljárás esetén annak megfelelő ideig. A technikai és látogatói részadatok nem válnak pusztán emiatt öt évig megőrzendővé.

2.4. Az ÁSZF elfogadásának és a tájékoztatásnak az igazolása

Adatok és cél: az elfogadás ideje, az elfogadott dokumentumok változata, tartalmi lenyomata és visszakereshető címe; annak bizonyítása, hogy a fiók milyen feltételekkel jött létre. Régebbi fióknál csak a ténylegesen rögzített időpont vagy rendelkezésre álló bizonyíték szerepel; utólag nem hozunk létre meg nem tett elfogadást.

Jogalap: a szerződéses feltételek és jogi igények bizonyíthatóságához fűződő jogos érdek, 6. cikk (1) f). Megőrzés: a szerződés alatt, majd a szükséges bizonyítás körében főszabály szerint a megszűnéstől számított öt évig. A tájékoztató megismerése nem általános adatkezelési vagy marketing-hozzájárulás.

2.5. Megrendelés, fizetés és számlázás

Adatok és cél: név, számlázási név és cím, vállalkozási és adóazonosító adatok, kapcsolati e-mail, a szolgáltatás megnevezése, díja, rendelési és tranzakcióazonosító, a rendelés és teljesítés időpontja. Ezek a szerződés teljesítéséhez, a befizetés egyeztetéséhez és a számlázáshoz szükségesek. Bankkártyaadatot a DG fiók nem tárol; a kártyás fizetést a választott fizetési szolgáltató kezeli.

Jogalap: rendelés és fizetés esetén szerződés teljesítése, 6. cikk (1) b); kapcsolattartónál jogos érdek, f); számlázásnál jogi kötelezettség, c), különösen az áfatörvény és a számvitelről szóló 2000. évi C. törvény alapján. Megőrzés: a szerződéses adatok szükséges köre főszabály szerint öt év; a számviteli bizonylatok és azok alátámasztó adatai legalább nyolc évig őrzendők. A fióktörlés ez utóbbi kötelezettséget nem szünteti meg.

A megrendelés a webshop.dajka-gabor.hu oldalon is történhet; az ottani rendelési és fizetési folyamatra a webshop adatkezelési tájékoztatója is vonatkozik. A közös DG-fiók és a webshopos vásárlás külön rendszer: az egyeztetéshez szükséges rendelési adat kapcsolódik az alkalmazás-hozzáféréshez.

2.6. Regisztrációs, jelszó- és szolgáltatási e-mailek

Adatok és cél: címzett, a szükséges fiók- vagy rendelési adat, tárgy, levéltartalom, küldési időpont és technikai eredmény. A levelek a regisztrációt, jelszóhelyreállítást, hozzáférést és a konkrét ügyintézést szolgálják. Gmail SMTP közreműködésével történik a küldés.

Jogalap: a kért szolgáltatás teljesítése, 6. cikk (1) b), illetve vállalkozási kapcsolattartás jogos érdeke, f). Megőrzés: a levél tartalmához kapcsolódó ügy és jogalap szerint; a szolgáltatási ügyintézés lezárásáig, a szükséges szerződéses bizonyítékokra legfeljebb az alkalmazandó igényérvényesítési időig. A jelszóhelyreállítási kulcs technikai érvényessége nem azonos a levelezés megőrzési idejével.

A fiókregisztrációval nem iratkozik fel hírlevélre. Reklámlevélhez szükséges külön hozzájárulást a szolgáltatási levél vagy a fiók megléte nem pótolja. Más oldalon adott hírlevél-feliratkozásra az ottani külön tájékoztatás vonatkozik.

2.7. Panasz, elállás, felmondás és jogi igény

Adatok és cél: név, elérhetőség, érintett szerződés vagy rendelés adatai, a bejelentés szövege, időpontja, az ügyintézés és a válasz. Az online elállási funkció a nyilatkozatot és beérkezési idejét rögzíti, és a megadott e-mail-címre átvételi elismervényt küld. A nyilatkozat fogadása nem jelent automatikus visszatérítést vagy fióktörlést; az igényt a szerződés alapján kell elbírálni.

Jogalap: a fogyasztóvédelmi és elállási kötelezettségek teljesítése, 6. cikk (1) c); szerződés teljesítése, b); jogi igény igazolásához fűződő jogos érdek, f). Megőrzés: fogyasztói panasz és válasz három év; az elállás és szerződéses igény szükséges bizonyítéka főszabály szerint öt év. A visszatérítés számviteli bizonylata nyolc évig őrzendő. Folyamatban lévő jogvitában a szükséges adatok a végleges lezárásig, illetve az alkalmazandó jogi határidőig megmaradhatnak.

2.8. Biztonság és visszaélés-megelőzés

Adatok és cél: a HTTP-kiszolgálás technikai adatai, így IP-cím, időpont, kért útvonal és böngészőadat; bejelentkezési, regisztrációs és adminműveleti naplók. A regisztrációs korlátozás sózott IP-lenyomatot használ. A lenyomat nem tekinthető automatikusan anonimnak.

Jogalap: a fiókok, a rendszer és az ügyfelek védelméhez, a csalás megelőzéséhez és a hibák feltárásához fűződő jogos érdek, 6. cikk (1) f). Az érintett érdekeit a szükséges adatkörre és időre korlátozással, hozzáférés-védelemmel és elkülönített felhasználással vesszük figyelembe. E jogalappal szemben tiltakozhat.

Megőrzés: a regisztrációs kísérletek korlátozó számlálója egy órás technikai ablakhoz tartozik. A többi biztonsági napló csak a visszaélés felismeréséhez, kivizsgálásához és a szükséges bizonyításhoz indokolt ideig kezelhető. Konkrét incidensben a szükséges rész az ügy lezárásáig vagy a jogi igény érvényesítési idejéig elkülöníthető. Ez nem jogosít a teljes böngészési vagy szervernapló korlátlan megtartására.

3. Az egyes alkalmazások adatkezelése

Az alábbiak a funkciók adatkörét és technikai működését ismertetik. Külső webshopban az adatkezelési cél, a jogalap, a bekapcsolt funkció és a megőrzés meghatározása a webshop üzemeltetőjének feladata. Statisztikai vagy marketingcélú böngésző-hozzáféréshez és adatgyűjtéshez a szükséges előzetes hozzájárulást a betöltés előtt kell megszerezni. Egy adminisztrációs kapcsoló bekapcsolása nem jelenti a látogató hozzájárulását.

3.1. DG Döntéstámogató / Termékválasztó

A kérdésekre adott válaszok és a termékajánlás a böngészőben állnak össze. A folytatható állapot munkamenettárban maradhat meg. Bekapcsolt alapmérésnél megnyitás-, válasz-, eredmény- és kattintásszámlálók, valamint termékazonosítók kerülnek a szerverre. A napi számlálók legfeljebb 31 tárolt napot tartanak meg; az összesített számok ettől külön maradnak. A gyakoriság korlátozása technikai azonosítást is használhat. Az ajánlás a megadott válaszokon alapul, de nem jár a látogatóra nézve joghatással vagy hasonlóan jelentős döntéssel.

3.2. DG Kosármentő

A szállítási cél és a hozzá tartozó animáció a kosárértékből, darabszámból és az üzemeltető beállításaiból dolgozik. A kosárelhagyási kérdőív és eseménymérés külön funkció. Ezeknél munkamenet-lenyomat, esemény, időpont, kosárösszeg, darabszám, válasz, szabad szöveg, oldal- és termékadat kerülhet a szerverre. A bekapcsolt integrációtól függően oldalelőzmény, hivatkozó oldal, kampányparaméter, képernyőméret, böngészőadat vagy rendelési hivatkozás is szerepelhet. Ezek nem minősülnek minden körülmény között anonimnak.

E-mail-cím a megfelelő mező kitöltésekor kerülhet be. Vásárlási emlékeztető a külön, alapból üres választón adott kérés alapján küldhető; annak célját és visszavonását a webshop saját tájékoztatója rendezi. Képernyőkép külön felhasználói művelet és böngészős engedély után készülhet. Bekapcsolt adminértesítés vagy webhook esetén a vállalkozó által kiválasztott címzett vagy rendszer is megkapja a beállított adatokat.

Az események programbeli alapmegőrzése 90 nap, 7–730 nap között állítható. A kérdőívválaszok automatikus törlése külön kapcsoló: kikapcsolva a válasz nem törlődik automatikusan az eseményekhez megadott idő elteltével. A webshopnak a saját céljához kell beállítania és ténylegesen végrehajtania a válaszok és képernyőképek törlését. A technikai lehetőség nem jogalap hosszabb megőrzésre.

3.3. DG Árkalkulátor

A számítás az ügyfél által megadott értékeket és az üzemeltető képleteit használja. Ha a konkrét kalkulátor ajánlatkérő vagy kapcsolati mezőket is tartalmaz, az ott megadott név, elérhetőség és ajánlati adat kezelése külön célhoz kötött. A pontos mezőket, címzetteket és megőrzést a kalkulátort üzemeltető vállalkozásnak kell ismertetnie. Egy kalkuláció elindítása nem általános marketing-hozzájárulás.

3.4. DG Dekoráció

A program domaint, megjelenési beállításokat, technikai kulcsokat, kizárt útvonalakat, létrehozási és működési időpontokat kezel. Domainellenőrzéskor HTTP-kérés vizsgálja a nyilvánosan elhelyezett azonosítót; a szolgáltatás nem hajt végre JavaScriptet az ellenőrzéshez. A fiókban beállított születésnapi dátum személyes adat is lehet; megadása választható, törlése a beállítás módosításával kérhető vagy elvégezhető.

A külön bekapcsolható eredménymérés napi összesítést készít meghatározott eseményekről, például a kuponjáték befejezéséről és kuponmásolásról. Az eseménykérés eseménynevet és rövid élettartamú tokent használ; ez nem egyedi bevétel- vagy rendelésmérés. A mérési sorok megőrzése 90 nap, a duplikációt szűrő lenyomatoké legfeljebb két óra; takarításuk a következő mérési vagy kimutatáskéréskor történik. A Do Not Track vagy Global Privacy Control jelzés letiltja e Dekor-események küldését, de nem helyettesíti a szükséges hozzájárulást.

Az időjárási látványelem nem kér GPS-helyzetet és nem határozza meg a látogató helyét IP-címből. A kurzoreffekt az aktuális mutatóhelyet a rajzoláshoz használja. A kuponjáték, adventi naptár, Mikulás-futás, olvasási beállítás és egyes bezárási állapotok böngészőtárat használhatnak. Külső képhelyről betöltött képnél a képkiszolgálóhoz technikai hálózati adat is eljut.

3.5. DG Árfigyelő

A vállalkozásneven, domainen, hozzáférésen és beállításokon túl a felvett termékek, nyilvános termék-URL-ek, ellenőrzési időpontok, talált árak, futás- és hibanaplók kerülnek tárolásra. A lekérést a szerver végzi, a céloldal a lekérő szerver hálózati adatait látja. URL-be személyes azonosítót, belépési kulcsot vagy nem nyilvános adatot ne adjon meg.

A részletes ajánlatok, futás- és hibanaplók alapmegőrzése 90 nap. Az ártörténet törlése külön beállítás: nulla értéknél nincs automatikus időkorlát. A termékár önmagában rendszerint nem személyes adat; a személyhez köthető adatokra ettől függetlenül célhoz kötött megőrzés szükséges. A nyilvános bemutató grafikonja mintadatot tartalmaz.

4. Sütik, munkamenettár és helyi böngészőtár

A süti a böngészőben tárolt kis adat. A sessionStorage az adott lap munkamenetéhez, a localStorage tartósabb helyi tároláshoz használható. Az adatvédelmi megítélés nem csak a tároló nevéből következik: a tárolás célját és a hozzáférés szükségességét kell vizsgálni.

WordPress belépés és munkamenet
A hitelesítési és belépés-ellenőrzési sütik a kért ügyfélfiók működéséhez szükségesek. Élettartamuk a belépési módtól és a WordPress munkamenet-beállításától függ; kijelentkezéssel a belépési munkamenet lezárható. A sütik tiltása megakadályozhatja a belépést.
Regisztrációs űrlapvédelem
dg_account_form, illetve az Árfigyelőnél dgaf_registration: egyórás technikai azonosítók a beküldés védelméhez. Nem hirdetési profil készítésére szolgálnak.
Online elállási űrlap védelme
dg_legal_form: egyórás, technikai űrlapvédelmi süti. A nyilatkozat ellenőrzése és beküldése során a visszaélések megelőzését szolgálja.
Programállapot és kényelmi beállítások
A termékválasztási állapot, kosárváltozás, bezárási beállítás, kuponjáték vagy olvasási beállítás az adott funkciótól függően munkamenet- vagy helyi tárolóba kerülhet. A munkamenetadat a böngésző munkamenetéhez kötött; a helyi adat a program szerinti lejáratig vagy törléséig, illetve a böngészőadatok törléséig maradhat fenn.
Statisztika és marketing
Nem tekinthető szükségesnek pusztán azért, mert a vállalkozónak hasznos. A szükséges előzetes hozzájárulás nélkül nem tölthető be vagy indítható el. Az alkalmazások technikai kapcsolói és a böngészőjelzések figyelembevétele nem önálló hozzájárulás-kezelő rendszer.

A kifejezetten kért működéshez feltétlenül szükséges tárolásra a vonatkozó elektronikus hírközlési kivétel alkalmazható; a kapcsolódó személyes adatok jogalapja a kért szolgáltatás vagy a biztonsági jogos érdek. Nem szükséges tárolásnál és mérésnél a megfelelő előzetes hozzájárulás, GDPR 6. cikk (1) a), szükséges. Az opcionális funkció visszautasítása nem zárhatja ki az attól független alapszolgáltatást.

A böngészőben a sütik és helyi webhelyadatok törölhetők. Ez a belépést, játékállapotot és beállításokat is törölheti. A puszta adattörlés önmagában nem feltétlenül vonja vissza az üzemeltetőnél nyilvántartott hozzájárulást; ezt az adott webshop süti- vagy adatkezelési felületén, illetve kapcsolati címén is jelezni lehet.

5. Címzettek és közreműködők

A szolgáltatás és ügyintézés adataihoz a feladatukhoz szükséges körben az Adatkezelő erre jogosult munkatársai férhetnek hozzá. A technikai közreműködők csak a rájuk bízott feladat körében kapnak adatot. Az alábbi webshopos, fizetési és számviteli közreműködők adatkörébe nem tartozik automatikusan minden DG-látogatói adat.

AB PLUSZ Számítástechnikai és Szolgáltató Betéti Társaság
2049 Diósd, IV. Béla király utca 48.; info@abplusz.hu; www.abplusz.hu. Tárhely és szerverüzemeltetés; az alkalmazás- és fiókadatok tárolásához és a technikai működéshez szükséges adatfeldolgozás. A külső webshopok adatainál a Szolgáltató további adatfeldolgozója lehet.
Google – Gmail SMTP
Az EGT-ben a Google-szolgáltatásokhoz kapcsolódó Google Ireland Limited elérhetősége: Gordon House, Barrow Street, Dublin 4, Írország; Google adatvédelmi tájékoztató. A szolgáltatási e-mailek küldése során a címzett, a levél és technikai kézbesítési adatok jutnak a Google rendszerébe. Az adott Google-szolgáltatásra és szerződésre vonatkozó adatkezelési és nemzetközi továbbítási feltételek alkalmazandók; a Gmail SMTP használata önmagában nem jelent kizárólag EGT-n belüli adatkezelési garanciát.
UNAS Online Kft.
9400 Sopron, Kőszegi út 14.; unas@unas.hu; unas.hu. A webshop.dajka-gabor.hu rendelési rendszerének technikai szolgáltatója, a webshopban megadott rendelési és ügyféladatok adatfeldolgozója. Nem a dontestamogato.hu WordPress-oldal tárhelyszolgáltatójaként szerepel.
KBOSS.hu Kereskedelmi és Szolgáltató Kft. – Számlázz.hu
1031 Budapest, Záhony utca 7.; info@szamlazz.hu; adatvédelmi tájékoztató. Számlakiállítás és számlamegőrzés; a szükséges számlázási és teljesítési adatok feldolgozása.
LAMM Bt.
3394 Egerszalók, Kossuth L. u. 109.; +36 36 785 842; lamm99bt@gmail.com. Könyvelés és a kapcsolódó jogszabályi nyilvántartások; számla-, kifizetési és bizonylati adatok feldolgozása.
SimplePay Zrt.
1138 Budapest, Váci út 135–139.; ugyfelszolgalat@simple.hu; simplepay.hu. SimplePay fizetés választásakor a szükséges rendelési, ügyfél- és tranzakcióadatok címzettje; a fizetési szolgáltatását saját jogi kötelezettségei és tájékoztatása alapján végzi. A kártyaadatot közvetlenül a fizetési felületen kell megadni.
OTP Bank Nyrt. és az átutalásban részt vevő bankok
Átutalás esetén a bankszámla-, közlemény-, összeg- és tranzakcióadatok kezelése a pénzforgalmi szolgáltatás és a bankok saját jogi kötelezettségei alapján történik. A Szolgáltató a beérkező utalásból a díjfizetés azonosításához szükséges adatokat ismeri meg.

Hatóság, bíróság vagy más jogosult szerv részére adat csak jogszerű kötelezettség vagy megkeresés alapján, a szükséges körben adható át. Az ügyfél által külön megadott webhook vagy értesítési cím saját választása; annak címzettjét és adatvédelmi feltételeit a webshop üzemeltetője köteles ismertetni.

6. EGT-n kívüli továbbítás

A Google szolgáltatása és egyes, az ügyfél által választott külső rendszerek EGT-n kívüli hozzáférést vagy adatkezelést is eredményezhetnek. Ilyen továbbításra a GDPR V. fejezetének megfelelően, például az adott címzettre ténylegesen alkalmazható megfelelőségi határozat vagy megfelelő szerződéses garanciák alapján kerülhet sor. A garancia típusáról és hozzáférhető másolatáról az Adatkezelőtől kérhet tájékoztatást; a Google általános tájékoztatása a nemzetközi adattovábbítási keretekről külön is elérhető.

A tájékoztató nem állítja, hogy a levelezés minden adata kizárólag Magyarországon vagy az EGT-ben marad. A szolgáltató konkrét fiókszerződésének, adatfeldolgozási feltételeinek és alkalmazható garanciáinak megfelelőségét az Adatkezelőnek folyamatosan biztosítania kell.

7. Megőrzés, törlés és adatbiztonság

Az adatokhoz a célhoz szükséges körben lehet hozzáférni. HTTPS, jogosultságellenőrzés, a hozzáférések elkülönítése, a jelszavak hash-alapú kezelése, frissítések és a visszaélési korlátozások szolgálják a védelmet. Az intézkedések a kockázatokhoz igazodnak; teljes, minden körülmények között fennálló támadhatatlanságot nem lehet ígérni.

Az egyes adatkörök megőrzését a 2–4. pont tartalmazza. A határidő lejárta után az adatot törölni vagy valóban anonim összesítéssé alakítani kell, ha más jogalap nem indokolja a további, elkülönített megőrzést. A megőrzési beállítás technikai maximuma nem azonos a jogszerűen alkalmazható idővel. A szolgáltatás vagy egy előfizetés lejárta nem jelent minden adatot érintő azonnali automatikus törlést.

A biztonsági másolatok kizárólag helyreállításra használhatók; a törölt adat a másolatból nem vonható vissza rendes használatba. Visszaállítás után a korábban kért törlést ismét érvényesíteni kell. A szervernapló és a mentés konkrét megőrzését a biztonsági célhoz szükséges legrövidebb idő, az incidensek kivizsgálása és az alkalmazott üzemeltetési rend határozza meg. Ezekről, illetve az Ön adatára alkalmazott határidőről a kapcsolati címen részletes tájékoztatás kérhető.

Adatvédelmi incidensnél az Adatkezelő megvizsgálja a kockázatot, megteszi a szükséges intézkedéseket, és a GDPR feltételei esetén a tudomásszerzéstől számított 72 órán belül bejelentést tesz a felügyeleti hatóságnak. Magas kockázatnál az érintettet is indokolatlan késedelem nélkül tájékoztatja. Adatfeldolgozói szerepben az érintett webshop adatkezelőjét értesíti.

8. Adatforrás és automatizált döntés

A fiók- és kapcsolati adatok rendszerint Öntől, a vállalkozás jogosult képviselőjétől vagy a megrendelést teljesítő rendszerből származnak. Az alkalmazások technikai adatai a használatból, illetve a webshop integrációjából keletkeznek. Az Árfigyelő a vállalkozó által megadott nyilvános termékoldalakat használja.

A közös fiók és az előfizetés aktiválásáról nem kizárólag automatizált, joghatással járó döntés születik. A termékválasztó a válaszok alapján ajánlást számol, az Árfigyelő árakat összevet, a kalkulátor képleteket alkalmaz; ezek önmagukban nem a GDPR 22. cikke szerinti, Önt joghatással vagy hasonlóan jelentősen érintő döntések. Saját webshopban ettől eltérő felhasználás esetén annak jogszerűségét és külön tájékoztatását az üzemeltetőnek kell biztosítania.

9. Az Ön adatvédelmi jogai

Kérelmét az info@dajka-gabor.hu címen vagy a 3300 Eger, Bethlen Gábor út 25/a postacímen nyújthatja be. Kérjük, azonosítsa az érintett fiókot és kérelmét, de jelszót ne küldjön. Ha észszerű kétség merül fel a kérelmező személyazonosságáról, az igazoláshoz szükséges további adatot kérhetünk; indokolatlan okmánymásolatot nem kérünk.

  • Hozzáférés: visszajelzést kérhet arról, kezeljük-e személyes adatait, és megismerheti az adatokat, célokat, jogalapokat, címzetteket, megőrzést és a joggyakorlás feltételeit. Másolatot kérhet, mások jogainak sérelme nélkül.
  • Helyesbítés: kérheti a pontatlan adatok javítását és a hiányos adatok kiegészítését.
  • Törlés: kérheti, ha az adat már nem szükséges, az alkalmazható hozzájárulást visszavonta és nincs más jogalap, a tiltakozás megalapozott, az adatkezelés jogellenes, vagy a törlést jogszabály írja elő. Jogi megőrzési kötelezettség és jogi igényhez szükséges adat esetén a törlés korlátozott lehet; erről indokolt tájékoztatást kap.
  • Korlátozás: kérheti különösen vitatott pontosság, vitatott jogszerűség, jogi igényhez szükséges adat vagy elbírálás alatt álló tiltakozás esetén. Korlátozáskor a tároláson túli felhasználás csak a GDPR feltételeivel történhet.
  • Adathordozhatóság: hozzájáruláson vagy szerződésen alapuló automatizált kezelésnél az Ön által megadott adatot tagolt, általánosan használt, géppel olvasható formátumban megkaphatja, és ahol műszakilag lehetséges, másik adatkezelőhöz továbbíttathatja.
  • Tiltakozás: saját helyzetével kapcsolatos okból bármikor tiltakozhat a jogos érdeken alapuló kezelés ellen. Ilyenkor a kezelés csak a GDPR szerinti elsőbbséget élvező kényszerítő ok vagy jogi igény alapján folytatható. Közvetlen üzletszerzésnél a tiltakozás után az ilyen célú kezelés megszűnik.
  • Hozzájárulás visszavonása: ahol a jogalap hozzájárulás, azt bármikor, hátrány nélkül visszavonhatja. Ez nem érinti a visszavonás előtti kezelés jogszerűségét, és nem szüntet meg más jogalapon fennálló megőrzési kötelezettséget.
  • Automatizált döntéssel kapcsolatos jogok: a GDPR 22. cikkének hatálya alá eső esetben az ott meghatározott védelem, emberi beavatkozás és vitatási lehetőség illeti meg.

A kérelemre indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszolunk. Összetett vagy nagyszámú kérelemnél ez további két hónappal meghosszabbítható, de az első hónapon belül az okról és hosszabbításról tájékoztatást adunk. A joggyakorlás főszabály szerint ingyenes; nyilvánvalóan megalapozatlan vagy túlzó kérelemnél csak a GDPR feltételeivel számítható fel észszerű díj vagy tagadható meg az intézkedés. Elutasításnál az okról és a jogorvoslatról is tájékoztatást kap.

Külső webshopban végzett, a webshop üzemeltetője által meghatározott adatkezelésnél kérelmét elsődlegesen a webshop adatkezelőjének célszerű címezni. Ha hozzánk érkezik, adatfeldolgozóként segítjük az illetékes adatkezelőhöz juttatást és a kérelem teljesítését; önálló adatkezelői körünkben magunk járunk el.

Panasz a felügyeleti hatóságnál és bírósági jogorvoslat

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
Honlap: www.naih.hu
Ügyindítás: NAIH online ügyindítás
Ügyfélszolgálati tájékoztatás: kapcsolat és benyújtási módok.

A Hatóság tájékoztatása szerint formális eljárás egyszerű e-mailben nem kezdeményezhető; a fenti hivatalos benyújtási módokat kell követni. A GDPR alapján más illetékes felügyeleti hatósághoz is fordulhat, különösen szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerint. Bírósági jogorvoslat is igénybe vehető, és a jogszabály feltételei szerint kártérítés követelhető. A panasz előtt nem kötelező előbb az Adatkezelőnél eljárni.

10. Változások és a dokumentum elérhetősége

Az aktuális változat: https://dontestamogato.hu/adatkezeles.php. A változat és a hatálybalépés dátuma az oldal elején szerepel. Lényeges, az érintetteket érintő változásról megfelelő előzetes tájékoztatás szükséges. Új, hozzájárulást igénylő célhoz a tájékoztató átírása önmagában nem ad jogalapot; a szükséges hozzájárulást külön kell megszerezni.