Adatkezelési tájékoztató
Ez az adatkezelési tájékoztató ismerteti, hogyan kezeli az Elveriquebrightatelier weboldal üzemeltetője a személyes adatokat az elveriquebrightatelier.com weboldal használata, kapcsolatfelvétel, ajánlatkérés, egyedi tervezési egyeztetés és az ezekhez kapcsolódó ügyintézés során. Az adatkezelés során az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (GDPR), a magyar információs önrendelkezési és adatvédelmi szabályoknak, valamint az adott adatkezelésre alkalmazandó egyéb uniós és magyar jogszabályoknak megfelelően járunk el.
1. Adatkezelő és kapcsolat
Adatkezelő: Elveriquebrightatelier Kft.
Székhely / kapcsolattartási cím: 1051 Budapest, Deák Ferenc tér 1.
E-mail: info@elveriquebrightatelier.com
Weboldal: elveriquebrightatelier.com
Telefon: +36 30 555 2741
Adatvédelmi kérdés, érintetti kérelem vagy panasz esetén a fenti e-mail-címen lehet kapcsolatba lépni velünk. Ha a jogszabályok alapján adatvédelmi tisztviselő kijelölése nem kötelező, a fenti kapcsolattartási cím szolgál az adatvédelmi megkeresések fogadására is.
2. Az adatkezelés alapelvei
A személyes adatokat jogszerűen, tisztességesen és átlátható módon kezeljük. Csak meghatározott, egyértelmű és jogszerű célból gyűjtünk adatot; az adatokat nem használjuk e célokkal össze nem egyeztethető módon. Az adatkezelést a szükséges mértékre korlátozzuk, törekszünk az adatok pontosságára, és azokat csak addig őrizzük meg, ameddig az adott cél vagy jogi kötelezettség indokolja. Megfelelő technikai és szervezési intézkedéseket alkalmazunk a jogosulatlan hozzáférés, megváltoztatás, nyilvánosságra hozatal, elvesztés vagy megsemmisülés kockázatának csökkentésére.
3. Milyen adatokat kezelünk és milyen célból?
3.1. Kapcsolatfelvétel és ajánlatkérés
Ha e-mailben, telefonon vagy a weboldalon található kapcsolatfelvételi felületen keres meg bennünket, kezelhetjük a nevét, e-mail-címét, telefonszámát, az üzenet tartalmát, az érdeklődés tárgyát, valamint az Ön által önkéntesen megadott egyéb információkat. A kapcsolatfelvételi űrlap nem küld adatot külső űrlapszolgáltatóhoz: a beküldés az Ön alapértelmezett levelezőprogramját nyitja meg, és az üzenet tényleges elküldéséről Ön dönt.
Az adatkezelés célja a kérdés megválaszolása, az igények pontosítása, ajánlat előkészítése, időpont vagy konzultáció egyeztetése, illetve a későbbi szerződés előkészítése. A jogalap az eset körülményeitől függően a GDPR 6. cikk (1) bekezdés b) pontja szerinti, szerződéskötést megelőző intézkedés, illetve a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek a megkeresések hatékony kezelése érdekében.
3.2. Egyedi tervezéshez és szolgáltatáshoz szükséges adatok
Egyedi designer lábbeli tervezése vagy megrendelés előkészítése esetén szükség lehet méretadatokra, stílus- és anyagpreferenciákra, kapcsolattartási adatokra, szállítási adatokra, valamint a teljesítéshez szükséges egyéb információkra. Kérjük, ne küldjön egészségügyi vagy más különleges kategóriájú személyes adatot, kivéve, ha ez kifejezetten szükséges és az adatkezelés jogalapja előzetesen tisztázott. Az ilyen adatok kezelését szükség esetén külön tájékoztatás és megfelelő jogalap mellett végezzük.
A jogalap jellemzően a szerződés megkötése vagy teljesítése. A megőrzési idő a szerződéses, számviteli, adózási és igényérvényesítési kötelezettségekhez igazodik.
3.3. Számlázás és jogi kötelezettségek
Amennyiben szerződés és fizetési kötelezettség jön létre, a vonatkozó számviteli és adójogi szabályok alapján kezelhetjük a számlázáshoz szükséges nevet, címet, adóazonosító adatokat és a bizonylatokon kötelezően szereplő egyéb adatokat. Ezen adatok kezelésének jogalapja a GDPR 6. cikk (1) bekezdés c) pontja, vagyis az adatkezelőre vonatkozó jogi kötelezettség teljesítése. A megőrzési időt a mindenkor hatályos számviteli és adójogi előírások határozzák meg.
3.4. Panaszok, szavatossági és jogi igények
Panasz, minőségi kifogás, szavatossági vagy más jogi igény esetén kezelhetjük az ügy azonosításához és kivizsgálásához szükséges kapcsolattartási, szerződéses és kommunikációs adatokat. A jogalap lehet jogi kötelezettség, szerződés teljesítése, illetve az adatkezelő jogos érdeke jogi igények előterjesztésére, érvényesítésére vagy védelmére.
3.5. Technikai naplóadatok
A webkiszolgáló vagy tárhelyszolgáltató biztonsági és üzemeltetési okból technikai naplóadatokat rögzíthet, például IP-címet, a kérés időpontját, a kért erőforrást, HTTP-státuszkódot, böngészőre és eszközre vonatkozó technikai adatokat. Ezek célja a weboldal biztonságos működtetése, hibák feltárása, visszaélések megelőzése és informatikai biztonsági események vizsgálata. Jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. Az ilyen naplóadatokat a szükségesnél hosszabb ideig nem őrizzük meg.
4. Sütik, analitika és külső követés
A weboldal jelenlegi verziója nem használ reklám-, profilalkotási vagy analitikai sütiket, és nem tölt be külső webfontot, külső térképet vagy külső űrlapszolgáltatást. A részletes technikai tájékoztatást a Süti tájékoztató tartalmazza. Ha a jövőben nem feltétlenül szükséges sütit vagy hasonló technológiát vezetünk be, azt csak a vonatkozó hozzájárulási követelmények teljesítésével alkalmazzuk, és a tájékoztatót ennek megfelelően frissítjük.
5. Címzettek és adatfeldolgozók
Személyes adatot csak azok a személyek és szolgáltatók ismerhetnek meg, akiknek arra a meghatározott cél teljesítéséhez szükségük van. Ilyen lehet például a tárhely- és informatikai szolgáltató, könyvelő, kézbesítési szolgáltató, jogi tanácsadó vagy más, szerződés teljesítésében részt vevő partner. Adatfeldolgozó igénybevétele esetén olyan szolgáltatót választunk, amely megfelelő garanciákat nyújt a GDPR szerinti adatbiztonságra, és az adatkezelést megfelelő szerződéses rendelkezések szabályozzák.
Hatóság, bíróság vagy más jogosult szerv részére személyes adatot akkor adunk át, ha azt jogszabály, jogszerű hatósági megkeresés vagy jogi igény érvényesítése indokolja.
6. Harmadik országba történő adattovábbítás
Törekszünk arra, hogy a weboldal működéséhez szükséges erőforrások helyben legyenek kiszolgálva. Ha valamely adatfeldolgozó az Európai Gazdasági Térségen kívül kezel személyes adatot, az adattovábbítás csak a GDPR V. fejezetében előírt feltételek mellett történhet, például megfelelőségi határozat, megfelelő garanciák vagy az alkalmazandó eltérés alapján. Ilyen esetben az érintett kérésére további tájékoztatást adunk az alkalmazott garanciákról.
7. Megőrzési idők
A személyes adatokat nem őrizzük meg korlátlan ideig. Kapcsolatfelvételi adatokat általában addig kezelünk, amíg a megkeresés lezárása, a kapcsolódó ügyintézés vagy a szerződés előkészítése ezt indokolja. Szerződéses, számlázási, panaszkezelési és jogi igényekhez kapcsolódó adatokat a vonatkozó kötelező megőrzési és elévülési idő figyelembevételével őrizzük. Biztonsági naplókat a kockázattal arányos, korlátozott ideig tárolunk. Ha az adatkezelés hozzájáruláson alapul, a hozzájárulás visszavonását követően az adatot töröljük, kivéve, ha más jogalap indokolja további megőrzését.
8. Az érintettek jogai
Az alkalmazandó feltételek mellett Ön jogosult tájékoztatást kérni arról, hogy kezeljük-e személyes adatait, valamint hozzáférést kérhet a kezelt adatokhoz. Kérheti a pontatlan adatok helyesbítését, hiányos adatok kiegészítését, bizonyos esetekben az adatok törlését vagy kezelésének korlátozását, illetve élhet az adathordozhatósághoz való jogával. Jogos érdeken alapuló adatkezelés esetén saját helyzetével kapcsolatos okból tiltakozhat az adatkezelés ellen.
Ha az adatkezelés hozzájáruláson alapul, a hozzájárulás bármikor visszavonható; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét. Kérelmét az info@elveriquebrightatelier.com címen nyújthatja be. A kérelem teljesítése előtt az érintett személyazonosságának ésszerű ellenőrzését kérhetjük, ha ez a jogosulatlan adathozzáférés megelőzéséhez szükséges.
9. Automatizált döntéshozatal és profilalkotás
A weboldal jelenlegi működése során nem alkalmazunk olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.
10. Adatbiztonság
Az adatkezelés kockázataihoz igazodó technikai és szervezési intézkedéseket alkalmazunk. Ide tartozhat a hozzáférési jogosultságok korlátozása, frissített szoftverkomponensek használata, biztonságos kommunikáció, rendszeres mentés, naplózás, incidenskezelés, az adatminimalizálás és a hozzáférésre jogosult személyek megfelelő tájékoztatása. Egyetlen internetes rendszer sem tekinthető abszolút biztonságosnak, ezért a kockázatokat folyamatosan értékeljük és az intézkedéseket szükség szerint felülvizsgáljuk.
11. Adatvédelmi incidens
Ha olyan személyesadat-sértés történik, amely valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira, az adatkezelő a GDPR szerinti feltételek mellett bejelenti az incidenst az illetékes felügyeleti hatóságnak. Ha az incidens várhatóan magas kockázattal jár, az érintetteket is tájékoztatjuk, kivéve, ha a GDPR szerinti kivétel alkalmazható.
12. Gyermekek adatai
A weboldal designer lábbeli iránt érdeklődő általános közönség számára készült, de nem célja gyermekek személyes adatainak önálló gyűjtése. Kiskorú személy adatainak kezelése esetén az alkalmazandó jogszabályok szerint járunk el, és szükség esetén a törvényes képviselő közreműködését vagy hozzájárulását kérjük.
13. Panasz és jogorvoslat
Elsődlegesen javasoljuk, hogy adatvédelmi kérdésével közvetlenül keressen meg bennünket. Ön jogosult panaszt benyújtani a felügyeleti hatósághoz is. Magyarországon a felügyeleti hatóság a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH). Ön bírósági jogorvoslatot is igénybe vehet a GDPR és a magyar jog szabályai szerint.
14. A tájékoztató módosítása
A tájékoztatót módosíthatjuk, ha az adatkezelési folyamat, a weboldal technikai működése vagy a vonatkozó jogszabályi környezet megváltozik. A mindenkor hatályos változat ezen az oldalon érhető el, a hatálybalépés és az utolsó felülvizsgálat dátumával. Lényeges változás esetén megfelelő módon külön is felhívhatjuk rá a figyelmet.