Tartalomjegyzék
1. Bevezető
A Kereszturi és Társa Kft. ezúton tájékoztatja Önt a Aloe vera Info weboldal (továbbiakban: Weboldal) használatával, és a weboldalon nyújtott szolgáltatásokkal kapcsolatos személyes adatok kezelése körében követett gyakorlatáról, az adatok védelme érdekében megtett szervezési és technikai intézkedéseiről, valamint az adatkezeléssel kapcsolatos jogairól, jogai érvényesítésének lehetőségeiről.
A jelen tájékoztató és az adatkezelés során a vonatkozó hatályos jogszabályok szerint járunk el, különös tekintettel az alábbiakra:
- 2016/679 EU rendelet (Általános Adatvédelmi Rendelet, továbbiakban: Rendelet)
- Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Ektv.)
- Az elektronikus kereskedelmi szolgáltatások valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény
- A gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény.
2. A személyes adatokkal kapcsolatos alapvető fogalmak és értelmezéseik
személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi
3. Az adatkezelő
Az adatkezelő a Kereszturi és Társa Kft. (továbbiakban: Adatkezelő, cégjegyzékszáma: 01-09-365552, adószáma: 10981667-2-42, e-mail cím:
4. Az adatkezelés alapelvei
A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.
A személyes gyűjtése csak célhoz kötötten, meghatározott, egyértelmű és jogszerű célból történhet. A kezelt adatoknak az adatkezelés célja szempontjából megfelelőek és relevánsak kell lenniük, és a szükséges mértékre kell korlátozódniuk.
A kezelt adatoknak pontosnak, és szükség esetén naprakésznek kell lenniük. Minden ésszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék.
A személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak az adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé.
A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
5. Az érintettek köre
Az adatkezeléssel érintettek az Adatkezelő által üzemeltetett Weboldalt meglátogató személyek, kvíz-t kitöltők, a Weboldalt a Facebook-on, Twitteren, Pinteresten megosztók.
6. A kezelt adatok
6.1. A Weboldalt látogatók kezelt adatai: a weboldal használata során különböző típusú cookie-k, azaz sütik kerülhetnek feltelepítésre az érintett látogató eszközére (a sütikről való részletes tájékoztatást lásd a 11. pontban). Az egyes sütik tárolhatják a látogató IP-címét, vagy annak valamely részét, a böngésző típusát, a weboldal használatára vonatkozó adatokat (látogatás ideje, felkeresett oldalak, munkamenet időtartama, kattintások száma).
Ha a Weboldalt meglátogató az oldalon elhelyezett Közösségi média megosztó plugin használatával a Weboldalt megosztja (Facebook-on, Twitteren, Pinteresten), az Adatkezelő nem tárol személyes adatokat, megosztáskor statisztikai célból növekszik eggyel a megosztások darabszáma a kijelzett plugin-en.
A kvíz kitöltése után Adatkezelő kizárólag anonim adatokat tárol statisztikai célból (kvíz kitöltés időpontja, gyakorisága, jó és rossz válaszok). IP címet, nevet, stb. nem tárol.
7. Az adatkezelés célja
7.1. A Weboldal működése során használ sütik céljáról a 11. pontban található tájékoztatás.
A Weboldalon elhelyezett kvíz plugin használata során az adatkezelés célja, hogy statisztikai célból, a Weboldal esetleges minőségi szint javítására visszacsatolást adjon.
8. Az adatkezelés jogalapja
8.1. A Weboldalon keresztül az érintett látogató gépére települő sütik esetén az adatkezelés jogalapja:
- Olyan sütik esetén, amelyek a Weboldal működéséhez, a Weboldalon nyújtott szolgáltatások, funkciók igénybevételéhez technikailag szükségesek: Ektv. 13/A. §., Rendelet 6. cikk (1) bek. b) pontja.
- Olyan sütik esetén, amelyek kényelmi vagy marketing funkciót, vagy a weboldal használatának elemzését, teljesítményének javítását szolgálják: az érintett önkéntes hozzájárulása (Rendelet 6. cikk (1) bek. a) pont).
8.2. Az Adatkezelő az érintett adatait akkor is kezelheti, ha ez jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé. (Rendelet 6. cikk (1) bek. f) pont). Ilyen eset lehet, ha az Adatkezelőnek az érintettel szemben követelése (pl. kiegyenlítetlen számlája) áll fenn.
9. Az adatkezelés időtartama
9.1. A sütikről a 11. pontban találhat bővebb tájékoztatást.
A kvíz kitöltése után Adatkezelő kizárólag anonim adatokat tárol (kvíz kitöltés időpontja, gyakorisága, jó és rossz válaszok), az adatkezelés időtartama nem korlátozott.
10. Az adatokhoz hozzáférők (címzettek) köre
10.1 A személyes adatokhoz hozzáférhetnek az Adatkezelő erre felhatalmazott munkavállalói, vele szerződéses viszonyban álló megbízottai, akik feladatának ellátásához személyes adatokhoz való hozzáférés szükséges, továbbá az Adatkezelő vezető tisztségviselője és helyettese.
Személyes adatokat harmadik személyeknek kizárólag adatfeldolgozás céljából adunk át. Az adatfeldolgozó a tudomására jutott személyes adatokat kizárólag az adatkezelő rendelkezései szerint dolgozhatja fel, saját céljára adatfeldolgozást nem végezhet, továbbá a személyes adatokat az adatkezelő rendelkezései szerint köteles tárolni és megőrizni.
10.2. Az Adatkezelő a weboldal használatának elemzésére a Google, Inc által működtetett Google Analytics szolgáltatást használja, amely információkat gyűjt, és statisztikai jelentést készít a weboldal használatáról, a látogatók egyedi azonosítása nélkül. E szolgáltatás sütiket (cookie) használ, amely az érintett számítógépére feltelepítésre kerülnek. A sütik által gyűjtött, a weboldal használatára vonatkozó adatok tárolásra kerülnek a Google LLC, mint adatfeldolgozó szerverén (székhelye: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA., telefon: 650-253-0000, e-mail: data-protection-office@google.com)
A Google LLC a Privacy Shiled Keretegyezmény alapján vezetett megfelelőségi listában szerepel.
11. A Weboldalon használt sütik (cookie-k)
A süti (angolul: cookie) egy olyan, szövegből álló információsor, amelyet a Weboldal az érintett felhasználó számítógépének, mobil eszközének merevlemezén található kisméretű fájlba továbbít. Egy süti tipikusan annak a számítógépes tartománynak (domain-nek) tartalmazza a nevét, amelyről a süti érkezett, valamint tartalmazza a süti érvényességi idejét, és egy véletlenszerűen létrehozott számot (értéket).
A Weboldal által használt sütik többféle célt szolgálnak. Egyes sütik az oldal működéséhez technikailag szükségesek, mivel ezek nélkül az oldal és annak alapvető funkciói nem lennének használhatóak. Egyes sütik megkönnyítik a Weboldal használatát, így meghatározott ideig megjegyzik a látogató műveleteit és személyes beállításait (pl. a nyelvet, a betűméretet és a honlap megjelenítésével kapcsolatos többi egyedi beállítást), így a látogatónak nem kell azokat újra megadnia minden újabb látogatás alkalmával, vagy mikor az egyik oldalról egy másikra navigál. Vannak olyan sütik, amelyek a Weboldal teljesítményének növelését szolgálják, azáltal, hogy információkat gyűjtenek és jelentést készítenek a Weboldal használatára vonatkozó statisztikai adatokból. Egyes sütik hirdetési célokat szolgálnak, azáltal, hogy a látogatókat leginkább érdeklő hirdetések megjelenítését segítik elő.
A sütiket az alábbi kategóriákba lehet sorolni:
- Munkamenet (session) sütik: olyan ideiglenes sütik, amelyek addig maradnak az érintett látogató internetes böngészőjének cookie-állományában, amíg nem hagyja el a Weboldalt, és a munkamenet végén vagy a böngésző bezárásával automatikusan törlődnek. Ezek a honlap böngészéséhez, a funkciók használatához szükségesek, többek között lehetővé teszik a látogató által az oldalon, funkcióban vagy szolgáltatásban végzett műveletek megjegyzését.
- Használatot támogató sütik: arra szolgálnak, hogy a Weboldal megjegyezze, hogy a felhasználó milyen beállításokkal és milyen módon használja a Weboldalt. Ennek célja, hogy a következő látogatás alkalmával ezeket ne kelljen újból megadnia. A preferenciákat tároló sütikben lévő adatok nélkül honlapunk kevésbé gördülékenyen tud működni.
- Teljesítményt biztosító, statisztikai sütik: olyan sütik, amelyeket arra szolgálnak, hogy segítségükkel az Adatkezelő információt gyűjtsön arról, hogy a látogatók hogyan használják a Weboldalt, így melyik oldalt tekintették meg, ott milyen munkamenetet indítottak, és mennyi ideig tekintették meg az oldalt, meddig tartott a munkamenet. Az Adatkezelő a Google Analytics szolgáltatást használja, amely sütik használatával információkat gyűjt, és statisztikai jelentést készít a weboldal használatáról, a látogatók egyedi azonosítása nélkül. E sütik használatának célja, hogy az Adatkezelő képet kapjon a Weboldal használatáról, és tovább tudja fejleszteni, felhasználóbarát élményt tudjon biztosítani a látogatóknak.
- Hirdetési, marketing sütik: ezek a sütik arra használhatóak, hogy az érintett látogató számára érdekes hirdetéseket jelenítsen meg a Weboldal, illetve saját marketing megjelenésének eredményességét növelje. Az e funkcióba tartozó sütik például megjegyezhetik a látogató legutóbbi kereséseit, az egyes hirdetők hirdetéseivel vagy a keresési eredményekkel való korábbi interakcióit, továbbá a hirdetők webhelyein tett látogatásait, és ezen adatok elemzésével segítenek a megfelelő hirdetések megjelenítésében.
Amennyiben az érintett látogató hozzájárult a sütik használatához a Weboldalon, abban az esetben is van lehetősége arra, hogy a sütik beállításait módosítsa, ill. a sütiket az eszközéről törölje. A webes böngészők lehetővé teszik a süti beállítások módosítását vagy a sütik törlését.
Az alábbi linkeken olvashat részletesebb információkat a sütik beállításainak módosításáról, a sütik törléséről a különböző típusú böngészőkben:
12. A személyes adatok biztonsága
Az Adatkezelő az adatok kezelése és tárolása során a technika szintjének megfelelő intézkedésekkel (pl. tűzfal) biztosítja a kezelt és tárolt adatok biztonságát, az illetéktelen személyek részéről való hozzáféréstől és az illetéktelen módosítástól, megváltoztatástól való védelmét.
Az Adatkezelő az adatok kezelése során az elvárt védelmi szintet nyújtja.
13. Az érintettek adatkezeléssel kapcsolatos jogai, jogorvoslati lehetőségek
Ön, mint érintett kérelmezheti az Adatkezelőtől az Önre vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen.
Ön jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e. Ha ilyen adatkezelés folyamatban van, ön jogosult arra, hogy tájékoztatást kapjon az adatkezelés céljairól, az érintett személyes adatok kategóriáiról, az adatok címzettjeinek kategóriáiról, a személyes adatok tárolásának tervezett időtartamáról (ha ez nem lehetséges, ezen időtartam meghatározásának szempontjairól).
Az Adatkezelő a kezelt személyes adatok másolatát az ön rendelkezésére bocsátja. A további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, ésszerű mértékű díjat számíthat fel. Ha Ön elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha azt Ön másként kéri.
A személyes adatot törölni kell, ha:
- a személyes adatra már nincs szükség abból a célból, amelyből azt gyűjtötték vagy más módon kezelték;
- az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
- az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az érintett a Rendelet 21. cikk (2) bekezdése alapján tiltakozik az adatkezelés ellen;
- a személyes adatokat jogellenesen kezelték;
- a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
- a személyes adatok gyűjtésére a közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Ön kérheti, hogy az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
- ön vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
- az adatkezelés jogellenes, és Ön ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- ön tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ön jogosult arra, hogy az önre vonatkozó, az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa.
Ön jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen, ha az adatkezelés alapja:
- az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
- az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges.
Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik.
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár az ön jogaira és szabadságaira nézve, az Adatkezelő késedelem nélkül tájékoztatja önt az adatvédelmi incidensről.
A fenti ügyekben kérelmét benyújthatja az Adatkezelőhöz (Kereszturi és Társa Kft., e-mail cím: ). Az Adatkezelő indokolatlan késedelem nélkül, de a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja önt a kérelem nyomán hozott intézkedésekről.
Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további 2 hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított 1 hónapon belül tájékoztatja önt. Ha ön elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha ön azt másként kéri.
Ha az Adatkezelő nem tesz intézkedéseket az ön kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja az intézkedés elmaradásának okairól. Az intézkedés elmaradása esetén, vagy a megtett intézkedés kapcsán ön panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, és élhet bírósági jogorvoslati jogával.
Ön jogosult a Nemzeti Adatvédelmi és Információszabadság Hatóság eljárását kezdeményezni, amennyiben személyes adatok kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll. A Hatóság elérhetőségei: postacím: 1530 Budapest, Pf.: 5., telefonszám: +36 (1) 391-1400, e-mail cím: ugyfelszolgalat@naih.hu, honlap: https://naih.hu/.
Az Ön a jogainak megsértése esetén az Adatkezelő ellen bírósághoz fordulhat. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az Ön választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
A perben fél lehet az is, akinek egyébként nincs perbeli jogképessége. A perbe a Hatóság az érintett pernyertessége érdekében beavatkozhat.
Ha a személyes adatainak kezelésével kapcsolatban bármilyen panasza vagy problémája van, kérjük, forduljon az Adatkezelőhöz, mielőtt a fenti eljárások bármelyikét elindítja.