Adatkezelési Tájékoztató

1. Adatkezelő azonosítása

A https://paginagaleria.hu/ internet címen elérhető webáruházat a
Kelemen András egyéni vállalkozó
Nyilvántartási szám: 52172955 /Belügyminisztérium Okmányfelügyeleti Főosztály
Adószám: 68732699-1-43, Adatkezelési nyilvántartási száma: NAIH-73346/2014.
Székhely: Magyarország, 1118 Bp. Villányi út 55-65/d
E-mail cím: info@paginagaleria.hu
(a továbbiakban: Adatkezelő) üzemelteti.


2. Az adatkezelésre vonatkozó jogszabályok, a tájékoztató hatálya

2.1. Adatkezelő a Felhasználók adatait
- AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet); (The EU General Data Protection Regulation - Az Európai Unió Általános Adatvédelmi Rendelete), (a továbbiakban: GDPR),
- az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Ekertv.),
- és a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény (Grt.) rendelkezései alapján kezeli.

2.2. Jelen tájékoztató hatálya a https://paginagaleria.hu/ webhely (a továbbiakban: webhely) használata, az ott elérhető szolgáltatások igénybevétele és a webáruházban leadott megrendelések teljesítése során megvalósuló adatkezelésre vonatkozik.

2.3. Jelen tájékoztató értelmében Felhasználó: a webhelyet böngésző, a webhely szolgáltatásait használó, valamint Adatkezelőtől terméket megrendelő természetes személyek.


3. Az adatkezelés jogalapja

3.1. Az Adatkezelő által végzett adatkezelés jogalapja egyes adatkezeléseket illetően a GDPR 6. cikk (1) bekezdésének a) pontja szerint a Felhasználó hozzájárulása, a megrendeléssel kapcsolatos adatkezeléseket illetően a GDPR 6. cikk (1) bekezdésének b) pontja, miszerint az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben a Felhasználó az egyik fél.

3.2. Egyes esetekben jogszabály kötelezi Adatkezelőt bizonyos adatkezelési műveletek végrehajtására, illetve jogos érdeke is lehet jogalap az adatok kezelésére. Ezekről részletesebben lentebb, az egyes adatkezelésekről szóló fejezetekben olvashat Felhasználó.


4. Információtechnológiai szolgáltatás működésének biztosításához kapcsolódó adatkezelés

4.1. Az adatkezeléssel érintettek köre: A webhelyet meglátogató minden Felhasználó, a webhelyen elérhető szolgáltatások igénybevételétől függetlenül.

4.2. Az adatkezelés jogalapja: A szolgáltatás nyújtásához technikailag elengedhetetlenül szükséges adatkezelés tekintetében az Ektv. 13/A. §-a felhatalmazza az Adatkezelőt a webhely rendeltetésszerű működtetéséhez szükséges adatok kezelésére. Ennek értelmében az ilyen adatok kezelésének jogalapja a GDPR 6. cikk (1) bekezdésének f) pontja alapján Adatkezelő jogos érdeke. E jogalappal Adatkezelő kizárólag olyan adatokat kezel, amelyek a webhely felhasználóbarát működéséhez szükségesek, és ezen adatokat csak az ehhez szükséges ideig kezeli. Olyan technikai adatokról van szó, melyek a webhely oldalainak élvezhető megjelenítéséhez, funkcióinak rendeltetésszerű és a felhasználó számára kényelmes használatához szükségesek. Az adatokat harmadik félnek nem továbbítja Adatkezelő, valamint más célra nem kezeli. Adatfeldolgozóként a 10. fejezet "Informatikai adatfeldolgozás" fejezetében megjelölt szolgáltató(ka)t veszi igénybe Adatkezelő ezen adatok vonatkozásában. Minderre tekintettel ezen adatok kezelése nem jár kockázattal a Felhasználóra, ugyanakkor a fenti cél - a webhely rendeltetésszerű használata - az adatok kezelése nélkül nem valósítható meg. Adatkezelő jogos érdeke a webhely használhatóságának biztosítása, mivel szolgáltatását csak így tudja biztosítani, ami a működéséhez elengedhetetlen feltétel. Ezért a fenti adatokat az itt meghatározott cél elérése érdekében Adatkezelő a jogos érdeke alapján kezeli, mely jogos érdeke - mivel az adatkezelés nem jár kockázattal a Felhasználóra - arányosan korlátozza Felhasználó önrendelkezési jogát. A látogatáselemzés során kizárólag anonim adatok keletkeznek, azok alapján nem azonosítható a Felhasználó. Az anonim adatkezeléssel nem valósul meg személyes adatok kezelése. Marketing tevékenységhez nem gyűjt böngészési adatokat az Adatkezelő.

4.3. Kezelt adatok körének meghatározása: Az információtechnológiai adatkezelés a webhely üzemeltetéséhez használt „sütik” működéséhez és a webtárhely szolgáltató által alkalmazott naplófájlok használatához szükséges adatok körét érinti, az alábbiak szerint.
A felhasználóbarát böngészés lehetővé tétele érdekében kezelt adatok: - a webhely látogatása során meglátogatott weboldalak és azok megnyitási sorrendje - Felhasználó által használt eszköz IP címe.
A webhely látogatottságának méréséhez kezelt adatok köre (anonim, Felhasználóhoz nem kapcsolható adatok):
- a webhely látogatása során meglátogatott weboldalak és azok megnyitási sorrendje
- a webhely egyes weboldalainak megtekintési gyakorisága
- mely másik webhelyről érkezett jelen webhelyre a Felhasználó (csak olyan webhely esetén, melyen a jelen webhelyre mutató link van elhelyezve)
- a webhelyet meglátogató Felhasználó földrajzi helyének meghatározása (az internet-szolgáltató adatai alapján, csak közelítő adatok a böngészéshez használt eszköz helyére vonatkozóan)
- webhely böngészése kezdésének időpontja
- a webhely elhagyásának (böngészése befejezésének) időpontja
- a webhely böngészésének időtartama.

4.4. Az adatkezelés célja: A „sütik” és a naplófájlok használata a webhely felhasználóbarát és biztonságos üzemeltetéséhez szükségesek. Az ezekkel megvalósuló adatkezelés célja a webhely biztonságos és felhasználóbarát működésének biztosítása az érintett Felhasználó számára. A webhely használatára vonatkozóan gyűjtött anonim adatok kezelésének célja szolgáltatásunk, webhelyünk fejlesztése a hatékonyabbá tétele érdekében.
Ezen belül:
- Felhasználó böngészéshez használt eszközének azonosítása, az azonosító adatok – böngészés idejéig történő – megjegyzése: az IP-cím alapján. Ez által válik gördülékenyebbé a böngészés, e nélkül ugyanis Felhasználónak minden egyes meglátogatott oldalon azonosítania kellene magát, vagy folyamatokat kellene ismételnie. Az alábbi célokhoz szükséges adatok anonim módon kerülnek rögzítésre, azok nem kapcsolhatók személyhez:
- A webhely látogatottságának mérése, a webhely egyes oldalainak megtekintési gyakoriságának mérése és a webhely egyes oldalainak böngészési időtartamának mérése azért, hogy a webhelyet a Felhasználók igényeinek maximálisan megfelelőre alakíthassa Adatkezelő.
- Felhasználó (böngészéshez használt eszköze) helyének hozzávetőleges meghatározása, Adatkezelő szolgáltatása utáni érdeklődés fokának területi feltérképezése érdekében.
- A webhely azonosítása, amelyről érkezett jelen webhelyre a Felhasználó annak érdekében, hogy Adatkezelő szolgáltatása iránt érdeklődő Felhasználók egyéb érdeklődési körébe tartozó témákat megismerje, illetve a szolgáltatását népszerűsítő tevékenység eredményességét mérni tudja Adatkezelő.

4.5. Az adatkezelés időtartama: Adatkezelő az adatok egy részét a böngészés idejéig kezeli, bizonyos adatokat – változó időtartamra, de legfeljebb 1 hónapra – eltárol.
A webhely felhasználóbarát működésének biztosításához szükséges adatok (IP-cím, a böngészés során a webhelyen meglátogatott oldalak sorrendje) a böngészési munkamenet idejéig (tehát a webhely böngészésének időtartamáig) kerülnek rögzítésre, annak befejeztével törlődnek. Az ilyen adatok kezelését Adatkezelő informatikai rendszere saját eszközeivel végzi, ahhoz harmadik személy nem fér hozzá, az informatikai adatfeldolgozás esetét kivéve (lásd lentebb az "Adatfeldolgozó igénybevétele" című fejezetben írtakat).
A látogatottság mérésének és a webhely használatára vonatkozó szokások feltérképezésének alapjául szolgáló adatokat Adatkezelő informatikai rendszere kezdettől fogva anonim módon rögzíti, azok nem kapcsolhatók egy személyhez sem. Ezen adatokat tárolja Adatkezelő tartósan, de legfeljebb 1 hónapig sütik segítségével, mely sütik a Felhasználó böngészéshez használt eszközén rögzülnek. Ezen sütik törléséről Felhasználó bármikor gondoskodhat böngészője beállításaiban.

4.6. Az adatok tárolásának módja: Adatkezelő informatikai rendszerében elkülönülő adatkezelési listákon. A webhely Felhasználóbarát működésének biztosításához szükséges adatok (IP-cím, a böngészés során a webhelyen meglátogatott oldalak sorrendje) Adatkezelő által nem kerülnek eltárolásra. Ezen adatokat szolgáltató sütik helyileg a Felhasználó eszközén tárolódnak. A webtárhely szolgáltató által használt naplófájlok a tárhely szolgáltató szerverén tárolódnak el.

4.7 Cookie
A webshop látogatóinak számítógépét a rendszer egy ún. cookie-val azonosítja. Ahhoz, hogy a Szolgáltató webshopban minden tartalom megtekinthető legyen, a Vásárló részéről cookie-k engedélyezésére van szükség. Ennek megfelelően webshop egyes részeinek letöltésekor cookie-k kerülnek elhelyezésre a Vásárló számítógépén, melyek a webshop egyes funkcióinak működéséhez szükségesek.

A cookie-k olyan kisméretű szövegfájlok, melyeket a számítógép és a böngésző elment. Ennek megtörténtéről a Vásárló a Szolgáltatótól nem kap további értesítést.
A Szolgáltató kétféle cookie-t használ:
- Átmeneti (session) cookie: a session cookie-k a Vásárló látogatása után automatikusan törlődnek. Ezek a cookie-k arra szolgálnak, hogy a Szolgáltató webshopja hatékonyabban és biztonságosabban tudjon működni, elengedhetetlenek ahhoz, hogy a webshop egyes funkciói vagy egyes alkalmazások megfelelően tudjanak működni.
- Állandó (persistent) cookie: állandó cookie-t is használ a Szolgáltató a jobb Vásárlói élmény érdekében (pl. optimalizált navigáció nyújtása). Ezek a cookie-k hosszabb ideig kerülnek tárolásra a böngésző cookie file-jában. Ennek időtartama attól függ, hogy a Vásárló az internetes böngészőjében milyen beállítást alkalmaz. Az ilyen cookie-k segítségével a Szolgáltató adatokat gyűjt névtelen módon marketing- és optimalizálási célokból. Ezek az adatok a Szolgáltató részéről azt a célt szolgálják, hogy azonosíthassa az egyedi vásárlói csoportok speciális igényeit és ezáltal célzott hirdetés küldésére kerülhessen sor. Az adatokat a Szolgáltató nem használja arra, hogy a Vásárlót személyesen azonosítsa. Természetesen a Vásárló adatai ily módon történő felhasználását, bármikor letilthatja Szolgáltató fent feltüntetett elérhetőségeinek bármelyikén.
A fenti információkat Szolgáltató a webshop technikai üzemeltetése érdekében, célzott hírlevél küldésére valamint statisztikai célokra használja fel.


5. Üzenet fogadásához és megválaszolásához kapcsolódó adatkezelés

5.1. Az adatkezeléssel érintettek köre: A webhely "Kapcsolat” menüpontjából elérhető üzenetküldő felületének használatával, vagy e-mail útján a webhelyen feltüntetett e-mail cím(ek) használatával Adatkezelőnek üzenetet küldő Felhasználók.

5.2. Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdésének a) pontja alapján a Felhasználó hozzájárulása.

5.3. Kezelt adatok körének meghatározása:
Az e-mail üzenetet küldő Felhasználó:
- vezetékneve, - keresztneve, - e-mail címe, - a Felhasználó által az e-mail üzenetben esetlegesen közölt további adatai.
A Felhasználó által az e-mail üzenetben esetlegesen közölt további adatai tekintetében Adatkezelő csak az elküldött üzenet tartalma kapcsán szükségszerűen végez adatkezelést annak fogadásakor, azonban az ott esetlegesen közölt személyes adatok megadását Adatkezelő nem kéri Felhasználótól. Ilyen nem várt személyes adat közlésekor a nem várt személyes adatot Adatkezelő nem tárolja el, azt haladéktalanul törli az informatikai rendszeréből.

5.4. Az adatkezelés célja: Adatkezelővel történő üzenetváltás lehetővé tétele a Felhasználó számára.
Az ezzel kapcsolatos szolgáltatások: - üzenetküldés az üzenetküldő felületen " Kapcsolat” oldal), - e-mail útján küldött üzenet fogadása (a webhelyen feltüntetett e-mail cím(ek) használatával), - a fenti módokon Adatkezelőhöz érkező üzenetek megválaszolása, amit Adatkezelő 2 munkanapon belül teljesít.

5.5. Az adatkezelés időtartama: Adatkezelő az adatokat a cél megvalósulásáig kezeli. Ennek megfelelően az üzenetet küldő Felhasználók esetében az adatkezelés időtartama az üzenet megválaszolásáig, illetve a Felhasználó igényének teljesítéséig tart. Adatkezelő az üzenet megválaszolását/igény teljesítését követően törli az e célból kezelt adatokat. Amennyiben az információcserére több, kapcsolódó témájú üzenetváltással kerül sor, abban az esetben az információcsere befejeztével, illetve az igény teljesítését követően törli Adatkezelő az adatokat.
Amennyiben az üzenetváltás nyomán szerződéskötés jön létre, és az üzenetek tartalma a szerződés szempontjából lényeges, abban az esetben az adatkezelés jogalapja és időtartama a 6. pontban írtak szerint alakul (megrendeléshez kapcsolódó adatkezelés).

5.6. Az adatok tárolásának módja: Adatkezelő informatikai rendszerében elkülönülő adatkezelési listán, az információcsere időtartamának végéig.


6. Megrendeléshez kapcsolódó adatkezelés

6.1. Az adatkezeléssel érintettek köre: a webhelyen megrendelést leadó Felhasználók.

6.2. Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdésének b) pontja, miszerint az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben a Felhasználó az egyik fél.

6.3. Kezelt adatok körének meghatározása: Az adatkezelés az alábbi személyes adatok és elérhetőségek körét érinti.
Természetes személy Felhasználó esetén: - vezetékneve - keresztneve - telefonszáma - e-mail címe - számlázási név (ha eltér) - számlázási cím - szállítási név (ha eltér) - szállítási cím (ha eltér) - megrendelt termék(ek) megjelölése - megrendelt termék(ek) vételára - átvétel/kézbesítés módja - fizetési mód - megrendeléskor Felhasználó által esetlegesen megadott egyéb, a megrendelés teljesítéséhez szükséges információk - megrendelés időpontja - fizetés időpontja - banki átutalással történő előre fizetés esetén a Felhasználó bankszámlaszáma.
Gazdálkodó szervezet megrendelő képviselője/kapcsolattartója esetén az adatok köre: - kapcsolattartó vezetékneve - kapcsolattartó keresztneve - telefonszám - e-mail cím - jelszó - számlázási név (gazdálkodó szervezet neve) - számlázási cím (gazdálkodó szervezet címe) - gazdálkodó szervezet adószáma - szállítási név (ha eltér) - szállítási cím.

6.4. Az adatkezelés célja: A megrendelés nyomán létrejövő szerződés megkötése és teljesítése.

6.5. Az adatkezelés időtartama: A megrendelés teljesítéséhez kezelt fenti adatokat az Adatkezelő a számviteli törvényből fakadó bizonylat-megőrzési kötelezettség teljesítéséhez szükséges ideig kezeli. Ez az idő a számviteli törvény értelmében a számla kiállításától számított legalább 8 év, melynek elteltét követően az adatokat Adatkezelő egy éven belül törli.
A megrendelés teljesítéséhez szükséges kiszállítás során az ehhez szükséges adatok (név, szállítási cím, telefonszám) e célból történő kezelése a kiszállítás teljesítéséig tart. Adatkezelő a szállítás teljesítéséhez szükséges adatok szállítást végzőnek történő továbbításakor adatkezelési korlátozással él, miszerint szállítást végző a továbbított adatokat csak a szállítás teljesítéséhez szükséges mértékben és ideig kezelheti.
A szállítást végző vállalat jogos érdeke lehet azonban az esetleges panaszok, reklamációk, polgári jogi viták felmerülése esetére a fenti adatok vagy azok egy részének bizonyos ideig történő megőrzése. Ezt azonban már mint önálló Adatkezelő végzi, erről bővebb felvilágosítást az adott szolgáltató adatkezelési tájékoztatójában olvashat Felhasználó. Adatkezelő által igénybevett ilyen szolgáltatók jelen tájékoztató „Adatfeldolgozó igénybevétele” című fejezetben találhatók, ahol az adatkezelési tájékoztatójukat tartalmazó webhelyük elérhetősége is megjelölésre került.
A megrendelés során kezelt esetleges további adatokat – pl. a Felhasználó és Adatkezelő megrendeléssel kapcsolatos lényeges tartalmú üzenetei – Adatkezelő a szerződéskötéstől számított 5 év – a polgári jogi követelésekre alkalmazandó általános elévülési idő – elteltéig kezeli.

6.6. Az adatok tárolásának módja: Adatkezelő informatikai rendszerében elkülönülő adatkezelési listán, illetve a szabályos számvitelhez szükséges adatok a számvitelről szóló törvény által előírt bizonylat-megőrzési kötelezettség teljesítése érdekében számviteli bizonylatokon (díjbekérőkön, számlákon).


7. Adatkezelés az érintett további külön hozzájárulása nélkül, illetve a hozzájárulás visszavonását követően

7.1. Az érintett Felhasználó hozzájárulásával felvett adatokat az érintett Felhasználó további külön hozzájárulása nélkül, illetve a hozzájárulás visszavonását követően a GDPR 6. cikk (1) bekezdése alapján, az alábbiak szerint kezelheti Adatkezelő.

7.2. Ha a személyes adat felvételére az érintett Felhasználó hozzájárulásával került sor, az Adatkezelő a felvett adatokat törvény eltérő rendelkezésének hiányában az érintett Felhasználó további külön hozzájárulása nélkül, valamint az érintett Felhasználó hozzájárulásának visszavonását követően is kezelheti az alábbi esetekben:
- az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges; - az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;
- az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.


8. Az adatkezelés további - Felhasználó hozzájárulásától független - lehetséges jogalapjai

8.1. Az adatkezelés jogalapja továbbá a vonatkozó esetekben a GDPR. 6. cikk (1) bekezdésének c) pontja alapján történő jogi kötelezettség teljesítéséhez szükséges adatkezelés. Adatkezelő egyes esetekben köteles lehet törvény vagy más jogszabály által előírt kötelező adatkezelést végezni. Ezen túl az esetleges hatósági megkereséseket Adatkezelő köteles teljesíteni, melyek szintén személyes adatok kezelésével, továbbításával járhatnak, ez Adatkezelőnek szintén jogszabály által előírt kötelezettsége.

8.2. A GDPR 6. cikk (1) bekezdés d) és f) pontja alapján tájékoztatjuk továbbá, hogy Adatkezelő a Felhasználó személyes adatait annak hozzájárulása nélkül kezelheti akkor is, ha az adatkezelés a Felhasználó vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges, illetve az adatkezelés az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges - kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett Felhasználó olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.

8.3. Az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban: Ekertv.) 13/A. §-a alapján Adatkezelő az alábbiakról tájékoztatja továbbá Felhasználót.
Adatkezelő szolgáltatása az Ekertv. értelmében információs társadalommal összefüggő - elektronikus kereskedelmi - szolgáltatásnak minősül.
Adatkezelő a szolgáltatásának nyújtására irányuló szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének figyelemmel kísérése, az abból származó díjak számlázása, valamint az azzal kapcsolatos követelések érvényesítése céljából kezelheti az igénybe Felhasználó azonosításához szükséges természetes személyazonosító adatokat és lakcímet.
Adatkezelő a szolgáltatásának nyújtására irányuló szerződésből származó díjak számlázása céljából kezelheti a szolgáltatását igénybe Felhasználó természetes személyazonosító adatait, lakcímét, valamint a szolgáltatás igénybevételének időpontjára, időtartamára és helyére vonatkozó adatokat.
Adatkezelő a szolgáltatás nyújtása céljából kezelheti azon személyes adatokat, amelyek a szolgáltatás nyújtásához technikailag elengedhetetlenül szükségesek. Adatkezelő az egyéb feltételek azonossága esetén úgy választja meg és minden esetben oly módon üzemelteti a szolgáltatás nyújtása során alkalmazott eszközöket, hogy személyes adatok kezelésére csak akkor kerüljön sor, ha ez a szolgáltatás nyújtásához és az e törvényben meghatározott egyéb célok teljesüléséhez feltétlenül szükséges, azonban ebben az esetben is csak a szükséges mértékben és ideig. (A technikailag szükséges adatkezelés további jellemzőiről a "Tájékoztató "sütik" alkalmazásáról" című dokumentum és jelen tájékoztató 4. pontja tájékoztat.)
Adatkezelő a szolgáltatás igénybevételével kapcsolatos adatokat bármely, a fentiekben meghatározottaktól eltérő célból – így különösen szolgáltatása hatékonyságának növelése, az igénybe Felhasználónak címzett elektronikus hirdetés vagy egyéb címzett tartalom eljuttatása, piackutatás céljából – csak az adatkezelési cél előzetes meghatározása mellett és az igénybe Felhasználó hozzájárulása alapján kezelhet.


9. Adatkezelési nyilvántartás

9.1. Megrendelők nyilvántartása: a megrendelést leadó Felhasználók – 6. pontban felsorolt – szerződés teljesítéséhez szükséges adatait tartalmazza. A bizonylat megőrzéshez kapcsolódó adatok a törvény által előírt számvitellel kapcsolatos adatmegőrzési kötelezettség teljesítését követően, tehát a számla kiállításától számított 8. év elteltét követő évben kerülnek törlésre. A további, megrendeléshez kapcsolódó adatok a szerződéskötést követő 5. év elteltét követően kerülnek törlésre.

9.2. Adatvédelmi incidens nyilvántartás: személyes adat jogellenes kezeléséről vagy feldolgozásáról és ezek elhárítására megtett intézkedésekről szóló nyilvántartás. Tartalmazza az incidenssel érintett személyes adatok körét, az adatvédelmi incidenssel érintettek körét és számát, az adatvédelmi incidens időpontját, körülményeit, hatásait és az elhárítására megtett intézkedéseket, valamint – törvényi kötelezettségen alapuló adatkezelés esetén – az adatkezelést előíró jogszabályban meghatározott egyéb adatokat.

9.3. Adatkezelő az adatkezelési célok elérése érdekében – a fent írtak szerint – külön listák formájában, adatkezelési célonként elkülönülő adatbázisokban, informatikai rendszerében tárolja az adatokat.


10. Adatfeldolgozó igénybevétele

Adatkezelő adatfeldolgozóként vesz igénybe az alábbi gazdálkodó szervezeteket.

10.1. Webfejlesztő és tárhelyszolgáltató

10.1.1. Az adatfeldolgozással érintettek köre: a webhelyet meglátogató Felhasználók a webhely által biztosított szolgáltatások igénybevételétől függetlenül.

10.1.2. Adatkezelő adatfeldolgozóként veszi igénybe
Kelemen András egyéni vállalkozó, Nyilvántartási szám: 52172955 /Belügyminisztérium Okmányfelügyeleti Főosztály,Adószám: 68732699-1-43
Székhely: Magyarország, 1118 Bp. Villányi út 55-65/d
E-mail cím: info@paginagaleria.hu
webtárhely szolgáltatót Neve: DotRoll Kft. Székhely: 1148 Budapest, Fogarasi út 3-5. Cégjegyzékszáma: Cg. 01-09-882068 Nyilvántartásba vette és nyilvántartja: Fővárosi Törvényszék Cégbírósága Email cím: support@dotroll.com Honlap: www.dotroll.com Adószám: 13962982-2-42 (a továbbiakban: Adatfeldolgozó).

10.1.3. Az adatfeldolgozással érintett adatok körének meghatározása: Az adatfeldolgozás a jelen tájékoztatóban megjelölt összes adatot érinti.

10.1.4. Az adatfeldolgozás célja: A webhely információtechnológiai értelemben vett működésének biztosítása az érintett Felhasználó számára.

10.1.5. Az adatfeldolgozás időtartama: Megegyezik a jelen tájékoztatóban az egyes adatköröket érintő adatkezelési célok szerint szabályozott adatkezeléseknél jelzett adatkezelési időtartamokkal.

10.1.6. Az adatok feldolgozása kizárólag a webhely informatikai értelemben vett üzemeltetéséhez szükséges technikai műveleteket jelenti.

10.2. Az elektronikus levelezéssel kapcsolatos adatfeldolgozás

10.2.1. Az adatfeldolgozással érintettek köre: a webhelyen közzétett e-mail címre e-mail-t küldő Felhasználók a webhely által biztosított egyéb szolgáltatások igénybevételétől függetlenül.

10.2.2. Adatkezelő adatfeldolgozóként veszi igénybe
GOOGLE INC.
Rövidített név: GOOGLE INC. Cégjegyzékszám: 20031277465 Adószám: 20031277465 Székhely: 1600 Amphitheatre Parkway Mountain View CA 94043 US Telephely: 1600 Amphitheatre Parkway Mountain View CA 94043 US Postacím: 1600 Amphitheatre Parkway Mountain View CA 94043 US Telefon: - E-mail: nem elérhető Webhely: https://www.google.hu/ gazdasági társaságot, mint az Adatkezelő által használt elektronikus levelező szolgáltatás szoftver fejlesztőjét és karbantartóját, valamint a levelezéshez használt tárhely szolgáltatóját (a továbbiakban: Adatfeldolgozó).

10.2.3. Az adatfeldolgozással érintett adatok körének meghatározása: Az adatfeldolgozás felhasználó nevét, e-mail címét, és az általa küldött e-mail-ben esetlegesen közölt további adatait érinti.

10.2.4. Az adatfeldolgozás célja: A elektronikus levelezőszolgáltatás információtechnológiai értelemben vett működésének biztosítása az érintett Felhasználó számára.

10.2.5. Az adatfeldolgozás időtartama: Az adatfeldolgozás időtartama az üzenet megválaszolásáig, illetve a Felhasználó igényének teljesítéséig tart. Adatkezelő az üzenet megválaszolását/igény teljesítését követően törli az e célból kezelt adatokat. Amennyiben az információcserére több, kapcsolódó témájú üzenetváltással kerül sor, abban az esetben az információcsere befejeztével, illetve az igény teljesítését követően törli Adatkezelő az adatokat.
Amennyiben az üzenetváltás nyomán szerződéskötés jön létre, és az üzenetek tartalma a szerződés szempontjából lényeges, abban az esetben az adatkezelés jogalapja és időtartama a 5. pontban írtak szerint alakul (megrendeléshez kapcsolódó adatkezelés).
Az adatfeldolgozás az Adatkezelő általi törlésig tart minden esetben, a fentiek szerint.

10.2.6. Az adatok feldolgozása kizárólag az elektronikus levelezőszolgáltatás információtechnológiai értelemben vett üzemeltetéséhez szükséges technikai műveleteket jelenti.

10.3. Adatkezelő adatfeldolgozóként veszi igénybe a THE ROCKET SCIENCE GROUP LLC (MailChimp) Rövidített név: THE ROCKET SCIENCE GROUP LLC Cégjegyzékszám: 20161685162 Adószám: 20161685162 Székhely: 675 Ponce de Leon Ave NE, Suite 5000 Atlanta, GA 30308 USA Telephely: 675 Ponce de Leon Ave NE, Suite 5000 Atlanta, GA 30308
USA Postacím: 675 Ponce de Leon Ave NE, Suite 5000 Atlanta, GA 30308 USA Telefon: +1 678 999 0141 E-mail: privacy@mailchimp.com Webhely: https://mailchimp.com/ gazdasági társaságot, mint az Adatkezelő által használt hírlevél küldő szoftver fejlesztőjét és karbantartóját (a továbbiakban: Adatfeldolgozó).

10.3.1. Az adatfeldolgozással érintett adatok körének meghatározása: Az adatfeldolgozás a hírlevélre feliratkozó Felhasználó nevét és e-mail címét érinti.

10.3.2. Az adatfeldolgozás célja: Az Adatkezelő által hírlevél küldéshez használt szoftver információtechnológiai értelemben vett működésének biztosítása, a szoftver biztonságos működtetéséhez szükséges technikai műveletekben megnyilvánuló adatkezelés útján.

10.3.3. Az adatfeldolgozás időtartama: Felhasználó hírlevél küldésre vonatkozó hozzájárulásának visszavonásáig (leiratkozásig), illetve az adatok Felhasználó kérésére történő törléséig.

10.3.4. Az adatok feldolgozása kizárólag a hírlevél küldő szoftver informatikai értelemben vett üzemeltetéséhez szükséges technikai műveleteket jelenti

10.4. Termék kiszállításával kapcsolatos adatfeldolgozás

10.4.1. Az adatfeldolgozással érintettek köre: a megrendelés során kiszállítással történő átvétel módját választó, magyarországi címre kézbesítést kérő Felhasználók.

10.4.2. Adatkezelő adatfeldolgozóként veszi igénybe
Adatkezelő megnevezése: DPD Hungária Kft. (a továbbiakban: DPD Társaság vagy adatkezelő)
Adatkezelő cégjegyzékszáma: Cg.01-09-888141
Adatkezelő adószáma: 13034283-2-41
Adatkezelő székhelye: 1134 Budapest, Váci út 33. 2. emelet
Adatkezelő e-elérhetősége: dpd@dpd.hu
Adatkezelő képviselője: Czifrik Szabolcs (ügyvezető)
Adatvédelmi tisztviselő: Dr. Soltész Gergő
Adatvédelmi tisztviselő elérhetősége: adatkezeles@dpd.hu

gazdasági társaságot, mint a megrendelt termékek fuvarozóját (a továbbiakban: Adatfeldolgozó).

10.4.4. Az adatfeldolgozással érintett adatok körének meghatározása: Az adatfeldolgozás a Felhasználó megrendelése nyomán létrejövő szerződés teljesítése (kiszállítás végrehajtása) érdekében Felhasználó alábbi adatait érinti:
- vezetéknév - keresztnév - telefonszám - szállítási cím.

10.4.5. Az adatfeldolgozás célja: a Felhasználó megrendelése nyomán létrejövő szerződés teljesítésének keretében a megrendelt termék kiszállításának megszervezése és kiszállítása a Felhasználó által megjelölt címre történő kézbesítéssel, szükség esetén a kézbesítés helyének és idejének tárgyában telefonon történő egyeztetéssel.

10.4.6. Az adatfeldolgozás időtartama: a kiszállítás és kézbesítés teljesítéséhez szükséges ideig tart.

10.4.7. Az adatok feldolgozása kizárólag a kiszállítás és kézbesítés megszervezéséhez és teljesítéséhez szükséges adatkezelési műveleteket jelenti.

10.5. Termék postai kézbesítésével kapcsolatos adatfeldolgozás

10.5.1. Az adatfeldolgozással érintettek köre: a megrendelés során Magyarországon kívüli, Európai Unió más országában lévő címre kézbesítést kérő Felhasználók, valamint a postán maradó küldeményként Magyarországi címre kézbesítést kérő Felhasználók.

10.5.2. Adatkezelő adatfeldolgozóként veszi igénybe
Magyar Posta Zártkörűen Működő Részvénytársaság
Rövidített név: Magyar Posta Zrt. Cégjegyzékszám: 01-10-042463 Adószám: 10901232-2-44 Székhely: 1138 Budapest, Dunavirág utca 2-6. Postacím: 1540 Budapest Telefon: +36 1 767 8282 Fax: +36 46 320 136 E-mail: ugyfelszolgalat@posta.hu Webhely: https://posta.hu

gazdasági társaságot, mint a megrendelt termékeket kézbesítő szolgáltatót (a továbbiakban: Adatfeldolgozó).

10.5.3. Az adatfeldolgozással érintett adatok körének meghatározása: Az adatfeldolgozás a Felhasználó megrendelése nyomán létrejövő szerződés teljesítése (kézbesítés végrehajtása) érdekében Felhasználó alábbi adatait érinti:
- vezetéknév - keresztnév - telefonszám - szállítási cím.

10.5.4. Az adatfeldolgozás célja: a Felhasználó megrendelése nyomán létrejövő szerződés teljesítésének keretében a megrendelt termék kézbesítésének végrehajtása a Felhasználó által megjelölt címre, szükség esetén a kézbesítés helyének és idejének tárgyában telefonon történő egyeztetéssel.

10.5.5. Az adatfeldolgozás időtartama: a kiszállítás és kézbesítés teljesítéséhez szükséges ideig tart.

10.5.6. Az adatok feldolgozása kizárólag a kiszállítás és kézbesítés teljesítéséhez szükséges adatkezelési műveleteket jelenti.

10.6.1. Az adatfeldolgozással érintettek köre: a megrendelés során elektronikus számlázást alkalmazunk,így a megrendelés folyyamán megadott email címre küldött hiteles számlák technikai lebonyolításáért az alábbi adatfeldolgozót veszi igénybe

10.6.2. Adatkezelő adatfeldolgozóként veszi igénybe
Cégnév: Octonull Kft.Székhely: 1085 Budapest, József körút 74. I. em. 6.Levélcím: 8230 Balatonfüred Jókai u 5.,Cégjegyzékszám: 01-09-1981177,Adószám: 25073364-2-42,Weblap: www.billingo.hu,Képviselő: Sárospataki Albert,Telefon: 06 70 904 8287,E-mail: hello@billingo.hu,Adatfelelős: Bartal Anita
A Társaság adatkezelési nyilvántartási száma: NAIH-116226/2017
(a továbbiakban: Adatfeldolgozó).

10.6.3. Az adatfeldolgozással érintett adatok körének meghatározása: Az adatfeldolgozás a Felhasználó megrendelése nyomán létrejövő szerződés számlázási lebonyolításának (kézbesítés végrehajtása) érdekében Felhasználó alábbi adatait érinti:
- vezetéknév - keresztnév - cégnév – számlázási cím – email cím.

10.6.4. Az adatfeldolgozás célja: a Felhasználó megrendelése nyomán létrejövő szerződés keretében a megrendelt termék bizonylatolás teljesítésének végrehajtása a Felhasználó által megjelölt email címre.

10.6.5. Az adatfeldolgozás időtartama: a számla kiállítását követően a törvényben meghatározott 8 év

10.6.6. Az adatok feldolgozása kizárólag a számlázás teljesítéséhez és törvényben meghatározott ideig történő megőrzését jelenti.

10.7. Adatfeldolgozás más célra nem történik.

10.8. Az Adatfeldolgozók az Adatkezelő üzleti tevékenységében nem érdekeltek.

10.9. Adatkezelő a fent megjelölt Adatfeldolgozókon kívül más adatfeldolgozót nem vesz igénybe.


11. Felhasználó adatkezeléssel kapcsolatos jogai

11.1. Hozzáférési jog: Felhasználó kérelmére az Adatkezelő tájékoztatást ad a Felhasználó általa kezelt, illetve az általa vagy rendelkezése szerint megbízott Adatfeldolgozó által feldolgozott adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az Adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, az esetlegesen bekövetkezett adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá - az érintett személyes adatainak továbbítása esetén - az adattovábbítás jogalapjáról és címzettjéről. A tájékoztatást Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül megadja.
A hozzáférési jog keretében Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát a Felhasználó rendelkezésére bocsátja, legkésőbb a kérelem beérkezésétől számított egy hónapon belül. A Felhasználó által kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel (a 15. pont szerint).

11.2. Adatok hordozhatóságához való jog: Felhasználó jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, melynek a személyes adatokat a rendelkezésére bocsátotta, ha:
a) az adatkezelés a Felhasználó hozzájárulásán vagy szerződésen alapul; és b) az adatkezelés automatizált módon történik.
Az adatok hordozhatóságához való jog fentiek szerinti gyakorlása során a Felhasználó jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.

11.3. A helyesbítéshez való jog: Felhasználó kérheti kezelt adatainak helyesbítését, melyet Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül teljesít. Figyelembe véve az adatkezelés célját, Felhasználó jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

11.4. Az adatkezelés korlátozásához való jog: Adatkezelő megjelöli az általa kezelt személyes adatot az adatkezelés korlátozása céljából. Felhasználó jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
a) a Felhasználó vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
b) az adatkezelés jogellenes, és a Felhasználó ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
c) az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
d) a Felhasználó tiltakozott az Adatkezelő jogos érdeke alapján végzett adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

11.5. A törléshez való jog: Adatkezelő a személyes adatot törli, ha:
a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
b) a Felhasználó visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
c) a Felhasználó tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy a Felhasználó a tiltakozik a közvetlen üzletszerzés érdekében történő adatkezelés ellen;
d) a személyes adatokat jogellenesen kezelték;
e) a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
f) a Felhasználó a törlést kéri, vagy tiltakozik az adatkezelés ellen, és a személyes adatok gyűjtésére a közvetlenül gyermekeknek kínált információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Adatkezelő a helyesbítésről, a korlátozásról és a törlésről az érintett Felhasználót, továbbá mindazokat az adatkezelőket értesíti, akiknek korábban az adatot továbbították. Az értesítés mellőzhető ha lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. A Felhasználót kérésére az Adatkezelő tájékoztatja e címzettekről.

11.6. Tiltakozáshoz való jog: A Felhasználó jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak Adatkezelő jogos érdekén alapuló kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.


12. Felhasználó kérelmeinek teljesítése

12.1. A 14. pontban foglaltak szerinti tájékoztatást és intézkedést díjmentesen biztosítja Adatkezelő. Ha az érintett Felhasználó kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az Adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre:
a) észszerű összegű díjat számíthat fel, vagy b) megtagadhatja a kérelem alapján történő intézkedést.

12.2. Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja a Felhasználót a kérelem nyomán hozott intézkedésekről, ideértve az adatmásolatok kiadását is. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja a Felhasználót. Ha az érintett Felhasználó elektronikus úton nyújtotta be a kérelmét, a tájékoztatást elektronikus úton adja meg Adatkezelő, kivéve, ha az érintett Felhasználó azt másként kéri.

12.3. Ha az Adatkezelő nem tesz intézkedéseket az érintett Felhasználó kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett Felhasználó panaszt nyújthat be a 15. pontban megjelölt felügyeleti hatóságnál, és az ugyanott írtak szerint élhet bírósági jogorvoslati jogával.

12.4. Felhasználó bármilyen, a személyének azonosítását lehetővé tevő módon beterjesztheti kérelmeit Adatkezelőhöz. A kérelmet beterjesztő Felhasználó azonosítása azért szükséges, mert a kérelmeket Adatkezelő csak az arra jogosultaknak teljesítheti. Ha az Adatkezelőnek megalapozott kétségei vannak a kérelmet benyújtó természetes személy kilétével kapcsolatban, további, az érintett Felhasználó személyazonosságának megerősítéséhez szükséges információk nyújtását kérheti.

12.5. Felhasználó kérelmeit postai úton Adatkezelő Magyarország, 2085 Pilisvörösvár, Klapka u. 90. alatti címére, e-mailben a varazskezmuhely@gmail.com e-mail címre juttathatja el. E-mailben küldött kérelmet Adatkezelő csak akkor tekint hitelesnek, ha azt a Felhasználó Adatkezelőnek megadott és ott nyilvántartott e-mail címéről küldik, ugyanakkor a másik e-mail cím használata nem jelenti a kérelem figyelmen kívül hagyását. E-mail esetében a kézhezvétel időpontjának az elküldést követő első munkanapot kell tekinteni.


13. Adatvédelem, adatbiztonság

13.1. Adatkezelő az adatkezelési és adatfeldolgozási tevékenységei körében gondoskodik az adatok biztonságáról, technikai és szervezési intézkedésekkel valamint belső eljárási szabályokkal gondoskodik a jogszabályok, valamint az egyéb adat- és titokvédelmi szabályok érvényre juttatásáról. Megfelelő intézkedésekkel védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen a kezelt adatokat.

13.2. A látogatottság mérésének és a webhely használatára vonatkozó szokások feltérképezésének alapjául szolgáló adatokat Adatkezelő informatikai rendszere kezdettől fogva oly módon rögzíti, hogy azok közvetlenül nem kapcsolhatók egy személyhez sem.

13.3. Az adatok kezelése csak a jelen tájékoztatóban meghatározott és törvényes cél elérése érdekében, ahhoz szükséges és arányos mértékben történik, a vonatkozó jogszabályok és ajánlások alapján, megfelelő biztonsági intézkedések mellett.

13.4. Ennek érdekében Adatkezelő a webhely eléréséhez „https” sémájú http protokollt használ, mellyel a webes kommunikáció titkosítható és egyedileg azonosítható. Ezen felül a fentieknek megfelelően Adatkezelő titkosított adatállományok formájában rögzített, adatkezelési célonként elkülönített adatkezelési listákban tárolja a kezelt adatokat, melyekhez Adatkezelő meghatározott – jelen tájékoztatóban megjelölt tevékenységekkel kapcsolatos feladatokat ellátó – alkalmazottai férhetnek hozzá, akiknek munkaköri felelőssége az adatok védelme és e tájékoztatónak és a vonatkozó jogszabályoknak megfelelő felelősségteljes kezelése.


14. Jogérvényesítés

Az érintettek jogérvényesítési lehetőségeiket a Polgári Törvénykönyvről szóló 2013. évi V. törvény és a GDPR alapján bíróság előtt gyakorolhatják, valamint a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhatnak:
Nemzeti Adatvédelmi és Információszabadság Hatóság Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c. Postacím: 1530 Budapest, Pf.: 5. Telefon: +36 1 391 1400 Fax: +36 1 391 1410 E-mail: ugyfelszolgalat@naih.hu Webhely: http://www.naih.hu/
A bírósági út választása esetén a per – az érintett Felhasználó választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható, mivel a per elbírálása a törvényszék hatáskörébe tartozik.

2019.11.01.

Kelemen András ev.

Újdonságok