Nyilvános Adatkezelési Szabályzat és Tájékoztató A NA-TI Trade Kft (továbbiakban Szolgáltató), mint a Jófalat elnevezésű szolgáltatás nyújtója adatkezelőként tiszteletben tartja mindazon személyek magánszféráját, akik személyes adatot adnak át részére. A jelen tájékoztató egyaránt vonatkozik a Jófalat ügyfeleire, a lehetséges ügyfelekre, a weblap látogatóira, a szállítókra (és kereskedelmi partnerekre) illetőleg mindezek munkavállalóira. A jelen Tájékoztató az alábbiakat tartalmazza: az általunk gyűjtött érintettek azonosító adatainak típusait; az adatkezelési célok felsorolását; azon jogalapokat, amelyek alapján az adatkezelés történik; mindazok felsorolását, akikhez az adatok továbbításra kerülnek; és annak rögzítése, hogy hogyan történik az adatok tárolása. Kérjük, figyelmesen olvassa el a Tájékoztatót, annak érdekében, hogy megértse, hogy hogyan kezeljük a személyes adatait! 1. A SZABÁLYZAT CÉLJA A jelen Szabályzat célja, hogy rögzítse a Szolgáltató, mint a Jófalat elnevezésű szolgáltatás nyújtója által alkalmazott adatvédelmi és adatkezelési elveket és a Szolgáltató adatvédelmi és adatkezelési politikáját. A Szolgáltató a www.jofalat.hu weboldal (a továbbiakban: Weboldal) működtetése során a Honlapra látogatók, a Honlapon regisztrálók, illetve azon vásárlók, (a továbbiakban együttesen Érintett) adatait kezeli. A Szolgáltató kezeli továbbá azon megrendelőinek adatait, akik megrendelésüket nem a honlapon keresztül, hanem emailben vagy papír alapon (az erre rendszeresített nyomtatványon/étlapon) juttatják el a Szolgáltatóhoz. A jelen Szabályzat célja, hogy a Szolgáltató által nyújtott szolgáltatásban érintett személyek jogait és alapvető szabadságjogait, különösen a magánélethez való jogát tiszteletben tartsák a személyes adatainak gépi feldolgozása során (adatvédelem). 2. AZ ADATKEZELŐ Az Adatkezelő adatai: 1
Cégnév: NA-TI Trade Kft Székhely: 1117 Budapest, Várvíz utca 48. Weblap: www.jofalat.hu Kapcsolattartás : Jófalat ügyfélszolgálat Telefon: 06 (1) 4-333-222, 06 (30) 655-1700 E-mail: Adatvédelmi Tisztviselő: info@jofalat.hu NINCS 3. ADATGYŰJTÉS Az adatokat közvetlenül Öntöl, vagyis az Érintettől kapjuk, az adatgyűjtés jogalapját tehát a az Érintett hozzájárulása adja. 3.1. Regisztráció. A regisztráció során Önnek kötelezően meg kell adnia a következő személyes adatokat: Felhasználónév, saját e-mail cím, jelszó, számlázási cím (számlázási név, utcanév, házszám, település, irányítószám), szállítási cím (szállítási név, utcanév, házszám, település, irányítószám), telefonszám Egyéb személyes adatot pl. születési dátumot a Szolgáltató kizárólag az Érintett kifejezett hozzájárulásával gyűjt be, illetve kezel. Ilyen adat kezelésének célja az Érintett születésnapján történő megajándékozása. A 3.1. pontban rögzített adatokon túlmenően minden egyéb adat megadása opcionális. 3.2. Technikai adatok A rendszer működtetése során technikailag rögzítésre kerülő adatok: az Érintett bejelentkező számítógépének azon adatai, melyek a szolgáltatás igénybe vétele során generálódnak és melyeket a Szolgáltató rendszere a technikai folyamatok automatikus eredményeként rögzít. Az automatikusan rögzítésre kerülő adatokat a rendszer az Érintett külön nyilatkozata vagy cselekménye nélkül a belépéskor, illetve kilépéskor automatikusan naplózza. Ezen adatok egyéb személyes felhasználói adatokkal - törvény által kötelezővé tett esetek kivételével - össze nem kapcsolhatók. Az adatokhoz kizárólag a Szolgáltató fér hozzá. 3.3. Cookie-k (sütik) A cookiek segítenek a www.jofalat.hu szolgáltatások biztosításában. Amennyiben a weblapjainkon sütiket használunk, Ön ezeket a sütiket bármikor letilthatja. Ezt olyan módon teheti meg, hogy böngészőjében aktiválja azt a funkciót, amely a sütibeállításokat tudja letiltani. 2
Megjegyezzük ugyanakkor, hogy amennyiben az összes sütit letiltja a böngészőjében, előfordulhat, hogy nem lesz képes weblapjaink egyes részeit látogatni, vagy egyes funkciókat nem tud majd használni. Jelenleg a honlapunk által használt harmadik fél általi sütik, illetve más hasonló program: a Google Analytics szolgáltatása (pl. remarketing, Google Display hálózati megjelenítési jelentések, a Google Analytics demográfiai és érdeklődési jelentései). A Google hirdetésekkel kapcsolatos adatvédelmi irányelveiről ide kattintva tájékozódhat. A Google Analytics szolgáltatása sütikkel kapcsolatos további tudnivalókról ide kattintva tájékozódhat. A Google cookie-kezeléséről itt olvashat részletesen. 3.4. A jövőben, a személyes adatának más módon történő használatának feltétele az Ön hozzájárulásától függ, amelyet megadást követően bármikor visszavonhat a lent leírt módon. Amennyiben erről van szó, a jelen Szabályzat részletezi, hogy mely esetben van szükség hozzájárulásra, és milyen módon adható az meg. 3.5. A Szolgáltató által kezelt személyes adatok körét Ön a Szolgáltató Weboldalán a Profilom/Adataim menüpontban megtekintheti és a bejelentkezést követően azokat bármikor módosíthatja. 4. AZ ADATKEZELÉS JOGALAPJA, CÉLJA ÉS MÓDJA 4.1. Az adatkezelésre a www.jofalat.hu internetes oldalon (a továbbiakban: Weboldal) található internetes tartalmak az Érintett önkéntes, megfelelő tájékoztatáson alapuló nyilatkozata alapján kerül sor, amely nyilatkozat tartalmazza az Érintett kifejezett hozzájárulását ahhoz, hogy az Weboldal használata során közölt személyes adataik felhasználásra kerüljenek. Az adatkezelés jogalapja az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. tv. (Infotv.) 5. (1) bek. a) pontja szerint az érintett önkéntes hozzájárulása alapján, valamint az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény alapján kerül sor. A hozzájárulást az Érintett az egyes adatkezelések tekintetében a Weboldal használatával, a regisztrációval, illetve a kérdéses adatok önkéntes megadásával adja meg. 4.2. Az adatkezelés célja a Weboldalon elérhető szolgáltatások nyújtásának biztosítása. A Szolgáltató az Érintett által rendelkezésre bocsátott adatokat célhoz kötötten kezeli, kizárólag a megrendelés teljesítése, házhoz szállítása, számlázás lehetővé tétele, kapcsolattartás, illetve ha az Érintett feliratkozott hírlevélre, akkor hírlevél küldése és az esetlegesen létrejövő szerződés feltételeinek későbbi bizonyítása érdekében. 4.3. Az automatikusan rögzítésre kerülő adatok célja statisztikakészítés, az informatikai rendszer technikai fejlesztése, az Érintett jogainak védelme. 4.4. A Szolgáltató a megadott személyes adatokat az e pontokban írt céloktól eltérő célokra nem használja, illetve használhatja fel. Személyes adatok harmadik személynek vagy hatóságok 3
számára történő kiadása - hacsak törvény ettől eltérően nem rendelkezik - kizárólag az Érintett előzetes, kifejezett hozzájárulása esetén lehetséges. 4.5. Szolgáltató a neki megadott személyes adatokat nem ellenőrzi. Az adatok valóságtartalmáért a megadó személy felel. Bármely Érintett e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről kizárólag ő vesz igénybe szolgáltatást. E felelősségvállalásra tekintettel egy megadott e-mail címen történt belépésekkel összefüggő mindennemű felelősség kizárólag azt az Érintettet terheli, aki az e-mail címet regisztrálta. 4.6. Adatainak védelmét az alábbi pontokban foglaltak betartásával Ön is biztosíthatja: Vigyázzon a jelszavára! Ne adja meg jelszavát senkinek! Bárki, aki a jelszavát ismeri, beléphet a fiókjába. Kerülje az egyéb oldalakon megadott jelszavak használatát. Nyilvános számítógép (pl. könyvtár vagy internetkávézó) használata során minden esetben jelentkezzen ki fiókjából a Jofalat oldalának használatát követően. Rendszeresen módosítsa jelszavát. Ne ossza meg személyes adatait! A Szolgáltató sem e-mailben, sem telefonon nem kér felhasználóitól személyes adatokat, úgy mint a fiók jelszavát, bankkártya adatokat, bankszámla adatokat, illetve egyéb személyes információkat. Az ilyen jellegű telefonos vagy e-mailes kérelmeket minden esetben hagyja figyelmen kívül, illetve utasítsa azokat vissza! Amennyiben ilyen jellegű kérést kapott, úgy kérjük, haladéktalanul vegye fel ügyfélszolgálatunkkal a kapcsolatot. 5. AZ ADATKEZELÉS IDŐTARTAMA 5.1. A regisztráció során megadott személyes adatok kezelése a regisztrációval kezdődik és annak kérelemre történő törléséig tart. Nem kötelező adatok esetén az adatkezelés az adat megadásának időpontjától a kérdéses adat kérelemre történő törléséig tart. A regisztráció Érintett általi törlésére, valamint a Szolgáltató általi törlésére bármikor sor kerülhet. 5.2. A naplózott adatokat a rendszer az utolsó látogatás dátumának kivételével, amelyet automatikusan felülír a naplózás időpontjától számított 12 hónapig tárolja. 5.3. A naplózott adatokra vonatkozó rendelkezések nem érintik a jogszabályban (pl. számviteli jogszabályokban) meghatározott megőrzési kötelezettségek teljesítését, valamint a 4
Weboldalon történő regisztráció során vagy egyéb módon adott további hozzájárulások alapján történő adatkezeléseket. 5.4. Hírlevél esetén a személyes adatok kezelése a hírlevélről a leiratkozásig tart. A hírlevélről való leiratkozáshoz, kérjük lépjen be a saját profiljába és kapcsolja ki a "Kérek hírlevelet!" mezőt. 6. AZ ADATOKAT MEGISMERŐ SZEMÉLYEK KÖRE, ADATTOVÁBBÍTÁS, ADATFELDOLGOZÁS 6.1. Az adatokat elsődlegesen a Szolgáltató illetve a Szolgáltató belső munkatársai jogosultak megismerni, azonban azokat nem teszik közzé, harmadik személyek részére nem adják át. 6.2. Az alapul fekvő informatikai rendszer üzemeltetése és fejlesztése, a megrendelések teljesítése, az elszámolás rendezése körében Szolgáltató adatfeldolgozókat, alvállalkozókat vesz igénybe. Adatfeldolgozó megnevezése: 6.2.1. Cégnév: Antik-Restaurátor Kft Székhely: 2721 Pilis, Liszt Ferenc utca 21. Tevékenyég: könyvelés, számlázás 6.2.2. Cégnév: NISMO Trade Kft Székhely: 1027 Budapest, Bem József utca 9. Tevékenység: futárszolgálat 6.2.3. Cégnév: NLG-System Bt. Székhely: 2135 Csörög, Homokbánya u. 26. Tevékenység: informatikai, rendszergazda tevékenység 6.2.4. Cégnév: KBOSS.hu Kft Székhely: 1031 Budapest, Záhony utca 7/C Tevékenység: automatikus számlázás 6.2.5. Cégnév: ONLINETÉR Kereskedelmi és Szolgáltató Kft. Székhely: 2523 Sárisáp, Fő út 221. Tevékenység: informatikai, fejlesztési tevékenység 5
6.3. Személyes adat továbbítása 6.3.1. Az Ön adatait harmadik személyek részére kizárólag a 6.2. pontban felsorolt alvállalkozókkal az ott felsorolt tevékenység ellátása céljából oszthatjuk meg. 6.3.2. A személyes adatának tárolására az adatkezelés céljának megvalósulását követően nem kerül sor. Az adatmegőrzés időtartama attól a céltól függ, amely az adat használatát meghatározza, vagy amely az adott jogszabályban meghatározott jogi kötelezettség teljesítéséhez, illetőleg jogvédelmi célból szükséges. 7. Az Érintett jogai 7.1. A személyes adataihoz kapcsolódóan Önnek meghatározott jogai vannak. Érinett jogai az adatkezelésre vonatkozóan: 7.1.1. hozzáférés, az Önre vonatkozó általunk kezelt adathoz; 7.1.2. amennyiben egy adat elavult vagy helytelen, ennek kiigazítása; 7.1.3. az Önre vonatkozó általunk kezelt adat törlése; 7.1.4. az adat kezelésének korlátozása; 7.1.5. az Ön személyes adatának direkt marketing célokra való használatának megtiltása; 7.1.6. személyes adatainak harmadik személy szolgáltató számára történő átadása, vagy ennek megtiltása; 7.1.7. bármely Önre vonatkozó általunk kezelt személyes adatról másolat adása; vagy 7.1.8. tiltakozás a személyes adatok általunk történő használata ellen. 7.1.9. Minden fenti vonatkozásban érkező kérést ésszerű időn belül válaszolunk meg (minden esetben azonban az adott jogszabályi határidőn azaz 30 napon belül). 7.1.10. Amennyiben ezekhez kapcsolódóan további információt szeretne kapni, vagy bármelyikkel élni kíván, bármikor kapcsolatba léphet velünk. 7.2. Az érintett a jogait az alábbi elérhetőségeken gyakorolhatja: Levelezési cím: NA-TI Trade Kft., 1131 Budapest, Kucsma utca 25-27. Ügyfélszolgálat: e-mail:info@jofalat.hu telefon: 06 (1) 4-333-222, 06 (30) 655-1700 Az Érintett bármely, az adatkezeléssel kapcsolatos kérdéssel, illetve észrevétellel a Szolgáltató munkatársához fordulhat a 2. illetve a 7.2. pontban rögzített elérhetőségeken keresztül. 7.3. Az Érintett bármikor jogosult a helytelenül rögzített adatainak helyesbítését vagy azok törlését kérni. Egyes adatait az Érintett a Weboldalon maga helyesbítheti; egyéb esetekben Szolgáltató a kérelem beérkezésétől számított 3 munkanapon belül törli az adatokat, ez esetben 6
azok nem lesznek újra helyreállíthatók. A törlés nem vonatkozik a jogszabály (pl. számviteli szabályozás) alapján szükséges adatkezelésekre, azokat Szolgáltató a jogszabályban előírt időtartamig megőrzi. 7.4. A helyesbítésről, és a törlésről az Érintettet, továbbá mindazokat értesíteni kell, akiknek korábban az adatot adatkezelés céljára továbbították. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az Érintett jogos érdekét nem sérti. Ha a Szolgáltató az Érintett helyesbítés, vagy törlés iránti kérelmét nem teljesíti, a kérelem kézhezvételét követő 30 napon belül írásban közli a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokait. 7.5. Az Érintett tiltakozhat személyes adatának kezelése ellen. Szolgáltató a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja. 7.6. Az Érintett az Info.tv., valamint a Polgári Törvénykönyv (2013. évi V. törvény) alapján Nemzeti Adatvédelmi és Információszabadság Hatósághoz (1125 Budapest, Szilágyi Erzsébet fasor 22/c.; www.naih.hu) fordulhat vagy Bíróság előtt érvényesítheti jogait. 7.7. Amennyiben az Érintett szolgáltatás igénybevételéhez a regisztráció során harmadik fél adatait adta meg vagy a Weboldal használata során bármilyen módon kárt okozott, a Szolgáltató jogosult az Érintettel szembeni kártérítés érvényesítésére. A Szolgáltató ilyen esetben minden tőle telhető segítséget megad az eljáró hatóságoknak a jogsértő személy személyazonosságának megállapítása céljából. 8. Információbiztonság 8.1. A NA-TI Trade Kft. elkötelezetten védi a személyes adatokat a jogellenes használat, jogellenes továbbítás, módosítás, elérhetetlenség vagy megsemmisülés ellen, és megtesz minden szükséges intézkedést a személyes adatok bizalmasságának megőrzése érdekében, beleértve a megfelelő technikai és szervezési intézkedések használatát. 8.2. A szervezeti intézkedések magukban foglalják a Szolgáltató épületeiben a fizikai hozzáférések ellenőrzését, munkavállalók oktatását, a papír alapú akták elzárását megfelelő helyiségekbe. A technikai intézkedések magukban foglalják a rendszereinkhez történő hozzáféréshez kapcsolódó titkosítást, jelszóvédelmet és a vírusírtó szoftverek használatát. 8.3. Azokban az esetekben, amikor mi adtunk Ön számára egy jelszót (vagy Ön választott egyet) Ön a felelős azért, hogy e jelszó bizalmasságát megőrizze. Arra kérjük, hogy ezt a jelszót senkivel ne ossza meg. 8.4. Weblapjaink, mobil alkalmazásaink illetőleg közösségi médiaoldalaink időről időre tartalmazhatnak olyan utalásokat, amelyek harmadik személyek által működtetett weblapokra 7
mutatnak beleértve a partnereket is, ezek új adatkezelése nem tartozik az általunk végzett tevékenységek közé. 9. Jogorvoslati tájékoztatás Magyarországon az adatvédelmi felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (1125 Budapest, Szilágyi Erzsébet fasor 22/C) ugyfelszolgalat@naih.hu. Bírósági út: az adatvédelmi perek elbírálása a törvényszék hatáskörébe tartozik. A per az érintett választása szerint az érintett lakóhelye vagy tartózkodási helye szerint illetékes Törvényszék előtt indítható meg. 10. Fogalmak 2011. évi CXII. törvény 3. alapján 1. érintett: bármely meghatározott, személyes adat alapján azonosított vagy közvetlenül vagy közvetve azonosítható természetes személy; 2. személyes adat: az érintettel kapcsolatba hozható adat különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés; 3. különleges adat: a faji eredetre, a nemzeti és etnikai kisebbséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, a szexuális életre vonatkozó személyes adat; az egészségi állapotra, a kóros szenvedélyre vonatkozó személyes adat, valamint a bűnügyi személyes adat; 4. hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok teljes körű vagy egyes műveletekre kiterjedő kezeléséhez; 5. tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri; 6. adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja; 7. adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése; 8
8. adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele; 9. nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele; 10. adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges; 11. adatmegjelölés: az adat azonosító jelzéssel ellátása annak megkülönböztetése céljából; 12. adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése; 13. adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adatokon végzik; 14. adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatkezelővel kötött szerződése alapján beleértve a jogszabály rendelkezése alapján történő szerződéskötést is adatok feldolgozását végzi; 15. adatközlő: az a közfeladatot ellátó szerv, amely ha az adatfelelős nem maga teszi közzé az adatot az adatfelelős által hozzá eljuttatott adatait honlapon közzéteszi; 16. adatállomány: az egy nyilvántartásban kezelt adatok összessége; 17. harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval; 9