Adatvédelmi irányelvek az online áruházban és a személyes adatok kezelésekor
Ez a dokumentum leírja a személyes adatok online áruház üzemeltetője általi kezelésének módját és célját, és tartalmazza a törvény által előírt összes információt, beleértve az érintett személy jogaira és ezen jogok gyakorlásának módjára vonatkozó információkat.
A személyes adatok védelmét különösen a következők szabályozzák:
- Az (EU) 2016/679 rendelet (GDPR) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról.
Ezek a törvények az egyének alapvető jogait és szabadságait védik, különösen a személyes adatok védelméhez való jogukat.
Személyes adat (a GDPR 4. cikkének (1) bekezdése) bármely azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó információ.
Adatfeldolgozás (az Általános Adatvédelmi Rendelet 4. cikkének (2) bekezdése) a személyes adatokon végzett bármely művelet (pl. gyűjtés, tárolás, rendelkezésre bocsátás, törlés stb.).
Az Általános Adatvédelmi Rendelet (GDPR) 12. és azt követő cikkei szerint az érintett jogosult arra, hogy tájékoztatást kapjon az adatkezelő adatkezelési tevékenységeiről és jogairól.
Üzemeltető adatai
- Cégnév: NICHOLTRACKT, sro
- Cím: Fiľakovská 24, 984 01 Lučenec
- Azonosító: 31583466
- A meghatalmazott személy elérhetőségei:
- e-mail: [email protected]
- Levelezési cím: a cég székhelyének címe
Ez az információ 2026. március 1- jétől hatályos. Az üzemeltető jogosult azt szükség szerint frissíteni.
A kifejezések meghatározása
- GDPR – 2016/679/EU rendelet.
- Érintett – az a természetes személy, akinek a személyes adatait kezelik.
- E-shop – a www.gekkogumi.hu weboldal üzemeltetője által üzemeltetett webes alkalmazás, amelyen keresztül online lehet árukat/szolgáltatásokat rendelni.
- Személyes adatok – azonosított vagy azonosítható személyre vonatkozó információk.
- Üzemeltető – az a személy, aki meghatározza a személyes adatok kezelésének célját és módját.
- Személyes adatok kezelése – a személyes adatokkal végzett bármely művelet.
- Közvetítő – olyan szervezet, amely az üzemeltető nevében személyes adatokat kezel.
- Sütik – kis szöveges fájlok, amelyek a felhasználó eszközén tárolódnak.
Milyen alapon kezeljük az Ön személyes adatait?
Az adatkezelés jogszerűnek minősül, ha legalább egy jogalap teljesül (GDPR 6. cikk):
- Hozzájárulás – például hírlevél, marketing.
- Szerződés teljesítése/szerződés előtti intézkedések – megrendelések feldolgozása, szállítás, számlázás, kommunikáció.
- Jogi kötelezettség - számvitel, adózási szabályozások, dokumentumarchiválás.
- Jogos érdek – jogi igények védelme, weboldal biztonsága, alapvető elemzések. Mindig figyelembe vesszük az Ön jogait és szabadságait.
Személyes adatkezelési szabályzatok
Betartjuk a GDPR 5. cikkének alapelveit: jogszerűség, tisztességes eljárás és átláthatóság; célhoz kötöttség; adatminimalizálás; pontosság; tárolhatóság korlátozása; integritás és titoktartás; elszámoltathatóság.
Mi van, ha nem adod meg az adatokat?
- Jogi kötelezettség (6. cikk (1) bekezdés c) pont) – az adatok megadása nélkül nem tudjuk teljesíteni kötelezettségeinket, és megtagadhatjuk a szolgáltatást/értékesítést.
- A szerződés teljesítése (6. cikk (1) bekezdés b) pont) – az adatok nélkül nem tudjuk feldolgozni a megrendelését.
- Hozzájárulás (6. cikk (1) bekezdés a) pont) – önkéntes; enélkül nem tudjuk biztosítani az adott marketing/hozzáadott előnyt; a hozzájárulás bármikor visszavonható.
- Jogos érdek (6. cikk (1) bekezdés f) pont) – hozzájárulás nélkül dolgozzuk fel az adatokat; Önnek joga van tiltakozni.
Hogyan szerezzük meg az adatait
Legtöbbször közvetlenül tőled:
- kommunikáció űrlapon/e-mailben,
- fiók regisztrációja vagy megrendelés az e-áruházban,
- ha Ön ügyfél, vagy érdeklődést mutat áruk/szolgáltatások iránt,
- áruk kiszállítása után (értékelési kérelem),
- amikor sütiken és hasonló technológiákon keresztül használja a weboldalt (lásd a Sütik részt).
Hogyan kezeljük az Ön személyes adatait
Az Ön adatait csak a megrendelések feldolgozásához, jogi kötelezettségek teljesítéséhez vagy az Ön hozzájárulása alapján szükséges mértékben kezeljük. Az alábbiakban áttekintést talál a célokról, a jogalapokról és az adatkezelési időszakokról:
Az adatkezelés célja | Feldolgozott személyes adatok | Jogalap | Megőrzési időszak | Címzettek |
Áruk vagy szolgáltatások szállítása | keresztnév, vezetéknév, cím, e-mail cím, telefonszám | Szerződésteljesítés | a szerződés és a jótállási időszak (2 év) időtartamára | szállítmányozási társaságok |
Szerződéstől való elállás | keresztnév, vezetéknév, cím, e-mail cím, IBAN számlaszám, telefonszám | Szerződésteljesítés | 3 év | SOI az ellenőrzés során |
Számlázási és számviteli dokumentumok | keresztnév, vezetéknév, cím, e-mail cím, telefonszám | Jogi kötelezettség | 10 év | adóhivatal, önkormányzati hivatalok |
Személyzeti és bérszámfejtési napirend | keresztnév, vezetéknév, cím, dokumentumszám, fizetés, jelenlét | Jogi kötelezettség | 50 év alatti | Társadalombiztosító, adóhivatal, biztosítótársaságok |
Jogok és panaszok regisztrációja | keresztnév, vezetéknév, cím, e-mail cím, egyéb adatok | Jogi kötelezettség | 5 év | államigazgatási szervek |
Nyilvántartáskezelés | gyakori személyes adatok | Jogi kötelezettség | 10 év | Szlovák Köztársaság Belügyminisztériuma, egyéb felhatalmazott szerv |
Panasznyilvántartás | keresztnév, vezetéknév, cím, e-mail cím, telefonszám, IBAN | Jogi kötelezettség | 5 év | SOI |
Ügyfélfiók | keresztnév, vezetéknév, cím, e-mail cím, telefonszám | Megállapodás | fellebbezésig, max. 10 év | nincsenek megadva |
Hírlevél – e-mail | Megállapodás | további értesítésig, max. 5 év | nincsenek megadva | |
Értékelés – Vásárlók által ellenőrizve | rendelési szám, email cím | Megállapodás | egykori | Eureka |
Analitika és sütik | IP-cím, viselkedési adatok | Jogos érdek | Max. 2–3 év | Google, Smartlook |
E-mail értesítések a rendelés állapotáról és a kézbesítésről | keresztnév, vezetéknév, e-mail cím, rendelési és szállítási adatok | a szerződés teljesítése | a megrendelés feldolgozási ideje alatt | e-mail és IT szolgáltató |
SMS értesítések a rendelés állapotáról és a kézbesítésről | keresztnév, vezetéknév, telefonszám, rendelési és szállítási információk | a szerződés teljesítése | a megrendelés feldolgozási ideje alatt | e-mail és IT szolgáltató |
Kamerafelvétel | videofelvétel | Jogos érdek | 72 óra | rendőrség, ha szükséges |
Személyes adatok címzettjei
A címzettek lehetnek közigazgatási szervek, bíróságok és a Cseh Adó- és Vámhivatal (indokolt esetekben), weboldal-adminisztrátorok, könyvvizsgálók, ügyvédek, könyvelők/könyvelési feldolgozók, informatikai szolgáltatók és technikai támogatást nyújtók, valamint információs szolgáltatók.
Futár- és kézbesítő cégek
A megrendelt áruk kiszállításához személyes adatait harmadik feleknek - futár- és kézbesítő cégeknek - is átadjuk.
Milyen adatokat adunk meg: titulus, keresztnév, vezetéknév, szállítási cím (utca, házszám, irányítószám, város) és telefonszám.
Miért adjuk meg: ezek az adatok szükségesek ahhoz, hogy a kiválasztott fuvarozó kézbesíthesse Önnek az árut.
Az adatkezelés jogalapja:
- GDPR 1. cikk b) pont – az adatkezelés az Ön által kötött adásvételi szerződés teljesítéséhez szükséges,
- GDPR 1. cikk f) pont – az üzemeltető jogos érdeke (a megrendelés szállításának és feldolgozásának biztosítása).
Erre a célra nincs szükség az Ön kifejezett hozzájárulására, mivel ez egy szerződés teljesítéséhez vagy jogos érdekünkhöz szükséges adatkezelés.
Sütik a weboldalunkon
Jogosultak vagyunk weboldalunk látogatóiról és felhasználóiról adatokat gyűjteni és feldolgozni automatizált adatgyűjtésre használt eszközökön, különösen sütiken, protokollokon és más általánosan használt technológiákon keresztül.
A süti egy kis mennyiségű adat, amelyet fájlként küld az Ön eszközére (számítógép, táblagép, okostelefon) az Ön által jelenleg látogatott weboldal. Ez a fájl az Ön eszközén tárolódik, és minden alkalommal, amikor ugyanazt a weboldalt látogatja, visszaküldi az információt a szerverünknek.
A legtöbb weboldal, beleértve a miénket is, sütiket használ. Céljuk, hogy weboldalunk használatát könnyebbé és élvezetesebbé tegyék. A sütik lehetővé teszik a weboldal számára, hogy felismerje, ha korábban már járt nálunk, és mely részek iránt érdeklődött. A sütik lehetővé teszik a felhasználói beállítások, például a nyelvválasztás vagy a bejelentkezési név megjegyzésének mentését.
Sütiket használunk olyan adatok tárolására, amelyek nem azonosítják Önt közvetlenül, és nem kapcsolhatók egy adott személyhez. A sütik használata nem veszélyes az Önre nézve – nem képesek vírusokat továbbítani, és nem tudnak adatokat olvasni az eszköz merevlemezéről.
Jogalap:
- A 452/2021. sz. törvény 109. §-ának 1. és 8. bekezdése (technikailag szükséges sütik),
- GDPR 6. cikk (1) bekezdés a) pont (statisztikai/marketing sütik – hozzájárulás szükséges).
Süti beállítások:
A böngészőjében kezelheti a sütiket (elfogadás/elutasítás, figyelmeztetés, blokkolás). Súgólinkek:
- Chrome: https://support.google.com/accounts/answer/61416
- Firefox: https://support.mozilla.org/kb/enable-and-disable-cookies-website-preferences
- Microsoft Edge: https://support.microsoft.com/help/4468242
- Safari: https://support.apple.com/safari
- Opera: https://help.opera.com/latest/
Hírlevél és üzleti kommunikáció
Híreket és ajánlatokat tartalmazó e-maileket küldünk a következő címre:
- ügyfeleink felé jogos érdek alapján,
- azoknak a személyeknek, akik hozzájárultak a hírlevél fogadásához .
Bármikor leiratkozhat az egyes e-mailek láblécében található leiratkozási linkre kattintva.
Feliratkozás: a megfelelő négyzet bejelölésével www.gekkogumi.hu oldalon, vagy a rendelés leadásakor (dupla feliratkozás ajánlott).
Adatkör: titulus, keresztnév, vezetéknév, e-mail cím (vagy SMS esetén telefonszám).
Adatkezelési időszak: a hozzájárulás/tiltakozás visszavonásáig, legfeljebb 5 évig.
Személyes adatok nyilvánosságra hozatala
Személyes adatokat nem teszünk közzé .
Gyermekek személyes adatainak feldolgozása
Rendkívül fontosnak tartjuk a gyermekek magánéletének védelmét.
- A GDPR 8. cikkével összhangban tudatosan nem kezelünk 16 év alatti személyek személyes adatait, kivéve, ha törvényes képviselőjük ehhez hozzájárult.
- Ha 16 év alatti vagy, kérjük, ne add meg nekünk személyes adataidat (pl. név, cím, telefonszám vagy e-mail cím) szülőd vagy törvényes gyámod beleegyezése nélkül.
- Amennyiben kiderül, hogy egy 16 év alatti gyermek adatait beleegyezése nélkül szereztük meg, ezeket az adatokat azonnal töröljük .
- Ha úgy gondolja, hogy tévesen, szülői beleegyezés nélkül dolgoztuk fel egy gyermek adatait, kérjük, vegye fel velünk a kapcsolatot , és azonnal megtesszük a szükséges intézkedéseket.
Titoktartás
Munkavállalóinkat és munkatársainkat titoktartási kötelezettség köti, amely a szerződéses viszony megszűnése után is fennáll.
Személyes adatok biztonsága
Személyes adatai biztonságban vannak nálunk. Megfelelő technikai és szervezési intézkedéseket tettünk a GDPR-nak megfelelően a jogosulatlan hozzáférés, visszaélés, elvesztés vagy károsodás megakadályozása érdekében.
Biztosítjuk, hogy:
- rendszeresen ellenőrizzük a megtett biztonsági intézkedések hatékonyságát,
- folyamatosan fejlesztjük őket a legújabb technikai fejlesztéseknek megfelelően,
- olyan eljárásokat és technológiákat alkalmazunk, amelyek megfelelő szintű védelmet biztosítanak,
- Intézkedéseinket rendszeresen frissítjük, hogy tükrözzék az aktuális kockázatokat és a legjobb gyakorlatokat.
Az érintett személyek kategóriái
Webáruház vásárlói, regisztrált felhasználók, áruk/szolgáltatások iránt érdeklődők, nyereményjátékok résztvevői, hírlevél-feliratkozók, üzleti partnerek, állásra jelentkezők.
Az érintettek jogai a GDPR és a személyes adatok védelméről szóló törvény értelmében
Személyes adatai az Ön adatai, és számos joggal rendelkezik, amikor azokat webáruházunkban feldolgozzuk. Ezek a jogok az (EU) 2016/679 rendeletből (GDPR) erednek.
Milyen jogaid vannak?
- Hozzáférési jog
(Általános Adatvédelmi Rendelet 15. cikke)
Kérheti, hogy erősítse meg, feldolgozzuk-e az adatait, és ha igen, kérheti az adatok másolatát, valamint tájékoztatást kaphat arról, hogyan használjuk fel azokat (pl. megrendelésekben és számviteli dokumentumokban). - Helyesbítéshez való jog
(Általános Adatvédelmi Rendelet 16. cikke)
Ha adatai pontatlanok vagy hiányosak (pl. helytelen szállítási cím), kérheti tőlünk azok javítását vagy kiegészítését. - A törléshez való jog („elfeledtetéshez való jog”)
(Általános Adatvédelmi Rendelet 17. cikke)
Bizonyos esetekben kérheti adatai törlését (pl. ha már nincs rájuk szükség abból a célból, amelyből gyűjtötték őket, vagy ha visszavonja hozzájárulását). Azonban előfordulhat, hogy nem mindig tudjuk végrehajtani a törlést – például, ha a törvény előírja az adatok megőrzését (könyvelés, adózás). - Az adatkezelés korlátozásához való jog
(GDPR 18. cikk, törvény 24. szakasz)
Kérheti tőlünk adatai felhasználásának ideiglenes leállítását (például, ha vitatja azok pontosságát vagy a feldolgozás jogszerűségét). - Adathordozhatósághoz való jog
(Általános Adatvédelmi Rendelet 20. cikke)
Kérheti, hogy a megrendelés során vagy az Ön hozzájárulása alapján megadott adatait technikailag megvalósítható formában továbbítsuk egy másik üzemeltetőnek. - Tiltakozáshoz való jog
(GDPR 21. cikk, törvény 27. szakasz)
Önnek joga van tiltakozni a jogos érdekeinken (pl. marketing vagy statisztika) alapuló adatkezelés ellen. Ilyen esetben csak akkor használjuk tovább az adatait, ha olyan kényszerítő okokat tudunk bizonyítani, amelyek elsőbbséget élveznek az Ön jogaival szemben. - Az automatizált döntéshozatalhoz és profilalkotáshoz kapcsolódó jogok
(Általános Adatvédelmi Rendelet 22. cikke)
Önnek joga van tiltakozni a kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntések ellen, amennyiben ez jogi vagy hasonló hatásokkal jár az Ön számára. (E-áruházunkban nem alkalmazunk ilyen döntéshozatalt.) - Hozzájárulás visszavonásához való jog
(Általános Adatvédelmi Rendelet 7. cikk (3) bekezdés)
Ha az adatait hozzájárulás alapján kezeljük (pl. marketing e-mailek vagy hírlevelek küldése), akkor bármikor visszavonhatja hozzájárulását. - Panasztételi jog
(Általános Adatvédelmi Rendelet 77. cikke)
Ha úgy gondolja, hogy jogellenesen kezeljük az adatait, panaszt nyújthat be a következő címen:
Nemzeti Adatvédelmi és Információszabadság Hatósághoz: Szilágyi Erzsébet fasor 22/C, 1125 Budapest; telefon: +36 1 391 1410; E-mail: [email protected]; weboldal: www.naih.hu
Azonban örömmel vennénk, ha először közvetlenül kapcsolatba lépne velünk, ha bármilyen kérdése vagy aggálya merülne fel – mindent megteszünk, hogy kérését az Ön megelégedésére kezeljük.
Hogyan gyakorolhatja jogait
A kérést írásban vagy elektronikusan kell címezni az üzemeltetőnek (vagy a felelős személynek, ha van ilyen kijelölve).
Kérjük, adja meg azonosító adatait (pl. rendelési szám, ügyfél-azonosító, vásárláshoz használt e-mail cím), hogy megbízhatóan azonosíthassuk Önt.
30 napon belül válaszolunk; összetett/nagyszámú kérés esetén a határidőt 60 nappal meghosszabbíthatjuk (erről előre tájékoztatjuk Önt). Ismételt/nyilvánvalóan megalapozatlan kérések esetén ésszerű adminisztrációs díjat számíthatunk fel.
Nem alkalmazunk automatizált döntéshozatalt vagy profilalkotást.
Következtetés
Ha bármilyen kérdése van a személyes adatok feldolgozásával és védelmével kapcsolatban, e-mailben vagy postai úton, az üzemeltető székhelyén veheti fel velünk a kapcsolatot. Örömmel adunk Önnek minden szükséges információt.
Amikor feldolgozzuk az Ön GDPR szerinti jogainak gyakorlására irányuló kérelmeit (pl. hozzáférés, helyesbítés vagy törlés), ellenőriznünk kell az Ön személyazonosságát, hogy megakadályozzuk az adataihoz való jogosulatlan hozzáférést. Ha nem tudjuk biztosan megállapítani, hogy a kérelem közvetlenül Öntől származik, további információkat kérhetünk Öntől személyazonosságának megerősítése érdekében.