ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT

 

1. A Szabályzat célja

 

1.1. A jelen Szabályzat célja, hogy rögzítse az Iza-Line Telecom Kft. (a továbbiakban: Szolgáltató) által alkalmazott adatvédelmi és adatkezelési elveket és szabályokat, valamint a Szolgáltató adatvédelmi és adatkezelési politikáját.

1.2. A Szolgáltató a www.greenwish.hu weboldal (továbbiakban: Honlap) működtetése során a Honlapon Termékeket megrendelők (a továbbiakban együttesen: Felhasználók) adatait kezeli.

1.3. Jelen szabályzat kialakítása és alkalmazása során Szolgáltató az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.), az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Ekertv.), valamint az Európai Parlament és a Tanács (EU) 2016/679. rendelete (továbbiakban: GDPR) szellemében és alkalmazásával, azoknak mindenben megfelelve jár el.

1.5. A Szolgáltató által nyújtott szolgáltatások vagy az ÁSZF változása esetén a változásokra vonatkozó tájékoztatást a Szolgáltató bizonyos esetekben elektronikus formában, e-mailben juttatja el a Felhasználók részére. Az ilyen értesítéseket a Szolgáltató nem használja reklámozási célra.

A tájékoztató módosításai a fenti címen történő közzététellel lépnek hatályba.

2. Adatkezelő adatai

 

Név: Iza-Line Telecom Kft.
Székhely: 2141 Csömör, Petőfi Sándor utca 68.
Adószám: 22655842-2-13
Elektronikus elérhetőség: info@greenwish.hu 
Nyilvántartásba vevő hatóság: Fővárosi Törvényszék Cégbírósága

 

2. Fogalommeghatározás

  1. személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
  1. adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
  1. adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
  1. adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
  1. címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;

6. az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;

  1. adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. 

A személyes adatok kezelésére vonatkozó alapelvek

A személyes adatok:

  1. kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni („jogszerűség, tisztességes eljárás és átláthatóság”);
  1. gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés („célhoz kötöttség”);
  1. az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk („adattakarékosság”);
  1. pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék („pontosság”);
  1. tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel („korlátozott tárolhatóság”);
  1. kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).

Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására („elszámoltathatóság”).

3. Milyen adatkezelések történnek a Honlap működése során?

3.1. Webáruház működtetéshez kapcsolódó adatkezelés

  1. Az adatgyűjtés ténye, a kezelt adatok köre és az adatkezelés célja:
  1. Az érintettek köre: A webshop weboldalon regisztrált/vásárló valamennyi érintett.
  1. Az adatkezelés időtartama, az adatok törlésének határideje: A regisztráció törlésével azonnal. Az érintett által megadott bármely személyes adat törléséről az adatkezelő a GDPR 19. cikke alapján, elektronikus úton tájékoztatja az érintettet. Ha az érintett törlési kérelme kiterjed az általa megadott e-mail címre is, akkor az adatkezelő a tájékoztatást követően az e-mail címet is törli. Kivéve a számviteli bizonylatok esetében, hiszen a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig meg kell őrizni ezeket az adatokat.

A könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot (ideértve a főkönyvi számlákat, az analitikus, illetve részletező nyilvántartásokat is), legalább 8 évig kell olvasható formában, a könyvelési feljegyzések hivatkozása alapján visszakereshető módon megőrizni.

Az adatokat elsődlegesen a Szolgáltató, valamint a Szolgáltató belső munkatársai jogosultak megismerni és kezelni a fenti alapelvek tiszteletben tartásával, azonban azokat nem teszik közzé, harmadik személyek részére nem adják át. (Ez alól kivételt képez, ha bíróság vagy hatóság határozatában kötelezi a Szolgáltatót az adat továbbítására.)

  1. Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése:
  • Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és
  • tiltakozhat az ilyen személyes adatok kezelése ellen, valamint
  • az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
  1. A személyes adatokhoz való hozzáférést, azok törlését, módosítását, vagy kezelésének korlátozását, az adatok hordozhatóságát, az adatkezelések elleni tiltakozást az alábbi módokon tudja érintett kezdeményezni:

e-mail útján: info@greenwish.hu
postai úton: 2141 Csömör, Petőfi Sándor utca 68.

Az adatkezelés jogalapja:
1. a GDPR 6. cikk (1) bekezdés b) pontja,
2.Az elektronikus kereskedelemi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban: Elker tv.) 13/A. § (3) bekezdése:

A szolgáltató a szolgáltatás nyújtása céljából kezelheti azon személyes adatokat, amelyek a szolgáltatás nyújtásához technikailag elengedhetetlenül szükségesek. A szolgáltatónak az egyéb feltételek azonossága esetén úgy kell megválasztania és minden esetben oly módon kell üzemeltetnie az információs társadalommal összefüggő szolgáltatás nyújtása során alkalmazott eszközöket, hogy személyes adatok kezelésére csak akkor kerüljön sor, ha ez a szolgáltatás nyújtásához és az e törvényben meghatározott egyéb célok teljesüléséhez feltétlenül szükséges, azonban ebben az esetben is csak a szükséges mértékben és ideig.

3. A számviteli jogszabályoknak megfelelő számlát kiállítása esetén a 6. cikk (1) bekezdés c) pontja.

  1. A szerződésből eredő követelések érvényesítése esetén a Polgári Törvénykönyvről szóló 2013. évi V. törvény 6:21. §-a szerint 5 év.

6:22. § [Elévülés]

(1) Ha e törvény eltérően nem rendelkezik, a követelések öt év alatt évülnek el.

(2) Az elévülés akkor kezdődik, amikor a követelés esedékessé válik.

(3) Az elévülési idő megváltoztatására irányuló megállapodást írásba kell foglalni.

(4) Az elévülést kizáró megállapodás semmis.

  1. Tájékoztatjuk, hogy
  • az adatkezelés szerződés teljesítéséhez szükséges.
  • köteles a személyes adatokat megadni, hogy tudjuk a rendelését teljesíteni.
  • az adatszolgáltatás elmaradása azzal a következményekkel jár, hogy nem tudjuk a rendelését feldolgozni.

Az igénybevett adatfeldolgozók

Szállítás

  1. Adatfeldolgozó által ellátott tevékenység: Termékek kiszállítása, fuvarozás
  1. Adatfeldolgozó megnevezése és elérhetősége:
  • Express One Hungary Kft.
    1239 Budapest Európa u. 12.
    +3618777400
    ugyfelszolgalat@expressone.hu
  • GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
    2351 Alsónémedi
    GLS Európa u. 2.
    info@gls-hungary.com
    +3618020265
  • Foxpost Zrt.
    3200 Gyöngyöy, Batsányi utca 9.
    +36-1-999-0369
  • Magyar Posta
    3512 Miskolc Ügyfélszolgálati igazgatóság
  1. Az adatkezelés ténye, a kezelt adatok köre: Szállítási név, szállítási cím, telefonszám, e-mail cím.
  1. Az érintettek köre: A házhozszállítást, csomagautomata szolgáltatást kérő valamennyi érintett.
  1. Az adatkezelés célja: A megrendelt termék házhoz szállítása, adott pontra történő kiszállítása
  1. Az adatkezelés időtartama, az adatok törlésének határideje: A házhozszállítás lebonyolításáig tart.
  1. Az adatfeldolgozás jogalapja: 6. cikk (1) bekezdés b) pontja.

 

Tárhely-szolgáltató

  1. Adatfeldolgozó által ellátott tevékenység: Tárhely-szolgáltatás
  1. Adatfeldolgozó megnevezése és elérhetősége:
    Tárhelyszolgáltató adatai
    Név: Magyar Hosting Kft.
    Székhely: 1132, Budapest, Victor Hugo u. 18-22.
    Elérhetőség: (06 1) 700 2323
  1. Az adatkezelés ténye, a kezelt adatok köre: Az érintett által megadott valamennyi személyes adat.
  1. Az érintettek köre: A weboldalt használó valamennyi érintett.
  1. Az adatkezelés célja: A weboldal elérhetővé tétele, megfelelő működtetése.
  1. Az adatkezelés időtartama, az adatok törlésének határideje: Az adatkezelő és a tárhely-szolgáltató közötti megállapodás megszűnéséig, vagy az érintettnek a tárhely-szolgáltató felé intézett törlési kérelméig tart az adatkezelés.
  1. Az adatfeldolgozás jogalapja: a 6. cikk (1) bekezdés c) és f) pontja, illetve az elektronikus kereskedelemi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény 13/A. § (3) bekezdése.

 

Címzettek, akikkel a személyes adatokat közlik (Adattovábbítás):

Online fizetés

  1. A Címzett által ellátott tevékenység: Online fizetés
  1. Címzett megnevezése és elérhetősége:
    Barion Payment Inc.
    Cím: 1117, Budapest, Infopark stny. 1.
    Tel: (06 1) 464 7099
    E-mail: adatvedelem@barion.com
  1. Az adatkezelés ténye, a kezelt adatok köre: Számlázási adatok, név, e-mail cím
  1. Az érintettek köre: A weboldalon fizetést választó valamennyi érintett.
  1. Az adatkezelés célja: Az online fizetés lebonyolítása, a tranzakciók visszaigazolása és a felhasználók védelme érdekében végzett fraud-monitoring (visszaélések ellenőrzése)
  1. Az adatkezelés időtartama, az adatok törlésének határideje: Az online fizetés lebonyolításáig tart.
  1. Az adatfeldolgozás jogalapja: a GDPR 6. cikk (1) bekezdés b) pontja. Az adatkezelés az érintett kérésére történő online fizetés teljesítéséhez szükséges.
  1. Az érintett jogai:
    a. Ön tájékozódhat az adatkezelés körülményeiről
    b. Ön jogosult arra, hogy az adatkezelőtől visszajelzést kapjon, hogy a személyes adatainak kezelése folyamatban van-e, illetve hozzáférhet az adatkezeléssel kapcsolatos valamennyi információhoz
    c. Ön jogosult arra, hogy az Önre vonatkozó személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja
    d. Ön jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a pontatlan személyes adatait.

 

4. Hogyan kezeli a Szolgáltató az adatokat?

 

4.1. A Szolgáltató a neki megadott személyes adatokat – főszabály szerint – nem ellenőrzi. A megadott adatok megfelelősségéért kizárólag az azt megadó személy felel. Bármely Felhasználó e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről kizárólag ő vesz igénybe szolgáltatást. E felelősségvállalásra tekintettel egy megadott e-mail címen történt belépésekkel összefüggő mindennemű felelősség kizárólag azt a Felhasználó terheli, aki az e-mail címet regisztrálta. 

 

6. Milyen jogai vannak a Felhasználónak?

 

6.1. A Felhasználó ingyenes tájékoztatást kérhet személyes adatai kezelésének részleteiről, valamint jogszabályban meghatározott esetekben kérheti azok helyesbítését, törlését, zárolását, vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen.

6.2. Hozzáférési jog: a Felhasználó visszajelzést kaphat a Szolgáltatótól személyes adatainak kezeléséről és ezekhez a személyes adatokhoz, illetve kezelésük részleteihez hozzáférhet.

6.3. Helyesbítéshez való jog: a Felhasználó kérésére a Szolgáltató indokolatlan késedelem nélkül helyesbíti a rá vonatkozó pontatlan személyes adatokat, illetve jogosult kérni a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

6.4. Törléshez való jog: a Felhasználó kérésére a Szolgáltató törli a rá vonatkozó személyes adatokat, ha azok kezelésére a Szolgáltatónak nincsen szüksége, vagy visszavonja hozzájárulását, vagy tiltakozik az adatkezelés ellen, vagy kezelésük jogellenes.

6.5. Elfeledéshez való jog: a Felhasználó törlésre irányuló kérelméről – ha igényli – a Szolgáltató igyekszik értesíteni minden olyan adatkezelőt, aki a Felhasználó esetlegesen nyilvánosságra került adatait megismerte, illetve megismerhette.

6.6. Adatkezelés korlátozásához való jog: a Szolgáltató – a Felhasználó kérésére – korlátozza az adatkezelést, ha a személyes adatok pontossága vitatott, vagy jogellenes az adatkezelés, vagy a Felhasználó tiltakozik az adatkezelés ellen, illetve ha a Szolgáltatónak nincsen szüksége a továbbiakban a megadott személyes adatokra.

6.7. Adathordozhatósághoz való jog: a Felhasználó a rá vonatkozó, általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkaphatja, illetve ezeket továbbíthatja egy másik a szolgáltatónak.

6.8. A Szolgáltató a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 30 nap – tiltakozás esetén 15 nap – alatt megvizsgálja, és annak megalapozottsága kérdésében döntést hoz, amelyről a kérelmezőt írásban tájékoztatja. Ha a Szolgáltató a Felhasználó kérelmét nem teljesíti, döntésében közli a kérelem elutasításának ténybeli és jogi indokait a Felhasználóval.

6.9. A Felhasználó a Polgári Törvénykönyvről szóló 2013. évi V. törvény alapján bíróság előtt érvényesítheti jogait, valamint az Infotv.-ben foglaltak szerint a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (1125 Budapest, Szilágyi Erzsébet fasor 22/c.; https://www.naih.hu/panaszuegyintezes-rendje.html) fordulhat és panaszt tehet.

 

7. Sütik (cookie-k)

 

7.1. A Honlapon tett látogatások során – az ezekről való tudomásulvételt követően – egy vagy több cookie-t – azaz egy-egy karaktersorozatot tartalmazó kis fájlt – küld a Szolgáltató az Érintett számítógépére, amely(ek) révén a Honlapra látogatás ténye egyedileg megállapítható lesz. Ezen cookie-k a Google által biztosítottak, felhasználásuk a Google Analytics rendszerén keresztül történik.

7.2. Ezeket a cookie-kat csak egyes aloldalak látogatása esetén küldi el Szolgáltató a látogató számítógépére, tehát Szolgáltató ezekben csak az adott aloldal meglátogatásának tényét, helyét és idejét tárolja.

7.3. A Honlapon a Google Analytics által használt cookie-k (sütik) működnek, melyek működésére a Google adatvédelmi szabályai vonatkoznak.

 

8. Egyebek

 

8.1. A Szolgáltató a Felhasználó aktivitásáról adatokat gyűjthet, melyek nem kapcsolhatók össze a Felhasználó által a regisztrációkor megadott egyéb adatokkal, sem más honlapok vagy szolgáltatások igénybevételekor keletkező adatokkal.

8.2. Ha a Szolgáltató a szolgáltatott adatokat az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, akkor erről a Felhasználót tájékoztatja, és ehhez előzetes, kifejezett hozzájárulását megszerzi, illetőleg lehetőséget biztosít számára, hogy a felhasználást megtiltsa.

8.3. A Szolgáltató kötelezi magát, hogy gondoskodik az adatok biztonságáról, megteszi továbbá azokat a technikai intézkedéseket, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg mindent megtesz annak érdekében, hogy megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását.

8.4. Szolgáltató a felelősségébe tartozóan végzett adatkezelési tevékenységekről nyilvántartást vezet (adatkezelési tevékenység nyilvántartása) a GDPR 30. cikkének megfelelően.

8.5. Adatvédelmi incidens a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Adatvédelmi incidens esetén a Szolgáltató a GDPR 33.és 34. cikkei szerint köteles eljárni. Szolgáltató nyilvántartja az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket.

8.6. A Szolgáltató bármikor jogosult jelen Szabályzatot egyoldalúan módosítani. A Szolgáltató a módosításokról a Felhasználót a Honlap felületén keresztül tájékoztatja. A módosítást követően a Honlap használatának feltétele, hogy a Felhasználó a Honlapon keresztül és az ott biztosított módon azokat kifejezetten elfogadja.

Hatályos: 2020.01.11.
Internetes elérés helye: www.greenwish.hu
Iza-Line Telecom Kft.