1. Bevezetés
A Smart Business Company Kft (8000 Székesfehérvár, Deák Ferenc utca 39. földszint 2, a továbbiakban Smart Business company Kft., szolgáltató, adatkezelő), mint adatkezelő, magára nézve kötelezőnek ismeri el jelen jogi közlemény tartalmát. Kötelezettséget vállal arra, hogy szolgáltatásával kapcsolatos adatkezelése megfelel a jelen szabályzatban és a hatályos jogszabályokban meghatározott elvárásoknak.
Az Smart Business Company Kft. fenntartja magának a jogot jelen tájékoztató bármikori megváltoztatására. Természetesen az esetleges változásokról kellő időben értesíti közönségét.
Amennyiben felhasználóinknak olyan kérdése lenne, mely jelen közleményünk alapján nem egyértelmű, kérjük, írja meg nekünk, és kollégánk megválaszolja kérdését. A Smart Business Company Kft. elkötelezett a szolgáltatások minőségének a legmagasabb szinten tartása irányában, de a rendszer használatából eredő esetleges károkért felelősséget nem vállal.
A Smart Business Company Kft elkötelezett partnerei és felhasználói személyes adatainak védelmében, kiemelten fontosnak tartja ügyfelei információs önrendelkezési jogának tiszteletben tartását. A Smart Business Company Kft. a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.
A Smart Business Company Kft. az alábbiakban ismerteti adatkezelési elveit, bemutatja azokat az elvárásokat, melyeket saját magával, mint adatkezelővel szemben megfogalmazott, és betart. Adatkezelési alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal.
2. Definíciók
2.1. személyes adat: bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személlyel (érintettel) kapcsolatba hozható adat, – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés;
2.2. hozzájárulás: az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez;
2.3. tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;
2.4. adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja;
2.5. adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így például gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása. Adatkezelésnek számít a fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése is;
2.6. adattovábbítás: ha az adatot meghatározott harmadik személy számára hozzáférhetővé teszik;
2.7. nyilvánosságra hozatal: ha az adatot bárki számára hozzáférhetővé teszik;
2.8. adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;
2.9. adatzárolás: az adatok továbbításának, megismerésének, nyilvánosságra hozatalának, átalakításának, megváltoztatásának, megsemmisítésének, törlésének, összekapcsolásának vagy összehangolásának és felhasználásának véglegesen vagy meghatározott időre történő lehetetlenné tétele;
2.10. adatmegsemmisítés: adatmegsemmisítés: az adatok vagy az azokat tartalmazó adathordozó teljes fizikai megsemmisítése;
2.11. adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől;
2.12. adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatkezelő megbízásából személyes adatok feldolgozását végzi;
2.13. harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, amely vagy aki nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;
2.14. harmadik ország: minden olyan ország, amely nem tagja az Európai Gazdasági Térségnek;
2.15. Info tv.: az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény.
3. Alapelvek a Smart Business Company Kft. adatkezelése során
Személyes adat akkor kezelhető, ha
- ahhoz az érintett hozzájárul, vagy
- azt törvény vagy – törvény felhatalmazása alapján, az abban meghatározott körben – helyi önkormányzat rendelete elrendeli.
Az Info tv. 6. § (3) bekezdése alapján a 16. életévét betöltött kiskorú érintett hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének beleegyezése vagy utólagos jóváhagyása nem szükséges. Egyébként cselekvőképtelen és korlátozottan cselekvőképes kiskorú személy hozzájárulásához nem szükséges törvényes képviselőjének hozzájárulása, ugyanis a nyilatkozat a mindennapi életben tömegesen előforduló regisztrációt céloz, és különösebb megfontolást nem igényel (Ptk. 12/C § (2) bekezdés).
Személyes adatot kezelni csak meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében lehet. Az adatkezelésnek minden szakaszában meg kell felelnie e célnak.
Törvény, vagy törvényi felhatalmazáson alapuló önkormányzati rendelet által elrendelteken felül személyes adat csak megfelelő tájékoztatáson alapuló beleegyezéssel kezelhető. Személyes adat akkor is kezelhető, ha az adatkezelés a már felvett személyes adat vonatkozásában megfelel az Info tv. 6.§ (5) bekezdésének a) vagy b) pontjaiban foglaltaknak.
Személyes adat csak megfelelő tájékoztatáson alapuló beleegyezéssel kezelhető.
Az érintettet – egyértelműen, közérthetően és részletesen – tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, illetve arról, hogy kik ismerhetik meg az adatokat. A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is.
A kezelt személyes adatoknak meg kell felelniük az alábbi követelményeknek:
- felvételük és kezelésük tisztességes és törvényes;
- pontosak, teljesek és ha szükséges, időszerűek;
- tárolásuk módja alkalmas arra, hogy az érintettet csak a tárolás céljához szükséges ideig lehessen azonosítani.
Korlátozás nélkül használható, általános és egységes személyazonosító jel alkalmazása tilos.
A személyes adatok akkor továbbíthatók, valamint a különböző adatkezelések akkor kapcsolhatók össze, ha az érintett ahhoz hozzájárult, vagy törvény azt megengedi, és ha az adatkezelés feltételei minden egyes személyes adatra nézve teljesülnek.
Személyes adat (beleértve a különleges adatot is) az országból – az adathordozótól vagy az adatátvitel módjától függetlenül – harmadik országban lévő adatkezelő vagy adatfeldolgozó részére akkor továbbítható, ha ahhoz az érintett kifejezetten hozzájárult, vagy azt törvény lehetővé teszi, és a harmadik országban az átadott adatok kezelése, illetőleg feldolgozása során biztosított a személyes adatok megfelelő szintű védelme. Az Európai Gazdasági Térség tagállamaiba irányuló adattovábbítást úgy kell tekinteni, mintha a Magyarország területén belüli adattovábbításra kerülne sor.
4. A személyes adatok köre, az adatkezelés célja, jogcíme és időtartama
A szolgáltatásokon belül, az érintettel kapcsolatos minden személyes adat kezelése önkéntes hozzájáruláson vagy törvényi felhatalmazáson alapul.
4.1. A honlap látogatóinak adatai
A honlap látogatása során a Smart Business Company Kft. rögzítheti a felhasználók IP címét, a látogatás időpontját és a megtekintett oldal címét – technikai okból, valamint a felhasználói szokásokra vonatkozó statisztikák készítése céljából.
Az adatokat a szerver egy hónapig tárolja.
A honlap használatával a felhasználó elfogadja, hogy számítógépén a szolgáltató cookie-t helyezzen el.
A szolgáltató, technikai közreműködőként biztosíthatja, hogy a honlap látogatása során a szolgáltatóval együttműködő harmadik személyek, különösen a Google Inc. cookie-k segítségével tárolják, ha a felhasználó korábban már látogatást tett a szolgáltató honlapján és ez alapján hirdetést jeleníthetnek meg a felhasználónak.
A cookie-t a felhasználó képes törölni saját számítógépéről, illetve beállíthatja böngészőjét, hogy a cookie-k alkalmazását tiltsa. Ezen túlmenően a Google biztosítja, hogy a felhasználó a Google által megjelenített hirdetések kikapcsolására szolgáló oldalon (http://www.google.hu/privacy_ads.html) letilthatja a Google által elhelyezett cookie-kat. A cookie-k alkalmazásának tiltásával, törlésével a honlapok használata kényelmetlenebbé válhat a felhasználó számára.
4.2. Külső szolgáltatók adatfelvétele a honlapon
A Smart Business Company Kft. által üzemeltetett honlap kódjai a Smart Business Company Kft.-től független, külső szerverről érkező és külső szerverre mutató hivatkozásokat tartalmaznak.
Az egyik ilyen külső szerver segíti a honlap látogatottsági és egyéb webanalitikai adatainak független auditálását (Google Analytics). Ezen adatok kezeléséről az adatkezelők tudnak részletes felvilágosítást nyújtani.
Külső szolgáltatók személyes adatokhoz nem férnek hozzá, a Smart Business Company Kft. kizárólag aggregált adatok elérhetőségét biztosítja.
4.3. Regisztrációs adatbázis
A Smart Business Company Kft. egyedi regisztrációval, a kapcsolat felvételkor ill. hírlevél feliratkozáskor megadott adatokat kezel: az érintett vezeték- és keresztnevét, e-mail címét, telefonszámát, lakcímét, számlázási nevét és címét, a regisztráció időpontját, regisztrációkori IP címét. Ezek az adatok elengedhetetlenül szükségesek az azonosításhoz, a kapcsolatfelvételhez és a számlázáshoz.
Az adatbázis a fentieken kívül tartalmazza, hogy a felhasználó kért-e e-mail hírlevelet vagy sem, és ha kért, milyen tartalmú hírlevelet kért.
A megadott adatok többségének módosítását, törlését az érintett e-mail-en vagy erre szolgáló linken kezdeményezheti.
4.4. Ajánlja a terméket barátjának, hívja meg barátját
Lehetőség van arra, hogy ha a felhasználó érdekesnek talál egy terméket vagy magát az Special Scent Europe Bt. valamely szolgáltatását, akkor a rendszer segítségével – saját nevében és e-mail címével – értesítse erről barátját.
A rendszer a címzett adatait és a levelet nem rögzíti.
4.5. Kapcsolatfelvétel
A név, e-mail cím és az üzenet elküldésével a honlapon található űrlap segítségével, vagy e-mail útján lehet az Special Scent Europe Bt.-vel felvenni a kapcsolatot. Az üzeneteket a Smart Business Company Kft. rendeltetésszerűen használja fel, az ügy végleges elintézése után archiválja.
5. A személyes adatok tárolásának módja, az adatkezelés biztonsága
Smart Business Company Kft honlapjait kiszolgáló szerver a Tárhely.Eu Kft. szerverközpontja a BIX központ géptermében található (Budapest, 1136, Victor Hugo utca 18-22.).
A Smart Business Company Kft. a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
- az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
- hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
- változatlansága igazolható (adatintegritás);
- a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.
A Smart Business Company Kft. olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.
A Smart Business Company Kft az adatkezelés során megőrzi
- a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
- a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
A Smart Business Company Kft. informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik.
Tájékoztatjuk a felhasználókat, hogy az interneten továbbított elektronikus üzenetek, protokolltól (e-mail, web, ftp, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől megvédendő a szolgáltató megtesz minden tőle elvárható óvintézkedést. A rendszereket megfigyeli annak érdekében, hogy minden biztonsági eltérést rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszermegfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések hatékonyságának ellenőrzését is.
6. Az adatkezelő adatai, elérhetősége
Név: Smart Business Company Kft.
Cím: 8000 Székesfehérvár, Deák Ferenc utca 39. földszint 2.
E-mail: info@amicamiashop.com
Tel: +36 20 615-1617
Adószám: 26513021-2-07
Bankszámla szám: Sberbank : 14100426-30706849-01000004
7. Jogorvoslati lehetőségek
Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a jogszabályban elrendelt adatkezelések kivételével – törlését az ügyfélszolgálat útján.
Az érintett kérelmére a Smart Business Company Kft, mint adatkezelő tájékoztatást ad az általa kezelt, illetőleg az általa megbízott feldolgozó által feldolgozott adatairól, az adatkezelés céljáról, jogalapjáról, időtartamáról. Az adatkezelő a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül írásban, közérthető formában adja meg a tájékoztatást. A Smart Business Company Kft a személyes adatot törli, ha kezelése jogellenes, az érintett azt kéri, az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt, azt a bíróság vagy az adatvédelmi hatóság elrendelte.
A Smart Business Company Kft a helyesbítésről és a törlésről az érintettet értesíti. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.
Az érintett tiltakozhat személyes adatának kezelése ellen, ha
- a személyes adatok kezelése kizárólag az adatkezelő jogának vagy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el;
- a személyes adat felhasználása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik;
- a tiltakozás jogának gyakorlását egyébként törvény lehetővé teszi.
A Smart Business Company Kft – az adatkezelés egyidejű felfüggesztésével – a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálja, és annak eredményéről a kérelmezőt írásban tájékoztatja. Amennyiben a tiltakozás indokolt, az adatkezelő az adatkezelést megszünteti, és az adatokat zárolja.
Amennyiben az érintett az adatkezelőnek a meghozott döntésével nem ért egyet, az ellen – annak közlésétől számított 30 napon belül – bírósághoz fordulhat.
Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.
A Smart Business Company Kft az érintett adatainak jogellenes kezelésével vagy a technikai adatvédelem követelményeinek megszegésével másnak okozott kárt megtéríti. Az adatkezelő mentesül a felelősség alól, ha a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.
Nem kell megtéríteni a kárt annyiban, amennyiben az a károsult szándékos vagy súlyosan gondatlan magatartásából származott.
Adatkezelést érintő panasszal a bíróságnál, illetve a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
- Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/c
- Postacím: 1534 Budapest, Pf.: 834
- Telefon: +36 (1) 391-1400
- Telefax: +36 (1) 391-1410
- E-mail: ugyfelszolgalat@naih.hu