- Bevezető
Dr. Asztalos Mária Gabriella egyéni vállalkozó (a továbbiakban: Adatkezelő) ezúton tájékoztatja az érintettet az Adatkezelő által kezelt személyes adatokról, a személyes adatok kezelése körében követett elvekről és gyakorlatáról, a személyes adatok védelme érdekében tett szervezési és technikai intézkedéseiről, valamint az érintettek jogai gyakorlásának módjáról és lehetőségeiről. Az Adatkezelő a rögzített személyes adatokat bizalmasan, az európai uniós és nemzeti adatvédelmi jogszabályokkal és ajánlásokkal összhangban, a jelen tájékoztatóban foglaltaknak megfelelően kezeli.
- Fogalmak
A jelen tájékoztatóban használt további fogalmak értelmezése tekintetében a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendeletében (a továbbiakban: Általános adatvédelmi rendelet vagy GDPR) valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. (a továbbiakban: Infotv.) törvényben meghatározottak az irányadóak.
- Az Adatkezelő adatai, elérhetősége
Név: Dr. Asztalos Mária Gabriella egyéni vállalkozó
Székhely: 1157 Budapest, Páskom park 13. 9. emelet 54.
Adószám: 67985368-1-30
Telefonszám: +36305259037
E-mail: asztalosgariella10@gmail.com
- Az adatkezelés célja és jogalapja
Az adatkezelés céljai:
1. Szolgáltatások nyújtása
- Felhasználói fiók létrehozása és kezelése a Natur Aesthetic felületen;
- Megrendelések feldolgozása, beleértve azok befogadását, átvilágítását, kiszállítását és számlázását is;
- Megrendelések törlésével vagy bármely egyéb, a megvásárolt áru vagy szolgáltatás megrendelésével kapcsolatos ügyek intézése;
- Visszárus termékek kezelése a vonatkozó jogszabályi rendelkezéseknek megfelelően;
- Termékek ellenértékének visszatérítése a vonatkozó jogszabályi rendelkezéseknek megfelelően;
- Támogató jellegű szolgáltatások biztosítása, ideértve a Natur Aesthetic által hirdetett termékekkel és szolgáltatásokkal kapcsolatos, vagy egy adott megrendelést érintően az Önök által hozzánk intézett kérdések megválaszolását.
- Az Ön adatainak fenti célokból történő kezelése és feldolgozása az esetek többségében Dr. Asztalos Mária Gabriella egyéni vállalkozó és Ön között létrejövő szerződés megkötéséhez és teljesítéséhez szükséges. Mindezen túl, bizonyos adatok e körben való kezelését jogszabályi rendelkezés írja elő, ideértve az adózás rendjéről és a számvitelről szóló törvényeket is.
- Szolgáltatásaink fejlesztéséhez:
- Azon dolgozunk, hogy Önnek mindig a lehető legszínvonalasabb szolgáltatást és online vásárlói élményt tudjuk biztosítani. Ehhez többek között szükségünk van az Ön vásárlási szokásairól bizonyos információk gyűjtésére és felhasználására;
- ezért végzünk közvetlenül, vagy külső partnerek bevonásával piackutatást, valamint kérjük Önt egy adott megrendelést követően az elégedettségét mérő kérdőív kitöltésére.
Ezeket a tevékenységeket jogos üzleti érdekeinkre alapozva végezzük, ugyanakkor mindig szem előtt tartjuk azt, hogy az Ön alapvető jogai és szabadságai az ilyen tevékenységek során csorbát ne szenvedjenek.
3. Marketing tevékenységekhez
Szeretnénk Önt folyamatosan tájékoztatni az érdeklődési körébe tartozó termékekkel kapcsolatos aktuális ajánlatainkról és legfrissebb híreinkről. Ennek érdekében –- bizonyos időközönként általános és tematikus tartalmú hírleveleket küldünk Önnek elektronikus csatornáinkon keresztül (e-mailben / SMS-ben / mobil értesítésben / bannerek, felugró üzenetek formájában / stb.), valamint tájékoztatjuk az Ön által korábban vásárolt, illetve megrendelni kívánt termékekhez hasonló vagy azokat kiegészítő termékekről. Szeretnénk továbbá más egyéb kereskedelmi jellegű megkeresést, valamint személyre szabott ajánlatokat megjeleníteni weboldalunkon illetve a mobilalkalmazáson keresztül. Annak érdekében, hogy Önt az érdeklődésére számot tartó információval láthassuk el, felhasználói profilalkotás céljából felhasználhatunk bizonyos adatokat az Ön vásárlási szokásaival (pl. megtekintett termékek / kívánságlistához adott termékek / megvásárolt termékek) kapcsolatban. Minden esetben gondoskodunk róla, hogy az ilyen jellegű adatkezelés és -feldolgozás az Ön jogainak és szabadságainak legteljesebb figyelembe vételével történjen, és szavatoljuk, hogy az adatkezelés során alkalmazott folyamatok és intézkedések Önre nézve semmilyen hátrányos jogkövetkezménnyel nem járnak, az Ön jogait nem korlátozzák, azokat különösebben nem érintik.
Marketingkommunikációs tevékenységünket a legtöbb esetben az Ön előzetes hozzájárulásával végezzük, melyet a „Szeretnék értesítést kapni a legjobb ajánlatokról!” tartalmú kitöltőbox kipipálásával tud megadni. Bármikor meggondolhatja magát és visszavonhatja hozzájárulását, mégpedig az alábbi módon:
· a felhasználói fiók beállításainak megváltoztatásával, a “Saját fiók/ Értesítések és hírlevelek” menüpontban;
· a tőlünk kapott üzenetek alsó szekciójában elhelyezett “Szeretnék leiratkozni” című link megnyitásával; vagy
· az IMAGE Skincare Magyarország Kft.-gal való kapcsolatfelvétellel a fentiekben rögzített elérhetőségeken keresztül.
Bizonyos marketingtevékenységeinket jogos üzleti érdekeinkre hivatkozással kereskedelmi működésünk népszerűsítésére és fejlesztésére használjuk. Minden olyan esetben azonban, amikor jogos üzleti érdekeinkre tekintettel Önhöz kapcsolódó információt használunk fel, azt a tőlünk e körben elvárható legnagyobb gondosság tanúsításával és annak legteljesebb garantálásával tesszük, hogy az Ön alapvető jogai és szabadságai ne sérüljenek. Ugyanakkor Ön bármikor kérheti tőlünk a fentebb körülírt módok bármelyikének igénybe vételével, hogy az Ön személyes adatainak marketingcélú kezelését szüntessük meg, mely kérésre a lehető leghamarabb igyekszünk válaszolni.
4. Jogos üzleti érdekeink védelméhez
Felmerülhetnek olyan helyzetek, amikor saját jogaink és üzleti érdekeink érvényesítése és kereskedelmi tevékenységünk védelme megkívánja bizonyos információk továbbítását. Ilyen helyzetek lehetnek a teljesség igénye nélkül a következők:
- védelmi és egyéb óvintézkedések a weboldal és Natur Aesthetic felületet használók biztonságát veszélyeztető kibertámadások ellen:
- intézkedések az esetleges csalási kísérletek megakadályozására és felderítésére, beleértve az idevágó információk továbbítását az illetékes hatóságok és közhatalmi szervek felé;
- intézkedések minden további kockázat kezelésére.
Az adatkezelés és -feldolgozás fentiekben körülírt típusaira vonatkozó felhatalmazásunk a saját kereskedelmi tevékenységünk védelmét célzó jogos üzleti érdekünkből adódik, miközben folyamatosan szavatoljuk, hogy az általunk végrehajtott vagy kilátásba helyezett intézkedések figyelembe veszik a saját érdekeink és az Ön alapvető jogai és szabadságai közötti egyensúly és arányosság elvét. - Továbbá, az adatkezelést és -feldolgozást bizonyos esetekben jogszabályi kötelezettségeink teljesítésére figyelemmel végezzük, így különösen azért, hogy a hatályos törvények által az adott ügyletre vonatkozóan előírt alapelvek és értékek szavatolásához szükséges.
- Az adatkezelés során alkalmazott adatvédelmi alapelvek
Az Adatkezelő az érintett személyes adatainak kezelése során az Általános adatvédelmi rendeletben foglalt alapelveknek megfelelően jár el, így az adatkezelési tevékenysége során biztosítja az adatkezelés
- jogszerűségét, tisztességes eljárását és átláthatóságát,
- célhoz kötöttségét,
- adattakarékosságát,
- pontosságát,
- korlátozott tárolhatóságát,
- integritását és bizalmas jellegét,
- elszámoltathatóságát.
Az Adatkezelő az elszámoltathatóság elvének megfelelően felelős az a)-f) pont szerinti alapelveknek való megfelelésért, továbbá képes e megfelelés igazolására.
- Az Adatkezelő által kezelt személyes adatok köre
Általánosságban az Ön személyes adatait közvetlenül Öntől kérjük be, így azok begyűjtése során Ön képes befolyásolni, hogy milyen típusú információt oszt meg velünk. Példának okáért az alábbi információt kapjuk Öntől:
· Natur Aesthetic felhasználói fiókjának elkészítése során Ön továbbítja nekünk e-mail címét, vezeték- és keresztnevét;
· Emellett a Natur Aesthetic felülethez tartozó személyes oldalán (Saját fiók) további információt is megadhat, úgyis mint: becenév, mobiltelefonszám, vezetékes telefonszám, születési idő, legmagasabb végzettség, szállítási cím, másodlagos e-mail cím, bankkártyaadatok stb.;
· Rendelés leadásakor Ön információt ad nekünk magáról a megvásárolni kívánt termékről, szállítási címéről, számlázási adatairól, a kiválasztott fizetési módról, telefonszámáról, stb.
Önnek lehetősége van arra, hogy a Natur Aesthetic felületre akár Facebook vagy Google fiókján keresztül is regisztrálhasson. Amennyiben a fenti lehetőségek bármelyike mellett dönt, a kiválasztott link átirányítja Önt a Facebook Admin / Google LLC oldalra, ahol az adott szolgáltató fogja tájékoztatni az általuk felénk (Natur Aesthetic) továbbított adatok kezelésének módjáról. A Facebook, illetőleg a Google adatvédelmi irányelveit a következő linkekre kattintva tudja tanulmányozni:
Annak érdekében, hogy az online felhasználói élményt még személyesebbé, ajánlatainkat pedig az Ön preferenciái szerint még egyedibbé tegyük, bizonyos információkat a weboldalunkon tett látogatásai, valamint okostelefonos alkalmazásunk használata során a böngészési és felhasználói magatartásáról is gyűjthetünk és feldolgozhatunk. Kérjük, hogy ennek feltételeivel kapcsolatban bővebb tájékoztatásért olvassa el az adatkezelés célját tárgyaló alábbi fejezetet.
Weboldalunkon és okostelefonos alkalmazásunkban tárolhatunk és gyűjthetünk olyan adatokat, amelyeket sütikkel és hasonló technológiákon keresztül dolgozunk fel az erre vonatkozó Süti szabályzatnak megfelelően.
Nem gyűjtünk és semmilyen módon nem kezelünk az Általános Adatvédelmi Rendelet szerint különleges kategóriájúnak minősülő érzékeny adatot. Ezzel összhangban a 16. életévüket az adatszolgáltatás időpontjáig be nem töltött kiskorúak adatait sem gyűjtjük és nem kezeljük.
- Az adatkezelés időtartama
Főszabály szerint személyes adatait a Natur Aesthetic felhasználói fiók meglétének időtartamáig tároljuk. Ettől függetlenül Ön bármikor kérheti tőlünk bizonyos adatainak törlését vagy a felhasználói fiók megszüntetését, mely kérésre kivétel nélkül válaszolunk azzal, hogy közben bizonyos adatokra vonatkozóan biztosítjuk az – akár a felhasználói fiók megszüntetését követően is fennálló – törvényi őrzési-tárolási követelménynek való megfelelést.
Amennyiben Ön nem rendelkezik Natur Aesthetic fiókkal, főszabály szerint minden megrendeléssel kapcsolatos információt kötelesek vagyunk a megrendelés teljesítésétől számított 3 [három] év időtartamig tárolni. A fent írtakhoz hasonlóan előfordulhat, hogy a hatályos törvényi őrzési-tárolási követelményeknek megfelelően bizonyos adatokra vonatkozóan kötelesek vagyunk a hároméves időtartamot meghaladóan is biztosítani az adatok tárolását.
- Adatok tárolásának módja, az adatkezelés biztonsága
Az Adatkezelő a személyes adatokat a jóhiszeműség és a tisztesség, továbbá az átláthatóság elveinek megfelelően, valamint a mindenkor hatályos adatvédelmi jogszabályok betartása mellett kezeli és tárolja. A személyes adatok kezelése, feldolgozása során az Adatkezelő által igénybe vett és alkalmazott valamennyi elektronikus és papír alapú adat-nyilvántartási rendszer kizárólag az adatkezelésre jogosult személyek számára hozzáférhető.
Az Adatkezelő az adatkezelési tevékenység során valamennyi szükséges intézkedést megtesz, illetőleg valamennyi, az esetlegesen felmerülő kockázatok minimalizálása céljából elengedhetetlen technikai, szervezeti és szervezési és egyéb műszaki feltétellel rendelkezik, hogy a kezelt személyes adatok ne lehessenek jogellenes nyilvánosságra hozatal, jogosulatlan adattovábbítás és hozzáférés, módosítás, vagy megsemmisülés tárgyai. A fentiekkel összhangban az Adatkezelő által kezelt adatok sérthetetlensége és titkossága teljeskörűen biztosított.
- Adatfeldolgozók
Az Adatkezelő az érintett személyes adatait az alábbi címzetteknek továbbíthatja, illetve a személyes adatokhoz az alábbi címzettek férhetnek hozzá:
- futárszolgálati, gyorspostai kézbesítéssel foglalkozó beszállítóinknak;
- biztosítási vállalatoknak;
- piackutatási szolgáltatást végző partnereinknek;
- marketing / telemarketing szolgáltatást végző ügyfeleinknek
- Érintett jogai
Az érintett az Adatkezelőtől tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, törlését, valamint az adatkezelés korlátozását.
- Az érintett hozzáféréséhez való jogosultsága:
Az érintett jogosult arra, hogy az Adatkezelőtől tájékoztatást kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és amennyiben igen, jogosult arra, hogy a következő információkról tájékoztatást kapjon:
- az Adatkezelőnek és az Adatkezelő képviselőjének a kilétéről és elérhetőségeiről
- az adatkezelés céljairól, jogalapjáról;
- az Adatkezelő által kezelt, az érintettre vonatkozó személyes adatokról;
- azon címzettekről, akikkel, illetve amelyekkel a személyes adatokat az Adatkezelő közli vagy közölni fogja;
- érintett azon jogáról, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést,
- a személyes adatok tárolásának tervezett időtartamáról;
- a felügyeleti hatósághoz címzett panasz benyújtására vonatkozó jogosultságáról;
- a személyes adatok forrásáról (amennyiben a személyes adatokat nem az érintett bocsátotta az Adatkezelő rendelkezésére);
- az automatizált döntéshozatal tényéről, az ezzel kapcsolatos információkról, valamint arról, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár;
- az adatkezeléssel összefüggő további információkról.
- Az érintett személyes adatainak helyesbítéshez való jogosultsága:
Az érintett kérelmezheti az Adatkezelő által kezelt, rá vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését.
- Az érintett személyes adatainak törléséhez való jogosultsága:
Az érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére az Adatkezelő törölje a rá vonatkozó személyes adatokat:
Az adatkezelés jogellenes, így különösen, ha az adatkezelés:
- az V. pontban rögzített alapelvekkel ellentétes,
- célja megszűnt, vagy az adatok további kezelése már nem szükséges az adatkezelés céljának megvalósulásához,
- törvényben, nemzetközi szerződésben vagy az Európai Unió kötelező jogi aktusában meghatározott időtartama eltelt, vagy
- jogalapja megszűnt és az adatok kezelésének nincs másik jogalapja,
- az adatok törlését jogszabály, az Európai Unió jogi aktusa, a felügyeleti hatóság, vagy a bíróság elrendelte.
Az Adatkezelő nem köteles az érintett személyes adatainak törlésére, ha:
- az adatkezelést jogszabály közérdeken alapuló célból rendelte el,
- az adatkezelés az érintett vagy más személy létfontosságú érdekeinek védelméhez, valamint a személyek életét, testi épségét vagy javait fenyegető közvetlen veszély elhárításához vagy megelőzéséhez szükséges és azzal arányos.
- Az érintett adatkezelés korlátozásához való jogosultsága:
Az adatkezelés korlátozásához való jog érvényesülése érdekében – az érintett kérelmére – az Adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:
- az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és e helyett kéri azok felhasználásának korlátozását;
- az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés korlátozás alá esik, az Adatkezelő a személyes adatokat – a tárolás kivételével – csak az alábbi esetekben kezelheti:
- az érintett hozzájárulásával,
- az érintett jogos érdekének érvényesítése céljából,
- jogi igények előterjesztéséhez, érvényesítéséhez, védelméhez,
- más természetes vagy jogi személy jogainak védelme érdekében,
- az Európai Unió, illetve valamely tagállam fontos közérdekéből.
Az Adatkezelő az adatkezelés korlátozásának feloldásáról az érintettet előzetesen tájékoztatja.
- Eljárási szabályok
Az érintett a jogait írásban az Adatkezelő 3. pontban megjelölt elérhetőségein keresztül gyakorolhatja.
Az Adatkezelő az érintett által benyújtott, az őt megillető jogosultságok érvényesítésére irányuló kérelmet annak benyújtásától számított legrövidebb idő alatt, de legfeljebb egy hónapon belül elbírálja (mely határidő szükség esetén további két hónappal meghosszabbíthartó) és döntéséről az érintettet írásban, vagy ha az érintett a kérelmet elektronikus úton nyújtotta be, elektronikus úton értesíti.
Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett erre irányuló kérésére első alkalommal díjmentesen bocsátja a rendelkezésére. Ha az érintett kérelme egyértelműen megalapozatlan, vagy – különösen ismétlődő jellege miatt – túlzó, az Adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával, vagy a kért intézkedés meghozatalával járó adminisztratív költségekre, ésszerű mértékű díjat számíthat fel, vagy megtagadhatja a kérelem alapján történő intézkedést.
Az adatbiztonsági követelmények teljesülése és az érintett jogainak védelme érdekében az Adatkezelő köteles meggyőződni az érintett és a hozzáférési jogával élni kívánó személy személyazonosságának egyezéséről, ennek érdekében a tájékoztatás, az adatokba történő betekintés, illetve azokról másolat kiadása is az érintett személyének azonosításához kötött. Amennyiben az adatokhoz hozzáféréssel élni kívánó személy az azonosításához szükséges adatokat nem bocsátja az Adatkezelő rendelkezésére, úgy az Adatkezelő jogosult közreműködését megtagadni a személyes adatok védelme érdekében.
- Az adatkezeléssel kapcsolatos jogérvényesítési lehetőségek
- Adatvédelmi hatósági eljárás
Az érintett a személyes adatainak Adatkezelő által történő kezelésével kapcsolatos panaszt a Nemzeti Adatvédelmi és Információszabadság Hatósághoz, mint felügyeleti hatósághoz nyújthat be az alábbiak szerint:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf.: 9.
Központi telefonszáma: +36 1 391 1400
Központi telefax száma: +36 1 391 1410
Internetes honlapjának címe: https://naih.hu/
Központi e-mail címe: ugyfelszolgalat@naih.hu
- Bírósághoz fordulás joga
Az érintett az általa tapasztalt jogellenes adatkezelés esetén polgári peres eljárást kezdeményezhet. Ebben az esetben az érintett az állandó lakcíme/tartózkodási helye szerint illetékes törvényszéknél, vagy a Fővárosi Törvényszéknél nyújthatja be a keresetét, az illetékes bíróság ilyen ügyben soron kívül jár el.
- Az érintettek adatainak megismerésére jogosultak köre az Adatkezelő szervezetén belül
Az érintett személyes adataihoz az Adatkezelő azon munkavállalói férhetnek hozzá, akiknek a munkaköri feladatai közé tartozik az érintett személyes adatainak kezelése.