A Terravida Kft. (6346 Sükösd, Dózsa Gy út 194., adószám: 11475646-2-03, cégjegyzékszám: 13-09-081813) (a továbbiakban: Szolgáltató, adatkezelő) jelen adatkezeléseire az alábbi tájékoztatóban foglaltak szerint kerül sor.
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) szerint az alábbi tájékoztatást adjuk.
Jelen adatvédelmi tájékoztató a terravida.hu weboldal adatkezelését szabályozza, és elérhető: terravida.hu/adatvedelem
01
Fogalom meghatározások
Személyes adatAzonosított vagy azonosítható természetes személyre vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító alapján azonosítható.
AdatkezelésA személyes adatokon végzett bármely művelet, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás, lekérdezés, felhasználás, közlés, összehangolás, törlés, illetve megsemmisítés.
AdatkezelőAz a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit meghatározza.
AdatfeldolgozóAz a természetes vagy jogi személy, amely az adatkezelő nevében személyes adatokat kezel.
Érintett hozzájárulásaAz érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló, egyértelmű kinyilvánítása, amellyel beleegyezését adja személyes adatai kezeléséhez.
Adatvédelmi incidensA biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy hozzáférést eredményezi.
ProfilalkotásSzemélyes adatok automatizált kezelésének bármely formája, amelynek során személyes jellemzők értékelésére, elemzésére vagy előrejelzésére használják az adatokat.
Harmadik félAz a természetes vagy jogi személy, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy a felhatalmazott személyekkel.
02
A személyes adatok kezelésére vonatkozó elvek
A személyes adatok kezelése az alábbi elveknek megfelelően történik:
§Jogszerűség, átláthatóság — Kezelésük jogszerűen, tisztességesen és az érintett számára átlátható módon történik.
§Célhoz kötöttség — Gyűjtésük csak meghatározott, egyértelmű és jogszerű célból történik.
§Adattakarékosság — Az adatkezelés céljai szempontjából megfelelőek, relevánsak és a szükségesre korlátozódnak.
§Pontosság — Pontosnak és naprakésznek kell lenniük; pontatlan adatokat haladéktalanul törölni vagy helyesbíteni kell.
§Korlátozott tárolhatóság — Az érintettek azonosítását csak a szükséges ideig teszi lehetővé.
§Integritás és bizalmas jelleg — Megfelelő technikai és szervezési intézkedésekkel biztosított az adatok védelme.
Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására (elszámoltathatóság).
03
Webáruház működtetéshez kapcsolódó adatkezelés
Kezelt adatok köre és célja
Személyes adatAdatkezelés céljaJogalap
Felhasználói névAzonosítás, regisztráció lehetővé tételeGDPR 6. (1) a) — hozzájárulás
JelszóBiztonságos belépés biztosításaGDPR 6. (1) a) — hozzájárulás
Vezeték- és keresztnévKapcsolatfelvétel, vásárlás, számla kiállításGDPR 6. (1) b) — szerződés
E-mail címKapcsolattartásGDPR 6. (1) b) — szerződés
TelefonszámKapcsolattartás, számlázási/szállítási egyeztetésGDPR 6. (1) b) — szerződés
Számlázási név és címSzámla kiállítása, követelések érvényesítéseGDPR 6. (1) c) — jogi kötelezettség (Sztv. 169.§)
Szállítási név és címHázhoz szállítás lehetővé tételeGDPR 6. (1) b) — szerződés
Vásárlás időpontja, IP címTechnikai művelet végrehajtásaGDPR 6. (1) b) — szerződés
Érintettek köre: A weboldalon regisztrált/vásárló valamennyi érintett.
⏱️
Adatkezelés időtartama Az érintett törlési kérelméig, kivéve a számviteli bizonylatokat, amelyeket a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig meg kell őrizni. A szerződéses adatok a polgárjogi elévülési idő leteltével törölhetőek.
Az érintettek jogai
✓Hozzáférés, helyesbítés, törlés vagy kezelés korlátozása kérelmezhető
✓Adathordozhatósághoz való jog
✓Hozzájárulás bármely időpontban történő visszavonása
Kezdeményezés módja: Postai úton: 6346 Sükösd, Dózsa Gy út 194. | E-mail: terravida.hu@gmail.com | Telefon: 06 20 945 8200
04
Cookie-k (sütik) kezelése
A „jelszóval védett munkamenethez használt cookie", „bevásárlókosárhoz szükséges cookie-k", „biztonsági cookie-k", „szükségszerű cookie-k" és „funkcionális cookie-k" használatához nem szükséges előzetes hozzájárulást kérni.
Kezelt adatok: Egyedi azonosítószám, dátumok, időpontok.
Érintettek köre: A weboldalt látogató valamennyi érintett.
Cél: A felhasználók azonosítása, nyomon követése, testre szabott működés biztosítása.
Süti típusaJogalapIdőtartam
Munkamenet sütik (szükséges)Nem történik adatkezelésBöngésző bezárásáig
Statisztikai, marketing sütikGDPR 6. (1) a) — hozzájárulás1 nap – 2 év
Az érintetteknek lehetőségük van a cookie-kat törölni a böngésző beállításaiban. Részletes cookie szabályzatunk: terravida.hu/cookie-szabalyzat
05
Google Ads konverziókövetés használata
A „Google Ads" online reklámprogramot használja az adatkezelő, továbbá igénybe veszi a Google konverziókövető szolgáltatását (Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA).
Amikor Felhasználó egy weboldalt Google-hirdetés által ér el, egy konverziókövetéshez szükséges cookie kerül a számítógépére. Ezek a cookie-k korlátozott érvényességűek és nem tartalmaznak személyes adatot.
A Google Consent Mode v2 alapján két új cookie típust is használ a Google: ad_user_data és ad_personalization, amelyek az érintett hozzájárulásán alapulnak.
Adatkezelő biztosítja a cookie banneren a megfelelő hozzájárulások beszerzését, illetve visszavonását. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
További információ: Google adatvédelmi nyilatkozat →
06
A Google Analytics alkalmazása
Ez a honlap a Google Analytics alkalmazást használja, amely a Google Inc. webelemző szolgáltatása. A Google Analytics cookie-kat használ, amelyek a számítógépre kerülnek mentésre a weblap használatának elemzése céljából.
Az IP-anonimizálás aktiválásával a Google a Felhasználó IP-címét az Európai Unió tagállamain belül előzőleg megrövidíti. A Google Analytics keretein belül a böngésző által továbbított IP-címet nem vezeti össze a Google más adataival.
Megakadályozhatja a Google adatgyűjtését a következő böngésző plugin letöltésével és telepítésével: Google Analytics Opt-out →
07
Hírlevél, DM tevékenység
A gazdasági reklámtevékenység alapvető feltételeiről szóló 2008. évi XLVIII. törvény 6. §-a értelmében reklám természetes személynek közvetlen megkeresése módszerével kizárólag előzetes, egyértelmű és kifejezett hozzájárulás alapján közölhető.
A Szolgáltató nem küld kéretlen reklámüzenetet, és a Felhasználó korlátozás nélkül, ingyenesen leiratkozhat az ajánlatok küldéséről.
Személyes adatCélJogalap
Név, e-mail címAzonosítás, hírlevél feliratkozásGDPR 6. (1) a) — hozzájárulás
Feliratkozás időpontjaTechnikai műveletGDPR 6. (1) a) — hozzájárulás
Feliratkozáskori IP címTechnikai műveletGDPR 6. (1) a) — hozzájárulás
Adatkezelés célja: Reklámot tartalmazó elektronikus üzenetek küldése, tájékoztatás aktuális információkról, termékekről, akciókról.
Időtartam: Hozzájárulás visszavonásáig (leiratkozásig). A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
08
Panaszkezelés
Személyes adatCélJogalap
Vezeték- és keresztnévAzonosítás, kapcsolattartásGDPR 6. (1) c) — jogi kötelezettség (Fgytv. 17/A.§)
E-mail címKapcsolattartásGDPR 6. (1) c)
TelefonszámKapcsolattartásGDPR 6. (1) c)
Számlázási név és címAzonosítás, minőségi kifogások kezeléseGDPR 6. (1) c)
Érintettek köre: A weboldalon vásárló és panaszt tevő valamennyi érintett.
Időtartam: A jegyzőkönyvet a fogyasztóvédelmi törvény 17/A. § (7) bekezdése alapján 3 évig meg kell őrizni.
09
Címzettek, akikkel a személyes adatokat közlik
Adatfeldolgozók
Az adatkezelő kizárólag olyan adatfeldolgozókat vesz igénybe, akik megfelelő garanciákat nyújtanak a GDPR követelményeinek megfelelésére.
Tárhely-szolgáltatás Nortyx Pro Kft. 2030 Érd, Lőcsei u. 61. | +36 30 587 1922 | peter@nortyx.hu
Adattovábbítás harmadik fél részére
Fuvarozás — GLS GLS General Logistics Systems Hungary Kft. 2351 Alsónémedi, Európa u. 2. | info@gls-hungary.com
Online fizetés — CIB Bank CIB Bank Zrt. 1027 Budapest, Medve u. 4-14. | cib@cib.hu
Online fizetés — SimplePay OTP Mobil Szolgáltató Kft. 1138 Budapest, Váci út 135-139. | ugyfelszolgalat@simple.hu
Online fizetés — PayPal PayPal (eBay Inc.) San Jose, California, USA | paypal.com/hu
10
Közösségi média felületek
Az adatkezelő közösségi média felületeken (Facebook / Meta) is jelen van szolgáltatásai bemutatása és kapcsolattartás céljából.
Kezelt adatok: Nyilvános profilnév, profilkép, a felhasználó által közzétett interakciók (hozzászólás, üzenet).
Cél: Tevékenység bemutatása, marketing, kapcsolattartás.
Jogalap: GDPR 6. cikk (1) a) — az érintett önkéntes hozzájárulása.
Időtartam: Az interakció fennállásáig, üzenetek esetén legfeljebb 2 évig.
📘
Facebook / Meta közös adatkezelés A Facebook statisztikai célú adatkezelés az Adatkezelő és a Facebook Ireland Ltd. (4 Grand Canal Square, Dublin, Írország) közös adatkezelése. A közös adatkezelési megállapodás részletei: Facebook Oldalelemzések függelék →
11
Az érintettek jogai
👁️Hozzáférés jogaVisszajelzést kaphat arról, hogy személyes adatainak kezelése folyamatban van-e, és hozzáférést kérhet az adatokhoz.
✏️Helyesbítés jogaKérheti a pontatlan személyes adatok helyesbítését vagy a hiányos adatok kiegészítését.
🗑️Törlés jogaKérheti a személyes adatok indokolatlan késedelem nélküli törlését.
🧹Elfeledtetés jogaHa az adatkezelő nyilvánosságra hozta az adatot és törölni köteles, megteszi az észszerű lépéseket más adatkezelők tájékoztatása érdekében.
⏸️Korlátozás jogaKérheti az adatkezelés korlátozását a pontosság vitatása, jogellenesség, szükségesség megszűnése vagy tiltakozás esetén.
📦Adathordozhatóság jogaTagolt, géppel olvasható formátumban megkaphatja adatait és továbbíthatja másik adatkezelőnek.
✋Tiltakozás jogaJogos érdeken vagy közhatalmi jogosítványon alapuló adatkezelés ellen bármikor tiltakozhat.
🤖Automatizált döntéshozatalJogosult, hogy ne terjedjen ki rá kizárólag automatizált adatkezelésen alapuló, joghatással járó döntés.
⏱️
Intézkedési határidő Az adatkezelő a kérelem beérkezésétől számított 1 hónapon belül tájékoztat az intézkedésekről. Szükség esetén ez 2 hónappal meghosszabbítható.
12
Az adatkezelés biztonsága
Az adatkezelő megfelelő technikai és szervezési intézkedéseket hajt végre a kockázat mértékének megfelelő adatbiztonság garantálása érdekében:
🔐TitkosításSzemélyes adatok álnevesítése és titkosítása.
🛡️RendszerbiztonságFolyamatos bizalmas jelleg, integritás, rendelkezésre állás biztosítása.
♻️HelyreállításIncidens esetén az adatokhoz való hozzáférés kellő időben történő visszaállítása.
🧪TesztelésA biztonsági intézkedések hatékonyságának rendszeres tesztelése és értékelése.
Fizikai védelem
✓Dokumentumok biztonságos, zárt helyiségben történő tárolása
✓Személyes adatokhoz kizárólag jogosult személyek férhetnek hozzá
✓Tűzvédelmi és vagyonvédelmi berendezések alkalmazása
Informatikai védelem
✓Vírusvédelemmel ellátott számítógépes rendszer
✓Rendszeres adatmentés és archiválás
✓Központi jogosultságkezelés, felhasználónév + jelszó alapú hozzáférés
✓Szerver hozzáférés kizárólag kijelölt személyek számára
🚨
Adatvédelmi incidens Magas kockázatú incidens esetén az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet. Az incidenst legkésőbb 72 órán belül bejelenti a felügyeleti hatóságnak.
13
Panasztételi lehetőség
Az adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
🏛️
Nemzeti Adatvédelmi és Információszabadság Hatóság 1055 Budapest, Falk Miksa utca 9-11. Levelezési cím: 1363 Budapest, Pf. 9. Telefon: +36-1-391-1400 | Fax: +36-1-391-1410 E-mail: ugyfelszolgalat@naih.hu
Zárszó
A tájékoztató elkészítése során figyelemmel voltunk az alábbi jogszabályokra:
📜Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR)
📜2001. évi CVIII. törvény — az elektronikus kereskedelmi szolgáltatásokról (Elker. tv.)
📜2008. évi XLVII. törvény — a fogyasztókkal szembeni tisztességtelen kereskedelmi gyakorlat tilalmáról
📜2008. évi XLVIII. törvény — a gazdasági reklámtevékenység alapvető feltételeiről
📜2005. évi XC. törvény — az elektronikus információszabadságról
📜2003. évi C. törvény — az elektronikus hírközlésről
📜NAIH ajánlás az előzetes tájékoztatás adatvédelmi követelményeiről