Adatkezelési irányelvek

Az Anita Toth Products Korlátolt Felelősségű Társaság

ADATKEZELÉSI IRÁNYELVE

PREAMBULUM, AZ ADATKEZELÉS JOGALAPJA

Az Adatkezelő, az Anita Toth Products Korlátolt Felelősségű Társaság (a továbbiakban: Adatkezelő), Magyarország Alaptörvényében foglaltakkal és az információs önrendelkezési jogról és az információszabadságról szóló 2011. CXII. törvény (a továbbiakban: Info tv.), valamint az Európai Parlament és a Tanács (EU) 2016/679 (2016. április 27.) számú általános adatvédelmi rendelete (a továbbiakban: „GDPR”) rendelkezéseivel összhangban, a személyes adatok védelmének biztosítása érdekében az alábbiak szerint határozza meg adatkezelési irányelveit:

A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább az alábbi feltételek egyike teljesül:

  • az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történőkezeléséhez;
  • az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges;
  • az adatkezelés az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
  • az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;
  • az adatkezelés közérdekűvagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
  • az adatkezelés az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvetőjogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.
I. ÉRTELMEZŐ RENDELKEZÉSEK
  1. adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történőhozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
  2. adatkezelőaz a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;

Jelen szabályzat szerinti adatkezelő:

Az Adatkezelő:
Elnevezése: Anita Toth Products Kft.
székhelye: 1136 Budapest, Balzac utca 37. mf. 2.
cégjegyzék száma: Cg. 01-09-330878
adószáma: 24923510-2-41
ügyvezető: Tóth Anita
honlap: https://www.anitatoth.com/
e-mail. cím: hello@anitatoth.hu
mobil: +36-30-653-55-49

 

  1. adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adatokon végzik;
  2. adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az Adatkezelőnevében személyes adatokat kezel;

 

Jelen szabályzat szerinti adatfeldolgozó:

Könyvelőként: 
Elnevezése: Írisz Office Zrt.
székhelye: 1114 Budapest, Bartók Béla út 29. I. em. 4.
adószáma: 25338450-2-43
e-mail. cím: iroda@iriszoffice.hu
mobil: +36 30 238 1302
telefon: +36 1 550 0510

 

  1. adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése;
  2. adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;
  3. adattovábbítás: ha az adatot meghatározott harmadik személy számára hozzáférhetővé teszik;

 

Jelen Szabályzat alapján az Adatkezelő Foglalkoztatás-egészségügyi szempontból végez adattovábbítást:

Továbbított adatokat önállóan kezeli:    
Elnevezése: GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
székhelye: 2351 Alsónémedi, GLS Európa utca 2.
cégjegyzék száma: 13-09-111755
adószáma: 12369410-2-44.
honlap: https://gls-group.eu/HU/hu
e-mail. cím: info@gls-hungary.com
ügyfélszolgálat telefonszáma: +36 1 802 0265; +36 20 890-0660

 

  1. adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
  2. GDPR: az Európai Parlament és a Tanács (EU) 2016/679 (2016. április 27.) számú általános adatvédelmi rendelete;
  3. hozzájárulás: az érintett akaratának önkéntes, konkrét és megfelelőtájékoztatáson alapuló és egyértelműkinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejezőcselekedet útján jelzi, hogy beleegyezését adja az őt érintőszemélyes adatok kezeléséhez;
  4. Info tv.: az Információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. tv.;
  5. személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényezőalapján azonosítható;
  6. tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;
III. ADATKEZELÉSRE VONATKOZÓ ELVEK

A személyes adatok kezelését az alábbi alapelvek figyelembevételével kezeli Adatkezelő:

A kezelést jogszerűen és tisztességesen, valamint az érintett számára átlátható módon végzi.

Az adatkezelés során érvényesül az adattakarékosság elve, mely alapján az adatkezelés célja szempontjából megfelelőés releváns kell, hogy legyen, és a szükségességre kell, hogy korlátozódjon.

Az adatkezelésnek pontosnak és szükség esetén naprakésznek kell lennie. E körben az Adatkezelőés Adatfeldolgozók minden ésszerűintézkedést megtesznek annak érdekében, hogy a pontatlan adat haladéktalanul törlésre vagy helyesbítésre kerüljön.

A személyes adatok korlátozott, a céljának eléréséhez szükséges ideig kerülnek tárolásra.

A személyes adatok kezelése során Adatkezelő biztosítja az adatok jogosultatlan vagy jogellenes kezelésével és véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet.

Személyes adatot Adatkezelőcsak a jelen Szabályzatban meghatározott célból és módon, a Szabályzatban meghatározott jogok gyakorlása és kötelezettség teljesítése érdekében kezel. Az adatkezelésnek minden szakaszában meg kell felelnie e célnak.

Csak olyan személyes adatot kezel Adatkezelő, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas, csak a cél megvalósulásához szükséges mértékben és ideig.

A személyes adatot Adatkezelő különösen akkor kezel, ha ez az érintett létfontosságú érdekeinek védelméhez, az érintett és az Adatkezelő között létrejött szerződés teljesítéséhez, az Adatkezelő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges.

IV. A KEZELT ADATOK KÖRE

Az Adatkezelőaz alábbi nyilvántartási rendszerekben folytat adatkezelést:

  • munkaügyi nyilvántartás
  • szerződéses partnerekről kezelt adatok
  • célzott reklámküldés (hírlevél)
  • alkalmi jellegűadatkezelés

Az Adatkezelő az egyes nyilvántartási rendszerekben kezelt adatokat, adatkezelési célokat, adatok tárolására vonatkozó előírásokat és tárolási időtartamokat az Adatkezelési Nyilvántartásában rögzíti.

 

V. AZ ÉRINTETTEK JOGAI ÉS ÉRVÉNYESÍTÉSÜK

Az érintettek, az Adatkezelő és Adatfeldolgozó személyéről, a kezelt adatok köréről, céljáról, az őket megillető jogokról és azok érvényesítési lehetőségeiről az Adatkezelő által kiadott Adatkezelési Tájékoztatóból kapnak tájékoztatást.

  1. hozzáférési jog ~ az adatkezelés folyamatában az Érintett jogosult hozzáférni a róla tárolt adatokhoz, és tájékoztatást kapni a róla kezelt illetve feldolgozott adatok céljáról, jogalapjáról, tárolásáról és tárolás időtartamáról. A tájékoztatási jog kiterjed a személyes adatok helyesbítésére, törlésére, kezelés korlátozására, illetve a felügyeleti hatósághoz címzett panasz benyújtásának lehetőséről való tájékoztatásra. Az Adatkezelőaz érintett jogai gyakorlására irányuló kérelem teljesítését nem tagadja meg, kivéve, ha bizonyítja, hogy az érintettet nem áll módjában azonosítani. Az érintett által kért további másolatokért az Adatkezelőaz adminisztratív költségeken alapuló, ésszerűmértékűdíjat számíthat fel.
  2. helyesbítéshez való jog ~ az Érintett jogosult kérni az Adatkezelőt, hogy a rá vonatkozó pontatlan, vagy hiányos adatokat kiegészítőnyilatkozat alapján helyesbítse.
  3. törléshez (elfeledtetéshez) való jog ~ az Érintett kérelmére vonatkozó Adatkezelőáltali adattörlést jelenti, ez azonban nem hárít automatikus kötelezettséget az Adatkezelő Az Adatkezelőköteles törölni az érintettre vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:
  • a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
  • az érintett visszavonja az adatkezelés alapját képezőhozzájárulását, és az adatkezelésnek nincs más jogalapja;
  • az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvezőjogszerűok a további adatkezelésre;
  • a személyes adatot jogellenesen kezelték;
  • az Adatkezelőre alkalmazandó jogszabályi kötelezettség teljesítéséhez törölni kell.

Az Adatkezelő által kezelt személyes adatokat az adatkezelés jogalapjának megszűnését, ideértve a hozzájáruláson való adatkezelés esetén a hozzájárulás visszavonását is követőrövid időn belül törölni kell.

  1. adatok zárolásához való jog ~ Törlés helyett az Adatkezelőzárolja a személyes adatot, ha az érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit.

Az így zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll az adatkezelési cél, amely a személyes adat törlését kizárta.

  1. korlátozáshoz való jog ~ ha felmerül az Érintettről kezelt személyes adatok pontatlansága, jogellenessége, szükségtelensége, vagy az Érintettnek az adatkezelésre vonatkozó tiltakozása, az Érintett kérheti, hogy az Adatkezelőkorlátozza ezen adatok vonatkozásában az adatkezelést.
  2. adathordozhatósághoz való jog ~ az Érintett azon jogát takarja, hogy jogosult, géppel olvasható (pdf, doc, excel, txt) formában megkapni az általa rendelkezésre bocsátott adatokat, annak érdekében, hogy egy másik adatkezelőrendelkezésére bocsássa.
  3. tiltakozáshoz való jog ~ az Érintettre vonatkozó adatkezelés az Adatkezelővagy egy harmadik fél érdekének érvényesítéséhez szükséges, ha a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; valamint törvényben meghatározott egyéb esetben úgy az érintett bármikor tiltakozhat az ilyen célból kezelt személyes adatainak kezelése ellen.

Az Adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül

  • megvizsgálja,
  • annak megalapozottsága kérdésében döntést hoz, és
  • döntéséről a kérelmezőt írásban tájékoztatja.

 

VI. ADATOK FELHASZNÁLÁSA, ADATTOVÁBBÍTÁS
VI.1. Adatok felhasználása

Felhasználásnak az minősül, ha a személyes adatot bírósági vagy más hatósági eljárásban bizonyítékként felhasználják.

Az, akinek jogát vagy jogos érdekét a személyes adatának rögzítése érinti, a személyes adat rögzítésétől számított 3 (három) munkanapon belül jogának vagy jogos érdekének igazolásával kérheti, hogy az adatot annak kezelője ne semmisítse meg, illetve ne törölje. Bíróság vagy más hatóság megkeresésére a személyes adatot a bíróságnak vagy a hatóságnak haladéktalanul meg kell küldeni. Amennyiben megkeresésre attól számított 30 (harminc) napon belül, hogy a megsemmisítés mellőzését kérték, nem kerül sor, a rögzített kép-, és/vagy hangfelvételt, valamint más személyes adatot meg kell semmisíteni, illetve törölni kell.

VI.2. Adattovábbítás

Személyes adat harmadik személyeknek csak az érintett előzetes írásbeli hozzájárulása esetén adható át. Az adatfeldolgozók és az adattovábbítás címzettjeinek személyéről az Adatkezelőaz I. fejezetben tájékoztatja az Érintetteket. Törvény alapján kötelezőadattovábbítások (lsd: I. fejezet 4. pont).

Az Adatkezelő szerződéses kötelezettsége teljesítése érdekében kapcsolatban áll az I. fejezet 7.pontjában megjelölt adattovábbítás címzettjével. Az Adatkezelő a szerződés teljesítése érdekében adja át az adattovábbítás címzettjének az Érintett (Vásárló) adatait.

Az Adatkezelő a harmadik személyek részére történő, adattovábbításra vonatkozó jogviszony létrejöttekor messzemenőkig elvárja szerződéses adatfeldolgozó partnereitől, hogy a személyes adatok feldolgozása során maximálisan, – de legalább a jelen Szabályzat által garantált mértékig – betartsák az Infotv., a GDPR, valamint a mindenkor hatályos adatvédelmi jogszabályok rendelkezéseit. Az Adattovábbítás címzettje az adattakarékosság elvét magára nézve kötelezőnek fogadja el. Az Adatkezelő minden olyan esetben az érintettek külön hozzájárulását kéri, amennyiben az adattovábbítás EGT-n kívüli országba irányul. Mind a tájékoztatásnak, mind a hozzájáruló nyilatkozatnak ki kell terjednie az adatfeldolgozó személyének pontos megjelölésére (név és cím vagy cégnév és székhely), a továbbított adatok körére, az adatok tárolásának és feldolgozásának pontos fizikai helyére.

Az Adatkezelő az adattovábbítás jogszerűségének ellenőrzése, valamint az érinteti kört tájékoztatása céljából a jelentősebb adatállományt érintő, nagyobb kockázattal járó adattovábbításról nyilvántartást vezet, amely tartalmazza a kezelt személyes adatok továbbításának időpontját, az adattovábbítás jogalapját és címzettjét, a továbbított személyes adatok körének meghatározását, valamint az adatkezelést előíró jogszabályban meghatározott egyéb adatokat.

 

VI.3. Adatok megismerése

Az Adatkezelő által az Érintettekről tárolt személyes adatot csak az a személy jogosult megismerni, akinek ez a kötelezettségei érvényesítéséhez szükséges. A személyes adatot kezelő, vagy egyéb okból annak megismerésére jogosult személy nevét, az adatok megismerésének okát és idejét jegyzőkönyvben kell rögzíteni.

 

VII. adatvédelmi incidens

Az adatokat megfelelőintézkedésekkel védeni kell különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

Az Adatkezelőnek és az adatfeldolgozónak az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel kell lenni a technika mindenkori fejlettségére. Több lehetséges adatkezelési megoldás közül azt kell választani, amely a személyes adatok magasabb szintűvédelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene az Adatkezelőnek.

Az Adatkezelő a személyes adatokkal kapcsolatos jogsértés esetére adatvédelmi incidens szabályzatot dolgozott ki, mely rögzíti az adatvédelmi jogsértés bejelentésének lehetőségét és az adatvédelmi jogsértés elhárításáért felelős személyeket, továbbá az irányadó határidőket.

Az Adatkezelő a megvalósuló adatvédelmi incidensekről nyilvántartást vezet.

VIII. Bírósághoz fordulás joga

Az érintett a jogainak megsértése esetén bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.

 

IX.4. Kártérítéshez való jog

Az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak okozott kárt köteles megtéríteni. Ha az Adatkezelőaz érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az Adatkezelőtől sérelemdíjat követelhet.

Az érintettel szemben az Adatkezelőfelel az adatfeldolgozó által okozott kárért is. Az Adatkezelőmentesül a felelősség alól, ha bizonyítja, hogy a kárt az adatkezelés körén kívül esőelháríthatatlan ok idézte elő. Nem kell megtéríteni a kárt és nem követelhetőa sérelemdíj annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.

 

X. Adatkezelő által üzemeltetett honlapon történő adatkezelés

A honlapon a bárki számára hozzáférhetően közzétett tartalmak megtekintése személyes adatok megadása nélkül lehetséges.

A honlapon, úgynevezett „cookie”- k (sütik) működhetnek:

  • Szükségszerű cookiek – alapműködést szolgálják;
  • Funkcionális cookiek – a felhasználói preferenciák megjegyzését szolgálják;
  • Teljesítmény cookiek – a weboldal teljesítményét segítik előés így teljesebb felhasználói élményt nyújtását segítik elő;
  • Statisztikát kezelő cookiek – weboldal látogatói viselkedés követése, weboldal felhasználhatóságának mérése, a visszatérő látogatások aránya.
  • Online hirdetést segítő cookiek – bármely látogató érdeklődési körére szabott hirdetések jelenjenek meg az adott weboldalon.

A weboldal működését az alábbi cookie-k (sütik) segítik:

  • Szükségszerű cookiek – alapműködést szolgálják;

A weboldal használata során 3. féltől származó cookie-k (sütik) is kerülhetnek a számítógépére, amely a tartalmak közösségi oldalakon való megosztását vagy a látogatottsági statisztikák készítését segítik elő.

A weboldal látogatottsági és egyéb web analitikai adatainak független mérését és auditálását külsőszerverek segítik (Részletek erről itt talál: google.com/analytics/).

A weboldalon más weboldalak linkjei vagy ikonjai is megtalálhatóak – pl. YouTube videó linkje, szerződéses partnerek honlapjára mutató link –, melyek az adott oldalra irányítanak. Ezek a weboldalak is cookie-kat (sütiket) használnak, amelyekre vonatkozó tájékoztatás az érintett oldalakon található. Az Adatkezelőnem ellenőrzi harmadik felek weboldalait, és nem felelős más külsőweboldalak tartalmáért.

A sütikben tárolt adatok kezelésének célja a felhasználói élmény növelése és a honlap online szolgáltatásainak fejlesztése. A honlapon használt sütik személy szerinti beazonosításra alkalmas információt nem tárolnak.

A honlap látogatása során a számítógépre elhelyezett sütiket a felhasználó a saját számítógépéről bármikor eltávolíthatja, illetve letilthatja böngészőjében a sütik alkalmazását.

Az Érintett a honlapon keresztül a „kapcsolat” menüpont alatt online módon (nevének és e-mail címének) megadásával kapcsolatba léphet az Adatkezelővel.

Az adatok megadása önkéntes, a fenti célokkal történő adatkezeléshez való hozzájárulást az adatkezelőaz e-mail elküldésével megadottnak tekinti. Az ötleteket, véleményeket, észrevételeket tartalmazó e-maileket az adatkezelőlegfeljebb 1 évig őrzi meg, amennyiben korábban megszűnik az adatkezelés célja, annak bekövetkeztével törli az e-mailt.

 

Hatályba lépés: 2019. február 12.

 


 

» ADATKEZELÉSI INCIDENS FOLYAMATÁBRA – Anita Toth Products

» ADATKEZELÉSI INCIDENS PROTOKOLL – Anita Toth Products

Kérjük, rendelésed leadásánál vedd figyelembe, hogy kizárólag a december 16. éjfélig beérkező rendeléseket tudjuk teljesíteni december 24-ig! A december 16. után beérkező rendelések január 2. után kerülnek kiszállításra.