Általános rendelkezések
A jelen Adatvédelmi Szabályzatés Tájékoztató célja, hogy rögzítse az Esther Lingerie Korlátolt Felelősségű Társaság által alkalmazott adatvédelmi és -kezelési elveket, és a társaság adatvédelmi és -kezelési politikáját, amelyet a társaság, mint adatkezelő magára nézve kötelező erővel ismer el.
Jelen Adatvédelmi Szabályzat és Tájékoztató rendelkezéseinek kialakításakor a társaság különös tekintettel vette figyelembe az Európai Parlament és a Tanács 2016/679 Rendeletében („Általános Adatvédelmi Rendelet” vagy „GDPR”), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.”), a Polgári Törvénykönyvről szóló 2013. évi V. törvény („Ptk.”) valamint a Gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény („Grtv.”) a Fogyasztóvédelemről szóló 1997. évi CLV. törvény (Fgytv.), a Büntetőeljárásról szóló1998. évi XIX. törvény (Be.), a Számvitelről szóló 2000. évi C. törvény (Számv. tv.), az Elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Eker. tv.), az Elektronikus hírközlésről szóló 2003. évi C. törvény (Eht.) rendelkezéseit.
A www.estherfehernemu.hu oldal használatával vagy a személyes adatai megadásával elfogadja a jelen Adatvédelmi Szabályzat és Tájékoztatóban foglaltakat. Amennyiben nem fogadja el a jelen Adatvédelmi Szabályzat és Tájékoztatót, kérjük, ne használja a www.estherfehernemu.hu oldalt illetve ne adja meg a személyes adatait.
Fogalom neghatározások
Adatkezelés: az alkalmazott eljárástól függetlenül a Személyes adatokon végzett bármely művelet vagy a műveletek összessége, így különösen a Személyes adatok gyűjtése, rögzítése, rendszerezése, tagolása, tárolása, átalakítása, megváltoztatása, felhasználása, lekérdezése, betekintése, felhasználása, közlése, továbbítása, terjesztése vagy egyéb módon hozzáférhetővé tétele, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, korlátozása, törlése és megsemmisítése.
Adatkezelő: aki az Adatkezelés céljait és eszközeit – önállóan vagy másokkal együtt – meghatározza. A jelen Adatvédelmi Szabályzat és Tájékoztatóban hivatkozott Szolgáltatások esetében Adatkezelőnek minősül a Esther Lingerie Korlátolt Felelősségű Társaság (székhely: 2760 Nagykáta, Jászberényi út 30., nyilvántartja a Szolnoki Törvényszék Cégbírósága, cégjegyzékszáma: 13-06-228669, adószáma: 32340226-2-13, telefonszám: +36 29 520 900, e-mail cím: info@estherfehernemu.hu).
Személyes adat vagy adat: bármilyen adat vagy információ, amely alapján egy természetes személy Felhasználó – közvetett vagy közvetlen módon – azonosíthatóvá válik.
Érintett: bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy.
Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adaton végzik.
Adatfeldolgozó: az a szolgáltató, aki az Adatkezelő nevében személyes adatokat kezel. A jelen Adatvédelmi Nyilatkozat és Tájékoztatóban hivatkozott szolgáltatások esetében Adatfeldolgozók lehetnek:
GLS General Logistics Systems Hungary Csomag-Logisztikai Kft..
Szolgáltatás(ok): az Adatkezelő vagy az Adatkezelővel szerződésben álló szolgáltatók által üzemeltetett kiadványok illetve szolgáltatások, amelyek honlapjain az Adatkezelő adatkezelést végez. Ezen kiadványok illetve szolgáltatások: www.estherfehernemu.hu.
Felhasználó: az a természetes személy, aki a www.estherfehernemu.hu oldalt használja továbbá, aki a www.estherfehernemu.hu oldalon regisztrál illetve megrendelést ad le.
Külső szolgáltató: az Adatkezelő vagy a Szolgáltatás üzemeltetője által, az egyes Szolgáltatások biztosításához kapcsolódóan – akár közvetlenül, akár közvetetten – igénybe vett harmadik fél szolgáltató partnerek, amelyek számára a szolgáltatásaik biztosítása érdekében Személyes adatok továbbításra kerülnek vagy kerülhetnek, illetve akik az Adatkezelő részére Személyes adatokat továbbíthatnak. Külső szolgáltatónak minősülnek továbbá azon szolgáltatók is, amelyek nem állnak sem az Adatkezelővel sem a Szolgáltatások üzemeltetőivel együttműködésben, azonban az által, hogy hozzáférnek a Szolgáltatások honlapjaihoz, a Felhasználókról adatokat gyűjtenek, amelyek akár önállóan, akár más adatokkal összekapcsolva alkalmasak lehetnek a Felhasználó azonosítására. Továbbá a tárhelyszolgáltatás biztosítása során az Adatkezelő Külső szolgáltatónak tekinti a Felhasználót is az általa használt tárhelyen folytatott adatkezelési tevékenység szempontjából.
Nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele.
Hozzájárulás: az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adat - teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez.
Adattörlés: az adat felismerhetetlenné tétele oly módon, hogy a helyreállítása többé nem lehetséges.
Adatvédelmi incidens: személyes adat jogellenes kezelése vagy feldolgozása, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés.
Kezelt személyes adatok köre
Időről időre, függően az adatkezelés céljától, a fentieknek megfelelően, kezelnünk szükséges egy vagy több adatot, melyek általánosságban – az adott esettől függően – a következők lehetnek:
- az Ön azonosító adatai (például az Ön neve, vezetékneve, a nyelv és az ország, melyből kapcsolatba lép velünk, elérhetőségek stb.)
- gazdasági és tranzakciókkal kapcsolatos információk (pl. az Ön fizetési vagy kártyaadatai, vásárlásaival, megrendeléseivel, termékvisszaküldéseivel stb. kapcsolatos információk)
- kapcsolattal, földrajzi hellyel és/vagy böngészéssel kapcsolatos adatok (például, ha mobiltelefonja használatával lép velünk kapcsolatba)
- kereskedelmi információk (például az, hogy feliratkozott-e hírlevelünkre)
Amikor arra kérjük, hogy adjon meg személyes adatokat, hogy hozzáférést adhassunk Önnek valamely funkcióhoz vagy szolgáltatáshoz a Felületen, bizonyos mezőket kötelezőnek jelölünk meg, hiszen ezek az adatok szükségesek ahhoz, hogy nyújthassuk Önnek a szolgáltatást, vagy elérhetővé tehessük a kérdéses funkciót. Kérjük, vegye figyelembe, hogy amennyiben úgy dönt, hogy nem adja meg nekünk ezeket az adatokat, lehetséges, hogy nem tudjuk létrehozni felhasználói regisztrációját, vagy nem tudjuk biztosítani Önnek ezeket a szolgáltatásokat vagy funkciókat.
Az adatkezelés célja, jogalapja
Az adatkezelés célja: a www.estherfehernemu.hu oldal használata továbbá a www.estherfehernemu.hu oldalon leadott megrendelések teljesítése és ehhez kapcsolódó valamennyi szolgáltatás, melyek részletesen a következők:
Online vásárlás esetén: Személyes adatait felhasználjuk arra, hogy feldolgozzuk online vásárlásait, kezeljük rendeléseit és visszaküldéseit online szolgáltatásunk keretében, és a kézbesítésről vagy szállítási problémák esetén értesítéseket küldjünk. Személyes adatait felhasználjuk a fizetések kezelésére. Személyes adatait felhasználjuk panaszkezelésre és a termékekkel kapcsolatos garanciális ügyekhez. A személyes adatait felhasználjuk azonosításra, annak ellenőrzésére, hogy betöltötte-e az online vásárláshoz előírt életkort, illetve arra, hogy külső feleknek igazoljuk az Ön címét.
Személyes regisztrációja esetén: Személyes adatait annak érdekében használjuk fel, hogy létrehozzuk és kezeljük személyes fiókját a személyre szabott és releváns élmény érdekében. Rendelkezésre bocsátjuk a megrendelési előzményeit és a rendelések részleteit, és lehetővé tesszük, hogy kezelje a fiókbeállításait (beleértve a marketingpreferenciáit). Biztosítjuk azt is, hogy egyszerűen frissíthesse az olyan információkat, mint az elérhetőség vagy a fizetési információk. Lehetővé tesszük azt is, hogy termékeket mentsen el a kosarába, méreteket ajánlunk Önnek, és lehetővé tesszük, hogy értékelje és véleményezze a tőlünk vásárolt termékeket.
Direkt marketing: Személyes adatait arra használjuk, hogy marketingajánlatokat, információs felméréseket és meghívókat küldjünk e-mail, szöveges üzenetek, telefonhívások és postai levelek útján. Amennyiben és amikor Ön feliratkozik hírlevelünkre, kezeljük személyes adatait annak érdekében, hogy kezeljük feliratkozását, beleértve, hogy többféle úton (pl. e-mail vagy SMS) személyre szabott értesítéséket küldjünk termékeinkkel és szolgáltatásainkkal kapcsolatosan. Amennyiben Ön engedélyezte azokat mobileszközén, ezeket az információkat „push-értesítések” útján is elérhetővé tehetjük.
Az Adatkezelésre a Felhasználók önkéntes, megfelelő tájékoztatáson alapuló nyilatkozata alapján kerül sor, amely nyilatkozat tartalmazza a Felhasználók kifejezett hozzájárulását ahhoz, hogy az oldal használata során általuk közölt Személyes adataik, illetve a róluk generált Személyes adatok felhasználásra kerüljenek. A Felhasználó a hozzájáruláson alapuló adatkezelés esetén jogosult a hozzájárulását bármikor visszavonni, amely azonban nem érinti a visszavonás előtti adatkezelés jogszerűségét. Az Adatkezelő a Felhasználó által az egyes honlapokra történő belépéskor a Felhasználó IP címét a Szolgáltatás nyújtásához kapcsolódóan, az Adatkezelő jogos érdekére tekintettel és a Szolgáltatás jogszerű biztosítása okán (pl. jogellenes felhasználás ill. jogellenes tartalmak kiszűrése érdekében), a Felhasználó külön hozzájárulása nélkül is rögzíti.
Jelen Adatkezelési Szabályzat és Tájékoztatóban meghatározott Adatfeldolgozók részére történő Adattovábbítás a Felhasználó külön hozzájárulása nélkül végezhető. Személyes adatok harmadik személynek vagy hatóságok számára történő kiadása – hacsak jogszabály ettől eltérően nem rendelkezik – kizárólag jogerős hatósági határozat alapján, vagy a Felhasználó előzetes, kifejezett hozzájárulása esetén lehetséges.
A Felhasználó szavatol azért, hogy a Szolgáltatások igénybevétele során általa más természetes személyekről megadott vagy hozzáférhetővé tett személyes adat kezeléséhez (pl. a Felhasználó által generált tartalom közzététele során stb.) az érintett természetes személy hozzájárulását jogszerűen beszerezte. A Felhasználó által a Szolgáltatásokba feltöltött, megosztott felhasználói tartalomért minden felelősség a Felhasználót terheli.
Bármely Felhasználó e-mail címének valamint a regisztráció során megadott adatainak (pl. felhasználó név, azonosító, jelszó stb.) megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről ill. az általa megadott adatok felhasználásával kizárólag ő vesz igénybe szolgáltatást. E felelősségvállalásra tekintettel egy megadott e-mail címen és/vagy adatokkal történt belépésekkel összefüggő mindennemű felelősség kizárólag azt a Felhasználót terheli, aki az e-mail címet regisztrálta és az adatokat megadta.
Az adatkezelés elvei és módja
Az Adatkezelő a Személyes adatokat a jóhiszeműség és a tisztesség és átláthatóság elveinek, valamint a hatályos jogszabályok és jelen Tájékoztatóban rendelkezéseinek megfelelően kezeli.
A Szolgáltatások igénybevételéhez elengedhetetlenül szükséges Személyes adatokat az Adatkezelő az érintett Felhasználó hozzájárulása alapján, és kizárólag célhoz kötötten használja fel.
Az Adatkezelő a Személyes adatokat csak a jelen Adatvédelmi Szabályzat és Tájékoztatóban ill. a vonatkozó jogszabályokban meghatározott célból kezeli. A kezelt Személyes adatok köre arányban áll az adatkezelés céljával, azon nem terjeszkedhet túl. Minden olyan esetben, ha a Személyes adatokat az Adatkezelő az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, erről a Felhasználót tájékoztatja, és ehhez előzetes, kifejezett hozzájárulását megszerzi, illetőleg lehetőséget biztosít számára, hogy a felhasználást megtiltsa.
Adatkezelő a neki megadott Személyes adatokat nem ellenőrzi. A megadott Személyes adatok megfelelőségéért kizárólag az azt megadó személy felel.
A 16. életévét be nem töltött személy érintett Személyes adatai csak a felette szülői felügyeletet gyakorló nagykorú személy hozzájárulása esetén kezelhetők. Az Adatkezelőnek nem áll módjában a hozzájáruló személy jogosultságát, illetve nyilatkozatának tartalmát ellenőrizni, így a Felhasználó illetve a felette szülői felügyeletet gyakorló személy szavatol azért, hogy a hozzájárulás megfelel a jogszabályoknak. Hozzájáruló nyilatkozat hiányában az Adatkezelő 16. életévét be nem töltött érintettre vonatkozó Személyes adatot – a Szolgáltatás felhasználásakor használt IP cím kivételével, amelynek rögzítésére az internetes szolgáltatások jellegéből adódóan automatikusan sor kerül – nem gyűjt.
Az Adatkezelő az általa kezelt Személyes adatokat a jelen Adatvédelmi Szabályzat és Tájékoztatóban meghatározott Adatfeldolgozókon, valamint egyes – a jelen Adatvédelmi Szabályzat és Tájékoztatóban hivatkozott – esetekben a Külső szolgáltatókon kívül harmadik félnek át nem adja. A jelen pontban foglalt rendelkezés alól kivételt képez az adatok statisztikailag összesített formában történő felhasználása, mely az érintett Felhasználó beazonosítására alkalmas egyéb adatot semmilyen formában nem tartalmazhatja, ez által nem minősül Adatkezelésnek, sem adattovábbításnak. Az Adatkezelő bizonyos esetekben – hivatalos bírósági, rendőrségi megkeresés, jogi eljárás szerzői-, vagyoni- illetve egyéb jogsértés vagy ezek alapos gyanúja miatt az Adatkezelő érdekeinek sérelme, a Szolgáltatások biztosításának veszélyeztetése stb. – harmadik személyek számára hozzáférhetővé teszi az érintett Felhasználó elérhető Személyes adatait.
Az Adatkezelő rendszere a Felhasználók aktivitásáról adatokat gyűjthet, melyek nem kapcsolhatók össze a Felhasználók által a regisztrációkor megadott egyéb adatokkal, sem más honlapok vagy szolgáltatások igénybevételekor keletkező adatokkal.
Az Adatkezelő az általa kezelt Személyes adat helyesbítéséről, korlátozásáról, ill. törléséről az érintett Felhasználót, továbbá mindazokat értesíti, akiknek korábban a Személyes adatot Adatkezelés céljára továbbította. Az értesítés mellőzhető, ha ez az Adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.
Az Adatkezelő gondoskodik a Személyes adatok biztonságáról, megteszi azokat a technikai és szervezési intézkedéseket, és kialakítja azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozza azok véletlen elvesztését, jogtalan megsemmisülését, jogosulatlan hozzáférését, jogosulatlan felhasználását és jogosulatlan megváltoztatását, jogosulatlan terjesztését. E kötelezettség teljesítésére az Adatkezelő minden olyan harmadik felet felhív, akik részére Személyes adatokat továbbít.
Tekintettel a GDPR vonatkozó rendelkezéseire az Adatkezelő nem köteles adatvédelmi tisztviselő kijelölésére.
Az adatkezelés helye és időtartama
Az Ön személyes adatait az Adatkezelő 2760 Nagykáta, Jászberényi út 30. alatti székhelyén található számítógépén tároljuk. Az adatkezelés időtartama a mindenkor hatályos jogszabályoknak megfelelő, melyek bizonyos esetekben az alábbiak:
A termékek félre tétele, megrendelése esetén a vásárló neve, telefonszáma az értesítéséig, a termék megvásárlásáig, a további adatok tekintetében pedig a Számv. tv. 169. § (2) bekezdésének megfelelően nyolc év.
A panaszról felvett jegyzőkönyvek és az írásbeli panaszokra adott válaszok másolati példányai tekintetében az Fgytv. 17/A. § (7) bekezdése alapján öt év
A vásárlók könyvébe tett bejegyzések másodpéldányai tekintetében két év.
A direktmarketing célú hozzájárulások tekintetében a felhasználó hozzájárulásának visszavonásáig.
A profiladatok tekintetében az utolsó bejelentkezéstől számított négy év.
A vásárlások adatai tekintetében a Számv. tv. 169. § (2) bekezdése alapján nyolc év.
Az automatikusan rögzített IP címeket az Adatkezelő a rögzítésüket követően legfeljebb 7 napig tárolja.
A Felhasználó által küldött e-mailek esetén, ha a Felhasználó amúgy nem rendelkezik regisztrációval, az Adatkezelő az e-mail címet a megkeresésben hivatkozott ügy lezárását követő 90. napon törli, kivéve ha egyedi esetben az Adatkezelő jogos érdeke a Személyes adat további kezelését indokolja, az Adatkezelő e jogos érdekének fennállásáig.
A Felhasználó által megadott Személyes adatok kezelése mindaddig fennmarad, amíg a Felhasználó a Szolgáltatásról – az adott felhasználói névvel – ki nem iratkozik, vagy egyébként nem kéri a Személyes adatok törlését. Ez esetben a Személyes adat az Adatkezelő rendszereiből törlődik. A Felhasználó által megadott Személyes adatok – abban az esetben is, ha a Felhasználó a Szolgáltatásról nem iratkozik le vagy regisztrációja törlésével csak a belépési lehetőséget szüntette meg, és az azokban tárolt hozzászólások és feltöltött tartalmak megmaradnak – addig kezelhetőek az Adatkezelő által, amíg a Felhasználó kifejezetten írásban nem kéri azok Adatkezelésének megszüntetését. A Felhasználó Adatkezelés megszüntetésére irányuló, a Szolgáltatásról való leiratkozás nélküli kérése a Szolgáltatás igénybe vételéhez fűződő jogát nem érinti, azonban előfordulhat, hogy Személyes adatok megadása hiányában egyes Szolgáltatásokat nem tud majd igénybe venni.