Adatvédelem
Adatvédelmi és Cookie (süti) tájékoztató
Tartalom:
Miről szól ez a tájékoztató?
Az általunk gyűjtött személyes adatok
Hogyan és miért használjuk az adatokat?
Együttműködés partnercégekkel és szolgáltatókkal
Személyes adatok megosztása más szervezetekkel
Személyes adatok védelme
Egyéb adatvédelmi jogok
Adatvédelmi incidens
Tájékoztatás a nyilvántartásokról
Kapcsolat
Miről szól ez a tájékoztató?
Az Ön személyes adatait adatkezelőként a
adatkezelő: Cartographia Kft.
székhely: 1132 Budapest, Visegrádi utca 31.
adószám: 10839450-2-41
cégjegyzék szám: 01-09-263661, bejegyezve 1993.12.07-én, nyilvántartó bíróság: Fővárosi Törvényszék Cégbírósága
telefon: +36 1 312 6001
elektronikus elérhetősége (e-mail cím): info@cartographia.hu
kezeli, mint adatkezelő (a továbbiakban: „Cartographia”).
Az adatkezelés a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
Személyes adatnak minősül az azonosított vagy azonosítható természetes személyre vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
Az Ön személyes adatainak gyűjtése, használata és védelme tekintetében számunkra a legfontosabb, hogy az adatvédelmi rendeletek és szabályzások betartása mellett az Ön személyes adatai biztonságban legyenek. Ezért készítettük el ezt az adatvédelmi és Cookie (süti) tájékoztatót (a továbbiakban: Tájékoztató), amely:
• meghatározza, hogy milyen típusú személyes adatokat gyűjtünk,
• tájékoztatást ad arról, hogy hogyan gyűjtjük, és mire használjuk az Ön személyes adatait,
• elmagyarázza, hogy mikor és milyen célból osztjuk meg a személyes adatokat más szervezetekkel, és
• útmutatóként szolgál az Ön, személyes adataihoz kapcsolódó jogairól és választási lehetőségeiről.
Ez a Tájékoztató abban az esetben vonatkozik Önre, ha Ön igénybe veszi a szolgáltatásainkat (a továbbiakban: „a Szolgáltatások”). A Szolgáltatásaink használata az alábbiakat jelenti:
• webáruházunk böngészése,
• webáruházunkban történő regisztráció,
• webáruházunkban történő vásárlás,
• elektronikus direkt marketing kommunikációra történő feliratkozás, így például hírlevelekre, amit Ön e-mailben kaphat tőlünk,
• az általunk szervezett nyereményjátékokban vagy eseményekben való részvétel.
Ez a Tájékoztató abban az esetben is alkalmazandó, ha Ön kapcsolatba lép velünk vagy a Cartographia veszi fel Önnel a kapcsolatot a Szolgáltatásaival kapcsolatban.
Az Ön személyes adatait az Európai Unió Általános Adatvédelmi Rendelete (EU 2016/679, a továbbiakban: GDPR) és az azt implementáló vagy kiegészítő egyéb, alkalmazandó adatvédelmi jogszabályok szerint kezeljük.
Az általunk gyűjtött személyes adatok
1. Amikor a Szolgáltatásainkra regisztrál, megadhatja részünkre a(z):
• személyes adatait, ideértve a nevét, postai és számlázási címét, e-mail címét, telefon- és faxszámát,
• az Ön belépési azonosító adatait, mint például a felhasználónevét és az Ön által választott jelszót.
A Cartographia a neki megadott személyes adatokat nem ellenőrzi. A megadott adatok megfelelősségéért kizárólag az azt megadó személy felel. Ön e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről kizárólag Ön vesz igénybe szolgáltatást. Egy megadott e-mail címen történt belépésekkel összefüggő mindennemű felelősség kizárólag azt a felhasználót terheli, aki az e-mail címet regisztrálta.
A Cartographia felhívja a felhasználók figyelmét arra is, hogy az adatok naprakészségében működjenek közre. Így például, ha Ön a már korábban megadott kézbesítési cím változását nem jelezte egy további rendelésnél, és a megrendelt termék szállítása a téves címre történik, a téves szállításból eredő bárminemű kárért, így a szállítás költségeiért Ön felel.
2. Amikor a webshop használatával nálunk vásárol vagy a weboldalunkon böngészik, a következő információkat gyűjthetjük:
• Információ az online vásárlásairól (például, hogy mit vásárolt, mikor és milyen módon fizetett érte),
• Információ a weboldalainkon tanúsított online keresési viselkedéséről,
• Információ olyan eszközökről, amelyeket ahhoz használt, hogy a Szolgáltatásainkhoz hozzáférjen (ideértve a rendszer elkészítését, modellezését és működtetését, az IP címet, a böngésző típusát és a mobileszköz azonosítókat, a Szolgáltatásainkhoz való hozzáférés dátumát és idejét, annak a weboldalnak a címét, amelyről a mi weboldalunkra irányították, egyéb adatokat, amelyeket standard HTTP(s) kérés header-rel továbbítottak, a belépést követően az online rész fenntartásához szükséges adatokat).
3. Amikor kapcsolatba lép velünk, vagy a Cartographia lép kapcsolatba Önnel, vagy Ön részt vesz akcióinkban, nyereményjátékainkban, a következő információkat gyűjthetjük:
• Személyes adatok, amelyeket Ön önmagáról ad meg, bármikor, amikor Ön a Szolgáltatásainkkal kapcsolatban kapcsolatba lép velünk, így például telefonon, e-mailen, vagy postai úton, illetve, amikor közösségi médián keresztül kommunikál velünk (például: az Ön neve, felhasználóneve, elérhetőségi adatai),
• Az általunk küldött és Ön által megnyitott e-mailek és más digitális kommunikációk, ideértve a linkeket, amelyekre Ön rákattint (például azok, amelyek lehetővé teszik számunkra annak nyomon követését, hogy tudjuk, hogy Ön megnyitotta - és ha igen, mikor nyitotta meg - a kommunikációt).
Hogyan és miért használjuk az adatokat (adatkezelés céljai)?
Ez a fejezet tájékoztatást ad arról, hogy hogyan és miért használunk személyes adatokat.
1. Szolgáltatásokat nyújtjuk Önnek
Ez a személyes adatok kezelése tekintetében mit jelent?
a) Az Ön felhasználói fiókjának kezelése.
b) Az Ön megrendeléseinek, vásárlásainak kezelése
Az Ön felhasználói fiókjának kezeléséhez, az Ön által rögzített megrendelések kezeléséhez szükségünk van az Ön személyes adatainak gyűjtésére.
Jogalap:
• Szerződés teljesítése:
Az alábbi adatokat gyűjtjük:
• vásárlási és tranzakciós adatok
• elérhetőségi adatok
• kiszállítási adatok.
Ezek nélkül az információk nélkül nem tudjuk Önnek a Szolgáltatásunkat nyújtani, adatait jogi kötelezettség teljesítése és ügyfélkapcsolat fenntartása céljából kezeljük.
A rendszer működtetése során technikailag rögzítésre kerülő adatok: az Ön bejelentkező számítógépének azon adatai, melyek a szolgáltatás igénybevétele során generálódnak, és melyeket az adatkezelő rendszere a technikai folyamatok automatikus eredményeként rögzít. Az automatikusan rögzítésre kerülő adatokat a rendszer az Ön külön nyilatkozata vagy cselekménye nélkül automatikusan naplózza. Ezen adatok egyéb felhasználói személyes adatokkal - törvény által kötelezővé tett esetek kivételével - össze nem kapcsolhatók. Az adatokhoz kizárólag az adatkezelő fér hozzá.
Jogalap: GDPR 6.cikk (1) bekezdés a) és c) pontja szerint az Ön hozzájárulása alapján a jogi kötelezettség teljesítéséhez szükséges. Az Ön megrendelése teljesítésének követése, és az ehhez szükséges meghatározott személyes adatok kezelése.
Adatkezelés időtartama a regisztrációhoz kapcsolódóan: Hozzájárulás visszavonásáig. Ön bármikor ingyenesen megszüntetheti regisztrált státuszát. Ha Ön leiratkozik, személyes adatai a regisztrált / bejelentkezői státuszhoz kapcsolódóan indokolatlan késedelem nélkül törlésre kerülnek.
Adatkezelés időtartama megrendeléseinek, vásárlásainak kezelése esetén: a Számv. tv. 169. § (2) bekezdése alapján: 8 év.
A postai szolgáltatók / futárszolgálat által nyújtott szolgáltatások vonatkozásában irányadóak az általános üzleti feltételeik és adatkezelési szabályaik, amelyeket Ön a jelen Szabályzat elfogadásával elfogad.
2. A mindennapi működés biztosítása és javítása, Cookie-k
Ez a személyes adatok kezelése tekintetében mit jelent?
a) A weboldalunk kezelése és javítása
A személyre szabott tartalom kiszolgálás érdekében az Ön számítógépén kis adatcsomagot (ún. „cookie”-t) helyezünk el. A cookie célja az adott oldal minél magasabb színvonalú működésének biztosítása a felhasználói élmény növelése érdekében. A cookie-t Ön képes törölni saját számítógépéről, illetve beállíthatja böngészőjét, hogy a cookie-k alkalmazását tiltsa. A cookie-k alkalmazásának tiltásával Ön tudomásul veszi, hogy cookie nélkül az adott oldal működése nem teljes értékű. Néhány általunk használt Cookie elengedhetetlen az egyes Szolgáltatások megfelelő működése érdekében, mások információkat gyűjtenek a weboldal használatával kapcsolatban (statisztikák), hogy weboldalunk még kényelmesebben és hasznosabban működjön.
A feltétlenül szükséges Cookie-k:
• Emlékeznek, mi van az Ön bevásárlókosarában
• Emlékeznek, milyen messzire jutott egy rendelésben
Jogalap: GDPR 6. cikk (1) bekezdés f) pont, jogos érdek
A funkcionális Cookie-k:
• Emlékeznek az Ön bejelentkezési adataira
• Biztosítják a bejelentkezés közbeni biztonságot
• Biztosítják a weboldal következetes megjelenését
Jogalap: GDPR 6. cikk (1) bekezdés f) pont, jogos érdek
A teljesítmény Cookie-k:
• Növelik a weboldal teljesítményét
• Fokozzák a felhasználói élményt
Jogalap: GDPR 6. cikk (1) bekezdés f) pont, jogos érdek
Az egyéb Cookie-k:
• Adatot gyűjtenek a látogatások számáról, idejéről, időtartamáról, az oldal elhagyásának idejéről, hirdetések konverziójáról. (Google Analytics, Google Adwords, Faceboook)
• Adatokat gyűjtenek a használt keresőoldal típusáról, az oldalunkra vezető linkről, illetve a használt keresőszavakról. (Google Analytics, Google Adwords, Faceboook)
Jogalap: GDPR 6. cikk (1) bekezdés f) pont, jogos érdek
b) A termékválasztékunk, szolgáltatásaink és az Önnel történő kommunikáció fejlesztésének és javításának támogatása
Piackutatás, belső felmérések és fejlesztések elvégzéséhez, és az információs technológiai rendszereink (beleértve a biztonságot), valamint a termékválaszték, a szolgáltatásaink és az áruházaink javításához, személyes adatok használata szükséges. Ez teszi lehetővé számunkra, hogy jobb kiszolgálást nyújthassunk Önnek.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont, az adatkezelő jogos érdeke: üzletmenet folytonosság.
c) Csalás és egyéb bűncselekmények felderítése és megelőzése
Számunkra fontos a Szolgáltatásaink használatának ellenőrzése, hogy ezzel megelőzzünk vagy felderítsünk csalást, egyéb bűncselekményeket és a Szolgáltatásaink nem megfelelő használatát.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont, jogos érdek
3. Személyesebbé tegyük az Ön vásárlói élményét
Ez a személyes adatok kezelése tekintetében mit jelent?
a) marketing kommunikációk (pl.: hírlevél) küldése Önnek
Szeretnénk biztosítani, hogy olyan marketing információt küldjünk Önnek, amely érdekli Önt. Ön az oldal böngészésekor, a regisztráció során is és azt követően is, bármikor feliratkozhat hírlevelünkre, vagy leiratkozhat hírlevél listánkról.
Marketing tevékenység céljából facebook oldalunk is üzemel, azonban önálló adatbázis létrehozása, profilalkotás nem történik.
Jogalap: GDPR 6. cikk (1) bekezdés a) és f) pont. Az Ön hozzájárulása alapján az adatkezelő jogos érdeke: üzletmenet folytonosság. Az Önnek e-mailben küldött legtöbb marketing kommunikációnk esetében az Ön hozzájárulására hivatkozunk, de bizonyos esetekben jogos érdek alapján használjuk az Ön személyes adatait.
Adatkezelés időtartama: Az Önnek a hírlevél-küldéshez megadott személyes adatait kizárólag addig tároljuk, amíg le nem iratkozik a hírlevélről, vagy nem kéri a levételét a hírlevélre feliratkozók listájából e-mailben vagy postai úton.
b) Promóciók és nyereményjátékok kezelése, amelyekben Ön részt vesz.
Az Ön személyes adatainak a kezelése szükséges az Ön által választott promóciók és nyereményjátékok működtetéséhez, ha Ön azokban részt szeretne venni.
Jogalap: GDPR 6.cikk (1) bekezdés a) pont, az Ön személyes hozzájárulása.
Adatkezelés időtartama: szerződéses teljesítés esetén a promóciók és nyereményjátékok lezajlását követő 5 év, egyéb esetben 1 év.
c) Sportrendezvényeken való részvétel
Amennyiben Ön nevez sportrendezvényünkre (pl.: Cartographia Kupa nevezés), úgy a sportteljesítmény igazolásához szükséges az Ön adatainak kezelése.
Jogalap: GDPR 6.cikk (1) bekezdés a) pont, az Ön személyes hozzájárulása.
4. Viták, panaszok vagy kérések
Ez a személyes adatok kezelése tekintetében mit jelent?
Az Önt vagy a Cartographiát érintő panaszok, jogi követelések vagy viták megoldásához szükséges személyes adatok kezelése.
Miért gyűjtjük ilyen módon a személyes adatokat?
Jogi kötelezettségeink teljesítése, jogos érdekeink védelme érdekében szükséges a személyes adatai kezelése. Például, ha Ön nem elégedett a tőlünk vásárolt termékekkel vagy adatvédelmi incidens történik.
Jogalap: GDPR 6.cikk (1) bekezdés c) pont, jogi kötelezettség teljesítéséhez szükséges. Jogi követelések megalapozása, gyakorlása vagy védelme, bizonyos esetekben azonban a mi jogos érdekünkre vagy meghatározott jogi előírásra hivatkozunk, amelyek alapján az Ön személyes adatait a jogi kötelezettségeink teljesítése céljából kezelhetjük.
Az adatkezelés időtartama: Fgytv. 17/A. § (7) bekezdése szerinti 3 év a jegyzőkönyv felvételétől számítottan.
5. Tilalmi lista (Robinson lista)
A kutatás és a közvetlen üzletszerzés célját szolgáló név- és lakcímadatok kezeléséről szóló 1995. évi CXIX. törvény21. §(1) bekezdése szerint a Cartgographiának nyilvántartást (tilalmi listát) kell vezetnie azoknak az érintetteknek a név- és lakcímadatairól, akik kérték adataik kezelésének az adott célból történő megszüntetését, vagy ahhoz - a közvetlen üzletszerző szerv erre irányuló előzetes megkeresése ellenére - nem járultak hozzá, illetve az adatok átvétele után a személyiadat- és lakcímnyilvántartás szervénél éltek az adatletiltás jogával.
Érintettek: mindazon személyek, akiknek a Társaság hírlevelet küld.
A tilalmi lista (adatkezelés) célja: annak biztosítása, hogy a rajta szereplő érintettek adatai ismételten ne kerüljenek átvételre, harmadik személynek átadásra, illetőleg új kapcsolatfelvételi vagy üzletszerzési listára felvételre. A tilalmi listán szereplő érintettektől közvetlen üzletszerzési célból küldemény fogadására vonatkozó hozzájárulás nem kérhető, illetve reklámküldemény nem küldhető, kivéve, ha a tilalom csak egyedileg meghatározott célra vonatkozik.
Jogalap: GDPR 6.cikk (1) bekezdés a) pont, az Ön személyes hozzájárulása.
Az adatkezelés időtartama: a tilalmi listán szereplő adatokat az adatkezelő ennek teljesítésének biztosításához szükséges mértékig használhatja fel, más adatállománnyal nem kapcsolhatja össze, nem adhatja át, más célra nem használhatja fel, és köteles biztosítani az érintettnek az 1995. évi CXIX. törvény 20. § (1) bekezdés b) pontjában meghatározott jogainak gyakorlását.
6. Kapcsolatfelvételi űrlap használata
Ha szeretné felvenni a kapcsolatot a Cartographiával, erre a weboldalunk ”Kapcsolat” menü pontjában található űrlapok segítségével van lehetősége. A kapcsolatfelvételi űrlapon válaszadás céljából személyes adatok (név, e-mail cím) megadására van szükség.
Az általános tájékoztatás esetén az adatkezelés célja: a Társaság szolgáltatásaival kapcsolatos információ megadása.
Jogalap: GDPR 6.cikk (1) bekezdés a) pont, az Ön személyes hozzájárulása.
Adatkezelés időtartama (űrlapon megadott személyes adatok tárolási ideje):
- egyszeri információcsere esetén a Cartographia az adatot haladéktalanul törli;
- ha a megkeresés valamely, a Cartographia által nyújtott szolgáltatásra vonatkozó szerződéskötés, vagy annak előkészítéséhez kapcsolódik, az adatkezelés időtartama az Ektv. 13/A. §-ában előírtak szerint alakul, figyelemmel a GDPR 6 Cikk (1) b) bekezdésében foglaltakra;
- fogyasztói panasz esetén: 3 év („Fogy.véd.Tv.” 17/A. §).
7. Munkavállalók és pályázók adatainak kezelése (külön szabályzatban meghatározott feltételekkel)
A pályázó által megadott önéletrajzi adatokat előzetesen hozzájárulás esetén megőrizzük, ha nem nyerte el az állást, melynek célja, hogy kapcsolatba léphessünk Önnel egyéb állásajánlattal kapcsolatosan, amelyet adott esetben megfelelőnek tarthatunk Önnek. A pályázó az adatkezeléshez való hozzájárulását bármikor visszavonhatja.
Jogalap: GDPR 6.cikk (1) bekezdés a), b) és c) pont. Pályázók esetében az Ön személyes hozzájárulása, míg munkavállalók esetében a szerződéses és jogi kötelezettségek teljesítéséhez szükséges az adatkezelés.
Adatkezelés időtartama (megadott személyes adatok tárolási ideje): A munkaviszony alapjául szolgáló iratok megőrzési ideje 50 év, míg a pályázók személyes adatait a hozzájárulás megadásától számított 1 évig kezeljük.
8. Szerződéses partnerek kapcsolattartói adatai
A szerződésekben megadott kapcsolattartók személyes adatainak (név, telefonszám és email cím) kezelése a szerződés teljesítése céljából.
Jogalap: GDPR 6. cikk (1) bekezdés a) és b) pont. Az Ön személyes hozzájárulása alapján a szerződés teljesítéséhez szükséges az adatkezelés.
Adatkezelés időtartama (megadott személyes adatok tárolási ideje): az Ektv. 13/A. §-ában előírtak szerint alakul, figyelemmel a GDPR 6 Cikk (1) b) bekezdésében foglaltakra, így a szerződés teljesítéséhez kapcsolódó adatok megőrzése a szerződés megszűnését követő 5 év, kivéve, ha a kapcsolattartó tiltakozik az adatkezelésünk ellen.
Az Ön személyes adatainak jogos érdek alapján történő kezelése esetén érdekmérlegelést végzünk, melynek során:
- beazonosítjuk és rögzítjük a jogos érdeket,
- beazonosítjuk és rögzítjük az érintett érdekeit és jogait,
- szükségesség és arányosság, a célhoz kötöttség, adattakarékosság, korlátozott tárolhatóság elve alapján mérlegelés,
- tájékoztatjuk az érintettet az érdekmérlegelésről.
Az adatok megismerésére jogosult személyek köre
A megadott személyes adatok megismerésére jogosultak feladatkörükben a Cartographia munkavállalói, teljesítési segédei és közreműködői, kifejezetten ideértve az adatfeldolgozókat is; illetőleg mindazon személyek, akiket a jelen Szabályzat kifejezetten megnevez.
Együttműködés partnercégekkel és szolgáltatókkal (adatfeldolgozók)
Amikor a Cartographia részére szolgáltatást nyújtó a cégekkel osztunk meg személyes adatokat, utasítjuk őket az adatok biztonságos kezelésére, és arra, hogy hogy nem használhatják az Ön személyes adatait saját marketinges céljaikra, kivéve, ha Ön ahhoz külön hozzájárult.
Együtt dolgozunk olyan, megfelelő körültekintéssel kiválasztott adatfeldolgozókkal, akik a nevünkben végeznek el bizonyos feladatokat. Ezek olyan cégek, amelyek az alábbi szolgáltatásokat nyújtják nekünk:
a) technológiai szolgáltatások (pl. a weboldalaink és más, a szolgáltatások nyújtásához használt üzleti rendszerek működtetése, rendszergazda, tárhely), ezek
• rendszergazda: Szentai Zsolt László (1221 Budapest, Gerinc u. 73/b)
• IT szolgáltatók:
- ShopRenter.hu Kft. (4028 Debrecen, Kassai út 129.);
- Veres József – Netmetro (32042687, 4440 Tiszavasvári, Kelp Ilona utca 2.)
• IT fejlesztő: Máté Andrea (346675895, 1147 Budapest, Fűrész u. 3.);
• Google Analytics, Google Adwords: Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043)
• Facebook Inc. (Menlo Park, California, USA) Adatkezelési tájékoztató: https://www.facebook.com/about/privacy/update
b) a vásárlási fizetések kezelése webshopban történő vásárlás során, ezek
• online kártyaelfogadói rendszer: Global Payments Europe Sro. Mo-i Fióktelepe (1117 Budapest, Október huszonharmadika u. 8-10.), BIG FISH Payment Service Kft. (1066 Budapest, Nyugati tér 1-2.)
• ügyviteli rendszer: Skylon Enterprise Kft. (székhely: 4064 Nagyhegyes, Bartók Béla utca 32.)
• házhozszállítási szolgáltatások: Fáma First Kft. (1094 Budapest, Viola utca 38.), GLS General Logistics Systems Hungary Csomag-Logisztikai Kft. (2351 Alsónémedi, GLS Európa u. 2.), Packeta Hungary Kft. (1044 Budapest, Ezred utca 1-3. B2/11. ép.), Robox Kft. (2013 Pomáz, Mester u. 2.), Magyar Posta Zrt. (1138 Budapest, Dunavirág utca 2-6.)
• csomagpont szolgáltatások: Packeta Hungary Kft. (1044 Budapest, Ezred utca 1-3. B2/11. ép.), GLS General Logistics Systems Hungary Csomag-Logisztikai Kft. (2351 Alsónémedi, GLS Európa u. 2.)
c) könyvviteli és számviteli tevékenységek
• könyvelés: Budakeszi Könyvelő Iroda Kft. (1121 Budapest, Ordas út 17.)
• könyvvizsgálat: Varga Tamás (2100 Gödöllő, Köztársaság út 60.))
Csak azokat a személyes adatokat osztjuk meg, amelyek lehetővé teszik az adatfeldolgozók számára a szolgáltatásaik elvégzését.
Az adatfeldolgozók kizárólag olyan utasításokat hajthatnak végre, amelyek írásban rögzítettek.
Titoktartás kötelezi a személyes adatok kezelésével foglalkozó munkavállalóikat.
Az adatbiztonság garantálása érdekében az adatfeldolgozók végrehajtják a szervezési és technikai intézkedéseket.
Az adatfeldolgozók az adatkezelő döntése alapján minden személyes adatot visszajuttatnak az adatkezelőnek vagy törölik, törlik a meglévő másolatokat, egy kivétellel, ha a tagállami vagy az uniós jog az adatok tárolását írja elő.
Az adatfeldolgozók elősegítik és lehetővé teszik az adatkezelő által vagy az általa megbízott ellenőr segítségével végzett auditokat, helyszíni vizsgálatokat.
Amennyiben az adatfeldolgozók további adatfeldolgozó segítségét veszi igénybe, úgy őrá ugyanazok a kötelezettségek vonatkoznak, mint amelyek eredetileg a szerződés által létrejöttek az adatfeldolgozó és az adatkezelő között.
Adattovábbítás harmadik országba
Általános szabályként az Ön személyes adatait az Európai Unió és az Európai Gazdasági Térség (EGT) területén tároljuk és dolgozzuk fel.
Egyes adatokat az Európai Gazdasági Térségen (EGT) kívülre továbbítjuk: ebben az esetben sem sérülnek az érintetteknek adatvédelmi jogai, a védelem szintje ugyanakkora marad.
Garanciái: a tanúsítvány és a magatartási kódex.
Kizárólag akkor továbbítunk személyes adatot az EGT-n kívüli területre, ha a harmadik ország megfelelő védelmi szintet képes biztosítani, melynek képességét az Európai Bizottság állapítja meg.
Adattovábbítás az Amerikai Egyesült Államokba történik, mellyel megfelelőségi határozat született 2016. július 12-én (https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/eu-us-privacy-shield_en).
A megfelelőségi határozat a Google (https://policies.google.com/privacy/frameworks) és a Facebook (https://www.facebook.com/about/privacyshield) adatkezelők esetében is érvényes.
Személyes adatok megosztása más szervezetekkel
Az alábbi esetekben oszthatunk meg személyes adatokat más szervezetekkel:
• ha jogszabály vagy közhatalmi szerv kötelez bennünket arra vagy az igazságszolgáltatás megfelelő működéséhez szükséges, hogy megosszunk a személyes adatokat,
• ha abból a célból kell megosztanunk személyes adatokat, hogy a jogainkat megalapozzuk, gyakoroljuk vagy megvédjük (ez magába foglalja a csalásmegelőzés céljából másoknak átadott személyes adatokat).
Személyes adatok védelme
Tudjuk, hogy mennyire fontos az Ön személyes adatainak kezelése és védelme. Ez a rész azt tartalmazza, hogy ehhez milyen eszközöket alkalmazunk.
Számítógépes biztonsági eszközöket használunk, mint például tűzfalak és az adatok titkosítása, valamint fizikai belépési védelmi eszközöket is használunk az épületeinkben és a nyilvántartásainkban az adatok biztonságának biztosítására. Csak azoknak a munkavállalóknak adunk hozzáférést, akiknek a munkavégzéséhez ez szükséges.
• Az Információk biztonságát azok továbbításakor is védjük az adatok titkosításával Secure Sockets Layer (SSL) használatával.
• Fizikai, elektronikus és folyamatbeli biztonsági eszközöket használunk a személyes adatok gyűjtéséhez, tárolásához és megosztásához. Alkalmanként kérhetjük a személyazonosság igazolását is, mielőtt megosztjuk Önnel az általunk tárolt személyes adatait.
Mindamellett, hogy a megfelelő technikai és szervezési eszközöket használjuk az Ön személyes adatai biztonságának megőrzéséhez, kérjük, vegye figyelembe, hogy nem tudjuk garantálni az Ön által interneten keresztül továbbított személyes adatok biztonságát.
Adatok tárolásának ideje
A személyes adatait nem fogjuk a szükségesnél hosszabb ideig tárolni. Az, hogy ez az időtartam mit jelent, több tényezőtől függ, így például:
• elsődlegesen hogy miért, milyen célból gyűjtöttük azokat,
• mióta tároljuk azokat,
• van e olyan jogi/hatósági előírás, ami indokolja azok tárolását,
• szükség van e azokra abból a célból, hogy megvédjék akár Önt, akár a Cartographiát.
Marketing és piackutatás
Ez a rész elmagyarázza, hogy Önnek milyen választási lehetőségei vannak, amikor marketing kommunikációt kap és piackutatásban vesz részt.
Csak és kizárólag akkor küldünk a termékeinkkel és szolgáltatásainkkal kapcsolatos kiemelt ajánlatokat és híreket Önnek különböző módokon, ideértve az e-mailt, ha Ön ehhez előzetesen hozzájárult. Amikor Ön regisztrál nálunk, meg fogjuk kérdezni, hogy szeretne–e marketing kommunikációt kapni. Ön bármikor megváltoztathatja a marketinges preferenciáit, online, telefonon vagy az Önnek általunk küldött e-mail kommunikációban található ’leiratkozás’ linkre kattintással. Ebben az esetben nem fogunk több marketing emailt küldeni Önnek, de kérjük, vegye figyelembe, hogy amíg a rendszereinket teljes mértékben nem frissítettük be, előfordulhat, hogy a preferenciái módosítását követően is, maximum 30 napig még tárolhatjuk adatbázisunkban.
Egyéb adatvédelmi jogok
A személyes adataival kapcsolatban az alábbi jogai vannak:
1. Joga van a nem megfelelő információk kijavíttatását kérni:
E jog tartalma: Ha Ön úgy gondolja, hogy a Cartographia által nyilvántartott adatok nem megfelelőek vagy hiányosak, kérjük lépjen kapcsolatba velünk és ki fogjuk javítani azokat.
2. Joga van tiltakozni az adatok használat ellen:
E jog tartalma:
a) általános tiltakozás: Ebben az esetben kivizsgáljuk az Ön, az adatai használata elleni tiltakozását. Ha összességében az Ön jogai jelentősebbek a Cartographia arra irányuló érdekeinknél, hogy az Ön személyes adatait használja, akkor az Ön kérése alapján vagy megtiltjuk azok általunk történő használatát (lásd lent a 3. pontot) vagy töröljük azokat (lásd lent a 4. pontot).
b) direkt marketing elleni tiltakozás: Ha Ön ilyen tiltakozással él, nem fogjuk használni a személyes adatait direkt marketinges célokra, és törölni fogjuk az ilyen célra korábban megadott adatait.
3. Joga van megtiltani az adathasználatot:
E jog tartalma:
Ön számos esetben megtilthatja a személyes adatainak használatát, így többek között (de nem kizárólagosan), ha:
• Ön sikeresen nyújt be általános tiltakozást (lásd a 2. pontot fent);
• Ön vitatja az általunk nyilvántartott személyes adatok pontosságát;
• nem jogszerűen használtuk az Ön személyes adatait, de Ön nem szeretné, ha törölnénk azokat.
4. Joga van az adatai törlését kérni:
E jog tartalma:
Ön számos esetben kérheti a Cartographiától a személyes adatainak törlését, így többek között (de nem kizárólagosan), ha:
• nincs szükségünk a továbbiakban az Ön személyes adatainak a nyilvántartására,
• Ön sikeresen nyújtott be általános tiltakozást (lásd a 2. pontot fent),
• Ön visszavonta a személyes adatainak használatára vonatkozó hozzájárulását (és nincs más jogalapunk azok használatára),
• nem jogszerűen kezeltük az Ön személyes adatait.
Az adatok törlése iránti igény a regisztrációs „Fiók” menü pontban, illetve a regisztrációban szereplő e-mail címről vagy telefonszámról indított megkeresésben közölhető.
5. Hozzáférési jog
Önnek joga van elkérni a Cartographiától az Önről tárolt személyes adatokat, amelyet a „Fiók”-jából elindított kéréssel tehet meg, illetve kérheti a regisztrációban szereplő e-mail címről vagy telefonszámról indított megkeresésben.
6. Joga van az adatai továbbítására vagy azok másolatban történő hordozhatóságára
E jog tartalma:
Az adathordozhatóság egy új jog, amely az EU-ban mindenkit feljogosít arra, hogy a személyes adatait szervezetek között továbbíthassa. Azt jelenti, hogy az érintett kérésére meg kell, hogy kapja az adatait tagolt, széles körben használt, géppel olvasható formátumban. Ön az adataival kapcsolatos kérelmét a „Fiók”-jából elindított kéréssel, illetve a szemelyesadat@cartographia.hu e-mail címre vagy postai úton székhelyünkre küldött kérelemmel nyújthatja be. Ön kérheti, hogy az adatairól küldjünk önnek vagy egy harmadik személynek másolatot.
7. Joga van panasz benyújtása az adatvédelmi hatósághoz:
Ha Önnek panasza van, szeretnénk segíteni annak elrendezésében, de Önnek jogában áll a személyes adatai általunk történő használatával kapcsolatban panaszt benyújtani az adatvédelmi hatósághoz.
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf.: 9.
Telefon: +36 (1) 391-1400 Fax: +36 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu
Weboldal: www.naih.hu
Az Adatvédelmi Hatóság weboldala további információkat tartalmaz a fent hivatkozott adatvédelmi jogokról.
Az Ön jogainak megsértése esetén a Cartographia ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A Cartographia székhelye szerint illetékes bíróság a Fővárosi Törvényszék (1055 Budapest, Markó u. 27.), vagy az érintett választhatja a lakóhelye szerint illetékes törvényszéket is.
Ha Ön a Cartographiának mint adatkezelőnek a meghozott döntésével nem ért egyet, illetve ha a Cartographia az előírt határidőt elmulasztja, az ellen – annak közlésétől számított 30 napon belül – bírósághoz fordulhat. A Cartographia az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha a Cartographia egyetértett a tiltakozással, illetőleg a bíróság a tiltakozás jogosságát megállapította.
Adatvédelmi incidens:
Az adatbiztonság olyan sérülése, mely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
A Cartographia biztosítja az adatkezeléshez kapcsolódó kockázat mértékének megfelelő adatbiztonságot, melynek sérülése esetén késedelem nélkül, de legkésőbb a tudomásra jutástól számított 72 órán belül az adatkezelő vagy képviselője bejelentést tesz a felügyeleti hatóságnak és tájékoztatja az érintettet is.
Cartographia az adatvédelmi incidens tudomására jutását követően haladéktalanul megteszi a szükséges biztonsági intézkedéseket az adatvédelmi incidens alapját adó sérülés megszüntetése, helyreállítása céljából.
Az érintettet értesítjük a megtett intézkedésekről és azok eredményéről.
Tájékoztatás a nyilvántartásokról
A Cartographia az adatok kezelését és feldolgozását jogszerűen, átláthatóan és ellenőrizhetően végzi, mely célok elérése érdekében az alábbi nyilvántartásokat vezeti:
1. adatkezelések nyilvántartása -a GDPR hatályba lépéséig az Info tv. 65§ alapján a NAIH vezeti
2. az adattovábbítás nyilvántartása
3. adatkezelés megszüntetésének nyilvántartása
4. adatvédelmi incidensek nyilvántartása
5. érintetti és hatósági megkeresések és az arra adott válaszok nyilvántartása
6. adatvédelmi tisztviselő tevékenységének nyilvántartása
7. „eltévedt” adatok, megkeresések nyilvántartása
8. előzetes adatvédelmi hatásvizsgálat nyilvántartása
Kapcsolat
Ha bármilyen kérdése lenne azzal kapcsolatban, hogy hogyan gyűjtjük, tároljuk vagy használjuk a személyes adatokat, kérjük lépjen velünk kapcsolatba.
Telefon: +36 1 312 6001
Postai cím: Cartographia Kft., 1132 Budapest, Visegrádi utca 31.
E-mailben: szemelyesadat@cartographia.hu
A Cartographia a jelen Szabályzatban fel nem sorolt (eseti) adatkezelésekről az adat felvételekor ad tájékoztatást.
A Cartographia fenntartja magának a jogot, hogy a jelen Adatkezelési Szabályzatot egyoldalú döntésével bármikor módosítsa. Az Adatkezelési Szabályzat módosítását követően arról valamennyi felhasználót megfelelő módon (hírlevélben, belépéskor felugró ablakban) tájékoztatni kell. A szolgáltatás további felhasználásával Ön a megváltozott adatkezelési szabályokat tudomásul veszi, ezen túlmenő beleegyezése kikérésére nincs szükség.
A jelen változat 2024 március 28. napjától érvényes és hatályos
Az előző verzió ITT található.