A jelen adatvédelmi szabályzat tárgya az Adatkezelő által kibocsátott kedvezménykártya igényléshez szükséges regisztráció a https://californiacoffeeco.net/ elnevezésű internetes oldalon (továbbiakban: honlap), és ezzel összefüggésben az Adatkezelő birtokába került személyes adatok kezelése az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (továbbiakban: Infotv.) az Európai Parlament és Tanács (EU) 2016/679 számú rendelete (GDPR) és a vonatkozó egyéb hatályos jogszabályok alapján.
Jelen Szabályzat rögzíti az Adatkezelő által alkalmazott adatvédelmi és adatkezelési elveket, amelyek révén az Adatkezelő biztosítja, hogy a Rendezvénnyel összefüggésben nyújtott szolgáltatások során vele kapcsolatba kerülő természetes személyek személyiségi jogai ne sérüljenek.
Az Adatkezelő fenntartja a jogát arra, hogy adatvédelmi politikáját és egyben jelen Szabályzat tartalmát az általa nyújtott szolgáltatások változása esetén, valamint a mindenkor hatályos jogszabályi rendelkezéseknek megfelelően, egyoldalúan módosítsa. Jelen szabályzat bármilyen változásáról az Adatkezelő az érintetteket a változással egyidejűleg értesíti a https://californiacoffeeco.net/ honlapon.
Érintett: bármely információ alapján azonosított vagy azonosítható természetes személy.
Adatkezelés: az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése.
Adatfeldolgozás: az Adatkezelő megbízásából vagy rendelkezése alapján eljáró adatfeldolgozó által végzett adatkezelési műveletek összessége.
Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely – törvényben vagy az Európai Unió kötelező jogi aktusában meghatározott keretek között – önállóan vagy másokkal együtt az adat kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja.
Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely – törvényben vagy az Európai Unió kötelező jogi aktusában meghatározott keretek között és feltételekkel – az Adatkezelő megbízásából vagy rendelkezése alapján kamerafelvételeket kezel.
Adatmegsemmisítés: az adatot tartalmazó adathordozó teljes fizikai megsemmisítése.
Adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.
Adattörlés: az adat felismerhetetlenné tétele oly módon, hogy a helyreállítása többé nem lehetséges.
Adatvédelmi incidens: az adatbiztonság olyan sérelme, amely a továbbított, tárolt vagy más módon kezelt kamerafelvételek véletlen vagy jogellenes megsemmisülését, elvesztését, módosulását, jogosulatlan továbbítását vagy nyilvánosságra hozatalát, vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
EGT-állam: az Európai Unió tagállama és az Európai Gazdasági Térségről szóló megállapodásban részes más állam, továbbá az az állam, amelynek állampolgára az Európai Unió és tagállamai, valamint az Európai Gazdasági Térségről szóló megállapodásban nem részes állam között létrejött nemzetközi szerződés alapján az Európai Gazdasági Térségről szóló megállapodásban részes állam állampolgárával azonos jogállást élvez.
Harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az Adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az Adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a kamerafelvételek kezelésére irányuló műveleteket végeznek.
Harmadik ország: minden olyan állam, amely nem EGT-állam.
Hozzájárulás: az érintett akaratának önkéntes, határozott és megfelelő tájékoztatáson alapuló egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy az akaratát félreérthetetlenül kifejező más magatartás útján jelzi, hogy beleegyezését adja a rá vonatkozó kamerafelvételek kezeléséhez.
Nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele.
Azon természetes személyek (továbbiakban: érintett), akik az https://californiacoffeeco.net/ oldalon (továbbiakban: honlap) elérhető regisztrációs felületen regisztrálnak a kedvezménykártya (továbbiakban: kedvezménykártya) igénylése végett, illetve kifejezetten a hírlevél szolgáltatásra regisztrálnak.
Az érintettek által önkéntes megadott adatok, kivéve a kedvezménykártya száma, amit az adatkezelő állít elő. A honlap természetes személy látogatója nem köteles a személyes adatai megadására, de ennek hiányában nem tud kedvezménykártyát igényelni.
Az Adatkezelő az adatkezelés során az alábbi, a személyes adatok kezelésére vonatkozó elvek tiszteletben tartásával jár el:
A kedvezménykártya regisztráció és használat esetén:
(A telefonszám megadása nem kötelező feltétele a kedvezménykártya igénylésnek)
| Kezelt adatok | Adatkezelés célja | Adatkezelés időtartama | Adatkezelés jogalapja |
|---|---|---|---|
| név | A regisztráló, használó azonosításához szükséges. | A honlapon való megadástól számított 10 év elteltével vagy visszavonás esetén azonnal kerül törlésre. | GDPR 6. cikk (1) bekezdés b) pontja szerint a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez, és a szerződés teljesítéséhez szükséges. |
| e-mail cím | A kedvezménykártya megküldéséhez és a regisztrálóval, használóval való kapcsolattartáshoz szükséges. | A honlapon való megadástól számított 10 év elteltével vagy visszavonás esetén azonnal kerül törlésre. | GDPR 6. cikk (1) bekezdés b) pontja szerint a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez, és a szerződés teljesítéséhez szükséges. |
| választott kedvezménykártya típus | A kedvezménykártya elkészítéséhez és használatához szükséges | A honlapon való megadástól számított 10 év elteltével vagy visszavonás esetén azonnal kerül törlésre. | GDPR 6. cikk (1) bekezdés b) pontja szerint a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez, és a szerződés teljesítéséhez szükséges. |
| kedvezménykártya átvételi helyszíne | A kedvezménykártya átvételéhez szükséges | A honlapon való megadástól számított 10 év elteltével vagy visszavonás esetén azonnal kerül törlésre. | GDPR 6. cikk (1) bekezdés b) pontja szerint a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges. |
| telefonszám | A kedvezménykártya megküldéséhez és a regisztrálóval, használóval való kapcsolattartáshoz szükséges. | A honlapon való megadástól számított 10 év elteltével vagy visszavonás esetén azonnal kerül törlésre. | GDPR 6. cikk (1) bekezdés b) pontja szerint a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez, és a szerződés teljesítéséhez szükséges. |
| kedvezménykártya QR azonosítója | A kedvezménykártya használatához szükséges | A kedvezménykártya kiadásától számított 10 év elteltével vagy visszavonás esetén azonnal kerül törlésre. | GDPR 6. cikk (1) bekezdés b) pontja szerint a szerződés teljesítése. |
Hírlevél-reklámcélú tájékoztatásra feliratkozás esetén:
| Kezelt adatok | Adatkezelés célja | Adatkezelés időtartama | Adatkezelés jogalapja |
|---|---|---|---|
| név | A feliratkozó azonosításához és megszólításához szükséges. | Az adat megadástól számított 10 év elteltével kerül törlésre, vagy visszavonásig. | GDPR 6. cikk (1) bekezdés a) pontja szerint az érintett hozzájárulása az adatkezeléshez. |
| e-mail cím | A hírlevél kiküldéséhez szükséges. | Az adat megadásától számított 10 év elteltével kerül törlésre, vagy visszavonásig. | GDPR 6. cikk (1) bekezdés a) pontja szerint az érintett hozzájárulása az adatkezeléshez. |
Az adatkezelés a honlapon való kedvezménykártyára való regisztrációval veszi kezdetét. Az adatkezelés időtartamának lejártával az Adatkezelő az érintettek személyes adatait vissza nem állítható módon véglegesen törli.
Az Adatkezelő a Személyes adatokat harmadik személyeknek – a következő bekezdésben foglalt kivétellel - nem adhatja át.
Az Adatkezelőnek az Adatfeldolgozót szükséges igénybe vennie. Az Adatfeldolgozó csak az Adatkezelő nevében és utasítása szerint kezeli a részére továbbított személyes adatokat, az Adatkezelővel kötött szerződés alapján.
Az Adatkezelő Adatfeldolgozója:
| Név és elérhetőség | Mely adatokra vonatkozik | Az Adatfeldolgozás célja |
|---|---|---|
| Intuit Inc. / The Rocket Science Group, LLC d/b/a Mailchimp 2700 Coast Avenue, Mountain View, CA 94043 (USA) |
érintett neve és e-mail címe | az érintettek részére e-mail üzenetek továbbítása mailchimp szolgáltatással |
Az Adatkezelő személyes adatokat nem továbbít harmadik országokba, vagy nemzetközi szervezetek részére, kivéve az Egyesült Államokat. Az Egyesült Államokba történő adattovábbítás kizárólag az Intuit Inc., The Rocket Science Group, adatfeldolgozó esetében történik.
Az adattovábbítás jogalapja az USA-ba az, hogy a nevezett adatfeldolgozó - az Európai Unió és az Egyesült Államok között létrejött megállapodás, valamint az EU Bizottsága döntése alapján - megfelelőségi rendelet hatálya alá tartozik, így megvalósítja GDPR-nak megfelelő védelmi szintet a személyes adatok kezelése során.
Az Adatkezelő a megjelölt céloktól eltérő célra a személyes adatokat nem használhatja.
Továbbíthatóak az adatok az esetleges, törvény alapján kötelező adattovábbítás esetén.
Az Adatkezelő tudomására jutott személyes adatokat kizárólag az Adatkezelőnek a jelen szabályzatban meghatározott adatkezelési célok megvalósításában közreműködő munkavállalói ismerhetik meg, akiket munkaszerződésük, a foglalkoztatásukra vonatkozó jogszabályi rendelkezések vagy az Adatkezelő utasítása alapján valamennyi, általuk megismert adat tekintetében titoktartási kötelezettség terhel.
Az adatkezelési szabályzat betartása az Adatkezelőre, annak valamennyi munkavállalójára – ideértve a volt munkavállalókat is – (a továbbiakban: munkavállaló) kötelező érvényű az Érintettek személyes adatainak kezelése során.
A munkavállaló sem a munkaviszony fennállása alatt, sem annak megszűnése után nem hozhat nyilvánosságra és közölhet más személlyel, illetve tehet hozzáférhetővé más személy számára bármely, a munkaviszony során megismert, az Érintettekkel kapcsolatos személyes adatot.
A munkavállaló a munkaviszony során megismert személyes adatot akkor közölheti valamely más munkavállalóval, ha erre munkavégzéséhez szükség van. A munkavállaló a munkaviszony során megismert személyes adatot egyéb harmadik személlyel csak a munkáltatói jogok gyakorlójának az engedélyével közölhet. A munkavállaló a munkaviszony során megismert személyes adatot csak a munkáltatói jogok gyakorlójának engedélyével vihet el vagy továbbíthat a munkáltató székhelyéről vagy telephelyéről, tekintet nélkül arra, hogy az elvitel mely eszköz igénybevételével vagy a továbbítás mely módon történik.
A munkavállaló köteles a munkáltatói jogok gyakorlójának azonnal jelenteni, ha a jelen szabályzat megsértése a tudomására jut.
A jelen pont értelemszerűen alkalmazandó az Adatkezelő egyéb közvetlen irányítása alatt lévő személyekre is. A jelen pont alkalmazásában az Adatkezelő egyéb közvetlen irányítása alatt lévő személyek azok a személyek, akik az Adatkezelő közvetlen irányítása alatt a személyes adatok kezelésére irányuló műveleteket végeznek.
Az Adatkezelő tevékenységéért, jelen adatkezelési szabályzat betartásáért a mindenkori ügyvezető a felelős.
Az Adatkezelő az érintettek személyes adatait kizárólag elektronikus úton, magyarországi szervereken tárolja, a személyes adatok sem hazai, sem harmadik országban lévő adatkezelő vagy adatfeldolgozó részére nem kerülnek átadásra.
Az Adatkezelő a személyes adatok biztonságáról megfelelő technikai és szervezési intézkedésekkel gondoskodik. Az Adatkezelő a személyes adatok kezelésére, tárolására szolgáló számítástechnikai berendezéseket megfelelő védelemmel (jelszó, tűzfal) látja el; valamint biztosítja, hogy ezen berendezésekhez csak az arra jogosultak férhessenek hozzá.
Az Adatkezelő gondoskodik továbbá arról, hogy a személyes adatok vis maior esetén se sérüljenek, semmisüljenek meg, vagy váljanak megismerhetővé.
Az adatkezelés során az Adatkezelő biztosítja az Érintettek jogát adataik védelméhez. Az Érintetteket megilleti a:
Panasztételhez való jogát az Érintett az alábbi elérhetőségeken gyakorolhatja:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 (1) 391-1400 | Fax: +36 (1) 391-1410
Honlap: http://www.naih.hu | E-mail: ugyfelszolgalat@naih.hu
Az Érintett az előbbieken túl tiltakozhat személyes adatának kezelése ellen, ha a személyes adatok kezelése vagy továbbítása kizárólag az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az Adatkezelő, adatátvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve kötelező adatkezelés esetén; ha a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; valamint törvényben meghatározott egyéb esetben. Az Adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja.
A fenti jogosultságok részletezését az Infotv. 14-19. §, illetve 21-22. § szakaszai tartalmazzák. Az Érintett a jogainak megsértése esetén, illetve az Infotv.-ben meghatározott egyéb esetekben bírósághoz fordulhat (Infotv. 23. §). A per elbírálása a Törvényszék hatáskörébe tartozik. A per - Az Érintett választása szerint - Az Érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Az „adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Adatvédelmi incidens bekövetkezése esetén az incidenst vagy annak nyomait megfelelően rögzíteni kell, és haladéktalanul tájékoztatni szükséges a bekövetkezett incidensről az ügyvezetőt, egyidejűleg az Adatkezelő valamennyi tagja, munkavállalója köteles megtenni a kárenyhítéshez, illetve a nyomok rögzítéséhez szükséges valamennyi intézkedést, így különösen adatok mentését, helyreállítását kérni Az Érintett szolgáltatóktól, álnevesítést vagy titkosítást kezdeményezni, az Adatkezelő által esetlegesen üzemeltetett kamerák felvételeit megvizsgálni. A jelen pont szerinti kötelezettségek az esetleges adatfeldolgozót is terhelik az általa kezelt személyes adatokkal kapcsolatos incidens esetén.
Az előbbi bekezdés szerinti tájékoztatásnak különösen ki kell terjednie az adatvédelmi incidens jellegére, Az Érintett személyes adatok körére, Az Érintettek számára, a károsodás, az esetleges illetéktelen hozzáférés súlyosságára, a további lehetséges következményekre és a szükséges további intézkedésekre. A tájékoztatással nem lehet arra figyelemmel késleltetni, hogy további információk szerzése szükséges.
Az ügyvezető haladéktalanul köteles részletesen megvizsgálni az adatvédelmi incidenst. Ennek során mindazon személyek, akikre a jelen szabályzat személyi hatálya kiterjed, kötelesek az ügyvezető rendelkezésére állni a vizsgálat során és részletes információkat szolgáltatni.
Az ügyvezető az incidens bekövetkezésétől számított 36 órán belül – illetve amennyiben az incidensről való tudomásszerzésre csak később kerül sor, a tudomásszerzéstől számított 36 órán belül – köteles az ún. incidens nyilvántartás kitöltött és aláírt példányát szkennelve, elektronikus úton megküldeni az Adatkezelő tulajdonosa részére vagy ennek lehetetlenülése esetén az incidensről más módon tájékoztatást adni.
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár Az Érintettek jogaira és szabadságaira nézve, vagy az adatvédelmi hatóság így rendelkezik, az ügyvezető köteles haladéktalanul tájékoztatni Az Érintetteket az adatvédelmi incidens bekövetkezéséről.
A tájékoztatásnak legalább a következőkre ki kell terjednie:
Az előbbi bekezdés szerinti tájékoztatást tömör, átlátható, érthető formában, világosan és közérthetően megfogalmazva kell megtenni. A tájékoztatás díjmentes.
Nem kell az Érintetteket tájékoztatni az adatvédelmi incidensről a következő esetekben:
Az incidensről a Nemzeti Adatvédelmi és Információszabadság Hatóságot (NAIH) is értesíteni szükséges. A tájékoztatást, elektronikus úton szükséges megküldeni a NAIH email címére az incidens bekövetkezésétől számított 72 órán belül. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is. A tájékoztatást az ügyvezető teszi meg.
Nem szükséges az incidens bejelentése a NAIH-hoz, amennyiben az incidens valószínűsíthetően nem jár kockázattal Az Érintettek jogaira és szabadságaira nézve.
Az Adatkezelő az érintettek részére elsősorban az adatkezelés céljával, valamint az általa nyújtott szolgáltatásokkal összefüggő, a szolgáltatások igénybevétele érdekében felmerülő információkat tartalmazó üzenetet küld.
Az érintett ugyanakkor tudomásul veszi, hogy a hírlevél-szolgáltatásra való feliratkozás egyben a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény 6. § (1) bekezdés szerinti hozzájárulásnak minősül, ami alapján az Adatkezelő jogosult az érintett megadott elektronikus levélcímére közvetlenül reklám, marketing tartalmú megkereséseket továbbítani az Adatkezelő által is szervezett eseményekkel, szolgáltatásokkal kapcsolatosan. Az érintett a hírlevél-szolgáltatásra való feliratkozással kifejezetten hozzájárul ahhoz, hogy részére az Adatkezelő az általa nyújtott szolgáltatásokkal kapcsolatos híreket, hírleveleket, reklámokat, promóciós ajánlatokat küldjön.
Amennyiben az érintett nem kíván a jövőben reklámnak minősülő üzeneteket kapni, ezt az Adatkezelő által küldött hírlevélben felkínált lehetőség igénybevételével lemondhatja, valamint személyesen vagy az Adatkezelőnek címzett postai, illetve elektronikus levélben kifejezetten megtilthatja a reklám tartalmú megkeresések küldését.
A honlap felkeresése esetén a Fogyasztó IP-címe regisztrálásra kerülhet, a honlap üzemeltetése során használt informatikai megoldások azonban nem teszik lehetővé, hogy az Adatkezelő a Fogyasztó személyes adataihoz hozzáférjen, ezen adatok kizárólag a honlap fejlesztése, az azon keresztül elérhető szolgáltatások javítása érdekében kerülnek felhasználásra (statisztikák és elemzések készítésére).
A weboldal az első látogatás során ún. “cookie”-t telepíthet a Fogyasztó számítógépének, telefonjának merevlemezén, memóriájában annak érdekében, hogy az oldal további felkeresése esetén a lap tartalma és a barangolás, navigálás gyorsabbá és egyszerűbbé váljon. A “cookie” letöltésének megtagadása esetén a lap egyes elemei esetlegesen nem válnak megjeleníthetővé.
Harmadik fél által üzemeltetett honlapokkal sütiket nem cserél az Adatkezelő, és nem engedi azokat saját honlapjára.
A Google analitika (Google analytics) működése az Adatkezelő honlapjával kapcsolatosan engedélyezett. Ezáltal információkat kap arról, hogy a honlap látogatói miként használják az oldalt. A honlap látogatási szokásait a Google analitika anonimizált felhasználók alapján állítja össze. Az Adatkezelő nem engedélyezi, hogy a Google az érintett átadott adatait felhasználja (akár saját céljaira felhasználja vagy bárkivel megossza).
Az Adatkezelő fenntartja a jogot arra, hogy értesítés nélkül bármikor változtatásokat és javításokat hatson végre a honlapon, illetve a honlapot vagy az azon közölt információkat részben, vagy egészben megszüntesse. Az Adatkezelő nem garantálja a honlaphoz való hozzáférés folyamatosságát és hibamentességét, az üzemzavar miatt esetlegesen bekövetkező károkért az Adatkezelő nem vállal felelősséget.
Az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak okozott kárt köteles megtéríteni, kivéve, ha a kár a károsult szándékos vagy súlyosan gondatlan magatartásából származott.
A jelen szabályzatban nem rendezett kérdésekben a Polgári törvénykönyvről szóló 2013. évi V. törvény, 2011. évi CXII. törvény, az információs önrendelkezési jogról és az információszabadságról, az Európai Parlament és Tanács (EU) 2016/679 sz. rendelete (GDPR) és a vonatkozó egyéb jogszabályok rendelkezései az irányadók.
Jelen adatkezelési tájékoztató magyar nyelven készült el.
Jelen adatkezelési szabályzat a mai naptól visszavonásig érvényes.