Adatvédelmi irányelvek

BEVEZETÉS

Jelen adatvédelmi tájékoztató („Adatvédelmi Szabályzat”) célja, hogy tájékoztasson az Ön személyes adatainak kezeléséről és az ezekhez kapcsolódó jogaidról a Congee.hu weboldal („Weboldal” vagy „Honlap”) használatával összefüggésben.
Az Adatvédelmi Szabályzat egyúttal meghatározza, hogyan léphet velünk kapcsolatba, ha kérdései vannak a tartalmával kapcsolatban, vagy ha javaslatot/panaszt szeretne tenni személyes adataink kezelésének módjáról.
A személyes adatok kezelése a személyes adatok védelmére vonatkozó jogszabályokkal összhangban történik, így különösen az Európai Parlament és a Tanács 2016/679 rendeletével (2016. április 27.) a természetes személyek személyes adatainak kezelése és az ilyen adatok szabad áramlása tekintetében („Általános Adatvédelmi Rendelet” vagy „GDPR”), valamint minden egyéb, a GDPR-hoz kapcsolódóan elfogadott, alkalmazandó uniós vagy nemzeti szabállyal. Műszaki és szervezési intézkedéseket hajtunk végre valamennyi, közvetlenül vagy közvetve személyes adatokra vonatkozó művelet védelmére, megelőzve az illetéktelen vagy jogellenes adatkezelést, továbbá a véletlen vagy jogellenes adatvesztést, megsemmisítést.
Ez az Adatvédelmi Szabályzat kizárólag a Weboldalra vonatkozik, és nem érinti azokat az oldalakat vagy platformokat, amelyekhez a Honlap kapcsolódhat.
A 16 év alatti felhasználók szülői engedély nélkül nem adhatnak hozzájárulást személyes adataik kezeléséhez.
Fenntartjuk a jogot, hogy az Adatvédelmi Szabályzatot időről időre frissítsük és módosítsuk, hogy az tükrözze a személyes adatok kezelésének módjában vagy a jogi követelményekben bekövetkező változásokat. E módosítások esetén a Honlapunkon közzétesszük a módosított változatot; ezért kérjük, rendszeresen ellenőrizze a Szabályzat tartalmát.

KI AZ ÖN SZEMÉLYES ADATAINAK KEZELŐJE?

Ellision sp. z o.o., székhely: ul. Długa 16, 85-034 Bydgoszcz, Lengyelország, adószám: PL 8522626168, KRS: 0001015388, e-mail: partyshop@congee.hu.
Szállítási cím: Paxy – Ellision Congee.hu, Koronczói út 01628/9 hrsz. (DPD DEPO) 9012 Györ.
Az általunk gyűjtött, tárolt vagy továbbított vásárlói adatokat a GDPR követelményeinek megfelelően védjük az illetéktelen hozzáféréssel, elvesztéssel, megsemmisítéssel vagy módosítással szemben.
Az egyének magánszféráját és adatintegritását megfelelő műszaki és szervezési intézkedésekkel – például álnévesítéssel és titkosítással – védjük és tartjuk biztonságban a GDPR 32. cikke alapján. Adatvédelmi hatásvizsgálatot (DPIA) végzünk minden olyan rendszernél és folyamatnál, amely személyes adatok gyűjtésével, kezelésével vagy tárolásával jár, a GDPR 35. cikke szerint.
A személyes adatok biztonsága kiemelt prioritás; azokat kizárólag a jelen dokumentumban megjelölt célokra használjuk fel – a honlapon és azokon a platformokon is, ahol termékeinket népszerűsítjük (pl. Instagram, Facebook, Google stb.).
A jogi követelményeknek megfelelően ez az Adatvédelmi Szabályzat tartalmazza többek között:

  • a kezelt személyes adatok jellegét;
  • a személyes adatok kezelésének céljait és módjait;
  • az adatkezelő(k) kilétét és elérhetőségeit;
  • az adatvédelmi tisztviselő (DPO) elérhetőségeit;
  • az adatkezelési tevékenységekben részt vevő harmadik feleket;
  • a személyes adatok megőrzési idejét;
  • a személyes adatok védelmére hozott biztonsági intézkedéseket;
  • a felhasználók adatvédelmi jogait.

GYŰJTÖTT ADATTÍPUSOK

Általában közvetlenül Öntől gyűjtünk személyes adatokat, így Ön ellenőrzi, milyen információkat ad meg. Például:

  • Fiók létrehozásakor megadja: e-mail-cím, vezetéknév és keresztnév.
  • A személyes oldalán („Fiókom”) további adatokat adhat meg: nem, becenév, mobil- és vezetékes telefonszám, születési dátum, iskolai végzettség, szállítási címek, alternatív e-mail stb.
  • Rendelés leadásakor: kívánt termék, név, szállítási cím, számlázási adatok, fizetési mód, telefonszám, bankkártya adatai stb.

Emellett gyűjthetünk és később kezelhetünk bizonyos információkat az Ön webhelyhasználati viselkedéséről (vagy okostelefonos alkalmazás használatáról), hogy személyre szabjuk az online élményt és profiljához illő ajánlatokat nyújtsunk. Erről bővebben az alábbi „Adatkezelési célok” részben olvashat.
Nem gyűjtünk és nem kezelünk a GDPR szerinti különleges (érzékeny) adatokat.

A SZEMÉLYES ADATOK KEZELÉSÉNEK CÉLJAI ÉS JOGALAPJA

A Weboldallal való interakciójától – azaz az igénybe vett szolgáltatásoktól, termékektől vagy funkcióktól – függően az alábbi célokra kezeljük személyes adatait:

Az Ön regisztrációjának kezelése a Weboldalon

Ha regisztrált felhasználóvá válik, meghatározott személyes adatait (pl. név, születési dátum, nem stb.) kezelnünk kell azonosítása és a különböző funkciókhoz, termékekhez, szolgáltatásokhoz való hozzáférés biztosítása céljából. A regisztráció során valós és pontos adatokat kell megadni, és változás esetén a „Fiókom” felületen frissíteni. Regisztrált fiókját az Ügyfélszolgálaton keresztül töröltetheti.
Tájékoztatjuk, hogy az Ön tevékenységéhez kapcsolódó adatokat a fiókjához rendeljük, így ezek együtt elérhetők maradnak.
Ezen adatkezelés a Weboldal használatának feltétele (szerződéskötést megelőző/ teljesítéséhez szükséges lépés). Másként nem tudnánk kezelni a regisztrációt. Emellett jogos érdekünk fűződik ahhoz, hogy a fiókjához társítsuk a vásárlásokat és a Weboldal különböző csatornáin gyűjtött használati adatokat (GDPR 6. cikk (1) f)). Egyes funkciókhoz előzetes, kifejezett hozzájárulása is szükséges lehet (GDPR 6. cikk (1) a)).

Szolgáltatásaink fejlesztése

A legjobb online vásárlási élményt kívánjuk nyújtani. Ennek érdekében gyűjthetünk bizonyos, vásárlói viselkedésére vonatkozó adatokat, elégedettségi kérdőívekre kérhetjük fel, illetve piackutatást végezhetünk saját magunk vagy partnerek útján. E tevékenységek jogalapja jogos érdekünk a kereskedelmi tevékenység fejlesztésére, a jogok és szabadságok tiszteletben tartásával.

Szolgáltatások nyújtása az Ön javára

Szerződés fennállása esetén az adatkezelés a szerződés teljesítéséhez szükséges, ideértve különösen:

  • Rendelések teljesítése: a checkout során a teljesítéshez szükséges személyes adatok (név, e-mail, szállítási cím stb.). Ezek az Ügyfélszolgálat számára is nélkülözhetetlenek.
  • Fizetések kezelése: fizetési eszközök ellenőrzése csalásmegelőzés céljából és/vagy pénzmosás-ellenes jogszabályok szerint. A fizetési adatok kezelése a külső fizetési szolgáltatók feladata; mi ezeket nem tároljuk.
  • Kommunikáció: frissítések, tájékoztatások a funkciókról, termékekről, szolgáltatásokról; minőségfelmérés.
  • Fizetési és szállítási adatok mentése (ha elérhető és Ön hozzájárul): a jövőbeli vásárlások megkönnyítéséhez.
  • Csalásmegelőzés: jogosulatlan használat és csalás észlelése/megelőzése (rendellenes viselkedés esetén tranzakció blokkolása vagy fióktörlés is lehet).
  • Csere és visszaküldés kezelése, elérhetőségi információk kezelése.
  • Kérelmek, kérdések, panaszok kezelése.
  • Számlázás, bizonylatok rendelkezésre bocsátása.
  • Jogi kötelezettségek teljesítése (pl. adó- és számviteli előírások).

E kezelések többsége szerződés teljesítéséhez szükséges; egyesek jogi kötelezettségen alapulnak.

Marketing célok

Szeretnénk naprakészen tájékoztatni az Önt érdeklő ajánlatokról. Ennek keretében bármely csatornán (e-mail/SMS/telefon/push/webpush stb.) küldhetünk üzeneteket – hasonló vagy kiegészítő termékekről, akciókról, piackutatásról –, és személyre szabott ajánlásokat jeleníthetünk meg a weboldalon. Ehhez vásárlói viselkedési adatokat is felhasználhatunk profilalkotáshoz, jogai és szabadságai tiszteletben tartásával; joghatással járó vagy Önt jelentősen érintő döntést nem hozunk kizárólag automatizáltan.
Marketing közléseink többnyire az Ön előzetes hozzájárulásán alapulnak, amelyet bármikor visszavonhat:
– a fiókbeállításokban;
– az üzenetek alján lévő leiratkozási linken;
– vagy a fent megadott elérhetőségeinken.
Bizonyos esetekben a jogos érdekünkre is támaszkodhatunk; ez esetben kérheti, hogy ne kezeljük adatait marketing célra.

Jogos érdekeink védelme

Előfordulhat, hogy jogaink és üzleti tevékenységünk védelme érdekében használunk vagy továbbítunk információkat, például:
– a weboldal és felhasználóinak védelme kiber­támadásokkal szemben;
– csalási kísérletek megelőzése és észlelése (szükség esetén hatóságok tájékoztatása);
– egyéb kockázatok kezelése.
Jogalap: jogos érdek; egyes esetekben külön jogszabályi kötelezettség.

SZEMÉLYES ADATOK TOVÁBBÍTÁSA

Szolgáltatásaink nyújtásához gondosan kiválasztott harmadik felekkel működünk együtt, akik felé információkat továbbíthatunk. Az adatkezelő a főbb szolgáltatók – mint adatfeldolgozók – részére továbbíthat személyes adatokat a szerződéses kötelezettségek teljesítéséhez.
Mindent megteszünk, hogy az adatfeldolgozók iparági legjobb gyakorlatokat alkalmazzanak, és az adatokat kizárólag az adatkezelővel egyeztetett célokra használják. Példák adatfeldolgozói kategóriákra:

  • futár- és postai szolgáltatók;
  • raktár- és logisztikai központok;
  • hirdetési, digitális, marketing és közösségimédia-ügynökségek;
  • IT-szolgáltatók;
  • ügyfélszolgálati szolgáltatók;
  • fizetési szolgáltatók.

A felhasználók a [__] e-mail-címen aktuális listát kérhetnek az adatok kezelésében érintett adatfeldolgozókról.
Az adatkezelő a jogszabályoknak megfelelően feltárhat személyes adatokat (pl. bűnüldöző szervek megkeresésére), és ha szükséges, a saját, kapcsolt vállalkozásai vagy harmadik felek jogainak védelmében. Továbbá személyes adatok átadhatók az adatkezelő vállalatcsoportján belül vagy harmadik feleknek vállalati átszervezés esetén, a jogszabályokkal összhangban.
Ettől eltérő esetekben az adattovábbítás feltétele az érintett előzetes, kifejezett hozzájárulása, kivéve, ha más jogalap fennáll.
Általános szabályként az Ön személyes adatait az Európai Unión és az Európai Gazdasági Térségen (EGT) belül tároljuk és kezeljük. Ha harmadik országba kerül sor adattovábbításra, az alábbi jogalapok egyikén történik:
(a) Európai Bizottság megfelelőségi határozata,
(b) Kötelező erejű vállalati szabályok, vagy
(c) Szerződéses mintaklauzulák.
Amennyiben ezek egyike sem biztosítana elegendő védelmet, eseti alapon kiegészítő műszaki és/vagy szervezési intézkedéseket alkalmazunk az Európai Bizottság ajánlásaival összhangban.
További információért a célországokról és a biztosított garanciákról a fenti elérhetőségeken keresztül bármikor kapcsolatba léphet velünk.

BIZTONSÁGI INTÉZKEDÉSEK

Elkötelezettek vagyunk a személyes adatok biztonsága mellett, és megfelelő műszaki és szervezési intézkedéseket alkalmazunk az iparági szabványok szerint.
Az adatok továbbítása korszerű titkosítási algoritmusokkal történik, és biztonságos szervereken tároljuk őket, adat-redundanciával.
Fizetésekhez a következő fizetési szolgáltatókat használjuk: PayU, Przelewy24, PayPal.
Felhívjuk figyelmét, hogy az interneten vagy más nyilvános hálózatokon keresztüli adattovábbítás nem teljesen biztonságos; fennáll a kockázata annak, hogy illetéktelen felek hozzáférnek az adatokhoz. Az ilyen, ellenőrzési körünkön kívüli rendszerek sérülékenységéért nem vállalunk felelősséget. Bár elsődleges biztonsági intézkedéseket alkalmazunk az adatok elvesztésének, megsemmisülésének vagy kiszivárgásának megelőzésére, az online adatátvitel természetes kockázatait nem lehet teljesen kizárni. A felhasználó elfogadja az interneten történő adatközlés velejáró kockázatait, és nem von felelősségre minket biztonsági incidensekért, kivéve, ha az a mi gondatlanságunkra vagy szándékos mulasztásunkra vezethető vissza.

ADATMEGŐRZÉS IDŐTARTAMA

Főszabályként személyes adatait addig őrizzük, amíg fiókkal rendelkezik a Weboldalon. Bármikor kérheti meghatározott adatok törlését vagy fiókja zárását; kérelmét teljesítjük, ugyanakkor egyes adatokat a fiók megszűnése után is megőrzünk, ha azt jogszabály vagy jogos érdekünk indokolja.

SÜTIK (COOKIE-K)

„Cookie”-kat használunk információgyűjtésre és online preferenciái tárolására. A cookie kis adatfájl, amelyet a webszerver küld a böngészőnek, és amely lehetővé teszi a böngésző egyedi azonosítását.
A következő cookie-kategóriákat használjuk:

  • 1. KATEGÓRIA: SZIGORÚAN SZÜKSÉGES COOKIE-K – a webhelyen való navigációhoz és funkciók használatához elengedhetetlenek (pl. bejelentkezési adatok, kosár tartalma).
  • 2. KATEGÓRIA: TELJESÍTMÉNY-COOKIE-K – névtelenül gyűjtik, hogyan használja a webhelyet (pl. Google Analytics), a jobb navigáció, vásárlási élmény és marketing érdekében. Ezek letilthatók a böngésző beállításaiban, de ronthatják a működést.
  • 3. KATEGÓRIA: FUNKCIONÁLIS COOKIE-K – megjegyzik az Ön választásait (ország, nyelv, keresési paraméterek stb.), személyre szabottabb élményt nyújtva. Letiltásuk a funkcionalitást érintheti.
  • 4. KATEGÓRIA: CÉLZOTT/REKLÁMCOOKIE-K – böngészési szokásai alapján relevánsabb hirdetéseket jelenítenek meg, korlátozzák az egy hirdetés megjelenések számát, és mérik a kampányok hatékonyságát. Gyakran harmadik fél hirdetési hálózatok helyezik el.
  • 5. KATEGÓRIA: KÖZÖSSÉGI MÉDIA COOKIE-K – lehetővé teszik webhelyen végzett tevékenysége megosztását (pl. Facebook). A működésükre a vonatkozó adatvédelmi szabályzataik irányadók.

A már tárolt cookie-k törléséhez a böngésző súgójában talál útmutatást, illetve információ a www.AboutCookies.org oldalon is elérhető. A cookie-k törlése/letiltása a webhely bizonyos területeinek, funkcióinak elérését korlátozhatja.
Hozzájárulását bármikor visszavonhatja:
– Google Analytics esetén a Google Analytics Opt-out böngészőkiegészítővel;
– viselkedésalapú reklámozással kapcsolatos cookie-k esetén: www.youronlinechoices.eu;
– bármely más cookie esetén a böngésző beállításaival.
A cookie-k elutasítása nem jelenti azt, hogy nem kap többé online hirdetést; csak annyit, hogy a leiratkozott szolgáltatók nem személyre szabott hirdetéseket jelenítenek meg.

MELY JOGOK ILLETIK MEG A SZEMÉLYES ADATOKKAL KAPCSOLATBAN?

A GDPR értelmében Önt több jog illeti meg: kérheti adataihoz való hozzáférést, a pontatlan adatok helyesbítését, tiltakozhat az adatkezelés ellen. Adott esetben kérheti adatai törlését, az adatkezelés korlátozását, illetve az adathordozhatóságot. Panaszt tehet a felügyeleti hatóságnál, vagy bírósághoz fordulhat.

PANASZOK

Ha kérdése vagy észrevétele van e Szabályzattal kapcsolatban, kérjük, írjon a partyshop@congee.hu címre.
Ez nem érinti az Ön jogát, hogy panaszt nyújtson be az Ön lakó- vagy munkahelye szerinti EU-tagállam adatvédelmi felügyeleti hatóságánál, ha úgy véli, megsértettük az adatvédelmi jogot.

FRISSÍTÉSEK

E Szabályzat bármely későbbi módosítását a Honlapon tesszük közzé, és adott esetben e-mailben is értesítjük a felhasználókat. Javasoljuk, hogy rendszeresen olvassa el ezt a Szabályzatot az esetleges frissítések vagy módosítások megtekintéséhez.

pixel