KURZ:
• Personendaten werden nur im Einklang mit den Gesetzen erhoben und verarbeitet.
• DM-E-Mails werden nur mit ausdrücklicher Zustimmung versendet.
• Wir können auch eine Systemnachricht senden. Wir speichern die Daten so sicher wie möglich.
• Personenbezogene Daten werden nur mit Zustimmung an Dritte weitergegeben.
Wir geben jedem Auskunft über die über ihn gespeicherten Daten und Sie können jederzeit die Löschung der Daten über unsere Kontaktdaten beantragen.
EINLEITUNG
ERLAUER-EXIMP KFT (Adresse: 3300 Eger, Csokonai Mihály utca 2., Steuernummer: 26250827-2-10, Handelsregisternummer: 10-09-036681) (im Folgenden: Anbieter, Datenverantwortlicher) unterwirft sich der folgenden Information. § 20 (1) des Gesetzes CXII von 2011 über das Recht auf informationelle Selbstbestimmung und Informationsfreiheit besagt, dass die betroffene Person (in diesem Fall der Webseiten-Nutzer, im Folgenden: Nutzer) vor Beginn der Datenverarbeitung darüber informiert werden muss, ob die Datenverarbeitung auf Zustimmung beruht oder obligatorisch ist.
Die betroffene Person muss vor Beginn der Datenverarbeitung klar und detailliert über alle Tatsachen im Zusammenhang mit der Verarbeitung ihrer Daten informiert werden, insbesondere über den Zweck und die Rechtsgrundlage der Verarbeitung, die für die Verarbeitung und die Verarbeitung Verantwortlichen, die Dauer der Verarbeitung.
Der Betroffene ist gemäß § 6 Abs. 1 des Informationsfernsehgesetzes auch darüber zu informieren, dass personenbezogene Daten auch dann verarbeitet werden können, wenn die Einholung der Einwilligung des Betroffenen unmöglich oder nur mit unverhältnismäßigem Aufwand möglich ist und die Verarbeitung der personenbezogenen Daten
• zur Erfüllung einer rechtlichen Verpflichtung des für die Verarbeitung Verantwortlichen erforderlich ist, oder
• zur Wahrung berechtigter Interessen des Verantwortlichen oder Dritter erforderlich ist, und diese Interessen die Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, nicht überwiegen.
Die Information muss auch die Rechte und Rechtsmittel des Betroffenen in Bezug auf die betreffende Datenverarbeitung umfassen.
Wenn die persönliche Unterrichtung der Betroffenen unmöglich oder nur mit unverhältnismäßigem Aufwand möglich ist (wie in diesem Fall auf einer Website), kann die Unterrichtung auch durch die Veröffentlichung der folgenden Informationen erfolgen:
a) die Tatsache der Datenerhebung,
b) der Geltungsbereich,
c) der Zweck der Datenerhebung,
d) die Dauer der Datenverarbeitung,
e) die Identitäten der potenziellen Datenverantwortlichen, die zum Zugriff auf die Daten berechtigt sind,
f) die Unterrichtung der Betroffenen über ihre Rechte in Bezug auf die Datenverarbeitung und über ihre Rechtsbehelfe, sowie
g) falls die Datenverarbeitung einer Meldung im Verzeichnis von Datenschutzverfahren unterliegt, die Registernummer der Datenverarbeitung.
Die vorliegende Datenschutzrichtlinie regelt die Datenverarbeitung der folgenden Website: https://vippiro.hu/ basiert auf der folgenden Inhaltsbeschreibung. Der Flyer ist unter der folgenden Adresse verfügbar: https://vippiro.hu/adatkezelesi-tajekoztato/ Die Änderungen der Informationen treten mit der Veröffentlichung unter der oben genannten Adresse in Kraft.
AUSLEGUNGSBEGRIFFE (3. §)
(1). Betroffene/Nutzer: jede natürliche Person, die anhand personenbezogener Daten identifiziert wird oder werden kann, direkt oder indirekt;
(2). personenbezogene Daten: Daten, die sich auf eine betroffene Person beziehen – insbesondere der Name, die Kennnummer und ein oder mehrere auf die physische, physiologische, psychische, wirtschaftliche, kulturelle oder soziale Identität der betroffenen Person bezogene Merkmale -, sowie Schlussfolgerungen, die aus den Daten über die betroffene Person gezogen werden können;
(3). Datenverantwortlicher: die natürliche oder juristische Person, Behörde, Stelle oder eine andere Stelle, die bzw. die allein oder gemeinsam mit anderen über die Zwecke und die Mittel der Verarbeitung von personenbezogenen Daten entscheidet;
(4). Datenverarbeitung: jede Tätigkeit oder jeder Vorgang, der unabhängig vom verwendeten Verfahren an Daten vorgenommen wird oder werden kann, insbesondere das Erheben, Erfassen, Aufzeichnen, Ordnen, Speichern, Verändern, Verwenden, Abfragen, Übermitteln, Offenlegen, Abstimmen oder Verknüpfen, Sperren, Löschen und Vernichten, ferner die Verhinderung der weiteren Verwendung von Daten, die Aufnahme von Lichtbildern, Tondokumenten oder Bewegtbildaufnahmen sowie die Erfassung von körperlichen Merkmalen, die geeignet sind, eine Person zu identifizieren (z. B. Finger- oder Handflächenabdrücke, DNA-Muster, Irisbilder);
(5). Datenverarbeitung: die Durchführung technischer Vorgänge im Zusammenhang mit Datenverarbeitungsvorgängen, unabhängig von der Methode und dem Werkzeug zur Durchführung der Vorgänge sowie dem Ort der Anwendung, sofern der technische Vorgang auf den Daten durchgeführt wird;
(6). Datenverarbeiter: natürliche oder juristische Person oder eine juristische Person ohne Rechtspersönlichkeit, die auf Basis eines Vertrags mit dem Datenverantwortlichen – einschließlich eines Vertragsabschlusses aufgrund gesetzlicher Bestimmungen – mit der Verarbeitung von Daten beauftragt ist;
(7). Datenschutzverletzung: rechtswidrige Verarbeitung oder Handhabung personenbezogener Daten, insbesondere unbefugter Zugriff, Veränderung, Übermittlung, Offenlegung, Löschung oder Vernichtung sowie versehentliche Vernichtung und Beschädigung.
Angebotsanfrage, Anzahlung
(1). Auf Grundlage des Artikels 20 Absatz 1 des Gesetzes CXII von 2011 über das Recht auf informationelle Selbstbestimmung und Informationsfreiheit sind im Rahmen der Datenverarbeitung bei der Auftragserteilung auf der Website sowie bei erfolgreicher Annahme im Falle der Zahlung folgende Punkte zu bestimmen:
a) die Tatsache der Datenerhebung,
b) der Geltungsbereich,
c) der Zweck der Datenerhebung,
d) die Dauer der Datenverarbeitung,
e) die Identitäten der potenziellen Datenverantwortlichen, die zum Zugriff auf die Daten berechtigt sind,
f) Bekanntmachung der Rechte der Betroffenen in Bezug auf die Datenverarbeitung.
(2). Die Tatsache der Datenerhebung, der Umfang der verarbeiteten Daten und der Zweck der Datenverarbeitung:
| Personendaten | Der Zweck der Datenverarbeitung |
| Nachname und Vorname | Dies ist für die Kontaktaufnahme erforderlich. |
| E-Mail-Adresse | Kontakt, Identifizierung. |
| Telefonnummer | Kontaktaufnahme. |
| Rechnungsname und Adresse | Die Erstellung einer ordnungsgemäßen Rechnung und die Festlegung ihres Inhalts |
| Liefername und Adresse | Ermöglichung der Lieferung nach Hause. |
| Datum der Bestellung | Technische Operation durchführen. |
| Die IP-Adresse zum Zeitpunkt der Bestellung | Technische Operation durchführen. |
Die E-Mail-Adresse muss keine personenbezogenen Daten enthalten.
(3). Betroffene: Alle Beteiligten, die Bestellungen auf der Webseite verwalten.
(4). Dauer der Datenverarbeitung, Frist für die Löschung der Daten: Bis zur Erledigung des Falls. Bei erfolgreicher Bestellung und Zahlung müssen die personenbezogenen Daten gemäß § 169 Absatz (2) des Gesetzes C von 2000 über das Rechnungswesen 8 Jahre lang für Buchhaltungsunterlagen aufbewahrt werden.
Buchführungsbelege, die die buchhalterische Abrechnung direkt und indirekt stützen (einschließlich Hauptbuchkonten, analytischer oder detaillierter Aufzeichnungen), müssen mindestens 8 Jahre lang in lesbarer Form, nachvollziehbar anhand der Buchführungsaufzeichnungen, aufbewahrt werden.
(5). Die Identität der möglichen Datenverantwortlichen, die zur Kenntnis von Daten berechtigt sind: Die personenbezogenen Daten können vom Datenverantwortlichen unter Beachtung der oben genannten Grundsätze verarbeitet werden.
(6). Information über die Rechte der Betroffenen in Bezug auf die Datenverarbeitung: Der Betroffene kann die Löschung oder Änderung personenbezogener Daten auf folgende Weise initiieren:
– per Post an die Adresse 3300 Eger, Csokonai Mihály utca 2,
– per E-Mail an info@vippiro.hu
(7). Rechtsgrundlage der Datenverarbeitung: Einwilligung des Nutzers, § 5 Abs. 1 Infotv. und § 13/A Abs. 3 des Gesetzes CVIII von 2001 über bestimmte Fragen der elektronischen Handelsdienstleistungen und der Dienstleistungen der Informationsgesellschaft (im Folgenden: Elker tv.):
Der Diensteanbieter kann zum Zweck der Erbringung der Dienstleistung nur jene personenbezogenen Daten verarbeiten, die für die Erbringung der Dienstleistung technisch unabdingbar notwendig sind. Im Falle gleicher sonstiger Bedingungen hat der Diensteanbieter die zur Erbringung von Diensten der Informationsgesellschaft verwendeten Mittel so auszuwählen und in jedem Fall so zu betreiben, dass eine Verarbeitung personenbezogener Daten nur dann erfolgt, wenn dies für die Erbringung der Dienstleistung und die Erfüllung der in diesem Gesetz festgelegten sonstigen Zwecke unbedingt erforderlich ist, jedoch auch in diesem Fall nur im erforderlichen Umfang und Zeitraum.
Nachricht senden, Kontakt aufnehmen
(1). Auf Grundlage des § 20 Absatz 1 des Gesetzes CXII von 2011 über das Recht auf informationelle Selbstbestimmung und Informationsfreiheit sind im Rahmen der Datenverarbeitung durch Nachrichtenversand und Kontaktaufnahme auf der Website die folgenden Punkte festzulegen:
a) die Tatsache der Datenerhebung,
b) der Geltungsbereich,
c) der Zweck der Datenerhebung,
d) die Dauer der Datenverarbeitung,
e) die Identitäten der potenziellen Datenverantwortlichen, die zum Zugriff auf die Daten berechtigt sind,
f) Bekanntmachung der Rechte der Betroffenen in Bezug auf die Datenverarbeitung.
(2). Die Tatsache der Datenerhebung, der Umfang der verarbeiteten Daten und der Zweck der Datenverarbeitung:
| Personendaten | Der Zweck der Datenverarbeitung |
| Name, E-Mail-Adresse. | Kontakt, Identifizierung. |
| Die Sendezeit der Nachricht | Technische Operation durchführen. |
| IP-Adresse des Messaging-Zeitalters | Technische Operation durchführen. |
(4). Aufbewahrungsdauer der Daten, Frist für die Löschung der Daten: Die Datenverarbeitung dauert bis zur Erledigung des Falles und bis zur Beantwortung.
(5). Die Identität der möglichen Datenverantwortlichen, die zur Kenntnis von Daten berechtigt sind: Die personenbezogenen Daten können vom Datenverantwortlichen unter Beachtung der oben genannten Grundsätze verarbeitet werden.
(6). Information über die Rechte der Betroffenen in Bezug auf die Datenverarbeitung: Der Betroffene kann die Löschung oder Änderung personenbezogener Daten auf folgende Weise initiieren:
– per Post an die Adresse 3300 Eger, Csokonai Mihály utca 2,
– per E-Mail an info@vippiro.hu
(7). Rechtsgrundlage der Datenverarbeitung: Zustimmung des Nutzers gemäß § 5 Abs. 1 Infotv.
Speicheranbieter
(1). Datenträgerverarbeitung durchgeführte Tätigkeit: Speicherbereitstellung
(2). Bezeichnung und Erreichbarkeit des Datenverarbeiters:
(3). Die Tatsache der Datenverarbeitung, der Umfang der verarbeiteten Daten: Alle personenbezogenen Daten, die von der betroffenen Person angegeben wurden.
(4). Betroffene Parteien: Alle betroffenen Parteien, die die Website nutzen.
(5). Zweck der Datenverarbeitung: Bereitstellung und ordnungsgemäße Funktion der Website.
(6). Dauer der Datenverarbeitung, Frist für die Löschung von Daten: Sofort mit der Stornierung der Registrierung.
(7). Rechtsgrundlage der Datenverarbeitung: Einwilligung des Nutzers, § 5 Abs. 1 Infotv. und § 13/A Abs. 3 des Gesetzes Nr. CVIII von 2001 über bestimmte Fragen der elektronischen Handelsdienstleistungen und der Dienstleistungen der Informationsgesellschaft.
COOKIE-K (SÜTIK) KEZELÉSE
(1). Basierend auf § 20 Absatz 1 des Gesetzes CXII von 2011 über das Recht auf informationelle Selbstbestimmung und Informationsfreiheit müssen im Zusammenhang mit der Datenverarbeitung von Cookies auf der Website die folgenden Punkte bestimmt werden:
a) die Tatsache der Datenerhebung,
b) der Geltungsbereich,
c) der Zweck der Datenerhebung,
d) die Dauer der Datenverarbeitung,
e) die Identitäten der potenziellen Datenverantwortlichen, die zum Zugriff auf die Daten berechtigt sind,
f) Bekanntmachung der Rechte der Betroffenen in Bezug auf die Datenverarbeitung.
(2). Die Tatsache der Datenverarbeitung, der Umfang der verarbeiteten Daten: Eindeutige Identifikationsnummer, Daten, Zeitpunkte
(3). Der Kreis der Betroffenen: Alle von der Website besuchten Betroffenen.
(4). Der Zweck der Datenverarbeitung: Identifizierung von Benutzern und Verfolgung von Besuchern.
(5). Dauer der Datenverarbeitung, Frist für die Löschung der Daten: Die Dauer der Datenverarbeitung richtet sich bei Session-Cookies nach der Beendigung des Besuchs der Websites.
(6). Die Identität der für den Datenzugriff befugten möglichen Datenverantwortlichen: Bei der Verwendung von Cookies werden durch den Datenverantwortlichen keine persönlichen Daten verarbeitet.
(7). Betroffene haben die Möglichkeit, Cookies im Menü Extras/Einstellungen des Browsers zu löschen, in der Regel unter den Einstellungen des Menüpunkts Datenschutz.
(8). Rechtsgrundlage der Datenverarbeitung: Die Zustimmung der betroffenen Person ist nicht erforderlich, wenn der ausschließliche Zweck der Verwendung von Cookies die Übermittlung einer Mitteilung über ein elektronisches Kommunikationsnetz ist oder wenn der Diensteanbieter zur Erbringung einer vom Teilnehmer oder Nutzer ausdrücklich gewünschten informationsgesellschaftlichen Dienstleistung zwingend darauf angewiesen ist.
Verwendung von Google Analytics
(1). Diese Website nutzt Google Analytics, einen Webanalysedienst der Google Inc. („Google”). Google Analytics verwendet sogenannte „Cookies”, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der von Ihnen besuchten Website durch Sie ermöglichen.
(2). Informationen, die durch Cookies im Zusammenhang mit der vom Nutzer genutzten Website generiert werden, werden in der Regel auf einen Server von Google in den USA übertragen und dort gespeichert. Durch die Aktivierung der IP-Anonymisierung auf der Website kürzt Google die IP-Adresse des Nutzers innerhalb von Mitgliedstaaten der Europäischen Union oder anderen Staaten des Abkommens über den Europäischen Wirtschaftsraum.
(3). Die Weiterleitung der vollständigen IP-Adresse an einen Server von Google in den USA und deren Anonymisierung dort erfolgt nur in Ausnahmefällen. Im Auftrag des Betreibers dieser Webseite wird Google diese Informationen nutzen, um auszuwerten, wie Nutzer die Website verwenden, um Berichte über die Website-Aktivitäten für den Websitebetreiber zusammenzustellen und um weitere mit der Website- und Internetnutzung verbundene Dienstleistungen zu erbringen.
(4). Innerhalb von Google Analytics wird die vom Browser des Nutzers übermittelte IP-Adresse nicht mit anderen Daten von Google zusammengeführt. Der Nutzer kann die Speicherung von Cookies durch entsprechende Einstellungen in seinem Browser verhindern, jedoch kann es in diesem Fall sein, dass nicht alle Funktionen dieser Website vollständig nutzbar sind. Sie können außerdem verhindern, dass Google die durch Cookies gesammelten und verarbeiteten Daten über die Website-Nutzung des Nutzers (einschließlich der IP-Adresse) erhebt und verarbeitet, indem Sie das Browser-Plugin unter dem folgenden Link herunterladen und installieren. https://tools.google.com/dlpage/gaoptout?hl=hu
GOOGLE-WERBEWORBEFLÄCHEN-KONVERTIERUNGSVERFOLGUNG VERWENDEN
(1). Der für die Datenverarbeitung Verantwortliche nutzt das Online-Werbeprogramm „Google Ads” und schaltet in diesem Rahmen auch die Conversion-Tracking-Funktion von Google ein. Google Conversion-Tracking ist ein Analysedienst der Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google“).
(2). Wenn ein Nutzer über eine Google-Anzeige auf eine Website gelangt, wird ein Cookie zu Analysezwecken auf seinem Computer platziert. Diese Cookies sind zeitlich begrenzt und enthalten keine persönlichen Daten, sodass der Nutzer nicht identifiziert werden kann.
(3). Wenn der Nutzer bestimmte Seiten auf der Website durchsucht und die Cookie noch nicht abgelaufen ist, kann sowohl Google als auch der Datenverantwortliche sehen, dass der Nutzer auf die Anzeige geklickt hat.
(4). Jeder Google AdWords-Kunde erhält ein anderes Cookie, sodass sie nicht über die Websites ihrer AdWords-Kunden nachverfolgt werden können.
(5). Die mit Konversions-Tracking-Cookies gesammelten Informationen dienen dazu, Konversionsstatistiken für Kunden zu erstellen, die Conversion-Tracking in AdWords nutzen. Die Kunden erhalten so Informationen über die Anzahl der Nutzer, die auf ihre Anzeige geklickt und die Seite mit dem Conversion-Tracking-Tag aufgerufen haben. Sie erhalten jedoch keine Informationen, mit denen ein einzelner Nutzer identifiziert werden könnte.
(6). Wenn Sie nicht an der Konversionsverfolgung teilnehmen möchten, können Sie dies ablehnen, indem Sie die Installation von Cookies in Ihrem Browser deaktivieren. Dann werden Sie nicht in den Konversionsverfolgungsstatistiken aufgeführt.
(7). Weitere Informationen sowie die Datenschutzerklärung von Google finden Sie auf der folgenden Seite: www.google.de/policies/privacy/
Newsletter, Direktmarketing-Aktivitäten
(1). Gemäß § 6 des Gesetzes XLVIII von 2008 über die grundlegenden Bedingungen der wirtschaftlichen Werbetätigkeit und bestimmte Einschränkungen kann der Nutzer im Voraus und ausdrücklich zustimmen, dass der Anbieter ihn mit seinen Werbeangeboten und anderen Mitteilungen an den angegebenen Kontaktdaten kontaktiert.
(2). Des Weiteren kann der Kunde unter Berücksichtigung der Bestimmungen dieser Richtlinie der Verarbeitung seiner personenbezogenen Daten durch den Dienstleister zum Zwecke der Zusendung von Werbebotschaften zustimmen.
(3). Der Anbieter versendet keine unerwünschten Werbebotschaften, und der Nutzer kann sich ohne Einschränkung und Begründung kostenlos vom Erhalt von Angeboten abmelden. In diesem Fall löscht der Anbieter alle personenbezogenen Daten, die für den Versand von Werbebotschaften erforderlich sind, aus seiner Registrierung und wird den Nutzer nicht mehr mit weiteren Werbeangeboten kontaktieren. Der Nutzer kann sich von Werbung abmelden, indem er auf den Link in der Nachricht klickt.
(4). Gemäß § 20 Absatz 1 des Gesetzes CXII von 2011 über das Recht auf informationelle Selbstbestimmung und Informationsfreiheit sind im Zusammenhang mit der Datenverarbeitung von Newsletter-Versendungen die folgenden Punkte zu bestimmen:
a) die Tatsache der Datenerhebung,
b) der Geltungsbereich,
c) der Zweck der Datenerhebung,
d) die Dauer der Datenverarbeitung,
e) die Identitäten der potenziellen Datenverantwortlichen, die zum Zugriff auf die Daten berechtigt sind,
f) Bekanntmachung der Rechte der Betroffenen in Bezug auf die Datenverarbeitung.
(5). Die Tatsache der Datenverarbeitung, der Umfang der verarbeiteten Daten: Name, E-Mail-Adresse, Datum, Uhrzeit.
(6). Kreis der Betroffenen: Alle Abonnenten des Newsletters.
(7). Zweck der Datenverarbeitung: Versand von elektronischen Nachrichten mit Werbung an den Betroffenen, Bereitstellung von Informationen über aktuelle Informationen, Produkte, Aktionen, neue Funktionen usw. des Anbieters oder seiner Partner.
(8). Die Dauer der Datenverarbeitung, die Frist zur Löschung der Daten: Die Datenverarbeitung dauert bis zum Widerruf der Einwilligungserklärung, d. h. bis zur Abmeldung.
(9). Die Identität der potenziellen Datenverantwortlichen, die zur Kenntnis der Daten berechtigt sind: Die personenbezogenen Daten können von den Mitarbeitern des Verantwortlichen unter Beachtung der oben genannten Grundsätze verarbeitet werden.
(10). Informationen zu den Rechten der betroffenen Personen hinsichtlich der Datenverarbeitung: Die betroffene Person kann sich jederzeit kostenlos vom Newsletter abmelden.
(11). Rechtsgrundlage der Datenverarbeitung: Einwilligung der betroffenen Person, § 5 Abs. 1 des Infotv. und § 6 Abs. 5 des Gesetzes Nr. XLVIII von 2008 über die grundlegenden Bedingungen und bestimmte Beschränkungen von Wirtschaftswerbung:
Der Werbetreibende, der Werbedienstleister oder der Veröffentlicher der Werbung führt – im Rahmen der Einwilligung – eine Aufzeichnung der personenbezogenen Daten der Personen, die eine Einwilligungserklärung abgegeben haben. Die in dieser Aufzeichnung enthaltenen Daten, die sich auf den Empfänger der Werbung beziehen, dürfen nur gemäß der Einwilligungserklärung und bis zu deren Widerruf verarbeitet und nur mit vorheriger Zustimmung der betroffenen Person an Dritte weitergegeben werden.
SOZIALE SEITEN
(1). Gemäß § 20 Absatz 1 des Gesetzes Nr. CXII von 2011 über das Recht auf informationelle Selbstbestimmung und Informationsfreiheit ist in Bezug auf die Datenverarbeitung durch soziale Netzwerke Folgendes zu bestimmen:
a) die Tatsache der Datenerhebung,
b) der Geltungsbereich,
c) der Zweck der Datenerhebung,
d) die Dauer der Datenverarbeitung,
e) die Identitäten der potenziellen Datenverantwortlichen, die zum Zugriff auf die Daten berechtigt sind,
f) Bekanntmachung der Rechte der Betroffenen in Bezug auf die Datenverarbeitung.
(2). Die Tatsache der Datenerfassung, der Umfang der verarbeiteten Daten: registrierter Name auf sozialen Netzwerken wie Facebook/Google+/Twitter/Pinterest/Youtube/Instagram usw. und das öffentliche Profilbild des Nutzers.
(3). Der Kreis der Beteiligten: Alle Beteiligten, die sich auf sozialen Netzwerken wie Facebook/Google+/Twitter/Pinterest/Youtube/Instagram usw. registriert und die Webseite mit „Gefällt mir” markiert haben.
(4). Zweck der Datenerhebung: Teilen, „liken” oder bewerben von bestimmten Inhalten, Produkten, Aktionen oder der Website selbst auf sozialen Netzwerken.
(5). Dauer der Datenverarbeitung, Frist für die Löschung der Daten, Identität der potenziellen Datenverarbeiter, die zur Kenntnis der Daten berechtigt sind, sowie die Erläuterung der Rechte der Betroffenen in Bezug auf die Datenverarbeitung: Über die Herkunft der Daten, deren Verarbeitung sowie die Art und rechtliche Grundlage der Übermittlung kann sich der Betroffene auf der jeweiligen sozialen Plattform informieren. Die Datenverarbeitung findet auf den sozialen Plattformen statt, so dass die Dauer und Art der Datenverarbeitung sowie die Möglichkeiten zur Löschung und Änderung der Daten der Regelung der jeweiligen sozialen Plattform unterliegen.
(6). Rechtsgrundlage der Datenverarbeitung: die freiwillige Zustimmung der betroffenen Person zur Verarbeitung ihrer personenbezogenen Daten auf sozialen Netzwerken.
ANDERE DATENVERARBEITUNGEN
(1). Sollten bei der Inanspruchnahme unserer Dienste durch die betroffene Person Fragen oder Probleme auftreten, kann sie über die auf der Webseite angegebenen Kanäle (Telefon, E-Mail, soziale Medien usw.) mit dem Datenverantwortlichen Kontakt aufnehmen.
(2). Der Datenverantwortliche löscht die per E-Mail, Nachricht, Telefon, Facebook usw. erhaltenen Daten zusammen mit dem Namen und der E-Mail-Adresse des Interessenten sowie anderen freiwillig angegebenen persönlichen Daten spätestens 2 Jahre nach der Datenübermittlung.
(3). Über Datenverarbeitungen, die in dieser Information nicht aufgeführt sind, informieren wir Sie zum Zeitpunkt der Datenerhebung.
(4). Bei außergewöhnlicher behördlicher Aufforderung oder im Falle einer Aufforderung durch andere Organe aufgrund einer gesetzlichen Ermächtigung ist der Dienstleister verpflichtet, Auskunft zu erteilen, Daten mitzuteilen, zu übermitteln oder Unterlagen zur Verfügung zu stellen.
(5). Der Dienstanbieter gibt in diesen Fällen dem Anfragenden nur so viele personenbezogene Daten und in einem solchen Umfang weiter, wie es zur Erreichung des Zwecks der Anfrage unbedingt erforderlich ist, sofern dieser den genauen Zweck und den Umfang der Daten angegeben hat.
(6) Bei der Nutzung der Dienstleistung von Az Utánvét Ellenőr Kft. übermittelt der Webshop die folgenden personenbezogenen Daten an Utánvét Ellenőr zum Zweck der Risikobewertung von Nachnahmetransaktionen der Käufer: - den Hash-Wert des E-Mail, der Telefonnummer und der Lieferadresse des Käufers, gebildet mit dem SHA256-Algorithmus, - die Telefonnummer des Käufers, - die Lieferadresse des Käufers, - die Anzahl der vom Käufer aufgegebenen Bestellungen und deren Zustellerfolgsquote.
Die Verarbeitung dieser Daten erfolgt aufgrund des berechtigten Interesses des Webshops zur Minderung von Schäden im Zusammenhang mit Vertragsverletzungen (Artikel 6 Abs. 1 lit. f DSGVO).
Az Utánvét Ellenőr Kft. (székhely: 8640 Füred, Szigligeti utca 10., cégjegyzékszám: 14-09-320385, adószám: 32393640-2-14) funguje kao obrađivač podataka u procesu obrade podataka, koji obrađuje podatke isključivo u svrhu pružanja usluge, u skladu s važećim zakonskim propisima o zaštiti podataka.
Wir bewahren die Daten gemäß den Datenschutzbestimmungen maximal 8 Jahre lang auf.
DATENSCHUTZ (7. §)
(1). Der für die Datenverarbeitung Verantwortliche konzipiert und führt die Datenverarbeitungsvorgänge so durch, dass die Privatsphäre der betroffenen Personen geschützt wird.
(2). Der Datenverantwortliche sorgt für die Sicherheit der Daten, trifft die technischen und organisatorischen Maßnahmen und legt die Verfahrensregeln fest, die für die Umsetzung des Info-TV sowie sonstiger Daten- und Geheimschutzbestimmungen erforderlich sind.
(3). Der Verantwortliche schützt die Daten durch geeignete Maßnahmen, insbesondere
• unerlaubter Zugriff,
• eine grundlegende Änderung,
• die Weiterleitung,
• die Veröffentlichung,
• Löschung oder Vernichtung,
• zufälliger Verlust und Beschädigung,
• gegen die Unzugänglichkeit aufgrund von Änderungen der eingesetzten Technik.
(4). Der für die Verarbeitung Verantwortliche stellt durch geeignete technische Maßnahmen sicher, dass die in den Aufzeichnungen gespeicherten Daten nicht direkt mit der betroffenen Person verknüpft und ihr zugeordnet werden können.
(5). Um den unbefugten Zugriff auf personenbezogene Daten, deren Veränderung und die unbefugte Offenlegung oder Nutzung zu verhindern, trifft der für die Verarbeitung Verantwortliche folgende Maßnahmen:
• über die Einrichtung und den Betrieb der entsprechenden Informatik- und Technologieumgebung,
• der kontrollierten Auswahl und Überwachung seiner Mitarbeiter, die an der Erbringung der Dienstleistung beteiligt sind,
• über die Ausgabe detaillierter Betriebs-, Risikomanagement- und Serviceprozeduren.
(6). Nach den vorangegangenen Ausführungen stellt der Dienstanbieter sicher, dass die von ihm verarbeiteten Daten
• dem Begünstigten zur Verfügung gestellt werden,
• nachweisbar und authentifiziert,
• Die Variationsbreite ist nachweisbar,
Sei.
(7). Die IT-Systeme des Datenverantwortlichen und seines Hosting-Anbieters schützen unter anderem
• Computerkriminalität,
• die Spionage,
Computer Viren,
• ein Spam-Ordner,
• die Hacks
• und andere Angriffe ab.
RECHTE DER BETROFFENEN
(1). Der Betroffene kann vom Dienstanbieter die Auskunft über die Verarbeitung seiner personenbezogenen Daten, die Berichtigung seiner personenbezogenen Daten sowie die Löschung oder Sperrung seiner personenbezogenen Daten – mit Ausnahme der zwingenden Datenverarbeitung – verlangen.
(2). Auf Antrag der betroffenen Person gibt der Verantwortliche Auskunft über die von ihm verarbeiteten Daten sowie die von ihm oder in seinem Auftrag von einem Auftragsverarbeiter verarbeiteten Daten, deren Herkunft, den Zweck und die Rechtsgrundlage der Verarbeitung, die Dauer der Speicherung, den Namen und die Anschrift des Auftragsverarbeiters und seine Tätigkeit im Zusammenhang mit der Datenverarbeitung, die Umstände und die Auswirkungen eines Datenschutzvorfalls sowie die zu seiner Behebung ergriffenen Maßnahmen und – im Falle der Übermittlung personenbezogener Daten der betroffenen Person – die Rechtsgrundlage und den Empfänger der Übermittlung.
(3). Der Verantwortliche – bei Vorhandensein eines internen Datenschutzbeauftragten über diesen – führt zum Zweck der Überprüfung der Maßnahmen im Zusammenhang mit dem Datenschutzvorfall und der Information der betroffenen Person eine Aufzeichnung, die die betroffenen personenbezogenen Daten, die von dem Datenschutzvorfall betroffenen Personen und deren Anzahl, Zeitpunkt, Umstände und Folgen des Datenschutzvorfalls sowie die zu dessen Behebung ergriffenen Maßnahmen und weitere durch das Gesetz zur Datenverarbeitung vorgeschriebene Daten enthält.
(4). Der für die Datenverarbeitung Verantwortliche führt zur Überprüfung der Rechtmäßigkeit der Datenübermittlung und zur Information der betroffenen Person ein Verzeichnis der Datenübermittlungen, das Datum der Übermittlung der von ihm verarbeiteten personenbezogenen Daten, die Rechtsgrundlage und den Empfänger der Datenübermittlung, den Umfang der übermittelten personenbezogenen Daten sowie weitere in dem Gesetz vorgesehene Daten gemäß den datenverarbeitenden Bestimmungen enthalten muss.
(5). Auf Ersuchen des Nutzers gibt der Dienstleister Auskunft über die von ihm verarbeiteten Daten, deren Quelle, den Zweck und die Rechtsgrundlage der Datenverarbeitung sowie deren Dauer, den Namen und die Adresse etwaiger Datenverarbeiter und die damit verbundenen Tätigkeiten sowie – im Falle der Übermittlung personenbezogener Daten des Betroffenen – die Rechtsgrundlage und den Empfänger der Datenübermittlung. Der Dienstleister erteilt die Auskunft schnellstmöglich, spätestens jedoch innerhalb von 25 Tagen nach Einreichung des Antrags schriftlich und in verständlicher Form. Die Auskunft ist kostenlos.
(6). Dienstleister, sofern die personenbezogenen Daten nicht der Wahrheit entsprechen und die entsprechenden personenbezogenen Daten dem Datenverantwortlichen zur Verfügung stehen, korrigiert der Dienstleister die personenbezogenen Daten.
(7). Anstatt das Löschen vorzunehmen, sperrt der Dienstanbieter die personenbezogenen Daten, wenn der Nutzer dies verlangt oder wenn anhand der verfügbaren Informationen angenommen werden kann, dass die Löschung die berechtigten Interessen des Nutzers verletzen würde. Die gesperrten personenbezogenen Daten dürfen nur so lange verarbeitet werden, wie der Zweck der Datenverarbeitung, der das Löschen der personenbezogenen Daten ausschloss, besteht.
(8). Der Dienstanbieter löscht personenbezogene Daten, wenn deren Verarbeitung rechtswidrig ist, der Nutzer dies beantragt, die verarbeiteten Daten unvollständig oder falsch sind – und dieser Zustand rechtmäßig nicht behoben werden kann –, vorausgesetzt, dass die Löschung nicht gesetzlich ausgeschlossen ist, der Zweck der Datenverarbeitung entfallen ist oder die gesetzlich vorgesehene Frist für die Speicherung der Daten abgelaufen ist, das Gericht oder die Nationale Behörde für Datenschutz und Informationsfreiheit dies angeordnet hat.
(9). Der für die Verarbeitung Verantwortliche markiert die von ihm verarbeiteten personenbezogenen Daten, wenn die betroffene Person deren Richtigkeit oder Genauigkeit bestreitet, die Unrichtigkeit oder Ungenauigkeit der personenbezogenen Daten jedoch nicht eindeutig festgestellt werden kann.
(10). Die Berichtigung, die Sperrung und die Löschung von Daten sind dem Betroffenen sowie allen Stellen, an die die Daten zuvor zu Verarbeitungszwecken übermittelt wurden, mitzuteilen. Die Mitteilung kann unterbleiben, wenn die Benachrichtigung im Hinblick auf den Zweck der Datenverarbeitung die berechtigten Interessen des Betroffenen nicht verletzt.
(11). Wenn der für die Datenverarbeitung Verantwortliche dem Antrag der betroffenen Person auf Berichtigung, Sperrung oder Löschung nicht nachkommt, teilt er die begründenden Tatsachen und Rechtsgründe für die Ablehnung des Antrags auf Berichtigung, Sperrung oder Löschung innerhalb von 25 Tagen nach Eingang des Antrags schriftlich mit. Im Falle der Ablehnung eines Antrags auf Berichtigung, Löschung oder Sperrung wird die betroffene Person von dem für die Datenverarbeitung Verantwortlichen über die Möglichkeit einer gerichtlichen oder behördlichen Rechtsbehelfe unterrichtet.
(12) Die betroffenen Personen sind berechtigt, Auskunft über die Verarbeitung ihrer personenbezogenen Daten zu verlangen, deren Berichtigung oder Löschung zu beantragen oder der Datenverarbeitung gemäß den geltenden Rechtsvorschriften zu widersprechen. Im Zusammenhang mit der Datenverarbeitung durch Utánvét Ellenőr Kft. können sich die betroffenen Personen an den Datenschutzbeauftragten oder den Verantwortlichen für die Datenverarbeitung wenden.
JOGORVOSLAT
(1). Ein Nutzer kann der Verarbeitung seiner personenbezogenen Daten widersprechen, wenn
a) die Verarbeitung oder Übermittlung personenbezogener Daten ist ausschließlich zur Erfüllung einer rechtlichen Verpflichtung des Dienstanbieters oder zur Wahrung der berechtigten Interessen des Dienstanbieters, des Datenempfängers oder eines Dritten erforderlich, es sei denn, die Datenverarbeitung ist gesetzlich vorgeschrieben;
b) die personenbezogenen Daten für Direktwerbung, Meinungsforschung oder wissenschaftliche Forschung verwendet oder übermittelt werden;
c) in anderen gesetzlich vorgeschriebenen Fällen.
(2). Der Dienstleister prüft den Einspruch unverzüglich nach Einreichung des Antrags, spätestens jedoch innerhalb von 15 Tagen, entscheidet über dessen Begründetheit und informiert den Antragsteller schriftlich über seine Entscheidung. Stellt der Dienstleister die Begründetheit des Einspruchs des Betroffenen fest, wird die Datenverarbeitung – einschließlich weiterer Datenerhebung und Datenübermittlung – eingestellt und die Daten gesperrt. Der Dienstleister informiert auch alle, an die personenbezogene Daten des Widerspruchsführers zuvor übermittelt wurden und die verpflichtet sind, Maßnahmen zur Ausübung des Widerspruchsrechts zu ergreifen, über den Widerspruch und die darauf basierenden Maßnahmen.
(3). Sollte der Nutzer mit der Entscheidung des Dienstleisters nicht einverstanden sein, kann er innerhalb von 30 Tagen nach Bekanntgabe der Entscheidung Klage beim Gericht einreichen. Das Gericht wird den Fall außer der Reihe behandeln.
(4). Gegen einen möglichen Verstoß des für die Verarbeitung Verantwortlichen kann eine Beschwerde bei der Nationalen Behörde für Datenschutz und Informationsfreiheit eingelegt werden.
Nationale Behörde für Datenschutz und Informationsfreiheit
1125 Budapest, Szilágyi Erzsébet fasor 22/C.
Postanschrift: 1530 Budapest, Postfach: 5.
Telefon: +36 -1-391-1400
Fax: +36-1-391-1410
E-Mail: ugyfelszolgalat@naih.hu
Gerichtliche Vollstreckung
(1). Der Datenverantwortliche ist verpflichtet, nachzuweisen, dass die Datenverarbeitung den gesetzlichen Bestimmungen entspricht. Der Datenempfänger ist verpflichtet, die Rechtmäßigkeit der Datenübermittlung nachzuweisen.
(2). Die Zuständigkeit für die Entscheidung über die Klage liegt beim Gericht. Die Klage kann – nach Wahl des Betroffenen – auch vor dem Gericht am Wohn- oder Aufenthaltsort des Betroffenen eingereicht werden.
(3). Auch wer sonst keine Prozessfähigkeit besitzt, kann in einem Prozess Partei sein. Die Behörde kann sich zum Zweck der Parteiwerdung des Betroffenen in einen Prozess einmischen.
(4). Gibt das Gericht dem Antrag statt, so verpflichtet es den für die Datenverarbeitung Verantwortlichen, Auskunft zu erteilen, die Daten zu berichtigen, zu sperren, zu löschen, eine automatisiert getroffene Entscheidung aufzuheben, dem Widerspruch des Betroffenen nachzukommen oder die angeforderten Daten an den Übernehmer herauszugeben.
(5). Lehnt das Gericht den Antrag des Datenempfängers ab, muss der für die Verarbeitung Verantwortliche die personenbezogenen Daten der betroffenen Person innerhalb von 3 Tagen nach Zustellung des Urteils löschen. Der für die Verarbeitung Verantwortliche muss die Daten auch dann löschen, wenn der Datenempfänger nicht innerhalb der festgelegten Frist ein Gericht einschaltet.
(6). Das Gericht kann die Veröffentlichung seines Urteils – durch Bekanntgabe der Identifikationsdaten des für die Verarbeitung Verantwortlichen – anordnen, wenn dies im Interesse des Datenschutzes und zum Schutz der geschützten Rechte einer größeren Anzahl von Betroffenen erforderlich ist.
Entschädigung und Schmerzensgeld
(1). Wenn der für die Verarbeitung Verantwortliche durch die rechtswidrige Verarbeitung der personenbezogenen Daten der betroffenen Person oder durch die Verletzung der Anforderungen an die Datensicherheit die Persönlichkeitsrechte der betroffenen Person verletzt, kann die betroffene Person vom für die Verarbeitung Verantwortlichen Schadensersatz verlangen.
(2). Gegenüber dem Betroffenen haftet der Verantwortliche für Schäden, die durch den Auftragsverarbeiter verursacht wurden, und der Verantwortliche ist verpflichtet, dem Betroffenen die im Falle einer Verletzung von Persönlichkeitsrechten durch den Auftragsverarbeiter zu zahlende Entschädigung zu leisten. Der Verantwortliche ist von der Haftung für verursachte Schäden und der Verpflichtung zur Zahlung von Entschädigungen befreit, wenn er nachweisen kann, dass die Schäden oder die Verletzung der Persönlichkeitsrechte des Betroffenen durch ein unabwendbares Ereignis außerhalb der Datenverarbeitung verursacht wurden.
(3). Der Schaden muss nicht ersetzt werden und der Schmerzensgeldanspruch ist nicht zu erbringen, soweit der Schaden auf vorsätzlichem oder grob fahrlässigem Verhalten des Geschädigten oder des die Persönlichkeitsrechte verletzenden Verursachers beruht.
HÜTE
Bei der Erstellung des Merkblatts haben wir die folgenden Rechtsvorschriften berücksichtigt:
– Gesetz CXII von 2011 – über das Recht auf informationelle Selbstbestimmung und Informationsfreiheit (im Folgenden: Infotv.)
– Gesetz CVIII von 2001 – über bestimmte Fragen elektronischer Handelsdienstleistungen und Dienstleistungen im Zusammenhang mit der Informationsgesellschaft (insbesondere § 13/A)
– Gesetz XLVII von 2008 – über das Verbot unlauterer Geschäftspraktiken gegenüber Verbrauchern;
– Gesetz XLVIII/2008 – über die grundlegenden Bedingungen und bestimmte Beschränkungen wirtschaftlicher Werbetätigkeit (insbesondere § 6)
– Gesetz XC von 2005 über die Freiheit von elektronischen Informationen
– Gesetz Nr. C von 2003 über die elektronische Kommunikation (insbesondere § 155)
– Stellungnahme Nr. 16/2011 zu den bewährten Vorgehensweisen der EASA/IAB für verhaltensbasierte Online-Werbung
– Empfehlung der Nationalen Behörde für Datenschutz und Informationsfreiheit zu den Datenschutzanforderungen der Vorabinformation