PE SCURT:
• Colectăm și prelucrăm datele cu caracter personal numai în conformitate cu legislația în vigoare.
• Trimitem mesaje directe numai în cazul în care există un consimțământ expres.
• Putem trimite mesaje de sistem chiar și fără aceasta. Stocăm datele în cel mai sigur mod posibil.
• Transmitem date cu caracter personal către terți numai cu consimțământul dumneavoastră.
• Oferim oricui informații cu privire la datele stocate despre acea persoană, iar aceasta poate solicita ștergerea datelor în orice moment, folosind datele noastre de contact.
INTRODUCERE
ERLAUER-EXIMP KFT (adresa: 3300 Eger, strada Csokonai Mihály nr. 2, cod fiscal: 26250827-2-10, număr de înregistrare în registrul comerțului: 10-09-036681) (denumită în continuare: Furnizorul, operatorul de date) se supune următoarei informări. Legea CXII din 2011 privind dreptul la autodeterminare în materie de informații și libertatea de informare, la articolul 20 (1) din Legea CXII din 2011 privind dreptul la autodeterminare în materie de informații și libertatea informației prevede că persoanei vizate (în cazul de față, utilizatorul site-ului web, denumit în continuare: utilizator) trebuie să i se comunice, înainte de începerea prelucrării datelor, dacă prelucrarea datelor se bazează pe consimțământ sau este obligatorie.
Persoana vizată trebuie informată în mod clar și detaliat, înainte de începerea prelucrării datelor, cu privire la toate aspectele legate de prelucrarea datelor sale, în special cu privire la scopul și temeiul juridic al prelucrării datelor, la persoana împuternicită să efectueze prelucrarea și la durata prelucrării datelor.
În conformitate cu articolul 6 alineatul (1) din Legea Info, persoana vizată trebuie informată și cu privire la faptul că datele cu caracter personal pot fi prelucrate chiar și în cazul în care obținerea consimțământului persoanei vizate este imposibilă sau ar implica costuri disproporționate, iar prelucrarea datelor cu caracter personal
• este necesar pentru îndeplinirea unei obligații legale care îi revine operatorului de date sau
• este necesar pentru a apăra un interes legitim al operatorului sau al unei terțe părți, iar apărarea acestui interes este proporțională cu limitarea dreptului la protecția datelor cu caracter personal.
Informațiile trebuie să includă și drepturile persoanei vizate în legătură cu prelucrarea datelor, precum și căile de atac disponibile.
În cazul în care informarea individuală a persoanelor vizate este imposibilă sau ar implica costuri disproporționate (cum ar fi, de exemplu, în cazul de față, pe un site web), informarea poate avea loc și prin publicarea următoarelor informații:
a) faptul că s-au colectat date,
b) categoria persoanelor vizate,
c) scopul colectării datelor,
d) durata prelucrării datelor,
e) identitatea eventualilor operatori de date îndreptățiți să aibă acces la date,
f) prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor și a căilor de atac disponibile, precum și
g) în cazul în care prelucrarea datelor trebuie înregistrată în registrul de protecție a datelor, numărul de înregistrare al prelucrării datelor.
Prezenta notă informativă privind prelucrarea datelor reglementează prelucrarea datelor pe următorul site web: https://vippiro.hu/ se bazează pe cerințele de conținut menționate mai sus. Prospectul este disponibil pe pagina următoare: https://vippiro.hu/adatkezelesi-tajekoztato/ Modificările aduse prospectului intră în vigoare odată cu publicarea acestuia la adresa menționată mai sus.
TERMENI DE INTERPRETARE (art. 3)
(1). persoană vizată/utilizator: orice persoană fizică identificată sau care poate fi identificată – direct sau indirect – pe baza unor date cu caracter personal specifice;
(2). date cu caracter personal: date care pot fi asociate persoanei vizate – în special numele persoanei vizate, semnul său de identificare, precum și una sau mai multe informații caracteristice identității sale fizice, fiziologice, mentale, economice, culturale sau sociale –, precum și concluziile care pot fi trase din aceste date cu privire la persoana vizată;
(3). operator de date: persoana fizică sau juridică, respectiv organizația fără personalitate juridică, care, în mod independent sau împreună cu alții, stabilește scopul prelucrării datelor, ia și pune în aplicare deciziile referitoare la prelucrarea datelor (inclusiv mijloacele utilizate) sau le pune în aplicare prin intermediul unui operator de prelucrare desemnat de acesta;
(4). prelucrarea datelor: orice operațiune sau ansamblul operațiunilor efectuate asupra datelor, indiferent de procedura aplicată, în special colectarea, înregistrarea, stocarea, organizarea, stocarea, modificarea, utilizarea, consultarea, transmiterea, divulgarea, coordonarea sau combinarea, blocarea, ștergerea și distrugerea acestora, precum și împiedicarea utilizării ulterioare a datelor, realizarea de fotografii, înregistrări audio sau video, precum și înregistrarea caracteristicilor fizice care permit identificarea persoanei (de exemplu, amprenta digitală sau palmară, proba de ADN, imaginea irisului);
(5). prelucrarea datelor: efectuarea sarcinilor tehnice legate de operațiunile de prelucrare a datelor, indiferent de metoda și instrumentele utilizate pentru executarea operațiunilor, precum și de locul de aplicare, cu condiția ca sarcina tehnică să fie efectuată asupra datelor;
(6). procesator de date: persoana fizică sau juridică, respectiv organizația fără personalitate juridică, care, în temeiul unui contract încheiat cu operatorul de date – inclusiv în cazul încheierii unui contract în temeiul dispozițiilor legale –, efectuează prelucrarea datelor;
(7). incident de protecție a datelor: prelucrarea sau gestionarea ilegală a datelor cu caracter personal, în special accesul neautorizat, modificarea, transmiterea, divulgarea, ștergerea sau distrugerea acestora, precum și distrugerea sau deteriorarea accidentală.
SOLICITARE DE OFERTĂ, PLATĂ ÎN AVANS
(1). În temeiul articolului 20 alineatul (1) din Legea nr. CXII din 2011 privind dreptul la autodeterminare în materie de informații și libertatea de informare, trebuie stabilite următoarele operațiuni de prelucrare a datelor în ceea ce privește plasarea unei comenzi pe site-ul web, precum și, în cazul unei livrări reușite, efectuarea plății, ca operațiuni de prelucrare a datelor:
a) faptul că s-au colectat date,
b) categoria persoanelor vizate,
c) scopul colectării datelor,
d) durata prelucrării datelor,
e) identitatea eventualilor operatori de date îndreptățiți să aibă acces la date,
f) prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor.
(2). Faptul colectării datelor, sfera datelor prelucrate și scopul prelucrării datelor:
| Date cu caracter personal | Scopul prelucrării datelor |
| Nume de familie și prenume | Este necesar pentru a lua legătura. |
| Adresă de e-mail | Menținerea legăturii, identificarea. |
| Număr de telefon | Menținerea legăturii. |
| Numele și adresa de facturare | Emiterea unei facturi conforme cu normele în vigoare și stabilirea conținutului acesteia |
| Numele și adresa de livrare | Posibilitatea livrării la domiciliu. |
| Data comenzii | Executarea unei operațiuni tehnice. |
| Adresa IP la momentul plasării comenzii | Executarea unei operațiuni tehnice. |
Adresa de e-mail nu trebuie să conțină date cu caracter personal.
(3). Cercul persoanelor vizate: Toate persoanele vizate care gestionează comenzile pe site-ul web.
(4). Durata prelucrării datelor, termenul limită pentru ștergerea datelor: Până la soluționarea cazului. De asemenea, în cazul unei comenzi și al unei plăți efectuate cu succes, datele cu caracter personal trebuie păstrate timp de 8 ani în ceea ce privește documentele contabile, în conformitate cu articolul 169 alineatul (2) din Legea C din 2000 privind contabilitatea.
Documentele contabile care stau la baza înregistrărilor contabile, atât direct, cât și indirect (inclusiv conturile din registrul general, precum și evidențele analitice și detaliate), trebuie păstrate timp de cel puțin 8 ani într-o formă lizibilă, astfel încât să poată fi regăsite pe baza referințelor din înregistrările contabile.
(5). Persoanele care pot fi desemnate ca operatori de date și care au dreptul de a accesa datele: Datele cu caracter personal pot fi prelucrate de operatorul de date, cu respectarea principiilor menționate mai sus.
(6). Prezentarea drepturilor persoanelor vizate în ceea ce privește prelucrarea datelor: Persoana vizată poate solicita ștergerea sau modificarea datelor cu caracter personal prin următoarele modalități:
– prin poștă, la adresa 3300 Eger, strada Mihály Csokonai nr. 2,
– prin e-mail, la adresa info@vippiro.hu
(7). Temeiul juridic al prelucrării datelor: consimțământul utilizatorului, articolul 5 alineatul (1) din Legea privind protecția datelor (Infotv.), respectiv articolul 13/A alineatul (3) din Legea nr. CVIII din 2001 privind anumite aspecte ale serviciilor de comerț electronic și ale serviciilor legate de societatea informațională (denumită în continuare: Legea Elker) articolul 13/A alineatul (3):
Furnizorul poate prelucra, în scopul prestării serviciului, datele cu caracter personal care sunt absolut necesare din punct de vedere tehnic pentru prestarea serviciului. Furnizorul trebuie, în condiții identice, să aleagă și să exploateze în orice caz instrumentele utilizate în cadrul furnizării serviciilor legate de societatea informațională astfel încât prelucrarea datelor cu caracter personal să aibă loc numai dacă acest lucru este absolut necesar pentru furnizarea serviciului și pentru îndeplinirea celorlalte scopuri prevăzute de prezenta lege, însă, chiar și în acest caz, numai în măsura și pe durata necesare.
TRIMITEREA DE MESAJ, CONTACT
(1). În temeiul articolului 20 alineatul (1) din Legea nr. CXII din 2011 privind dreptul la autodeterminare în materie de informații și libertatea de informare, trebuie stabilite următoarele în ceea ce privește trimiterea de mesaje și precum și stabilirea contactului, ca operațiuni de prelucrare a datelor:
a) faptul că s-au colectat date,
b) categoria persoanelor vizate,
c) scopul colectării datelor,
d) durata prelucrării datelor,
e) identitatea eventualilor operatori de date îndreptățiți să aibă acces la date,
f) prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor.
(2). Faptul colectării datelor, sfera datelor prelucrate și scopul prelucrării datelor:
| Date cu caracter personal | Scopul prelucrării datelor |
| Numele, adresa de e-mail. | Menținerea legăturii, identificarea. |
| Data și ora trimiterii mesajului | Executarea unei operațiuni tehnice. |
| Adresa IP din perioada în care a fost trimis mesajul | Executarea unei operațiuni tehnice. |
(4). Durata prelucrării datelor, termenul limită pentru ștergerea datelor: Prelucrarea datelor se desfășoară până la soluționarea cazului și până la furnizarea unui răspuns.
(5). Persoanele care pot fi desemnate ca operatori de date și care au dreptul de a accesa datele: Datele cu caracter personal pot fi prelucrate de operatorul de date, cu respectarea principiilor menționate mai sus.
(6). Prezentarea drepturilor persoanelor vizate în ceea ce privește prelucrarea datelor: Persoana vizată poate solicita ștergerea sau modificarea datelor cu caracter personal prin următoarele modalități:
– prin poștă, la adresa 3300 Eger, strada Mihály Csokonai nr. 2,
– prin e-mail, la adresa info@vippiro.hu
(7). Temeiul juridic al prelucrării datelor: consimțământul utilizatorului, articolul 5 alineatul (1) din Legea privind protecția datelor.
FURNIZOR DE SPAȚIU DE STOCARE
(1). Activitatea desfășurată de operatorul de prelucrare a datelor: Servicii de găzduire
(2). Denumirea și datele de contact ale operatorului de date:
(3). Existența prelucrării datelor, sfera datelor prelucrate: Toate datele cu caracter personal furnizate de persoana vizată.
(4). Cercul persoanelor vizate: Toate persoanele vizate care utilizează site-ul web.
(5). Scopul prelucrării datelor: Punerea la dispoziție a site-ului web și funcționarea corespunzătoare a acestuia.
(6). Durata prelucrării datelor, termenul limită pentru ștergerea datelor: Imediat după ștergerea înregistrării.
(7). Temeiul juridic al prelucrării datelor: consimțământul Utilizatorului, articolul 5 alineatul (1) din Legea privind protecția datelor (Infotv.), precum și articolul 13/A alineatul (3) din Legea nr. CVIII din 2001 privind anumite aspecte ale serviciilor de comerț electronic și ale serviciilor legate de societatea informațională.
GESTIONAREA COOKIE-URILOR
(1). În temeiul articolului 20 alineatul (1) din Legea nr. CXII din 2011 privind dreptul la autodeterminare în materie de informații și libertatea de informare, trebuie stabilite următoarele aspecte referitoare la prelucrarea datelor prin cookie-uri pe acest site web:
a) faptul că s-au colectat date,
b) categoria persoanelor vizate,
c) scopul colectării datelor,
d) durata prelucrării datelor,
e) identitatea eventualilor operatori de date îndreptățiți să aibă acces la date,
f) prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor.
(2). Faptul prelucrării datelor, sfera datelor prelucrate: număr de identificare unic, date, ore
(3). Cercul persoanelor vizate: Toate persoanele vizate care vizitează site-ul web.
(4). Scopul prelucrării datelor: Identificarea utilizatorilor și monitorizarea vizitatorilor.
(5). Durata prelucrării datelor, termenul limită pentru ștergerea datelor: În cazul cookie-urilor de sesiune, durata prelucrării datelor se întinde până la încheierea vizitei pe site-uri.
(6). Persoanele care ar putea fi operatorii de date și care au dreptul de a accesa datele: Operatorul de date nu prelucrează date cu caracter personal prin utilizarea cookie-urilor.
(7). Persoanele vizate au posibilitatea de a șterge cookie-urile din meniul „Instrumente/Setări” al browserului, de obicei în cadrul setărilor din secțiunea „Confidențialitate”.
(8). Temeiul juridic al prelucrării datelor: Nu este necesar consimțământul persoanei vizate, în măsura în care scopul exclusiv al utilizării cookie-urilor este transmiterea de informații prin intermediul unei rețele de comunicații electronice sau furnizarea unui serviciu legat de societatea informațională, solicitat în mod expres de abonat sau de utilizator, furnizarea unui serviciu legat de societatea informațională, solicitat în mod expres de abonat sau utilizator.
UTILIZAREA GOOGLE ANALYTICS
(1). Acest site web utilizează Google Analytics, un serviciu de analiză web oferit de Google Inc. („Google”). Google Analytics utilizează așa-numitele „cookie-uri”, fișiere text care sunt stocate pe computerul dumneavoastră, facilitând astfel analiza utilizării paginii web vizitate de utilizator.
(2). Informațiile generate de cookie-urile asociate site-ului web utilizat de Utilizator sunt, de regulă, transmise și stocate pe unul dintre serverele Google din SUA. Prin activarea funcției de anonimizare a adresei IP pe site, Google scurtează în prealabil adresa IP a utilizatorului în statele membre ale Uniunii Europene sau în alte state care fac parte din Acordul privind Spațiul Economic European.
(3). Transmiterea adresei IP complete către serverul Google din SUA și scurtarea acesteia acolo are loc doar în cazuri excepționale. La comanda operatorului acestui site web, Google va utiliza aceste informații pentru a evalua modul în care Utilizatorul a folosit site-ul, precum și pentru a întocmi rapoarte pentru operatorul site-ului cu privire la activitatea pe site și pentru a furniza servicii suplimentare legate de utilizarea site-ului și a internetului.
(4). În cadrul Google Analytics, adresa IP transmisă de browserul Utilizatorului nu este corelată cu alte date deținute de Google. Utilizatorul poate împiedica stocarea cookie-urilor prin configurarea corespunzătoare a browserului său; totuși, vă atragem atenția că, în acest caz, este posibil ca nu toate funcțiile acestui site web să fie disponibile în întregime. De asemenea, puteți împiedica colectarea și prelucrarea de către Google a datelor legate de utilizarea site-ului web de către utilizator (inclusiv adresa IP) prin intermediul cookie-urilor, descărcând și instalând pluginul pentru browser disponibil la următorul link. https://tools.google.com/dlpage/gaoptout?hl=hu
UTILIZAREA FUNCȚIEI DE URMĂRIRE A CONVERSIILOR ÎN GOOGLE ADWORDS
(1). Operatorul de date utilizează programul de publicitate online denumit „Google AdWords” și, în cadrul acestuia, folosește serviciul Google de urmărire a conversiilor. Serviciul de urmărire a conversiilor Google este un serviciu de analiză oferit de Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, SUA; „Google“).
(2). Atunci când un utilizator accesează un site web prin intermediul unui anunț Google, pe computerul său este stocat un cookie necesar pentru urmărirea conversiilor. Aceste cookie-uri au o durată de valabilitate limitată și nu conțin date cu caracter personal, astfel încât utilizatorul nu poate fi identificat prin intermediul lor.
(3). Atunci când Utilizatorul navighează pe anumite pagini ale site-ului web, iar cookie-ul nu a expirat încă, atât Google, cât și operatorul de date pot vedea că Utilizatorul a dat clic pe reclamă.
(4). Fiecare client Google AdWords primește un cookie diferit, astfel încât aceștia nu pot fi urmăriți prin intermediul site-urilor web ale clienților AdWords.
(5). Informațiile – obținute cu ajutorul cookie-urilor de urmărire a conversiilor – au scopul de a genera statistici privind conversiile pentru clienții care optează pentru funcția de urmărire a conversiilor din AdWords. Astfel, clienții pot afla numărul de utilizatori care au dat clic pe anunțul lor și au fost redirecționați către o pagină marcată cu o etichetă de urmărire a conversiilor. Cu toate acestea, nu au acces la informații care ar permite identificarea vreunui utilizator.
(6). Dacă nu doriți să participați la urmărirea conversiilor, puteți refuza acest lucru dezactivând opțiunea de instalare a cookie-urilor în browserul dumneavoastră. În acest caz, nu veți apărea în statisticile de urmărire a conversiilor.
(7). Mai multe informații, precum și politica de confidențialitate a Google, sunt disponibile pe pagina următoare: www.google.de/policies/privacy/
BULLETIN INFORMATIV, ACTIVITĂȚI DE MARKETING DIRECT
(1). În conformitate cu articolul 6 din Legea nr. XLVIII din 2008 privind condițiile fundamentale și anumite restricții ale activității publicitare economice, Utilizatorul își poate da acordul prealabil și expres ca Furnizorul să îl contacteze prin ofertele sale publicitare, sau alte mesaje la datele de contact furnizate.
(2). În plus, ținând seama de prevederile prezentei note informative, Clientul își poate da consimțământul ca Furnizorul să prelucreze datele sale cu caracter personal necesare pentru trimiterea mesajelor publicitare.
(3). Furnizorul nu trimite mesaje publicitare nesolicitate, iar Utilizatorul se poate dezabona gratuit de la primirea ofertelor, fără restricții și fără a fi necesară o justificare. În acest caz, Furnizorul va șterge din evidențele sale toate datele personale necesare pentru trimiterea mesajelor publicitare și nu va mai contacta Utilizatorul cu alte oferte publicitare. Utilizatorul se poate dezabona de la mesaje publicitare făcând clic pe linkul din mesaj.
(4). În temeiul articolului 20 alineatul (1) din Legea nr. CXII din 2011 privind dreptul la autodeterminare în materie de informații și libertatea de informare, trebuie stabilite următoarele aspecte referitoare la prelucrarea datelor în cadrul trimiterii buletinelor informative:
a) faptul că s-au colectat date,
b) categoria persoanelor vizate,
c) scopul colectării datelor,
d) durata prelucrării datelor,
e) identitatea eventualilor operatori de date îndreptățiți să aibă acces la date,
f) prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor.
(5). Faptul prelucrării datelor, categoria datelor prelucrate: nume, adresă de e-mail, dată, oră.
(6). Cercul persoanelor vizate: Toate persoanele vizate care s-au abonat la buletinul informativ.
(7). Scopul prelucrării datelor: trimiterea de mesaje electronice cu conținut publicitar către persoana vizată, furnizarea de informații cu privire la noutățile, produsele, promoțiile, noile funcționalități etc. ale Furnizorului sau ale partenerilor acestuia.
(8). Durata prelucrării datelor, termenul limită pentru ștergerea datelor: prelucrarea datelor se desfășoară până la revocarea declarației de consimțământ, adică până la dezabonare.
(9). Persoanele care pot avea acces la date, în calitate de potențiali operatori de date: Datele cu caracter personal pot fi prelucrate de angajații operatorului de date, cu respectarea principiilor menționate mai sus.
(10). Prezentarea drepturilor persoanelor vizate în ceea ce privește prelucrarea datelor: Persoana vizată se poate dezabona oricând, în mod gratuit, de la newsletter.
(11). Temeiul juridic al prelucrării datelor: consimțământul voluntar al persoanei vizate, articolul 5 alineatul (1) din Legea privind protecția datelor cu caracter personal (Infotv.) și articolul 6 alineatul (5) din Legea nr. XLVIII din 2008 privind condițiile fundamentale și anumite restricții ale activităților de publicitate economică:
Agentul de publicitate, furnizorul de servicii publicitare și, respectiv, cel care difuzează reclama – în limitele stabilite în declarația de consimțământ – țin un registru cu datele cu caracter personal ale persoanelor care au depus declarația de consimțământ la aceștia. Datele înregistrate în acest registru – referitoare la destinatarul publicității – pot fi prelucrate numai în conformitate cu prevederile declarației de consimțământ, până la revocarea acesteia, și pot fi transmise către terți exclusiv cu consimțământul prealabil al persoanei în cauză.
PAGINI DE COMUNITATE
(1). În temeiul articolului 20 alineatul (1) din Legea nr. CXII din 2011 privind dreptul la autodeterminare în materie de informații și libertatea de informare, trebuie stabilite următoarele aspecte referitoare la prelucrarea datelor pe platformele de socializare:
a) faptul că s-au colectat date,
b) categoria persoanelor vizate,
c) scopul colectării datelor,
d) durata prelucrării datelor,
e) identitatea eventualilor operatori de date îndreptățiți să aibă acces la date,
f) prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor.
(2). Faptul colectării datelor, sfera datelor prelucrate: numele cu care utilizatorul s-a înregistrat pe rețelele sociale Facebook/Google+/Twitter/Pinterest/YouTube/Instagram etc., precum și fotografia de profil publică a utilizatorului.
(3). Cercul persoanelor vizate: Toate persoanele vizate care s-au înregistrat pe rețelele sociale Facebook/Google+/Twitter/Pinterest/YouTube/Instagram etc. și au dat „like” site-ului web.
(4). Scopul colectării datelor: partajarea, „aprecierea” sau promovarea anumitor elemente de conținut, produse, oferte promoționale de pe site-ul web sau a site-ului web în sine pe rețelele sociale.
(5). Durata prelucrării datelor, termenul limită pentru ștergerea datelor, identitatea eventualilor operatori de date îndreptățiți să aibă acces la date, precum și prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor: Persoana vizată poate obține informații cu privire la sursa datelor, prelucrarea acestora, modul de transmitere și temeiul juridic pe pagina de socializare respectivă. Prelucrarea datelor are loc pe rețelele sociale, astfel încât durata și modul de prelucrare a datelor, precum și posibilitățile de ștergere și modificare a datelor sunt reglementate de regulamentul rețelei sociale respective.
(6). Temeiul juridic al prelucrării datelor: consimțământul voluntar al persoanei vizate cu privire la prelucrarea datelor sale cu caracter personal pe rețelele sociale.
ALTE OPERAȚIUNI DE PRELUCRARE A DATELOR
(1). În cazul în care, în timpul utilizării serviciilor noastre, apar întrebări sau persoana vizată se confruntă cu o problemă, aceasta poate contacta operatorul de date prin mijloacele indicate pe site (telefon, e-mail, rețele sociale etc.).
(2). Operatorul de date prelucrează e-mailurile, mesajele, datele furnizate prin telefon, pe Facebook etc., împreună cu numele și adresa de e-mail ale persoanei interesate, precum și cu alte date cu caracter personal furnizate în mod voluntar, după cel mult 2 ani de la data comunicării datelor.
(3). În ceea ce privește prelucrările de date care nu sunt menționate în prezenta notă informativă, vă vom furniza informații în momentul colectării datelor.
(4). În cazul unei solicitări excepționale din partea autorităților sau, în temeiul unei legi, al unei solicitări din partea altor organisme, Furnizorul are obligația de a oferi informații, de a comunica și transmite date, precum și de a pune la dispoziție documente.
(5). În aceste cazuri, Furnizorul va transmite solicitantului – cu condiția ca acesta să fi precizat scopul exact și sfera datelor – date cu caracter personal numai în măsura în care acest lucru este absolut necesar pentru îndeplinirea scopului solicitării.
(6) În cadrul utilizării serviciului oferit de Utánvét Ellenőr Kft., magazinul online transmite către Utánvét Ellenőr următoarele date cu caracter personal, în scopul gestionării riscurilor legate de plata la livrare a cumpărătorilor: - valoarea hash generată prin algoritmul SHA256 din adresa de e-mail, numărul de telefon și adresa de livrare a cumpărătorului, - numărul de telefon al cumpărătorului, - adresa de livrare a cumpărătorului, - numărul de comenzi plasate de cumpărător și succesul livrării acestora.
Prelucrarea acestor date se realizează în temeiul interesului legitim al magazinului online, care are ca scop limitarea prejudiciilor legate de încălcarea contractului (articolul 6 alineatul (1) litera (f) din RGPD).
Societatea Utánvét Ellenőr Kft. (sediul social: 8640 Füred, strada Szigligeti nr. 10, număr de înregistrare în registrul comerțului: 14-09-320385, cod fiscal: 32393640-2-14) acționează în cadrul procesului de prelucrare a datelor în calitate de operator de date, care prelucrează datele exclusiv în scopul furnizării serviciului, în conformitate cu legislația în vigoare privind protecția datelor.
Păstrăm datele timp de cel mult 8 ani, în conformitate cu normele privind protecția datelor.
SECURITATEA DATELOR (art. 7)
(1). Operatorul de date planifică și efectuează operațiunile de prelucrare a datelor astfel încât să asigure protecția vieții private a persoanelor vizate.
(2). Operatorul de date asigură securitatea datelor, ia măsurile tehnice și organizatorice necesare și stabilește regulile de procedură necesare pentru punerea în aplicare a Legii Info, precum și a celorlalte norme privind protecția datelor și a confidențialității.
(3). Operatorul protejează datele prin măsuri adecvate, în special
• accesul neautorizat,
• modificarea,
• transmiterea,
• publicarea,
• ștergerea sau distrugerea,
• distrugerea și deteriorarea accidentală,
• împotriva imposibilității de acces care rezultă din schimbarea tehnicii utilizate.
(4). Operatorul de date asigură, prin soluții tehnice adecvate, ca datele stocate în registre să nu poată fi corelate direct și să nu poată fi atribuite persoanei vizate.
(5). Pentru a preveni accesul neautorizat la datele cu caracter personal, modificarea acestora, precum și divulgarea sau utilizarea neautorizată a acestora, operatorul de date se asigură că:
• crearea și exploatarea unui mediu informatic și tehnic adecvat,
• selecția și supravegherea angajaților implicați în prestarea serviciilor,
• privind adoptarea procedurilor detaliate de exploatare, de gestionare a riscurilor și de prestare a serviciilor.
(6). Pe baza celor de mai sus, furnizorul garantează că datele pe care le prelucrează
• să fie pus la dispoziția persoanei îndreptățite,
• credibilitatea și autentificarea sa sunt garantate,
• se poate demonstra că rămâne neschimbat,
să fie.
(7). Sistemul informatic al operatorului de date și al furnizorului său de servicii de găzduire protejează, printre altele,
• frauda informatică,
• spionajul,
• virușii informatici,
• mesajele spam,
• atacurile cibernetice
• și împotriva altor atacuri.
DREPTURILE PERSOANELOR VIZATE
(1). Persoana vizată poate solicita Furnizorului informații cu privire la prelucrarea datelor sale cu caracter personal, poate solicita rectificarea datelor sale cu caracter personal, precum și ștergerea sau blocarea acestora – cu excepția prelucrării obligatorii.
(2). La cererea persoanei vizate, operatorul de date furnizează informații cu privire la datele acesteia prelucrate de el sau de către un procesator de date desemnat de acesta sau în conformitate cu instrucțiunile sale, precum și cu privire la sursa acestora, scopul prelucrării datelor, temeiul juridic, durata acesteia, numele și adresa operatorului de prelucrare a datelor, precum și activitatea acestuia legată de prelucrarea datelor, circumstanțele incidentului de protecție a datelor, efectele acestuia și măsurile luate pentru remedierea acestuia, precum și – în cazul transmiterii datelor cu caracter personal ale persoanei vizate – cu privire la temeiul juridic al transmiterii datelor și la destinatarul acestora.
(3). Operatorul de date – în cazul în care dispune de un responsabil intern cu protecția datelor, prin intermediul acestuia – ține un registru în scopul verificării măsurilor luate în legătură cu incidentul de protecție a datelor, precum și al informării persoanei vizate, registru care conține categoria datelor cu caracter personal ale persoanei vizate, grupul și numărul persoanelor afectate de incidentul de protecție a datelor, data, circumstanțele și efectele incidentului de protecție a datelor, precum și măsurile luate pentru remedierea acestuia, precum și alte date prevăzute în actul normativ care reglementează prelucrarea datelor.
(4). Operatorul de date ține un registru al transferurilor de date, în scopul verificării legalității transferului de date și al informării persoanei vizate, registru care conține data transferului datelor cu caracter personal pe care le prelucrează, temeiul juridic al transferului de date și destinatarul acestuia, definirea sferei datelor cu caracter personal transferate, precum și alte date prevăzute în actul normativ care reglementează prelucrarea datelor.
(5). La cererea utilizatorului, furnizorul de servicii oferă informații cu privire la datele pe care le prelucrează, la sursa acestora, la scopul prelucrării, la temeiul juridic, la durata prelucrării, despre numele și adresa eventualului procesator de date și despre activitatea acestuia legată de prelucrarea datelor, precum și – în cazul transmiterii datelor cu caracter personal ale persoanei vizate – despre temeiul juridic al transmiterii datelor și despre destinatarul acestora. Furnizorul de servicii va furniza informațiile în scris, într-o formă ușor de înțeles, în cel mai scurt timp posibil de la depunerea cererii, dar în termen de cel mult 25 de zile. Informațiile sunt furnizate gratuit.
(6). Furnizorul de servicii va rectifica datele cu caracter personal în cazul în care acestea nu corespund realității, iar operatorul de date dispune de datele cu caracter personal corespunzătoare realității.
(7). În loc să le șteargă, Furnizorul va bloca datele cu caracter personal dacă Utilizatorul solicită acest lucru sau dacă, pe baza informațiilor de care dispune, se poate presupune că ștergerea ar aduce atingere intereselor legitime ale Utilizatorului. Datele cu caracter personal blocate pot fi prelucrate numai atât timp cât există scopul prelucrării care a împiedicat ștergerea datelor cu caracter personal.
(8). Furnizorul șterge datele cu caracter personal în cazul în care prelucrarea acestora este ilegală, la cererea Utilizatorului, dacă datele prelucrate sunt incomplete sau eronate – și această situație nu poate fi remediată în mod legal –, cu condiția ca ștergerea să nu fie interzisă de lege, scopul prelucrării datelor a încetat, sau termenul de păstrare a datelor prevăzut de lege a expirat, sau dacă ștergerea a fost dispusă de instanță sau de Autoritatea Națională pentru Protecția Datelor și Libertatea Informației.
(9). Operatorul de date marchează datele cu caracter personal pe care le prelucrează în cazul în care persoana vizată contestă corectitudinea sau acuratețea acestora, dar incorectitudinea sau inexactitatea datelor cu caracter personal contestate nu poate fi stabilită în mod clar.
(10). Persoana vizată, precum și toate persoanele cărora le-au fost transmise anterior datele în scopul prelucrării, trebuie să fie informate cu privire la rectificare, blocare, marcare și ștergere. Notificarea poate fi omisă dacă, având în vedere scopul prelucrării, aceasta nu lezează interesul legitim al persoanei vizate.
(11). În cazul în care operatorul de date nu dă curs cererii persoanei vizate de rectificare, blocare sau ștergere, în termen de 25 de zile de la primirea cererii, acesta comunică în scris motivele de fapt și de drept ale respingerii cererii de rectificare, blocare sau ștergere. În cazul respingerii cererii de rectificare, ștergere sau blocare, operatorul de date informează persoana vizată cu privire la posibilitatea de a introduce o acțiune în instanță, precum și la posibilitatea de a se adresa Autorității.
(12) Persoanele vizate au dreptul să solicite informații cu privire la prelucrarea datelor cu caracter personal pe care le-au furnizat, pot solicita rectificarea sau ștergerea acestora și pot formula obiecții împotriva prelucrării datelor, în conformitate cu legislația aplicabilă. În ceea ce privește prelucrarea datelor în legătură cu Utánvét Ellenőr Kft., persoanele vizate se pot adresa responsabilului cu protecția datelor sau operatorului de date.
RECURS
(1). Utilizatorul poate să se opună prelucrării datelor sale cu caracter personal dacă
a) prelucrarea sau transmiterea datelor cu caracter personal este necesară exclusiv pentru îndeplinirea unei obligații legale care îi revine Furnizorului sau pentru apărarea unui interes legitim al Furnizorului, al destinatarului datelor sau al unei terțe părți, cu excepția cazului în care prelucrarea datelor este prevăzută de lege;
b) utilizarea sau transmiterea datelor cu caracter personal are ca scop promovarea directă a vânzărilor, sondajele de opinie sau cercetarea științifică;
c) în alte cazuri prevăzute de lege.
(2). Furnizorul examinează contestația în cel mai scurt timp posibil de la depunerea cererii, dar în termen de cel mult 15 zile, ia o decizie cu privire la temeinicia acesteia și informează solicitantul în scris cu privire la decizia sa. În cazul în care Furnizorul constată că obiecția persoanei vizate este întemeiată, acesta va înceta prelucrarea datelor – inclusiv colectarea și transmiterea ulterioară a datelor –, va bloca datele și va informa cu privire la obiecție, precum și despre măsurile luate în baza acesteia, tuturor celor cărora le-a transmis anterior datele cu caracter personal vizate de opoziție și care sunt obligați să ia măsuri pentru a asigura respectarea dreptului la opoziție.
(3). În cazul în care Utilizatorul nu este de acord cu decizia luată de Furnizor, acesta poate introduce o acțiune în instanță împotriva acesteia, în termen de 30 de zile de la data comunicării acesteia. Instanța va soluționa cauza cu prioritate.
(4). În cazul unei eventuale încălcări a legii de către operatorul de date, se poate depune o plângere la Autoritatea Națională pentru Protecția Datelor și Libertatea Informației:
Autoritatea Națională pentru Protecția Datelor și Libertatea Informației
1125 Budapesta, bulevardul Erzsébet Szilágyi nr. 22/C.
Adresă poștală: 1530 Budapesta, Cutie poștală: 5.
Telefon: +36 -1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
EXECUTAREA JUDECĂTORIEI
(1). Operatorul de date are obligația de a dovedi că prelucrarea datelor respectă prevederile legale. Destinatarul datelor are obligația de a dovedi legalitatea transferului de date.
(2). Soluționarea litigiului intră în competența instanței. Litigiul poate fi inițiat – la alegerea părții în cauză – și în fața instanței de la locul de domiciliu sau de ședere al părții în cauză.
(3). Poate fi parte în proces și o persoană care, în alte circumstanțe, nu are capacitate procesuală. Autoritatea poate interveni în proces în interesul părții în cauză.
(4). În cazul în care instanța admite cererea, operatorul de date este obligat să furnizeze informațiile solicitate, să rectifice, să blocheze sau să șteargă datele, anularea unei decizii luate în urma prelucrării automate a datelor, respectarea dreptului la opoziție al persoanei vizate, precum și la punerea la dispoziție a datelor solicitate de destinatarul datelor.
(5). În cazul în care instanța respinge cererea destinatarului datelor, operatorul de date are obligația de a șterge datele cu caracter personal ale persoanei vizate în termen de 3 zile de la comunicarea hotărârii. Operatorul de date are obligația de a șterge datele chiar și în cazul în care destinatarul datelor nu se adresează instanței în termenul stabilit.
(6). Instanța poate dispune publicarea hotărârii sale – prin publicarea datelor de identificare ale operatorului de date – în cazul în care acest lucru este impus de interesele protecției datelor și de drepturile protejate ale unui număr mai mare de persoane vizate.
DESPĂGUBIRI ȘI DAUNE-INTERESE
(1). În cazul în care operatorul de date încalcă dreptul la viață privată al persoanei vizate prin prelucrarea ilegală a datelor acesteia sau prin încălcarea cerințelor privind securitatea datelor, persoana vizată poate solicita operatorului de date o despăgubire.
(2). Operatorul de date răspunde față de persoana vizată pentru prejudiciul cauzat de subprocesator, iar operatorul de date este obligat să plătească persoanei vizate și despăgubirile cuvenite în cazul unei încălcări a drepturilor la viață privată cauzate de subprocesator. Operatorul de date este exonerat de răspunderea pentru prejudiciul cauzat și de obligația de a plăti despăgubirile în cazul în care dovedește că prejudiciul sau încălcarea drepturilor la viață privată ale persoanei vizate a fost provocată de o cauză de forță majoră care nu ține de prelucrarea datelor.
(3). Nu este necesară despăgubirea prejudiciului și nu se poate solicita daune-interese în măsura în care prejudiciul sau încălcarea dreptului la viață privată a fost cauzată de un comportament intenționat sau de o neglijență gravă din partea persoanei în cauză.
CONCLUZIE
În elaborarea prezentei broșuri informative, am ținut seama de următoarele acte normative:
– Legea nr. CXII din 2011 – privind dreptul la autodeterminare în materie de informații și libertatea de informare (denumită în continuare: Legea privind informațiile)
– Legea nr. CVIII din 2001 – privind anumite aspecte ale serviciilor de comerț electronic și ale serviciilor legate de societatea informațională (în special articolul 13/A)
– Legea nr. XLVII din 2008 – privind interzicerea practicilor comerciale neloiale față de consumatori;
– Legea nr. XLVIII din 2008 – privind condițiile fundamentale și anumite restricții ale activității de publicitate economică (în special articolul 6)
– Legea nr. XC din 2005 privind libertatea informației în mediul electronic
– Legea nr. C din 2003 privind comunicațiile electronice (în special articolul 155)
– Avizul nr. 16/2011 privind recomandarea EASA/IAB referitoare la bunele practici în materie de publicitate online bazată pe comportament
– Recomandarea Autorității Naționale pentru Protecția Datelor și Libertatea Informației privind cerințele de protecție a datelor referitoare la informarea prealabilă