1. A Könyvbox.hu adatvédelmi és adatkezelési szabályzata
1.1. A Szabályzat célja
A jelen Szabályzat célja, hogy rögzítse a Könyvbox.hu (a továbbiakban: Fetter György E.V.) (székhely: 2085, Pilisvörösvár, Fő utca 82., levélcím: 2085, Pilisvörösvár Fő út 82., Adószám: 42021889-2-33, Telefon: 06 (26) 330 308) által alkalmazott adatvédelmi és -kezelési elveket és a Társaság adatvédelmi és -kezelési politikáját, amelyet a Társaság magára nézve kötelező erővel ismer el.
Jelen szabályok kialakításakor a Társaság különös tekintettel vette figyelembe a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról („Infotv.”), 1995. évi CXIX. törvény a kutatás és közvetlen üzletszerzés célját szolgáló név- és lakcímadatok kezeléséről, az 1998. évi VI. törvény az egyének védelméről a személyes adatok gépi feldolgozása során, Strasbourgban, 1981. január 28. napján kelt Egyezmény kihirdetéséről továbbá a 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól rendelkezéseit.
A jelen Szabályzat célja, hogy a Társaság által nyújtott szolgáltatások minden területén, minden egyén számára, tekintet nélkül nemzetiségére vagy lakóhelyére, biztosítva legyen, hogy jogait és alapvető szabadságjogait, különösen a magánélethez való jogát tiszteletben tartsák a személyes adatainak gépi feldolgozása során (adatvédelem).
1.2. Fogalom-meghatározások
Személyes adat: a meghatározott természetes személlyel (a továbbiakban: érintett) kapcsolatba hozható adat, különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret az adatból levonható, az érintettre vonatkozó következtetés. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható;
Adatállomány: az egy nyilvántartásban kezelt adatok összessége;
Adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen a személyes adatok gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása;
Adatkezelő: Könyvbox.hu;
Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adatokon elvégzik;
Adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése;
Adattovábbítás: a Személyes adatok meghatározott harmadik személy számára hozzáférhetővé tétele;
Nyilvánosságra hozatal: a Személyes adatok bárki számára történő hozzáférhetővé tétele;
Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatkezelő megbízásából személyes adatok feldolgozását végzi;
Adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk nem lehetséges;
Automatizált adatállomány: automatikus feldolgozásra kerülő adatok sora; Gépi feldolgozás: a következő műveleteket tartalmazza, ha azokat részben vagy egészben automatizált eszközökkel hajtják végre: az adatok tárolása, az adatokkal végzett logikai vagy aritmetikai műveletek, az adatok megváltoztatása, törlése, visszakeresése és terjesztése;
Felhasználó: az a természetes személy, aki weboldalunkra regisztrál.
1.3. A kezelt személyes adatok köre
A Felhasználó döntése alapján megadható adat: e-mail cím, telefonszám, név, lakóhely/tartózkodási hely, születési hely és idő, a Felhasználó által megrendeléseikor vásárolt termékkategória, a Felhasználó által alkalmazott átvételi és fizetési mód, a Felhasználó vásárlásainak tételösszege, a Felhasználónak a törzsvásárlói program keretében létrehozott törzsvásárlói azonosítója.
A rendszer működtetése során technikailag rögzítésre kerülő adatok: a Felhasználó bejelentkező számítógépének azon adatai, melyek a szolgáltatás igénybe vétele során generálódnak, és melyeket az Adatkezelő rendszere a technikai folyamatok automatikus eredményeként rögzít. Az automatikusan rögzítésre kerülő adatokat a rendszer a Felhasználó külön nyilatkozata vagy cselekménye nélkül a belépéskor, illetve kilépéskor automatikusan naplózza. Ezen adatok egyéb felhasználói Személyes adatokkal – törvény által kötelezővé tett esetek kivételével – össze nem kapcsolhatók. Az adatokhoz kizárólag az Adatkezelő fér hozzá.
A Társaság a testre szabott kiszolgálás érdekében a Felhasználó számítógépén kis adatcsomagot (ún. „cookie”-t) helyez el. A cookie célja az adott oldal minél magasabb színvonalú működésének biztosítása a felhasználó élmény növelése érdekében. A cookie-t a Felhasználó képes törölni saját számítógépéről, illetve beállíthatja böngészőjét, hogy a cookie-k alkalmazását tiltsa. A cookie-k alkamazásának tiltásával a Felhasználó tudomásul veszi, hogy cookie nélkül az adott oldal működése nem teljes értékű.
1.4. Az Adatkezelés jogalapja, célja és módja
Az Adatkezelésre az internetes oldalon található internetes tartalmak Felhasználóinak önkéntes, megfelelő tájékoztatáson alapuló nyilatkozata alapján kerül sor, amely nyilatkozat tartalmazza a Felhasználók kifejezett hozzájárulását ahhoz, hogy az oldal használata során közölt Személyes adataik felhasználásra kerüljenek. Az Adatkezelés jogalapja az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény 5.§ (1) bek. a) pontja szerint az érintett önkéntes hozzájárulása.
Az Adatkezelés célja a konyvbox.hu URL alatt elérhető szolgáltatások nyújtásának biztosítása. Ezen szolgáltatások igénybe vételéhez szükséges megadandó Személyes adatok köre a vonatkozó szolgáltatások leírásánál található.
Az automatikusan rögzítésre kerülő adatok (lásd. 3.2. pont) célja a Társaság internetes oldalain keresztül elérhető szolgáltatások nyújtásának biztosítása, a személyre szabott tartalmak és hirdetések megjelenítése, statisztikakészítés, az informatikai rendszer technikai fejlesztése, a felhasználók jogainak védelme. A Felhasználók által a szolgáltatás igénybevétele során hozzáférhetővé tett adatokat az Adatkezelő felhasználhatja arra, hogy felhasználói csoportokat képezzen, és a felhasználói csoportok részére a Társaság weboldalain célzott tartalmat, és/vagy hirdetést jelenítsen meg.
Az Adatkezelő a megadott Személyes adatokat az e pontokban írt céloktól eltérő célokra nem használhatja fel. Személyes adatok harmadik személynek vagy hatóságok számára történő kiadása – hacsak törvény ettől eltérően nem rendelkezik kötelező erővel – a Felhasználó előzetes, kifejezett hozzájárulása esetén lehetséges kizárólag.
Adatkezelő a neki megadott Személyes adatokat nem ellenőrzi. A megadott adatok megfelelőségéért kizárólag az azt megadó személy felel. Bármely Felhasználó e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről kizárólag ő vesz igénybe szolgáltatást. E felelősség-vállalásra tekintettel egy megadott e-mail címmel történt belépésekkel összefüggő mindennemű felelősség kizárólag azt a felhasználót terheli, aki az e-mail címet regisztrálta.
1.5. Az Adatkezelés elvei
A Személyes adatokat csak tisztességesen és törvényesen szabad megszerezni és feldolgozni.
A Személyes adatokat csak meghatározott és törvényes célra szabad tárolni, és attól eltérő módon nem szabad felhasználni.
A Személyes adatoknak tárolásuk céljával arányban kell állniuk, és meg kell felelniük e célnak, azon nem terjeszkedhetnek túl.
A Személyes adatok tárolási módjának olyannak kell lennie, amely az érintett Felhasználó azonosítását csak a tárolás céljához szükséges ideig teszi lehetővé.
Meg kell tenni a megfelelő biztonsági intézkedéseket az automatizált adatállományokban tárolt Személyes adatok védelme érdekében a véletlen e-mail cím vagy jogtalan megsemmisítés, vagy véletlen elvesztés, valamint a jogtalan hozzáférés, megváltoztatás vagy terjesztés megakadályozására.
1.6.A Társaság által alkalmazott adatvédelmi irányelvek
A Könyvbox.hu szolgáltatásainak igénybevételéhez elengedhetetlenül szükséges Személyes adatokat a Társaság az érintettek hozzájárulása alapján, és kizárólag célhoz kötötten használja fel.
A Társaság, mint Adatkezelő vállalja, hogy a birtokába jutott Személyes adatokat az Infotv. rendelkezéseinek és jelen Szabályzatban rögzített adatvédelmi elveknek megfelelően kezeli, és azokat harmadik félnek át nem adja. Az adatátadás tekintetében a jelen pontban foglalt rendelkezés alól kivételt képez az adatok statisztikailag összesített formában történő felhasználása, mely az érintett felhasználó nevét, illetve beazonosítására alkalmas egyéb adatot semmilyen formában nem tartalmazhat, valamint további kivételek a jelen szabályzat 10.3 pontjában foglalt adattovábbítási e-mail cím esetek.
A Társaság bizonyos esetekben – hivatalos bírósági, rendőrségi megkeresés, jogi eljárás szerzői-, vagyoni- illetve egyéb jogsértés vagy ezek alapos gyanúja miatt a Társaság érdekeinek sérelme, szolgáltatásai nyújtásának veszélyeztetése, stb. – harmadik személyek számára hozzáférhetővé teszi az érintett Felhasználó elérhető adatait.
A Társaság kötelezettséget vállal arra, hogy Felhasználói bármely Személyes adatának felvétele, rögzítése, kezelése előtt világos, figyelemfelkeltő és egyértelmű közlést tesz közzé, amelyben tájékoztatja őket az adatfelvétel módjáról, céljáról és elveiről. Mindezeken túlmenően, minden olyan esetben, amikor az adatfelvételt, kezelést, rögzítést nem jogszabály teszi kötelezővé, a Társaság felhívja a felhasználó figyelmét az adatszolgáltatás önkéntességére. Kötelező adatszolgáltatás esetén meg kell jelölni az Adatkezelést elrendelő jogszabályt is. Az érintettet tájékoztatni kell az Adatkezelés céljáról és arról, hogy a Személyes adatokat kik fogják kezelni, illetve feldolgozni. Az Adatkezelésről való tájékoztatás megtörténik azzal is, hogy jogszabály rendelkezik a már létező Adatkezelésből továbbítással vagy összekapcsolással az adat felvételéről.
Minden olyan esetben, ha a szolgáltatott Személyes adatokat a Társaság az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, erről a Felhasználót tájékoztatja, és ehhez előzetes, kifejezett hozzájárulását megszerezi, illetőleg lehetőséget biztosít számára, hogy a felhasználást megtiltsa.
A Könyvbox.hu mint Adatkezelő az adatok felvétele, rögzítése és kezelése során a jogszabályok által rögzített korlátozásokat minden esetben betartja, tevékenységéről az érintettet annak igénye szerint, elektronikus levelezés útján tájékoztatja. A Társaság kötelezi magát, hogy semmilyen szankciót nem érvényesít az olyan Felhasználóval szemben, aki a nem kötelező adatszolgáltatást megtagadja.
A Könyvbox.hu kötelezi magát, hogy gondoskodik a Személyes adatok biztonságáról, megteszi továbbá azokat a technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt Személyes adatok védettek legyenek, illetőleg megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását. Kötelezi magát arra is, hogy minden olyan harmadik felet, akiknek a Személyes adatokat esetlegesen továbbítja vagy átadja, ugyancsak felhívja ez irányú kötelezettségeinek teljesítésére.
Ha a Személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő Személyes adat az Adatkezelő rendelkezésére áll, a személyes adatot az adatkezelő helyesbíti.
A Társaság mint Adatkezelő a Személyes adatot törli, ha (i) annak kezelése jogellenes; (ii) a Felhasználó Személyes adatának törlését kéri; (iii) a Személyes adat hiányos vagy téves, és ez az állapot jogszerűen nem orvosolható, feltéve, hogy a törlést törvény nem zárja ki; (iv) az Adatkezelés célja megszűnt, vagy a Személyes adatok tárolásának törvényben meghatározott határideje lejárt, (v) a Személyes adat törlését bíróság vagy hatóság elrendelte.
Törlés helyett az Adatkezelő zárolja a Személyes adatot, ha az érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit. Az így zárolt Személyes adat kizárólag addig kezelhető, ameddig fennáll az az adatkezelési cél, amely a Személyes adat törlését kizárta.
A helyesbítésről, a zárolásról, a megjelölésről és a törlésről az érintettet, továbbá mindazokat értesíteni kell, akik részére korábban a Személyes adatot Adatkezelés céljára továbbításra került. Az értesítést az Adatkezelő mellőzheti, ha ez az Adatkezelés céljára való tekintettel a Felhasználó jogos érdekét nem sérti.
Ha a Társaság, mint Adatkezelő az érintett helyesbítés, zárolás vagy törlés iránti kérelmét nem teljesíti, a kérelem kézhezvételét követő 30 napon belül írásban tájékoztatja a Felhasználót a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokairól, továbbá arról, hogy az Adatkezelő határozatával szemben a bírósághoz ill. a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhat.
1.7. Az Adatkezelés időtartama
A Felhasználó által megadott Személyes adatok kezelése mindaddig fennmarad, amíg a Felhasználó a szolgáltatásról – az adott felhasználói névvel – ki nem iratkozik. A törlés időpontja a Felhasználó kiiratkozásának (törlési igényének) beérkezésétől számított 10 munkanap. Jogellenes, megtévesztő Személyes adat használata esetén vagy a Felhasználó által elkövetett bűncselekmény, illetve rendszer elleni támadás esetén az Adatkezelő jogosult a Felhasználó regisztrációjának megszűnésével egyidejűleg adatait haladéktalanul törölni, ugyanakkor bűncselekmény gyanúja vagy polgári jogi felelősség gyanúja esetén jogosult a Személyes adatokat a lefolytatandó eljárás időtartamára őrizni is.
A Felhasználó által megadott Személyes adatok – abban az esetben is, ha a Felhasználó a szolgáltatásról nem iratkozik le – addig kezelhetőek a Társaság, mint Adatkezelő részéről, amíg a Felhasználó kifejezetten írásban nem kéri azok kezelésének megszüntetését. A Felhasználó Adatkezelés megszüntetésére irányuló, a szolgáltatásról való leiratkozás nélküli kérése a szolgáltatásigénybe vételéhez fűződő jogát nem érinti, azonban előfordulhat, hogy Személyes adatok hiányában egyes szolgáltatásokat nem tud majd igénybe venni. A Személyes adatok törlésére, az erre irányuló kérés beérkezésétől számított 10 munkanapon belül kerül sor.
A rendszer működése során automatikusan, technikailag rögzítésre kerülő adatok a generálódásuktól számítva a rendszer működésének biztosítása szempontjából indokolt időtartamig kerülnek tárolásra a rendszerben. A Társaság biztosítja, hogy ezen, automatikusan rögzített adatok egyéb felhasználói Személyes adatokkal – a törvény által kötelezővé tett esetek kivételével – össze nem kapcsolhatók. Ha a Felhasználó Személyes adatainak kezeléséhez adott hozzájárulását megszüntette, vagy a szolgáltatásról leiratkozott, úgy ezt követően a technikai adatokról az ő személye nem lesz beazonosítható.
1.8. Rendelkezés személyes adatokkal
Személyes adatokban bekövetkezett változás, illetve a Személyes adatok törlése iránti igény a szolgáltatás belső levelező rendszerén küldött levélben kifejezett, írásos nyilatkozattal közölhető. A hírlevelek küldése az oldalon található felhasználói felület beállításainak módosításával mondható le.
Egyes Személyes adatok módosítása emellett történhet a személyes profilt tartalmazó oldalon történő módosítással is.
Személyes adat törlésére vagy módosítására irányuló igény teljesítését követően a korábbi (törölt) adatok már nem állíthatók helyre.
1.9. Adattovábbítás lehetősége
A Társaság, mint Adatkezelő jogosult és köteles minden olyan rendelkezésére álló és általa szabályszerűen tárolt Személyes adatot az illetékes hatóságoknak továbbítani, amely Adattovábbításra őt jogszabály vagy jogerős hatósági kötelezés kötelezi. Ilyen adattovábbítása, valamint az ebből származó következmények miatt az adatkezelő nem tehető felelőssé.
Amennyiben a konyvbox.hu oldalon található tartalomszolgáltatás üzemeltetését vagy hasznosítását részben vagy egészben harmadik személy számára átadja, úgy az általa kezelt Személyes adatokat, ezen harmadik személy számára külön hozzájárulás kérése nélkül hiánytalanul átadhatja további kezelésre. Ezen Adattovábbítás kizárólag a már regisztrált Felhasználók regisztrációjának folyamatos voltát szolgálhatja, azonban a jelen Adatkezelési Szabályzat mindenkor hatályos szövegében megjelölt adatkezelési és adatbiztonsági szabályoknál hátrányosabb helyzetbe a Felhasználót nem hozhatja.
A Felhasználók egyes személyes adatai, meghatározott célból, a Felhasználó hozzájárulása alapján az alábbiak szerint továbbításra kerülnek:
Adatfeldolgozó megnevezése: Barion Payment Zrt.
Székhelye: 1117 Budapest, Infopark sétány 1. I. épület 5. emelet
Adatkezelési tevékenység: Online fizetés lebonyolítása (bankkártyás fizetés, Barion egyenleg).
A továbbított adatok köre: Név, e-mail cím, számlázási/szállítási cím, a vásárlás értéke, rendelési azonosító. (Megjegyzés: A bankkártya adatait a Barion kezeli, ez a webáruház nem fér hozzá ezekhez az adatokhoz.)
Az adatkezelés célja: Az online megrendelt termékek ellenértékének kiegyenlítése, a fizetési tranzakciók hitelességének ellenőrzése és a tranzakciók lebonyolítása.
Jogalap: A szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont), illetve az adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont) a csalások megelőzése céljából.
a Társaság a Felhasználók regisztráció során rögzített személyes adatait és megrendelési adatait a megrendelt csomagok kézbesítése érdekében a
Magyar Posta Zrt. (székhelye: 1138, Budapest, Dunavirág utca 2-6., cégjegyzékszám: Cg 01-10-042463, adószám: 10901232-2-44)
számára a Felhasználók hozzájárulásával továbbítja. Az így továbbított személyes adatokat a Magyar Posta Zrt. saját adatvédelmi és adatkezelési szabályzatának megfelelően kezeli.
bankkártyás fizetés:
a Felhasználó a webáruházban való vásárláskor a bankkártyás fizetés igénybevételekor a BARION Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság által használt, titkosítással lebonyolított tranzakción keresztül fizethet bankkártyájával.
| Csoportos adószám vagy Adószám | 14201637213 |
|---|
| Cégjegyzékszám | 13 09 117930 |
|---|
Az internetes áruház a Felhasználó kártya-, illetve a mögötte álló számla adatainak, számának, lejárati dátumának semmilyen formában nincs birtokában, abba betekintést nem nyerhet.
A Társaság az Adattovábbítás jogszerűségének ellenőrzése, valamint az érintett tájékoztatása céljából adattovábbítási nyilvántartást vezet, amely tartalmazza az általa kezelt Személyes adatok továbbításának időpontját, az Adattovábbítás jogalapját és címzettjét, a továbbított Személyes adatok körének meghatározását, valamint az Adatkezelést előíró jogszabályban meghatározott egyéb adatokat.
1.10. A honlapon végzett webanalitika
A konyvbox.hu tájékoztatja felhasználóit, hogy a konyvbox.hu weboldal látogatottságának méréséhez és látogatói viselkedésének figyeléséhez, statisztikák készítéséhez és hirdetései eredményességéhez Google Analytics programot használja.
A hivatkozott program a felhasználó számítógépén ún. cookie-kat helyez el, melyek felhasználói adatokat gyűjtenek. A www.konyvbox.hu weboldalra látogatók engedélyezik a Könyvbox.hu részére a Google Analytics program használatát, egyben hozzájárulnak felhasználói viselkedésük figyeléséhez, követéséhez és a program által nyújtott minden szolgáltatás igénybevételéhez a konyvesbolt.hu részére. Mindezek mellett a felhasználónak lehetősége van a cookie-k adatrögzítését és az adattárolást az oldalon a jövőre vonatkozóan letiltani.
Tájékoztatjuk felhasználóinkat, hogy a Google Analytics program beállításai és használata teljes mértékben megfelel az adatvédelmi hatóság követelményeinek.
A Google tájékoztatása szerint a Google Analytics főleg első féltől származó cookie-k segítségével jelenti a webhelyén létrejött látogatói interakciókat. Ezek a cookie-k csak személyazonosításra alkalmatlan információkat rögzítenek. A böngészők nem osztják meg a saját cookie-kat a domainek között.
A konyvbox.hu a Google Analytics programot elsősorban statisztikái előállításához használja. A program használatával a konyvesbolt.hu információt szerez arról, hogy hány látogató kereste fel weboldalát, a látogatók mennyi időt töltöttek a weboldalon. A program felismeri a látogató IP címét, ezért tudja követni, hogy a látogató visszatérő vagy új látogató-e. Követhető továbbá, hogy a látogató milyen utat tett meg a weboldalon és hova lépett be.
1.11. Az Adatkezelési Szabályzat módosítása
A Könybox.hu fenntartja magának a jogot, hogy a jelen Adatkezelési Szabályzatot egyoldalú döntésével bármikor módosítsa. Az Adatkezelési Szabályzat módosítását követően valamennyi Felhasználót megfelelő módon (hírlevélben, belépéskor felugró ablakban) tájékoztatni kell. A szolgáltatás további felhasználásával a Felhasználók a megváltozott adatkezelési szabályokat tudomásul veszik, ezen túlmenő beleegyezésük kikérésére nincs szükség.
1.12. A Felhasználók jogai az Adatkezelő által kezelt Személyes adataikkal kapcsolatosan
Személyes adataik kezeléséről a Felhasználók a Társaságtól, mint Adatkezelőtől bármikor írásban, az Adatkezelő címére (2085, Pilisvörösvár, Fő út 82.) küldött ajánlott vagy tértivevényes-ajánlott levélben, illetve az info@konyvbox.hu elérhetőségre küldött e-mailben tájékoztatást kérhetnek. E-mailben küldött tájékoztatáskérést az Adatkezelő csak akkor tekint hitelesnek, ha azt a Felhasználó regisztrált e-mail címéről küldik. A tájékoztatáskérés kiterjedhet a felhasználónak az adatkezelő által kezelt adataira, azok forrására, az Adatkezelés céljára, jogalapjára, időtartamára, az esetleges adatfeldolgozók nevére és címére, az Adatkezeléssel összefüggő tevékenységekre, valamint a Személyes adatoknak továbbítása esetén arra, hogy kik és milyen célból kapták vagy kapják meg Felhasználó adatait.
Az Adatkezeléssel kapcsolatos kérdésre Adatkezelő a kézhezvételtől számított legrövidebb időn, legfeljebb azonban 30 napon belül írásban köteles tájékoztatást adni. E-mail esetében a kézhezvétel időpontjának az elküldést követő első munkanapot kell tekinteni.
A kezelt Személyes adat helyesbítéséről, a zárolásról ill. a törlésről az érintett Felhasználót, továbbá mindazokat értesíteni kell, akiknek korábban az adatot Adatkezelés céljára továbbították. Az értesítés mellőzhető, ha ez az Adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.
A Felhasználó tiltakozhat Személyes adatának Adatkezelése ellen, a) ha a Személyes adatok kezelése vagy továbbítása kizárólag az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az Adatkezelő, a Személyes adatot átvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges; b) ha a Személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; valamint c) törvényben meghatározott egyéb esetben. A Társaság, mint Adatkezelő a tiltakozást annak kézhezvételétől benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a Felhasználót írásban tájékoztatja. Ha a Társaság az érintett tiltakozásának megalapozottságát megállapítja, az Adatkezelést – beleértve a további Adatfelvételt és Adattovábbítást is – megszünteti, és a Személyes adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett Személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében. Ha a Felhasználó az Adatkezelő döntésével nem ért egyet, illetve ha az Adatkezelő a jelen pontban hivatkozott határidőt elmulasztja, a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül bírósághoz fordulhat.
1.13. Jogérvényesítési lehetőségek
A Felhasználó jogérvényesíti lehetőségeit az Infotv., valamint a 2013. évi V. tv. (Ptk.) alapján bíróság előtt gyakorolhatja, továbbá bármilyen személyes adattal kapcsolatos kérdésben kérheti a Nemzeti Adatvédelmi és Információszabadság Hatóság segítségét is (1125 Budapest, Szilágyi Erzsébet fasor 22/C; postacím: 1530 Budapest, Pf. 5.). Bármilyen Adatkezeléssel kapcsolatos kérdéssel, észrevétellel ezen túlmenően kereshetők az Adatkezelő munkatársai is a info@konyvbox.hu címen.
2. Általános rendelkezések
Az adatkezelés célja: A Szolgáltató abban az esetben gyűjt a Felhasználóktól személyes adatokat, ha a Felhasználó úgy dönt, hogy regisztrál, vagy más módon megadja adatait, esetleg kapcsolatba szeretne lépni Szolgáltatóval online kapcsolat-felvételi űrlap segítségével.
A Látogató az oldalon történő regisztrációval vagy adatainak megadásával és a jelen ÁSZF elfogadásával kifejezett, egyértelmű és önkéntes hozzájárulását adja ahhoz, hogy a Szolgáltató a Látogató által rendelkezésére bocsátott személyes adatait nyilvántartsa, rögzítse, tárolja és a szolgáltatás nyújtásához, illetőleg a szolgáltatás minőségének javításához és ellenőrzéséhez szükséges mértékben kezelje.
Az adatgyűjtés formája: az oldalon megjelenő valamelyik űrlap kitöltése és elküldése. A Szolgáltató az érdeklődő (Felhasználó) nevét, telefonszámát, címét illetve e-mail címét kéri el. A Felhasználó a weboldali űrlapok elküldésével hozzájárul ahhoz, hogy a Szolgáltató személyes adatait nyilvántartsa, rögzítse, tárolja és a szolgáltatás nyújtásához, illetőleg a szolgáltatás minőségének javításához és ellenőrzéséhez szükséges mértékben kezelje. Az adatkezelés célja: ajánlatok küldése, hírlevél küldése.
Böngészéskor mindössze anonim információk kerülnek rögzítésre arról, hogy a látogatók mely aloldalakat nézik meg, milyen funkciókat használnak vagy próbálnak meg használni. Ezen adatok segítséget nyújtanak az oldal üzemeltetéséhez és továbbfejlesztéséhez, valamint a zökkenőmentes működés fenntartásához.
A 2011. évi CXII. törvény alapján van lehetőség arra, hogy az Szolgáltató kérés esetén tájékoztatást adjon a Felhasználónak (jogosultnak) személyes adatai kezeléséről, helyesbítse a Felhasználó (jogosult) személyes adatait, valamint törölje vagy zárolja a Felhasználó (jogosult) személyes adatait – a kötelező adatkezelés kivételével.
A Szolgáltató kérés esetén tájékoztatást ad a Felhasználó (jogosult) számára az általa kezelt adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az (esetleges) adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, továbbá – a Felhasználó (jogosult) személyes adatainak továbbítása esetén – az adattovábbítás jogalapjáról és címzettjéről.
Az Adatok törlése vagy helyesbítése is a fenti elérhetőségeken kérhető, illetve ugyanitt van lehetőség az Adatok kezelése ellen kifogást emelni. A Felhasználó (jogosult) tiltakozhat személyes adatának kezelése ellen, ha a személyes adatainak kezelése vagy továbbítása kizárólag az Szolgáltatóra vonatkozó jogi kötelezettség teljesítéséhez vagy az Szolgáltató, illetve az adatátvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges; a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; egyéb, törvényben meghatározott esetekben.
Az Ön adatait bizalmasan kezeljük és harmadik fél számára nem továbbítjuk. kivéve, ha ez a szerződés teljesítéséhez elengedhetetlen (pl. posta, futárszolgálat). Munkatársaink, partnereink és szolgáltatóink titoktartási kötelezettséggel tartoznak felénk.
Az adatkezeléssel kapcsolatosan eljáró illetékes hatóság megnevezése:
Nemzeti Adatvédelmi és Információszabadság Hatóság (1125 Budapest, Szilágyi Erzsébet fasor 22/c; +36 (1) 391-1400; ugyfelszolgalat[a]naih.hu)
A Felhasználó (jogosult) a jogainak megsértése esetén az Szolgáltató, illetőleg az adatátvevő ellen bírósághoz fordulhat.
3. Süti (HTTP cookie)
Az oldal, mint a honlapok többsége HTTP sütiket (cookie) használ.
A sütik sokféle funkcióval rendelkezhetnek: információt gyűjtenek, megjegyzik a Felhasználó egyéni beállításait, megkönnyítik a weboldal használatát a felhasználók számára. Az Szolgáltató a sütiknek köszönhetően tudja meghatározni például, hogy a weboldal melyik része a legnépszerűbb, melyik aloldalra kattintanak a legtöbben, stb. Ez azért is fontos, mert az Szolgáltató így a felhasználók igényeihez tudja alakítani a weboldalt és komplexebb felhasználói élményt tud nyújtani.
A legtöbb böngészőben beállítható, hogy a felhasználó elfogadja-e a cookie-kat vagy sem. A böngészőben található beállításokban azt is be lehet állítani, hogy a Felhasználó kér-e értesítést arról, ha a weboldal cookie-t kíván elhelyezni a böngészőjében, ahogy azt is, hogy a különböző típusú cookie-k meddig maradhatnak fenn, illetve törlődjenek-e a böngésző program bezárásakor.
Az elnevezése a kínai éttermekben előforduló szerencse süteményekből adódik amelyik egy olyan süti amiben üzenet van.
1994-ben valósította meg Lou Montulli amikor az első Internetes bevásárlókosarat készítette.
A süti vagy HTTP süti egy nagyon gyakran félreértett dolog. Sokan rossz szándékot, támadókat gondolnak mögötte valójában azonban jelenleg a honlapok 99,9%-a használ sütiket.
Elsősorban a munkamenet azonosítására szolgál, vagyis arra, hogy a szerver megjegyezze kivel kommunikál amíg a felhasználó be nem zárja a böngészőjét. Addig vagy esetenként hosszabb ideig is tárol adatokat. Ezek az adatok olyanok lehetnek, hogy mire kattintott, milyen adatokat írt be a felhasználó az egyes mezőkbe.
Sütik nélkül
- Nem lehetne tárolt bejelentkezést használni
- Nem lehetne megjegyezni, hol tartottunk
- Nem lehetne termékeket bevásárló kosárba tenni
- Nem lehetne beállításokat tárolni
Mi is a süti valójában?
A süti egy kis szövegfájl amit a böngésző tárol a felhasználó számítógépén. Nincs benne végrehajtható kód. A sütiket a felhasználó letörölheti és általában egy idő után maguktól törlődnek (lejárnak)
A sütiket a honlapot kiszolgáló szerver küldi le a böngészőnek és a böngésző letárolja. Ha a honlapot ugyanazzal a böngészővel látogatják meg ugyanarról a gépről akkor a szerver megkapja a korábban letárolt adatokat.
4. IP címek
Az IP cím a számítógépek azonosítására szolgál a világhálón. Amikor csatlakozik az Internetre egy IP címet fog kapni a szolgáltatótól. Az IP címből megállapítható, hogy az adott pillanatban a kapcsolat melyik szolgáltatón keresztül jött létre. Az IP időnként megváltozhat.
További információ az IP címről: https://hu.wikipedia.org/wiki/IP-cím
A honlap a kapcsolat IP címét időnként eltárolhatja.
Az adatkezelés célja
Hibák felderítése, hibák naplózása, rosszindulatú rendszerhasználat kiszűrése.
Az IP címet a honlap a következő esetekben tárolja
- Regisztrált felhasználó belépése
- Belépési kísérlet
- Rendszerhiba
- Kimenő email küldése
- Egyes kiemelt adatbázis műveletek
5. Belső modulok, komponensek
5.1. Belépés, regisztráció
A honlapon lehetőség van regisztrációra és belépésre. Regisztráció során létrehozhat egy felhasználói fiókot melynek során a következő személyes adatokat adhatja meg:
- Név
- Email cím
- Telefonszám
Az adatkezelés célja
Felhasználói élmény fokozása, beállítások mentése, adatok kitöltésének megkönnyítése, marketing célú hírlevelek küldése, amennyiben a regisztrált felhasználó hozzájárul.
Adatkezelés időtartama
Érintett fél visszavonása
A felhasználói fiók bármikor megszüntethető.
5.2. Kapcsolat űrlap, jelentkezés hírlevélre
A honlapon lehetőség van név, email cím megadására a kapcsolatfelvételi űrlapon, illetve lehetőség van marketing célú hírlevélre feliratkozni.
- Név
- Email cím
- Telefonszám (beállításoktól függően)
Az adatkezelés célja
Kapcsolat felvétel felhasználói kérdések megválaszolására, hozzájárulás esetén marketing célú hírlevelek küldése.
Adatkezelés időtartama
Érintett fél visszavonása
A megadott adatok egy törlő link segítségével megsemmisíthetőek.
5.3. Webáruház
A honlapon lehetőség van Internetes vásárlásra. A vásárlás történhet regisztrációval, vagy anélkül. Vásárlás során az alábbi adatokat kell megadnia:
- Név
- Email cím
- Telefonszám
- Cím
Az adatkezelés célja
Termék vagy szolgáltatás vásárlása, Pénzügyi bizonylat kiállítása, hozzájárulás esetén marketing célú hírlevelek küldése.
Vásárlás esetén az adatmegőrzés ideje legalább a számviteli törvényben előírt pénzügyi bizonylatokra vonatkozó minimális időtartam.
Bankkártyás fizetés esetén a fizetés a bank, vagy pénzintézet fizetőfelületén történik. A bankkártya adatok nem kerülnek a honlap birtokába. A bank vagy pénzintézet a tranzakció sikerességéről annak időpontjáról és összegéről küld információkat.
A Bankkártyás fizetést biztosító pénzintézetek kérhetnek adatokat a vásárlásról, vásárlóról is, illetve előírhatják követőkódok elhelyezését a weboldalban. Ezekről további tájékoztatást az adott pénzintézet oldalán talál.
6. Külső, harmadik féltől származó szoftverek
6.1. Bankkártyás fizetés
A bankkártyás fizetés szolgáltatója a Barion.
A bankkártya adatok a kereskedőhöz nem jutnak el. A szolgáltatást nyújtó Barion Payment Zrt. a Magyar Nemzeti Bank felügyelete alatt álló intézmény, engedélyének száma: H-EN-I-1064/2013.”
Az adatkezelő által továbbított adatok köre az alábbi:
- Név
- Email cím
- Telefonszám
- Lakcím
- Kosár tartalma
6.2. Facebook 'like'
Az oldalon található "like" gomb vagy "like" dobozt a Facebook Ireland Ltd. üzemelteti.
Facebook Ireland Ltd.
4 Grand Canal Square Grand Canal Harbour
Dublin 2 Ireland
A Facebook Ireland Ltd adatkezelési tájékoztatója itt olvasható
https://www.facebook.com/privacy/explanationAmennyiben nem szeretné, hogy a weboldal kommunikáljon a Facebook alkalmazással akkor lépjen ki a Facebook fiókjából, vagy használjon privát böngészőablakot.
6.3. Google Analytics
A Szolgáltató a weboldalon a látogatókat, a látogatók számát, jellemzőit a GoogleAnalytics webanalitikai szolgáltatással méri. A GoogleAnalytics működése során számos jellemzőjét naplózza a látogatóknak, mint például: honnan érkezett, milyen böngészőt, vagy milyen operációs rendszert használ, mely oldalakat nézi meg a weboldalon. A GoogleAnalytics által tárolt adatok nem alkalmasak arra, hogy a látogatót név szerint azonosítsák, azonban egy későbbi látogatása során képes felismerni, hogy az adott számítógépéről, az adott felhasználó által használt böngészővel valaki már járt a weboldalon korábban.
A méréshez a rendszer kisméretű adatfájlokat, ún. sütiket (cookie-kat) helyez el böngészőjében. A mérés célja a felhasználói szokások megismerése, ezáltal az oldal bővítése, fejlesztése az így kinyert információk alapján. Célja még az oldalra érkező látogatók keresési szokásainak felmérése, az alkalmazott kereső kifejezések feltérképezése. A cookie-kat a webserver hozza létre a böngésző segítségével a látogató eszközén (ami lehet PC, laptop, okostelefon, egyebek), ahol azok egy elkülönített könyvtárban kerülnek tárolásra. Amennyiben nem szeretné, hogy a GoogleAnalytics a fenti adatokat az ismertetett módon és céllal mérje, telepítse böngészőjébe az ezt blokkoló kiegészítőt:
https://tools.google.com/dlpage/gaoptout
A Google Analytics szolgáltatás üzemeltetője a
Google LLC
1600 Amphitheatre Parkway
Mountain View, CA 94043
USA
A Google adatvédelmi tájékoztatója itt olvasható:
7. Panaszkezelés
A jogsértő tartalomra érkező panaszokat a szolgáltató 3 munkanapon belül kivizsgálja, és annak eredményéről a panaszost írásban értesíti.
Panasztételi lehetőségek megegyeznek az 1. pontban meghatározott "A honlap tulajdonosa, adatkezelő" címével
Szolgáltató panasz közlésére/benyújtására az alábbi lehetőségeket biztosítja:
szóban (telefonon)
írásban (postai úton, elektronikus levélben)
Panasz közlésével kapcsolatos eljárás: a telefonon közölt szóbeli panaszt minden munkanapon előre egyeztetett időpontban, 9 – 17 óra között, elektronikus eléréssel – üzemzavar esetén megfelelő más elérhetőséget biztosítva – az írásbeli panaszt folyamatosan fogadja.
A szolgáltatással kapcsolatos fogyasztói panasszal a Felhasználó az illetékes fogyasztóvédelmi hatóság, békéltető testület, elektronikus hirdetésekkel kapcsolatosan a hírközlési hatóság eljárását kezdeményezheti.
A Nemzeti Fogyasztóvédelmi Hatóság elérhetősége:
1364 Bp., Pf. 144; fogyved_kmf_budapest@nfh.hu
A Nemzeti Média és Hírközlési Hatóság Hivatalának elérhetőségei:
levélcím, 1525 Budapest, Pf., 75; info@nmhh.hu
A panaszkezelésre egyebekben a fogyasztóvédelemről szóló 1997. évi CLV. törvény rendelkezései irányadók.
8. Sütik
8.1 A rendszer működéséhez szükséges sütik
| Megnevezés | leírás | lejárat |
|---|---|---|
| banner-xx | Képcserélő banner utoljára betöltött képe. | 24 óra |
|
customFormToken |
Egyedi űrlapoknál a már kitöltött adatok átmeneti tárolása. | 3 óra |
| main_lang | Kiválasztott nyelv | 30 nap |
| PHPSESSID | Munkamenet azonosító | Munkamenet ideje |
| privacy_acceptedXX | Adatvédelmi beállítások elfogadva, egyszerű üzemmódban. | 6 hónap |
| privacy_acceptedXX_performance | Adatvédelmi beállítások, teljesítmény sütik elfogadva, szigorított üzemmódban. | 6 hónap |
| privacy_acceptedXX_marketing | Adatvédelmi beállítások, marketing sütik elfogadva, szigorított üzemmódban. | 6 hónap |
| privacy_acceptedXX_all | Adatvédelmi beállítások, összes süti elfogadva, szigorított üzemmódban. | 6 hónap |
| privacy_acceptedXX_YY | Egyéb adatvédelmi beállítások mentése | 6 hónap |
|
wsOrderToken |
Webshop megrendelés azonosító. Regisztráció nélküli vásárláshoz szükséges. | 48 óra |
Megjegyzés: A honlap látogatásakor nem feltétlenül lesz eltárolva az összes itt felsorolt süti. Ezek a sütik nem alkalmasak személyes adatok tárolására.
xx,yy: változó szöveg
8.2 Teljesítmény sütik
A teljesítménysütik a weboldal teljesítményét figyelik, és névtelen adatokat gyűjtenek arról, hogy a látogatók hogyan használják a weboldalt. Ezek a sütik információkat szolgáltatnak a weboldal működésének javításához.
A Google Analytics által használt sütikről itt található az aktuális leírás
| Megnevezés | leírás | Szolgáltató | lejárat |
|---|---|---|---|
| _ga | Látogatók megkülönböztetése | Google.inc | 2 év |
|
_gid |
Látogatók megkülönböztetése. | Google.inc | 24 óra |
| _gat vagy _dc_gtm_ | Oldalbetöltések számlálása | Google.inc | 1 perc |
| AMP_TOKEN | Egy olyan tokent tartalmaz, amely az AMP Client ID szolgáltatásból történő ügyfél-azonosító lekérdezéséhez használható. | Google.inc | 30mp..1év |
| _gac_xxx | Hirdetési kampány információk. | Google.inc | 90 nap |
