Adatvédelmi nyilatkozat
- Általános rendelkezések
A tájékoztató célja, hogy a
STU-BA Bútor Korlátolt Felelősségű Társaság (továbbiakban: Társaság / Adatkezelő) az általa nyújtott szolgáltatások minden területén a személyes adatok kezelése során a jelen Adatkezelési tájékoztatóban foglaltrendelkezések alapján, azoknak megfelelően járjon el. A Társaság elkötelezett felhasználói, illetve ügyfelei személyes adatainak védelmében, továbbá kiemelten fontosnak tartja ügyfelei információs önrendelkezési jogának tiszteletben tartását. A Társaság a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, amely a kezelt személyes adatok a lehető legmagasabb fokú biztonságát garantálja. Az Adatkezelő a személyes adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés ellen.
Az Adatkezelő a jelen szabályok kialakításakor különös tekintettel vette figyelembe az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (továbbiakban: Infotv.) rendelkezéseit, illetve az
Európai Parlament és a Tanács (EU) 2016/697 számú rendeletét ("GDPR-rendelet"; továbbiakban: Általános adatvédelmi rendelet). Jelen Adatkezelési tájékoztató hatálya kiterjed a Társaság valamennyi, természetes személyeket érintő adatkezelési tevékenységére.
A Tájékoztató a Társaság honlapján történő közzététel napján lép hatályba. A közzététel napja 2022. február 19. A Társaság fenntartja magának a jogot, hogy az Adatkezelési Tájékoztatót a felhasználók előzetes értesítése nélkül egyoldalúan módosítsa.
Az Adatkezelő kizárólag a felhasználók által megadott, vagy a törvényben meghatározott adatokat kezeli az alábbiakban meghatározott célokból. Az önkéntes hozzájáruláson alapuló adatkezelések esetében a felhasználó e hozzájárulását az adatkezelés bármely szakában visszavonhatja. A kezelt személyes adatok körének arányban kell állnia az adatkezelés céljával, azon nem terjeszkedhet túl.
Az Adatkezelő a neki megadott személyes adatokat nem ellenőrzi. A Felhasználó által megadott adatokért, azok
helyességéért és valódiságáért a felhasználó felelős. A tévesen, vagy szándékosan hibásan megadott adatokból eredő károkért az Adatkezelő akkor sem felel, ha az adat téves jellegét felismerhette volna.
A személyes adatokat az Adatkezelőnek kizárólag az erre felhatalmazott munkatársai kezelhetik a jelen tájékoztatóban foglaltak alapján. Az Adatkezelő az általa kezelt személyes adatokat a tájékoztatóban meghatározott Adatfeldolgozókon kívül harmadik félnek nem adja át. Az Adatfeldolgozók kizárólag az Adatkezelővel kötött szerződés, és a tőle kapott utasítások szerint jogosultak eljárni. Az Adatfeldolgozók további
adatfeldolgozó igénybe vételére csak az Adatkezelők hozzájárulásával jogosultak.
- A személyes adatok kezelésére vonatkozó elvek
A személyes adatok:
- kezelését jogszerűen és tisztességesen, valamint az
érintett számára átlátható módon kell végezni ("jogszerűség, tisztességes eljárás és átláthatóság"); - gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés ("célhoz kötöttség");
- az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk ("adattakarékosság");
- pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék ("pontosság");
- tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel ("korlátozott tárolhatóság");
- kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve ("integritás és bizalmas jelleg").
Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására ("elszámoltathatóság").
III. Adatkezelő személye
Társaság elnevezése:
STU-BA Bútor Korlátolt Felelősségű Társaság
Székhely / Levelezési cím:
7145 Sárpilis, Arany János utca 29.
Cégjegyzék szám:
17-09-013018
Adószám:
27486267-1-17
E-mail cím:
stubakft@gmail.com
- Értelmező rendelkezések
Személyes adat: minden
olyan adat, ami alapján egy természetes személy beazonosítható;
"azonosított vagy azonosítható természetes személyre (érintett)
vonatkozó bármely információ; azonosítható az a természetes személy, aki
közvetlen vagy közvetett módon, különösen valamely azonosító, például név,
szám, helymeghatározó adat, online azonosító vagy a természetes személy testi,
fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális
azonosságára vonatkozó egy vagy több tényező alapján azonosítható" [Általános Adatvédelmi rendelet 4. cikk].
Érintett (felhasználó): bármely
meghatározott, személyes adat alapján azonosított vagy - közvetlenül
vagy közvetve - azonosítható természetes személy.
Érintett hozzájárulása: az érintett önkéntes,
kifejezett és egyértelmű hozzájárulása személyes adatának, illetve adatainak
kezeléséhez;
"az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson
alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést
félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az
őt érintő személyes adatok kezeléséhez" [Általános Adatvédelmi rendelet 4. cikk].
Adatkezelés: a személyes adatokkal végzett
bármilyen művelet, pl.: rögzítés, kategorizálás, megváltoztatás, továbbítás, törlés;
"a
személyes adatokon vagy adatállományokon automatizált vagy nem automatizált
módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés,
rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás,
lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb
módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás,
korlátozás, törlés, illetve megsemmisítés"
[Általános Adatvédelmi rendelet 4. cikk].
Adatkezelő: az a természetes vagy jogi
személy, aki az adatkezelés céljait és eszközeit - önállóan vagy másokkal
együtt meghatározza, a jelen Tájékoztatóban hivatkozott szolgáltatások esetében
adatkezelőnek a STU-BA Bútor Korlátolt Felelősségű Társaság minősül;
"az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy
bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit
önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és
eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az
adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a
tagállami jog is meghatározhatja" [Általános Adatvédelmi rendelet 4. cikk].
Adatfeldolgozó: "az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy
bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel" [Általános Adatvédelmi rendelet 4. cikk]; a jelen Tájékoztatóban hivatkozott szolgáltatások esetében adatfeldolgozók lehetnek: Magyar Posta Zrt.;
Adatvédelmi incidens: olyan váratlan
esemény, amely során az adatkezelő által tárolt személyes adatok károsodhatnak,
megsemmisülhetnek, továbbá illetéktelen személyek azokhoz jogosulatlanul
hozzáférhetnek;
"a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon
kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését,
megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan
hozzáférést eredményezi" [Általános Adatvédelmi rendelet 4. cikk].
Honlap(ok): az Adatkezelő által üzemeltetett
https://stubabutor.webnode.hu/ internetes oldalak, és ezen honlap
aloldalai.
Szolgáltatás(ok): az Adatkezelő által üzemeltetett, valamint az Adatkezelő által biztosított szolgáltatások, amelyek elérhetők a honlap(ok)on.