Adatvédelem

Adatvédelmi irányelvek a személyes adatok kezelése vonatkozásában

A konfettieger.hu alapvető kötelezettségének tekinti a személyes adatok védelméhez fűződő jog maradéktalan biztosítását működése körében, -, ezért minden rendelkezésünkre álló eszközzel és minden lehetséges módon arra törekszünk, hogy az Ön adatait az EU 2016/679 rendeletének („Általános Adatvédelmi Rendelet”) való legteljesebb megfeleléssel, illetve a vonatkozó egyéb jogszabályokkal összhangban kezeljük. Tekintettel arra, hogy a nevezett jogi szabályozás egyik legfőbb célja az átláthatóság biztosítása, a jelen dokumentumban kívánjuk tájékoztatni Önt személyes adatainak gyűjtéséről, használatáról, továbbításáról és nem utolsó sorban védelméről – különös tekintettel azokra az esetekre, amikor Ön termékeink folytán kerül kapcsolatba velünk weboldalunkon keresztül.

Fenntartjuk a jogot a jelen Adatvédelmi irányelvek meghatározott időszakonként történő aktualizálására és módosítására annak érdekében, hogy az itt rögzített feltételek mindig a személyes adatok kezelésének aktuális módját tükrözzék, illetve mindenben megfeleljenek a hatályos jogszabályi kötelezettségeknek. Abban az esetben, ha a jelen rendelkezések valamelyikében fentiek alapján változás állna be, az Adatvédelmi irányelvek módosított verzióját közzétesszük weboldalunkon, és ezért kérjük, időről időre szíveskedjenek tanulmányozni a jelen Adatvédelmi irányelvek aktuális tartalmát.

Kik vagyunk és hogyan tud bennünket elérni?

A Konfetti és konfettieger.hu márkanév és a hozzá tartozó üzleti formátum működtetője Erlauer-Eximp Kft., székhelye: 3300 Eger, Csokonai Mihály u. 2., adószáma: 26250827-2-10, nyilvántartási száma: 10-09-036681, (a továbbiakban: „Konfetti Eger” vagy „mi”). Az adatvédelmi szabályozás értelmében adatkezelő szervezetnek minősülünk, amikor az Ön személyes adatait bármely módon kezeljük.

Biztosítjuk afelől, hogy véleményét és észrevételeit szívesen vesszük, és – szükség esetén – örömmel nyújtunk további tájékoztatást az Ön adatainak kezelését érintő valamennyi kérdésben, éppen ezért kérjük, hogy minden ilyen irányú megkeresést intézzen a Konfetti Eger Adatvédelmi tisztviselőjéhez az alábbi e-mail címen: luteran@erlauereximp.com. Emellett felveheti velünk a kapcsolatot postai levél, ill. futárszolgálati küldemény formájában is a következő címen keresztül: 3300 Eger, Kertész u. 2. – kérjük, a címsorban jelölje meg: a Konfetti adatvédelmi tisztviselője részére.

Milyen kategóriájú személyes adatokat kezelünk?

Általánosságban az Ön személyes adatait közvetlenül Öntől kérjük be, így azok begyűjtése során Ön képes befolyásolni, hogy milyen típusú információt oszt meg velünk. Példának okáért az alábbi információt kapjuk Öntől:

  • a Konfetti Eger felhasználói fiókjának elkészítése során Ön továbbítja nekünk e-mail címét, vezeték- és keresztnevét, esetleg cégnevét;
  • a megrendelés leadásakor Ön információt ad nekünk magáról a megvásárolni kívánt termékről, szállítási címéről, számlázási adatairól, a kiválasztott fizetési módról, telefonszámáról stb.

Annak érdekében, hogy az online felhasználói élményt még személyesebbé, ajánlatainkat pedig az Ön preferenciái szerint még egyedibbé tegyük, bizonyos információkat a weboldalunkon tett látogatásai során a böngészési és felhasználói magatartásáról is gyűjthetünk és feldolgozhatunk. Kérjük, hogy ennek feltételeivel kapcsolatban bővebb tájékoztatásért olvassa el az adatkezelés célját tárgyaló alábbi fejezetet.

Weboldalunkon tárolhatunk és gyűjthetünk olyan adatokat, amelyeket sütikkel és hasonló technológiákon keresztül dolgozunk fel az erre vonatkozó Süti szabályzatnak megfelelően.

Nem gyűjtünk és semmilyen módon nem kezelünk az Általános Adatvédelmi Rendelet szerint különleges kategóriájúnak minősülő érzékeny adatot. Ezzel összhangban a 16. életévüket az adatszolgáltatás időpontjáig be nem töltött kiskorúak adatait sem gyűjtjük és nem kezeljük.

Mi az adatkezelés célja és jogalapja?

Személyes adatait az alábbi célokból használhatjuk fel:

  1. A konfettieger.hu szolgáltatások nyújtásához az Ön számára

Ez az általános cél magában hordozza a következő felhasználási köröket, amennyiben alkalmazandók:

  • Támogató jellegű szolgáltatások biztosítása, ideértve a konfettieger.hu által hirdetett termékekkel vagy szolgáltatásainkkal kapcsolatos, elektronikus úton történő megkeresést, az Önök által hozzánk intézett kérdések megválaszolását.
  • Számviteli törvény és az adózás rendjéről szóló törvény előírásainak teljesítése, különösképpen az áru –vagy szolgáltatás vásárláshoz kapcsolódó számlakiállítások.
  • Hírlevél-küldés: amennyiben Ön regisztrál, s engedélyt ad, hogy a Konfetti – VIP Piro az Ön számára hírlevelet küldjön ki. A hírlevélről bármikor leiratkozhat.

Az Ön adatainak fenti célokból történő kezelése és feldolgozása az esetek többségében a konfettieger.hu és Ön között létrejövő szerződés megkötéséhez és teljesítéséhez szükséges. Mindezen túl, bizonyos adatok e körben való kezelését jogszabályi rendelkezés írja elő, ideértve az adózás rendjéről és a számvitelről szóló törvényeket is.

  1. Jogos üzleti érdekeink védelméhez

Felmerülhetnek olyan helyzetek, amikor saját jogaink és üzleti érdekeink érvényesítése és kereskedelmi tevékenységünk védelme megkívánja bizonyos információk továbbítását. Ilyen helyzetek lehetnek a teljesség igénye nélkül a következők:

  • védelmi és egyéb óvintézkedések a weboldal felületet használók biztonságát veszélyeztető kibertámadások ellen:
  • intézkedések az esetleges csalási kísérletek megakadályozására és felderítésére, beleértve az idevágó információk továbbítását az illetékes hatóságok és közhatalmi szervek felé;
  • intézkedések minden további kockázat kezelésére.

Az adatkezelés és -feldolgozás fentiekben körülírt típusaira vonatkozó felhatalmazásunk a saját kereskedelmi tevékenységünk védelmét célzó jogos üzleti érdekünkből adódik, miközben folyamatosan szavatoljuk, hogy az általunk végrehajtott vagy kilátásba helyezett intézkedések figyelembe veszik a saját érdekeink és az Ön alapvető jogai és szabadságai közötti egyensúly és arányosság elvét.

Továbbá, az adatkezelést és -feldolgozást bizonyos esetekben jogszabályi kötelezettségeink teljesítésére figyelemmel végezzük, így különösen azért, hogy a hatályos törvények által az adott ügyletre vonatkozóan előírt alapelvek és értékek szavatolásához szükséges.

Milyen időtartamig tároljuk az Ön személyes adatait?

Főszabály szerint minden megrendeléssel, elektronikus megkereséssel kapcsolatos információt kötelesek vagyunk a megrendelés teljesítésétől számított 3 [három] év időtartamig tárolni. A fent írtakhoz hasonlóan előfordulhat, hogy a hatályos törvényi őrzési-tárolási követelményeknek megfelelően bizonyos adatokra vonatkozóan kötelesek vagyunk a hároméves időtartamot meghaladóan is biztosítani az adatok tárolását.

Számlakiállításhoz felhasznált személyes adatait, a számla megőrzés idejére vonatkozó hatályos jogszabályokban foglaltaknak megfelelőn őrizzük meg.

Kinek továbbítjuk az Ön személyes adatait?

Bizonyos esetekben az alábbi megosztási körökbe tartozó feleknek továbbítjuk az Ön személyes adatait, illetve ezeknek adunk hozzáférést bizonyos személyes adataihoz:

  • pénzügyi / banki szolgáltatást nyújtó partnereinknek;
  • információtechnológiai szaktanácsadást és szolgáltatást nyújtó partnereinknek;
  • Nemzeti Adó és Vámhivatal részére a kiállított számlákon szereplő adatokat.

Teljes körűen szavatoljuk, hogy harmadik félként azonosított magánjogi szervezet kizárólag az adatvédelelemre, információbiztonságra és titoktartásra vonatkozó jogszabályi rendelkezések legteljesebb betartásával, az ilyen szervezettel kötött megállapodásban rögzített szerződéses terjedelemben férhet hozzá az Ön adataihoz.

Melyik országokba továbbítjuk az Ön személyes adatait?

Személyes adatait jelenleg Magyarország területén tároljuk és kezeljük.

Hogy védjük az Ön személyes adatainak biztonságát?

Vállaljuk, hogy a személyes adatok biztonságát az iparági normáknak megfelelő műszaki és szervezeti intézkedések foganatosításával teljes körűen szavatoljuk.

Személyes adatait biztonságos szervereken tartjuk, a legmodernebb technológiát alkalmazó titkosítási algoritmusok és tárhelybővítési mechanizmusok használatával.

Felhívjuk kedves figyelmét, hogy – az Ön személyes adatainak védelmére irányuló minden igyekezetünk ellenére – a világhálón általában és más nyilvános hálózatokon továbbított információ biztonsága sosem tekinthető teljesnek, így előfordulhat, hogy az ilyen adatokat illetéktelen harmadik személyek lehalásszák és felhasználják. A nem a mi ellenőrzésünk alá tartozó rendszerek sebezhetőségéért és sérülékenységéért nem vállalunk felelősséget.

Milyen jogok illetik meg Önt?

Az Általános Adatvédelmi Rendelet számos joggal ruházza fel Önt a személyes adatok vonatkozásában. Kérheti az adataihoz való hozzáférést, a nyilvántartásunkban tévesen szereplő adatok helyesbítését, illetve tiltakozhat személyes adatainak kezelése ellen. Joga van ahhoz is, hogy panaszt, ellenvetést tegyen a hatáskörrel rendelkező felügyeleti hatóságnál, vagy keresetet intézzen az illetékes bírósághoz. Helyzettől függően Önnek jogában áll személyes adatainak törlését követelni, az adatkezelés korlátozását, ill. adatainak zárolását, valamint az adatok hordozhatóságának biztosítását kérni.

A fenti jogokkal kapcsolatos bővebb tájékoztatásért olvassa át az alábbi táblázatot.

Jogainak érvényesítéséhez a fenti elérhetőségeken keresztül tud velünk kapcsolatba lépni. Kérjük, olvassa el figyelmesen a következő pontokat, amennyiben jogait szeretné érvényesíteni:

Azonosítás. Valamennyi, személyes adatokat tartalmazó nyilvántartás bizalmasságát szigorúan vesszük, ezért kérjük, hogy az ilyen nyilvántartásokra vonatkozó kérés esetén igazolni szíveskedjék személyazonosságát (személyi igazolván és lakcímigazolvány)

Díjak. Személyes adataihoz fűződő jogainak gyakorlásával kapcsolatban nem számítunk fel díjat, kivéve, ha az adatközlésre vagy hozzáférésre vonatkozó kérése alaptalan, fölöslegesen ismétlődő, aránytalan vagy túlzó, mely esetben az adatszolgáltatást vagy az adatokhoz való hozzáférést méltányos díj ellenében biztosítjuk. Esetleges díjfizetési igényünkről minden esetben előzetesen, a kérés feldolgozása előtt értesítjük.

Válaszadási határidő. Minden érvényes igényre legfeljebb egy hónapon belül válaszolunk, kivéve, ha a kérésben megfogalmazott igény kifejezetten bonyolult vagy, ha egyszerre több kérést küldött, mely esetben válaszunkat legfeljebb három hónapon belül megküldjük Önnek. Amennyiben egy hónapnál hosszabb időre van szükségünk kérése feldolgozásához, azt mindenképpen jelezzük Önnek. Ennek keretében előfordulhat, hogy kérésének minél pontosabb megválaszolása érdekében bővebb tájékoztatást kérünk be Öntől arra vonatkozóan, hogy milyen adatokra vagy dokumentumokra van szüksége, és mivel kapcsolatban merültek fel aggályai, ha vannak ilyenek. Így gyorsabban tudunk Önnek segíteni és a válaszadáshoz szükséges idő is rövidül.

Harmadik fél joga. Nem vagyunk kötelesek kérésének megválaszolására, ha a kérésben megfogalmazott igény teljesítése más adatvédelmi alany, ill. harmadik fél jogának vagy szabadságának megsértését vonná maga után.

Érintett jog

Kérheti tőlünk, hogy:

  • erősítsük meg, amennyiben személyes adatának kezelése történik nálunk;
  • biztosítsunk másolati példányt az adatkezelés tárgyát képező személyes adatokhoz;

Hozzáféréshez való jog

Kérheti tőlünk, hogy nyújtsunk további tájékoztatást személyes adataira vonatkozóan, így különösen arra vonatkozóan, hogy milyen adatokkal rendelkezünk, az adatkezelés céljairól, kivel osztjuk meg ezeket az adatokat, illetve, hogy továbbítjuk-e ezeket az adatokat külföldre továbbá, hogy milyen módon védjük ezeket az adatokat, meddig tároljuk ezeket az adatokat, milyen jogokat élvez Ön ezekkel az adatokkal kapcsolatban, milyen módon és formában tud panaszt tenni, és végül, hogy honnan szereztük meg az Ön adatait, amennyiben az erre vonatkozó tájékoztatást a jelen pont szerinti értesítést megelőzően még nem bocsátottuk az Ön rendelkezésére.

Helyesbítéshez való jog

Kérheti, hogy helyesbítsük ill. egészítsük ki az Önre vonatkozó pontatlan vagy hiányos személyes adatokat.
A tévesen szereplő adat helyesbítése előtt megvizsgálhatjuk az érintett adatok valóságosságát, illetve pontosságát.

Törléshez, elfeledtetéshez való jog

Személyes adatának törlését kérheti, de kizárólag abban az esetben,

  • ha az érintett adat már nem szükséges az annak begyűjtésekor megfogalmazott adatkezelési célok teljesítéséhez; vagy,
  • ha Ön visszavonta hozzájárulását (amennyiben az adatkezelés kizárólag hozzájáruláson alapul); vagy,
  • ha Ön tiltakozáshoz való jogát gyakorolja; vagy,
  • ha az érintett személyes adatot jogtalanul kezelték; vagy,
  • ha az érintett adat törlését jogszabályi kötelezettség írja elő.

Személyes adatának törlésére irányuló kérését nem vagyunk kötelesek teljesíteni, ha személyes adatának kezelése az alábbi okokból szükséges és indokolt:

  • uniós vagy tagállami jog szerinti kötelezettségnek való megfelelés miatt; vagy
  • jogi igények előterjesztése, érvényesítése vagy védelme érdekében.

Fentieken túl felmerülhet egyéb olyan körülmény is, amikor személyes adatának törlésére irányuló kérését nem vagyunk kötelesek teljesíteni, elsősorban azonban a felsorolt esetekben tagadhatjuk meg erre irányuló kérését.

Adatkezelés korlátozására irányuló jog (zárolási jog)

Kérheti, hogy személyes adatainak kezelését korlátozzuk (ti. adatait zároljuk), ám kizárólag ha az alábbiak valamelyike teljesül:

  • ha Ön vitatja a személyes adatok pontosságát, ennek ellenőrzéséhez szükséges időtartamra; vagy,
  • ha az adatkezelés jogellenes, és Ön ellenzi az adatok törlését; vagy,
  • ha az érintett adat már nem szükséges az annak begyűjtésekor megfogalmazott adatkezelési célok teljesítéséhez, de annak törlését bizonyos jogi igények előterjesztése, érvényesítése, vagy védelme kizárja; vagy,
  • ha tiltakozáshoz való jogával élt, és a mi eljárásunk jogszerűségének vizsgálata még nem zárult le.

Zárolási jog gyakorlása esetén személyes adatát továbbra is jogosultak vagyunk használni, amennyiben:

  • az erre vonatkozó hozzájárulást megkaptuk Öntől; vagy,
  • ha az érintett adat használata (megléte) bizonyos jog vagy jogos érdek bíróság előtti érvényesítése érdekében szükséges; vagy
  • ha az érintett adat használata (megléte) egy másik természetes vagy jogi személy jogainak védelme érdekében szükséges.

Adatok szállíthatóságának biztosítása (adathordozhatósághoz való jog)

Kérheti tőlünk, hogy személyes adatát tagolt, széles körben használt, géppel olvasható formátumban bocsássuk az Ön rendelkezésére továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa, ha

  • az adatkezelés kizárólag az Ön hozzájárulásával történik és az Ön által kötött megállapodásban rögzített szerződéses felhatalmazáson alapul; és
  • az adatkezelés automatizált módon történik.

Tiltakozáshoz való jog

Az Ön saját helyzetével kapcsolatos okból bármikor tiltakozhat személyes adatainak kezelése ellen, amennyiben úgy ítéli meg, hogy alapvető jogai és szabadságai üzleti érdekeinkkel szemben ezt kívánják meg.

Bármikor, indokolás nélkül tiltakozhat személyes adatainak direktmarketing-célú kezelése ellen is (ideértve a felhasználói profilalkotást is), amennyiben az a közvetlen üzletszerzéshez kapcsolódik, mely esetben az adatkezelést a lehető leggyorsabban megszüntetjük.

Automatizált folyamatok végrehajtása

Mint adatkezelési alany, kérheti, hogy mentesítsük a kizárólag automatizált folyamatokkal meghozott döntések hatálya alól, de csakis abban az esetben,

  • ha az ilyen folyamatban meghozott döntés Önre nézve joghatással járna; vagy
  • ha Önt hasonlóan jelentős mértékben érintené.

A jelen pont szerinti jog nem érvényesíthető, ha az automatizált döntéshozatal eredményeként meghozott döntés:

  • az Önnel kötendő szerződés megkötéséhez vagy teljesítéséhez szükséges; vagy,
  • ha meghozatalát olyan uniós vagy tagállami jog teszi lehetővé, amely az Ön jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
  • ha az Ön kifejezett hozzájárulásán alapul.

Panasztételhez való jog

Ön jogosult arra, hogy az illetékes felügyeleti hatóságnál panaszt tegyen személyes adatainak kezelésére vonatkozóan. Magyarországon az adatvédelmi felügyeleti hatóság az alábbi címen érhető el:

  • Nemzeti Adatvédelmi és Információszabadság Hatóság (levelezési cím: 1530 Budapest, Pf.: 5., e-mail: ugyfelszolgalat@naih.hu).

Az Önt jogszabály által megillető, felügyeleti hatóságnál történő panasztételhez való jog sérelme nélkül arra kérjük, hogy először velünk vegye fel a kapcsolatot, és mi garantáljuk, hogy mindent megteszünk majd sérelme békés rendezése érdekében.

Ismét fel szeretnénk hívni a figyelmét arra, hogy bármikor kapcsolatba léphet a konfettieger.hu adatvédelmi tisztviselőjével választása szerint a megadott értesítési címek bármelyikére küldött megkeresés formájában:

  • e-mailben az alábbi címre: turisarolta@konfettieger.hu vagy
  • postai úton vagy futárszolgálattal az alábbi levelezési címre: 3300 Eger, Kertész u. 2.– kérjük, hogy a címsorban jelölje meg: a konfettieger.hu adatvédelmi tisztviselője részére.

3. Böngésző Süti – Cookie

3.1 A sütik feladata

HTTP-süti (süti, cookie) kisméretű adatcsomag, amelyet az internetes böngészés során a látogatott weboldalt tartalmazó szerver hozza létre a kliens webböngészője segítségével, az első látogatás alkalmával, ha ez a böngészőben engedélyezve van. A sütik a felhasználó számítógépén, előre meghatározott, böngésző típusonként eltérő helyen tárolódnak. A további látogatások során a tárolt sütit a böngésző visszaküldi a webszervernek, különféle, a kliensről szóló információkkal együtt. A sütik segítségével a szervernek lehetősége van az adott felhasználó azonosítására, róla különféle információk gyűjtésére és ezekből elemzések készítésére. A sütik főbb funkciói:

  • információkat gyűjtenek a látogatókról és eszközeikről;
  • megjegyzik a látogatók egyéni beállításait, amelyek felhasználásra kerül(het)nek pl. online tranzakciók igénybevételekor, így nem kell újra begépelni őket;
  • megkönnyítik, egyszerűsítik, kényelmesebbé, gördülékenyebbé teszik az adott weboldal használatát;
  • szükségtelenné teszik már megadott adatok újramegadását;
  • általában javítanak a felhasználói élményen.

A sütik használatával az Adatkezelő adatkezelést végez, amelynek fő céljai:

  • felhasználó azonosítás
  • az egyes munkamenetek azonosítása
  • hozzáférésre használt eszközök azonosítása
  • bizonyos megadott adatok tárolása
  • nyomon követési és helyinformációk tárolása és továbbítása
  • analitikai mérésekhez szükséges adatok tárolása és továbbítása

Az adatkezelés jogalapja: az Érintett opt-in hozzájárulása.

Az adatkezelés célja: a weboldal működésének javítása.

Az adatszolgáltatás elmaradásának lehetséges következményei: nincs lényeges következmény.

Az adatkezelésben kezelt adatok:

Süti típus időtartam leírás
__utma Google Analytics 2 év Felhasználók és munkamenetek megkülönböztetésére szolgál.
__utmc Google Analytics 0 perc Nincs használatban a ga.js-ben. Az urchin.js-sel való interoperabilitáshoz. Korábban ez a süti az _utmb sütivel együtt működött, annak meghatározására, hogy a felhasználó új munkamenetben/ látogatásban van-e.
__utmz Google Analytics 6 hónap Azt a forgalmi forrást vagy kampányt tárolja, amely magyarázatot ad arra, hogy a felhasználó hogyan jutott el az adott honlapra.
_ga Google Analytics 2 év Felhasználók megkülönböztetése.
_gat Google Analytics 1 perc Lekérdezési limit szabályozása.
_gat_gtag_UA_118508871_1 Google Analytics 1 perc Látogatói statisztikák.
_gid Google Analytics 1 nap Felhasználók megkülönböztetése.
BPT-9MFjS4Da67-CF Barion Pixel 30 nap A weboldal látogatóinak aktivitását követi. A weboldalban elhelyezett Barion Pixel a látogatókról olyan adatokat gyűjt, mind például, hogy milyen termékeket láttak, mire kattintottak, kerestek, miket tettek kosárba, miket vettek meg. Az adatokat a Barion szerverei részére továbbítja, a Kereskedőnél ezek nem kerülnek sem gyűjtésre, sem tárolásra, sem kezelésre.

 

3.2. Sütik letiltásának-, sütikkel kapcsolatos szabályok beállításának lehetősége

Az Érintettnek lehetősége van bizonyos típusú sütikre vonatkozó szabályok beállítására, pl. a sütik használatának mellőzésére, a sütik letiltására stb., a használt böngésző megfelelő beállításaival. A sütik szelektív, vagy általános tiltásának beállítási lehetőségeiről szóló információk az adott böngésző „Segítség/Help” menüjében találhatóak meg. Ezek segítségével a sütik:

A legtöbb böngésző menüsorában található „Segítség” funkció tájékoztatást nyújt arra vonatkozóan, hogy a böngészőben hogyan lehet a sütiket:

  • általánosan letiltani;
  • a sütik elfogadásának módját beállítani (automatikus elfogadás, egyenként kérdezzen rá, stb.);
  • egyenként letiltani;
  • egyenként, vagy csoportosan törölni;
  • egyéb sütikkel kapcsolatos műveleteket elvégezni.

2022. november 21.