Adatkezelési Nyilatkozat
1. BEVEZETÉS
Számunkra nagyon fontos ügyfeleink és saját adataink biztonsága, valamint az aktuálisan érvényes adatvédelmi szabályozás és törvények betartása. Így az alábbiakban részletesen tárgyaljuk a Velvet Studio oldal adatvédelemre irányuló lépéseit, és az adatgyűjtéssel kapcsolatos folyamatait. Az adatokat a Multikönyv 2000 Bt. – az oldal üzemeltetője – kezeli, és ez a cég felelős a személyes adatok kezeléséért. Csak akkor használja a weboldalunkat és a szolgáltatásait, ha Ön elfogadja jelen Adatkezelési Nyilatkozatunkat és Felhasználási feltételeinket. Ha nem ért egyet a nyilatkozatokban foglaltakkal, ne használja se a weboldalt, sem az azon keresztül elérhető szolgáltatásokat.
2. MILYEN SZEMÉLYES ADATOKAT KEZELÜNK ÉS MILYEN ALAPON?
A személyes adatok azok, amik egyértelműen lehetővé teszik egy egyén pontos azonosítását. Az velvetstudio.hu oldalon csak olyan adatot gyűjtünk, és akkor is a minimális mennyiségűt, amire feltétlenül szükség van egy adott szolgáltatásunk biztosításához, elemzésekhez, statisztikákhoz, illetve a normál üzleti tevékenység fenntartásához. Valamennyi ilyen esetben, világosan, a pontos cél megjelölésével, a felhasználó explicit hozzájárulását kérve, végezzük az adatgyűjtést.
Az alábbi személyes adatokat kezeljük, a jogalap pontos megjelölésével:
KOMMUNIKÁCIÓS ADATOK
Ide tartozik bármilyen üzenet, amit a weboldalon keresztül, e-mailben, közösségi média üzenetben, vagy bármilyen kommunikációs formában juttat el hozzánk a felhasználó. Ezeket az adatokat azért dolgozzuk fel és tartjuk meg, hogy a kérdéseiket megválaszolhassuk, a rendeléseiket teljesíteni tudjuk, és hogy esetleges jogi igények esetén döntési alapot szolgáltassanak.
A jogalapunk ennek a feldolgozására a felhasználó explicit hozzájárulása illetve igazolható érdeklődése a tevékenységünk iránt, ami megnyilvánul a nekünk címzett üzenetekben.
VÁSÁRLÓI ADATOK
Amibe beletartozik minden adat, ami a termékek és szolgáltatások vásárlásával kapcsolatos, mint például a vásárló neve, szállítási és számlázási címe, e-mail címe, telefonszáma, vásárolt termék adatai. Ezeket az adatokat a rendelések sikeres teljesítése érdekében dolgozzuk fel, és hogy jogilag megfelelő feljegyzéseink legyenek a vásárlásokról.
Az adatok tárolásának jogalapja a rendeléssel létrejövő szerződés teljesítése a vásárló és az Multikönyv 2000 Bt. között.
FELHASZNÁLÓI ADATOK
Amibe beletartoznak a weboldal használata során keletkező adatok, amik lehetővé teszik az oldal technikai működését, hogy az oldal biztonságát megőrizzük, hogy mentéseket tároljunk a felhasználók tevékenységéről, és hogy mindig a lehető legrelevánsabb tartalomhoz férjenek hozzá. Illetve további személyes adatok, amelyek alapján az oktatási tevékenységünket célirányosabbá és hatékonyabbá tehetjük.
Az adatok feldolgozásának jogalapja a felhasználó explicit hozzájárulása illetve érdeklődése a tevékenységünk iránt, aminek a biztosításához és az oldal technikai működéséhez ezeknek a tárolása szükséges.
TECHNIKAI ADATOK
Amibe beletartoznak az oldal használata során keletkezett adatok, mint az IP cím, a bejelentkezési infók, böngészőadatok, az egyes oldalak látogatási ideje, oldalmegtekintések és navigációs utak, az oldalak látogatásának száma és időpontja, időzónák, és a készülék adatai, amivel megtekintik az oldalt.
Az adatok forrása az analitikai szoftverünk.
Ezeket az adatokat azért dolgozzuk fel, hogy kielemezzük a felhasználók szokásait az oldalon, megőrizzük az oldalunk biztonságos működését, és megértsük az egyes marketingdöntéseink hasznosságát.
Az adatok feldolgozásának jogalapja a felhasználó explicit hozzájárulása illetve érdeklődése a tevékenységünk iránt, ami lehetővé teszi a számunkra, hogy a biztonsági elvárásoknak megfelelően feldolgozzuk ezeket az adatokat, és az üzlet növelésére felhasználjuk a hatásosabb működés érdekében.
MARKETING ADATOK
Amibe beletartoznak a látogató preferenciái, hogy milyen marketingtartalmat fogad tőlünk szívesen. Ezeket az adatokat azért dolgozzuk fel, hogy esetleg lehetővé tegyük nyereményjátékokon való részvételét, és azokhoz a termékeinkhez/szolgáltatásainkhoz kapcsolódó reklámot küldjünk, ami iránt a felhasználó érdeklődést fejezett ki.
Az adatok feldolgozásának jogalapja a felhasználó explicit hozzájárulása illetve érdeklődése a tevékenységünk iránt, ami lehetővé teszi a számunkra, hogy a biztonsági elvárásoknak megfelelően feldolgozzuk ezeket az adatokat, és az üzlet növelésére felhasználjuk a hatásosabb működés érdekében.
A tevékenységünk során NEM gyűjtünk semmilyen érzékeny adatot: mint pl. etnicitás, vallási szemlélet, szexuális élet és orientáció, politikai vélemények és szakszervezeti tagság, vagy egészségügyi háttér és genetikai vagy biometriai információk.
3. HOGYAN GYŰJTÜNK ADATOKAT?
Személyes adatokat gyűjthetünk olyan módon, hogy a felhasználó direkten biztosítja a számunkra azokat (például egy rendelés feladásával, vagy egy üzenet küldésével vagy egy hírlevélre való feliratkozással). Ilyen esetekben mindig explicit “aktív hozzájárulást” kérünk a felhasználóktól, vagyis egy bepipálandó mezővel kell megerősíteniük az adatok elküldése előtt, hogy elfogadják az “Adatkezelési Nyilatkozat”-unkat.
Kapcsolatfelvételi űrlapok
A honlapon kapcsolati űrlapokat használunk, hogy a felhasználó könnyen elérhessen minket. Az űrlap a kapcsolatfelvételhez szükséges minimális adatokat rögzíti a felhasználó hozzájárulása esetén. A kapcsolati űrlapon beérkező adatokat ügyfélszolgálati okokból 48 hónapig megőrizzük, de ezt az információt csak a tevékenységünkkel összefüggő célokra használjuk.
Hozzászólások
Hozzászólás beküldésekor a hozzászólási űrlapban megadottakon kívül begyűjtésre kerül a hozzászóló IP címe és a böngészőazonosító karakterlánc a kéretlen tartalmak kiszűrése céljából.
Egy személytelenített, az e-mail címből előállított karakterlánc (hashnek szokás nevezni) kerül továbbításra a Gravatar szolgáltatás felé, ha ez az oldalon használatban van. A Gravatar szolgáltatás feltételei az alábbi címen tekinthetőek meg: https://automattic.com/privacy/. A hozzászólás elfogadása után, a hozzászólásunk tartalma és a profil képünk (ha megadtunk ilyent) is megjelenik nyilvánosan.
Média
Amennyiben regisztrált felhasználó által kerül kép feltöltésre a honlapra, kerülni kell az az olyan EXIF-eket, amelyekben GPS pozíció adatok is szerepelnek. A honlap látogatói ezeket letölthetik és kinyerhetik a helyadatokat a honlapon található képekből.
Beküldött információ
Betartva a 2011. évi CXII. törvény (Info tv.), a 2008. évi XLVIII. törvény (Grt.) és egyéb jogszabályok rendelkezéseit, abban az esetben, ha Ön – személyes adaton, különleges adaton kívül – bármilyen információt vagy anyagot küld a Velvet Studio számára, ezzel beleegyezik abba, hogy ezt az információt és anyagot a Multikönyv 2000 Bt. térítésmentesen felhasználhassa a tevékenységével összefüggő célokra, és a küldéssel megerősíti azt, hogy ez a használat nem sérti más személyek jogait.
Automatikus rögzítés
Bizonyos adatok automatikusan kerülnek gyűjtésre az oldal használata során, például ún. “sütikkel” “(cookie-kkal)” és hasonló technológiákkal. Ezek szintén csak a felhasználó hozzájárulásának megadása után lépnek működésbe.
Bővebb információért kérjük nézze meg a Süti (Cookie) leírásunkat a 8. pontban.
4. AZ ADATVÉDELEMMEL KAPCSOLATOS GYAKORLATI LÉPÉSEINK
A Multikönyv 2000 Bt. számára rendkívül fontos a felhasználók adatainak védelme, és a hatályos szabályozásnak való megfelelés. Ezért az velvetstudio.hu oldalon kiemelt fontosságúként kezeljük az adatvédelmet, és jelentős erőfeszítéseket tettünk az oldal által gyűjtött információk biztonságos gyűjtésére és tárolására.
1. Az űrlapokon megadott és oldalon keletkező adatok védelme érdekében biztonságos SSL minősített adatkapcsolatot alkalmazunk a teljes weboldalon (Let’s Encrypt Authority X3 certifikáció).
2. az oldal támadás elleni védelme érdekében prémium biztonsági szoftvert (iThemes Security Pro) alkalmazunk, hogy ún. “brute force” és vírusos támadások ellen is védjük a tárolt adatokat.
3. az oldal adatbázisaiban a vásárlási adatok titkosított formában (pszeudonimizált módon) vannak tárolva, így nem olvashatóak külső fél számára.
4. Adataim kezelése menüponton keresztül biztosítjuk a felhasználók számára a személyes adataik kezeléséről információ igénylését, a személyes adataik módosítását vagy törlését, sütik kezelését.
Időnként az üzleti tevékenységünk érdekében szükségszerű szolgáltató partnereink számára adatokat biztosítani (például tárhelyszolgáltató, futárcég, hírlevélküldő szoftver). Ilyen esetben mindig úgy választunk, hogy a GDPR rendelet elvárásainak megfeleljenek, és USA bázisú partner esetében az EU-US Privacy Shield adatvédelmi kezdeményezésben részt vegyenek, valamint adatkezelési szerződést iratunk velük alá, biztosítva az adatok felelős kezelését.
5. MARKETING KOMMUNIKÁCIÓ
A vállalkozás tevékenysége során nélkülözhetetlen fontosságú a marketingkommunikáció folytatása. Az ezzel kapcsolatos adatkezelés jogalapja az érdeklődés mutatása a szolgáltatásaink iránt, és a felhasználók kifejezett hozzájárulása.
Az Európai Unió Privacy and Electronic Communications Regulations (PECR) szabályozása alapján marketingcélú üzeneteket küldhetünk a felhasználóinknak, ha vásároltak tőlünk és kifejezetten hozzájárultak marketingüzenetek fogadásához.
A hozzájárulás felfüggesztését, és a Hirlevelekről való leiratkozást minden esetben jól látható módon lehetővé tesszük. A hírlevelek alján megtalálható a Leiratkozáshoz szükséges link illetve a Adataim kezelése Leiratkozás pontjában is leiratkozhatunk, ezen felül az adatbázisból való eltávolítás kérhető az [email protected] e-mail címen is.
A marketing kommunikációról való leiratkozás esetén is küldhetünk üzeneteket, de csak a rendelések teljesítésére vonatkozóan.
6. HOVA TOVÁBBÍTHATJUK AZ ADATOKAT?
Időnként szükségszerű bizonyos személyes adatokat megosztani bizonyos partnereinkkel a normál üzletmenet fenntartása érdekében:
1. IT szolgáltatók, és a számítástechnikai rendszereken hibaelhárítást és karbantartást végző szolgáltatók
2. Szakértői partnerek, mint ügyvédek, könyvelők, bankárok, biztosítók
3. Kormányzati szervek, amik a tevékenységünkről kérnek beszámolást
4. Fizetési szolgáltatók, akik biztonságosan kezelik a bankkártya adatokat
5. Futárszolgálatok, akik teljesítik a bejövő rendeléseket a megadott szállítási címre
Ilyenkor mindig a legkörültekintőbben járunk el és GDPR-nek megfelelően bonyolítjuk le az adott probléma megoldásához legszükségesebb adatok átadását.
Oldalunkon a felhasználói élmény javítása, és az e-mailek pontosabb célba juttatása érdekében a Mailpoet cég levelező szolgáltatását használjuk. A szolgáltatás során a Mailpoet nem tárol egyetlen e-mailt sem, csupán azt gyűjti, hogy egy adott e-mailt megnézték vagy nem, illetve adminisztrációs céllal az email címét.
NEMZETKÖZI adattranszferek
A felhasználók adatait időnként az üzletmenet fenntartása érdekében szükségszerű megosztanunk az Európai Gazdasági Térségen (EGT) kívül szolgáltató partnerekkel. Az EGT-n kívüli országok sok esetben nem biztosítanak azonos szintű védelmet az adatoknak, ezért az európai törvények tiltják az adatok kivitelét, a megfelelő feltételek teljesülésének hiányában.
Bármikor, amikor a személyes adatok az EGT-n kívülre kerülnek, megtesszük a 4. pontban tárgyalt lépéseken felül az alábbiakat az adatok biztonságos kezelésének érdekében:
1.Csak olyan országokba továbbítjuk az adatokat, amiket az Európai Bizottság adatbiztonság szempontjából megfelelőnek tart.
2. Csak olyan USA bázisú szolgáltatásokat használunk, amik része az EU-US Privacy Shield elnevezésű adatbiztonsági kezdeményezésnek.
3. Ha a fentiek nem teljesülnek, a kifejezett hozzájárulását kérjük a felhasználóknak az adattranszfer megtételére. A hozzájárulás bármikor visszavonható.
Külső linkek és beágyazott tartalmak
Ez az oldal időnként tartalmaz külső oldalakra vezető linkeket, vagy az oldalba beágyazva találhatóak kódrészletek (pl. videók, képek, térképek, cikkek stb.) amik külső szolgáltatások működését biztosítják. A külső forrásból származó beágyazott tartalmak pontosan úgy viselkednek, mintha meglátogattunk volna egy másik honlapot. Ezeknek a linkeknek a kattintása, vagy a beágyazott megoldások használata lehetővé teheti külső partnereknek, hogy adatot gyűjtsenek a látogatókról, sütiket vagy harmadik féltől származó követőkódot használjanak vagy figyeljék a beágyazott tartalommal kapcsolatos felhasználói viselkedést.
Bár mindent megteszünk a partnerek megfelelő átvizsgálása érdekében, de nincs irányításunk az ő adatvédelmi elveik felett, és nem vagyunk felelősek az ő adatkezelési elveikért. Kérem, tekintse át a használatuk előtt az adott oldal adatkezelési elveit! A beágyazott tartalmon és a hiperhivatkozáson keresztül elért adatok és információk felhasználása a felhasználó felelősségére történik.
A látogatók által beküldött hozzászólásokat automatikus spam-szűrő szolgáltatás ellenőrizheti.
7. ADATKEZELÉS IDŐTARTAMA
A felhasználók adatait mindig csak addig tároljuk, amíg jogi/könyvelési/adatszolgáltatási kötelezettségeink azt kötelezővé teszik, illetve a szolgáltatás működtetéséhez szükséges. Amennyiben egy szolgáltatásunk megszűnik, akkor erről értesítjük az érintett felhasználókat és lehetőségük lesz dönteni, hogy ezután mi történjen a szolgáltatás használatához szükségesen megadott korábbi adataikkal.
Amikor a tárolás időtartamáról döntünk, figyelembe vesszük az adatok mennyiségét, jellegét és érzékenységét, és a kiszivárgásának potenciális hatását adatvédelmi incidens esetén.
Adózási okokból szükséges megőriznünk a vásárlók számlázási és vásárlási adatait legalább 8 évig, hogy jogi kötelezettségeinknek eleget tegyünk.
Ha hozzászólunk, a hozzászólás és annak metaadatai nem meghatározható ideig a rendszerben maradnak. Ennek célja, hogy az összes ezt követő bármely hozzászólás általunk megismertté és jóváhagyottá váljon, azaz ne kerüljön fel a moderálandó hozzászólások listájára.
A honlapon regisztrált felhasználók (ha vannak ilyenek) személyes adatai a saját felhasználói profiljukban is tárolásra kerülnek. Minden felhasználó megtekintheti, szerkesztheti vagy törölheti a személyes adatait egy megfelelő menüponton keresztül. A honlap rendszergazdái ezen információkat szintén megtekinthetik és szerkeszthetik.
8. SÜTIK, “COOKIE”-K
A velvetstudio.hu oldal használ úgynevezett sütiket (cookie)-kat is a felhasználói élmény fokozása érdekében. Ezek a technológiák segítenek nekünk jobban megérteni a felhasználók viselkedését és érdeklődését, így segítve a magasabb színvonalú és hatékonyabb működésünket. A sütik (cookie-k) olyan kis szöveges fájlok, amelyeket egy weboldal felhasználhat arra, hogy még hatékonyabbá tegye a felhasználói élményt. A sütik (cookie)-k olyan fájlok vagy információdarabok, amelyek a felhasználó számítógépén tárolódnak (vagy más internetképes eszközökön, mint okos telefonokon vagy táblagépeken), amikor meglátogatja weboldalunkat. Egy süti (cookie) általában tartalmazza a webhely nevét, ahonnan a cookie jött, a cookie „élettartamát” (vagyis, hogy milyen hosszan marad az eszközén), a (cookie) készítőjét, és az értékét, ami általában egy véletlenszerűen generált egyedi szám, amely az adott támogató információt tartalmazza kódoltan.
A felhasználót a honlapunkra belépéskor egy felugró ablak figyelmezteti arra, hogy a felhasználói élmény fokozása érdekében honlapunkon sütiket (cookie-kat) használunk. Ezek azonban mindaddig nem lépnek működésbe ameddig a felhasználó ehhez nem járul hozzá.
A jogszabályok szerint a sütiket abban az esetben tárolhatjuk az Ön eszközén, ha erre feltétlenül szükség van a weboldalunk működése érdekében. Minden egyéb típusú süti használatához az Ön engedélyére van szükségünk. Jelen weboldal különféle sütiket használ. A weboldalunkon megjelenő némelyik sütit harmadik fél szolgáltatóink helyezik el. Az engedélyezés során Ön süti típusonként dönthet arról egy pipa elhelyezésével, hogy az adott típusú sütit (cookie-t) engedi-e használni. Döntését segítendő, az engedélyező ablakban részletes leírást is talál az egyes süti típusokról, és az oldalunkhoz kapcsolódó egyes sütikről is.
Ön bármikor módosíthatja vagy visszavonhatja weboldalunkon a süti (cookie) használathoz való hozzájárulását a menüben található “Adataim kezelése” gombra kattintva.
A fentiektől függetlenül, Ön a böngészője Beállítás menüjében, bármikor törölheti az összes korábban elhelyezett sütit, és letilthatja további sütik (cookie-k) elhelyezését is.
A Sütikkel (cookie-kkal) kapcsolatban további információt találhat a Süti (Cookie) Tájékoztató–nkban.
9. A LÁTOGATÓ JOGAI A SAJÁT ADATAI KAPCSÁN
Az Európai Unió állampolgáraként a General Data Protection Regulation (GDPR) elnevezésű törvény a következő jogokat biztosítja az oldal felhasználóinak:
Hozzáférés a személyes adatokhoz
Az oldal felhasználóinak jogában áll kérnie egy másolatot a velvetstudio.hu által tárolt személyes adatokról. A kérés ingyenesen és automatikusan teljesítésre kerül, a kérvényezés után azonnal, de maximum 14 napon belül.
A Velvet Studio az adatok kiadása előtt egy visszaigazoló e-mail segítségével ellenőrzi az Ön személyazonosságát, megelőzendő a visszaélésszerű használatot. A személyes adatok kikéréséhez kérjük használja az megfelelő kapcsolatfelvételi űrlapot a Adataim kezelése menüpontban.
Személyes adatok módosítása
Amennyiben a személyes adatok módosultak, vagy tévesen lettek megadva, a felhasználóknak joga van az adatok módosítását kérni. A kérés ingyenesen teljesítésre kerül, a kérvényezés után rövid idővel, de maximum 14 napon belül.
A Velvet Studio az adatok módosítása előtt egy visszaigazoló e-mail segítségével ellenőrzi az Ön személyazonosságát, megelőzendő a visszaélésszerű használatot. A személyes adatok módosításához kérjük használja a megfelelő kapcsolatfelvételi űrlapot a Adataim kezelése menüpontban.
Személyes adatok törlésének kérése
A felhasználóknak joga van az összes személyes adatuk törlését kérni. A kérést ingyenesen teljesítjük a kérést követő 14 napon belül. A személyes adatok törlése után a felhasználói fiók nem lesz elérhető, így az esetleg megvásárolt anyagok is elérhetetlenné válnak, mivel a felhasználói fiókhoz kapcsolódó személyes adatok elengedhetetlenül szükségesek a szolgáltatás eléréséhez.
A Velvet Studio az adatok törlése előtt egy visszaigazoló e-mail segítségével ellenőrzi az Ön személyazonosságát, megelőzendő a visszaélésszerű használatot. A személyes adatok törléséhez kérjük használja az megfelelő kapcsolatfelvételi űrlapot a Adataim kezelése menüpontban.
A személyes adatok feldolgozás korlátozásának kérése
A felhasználóknak joga van kérésben korlátozni az adataik rendelkezésére bocsátását harmadik felek (szolgáltató partnerek) számára. A kérés benyújtása során megnevezhetőek a korlátozni kívánt szolgáltató partnerek is.
Fontos megjegyezni, hogy bizonyos szolgáltatókkal való együttműködés nélkülözhetetlen az oldal működéséhez (pl.: Barion, mint fizetési szolgáltató), így az ő korlátozásuk esetén az oldal szolgáltatásai elérhetetlenné válnak a felhasználó számára.
A Velvet Studio kéri a személyazonosság bizonyítását a személyes adatok átadásának korlátozása előtt, megelőzendő a visszaélésszerű használatot. A személyes adatok módosításához kérjük keressen fel minket az [email protected] e-mail címen.
ADATVÉDELMI HATÓSÁG ELÉRHETŐSÉGE
Magyarországon az adatvédelemmel foglalkozó hivatalos szerv a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH).
A felhasználók az adatvédelemmel kapcsolatos jogaikról a NAIH honlapján tájékozódhatnak bővebben.
Nemzeti Adatvédelmi és Információszabadság Hatóság,
1125 Budapest, Szilágyi Erzsébet fasor 22/C., Levelezési cím: 1530 Budapest, Pf.: 5.,
Telefon: 06.1.391.1400,
Fax: 06.1.391.1410,
E-mail: [email protected]
Honlap: http://www.naih.hu
10. KAPCSOLATFELVÉTEL
Ha kérdése vagy panasza van a weboldallal kapcsolatban, a következő elérhetőségen kapcsolatba léphet az Multikönyv 2000 Bt-vel.
e-mail cím: [email protected]
telefonszám: +36 302354077
Tárhelyszolgáltató adatai:
Név: Tárhely.eu Szolgáltató Kft.
Cégjegyzékszám: 01-09-909968
Elérhetőség: [email protected]
11. EGYÉB RENDELKEZÉSEK
A Multikönyv 2000 Bt. fenntartja a jogot a jelen tájékoztató módosítására és megváltoztatására. Ilyen esetekben valamennyi felhasználó, aki korábban már elfogadta a korábbi Adatkezelési tájékoztatót, ismét értesítést kap a weblapra való belépéskor, és ismét el kell fogadnia a módosított változatot is, ha szeretné továbbra is használni a weblapot.
Lezárva: 2021.03.01.
Zaják Ildikó
ügyvezető igazgató
Jelen weboldalt (a hiperhivatkozásokon keresztül elérhető külső weboldalak kivételével) a Multikönyv 2000 Bt. (székhely: 2400 Dunaújváros Béke tér 3. cégjegyzékszám: 07-06-016303, adószám: 26348270-1-07) kezeli.
A weboldalunk címe: https://velvetstudio.hu