Adatvédelmi Szabályzat és Tájékoztató

mybudapest.art

Hatályos: 2024. december 1-től

Az adatvédelem és az adatbiztonság kiemelten fontos számunkra.

Az alábbi Adatvédelmi Szabályzat és Tájékoztató részletesen ismerteti, hogyan gyűjtjük, használjuk és védjük az Ön személyes adatait a hatályos magyar adatvédelmi szabályozásnak megfelelően, különös tekintettel az Európai Parlament és a Tanács (EU) 2016/679 rendeletére (a továbbiakban: GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényre (a továbbiakban: Infotv.).

Alapfogalmak:

A jelen Szabályzatban szereplő alábbi fogalmak a következő jelentéstartalommal bírnak

adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;

 „adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;

adatkezelés korlátozása”: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;

adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy hazai jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a hazai jog is meghatározhatja;

adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

 „címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel, vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a hazai joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;

cookie”: a cookie egy rövid szöveges fájl, amit a webszerverünk elküld az érintett eszközére (legyen szó bármilyen számítógépről mobiltelefontról vagy tabletről) és olvas vissza. Vannak ideiglenes (munkamenet vagy más néven session) cookie-k, amelyek automatikusan törlődnek az eszközéről, amikor bezárja a böngészőt, és vannak hosszabb élettartamú cookie-k, amelyek hosszabb ideig maradnak az érintett eszközén (ez függ az érintett eszközének beállításaitól is);

érintett” a személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható személy, amely mindig egy meghatározott személy kell, hogy legyen. Kizárólag természetes személyek minősülnek érintettnek, tehát jogi személyek nem, ezáltal az adatvédelem csak a természetes személyek adatait védi. Viszont személyes adatnak minősül például az egyéni vállalkozó vagy egy cég képviselőjének adata is (pl. telefonszáma, email címe, születési helye, ideje stb.).

érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;

harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;

harmadik ország”: azon ország, amely az Európai Uniónak és az Európai Gazdasági Térségnek nem tagállama. Az Európai Unió tagállamai köthetnek olyan nemzetközi megállapodásokat, amelyek kiterjednek a személyes adatoknak a harmadik országok vagy a nemzetközi szervezetek részére történő továbbítására, ha e megállapodások nem érintik a GDPR vagy az uniós jog egyéb rendelkezéseit;

személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható. A természetes személyek továbbá összefüggésbe hozhatók az általuk használt készülékek, alkalmazások, eszközök és protokollok által rendelkezésre bocsátott online azonosítókkal, például IP-címekkel és cookie-azonosítókkal, valamint egyéb azonosítókkal, például rádiófrekvenciás azonosító címkékkel. Ezáltal olyan nyomok keletkezhetnek, amelyek egyedi azonosítókkal és a szerverek által fogadott egyéb információkkal összekapcsolva felhasználhatók a természetes személyek profiljának létrehozására és az adott személy azonosítására;

nemzetközi szervezet”: a nemzetközi közjog hatálya alá tartozó szervezet vagy annak alárendelt szervei, vagy olyan egyéb szerv, amelyet két vagy több ország közötti megállapodás hozott létre, vagy amely ilyen megállapodás alapján jött létre;

nyilvántartási rendszer”: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális, vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető;

vállalkozás”: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is;

1. Az adatkezelő adatai

Név: Har Meron Hungary Kft.
Székhely: 1126 Budapest, Tóth Lőrinc utca 31.
Adószám: 11583592-2-43
Cégjegyzékszám: 01-09-911915
E-mail: hello@mybudapest.art

2. Az adatkezelés célja és jogalapja

**Az adatkezelés célja:**

– Weboldal és webshop üzemeltetése, értékesítés.

– Ügyfélszolgálat és támogatás biztosítása.

– Hírlevelek és marketing anyagok küldése.

– Szerződéses kötelezettségek teljesítése.

– Statisztikai elemzések készítése.

**Az adatkezelés jogalapja:**

– Az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont).

– Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).

– Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont). – Az adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont).

3. Kezelt adatok köre

– Név

– E-mail cím

– Telefonszám

– Cím

– IP cím

– Sütik (cookies) által gyűjtött adatok

– Vásárlási és tranzakciós adatok

4. Adattovábbítás és adatfeldolgozás

**Adatfeldolgozók:**

Az Adatkezelő a tevékenysége ellátásához a jelen Szabályzatban nevesített Adatfeldolgozót veszi igénybe. Az Adatfeldolgozó önálló döntést nem hoz, kizárólag az Adatkezelővel kötött szerződés és a kapott utasítások szerint jogosult eljárni. Az Adatkezelő ellenőrzi az Adatfeldolgozó munkáját. Az Adatfeldolgozó további adatfeldolgozó igénybevételére csak az Adatkezelő előzetes írásbeli hozzájárulásával jogosult. Adatfeldolgoyónak minősül a társaság alkalmazottja is, a külsős szolgáltatókon túl.

Informatikai szolgáltató:

  • Név: Websupport Magyarország Kft.
  • Székhely: 1119 Budapest, Fehérvári út 97-99.
  • Adószám: 25138205-2-43
  • Web: www.websupport.hu

Számlázó:

  • Név: Billingo Technologies Zártkörűen Működő Részvénytársaság
  • Székhely: 1133 Budapest, Árbóc utca 6.
  • Adószám: 27926309-2-41
  • Web: www.billingo.hu

Logisztikai partner:

  • Név: Magyar Posta Zrt.
  • Székhely: 1138 Budapest, Dunavirág utca 2-6.
  • Cégjegyzék szám: 01-10-042463 
  • Web: www.posta.hu

Az adatokat további harmadik fél részére csak az Ön kifejezett hozzájárulásával vagy jogszabályi kötelezettség alapján továbbítjuk.

5. Az érintettek jogai

Az érintettek jogosultak:

– Tájékoztatást kérni személyes adataik kezeléséről.

– Hozzáférést kérni a kezelt adatokhoz.

– Helyesbíteni a pontatlan adatokat.

– Kérni a személyes adatok törlését.

– Kérni az adatkezelés korlátozását.

– Tiltakozni az adatkezelés ellen.

– Adathordozhatóságot kérni.

Ezen adatok a mybudapest.art adatkezelési szabályzatában meghatározott kontakt információkon lehetséges. (hello@mybudapest.art)

6. Adatvédelmi incidens

Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül, világosan és közérthetően tájékoztatja az érintettet az adatvédelmi incidensről.

Az érintettet nem kell tájékoztatni, ha a következő feltételek bármelyike teljesül:

a) az adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;

b) az adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;

c) a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását.

Minden szükséges technikai és szervezési intézkedést megteszünk a személyes adatok biztonságos kezelése érdekében, beleértve a jogosulatlan hozzáférés, módosítás, nyilvánosságra hozatal, megsemmisítés vagy megsemmisülés elleni védelmet.

7. Jogorvoslati lehetőségek

a) Bármilyen, adatkezeléssel kapcsolatos kérdéssel, észrevétellel kereshető az Adatkezelő a jelen Tájékoztatóban megadott elérhetőségek valamelyikén.

b) A Nemzeti Adatvédelmi és Információszabadság Hatóságnál (levelezési cím: 1374 Budapest, Pf. 603., telefon: +36-1-391-1400, email: ugyfelszolgalat@naih.hu, honlap: www.naih.hu) bejelentéssel vizsgálatot kezdeményezhet arra hivatkozással, hogy személyes adatai kezelésével kapcsolatban jogsérelem érte vagy annak közvetlen veszélye fennáll; illetve

8. Az Adatkezelési Tájékoztató módosítása

A Szolgáltató fenntartja magának a jogot, hogy a jelen Tájékoztatót egyoldalúan, bármikor módosítsa. Az Adatkezelő a jelen tájékoztató módosítása esetén rendszerüzenet küldése útján jogosult (de nem köteles) a Felhasználókat a módosításról tájékoztatni. Az érintett weboldalak használatával elfogadja a Tájékoztató mindenkor hatályos rendelkezéseit, ezen túlmenően az egyes érintettek beleegyezésének kikérésére nincs szükség.

9. Kapcsolat

Kérdéseivel, észrevételeivel vagy panaszaival forduljon hozzánk bizalommal a elérhetőségeinken keresztül.

hello@mybudapest.art