Szállítással kapcsolatos adatkezelés |
Az adatkezelés célja: |
A megrendelt áru, termék, vagy szolgáltatás kézbesítése, illetve értesítés a kézbesítés idejéről. |
Az adatkezelés jogalapja: |
szerződés teljesítéséhez szükséges |
Az adatkezelés jogalapjának megnevezése: |
GDPR 6. cikk (1) bekezdés b) |
Az érintett személyek kategóriái: |
A szolgáltatónak szállítást igénylő vásárlói. |
A személyes adatok típusa: |
- név, cím, e-mail cím, telefonszám, szállítási cím |
Az adatok forrása: |
közvetlenül az érintettől |
Az adatok kezelésének, tárolásának időtartama: |
Az adatkezelő az adatokat az érintett adattörlésével kapcsolatos kéréséig, de legalább a kiszállítás visszaigazolásig kezeli. |
Az adatkezelés technikai jellege: |
elektronikus módon és papír alapon |
Az adatkezelés elmaradásának következménye: |
A kiszállítás elmarad. |
Az adatkezelés címzettjeinek kategóriái: |
az áru kiszállítását végző munkatárs vagy adatfeldolgozó szerződéses partner (futár) |
A személyes adatok védelmét szolgáló műszaki és szervezeti biztonsági intézkedések: |
IT-rendszermegoldások rendszeres frissítése; zárt szekrény. |
Továbbítják-e az adatokat az EU-n Kívülre |
Eu-n kívüli adatfeldolgozó használata (felhőben történő adattárolás) |
Különleges adatokat érint-e az adatkezelés? (9-10. cikk) |
Nem. |
Szerződési ajánlatkéréssel kapcsolatos adatkezelés |
Az adatkezelés célja: |
Az Adatkezelés célja a leendő ügyfelekkel történő szerződés megkötésének előkészítése. |
Az adatkezelés jogalapja: |
szerződés létrejötte |
Az adatkezelés jogalapjának megnevezése: |
GDPR 6. cikk (1) bekezdés b) |
Az érintettek köre: |
az adatkezelőnek szerződési ajánlatot benyújtó, vagy az adatkezelőtől szerződési ajánlatot kérő leendő természetes személy ügyfelek. |
Az érintettekre vonatkozó adatok: |
- név, cím, e-mail cím és telefonszám |
Az adatok forrása: |
közvetlenül az érintettől |
Az adatok kezelésének időtartama: |
Az adatkezelő az adatokat a szerződéses ajánlati kötöttség végéig. |
Az adatkezelés technikai jellege: |
elektronikus módon és papír alapon |
A személyes adatok védelmét szolgáló műszaki és szervezeti biztonsági intézkedések: |
IT-rendszermegoldások rendszeres frissítése; zárt szekrény. |
Továbbítják-e az adatokat az EU-n Kívülre |
Eu-n kívüli adatfeldolgozó használata (felhőben történő adattárolás) |
Különleges adatokat érint-e az adatkezelés? (9-10. cikk) |
Nem. |
Panaszkezeléssel kapcsolatos adatkezelés |
Az adatkezelés célja: |
a szerződéssel kapcsolatos szavatossági kötelezettségek teljesítése |
Az adatkezelés jogalapja: |
jogi kötelezettség teljesítése |
Az adatkezelés jogalapjának megnevezése: |
GDPR 6. cikk (1) bekezdés c) és 1997. CLV. törvény 17/A.§ (7) bekezdés |
Az érintett személyek kategóriái: |
azok a természetes személyek, akik az adatkezelővel szerződéses kapcsolatot létesítettek. |
A személyes adatok típusa: |
Panasz üzenet tárgya, Panasz üzenet tartalma, Panaszt feladó e-mail címe, Panaszt feladó neve, Panasz rögzítés napja, Panasz beérkezés napja, Válasz üzenet tárgya és tartalma, Panaszjegyzőkönyv |
Az adatok forrása: |
közvetlenül az érintettől |
Az adatok kezelésének, tárolásának időtartama: |
Az adatkezelő a panaszról felvett jegyzőkönyvet és a válasz másolati példányát öt évig köteles megőrizni és azt az ellenőrző hatóságnak bemutatni. |
Az adatkezelés technikai jellege: |
elektronikus módon és papír alapon |
Az adatkezelés címzettjeinek kategóriái: |
illetékes kormányhivatal |
A személyes adatok védelmét szolgáló műszaki és szervezeti biztonsági intézkedések: |
IT-rendszermegoldások rendszeres frissítése; zárt szekrény. |
Továbbítják-e az adatokat az EU-n Kívülre |
Eu-n kívüli adatfeldolgozó használata (felhőben történő adattárolás) |
Különleges adatokat érint-e az adatkezelés? (9-10. cikk) |
Nem. |
Szerződések teljesítésével kapcsolatos adatkezelés |
Az adatkezelés célja: |
(Az adatkezelő természetes személy ügyfelek, vevők, szállítók személyes adatait kezeli a szerződéses jogviszonnyal kapcsolatban. A személyes adatok kezeléséről az érintette tájékoztatni kell. Ezért az adatkezelés célja:
- a jogszabály által előírt fogyasztói tájékoztatás megtörténtének a bizonyítása,
- a szerződés megkötésének a bizonyítása,
- a szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítés
- a tejesítés figyelemmel kísérlése, az abból származó díjak számlázása,
- a szerződésből eredő követelések jogi érvényesítése,
- és a szerződéses kapcsolattartás. |
Az adatkezelés jogalapja: |
szerződés teljesítéséhez szükséges és az adatkezelő jogos érdeke |
Az adatkezelés jogalapjának megnevezése: |
GDPR 6. cikk (1) bekezdés b) és f) pontjai |
Az érintett személyek kategóriái: |
Az adatkezelő természetes személy ügyfelei, vevői, szállítói |
A személyes adatok típusa: |
Név, Születéskori (leánykori) név, Anyja leánykori neve, Állandó lakcím, Levelezési cím, Születési hely, Születési idő, Email cím, Állampolgárság, Azonosító okmány adatai, Egyéb, a konkrét jogvita szempontjából releváns adatok |
Az adatok forrása: |
közvetlenül az érintettől |
Az adatok kezelésének, tárolásának időtartama: |
a szerződés megszűnésétől számított 5 év |
Az adatkezelés technikai jellege: |
elektronikus módon és papír alapon |
Az adatkezelés címzettjeinek kategóriái: |
könyvelő adatfeldolgozó. |
A személyes adatok védelmét szolgáló műszaki és szervezeti biztonsági intézkedések: |
IT-rendszermegoldások rendszeres frissítése; zárt szekrény. |
Továbbítják-e az adatokat az EU-n Kívülre |
Eu-n kívüli adatfeldolgozó használata (felhőben történő adattárolás) |
Különleges adatokat érint-e az adatkezelés? (9-10. cikk) |
Nem. |
Kamerarendszerrel kapcsolatos adatkezelés |
Az adatkezelés célja: |
Az Adatkezelés célja kizárólag az adatkezelő és ügyfeleinek biztonságának megőrzése |
Az adatkezelés jogalapja: |
az adatkezelő és harmadik személyek jogos érdeke |
Az adatkezelés jogalapjának megnevezése: |
GDPR 6. cikk (1) bekezdés f) pontja |
Az érintett személyek kategóriái: |
Az adatkezelő székhelyére, telephelyére belépő természetes személyek |
A személyes adatok típusa: |
elektronikus megfigyelőrendszer felvételei, természetes személyek képmása- és videó felvételei |
Az adatok forrása: |
közvetlenül az érintettől |
Az adatok kezelésének, tárolásának időtartama: |
kamera felvétel esetén 3 munkanap (kivéve, bűncselekmény, szabálysértés gyanúja esetén történő felhasználás esetén a jogi igények elévüléséig, hatósági megkeresés esetén a hatósági megkeresésnek megfelelő határidőig |
Az adatkezelés technikai jellege: |
elektronikus módon |
Az adatkezelés elmaradásának következménye: |
biztonság sérülékenysége |
Az adatok címzettjeinek kategóriái: |
vagyonvédelmi adatfeldolgozó, illetékes hatóságok |
A személyes adatok védelmét szolgáló műszaki és szervezeti biztonsági intézkedések: |
IT-rendszermegoldások rendszeres frissítése; zárt szekrény. |
Továbbítják-e az adatokat az EU-n Kívülre |
Eu-n kívüli adatfeldolgozó használata (felhőben történő adattárolás) |
Különleges adatokat érint-e az adatkezelés? (9-10. cikk) |
Nem. |
Közös adatkezelés |
Igen. BRILON Hungária KFT 5100 Jászberény Jásztelki út 75. |
Ügyfelek kapcsolattartással összefüggő adatkezelése: |
Az adatkezelés célja: |
Az Adatkezelés célja kizárólag az ügyfelekkel történő kapcsolattartás megkönnyítése, adott esetben bizonyos szolgáltatások személyre szabott nyújtása, új és akciós termékek ismertetése. |
Az adatkezelés jogalapja: |
jogos érdek |
Az adatkezelés jogalapjának megnevezése: |
GDPR 6. cikk (1) bekezdés f) |
Az érintettek köre: |
az adatkezelő weboldalain regisztráló ügyfelek
az adatkezelő üzleti partnereinek kapcsolattartói
az adatkezelő természetes személy ügyfelei |
Az érintettekre vonatkozó adatok: |
- név, cím, e-mail cím és telefonszám |
Az adatok forrása: |
közvetlenül az érintettől |
Az adatok kezelésének időtartama: |
Az adatkezelő az adatokat az ügyféllel fennálló üzleti kapcsolat fennállásáig kezeli. |
Az adatkezelés technikai jellege: |
elektronikus módon és papír alapon |
A személyes adatok védelmét szolgáló műszaki és szervezeti biztonsági intézkedések: |
IT-rendszermegoldások rendszeres frissítése; zárt szekrény. |
Továbbítják-e az adatokat az EU-n Kívülre |
Eu-n kívüli adatfeldolgozó használata (felhőben történő adattárolás) |
Különleges adatokat érint-e az adatkezelés? (9-10. cikk) |
Nem. |
Honlapon a cookie-kal kapcsolatos adatkezelés |
Az adatkezelés célja: |
Az Adatkezelés célja kizárólag az adatkezelő és ügyfeleinek biztonságának megőrzése |
Az adatkezelés jogalapja: |
az adatkezelő és harmadik személyek jogos érdeke |
Az adatkezelés jogalapjának megnevezése: |
GDPR 6. cikk (1) bekezdés f) pontja |
Az érintett személyek kategóriái: |
Az adatkezelő honlapját igénybe vevő természetes személyek |
A személyes adatok típusa: |
IP cím, Megtekintés időpontja, URL, operációs rendszer, monitor méret |
Az adatok forrása: |
közvetlenül az érintettől |
Az adatok kezelésének, tárolásának időtartama: |
munkamenet végétől, max.2 év |
Az adatkezelés technikai jellege: |
elektronikus módon |
Az adatkezelés elmaradásának következménye: |
a honlapok biztonságának sérülékenysége |
Az adatok címzettjeinek kategóriái: |
hatóság megkeresés alapján, vagyonvédelmi adatfeldolgozó. |
A személyes adatok védelmét szolgáló műszaki és szervezeti biztonsági intézkedések: |
IT-rendszermegoldások rendszeres frissítése; zárt szekrény. |
Továbbítják-e az adatokat az EU-n Kívülre |
Eu-n kívüli adatfeldolgozó használata (felhőben történő adattárolás) |
Különleges adatokat érint-e az adatkezelés? (9-10. cikk) |
Nem. |
Közösségi oldalon való adatkezelés |
Az adatkezelés célja: |
Az Adatkezelés célja a Facebook-on és a hozzá kapcsolódó Instagram közösségi oldalon az ügyfelekkel történő kapcsolattartás. |
Az adatkezelés jogalapja: |
az érintett önkéntes hozzájárulása |
Az adatkezelés jogalapjának megnevezése: |
GDPR 6. cikk (1) bekezdés a) |
Az érintettek személyek kategóriái: |
Azok a természetes személyek, akik az adatkezelő közösségi oldalait követik |
A személyes adatok típusa: |
Az adatkezelő a látogatók és a tartalmait megosztó személyek által a közösségi oldalon közzétett adatokat nem kezeli. Az adatkezelő a követői nevét kezeli, minden más a követők által megosztott személyes adatokra a közösségi oldal adatkezelési szabályzatának rendelkezései alkalmazandók. |
Az adatok forrása: |
közvetlenül az érintettől |
Az adatok kezelésének, tárolásának időtartama: |
Az adatkezelő az adatokat az érintett
adattörléssel kapcsolatos kéréséig (tiltakozásáig) kezeli. |
Az adatkezelés technikai jellege: |
elektronikus módon |
Az adatkezelés elmaradásának következménye: |
- az érintett nem tud az adatkezelő üzleti oldalán hozzászólást írni |
A személyes adatok védelmét szolgáló műszaki és szervezeti biztonsági intézkedések: |
IT-rendszermegoldások rendszeres frissítése; zárt szekrény. |
Továbbítják-e az adatokat az EU-n Kívülre |
Eu-n kívüli adatfeldolgozó használata (felhőben történő adattárolás) |
Különleges adatokat érint-e az adatkezelés? (9-10. cikk) |
Nem. |
Fórum /Chat/Messenger oldalon való adatkezelés |
Az adatkezelés célja: |
Az Adatkezelés célja kizárólag az érintettek egymás közötti beszélgetésének bonyolítása. |
Az adatkezelés jogalapja: |
az érintett önkéntes hozzájárulása |
Az adatkezelés jogalapjának megnevezése: |
GDPR 6. cikk (1) bekezdés a) |
Az érintettek személyek kategóriái: |
Azok a természetes személyek, akik az adatkezelő fórum oldalait követik |
A személyes adatok típusa: |
nicknév, felhasználónév, avatar kép, nem, kor, email cím, egyéb az érintett által önkéntesen megosztott információ |
Az adatok forrása: |
közvetlenül az érintettől |
Az adatok kezelésének, tárolásának időtartama: |
Az adatkezelő az adatokat az érintett adattörléssel kapcsolatos kéréséig (tiltakozásáig) kezeli. |
Az adatkezelés technikai jellege: |
elektronikus módon |
Az adatkezelés elmaradásának következménye: |
nincs |
A személyes adatok védelmét szolgáló műszaki és szervezeti biztonsági intézkedések: |
IT-rendszermegoldások rendszeres frissítése; zárt szekrény. |
Továbbítják-e az adatokat az EU-n Kívülre |
Eu-n kívüli adatfeldolgozó használata (felhőben történő adattárolás) |
Különleges adatokat érint-e az adatkezelés? (9-10. cikk) |
Nem. |
Pontgyűjtő nyereményjátékkal kapcsolatos adatkezelés |
Az adatkezelés célja: |
Az nyereményjátékban résztvevő természetes személyeknek kedvezmény nyújtása, a játék bonyolítása során a résztvevők nyilvántartása és megkülönböztetése. |
Az adatkezelés jogalapja: |
A természetes személy résztvevők önkéntes, tájékozott és tevőleges hozzájárulása. |
Az adatkezelés jogalapjának megnevezése: |
GDPR 6. cikk (1) bekezdés a) pont |
Az érintett személyek kategóriái: |
Azok a természetes személy vásárlóink, akik a nyereményjátékban részt kívánnak venni. |
A személyes adatok típusa: |
név, lakcím vagy postacím, email cím, telefonszám |
Az adatok forrása: |
Közvetlenül az érintettektől. |
Az adatok kezelésének, tárolásának időtartama: |
A hozzájárulás visszavonásáig, de maximum a nyereményjáték befejezéséig. |
Az adatkezelés technikai jellege: |
Elektronikus módon és papír alapon. |
Az adatkezelés elmaradásának következménye: |
Az érintett nem vehet részt a nyereményjátékban. |
Az adatok címzettjeinek kategóriái: |
A nyereményjáték jogi megfelelőségét biztosító közjegyző. |
A személyes adatok védelmét szolgáló műszaki és szervezeti biztonsági intézkedések: |
IT-rendszermegoldások rendszeres frissítése; zárt szekrény. |
Továbbítják-e az adatokat az EU-n Kívülre |
Nem. Felhőben történő adattárolás történik. |
Különleges adatokat érint-e az adatkezelés? (9-10. cikk) |
Nem. |
Hírlevéllel (DM és eDM) kapcsolatos adatkezelés |
Az adatkezelés célja: |
Az Adatkezelés célja kizárólag a felhasználókkal történő kapcsolattartás megkönnyítése, adott esetben bizonyos szolgáltatások személyre szabott nyújtása, új és akciós termékek ismertetése |
Az adatkezelés jogalapja: |
- az érintett hozzájárulása
- adatkezelő jogos érdeke |
Az adatkezelés jogalapjának megnevezése: |
GDPR 6. cikk (1) bekezdés a) és f) pontjai |
Az érintettek személyek kategóriai: |
Az adatkezelőnek hírlevet igénylő ügyfelei |
A személyes adatok típusai: |
- név, kézbesítési cím, e-mail cím |
Az adatok forrása: |
közvetlenül az érintettől |
Az adatok kezelésének, tárolásának időtartama: |
Az érintett hírlevélről leiratkozásáig, vagy a törlési kérelem beérkezéséig. |
Az adatkezelés technikai jellege: |
elektronikus módon és nyomtatott alapon |
Az hozzájárulás elmaradásának következménye: |
A hírlevél küldése nem lehetséges. |
Az adatkezelés címzettjeinek kategóriái: |
hírlevél küldő adatkezelő, posta |
A személyes adatok védelmét szolgáló műszaki és szervezeti biztonsági intézkedések: |
IT-rendszermegoldások rendszeres frissítése; zárt szekrény. |
Továbbítják-e az adatokat az EU-n Kívülre |
Eu-n kívüli adatfeldolgozó használata (felhőben történő adattárolás) |
Különleges adatokat érint-e az adatkezelés? (9-10. cikk) |
Nem. |
Adatkezelőhöz beérkező önéletrajzokkal kapcsolatos adatkezelés |
Az adatkezelés célja: |
Az adatkezelés célja a leendő munkavállalókkal történő szerződés megkötésének előkészítése. |
Az adatkezelés jogalapja: |
- szerződés létrejötte
- az adatkezelő és a pályázó jogos érdeke |
Az adatkezelés jogalapjának megnevezése: |
GDPR 6. cikk (1) bekezdés b) és f) pontja |
Az érintettek köre: |
az adatkezelőnek munkaszerződési ajánlatot, önéletrajzot, motivációs levelet benyújtó természetes személyek |
Az érintettekre vonatkozó adatok: |
- név, cím, e-mail cím, telefonszám, képzettségre vonatkozó adatok, előző munkahelyekre vonatkozó adatok, minden más adat melyet a pályázó a jelentkezési levelében feltüntet |
Az adatok forrása: |
közvetlenül az érintettől |
Az adatok kezelésének időtartama: |
- az adatkezelő az adatokat a munkaszerződéses megkötéséig kezeli
- eredménytelen pályázat esetén a meghirdetett álláshelyre másik jelentkezővel megkötött munkaszerződés próbaidejének lejártáig, de maximum 90 napig. |
Az adatkezelés technikai jellege: |
elektronikus módon és papír alapon |
A személyes adatok védelmét szolgáló műszaki és szervezeti biztonsági intézkedések: |
IT-rendszermegoldások rendszeres frissítése; zárt szekrény. |
Továbbítják-e az adatokat az EU-n Kívülre |
Eu-n kívüli adatfeldolgozó használata (felhőben történő adattárolás) |
Különleges adatokat érint-e az adatkezelés? (9-10. cikk) |
Nem. |
Adatvédelmi nyilvántartási azonosítója: |
Nincs. |
Tilalmi listával kapcsolatos adatkezelés |
Az adatkezelés célja: |
- az adatkezelőnek az 1995. évi CXIX. tv. 21§. 1. bekezdése értelmében nyilvántartást kell vezetnie azoknak az érintetteknek az a név- és lakcímadatairól, akik kérték adataik kezelésének az adott célból történő megszüntetését
- - vagy ahhoz az erre irányuló előzetes megkeresés ellenére nem járultak hozzá,
- illetve az adatok átvétele után a személyi adat- és lakcímnyilvántartás szervénél éltek az adatletiltás jogával. (Robinson-lista) |
Az adatkezelés jogalapja: |
jogszabály előírása |
Az adatkezelés jogalapjának megnevezése: |
GDPR 6. cikk (1) bekezdés c) pontja, 1995. évi CXIX tv. 21§ (1). |
Az érintettek személyek kategóriai: |
közvetlen üzletszerzési célból adatletiltást kérő természetes személyek |
A személyes adatok típusai: |
- név, kézbesítési cím, e-mail cím |
Az adatok forrása: |
közvetlenül az érintettől
személyi adat- és lakcímnyilvántartás szerv |
Az adatok kezelésének, tárolásának időtartama: |
Az érintett hírlevélről leiratkozásáig, vagy a törlési kérelem beérkezéséig. |
Az adatkezelés technikai jellege: |
elektronikus módon és nyomtatott alapon |
A személyes adatok védelmét szolgáló műszaki és szervezeti biztonsági intézkedések: |
IT-rendszermegoldások rendszeres frissítése; zárt szekrény. |
Továbbítják-e az adatokat az EU-n Kívülre |
Eu-n kívüli adatfeldolgozó használata (felhőben történő adattárolás) |
Különleges adatokat érint-e az adatkezelés? (9-10. cikk) |
Nem. |
Az adatkezelés címzettjeinek kategóriái: |
üzemorvos |
A személyes adatok védelmét szolgáló műszaki és szervezeti biztonsági intézkedések: |
IT-rendszermegoldások rendszeres frissítése; zárt szekrény. |
Továbbítják-e az adatokat az EU-n Kívülre |
Eu-n kívüli adatfeldolgozó használata (felhőben történő adattárolás) |
Különleges adatokat érint-e az adatkezelés? (9-10. cikk) |
Nem. |
Adatvédelmi nyilvántartási azonosítója: |
Nincs. |