Adatkezelési tájékoztató
Jelen tájékoztató bemutatja, hogyan kezeli Kolár Norbert egyéni vállalkozó a kolarkert.hu weboldal látogatóinak, érdeklődőinek, ügyfeleinek és üzleti partnereinek személyes adatait.
Az adatkezelő adatai
Alkalmazott jogszabályok és alapelvek
Az adatkezelő különösen az alábbi szabályok alapján jár el:
- az Európai Parlament és a Tanács (EU) 2016/679 rendelete („GDPR”);
- a 2011. évi CXII. törvény („Infotv.”);
- a számvitelről szóló 2000. évi C. törvény;
- az adózás rendjéről szóló és más alkalmazandó adójogi szabályok;
- az elektronikus kereskedelmi szolgáltatásokra és reklámközlésekre vonatkozó szabályok, amennyiben alkalmazandók.
Az adatkezelő a személyes adatokat jogszerűen, tisztességesen, átlátható módon, meghatározott célból, a szükséges mértékben és korlátozott ideig kezeli. Az adatokat megfelelő technikai és szervezési intézkedésekkel védi.
Kapcsolatfelvétel és ajánlatkérés
| Adatkezelés célja | Kezelt adatok | Jogalap | Megőrzési idő |
|---|---|---|---|
| Érdeklődés megválaszolása, visszahívás, helyszíni felmérés és ajánlat készítése. | Név, telefonszám, e-mail-cím, cím vagy munkavégzési hely, üzenet tartalma, igényelt szolgáltatás, küldött fényképek. | A GDPR 6. cikk (1) bekezdés b) pontja: a szerződéskötést megelőző lépések megtétele. Egyéb megkeresésnél a GDPR 6. cikk (1) bekezdés f) pontja: jogos érdek a kommunikációra. | Sikertelen ajánlatkérés esetén általában az ügy lezárásától számított 1 év; szerződés létrejöttekor a szerződéses iratokra vonatkozó időtartam. |
A kapcsolatfelvétel történhet e-mailben, telefonon, a weboldalon elhelyezett űrlapon vagy közösségi médiaüzenetben. A kötelezően megadandó adatok hiányában az adatkezelő nem feltétlenül tud válaszolni vagy ajánlatot készíteni.
Szerződéskötés és a szolgáltatás teljesítése
| Cél | Kezelt adatok | Jogalap | Megőrzési idő |
|---|---|---|---|
| Megrendelés rögzítése, szerződés teljesítése, kapcsolattartás, időpont-egyeztetés, munkavégzés dokumentálása. | Név vagy cégnév, kapcsolattartó neve, cím, munkavégzés helye, telefon, e-mail, megrendelés és ajánlat tartalma, díj, időpont, elvégzett munka adatai, esetleges teljesítési fényképek. | GDPR 6. cikk (1) b) pont: szerződés teljesítése. Jogi igényeknél GDPR 6. cikk (1) f) pont: jogos érdek. | A szerződés megszűnésétől vagy teljesítésétől számított, polgári jogi igények érvényesítésére nyitva álló idő, főszabály szerint 5 év. |
Munkavégzés előtt és után készített fényképek
Az adatkezelő a munka felméréséhez, az ajánlat elkészítéséhez, a teljesítés igazolásához vagy vitás helyzet rendezéséhez fényképeket készíthet. Ezeket kizárólag a szükséges ideig és az adott ügyhöz kapcsolódóan kezeli.
Referenciaként, reklámként vagy közösségi médiában történő közzététel csak akkor történik, ha ahhoz az érintett vagy az ingatlan használatára jogosult személy külön hozzájárult, illetve a képen nem azonosítható természetes személy vagy személyes adat.
Számlázás és számviteli bizonylatok
| Cél | Kezelt adatok | Jogalap | Megőrzési idő |
|---|---|---|---|
| Számla kiállítása, könyvelés, adó- és számviteli kötelezettségek teljesítése. | Név vagy cégnév, számlázási cím, adószám, teljesítés és szolgáltatás adatai, ellenérték, fizetési adatok. | GDPR 6. cikk (1) c) pont: jogi kötelezettség teljesítése. | A számviteli bizonylatokra irányadó jogszabályi megőrzési idő, főszabály szerint 8 év. |
A számlaadatok átadásra kerülhetnek az adatkezelő könyvelője, számlázóprogram-szolgáltatója, bankja és a jogszabály alapján jogosult hatóságok részére.
A weboldal használata és technikai naplóadatok
A kolarkert.hu meglátogatásakor a tárhelyszolgáltató és a weboldal technikai rendszere a működés, az informatikai biztonság, a hibák felismerése és a visszaélések megelőzése érdekében naplóadatokat kezelhet.
| Kezelt adatok | Cél | Jogalap | Megőrzési idő |
|---|---|---|---|
| IP-cím, látogatás időpontja, meglátogatott oldal, böngésző és eszköz technikai adatai, hivatkozó oldal, hibakódok. | A weboldal biztonságos és stabil működtetése, hibakeresés, támadások és jogosulatlan hozzáférések felismerése. | GDPR 6. cikk (1) f) pont: az adatkezelő jogos érdeke a weboldal biztonságos üzemeltetéséhez. | A tárhely és biztonsági rendszer beállításaitól függően, jellemzően legfeljebb 30–90 nap, kivéve incidens vagy jogi igény esetén. |
Sütik és hasonló technológiák
A süti a látogató eszközén elhelyezett kis adatfájl. A weboldal használhat feltétlenül szükséges, beállítási, statisztikai vagy marketingcélú sütiket.
Feltétlenül szükséges sütik
Ezek a weboldal alapvető működéséhez, biztonságához, munkamenetéhez vagy a sütibeállítás megjegyzéséhez szükségesek. Alkalmazásukhoz külön hozzájárulás általában nem szükséges.
Statisztikai és marketing sütik
Nem feltétlenül szükséges statisztikai, közösségi média- vagy marketingtechnológia csak az érintett előzetes hozzájárulása alapján aktiválható. A hozzájárulás bármikor visszavonható a sütibeállításokban.
Közösségi média és üzenetküldő platformok
Ha az érintett Facebookon, Messengeren vagy más közösségi oldalon lép kapcsolatba a KolarKerttel, az adatkezelő a felhasználó nyilvános profilnevét, az üzenet tartalmát, az elküldött képeket és a kommunikációhoz szükséges adatokat kezeli.
A közösségi platform saját adatkezeléséért az adott platform üzemeltetője felel. A platformok külföldön vagy az Európai Gazdasági Térségen kívül is kezelhetnek adatokat saját adatvédelmi szabályaik szerint.
Jogalap: szerződéskötést megelőző lépések, szerződés teljesítése, illetve általános érdeklődésnél az adatkezelő jogos érdeke a kommunikáció lebonyolítására.
Adatfeldolgozók és címzettek
Az adatkezelő a szolgáltatás működtetéséhez adatfeldolgozókat és más címzetteket vehet igénybe. Ilyenek lehetnek különösen:
- a weboldal tárhelyszolgáltatója és domainkezelője;
- a weboldal karbantartását vagy informatikai biztonságát végző szolgáltató;
- az e-mail- és levelezési szolgáltató;
- a számlázóprogram szolgáltatója;
- a könyvelő vagy könyvelőiroda;
- a bank és fizetési szolgáltató;
- jogi képviselő, követeléskezelő vagy biztosító, ha igényérvényesítéshez szükséges;
- hatóság, bíróság vagy más szerv, ha az adattovábbítást jogszabály írja elő.
Adattovábbítás, automatizált döntés és adatbiztonság
Adattovábbítás harmadik országba
Az adatkezelő közvetlenül nem tervez személyes adatot az Európai Gazdasági Térségen kívüli országba továbbítani. Egyes közösségi, felhő- vagy technikai szolgáltatók ugyanakkor saját rendszerükben végezhetnek ilyen továbbítást, megfelelő jogi garanciák mellett.
Automatizált döntéshozatal
Az adatkezelő nem alkalmaz olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve jogi hatással járna vagy őt hasonlóan jelentős mértékben érintené.
Adatbiztonság
Az adatkezelő észszerű technikai és szervezési intézkedéseket alkalmaz, például hozzáférés-korlátozást, erős jelszavakat, frissítéseket, biztonsági mentést, titkosított adatkapcsolatot és jogosultságkezelést. Az internetes adattovábbítás azonban teljes kockázatmentességgel nem garantálható.
Az érintettek jogai
Az érintett az adatkezelő elérhetőségein kérelmezheti jogai gyakorlását. Az adatkezelő indokolatlan késedelem nélkül, főszabály szerint a kérelem beérkezésétől számított egy hónapon belül válaszol.
Tájékoztatást kérhet arról, hogy kezelik-e az adatait, és másolatot kérhet a kezelt adatokról.
Kérheti a pontatlan adat kijavítását és a hiányos adat kiegészítését.
A jogszabályi feltételek fennállásakor kérheti személyes adatainak törlését.
Kérheti az adatkezelés korlátozását, például vitatott pontosság vagy jogellenes adatkezelés esetén.
A hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelésnél kérheti az adatok géppel olvasható átadását.
Jogos érdeken alapuló adatkezelés ellen saját helyzetével kapcsolatos okból tiltakozhat.
A hozzájárulás bármikor visszavonható, a visszavonás előtti adatkezelés jogszerűségét nem érintve.
Az érintett a NAIH-hoz vagy bírósághoz fordulhat, ha jogsértést feltételez.
A kérelem benyújtható az info@kolarkert.hu e-mail-címen vagy postai úton a 4124 Esztár, Bocskai utca 56. címre. Az adatkezelő szükség esetén az érintett személyazonosságának megerősítését kérheti.
Jogorvoslati lehetőségek
Az érintett elsőként közvetlenül az adatkezelőhöz fordulhat a info@kolarkert.hu címen.
Nemzeti Adatvédelmi és Információszabadság Hatóság
Az érintett bírósági jogorvoslatot is igénybe vehet. A per az érintett választása szerint a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható.
Adatvédelmi incidensek
Adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Az adatkezelő az incidenst kivizsgálja, dokumentálja, és ha a jogszabályi feltételek fennállnak, bejelenti a NAIH-nak, illetve magas kockázat esetén tájékoztatja az érintetteket.
A tájékoztató módosítása
Az adatkezelő jogosult a tájékoztatót a jogszabályok, az adatkezelési gyakorlat vagy a weboldal szolgáltatásainak változása esetén módosítani. A hatályos változat mindig a kolarkert.hu weboldalon érhető el.
Lényeges változás esetén az adatkezelő a körülményekhez igazodó módon külön figyelemfelhívást is alkalmazhat.