1. A tájékoztató célja és hatálya
Jelen adatvédelmi tájékoztató bemutatja, hogy a Sorilaopalatelier Kft. milyen elvek szerint kezeli a sorilaopalatelier.com weboldal látogatóinak, érdeklődőinek és kapcsolatfelvételi űrlapot használó személyeinek személyes adatait. A tájékoztató a weboldalon keresztül végzett adatkezelésekre, az elektronikus levelezésre, valamint az ezekhez kapcsolódó technikai naplózásra terjed ki.
2. Adatkezelő és kapcsolat
Az adatkezelő: Sorilaopalatelier Kft.. Székhely és kapcsolattartási cím: 7621 Pécs, Ferencesek utcája 24., Magyarország. Kapcsolati e-mail-cím: info@sorilaopalatelier.com. Az adatkezelő önállóan határozza meg a személyes adatok kezelésének céljait és eszközeit.
3. Irányadó jogszabályok
Az adatkezelés során különösen az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), a magyar információs önrendelkezési jogról és információszabadságról szóló 2011. évi CXII. törvény, az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény, valamint az alkalmazandó polgári jogi és számviteli előírások irányadók.
4. Adatkezelési alapelvek
Az adatkezelő a személyes adatokat jogszerűen, tisztességesen és átláthatóan kezeli; kizárólag meghatározott, egyértelmű és jogszerű célból gyűjti; a szükséges adatkörre korlátozza; észszerű intézkedésekkel gondoskodik azok pontosságáról; az adatokat csak a cél eléréséhez szükséges ideig őrzi; továbbá megfelelő technikai és szervezési intézkedésekkel védi a jogosulatlan hozzáféréstől, megváltoztatástól, nyilvánosságra hozataltól, elvesztéstől vagy megsemmisüléstől.
5. Kapcsolatfelvételi űrlap és megkeresések
Az űrlap használatakor az adatkezelő a nevet, az e-mail-címet, az opcionálisan megadott telefonszámot, a tárgyat, az üzenet tartalmát, a hozzájárulás tényét, valamint a beküldés időpontját kezeli. Az adatkezelés célja az érdeklődő azonosítása, a kérés megválaszolása, egyeztetés, ajánlat előkészítése, valamint a kapcsolattartás dokumentálása. A szerződéskötést megelőző megkeresések jogalapja a GDPR 6. cikk (1) bekezdés b) pontja; az általános tájékoztatáskérés és opcionális adatok kezelése az érintett hozzájárulásán alapulhat; jogi igény esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek alkalmazható. A hozzájárulás bármikor visszavonható, de ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.
6. Adatmegőrzési idők
Az egyszerű, további ügyintézést nem igénylő megkereséseket és az azokhoz kapcsolódó adatokat a válasz lezárását követően főszabály szerint legfeljebb 12 hónapig őrizzük. Szerződéskötést előkészítő vagy szerződéshez kapcsolódó levelezés esetén az adatokat a jogviszony fennállása alatt, majd az esetleges polgári jogi igények érvényesíthetőségéhez igazodó ideig, általában legfeljebb 5 évig kezelhetjük. Kötelező számviteli vagy más jogszabályi megőrzés esetén a vonatkozó törvényi időtartam az irányadó. Folyamatban lévő jogvita vagy hatósági eljárás esetén az adatok az eljárás jogerős befejezéséig megőrizhetők.
7. Technikai adatok és szervernaplók
A tárhelyszolgáltató informatikai biztonsági, hibakeresési és visszaélés-megelőzési célból technikai naplóadatokat kezelhet, például IP-címet, böngésző- és eszközinformációt, a meglátogatott oldal címét, a kérés időpontját és a válasz technikai állapotát. A naplózás jogalapja a weboldal biztonságos működéséhez fűződő jogos érdek. A naplóadatokat a szükséges legrövidebb ideig, rendszerint legfeljebb 30 napig indokolt megőrizni, kivéve, ha biztonsági esemény vizsgálata hosszabb tárolást tesz szükségessé.
8. Adatfeldolgozók és címzettek
Az adatkezelő a webtárhely, informatikai üzemeltetés, biztonsági mentés és e-mail-kézbesítés biztosításához adatfeldolgozókat vehet igénybe. Az adatfeldolgozók kizárólag dokumentált utasítás alapján járhatnak el, megfelelő titoktartási és adatbiztonsági kötelezettségek mellett. Személyes adatot hatóság, bíróság vagy más jogosult szerv részére csak jogszabályon alapuló, megfelelően igazolt megkeresés esetén adunk át.
9. Nemzetközi adattovábbítás
A weboldal front-end erőforrásai helyben, külső tartalomszolgáltató nélkül működnek. Az adatkezelő nem tervez személyes adatot az Európai Gazdasági Térségen kívülre továbbítani. Ha a szolgáltatási környezet később ilyen továbbítást igényelne, arra kizárólag megfelelőségi határozat, általános szerződési feltételek vagy más, a GDPR V. fejezete szerinti megfelelő garancia alapján kerülhet sor, és erről a tájékoztató frissítése útján előzetesen tájékoztatást adunk.
10. Adatbiztonság
Az adatkezelő a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz. Ilyen lehet a hozzáférési jogosultságok korlátozása, az erős hitelesítés, a naprakész szoftverkörnyezet, a biztonsági mentés, a naplózás, a titkosított adatátvitel, a munkatársak titoktartási kötelezettsége, valamint az adatvédelmi incidensek felismerését és kezelését szolgáló eljárás. Egyetlen internetes adatátvitel sem tekinthető abszolút kockázatmentesnek, ezért az adatkezelő folyamatosan értékeli és szükség szerint fejleszti a védelmi intézkedéseket.
11. Az érintettek jogai
Az érintett jogosult tájékoztatást és hozzáférést kérni a kezelt személyes adatairól; kérheti a pontatlan adatok helyesbítését; a jogszabályi feltételek fennállásakor kérheti az adatok törlését vagy kezelésük korlátozását; jogosult lehet az adathordozhatóságra; tiltakozhat a jogos érdeken alapuló adatkezelés ellen; valamint bármikor visszavonhatja a hozzájárulását. A kérelem teljesítése előtt az adatkezelő az érintett személyazonosságának ésszerű ellenőrzését kérheti. A kérelmekre főszabály szerint egy hónapon belül válaszolunk; összetett vagy nagyszámú kérelem esetén ez az időtartam a GDPR feltételei szerint legfeljebb további két hónappal meghosszabbítható.
12. Panasz és jogorvoslat
Az érintett elsőként közvetlenül az adatkezelőhöz fordulhat a fenti e-mail-címen. Emellett panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH). A hatóság címe: 1055 Budapest, Falk Miksa utca 9–11.; levelezési címe: 1363 Budapest, Pf. 9.; weboldala: naih.hu. Az érintett bírósági jogorvoslatot is igénybe vehet, különösen akkor, ha megítélése szerint személyes adatainak kezelése sérti a GDPR rendelkezéseit.
13. Automatizált döntéshozatal és profilalkotás
A weboldal nem végez kizárólag automatizált adatkezelésen alapuló, az érintettre nézve joghatással járó vagy hasonlóan jelentős hatást kiváltó döntéshozatalt, és nem alkalmaz marketingprofilozást.
14. Kiskorúak adatai
A weboldal szolgáltatásai nem kifejezetten gyermekek számára készültek. Kiskorú személy személyes adatainak megadása esetén kérjük a törvényes képviselő közreműködését. Ha tudomásunkra jut, hogy megfelelő jogalap nélkül kezeltünk gyermekre vonatkozó adatot, azt indokolatlan késedelem nélkül töröljük.
15. A tájékoztató módosítása
Az adatkezelő a tájékoztatót jogszabályváltozás, szolgáltatásfejlesztés, technikai változás vagy az adatkezelési gyakorlat módosulása esetén frissítheti. A mindenkor hatályos változat ezen az oldalon érhető el. Lényeges változás esetén a weboldalon jól látható értesítést helyezünk el, és ahol szükséges, új hozzájárulást kérünk.