Hogyan gyűjti, használja és védi a RECOSPORT SRL a személyes adatokat, amikor Recosport webáruházat használ, rendelést ad le vagy kapcsolatba lép velünk.
A Recosport webáruházakon keresztül kezelt személyes adatok adatkezelője a RECOSPORT SRL, székhelye Str. Avram Iancu 408H, Ap. 2, Florești, Cluj, Románia, VAT/CUI RO28735800, cégjegyzékszám J2011001722123.
Ha egy szolgáltató vagy partner valamely adatkezelés céljait és eszközeit önállóan határozza meg, külön adatkezelőként járhat el, és az általa saját nevében végzett adatkezelésre saját adatvédelmi szabályzata vonatkozik.
Ez a szabályzat azokra a természetes személyekre vonatkozik, akik:
Jogi személyek esetében ez a szabályzat a képviselők, munkavállalók, együttműködők és kapcsolattartók személyes adataira vonatkozik.
Attól függően, hogyan lép kapcsolatba velünk, az alábbi kategóriákat kezelhetjük:
Szándékosan nem gyűjtünk több adatot, mint ami a szabályzatban ismertetett célokhoz szükséges.
A személyes adatok származhatnak:
Ha harmadik féltől kapunk Önről személyes adatot, és a GDPR 14. cikke tájékoztatást ír elő, a jogszabályban előírt információt az alkalmazandó határidőben megadjuk.
| Cél | Adatpéldák | Fő jogalap |
|---|---|---|
| Fiók létrehozása és kezelése | Név, e-mail, telefon, címek, fiókadatok | GDPR 6. cikk (1) b) szerződés / szerződéskötést megelőző lépések |
| Rendelések feldolgozása és kiszállítása | Azonosítás, kapcsolat, cím, rendelés, AWB/nyomkövetés, állapot | 6. cikk (1) b) szerződés; adott esetben 6. cikk (1) c) jogi kötelezettség |
| Számlázás, könyvelés és adózás | Számlázási, rendelési és tranzakciós adatok | 6. cikk (1) c) jogi kötelezettség |
| Fizetések és tranzakcióegyeztetés | Mód, állapot, tranzakcióazonosító | 6. cikk (1) b) szerződés és adott esetben jogi kötelezettségek |
| Visszaküldés, elállás, garancia, szerviz és panaszok | Rendelés, kapcsolat, termék, levelezés, dokumentumok | 6. cikk (1) b) szerződés; 6. cikk (1) c) jogi kötelezettség; 6. cikk (1) f) jogok megállapítása, gyakorlása vagy védelme |
| Támogatás és operatív kommunikáció | Név, e-mail, telefon, üzenet, kérés előzménye | 6. cikk (1) b) vagy 6. cikk (1) f) jogos érdek |
| Webbiztonság, csalás- és visszaélés-megelőzés | IP, naplók, eszköz, technikai aktivitás | 6. cikk (1) f) jogos érdek; adott esetben jogi kötelezettség |
| Hírlevél és közvetlen marketing | E-mail, telefon, preferenciák, hozzájárulási előzmények | 6. cikk (1) a) hozzájárulás; vagy meglévő ügyfelekre vonatkozó törvényi kivétel az elektronikus kommunikáció szabályai szerint |
| Elemzés, mérés és reklám nem szükséges sütikkel | Cookie ID-k, IP, interakciók, események | 6. cikk (1) a) hozzájárulás az elektronikus kommunikációs szabályokkal együtt |
| Jogok megállapítása, gyakorlása vagy védelme | Releváns fiók-, rendelési és kommunikációs adatok | 6. cikk (1) f) jogos érdek és adott esetben jogi kötelezettség |
Jogos érdek alkalmazásakor értékeljük az adatkezelés szükségességét és az Ön jogaira, szabadságaira gyakorolt hatást. A GDPR 21. cikkében meghatározott feltételek szerint tiltakozhat az adatkezelés ellen.
A fiók létrehozásához és kezeléséhez, a rendelés feldolgozásához, státuszkommunikációhoz, kereskedelmi dokumentumok elkészítéséhez és a szállítás megszervezéséhez szükséges adatokat használjuk.
A szállításhoz szükséges adatokat átadhatjuk a kiválasztott futárnak vagy logisztikai szolgáltatónak. A futár bizonyos adatokat saját kötelezettségeihez önálló adatkezelőként is kezelhet, ideértve a kézbesítés kezelését, átvételi igazolást, visszaküldést és jogi kötelezettségeket.
A rendeléshez, biztonsághoz, számlához, szállításhoz, szervizhez vagy visszaküldéshez szorosan kapcsolódó üzenetek nem marketingkommunikációk, és a hírlevél-beállítástól függetlenül küldhetők, ha a szerződés teljesítéséhez vagy a jogszabályok betartásához szükségesek.
A választott módtól függően a fizetést bankok vagy szakosodott fizetési szolgáltatók dolgozhatják fel. Megkapják a tranzakció engedélyezéséhez és feldolgozásához szükséges adatokat, és bizonyos műveleteknél saját jogi kötelezettségeik alapján önálló adatkezelőként járhatnak el.
A Recosport általában csak a fizetés megerősítéséhez és egyeztetéséhez szükséges információkat kapja meg, például tranzakcióállapotot, összeget, pénznemet és azonosítót. Nem kérjük teljes kártyaszám, CVV/CVC vagy banki hitelesítési kód e-mailben vagy űrlapon történő elküldését.
Visszaküldés, elállási jog, garancia vagy panasz kezelésekor használhatjuk az azonosító és kapcsolattartási adatokat, rendelési számot, érintett terméket, releváns technikai okokat, a megoldáshoz szükséges dokumentumokat vagy fényképeket és a kommunikáció előzményeit.
Az adatokat a szerződés teljesítéséhez, jogi kötelezettségek betartásához és szükség esetén jogok megállapításához, gyakorlásához vagy védelméhez használjuk.
Az online elállási funkció és a visszaküldési eljárások csak a szerződés azonosításához és a kérelem megoldásához szükséges információkat gyűjthetik.
Ha feliratkozott hírlevelünkre vagy érvényes hozzájárulást adott, kereskedelmi kommunikációt küldhetünk az Ön által választott csatornákon. Hozzájárulását bármikor visszavonhatja, anélkül hogy ez érintené a visszavonás előtti adatkezelés jogszerűségét.
Meglévő ügyfelek esetén az értékesítés kapcsán közvetlenül megszerzett e-mail cím a jog által megengedett esetben saját hasonló termékeink vagy szolgáltatásaink kommunikációjára használható, ha mind az adatgyűjtéskor, mind minden üzenetben egyértelmű és ingyenes tiltakozási lehetőséget biztosítunk.
Leiratkozás a kereskedelmi üzenetekben található linken vagy az [email protected] címen lehetséges.
Ha önként ad meg ilyen információt és annak kezelése szükséges, használatát az eredeti célra korlátozzuk, és a GDPR 9. cikke által megengedett feltételt azonosítunk, például kifejezett hozzájárulást vagy jogi igények megállapításához, gyakorlásához vagy védelméhez szükséges adatkezelést. Megfelelő feltétel és szükségesség hiányában az adatokat minimalizáljuk vagy töröljük.
A gyermeknek közvetlenül nyújtott, hozzájáruláson alapuló információs társadalmi szolgáltatások esetén, ahol releváns, a GDPR 8. cikkének 16 éves korra és szülői felelősség gyakorlójának engedélyére vonatkozó szabályai alkalmazandók.
Személyes adatokat nem értékesítünk. Szükséges és arányos esetben az adatok az alábbi címzetti kategóriák számára tehetők hozzáférhetővé:
Ha egy szolgáltató kizárólag a nevünkben kezel adatokat, a kapcsolatot adott esetben a GDPR 28. cikkének követelményei szabályozzák.
Egyes technológiai szolgáltatások adat-hozzáférést vagy tárolást jelenthetnek az EGT-n kívül. Ilyen adattovábbítás csak a GDPR V. fejezete által megengedett mechanizmus alapján történik, például:
A szabályzatban szereplő elérhetőségeken további információ kérhető az adott adattovábbításhoz alkalmazott garanciákról.
A személyes adatokat nem tartjuk meg a szükségesnél hosszabb ideig. Mivel az időtartam az információ típusától és a jogi kötelezettségektől függ, az alábbi szempontokat alkalmazzuk:
| Kategória | Megőrzési szempont |
|---|---|
| Ügyfélfiók | Amíg a fiók aktív vagy törlési kérelemig, külön megőrizve azokat az adatokat, amelyeket jogi okból vagy jogvédelemhez fenn kell tartani. |
| Rendelések, számlák és könyvelési dokumentumok | Az alkalmazandó számviteli, adó- és archiválási jogszabályok kötelező határidejei szerint. |
| Visszaküldések, elállások, garanciák és panaszok | A rendezés időtartamára, majd addig, amíg jogi kötelezettségek és elévülési idők miatt szükséges. |
| Levelezés és támogatás | A kérés megoldásáig és, lehetséges jogvita esetén, a jogok védelméhez ésszerűen szükséges ideig. |
| Marketing | Hozzájárulás visszavonásáig vagy tiltakozásig; minimális „ne keress” nyilvántartást megtarthatunk a választás tiszteletben tartásához. |
| Hozzájárulás bizonyítékai | A megfelelés bizonyításához és esetleges viták kezeléséhez szükséges ideig. |
| Sütik és analitikai azonosítók | A Sütiszabályzatban és preferenciaeszközben megadott időtartam szerint, a cél által indokoltnál nem hosszabb ideig. |
| Biztonsági naplók | A biztonsági, incidensmegelőzési és visszaélés-vizsgálati szükségletekkel arányos korlátozott ideig. |
A releváns időszak lejártával az adatokat töröljük, anonimizáljuk vagy a jog által megengedett/előírt módon archiváljuk.
A kockázathoz igazodó technikai és szervezési intézkedéseket alkalmazunk, többek között hozzáférés-ellenőrzést, titkossági, integritási és rendelkezésre állási intézkedéseket, biztonsági mentéseket, frissítéseket, monitorozást és incidenskezelési eljárásokat.
Az internetes adatátvitel teljes kockázatmentessége nem garantálható. Az adatbiztonsági felelősség azonban nem hárul át a felhasználóra: a Recosportnak és szolgáltatóinak a jogszabályban előírt intézkedéseket alkalmazniuk kell.
Személyesadat-sértés esetén a GDPR szerinti értékelési, dokumentálási és értesítési kötelezettségeket teljesítjük, beleértve a felügyeleti hatóság és szükség esetén az érintett személyek értesítését.
A GDPR-ban meghatározott feltételek szerint az alábbi jogok illetik meg:
Kérelmek az [email protected] címre küldhetők. Az adatok védelméhez ésszerű személyazonosság-ellenőrzést kérhetünk.
Indokolatlan késedelem nélkül és főszabály szerint a kérelem beérkezésétől számított egy hónapon belül válaszolunk. A határidő a GDPR által megengedett esetekben további két hónappal meghosszabbítható, erről az első hónapban tájékoztatjuk. A joggyakorlás főszabály szerint ingyenes, a nyilvánvalóan megalapozatlan vagy túlzó kérelmekre vonatkozó kivételekkel.
A tartalomszemélyre szabás, hirdetési szegmentáció vagy viselkedéselemzés profilalkotásnak minősülhet. Ilyen tevékenység csak megfelelő jogalappal és nem szükséges technológiák esetén sütikhez adott hozzájárulással végezhető.
A Recosport webáruházain keresztül rendszerint nem alkalmaz kizárólag automatizált adatkezelésen alapuló, joghatással vagy hasonlóan jelentős hatással járó döntéseket. Ha ilyen mechanizmust vezetünk be, megadjuk a GDPR 22. cikke szerinti információt és garanciákat, beleértve adott esetben az emberi beavatkozást és a döntés vitatásának lehetőségét.
A fizetési szolgáltatók saját csalásmegelőző rendszereiket önálló adatkezelőként használhatják saját szabályzataik és jogi kötelezettségeik szerint.
Ha úgy véli, hogy személyes adatainak kezelése sérti az alkalmazandó adatvédelmi jogot, javasoljuk, hogy először vegye fel velünk a kapcsolatot, hogy kivizsgálhassuk és szükség esetén orvosolhassuk a helyzetet.
Jogában áll panaszt tenni az illetékes felügyeleti hatóságnál is. Romániában:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Bd. G-ral Gheorghe Magheru nr. 28-30, Sector 1, București, 010336
Telefon: +40 31 805 92 11
E-mail: [email protected]
Web: www.dataprotection.ro
Az alkalmazandó jog szerint hatékony bírósági jogorvoslathoz is joga van.
A weboldal harmadik felek által működtetett linkeket, térképeket, közösségi média gombokat, fizetési szolgáltatásokat vagy más komponenseket tartalmazhat. Harmadik fél szolgáltatásának használatakor annak üzemeltetője saját adatvédelmi szabályzata szerint kezelhet személyes adatokat. Javasoljuk ezen információk áttekintését.
Egy link jelenléte nem jelenti azt, hogy a Recosport az adott szolgáltató minden adatkezelését ellenőrzi.
A szabályzatot jogszabályi, technológiai vagy működési változások miatt frissíthetjük. Az aktuális változat és a frissítés dátuma ezen az oldalon jelenik meg.
Ha egy változás lényegesen módosítja a személyes adatok felhasználását, és a jog tájékoztatást vagy új hozzájárulást ír elő, a szükséges lépéseket az új adatkezelés megkezdése előtt megtesszük.
RECOSPORT SRL
Str. Avram Iancu 408H, Ap. 2, Florești, Cluj, Románia
CUI/VAT RO28735800 · J2011001722123
E-mail: [email protected]
Telefon: +40 790 871 225 / 0364 264 345