Hatályos: 2024. február 21-től
1. Bevezető
Számunkra nagyon fontos, hogy betartsuk az aktuálisan érvényes adatvédelmi szabályozást és törvényeket, ezért az alábbiakban részletesen bemutatjuk a Brick + Data Kft. adatvédelemre irányuló lépéseit és az adatgyűjtéssel kapcsolatos folyamatait.
Az adatokat a Brick + Data Kft. kezeli.
Kapcsolati adatok
- Teljes jogi név: BRICK + DATA Korlátolt Felelősségű Társaság
- E-mail-cím: [email protected]
- Postai cím: 1116 Budapest, Kardhegy u. 3.
2. A személyes adatok fajtái és jogkörük
A személyes adatok olyan információk, amelyek egyértelműen lehetővé teszik egy személy pontos azonosítását.
A www.brickdata.hu oldalon az alábbi személyes adatokat kezeljük, a jogalap pontos megjelölésével.
Kommunikációs adatok
Ide tartozik bármilyen üzenet, amelyet a weboldalon keresztül, e-mailben, közösségi médiaüzenetben vagy bármilyen más kommunikációs formában juttatsz el hozzánk.
Ezeket az adatokat azért dolgozzuk fel és őrizzük meg, hogy a rendeléseket teljesíteni tudjuk, valamint hogy esetleges jogi igények esetén döntési alapot szolgáltassanak.
A feldolgozás jogalapja a felhasználó tevékenységünk iránti igazolható érdeklődése, amely a nekünk címzett üzenetekben nyilvánul meg.
Vásárlói adatok
Ide tartozik minden olyan adat, amely a szolgáltatások megvásárlásával kapcsolatos, például:
- a vásárló neve;
- számlázási címe;
- e-mail-címe;
- telefonszáma;
- a megvásárolt szolgáltatás adatai.
Ezeket az adatokat a rendelések sikeres teljesítése, valamint a vásárlások jogszabályoknak megfelelő dokumentálása érdekében dolgozzuk fel.
Az adatok tárolásának jogalapja a vásárló és a Brick + Data Kft. között létrejövő szerződés teljesítése.
Felhasználói adatok
Ide tartoznak a weboldal használata során keletkező adatok, amelyek lehetővé teszik:
- az oldal technikai működését;
- az oldal biztonságának megőrzését;
- a felhasználói tevékenységgel kapcsolatos mentések tárolását;
- a lehető legrelevánsabb tartalmak elérését.
Az adatok feldolgozásának jogalapja a felhasználó tevékenységünk iránti egyértelmű érdeklődése, valamint az oldal technikai működésének biztosítása.
Technikai adatok
Ide tartoznak az oldal használata során keletkező adatok, például:
- IP-cím;
- bejelentkezési információk;
- böngészőadatok;
- az egyes oldalakon eltöltött idő;
- oldalmegtekintések és navigációs útvonalak;
- az oldallátogatások száma és időpontja;
- időzóna;
- az oldal megtekintésére használt készülék adatai.
Az adatok forrása az általunk használt analitikai szoftver.
Ezeket az adatokat azért dolgozzuk fel, hogy:
- elemezzük a felhasználók oldalon tanúsított viselkedését;
- megőrizzük az oldal biztonságos működését;
- megértsük marketingdöntéseink eredményességét.
Az adatok feldolgozásának jogalapja a felhasználó tevékenységünk iránti egyértelmű érdeklődése. Ez lehetővé teszi számunkra, hogy a biztonsági elvárásoknak megfelelően feldolgozzuk ezeket az adatokat, és hatékonyabbá tegyük működésünket.
Marketingadatok
Ide tartoznak a látogató marketingtartalmakkal kapcsolatos preferenciái. Ezeket az adatokat azért dolgozzuk fel, hogy azokhoz a szolgáltatásainkhoz kapcsolódó reklámokat küldjünk, amelyek iránt a felhasználó érdeklődést mutatott.
Az adatok feldolgozásának jogalapja a felhasználó tevékenységünk iránti egyértelmű érdeklődése. Ez lehetővé teszi számunkra, hogy a biztonsági elvárásoknak megfelelően feldolgozzuk ezeket az adatokat, és hatékonyabbá tegyük működésünket.
A gyűjtött adatokat időnként felhasználhatjuk:
- célzott és releváns hirdetések megjelenítésére a Facebook™ platformon;
- különböző dinamikus hirdetési felületeken történő hirdetésre;
- a hirdetések eredményességének mérésére.
Az adatok feldolgozásának jogalapja a felhasználó tevékenységünk iránti egyértelmű érdeklődése.
Különleges személyes adatok
Tevékenységünk során nem gyűjtünk olyan különleges személyes adatokat, mint:
- etnikai származás;
- vallási meggyőződés;
- szexuális életre vagy szexuális irányultságra vonatkozó információ;
- politikai vélemény;
- szakszervezeti tagság;
- egészségügyi adat;
- genetikai vagy biometrikus információ.
3. Az adatgyűjtés módjai
Személyes adatokat gyűjthetünk úgy, hogy azokat a felhasználó közvetlenül biztosítja számunkra, például:
- egy rendelés leadásával;
- egy üzenet elküldésével.
Bizonyos adatok automatikusan kerülnek gyűjtésre az oldal használata során, például úgynevezett cookie-k és hasonló technológiák segítségével. Ezek csak a felhasználó hozzájárulásának megadása után lépnek működésbe.
Bővebb információért kérjük, olvasd el a Cookie-nyilatkozatunkat.
Bizonyos adatokat külső partnerektől fogadunk, például:
- analitikai szolgáltatóktól, mint a Google, amely EU-n kívüli partner;
- hirdetési hálózatoktól, mint a Facebook™, amely EU-n kívüli partner;
- fizetési lehetőséget biztosító partnerektől, mint a PayPal, amely EU-n kívüli partner, valamint a Barion.
4. Az adatvédelemmel kapcsolatos gyakorlati lépéseink
Az adatkezelő számára rendkívül fontos a felhasználók adatainak védelme és a hatályos szabályozásnak való megfelelés. Ezért az alábbi intézkedéseket tettük:
- Az oldalon végzett adatvédelmi hatásvizsgálat után listát készítettünk a gyűjtött adatokról, azok szükségességéről, jogalapjáról és jogszabályi megfelelőségéről.
- A www.brickdata.hu oldalon kiemelt fontosságúként kezeljük az adatvédelmet, és jelentős erőfeszítéseket tettünk az oldal által gyűjtött információk biztonságos kezelésére.
- Az űrlapokon megadott és az oldalon keletkező adatok védelme érdekében SSL-tanúsítványt alkalmazunk a teljes weboldalon.
- Az oldal támadások elleni védelme érdekében prémium biztonsági szoftvert alkalmazunk, hogy megvédjük a tárolt adatokat az úgynevezett brute force és vírusos támadásokkal szemben.
- Az oldal adatbázisaiban a vásárlási és felhasználói adatok titkosított, pszeudonimizált formában vannak tárolva, így azok külső fél számára nem olvashatók.
- Jelen adatvédelmi nyilatkozatban űrlapokon keresztül biztosítjuk a felhasználók számára, hogy információt kérjenek személyes adataik kezeléséről, illetve kérjék azok módosítását vagy törlését.
- Üzleti tevékenységünk során időnként szükséges adatokat biztosítanunk szolgáltató partnereink, például tárhelyszolgáltatók vagy hírlevélküldő szolgáltatások számára. Ilyen esetben mindig olyan partnert választunk, amely megfelel a GDPR előírásainak. USA-beli partner esetében elvárjuk az EU–US Privacy Shield adatvédelmi kezdeményezésben való részvételt, valamint adatkezelési szerződést kötünk vele az adatok felelős kezelésének biztosítása érdekében.
5. Marketingkommunikáció
A vállalkozás tevékenysége során nélkülözhetetlen a marketingkommunikáció folytatása. Az ezzel kapcsolatos adatkezelés jogalapja a szolgáltatásaink iránt mutatott érdeklődés vagy a felhasználó kifejezett hozzájárulása.
Az Európai Unió Privacy and Electronic Communications Regulations (PECR) szabályozása alapján marketingcélú üzeneteket küldünk azoknak a felhasználóknak, akik:
- vásároltak tőlünk; vagy
- kifejezetten hozzájárultak marketingüzenetek fogadásához.
A hozzájárulás visszavonását és az üzenetekről való leiratkozást minden esetben jól látható módon lehetővé tesszük.
Minden e-mail alján megtalálható a leiratkozáshoz szükséges hivatkozás. Az adatbázisból való eltávolítás az [email protected] e-mail-címen is kérhető.
A marketingkommunikációról való leiratkozás után kizárólag a rendelések teljesítésével kapcsolatos üzeneteket küldhetünk.
6. Megjegyzés a személyes adatokra vonatkozóan
A normál üzletmenet fenntartása érdekében időnként szükséges lehet bizonyos személyes adatok megosztása partnereinkkel, például:
- IT-szolgáltatókkal, valamint a számítástechnikai rendszereken hibaelhárítást és karbantartást végző szolgáltatókkal;
- szakértői partnerekkel, például ügyvédekkel, könyvelőkkel, bankárokkal és biztosítókkal;
- a tevékenységünkről beszámolást kérő kormányzati szervekkel;
- a bankkártyaadatokat biztonságosan kezelő fizetési szolgáltatókkal.
Nemzetközi adattovábbítás
A felhasználók adatait az üzletmenet fenntartása érdekében időnként szükséges lehet megosztanunk az Európai Gazdasági Térségen (EGT) kívül működő szolgáltató partnerekkel.
Az EGT-n kívüli országok sok esetben nem biztosítanak azonos szintű védelmet a személyes adatok számára. Az európai jogszabályok ezért megfelelő garanciák hiányában tiltják az adatok továbbítását.
Amikor a személyes adatok az EGT-n kívülre kerülnek, a 4. pontban tárgyalt lépéseken felül az alábbi intézkedéseket tesszük az adatok biztonságos kezelése érdekében:
- Csak olyan országokba továbbítjuk az adatokat, amelyeket az Európai Bizottság adatbiztonsági szempontból megfelelőnek tart.
- Csak olyan USA-beli szolgáltatásokat használunk, amelyek részt vesznek az EU–US Privacy Shield elnevezésű adatbiztonsági kezdeményezésben.
Ha a fentiek nem teljesülnek, az adattovábbításhoz a felhasználó kifejezett hozzájárulását kérjük. A hozzájárulás bármikor visszavonható.
Külső oldalakra vezető hivatkozások
Ez az oldal időnként külső oldalakra vezető hivatkozásokat vagy olyan beágyazott kódrészleteket tartalmazhat, amelyek külső szolgáltatások működését biztosítják.
A hivatkozásokra történő kattintás vagy a beágyazott megoldások használata lehetővé teheti, hogy külső partnerek adatokat gyűjtsenek a felhasználókról.
Bár mindent megteszünk partnereink megfelelő ellenőrzése érdekében, nincs irányításunk az adatvédelmi elveik felett, ezért azok adatkezelési gyakorlatáért nem vállalunk felelősséget.
7. Az adatkezelés időtartama
A felhasználók adatait kizárólag addig tároljuk, ameddig azt jogi, könyvelési vagy adatszolgáltatási kötelezettségeink előírják, illetve ameddig a szolgáltatás működtetéséhez szükséges.
A tárolás időtartamának meghatározásakor figyelembe vesszük:
- az adatok mennyiségét;
- az adatok jellegét;
- az adatok érzékenységét;
- egy esetleges adatvédelmi incidens lehetséges következményeit.
Adózási okokból a vásárlók számlázási és vásárlási adatait legalább 8 évig szükséges megőriznünk, hogy eleget tegyünk jogi kötelezettségeinknek.
Bizonyos körülmények között az adatokat anonimizált formában statisztikai célokra is felhasználhatjuk. Az ilyen adatokat további tájékoztatás nélkül, korlátlan ideig tárolhatjuk.
8. A látogató jogai
Az Európai Unió állampolgárai számára az általános adatvédelmi rendelet, vagyis a General Data Protection Regulation (GDPR) az alábbi jogokat biztosítja.
Hozzáférés a személyes adatokhoz
Az oldal felhasználói jogosultak másolatot kérni a www.brickdata.hu által tárolt személyes adataikról.
A kérést általános esetben ingyenesen, annak beérkezésétől számított 14 napon belül teljesítjük.
Ismételt, visszaélésszerű vagy indokolatlan adatigénylés esetén a Brick + Data Kft. mérsékelt összegű díjat számíthat fel az adatok biztosításáért, illetve azok rendelkezésre bocsátásához további időre lehet szükség.
A visszaélések megelőzése érdekében a Brick + Data Kft. az adatok kiadása előtt kérheti a személyazonosság igazolását.
A személyes adatok kikéréséhez írj nekünk az [email protected] e-mail-címre.
Személyes adatok módosítása
Amennyiben a személyes adatok megváltoztak vagy tévesen kerültek megadásra, a felhasználó jogosult kérni azok módosítását.
A személyes adatok módosításához vedd fel velünk a kapcsolatot az [email protected] e-mail-címen.
Személyes adatok törlésének kérése
A felhasználó jogosult kérni személyes adatainak törlését. A kérést ingyenesen, annak beérkezésétől számított 14 napon belül teljesítjük.
A személyes adatok törlése után a felhasználói fiók nem lesz elérhető. Ennek következtében az esetlegesen megvásárolt szolgáltatások is elérhetetlenné válhatnak, mivel a felhasználói fiókhoz kapcsolódó személyes adatok szükségesek a szolgáltatás eléréséhez.
A visszaélések megelőzése érdekében a Brick + Data Kft. a személyes adatok törlése előtt kérheti a személyazonosság igazolását.
A személyes adatok törléséhez vedd fel velünk a kapcsolatot az [email protected] e-mail-címen.
A személyes adatok feldolgozása korlátozásának kérése
A felhasználó jogosult kérni személyes adatainak harmadik felek, például szolgáltató partnerek részére történő átadásának korlátozását. A kérelemben megnevezhetők azok a szolgáltató partnerek is, amelyekre a korlátozás vonatkozik.
Fontos megjegyezni, hogy bizonyos szolgáltatókkal való együttműködés nélkülözhetetlen lehet az oldal működéséhez. Ilyen például a Barion fizetési szolgáltató. Az ilyen szolgáltatók korlátozása esetén az oldal bizonyos szolgáltatásai elérhetetlenné válhatnak a felhasználó számára.
A visszaélések megelőzése érdekében a Brick + Data Kft. az adattovábbítás korlátozása előtt kérheti a személyazonosság igazolását.
A személyes adatok átadásának korlátozásához vedd fel velünk a kapcsolatot az [email protected] e-mail-címen.
Panasztételi lehetőség
Magyarországon az adatvédelemmel foglalkozó hivatalos szerv a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH).
A felhasználók az adatvédelemmel kapcsolatos jogaikról a NAIH honlapján tájékozódhatnak részletesebben.
- Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
- Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
- Levelezési cím: 1530 Budapest, Pf. 5.
- Telefon: 06 1 391 1400
- Fax: 06 1 391 1410
- E-mail: [email protected]
- Honlap: http://www.naih.hu
9. Anonimizált adatok és cookie-k
A www.brickdata.hu weboldalon, e-mail-üzenetekben és hirdetésekben úgynevezett cookie-kat és hasonló technológiákat használunk, például:
- követőkódokat;
- remarketingcímkéket;
- képpontokat, vagyis pixeleket.
Ezek a felhasználó hozzájárulása után lépnek működésbe.
A technológiák segítenek jobban megérteni a felhasználók viselkedését és érdeklődését, ezáltal támogatják magasabb színvonalú és hatékonyabb működésünket.
Célunk, hogy a www.brickdata.hu használata minél felhasználóbarátabb és személyesebb legyen.
Amennyiben a felhasználó szeretné megtiltani, hogy ezek a technológiák nem személyes adatokat rögzítsenek, ezt az alábbi módokon teheti meg:
- a webhelyen megjelenő cookie-értesítés beállításain keresztül;
- a cookie-k böngészőben történő letiltásával;
- a Your Online Choices eszközének használatával.
A www.brickdata.hu oldalon alkalmazott további cookie-król és követőkódokról a Cookie-nyilatkozatunkban található részletes tájékoztatás.