Adatvédelmi és adatkezelési szabályzat

  1. Az adatkezelési szabályzat célja

A BM System Kft. (a továbbiakban: Adatkezelő)  tevékenysége során fokozottan ügyel a személyes adatok védelmére. Figyelmet fordít arra, hogy adatkezelése során az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.), valamint a személyes adatok védelmére irányadó egyéb hatályos jogszabályok rendelkezéseinek betartásával, a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) előírásainak megfelelően járjon el.

A BM System Kft. mint adatkezelő magára nézve kötelezőnek ismeri el jelen nyilatkozat tartalmát és kötelezettséget vállal arra, hogy a szolgáltatásaival kapcsolatos adatkezelése megfelel a jelen dokumentumban rögzített elvárásoknak.

A BM System Kft. fenntartja magának a jogot jelen tájékoztató bármikori megváltoztatására. Természetesen az esetleges változásokról kellő időben értesíti közönségét.

 

  1. Az Adatkezelő adatai:

Cégnév: BM System Kft.

Cégjegyzékszám: 03-09-119209

Székhely: 6000 Kecskemét, Felsőcsalános tanya 9. B. ép.

Adószám: 14993141-2-03

Telefonszám: +36 30 261 6861

E-mail cím: hello@katabodyklub.hu

 

III. Fogalmak

Jelen nyilatkozatban a következő kifejezéseket, szavakat, fogalmakat az alábbiakban meghatározott jelentésnek megfelelően kell értelmezni – a meghatározások a nyilatkozat teljes szövegére érvényesek:

adatállomány: az egy nyilvántartásban kezelt adatok összessége;

adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adatokon végzik;

adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely szerződés alapján – beleértve a jogszabály rendelkezése alapján kötött szerződést is – adatok feldolgozását végzi;

adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen azok gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése;

adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja;

adatmegjelölés: az adat azonosító jelzéssel történő ellátása annak megkülönböztetése céljából;

adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése;

adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;

adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;

adatzárolás: az adat azonosító jelzéssel történő ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából;

adatvédelmi incidens: személyes adat jogellenes kezelése vagy feldolgozása, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés;

EGT-állam: az Európai Unió tagállama és az Európai Gazdasági Térségről szóló megállapodásban részes más állam, továbbá az az állam, amelynek állampolgára az Európai Unió és tagállamai, valamint az Európai Gazdasági Térségről szóló megállapodásban nem részes állam között létrejött nemzetközi szerződés alapján az Európai Gazdasági Térségről szóló megállapodásban részes állam állampolgárával azonos jogállást élvez;

érintett: bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy;

harmadik ország: minden olyan állam, amely nem EGT-állam.

harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;

hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez;

különleges adat:

  1. a) a faji eredetre, a nemzetiséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, a szexuális életre vonatkozó személyes adat,

b)az egészségi állapotra, a kóros szenvedélyre vonatkozó személyes adat, valamint a bűnügyi személyes adat;

A BM System Kft. különleges adatot nem kezel, e körbe tartozó adatokat a portál szolgáltatásainak igénybevétele során nem kell megadni.

nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele;

portál: a BM System Kft. szolgáltatásai és termékei bemutatását, elérését biztosító, a Kft ügyfeleivel történő kapcsolattartást támogató, a katabodyklub.hu URL-eken elérhető online felületek;

személyes adat: az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret –, valamint az adatból levonható, az érintettre vonatkozó következtetés;

tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri.

 

  1. Az adatkezelés jogalapja, célja és módja

Az adatkezelés jogalapja az Infotv. 5.§ (1) bek. a) pontja alapján az érintett önkéntes hozzájárulása. Érintett a hozzájárulást az egyes adatkezelések tekintetében a portál használatával, az arról elérhető szolgáltatások igénybevételével, a regisztrációval, illetve az adatok önkéntes rögzítésével adja meg.

Az adatkezelés célja a portálon közzétett információk, szolgáltatások elérésének és jogszerű igénybevételének biztosítása. BM System Kft az érintett által megadott – az adatkezelési cél eléréséhez szükséges és arra alkalmas – adatokat célhoz kötötten, kizárólag a szolgáltatások, termékek elérése, megrendelése, a kapcsolódó információk megismerése, az érintettel létrejövő szerződéses kapcsolatból származó kötelezettségek teljesítése és jogosultságok érvényesítése, továbbá a portál és a szolgáltatások jogszerű és biztonságos működtetése, harmadik felek jogos érdekeinek védelme érdekében kezeli.

Amikor Ön a www.katabodyklub.hu weboldalt meglátogatja, kis file-ok, ú.n. „cookie-k” (továbbiakban: cookie vagy süti) kerülnek a számítógépére, melyek többféle célt szolgálhatnak. A modern böngészők engedélyezik a süti beállítások módosítását. A böngészők egy része alapértelmezettként automatikusan elfogadja a sütiket, de ez a beállítás is megváltoztatható annak érdekében, hogy a jövőre nézve megakadályozza az automatikus elfogadást. Átállítás esetén a böngésző a továbbiakban minden alkalommal felajánlja a sütik beállításának választási lehetőségét.

Adatkezelő a személyes adatokat a jelen nyilatkozatban meghatározottaktól eltérő célra nem használja fel. Személyes adat harmadik személyeknek csak az érintett előzetes tájékoztatáson alapuló hozzájárulása esetén adható át. Fenti kitétel nem vonatkozik a jogszabály, bírósági ítélet, vagy más hatósági határozat, kötelező érvényű megkeresés alapján kötelező adattovábbításokra.

A portál, a BM System Kft katabodyklub.hu portál kiszolgáló informatikai rendszere, hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik.

 

  1. A kezelt személyes adatok köre

Az Adatkezelő weboldalán keresztül a következő személyes adatok kezelésére kerülhet sor:

  • Név
  • E-mail cím
  • Telefonszám
  • Település
  • Cím

 

A BM System Kft az adatkezelés során megőrzi:

  • a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
  • sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
  • a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.

Az Adatkezelő a tevékenységei során a személyes adatok kezelése minden esetben törvényen vagy önkéntes hozzájáruláson alapul. Egyes esetekben az adatkezelés, hozzájárulás hiányában egyéb jogalapon vagy a rendelet 6. cikkén nyugszik.

 

  1. Az adatkezelés alapjai

A weblap látogatóinak adatai

Az Adatkezelő az általa üzemeltetett weboldalak látogatásakor sem a felhasználó IP címét, sem más személyes adatot nem rögzít. Az Adatkezelő által üzemeltetett weboldalak html kódja webanalitikai mérések céljából független, külső szerverről érkező és külső szerverre mutató hivatkozásokat tartalmazhat. A mérés kiterjed a konverziók követésére is. A webanalitikai szolgáltató személyes adatokat nem, csak a böngészéssel kapcsolatos, az egyes egyének beazonosítására nem alkalmas adatokat kezel. Jelenleg a webanalitikai szolgáltatásokat a Google Inc. végzi (1600 Amphitheatre Parkway, Mountain View, CA 94043), a Google Analytics szolgáltatás keretében.

Adatkezelő használja a LinkedIn kapcsolatépítési lehetőségeit, az ott regisztrált felhasználó személyes adatait nem kezeli, kizárólag a LinkedIn rendszerén belül használja, azokért felelősséggel nem tartozik.

Az Adatkezelő a Facebook és a Google AdWords hirdetési rendszerein keresztül ún. remarketing hirdetéseket futtat. Ezek a szolgáltatók cookie-k, webes jelzők és hasonló technológiák használatával gyűjthetnek vagy kaphatnak adatokat az Adatkezelő weboldaláról és egyéb internetes helyekről.

Ezeknek az adatoknak a felhasználásával mérési szolgáltatásokat nyújtanak, illetve hirdetéseket tesznek célzottá. Az így célzott hirdetések a Facebook és a Google partnerhálózatában szereplő további weboldalakon jelenhetnek meg. A remarketing listák a látogató személyes adatait nem tartalmazzák, személyazonosításra nem alkalmasak.

A cookie-k használatát a felhasználó saját számítógépéről törölni tudja, illetve a böngészőjében eleve megtilthatja alkalmazásukat. Ezek a lehetőségek böngészőtől függően, de jellemzően a Beállítások / Adatvédelem menüpontban tehetők meg.

További információ a Google és a Facebook adatvédelmi irányelveiről az alábbi elérhetőségeken olvasható: http://www.google.com/privacy.html és https://www.facebook.com/about/privacy/

 

VII. Az adatkezelés időtartama

A bejelentkezés keretében megadott személyes adatok kezelése a rendeléssel (az adatkezelési hozzájárulás megadásával) kezdődik és a hozzájárulás visszavonásáig tart. Az adatkezelési hozzájárulás visszavonása a regisztráció egyidejű törlését eredményezi.

Opcionálisan rögzíthető adatok esetén az adatkezelés az adat megadásának időpontjától annak törléséig (az adatkezelési hozzájárulás visszavonásáig) tart. Az opcionálisan rögzíthető adatok törlése nem eredményezi a regisztráció automatikus törlését.

A regisztráció törlésére a portálra, illetve a szolgáltatásra irányadó használati feltételekben rögzített eset(ek)ben és módo(ko)n kerülhet sor. Érintett regisztrációját – az ellenérték fejében igénybevett szolgáltatások díjának megfizetését követően – bármikor, külön megkötés nélkül törölheti.

 

VIII. Az adatokat megismerő személyek köre, adattovábbítás, adatfeldolgozó igénybe vétele

Az adatokat elsődlegesen Adatkezelő belső munkatársai jogosultak megismerni, azonban azokat nem teszik közzé, harmadik személyek részére nem adják át.

Az Adatkezelő az érintett adatait a Szabályzatban meghatározott célok elérése érdekében továbbíthatja az Adatfeldolgozók részére. Az Adatfeldolgozó nem jogosult az adatokat továbbítani. Az Adatfeldolgozók az érintett adatait csak a Webáruház működésével összefüggésben használhatják.

Az érintett a Webáruházban történő regisztrációval, illetve megrendelésével elfogadja a jelen pont szerinti adattovábbítást.

Adatfeldolgozó:

  • Profitárhely Kft, mely a katabodyklub.hu tárhely szolgáltatója
  • Bíbor 2009 Kft, aki a cég marketing célú hírlevelezését részben kezeli, ezáltal az ügyfelek személyes adataihoz hozzáfér

 

Az adatkezelő nevében, vagy érdekkörében eljáró személyek az adatokat nem tehetik közzé, harmadik személyek részére nem adhatják át. Adatkezelő és adatfeldolgozó munkatársak jelen adatvédelmi nyilatkozat rendelkezéseit ismerik és magukra nézve kötelezőnek ismerik el.

Az alapul fekvő informatikai rendszer üzemeltetése, a megrendelések teljesítése, az elszámolás rendezése körében Adatkezelő adatfeldolgozót (pl. rendszerüzemeltető, könyvelő) vehet igénybe. Adatkezelő az ilyen külső szereplők adatkezelési gyakorlatáért nem felelős.

 

  1. Az érintettek jogai

Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a jogszabályban elrendelt adatkezelések kivételével – törlését a hírlevelek láblécében található linken vagy az Adatkezelő bármelyik elérhetőségén. Az érintett kérelmére az Adatkezelő tájékoztatást ad az általa kezelt adatairól, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, továbbá arról, hogy kik és milyen célból kapják vagy kapták meg az adatokat. Az Adatkezelő köteles a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 25 napon belül írásban, közérthető formában, ingyenesen megadni a tájékoztatást. A valóságnak meg nem felelő személyes adatot az Adatkezelő helyesbíteni köteles. A személyes adatot az Adatkezelő törli, ha kezelése jogellenes, az érintett kéri, az hiányos vagy téves – és ez az állapot jogszerűen nem korrigálható – feltéve, hogy a törlést törvény nem zárja ki, ha az adatkezelés célja megszűnt, az adatok tárolásának törvényben meghatározott határideje lejárt, vagy azt a bíróság vagy az adatvédelmi biztos elrendelte.

A helyesbítésről és a törlésről az érintettet, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbította. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti. Az érintett tiltakozhat személyes adatának kezelése ellen, ha a személyes adatok kezelése (továbbítása) kizárólag az adatkezelő vagy az adatátvevő jogának vagy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el, a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik, a tiltakozás jogának gyakorlását egyébként törvény lehetővé teszi.

Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz vagy az adatvédelmi hatósághoz fordulhat.

Jogorvoslati lehetőséggel, panasszal a következő elérhetőségeken lehet élni: Név: Nemzeti Adatvédelmi és Információszabadság Hatóság Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c. Telefon: 06- 1-391-1400 Fax: 06-1-391-1410 E-mail: ugyfelszolgalat@naih.hu Weboldal: naih.hu