3.2.4. Datenverarbeitungsmodus
In elektronischer Form.
3.3. Datenverarbeitung im Zusammenhang mit Bestellungen
Auf unserer Website besteht die Möglichkeit, verschiedene Produkte zu bestellen. Die mit diesem Vorgang verbundenen Datenverarbeitungen werden in diesem Abschnitt erläutert.
3.3.1. Verarbeitete personenbezogene Daten und Zweck der Datenverarbeitung
3.3.2. Rechtsgrundlage für die Datenverarbeitung
Erfüllung eines Vertrages, dessen Parteien der Datenverarbeiter und der Benutzer sind (DSGVO Art. 6 Abs. 1 Buchst. b).
Wenn der Besteller eine juristische Person ist, basiert die Verarbeitung der oben genannten persönlichen Daten seines Kontakts auf dem berechtigten Interesse des Datenverarbeiters und des Bestellers (DSGVO Art. 6 Abs. 1 Buchst. f). Das berechtigte Interesse beider Parteien liegt darin, dass die Geschäftskommunikation während der Bestellung effizient verläuft und Informationen über wesentliche Umstände, die den zwischen ihnen geschlossenen Vertrag betreffen, bereitgestellt werden können. Die Verletzung des Rechts auf informationelle Selbstbestimmung des Kontakts des Bestellers kann nicht festgestellt werden, da die Offenlegung seiner persönlichen Daten durch seine beruflichen oder vertraglichen Verpflichtungen zur Förderung der Kommunikation zwischen den Parteien und zur Bereitstellung dieser Informationen erfolgt.
3.3.3. Dauer der Datenverarbeitung
Gemäß § 6:22 Abs. 1 des ungarischen Bürgerlichen Gesetzbuches (Ptk.) werden die angegebenen persönlichen Daten für 5 Jahre nach Abschluss der Bestellung aufbewahrt, um die oben genannten Zwecke zu erreichen.
3.3.4. Datenverarbeitungsmodus
In elektronischer Form.
3.3.5. Bereitstellung von personenbezogenen Daten
Da Bestellungen ohne Kenntnis der in diesem Abschnitt aufgeführten personenbezogenen Daten nicht abgewickelt werden können, ist die Angabe personenbezogener Daten eine Voraussetzung für den Vertragsabschluss.
3.4. Datenverarbeitungen im Zusammenhang mit Rechnungsausstellung
Nach Erfüllung der Bestellungen - unter Berücksichtigung des Gesetzes über Rechnungsführung (Gesetz C von 2000) - wird eine Buchführungsunterlage erstellt. Die Details zu den damit verbundenen Datenverarbeitungen sind wie folgt:
3.4.1. Verarbeitete personenbezogene Daten und Zweck der Datenverarbeitung
3.4.2. Rechtsgrundlage für die Datenverarbeitung
Datenverarbeitung aufgrund gesetzlicher Vorschriften (DSGVO Art. 6 Abs. 1 Buchst. c, unter Berücksichtigung von § 5 Abs. 1 Buchst. b des Informationsgesetzes und § 166 Abs. 1-3 des Gesetzes über Rechnungsführung).
3.4.3. Dauer der Datenverarbeitung
Die Buchführungsunterlage wird 8 Jahre nach deren Ausstellung aufbewahrt (unter Berücksichtigung von § 166 Abs. 6 des Gesetzes über Rechnungsführung und § 169 Abs. 1 des Gesetzes über Rechnungsführung).
3.4.4. Datenverarbeitungsmodus
In elektronischer Form.
3.4.5. Bereitstellung von personenbezogenen Daten
Da wir ohne Kenntnis der in diesem Abschnitt aufgeführten personenbezogenen Daten keine Buchführungsunterlage erstellen können, basiert die Bereitstellung dieser Daten auf gesetzlichen Bestimmungen.
3.5. Datenverarbeitung im Zusammenhang mit Registrierung
Auf unserer Website besteht die Möglichkeit, sich für verschiedene Vergünstigungen zu registrieren. Die Details zu den damit verbundenen Datenverarbeitungen sind wie folgt:
3.5.1. Verarbeitete personenbezogene Daten und Zweck der Datenverarbeitung
3.5.2. Rechtsgrundlage für die Datenverarbeitung
Datenverarbeitung aufgrund gesetzlicher Vorschriften (DSGVO Art. 6 Abs. 1 Buchst. c, unter Berücksichtigung von § 5 Abs. 1 Buchst. b des Informationsgesetzes und § 13/A Abs. 1 des Gesetzes über den elektronischen Geschäftsverkehr).
3.5.3. Dauer der Datenverarbeitung
Bis zur Löschung auf Anfrage des Benutzers. Wenn der Benutzer sein Konto oder Profil nicht verwendet, werden diese 5 Jahre nach der letzten Bestellung gelöscht.
3.5.4. Datenverarbeitungsmodus:
In elektronischer Form.
Es ist uns wichtig, dass unsere Datenverarbeitung den Anforderungen von Fairness, Rechtmäßigkeit und Transparenz entspricht. In diesem Sinne stellen wir kurz die einzelnen Rechte der betroffenen Personen vor und erläutern sie dann ausführlicher im Anhang 3 der Datenschutzrichtlinie.
Unser Benutzer kann kostenlose Informationen über die Details der Verarbeitung seiner persönlichen Daten anfordern und in gesetzlich festgelegten Fällen die Berichtigung, Löschung, Sperrung oder Einschränkung der Verarbeitung beantragen sowie gegen die Verarbeitung solcher personenbezogener Daten protestieren. Die Anfrage nach Informationen und die in diesem Abschnitt genannten Anträge kann unser Benutzer an die in Abschnitt 2 genannten Kontaktdaten richten.
4.1. Zugangsrecht
Unser Benutzer kann von uns Rückmeldung zur Verarbeitung seiner persönlichen Daten und zu den Details dieser Datenverarbeitung erhalten.
4.2. Recht auf Berichtigung
Auf Anfrage unseres Benutzers korrigieren wir unverzüglich ungenaue personenbezogene Daten, die ihn betreffen, oder er kann die Ergänzung unvollständiger personenbezogener Daten – unter anderem durch eine zusätzliche Erklärung – verlangen.
4.3. Recht auf Löschung
Auf Anfrage unseres Benutzers löschen wir die ihn betreffenden personenbezogenen Daten, wenn deren Verarbeitung nicht mehr erforderlich ist, er seine Einwilligung widerruft, gegen die Datenverarbeitung protestiert oder die Verarbeitung rechtswidrig ist.
4.4. Recht auf Vergessenwerden
Auf Anfrage unseres Benutzers bemühen wir uns, alle Datenverarbeiter zu informieren, die möglicherweise die persönlichen Daten unseres Benutzers erhalten oder kennen, wenn diese Daten öffentlich geworden sind oder bekannt werden könnten.
4.5. Recht auf Einschränkung der Verarbeitung
Auf Anfrage unseres Benutzers beschränken wir die Datenverarbeitung, wenn die Richtigkeit der personenbezogenen Daten bestritten wird, die Datenverarbeitung rechtswidrig ist, unser Benutzer gegen die Datenverarbeitung protestiert oder wir die personenbezogenen Daten nicht mehr benötigen.
4.6. Recht auf Datenübertragbarkeit
Unser Benutzer kann die von ihm bereitgestellten persönlichen Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und sie einem anderen Datenverarbeiter übermitteln.
4.7. Reaktion auf Anfragen
Die Anfrage wird so bald wie möglich, jedoch spätestens innerhalb von 30 Tagen – im Falle eines Widerspruchs innerhalb von 15 Tagen – nach Eingang geprüft. Wir treffen eine Entscheidung über die Begründetheit und informieren den Antragsteller schriftlich. Wenn wir die Anfrage unseres Benutzers nicht erfüllen, teilen wir die sachlichen und rechtlichen Gründe für die Ablehnung mit.
4.8. Rechtsmittel
Der Schutz personenbezogener Daten ist uns wichtig, und wir respektieren das Recht der Benutzer auf informationelle Selbstbestimmung. Daher bemühen wir uns, auf alle Anfragen angemessen und fristgerecht zu reagieren. In diesem Sinne bitten wir unsere geschätzten Benutzer, vor der Inanspruchnahme möglicher behördlicher und gerichtlicher Ansprüche wegen Konflikten, die im Zusammenhang mit Beschwerden stehen, zur friedlichen Beilegung der Konflikte mit uns Kontakt aufzunehmen.
Wenn die Anfrage nicht erfolgreich ist, kann unser Benutzer gemäß dem ungarischen Bürgerlichen Gesetzbuch von 2013 seine Rechte vor Gericht geltend machen (die Klage kann auch vor dem örtlich zuständigen Gericht des Wohnsitzes oder Aufenthaltsorts unseres Benutzers erhoben werden; eine Liste der Gerichte und deren Kontaktdaten finden Sie unter dem folgenden Link: http://birosag.hu/torvenyszekek), und gemäß den Bestimmungen des Datenschutz- und Informationsfreiheitsbehördengesetzes kann er sich an die Nationale Datenschutz- und Informationsfreiheitsbehörde (Adresse: 1125 Budapest, Szilágyi Erzsébet fasor 22/c; Telefon: +36-1-391-1400; Fax: +36-1-391-1410; E-Mail: ugyfelszolgalat@naih.hu; Website: https://www.naih.hu/panaszuegyintezes-rendje.html; Online-Antragstellung: https://www.naih.hu/online-uegyinditas.html; im Folgenden: NAIH) wenden und eine Beschwerde einreichen.
5.1. Benachrichtigung der Empfänger
Über Berichtigung, Löschung und Einschränkung der Datenverarbeitung informieren wir stets diejenigen Empfänger, denen oder denen die persönlichen Daten des Benutzers mitgeteilt wurden, es sei denn, dies erweist sich als unmöglich oder erfordert einen unverhältnismäßigen Aufwand. Auf Anfrage des Benutzers geben wir Informationen über diese Empfänger.
5.2. Art und Frist der Mitteilung
Über die getroffenen Maßnahmen im Zusammenhang mit Anfragen gemäß Abschnitt 4 informieren wir spätestens innerhalb eines Monats ab Eingang des Antrags – sofern der Benutzer nichts anderes verlangt – elektronisch. Diese Frist kann gegebenenfalls – je nach Komplexität des Antrags und der Anzahl der Anfragen – um weitere zwei Monate verlängert werden. Über die Verlängerung der Frist informieren wir den Benutzer innerhalb eines Monats nach Erhalt des Antrags unter Angabe der Gründe. Auf Anfrage des Benutzers kann auch mündliche Information erteilt werden, sofern er seine Identität auf andere Weise nachweist.
Wenn wir nicht auf den Antrag reagieren, informieren wir den Benutzer spätestens innerhalb eines Monats nach Eingang über die Gründe dafür und darüber, dass er bei der NAIH eine Beschwerde einreichen und sein Recht auf gerichtlichen Rechtsschutz geltend machen kann (Abschnitt 4.8).
5.3. Überprüfung
Im Ausnahmefall, wenn begründete Zweifel an der Identität der Antragstellerin oder des Antragstellers als natürliche Person bestehen, bitten wir um Bereitstellung zusätzlicher Informationen zur Bestätigung der Identität. Diese Maßnahme ist notwendig, um das Vertraulichkeitsprinzip gemäß Artikel 5 Absatz 1 Buchstabe f) der DSGVO zu fördern, das heißt, um unbefugten Zugriff auf personenbezogene Daten zu verhindern.
5.4. Kosten für Informationen und Maßnahmen
Die Bereitstellung von Informationen zu Anträgen im Zusammenhang mit Punkt 4 und die darauf basierenden Maßnahmen erfolgen kostenlos.
Wenn der Antrag der Benutzerin oder des Benutzers eindeutig unbegründet ist oder aufgrund seines wiederholten Charakters übermäßig ist - unter Berücksichtigung der administrativen Kosten für die Bereitstellung der angeforderten Informationen oder Maßnahmen - können wir eine angemessene Gebühr erheben oder die Umsetzung des Antrags verweigern.
6.1. Im Zusammenhang mit dem Betrieb der Website
Die vom Benutzer bei der Nutzung der Website bereitgestellten personenbezogenen Daten können vom Hosting-Dienstleister als Auftragsverarbeiter abgerufen werden.
Name: Shoptet.hu
Kontakt: info@shoptet.hu
6.2. Im Zusammenhang mit dem Versand von Newslettern
Für den Versand von Newslettern wird eine Newsletter-Software verwendet, deren Betreiber der von uns beauftragte Auftragsverarbeiter ist. Die Kontaktdaten des Auftragsverarbeiters lauten wie folgt:
Name: Shoptet.hu
Kontakt: info@shoptet.hu
6.3. Im Zusammenhang mit der Lieferung bestellter Produkte
Zur Lieferung der bestellten Produkte werden Zustellunternehmen als Auftragsverarbeiter beauftragt. Die Kontaktdaten der Auftragsverarbeiter lauten wie folgt:
6.3.1.
Name: DPD
Kontakt: https://www.dpd.com/hu/hu/
6.5. Im Zusammenhang mit der Zahlung der Bestellgebühr
Die Bestellgebühr kann über die Plattform des Bankdienstleisters als Auftragsverarbeiter bezahlt werden. Die Kontaktdaten des Auftragsverarbeiters lauten wie folgt:
Name: Erste Bank
Kontakt: www.erstebank.hu
6.6. Im Zusammenhang mit Social-Media-Plattformen
Unsere Website verfügt auch über eine Facebook-Social-Media-Plattform (zum Beispiel, wenn der Benutzer unsere Seite auf Facebook "liked"), auf der wir alle personenbezogenen Daten sehen können, die zu seinem Profil gehören und für die Öffentlichkeit zugänglich sind. Informationen zu den auf diesen Plattformen durchgeführten Datenverarbeitungen finden Sie in den entsprechenden Datenschutzrichtlinien des jeweiligen Anbieters.
6.7. Im Zusammenhang mit der Rechnungserstellung
Im Zusammenhang mit Rechnungen kann die Steuerbehörde im Rahmen ihrer Tätigkeiten berechtigt sein, die für diesen Zweck von den Benutzerinnen und Benutzern bereitgestellten personenbezogenen Daten zu erfahren. Die Kontaktdaten der Steuerbehörde lauten wie folgt:
Name: Nemzeti Adó- és Vámhivatal (Nationale Steuer- und Zollbehörde)
Website und Kontakt: https://www.nav.gov.hu/nav/kapcsolat
Die Mitarbeiterinnen und Mitarbeiter von uns und den Auftragsverarbeitern sind berechtigt, die personenbezogenen Daten der Benutzerin oder des Benutzers in dem Umfang zu kennen, der für die Erfüllung ihrer jeweiligen Aufgaben erforderlich ist. Wir ergreifen alle notwendigen Sicherheits-, technischen und organisatorischen Maßnahmen, um die Sicherheit der Daten zu gewährleisten.
7.1. Organisatorische Maßnahmen
Der Zugang zu unseren Informationssystemen wird mit personengebundenen Berechtigungen ermöglicht. Bei der Vergabe von Zugriffsrechten gilt das Prinzip der "notwendigen und ausreichenden Rechte", d. h., unsere Informationssysteme und Dienstleistungen dürfen von jedem Mitarbeiter nur in dem Umfang und mit den entsprechenden Berechtigungen und für die notwendige Dauer genutzt werden, die für die Erfüllung seiner Aufgaben erforderlich sind. Der Zugang zu Informationssystemen und Dienstleistungen ist nur für Personen möglich, die aus Sicherheits- oder anderen Gründen (z. B. Unvereinbarkeit) nicht eingeschränkt sind und die über die für die sichere Nutzung erforderlichen fachlichen, geschäftlichen und informationssicherheitsbezogenen Kenntnisse verfügen.
Wir und die Auftragsverarbeiter verpflichten uns schriftlich zu strengen Geheimhaltungsvorschriften und sind während unserer Tätigkeit dazu verpflichtet, gemäß diesen Geheimhaltungsvorschriften zu handeln.
7.2. Technische Maßnahmen
Die Daten - mit Ausnahme der von unseren Auftragsverarbeitern gespeicherten Daten - werden auf unseren eigenen Geräten in einem Rechenzentrum gespeichert. Die Informationstechnologischen Geräte, die die Daten speichern, sind in einem abgeschlossenen, separaten Serverraum untergebracht und durch ein Mehrstufen-Zutrittskontrollsystem geschützt.
Wir schützen unser internes Netzwerk mit einer mehrstufigen Firewall. An allen Eingangspunkten in die öffentlichen Netzwerke befindet sich immer eine Hardware-Firewall (Grenzschutzgerät). Die Daten werden redundant - an verschiedenen Orten - gespeichert, um sie vor Zerstörung, Verlust, Beschädigung und unrechtmäßiger Zerstörung durch Ausfälle der Informationstechnologie zu schützen.
Wir schützen unsere internen Netzwerke mit einer mehrstufigen, aktiven, komplexen Verteidigung gegen Schadsoftware (z. B. Virenschutz) vor externen Angriffen. Der Zugang zu den von uns betriebenen Informationssystemen und Datenbanken erfolgt über verschlüsselte Datenverbindungen (VPN).
Wir tun alles Notwendige
Cookies
Zur ordnungsgemäßen Funktion unserer Website platzieren wir in einigen Fällen kleine Datendateien auf dem Computergerät des Benutzers, ähnlich wie die meisten modernen Websites.
8.1. Was ist ein Cookie?
Ein Cookie ist eine kleine Textdatei, die von der Website auf das Computergerät des Benutzers (einschließlich Mobiltelefone) platziert wird. Dadurch kann die Website sich an die Einstellungen des Benutzers erinnern (z. B. verwendete Sprache, Schriftgröße, Darstellung usw.), sodass dies nicht jedes Mal neu eingestellt werden muss, wenn die Website besucht wird.
In Bezug auf die Liste der auf der Website verwendeten Cookies können Sie sich beim Webshop-Anbieter der Website informieren - www.shoptet.hu
Diese Cookies können gelöscht oder blockiert werden, aber in diesem Fall kann die Website möglicherweise nicht ordnungsgemäß funktionieren.
Die Cookies werden nicht dazu verwendet, den Benutzer persönlich zu identifizieren. Diese Cookies dienen nur den oben beschriebenen Zwecken.
8.2. Google Analytics
Die Website verwendet die Anwendung Google Analytics, einen Webanalysedienst von Google Inc. ("Google"). Google Analytics verwendet sogenannte "Cookies", Textdateien, die auf dem Computer des Benutzers gespeichert werden und die Analyse der Nutzung der vom Benutzer besuchten Website erleichtern. Die mit den Cookies in Verbindung stehenden Informationen über die vom Benutzer besuchte Website werden in der Regel auf einen Server von Google in den USA übertragen und dort gespeichert. Durch die Aktivierung der IP-Anonymisierung auf der Website wird die IP-Adresse des Benutzers von Google innerhalb
Die vollständige IP-Adresse wird nur in Ausnahmefällen an den Server von Google in den USA übertragen und dort gekürzt. Google wird diese Informationen in unserem Auftrag verwenden, um zu bewerten, wie der Benutzer die Website genutzt hat, sowie um uns Berichte über die Aktivitäten auf der Website zu erstellen und weitere Dienstleistungen in Bezug auf die Website- und Internetnutzung zu erbringen.
Im Rahmen von Google Analytics wird die IP-Adresse, die vom Browser des Benutzers übermittelt wird, nicht mit anderen Daten von Google verknüpft. Die Speicherung von Cookies kann vom Benutzer durch entsprechende Browser-Einstellungen verhindert werden. Es sei jedoch darauf hingewiesen, dass in diesem Fall möglicherweise nicht alle Funktionen dieser Website vollständig nutzbar sind. Der Benutzer kann auch verhindern, dass Google die durch Cookies gesammelten Daten zur Webseitennutzung (einschließlich der IP-Adresse) erfasst und verarbeitet, indem er das Browser-Plug-in unter folgendem Link herunterlädt und installiert: https://tools.google.com/dlpage/gaoptout?hl=h
8.3. Wie können Cookies verwaltet werden?
Cookie-Dateien können gelöscht (ausführliche Informationen: www.AllAboutCookies.org) oder mit den meisten modernen Browsern blockiert werden. In diesem Fall müssen jedoch bestimmte Einstellungen bei jeder Nutzung der Website erneut vorgenommen werden, und bestimmte Dienste werden möglicherweise nicht vollständig funktionieren. Detaillierte Informationen zum Löschen und Blockieren von Cookies finden Sie auf der Website www.AllAboutCookies.org (in Englisch) und für den vom Benutzer verwendeten Browser unter den folgenden Links:
- Firefox
- Google Chrome
- Microsoft Internet Explorer 11
- Microsoft Internet Explorer 10
- Microsoft Internet Explorer 9
- Microsoft Internet Explorer 8
- Safari 9
- Safari 8
- Safari 6/7
- Opera