Adatvédelmi tájékoztató
1. A tájékoztató célja és hatálya
Jelen tájékoztató bemutatja, hogy a Riverfieldworks weboldalának üzemeltetője milyen személyes adatokat, milyen célból, milyen jogalapon és mennyi ideig kezel, továbbá milyen jogok illetik meg az érintetteket. A tájékoztató a weboldal látogatóira, a kapcsolatfelvételi űrlapot használó személyekre, az ajánlatot vagy tájékoztatást kérő érdeklődőkre, valamint azokra vonatkozik, akik torta-, sütemény- vagy rendezvényi megrendelés előkészítése érdekében kapcsolatba lépnek velünk.
Az adatkezelés során az Európai Parlament és a Tanács (EU) 2016/679 rendelete, a GDPR, továbbá a mindenkor hatályos magyar adatvédelmi és elektronikus kereskedelmi szabályok irányadók. A weboldalon közölt tájékoztatás nem helyettesíti az egyedi szerződésben vagy megrendelés-visszaigazolásban szereplő adatkezelési rendelkezéseket.
2. Az adatkezelő és kapcsolattartás
Az adatkezelés céljait és lényeges eszközeit az adatkezelő határozza meg. Adatvédelmi kérdés, érintetti kérelem, panasz vagy adatbiztonsági észrevétel a fenti e-mail-címen vagy postai címen küldhető meg. Kérjük, hogy a kérelemben egyértelműen jelölje meg, mely adatkezeléshez kapcsolódik, és milyen jogát kívánja gyakorolni. Az adatkezelő a személyazonosság és a jogosultság ellenőrzéséhez csak a szükséges mértékben kérhet további adatot.
3. Az adatkezelés alapelvei
Személyes adatot jogszerűen, tisztességesen és átlátható módon, meghatározott célból, a célhoz szükséges mértékben és a szükséges ideig kezelünk. Törekszünk az adatok pontosságára, bizalmasságára, sértetlenségére és rendelkezésre állására. Az adatokat nem használjuk az eredeti céllal össze nem egyeztethető módon, és nem értékesítjük harmadik félnek.
4. Kapcsolatfelvétel és ajánlatkérés
4.1. Kezelt adatok
A kapcsolatfelvételi űrlapon vagy e-mailben megadott név, e-mail-cím, telefonszám, az üzenet tartalma, a kapcsolatfelvétel időpontja, továbbá az ügy rendezéséhez önként megadott további adatok kezelhetők. Kérjük, ne küldjön olyan különleges adatot vagy harmadik személyre vonatkozó információt, amely az ügy intézéséhez nem szükséges.
4.2. Cél és jogalap
Az adatkezelés célja az érdeklődés megválaszolása, ajánlat előkészítése, időpont-egyeztetés, egyedi termékkel vagy szolgáltatással kapcsolatos igény felmérése és a kapcsolattartás. Szerződés megkötését megelőző kérés esetén a jogalap a szerződéskötést megelőző lépések megtétele; általános érdeklődés vagy szolgáltatási kommunikáció esetén a jogalap az adatkezelő és az érintett jogos érdeke a megkeresés érdemi kezeléséhez. Hozzájárulásra csak akkor támaszkodunk, ha az adott adatkezelés valóban önkéntes és a hozzájárulás bármikor, hátrány nélkül visszavonható.
4.3. Megőrzés
Az egyszeri érdeklődéshez kapcsolódó adatokat főszabály szerint az ügy lezárását követő legfeljebb tizenkét hónapig őrizzük meg. Ha a kapcsolatfelvételből megrendelés vagy szerződés jön létre, a szerződés teljesítéséhez, számlázáshoz, számviteli kötelezettséghez, jótállási vagy igényérvényesítési kérdéshez szükséges adatok a vonatkozó kötelező megőrzési idő végéig kezelhetők. Folyamatban lévő jogvita esetén a releváns adatok az eljárás jogerős lezárásáig megőrizhetők.
5. Megrendelések és szerződéses kapcsolatok
Ha a látogató egyedi tortát, süteményt, desszertasztalt, rendezvényi szolgáltatást vagy más terméket rendel, kezelhetjük a megrendelő és kapcsolattartó nevét, elérhetőségét, számlázási és szállítási adatait, a megrendelés paramétereit, allergénnel vagy ételérzékenységgel kapcsolatos, kizárólag a biztonságos teljesítéshez szükséges információt, fizetési és teljesítési adatokat, valamint az ügyfélszolgálati kommunikációt. Az adatkezelés célja a szerződés létrehozása, teljesítése, dokumentálása, a jogszabályi kötelezettségek teljesítése és a jogi igények kezelése.
Egészségre utaló adatot csak akkor kérünk és kezelünk, ha az érintett azt kifejezetten, önkéntesen közli, és az adat a kért termék biztonságos elkészítéséhez szükséges. Az ilyen információt nem használjuk más célra, és hozzáférését a teljesítésben részt vevő személyekre korlátozzuk.
6. Technikai naplóadatok és informatikai biztonság
A tárhelyszolgáltató vagy a webszerver a weboldal működtetése és védelme érdekében automatikusan rögzíthet technikai adatokat, például IP-címet, böngészőtípust, eszköz- és operációsrendszer-adatot, kért fájlt, válaszkódot, dátumot és időpontot. A cél a hibakeresés, a visszaélések megelőzése, az informatikai rendszer biztonsága és a rendelkezésre állás biztosítása. A jogalap az adatkezelő jogos érdeke a biztonságos szolgáltatás fenntartásához. A naplókat főszabály szerint rövid, a biztonsági célhoz igazodó ideig, jellemzően legfeljebb harminc napig szükséges megőrizni, kivéve, ha incidens kivizsgálása hosszabb megőrzést indokol.
7. Sütik és helyi tárolás
A weboldal jelenlegi kialakítása nem alkalmaz célzott reklám-, közösségimédia- vagy webanalitikai sütiket. A működéshez feltétlenül szükséges technikai megoldások használatáról, az esetleges tárhelyszolgáltatói sütikről, a böngészőbeállításokról és a jövőbeni változásokról a külön Süti tájékoztató ad részletes információt. Nem szükséges technológia csak megfelelő előzetes tájékoztatás és, ahol szükséges, hozzájárulás alapján aktiválható.
8. Adatfeldolgozók és címzettek
Az adatkezelő a weboldal üzemeltetéséhez tárhely-, informatikai karbantartási, e-mail-, könyvelési, számlázási, fizetési vagy kézbesítési szolgáltatót vehet igénybe. Ezek a partnerek kizárólag dokumentált utasítás alapján, a feladatukhoz szükséges mértékben kezelhetnek adatot, megfelelő titoktartási és biztonsági kötelezettségek mellett. Hatóságnak, bíróságnak vagy más jogosult szervnek adatot csak jogszabályi kötelezettség vagy jogszerű megkeresés alapján adunk át.
Az aktuális szolgáltatói kör a weboldal technikai üzemeltetési környezetétől függ. Az adatkezelő a konkrét adatfeldolgozókról kérésre, az érintett adatkezeléshez kapcsolódóan tájékoztatást ad.
9. Nemzetközi adattovábbítás
Az adatkezelő nem tervez személyes adatot az Európai Gazdasági Térségen kívüli országba továbbítani. Ha a jövőben ilyen szolgáltató igénybevétele szükségessé válik, az adattovábbításra csak a GDPR szerinti megfelelő garanciával, például megfelelőségi határozat, általános szerződési feltételek vagy más jogszerű mechanizmus alapján kerülhet sor, és a tájékoztatót ennek megfelelően frissítjük.
10. Adatbiztonság
Az adatkezelő a kockázattal arányos technikai és szervezési intézkedéseket alkalmaz. Ide tartozhat a hozzáférések korlátozása, az erős hitelesítés, a rendszeres frissítés és mentés, a naplózás, a jogosultságok felülvizsgálata, a titoktartás, a biztonságos adatátvitel és az incidenskezelési eljárás. Egyetlen elektronikus rendszer sem garantálhat teljes kockázatmentességet; az adatkezelő azonban minden észszerű intézkedést megtesz a jogosulatlan hozzáférés, módosítás, nyilvánosságra hozatal, elvesztés vagy megsemmisülés megelőzésére.
11. Az érintett jogai
Az érintett jogosult tájékoztatást kérni és hozzáférni a róla kezelt adatokhoz; kérheti a pontatlan adat helyesbítését, a hiányos adat kiegészítését, valamint a jogszabályi feltételek fennállása esetén az adat törlését vagy kezelésének korlátozását. Szerződésen vagy hozzájáruláson alapuló, automatizált módon végzett adatkezelésnél kérhető az adathordozhatóság. Jogos érdeken alapuló adatkezeléssel szemben az érintett a saját helyzetével kapcsolatos okból tiltakozhat. Hozzájárulás esetén az bármikor visszavonható; a visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
A kérelmet indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül kezeljük. Összetett vagy nagyszámú kérelem esetén a határidő a jogszabály szerint meghosszabbítható, amiről az érintettet tájékoztatjuk. A joggyakorlás általában díjmentes; nyilvánvalóan megalapozatlan vagy ismétlődő kérelem esetén a jogszabályban engedett intézkedés alkalmazható.
12. Automatizált döntéshozatal és profilalkotás
A weboldalhoz kapcsolódó adatkezelés során nem alkalmazunk olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.
13. Gyermekek adatai
A weboldal általános tájékoztatási és kapcsolatfelvételi célú. Kiskorú önálló megrendelését csak a vonatkozó polgári jogi szabályok és a törvényes képviselő szükséges közreműködése mellett kezeljük. Ha tudomásunkra jut, hogy személyes adatot megfelelő jogalap nélkül kaptunk meg gyermektől, az adatot töröljük vagy a jogszerű kezelés feltételeit tisztázzuk.
14. Adatvédelmi incidensek
Adatvédelmi incidens gyanúja esetén megvizsgáljuk a körülményeket, mérsékeljük a következményeket, dokumentáljuk az eseményt, és szükség esetén értesítjük a felügyeleti hatóságot, illetve magas kockázat esetén az érintetteket. Biztonsági problémát a kapcsolattartási e-mail-címen lehet jelezni.
15. Panasz és jogorvoslat
Elsődlegesen kérjük, forduljon az adatkezelőhöz, hogy a problémát közvetlenül kivizsgálhassuk. Az érintett panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál: 1055 Budapest, Falk Miksa utca 9–11.; levelezési cím: 1363 Budapest, Pf. 9.; e-mail: ugyfelszolgalat@naih.hu. Az érintett bírósághoz is fordulhat, különösen a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt.
16. A tájékoztató módosítása
A tájékoztatót jogszabályváltozás, új adatkezelési cél, technikai módosítás vagy szolgáltatói kör változása esetén frissíthetjük. A mindenkor hatályos változat ezen az oldalon érhető el, a lényeges változásokat pedig megfelelő módon jelezzük. A módosítás nem teheti visszamenőleg jogszerűvé a korábban jogalap nélkül végzett adatkezelést.
17. Kapcsolat
Adatvédelmi kérdés vagy érintetti kérelem: info@riverfieldworks.com. Postai cím: 1053 Budapest, Károlyi utca 12., Magyarország. Adatkezelő: Riverfieldworks Kft..