SEISHINDO · JOGI INFORMÁCIÓK
Adatvédelmi tájékoztató
Tájékoztató arról, hogyan kezeli a Seishin Do SRL a seishindo.ro webáruház használata során keletkező személyes adatokat.
1. Adatkezelő
Seishin Do SRL, Str. Garoafei nr. 30, 520067 Sfântu Gheorghe, jud. Covasna, Románia; CUI 33986019; J14/10/2015; e-mail: info@seishindo.ro; telefon: +40 742 880 888.
2. Kezelt adatok és célok
A webáruház működésétől függően kezelhetjük: név; e-mail; telefon; számlázási és szállítási cím; céges/adózási adatok; rendelési tételek, összegek és státuszok; fizetés technikai azonosítói (teljes bankkártyaadat nélkül); ügyfélszolgálati levelezés; elállási, visszaküldési, garanciális és panaszadatok; felhasználói fiók és bejelentkezési technikai adatok; IP-cím, biztonsági naplók; cookie-hozzájárulási választások; valamint személyre szabott ajándéktárgy megrendelésekor az elkészítéshez megadott szöveg, név, kép, grafika vagy egyéb személyre szabási tartalom és az önként megadott egyéb információ.
Célok: szerződés előkészítése és teljesítése; rendelés, fizetés, szállítás, számlázás; ügyfélszolgálat; elállás/garancia/panasz kezelése; csalás- és visszaélés-megelőzés; jogi kötelezettségek; informatikai biztonság; hozzájárulás esetén marketing és nem szükséges mérési technológiák.
3. Jogalapok
GDPR 6. cikk (1) b): szerződés teljesítése és szerződéskötést megelőző lépések. GDPR 6. cikk (1) c): jogi kötelezettségek, különösen számviteli/adózási és fogyasztóvédelmi kötelezettségek. GDPR 6. cikk (1) f): jogos érdek, különösen szolgáltatásbiztonság, csalásmegelőzés, jogi igények és minimális működési naplózás, az érdekmérlegelés mellett. GDPR 6. cikk (1) a): hozzájárulás, ahol azt külön kérjük, például marketing vagy nem szükséges cookie-k esetén.
4. Címzettek és adatfeldolgozók
A szükséges mértékben adatot kaphatnak: tárhely- és informatikai szolgáltatók; fizetési szolgáltatók; futár/logisztikai partnerek; könyvelési/számlázási szolgáltatók; e-mail/SMS szolgáltatók; jogi, könyvvizsgálói vagy hatósági címzettek. Csak a feladat ellátásához szükséges adatot adjuk át. A konkrét fizetési és szállítási szolgáltató az adott rendelési folyamatban jelenik meg.
5. Nemzetközi adattovábbítás
Elsődlegesen EU/EGT területen működő szolgáltatókat részesítünk előnyben. Ha adat az EGT-n kívülre kerül, csak a GDPR V. fejezete szerinti jogszerű garanciával – például megfelelőségi határozat, az Európai Bizottság által elfogadott szerződéses mintakikötések és szükség szerinti kiegészítő intézkedések – történhet.
6. Megőrzési idők
Rendelési és számlázási adatokat a vonatkozó számviteli/adózási megőrzési kötelezettség idejéig; szerződéses és jogi igényekhez szükséges adatokat az alkalmazandó elévülési idő végéig; ügyfélszolgálati/panaszadatokat az ügy lezárását és a szükséges bizonyítási időt követően; fiókadatokat a fiók fennállásáig, majd a szükséges jogi megőrzés figyelembevételével; biztonsági naplókat jellemzően korlátozott ideig; hozzájárulásos marketingadatokat a hozzájárulás visszavonásáig vagy a cél megszűnéséig őrizzük.
Ha egy konkrét jogszabály hosszabb vagy rövidebb kötelező időt ír elő, azt alkalmazzuk.
7. Érintetti jogok
A GDPR feltételei szerint kérhető hozzáférés, helyesbítés, törlés, adatkezelés korlátozása, adathordozhatóság, és tiltakozás a jogos érdeken alapuló kezelés ellen. Hozzájárulás bármikor visszavonható a korábbi adatkezelés jogszerűségének érintése nélkül. Közvetlen üzletszerzési célú kezelés ellen bármikor tiltakozhatsz.
Kérelmed az info@seishindo.ro címre küldheted. Személyazonosság igazolását csak akkor és olyan mértékben kérjük, amennyiben az a jogosulatlan adathozzáférés megelőzéséhez szükséges.
8. Panaszjog
Jogosult vagy panaszt benyújtani a román adatvédelmi felügyeleti hatósághoz (ANSPDCP), Bd. G-ral Gheorghe Magheru 28-30, Sector 1, 010336 București, www.dataprotection.ro, anspdcp@dataprotection.ro.
9. Automatizált döntéshozatal
A webáruház jelenlegi alapműködésében nem alkalmazunk olyan kizárólag automatizált döntéshozatalt, amely a GDPR 22. cikke szerinti joghatással vagy hasonlóan jelentős hatással járna. Ha ez megváltozik, külön előzetes tájékoztatást adunk.
10. Adatbiztonság
Hozzáférés-szabályozást, titkosított HTTPS kapcsolatot, naplózást, biztonsági frissítéseket, jogosultságkezelést és adatminimalizálási elveket alkalmazunk. Abszolút biztonság nem garantálható, de a kockázathoz igazodó technikai és szervezési intézkedéseket fenntartjuk.
11. Gyermekek adatai
A webáruház nem gyermekeknek szánt adatgyűjtő szolgáltatás. Ha jogszabály szerint szülői hozzájárulás vagy más külön feltétel szükséges, azt az adott szolgáltatás aktiválása előtt biztosítjuk.