GDPR
Solar Kit Hungary Kft. (denumită în continuare „Operator de date”), în calitate de operator al site-ului web https://shop.solar-kit.eu/hu (denumit în continuare „Site-ul”), publică prin prezenta informații privind procesarea datelor cu caracter personal în legătură cu magazinul online disponibil pe Site (denumit în continuare „Magazinul online”) și alte servicii asociate Site-ului.
Această Politică de Confidențialitate (denumită în continuare „Politica de Confidențialitate”) acoperă procesarea datelor persoanelor de contact ale entităților juridice și organizațiilor interesate de serviciile Operatorului de date sau care au plasat o comandă în Magazinul online (denumite în continuare „Partener”), precum și datele persoanelor fizice care inițiază un contact cu Operatorul de date (denumite în continuare împreună „Utilizator”).
1.) DATELE OPERATORULUI DE DATE
- Nume: Solar Kit Hungary Korlátolt Felelősségű Társaság
- Sediu: 1084 Budapesta, Déri Miksa utca 6. 1. lház. 2. emelet 2
- Adresă de e-mail: nagyker@solar-kit.hu
- Număr de înregistrare: 01-09-330542
- Cod fiscal: 26530129-2-42
2.) INFORMAȚII DESPRE PRELUCRAREA DATELOR
a.) Înregistrare
Date prelucrate:
Pe formularul de înregistrare al Site-ului, Utilizatorii pot introduce datele Partenerului și datele lor de contact pentru a utiliza serviciile și pentru a fi înregistrați ca Partener.
- Nume complet
- Denumirea companiei
- Cod fiscal
- Adresă de e-mail
- Număr de telefon
- Adresă (țară, oraș, stradă, număr, cod poștal)
- Parolă
Scopul prelucrării datelor:
Identificarea Utilizatorilor, furnizarea serviciilor pentru Parteneri și menținerea contactului cu aceștia. În timpul prelucrării, numele, adresa de e-mail și numărul de telefon al Utilizatorului, ca persoană de contact, sunt considerate date personale (în cazul în care datele de contact aparțin persoanei de contact).
Durata prelucrării datelor:
Până când înregistrarea Partenerului este anulată sau până când Utilizatorul solicită ștergerea datelor sau se opune utilizării acestora.
Temei juridic:
Interesul legitim al Operatorului de date în menținerea contactului cu Partenerul, executarea unui eventual contract și îndeplinirea comenzii, conform articolului 6 alin. (1) lit. f) din Regulamentul (UE) 2016/679 (GDPR).
b.) Contact
Date prelucrate:
Utilizatorii pot completa formularul de contact de pe Site sau pot utiliza alte metode de comunicare (e-mail, telefon) pentru a primi informații despre servicii, produse sau comenzi.
Datele care pot fi furnizate includ:
- Nume complet
- Adresă de e-mail
- Număr de telefon
- Mesaj
Dacă Utilizatorul contactează Operatorul de date prin telefon sau e-mail, pot fi prelucrate suplimentar:
- Numele companiei
- Conținutul mesajului/cererii
- Alte informații furnizate de Utilizator
Scopul prelucrării datelor:
Furnizarea de informații despre produsele, serviciile și activitățile Operatorului de date, comunicarea cu Utilizatorii interesați și gestionarea solicitărilor și comentariilor.
Durata prelucrării datelor:
Până la 30 de zile de la încheierea comunicării bilaterale sau până când Utilizatorul solicită ștergerea datelor sau își retrage consimțământul.
Temei juridic:
Consimțământ voluntar și explicit al Utilizatorului, conform articolului 6 alin. (1) lit. a) din GDPR.
c.) Comenzi
Date prelucrate:
Dacă Partenerul selectează un produs în Magazinul online, Utilizatorul poate introduce datele necesare pentru ca Operatorul de date să poată procesa comanda.
Datele care pot fi furnizate includ:
- Nume complet
- Adresă de e-mail
- Număr de telefon
- Adresa de facturare (țară, oraș, stradă, număr, cod poștal)
- Adresa de livrare (dacă este diferită de adresa de facturare)
- Denumirea companiei
- Cod fiscal
- Mesaj
- Date de livrare
- Date de plată
Scopul prelucrării datelor:
Furnizarea serviciilor Magazinului online, procesarea comenzilor, livrarea produselor, comunicarea cu Utilizatorii în legătură cu comenzile, facturarea și gestionarea cererilor conexe.
Durata prelucrării datelor:
5 ani de la finalizarea comenzii, conform articolului 6:22 din Codul Civil al Ungariei, pentru aplicarea drepturilor și obligațiilor contractuale.
Temei juridic:
Interesul legitim al Operatorului de date, conform articolului 6 alin. (1) lit. f) din GDPR.
Contul de Utilizator
După înregistrarea cu succes sau dacă Partenerul/Utilizatorul marchează căsuța corespunzătoare în timpul comenzii, sistemul creează un cont de utilizator care conține:
- Datele furnizate în timpul comenzii
- Informații despre comenzile anterioare ale Partenerului/Utilizatorului
Contul permite urmărirea comenzilor, furnizarea datelor necesare și actualizarea informațiilor.
3.) PĂRȚI AUTORIZATE PENTRU ACCESAREA DATELOR CU CARACTER PERSONAL ȘI PRELUCRAREA ACESTORA
Operatorul de date și procesatorii de date angajați de acesta au dreptul de a accesa datele cu caracter personal, în conformitate cu dispozițiile legilor și reglementărilor aplicabile.
Datele sunt procesate pe baza unui contract cu Operatorul de date de următorii procesatori:
-
Furnizor de servicii de găzduire:
Nume: Inclust System Kft.
Adresă: 1054, Budapesta, Honvéd utca 8., 1/2
E-mail: support@inclust.com
Scopul prelucrării datelor: Furnizarea serviciilor de găzduire necesare pentru funcționarea Site-ului și a Magazinului online. -
Dezvoltator web:
Nume: Genion Group Bt.
Adresă: 9028 Győr, Kisdiófa utca 15
E-mail: istvan.forgacs@genion.hu
Scopul prelucrării datelor: Dezvoltările necesare pentru funcționarea magazinului online și întreținerea site-ului web. -
Furnizor de servicii de livrare:
Nume: GLS General Logistics Systems Hungary Kft.
Adresă: 2351 Alsónémedi, GLS Európa utca 2
Scopul prelucrării datelor: Livrarea produselor comandate către Partener și comunicarea cu Partenerul în legătură cu livrarea.Nume: SCHENKER Nemzetközi Szállítmányozási és Logisztikai Kft.
Adresă: 2351 Alsónémedi, GLS Európa utca 2
Scopul prelucrării datelor: Livrarea produselor comandate către Partener și comunicarea cu Partenerul în legătură cu livrarea.
Operatorul de date își rezervă dreptul de a implica alți procesatori de date în viitor și de a informa Utilizatorii despre acest lucru prin modificarea prezentei Politici de Confidențialitate.
Fără o prevedere legală explicită, Operatorul de date poate transfera date identificabile către terți numai cu consimțământul explicit al Utilizatorului.
4.) DREPTURILE UTILIZATORILOR
Accesarea datelor cu caracter personal
La cererea Utilizatorului, Operatorul de date va furniza informații despre prelucrarea datelor acestuia și, dacă este cazul, va acorda acces la datele personale și va oferi următoarele informații:
- Scopurile prelucrării;
- Categoriile de date personale prelucrate;
- Temeiul legal și destinatarii datelor, în cazul transferului;
- Durata estimată a prelucrării;
- Drepturile Utilizatorului privind rectificarea, ștergerea sau restricționarea datelor, precum și posibilitatea de a obiecta la prelucrarea acestora;
- Posibilitatea de a depune o plângere la o autoritate de supraveghere;
- Sursa datelor;
- Informații relevante despre profilare;
- Numele, adresa procesatorilor și activitățile lor legate de prelucrare.
Operatorul de date va oferi Utilizatorului o copie gratuită a datelor personale procesate. Pentru alte copii solicitate, poate fi percepută o taxă rezonabilă, bazată pe costurile administrative.
Rectificarea datelor prelucrate
Utilizatorul poate solicita rectificarea datelor inexacte sau completarea datelor incomplete, luând în considerare scopul prelucrării. Operatorul de date va îndeplini cerința fără întârzieri nejustificate.
Ștergerea datelor prelucrate (dreptul de a fi uitat)
Utilizatorul poate solicita ștergerea datelor sale personale, iar Operatorul de date va șterge datele fără întârzieri nejustificate, dacă este îndeplinită una dintre următoarele condiții:
a) Datele nu mai sunt necesare în scopurile pentru care au fost colectate;
b) Utilizatorul își retrage consimțământul și nu există un alt temei legal pentru prelucrare;
c) Utilizatorul se opune prelucrării datelor sale;
d) Datele au fost prelucrate ilegal;
e) Ștergerea este necesară pentru respectarea unei obligații legale;
f) Datele au fost colectate cu consimțământ pentru servicii ale societății informaționale pentru copii.
Restricționarea prelucrării
Utilizatorul poate solicita restricționarea prelucrării în locul rectificării sau ștergerii datelor dacă:
- Exactitatea datelor este contestată;
- Prelucrarea este ilegală, dar Utilizatorul nu dorește ștergerea;
- Operatorul nu mai are nevoie de date, dar Utilizatorul le solicită pentru apărarea unui drept legal.
Dreptul la portabilitatea datelor
Utilizatorul are dreptul să primească datele sale într-un format structurat și să le transfere altui operator.
Dreptul de a obiecta
Utilizatorul poate obiecta la prelucrarea datelor, mai ales dacă temeiul este interesul legitim sau profilarea.
Operatorul de date va informa Utilizatorul în termen de o lună despre acțiunile întreprinse ca răspuns la cerere. Acest termen poate fi prelungit cu două luni, dacă este necesar.
5.) Gestionarea și raportarea încălcărilor securității datelor cu caracter personal
Toate incidentele care rezultă în prelucrarea sau controlarea neautorizată a datelor cu caracter personal sunt considerate încălcări ale securității datelor, în special accesul, modificarea, divulgarea, ștergerea, pierderea sau distrugerea neautorizată sau accidentală a datelor cu caracter personal prelucrate, transferate, stocate sau procesate de Operatorul de date, precum și distrugerea sau deteriorarea accidentală a acestora.
Operatorul de date este obligat să notifice Autoritatea Națională pentru Protecția Datelor și Libertatea Informației (ANSPDCP) despre încălcarea securității datelor fără întârzieri nejustificate, dar nu mai târziu de 72 de ore de la detectarea încălcării, cu excepția cazului în care Operatorul de date poate demonstra că încălcarea este puțin probabil să prezinte un risc pentru drepturile și libertățile persoanelor fizice. În cazul în care notificarea nu poate fi realizată în termen de 72 de ore, motivele întârzierii trebuie incluse în notificare, iar informațiile pot fi furnizate etapizat, fără alte întârzieri nejustificate. Notificarea către ANSPDCP trebuie să includă cel puțin următoarele informații:
- natura încălcării securității datelor, numărul și categoriile de persoane vizate și date afectate;
- denumirea și informațiile de contact ale Operatorului de date;
- consecințele probabile ale încălcării securității datelor;
- măsurile luate sau planificate pentru gestionarea, remedierea sau rectificarea încălcării securității datelor.
Operatorul de date trebuie să informeze persoanele vizate despre încălcarea securității datelor prin intermediul site-ului său web, în termen de 72 de ore de la aflarea acesteia. Informațiile trebuie să includă cel puțin datele specificate în această secțiune.
Operatorul de date păstrează un registru al fiecărei încălcări a securității datelor pentru a controla măsurile luate în legătură cu incidentele și pentru a furniza informații persoanelor vizate. Registrul conține următoarele date:
- domeniul datelor cu caracter personal afectate;
- numărul și categoriile persoanelor vizate;
- data și ora încălcării securității datelor;
- circumstanțele și efectele încălcării securității datelor;
- măsurile luate pentru prevenirea încălcării securității datelor.
Operatorul de date păstrează datele din registru timp de 5 ani de la detectarea încălcării securității datelor.
6.) Securitatea datelor
Operatorul de date se angajează să asigure securitatea datelor și să ia toate măsurile tehnice și organizatorice necesare, implementând reguli procedurale care să garanteze protecția tuturor datelor colectate, stocate și procesate, precum și prevenirea distrugerii, utilizării neautorizate și modificării ilegale a datelor. De asemenea, Operatorul de date se angajează să solicite tuturor terților către care sunt transferate datele să respecte cerințele de securitate a datelor.
Operatorul de date va asigura că nicio persoană neautorizată nu poate accesa, divulga, transfera, modifica sau șterge datele procesate. Datele procesate pot fi accesate doar de Operatorul de date și angajații săi, precum și de procesatorii de date angajați de acesta. Operatorul de date nu va transfera datele către terțe părți neautorizate.
Operatorul de date va face toate eforturile posibile pentru a asigura că datele nu sunt accidental deteriorate sau distruse. Operatorul de date cere tuturor angajaților implicați în activitățile de procesare să respecte obligațiile menționate mai sus.
Utilizatorul recunoaște și acceptă că, dacă își furnizează datele personale pe site, protecția completă a datelor nu poate fi garantată pe internet, în ciuda faptului că Operatorul de date dispune de echipamente de securitate moderne pentru a preveni accesul neautorizat la date. În cazul accesării neautorizate a datelor sau al obținerii acestora în ciuda eforturilor depuse, Operatorul de date nu poate fi considerat responsabil pentru obținerea datelor în acest mod sau pentru orice acces neautorizat, precum și pentru eventualele daune suferite de Utilizator ca urmare a acestora. În plus, Utilizatorul poate furniza date personale și altor terți, care le pot utiliza în scopuri ilegale și într-un mod ilegal.
7.) Opțiuni de aplicare a legii
Operatorul de date va depune toate eforturile rezonabile pentru a procesa datele cu caracter personal în conformitate cu legile și reglementările aplicabile. Cu toate acestea, dacă Utilizatorii consideră că acestea nu au fost respectate, aceștia pot scrie folosind datele de contact indicate în Secțiunea 1.
Dacă Utilizatorii consideră că dreptul lor la protecția datelor cu caracter personal a fost încălcat, aceștia pot solicita un remediu legal, în conformitate cu legile și reglementările aplicabile, la organizațiile cu jurisdicție, precum:
- Autoritatea Națională pentru Protecția Datelor și Libertatea Informației din Ungaria (ANSPDCP)
(1055 Budapesta, Falk Miksa utca 9-11.; ugyfelszolgalat@naih.hu; www.naih.hu) - sau în instanță.
8.) Alte dispoziții
Prezenta Politică de Confidențialitate este guvernată de legislația ungară, în special de dispozițiile Legii CXII din 2011 privind dreptul la autodeterminare informațională și libertatea informației, precum și de GDPR.
Budapesta, 2024