Adatvédelmi irányelvek

Botanic Origin Kft.

_________________________


Adatkezelési Tájékoztató

Hatályos: 2025. október 8-tól


  1. Bevezetés

A személyes adatok kezelője a Botanic Origin Korlátolt Felelősségű Társaság (székhely: H-1096 Budapest, Sobieski János utca 36. alagsor 1. ajtó., adószám: 32862238-2-43; cégjegyzékszám: 01-09-446577, a továbbiakban: Adatkezelő vagy Társaság).

Jelen tájékoztató célja, hogy rögzítse az Adatkezelő által alkalmazott adatvédelmi és adatkezelési elveket, valamint azokat az adatvédelmi és adatkezelési politikákat, amelyeket a Társaság magára nézve kötelező erejűnek ismer el.

Társaságunk különös gondot fordít arra, hogy – állampolgárságukra, vagy lakóhelyükre való tekintet nélkül – az általa nyújtott szolgáltatásokat igénybe vevő, és azokkal összefüggésben adataikat megadó, vagy a Társasággal egyéb módon kapcsolatba kerülő, és ennek eredményeként személyes adataik a Társaság általi kezelésébe kerülő Érintettek jogait és alapvető szabadságjogait, különösen a személyes adataik védelméhez és a magánszférájukhoz való jogukat indokolatlan korlátozás nélkül gyakorolhassák.

Jelen tájékoztató hatálya kiterjed a Társaság jelen tájékoztatóban felsorolt elektronikus adatkezeléseire.

Felhívjuk az Érintettek figyelmét, hogy a Társaság nem ellenőrzi a megadott személyes adatok helytállóságát. Minden Érintett, aki személyes adatot közöl a Társasággal, vagy a jelen tájékoztatóban meghatározott más módon a Társaság rendelkezésére bocsátja, az adatszolgáltatás pillanatában szavatolja, hogy kizárólag a saját, rendelkezési jogába eső személyes adatait bocsátja a Társaság rendelkezésére. Amennyiben egy Érintett nem e rendelkezésnek megfelelően jár el, úgy az ezzel kapcsolatos valamennyi felelősség őt terheli.

Az Adatkezelő elkötelezett ügyfelei és partnerei személyes adatainak védelmében, kiemelten fontosnak tartja ügyfelei információs önrendelkezési jogának tiszteletben tartását. Az Adatkezelő a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, amely az adatok biztonságát garantálja.

Elérhetőségek:

  • E-mail cím: support@botanicbathhouse.com
  • Telefonszám: +36 70 344 3933
  • Postai cím: H-1096 Budapest, Sobieski János utca 36. alagsor 1. ajtó.


  1. Fogalommeghatározások

Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ, vagy egy vagy több azonosító, tényező vagy tulajdonság alapján azonosítható természetes személy.

Adatkezelés: a személyes adatokon végzett bármely művelet, módszertől függetlenül; például gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, adaptálás, módosítás, lekérdezés, közlés, továbbítás, terjesztés vagy egyéb módon hozzáférhetővé tétel, összehangolás, korlátozás, törlés, megsemmisítés.

Adatkezelő: Botanic Origin Kft., amely önállóan vagy más adatkezelőkkel közösen határozza meg a személyes adatok kezelésének céljait és eszközeit.

Címzett: az a természetes vagy jogi személy, közhatalmi szerv vagy egyéb szerv, akivel a személyes adatokat közlik.

Adatműveletek: a személyes adatokon az adatkezeléssel kapcsolatos műszaki feladatok elvégzése, függetlenül az alkalmazott módszerektől vagy berendezésektől, vagy az elvégzés helyétől.

Adatfeldolgozó: az a természetes vagy jogi személy, aki az adatkezelő nevében személyes adatokat kezel.

Hozzájárulás: az érintett kívánságának önkéntes, konkrét, tájékozott és egyértelmű kinyilvánítása, amellyel nyilatkozat vagy egyértelmű megerősítő cselekedet útján jelzi, hogy beleegyezik a személyes adatok kezelésébe.

Adatállomány: személyes adatokat tartalmazó adatbázis, amely meghatározott kritériumok alapján hozzáférhető.

Adatkezelés korlátozása: tárolt személyes adatok megjelölése a jövőbeni kezelés korlátozása céljából.

Felügyeleti Hatóság: független hatóság, amelyet a természetes személyek jogainak és szabadságainak védelmére hoztak létre a személyes adatok kezelésével kapcsolatban, és a személyes adatok áramlásának elősegítésére az Európai Unión belül. Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság .

Adatvédelmi incidens: adatbiztonsági rendelkezések megsértése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan nyilvánosságra hozatalát vagy jogosulatlan személyek általi hozzáférését eredményezi.

Süti: egy ún. anonimizált munkamenet-azonosító, amelyet az Adatkezelő helyez el, majd a böngészés során visszahív az Érintettek által a Weboldalt elérő, vagy a Weboldalon keresztül a webáruházból termékeket vásárló eszközön. A süti egy egyedi adatfolyam, amelynek használata lehetővé teszi a weboldalon kiválasztott beállítások megtartását, valamint az egyes felhasználók weboldalon tett látogatásainak és az általuk végrehajtott műveletek nyomon követését. Ez az adatfolyam önmagában semmilyen módon nem alkalmas a felhasználó azonosítására, nem tartalmaz személyes adatot, funkciója a böngészési komfort javítása.

Termék: az Adatkezelő termékkatalógusában szereplő és webáruházában kapható összes áru.

A Termékekkel kapcsolatos szolgáltatás az Adatkezelő által a Weboldal webáruházában, regisztrációval és regisztráció nélkül nyújtott szolgáltatás, amelyben az Adatkezelő vállalja a vevő által kiválasztott Termékek tulajdonjogának átruházását, a Termékek vevőhöz való kiszállítását, míg a vevő vállalja a vételár kifizetését és a Termékek átvételét.


Webáruház: e-kereskedelmi platform, amely lehetővé teszi termékek és szolgáltatások online értékesítését és vásárlását. Az ügyfelek a termékpalettát a nap 24 órájában böngészhetik, virtuális kosárba helyezhetik a termékeket, és online, előre bankkártyával, PayPallal vagy más módszerekkel fizethetik ki megrendeléseiket.


  1. Az egyes adatkezelések bemutatása

Az Adatkezelő weboldalának (www.botanicbathhouse.com, a továbbiakban: „Weboldal”) felkeresése és megtekintése, a feldolgozó vállalkozással való kapcsolatfelvétel és az általa nyújtott szolgáltatások igénybevétele, valamint a webáruházban termékek vásárlása mind személyes adatok kezelésével járó tevékenységek. A személyes adatok kezelése a jelen Adatkezelési Tájékoztató rendelkezései, az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: „GDPR”) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.) alapján és azokkal összhangban történik.

Az Adatkezelő által kezelt valamennyi személyes adat minden esetben közvetlenül az érintettektől kerül gyűjtésre. Ennek megfelelően az Adatkezelő kizárólag olyan személyes adatokat tárol adatbázisában és használ fel a jelen Tájékoztatóban meghatározott célokra, amelyeket az érintettek maguk adtak meg az Adatkezelőnek. Az Adatkezelő nem gyűjt személyes adatokat nyilvánosan hozzáférhető adatbázisokból vagy más forrásból, és harmadik felek sem továbbítanak személyes adatokat az Adatkezelőnek.

Az adatkezelési módszer meghatározásakor és az adatkezelési folyamat során az Adatkezelő minden olyan technikai és szervezési intézkedést végrehajt, amely megfelelő az adatvédelmi elvek betartásának és az érintettek jogainak védelmének biztosítására. Az Adatkezelő által, mint felelős adatkezelő által végrehajtandó intézkedéseket a tudomány és technológia aktuális állásának felmérése és értékelése, a végrehajtás költségei és a természetes személyek jogaira leselkedő potenciális kockázatok alapján határozzák meg.

Az Adatkezelő minden megszerzett személyes adatot jogszerűen és tisztességesen, valamint oly módon kezel, hogy az adatkezelés az adatkezelés teljes időtartama alatt átlátható legyen az érintettek számára.

Az Adatkezelő tevékenysége során személyes adatokat kizárólag a jelen Tájékoztatóban egyértelműen meghatározott jogszerű célokra gyűjthet. Az Adatkezelő különös gondot fordít arra, hogy ne kezeljen olyan személyes adatokat, amelyek nem felelnek meg a Tájékoztatóban részletezett céloknak.

Az Adatkezelő kizárólag olyan személyes adatokat kezel, amelyek az egyes adatkezelési célokhoz megfelelőek és relevánsak, és amelyek a célok megvalósításához szükségesek. Az Adatkezelő törekszik arra, hogy az általa tárolt és kezelt személyes adatok mindig pontosak és naprakészek legyenek, és ennek érdekében megtesz minden szükséges intézkedést az esetleges pontatlan vagy hibás adatok mielőbbi helyesbítésére vagy törlésére.

Minden esetben, amikor az Adatkezelő az érintettek által megadott adatokat a jelen Tájékoztatóban meghatározott eredeti céljától eltérő célra kívánja felhasználni, előzetesen írásban tájékoztatja az érintettet – tájékoztatást nyújtva az új célról, valamint kiegészítő információkat az adatkezelésről – és biztosítja, hogy ilyen esetekben az adatok kezeléséhez megfelelő jogalappal is rendelkezzen.

A Társaság, mint Adatkezelő számára rendkívül fontos, hogy adatkezelési folyamataiban olyan technikai és szervezési intézkedéseket valósítson meg, amelyek alkalmasak arra, hogy a személyes adatok kezelése kizárólag az adott adatkezelési cél eléréséhez szükséges mértékben és ideig történjen, és ugyanezen korlátozásokkal biztosítsa az adatokhoz való hozzáférést. Kiemelten fontos a Társaság számára, hogy minden olyan adatot, amelynek adatkezelési célja megvalósult, az adatkezelési időtartama lejárt, vagy az érintett jogszerű kérelmet nyújtott be, azonnal törölje, vagy ha a törlés valamilyen okból nem lehetséges, anonimizálja az ilyen adatokat.


    1. Weboldal látogatóinak adatkezelése

A Weboldal látogatása során a Weboldalt üzemeltető szerver automatizált technológia segítségével rögzíthet bizonyos, a látogatás során generálódott adatokat. A rendszer a belépéskor és a kilépéskor automatikusan rögzített adatokat a Weboldal látogatójának különösebb cselekvése nélkül naplózza. A rendszer ezeket az adatokat a szolgáltatások nyújtásához és a működési biztonság garantálásához szükséges minimális ideig, általában kevesebb mint 1 napig kezeli, ezt követően az adatok felülíródnak, azaz törlődnek. Az így tárolt adatok lehetnek például: IP-cím, böngésző adatok, látogatási paraméterek.


Érintettek köre:

Az Adatkezelő Weboldalát látogatók, Felhasználók

Adatkezelés célja:

A Weboldal látogatása során a Weboldal tárhelyszolgáltatója rögzíti a látogatói adatokat a szolgáltatás működésének ellenőrzése és a visszaélések megelőzése céljából.

Az Érintett azonosítása

Adatkezelés jogalapja:

Az Érintett önkéntes hozzájárulása – GDPR 6. cikk (1) bekezdés a) pont

Kezelt adatok köre és az adatkezelés célja:

Kezelt adatok köre

Adatkezelés célja

Munkamenet azonosító

Érintett azonosítása

Személyes adatok tárolásának időtartama:

A Weboldal látogatásától számított legfeljebb 3 nap

Az adatszolgáltatás elmaradásának következménye:

A Weboldal nem jelenik meg, az alapfunkciók nem működnek

Hogyan jut az Adatkezelő az adatokhoz:

Az Érintett a weboldal elérésével generálja





    1. Cookie-k kezelése a Weboldalon

A Weboldal cookie-kat és hasonló technológiákat használ, amikor a Weboldal látogatója számítógépről, táblagépről, mobiltelefonról stb. használja azt. A cookie-k alapvető célja a Weboldal bizonyos alapfunkcióinak működőképessé tétele, a felhasználói élmény javítása és személyre szabása, valamint megfelelő, személyre szabott hirdetések és ajánlatok megjelenítése, továbbá statisztikai adatok gyűjtése a Weboldal további fejlesztése érdekében.

A süti egy információs csomag, általában egy kis szöveges fájl, amely egy egyedi azonosítót tartalmaz, és amelyet a Weboldal látogatóinak számítógépén vagy mobileszközén tárolnak. A látogató eszközére a felkeresett Weboldal által elhelyezett süti az azonosítás céljából szolgál, így a látogató eszköze felismerhetővé válik, amikor ismét felkeresi ugyanazt a weboldalt. A cookie-k információkat gyűjtenek a látogatókról és eszközeikről; megőrzik a felhasználók személyes beállításait, amelyek (esetleg) felhasználhatók például online tranzakciók során, így nem kell újra beírni őket; megkönnyítik a Weboldal használatát; minőségi felhasználói élményt biztosítanak. Amikor a böngésző egy korábban elmentett sütit visszaküld, a sütit feldolgozó szolgáltató lehetőséget kap arra, hogy a felhasználó aktuális látogatását összekapcsolja a korábbiakkal, de csak a saját tartalmával kapcsolatban.

A Weboldal működéséhez szükséges és nélkülözhetetlen cookie-k esetében a cookie-k használata az Adatkezelő jogos érdekén alapul (GDPR 6. cikk (1) bekezdés f) pont), míg a Weboldal működéséhez nem nélkülözhetetlen cookie-k esetében a látogató hozzájárulásán alapul (GDPR 6. cikk (1) bekezdés a) pont).

A weboldal a következő cookie-kat használja, amikor a látogatók megnyitják és böngészik a Weboldalt:



A Weboldal működéséhez nélkülözhetetlen munkamenet cookie-k:

Ezek a cookie-k nélkülözhetetlenek a Weboldal megfelelő működéséhez. Ezeknek a cookie-knak az elfogadása nélkül az Adatkezelő nem tudja garantálni a Weboldal elvárt működését, vagy azt, hogy a látogatók megtalálják a keresett információkat. Az ezen cookie-k által tárolt adatok nem „gyűjtenek” személyes adatokat marketing, analitikai és egyéb célokra, szigorúan csak a Weboldal alapvető működéséhez szükségesek. Ezen cookie-k célja, hogy a látogatók akadálymentesen böngészhessék a Weboldal teljes tartalmát, használhassák funkcióit és szolgáltatásait.

Az ezen cookie-k által végzett adatkezelés a Weboldal látogatóira vonatkozik.

Az adatkezelés célja a látogatói adatok rögzítése és az érintettek azonosítása a Weboldal működésének ellenőrzése és a visszaélések megelőzése érdekében.

Az adatkezelés jogalapja az Adatkezelő jogos érdeke – GDPR 6. cikk (1) bekezdés f) pont: a látogató jóváhagyása nem szükséges, ha a cookie-k felhasználásának egyetlen célja üzenetek továbbítása az elektronikus hírközlő hálózaton keresztül, vagy ha azok nélkülözhetetlenek az Adatkezelő, mint szolgáltató számára, az információs társadalommal összefüggő, az előfizető vagy felhasználó által kifejezetten kért szolgáltatások nyújtásához.

Ezek a cookie-k által kezelt adatok: egyedi azonosító szám, dátumok, időpontok.

Az érintetteknek lehetőségük van a cookie-k törlésére böngészőjük Eszközök/Beállítások menüjében, a legtöbb esetben az Adatvédelem almenü beállításaiban.

Ha a felhasználó elutasítja ezeket a cookie-kat, a Weboldal nem jelenik meg, és az alapfunkciók nem működnek.

Használt cookie-k:


NÉV

LEÍRÁS

TÁROLÁSI IDŐ

_identity_session

Kereskedői hitelesítés: Ez az elsődleges munkamenet-cookie az azonosítás hitelesítéséhez. Ez az alapvető Rails munkamenet-cookie. Tartalmazza az SID-t.

2 év

_master_udr

Állandó eszközazonosító.

Munkamenet végéig

_merchant_essential

A kereskedői interfészek, például az adminisztrációs felület megfelelő működéséhez szükséges alapvető információkat tartalmazza.

1 év

_secure_admin_session_id

Ez a kernelben történő hitelesítéshez szükséges munkamenet-azonosító tárolására szolgál. Régi Admin

12 hét

_secure_admin_session_id_csrf

Ez a kernelben történő hitelesítéshez szükséges munkamenet-azonosító tárolására szolgál. Régi Admin

12 hét

_shopify_essential

A bolt megfelelő működéséhez szükséges alapvető információkat tartalmazza, mint például munkamenet- és fizetési információkat, valamint csalás elleni védelmi adatokat.

1 év

_shopify_essential_

Nem átlátható tokent tartalmaz, amelyet eszközazonosításra használnak minden alapvető célra.

1 év

_shopify_test

Ez a cookie-k képességeinek tesztelésére szolgál az ügyféloldalon.

1 perc

_tracking_consent

Ez a felhasználói preferenciák tárolására szolgál, ha a kereskedő adatvédelmi szabályokat állított be a látogató területe számára.

1 év

cart

Ez a felhasználó kosaráról tartalmaz információkat.

2 hét

cart_currency

A fizetés befejezése után használatos, új, üres kosár indítására, az előzővel azonos pénznemben.

2 hét

discount_code

Tárolja a következő fizetéshez szükséges kedvezménykódot (URL paraméterként érkezik, amikor az online boltot meglátogatják).

Munkamenet végéig

keep_alive

Ezt akkor használják, ha nemzetközi domain átirányítás engedélyezett, annak ellenőrzésére, hogy a kérés az első-e a munkamenetben.

Munkamenet végéig

localization

A kosár megfelelő országra történő lokalizálásához.

2 hét

login_with_shop_finalize

Ez megkönnyíti a webáruházba való bejelentkezést.

5 perc

shopify_pay

Ez a látogató Shop Pay-be való bejelentkezésére szolgál, amikor visszatér ugyanabba a boltba fizetés céljából.

1 év

storefront_digest

Ez tárolja a webáruház jelszavának hash-ét, lehetővé téve a kereskedők számára, hogy jelszóval védett módban tekintsék meg webáruházaikat.

1 év






Statisztikai sütik:

Az adatkezelés célja: a Weboldal statisztikai sütiket használ, hogy információkat gyűjtsön arról, hogyan használják azt a felhasználók. Ezek megkönnyítik a Weboldal elemzését és további fejlesztését. Ezek egyike a Google Analytics, amely szintén megtalálható a Weboldalon.

Használt sütik:


NÉV

LEÍRÁS

TÁROLÁSI IDŐ

_landing_page

Ez rögzíti a céloldalakat, amelyeket a látogatók más weboldalakon lévő linkeken keresztül érnek el.

2 hét

_merchant_analytics

Ez a kereskedői munkamenet analitikai adatait tartalmazza.

1 év

_orig_referrer

Ez lehetővé teszi a kereskedő számára, hogy azonosítsa, honnan irányították át a látogatókat.

2 hét

_shopify_analytics

Ez analitikai adatokat tartalmaz az ügyfélfelületekről, mint például a webáruház és a pénztár.

1 év

_shopify_s

Ez a böngésző munkamenet/üzlet specifikus kombinációjának azonosítására szolgál.


  1. Adatbiztonság

Az Adatkezelő az „adatvédelem tervezés útján” elvének megfelelően az adatvédelmi folyamat kialakítása során végig figyelembe veszi az adatbiztonság követelményét. A Társaság célja a személyes adatok kezelésének minimalizálása az adatkezelési kockázatok csökkentése érdekében.


A Társaság biztosítja az alkalmazandó jogszabályokban előírt adatbiztonsági előírások betartását. Az adatbiztonságot célzó intézkedések meghatározása és végrehajtása során a Társaság figyelembe veszi a technológia fejlettségét, és több adatkezelési megoldás esetén azt választja, amely a személyes adatok számára a legmagasabb szintű védelmet biztosítja, kivéve, ha ez aránytalan nehézséggel járna. A Társaság megteszi azokat a technikai és szervezési intézkedéseket, és bevezeti azokat az eljárási szabályokat, amelyek az alkalmazandó jogszabályok, valamint az adatvédelmi és titoktartási előírások betartásához szükségesek.


A Társaság megfelelő intézkedéseket tesz az adatok védelmére az illetéktelen hozzáférés, módosítás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés vagy sérülés, illetve a használt technológia változása miatti elérhetetlenség ellen.


Az Adatkezelő adatbiztonsági feladatai körében:

- technikai és szervezési intézkedéseket tesz az elektronikusan tárolt adatok biztonságának biztosítására;

- biztosítja a jogszabályokban előírt adatbiztonsági előírások betartását;

- biztosítja az adatvédelmi és titoktartási előírások betartását;

- megakadályozza az adatokhoz való illetéktelen hozzáférést;

- megteszi a szükséges intézkedéseket az adatok sérülésének megelőzése érdekében;

- elősegíti munkatársai adatkezelési tudatosságát az adatbiztonság biztosítása érdekében;

- biztosítja a papíron tárolt adatok fizikai védelmét;

- biztosítja a digitálisan tárolt adatok tárolására használt berendezések fizikai védelmét;

- jelszóval védi az elektronikusan tárolt adatokat;

- rendszeres biztonsági mentéseket készít az adatokról;

- biztosítja, hogy csak az arra jogosult személyek férjenek hozzá az adatokhoz.


A Társaság technikai, folyamatbeli és szervezési intézkedéseket vezet be az adatkezelés biztonságának védelme érdekében, amelyek megfelelő szintű védelmet biztosítanak az adatkezeléssel kapcsolatos kockázatok ellen. Kiválasztja a használt informatikai berendezéseket, és úgy üzemelteti azokat, hogy a kezelt adatok:

- hozzáférhetőek legyenek az arra jogosult személyek számára (rendelkezésre állás);

- hitelesek és hitelesítettek legyenek (adatkezelés hitelessége);

- változásoktól mentesnek minősíthetők legyenek (adatintegritás);

- csak az arra jogosult személyek számára legyenek hozzáférhetők, és védettek legyenek az illetéktelen hozzáférés ellen (adatbizalmasság).

Az adatbiztonsági követelmények teljesítése érdekében a Társaság gondoskodik arról, hogy az érintett személyzet megfelelő képzésben részesüljön. Az adatok kezelése során – különösen azok tárolása, helyesbítése és törlése során – a Társaság biztosítja a szükséges szintű védelmet, amikor az érintettek információt kérnek vagy kifogást emelnek.


  1. Az érintettek jogai

Az Ön személyes adatainak ellenőrzéséhez való joga az adatkezelés időtartama alatt és után is érvényben marad. Érintettként az adatkezelés során joga van hozzáférni személyes adataihoz, és kérheti azok helyesbítését, törlését, vagy az adatkezelés korlátozását, tiltakozhat adatai kezelése ellen, és bizonyos esetekben joga van az adathordozhatósághoz is.

Az érintetti jogait a GDPR 14-22. cikke részletesen ismerteti.

Ha érvényesíteni kívánja érintetti jogait, kérjük, vegye fel velünk a kapcsolatot a fenti elérhetőségeinken keresztül. Kérésére a lehető leghamarabb, de legkésőbb egy hónapon belül válaszolunk. A kérésének teljesítéséhez szükséges intézkedésekért díjat nem számítunk fel.

Ha érvényesíteni kívánja érintetti jogait, ehhez az Ön azonosítása szükséges, és az Adatkezelőnek szükségszerűen kommunikálnia kell Önnel az ügyben. Ennek megfelelően az azonosítás céljából személyes adatokat kell megadnia (de az azonosítás csak az Adatkezelő által már tárolt adatok alapján történhet), és a benyújtott kérdése a kommunikációra előírt időtartamig az Adatkezelő e-mail fiókjában elérhető lesz.

    1. A tájékoztatáshoz való jog

Önnek, mint érintettnek joga van ahhoz, hogy a személyes adatai kezeléséről tömör, átlátható, olvasható és könnyen hozzáférhető információt kapjon, világos és érthető formában. E célból és szándékkal készítettük el ezt a Szabályzatot.

Ha adatainak kezelése nem volt kellően világosan vagy egyértelműen leírva, vagy ha bármilyen kérdése van az ügyben, kérjük, vegye fel velünk a kapcsolatot elérhetőségeinken.

    1. A hozzáférés joga

Az érintett kérésére, az azonosítást követően tájékoztatást adunk arról, hogy kezeljük-e személyes adatait, és ha igen, akkor az adatkezelés részleteiről is.

    1. A helyesbítés joga

Ha az általunk kezelt adatai pontatlanok vagy hiányosak, kérésére helyesbítjük, vagy nyilatkozata szerint kiegészítjük azokat.


    1. A törléshez való jog („az elfeledtetéshez való jog”)

Kérésére töröljük személyes adatait, amint az adatkezelés célja teljesült; hozzájáruláson alapuló adatkezelés esetén akkor is, ha visszavonja hozzájárulását; vagy ha jogosan tiltakozik adatai kezelése ellen; vagy ha adatai kezelése nem lenne jogszerű; vagy ha jogi kötelezettség teljesítése érdekében kell törölnünk adatait.

Adatainak törlési kérelme ellenére is csak különleges esetekben, jogi követelmények teljesítése vagy jogi igények érvényesítése érdekében folytatjuk az adatkezelést.

    1. Az adatkezelés korlátozásához való jog

Kérésére korlátozzuk adatainak kezelését:

  • Ha úgy véli, adatai pontatlanok, amíg azt nem ellenőrzik;
  • Jogellenes adatkezelés gyanúja esetén, ha Ön ellenzi adatai törlését, amíg az ügyet kivizsgálják;
  • Ha már nincs szükségünk az adatokra, de Ön jogi igény érvényesítése érdekében kéri az adatok törlését, amíg az igényt érvényesítik;
  • Ha tiltakozik az adatkezelés ellen, amíg a kifogásáról döntés születik.

Ezen esetekben, a tárolás kivételével, az adatokat csak az Ön hozzájárulásával, vagy jogi igények érvényesítése céljából, vagy a közérdek kiemelt érdekéből kezeljük.

Az Ön kérésére történő adatkezelés korlátozása esetén előzetesen tájékoztatjuk a korlátozás feloldásáról.

    1. Értesítési kötelezettségünk a címzettek felé

Adatkezelőként minden olyan címzettet tájékoztatunk az érintett személyes adatok helyesbítéséről, törléséről vagy adatkezelés korlátozásáról, akinek az érintett személyes adatokat továbbítottuk, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalan erőfeszítést igényel. A címzettekről az Ön kérésére tájékoztatjuk.

    1. Az adathordozhatósághoz való jog

Az Érintett kérésére és hozzájárulása, vagy az Érintett és a Társaság között létrejött szerződés alapján a Társaság az Érintett által megadott, általa kezelt személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban átadja. Érintett kérheti azt is, hogy ezen adatok egy másik adatkezelőhöz közvetlenül kerüljenek továbbításra.

    1. A tiltakozáshoz való jog

Az Érintett bármikor tiltakozhat a személyes adatok kezelése ellen, ha az adatkezelés a Társaság jogos érdekén alapul. A Társaság az adatkezelést az Érintett kérésére megszünteti, kivéve, ha az adatokra a Társaság jogai érvényesítéséhez szüksége van.

    1. Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást

A Társaság az adatkezelés során nem alkalmaz automatizált döntéshozatalt és profilalkotást.

    1. A hozzájárulás visszavonásához való jog

Amennyiben a Társaság az Érintett személyes adatait az Érintett hozzájárulása alapján kezeli, az Érintett a hozzájárulását bármikor visszavonhatja. A hozzájárulás visszavonása azonban nem érinti a visszavonás előtt, a hozzájárulás alapján végzett adatkezelés jogszerűségét.

    1. Az Érintettek panasztételi joga és egyéb jogorvoslati lehetőségei

Ha az Érintettnek kérdése, észrevétele vagy panasza van személyes adatai kezelésével kapcsolatban, forduljon hozzánk bizalommal, és mi mindent megteszünk, hogy válaszoljunk vagy megoldjuk kérdését.

  • E-mail cím: support@botanicbathhouse.com
  • Telefonszám: +36 70 344 3933
  • Levelezési cím: 1096 Budapest, Sobieski János utca 36. alagsor 1. ajtó.

Ha az Érintett úgy ítéli meg, hogy a Társaság személyes adatainak kezelése sérti az hatályos adatvédelmi jogszabályokat, különösen a GDPR rendelkezéseit, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz.


Nemzeti Adatvédelmi és Információszabadság Hatóság elérhetőségei:

Weboldal: http://naih.hu/

Cím: H-1055 Budapest, Falk Miksa utca 9-11., Postacím: 1363 Budapest, Pf. 9.

Telefon: +36-1-391-1400, Fax: +36-1-391-1410, e-mail: ugyfelszolgalat@naih.hu


Az Érintettek panaszt nyújthatnak be más felügyeleti hatóságokhoz is, különösen az Európai Unió azon tagállamaiban létrehozott hatóságokhoz, ahol lakóhelyük, munkahelyük vagy az állítólagos jogsértés helye található.

 

Panasztételi joguktól függetlenül az Érintettek bírósághoz is fordulhatnak, ha úgy vélik, hogy személyes adataik kezelése során a GDPR szerinti jogaikat megsértették.


A Társaság, mint magyar adatkezelő, magyar bíróság előtt perelhető.

Ha az Érintett szokásos tartózkodási helye az Európai Unió egy másik tagállamában van, a per az adott tagállam illetékes bírósága előtt is indítható.


Ha az Érintett adatfeldolgozóval szemben kíván jogi eljárást indítani, azt abban a tagállamban kell megtennie, ahol az adatfeldolgozó működik.


Az Érintettek lakóhelyük vagy szokásos tartózkodási helyük szerinti illetékes bíróság előtt indíthatnak jogi eljárást. A magyarországi bíróságok elérhetőségei az alábbi linken találhatók: http://birosag.hu/torvenyszekek.


  1. A szabályzat módosítása

Az adatkezelő fenntartja a jogot, hogy jelen adatvédelmi szabályzatot egyoldalúan módosítsa. A módosításokat az adatkezelő weboldalán teszi közzé.


Botanic Origin Korlátolt Felelősségű Társaság

 

 

Adatkezelési tájékoztató - MAGYAR VÁLTOZAT (pdf)