Sylverro Kft. (Molett Divat) este angajată în protecția datelor cu caracter personal. Această informare prezintă, în conformitate cu GDPR ((EU) 2016/679), ce date, în ce scop și în ce temei juridic prelucrăm, precum și ce drepturi vă revin.
Sylverro Kereskedelmi és Szolgáltató Kft. (în calitate de operator de date) prezintă în informarea de mai jos prelucrările de date legate de funcționarea magazinului online molettdivat.hu, în baza Regulamentului (EU) 2016/679 al Parlamentului European și al Consiliului (Regulamentul general privind protecția datelor, „GDPR”). Prezenta informare privind prelucrarea datelor reglementează prelucrarea datelor site-ului web www.molettdivat.hu și a subdomeniilor acestuia și este disponibilă permanent la adresa https://www.molettdivat.hu/adatvedelem. Modificările informării intră în vigoare prin publicarea la adresa de mai sus.
Nume: Sylverro Kereskedelmi és Szolgáltató Kft.
Sediu social: 2143 Kistarcsa, Baross G. utca 11.
E-mail: info@molettdivat.hu
Telefon: +36 70 538 2467
preferințele personale, interesele, fiabilitatea, comportamentul, locul în care se află persoana fizică respectivă sau deplasările acesteia.
Datele cu caracter personal:
Operatorul de date este responsabil de respectarea celor de mai sus și trebuie să fie în măsură să demonstreze această respectare („ responsabilitate ”).
Operatorul de date declară că prelucrarea datelor sale se desfășoară în conformitate cu principiile prevăzute în prezentul punct.
1. Faptul colectării datelor, sfera datelor prelucrate și scopul prelucrării datelor :
Date cu caracter personal
|
Scopul prelucrării datelor
|
Temeiul juridic
|
Nume, număr de telefon, adresă de e-mail
|
Identificare, menținerea contactului, consultare
|
articolul 6 alineatul (1) litera b) din GDPR.
|
Localitate, mărimea suprafeței | Facilitarea evaluării la fața locului |
articolul 6 alineatul (1) litera b) din GDPR.
|
Denumirea suprafeței, data instalării | Facilitarea evaluării la fața locului |
articolul 6 alineatul (1) litera b) din GDPR.
|
Mesaj
|
Necesar pentru elaborarea și personalizarea ofertei.
|
articolul 6 alineatul (1) litera b) din GDPR.
|
Momentul solicitării
|
Executarea unei operațiuni tehnice.
|
articolul 6 alineatul (1) litera b) din GDPR.
|
Adresa IP la momentul solicitării
|
Executarea unei operațiuni tehnice.
|
articolul 6 alineatul (1) litera b) din GDPR.
|
2. Categoria persoanelor vizate : Toate persoanele vizate care solicită o ofertă (care solicită o evaluare la fața locului) pe site-ul web.
3. Durata prelucrării datelor, termenul de ștergere a datelor : Dacă este îndeplinită una dintre condițiile prevăzute la articolul 17 alineatul (1) din GDPR, durează până la cererea de ștergere a persoanei vizate.
4. Persoana posibililor operatori de date îndreptățiți să ia cunoștință de date, destinatarii datelor cu caracter personal : Datele cu caracter personal pot fi prelucrate de angajații împuterniciți în acest sens ai operatorului de date.
5. Prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor :
6. Persoana vizată poate iniția accesul la datele cu caracter personal , ștergerea, modificarea sau restricționarea prelucrării acestora, precum și portabilitatea datelor, în următoarele moduri :
7. Temeiul juridic al prelucrării datelor : consimțământul persoanei vizate, articolul 6 alineatul (1) literele a), b) și c). Dacă ne contactați, vă exprimați acordul ca datele cu caracter personal (nume, număr de telefon, adresă de e-mail) ajunse la noi în cursul contactării să fie prelucrate în conformitate cu prezenta politică.
8. Vă informăm că
Date cu caracter personal
|
Scopul prelucrării datelor
|
Temeiul juridic
|
Nume, adresă de e-mail
|
Identificare
|
articolul 6 alineatul (1) litera a)
|
Site web
|
Colectarea datelor
|
articolul 6 alineatul (1) litera a)
|
Conținutul comentariului
|
Afișarea comentariului
|
articolul 6 alineatul (1) litera a)
|
Momentul comentariului
|
Executarea unei operațiuni tehnice.
|
articolul 6 alineatul (1) litera a)
|
Adresa IP la momentul comentariului
|
Executarea unei operațiuni tehnice.
|
articolul 6 alineatul (1) litera a)
|
În cazul adresei de e-mail nu este necesar ca aceasta să conțină date cu caracter personal.
2. Categoria persoanelor vizate : Toate persoanele vizate care comentează la articolele de blog.
3. Durata prelucrării datelor, termenul de ștergere a datelor : Dacă este îndeplinită una dintre condițiile prevăzute la articolul 17 alineatul (1) din GDPR, durează până la cererea de ștergere a persoanei vizate.
4. Persoana posibililor operatori de date îndreptățiți să ia cunoștință de date, destinatarii datelor cu caracter personal : Datele cu caracter personal pot fi prelucrate de angajații împuterniciți în acest sens ai operatorului de date.
5. Prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor :
6. Persoana vizată poate iniția accesul la datele cu caracter personal , ștergerea, modificarea sau restricționarea prelucrării acestora, precum și portabilitatea datelor, în următoarele moduri :
7. Temeiul juridic al prelucrării datelor : consimțământul persoanei vizate, articolul 6 alineatul (1) litera a). Dacă comentați la articolele de blog, vă exprimați acordul ca datele cu caracter personal (nume, număr de telefon, adresă de e-mail) ajunse la noi în cursul comentării să fie prelucrate în conformitate cu prezenta politică.
8. Vă informăm că
Prezentul punct reglementează prelucrarea datelor de contact ale persoanelor fizice (persoane vizate) care acționează în numele partenerilor de afaceri ori al altor clienți ai operatorului de date.
1. Faptul colectării datelor, sfera datelor prelucrate și scopul prelucrării datelor:
Date cu caracter personal
|
Scopul prelucrării datelor
|
Temeiul juridic
|
Nume, adresă de e-mail, număr de telefon, alte date de contact ale persoanei de contact incluse în contract.
|
Menținerea contactului, colaborarea, încheierea contractului, îndeplinirea drepturilor și obligațiilor care decurg din contract.
|
În cazul persoanelor juridice: articolul 6 alineatul (1) litera f) (interesul legitim al operatorului de date),
În cazul întreprinzătorilor individuali: articolul 6 alineatul (1) litera b).
|
2. Sursa datelor:
3. Categoria persoanelor vizate: Toate persoanele vizate aflate într-un raport juridic contractual cu operatorul de date, precum și persoanele fizice care acționează în numele partenerilor de afaceri ai operatorului de date.
4. Durata prelucrării datelor, termenul de ștergere a datelor: Prelucrarea datelor durează până la încetarea raportului juridic dintre operatorul de date și partenerul de afaceri, respectiv, în cazul creanțelor, până la prescripție.
5. Persoana posibililor operatori de date îndreptățiți să ia cunoștință de date, destinatarii datelor cu caracter personal: Datele cu caracter personal pot fi prelucrate de angajații împuterniciți în acest sens ai operatorului de date, cu respectarea principiilor de mai sus.
6. Prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor:
7. Accesul la datele cu caracter personal, ștergerea, modificarea sau restricționarea prelucrării acestora, precum și portabilitatea datelor pot fi inițiate de persoana vizată în următoarele moduri:
8. Temeiul juridic al prelucrării datelor:
§ 6:22 [Prescripția]
(1) Dacă prezenta lege nu dispune altfel, creanțele se prescriu în termen de cinci ani.
(2) Prescripția începe atunci când creanța devine exigibilă.
(3) Acordul care vizează modificarea termenului de prescripție trebuie încheiat în scris.
(4) Acordul care exclude prescripția este nul.
9. Vă informăm că
1. În sensul § 6 din Legea maghiară XLVIII din 2008 privind condițiile de bază și anumite restricții ale activității de publicitate economică, Utilizatorul poate consimți în prealabil și în mod expres ca Prestatorul să îl contacteze cu ofertele sale publicitare și cu alte trimiteri la datele de contact furnizate la înregistrare.
2. De asemenea, Clientul, ținând cont de prevederile prezentei informări, poate consimți ca Prestatorul să prelucreze datele sale cu caracter personal necesare pentru trimiterea ofertelor publicitare.
3. Prestatorul nu trimite mesaje publicitare nesolicitate, iar Utilizatorul se poate dezabona de la trimiterea ofertelor gratuit, fără restricții și fără justificare. În acest caz, Prestatorul șterge din evidența sa toate datele cu caracter personal – necesare pentru trimiterea mesajelor publicitare – și nu mai contactează Utilizatorul cu ofertele sale publicitare ulterioare. Utilizatorul se poate dezabona de la publicitate făcând clic pe linkul din mesaj.
4. Faptul colectării datelor, categoria datelor prelucrate și scopul prelucrării datelor:
Date cu caracter personal
|
Scopul prelucrării datelor
|
Temeiul juridic
|
Nume, adresă de e-mail.
|
Identificare, facilitarea abonării la newsletter/cupoanele promoționale.
|
Consimțământul persoanei vizate,
articolul 6 alineatul (1) litera a).
§ 6 alineatul (5) din Legea maghiară XLVIII din 2008 privind condițiile de bază și anumite restricții ale activității de publicitate economică.
|
Momentul abonării
|
Executarea unei operațiuni tehnice.
|
Adresa IP din momentul abonării
|
Executarea unei operațiuni tehnice.
|
5. Categoria persoanelor vizate: Toate persoanele vizate care se abonează la newsletter.
6. Scopul prelucrării datelor: trimiterea către persoana vizată a unor mesaje electronice cu conținut publicitar (e-mail, sms, mesaj push), furnizarea de informații despre informațiile, produsele, promoțiile, funcțiile noi actuale etc.
7. Durata prelucrării datelor, termenul de ștergere a datelor: Prelucrarea datelor durează până la retragerea consimțământului (până la dezabonare, până la cererea de ștergere a persoanei vizate) sau până la încetarea newsletterului.
8. Persoana posibililor operatori de date îndreptățiți să ia cunoștință de date, destinatarii datelor cu caracter personal: Datele cu caracter personal pot fi prelucrate de operatorul de date, precum și de angajații săi de vânzări și marketing, cu respectarea principiilor de mai sus.
9. Prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor:
10. Accesul la datele cu caracter personal, ștergerea, modificarea sau restricționarea prelucrării acestora, portabilitatea datelor, respectiv opoziția pot fi inițiate de persoana vizată în următoarele moduri:
11. Persoana vizată se poate dezabona oricând, gratuit, de la newsletter.
12. Vă informăm că
„destinatar”: persoana fizică sau juridică, autoritatea publică, agenția sau orice alt organism căruia sau căreia îi sunt comunicate datele cu caracter personal, indiferent dacă este sau nu o parte terță.
1. Persoane împuternicite de operator (care prelucrează datele în numele operatorului de date)
Operatorul de date recurge la persoane împuternicite de operator în scopul facilitării propriilor activități de prelucrare a datelor, precum și în vederea îndeplinirii obligațiilor sale stabilite prin contractul încheiat cu persoana vizată, respectiv prin dispozițiile legale.
Operatorul de date pune un accent deosebit pe utilizarea exclusiv a acelor persoane împuternicite de operator care oferă garanții suficiente pentru punerea în aplicare a unor măsuri tehnice și organizatorice adecvate, care să asigure conformitatea prelucrării datelor cu cerințele prevăzute în GDPR și protecția drepturilor persoanelor vizate.
Persoana împuternicită de operator și orice persoană care acționează sub autoritatea operatorului de date sau a persoanei împuternicite de operator și care are acces la datele cu caracter personal prelucrează datele cu caracter personal cuprinse în prezenta politică exclusiv conform instrucțiunilor operatorului de date.
Operatorul de date poartă răspundere juridică pentru activitățile persoanei împuternicite de operator. Persoana împuternicită de operator răspunde pentru prejudiciile cauzate de prelucrare numai în cazul în care nu a respectat obligațiile stabilite în GDPR care revin în mod expres persoanelor împuternicite de operator, sau dacă a ignorat instrucțiunile legale ale operatorului de date ori a acționat contrar acestora.
Persoana împuternicită de operator nu are competența de a lua decizii de fond în ceea ce privește prelucrarea datelor.
Operatorul de date poate recurge, ca persoană împuternicită de operator, la un furnizor de servicii de găzduire pentru asigurarea infrastructurii informatice și la un serviciu de curierat pentru livrarea produselor comandate.
2. Anumite persoane împuternicite de operator
Activitatea persoanei împuternicite de operator
|
Nume, adresă, date de contact
|
Serviciu de găzduire
|
EZM Informatikai Szolgáltató és Kereskedelmi Bt. 1139 Budapest, Röppentyű u. 25-29. info@ezm.hu
|
Altă persoană împuternicită de operator (de ex. facturare online, dezvoltare web, marketing)
|
Hubspot – https://www.hubspot.com/
|
„parte terță”: persoana fizică sau juridică, autoritatea publică, agenția sau orice alt organism care nu este identic cu persoana vizată, cu operatorul de date, cu persoana împuternicită de operator sau cu persoanele care, sub directa autoritate a operatorului de date sau a persoanei împuternicite de operator, au fost autorizate să prelucreze datele cu caracter personal.
3. Transferul datelor către o parte terță
Operatorii de date terți prelucrează datele cu caracter personal comunicate de noi în nume propriu, în conformitate cu propria lor politică de confidențialitate.
Activitatea operatorului de date
|
Nume, adresă, date de contact
|
Transport
|
Nu există
|
Plată online
|
Nu există
|
1. Pentru utilizarea așa-numitelor „cookie-uri utilizate pentru sesiunea protejată prin parolă”, „cookie-uri necesare pentru coșul de cumpărături”, „cookie-uri de securitate”, „cookie-uri necesare”, „cookie-uri funcționale” și „cookie-uri responsabile de gestionarea statisticilor site-ului web” nu este necesar să se solicite consimțământul prealabil al persoanelor vizate.
2. Faptul prelucrării datelor, categoria datelor prelucrate: Număr de identificare unic, date calendaristice, momente.
3. Categoria persoanelor vizate: Toate persoanele vizate care vizitează site-ul web.
4. Scopul prelucrării datelor: Identificarea utilizatorilor, urmărirea vizitatorilor, asigurarea unei funcționări personalizate.
5. Durata prelucrării datelor, termenul de ștergere a datelor:
Tipul cookie-ului
|
Temeiul juridic al prelucrării datelor
|
Prelucrarea datelor
durata
|
Cookie-uri de sesiune (session) sau alte cookie-uri absolut necesare pentru funcționarea site-ului web
|
Prin utilizarea cookie-ului nu are loc nicio prelucrare a datelor.
|
Perioada care durează până la închiderea sesiunii de vizitare respective, așadar rămâne pe computer doar până la închiderea browserului.
|
Cookie-uri statistice, de marketing
| articolul 6 alineatul (1) litera a) din GDPR |
1 zi – 2 ani, în conformitate cu informarea privind cookie-urile, respectiv prelucrarea datelor durează până la retragerea consimțământului persoanei vizate.
|
6. Persoana posibililor operatori de date îndreptățiți să ia cunoștință de date: Datele cu caracter personal pot fi cunoscute de operatorul de date.
7. Prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor: Persoanele vizate au posibilitatea de a șterge cookie-urile din meniul Instrumente/Setări al browserelor, de obicei în cadrul setărilor din secțiunea de meniu Confidențialitate.
8. Majoritatea browserelor pe care le utilizează utilizatorii noștri permit setarea cookie-urilor care trebuie salvate și permit ca (anumite) cookie-uri să fie șterse din nou. În cazul în care restricționați salvarea cookie-urilor pe anumite site-uri web sau nu permiteți cookie-urile terților, în anumite circumstanțe acest lucru poate duce la faptul că site-ul nostru web nu mai poate fi utilizat în întregime. Aici găsiți informații despre cum puteți personaliza setările cookie-urilor în cazul browserelor obișnuite:
Google Chrome ( https://support.google.com/chrome/answer/95647?hl=hu )
Internet Explorer ( https://support.microsoft.com/hu-hu/help/17442/windows-internet-explorer-delete-manage-cookies )
Firefox ( https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn )
Safari ( https://support.apple.com/hu-hu/guide/safari/sfri11471/mac )
Google Tag Manager este un serviciu furnizat de Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google”), care permite crearea, actualizarea și gestionarea etichetelor (tag). Etichetele sunt mici elemente de cod aflate pe site-ul nostru, care servesc, printre altele, la măsurarea traficului și a comportamentului vizitatorilor, precum și la determinarea impactului reclamelor online și al canalelor de socializare. Când vizitați site-ul nostru, configurația actuală a etichetelor este trimisă către browserul dumneavoastră. În acest fel, primiți instrucțiuni cu privire la etichetele care trebuie activate. Instrumentul în sine nu colectează niciun fel de date cu caracter personal, dar asigură activarea altor etichete care, la rândul lor, pot colecta eventual date. Informații suplimentare despre funcționarea Google Tag Manager găsiți la următorul link: https://support.google.com/tagmanager/#topic=3441530
Meta pixelul este un cod cu ajutorul căruia pe site se generează rapoarte despre conversii, se pot alcătui audiențe-țintă, iar proprietarul paginii primește date de analiză detaliate despre modul în care vizitatorii utilizează site-ul. Cu ajutorul codului de urmărire Meta remarketing pixel, vizitatorilor site-ului li se pot afișa oferte și reclame personalizate pe interfața Facebook. Lista de remarketing Meta nu este aptă pentru identificarea persoanelor. Informații suplimentare cu privire la Meta Pixel / Meta pixel găsiți aici: https://www.facebook.com/business/help/651294705016616
Operatorul de date dispune de un profil Facebook / Meta referitor la activitatea sa. Prelucrarea datelor în scop statistic realizată pe pagina de socializare Facebook constituie o prelucrare în comun a datelor de către Operatorul de date și Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, D2 Dublin Irlanda). Detaliile acordului de prelucrare în comun a datelor sunt prezentate în detaliu de anexa privind operatorul de date a funcției Statistici privind pagina (Page Insights) de la Facebook. Anexa este disponibilă
la următorul link: https://www.facebook.com/legal/terms/page_controller_addendum
Operatorul de date comunică prin mesaj privat pe rețeaua de socializare exclusiv în cazul în care ne contactați acolo.
1. Categoriile persoanelor vizate
2. Scopul prelucrării datelor
Scopul prelucrării datelor este distribuirea, respectiv promovarea activității și a serviciului operatorului de date pe pagina de socializare Facebook. Datele furnizate de persoana vizată în mesajul privat pot fi utilizate de Operatorul de date pentru a răspunde la mesaj; în rest, Operatorul de date nu colectează date prin intermediul rețelelor de socializare și nu extrage date de acolo.
3. Temeiul juridic al prelucrării datelor
Prelucrarea datelor se bazează pe articolul 6 alineatul (1) litera a) din GDPR, temeiul juridic al prelucrării datelor fiind consimțământul persoanei vizate pentru prelucrarea datelor sale cu caracter personal pe pagina de socializare Facebook.
4. Sfera datelor prelucrate
5. Sursa datelor cu caracter personal prelucrate: Sursa datelor prelucrate este persoana vizată.
6. Retragerea consimțământului: Vă puteți retrage oricând consimțământul acordat pentru prelucrarea datelor, vă puteți șterge postarea, comentariul. Prelucrarea datelor se desfășoară prin intermediul rețelelor de socializare, care sunt operate de o parte
terță. În cazul în care vă retrageți consimțământul, Operatorul de date șterge conversația purtată cu dumneavoastră. Retragerea consimțământului nu afectează legalitatea prelucrării datelor bazate pe consimțământ, efectuate înainte de retragere.
Persoana vizată poate iniția accesul la datele cu caracter personal, ștergerea, modificarea sau restricționarea prelucrării acestora, precum și portabilitatea datelor, în următoarele moduri:
7. Durata prelucrării datelor
8. Transferul datelor cu caracter personal, destinatarii acestora, respectiv categoriile de destinatari: Pentru noțiunea de destinatar, a se vedea: articolul 4 punctul 9 din GDPR. Operatorul de date transmite datele cu caracter personal ale Persoanei vizate numai în cazuri excepționale și în temeiul unei obligații legale către organe de stat, autorități ‐ în special instanță, parchet, organ de urmărire penală și autoritate în materie de contravenții, Autoritatea Națională pentru Protecția Datelor și Libertatea Informației –.
9. Consecințele posibile ale nefurnizării datelor
În cazul nefurnizării datelor, persoana vizată nu se poate informa prin pagina de socializare Facebook despre activitatea și serviciile Operatorului de date și nu poate trimite mesaj Operatorului de date prin Facebook Messenger.
10. Procesul decizional automatizat (precum și crearea de profiluri): În cursul prelucrării datelor nu are loc un proces decizional automatizat, inclusiv crearea de profiluri.
11. Acordul de operare în comun a datelor încheiat cu Facebook Ireland Ltd.:
Funcția Statistici privind pagina (Page Insights) afișează date agregate cu ajutorul cărora se poate vedea cum utilizează persoanele vizate pagina de Facebook. Facebook Ireland Limited („Facebook Ireland”) și Operatorul de date sunt operatori asociați în ceea ce privește prelucrarea datelor de analiză. Anexa privind Statisticile paginii stabilește responsabilitatea Facebook și responsabilitatea Operatorului de date în legătură cu prelucrarea datelor de analiză. Facebook Ireland își asumă responsabilitatea principală, în sensul GDPR, pentru prelucrarea datelor de analiză, precum și respectarea tuturor obligațiilor relevante prevăzute de GDPR în legătură cu prelucrarea datelor de analiză. În plus, Facebook Ireland pune la dispoziția fiecărei persoane vizate un extras din anexa privind Statisticile paginii. Operatorul de date asigură că dispune de un temei juridic adecvat, în sensul GDPR, pentru prelucrarea datelor de analiză, că identifică operatorul de date al paginii și că respectă toate celelalte obligații legale relevante. Responsabilitatea exclusivă a Facebook Ireland este prelucrarea datelor cu caracter personal în legătură cu funcția Statistici privind pagina, cu excepția datelor care intră în domeniul de aplicare al anexei privind Statisticile paginii. Anexa privind Statisticile paginii nu conferă Operatorului de date dreptul de a solicita datele cu caracter personal ale utilizatorilor Facebook, pe care Facebook Ireland le prelucrează în legătură cu Facebook, inclusiv datele de statistici ale paginii. În cursul soluționării solicitărilor privind protecția datelor, Operatorul de date nu poate acționa și nu poate răspunde în numele Facebook Ireland.
1. Dreptul de acces
Aveți dreptul de a obține din partea operatorului de date o confirmare privind faptul că se prelucrează sau nu datele dumneavoastră cu caracter personal, iar în cazul în care o astfel de prelucrare este în curs, aveți dreptul de a obține acces la datele cu caracter personal și la informațiile enumerate în regulament.
2. Dreptul la rectificare
Aveți dreptul de a obține, la cerere, din partea operatorului de date, fără întârziere nejustificată, rectificarea datelor cu caracter personal inexacte care vă privesc. Ținând seama de scopul prelucrării datelor, aveți dreptul de a obține completarea datelor cu caracter personal incomplete – printre altele, prin intermediul unei declarații suplimentare.
3. Dreptul la ștergere
Aveți dreptul de a obține, la cerere, din partea operatorului de date, ștergerea fără întârziere nejustificată a datelor cu caracter personal care vă privesc, iar operatorul de date are obligația de a șterge fără întârziere nejustificată datele cu caracter personal care vă privesc, în anumite condiții determinate.
4. Dreptul de a fi uitat
Dacă operatorul de date a făcut publice datele cu caracter personal și este obligat să le șteargă, ținând seama de tehnologia disponibilă și de costurile implementării, ia măsurile care pot fi așteptate în mod rezonabil – inclusiv măsuri tehnice – pentru a informa operatorii de date care prelucrează datele că ați solicitat ștergerea de către aceștia a oricăror linkuri către datele cu caracter personal în cauză sau a copiei ori a reproducerii acestor date cu caracter personal.
5. Dreptul la restricționarea prelucrării datelor
Aveți dreptul de a obține, la cerere, din partea operatorului de date, restricționarea prelucrării datelor dacă se aplică unul dintre următoarele cazuri:
6. Dreptul la portabilitatea datelor
Aveți dreptul de a primi datele cu caracter personal care vă privesc și pe care le-ați furnizat unui operator de date într-un format structurat, utilizat în mod curent și care poate fi citit automat, precum și dreptul de a transmite aceste date altui operator de date fără ca operatorul de date căruia i-ați furnizat datele cu caracter personal să împiedice acest lucru (…)
7. Dreptul la opoziție
În cazul prelucrărilor de date bazate pe interesul legitim, respectiv pe exercitarea autorității publice ca temeiuri juridice, aveți dreptul de a vă opune, din motive legate de situația particulară în care vă aflați, în orice moment, prelucrării (…) datelor dumneavoastră cu caracter personal, inclusiv creării de profiluri pe baza dispozițiilor menționate.
8. Opoziția în cazul marketingului direct
În cazul în care prelucrarea datelor cu caracter personal are loc în scopul marketingului direct, aveți dreptul de a vă opune în orice moment prelucrării în acest scop a datelor cu caracter personal care vă privesc, inclusiv creării de profiluri, în măsura în care aceasta este legată de marketingul direct. Dacă vă opuneți prelucrării datelor cu caracter personal în scopul marketingului direct, atunci datele cu caracter personal nu mai pot fi prelucrate în acest scop.
9. Procesul decizional individual automatizat, inclusiv crearea de profiluri
Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată a datelor – inclusiv crearea de profiluri – care produce efecte juridice care vă privesc sau care vă afectează în mod similar într-o măsură semnificativă.
Alineatul precedent nu se aplică în cazul în care decizia:
Operatorul de date vă informează fără întârziere nejustificată, dar în orice caz în termen de 1 lună de la primirea cererii, cu privire la măsurile luate în urma cererilor de mai sus.
În caz de necesitate, acesta poate fi prelungit cu 2 luni . Operatorul de date vă informează despre prelungirea termenului, cu indicarea motivelor întârzierii, în termen de 1 lună de la primirea cererii.
Dacă operatorul de date nu ia măsuri în urma cererii dumneavoastră, vă informează fără întârziere, dar cel târziu în termen de o lună de la primirea cererii, cu privire la motivele neluării măsurilor , precum și cu privire la faptul că puteți depune o plângere la o autoritate de supraveghere și puteți exercita dreptul la o cale de atac judiciară.
Operatorul de date și persoana împuternicită de operator, ținând seama de stadiul actual al științei și tehnologiei și de costurile implementării, precum și de natura, domeniul de aplicare, contextul și scopurile prelucrării datelor și de riscul cu grad de probabilitate și gravitate variabil pentru drepturile și libertățile persoanelor fizice, pun în aplicare măsuri tehnice și organizatorice adecvate în vederea garantării unui nivel de securitate a datelor corespunzător gradului de risc, incluzând, printre altele, după caz:
În interesul securității datelor cu caracter personal prelucrate pe hârtie, Prestatorul aplică următoarele măsuri ( protecție fizică ):
Protecție informatică
În cazul în care incidentul de securitate a datelor este susceptibil să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, operatorul de date informează persoana vizată fără întârziere nejustificată.
În informarea oferită persoanei vizate trebuie descrisă în mod clar și inteligibil natura incidentului de securitate a datelor și trebuie comunicate numele și datele de contact ale responsabilului cu protecția datelor sau ale unei alte persoane de contact care oferă informații suplimentare; trebuie descrise consecințele probabile care decurg din incidentul de securitate a datelor; trebuie descrise măsurile luate sau planificate de operatorul de date pentru remedierea incidentului de securitate a datelor, inclusiv, după caz, măsurile pentru atenuarea eventualelor consecințe negative care decurg din incidentul de securitate a datelor.
Persoana vizată nu trebuie informată dacă se aplică oricare dintre următoarele condiții:
Dacă operatorul de date nu a notificat încă persoana vizată cu privire la incidentul de securitate a datelor, autoritatea de supraveghere, după ce a analizat dacă incidentul de securitate a datelor este susceptibil să genereze un risc ridicat, poate dispune informarea persoanei vizate.
Operatorul de date notifică incidentul de securitate a datelor fără întârziere nejustificată și, dacă este posibil, cel târziu în termen de 72 de ore de la data la care a luat cunoștință de acesta, autorității de supraveghere competente în temeiul articolului 55, cu excepția cazului în care incidentul de securitate a datelor nu este susceptibil să genereze un risc pentru drepturile și libertățile persoanelor fizice. În cazul în care notificarea nu are loc în termen de 72 de ore, aceasta trebuie să fie însoțită de motivele care justifică întârzierea.
Dacă durata prelucrării obligatorii a datelor sau revizuirea periodică a necesității acesteia nu este stabilită de o lege, de un decret al administrației publice locale sau de un act juridic obligatoriu al Uniunii Europene, operatorul de date revizuiește cel puțin o dată la trei ani de la începerea prelucrării datelor dacă prelucrarea datelor cu caracter personal prelucrate de el, respectiv de persoana împuternicită de operator care acționează în numele sau la dispoziția sa, este necesară pentru realizarea scopului prelucrării datelor.
Operatorul de date documentează circumstanțele și rezultatul acestei revizuiri, păstrează această documentație timp de zece ani de la efectuarea revizuirii și o pune la dispoziția Autorității Naționale pentru Protecția Datelor și Libertatea Informației (denumită în continuare: Autoritatea), la cererea Autorității.
Împotriva unei eventuale încălcări din partea operatorului de date se poate depune plângere la Autoritatea Națională pentru Protecția Datelor și Libertatea Informației:
Autoritatea Națională pentru Protecția Datelor și Libertatea Informației
1055 Budapest, Falk Miksa utca 9-11.
Adresă de corespondență: 1363 Budapest, Pf. 9.
Telefon: +36 -1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
La elaborarea prezentei informări am ținut seama de următoarele acte normative:
Întocmit: Kistarcsa, 7 iulie 2026.
Prezenta informare a fost elaborată în conformitate cu GDPR în vigoare la data respectivă și cu actele normative maghiare relevante. În caz de întrebări sau de cerere a persoanei vizate, vă stăm la dispoziție la datele noastre de contact.