Livrare gratuită la domiciliu peste 300,00 lei
Document juridic · GDPR

Informare privind prelucrarea datelor și Politica de cookie-uri

În vigoare din: 7 iulie 2026.

Sylverro Kft. (Molett Divat) este angajată în protecția datelor cu caracter personal. Această informare prezintă, în conformitate cu GDPR ((EU) 2016/679), ce date, în ce scop și în ce temei juridic prelucrăm, precum și ce drepturi vă revin.

§Introducere

Sylverro Kereskedelmi és Szolgáltató Kft. (în calitate de operator de date) prezintă în informarea de mai jos prelucrările de date legate de funcționarea magazinului online molettdivat.hu, în baza Regulamentului (EU) 2016/679 al Parlamentului European și al Consiliului (Regulamentul general privind protecția datelor, „GDPR”). Prezenta informare privind prelucrarea datelor reglementează prelucrarea datelor site-ului web www.molettdivat.hu și a subdomeniilor acestuia și este disponibilă permanent la adresa https://www.molettdivat.hu/adatvedelem. Modificările informării intră în vigoare prin publicarea la adresa de mai sus.

1Operatorul de date și datele de contact

Nume: Sylverro Kereskedelmi és Szolgáltató Kft.

Sediu social: 2143 Kistarcsa, Baross G. utca 11.

E-mail: info@molettdivat.hu

Telefon: +36 70 538 2467

2Definiții

  • „ date cu caracter personal ”: orice informație privind o persoană fizică identificată sau identificabilă („persoana vizată”); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online sau la unul sau mai multe elemente specifice proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale;
  • „ prelucrarea datelor ”: orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea;
  • „ operatorul de date ”: persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal; atunci când scopurile și mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau prin dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevăzute în dreptul Uniunii sau în dreptul intern;
  • „ persoana împuternicită de operator ”: persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele operatorului de date;
  • „ destinatar ”: persoana fizică sau juridică, autoritatea publică, agenția sau alt organism căruia (căreia) îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță. Cu toate acestea, autoritățile publice cărora li se pot comunica date cu caracter personal în cadrul unei anumite anchete în conformitate cu dreptul Uniunii sau cu dreptul intern nu sunt considerate destinatari; prelucrarea acestor date de către autoritățile publice respective trebuie să respecte normele aplicabile în materie de protecție a datelor, în conformitate cu scopurile prelucrării;
  • „ consimțământul persoanei vizate ”: orice manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate prin care aceasta acceptă, printr-o declarație sau printr-o acțiune fără echivoc, ca datele cu caracter personal care o privesc să fie prelucrate;
  • „ încălcarea securității datelor cu caracter personal ”: o încălcare a securității care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea sau divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate într-un alt mod, ori la accesul neautorizat la acestea.
  • „crearea de profiluri”: orice formă de prelucrare automată a datelor cu caracter personal care constă în utilizarea datelor cu caracter personal pentru a evalua anumite aspecte personale referitoare la o persoană fizică, în special pentru a analiza sau prevedea aspecte privind performanța la locul de muncă, situația economică, starea de sănătate,

preferințele personale, interesele, fiabilitatea, comportamentul, locul în care se află persoana fizică respectivă sau deplasările acesteia.

3Principiile privind prelucrarea datelor cu caracter personal

Datele cu caracter personal:

  • sunt prelucrate în mod legal, echitabil și transparent față de persoana vizată („ legalitate, echitate și transparență ”);
  • sunt colectate în scopuri determinate, explicite și legitime și nu sunt prelucrate ulterior într-un mod incompatibil cu aceste scopuri; prelucrarea ulterioară în scopuri de arhivare în interes public, în scopuri de cercetare științifică sau istorică ori în scopuri statistice nu este considerată incompatibilă cu scopurile inițiale, în conformitate cu articolul 89 alineatul (1) („ limitări legate de scop ”);
  • sunt adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile în care sunt prelucrate („ reducerea la minimum a datelor ”);
  • sunt exacte și, în cazul în care este necesar, actualizate; trebuie luate toate măsurile rezonabile pentru a asigura că datele cu caracter personal inexacte, având în vedere scopurile pentru care sunt prelucrate, sunt șterse sau rectificate fără întârziere („ exactitate ”);
  • sunt păstrate într-o formă care permite identificarea persoanelor vizate pe o perioadă care nu depășește perioada necesară îndeplinirii scopurilor în care sunt prelucrate datele; datele cu caracter personal pot fi stocate pe perioade mai lungi în măsura în care acestea vor fi prelucrate exclusiv în scopuri de arhivare în interes public, în scopuri de cercetare științifică sau istorică ori în scopuri statistice, în conformitate cu articolul 89 alineatul (1), sub rezerva punerii în aplicare a măsurilor de ordin tehnic și organizatoric adecvate prevăzute în prezentul regulament în vederea garantării drepturilor și libertăților persoanei vizate („ limitări legate de stocare ”);
  • sunt prelucrate într-un mod care asigură securitatea adecvată a datelor cu caracter personal, inclusiv protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice sau organizatorice corespunzătoare („ integritate și confidențialitate ”).

Operatorul de date este responsabil de respectarea celor de mai sus și trebuie să fie în măsură să demonstreze această respectare („ responsabilitate ”).

Operatorul de date declară că prelucrarea datelor sale se desfășoară în conformitate cu principiile prevăzute în prezentul punct.

4Contactare/solicitare de ofertă

1. Faptul colectării datelor, sfera datelor prelucrate și scopul prelucrării datelor :

Date cu caracter personal

|

Scopul prelucrării datelor

|

Temeiul juridic

|

Nume, număr de telefon, adresă de e-mail

|

Identificare, menținerea contactului, consultare

|

articolul 6 alineatul (1) litera b) din GDPR.

|

Localitate, mărimea suprafeței | Facilitarea evaluării la fața locului |

articolul 6 alineatul (1) litera b) din GDPR.

|

Denumirea suprafeței, data instalării | Facilitarea evaluării la fața locului |

articolul 6 alineatul (1) litera b) din GDPR.

|

Mesaj

|

Necesar pentru elaborarea și personalizarea ofertei.

|

articolul 6 alineatul (1) litera b) din GDPR.

|

Momentul solicitării

|

Executarea unei operațiuni tehnice.

|

articolul 6 alineatul (1) litera b) din GDPR.

|

Adresa IP la momentul solicitării

|

Executarea unei operațiuni tehnice.

|

articolul 6 alineatul (1) litera b) din GDPR.

|

2. Categoria persoanelor vizate : Toate persoanele vizate care solicită o ofertă (care solicită o evaluare la fața locului) pe site-ul web.

3. Durata prelucrării datelor, termenul de ștergere a datelor : Dacă este îndeplinită una dintre condițiile prevăzute la articolul 17 alineatul (1) din GDPR, durează până la cererea de ștergere a persoanei vizate.

4. Persoana posibililor operatori de date îndreptățiți să ia cunoștință de date, destinatarii datelor cu caracter personal : Datele cu caracter personal pot fi prelucrate de angajații împuterniciți în acest sens ai operatorului de date.

5. Prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor :

  • Persoana vizată poate solicita operatorului de date accesul la datele cu caracter personal care o privesc, rectificarea, ștergerea sau restricționarea prelucrării acestora și
  • persoana vizată are dreptul la portabilitatea datelor, precum și dreptul de a-și retrage consimțământul în orice moment.

6. Persoana vizată poate iniția accesul la datele cu caracter personal , ștergerea, modificarea sau restricționarea prelucrării acestora, precum și portabilitatea datelor, în următoarele moduri :

  • prin poștă, la adresa 2143 Kistarcsa, Baross G. utca 11.,
  • prin e-mail, la adresa de e-mail info@molettdivat.hu,
  • prin telefon, la numărul +36 70 538 2467.

7. Temeiul juridic al prelucrării datelor : consimțământul persoanei vizate, articolul 6 alineatul (1) literele a), b) și c). Dacă ne contactați, vă exprimați acordul ca datele cu caracter personal (nume, număr de telefon, adresă de e-mail) ajunse la noi în cursul contactării să fie prelucrate în conformitate cu prezenta politică.

8. Vă informăm că

  • prelucrarea datelor este necesară pentru transmiterea ofertei.
  • sunteți obligat să furnizați datele cu caracter personal pentru a vă putea trimite o ofertă.
  • nefurnizarea datelor are drept consecință faptul că nu vă putem oferi o ofertă personalizată.

5Articole de blog

  • Faptul colectării datelor, sfera datelor prelucrate și scopul prelucrării datelor :

Date cu caracter personal

|

Scopul prelucrării datelor

|

Temeiul juridic

|

Nume, adresă de e-mail

|

Identificare

|

articolul 6 alineatul (1) litera a)

|

Site web

|

Colectarea datelor

|

articolul 6 alineatul (1) litera a)

|

Conținutul comentariului

|

Afișarea comentariului

|

articolul 6 alineatul (1) litera a)

|

Momentul comentariului

|

Executarea unei operațiuni tehnice.

|

articolul 6 alineatul (1) litera a)

|

Adresa IP la momentul comentariului

|

Executarea unei operațiuni tehnice.

|

articolul 6 alineatul (1) litera a)

|

În cazul adresei de e-mail nu este necesar ca aceasta să conțină date cu caracter personal.

2. Categoria persoanelor vizate : Toate persoanele vizate care comentează la articolele de blog.

3. Durata prelucrării datelor, termenul de ștergere a datelor : Dacă este îndeplinită una dintre condițiile prevăzute la articolul 17 alineatul (1) din GDPR, durează până la cererea de ștergere a persoanei vizate.

4. Persoana posibililor operatori de date îndreptățiți să ia cunoștință de date, destinatarii datelor cu caracter personal : Datele cu caracter personal pot fi prelucrate de angajații împuterniciți în acest sens ai operatorului de date.

5. Prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor :

  • Persoana vizată poate solicita operatorului de date accesul la datele cu caracter personal care o privesc, rectificarea, ștergerea sau restricționarea prelucrării acestora și
  • persoana vizată are dreptul la portabilitatea datelor, precum și dreptul de a-și retrage consimțământul în orice moment.

6. Persoana vizată poate iniția accesul la datele cu caracter personal , ștergerea, modificarea sau restricționarea prelucrării acestora, precum și portabilitatea datelor, în următoarele moduri :

  • prin poștă, la adresa *|weboldalhoz||szolgaltato-cime|*,
  • prin e-mail, la adresa de e-mail *|weboldalhoz||email-cim|*,
  • prin telefon, la numărul *|weboldalhoz||telefonszam|*.

7. Temeiul juridic al prelucrării datelor : consimțământul persoanei vizate, articolul 6 alineatul (1) litera a). Dacă comentați la articolele de blog, vă exprimați acordul ca datele cu caracter personal (nume, număr de telefon, adresă de e-mail) ajunse la noi în cursul comentării să fie prelucrate în conformitate cu prezenta politică.

8. Vă informăm că

  • prezenta prelucrare a datelor se întemeiază pe consimțământul dumneavoastră, respectiv este necesară pentru transmiterea ofertei.
  • sunteți obligat să furnizați datele cu caracter personal pentru a putea afișa comentariul dumneavoastră.
  • nefurnizarea datelor are drept consecință faptul că nu puteți comenta la articolele de blog.
  • retragerea consimțământului nu afectează legalitatea prelucrării datelor efectuate pe baza consimțământului înainte de retragerea acestuia.

6Prelucrarea datelor privind relațiile cu clienții B2B

Prezentul punct reglementează prelucrarea datelor de contact ale persoanelor fizice (persoane vizate) care acționează în numele partenerilor de afaceri ori al altor clienți ai operatorului de date.

1. Faptul colectării datelor, sfera datelor prelucrate și scopul prelucrării datelor:

Date cu caracter personal

|

Scopul prelucrării datelor

|

Temeiul juridic

|

Nume, adresă de e-mail, număr de telefon, alte date de contact ale persoanei de contact incluse în contract.

|

Menținerea contactului, colaborarea, încheierea contractului, îndeplinirea drepturilor și obligațiilor care decurg din contract.

|

În cazul persoanelor juridice: articolul 6 alineatul (1) litera f) (interesul legitim al operatorului de date),

În cazul întreprinzătorilor individuali: articolul 6 alineatul (1) litera b).

|

2. Sursa datelor:

  • În cazul persoanelor juridice: datele cu caracter personal ale persoanei vizate sunt furnizate de partenerul de afaceri al operatorului de date.
  • În cazul întreprinzătorilor individuali și al persoanelor fizice, direct de la persoana vizată.

3. Categoria persoanelor vizate: Toate persoanele vizate aflate într-un raport juridic contractual cu operatorul de date, precum și persoanele fizice care acționează în numele partenerilor de afaceri ai operatorului de date.

4. Durata prelucrării datelor, termenul de ștergere a datelor: Prelucrarea datelor durează până la încetarea raportului juridic dintre operatorul de date și partenerul de afaceri, respectiv, în cazul creanțelor, până la prescripție.

5. Persoana posibililor operatori de date îndreptățiți să ia cunoștință de date, destinatarii datelor cu caracter personal: Datele cu caracter personal pot fi prelucrate de angajații împuterniciți în acest sens ai operatorului de date, cu respectarea principiilor de mai sus.

6. Prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor:

  • Persoana vizată poate solicita operatorului de date accesul la datele cu caracter personal care o privesc, rectificarea, ștergerea sau restricționarea prelucrării acestora și
  • persoana vizată are dreptul la portabilitatea datelor,
  • Persoanele fizice care acționează în numele persoanelor juridice se pot opune prelucrării datelor.

7. Accesul la datele cu caracter personal, ștergerea, modificarea sau restricționarea prelucrării acestora, precum și portabilitatea datelor pot fi inițiate de persoana vizată în următoarele moduri:

  • pe cale poștală, la adresa 2143 Kistarcsa, Baross G. utca 11.,
  • prin e-mail, la adresa de e-mail info@molettdivat.hu,
  • telefonic, la numărul +36 70 538 2467.

8. Temeiul juridic al prelucrării datelor:

  • În cazul persoanelor fizice care acționează în numele persoanelor juridice, articolul 6 alineatul (1) litera f) din GDPR. Denumirea interesului legitim: colaborare, executarea contractului, scop de afaceri.
  • În cazul întreprinzătorilor individuali și al persoanelor fizice: articolul 6 alineatul (1) litera b) din GDPR.
  • În cazul valorificării creanțelor care decurg din contract, 5 ani, conform § 6:21 din Legea maghiară V din 2013 privind Codul civil.

§ 6:22 [Prescripția]

(1) Dacă prezenta lege nu dispune altfel, creanțele se prescriu în termen de cinci ani.

(2) Prescripția începe atunci când creanța devine exigibilă.

(3) Acordul care vizează modificarea termenului de prescripție trebuie încheiat în scris.

(4) Acordul care exclude prescripția este nul.

9. Vă informăm că

  • prelucrarea datelor se bazează pe contract sau pe interesul legitim al operatorului de date.
  • datele persoanei de contact sunt furnizate de partenerul de afaceri al operatorului de date,
  • lipsa furnizării datelor
  • În cazul persoanelor juridice are consecințele că executarea contractului, exercitarea drepturilor și îndeplinirea obligațiilor care decurg din contract, precum și colaborarea dintre părțile contractante pot întâmpina dificultăți.
  • în cazul persoanelor fizice are consecința că nu putem încheia un raport juridic contractual.
  • operatorul de date a efectuat un test de evaluare a intereselor în ceea ce privește prelucrarea datelor cu caracter personal ale persoanelor fizice care acționează în numele persoanelor juridice, în urma căruia s-a constatat că față de interesul legitim al operatorului de date nu prevalează acele interese sau drepturi și libertăți fundamentale ale persoanei vizate care ar face necesară protecția datelor cu caracter personal.

7Newsletter, activitate DM pe bază de consimțământ

1. În sensul § 6 din Legea maghiară XLVIII din 2008 privind condițiile de bază și anumite restricții ale activității de publicitate economică, Utilizatorul poate consimți în prealabil și în mod expres ca Prestatorul să îl contacteze cu ofertele sale publicitare și cu alte trimiteri la datele de contact furnizate la înregistrare.

2. De asemenea, Clientul, ținând cont de prevederile prezentei informări, poate consimți ca Prestatorul să prelucreze datele sale cu caracter personal necesare pentru trimiterea ofertelor publicitare.

3. Prestatorul nu trimite mesaje publicitare nesolicitate, iar Utilizatorul se poate dezabona de la trimiterea ofertelor gratuit, fără restricții și fără justificare. În acest caz, Prestatorul șterge din evidența sa toate datele cu caracter personal – necesare pentru trimiterea mesajelor publicitare – și nu mai contactează Utilizatorul cu ofertele sale publicitare ulterioare. Utilizatorul se poate dezabona de la publicitate făcând clic pe linkul din mesaj.

4. Faptul colectării datelor, categoria datelor prelucrate și scopul prelucrării datelor:

Date cu caracter personal

|

Scopul prelucrării datelor

|

Temeiul juridic

|

Nume, adresă de e-mail.

|

Identificare, facilitarea abonării la newsletter/cupoanele promoționale.

|

Consimțământul persoanei vizate,

articolul 6 alineatul (1) litera a).

§ 6 alineatul (5) din Legea maghiară XLVIII din 2008 privind condițiile de bază și anumite restricții ale activității de publicitate economică.

|

Momentul abonării

|

Executarea unei operațiuni tehnice.

|

Adresa IP din momentul abonării

|

Executarea unei operațiuni tehnice.

|

5. Categoria persoanelor vizate: Toate persoanele vizate care se abonează la newsletter.

6. Scopul prelucrării datelor: trimiterea către persoana vizată a unor mesaje electronice cu conținut publicitar (e-mail, sms, mesaj push), furnizarea de informații despre informațiile, produsele, promoțiile, funcțiile noi actuale etc.

7. Durata prelucrării datelor, termenul de ștergere a datelor: Prelucrarea datelor durează până la retragerea consimțământului (până la dezabonare, până la cererea de ștergere a persoanei vizate) sau până la încetarea newsletterului.

8. Persoana posibililor operatori de date îndreptățiți să ia cunoștință de date, destinatarii datelor cu caracter personal: Datele cu caracter personal pot fi prelucrate de operatorul de date, precum și de angajații săi de vânzări și marketing, cu respectarea principiilor de mai sus.

9. Prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor:

  • Persoana vizată poate solicita operatorului de date accesul la datele cu caracter personal care o privesc, rectificarea, ștergerea sau restricționarea prelucrării acestora, precum și
  • se poate opune prelucrării datelor sale cu caracter personal și
  • persoana vizată are dreptul la portabilitatea datelor, precum și la retragerea consimțământului în orice moment.

10. Accesul la datele cu caracter personal, ștergerea, modificarea sau restricționarea prelucrării acestora, portabilitatea datelor, respectiv opoziția pot fi inițiate de persoana vizată în următoarele moduri:

  • pe cale poștală, la adresa 2143 Kistarcsa, Baross G. utca 11.,
  • prin e-mail, la adresa de e-mail info@molettdivat.hu,
  • telefonic, la numărul +36 70 538 2467.

11. Persoana vizată se poate dezabona oricând, gratuit, de la newsletter.

12. Vă informăm că

  • prelucrarea datelor se bazează pe consimțământul dumneavoastră.
  • sunteți obligat să furnizați datele cu caracter personal dacă doriți să primiți newsletter de la noi.
  • lipsa furnizării datelor are consecința că nu vă putem trimite newsletter.
  • vă informăm că vă puteți retrage consimțământul oricând, făcând clic pe dezabonare.
  • retragerea consimțământului nu afectează legalitatea prelucrării datelor bazate pe consimțământ efectuate înainte de retragere.

8Destinatarii cărora le sunt comunicate datele cu caracter personal

„destinatar”: persoana fizică sau juridică, autoritatea publică, agenția sau orice alt organism căruia sau căreia îi sunt comunicate datele cu caracter personal, indiferent dacă este sau nu o parte terță.

1. Persoane împuternicite de operator (care prelucrează datele în numele operatorului de date)

Operatorul de date recurge la persoane împuternicite de operator în scopul facilitării propriilor activități de prelucrare a datelor, precum și în vederea îndeplinirii obligațiilor sale stabilite prin contractul încheiat cu persoana vizată, respectiv prin dispozițiile legale.

Operatorul de date pune un accent deosebit pe utilizarea exclusiv a acelor persoane împuternicite de operator care oferă garanții suficiente pentru punerea în aplicare a unor măsuri tehnice și organizatorice adecvate, care să asigure conformitatea prelucrării datelor cu cerințele prevăzute în GDPR și protecția drepturilor persoanelor vizate.

Persoana împuternicită de operator și orice persoană care acționează sub autoritatea operatorului de date sau a persoanei împuternicite de operator și care are acces la datele cu caracter personal prelucrează datele cu caracter personal cuprinse în prezenta politică exclusiv conform instrucțiunilor operatorului de date.

Operatorul de date poartă răspundere juridică pentru activitățile persoanei împuternicite de operator. Persoana împuternicită de operator răspunde pentru prejudiciile cauzate de prelucrare numai în cazul în care nu a respectat obligațiile stabilite în GDPR care revin în mod expres persoanelor împuternicite de operator, sau dacă a ignorat instrucțiunile legale ale operatorului de date ori a acționat contrar acestora.

Persoana împuternicită de operator nu are competența de a lua decizii de fond în ceea ce privește prelucrarea datelor.

Operatorul de date poate recurge, ca persoană împuternicită de operator, la un furnizor de servicii de găzduire pentru asigurarea infrastructurii informatice și la un serviciu de curierat pentru livrarea produselor comandate.

2. Anumite persoane împuternicite de operator

Activitatea persoanei împuternicite de operator

|

Nume, adresă, date de contact

|

Serviciu de găzduire

|

EZM Informatikai Szolgáltató és Kereskedelmi Bt. 1139 Budapest, Röppentyű u. 25-29. info@ezm.hu

|

Altă persoană împuternicită de operator (de ex. facturare online, dezvoltare web, marketing)

|

Hubspot – https://www.hubspot.com/

|

„parte terță”: persoana fizică sau juridică, autoritatea publică, agenția sau orice alt organism care nu este identic cu persoana vizată, cu operatorul de date, cu persoana împuternicită de operator sau cu persoanele care, sub directa autoritate a operatorului de date sau a persoanei împuternicite de operator, au fost autorizate să prelucreze datele cu caracter personal.

3. Transferul datelor către o parte terță

Operatorii de date terți prelucrează datele cu caracter personal comunicate de noi în nume propriu, în conformitate cu propria lor politică de confidențialitate.

Activitatea operatorului de date

|

Nume, adresă, date de contact

|

Transport

|

Nu există

|

Plată online

|

Nu există

|

9Gestionarea cookie-urilor

1. Pentru utilizarea așa-numitelor „cookie-uri utilizate pentru sesiunea protejată prin parolă”, „cookie-uri necesare pentru coșul de cumpărături”, „cookie-uri de securitate”, „cookie-uri necesare”, „cookie-uri funcționale” și „cookie-uri responsabile de gestionarea statisticilor site-ului web” nu este necesar să se solicite consimțământul prealabil al persoanelor vizate.

2. Faptul prelucrării datelor, categoria datelor prelucrate: Număr de identificare unic, date calendaristice, momente.

3. Categoria persoanelor vizate: Toate persoanele vizate care vizitează site-ul web.

4. Scopul prelucrării datelor: Identificarea utilizatorilor, urmărirea vizitatorilor, asigurarea unei funcționări personalizate.

5. Durata prelucrării datelor, termenul de ștergere a datelor:

Tipul cookie-ului

|

Temeiul juridic al prelucrării datelor

|

Prelucrarea datelor

durata

|

Cookie-uri de sesiune (session) sau alte cookie-uri absolut necesare pentru funcționarea site-ului web

|

Prin utilizarea cookie-ului nu are loc nicio prelucrare a datelor.

|

Perioada care durează până la închiderea sesiunii de vizitare respective, așadar rămâne pe computer doar până la închiderea browserului.

|

Cookie-uri statistice, de marketing

| articolul 6 alineatul (1) litera a) din GDPR |

1 zi – 2 ani, în conformitate cu informarea privind cookie-urile, respectiv prelucrarea datelor durează până la retragerea consimțământului persoanei vizate.

|

6. Persoana posibililor operatori de date îndreptățiți să ia cunoștință de date: Datele cu caracter personal pot fi cunoscute de operatorul de date.

7. Prezentarea drepturilor persoanelor vizate în legătură cu prelucrarea datelor: Persoanele vizate au posibilitatea de a șterge cookie-urile din meniul Instrumente/Setări al browserelor, de obicei în cadrul setărilor din secțiunea de meniu Confidențialitate.

8. Majoritatea browserelor pe care le utilizează utilizatorii noștri permit setarea cookie-urilor care trebuie salvate și permit ca (anumite) cookie-uri să fie șterse din nou. În cazul în care restricționați salvarea cookie-urilor pe anumite site-uri web sau nu permiteți cookie-urile terților, în anumite circumstanțe acest lucru poate duce la faptul că site-ul nostru web nu mai poate fi utilizat în întregime. Aici găsiți informații despre cum puteți personaliza setările cookie-urilor în cazul browserelor obișnuite:

Google Chrome ( https://support.google.com/chrome/answer/95647?hl=hu )

Internet Explorer ( https://support.microsoft.com/hu-hu/help/17442/windows-internet-explorer-delete-manage-cookies )

Firefox ( https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn )

Safari ( https://support.apple.com/hu-hu/guide/safari/sfri11471/mac )

10Utilizarea urmăririi conversiilor Google Ads

  • Operatorul de date utilizează programul de publicitate online denumit „Google Ads”, iar în cadrul acestuia recurge la serviciul de urmărire a conversiilor Google. Urmărirea conversiilor Google este un serviciu de analiză al Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google”).
  • Atunci când Utilizatorul accesează un site web prin intermediul unei reclame Google, pe computerul său ajunge un cookie necesar pentru urmărirea conversiilor. Valabilitatea acestor cookie-uri este limitată și nu conțin niciun fel de date cu caracter personal, astfel încât Utilizatorul nu poate fi identificat prin intermediul lor.
  • Atunci când Utilizatorul navighează pe anumite pagini ale site-ului web, iar cookie-ul nu a expirat încă, atât Google, cât și operatorul de date pot vedea că Utilizatorul a făcut clic pe reclamă.
  • Fiecare client Google Ads primește un alt cookie, astfel încât acestea nu pot fi urmărite prin intermediul site-urilor web ale clienților Ads.
  • Informațiile – care au fost obținute cu ajutorul cookie-urilor de urmărire a conversiilor – servesc scopului de a întocmi statistici privind conversiile pentru clienții care aleg urmărirea conversiilor Ads. Astfel, clienții se informează cu privire la numărul utilizatorilor care au făcut clic pe reclama lor și care au fost direcționați către o pagină prevăzută cu o etichetă de urmărire a conversiilor. Totuși, aceștia nu au acces la informații cu ajutorul cărora ar putea fi identificat vreun utilizator.
  • Dacă nu doriți să participați la urmărirea conversiilor, puteți refuza acest lucru dezactivând în browserul dumneavoastră posibilitatea de instalare a cookie-urilor. Ulterior, nu veți figura în statisticile de urmărire a conversiilor.
  • Pe baza Google Consent Mode v2, Google utilizează și două tipuri noi de cookie-uri: ad_user_data și ad_personalization, care se bazează pe consimțământul persoanei vizate și care se referă la utilizarea și partajarea datelor. ad_user_data servește la acordarea consimțământului pentru transmiterea datelor utilizatorilor către Google în scopuri publicitare. ad_personalization reglementează dacă datele pot fi utilizate pentru personalizarea reclamelor (de ex. remarketing). Operatorul de date asigură obținerea, respectiv retragerea consimțămintelor corespunzătoare prin bannerul / panoul de cookie-uri. Retragerea consimțământului nu afectează legalitatea prelucrării datelor bazate pe consimțământ efectuate înainte de retragere.
  • Informații suplimentare, precum și declarația de confidențialitate a Google sunt disponibile pe pagina de mai jos:   https://policies.google.com/privacy

11Aplicarea Google Analytics

  • Acest site web utilizează aplicația Google Analytics, care este un serviciu de analiză web al Google Inc. („Google”). Google Analytics utilizează așa-numitele „cookie-uri”, fișiere text care sunt salvate pe computerul dumneavoastră, facilitând astfel analiza utilizării paginii web vizitate de Utilizator.
  • Informațiile create prin cookie-urile legate de site-ul web utilizat de Utilizator ajung și sunt stocate de regulă pe unul dintre serverele Google din SUA. Prin activarea anonimizării IP pe site-ul web, Google scurtează în prealabil adresa IP a Utilizatorului în interiorul statelor membre ale Uniunii Europene sau în alte state părți la Acordul privind Spațiul Economic European.
  • Transferul adresei IP complete către serverul Google din SUA și scurtarea acesteia acolo au loc doar în cazuri excepționale. La solicitarea operatorului acestui site web, Google va utiliza aceste informații pentru a evalua modul în care Utilizatorul a folosit site-ul web, precum și pentru a întocmi pentru operatorul site-ului web rapoarte legate de activitatea site-ului și pentru a presta servicii suplimentare legate de utilizarea site-ului web și a internetului.
  • În cadrul Google Analytics, adresa IP transmisă de browserul Utilizatorului nu este asociată cu alte date ale Google. Utilizatorul poate împiedica stocarea cookie-urilor prin setarea corespunzătoare a browserului său, însă vă atragem atenția că, în acest caz, este posibil ca nu toate funcțiile acestui site web să poată fi utilizate în întregime. De asemenea, puteți împiedica colectarea și prelucrarea de către Google a datelor generate de cookie-uri legate de utilizarea site-ului web de către Utilizator (inclusiv adresa IP), dacă descărcați și instalați pluginul de browser disponibil la următorul link.  https://tools.google.com/dlpage/gaoptout?hl=hu

12Google Tag Manager

Google Tag Manager este un serviciu furnizat de Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google”), care permite crearea, actualizarea și gestionarea etichetelor (tag). Etichetele sunt mici elemente de cod aflate pe site-ul nostru, care servesc, printre altele, la măsurarea traficului și a comportamentului vizitatorilor, precum și la determinarea impactului reclamelor online și al canalelor de socializare. Când vizitați site-ul nostru, configurația actuală a etichetelor este trimisă către browserul dumneavoastră. În acest fel, primiți instrucțiuni cu privire la etichetele care trebuie activate. Instrumentul în sine nu colectează niciun fel de date cu caracter personal, dar asigură activarea altor etichete care, la rândul lor, pot colecta eventual date. Informații suplimentare despre funcționarea Google Tag Manager găsiți la următorul link:  https://support.google.com/tagmanager/#topic=3441530

13Meta pixel

Meta pixelul este un cod cu ajutorul căruia pe site se generează rapoarte despre conversii, se pot alcătui audiențe-țintă, iar proprietarul paginii primește date de analiză detaliate despre modul în care vizitatorii utilizează site-ul. Cu ajutorul codului de urmărire Meta remarketing pixel, vizitatorilor site-ului li se pot afișa oferte și reclame personalizate pe interfața Facebook. Lista de remarketing Meta nu este aptă pentru identificarea persoanelor. Informații suplimentare cu privire la Meta Pixel / Meta pixel găsiți aici:  https://www.facebook.com/business/help/651294705016616

14Rețelele de socializare

  • Faptul colectării datelor și sfera datelor prelucrate: numele înregistrat pe rețelele de socializare Twitter/Pinterest/Youtube/Instagram/TikTok/Linkedin etc., respectiv fotografia de profil publică a utilizatorului.
  • Sfera persoanelor vizate: toate persoanele vizate care s-au înregistrat pe rețelele de socializare Twitter/Pinterest/Youtube/Instagram/TikTok/Linkedin etc. și au dat „like” paginii de socializare a Prestatorului, respectiv au contactat operatorul de date prin intermediul rețelei de socializare.
  • Scopul colectării datelor: distribuirea, respectiv „aprecierea” (like), urmărirea și promovarea pe rețelele de socializare a unor elemente de conținut, produse, promoții ale site-ului sau a site-ului însuși.
  • Durata prelucrării datelor, termenul de ștergere a datelor, persoana posibililor operatori de date îndreptățiți să ia cunoștință de date și prezentarea drepturilor persoanelor vizate legate de prelucrarea datelor: persoana vizată se poate informa despre sursa datelor, prelucrarea acestora, respectiv despre modul de transfer și temeiul juridic pe rețeaua de socializare respectivă. Prelucrarea datelor se realizează pe rețelele de socializare, astfel încât duratei, modului de prelucrare a datelor, respectiv posibilităților de ștergere și modificare a datelor li se aplică reglementările rețelei de socializare respective.
  • Temeiul juridic al prelucrării datelor: consimțământul voluntar al persoanei vizate pentru prelucrarea datelor sale cu caracter personal pe rețelele de socializare.

15Prelucrarea în comun a datelor Facebook / Meta

Operatorul de date dispune de un profil Facebook / Meta referitor la activitatea sa. Prelucrarea datelor în scop statistic realizată pe pagina de socializare Facebook constituie o prelucrare în comun a datelor de către Operatorul de date și Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, D2 Dublin Irlanda). Detaliile acordului de prelucrare în comun a datelor sunt prezentate în detaliu de anexa privind operatorul de date a funcției Statistici privind pagina (Page Insights) de la Facebook. Anexa este disponibilă

la următorul link:  https://www.facebook.com/legal/terms/page_controller_addendum

Operatorul de date comunică prin mesaj privat pe rețeaua de socializare exclusiv în cazul în care ne contactați acolo.

1. Categoriile persoanelor vizate

  • persoana vizată care s-a înregistrat pe rețeaua de socializare și a dat „like” paginii de profil a Operatorului de date,
  • persoana vizată care contactează Operatorul de date prin mesaj privat pe rețeaua de socializare.

2. Scopul prelucrării datelor

Scopul prelucrării datelor este distribuirea, respectiv promovarea activității și a serviciului operatorului de date pe pagina de socializare Facebook. Datele furnizate de persoana vizată în mesajul privat pot fi utilizate de Operatorul de date pentru a răspunde la mesaj; în rest, Operatorul de date nu colectează date prin intermediul rețelelor de socializare și nu extrage date de acolo.

3. Temeiul juridic al prelucrării datelor

Prelucrarea datelor se bazează pe articolul 6 alineatul (1) litera a) din GDPR, temeiul juridic al prelucrării datelor fiind consimțământul persoanei vizate pentru prelucrarea datelor sale cu caracter personal pe pagina de socializare Facebook.

4. Sfera datelor prelucrate

  • numele înregistrat al persoanei vizate,
  • fotografia de profil publică a utilizatorului vizat
  • alte date publice furnizate, distribuite de persoana vizată pe rețeaua de socializare

5. Sursa datelor cu caracter personal prelucrate: Sursa datelor prelucrate este persoana vizată.

6. Retragerea consimțământului: Vă puteți retrage oricând consimțământul acordat pentru prelucrarea datelor, vă puteți șterge postarea, comentariul. Prelucrarea datelor se desfășoară prin intermediul rețelelor de socializare, care sunt operate de o parte

terță. În cazul în care vă retrageți consimțământul, Operatorul de date șterge conversația purtată cu dumneavoastră. Retragerea consimțământului nu afectează legalitatea prelucrării datelor bazate pe consimțământ, efectuate înainte de retragere.

Persoana vizată poate iniția accesul la datele cu caracter personal, ștergerea, modificarea sau restricționarea prelucrării acestora, precum și portabilitatea datelor, în următoarele moduri:

  • prin poștă, la adresa 2143 Kistarcsa, Baross G. utca 11.,
  • prin e-mail, la adresa de e-mail info@molettdivat.hu ,
  • prin telefon, la numărul +36 70 538 2467 .

7. Durata prelucrării datelor

  • până la retragerea consimțământului persoanei vizate,
  • în cazul în care are loc un schimb de mesaje, atunci 2 ani.

8. Transferul datelor cu caracter personal, destinatarii acestora, respectiv categoriile de destinatari: Pentru noțiunea de destinatar, a se vedea: articolul 4 punctul 9 din GDPR. Operatorul de date transmite datele cu caracter personal ale Persoanei vizate numai în cazuri excepționale și în temeiul unei obligații legale către organe de stat, autorități ‐ în special instanță, parchet, organ de urmărire penală și autoritate în materie de contravenții, Autoritatea Națională pentru Protecția Datelor și Libertatea Informației –.

9. Consecințele posibile ale nefurnizării datelor

În cazul nefurnizării datelor, persoana vizată nu se poate informa prin pagina de socializare Facebook despre activitatea și serviciile Operatorului de date și nu poate trimite mesaj Operatorului de date prin Facebook Messenger.

10. Procesul decizional automatizat (precum și crearea de profiluri): În cursul prelucrării datelor nu are loc un proces decizional automatizat, inclusiv crearea de profiluri.

11. Acordul de operare în comun a datelor încheiat cu Facebook Ireland Ltd.:

Funcția Statistici privind pagina (Page Insights) afișează date agregate cu ajutorul cărora se poate vedea cum utilizează persoanele vizate pagina de Facebook. Facebook Ireland Limited („Facebook Ireland”) și Operatorul de date sunt operatori asociați în ceea ce privește prelucrarea datelor de analiză. Anexa privind Statisticile paginii stabilește responsabilitatea Facebook și responsabilitatea Operatorului de date în legătură cu prelucrarea datelor de analiză. Facebook Ireland își asumă responsabilitatea principală, în sensul GDPR, pentru prelucrarea datelor de analiză, precum și respectarea tuturor obligațiilor relevante prevăzute de GDPR în legătură cu prelucrarea datelor de analiză. În plus, Facebook Ireland pune la dispoziția fiecărei persoane vizate un extras din anexa privind Statisticile paginii. Operatorul de date asigură că dispune de un temei juridic adecvat, în sensul GDPR, pentru prelucrarea datelor de analiză, că identifică operatorul de date al paginii și că respectă toate celelalte obligații legale relevante. Responsabilitatea exclusivă a Facebook Ireland este prelucrarea datelor cu caracter personal în legătură cu funcția Statistici privind pagina, cu excepția datelor care intră în domeniul de aplicare al anexei privind Statisticile paginii. Anexa privind Statisticile paginii nu conferă Operatorului de date dreptul de a solicita datele cu caracter personal ale utilizatorilor Facebook, pe care Facebook Ireland le prelucrează în legătură cu Facebook, inclusiv datele de statistici ale paginii. În cursul soluționării solicitărilor privind protecția datelor, Operatorul de date nu poate acționa și nu poate răspunde în numele Facebook Ireland.

16Relațiile cu clienții și alte prelucrări de date

  • În cazul în care în cursul utilizării serviciilor operatorului de date apare o întrebare sau, eventual, persoana vizată are o problemă, aceasta poate contacta operatorul de date prin modalitățile indicate pe site (telefon, e-mail, rețele de socializare etc.).
  • Operatorul de date șterge e-mailurile și mesajele primite, datele furnizate prin telefon, Meta etc., împreună cu numele și adresa de e-mail ale persoanei interesate, precum și cu alte date cu caracter personal furnizate voluntar, după cel mult 2 ani de la comunicarea datelor.
  • Despre prelucrările de date neenumerate în prezenta informare oferim informații la momentul înregistrării datelor.
  • În cazul unei solicitări excepționale a autorității, respectiv al solicitării altor organe în temeiul unei autorizări legale, Prestatorul este obligat să furnizeze informații, să comunice și să transmită date, respectiv să pună la dispoziție documente.
  • În aceste cazuri, Prestatorul divulgă solicitantului – în cazul în care acesta a indicat scopul exact și sfera datelor – date cu caracter personal numai în cantitatea și în măsura absolut necesare pentru realizarea scopului solicitării.

17Drepturile persoanelor vizate

1. Dreptul de acces

Aveți dreptul de a obține din partea operatorului de date o confirmare privind faptul că se prelucrează sau nu datele dumneavoastră cu caracter personal, iar în cazul în care o astfel de prelucrare este în curs, aveți dreptul de a obține acces la datele cu caracter personal și la informațiile enumerate în regulament.

2. Dreptul la rectificare

Aveți dreptul de a obține, la cerere, din partea operatorului de date, fără întârziere nejustificată, rectificarea datelor cu caracter personal inexacte care vă privesc. Ținând seama de scopul prelucrării datelor, aveți dreptul de a obține completarea datelor cu caracter personal incomplete – printre altele, prin intermediul unei declarații suplimentare.

3. Dreptul la ștergere

Aveți dreptul de a obține, la cerere, din partea operatorului de date, ștergerea fără întârziere nejustificată a datelor cu caracter personal care vă privesc, iar operatorul de date are obligația de a șterge fără întârziere nejustificată datele cu caracter personal care vă privesc, în anumite condiții determinate.

4. Dreptul de a fi uitat

Dacă operatorul de date a făcut publice datele cu caracter personal și este obligat să le șteargă, ținând seama de tehnologia disponibilă și de costurile implementării, ia măsurile care pot fi așteptate în mod rezonabil – inclusiv măsuri tehnice – pentru a informa operatorii de date care prelucrează datele că ați solicitat ștergerea de către aceștia a oricăror linkuri către datele cu caracter personal în cauză sau a copiei ori a reproducerii acestor date cu caracter personal.

5. Dreptul la restricționarea prelucrării datelor

Aveți dreptul de a obține, la cerere, din partea operatorului de date, restricționarea prelucrării datelor dacă se aplică unul dintre următoarele cazuri:

  • contestați exactitatea datelor cu caracter personal, caz în care restricționarea se referă la perioada care permite operatorului de date să verifice exactitatea datelor cu caracter personal;
  • prelucrarea datelor este ilegală, iar dumneavoastră vă opuneți ștergerii datelor, solicitând în schimb restricționarea utilizării lor;
  • operatorul de date nu mai are nevoie de datele cu caracter personal în scopul prelucrării datelor, dar dumneavoastră le solicitați pentru constatarea, exercitarea sau apărarea unui drept în instanță;
  • v-ați opus prelucrării datelor; caz în care restricționarea se referă la perioada până la stabilirea faptului dacă motivele legitime ale operatorului de date prevalează asupra motivelor dumneavoastră legitime.

6. Dreptul la portabilitatea datelor

Aveți dreptul de a primi datele cu caracter personal care vă privesc și pe care le-ați furnizat unui operator de date într-un format structurat, utilizat în mod curent și care poate fi citit automat, precum și dreptul de a transmite aceste date altui operator de date fără ca operatorul de date căruia i-ați furnizat datele cu caracter personal să împiedice acest lucru (…)

7. Dreptul la opoziție

În cazul prelucrărilor de date bazate pe interesul legitim, respectiv pe exercitarea autorității publice ca temeiuri juridice, aveți dreptul de a vă opune, din motive legate de situația particulară în care vă aflați, în orice moment, prelucrării (…) datelor dumneavoastră cu caracter personal, inclusiv creării de profiluri pe baza dispozițiilor menționate.

8. Opoziția în cazul marketingului direct

În cazul în care prelucrarea datelor cu caracter personal are loc în scopul marketingului direct, aveți dreptul de a vă opune în orice moment prelucrării în acest scop a datelor cu caracter personal care vă privesc, inclusiv creării de profiluri, în măsura în care aceasta este legată de marketingul direct. Dacă vă opuneți prelucrării datelor cu caracter personal în scopul marketingului direct, atunci datele cu caracter personal nu mai pot fi prelucrate în acest scop.

9. Procesul decizional individual automatizat, inclusiv crearea de profiluri

Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată a datelor – inclusiv crearea de profiluri – care produce efecte juridice care vă privesc sau care vă afectează în mod similar într-o măsură semnificativă.

Alineatul precedent nu se aplică în cazul în care decizia:

  • este necesară pentru încheierea sau executarea unui contract între dumneavoastră și operatorul de date;
  • este autorizată prin dreptul Uniunii sau dreptul intern al statului membru care se aplică operatorului de date și care prevede, de asemenea, măsuri corespunzătoare pentru protejarea drepturilor, libertăților și intereselor legitime ale dumneavoastră; sau
  • se bazează pe consimțământul dumneavoastră explicit.

18Termenul de soluționare

Operatorul de date vă informează fără întârziere nejustificată, dar în orice caz în termen de 1 lună de la primirea cererii, cu privire la măsurile luate în urma cererilor de mai sus.

În caz de necesitate, acesta poate fi prelungit cu 2 luni . Operatorul de date vă informează despre prelungirea termenului, cu indicarea motivelor întârzierii, în termen de 1 lună de la primirea cererii.

Dacă operatorul de date nu ia măsuri în urma cererii dumneavoastră, vă informează fără întârziere, dar cel târziu în termen de o lună de la primirea cererii, cu privire la motivele neluării măsurilor , precum și cu privire la faptul că puteți depune o plângere la o autoritate de supraveghere și puteți exercita dreptul la o cale de atac judiciară.

19Securitatea prelucrării datelor

Operatorul de date și persoana împuternicită de operator, ținând seama de stadiul actual al științei și tehnologiei și de costurile implementării, precum și de natura, domeniul de aplicare, contextul și scopurile prelucrării datelor și de riscul cu grad de probabilitate și gravitate variabil pentru drepturile și libertățile persoanelor fizice, pun în aplicare măsuri tehnice și organizatorice adecvate în vederea garantării unui nivel de securitate a datelor corespunzător gradului de risc, incluzând, printre altele, după caz:

  • pseudonimizarea și criptarea datelor cu caracter personal;
  • asigurarea confidențialității continue, a integrității, disponibilității și rezistenței sistemelor și serviciilor utilizate pentru prelucrarea datelor cu caracter personal;
  • capacitatea de a restabili în timp util accesul la datele cu caracter personal și disponibilitatea acestora, în cazul unui incident fizic sau tehnic;
  • un proces pentru testarea, evaluarea și aprecierea periodică a eficacității măsurilor tehnice și organizatorice luate pentru garantarea securității prelucrării datelor.
  • Datele prelucrate trebuie stocate astfel încât persoanele neautorizate să nu poată avea acces la ele. În cazul suporturilor de date pe hârtie, prin stabilirea ordinii de stocare fizică și de arhivare, iar în cazul datelor prelucrate în format electronic, prin aplicarea unui sistem central de gestionare a drepturilor de acces.
  • Modul de stocare a datelor prin metode informatice trebuie ales astfel încât ștergerea acestora – ținând seama și de eventualele termene de ștergere diferite – să poată fi efectuată la expirarea termenului de ștergere a datelor, respectiv dacă este necesar din alt motiv. Ștergerea trebuie să fie ireversibilă.
  • Suporturile de date pe hârtie trebuie private de datele cu caracter personal cu ajutorul unui distrugător de documente sau prin recurgerea la o organizație externă specializată în distrugerea documentelor. În cazul suporturilor de date electronice, distrugerea fizică trebuie asigurată conform regulilor privind casarea suporturilor de date electronice, respectiv, după caz, în prealabil, prin ștergerea sigură și ireversibilă a datelor.
  • Operatorul de date ia următoarele măsuri concrete de securitate a datelor:

În interesul securității datelor cu caracter personal prelucrate pe hârtie, Prestatorul aplică următoarele măsuri ( protecție fizică ):

  • Documentele se depozitează într-o încăpere sigură, uscată și care se poate încuia bine.
  • În cazul în care are loc digitalizarea datelor cu caracter personal prelucrate pe hârtie, atunci se aplică regulile aplicabile documentelor stocate digital
  • Angajatul Prestatorului care efectuează prelucrarea datelor poate părăsi, în cursul activității sale, încăperea în care are loc prelucrarea datelor numai astfel încât să încuie suporturile de date încredințate lui sau să încuie încăperea respectivă.
  • Datele cu caracter personal pot fi cunoscute numai de persoanele îndreptățite în acest sens, iar terții nu pot avea acces la acestea.
  • Clădirea și încăperile Prestatorului sunt dotate cu echipamente de protecție împotriva incendiilor și de protecție a bunurilor.

Protecție informatică

  • Calculatoarele și dispozitivele mobile (alte suporturi de date) utilizate în cursul prelucrării datelor se află în posesia Prestatorului.
  • Sistemul informatic care conține datele cu caracter personal utilizat de Prestator este dotat cu protecție antivirus.
  • În interesul securității datelor stocate digital, Prestatorul aplică copii de rezervă și arhivări ale datelor.
  • La serverul central pot avea acces numai persoanele desemnate în acest sens și numai cu drepturile de acces corespunzătoare.
  • La datele aflate pe calculatoare se poate avea acces numai cu nume de utilizator și parolă.

20Informarea persoanei vizate cu privire la incidentul de securitate a datelor

În cazul în care incidentul de securitate a datelor este susceptibil să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, operatorul de date informează persoana vizată fără întârziere nejustificată.

În informarea oferită persoanei vizate trebuie descrisă în mod clar și inteligibil natura incidentului de securitate a datelor și trebuie comunicate numele și datele de contact ale responsabilului cu protecția datelor sau ale unei alte persoane de contact care oferă informații suplimentare; trebuie descrise consecințele probabile care decurg din incidentul de securitate a datelor; trebuie descrise măsurile luate sau planificate de operatorul de date pentru remedierea incidentului de securitate a datelor, inclusiv, după caz, măsurile pentru atenuarea eventualelor consecințe negative care decurg din incidentul de securitate a datelor.

Persoana vizată nu trebuie informată dacă se aplică oricare dintre următoarele condiții:

  • operatorul de date a pus în aplicare măsuri tehnice și organizatorice de protecție adecvate , iar aceste măsuri au fost aplicate în privința datelor afectate de incidentul de securitate a datelor, în special acele măsuri – precum aplicarea criptării – care fac neinteligibile datele pentru persoanele neautorizate să acceseze datele cu caracter personal;
  • operatorul de date a luat, în urma incidentului de securitate a datelor, măsuri suplimentare care asigură faptul că riscul ridicat pentru drepturile și libertățile persoanei vizate nu mai este susceptibil să se materializeze ;
  • informarea ar necesita un efort disproporționat . În astfel de cazuri, persoanele vizate trebuie informate prin intermediul unor informații publicate public sau trebuie luată o măsură similară care asigură o informare la fel de eficace a persoanelor vizate.

Dacă operatorul de date nu a notificat încă persoana vizată cu privire la incidentul de securitate a datelor, autoritatea de supraveghere, după ce a analizat dacă incidentul de securitate a datelor este susceptibil să genereze un risc ridicat, poate dispune informarea persoanei vizate.

21Notificarea incidentului de securitate a datelor către autoritate

Operatorul de date notifică incidentul de securitate a datelor fără întârziere nejustificată și, dacă este posibil, cel târziu în termen de 72 de ore de la data la care a luat cunoștință de acesta, autorității de supraveghere competente în temeiul articolului 55, cu excepția cazului în care incidentul de securitate a datelor nu este susceptibil să genereze un risc pentru drepturile și libertățile persoanelor fizice. În cazul în care notificarea nu are loc în termen de 72 de ore, aceasta trebuie să fie însoțită de motivele care justifică întârzierea.

22Revizuirea în cazul prelucrării obligatorii a datelor

Dacă durata prelucrării obligatorii a datelor sau revizuirea periodică a necesității acesteia nu este stabilită de o lege, de un decret al administrației publice locale sau de un act juridic obligatoriu al Uniunii Europene, operatorul de date revizuiește cel puțin o dată la trei ani de la începerea prelucrării datelor dacă prelucrarea datelor cu caracter personal prelucrate de el, respectiv de persoana împuternicită de operator care acționează în numele sau la dispoziția sa, este necesară pentru realizarea scopului prelucrării datelor.

Operatorul de date documentează circumstanțele și rezultatul acestei revizuiri, păstrează această documentație timp de zece ani de la efectuarea revizuirii și o pune la dispoziția Autorității Naționale pentru Protecția Datelor și Libertatea Informației (denumită în continuare: Autoritatea), la cererea Autorității.

23Posibilitatea de a depune plângere

Împotriva unei eventuale încălcări din partea operatorului de date se poate depune plângere la Autoritatea Națională pentru Protecția Datelor și Libertatea Informației:

Autoritatea Națională pentru Protecția Datelor și Libertatea Informației

1055 Budapest, Falk Miksa utca 9-11.

Adresă de corespondență: 1363 Budapest, Pf. 9.

Telefon: +36 -1-391-1400

Fax: +36-1-391-1410

E-mail: ugyfelszolgalat@naih.hu

24Cuvânt de încheiere

La elaborarea prezentei informări am ținut seama de următoarele acte normative:

  • REGULAMENTUL (UE) 2016/679 AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Regulamentului 95/46/CE (Regulamentul general privind protecția datelor) (GDPR) (27 aprilie 2016);
  • Legea maghiară nr. CXII din 2011 – privind dreptul la autodeterminare informațională și libertatea informației (denumită în continuare: Infotv.);
  • Legea maghiară nr. CVIII din 2001 – privind anumite aspecte ale serviciilor de comerț electronic, precum și ale serviciilor legate de societatea informațională (în special § 13/A);
  • Legea maghiară nr. XLVII din 2008 – privind interzicerea practicilor comerciale neloiale față de consumatori;
  • Legea maghiară nr. XLVIII din 2008 – privind condițiile fundamentale și anumite limitări ale activității de publicitate economică (în special § 6);
  • Legea maghiară nr. XC din 2005 privind libertatea electronică a informației;
  • Legea maghiară nr. C din 2003 privind comunicațiile electronice (în mod expres § 155);
  • Avizul nr. 16/2011 privind recomandarea EASA/IAB referitoare la bunele practici în domeniul publicității online comportamentale;
  • Recomandarea Autorității Naționale pentru Protecția Datelor și Libertatea Informației privind cerințele de protecție a datelor pentru informarea prealabilă.

Întocmit: Kistarcsa, 7 iulie 2026.

Prezenta informare a fost elaborată în conformitate cu GDPR în vigoare la data respectivă și cu actele normative maghiare relevante. În caz de întrebări sau de cerere a persoanei vizate, vă stăm la dispoziție la datele noastre de contact.