A varazsterasz.foodbuddy.hu oldal üzemeltetője, a Digital Identity Solutions Kft. tiszteletben tartja Felhasználóik személyes adatainak védelméhez fűződő jogokat.
Az adatkezelésre irányadó az Európai Parlament és a Tanács 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (továbbiakban: GDPR)
Adatvédelmi tájékoztatónk leírja, hogy a weboldalunkon a felhasználóink által megadott személyes adatokat hogyan dolgozzuk fel és miként használjuk. Az adatvédelmi tájékoztató célja, hogy megvédje felhasználóink személyes adatinak biztonságát.
A pizzabalo.foodbuddy.hu weboldalának, használatával felhasználóink elfogadják az adatvédelmi tájékoztatóban foglaltakat.
Adatbázis szerzői jogának tulajdonosa a Pizzabalo.foodbuddy.hu ételrendelő weboldal üzemeltetője:
Digital Identity Solutions Kft.
5350 Tiszafüred, Kamilla utca 14.
Cégjegyzékszám: 05-09-019809
E-mail cím: [email protected]
A regisztrációnál megadott felhasználói adatokat a varazsterasz.foodbuddy.hu csak saját célra használhatja fel, harmadik személy részére nem adjuk ki ezeket. Az adatokat biztonságos, bérelt szerveren, illetve szükség esetén az oldal üzemeltetőjének saját számítógépén tároljuk.
A rendelés és regisztráció során a következő személyes adatok megadása szükséges:
Ügyfeleink személyes adatainak kezelésének célja, hogy megrendeléseiket gyorsan, pontosan teljesítsük és pontos információkkal segítsük a kiszállítást bonyolító partnereinket.
A varazsterasz.foodbuddy.hu-n keresztül elérhető szolgáltatások nyújtásához a következő célokra használja fel az adatokat az adatkezelő:
A weboldal teljes körű használata érdekében, illetve a varazsterasz.foodbuddy.hu-n gördülékenyebb, gyorsabb rendelés leadásának érdekében.
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés a) pontja szerint hozzájárulás, a b) pont szerinti szerződés teljesítése, illetve a f) pont szerinti jogos érdek. Az adatkezelés időtartama az adatkezelő jogos érdeke alapján az általános elévülési időhöz igazított 5 év.
A GDPR III. fejezetében (érintettek jogai) meghatározott rendelkezések és feltételek szerint az érintettet megilleti: 1. az átlátható tájékoztatáshoz való jog, 2. a személyes adataihoz való hozzáférés joga, 3. kérésére az adatainak helyesbítéséhez, törléséhez való jog („az elfeledtetéshez való jog”) és az adatkezelés korlátozásához való jog, 4. tájékoztatás címzettek személyéről, 5. adathordozhatósághoz való jog: csak a hozzájárulás vagy szerződés alapján kezelt adatok vonatkozásában, automatikus adatkezelés esetén; 6. tiltakozáshoz való jog: a jogos érdeken alapuló vagy közérdekű/az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat ellátása során történő adatkezelés esetében, 7. automatizált döntéshozatal esetén az érintettet az a jog, hogy ne terjedjen ki rá a döntés hatálya; 8. a jogorvoslathoz való jog: az érintett a jogainak megsértése esetén az adatvédelmi tisztviselőhöz vagy a Nemzeti Adatvédelmi és Információszabadság hatósághoz vagy bírósághoz fordulhat.
Az érintettet illető egyes jogok részletes kifejtése:
Átlátható tájékoztatáshoz való jog (GDPR 12-14. cikk) Az adatkezelő jelen dokumentummal tesz eleget az adatkezelőre, az adatvédelmi tisztviselőre, az adatkezelés céljára és jogalapjára, időtartamára, az adatok forrására, és az érintetti jogokra, jogorvoslatra vonatkozó tájékoztatási kötelezettségének. Az érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy igazolja a személyazonosságát.
Az érintett hozzáférési joga (GDPR 15. cikk) Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, beleértve az adatkezelés tárgyát képező személyes adatok másolatát. Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
Az érintett adatainak helyesbítése, törlése és az adatkezelés korlátozása (GDPR 16-. cikk)
A helyesbítéshez való jog (GDPR 16. cikk) Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
A törléshez való jog - „ az elfeledtetéshez való jog” (GDPR 17. cikk) A személyes adatot törölni kell, ha 1. az adatkezelés célja megszűnt; 2. az érintett visszavonta a hozzájárulását és az adatkezelésnek nincs más jogalapja; 3. az adatkezelés jogos érdeken alapul vagy közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, és az érintett tiltakozik az adatkezelés ellen; 4. az adatkezelés jogellenes; 5. a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell; 6. az adatok törlésére közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában került sor.
Az adatkezelés korlátozásához való jog (GDPR 18. cikk) Az adatkezelő az érintett kérésére korlátozza az adatkezelést, ha 1. az érintett vitatja a személyes adatok pontosságát; 2. az adatkezelés jogellenes és az érintett ellenzi az adatok törlését; 3. adatkezelőnek már nincs szüksége a személyes adatokra, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; 4. az adatkezelés jogos érdeken alapul vagy közérdekű/az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges és az érintett tiltakozik az adatkezelés ellen.
Az adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri.
A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség (GDPR 19. cikk) Az adatkezelő minden olyan címzettet tájékoztat a helyesbítésről, törlésről vagy adatkezeléskorlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.
Adathordozhatósághoz való jog (GDPR 20. cikk) Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha az adatkezelés hozzájáruláson vagy szerződésen alapul és az adatkezelés automatizált módon működik. Az adatok hordozhatóságához való jog gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását. E jog gyakorlása nem sértheti az elfeledtetéshez való jogot.
A tiltakozáshoz való jog (GDPR 21. cikk) Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdeken alapuló kezelése ellen, vagy ha az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, ideértve az említett jogalapokon alapuló profilalkotást is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Automatizált döntéshozatal esetén az érintettet megillető jog (GDPR 22. cikk) Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. Ez a rendelkezés nem alkalmazandó a következő esetekben: a) az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges; b) meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy c) az érintett kifejezett hozzájárulásán alapul.
Az adatkezelő köteles biztosítani az érintettnek legalább azt a jogát, hogy az adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be.
Jogorvoslat igénybevétele
Nemzeti Adatvédelmi és Információszabadság Hatóságnál kezdeményezhető vizsgálat (Infotv. 52-58. §), GDPR 57. Cikk, 77. cikk A Nemzeti Adatvédelmi és Információszabadság Hatóságnál (a továbbiakban Hatóság) bejelentéssel bárki (tehát nem csak az érintett) vizsgálatot kezdeményezhet arra hivatkozással, hogy személyes adatok kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll. Fontos, hogy a bejelentés ne legyen névtelen, különben a Hatóság érdemi vizsgálat nélkül elutasíthatja a bejelentést. A további elutasítási indokokat az Infotv. 53. §-a tartalmazza. A Hatóság vizsgálata ingyenes, a vizsgálat költségeit a Hatóság előlegezi és viseli. Az eljárás lefolytatására vonatkozó részletes szabályokat az Infotv. 54-58. §-ai tartalmazzák. Döntést főszabály szerint a bejelentés érkezésétől számított két hónapon belül hoz. A Nemzeti Adatvédelmi és Információszabadság Hatóság elérhetősége: 1055 Budapest, Falk Miksa utca 9-11. Honlap: www.naih.hu Tel.: +36 (30) 683-5969 +36 (30) 549-6838 +36 (1) 391 1400
Bírósági jogérvényesítés (Infotv. 22. §, GDPR 79. cikk) Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat, mivel minden érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak a GDPR-nak nem megfelelő kezelése következtében megsértették a GDPR-ban rögzített jogait (lásd.: fent). A pert az adatkezelővel vagy az adatfeldolgozóval szemben az adatkezelő vagy az adatfeldolgozó tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is, kivéve, ha az adatkezelő vagy az adatfeldolgozó valamely tagállamnak a közhatalmi jogkörében eljáró közhatalmi szerve. Magyarországon a pert - az érintett választása szerint - az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja. Az érintett a perben kártérítést/sérelemdíjat követelhet az adatkezelőtől: - ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz, köteles azt megtéríteni; - ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével megsérti az érintett személyiségi jogát (pl. személyes adat illetéktelen személlyel való közlése vagy nyilvánosságra hozatala), az érintett sérelemdíjat követelhet az adatkezelőtől.
Adatkezelő kijelenti, hogy a bankkártyával történő fizetés esetén semmilyen, a fizetési tranzakcióhoz szükséges kártyaadatot nem kezel, gyűjt, tárol, ezen adatokhoz semmilyen módon nem fér hozzá.
Sütik fogalma: A sütik egy információcsomag, amelyet a szerver küld a webböngészőnek, majd a böngésző visszaküld a szervernek minden, a szerver felé irányított kérés alkalmával. A sütiket maga a web szerver hozza létre a böngésző segítségével a felhasználó gépén, ahol azok egy elkülönített könyvtárban kerülnek tárolásra.
Ezen a honlapon a felhasználó az alábbi cookie-kal találkozhat:
A működéshez szükséges cookie-k használata a felhasználó külön hozzájárulását nem igényli, mert ezen cookie-k kezelése nélkül a honlap nem működne.
Az alábbi táblázat összefoglalóan tartalmazza, az egyes konkrét süti típuson belüli egyedi sütik jellemzőit.
Azonosító | Megnevezés | Típus | Lejárat | Leírás |
---|---|---|---|---|
ba_vid | Barion Pixel | Működéshez szükséges | Utolsó frissüléstől számított 1,5 év | Célja a Barion Smart Gateway szolgáltatás során a bankkártyás csalások kiszűrése az általad használt eszköz digitális ujjlenyomata és a böngészési szokásaid alapján. A cookie használata a csalók felismeréséhez szükséges. A cookie azt biztosítja, hogy a böngészési szokásaidból származó adatokról tudjuk, hogy egy felhasználótól származnak. |
ba_vid.xxx | Barion Pixel | Működéshez szükséges | Utolsó frissüléstől számított 1,5 év | Célja a Barion Smart Gateway szolgáltatás során a bankkártyás csalások kiszűrése az általad használt eszköz digitális ujjlenyomata és a böngészési szokásaid alapján. A cookie azt biztosítja, hogy a böngészési szokásaidat követhessük két munkamenet között az adott honlapon. Ezeket az adatokat gyűjti: ba_vid, userhez kapcsolódó ID, amely a böngésző tulajdonságaibó l összeállított hash, az alapján az első, a mostani és az utolsó látogatásod időbélyeged az adott honlapon, az aktuális munkamenet ID, harmadik feles cookiekhoz való engedély. |
ba_sid | Barion Pixel | Működéshez szükséges | 30 perc | Célja a Barion Smart Gateway szolgáltatás során a bankkártyás csalások kiszűrése az általad használt eszköz digitális ujjlenyomata és a böngészési szokásaid alapján. A cookie azt biztosítja, hogy a munkameneted et azonosítani tudjuk honlapokon átívelően |
ba_sid.xxx | Barion Pixel | Működéshez szükséges | 30 perc | Célja a Barion Smart Gateway szolgáltatás során a bankkártyás csalások kiszűrése az általad használt eszköz digitális ujjlenyomata és a böngészési szokásaid alapján. A cookie azt biztosítja, hogy a böngésződ munkamenetét (session) azonosítani tudjuk az adott honlapon belül. |
BarionMarketingConsent.xxx | Barion Pixel | Működéshez szükséges | Utolsó frissüléstől számított 1,5 év | Célja azon nyilatkozatod tárolása, hogy hozzájárultál-e a böngészési szokásaidból származó adatok gyűjtéséhez és a vásárlási szokásaid vizsgálatához személyre szabott hirdetések, ajánlatok megjelenítse érdekében. Amennyiben a hozzájárultál, akkor a működéshez szükséges cookie-k között elhelyezett alábbi, bankkártyás csalásmegelőzé si célú cookie-k által gyűjtött adatokat, böngészési szokásaidat a vásárlási szokások vizsgálatához is felhasználjuk személyre szabott hirdetések, ajánlatok megjelenítse érdekében |
Media and advertiser partners' cookie | Barion Pixel | Marketing | A cookie-król részletes tájékoztatást az egyes partner cookie tájékoztatójába n találod. | Célja a Barion rendszer és az adott partner rendszerének eltérő felhasználói azonosítójának szinkronizációj a, párosítása. A fenti cookie-k működésük részeként jelzik a partnerek szerverének, hogy töltse le a saját felhasználói azonosító cookie-ját a weboldal látogatójának böngészőjébe. Így a két rendszerben egyidőben, egy böngészőben keletkező azonosítók párosítva lesznek. |
varazsterasz-jwt | FoodBuddy | Működéshez szükséges | 6 óra | A bejelentkezett felhasználók adatait tárolja |
varazsterasz-refresh | FoodBuddy | Működéshez szükséges | 30 nap | Az authentikációs rendszer működéséhez szükséges |
gdprConsent | FoodBuddy | Működéshez szükséges | 1 nap | A felhasználó GDPR hozzájárulását tárolja |
A működéshez szükséges cookie-k kezelése a felhasználó által használt böngésző beállításaiban lehetséges, ugyanakkor azok kikapcsolása a honlap rendeltetésszerű működését akadályozza. A leggyakoribb böngészőtípusok cookie beállításaival kapcsolatos tájékoztatást az alábbi linkeken érheti el:
Az egyes cookie-kat vagy a honlap vagy harmadik fél (külső szolgáltató) helyezi el
A harmadik fél által kezelt személyes adatok tekintetében a külső szolgáltatók saját adatvédelmi tájékoztatójában foglaltak az irányadók:
Adatvédelmi incidensnek minősül a Digital Identity Solutions Kft. által kezelt adatok olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Az adatvédelmi incidenst indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával a tudomásszerzést követően be kell jelenteni az illetékes felügyeleti hatóságnál. Az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről. Az adatkezelő nyilvántartja az adatvédelmi incidenseket.
Az adatfeldolgozó az adatvédelmi incidenst, az arról való tudomásszerzését követően indokolatlan késedelem nélkül bejelenti az adatkezelőnek.
Az adatvédelmi incidensekről az Adatkezelő az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése, valamint az érintettek tájékoztatása céljából nyilvántartást vezet.