Adatvédelmi Szabályzat – Magyarország – www.xenon-bright.ro
SC BOZAVA MOB DESIGNE SRL ("Xenon Bright"), székhelye: Elizeului utca 49C, Tulcea, Románia, adószám: RO28388523, cégjegyzékszám: J36/187/2011, mint adatkezelő, elkötelezett a magyarországi ügyfelek személyes adatainak védelme mellett, az alábbi jogszabályoknak megfelelően:
- az (EU) 2016/679 rendelet (GDPR);
- a hatályos magyar adatvédelmi jogszabályok;
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény;
- a magyar elektronikus hírközlési és ePrivacy szabályozás;
- a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) iránymutatásai.
1. Az adatkezelés alapelvei és jogalapja
A személyes adatok kezelése jogszerűen, tisztességesen és átlátható módon történik, kizárólag meghatározott, egyértelmű és jogszerű célokból.
- GDPR 6. cikk (1) b) pont – szerződés teljesítése, beleértve a rendelések feldolgozását, szállítását, számlázását és garanciális ügyintézést;
- GDPR 6. cikk (1) c) pont – jogi, adózási és számviteli kötelezettségek teljesítése;
- GDPR 6. cikk (1) f) pont – jogos érdek, például csalásmegelőzés, weboldalbiztonság és ügyfélszolgálat;
- GDPR 6. cikk (1) a) pont – hozzájárulás marketingkommunikációhoz, hírlevelekhez, sütikhez és személyre szabott ajánlatokhoz.
2. A gyűjtött személyes adatok kategóriái
Azonosító adatok
- vezetéknév és keresztnév;
- számlázási és szállítási cím;
- e-mail cím;
- telefonszám;
- céges adatok, amennyiben a rendelést jogi személy nevében adják le.
Fizetési adatok
A fizetési adatokat biztonságosan külső fizetési szolgáltatók kezelik, például a MobilPay, Revolut, Klarna és az online fizetési felületen elérhető egyéb partnerek. A Xenon Bright nem tárol teljes bankkártyaadatokat.
Technikai adatok
- IP-cím;
- eszköz- és böngészőinformációk;
- sütik (cookies);
- a weboldal használatára és böngészési szokásokra vonatkozó adatok.
További adatok
- a vásárló által önkéntesen megadott beállítások és preferenciák;
- ügyfélszolgálati megkeresések és panaszok;
- garanciális és visszaküldési kérelmek adatai.
Nem gyűjtünk szándékosan a GDPR 9. cikke szerinti különleges személyes adatokat, továbbá nem kezeljük 16 év alatti gyermekek személyes adatait érvényes szülői hozzájárulás nélkül.
3. Az adatkezelés céljai
- rendelések feldolgozása és kiszállítása Magyarországra;
- számlák és számviteli dokumentumok kiállítása;
- fizetések és visszatérítések kezelése;
- garanciális ügyintézés és ügyfélszolgálat biztosítása;
- panaszok, visszaküldések és jogi kérelmek kezelése;
- marketingkommunikáció küldése a felhasználó hozzájárulása alapján;
- a weboldal működésének és a felhasználói élmény fejlesztése;
- csalások megelőzése és a platform biztonságának fenntartása.
4. Adatmegőrzési idő
| Adatkategória | Megőrzési idő |
|---|---|
| Rendelések, számlák és garanciális dokumentumok | Az alkalmazandó adó- és számviteli jogszabályok által előírt időtartamig |
| Ügyfélfiók | Az ügyfél törlési kérelméig |
| Marketing célú adatok | A hozzájárulás visszavonásáig |
| Technikai naplók és sütik | A Süti Szabályzat szerint |
5. A magyarországi ügyfelek jogai
A GDPR 15–22. cikke alapján Ön jogosult:
- hozzáférést kérni személyes adataihoz;
- kérni a pontatlan vagy hiányos adatok helyesbítését;
- kérni személyes adatainak törlését;
- kérni az adatkezelés korlátozását;
- élni az adathordozhatósághoz való jogával;
- tiltakozni az adatkezelés ellen, beleértve a közvetlen üzletszerzési célú adatkezelést is;
- bármikor visszavonni hozzájárulását;
- nem kizárólag automatizált döntéshozatal hatálya alá tartozni emberi beavatkozás nélkül.
Jogainak gyakorlásához kérjük, vegye fel velünk a kapcsolatot:
office@xenon-bright.ro
Kérelmére a GDPR előírásainak megfelelően legfeljebb 30 napon belül válaszolunk. Összetett kérelmek esetén ez a határidő legfeljebb további két hónappal meghosszabbítható, amelyről előzetesen tájékoztatjuk.
6. Az adatok továbbítása és védelme
Személyes adatokat az alábbi címzettek részére továbbíthatunk:
- Magyarországra szállító futár- és logisztikai szolgáltatók;
- fizetési szolgáltatók;
- informatikai tárhely- és karbantartási szolgáltatók;
- marketing- és analitikai szolgáltatók;
- könyvelők, adótanácsadók és jogi tanácsadók;
- hatóságok, amennyiben ezt jogszabály írja elő.
Amennyiben személyes adatokat az Európai Gazdasági Térségen (EGT) kívülre továbbítunk, az adattovábbítás kizárólag megfelelő garanciák alkalmazásával történik, ideértve az Európai Bizottság által elfogadott Általános Szerződési Feltételeket (Standard Contractual Clauses – SCC), a GDPR 46. cikkének megfelelően.
Személyes adatainak védelme érdekében megfelelő technikai és szervezési intézkedéseket alkalmazunk, többek között:
- TLS/SSL titkosítás;
- korlátozott belső hozzáférés az adatokhoz;
- biztonságos jelszavak és hitelesítési mechanizmusok;
- rendszeres biztonsági mentések;
- folyamatos biztonsági felügyelet és monitoring.
Személyes adatok megsértése (adatvédelmi incidens) esetén a GDPR rendelkezéseinek megfelelően 72 órán belül értesítjük az illetékes felügyeleti hatóságot, és amennyiben az incidens magas kockázatot jelent az érintettek jogaira és szabadságaira nézve, indokolatlan késedelem nélkül tájékoztatjuk az érintett személyeket is.
7. Cookie-k és ePrivacy
A Xenon Bright funkcionális, statisztikai (analitikai) és marketing célú cookie-kat használ.
Amennyiben ezt jogszabály előírja, a cookie-k kizárólag az Ön előzetes hozzájárulását követően kerülnek elhelyezésre. A hozzájárulás bármikor visszavonható a weboldalon elérhető Cookie-beállítások segítségével.
További információ a Cookie Szabályzatban található.
8. Felelősség és szankciók
A GDPR megsértése esetén az illetékes felügyeleti hatóság legfeljebb 20 millió euró, illetve a vállalkozás előző pénzügyi évének teljes éves világpiaci árbevételének 4%-áig terjedő közigazgatási bírságot szabhat ki – attól függően, hogy melyik összeg magasabb.
A magyar felügyeleti hatóság (NAIH) jogosult figyelmeztetéseket, helyesbítő intézkedéseket, adatkezelési korlátozásokat vagy közigazgatási bírságokat alkalmazni a GDPR és a hatályos magyar adatvédelmi jogszabályok alapján.
9. Az Adatvédelmi Szabályzat módosítása
Fenntartjuk a jogot, hogy ezt az Adatvédelmi Szabályzatot bármikor módosítsuk vagy frissítsük.
A módosítások a weboldalon történő közzétételük időpontjában lépnek hatályba. Az aktuális verzió minden esetben folyamatosan elérhető ezen az oldalon.
10. Kapcsolattartási adatok
Adatkezelő:
SC BOZAVA MOB DESIGNE SRL
Székhely:
49C Elizeului Street, Tulcea, Románia
E-mail (adatvédelem):
office@xenon-bright.ro
Magyar felügyeleti hatóság:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely:
H-1125 Budapest,
Szilágyi Erzsébet fasor 22/C,
Magyarország
Levelezési cím:
H-1530 Budapest, Pf. 5., Magyarország
Telefon:
+36 1 391 1400
Weboldal:
https://www.naih.hu
A Xenon Bright szolgáltatásainak használatával Ön kijelenti, hogy elolvasta, megértette és kifejezetten elfogadja a jelen Adatvédelmi Szabályzat rendelkezéseit.
