A Diafilmgyártó KFT. Adatvédelmi és adatkezelési szabályzata

A Szabályzat célja

A jelen Szabályzat célja, hogy rögzítse a Diafilmgyártó Kft. (székhely: 1066 Budapest, Nyugati tér 1., cégjegyzékszám: 01-09-364311) (a továbbiakban: Társaság vagy Adatkezelő) által alkalmazott adatvédelmi és adatkezelési elveket és a Társaság adatvédelmi és adatkezelési politikáját. A jelen Szabályzat célja, hogy a Társaság által nyújtott szolgáltatások minden területén, minden egyén számára, tekintet nélkül nemzetiségére vagy lakóhelyére, biztosítva legyen, hogy jogait és alapvető szabadságjogait, különösen a magánélethez való jogát tiszteletben tartsák a személyes adatainak gépi feldolgozása során (adatvédelem). NAIH nyilvántartási szám: NAIH-82856/2015. A tájékoztató szempontjából különösen jelentősek és háttérinformációkat tartalmaznak az alábbi jogszabályok:

  • Az Európai Parlament és a Tanács (EU) 2016/679 Rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (“GDPR”);
  • a Polgári Törvénykönyvről szóló 2013. évi V. törvény („Ptk”);
  • az információs önrendelkezési jogról és az információszabadságról 2011. évi CXII. törvény („Infotv.”);
  • a munka törvénykönyvéről szóló 2012. évi I. törvény (Mt.).v

Fogalom meghatározások
Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
Érintett: bármely információ alapján azonosított vagy azonosítható természetes személy;
Adatkezelés: az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése;
Adatkezelő: a Diafilmgyártó Kft. (székhely: 1066 Budapest, Nyugati tér 1.);
Adatfeldolgozás: az adatkezelési műveletek, technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől;
Adattovábbítás: ha az adatot meghatározott harmadik személy számára hozzáférhetővé teszik;
Adatvédelmi incidens: az adatbiztonság olyan sérelme, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisülését, elvesztését, módosulását, jogosulatlan továbbítását vagy nyilvánosságra hozatalát, vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
Hozzájárulás: az érintett akaratának önkéntes, határozott és megfelelő tájékoztatáson alapuló egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy az akaratát félreérthetetlenül kifejező más magatartás útján jelzi, hogy beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez;
Nyilvánosságra hozatal: ha az adatot bárki számára hozzáférhetővé teszik;
Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatkezelő megbízásából személyes adatok feldolgozását végzi;
Adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk nem lehetséges;
Automatizált adatállomány: automatikus feldolgozásra kerülő adatok sora;
Gépi feldolgozás: a következő műveleteket tartalmazza, ha azokat részben vagy egészben automatizált eszközökkel hajtják végre: az adatok tárolása, az adatokkal végzett logikai vagy aritmetikai műveletek, az adatok megváltoztatása, törlése, visszakeresése és terjesztése.
Felhasználó: az a természetes személy, aki a Társaság honlapján (www.diafilm.hu) regisztrál

I. A kezelt személyes adatok köre

1.1 A Felhasználó döntése alapján megadható adat: név, e-mail cÍm, telefonszám, lakóhely/tartózkodási hely.
1.2 A rendszer működtetése során technikailag rögzítésre kerülő adatok: a Felhasználó bejelentkező számítógépének azon adatai, melyek a szolgáltatás igénybe vétele során generálódnak és melyeket az adatkezelő rendszere a technikai folyamatok automatikus eredményeként rögzít. Az automatikusan rögzítésre kerülő adatokat a rendszer a Felhasználó külön nyilatkozata vagy cselekménye nélkül a belépéskor, illetve kilépéskor automatikusan naplózza. Ezen adatok egyéb személyes felhasználói adatokkal – törvény által kötelezővé tett esetek kivételével – össze nem kapcsolhatók. Az adatokhoz kizárólag az Adatkezelő fér hozzá.
1.3 A Társaság a személyre szabott tartalom kiszolgálás érdekében a Felhasználó számítógépén kis adatcsomagot (ún. „cookie”-t) helyez el. A cookie célja az adott oldal minél magasabb színvonalú működésének biztosítása a felhasználói élmény növelése érdekében. A cookie-t a Felhasználó képes törölni saját számítógépéről, illetve beállíthatja böngészőjét, hogy a cookie-k alkalmazását tiltsa. A cookie-k alkalmazásának tiltásával a Felhasználó tudomásul veszi, hogy cookie nélkül az adott oldal működése nem teljes értékű. A cookie-kla kapcsolatos részletes tájékoztatót az 1. sz. melléklet tartalmazza

II. Az adatkezelés jogalapja, célja és módja

2.1 Az adatkezelésre a www.diafilm.hu internetes oldalon található internetes tartalmak Felhasználóinak önkéntes, megfelelő tájékoztatáson alapuló nyilatkozata alapján kerül sor, amely nyilatkozat tartalmazza a Felhasználók kifejezett hozzájárulását ahhoz, hogy az oldal használata során közölt személyes adataik felhasználásra kerüljenek. Az adatkezelés jogalapja az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény 5.§ (1) bek. a) pontja szerint az érintett önkéntes hozzájárulása.
2.2 Az adatkezelés célja a www.diafilm.hu URL alatt elérhető szolgáltatások nyújtásának biztosítása. Ezen szolgáltatások igénybe vételéhez szükséges megadandó személyes adatok köre a vonatkozó szolgáltatások leírásánál található.
2.3 Az automatikusan rögzítésre kerülő adatok (lásd. 1.2. pont) célja a társaság honlapján keresztül elérhető szolgáltatások nyújtásának biztosítása, személyre szabott tartalmak megjelenítése, statisztikakészítés, az informatikai rendszer technikai fejlesztése, a Felhasználók jogainak védelme.
2.4 Az adatkezelő a megadott személyes adatokat az e pontokban írt céloktól eltérő célokra nem használhatja fel. Személyes adatok harmadik személynek vagy hatóságok számára történő kiadása – hacsak törvény ettől eltérően nem rendelkezik kötelező erővel – a Felhasználó előzetes, kifejezett hozzájárulása esetén lehetséges kizárólag.
2.5 Adatkezelő a neki megadott személyes adatokat nem ellenőrzi. A megadott adatok megfelelősségéért kizárólag az azt megadó személy felel. Bármely Felhasználó e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről kizárólag ő vesz igénybe szolgáltatást. E felelősség-vállalásra tekintettel egy megadott e-mail címen történt belépésekkel összefüggő mindennemű felelősség kizárólag azt a Felhasználót terheli, aki az e-mail címet regisztrálta.

III. Az adatkezelés elvei

A személyes adatok

  • kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni (”jogszerűség, tisztességes eljárás és átláthatóság”);
  • gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon (”célhoz kötöttség”); nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés;
  • az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk (”adattakarékosság”);
  • pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék (”pontosság”);
  • tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor (”korlátozott tárolhatóság”);
  • kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve (”integritás és bizalmas jelleg”);
  • Az adatkezelő felelős az adatkezelési elveknek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására (”elszámoltathatóság”).

IV. A Társaság által alkalmazott adatvédelmi irányelvek

4.1 A Társaság szolgáltatásainak igénybevételéhez elengedhetetlenül szükséges személyes adatokat a Társaság az érintettek hozzájárulása alapján, és kizárólag célhoz kötötten használja fel.
4.2 A Társaság, mint Adatkezelő vállalja, hogy a birtokába jutott Személyes adatokat az Infotv. rendelkezéseinek és jelen Szabályzatban rögzített adatvédelmi elveknek megfelelően kezeli, és azokat harmadik félnek át nem adja. Az adatátadás tekintetében a jelen pontban foglalt rendelkezés alól kivételt képez az adatok statisztikailag összesített formában történő felhasználása, mely az érintett Felhasználó nevét, illetve beazonosítására alkalmas egyéb adatot semmilyen formában nem tartalmazhat, valamint további kivételek a jelen szabályzat 8.3 pontjában foglalt adattovábbítási esetek.
4.3 A Társaság bizonyos esetekben – hivatalos bírósági, rendőrségi megkeresés, jogi eljárás szerzői-, vagyoni- illetve egyéb jogsértés vagy ezek alapos gyanúja miatt a Társaság érdekeinek sérelme, szolgáltatásai nyújtásának veszélyeztetése, stb. – esetén harmadik személyek számára hozzáférhetővé teszi az érintett Felhasználó elérhető adatait.
4.4 A Társaság rendszere a Felhasználók aktivitásáról adatokat gyűjthet, melyek nem kapcsolhatóak össze a Felhasználók által a regisztrációkor megadott egyéb adatokkal, sem más honlapok vagy szolgáltatások igénybevételekor keletkező adatokkal.
4.5 A Társaság kötelezettséget vállal arra, hogy felhasználói bármely adatának felvétele, rögzítése, kezelése előtt világos, figyelemfelkeltő és egyértelmű közlést tesz közzé, amelyben tájékoztatja őket az adatfelvétel módjáról, céljáról és elveiről. Mindezeken túlmenően, minden olyan esetben, amikor az adatfelvételt, kezelést, rögzítést nem jogszabály teszi kötelezővé, a Társaság felhívja a Felhasználó figyelmét az adatszolgáltatás önkéntességére. Kötelező adatszolgáltatás esetén meg kell jelölni az adatkezelést elrendelő jogszabályt is. Az érintettet tájékoztatni kell az adatkezelés céljáról és arról, hogy az adatokat kik fogják kezelni, illetve feldolgozni. Az adatkezelésről való tájékoztatás megtörténik azzal is, hogy jogszabály rendelkezik a már létező adatkezelésből továbbítással vagy összekapcsolással az adat felvételéről.
4.6 Minden olyan esetben, ha a szolgáltatott adatokat a Társaság az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, erről a Felhasználót tájékoztatja, és ehhez előzetes, kifejezett hozzájárulását megszerezi, illetőleg lehetőséget biztosít számára, hogy a felhasználást megtiltsa.
4.7 A Társaság, mint adatkezelő az adatok felvétele, rögzítése és kezelése során a jogszabályok által rögzített korlátozásokat minden esetben betartja, tevékenységéről az érintettet annak igénye szerint, elektronikus levelezés útján tájékoztatja. A Társaság kötelezi magát, hogy semmilyen szankciót nem érvényesít az olyan Felhasználóval szemben, aki a nem kötelező adatszolgáltatást megtagadja.
4.8 A Társaság kötelezi magát, hogy gondoskodik az adatok biztonságáról, megteszi továbbá azokat a technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását. Kötelezi magát arra is, hogy minden olyan harmadik felet, akiknek az adatokat esetlegesen továbbítja vagy átadja, ugyancsak felhívja ez irányú kötelezettségeinek teljesítésére.
4.9 Ha a Személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő Személyes adat az Adatkezelő rendelkezésére áll, a Személyes adatot az Adatkezelő helyesbíti.
4.10 A Társaság, mint Adatkezelő a Személyes adatot törli, ha (i) annak kezelése jogellenes; (ii) a Felhasználó Személyes adatának törlését kéri; (iii) a Személyes adat hiányos vagy téves, és ez az állapot jogszerűen nem orvosolható, feltéve, hogy a törlést törvény nem zárja ki; (iv) az Adatkezelés célja megszűnt, vagy a Személyes adatok tárolásának törvényben meghatározott határideje lejárt; (v) a Személyes adat törlését bíróság vagy hatóság elrendelte.
4.11 Törlés helyett az Adatkezelő zárolja a Személyes adatot, ha az érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit. Az így zárolt Személyes adat kizárólag addig kezelhető, ameddig fennáll az az adatkezelési cél, amely a Személyes adat törlését kizárta.
4.12 A helyesbítésről, a zárolásról, a megjelölésről és a törlésről az érintettet, továbbá mindazokat értesíteni kell, akik részére korábban a Személyes adatot Adatkezelés céljára továbbításra került. Az értesítés az Adatkezelő mellőzheti, ha ez az Adatkezelés céljára való tekintettel a Felhasználó jogos érdekét nem sérti.
4.13 Ha a Társaság, mint Adatkezelő az érintett helyesbítés, zárolás vagy törlés iránti kérelmét nem teljesíti, a kérelem kézhezvételét követő 30 napon belül írásban tájékoztatja a Felhasználót a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokairól, továbbá arról, hogy az Adatkezelő határozatával szemben a bírósághoz ill. a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhat.

V. Az adatkezelés időtartama

5.1 A Felhasználó által megadott személyes adatok kezelése mindaddig fennmarad, amíg a Felhasználó a szolgáltatásról – az adott felhasználói névvel – ki nem iratkozik. A törlés időpontja a Felhasználó kiiratkozásának (törlési igényének) beérkezésétől számított 10 munkanap. Jogellenes, megtévesztő személyes adat használata esetén vagy a Felhasználó által elkövetett bűncselekmény, illetve rendszer elleni támadás esetén az Adatkezelő jogosult a Felhasználó regisztrációjának megszűnésével egyidejűleg adatait haladéktalanul törölni, ugyanakkor bűncselekmény gyanúja vagy polgári jogi felelősség gyanúja esetén jogosult az adatokat a lefolytatandó eljárás időtartamára őrizni is.
5.2 A Felhasználó által megadott személyes adatok – abban az esetben is, ha a Felhasználó a szolgáltatásról nem iratkozik le – addig kezelhetőek a Társaság, mint adatkezelő részéről, amíg a Felhasználó kifejezetten írásban nem kéri azok kezelésének megszüntetését. A Felhasználó adatkezelés megszüntetésére irányuló, a szolgáltatásról való leiratkozás nélküli kérése a szolgáltatás igénybe vételéhez fűződő jogát nem érinti. Az adatok törlésére, az erre irányuló kérés beérkezésétől számított 10 munkanapon belül kerül sor.
5.3 A rendszer működése során automatikusan, technikailag rögzítésre kerülő, adatok a generálódásuktól számítva a rendszer működésének biztosítása szempontjából indokolt időtartamig kerülnek tárolásra a rendszerben. A Társaság biztosítja, hogy ezen, automatikusan rögzített adatok egyéb személyes felhasználói adatokkal – a törvény által kötelezővé tett esetek kivételével – össze nem kapcsolhatók. Ha a Felhasználó személyes adatainak kezeléséhez adott hozzájárulását megszüntette, vagy a szolgáltatásról leiratkozott, úgy ezt követően a technikai adatokról az ő személye nem lesz beazonosítható.

VI. Rendelkezés személyes adatokkal

6.1 Személyes adatokban bekövetkezett változás, illetve a személyes adatok törlése iránti igény a szolgáltatás belső levelező rendszerén küldött levélben kifejezett, írásos nyilatkozattal közölhető. A hírlevelek küldése az oldalon található felhasználói felület beállításainak módosításával mondható le.
6.2 Egyes személyes adatok módosítása emellett történhet a személyes profilt tartalmazó oldalon történő módosítással is.
6.3 Személyes adat törlésére vagy módosítására irányuló igény teljesítését követően a korábbi (törölt) adatok már nem állíthatók helyre.

VII. Adatfeldolgozás

7.1 A Társaság külön külső adatfeldolgozót nem vesz igénybe, az általa kezelt személyes adatokat maga dolgozza fel.

VIII. Adattovábbítás lehetősége

8.1 A Társaság, mint adatkezelő jogosult és köteles minden olyan rendelkezésére álló és általa szabályszerűen tárolt személyes adatot az illetékes hatóságoknak továbbítani, amely adattovábbítására őt jogszabály vagy jogerős hatósági kötelezés kötelezi. Ilyen adat továbbítása, valamint az ebből származó következmények miatt adatkezelő nem tehető felelőssé.
8.2 Amennyiben a Társaság a www.diafilm.hu oldalon található tartalomszolgáltatás üzemeltetését vagy hasznosítását részben vagy egészben harmadik személy számára átadja, úgy az általa kezeltadatokat, ezen harmadik személy számára külön hozzájárulás kérése nélkül hiánytalanul átadhatja további kezelésre. Ezen adattovábbítás kizárólag a már regisztrált Felhasználók regisztrációjának folyamatos voltát szolgálhatja, azonban a jelen adatkezelési szabályzat mindenkor hatályos szövegében megjelölt adatkezelési és adatbiztonsági szabályoknál hátrányosabb helyzetbe a Felhasználót nem hozhatja.
8.3 A Felhasználók egyes személyes adatai, meghatározott célból, a Felhasználó hozzájárulása alapján az alábbiak szerint továbbításra kerülnek:

  • a Társaság a megrendelt termékek kézbesítése érdekében a Felhasználó nevét, lakcímét és telefonszámát továbbítja a GLS General Logistics Systems Hungary Kft. (2351 Alsónémedi, GLS Európa utca 2.; adószám: 12369410-2-44; Cg.13-09-111755) részére. Az így továbbított személyes adatokat a GLS General Logistics Systems Hungary Kft. saját adatvédelmi és adatkezelési szabályzatának megfelelően kezeli;
  • a Társaság a www.diafilm.hu oldalon keresztül megvásárolható termékek értékesítése és számlakiállítás céljából a Felhasználó nevét, lakcímét, e-mail címét és telefonszámát továbbítja a Libri Könyvkiadó Kft. (1066 Budapest, Nyugati tér 1.; adószám: 22764304-2-42; Cg.01-09-942531) részére. Az így továbbított személyes adatokat a Libri Könyvkiadó Kft. saját adatvédelmi és adatkezelési szabályzatának megfelelően kezeli.
  • A Társaság a Felhasználó előzetes hozzájárulása alapján, hírlevél küldése érdekében továbbítja a Felhasználó e-mail címét a The Rocket Science Group LLC-nek, amely cég üzemelteti a hírlevélküldésre alkalmas Mailchimp szolgáltatást.

8.4 A fentieken túlmenően a Felhasználó tudomásul veszi, hogy Adatkezelő által a www.diafilm.hu felhasználói adatbázisában tárolt alábbi személyes adatai átadásra kerülnek az OTP Mobil Kft., mint adatfeldolgozó részére. Az Adatkezelő által továbbított adatok köre az alábbi: [Kereskedő által továbbított adatok megnevezése]. Az adatfeldolgozó által végzett adatfeldolgozási tevékenység jellege és célja a SimplePay Adatkezelési tájékoztatóban, az alábbi linken tekinthető meg: http://simplepay.hu/vasarlo-aff 
8.5 A Társaság az Adattovábbítás jogszerűségének ellenőrzése, valamint az érintett tájékoztatása céljából adattovábbítási nyilvántartást vezet, amely tartalmazza az általa kezelt Személyes adatok továbbításának időpontját, az Adattovábbítás jogalapját és címzettjét, a továbbított Személyes adatok körének meghatározását, valamint az Adatkezelést előíró jogszabályban meghatározott egyéb adatokat.

IX. Az adatkezelési szabályzat módosítása

9.1 A Diafilmgyártó Kft. fenntartja magának a jogot, hogy a jelen Adatkezelési Szabályzatot egyoldalú döntésével bármikor módosítsa. Az Adatkezelési Szabályzat módosítását követően valamennyi Felhasználót megfelelő módon tájékoztatni kell. A szolgáltatás további felhasználásával a Felhasználók a megváltozott adatkezelési szabályokat tudomásul veszik, ezen túlmenő beleegyezésük kikérésére nincs szükség.

X. A Felhasználók jogai az adatkezelő által kezelt személyes adataikkal kapcsolatosan

10.1 Az Érintett tájékoztatáshoz fűződő joga
Az Adatkezelő elsősorban az érintettektől jut személyes adataik birtokába, ebben az esetben az e tájékoztató mellékletét képező hozzájáruló nyilatkozat illetőleg tájékoztatás alkalmazandó. Ha a személyes adatokat nem az érintettől szerzi be, az Adatkezelő a következő információkat bocsátja az érintett rendelkezésére:

  • az Adatkezelő és képviselőjének a kiléte és elérhetőségei;
  • az Adatkezelő adatvédelmi tisztviselőjének elérhetőségei;
  • a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja;
  • az érintett személyes adatok kategóriái;
  • a személyes adatok címzettjei, illetve a címzettek kategóriái; ha van ilyen, a személyes adatok harmadik országokba történő továbbítása esetén az GDPR-ban meghatározott információk;
  • ha az adatkezelés jogalapja az 6.1.7 pontban írt jogalap, akkor az Adatkezelő jogos érdeke;
  • az a tény, hogy az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat a személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való joga;
  • hozzájáruláson alapuló adatkezelés esetén a hozzájárulás bármely időpontban való visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;
  • a NAIH-hoz mint felügyeleti hatósághoz címzett panasz benyújtásának joga;
  • a személyes adatok forrása és adott esetben az, hogy az adatok nyilvánosan hozzáférhető forrásokból származnak-e;
  • automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel, és az érintettre nézve milyen várható következményekkel bír;


A 10.1. pont alatt írt információkat a személyes adatok kezelésének konkrét körülményeit tekintetbe véve, a személyes adatok megszerzésétől számított ésszerű határidőn, de legkésőbb egy hónapon belül kell közölni. Ha a személyes adatokat az érintettel való kapcsolattartás céljára használják, legalább az érintettel való első kapcsolatfelvétel alkalmával kell közölni az információkat.
A tájékoztatás jogának gyakorlása csak a GDPR 14. cikk (5) bekezdésében foglalt esetekben tagadható meg.

10.2 Az Érintett hozzáférési joga
Az Adatkezelő az érintett igényére visszajelzést ad arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, hozzáférést biztosít a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:

  • az adatkezelés céljai;
  • az érintett személyes adatok kategóriái;
  • azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
  • adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
  • az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
  • a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
  • ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
  • az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
  • Ha személyes adatoknak harmadik országba történő továbbítására kerül sor, az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozó garanciákról.
  • Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, ésszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha az érintett másként kéri. A másolat igénylésére vonatkozó jog nem érintheti hátrányosan mások jogait és szabadságait.


10.3 A helyesbítéshez és törléshez való jog
Az érintett kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbíti a rá vonatkozó pontatlan személyes adatokat, valamint — figyelembe véve az adatkezelés célját — az érintett erre irányuló kérése esetén biztosítja a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
Az Adatkezelő az érintett kérésére indokolatlan késedelem nélkül törli a rá vonatkozó személyes adatokat, ha

  • a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
  • az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
  • az érintett tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az adatainak direktmarketing célú felhasználása ellen tiltakozik;
  • az érintett személyes adatainak kezelése jogszerűtlen;
  • a személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
  • a személyes adatok gyűjtésére gyermekek számára nyújtott információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
  • A 10.3. pontban foglalt jogok korlátozására csak az GDPR-ban írt kivételek fennállása esetén kerülhet sor.
  • Az Adatkezelő minden olyan címzettet tájékoztat valamennyi helyesbítésről vagy törlésről akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.

10.4 Az adatkezelés korlátozásához való jog
Az érintett kérelmére az Adatkezelő korlátozza az adatkezelést, ha

  • az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
  • az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  • az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
  • az érintett jogos érdeken vagy közérdekű célból végzett adatkezelés ellen tiltakozott; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

Az Adatkezelő minden olyan címzettet tájékoztat valamennyi adatkezelést illető korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.

10.5 Az adathordozhatósághoz való jog
Az érintett jogosult arra, hogy a rá vonatkozó, az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa, ha

  • az adatkezelés a GDPR szerinti hozzájáruláson vagy szerződésen, mint jogalapon alapszik vagy
  • az adatkezelés automatizált módon történik.

Az adathordozhatósághoz való jog alkalmazásának kizárására és korlátozására a GDPR szabályait kell alkalmazni.

10.6 A tiltakozáshoz való jog
Az érintett bármikor tiltakozhat a saját helyzetével kapcsolatos okokból a közérdekű célból vagy jogos érdekből végzett adatkezelés ellen, ideértve a profilalkotást is. Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Erre a jogra legkésőbb az érintettel való első kapcsolatfelvétel során kifejezetten fel kell hívni annak figyelmét, és az erre vonatkozó tájékoztatást egyértelműen és minden más információtól elkülönítve kell megjeleníteni.

XI. Jogérvényesítési lehetőségek és adatvédelmi incidens

11.2 Amennyiben a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy azokhoz való jogosulatlan hozzáférést eredményező esemény (Adatvédemi incidens) történik, a Társaság vállalja, hogy azt késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az Nemzeti Adatvédelmi és Információszabadság Hatósághoz (cím: 1055 Budapest, Falk Miksa utca 9-11.; telefon: +36-1-391-1400; e-mail: ugyfelszolgalat@naih.hu; honlap: www.naih.hu) mint illetékes felügyeleti hatóság számára. Kivételt képez a bejelentési kötelezettség alól, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.
Amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről, mely tájékoztatásban világosan és közérthetően ismereti az adatvédelmi incidens jellegét.
A Társaság tájékoztatja a Felhasználót, hogy adatvédelmi jogainak megsértése esetén a NAIH-hoz fordulhat panasszal, illetve keresetlevél útján bírósághoz fordulhat. Az Érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is jogosult megindítani.
Jogorvoslati kérelmekkel az Érintett az alábbi hatóságokhoz fordulhat:
Nemzeti Adatvédelmi és Információszabadság Hatóság (cím: 1055 Budapest, Falk Miksa u. 9-11.; telefon: +36-1-391-1400; e-mail: ugyfelszolgalat@naih.hu; honlap: www.naih.hu).
Az Érintett jogai megsértése esetén jogosult bírósághoz fordulni jogorvoslatért.
Bármilyen Adatkezeléssel kapcsolatos kérdéssel, észrevétellel ezen túlmenően kereshetők az Adatkezelő munkatársai is a diafilm@diafilm.hu vagy az info@diafilm.hu e-mail címeken.
 
Budapest, 2021. augusztus hó 01.
A WWW.DIAFILM.HU WEBOLDALON HASZNÁLT SÜTIK
 
Szolgáltató: Diafilmgyártó Korlátolt Felelősségű Társaság (székhely: 1066 Budapest, Nyugati tér 1 , cégjegyzékszám: 01-09-364311)
Honlapok: www.diafilm.hu,
Mi az a süti és miért használjuk?
A sütik olyan kisméretű adatfájlok, amelyeket a meglátogatott honlapjaink és alkalmazásaink (a továbbiakban együttesen: honlapjaink) szervere generál és küld a felhasználó böngészőjébe, ezt követően pedig ezen adatfájlok a felhasználó eszközén eltárolásra kerülnek.
A sütik alkalmazásának célja, hogy
  a. a honlapjaink kényelmesen használhatók legyenek, illetve
  b. a felhasználók számukra releváns hirdetésekkel találkozzanak. 
Ezen célok elérése érdekében tehát sütiket használunk. Néhány általunk alkalmazott süti a böngészés végeztével, vagyis a böngésző bezárása után törlődik (ideiglenes sütik). Más sütik ott maradnak a felhasználó eszközön és lehetővé teszik számunkra, hogy a következő látogatáskor felismerje a felhasználó böngészőjét (állandó süti). A felhasználó a böngészőjét beállíthatja úgy, hogy tájékoztatást kapjon a süti-beállításokról, és egyedileg dönthessen az elfogadásukról vagy elutasításukról. A sütik el nem fogadása korlátozhatja honlapjaink elérését vagy működését.
Hogyan használjuk ezeket az információkat?
Az ilyen adatok felhasználásának elsődleges célja, hogy a honlapokat megfelelően működtetni tudjuk, amelyhez szükséges különösen a weboldalra látogatási adatok nyomon követése, és a weboldal használattal kapcsolatos esetleges visszaélések kiszűrése. A jelen tájékoztatóban meghatározott adatokat egyebekben személyes preferenciáik (pl. legsűrűbben nézett tartalmak a weboldalon), illetve jelszava megjegyzése céljából is felhasználhatjuk.
A fentieken kívül felhasználhatjuk ezen információkat arra, hogy felhasználási tendenciákat elemezzünk, illetve a honlapok funkcióit javítsuk, fejlesszük, továbbá, hogy átfogó forgalmi adatokat szerezzünk a weboldal teljes használatról. Felhasználhatjuk az így nyert információkat arra, hogy a honlapok használatával kapcsolatban statisztikákat állítson fel, illetve elemezzen, valamint, hogy az ilyen azonosításra nem alkalmas statisztikai adatokat (pl.: látogatók, illetve regisztrálók száma, legnézettebb témakörök, illetve tartalmak) harmadik személy részére továbbítson, illetve összesítve, anonim módon nyilvánosságra hozzon.

A Társaságunk által használt egyes sütiket az alábbi táblázat tartalmazza

 

Süti Domain Típus Leírás Időtartam
_ga diafilm.hu analitika A _ga cookie az egyes felhasználók (pontosabban az egyes böngészők) megkülönböztetésére szolgál. 2 év
_gid diafilm.hu analitika A _gid cookie-val kapcsolatban részletes információ a Google-tól nem érhetők el. Úgy tűnik, hogy minden látogatott oldalra egyedi értéket tárol. Értékként egy véletlenszerűen generált számot tartalmaz. Felhasználása a _ga cookie-hoz hasonlóan történhet. 1 nap
_gat diafilm.hu teljesítmény A _gat cookie a kérelem gyakoriságának szabályozására szolgál – korlátozza az adatgyűjtést a nagy forgalmú webhelyeken. 1 perc
_orig_referrer diafilm.hu szükséges A Shopify ezeket a sütiket a kosárral kapcsolatban, amelyek segítenek a virtuális vásárlás során a „Kosár” tartalmának meghatározásában és az abban bekövetkező változások beazonosításában. 14 nap
_landing_page diafilm.hu analitika A Shopify telepíti ezt a cookie-t a céloldalak nyomon követésére. 14 nap

_shopify_sa_t

diafilm.hu analitika A Shopify beállítja ezt a cookie-t marketing mérésekhez és egyéb ajánló oldalakhoz.

30 perc

_shopify_sa_p

diafilm.hu analitika A Shopify beállítja ezt a cookie-t marketing mérésekhez és egyéb ajánló oldalakhoz.

30 perc

secure_customer_sig

diafilm.hu szükséges A Shopify beállítja ezt a cookie-t a felhasználói bejelentkezéssel  kapcsolatban.

1 év

_y

diafilm.hu analitika Ez a cookie a Shopify analitikai csomagjához van társítva.

1 év

_s

diafilm.hu analitika Ez a cookie a Shopify analitikai csomagjához van társítva.

30 perc

_shopify_y

diafilm.hu analitika Ez a cookie a Shopify analitikai csomagjához van társítva.

1 év

_shopify_s

diafilm.hu analitika Ez a cookie a Shopify analitikai csomagjához van társítva.

30 perc

wlcIp

diafilm.hu egyéb

1 nap

key

diafilm.hu egyéb

nincs lejárat

keep_alive

diafilm.hu egyéb

30 perc