Adatvédelmi nyilatkozat
Kedves bitiba vásárlók és webhelylátogatók!
Adataik védelme fontos számunkra. Az alábbiakban tájékoztatjuk Önöket arról, hogy webhelyünk vagy az azon keresztül elérhető webáruház használata során milyen adatokat gyűjtünk és dolgozunk fel.
Rövid áttekintés
1. Ki felel az adatkezelésért?
A webhelyen keresztül megszerzett személyes adatok kezeléséért a bitiba GmbH felel (a továbbiakban: bitiba), Herzog-Wilhelm-Strasse 18, 80331 München Németország. Ezzel kapcsolatban bővebb információt itt találhat.
Az adatvédelemért felelős munkatársunk, Dr Phillipp Herrmann az Adatvédelmi portálunkon keresztül érhető el:
2. Milyen adatokat dolgozunk fel, amikor felkeresi webhelyünket?
Amikor felkeresi webhelyünket, webböngészője különféle adatokat küld szerverünknek, melyek technikailag szükségesek webhelyünk megjelenítéséhez, valamint a stabilitás és a biztonság garantálásához. Ezeket naplófájlokban (ún. logfájlokban) tároljuk, melyek tartalmazzák az IP-címet is.
3. Sütiket (cookie-kat) is használunk a webhelyen?
Igen, webhelyünkön különböző sütiket is használunk. A sütik működéséről, törölhetőségükről vagy tárolásuk megakadályozásáról bővebb információt talál az adatvédelmi tájékoztatóban, valamint a Preferencia központban.
4. Használunk elemző eszközöket webhelyünkön?
Igen. Különböző szolgáltatókkal dolgozunk együtt annak érdekében, hogy webhelyünket és ajánlatainkat az igényeknek megfelelően alakítsuk ki, illetve optimalizáljuk. Ezen szolgáltatókról, az elemző eszközök működéséről és kikapcsolási lehetőségükről részletesen tájékozódhat a Preferencia központban.
5. Alkalmazunk felhasználóra szabott reklámokat?
Igen. Együttműködünk olyan szolgáltatókkal, melyek többek között sütik és hirdetésazonosítók segítségével felhasználóra szabott, illetve érdeklődésen alapuló reklámokat jelenítenek meg számunkra vagy hirdetőpartnereink számára. Ezen szolgáltatókról, a reklámeszközök működéséről és kikapcsolási lehetőségükről részletesen tájékozódhat a Preferencia központban.
6. Továbbítjuk adatait harmadik fél számára?
Nem, nem továbbítjuk adatait jogosulatlan harmadik fél számára. Ezen felül garantáljuk, hogy külsős szolgáltatóinkkal megkötöttük a szükséges adatkezelési szerződéseket.
7. Kérdés esetén kihez fordulhat?
Ha bármilyen adatvédelemmel kapcsolatos kérdése merül fel, kérjük, vegye fel kapcsolatot az Ügyfélszolgálatunkkal vagy az adatvédelemért felelős munkatársunkkal. Adatvédelmi portálunkon keresztül történő megkeresését is szívesen fogadjuk:
8. Hogy vonhatom vissza hozzájárulásomat a GDPR 6. cikk 1. bekezdés f) pontja szerinti adatkezeléshez vagy emelhetek kifogást ellene?
Gyors áttekintést nyújtunk a lehetőségeiről. További információt találhat alább Adatvédelmi tájékoztatónkban.
a) Sütik, egyéni közönségek és hasonló technológiák – menjen a weboldalunk Beállítási Központjába. Nem tudjuk kezelni a preferenciáit, mivel ezek eszközspecifikusak.
b) E-mail – bármikor rákattinthat a tőlünk kapott e-mailben a leiratkozási linkre azért, hogy visszavonja hozzájárulását vagy kifogást emeljen. Amennyiben rendelkezik nálunk felhasználói fiókkal, fiókjában is tudja módosítani hírlevélre vonatkozó beállításait. Ha kizárólag rendeléseivel, illetve bitiba fiókjával kapcsolatos e-mail értesítéseket kíván kapni, bármikor kapcsolatba léphet Ügyfélszolgálatunkkal.
c) Posta – Ha nem kíván postai úton reklámanyagot kapni tőlünk, bármikor kapcsolatba léphet Ügyfélszolgálatunkkal.
Egyéb – Amennyiben bármilyen hozzájárulást szeretne visszavonni, adatokat törölni vagy kifogást kíván emelni bármilyen adatkezelés ellen, bármikor kapcsolatba léphet velünk Ügyfélszolgálatunkon keresztül vagy felkeresheti Adatvédelmi portálunkat:
Adatvédelmi tájékoztató
A. Adatvédelmi tájékoztató
1. Hatáskör és definíciók
1.1 Az adatkezelésről szóló GDPR rendelet 13. cikke értelmében az adatvédelmi tájékoztató tartalmazza a webhelyünk látogatásával, valamint az azon keresztül elérhető webáruház használatával kapcsolatos információkat.
1.2 A weboldalon található kapcsolattartási funkciókkal (ügyfélszolgálat), valamint a közösségi média megjelenéseinkkel kapcsolatos adatkezelés típusáról és céljáról szóló információkat külön portálon vagy az adott alkalmazás használata során találja meg.
1.3 Amennyiben harmadik fél webhelyére irányítjuk át, a belinkelt tartalmat és az ott érvényes adatvédelmi rendelkezéseket nem áll módunkban sem befolyásolni, sem ellenőrizni. Javasoljuk, hogy tájékozódjon a belinkelt webhely adatvédelmi tájékoztatója felől annak érdekében, hogy meg tudja állapítani, ott gyűjtenek-e személyes adatokat, és ha igen, akkor milyen mértékben, hogyan dolgozzák fel, használják vagy hogy elérhetővé teszik-e azokat harmadik fél számára.
1.4 Az általános adatvédelmi rendelet (GDPR) teljes szövege a definíciókkal és a magyarázatokkal együtt a következő linken érhető el.
2. Az adattárolás helye
2.1 A webhelyünkön és a webáruházunkon keresztül gyűjtött és feldolgozott összes személyes adatot helyi szervereken, Németországban és egy speciális felhőszolgáltatónál, az Amazon Web Services EMEA SARL (AWS) vállalatnál tároljuk és biztosítjuk. A technikai és szervezeti intézkedéseknek köszönhetően az AWS garantálja a vásárlók és a felhasználók adatainak lehető legnagyobb mértékű védelmét adatvesztés vagy jogosulatlan hozzáférés ellen. Amennyiben ezzel összefüggésben az EU-n/EGT-n kívül adatok továbbítására lenne szükség, az kizárólag érvényes megfelelőségi határozat vagy a fennálló általános szerződési feltételekben foglaltak alapján történhet.
2.2 Ezen adatfeldolgozás célja webszervereink és adatbázisunk tárolása és azok adatainak biztonsági mentése (backup) a vonatkozó adatkezelési szerződések alapján.
3. Közös adatkezelés
A bitiba az adatokat közös felelősségvállalás keretében is kezeli a zooplus SE-vel. Ennek alapja egy átfogó szerződés az Art. 26 GDPR szerint, amely szabályozza a két társaság közötti felelősségeket és hatásköröket. További információkat az ügyfélszolgálatunkon vagy az adatvédelmi tisztviselőnktől kaphat.
4. Általános IT-szolgáltatások
Különféle IT-szolgáltatókkal dolgozunk együtt, melyek karbantartják IT-infrastruktúránkat és folyamatosan tovább fejlesztik azt (biztonság-)technikai szempontból. Amennyiben ezek a szolgáltatók tevékenységük gyakorlása során betekintést kapnak személyes adatokba, az mindig a bitiba felügyelete mellett történik, és biztosítjuk, hogy ennek során nem tárolnak a bitibán kívül személyes adatokat. Amennyiben ezzel összefüggésben az EU-n/EGT-n kívül adatok továbbítására lenne szükség, az kizárólag érvényes megfelelőségi határozat vagy a fennálló általános szerződési feltételekben foglaltak alapján történhet.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont
5. Adatkezelés érintetti jogok gyakorlásakor
Ha Ön érintetti jogokat gyakorol, akkor adatait más adatkezelési tevékenységektől elkülönítetten kezeljük azért, hogy kérését fel tudjuk dolgozni, illetve teljesíteni tudjuk.
Személyazonossági igazolása céljából elsősorban család- és keresztnevére, címére, e-mail-címére, valamint rendelési adataira van szükségünk.
Teljesítés céljából ezenkívül fel kell dolgoznunk az Önt érintő, a megkeresés által érintett adatokat annak érdekében, hogy ellenőrzött kérését fel tudjuk dolgozni.
Jogalap: GDPR 6. cikk (1) bekezdés c) pont
A fent említett adatokat technológiai szolgáltatónknak, a Onetrust Technology Limited számára továbbítjuk az adatfeldolgozásra vonatkozó szerződés alapján (GDPR 28. cikk).
Amennyiben ezzel összefüggésben az EU-n/EGT-n kívül adatok továbbítására lenne szükség, az kizárólag érvényes megfelelőségi határozat vagy a fennálló általános szerződési feltételekben foglaltak alapján történhet.
Az adott esetben fennálló vásárlói vagy rendelési adatoktól függetlenül az Ön kérésére a vonatkozó adatokat külön tároljuk az érintetti jogok teljesítése, valamint a dokumentációs és igazolási kötelezettségeknek való megfelelés (GDPR 5. cikk (2) bekezdés) céljából. A tárolás időtartama a vonatkozó jogszabályi előírásoktól függ.
6. Adatok továbbítása a hatóságoknak és bíróságoknak
A bitiba-hoz nemzeti és nemzetközi hatóságoktól (pl. rendőrség, ügyészségek és vámhatóságok) és bíróságoktól is érkeznek megkeresések, amelyek (többek között) személyes adatokra vonatkozó tájékoztatást kérnek. Minden ilyen adatvédelmi megkeresést mindig kritikusan megvizsgálunk. E hatóságoknak és bíróságoknak a kéréseit csak akkor teljesítjük, ha megfelelő jog alap (pl. jogi kötelezettségek esetén, GDPR 6. cikk (1) bekezdés c) pont), vagy ha az érintett személy érdekeit vagy alapvető jogait és szabadságait meghaladó jogos érdek áll fenn.
Jogalap:
GDPR 6. cikk (1) bekezdés c) pont
GDPR 6. cikk (1) bekezdés f) pont
Az ilyen jellegű megkeresések feldolgozásakor a fent megnevezett technológiai szolgáltató, a Onetrust Technology Limited felé továbbítjuk az adatokat. Ezzel kapcsolatos további információért kérjük olvassa el fentebb az A5 pontot.
B. Adatkezelés webhelyünk felkeresésekor
1. Naplófájlok
Amikor felkeresi webhelyünket, a bitiba technikai okokból úgynevezett hozzáférési adatokat gyűjt és ezeket egy naplófájlban (úgynevezett logfájlban) tárolja. Az IP-címen kívül a naplófájl tárolja a meglátogatott weboldal nevét, a felkeresett fájlt, a felkeresés dátumát és időpontját, az átvitt adatok mennyiségét és a sikeres felkeresésről szóló értesítést, a böngésző típusát és verzióját, a felhasználó operációs rendszerét, az úgynevezett hivatkozott URL-t (az előzőleg meglátogatott oldalt), valamint a kérelmező szolgáltatót.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont
Ezek az adatok nem kerülnek továbbításra harmadik fél számára. A naplófájlok a begyűjtésük után két (2) hónappal automatikusan törlődnek. Ezt megelőzően az IP-cím anonimizálásra kerül, és csak adminisztratív (technikai), illetve biztonsági okokból tároljuk. Az adatok gyűjtése kizárólag webhelyünk technikai működéséhez szükséges.
2. Sütik és pixel tagek
Webhelyünk felkeresésekor és az azon keresztül elérhető szolgáltatások igénybevételekor a naplófájlokon kívül úgynevezett sütiket és hasonló technológiákat (pl. pixel tageket) használunk. Ilyenkor további jogszabályok lehetnek érvényben, amelyek nem igényelnek személyes hivatkozást, hanem például a végberendezésekről származó adatokhoz való hozzáférésen alapulnak (Németországban például a távközlési digitális szolgáltatások adatvédelmi törvénye, a TDDDG alkalmazandó). A sütik és a webhelyünk használatakor alkalmazott technológiák, azok tárolási időtartamának és az itt összegyűjtött adatok törlési lehetőségének részletei megtalálhatók a Preferencia központban. Felhívjuk figyelmét, hogy a sütik általános deaktiválása funkcionális korlátozásokhoz vezethet webhelyünkön.
A sütik következő fajtáit különböztetjük meg:
2.1 Feltétlenül szükséges sütik
Ezek a sütik szükségesek a webhely működéséhez és nem deaktiválhatók. Ezekről további információt találhat a Preferencia központban.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont
2.2 Teljesítmény sütik
A teljesítmény sütik lehetővé teszik számunkra, hogy kiértékeljük webshopunk felkereséseit és látogatásait annak érekében, hogy mérni tudjuk webhelyünk teljesítményét és adott esetben javítani tudjunk rajta. Minden ezen sütik által gyűjtött információ aggregált jellegű, ezért anonim is egyben. Ezekről további információt találhat a Preferencia központban.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont
2.3 Funkcionális sütik
Ezekkel a sütikkel kibővített funkciókat és személyre szabási lehetőségeket tudunk biztosítani. Ezeket mi vagy olyan harmadik fél szolgáltatók tudják beállítani, melyek szolgáltatásait alkalmazzuk webhelyünkön. Erről további információt találhat a Preferencia központban.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont
2.4 Marketing célú sütik
Ezeket a sütiket hirdetőpartnereink állíthatják be webhelyünkön keresztül. Ezek a vállalatok arra használhatják őket, hogy az érdeklődési körének megfelelő profilt hozzanak létre és más webhelyeken az Ön számára releváns hirdetéseket jelenítsenek meg. Nem tárolnak közvetlenül személyes adatokat, hanem böngészője és interneteszköze egyedi beazonosításán alapul az adatkezelés. Minderről bővebb információt szerezhet a Preferencia központban.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont
2.5 Külső hirdetési partnerek - Ügyféllista
Különleges eljárásokat alkalmazunk arra, hogy felhasználóinkat és ügyfeleinket reklámokkal szólítsuk meg. Reklámpartnereink meglévő profiljait (hashed) e-mail címek (ún. ügyféllisták) segítségével egyeztetjük, ami lehetővé teszi a célzott megközelítést érdeklődés-alapú hirdetésekkel.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont
3. Pluginok
Webhelyünkön bővítményeket is használunk, melyek segítségével többnyire más szolgáltatásokkal vagy webhelyekkel (plugin-szolgáltatókkal) létesíthető kapcsolat. Mi az úgynevezett „Shariff“-megoldást (Shariff Wrapper) alkalmazzuk, mellyel Ön saját maga meghatározhatja, hogy továbbítódjanak-e adatok a mindenkori hálózatüzemeltető felé, és ha igen, mikor kerüljön erre sor. Az Ön böngészője csak abban az esetben létesít kapcsolatot az adott hálózat szervereivel, ha Ön külön rákattint a megfelelő gombra (tehát beleegyezik).
Felhívjuk figyelmét, hogy a bitiba csak a bővítmény használata során történő IP-cím begyűjtéséért felel. A szolgáltatók általi későbbi adatfeldolgozásért, beleértve a tárolás időtartamát is, adatvédelmi szempontból kizárólag az adott szolgáltatók felelősek.
Jogalap: GDPR 6. cikk 1. bekezdés a) pont
Az általunk begyűjtött IP-címen kívül a plugin szolgáltató adott esetben felhasználhatja az Ön személyes (a szolgáltatónál már rendelkezésre álló) adatait reklámcélokra (harmadik felek számára is), piackutatáshoz és /vagy saját webhelyének igényekre szabott kialakításához, valamint annak érdekében, hogy tájékoztassa webhelyünkön végzett tevékenységeiről az adott hálózat más felhasználóit. Az adatvédelmi előírások értelmében ebben az esetben szintén a szolgáltató tekinthető felelősnek, mivel attól az időponttól kezdve, hogy Ön rákattintott a gombra, nincs tudomásunk arról, hogy a szolgáltató milyen mértékben használja fel az így szerzett adatokat. A plugin szolgáltató adatkezelésének céljáról és mértékéről, valamint az Ön jogainak gyakorlásáról (pl. tájékoztatás és tiltakozás) további információt találhat az alább hivatkozott adatvédelmi tájékoztatóban.
A bővítményekről, valamint az adatvédelemről részletesen tájékozódhat az alábbi szolgáltatók adatvédelmi szabályzatában:
4. Captcha
Weboldalunkon Captcha szolgáltatásokat használunk, hogy megvédjük üzletünket a spamektől és az automatizált kérések és botok általi visszaélésektől. Ebben az esetben a szolgáltatás ellenőrzi, hogy a weboldal látogatója ember-e.
Az igénybe vett Captcha szolgáltatásokat láthatatlan captcha-ként (Invisible Captcha) hajtjuk végre oldalainkon, és a helyes végrehajtás érdekében feldolgozzuk az Ön IP-címét. Az ellenőrzés után az Ön IP-címét anonimizáljuk.
Szükség esetén megfelelő megrendelés-feldolgozási megállapodásokat kötöttünk ezekkel a szolgál-tatókkal.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont
C. A webáruház használatával összefüggő adatkezelés
1. A „fiókom” fiók regisztrálása és használata
Amennyiben első rendelésekor létrehoz egy felhasználói fiókot, a következő adatokat gyűjtjük be:
• Regisztrációs adatok (pl. család- és utónév, cím, e-mail-cím); bejelentkezési adatok (e-mail-cím, jelszó); vásárlói adatok (számlázási cím, szállítási cím); csatlakozási adatok (IP-cím).
Ezeket az adatokat azért dolgozzuk fel, hogy hozzáférést biztosítsunk a bitiba felhasználói fiókjához (fiókom). A bejelentkezési adatok ellenőrzik az ügyfélfiókját, így ellenőrizheti rendeléseit, kezelheti adatbeállításait, beleértve a szállítási, fizetési és hírlevél-beállításokat, valamint megtekintheti rendelési előzményeit.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont
Az adatok nem kerülnek továbbításra jogosulatlan harmadik fél számára. Ezeket az adatokat csak vevőfiókjának (fiókom) fennállási időtartama alatt tároljuk, hacsak nem kéri, hogy korábban töröljük azokat, és nem áll fenn semmilyen egyéb megőrzésre, illetve tárolásra vonatkozó törvényi kötelezettség. A fent megnevezett személyes adatok rendelkezésre bocsátására szerződéses alapon van szükség, különben nem tudja használni és kezelni vevőfiókját.
2. A rendelés folyamata és kiszállítás
A megrendeléssel, a fizetés feldolgozásával és a szállítással kapcsolatban az alábbi adatokat kezeljük:
• Vásárlói adatok (pl. család- és utónév, e-mail-cím, számlázási cím, szállítási cím, telefonszám, ügyfélszám); csatlakozási adatok (IP-cím), fizetési adatok (pl. fizetési információk).
A megrendelés keretében azért dolgozzuk fel ezeket az adatokat, hogy a megadott adatok segítségével felvegyük és teljesítsük megrendelését, a termékválasztékot az Ön preferenciáihoz igazítsuk, valamint, hogy megfelelő ajánlatokat tudjunk tenni Önnek.
Jogalap: GDPR 6. cikk 1. bekezdés b) pont
Az adatok nem kerülnek továbbításra jogosulatlan harmadik fél számára. A szállítási címhez tartozó adatokat: e-mail cím és telefonszám - ha van ilyen - az általunk megbízott logisztikai vállalatnak és kézbesítő partnernek adjuk át (lásd Logisztika és kiszállítás). A szerződés teljesítéséhez gyűjtött adatokat a szerződéses viszony időtartamára tároljuk, kivéve ha korábban kéri azok törlését, de legalábbis addig, amíg a törvényben előírt garanciális igények le nem járnak. Ezen határidők lejártát követően a szerződéses jogviszony kereskedelmi- és adótörvény szerint szükséges információit a jogszabályokban meghatározott időtartamig őrizzük meg.
2.1 Logisztika és kiszállítás
Annak érdekében, hogy az ügyfél információkat kapjon a szállítási állapotról, a bitiba elküldi a megfelelő szállítmányozó cégnek az e-mail címet és - ha meg van adva és/vagy szükséges - a megadott telefonszámot. Ez lehetővé teszi Önnek, hogy tájékozodjon szállítási állapotról, mind a bitiba, mind a szállítmányozó partnereinknél. A bitiba tiszteletben tartja ügyfelei érdekeit, valamint a sajátját is. A szállítmányozó cégek kötelesek megvédeni személyes adatait, és ezeket az adatokat kizárólag szállítási és kézbesítési célokra használhatják. A logisztikai és szállítmányozási partnereinkről itt talál részleteket.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont
2.2 Fizetés
A kiválasztott fizetési módtól függően a szükséges fizetési információk továbbításra kerülnek a megfelelő fizetési szolgáltatóhoz. Hitelkártyával történő fizetéshez PCI-DSS tanúsítvánnyal rendelkező és speciális szolgáltatókat veszünk igénybe.
Szükség esetén megbízás-feldolgozási megállapodásokat kötöttek a fizetési szolgáltatókkal. Minden más esetben:
Jogalap: GDPR 6. cikk (1) bekezdés b) pont
Amennyiben további részleteket kíván megtudni azokról a szolgáltatókról, melyekkel együtt dolgozunk és úgynevezett adatfeldolgozónak, valamint részben az adatvédelmi törvény értelmében felelős vállalatoknak minősülnek, ezzel összefüggésben bármikor felveheti velünk a kapcsolatot bitiba ügyfélszolgálat vagy az adatvédelemért felelős munkatársunkon keresztül. Ezeket az adatokat csak vevőfiókjának (fiókom) fennállási időtartama alatt tároljuk, hacsak nem kéri, hogy korábban töröljük azokat, és nem áll fenn semmilyen egyéb megőrzésre, illetve tárolásra vonatkozó törvényi kötelezettség. A fent megnevezett személyes adatok rendelkezésre bocsátására szerződéses alapon van szükség, különben nem tudja használni és kezelni vevőfiókját.
Az adattárolás mindenkori időtartamával kapcsolatban forduljon az adott szolgáltatóhoz.
2.3 Hitellenőrzés
A bitiba lehetővé teszi az ügyfelek számára , hogy különböző fizetési módokkal vásároljanak termékeket. E tekintetben a bitiba jogosult a megbízással összefüggésben megadott információkat felhasználni a nemteljesítési valószínűség kiszámításához (belső pontozás). A belső pontozással összefüggésben felhasznált adatok különösen a következő adatkategóriák kombinációjából származnak:
• Címadatok (számlázási cím, szállítási cím), életkor, kívánt fizetési feltételek, rendelési mód és választékcsoportok.
Ezen adatok részleteiért vegye fel velünk kapcsolatot ügyfélszolgálatunkkal vagy adatvédelmi tisztviselőnkön keresztül.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont
2.4 Csalásmegelőzés
A bitiba felhasználja a gyanús rendelési folyamatokkal (pl. sok áru egyidejű rendelése ugyanarra a címre különböző vevőfiókok felhasználásával) kapcsolatos információkat annak érdekében, hogy elkerülje a fizetésmulasztást és megvédje a vásárlókat a számlájukkal, illetve a személyazonosságukkal való visszaélésektől. A csalási kísérlet valószínűségére irányuló kockázatértékelés többek között azt veszi figyelembe, hogy a végberendezés különböző szolgáltatókon keresztül csatlakozott-e, a végberendezésnek gyakran változó georeferenciája van-e, hány tranzakciót hajtottak végre a végberendezésen keresztül, és hogy használnak-e proxy kapcsolatot.
Ennek során a következő adatok kerülnek feldolgozásra:
• Vásárlói adatok (család- és utónév, e-mail-cím), számlázási adatok (számlázási cím, szállítási cím, fizetési információk, ügyfélszám), csatlakozási adatok (IP-cím, böngészőinformációk)
Jogalap: GDPR 6. cikk (1) bekezdés f) pont
A fizetési folyamatok keretében a bitiba jogilag köteles az ügyfélhitelesítés (3DS2) különös biztosítására, amely magában foglalja ezen fizetési információk titkosított továbbítását az érintett bankok számára.
Jogalap: GDPR 6. cikk (1) bekezdés c) pont
A csalásmegelőzés keretében különféle szolgáltatókkal dolgozunk együtt. Amennyiben részletes felvilágosítást kíván kapni azokról a szolgáltatókról, melyek felelősek az adattárolás terjedelméért és időtartamáért, vegye fel velünk a kapcsolatot Ügyfélszolgálatunkkal vagy az adatvédelemért felelős munkatársunkon keresztül.
3. Szankciós lista ellenőrzése
Az Európai Unió jogszabályai miatt a bitiba köteles megakadályozni az áruk szállítását az úgynevezett szankciós listákon szereplő személyeknek (terrorista csoportok, szervezetek és személyek). E célból a neveket és számlázási címeket összehasonlítják a szankciós listákkal. Az ebben az összefüggésben Öntől kért azonosító okmány (pl. útlevél vagy személyi igazolvány) kizárólag jogi kötelezettségünk teljesítése érdekében kerül feldolgozásra. A lekérdezésen túli adatfeldolgozásra nem kerül sor.
Jogalap: GDPR 6. cikk (1) bekezdés c) pont
4. Termékpreferenciák
A „fiókom” fiók használatával és megrendeléseivel kapcsolatban olyan információkat tárolunk, melyekből következtethetünk termékpreferenciáira és ezáltal a vásárlási élményt kellemesebbé, illetve kényelmesebbé tehetjük az Ön számára. Az ezzel járó adatfeldolgozást és a beállításokat a „fiókom” fiók segítségével tudja kezelni. Ennek során csupán az alábbi adatokat dolgozzuk fel:
• Ügyfélszám, rendelési előzmények, előnyben részesített szállítási szolgáltatások, előnyben részesített fizetési mód.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont
Az adatok nem kerülnek továbbításra jogosulatlan harmadik fél számára. Ezeket az adatokat csak vevőfiókjának (fiókom) fennállási időtartama alatt tároljuk, hacsak nem kéri, hogy korábban töröljük azokat. A fent említett személyes adatok rendelkezésre bocsátása sem törvényileg, sem szerződés alapján nincs előírva.
5. Vásárlási magatartás és profilképzés
Szeretnénk optimális vásárlási élményt nyújtani Önnek webáruházunk használatakor, és vásárlásai, illetve termékkeresései alapján egyedi ajánlatokat és speciális akciókat biztosítani az Ön számára. Ebből a célból elemezzük webáruházunkban a vásárlási és felhasználói magatartást, melynek során belsőleg feldolgozzuk az ügyfélszámot, a keresett vagy megrendelt terméket, az adott bevásárlókosarat és a megrendelés folyamatát. Ezen elemzések eredménye semmiféle jogi következménnyel vagy negatív hatással nem jár. Az ezzel kapcsolatos profilképzés elleni tiltakozáshoz való joga továbbra is fennáll.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont
5.1 bitiba termékajánlat
A „fiókom” fiók adatai és az Ön által végrehajtott vásárlások alapján a termékválasztékot az Ön preferenciáihoz és igényeihez igazíthatjuk, és megfelelő ajánlatokat kínálhatunk Önnek. Ebben a tekintetben is egyensúlyban tartjuk az információk optimális előkészítésére vonatkozó érdeket és szolgáltatásaink folyamatos fejlesztésének érdekét.
6. Fogyasztói felmérések
Webhelyünkön a Google Ügyfélvélemények értékelő szoftvert használjuk a vevői értékelésekhez és belső minőségbiztosítási célokból. Ezáltal szeretnénk Önnek lehetőséget adni a vásárlás utólagos értékelésére. A Google számára nem válik hozzáférhetővé semmilyen vásárlói adat adatbankunkból. Csak a rendelésszám, az ügyfélszám és az e-mail-cím kerül továbbításra.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont
D. Adatfeldolgozás az ügyfélkommunikáció során
1. Meta Custom Audience Match és Google Audience Match
Weboldalunkon lehetősége lesz részt venni a Custom Audience vagy Audience Match marketing programokban. Ez lehetővé teszi számunkra, hogy kapcsolatba lépjünk Önnel a megfelelő közösségi médián és hálózatokon keresztül, hogy jobban megértsük termékpreferenciáit, és szükség esetén érdeklődésen alapuló hirdetéseket jelenítsünk meg. Ehhez az Ön hozzájárulása szükséges a beleegyezési bannerünkön keresztül . Az Ön e-mail címét, ha azt már egy másik cookie-ban gyűjtötték, egy automatizált kapcsolaton (konverziós API) keresztül kivonatoljuk, amelyet valós időben küldünk el (közösségi média) hirdetési partnereinknek összehasonlítás céljából. Ha nincs olyan fiókja a hirdetési partnereknél, amely megfelel az e-mail címnek, a bejegyzés azonnal törlődik.
A szükséges adatvédelmi szerződéseket megkötöttük a hirdetési partnerekkel.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont
További információkért lásd a B 2.5 szakaszt.
2. Marketing (e-mailen keresztül)
Amennyiben törvényileg engedélyezett és Ön szerződést kötött a bitiba-val, melynek során megadta e-mail-címét, a bitiba-nak joga van ezen e-mail-címet hasonló termékekről vagy szolgáltatásokról szóló direkt reklámhoz felhasználni. Önnek jogában állbármikor tiltakozni e-mail-címének felhasználása ellen, anélkül, hogy az alaptarifa szerinti átviteli költségeken kívül egyéb költségek terhelnék, lépjen kapcsolatba a bitiba ügyfélszolgálatával.
3. Marketing (postai úton)
Amennyiben törvényileg engedélyezett és a címzett nem tiltakozott a fogadás ellen, a bitiba küldhet postai úton is hirdetéseket Önnek. Ezen hirdetési anyagoknak a nyomtatása és kézbesítése céljából együtt dolgozunk más szolgáltatókkal adatfeldolgozói minőségben. Azon joga, hogy címének reklámcélokra történő felhasználása ellen bármikor tiltakozhasson, sértetlen marad.
E. Az Ön jogai
Önnek bármikor jogában áll megerősítést kérni arról, hogy feldolgozzuk-e személyes adatait, és tájékoztatást kérni arról, milyen személyes adatait használjuk fel. Továbbá joga van az adatok helyesbítésére, az adatfeldolgozás megszüntetésére és korlátozására is, valamint bármikor letilthatja személyes adatainak felhasználását vagy visszavonhatja az adatok feldolgozásához szükséges hozzájárulását vagy kérheti az adatok továbbítását.
Kérjük, minden információkérést, megkeresést, visszavonást vagy az adatkezelés elleni tiltakozást lépjen kapcsolatba bitiba ügyfélszolgálatával vagy az adatvédelemért felelős munkatársunkkal. Ezenkívül adatvédelem megsértése esetén joga van panaszt tenni valamelyik felügyeleti szervnél. Továbbá bármikor felkeresheti Adatvédelmi portálunkat, hogy érintettként gyakorolja jogait:
F. Tiltakozáshoz való különleges jog
Különleges helyzetéből adódó okokból bármikor joga van tiltakozni az Önt érintő személyes adatok GDPR rendelet 6. cikk (1) bekezdés e) vagy f) pontja alapján történő kezelése ellen a GDPR rendelet 21. cikke értelmében. Személyes adatainak kezelését megszüntetjük, hacsak nem tudjuk bizonyítani a feldolgozás olyan kényszerítő, védelmet szolgáló okát, mely meghaladja az Ön érdekeit, jogait és szabadságit, vagy ha a feldolgozás jogi követelések érvényesítését, gyakorlását vagy védelmét szolgálja. Amennyiben szeretne élni tiltakozási jogával, kérjük lépjen kapcsolatba bitiba ügyfélszolgálatával vagy látogasson el Adatvédelmi portálunkat.