Izjava o varstvu podatkov

 

Uvod

White Crystal Kft. (2600 Vác, Zrinyi u., 41/b, davčna številka: 14431391-2-13, številka registra: 13-09-148323) (v nadaljevanju: ponudnik storitev, upravljavec podatkov) se zavezuje k spoštovanju naslednjega pravilnika:

V skladu z UREDBO (EU) 2016/679 EVROPSKEGA PARLAMENTA IN SVETA (z dne 27. aprila 2016) o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov) podajamo naslednje informacije.

Ta pravilnik o varstvu podatkov ureja obdelavo podatkov na naslednjih spletnih straneh/mobilnih aplikacijah: https://www.igraceshop.eu

Izjava o varstvu podatkov je dostopna na naslednji spletni strani: https://www.igraceshop.eu/adatvedelmi-nyilatkozat/hun

Spremembe pravilnika začnejo veljati z objavo na zgoraj navedenem naslovu.

Upravljavec podatkov in njegovi kontaktni podatki

Ime: White Crystal Kft.

Sedež: 2600 Vác, Zrinyi u., 41/b

E-pošta: info@igraceshop.si Naša spletna podpora za stranke je dostopna na: https://spletna.sluzba.igraceshop.si/

Telefon: 06-1-2552822

 

Opredelitve pojmov

 

  1. osebni podatki”: vse informacije, ki se nanašajo na določeno ali določljivo fizično osebo („posameznik”); določljiva je tista fizična oseba, ki jo je mogoče neposredno ali posredno identificirati, zlasti z identifikatorjem, kot so ime, številka, podatki o lokaciji, spletni identifikator ali z enim ali več dejavniki, značilnimi za fizično, fiziološko, genetsko, duševno, gospodarsko, kulturno ali družbeno identiteto te fizične osebe;
  2. obdelava podatkov”: vsako dejanje ali niz dejanj, ki se izvaja z osebnimi podatki ali zbirkami podatkov, bodisi z avtomatiziranimi bodisi z neavtomatiziranimi sredstvi, kot so zbiranje, beleženje, organiziranje, strukturiranje, shranjevanje, prilagajanje ali spreminjanje, priklic, vpogled, uporaba, razkritje s posredovanjem, širjenjem ali drugačno obliko omogočanja dostopa, usklajevanje ali kombiniranje, omejevanje, izbris ali uničenje;
  3. upravljavec podatkov”: fizična ali pravna oseba, javni organ, agencija ali kateri koli drug organ, ki samostojno ali skupaj z drugimi določa namene in sredstva obdelave osebnih podatkov; kadar namene in sredstva te obdelave določa pravo Unije ali pravo države članice, lahko pravo Unije ali pravo države članice določi tudi upravljavca ali posebna merila za njegovo imenovanje;
  4. obdelovalec podatkov”: fizična ali pravna oseba, javni organ, agencija ali kateri koli drug organ, ki obdeluje osebne podatke v imenu upravljavca podatkov;
  5. prejemnik”: fizična ali pravna oseba, javni organ, agencija ali kateri koli drug organ, kateremu se osebni podatki razkrijejo, ne glede na to, ali gre za tretjo osebo ali ne. Javni organi, ki lahko prejmejo osebne podatke v okviru posamezne preiskave v skladu s pravom Unije ali pravom države članice, se ne štejejo za prejemnike; obdelava teh podatkov s strani navedenih javnih organov mora biti v skladu z veljavnimi pravili o varstvu podatkov glede na namene obdelave;
  6. privolitev posameznika”: vsako prostovoljno, specifično, informirano in nedvoumno izražanje volje posameznika, s katerim z izjavo ali jasnim pritrdilnim dejanjem izrazi privolitev za obdelavo osebnih podatkov, ki se nanašajo nanj;
  7. kršitev varstva podatkov”: kršitev varnosti, ki vodi v nenamerno ali nezakonito uničenje, izgubo, spremembo, nepooblaščeno razkritje ali dostop do posredovanih, shranjenih ali drugače obdelanih osebnih podatkov.

Načela obdelave osebnih podatkov

Osebne podatke je treba:

  1. obdelovati zakonito, pravično in na pregleden način v zvezi s posameznikom („zakonitost, pravičnost in preglednost”);
  2. zbirati za določene, izrecne in zakonite namene in jih ne obdelovati na način, ki ni združljiv s temi nameni; nadaljnja obdelava za namene arhiviranja v javnem interesu, znanstvenega ali zgodovinskega raziskovanja ali za statistične namene se v skladu s členom 89(1) ne šteje za nezdružljivo z začetnimi nameni („omejitev namena”);
  3. biti ustrezni, relevantni in omejeni na to, kar je potrebno za namene, za katere se obdelujejo („minimalizacija podatkov”);
  4. biti točni in po potrebi posodobljeni; treba je sprejeti vse razumne ukrepe, da se netočni osebni podatki, ob upoštevanju namenov, za katere se obdelujejo, brez odlašanja izbrišejo ali popravijo („točnost”);
  5. hraniti v obliki, ki omogoča identifikacijo posameznikov, na katere se nanašajo, le toliko časa, kolikor je potrebno za namene, za katere se osebni podatki obdelujejo; osebne podatke je mogoče hraniti dalj časa le, če bodo obdelani izključno za namene arhiviranja v javnem interesu, znanstvenega ali zgodovinskega raziskovanja ali za statistične namene v skladu s členom 89(1) in ob upoštevanju ustreznih tehničnih in organizacijskih ukrepov, zahtevanih s to uredbo za zaščito pravic in svoboščin posameznikov („omejitev shranjevanja”);
  6. obdelovati na način, ki zagotavlja ustrezno varnost osebnih podatkov, vključno z varstvom pred nepooblaščeno ali nezakonito obdelavo in nenamerno izgubo, uničenjem ali poškodbo, z uporabo ustreznih tehničnih ali organizacijskih ukrepov („celovitost in zaupnost”).

Upravljavec je odgovoren za skladnost z zgoraj navedenimi načeli in mora biti sposoben to skladnost dokazati („odgovornost”).

Upravljavec izjavlja, da obdelava osebnih podatkov poteka v skladu z načeli iz te točke.



Obdelava podatkov v povezavi z delovanjem spletne trgovine / uporabo storitev

1. Dejstvo zbiranja podatkov, obseg obdelanih podatkov in namen obdelave podatkov:

Osebni podatki Namen obdelave podatkov Pravna podlaga
Uporabniško ime Identifikacija, omogočanje registracije. člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR).
Geslo Zagotavlja varen dostop do uporabniškega računa.
Ime in priimek Potrebno za vzpostavitev stika, nakup, izdajo pravilnega računa in uveljavljanje pravice do odstopa od pogodbe. člen 6(1)(b) Splošne uredbe o varstvu podatkov (GDPR).
 
E-poštni naslov Vzpostavitev stika.
Telefonska številka Vzpostavitev stika, učinkovitejša usklajevanja glede fakturiranja ali dostave.
Ime in naslov za izstavitev računa Izdaja pravilnega računa ter sklenitev pogodbe, določitev njene vsebine, spreminjanje, spremljanje njene izpolnitve, izdajanje računov za stroške, ki izhajajo iz nje, ter uveljavljanje povezanih zahtevkov.

člen 6(1)(c) Splošne uredbe o varstvu podatkov (GDPR)

Zakonska obveznost v skladu s členom 169(2) Zakona o računovodstvu iz leta 2000 (C. törvény)

Ime in naslov za dostavo Omogočanje dostave na dom. člen 6(1)(b) Splošne uredbe o varstvu podatkov (GDPR).
Čas nakupa/registracije Izvajanje tehničnih operacij. člen 13/A(3) Zakona o elektronskem poslovanju.
IP naslov ob nakupu/registraciji Izvajanje tehničnih operacij.

2. Obseg zadevnih oseb: Vse osebe, registrirane/kupci na spletni strani spletne trgovine. Ne uporabniško ime ne e-poštni naslov ni nujno, da vsebujeta osebne podatke.

3. Trajanje obdelave podatkov, rok za izbris podatkov: Če je izpolnjen kateri koli pogoj iz člena 17(1) GDPR, se obdelava podatkov izvaja do zahteve posameznika za izbris podatkov. Upravljavec podatkov posameznika obvesti o izbrisu katerega koli osebnega podatka, ki ga je posredoval posameznik, po elektronski poti v skladu s členom 19 GDPR. Če zahteva za izbris vključuje tudi e-poštni naslov, ki ga je posredoval posameznik, bo upravljavec podatkov e-poštni naslov izbrisal po obvestilu. Razen v primeru računovodskih listin, ki jih je treba hraniti 8 let v skladu s členom 169(2) Zakona o računovodstvu iz leta 2000. Pogodbeni podatki posameznika se lahko izbrišejo po preteku zastaralnega roka civilnega prava na zahtevo posameznika za izbris.

Računovodske listine, ki neposredno ali posredno podpirajo računovodsko poročanje (vključno z glavnimi knjigovodskimi računi, analitičnimi ali podrobnimi evidencami), je treba hraniti v čitljivi obliki in na podlagi računovodskih zapisov najmanj 8 let na način, ki omogoča njihovo iskanje.

4. Možne osebe, pooblaščene za dostop do podatkov, prejemniki osebnih podatkov: Osebne podatke lahko obdelujejo upravljavec podatkov ter njegovi pooblaščeni sodelavci, ob spoštovanju zgoraj navedenih načel.

5. Pravice zadevnih oseb v zvezi z obdelavo podatkov:

  • Posameznik lahko od upravljavca podatkov zahteva dostop do svojih osebnih podatkov, njihov popravek, izbris ali omejitev obdelave, in
  • posameznik ima pravico do prenosljivosti podatkov in do umika privolitve kadar koli.

6. Posameznik lahko na naslednje načine uveljavlja dostop do osebnih podatkov, njihovo brisanje, spremembo ali omejitev obdelave ter prenosljivost podatkov:

  • po pošti na naslov 2600 Vác, Zrinyi u., 41/b,
  • preko e-pošte na naslovu info@igraceshop.si Naša spletna podpora za stranke je dostopna na: https://spletna.sluzba.igraceshop.si/,
  • po telefonu na številko 06-1-2552822.

7. Pravna podlaga za obdelavo podatkov:

1. člen 6(1)(b) Splošne uredbe o varstvu podatkov (GDPR),

2. člen 13/A(3) Zakona CVIII iz leta 2001 o elektronskem poslovanju in nekaterih vprašanjih v zvezi s storitvami informacijske družbe (v nadaljevanju: Elker tv.):

Ponudnik storitev lahko obdeluje osebne podatke, ki so tehnično nujno potrebni za zagotavljanje storitev. Ponudnik mora pri enakih pogojih izbrati in v vsakem primeru upravljati orodja, uporabljena za zagotavljanje storitev informacijske družbe, tako, da se osebni podatki obdelujejo le, če je to nujno potrebno za zagotavljanje storitev in izpolnjevanje drugih ciljev, določenih v tem zakonu, vendar tudi v tem primeru le v potrebnem obsegu in za potreben čas.

3. člen 6(1)(c) Splošne uredbe o varstvu podatkov (GDPR) v primeru izdajanja računov v skladu z računovodskimi predpisi.

4. V primeru uveljavljanja terjatev iz pogodbe, v skladu s členom 6:22 zakona V iz leta 2013 o Civilnem zakoniku, 5 let.

Člen 6:22 [Zastaranje]

(1) Če ta zakon ne določa drugače, terjatve zastarajo v petih letih.

(2) Zastaranje začne teči, ko terjatev zapade.

(3) Dogovor o spremembi zastaralnega roka je treba skleniti v pisni obliki.

(4) Dogovor, ki izključuje zastaranje, je neveljaven.

8. Obveščamo vas, da

  • je obdelava podatkov potrebna za izpolnitev pogodbe in za pripravo ponudbe.
  • ste dolžni zagotoviti osebne podatke, da lahko izpolnimo vaše naročilo.
  • neposredovanje podatkov pomeni, da ne bomo mogli obdelati vašega naročila.



Upravljanje piškotkov

1. Predhodnega soglasja prizadetih ni potrebno pridobiti za uporabo tako imenovanih "piškotkov za zaščiteno sejo z geslom", "piškotkov, potrebnih za nakupovalno košarico", "varnostnih piškotkov", "nujnih piškotkov", "funkcionalnih piškotkov" in piškotkov za upravljanje statistike spletne strani.

2. Dejstvo obdelave podatkov, obseg obdelanih podatkov: edinstvena identifikacijska številka, datumi, časi.

3. Obseg zadevnih oseb: Vse osebe, ki obiščejo spletno stran.

4. Namen obdelave podatkov: Identifikacija uporabnikov, spremljanje obiskovalcev, zagotavljanje prilagojenega delovanja.

5. Trajanje obdelave podatkov, rok za izbris podatkov:

Vrsta piškotka

Pravna podlaga za obdelavo podatkov

Trajanje obdelave podatkov

Piškotki seje ali drugi piškotki, ki so nujni za delovanje spletne strani

Uporaba piškotka ne vključuje obdelave podatkov.

Trajanje zadevne seje obiskovalca, torej piškotek ostane na računalniku samo do zaprtja brskalnika.

Statistični, marketinški piškotki

člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR)

Obdobje od 1 dneva do 2 let, obdelava podatkov traja v skladu z obvestilom o piškotkih oziroma do umika soglasja posameznika.

6. Osebe, pooblaščene za dostop do podatkov: Osebne podatke lahko spozna upravljavec podatkov.

7. Pravice posameznikov v zvezi z obdelavo podatkov: Posameznik ima možnost izbrisati piškotke v meniju Orodja/Nastavitve brskalnika, običajno pod nastavitvami v razdelku Zasebnost.

8. Večina brskalnikov, ki jih uporabljajo naši uporabniki, omogoča nastavitev, kateri piškotki se shranjujejo in omogoča, da se (določeni) piškotki ponovno izbrišejo. Če omejite shranjevanje piškotkov na določenih spletnih mestih ali ne dovolite piškotkov tretjih oseb, lahko to v določenih okoliščinah povzroči, da naše spletno mesto ne bo več v celoti uporabno. Tukaj najdete informacije o tem, kako prilagoditi nastavitve piškotkov v običajnih brskalnikih:

Google Chrome (https://support.google.com/chrome/answer/95647?hl=sl)

Internet Explorer (https://support.microsoft.com/sl-si/help/17442/windows-internet-explorer-delete-manage-cookies)

Firefox (https://support.mozilla.org/sl/kb/spletne-strani-uporabljajo-sledilne-piskotke-za-sledenje)

Safari (https://support.apple.com/sl-si/guide/safari/sfri11471/mac)



Uporaba Google Ads sledenja konverzijam

  1. Upravljavec podatkov uporablja spletni oglaševalski program „Google Ads“ in v okviru tega uporablja storitev sledenja konverzijam Google. Google sledenje konverzijam je storitev analitike Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA; „Google“).
  2. Kadar uporabnik obišče spletno stran prek oglasa Google, se v njegov računalnik namesti piškotek, potreben za sledenje konverzijam. Veljavnost teh piškotkov je omejena in ne vsebujejo osebnih podatkov, zato uporabnika ni mogoče identificirati.
  3. Kadar uporabnik brska po določenih straneh spletnega mesta in piškotek še ni potekel, Google in upravljavec podatkov lahko vidita, da je uporabnik kliknil na oglas.
  4. Vsaka stranka storitve Google Ads prejme drug piškotek, zato jih ni mogoče slediti prek spletnih mest strank Ads.
  5. Informacije, pridobljene s piškotki za sledenje konverzijam, so namenjene pripravi statističnih podatkov o konverzijah za stranke, ki izberejo sledenje konverzijam prek Ads. Stranke se tako obvestijo o številu uporabnikov, ki so kliknili na njihov oglas in bili preusmerjeni na stran z oznako za sledenje konverzijam. Vendar ne prejmejo informacij, s katerimi bi lahko identificirali uporabnike.
  6. Če ne želite sodelovati v sledenju konverzijam, lahko to zavrnete tako, da v brskalniku onemogočite možnost namestitve piškotkov. Tako ne boste vključeni v statistiko sledenja konverzijam.
  7. Na podlagi Google Consent Mode v2 Google uporablja tudi dve novi vrsti piškotkov: ad_user_data in ad_personalization, ki temeljita na soglasju posameznika in se nanašata na uporabo in deljenje podatkov. Ad_user_data je namenjen pridobivanju soglasja za oglaševalske namene s strani uporabnika. Ad_personalization določa, ali se lahko podatki uporabljajo za prilagajanje oglasov (npr. remarketing). Upravljavec podatkov zagotavlja ustrezno pridobitev in umik soglasij prek pasice/panela za piškotke. Preklic soglasja ne vpliva na zakonitost obdelave podatkov na podlagi soglasja pred njegovim preklicem.
  8. Dodatne informacije ter izjava o varstvu podatkov Google so na voljo na naslednji strani: https://policies.google.com/privacy



Uporaba Google Analytics

  1. Ta spletna stran uporablja Google Analytics, storitev spletne analitike Google Inc. („Google“). Google Analytics uporablja tako imenovane „piškotke“, besedilne datoteke, ki se shranijo v računalnik in omogočajo analizo uporabe spletnega mesta s strani uporabnika.
  2. Podatki, ustvarjeni s piškotki o uporabi spletne strani, se običajno prenesejo in shranijo na strežnik Google v ZDA. Z aktiviranjem anonimizacije IP naslovov na tej spletni strani Google skrajša IP naslov uporabnika v državah članicah Evropske unije ali drugih državah, podpisnicah Sporazuma o Evropskem gospodarskem prostoru, preden ga prenese.
  3. Celoten IP naslov se le v izjemnih primerih prenese na strežnik Google v ZDA in tam skrajša. Google bo te informacije uporabil v imenu upravljavca te spletne strani za oceno uporabe spletnega mesta s strani uporabnika, pripravo poročil o dejavnostih na spletnem mestu za upravljavce spletnih mest in zagotavljanje drugih storitev, povezanih z uporabo spletnega mesta in interneta.
  4. IP naslov, ki ga v okviru Google Analytics prenese brskalnik uporabnika, Google ne poveže z drugimi podatki. Uporabnik lahko prepreči shranjevanje piškotkov z ustreznimi nastavitvami v brskalniku, vendar opozarjamo, da v tem primeru morda ne bo mogel v celoti uporabljati vseh funkcij tega spletnega mesta. Uporabnik lahko tudi prepreči zbiranje in obdelavo podatkov, ustvarjenih s piškotki v zvezi z njegovo uporabo spletnega mesta (vključno z IP naslovom) s strani Google, tako da prenese in namesti vtičnik za brskalnik, ki je na voljo na naslednji povezavi: https://tools.google.com/dlpage/gaoptout?hl=sl



Meta Pixel

Meta Pixel je koda, ki omogoča poročanje o konverzijah na spletni strani, sestavljanje ciljnih skupin in zagotavljanje podrobnih analitičnih podatkov o uporabi spletnega mesta s strani obiskovalcev. S pomočjo kode za sledenje Meta remarketing pixel lahko lastnik spletnega mesta prikaže prilagojene ponudbe in oglase obiskovalcem spletnega mesta na Facebooku. Seznam za Meta remarketing ni primeren za osebno identifikacijo. Več informacij o Meta Pixel najdete tukaj: https://www.facebook.com/business/help/651294705016616



E-novice, DM dejavnosti

1. V skladu s členom 6 Zakona XLVIII iz leta 2008 o temeljnih pogojih in nekaterih omejitvah gospodarskega oglaševanja lahko uporabnik predhodno in izrecno soglaša, da ga ponudnik storitev kontaktira s svojimi oglaševalskimi ponudbami in drugimi pošiljkami na kontaktih, ki jih je navedel ob registraciji.

2. Poleg tega lahko stranka, ob upoštevanju določil tega obvestila, soglaša z obdelavo svojih osebnih podatkov, potrebnih za pošiljanje oglaševalskih ponudb, s strani ponudnika storitev.

3. Ponudnik storitev ne pošilja nezaželenih oglasnih sporočil, uporabnik pa se lahko brez omejitev in brez razloga brezplačno odjavi od prejemanja ponudb. V tem primeru ponudnik storitev izbriše vse osebne podatke, potrebne za pošiljanje oglasnih sporočil, iz svoje evidence in uporabnika ne kontaktira več s svojimi oglaševalskimi ponudbami. Uporabnik se lahko od oglasov odjavi s klikom na povezavo v sporočilu.

4. Dejstvo zbiranja podatkov, obseg obdelanih podatkov in namen obdelave podatkov:

Osebni podatki

Namen obdelave podatkov

Pravna podlaga

Ime, e-poštni naslov.

Identifikacija, omogočanje prijave na e-novice/promocijske kupone.

Soglasje posameznika,

člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR).

Člen 6(5) Zakona XLVIII iz leta 2008 o temeljnih pogojih in nekaterih omejitvah gospodarskega oglaševanja.

Čas prijave

Izvajanje tehničnih operacij.

IP naslov ob prijavi

Izvajanje tehničnih operacij.

5. Krog prizadetih: Vsi posamezniki, ki so se prijavili na prejemanje novic.

6. Namen obdelave podatkov: Pošiljanje elektronskih sporočil z vsebino oglasov (e-pošta, SMS, potisna sporočila) posamezniku, obveščanje o aktualnih informacijah, izdelkih, akcijah, novih funkcijah ipd.

7. Trajanje obdelave podatkov, rok za izbris podatkov: Obdelava podatkov traja do preklica soglasja (odjava, zahteva za izbris s strani posameznika) ali do prenehanja pošiljanja novic.

8. Osebe, ki so lahko upravičene do dostopa do podatkov, in prejemniki osebnih podatkov: Osebne podatke lahko obdeluje upravljavec podatkov ter njegovi zaposleni v prodaji in marketingu, ob upoštevanju zgoraj navedenih načel.

9. Pravice prizadetih v zvezi z obdelavo podatkov:

  • Posameznik lahko od upravljavca zahteva dostop do osebnih podatkov, ki se nanašajo nanj, njihovo popravo, izbris ali omejitev obdelave, ter
  • ugovarja obdelavi svojih osebnih podatkov, in
  • posameznik ima pravico do prenosljivosti podatkov in do preklica soglasja kadarkoli.

10. Posameznik lahko uveljavlja dostop do osebnih podatkov, njihovo izbris, spremembo ali omejitev obdelave, prenosljivost podatkov oziroma ugovor na naslednje načine:

  • po pošti na naslov: 2600 Vác, Zrinyi u., 41/b,
  • po elektronski pošti na naslov: info@igraceshop.si Naša spletna podpora za stranke je dosegljiva na: https://spletna.sluzba.igraceshop.si/,
  • po telefonu na številko: 06-1-2552822.

11. Posameznik se lahko kadarkoli in brezplačno odjavi od prejemanja novic.

12. Obveščamo vas, da:

  • obdelava podatkov temelji na vaši privolitvi.
  • ste dolžni posredovati osebne podatke, če želite prejemati naše novice.
  • neposredovanje podatkov pomeni, da vam ne bomo mogli pošiljati novic.
  • obveščamo vas, da lahko kadarkoli prekličete svojo privolitev s klikom na odjavo.
  • preklic privolitve ne vpliva na zakonitost obdelave na podlagi privolitve pred njenim preklicem.



Reševanje pritožb

1. Dejstvo zbiranja podatkov, krog obdelovanih podatkov in namen obdelave podatkov:

Osebni podatki

Namen obdelave podatkov

Pravna podlaga

Priimek in ime

Identifikacija, vzpostavitev stika.

Člen 6 (1) točka c) Splošne uredbe o varstvu podatkov.

(ustrezna pravna obveznost: Zakon o varstvu potrošnikov, člen 17/A, odstavek (7))

E-naslov

Vzpostavitev stika.

Telefonska številka

Vzpostavitev stika.

Ime in naslov za izdajo računa

Identifikacija, obravnava morebitnih pritožb in vprašanj v zvezi z naročenimi izdelki/storitvami.

2. Krog prizadetih: Vsi posamezniki, ki so opravili nakup na spletni strani in vložili pritožbo glede kakovosti.

3. Trajanje obdelave podatkov, rok za izbris podatkov: Zapisnike, prepiske in kopije odgovorov, ki se nanašajo na pritožbe, je treba hraniti 3 leta v skladu z Zakonom o varstvu potrošnikov, člen 17/A, odstavek (7).

4. Osebe, ki so lahko upravičene do dostopa do podatkov, in prejemniki osebnih podatkov: Osebne podatke lahko obdeluje upravljavec podatkov in njegovi pooblaščeni zaposleni, ob upoštevanju zgoraj navedenih načel.

5. Pravice prizadetih v zvezi z obdelavo podatkov:

  • Posameznik lahko od upravljavca zahteva dostop do osebnih podatkov, ki se nanašajo nanj, njihovo popravo, izbris ali omejitev obdelave, in
  • posameznik ima pravico do prenosljivosti podatkov in do preklica soglasja kadarkoli.

6. Posameznik lahko uveljavlja dostop do osebnih podatkov, njihovo izbris, spremembo ali omejitev obdelave, prenosljivost podatkov na naslednje načine:

  • po pošti na naslov: 2600 Vác, Zrinyi u., 41/b,
  • po elektronski pošti na naslov: info@igraceshop.si Naša spletna podpora za stranke je dosegljiva na: https://spletna.sluzba.igraceshop.si/,
  • po telefonu na številko: 06-1-2552822.

7. Obveščamo vas, da:

  • posredovanje osebnih podatkov temelji na pravni obveznosti.
  • je sklenitev pogodbe predpogojena z obdelavo osebnih podatkov.
  • ste dolžni posredovati osebne podatke, da lahko obravnavamo vašo pritožbo.
  • neposredovanje podatkov pomeni, da vaše pritožbe ne bomo mogli obravnavati.



Prejemniki, s katerimi so osebni podatki deljeni

prejemnik“: fizična ali pravna oseba, javni organ, agencija ali kateri koli drug organ, kateremu se razkrijejo osebni podatki, ne glede na to, ali je tretja oseba ali ne.

1. Obdelovalci podatkov (ki v imenu upravljavca opravljajo obdelavo podatkov)

Upravljavec podatkov uporablja obdelovalce podatkov za olajšanje lastnih dejavnosti obdelave podatkov in za izpolnjevanje pogodbenih obveznosti s prizadetimi posamezniki ter zakonskih zahtev.

Upravljavec podatkov daje velik poudarek uporabi obdelovalcev podatkov, ki zagotavljajo ustrezna jamstva za izpolnjevanje zahtev Splošne uredbe o varstvu podatkov (GDPR) in zaščito pravic prizadetih oseb z izvajanjem ustreznih tehničnih in organizacijskih ukrepov.

Obdelovalec podatkov in katera koli oseba, ki deluje pod nadzorom upravljavca podatkov ali obdelovalca podatkov in ima dostop do osebnih podatkov, obdeluje osebne podatke izključno v skladu z navodili upravljavca podatkov, kot je določeno v tej politiki.

Upravljavec podatkov je pravno odgovoren za dejavnosti obdelovalca podatkov. Obdelovalec podatkov je odgovoren za škodo, povzročeno z obdelavo podatkov, le če ni spoštoval obveznosti, določenih v GDPR, ki veljajo posebej za obdelovalce podatkov, ali če je prezrl zakonite usmeritve upravljavca podatkov ali ravnal v nasprotju z njimi.

Obdelovalec podatkov nima odločilne vloge pri obdelavi podatkov.

Upravljavec podatkov lahko za zagotovitev informacijske podpore uporablja ponudnika gostovanja, za dostavo naročenih izdelkov pa kurirsko službo kot obdelovalca podatkov.

2. Posamezni obdelovalci podatkov

Dejavnost obdelovalca podatkov

Ime, naslov, kontaktni podatki

Gostovanje

Ponudnik storitev upravlja lastne strežnike.

Drugi obdelovalci podatkov (npr. spletno računovodstvo, spletni razvoj, trženje)

Spletni razvoj: Netgo.hu Kft.

 

tretja oseba”: fizična ali pravna oseba, javni organ, agencija ali kateri koli drug organ, ki ni posameznik, na katerega se nanašajo osebni podatki, upravljavec podatkov, obdelovalec podatkov ali oseba, ki je pod neposredno pristojnostjo upravljavca ali obdelovalca in je pooblaščena za obdelavo osebnih podatkov.

3. Prenos podatkov tretjim osebam

Tretje osebe, ki so upravljavci podatkov, obdelujejo osebne podatke, ki jih posredujemo, v svojem imenu in v skladu s svojimi pravilniki o varstvu podatkov.

Dejavnost upravljavca podatkov

Ime, naslov, kontaktni podatki

Prevoz

DPD Hungária Futárpostai Csomagküldő Szolgáltató
Korlátolt Felelősségű Társaság
sedež: 1158 Budapest, Késmárk u. 14/B.
+36 (1) 501-6200
+36 (40) 100-373
dpd@dpd.hu



Spletno plačevanje

Barion Payment Zrt.
Sedež: H-1117, Budapest, Infopark sétány 1.
Številka dovoljenja: H-EN-I-1064/2013
Identifikacijska številka institucije: 14859034
Telefon: +36 1 464 70 99





Družbena omrežja

  1. Dejstvo zbiranja podatkov, krog obdelovanih podatkov: Ime registriranega uporabnika na Twitterju/Pinterestu/Youtubu/Instagramu/TikToku/Linkedinu ipd., ter javna profilna slika uporabnika.
  2. Krog prizadetih: Vsi uporabniki, ki so registrirani na družbenih omrežjih Twitter/Pinterest/Youtube/Instagram/TikTok/Linkedin ipd. in so všečkali profil Ponudnika ali so stopili v stik z upravljavcem podatkov preko družbenih omrežij.
  3. Namen zbiranja podatkov: Deljenje, všečkanje, sledenje ali promoviranje posameznih vsebin spletne strani, izdelkov, akcij ali same spletne strani na družbenih omrežjih.
  4. Trajanje obdelave podatkov, rok za izbris podatkov, osebe, ki so lahko upravičene do dostopa do podatkov, ter pravice prizadetih v zvezi z obdelavo podatkov: Prizadeti se lahko seznani z virom podatkov, načinom njihove obdelave, prenosom in pravno podlago na posameznih družbenih omrežjih. Obdelava podatkov se izvaja na družbenih omrežjih, zato veljajo za trajanje obdelave, način ter možnosti izbrisa in spremembe podatkov pravila teh omrežij.
  5. Pravna podlaga za obdelavo podatkov: prostovoljna privolitev prizadetega za obdelavo osebnih podatkov na družbenih omrežjih.

Skupna obdelava podatkov na Facebooku / Meti

Upravljavec podatkov ima profil na Facebooku / Meti. Statistična obdelava podatkov na Facebooku je skupna obdelava podatkov upravljavca in Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, D2 Dublin, Irska). Podrobnosti o skupni obdelavi podatkov so na voljo v Prilogi o obdelavi podatkov s funkcijo Page Insights, dostopni na naslednji povezavi: https://hu-hu.facebook.com/legal/terms/page_controller_addendum.

Upravljavec podatkov bo na družbenih omrežjih komuniciral v zasebnih sporočilih le, če ga kontaktirate tam.

1. Kategorije prizadetih oseb

  • posamezniki, ki so registrirani na družbenih omrežjih in so všečkali profil upravljavca podatkov,
  • posamezniki, ki preko zasebnih sporočil stopijo v stik z upravljavcem podatkov na družbenih omrežjih.

2. Namen obdelave podatkov

Namen obdelave podatkov je deljenje in promoviranje dejavnosti in storitev upravljavca podatkov na Facebooku. Osebni podatki, posredovani v zasebnih sporočilih, lahko upravljavec uporabi za odgovarjanje na sporočila. V drugih primerih upravljavec ne zbira in ne uporablja podatkov preko družbenih omrežij.

3. Pravna podlaga za obdelavo podatkov

Obdelava podatkov temelji na členu 6 (1) točka a) Splošne uredbe o varstvu podatkov (GDPR), kar pomeni, da je pravna podlaga za obdelavo podatkov privolitev prizadetega za obdelavo osebnih podatkov na Facebooku.

4. Obseg obdelovanih podatkov

  • ime registriranega uporabnika,
  • javna profilna slika uporabnika,
  • drugi javni podatki, ki jih uporabnik deli na družbenih omrežjih.

5. Vir obdelovanih osebnih podatkov: Vir obdelovanih podatkov je prizadeti sam.

6. Preklic privolitve: Prizadeti lahko kadar koli prekliče privolitev za obdelavo osebnih podatkov, izbriše svoje objave ali komentarje. Obdelava podatkov poteka preko družbenih omrežij, ki jih upravljajo tretje osebe. Če prizadeti prekliče svojo privolitev, upravljavec izbriše pogovor z njim. Preklic privolitve ne vpliva na zakonitost obdelave podatkov, ki temelji na privolitvi pred preklicem.

Prizadeti lahko dostop do svojih osebnih podatkov, njihov izbris, spremembo ali omejitev obdelave, prenosljivost podatkov uveljavlja na naslednje načine:

  • po pošti na naslov: 2600 Vác, Zrinyi u., 41/b,
  • po elektronski pošti na naslov: info@igraceshop.si Naša spletna podpora za stranke je dosegljiva na: https://spletna.sluzba.igraceshop.si/,
  • po telefonu na številko: 06-1-2552822.

7. Trajanje obdelave podatkov

  • do preklica privolitve prizadetega,
  • v primeru komunikacije: 2 leti.

8. Prenos osebnih podatkov, prejemniki oziroma kategorije prejemnikov: Glej definicijo prejemnika v členu 4 točka 9 GDPR. Upravljavec podatkov posreduje osebne podatke prizadetega tretjim osebam le v izjemnih primerih in na podlagi zakonske obveznosti, vključno s posredovanjem državnim organom, sodiščem, tožilstvu, preiskovalnim organom, organom za obravnavo prekrškov ter Nacionalnemu organu za varstvo podatkov in svobodo informacij.

9. Možne posledice neposredovanja podatkov

Če prizadeti ne posreduje svojih podatkov, ne bo mogel prejemati informacij o dejavnostih in storitvah upravljavca na Facebooku ter ne bo mogel poslati sporočila upravljavcu preko Facebook Messengerja.

10. Avtomatizirano odločanje (vključno s profiliranjem): Med obdelavo podatkov ne pride do avtomatiziranega odločanja, vključno s profiliranjem.

11. Sporazum o skupni obdelavi podatkov s Facebook Ireland Ltd.

Funkcija Page Insights prikazuje agregirane podatke, ki omogočajo vpogled v to, kako prizadeti uporabljajo Facebook stran. Facebook Ireland Limited („Facebook Ireland”) in upravljavec sta skupna upravljavca v zvezi z obdelavo podatkov za Page Insights. Priloga o obdelavi podatkov s funkcijo Page Insights določa odgovornosti Facebooka in upravljavca za obdelavo teh podatkov. Facebook Ireland prevzema glavno odgovornost za obdelavo podatkov za Page Insights v skladu z GDPR ter zagotavlja, da izpolnjuje vse z GDPR povezane obveznosti v zvezi z obdelavo teh podatkov. Facebook Ireland prav tako omogoča prizadetim dostop do povzetka Priloge o obdelavi podatkov s funkcijo Page Insights. Upravljavec zagotavlja, da ima v skladu z GDPR ustrezno pravno podlago za obdelavo podatkov za Page Insights, določi upravljavca strani in izpolnjuje vse druge ustrezne zakonske obveznosti. Facebook Ireland je izključno odgovoren za obdelavo osebnih podatkov v zvezi s funkcijo Page Insights, razen podatkov, ki spadajo v obseg Priloge o obdelavi podatkov s funkcijo Page Insights. Priloga o obdelavi podatkov s funkcijo Page Insights upravljavcu ne daje pravice zahtevati osebne podatke uporabnikov Facebooka, ki jih Facebook Ireland obdeluje v povezavi s Facebookom, vključno s podatki za Page Insights. Upravljavec ne sme delovati ali odgovarjati na zahteve po varstvu podatkov v imenu Facebook Ireland.

Stiki s strankami in druge obdelave podatkov

  1. Če ima prizadeti vprašanja ali težave med uporabo naših storitev, se lahko obrne na upravljavca podatkov preko načinov, navedenih na spletni strani (telefon, e-pošta, družbena omrežja ipd.).
  2. Upravljavec podatkov bo prejeta e-poštna sporočila, sporočila, posredovane podatke po telefonu, preko Meta ipd., skupaj z imenom in e-poštnim naslovom zainteresirane osebe ter drugimi prostovoljno posredovanimi osebnimi podatki, izbrisal najkasneje po preteku 2 let od prejema podatkov.
  3. O obdelavah podatkov, ki niso navedene v tem obvestilu, bomo prizadete obvestili ob zbiranju podatkov.
  4. V izjemnih primerih, na podlagi zahteve državnih organov ali drugih organov, ki jih zakon pooblašča, je Ponudnik dolžan posredovati informacije, razkriti podatke ali omogočiti dostop do dokumentov.
  5. V teh primerih Ponudnik posreduje osebne podatke prizadetega le v obsegu in meri, ki je nujno potrebna za dosego cilja zahteve.

Pravice prizadetih

1. Pravica do dostopa

Prizadeti ima pravico od upravljavca pridobiti povratne informacije o tem, ali se njegovi osebni podatki obdelujejo, in če se obdelujejo, ima pravico do dostopa do osebnih podatkov in informacij, navedenih v uredbi.

2. Pravica do popravka

Prizadeti ima pravico zahtevati, da upravljavec brez nepotrebnega odlašanja popravi netočne osebne podatke, ki se nanašajo nanj. Glede na namen obdelave podatkov ima prizadeti pravico zahtevati dopolnitev nepopolnih osebnih podatkov, tudi s podajo dopolnilne izjave.

3. Pravica do izbrisa

Prizadeti ima pravico zahtevati, da upravljavec brez nepotrebnega odlašanja izbriše osebne podatke, ki se nanašajo nanj, upravljavec pa je dolžan brez nepotrebnega odlašanja izbrisati osebne podatke, če so izpolnjeni določeni pogoji.

4. Pravica do pozabe

Če je upravljavec osebne podatke javno objavil in je dolžan te podatke izbrisati, bo glede na razpoložljivo tehnologijo in stroške izvedbe sprejel razumne ukrepe, vključno s tehničnimi ukrepi, da bo obvestil upravljavce podatkov, ki obdelujejo osebne podatke, da je prizadeti zahteval izbris povezav do teh osebnih podatkov ali kopij oziroma replik teh osebnih podatkov.

5. Pravica do omejitve obdelave podatkov

Prizadeti ima pravico zahtevati, da upravljavec omeji obdelavo podatkov, če je izpolnjen kateri od naslednjih pogojev:

  • prizadeti izpodbija točnost osebnih podatkov, in sicer za obdobje, ki omogoča upravljavcu, da preveri točnost osebnih podatkov;
  • obdelava podatkov je nezakonita, prizadeti pa nasprotuje izbrisu podatkov in namesto tega zahteva omejitev njihove uporabe;
  • upravljavec podatkov osebnih podatkov ne potrebuje več za namene obdelave, vendar jih prizadeti potrebuje za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov;
  • prizadeti je vložil ugovor zoper obdelavo podatkov; v tem primeru omejitev velja za obdobje, dokler ni ugotovljeno, ali zakoniti razlogi upravljavca prevladajo nad razlogi prizadetega.

6. Pravica do prenosljivosti podatkov

Prizadeti ima pravico prejeti osebne podatke, ki jih je posredoval upravljavcu, v strukturirani, splošno uporabljani in strojno berljivi obliki ter ima pravico te podatke posredovati drugemu upravljavcu, brez ovir s strani upravljavca, kateremu so bili osebni podatki posredovani (...)

7. Pravica do ugovora

Prizadeti ima pravico kadar koli vložiti ugovor zoper obdelavo osebnih podatkov, ki temelji na zakonitem interesu ali javnem pooblastilu kot pravni podlagi, vključno s profiliranjem na podlagi teh določb, iz razlogov, povezanih z njegovim posebnim položajem.

8. Ugovor v primeru neposrednega trženja

Če se osebni podatki obdelujejo za namene neposrednega trženja, ima prizadeti pravico kadar koli ugovarjati obdelavi osebnih podatkov, ki se nanašajo nanj, za te namene, vključno s profiliranjem, če je to povezano z neposrednim trženjem. Če prizadeti nasprotuje obdelavi osebnih podatkov za namene neposrednega trženja, se osebni podatki za te namene ne obdelujejo več.

9. Avtomatizirano odločanje v posameznih primerih, vključno s profiliranjem

Prizadeti ima pravico, da ne postane predmet odločitev, ki temeljijo zgolj na avtomatizirani obdelavi podatkov, vključno s profiliranjem, ki bi zanj imela pravne učinke ali bi ga podobno pomembno prizadela.

Prejšnji odstavek se ne uporablja, če je odločitev:

  • potrebna za sklenitev ali izvajanje pogodbe med prizadetim in upravljavcem podatkov;
  • dovoljena na podlagi prava Evropske unije ali države članice, ki velja za upravljavca in ki določa tudi ustrezne ukrepe za zaščito pravic, svoboščin in zakonitih interesov prizadetega; ali
  • temelji na izrecni privolitvi prizadetega.

Rok za ukrepanje

Upravljavec podatkov brez nepotrebnega odlašanja, v vsakem primeru pa v roku 1 meseca od prejema zahteve, obvesti prizadeto osebo o sprejetih ukrepih na podlagi zgoraj navedenih zahtev.

Po potrebi se lahko ta rok podaljša za 2 meseca. O podaljšanju roka upravljavec podatkov obvesti prizadeto osebo v roku 1 meseca od prejema zahteve, skupaj z razlogi za zamudo.

Če upravljavec podatkov ne ukrepa na podlagi vaše zahteve, vas bo brez nepotrebnega odlašanja, vendar najpozneje v 1 mesecu od prejema zahteve obvestil o razlogih za neukrepanje, ter o možnosti vložitve pritožbe pri nadzornem organu in uveljavljanju pravice do sodnega varstva.

Varnost obdelave podatkov

Upravljavec in obdelovalec podatkov, ob upoštevanju trenutnega stanja znanosti in tehnologije ter stroškov izvajanja, narave, obsega, okoliščin in namenov obdelave podatkov, ter tveganj za pravice in svoboščine posameznikov z različno verjetnostjo in resnostjo, izvajata ustrezne tehnične in organizacijske ukrepe za zagotovitev ustrezne ravni varnosti podatkov, vključno z, če je potrebno:

  1. psevdonimizacijo in šifriranje osebnih podatkov;
  2. zagotavljanjem stalne zaupnosti, celovitosti, razpoložljivosti in odpornosti sistemov in storitev, uporabljenih za obdelavo osebnih podatkov;
  3. zmožnostjo pravočasne vzpostavitve dostopa do osebnih podatkov in njihove razpoložljivosti v primeru fizičnega ali tehničnega incidenta;
  4. postopkom za redno testiranje, ocenjevanje in vrednotenje učinkovitosti tehničnih in organizacijskih ukrepov za zagotavljanje varnosti obdelave podatkov;
  5. osebne podatke je treba hraniti tako, da do njih ne morejo dostopati nepooblaščene osebe. Pri papirnih nosilcih podatkov to pomeni vzpostavitev pravil za fizično shranjevanje in arhiviranje, pri elektronskih podatkih pa uporabo centraliziranega sistema za upravljanje pravic dostopa;
  6. način shranjevanja podatkov z IT-metodami je treba izbrati tako, da se ob izteku roka za izbris podatkov oziroma če je to potrebno iz drugih razlogov, podatke lahko izbriše. Izbris mora biti nepopravljiv;
  7. papirne nosilce podatkov je treba uničiti s pomočjo uničevalca dokumentov ali zunanje organizacije, specializirane za uničevanje dokumentov. Elektronske nosilce podatkov je treba fizično uničiti v skladu s pravili za selektivno uničenje elektronskih nosilcev podatkov ali po potrebi zagotoviti varno in nepopravljivo brisanje podatkov pred fizičnim uničenjem;
  8. upravljavec podatkov izvaja naslednje posebne varnostne ukrepe za varnost podatkov:

Za varnost osebnih podatkov, obdelanih v papirni obliki, ponudnik uporablja naslednje ukrepe (fizična zaščita):

  1. Dokumente je treba hraniti v varnih, dobro zaprtih in suhih prostorih.
  2. Če se osebni podatki, obdelani v papirni obliki, digitalizirajo, se uporabljajo pravila, veljavna za digitalno shranjene dokumente.
  3. Zaposleni pri ponudniku, ki obdeluje podatke, lahko zapusti prostor, v katerem poteka obdelava podatkov, le tako, da zapre podatkovne nosilce ali zaklene prostor.
  4. Osebne podatke lahko poznajo samo pooblaščene osebe, tretje osebe do njih nimajo dostopa.
  5. Stavba in prostori ponudnika so opremljeni z napravami za zaščito pred požarom in varovanje premoženja.

 Informatizirana zaščita

  1. Računalniki in mobilne naprave (drugi podatkovni nosilci), uporabljeni za obdelavo podatkov, so last ponudnika.
  2. Računalniški sistem, ki ga uporablja ponudnik za osebne podatke, je zaščiten z protivirusnim programom.
  3. Za varnost digitalno shranjenih podatkov ponudnik uporablja varnostne kopije in arhiviranje podatkov.
  4. Do centralnega strežnika lahko dostopajo le pooblaščene osebe z ustreznimi pravicami.
  5. Dostop do podatkov na računalnikih je možen le z uporabniškim imenom in geslom.

Obveščanje prizadetih o kršitvi varstva osebnih podatkov

Če kršitev varstva osebnih podatkov verjetno povzroči veliko tveganje za pravice in svoboščine posameznikov, upravljavec brez nepotrebnega odlašanja obvesti prizadete osebe.

Obvestilo prizadetim osebam mora jasno in razumljivo opisati naravo kršitve varstva osebnih podatkov ter navesti ime in kontaktne podatke pooblaščene osebe za varstvo podatkov ali drugega kontakta za dodatne informacije; navesti verjetne posledice kršitve varstva osebnih podatkov; opisati ukrepe, ki jih je sprejel ali načrtuje upravljavec podatkov za odpravo kršitve varstva osebnih podatkov, vključno z ukrepi za zmanjšanje morebitnih škodljivih posledic kršitve varstva osebnih podatkov, če je to potrebno.

Prizadetih oseb ni treba obvestiti, če je izpolnjen kateri koli od naslednjih pogojev:

  • upravljavec podatkov je izvedel ustrezne tehnične in organizacijske zaščitne ukrepe, ki so bili uporabljeni za podatke, ki jih je kršitev varstva osebnih podatkov prizadela, zlasti tiste ukrepe, ki zagotavljajo, da so osebni podatki nerazumljivi za osebe, ki nimajo pravice dostopa do podatkov (npr. uporaba šifriranja);
  • upravljavec podatkov je po kršitvi varstva osebnih podatkov sprejel nadaljnje ukrepe, ki zagotavljajo, da se visoko tveganje za pravice in svoboščine prizadetih oseb verjetno ne bo več pojavilo;
  • obveščanje bi zahtevalo nesorazmerno veliko napora. V takih primerih je treba prizadete osebe obvestiti z javno objavljenimi informacijami ali sprejeti podobne ukrepe, ki zagotavljajo enako učinkovito obveščanje prizadetih oseb.

Če upravljavec podatkov še ni obvestil prizadetih oseb o kršitvi varstva osebnih podatkov, lahko nadzorni organ po oceni, ali kršitev verjetno pomeni veliko tveganje, zahteva obveščanje prizadetih oseb.

Obvestilo nadzornemu organu o kršitvi varstva osebnih podatkov

Upravljavec podatkov brez nepotrebnega odlašanja, če je mogoče, pa najpozneje v 72 urah po tem, ko je izvedel za kršitev varstva osebnih podatkov, obvesti pristojni nadzorni organ v skladu s členom 55, razen če kršitev varstva osebnih podatkov verjetno ne pomeni tveganja za pravice in svoboščine posameznikov. Če obvestilo ni podano v 72 urah, je treba priložiti tudi razloge za zamudo.

Pregled obvezne obdelave podatkov

Če trajanja obvezne obdelave podatkov ali časovnega obdobja za pregled njene potrebnosti ne določa zakon, uredba lokalne samouprave ali obvezujoč pravni akt Evropske unije, upravljavec podatkov vsaj vsaka tri leta pregleda, ali je obdelava osebnih podatkov, ki jo izvaja ali jo izvaja obdelovalec podatkov na njegovo zahtevo, potrebna za dosego namena obdelave podatkov.

Upravljavec dokumentira pogoje in rezultate tega pregleda, te dokumente hrani deset let po izvedbi pregleda in jih na zahtevo da na razpolago Nacionalnemu organu za varstvo podatkov in svobodo informacij (v nadaljevanju: Organ).

Možnost pritožbe

V primeru morebitnih kršitev pravic prizadeti lahko vloži pritožbo pri Nacionalnem organu za varstvo podatkov in svobodo informacij:

Nacionalni organ za varstvo podatkov in svobodo informacij
1055 Budapest, Falk Miksa utca 9-11.
Poštni naslov: 1363 Budapest, Pf. 9.
Telefon: +36-1-391-1400
Faks: +36-1-391-1410
E-pošta: ugyfelszolgalat@naih.hu

Zaključek

Pri pripravi tega obvestila smo upoštevali naslednje zakone:

  • Uredba (EU) 2016/679 Evropskega parlamenta in Sveta (GDPR) z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES;
  • Zakon CXII iz leta 2011 o pravici do informacijske samoodločbe in svobodi informacij (v nadaljevanju: Infotv.);
  • Zakon CVIII iz leta 2001 o elektronskih trgovinskih storitvah in določenih vprašanjih storitev informacijske družbe (zlasti člen 13/A);
  • Zakon XLVII iz leta 2008 o prepovedi nepoštenih poslovnih praks do potrošnikov;
  • Zakon XLVIII iz leta 2008 o temeljnih pogojih in določenih omejitvah gospodarskega oglaševanja (zlasti člen 6);
  • Zakon XC iz leta 2005 o elektronski svobodi informacij;
  • Zakon C iz leta 2003 o elektronskih komunikacijah (zlasti člen 155);
  • Mnenje št. 16/2011 o najboljših praksah za spletno oglaševanje na podlagi vedenja na spletu po priporočilih EASA/IAB;
  • Priporočilo Nacionalnega organa za varstvo podatkov in svobodo informacij o zahtevah za predhodno obveščanje o varstvu podatkov.