Datenschutzerklärung

DATENSCHUTZERKLÄRUNG

Datenschutzerklärung herunterladen

Diese Datenschutzerklärung definiert die Datenverarbeitung von **Cell-Vitál Gesellschaft mit beschränkter Haftung **als Verantwortlicher - im Folgenden: Verantwortlicher - und die von ihr betriebene www.cellvital.hu-Website sowie das Verfahren zur Verwendung der geführten Aufzeichnungen und Datenbanken.

  1. Daten des Verantwortlichen

Cell-Vitál Gesellschaft mit beschränkter Haftung

Sitz: 8143 Sárszentmihály, Kossuth utca 56.

Firmenregistrierungsnummer: Cg. 07-09-030071

Registrierstelle: Gericht des Unternehmens Székesfehérvár

Steuernummer: 26755085-2-07

E-Mail: cellvital@cellvital.hu

Kontakt: Doma Róbert

Telefonnummer: 06-70-426-9818

Postanschrift/Beschwerdebearbeitung: 8143 Sárszentmihály, Kossuth utca 56.

Website: https://cellvital.hu

 

II. Verwaltung personenbezogener Daten

**Der Datenverantwortliche führt die Datenverarbeitung des www.cellvital.hu Webshops auf der Grundlage der freiwilligen Zustimmung der betroffenen Personen oder auf der Grundlage einer gesetzlichen Genehmigung durch.

Wir informieren den Kontakt klar und detailliert über alle Fakten im Zusammenhang mit der Verwaltung seiner Daten, insbesondere über den Zweck und die Rechtsgrundlage der Datenverarbeitung, die zur Datenverarbeitung und -verarbeitung berechtigte Person, die Dauer der Datenverarbeitung und wer die Daten einsehen kann.Im Falle einer freiwilligen Einwilligung können Sie jederzeit Informationen über den Umfang der verarbeiteten personenbezogenen Daten und deren Verwendung anfordern. Im Falle einer freiwilligen Einwilligung können Sie Ihre Einwilligung widerrufen, außer in Fällen, in denen die Datenverarbeitung aufgrund einer gesetzlichen Verpflichtung fortgesetzt wird. In solchen Fällen geben wir Auskunft über die weitere Verarbeitung der Daten.

Im Falle der Registrierung, des Kaufs oder der Nutzung der Dienste im Online-Shop müssen Sie Ihre eigenen Daten angeben, wenn Sie Ihre eigenen persönlichen Daten nicht angeben, müssen Sie die Zustimmung der betroffenen Person einholen.

Der www.cellvital.hu Online-Shop und Verantwortlicher führen kein Profiling durch.

 

III. Datenverarbeitung durch einen Verantwortlichen

1. Verwaltung der während des Kontakts bereitgestellten Daten

**Verwaltung personenbezogener Daten, die per E-Mail bereitgestellt und über die ** www.cellvital.hu Website im Kontaktformular, E-Mail oder Telefon

Umfang der verarbeiteten personenbezogenen Daten: Name, E-Mail-Adresse, Telefonnummer, Nachrichteninhalt

Wir informieren Sie, dass: - Wenn Sie uns kontaktieren, geben Sie hiermit Ihre Zustimmung zur Verarbeitung Ihrer personenbezogenen Daten und Nachrichten, die während des Kontakts gemäß den Bestimmungen dieser Datenverarbeitungsinformationen bereitgestellt wurden.
Der Widerruf Ihrer Zustimmung zur Datenverarbeitung hat keinen Einfluss auf das Bestehen einer rechtlichen Datenverarbeitung vor dem Widerruf.
Sie können Ihre Einwilligung zur Datenverarbeitung jederzeit widerrufen.
Sie können den Zugriff auf Ihre personenbezogenen Daten, deren Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer Daten anfordern.

  • Der Inhalt der Nachricht enthält Informationen, die von der betroffenen Person frei formuliert wurden. Daher sollte der Betroffene, wenn möglich, in der Nachricht nur solche personenbezogenen Daten angeben, die für die Beantwortung seiner Anfrage oder die Bearbeitung des jeweiligen Falls erforderlich sind.

Verwandte Personen: Personen, die Nachrichten per E-Mail und Website senden

Zweck der Datenverarbeitung:

Empfang und Beantwortung von Anfragen von der betroffenen Person, Kontakt mit der betroffenen Person, Beantwortung von Fragen im Zusammenhang mit der Nutzung der Anwendung oder des verwendeten Dienstes, Bearbeitung möglicher Fehlerberichte, Kommentare und andere Anfragen. Wenn sich die Anfrage auf ein bestehendes Vertragsverhältnis, ein Abonnement oder eine vom Verantwortlichen bereitgestellte Dienstleistung bezieht, besteht der Zweck der Datenverarbeitung auch darin, die Verwaltung der angegebenen Dienstleistung und die zur Erfüllung des Vertrags erforderliche Kommunikation bereitzustellen.

Rechtsgrundlage für die Datenverarbeitung:

Artikel 6 (1) DSGVO a. „Die betroffene Person hat ihre Zustimmung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere spezifische Zwecke erteilt. Die betroffene Person kann ihre Einwilligung jederzeit widerrufen. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Datenverarbeitung, die auf der Grundlage der Einwilligung vor dem Widerruf erfolgt.

Artikel 6 (1) DSGVO b: „Die Datenverarbeitung ist erforderlich für die Erfüllung eines Vertrags, bei dem die betroffene Person eine der Parteien ist, oder sie ist erforderlich, um auf Antrag der betroffenen Person vor Vertragsabschluss Maßnahmen zu ergreifen.

Dauer der Datenverarbeitung: 1 Monat oder bis zum Löschverlangen des Betroffenen (DSGVO Art. 17 Abs. 1)

Methode der Datenverarbeitung: in elektronischer Form

 

2. Verwaltung der Daten, die während der Bestellung/KAUF zur Verfügung gestellt wurden

Umfang der verarbeiteten personenbezogenen Daten:

Name, Vorname, Anschrift (Land, Postleitzahl, Straße, Hausnummer), Telefonnummer, E-Mail-Adresse, Rechnungsanschrift, Lieferanschrift (Land, Postleitzahl, Straße, Hausnummer)

Umfang der betroffenen Personen: Kontakte von Privatpersonen und Unternehmen, die einen Vertrag mit dem Verantwortlichen abschließen

Zweck der Datenverarbeitung: Identifizierung des Vertragspartners, Vertragsabschluss, Erfüllung von Vertragspflichten, Erfüllung von Rechnungspflichten, Abrufbarkeit und Verifizierung von Daten bei möglichen Rechtsstreitigkeiten oder Ansprüchen.

Dementsprechend besteht der Hauptzweck des Datenmanagements darin, den Serviceauftrag zu verwalten, den Vertrag zu erstellen und zu erfüllen, das Recht des Benutzers zur Nutzung des Dienstes zu gewährleisten und die mit dem Vertrag verbundenen Verpflichtungen zu erfüllen.

Nach der Erfüllung des Vertrags kann der Datenverantwortliche die Daten auch zum Zwecke der Bearbeitung etwaiger Vertragsansprüche im Falle eines Rechtsstreits verarbeiten, um die Erstellung und Erfüllung des Vertrags zu überprüfen und die Rechte des Verantwortlichen oder des Betroffenen durchzusetzen.

Rechtsgrundlage für die Datenverarbeitung:

a Artikel 6 Absatz 1 Buchstabe b DSGVO, wonach "die Datenverarbeitung für die Erfüllung eines Vertrags erforderlich ist, bei dem die betroffene Person eine der Parteien ist, oder es erforderlich ist, auf Antrag der betroffenen Person vor Abschluss des Vertrags Schritte zu unternehmen; "

b Nach Vertragserfüllung ist die Rechtsgrundlage für die Datenverarbeitung Artikel 6 Buchstabe f DSGVO, wonach „die Datenverarbeitung zur Durchsetzung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich ist.

**Dauer der Datenverarbeitung:**Der Verantwortlicher speichert die oben genannten Daten für einen Zeitraum von 5 Jahren + 1 Jahr ab dem Datum der Vertragserfüllung oder der Nichterfüllung (bis zur Verjährungsfrist für Ansprüche aus dem Vertrag).

Der Zweck der Bestimmung der Datenaufbewahrungsfrist besteht darin, sicherzustellen, dass der Datenverantwortliche die Daten abrufen und verwenden kann, die erforderlich sind, um vertragliche oder andere Rechtsansprüche durchzusetzen oder sich gegen solche Ansprüche während der für die Durchsetzung von Ansprüchen offenen Frist zu verteidigen.

Nach Ablauf der Aufbewahrungsfrist löscht der Datenverantwortliche die personenbezogenen Daten, es sei denn, ihre weitere Aufbewahrung ist gesetzlich vorgeschrieben oder die weitere Verarbeitung der Daten ist erforderlich, um einen laufenden rechtlichen Prozess oder einen bereits eingeleiteten Rechtsanspruch darzustellen, zu validieren oder zu verteidigen.

 

3. BILLIERUNGS-Datenmanagement

Umfang der verarbeiteten personenbezogenen Daten:

Um die im Gesetz C von 2000 über die Buchhaltung enthaltenen Verpflichtungen zu erfüllen, stellen Sie eine Rechnung aus, in der Sie folgende personenbezogene Daten angeben: Name, Anschrift, Steuernummer oder Steueridentifikationsnummer.

Zweck der Datenverarbeitung:

Erfüllung der im Gesetz C von 2000 über die Rechnungslegung enthaltenen Verpflichtungen.

Rechtsgrundlage für die Datenverarbeitung:

Artikel 6 Absatz 1 Buchstabe c DSGVO, wonach „die Datenverarbeitung zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist

Dauer des Datenmanagements: 8 Jahre. Um buchhalterische Verpflichtungen zu erfüllen, basierend auf § 169 des Gesetzes C von 2000

"Buchhaltungsdokumente, die direkt und indirekt die Buchhaltung unterstützen (einschließlich Ledgerkonten, analytische und detaillierte Aufzeichnungen) müssen mindestens 8 Jahre lang in lesbarer Form aufbewahrt werden, und zwar in einer Weise, die anhand der Buchhaltungsunterlagen abgerufen werden kann."

Methode der Datenverarbeitung: in elektronischer Form

Der Datenverantwortliche übermittelt die Daten des Betroffenen in den folgenden Fällen an einen Dritten:

a.) an NAV aufgrund der gesetzlichen Verpflichtung.

b. Die Übermittlung von Daten ist erforderlich, um die gesetzliche Verpflichtung des Verantwortlichen Artikel 6 Absatz 1 Buchstabe c der DSGVO zu erfüllen

d. Im Rahmen der Erfüllung der vertraglichen Verpflichtung und der Rechnungsstellung leitet der Datenverantwortliche die von der betroffenen Person im Rahmen des Vertragsabschlusses zur Verfügung gestellten personenbezogenen Daten an den Buchhalter weiter,

4. www.cellvital.hu Website Hosting Provider:

Name: Shopify International Limited

Sitz: 2nd Floor, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland

Firmenregistrierungsnummer / Registriernummer: 560279

Kontakt (E-Mail): assistance@shopify.com oder privacy@shopify.com

Website: www.shopify.com

Umfang der verarbeiteten Daten: Alle von der betroffenen Person bereitgestellten personenbezogenen Daten.

Anwendungsbereich der Stakeholder: Alle Stakeholder, die die Website nutzen.

Zweck der Datenverarbeitung: Bereitstellung der Website und ordnungsgemäßer Betrieb.Dauer der Datenverarbeitung, Frist für die Datenlöschung:

Die Datenverarbeitung dauert bis zur Beendigung der Vereinbarung zwischen dem Verantwortlichen und dem Speicheranbieter oder bis zur Löschaufforderung, die von der betroffenen Person an den Speicheranbieter gerichtet wird.

Rechtsgrundlage für die Datenverarbeitung:

Die Zustimmung des Nutzers ist Artikel 6 Absatz 1 Buchstabe a der DSGVO und CVIII von 2001 zu bestimmten Fragen des elektronischen Geschäftsverkehrs und der Dienste im Zusammenhang mit der Informationsgesellschaft. Gesetz 13/A. (3) des §

5. Nutzung der Shopify-Plattform

Der Datenverantwortliche nutzt die E-Commerce-Plattform von Shopify, um den Online-Shop zu betreiben. Bei der Nutzung der Dienste von Shopify können die personenbezogenen Daten der Besucher und Kunden des Online-Shops auch über das System von Shopify verarbeitet werden.

Detaillierte Informationen zur Datenverarbeitung durch Shopify, zum Zweck und zur Rechtsgrundlage der Datenverarbeitung, zum Umfang und zur Dauer der Datenverarbeitung sowie zu den Rechten der Betroffenen finden Sie in den jederzeit gültigen Datenschutzinformationen von Shopify:

Shopify Datenschutzerklärung für Verbraucher:
https://www.shopify.com/legal/privacy/consumers

6. Verwaltung von Newsletter- und Marketingangebotsdaten

Umfang der verarbeiteten personenbezogenen Daten: Name, E-Mail-Adresse

Verwandte Personen: Personen, die Nachrichten per E-Mail und Website senden

**Zweck der Datenverarbeitung:**Versenden von Newslettern, Information der betroffenen Person über die Produkte, Geschäftsangebote, Werbeaktionen, aktuelle Nachrichten und Veranstaltungen des Verantwortlichen sowie Senden und Pflegen von Kontakten mit elektronischen Nachrichten, die wirtschaftliche Werbung und Direktmarketing-Anfragen enthalten.

Rechtsgrundlage für die Datenverarbeitung:

Artikel 6 (1) DSGVO a. „Die betroffene Person hat ihre Zustimmung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere spezifische Zwecke erteilt. Die betroffene Person kann ihre Einwilligung jederzeit widerrufen. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Datenverarbeitung, die auf der Grundlage der Einwilligung vor dem Widerruf erfolgt.

CVIII von 2001 über das Versenden elektronischer Nachrichten, die kommerzielle Werbung enthalten, insbesondere über bestimmte Fragen elektronischer kommerzieller Dienste und Dienste im Zusammenhang mit der Informationsgesellschaft. Gesetz, sowie XLVIII von 2008 über die grundlegenden Bedingungen und bestimmte Beschränkungen der wirtschaftlichen Werbetätigkeit. Es gelten die Bestimmungen des Rechtsakts.

Dauer der Datenverarbeitung: Bis die Einwilligung der betroffenen Person widerrufen wird.

Die betroffene Person kann ihre Zustimmung zum Versand des Newsletters und der damit verbundenen Datenverarbeitung jederzeit ohne Einschränkung oder Begründung kostenlos widerrufen oder sich jederzeit vom Newsletter abmelden.

Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Datenverarbeitung aufgrund der Einwilligung vor dem Widerruf. Methode der Datenverarbeitung: in elektronischer Form

 

7. Veröffentlichung der Kundenmeinung, Referenz und Meinung, Empfehlung

Der Kunde kann nach seiner Wahl Feedback in verschiedenen Formen zu seinen Erfahrungen, Meinungen und Empfehlungen in Bezug auf die Produkte des Verantwortlichen, den Kauf und den Service des Verantwortlichen geben.

Verarbeitete personenbezogene Daten:

Insbesondere kann die Kundenmeinung auf folgende Weise veröffentlicht werden:

  • Veröffentlichung einer Textmeinung, die vom Käufer verfasst wurde;

  • Veröffentlichung der schriftlichen Stellungnahme mit dem Namen oder Vornamen des Käufers;

  • Veröffentlichung des Fotos des Käufers im Zusammenhang mit der Stellungnahme;

  • gemeinsame Veröffentlichung eines **Fotos und einer Textmeinung ** des Käufers;

  • Veröffentlichung eines Videos, einer Videonachricht oder einer Video-Kundenrezension, das durch oder mit der Teilnahme des Kunden erstellt wurde;

  • Veröffentlichung des oben genannten auf der ** Website / Webstore ** des Verantwortlichen;

  • Veröffentlichung der oben genannten Informationen auf der Facebook-Seite des Verantwortlichen ** und anderen Social-Media-Plattformen **.

**Zweck der Datenverarbeitung: *Präsentieren und Publizieren der Produkte, Dienstleistungen und Aktivitäten des Verantwortlichen, Bekanntgabe der Erfahrungen und Meinungen der Kunden und Förderung der Produkte und Dienstleistungen des Verantwortlichen durch Veröffentlichung von Text-, Foto- und / oder Videomeinungen und Empfehlungen des Kunden auf der Website des Verantwortlichen, Online-Shop und Social-Media-Plattformen.

Rechtsgrundlage für die Datenverarbeitung:

Artikel 6 (1) DSGVO a. „Die betroffene Person hat ihre Zustimmung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere spezifische Zwecke erteilt. Die betroffene Person kann ihre Einwilligung jederzeit widerrufen. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Datenverarbeitung, die auf der Grundlage der Einwilligung vor dem Widerruf erfolgt.

Die betroffene Person erklärt die Verwendung ihrer personenbezogenen Daten in der Einwilligungserklärung.

Dauer der Datenverarbeitung: Bis die Einwilligung der betroffenen Person widerrufen wird.

Die betroffene Person kann ihre Zustimmung zum Versand des Newsletters und der damit verbundenen Datenverarbeitung jederzeit ohne Einschränkung oder Begründung kostenlos widerrufen oder sich jederzeit vom Newsletter abmelden.

Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Datenverarbeitung aufgrund der Einwilligung vor dem Widerruf.

Methode der Datenverarbeitung: in elektronischer Form

8. Verwaltung personenbezogener Daten, die über eine soziale Website gesendet werdenDer Datenverantwortliche hat eine Facebook-Seite mit der Adresse: Cell-Vitál

Social Media Kontakt: https://www.facebook.com/profile.php?id=61573615770369&locale=hu_HU

Die Datenschutzerklärung von Facebook ist hier verfügbar: https://www.facebook.com/privacy/explanation

Umfang der verarbeiteten personenbezogenen Daten: Name, der auf der Social-Media-Website registriert ist, oder das öffentliche Profilbild des Benutzers, Name, E-Mail-Adresse, Telefonnummer und Inhalt der Nachricht

Umfang der betroffenen Personen: Betroffene Personen, die sich auf Social-Media-Websites registriert haben und die Social-Media-Seite des Verantwortlichen mochten, Kontakt aufgenommen, Nachrichten gesendet und dort kommentiert haben.

Zweck der Datenverarbeitung: Information der betroffenen Personen über die Aktivitäten des Verantwortlichen

Teilen bestimmter Inhaltselemente der www.cellvital.hu Website oder der Website selbst in sozialen Netzwerken

Rechtsgrundlage für die Datenverarbeitung: DSGVO Artikel 6 Absatz 1 Buchstabe a "Die betroffene Person hat ihre Zustimmung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere spezifische Zwecke erteilt"

Sie können sich über die Quelle der Daten, ihre Verwaltung, die Übertragungsmethode und ihre Rechtsgrundlage auf der Sozialseite informieren. Die Datenverarbeitung erfolgt auf der Social Media-Site, so dass die Dauer und Methode der Datenverarbeitung sowie die Optionen zum Löschen und Ändern von Daten durch die Vorschriften der jeweiligen Social Media-Site geregelt werden.

Der Datenverantwortliche veröffentlicht die Kontaktinformationen auf der Website dieses Datenmanagement-Informationsblatts auf seiner Facebook-Seite und anderen Social-Media-Seiten. Die Regeln der jeweiligen Social-Media-Website regeln die Dauer des Datenmanagements, die Löschfristen und den Zugriff auf Daten, sodass sich die Betroffenen über das relevante Datenmanagement auf der Social-Media-Website informieren können.

9. Datenmanagement im Zusammenhang mit der Anwendung von Google Ads

Das Auditing wird vom Google Analytics Server als externer Dienstleister unterstützt. Der Datencontroller kann detaillierte Informationen zur Verwaltung von Messdaten unter der Adresse https://marketingplatform.google.com/about/analytics/. bereitstellen Der Online-Kundendienst-Chat-Server wird von PromptSaaS Inc., (K7M 2J8 Ontario, Kingston, 48 Baiden Street, Kanada) betrieben. Sie können sich über das Datenmanagement des Unternehmens auf seiner Website unter http://ugyfelchat.hu/.] informieren.

Um einen maßgeschneiderten Service anbieten zu können, speichern externe Dienstleister ein kleines Datenpaket auf dem Computer des Nutzers, es werden sogenannte Cookies gesetzt und zurückgelesen. Wenn der Browser ein zuvor gespeichertes Cookie zurückgibt, hat der Dienstanbieter, der es verwaltet, die Möglichkeit, den aktuellen Besuch des Benutzers mit früheren zu verbinden, jedoch nur in Bezug auf seine eigenen Inhalte.

Die mit Cookies erstellten Informationen werden in der Regel an einen Google-Server in den USA gesendet und gespeichert. Durch die Aktivierung der IP-Anonymisierung auf der Website verkürzt Google die IP-Adresse des Nutzers innerhalb der Mitgliedstaaten der Europäischen Union. Die vollständige IP-Adresse wird nur in Ausnahmefällen an den Google-Server übermittelt. Der Benutzer kann die Speicherung von Cookies von seinem Computer löschen oder die Verwendung von Cookies in seinem Browser deaktivieren. Cookies können in der Regel im Menü Tools/Einstellungen von Browsern unter den Datenschutzeinstellungen unter dem Namen Cookie oder Cookie verwaltet werden.

Der Benutzer kann verhindern, dass Google Daten im Zusammenhang mit der Nutzung der Website sammelt und verarbeitet, die durch Cookies registriert sind, indem er das unter https://tools.google.com/dlpage/gaoptout?hl=hu verfügbare Plugin herunterlädt und installiert.

10. Verwaltung von Cookies

Sie können dem ordnungsgemäßen Funktionieren der Website www.cellvital.hu, der Identifizierung von Besuchern und Sitzungen, der Erhaltung der bereitgestellten Daten und Benutzereinstellungen sowie der bequemeren und effizienteren Nutzung der Website dienen. Einige Cookies sind für das ordnungsgemäße Funktionieren der Website unerlässlich (Session-Cookie), andere werden verwendet, um die bequemere Nutzung der Website zu erleichtern.

a Session Cookies

Session-Cookies oder andere Cookies, die für den Betrieb der Website unbedingt erforderlich sind

Rechtsgrundlage für die Datenverarbeitung: Einwilligung der betroffenen Person - Artikel 6 Absatz 1 Buchstabe f DSGVO - berechtigtes Interesse des Verantwortlichen für den Betrieb der Website

Umfang der verarbeiteten Daten: Identifikationsnummer, Datum, Uhrzeit.

Dauer der Datenverarbeitung: bis zum Ende der Sitzung (PHPSESSID),

b Convenience Cookies, die die Verwendung unterstützen

Anhaltende oder gespeicherte CookiesRechtsgrundlage für die Datenverarbeitung: Einwilligung der betroffenen Person - Artikel 6 Absatz 1 Buchstabe f DSGVO - das berechtigte Interesse des Verantwortlichen, um die Funktionalität der Website zu gewährleisten

Dauer der Datenverarbeitung: bis die betroffene Person gelöscht wird oder die Cookies ablaufen

c Statistisch, Marketing-Cookies:

Rechtsgrundlage für die Datenverarbeitung: Freiwillige Einwilligung der betroffenen Person Artikel 6 Absatz 1 Buchstabe a DSGVO "Die betroffene Person hat ihre Zustimmung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere spezifische Zwecke erteilt"

Dauer der Datenverarbeitung: 1 Monat - 2 Jahre

 

11. Datenverarbeiter

11.1 Website Hosting Provider

Umfang der verarbeiteten Daten: Alle von der betroffenen Person bereitgestellten personenbezogenen Daten.

Anwendungsbereich der Stakeholder: Alle Stakeholder, die die Website nutzen.

Zweck der Datenverarbeitung: Bereitstellung der Website und ordnungsgemäßer Betrieb.

Dauer der Datenverarbeitung, Frist für die Datenlöschung:

Die Datenverarbeitung dauert bis zur Beendigung der Vereinbarung zwischen dem Verantwortlichen und dem Speicheranbieter oder bis zur Löschaufforderung, die von der betroffenen Person an den Speicheranbieter gerichtet wird.

Rechtsgrundlage für die Datenverarbeitung: DSGVO Artikel 6 Absatz 1 Buchstabe a "Die betroffene Person hat ihre Zustimmung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere spezifische Zwecke erteilt"

11.2 Buchhalter

Umfang der verarbeiteten Daten: Name, Rechnungsadresse, Steuernummer oder Steuer-ID.Zweck der Datenverarbeitung: Erfüllung der im Gesetz C von 2000 über die Rechnungslegung enthaltenen Verpflichtungen.

Dauer der Datenverarbeitung, Frist für die Datenlöschung:

Zur Erfüllung der buchhalterischen Verpflichtungen, basierend auf § 169 des Gesetzes C von 2000, 8 Jahre.

"Buchhaltungsdokumente, die direkt und indirekt die Buchhaltung unterstützen (einschließlich Ledgerkonten, analytische und detaillierte Aufzeichnungen) müssen mindestens 8 Jahre lang in lesbarer Form aufbewahrt werden, und zwar in einer Weise, die anhand der Buchhaltungsunterlagen abgerufen werden kann."

Rechtsgrundlage für die Datenverarbeitung: Artikel 6 Absatz 1 Buchstabe c der Verordnung 2016/679 des Europäischen Parlaments und des Rates, wonach Datenverarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist

Die entsprechende rechtliche Verpflichtung ist im Gesetz C von 2000 über die Rechnungslegung enthalten.

12. Sonstige Datenverarbeitung

Der Datenverantwortliche stellt Informationen zur Datenverarbeitung bereit, die nicht in diesem Informationsblatt aufgeführt sind, wenn die Daten erhoben werden. Das Gericht, der Staatsanwalt, die Ermittlungsbehörde, die Verletzungsbehörde, die öffentliche Verwaltungsbehörde, die nationale Datenschutz- und Informationsfreiheitsbehörde, die ungarische Nationalbank oder andere Stellen, die auf der Genehmigung des Gesetzes beruhen, können sich an den Verantwortlichen wenden, um Informationen bereitzustellen, Daten zu übermitteln, Dokumente zu übergeben oder Dokumente zur Verfügung zu stellen. Wenn die Behörde den genauen Zweck und den Umfang der Daten angegeben hat, wird der Datenverantwortliche personenbezogene Daten nur in dem Umfang und in dem Umfang an die Behörden weitergeben, der zur Erreichung des Zwecks der Anfrage unbedingt erforderlich ist.

IV. Art der Speicherung personenbezogener Daten, Sicherheit der Datenverarbeitung

Nur der Verantwortlicher hat Zugriff auf die Daten, nur der Verantwortlicher verwaltet sie und verwendet sie nur in der Weise und zu dem Zweck, die in diesen Datenverarbeitungsinformationen angegeben sind.

Die IT-Systeme des Verantwortlichers und andere Datenspeicherorte befinden sich am Hauptsitz und auf seinem Server.

Der Datenverantwortliche wählt und betreibt die IT-Tools, die für die Verwaltung personenbezogener Daten während der Erbringung des Dienstes verwendet werden, so, dass die verwalteten Daten:

  • a für die dazu Berechtigten zugänglich (Verfügbarkeit);

  • b seine Authentizität und Authentifizierung gewährleistet sind Authentizität der Datenverarbeitung;

  • c seine Unveränderlichkeit überprüft werden kann (Datenintegrität);

  • d) vor unbefugtem Zugriff geschützt sein (Datengeheimnis). Der Verantwortlicher und der Datenverarbeiter ergreifen geeignete technische und organisatorische Maßnahmen unter Berücksichtigung des Stands der Wissenschaft und Technologie und der Kosten für die Umsetzung sowie der Art, des Umfangs, der Umstände und des Zwecks der Datenverarbeitung sowie der variablen Wahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, um ein dem Risiko angemessenes Maß an Datensicherheit zu gewährleisten, das unter anderem gegebenenfalls Folgendes umfasst:

a

Pseudonymisierung und Verschlüsselung personenbezogener Daten;

b

Gewährleistung der kontinuierlichen Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste zur Verwaltung personenbezogener Daten;

c

im Falle eines physischen oder technischen Vorfalls die Fähigkeit, den Zugang zu und die Verfügbarkeit personenbezogener Daten rechtzeitig wiederherzustellen;

d

ein Verfahren zur regelmäßigen Prüfung, Bewertung und Bewertung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Datenverarbeitung. Bei der Festlegung des angemessenen Sicherheitsniveaus müssen die aus der Datenverarbeitung resultierenden Risiken, die insbesondere aus der zufälligen oder unrechtmäßigen Zerstörung, dem Verlust, der Veränderung, der unbefugten Weitergabe oder dem unbefugten Zugriff auf übermittelte, gespeicherte oder anderweitig verwaltete personenbezogene Daten resultieren, gezielt berücksichtigt werden.

Der für die Verarbeitung Verantwortliche ergreift Maßnahmen, um sicherzustellen, dass natürliche Personen, die unter seiner Kontrolle handeln und Zugang zu personenbezogenen Daten haben, diese Daten nur gemäß den Anweisungen des für die Verarbeitung Verantwortlichen verarbeiten können, es sei denn, sie sind nach dem EU-Recht oder dem Recht der Mitgliedstaaten dazu verpflichtet, davon abzuweichen.

Der Verantwortlicher trifft geeignete Maßnahmen zum Schutz der Daten, insbesondere vor unbefugtem Zugriff, Veränderung, Übertragung, Offenlegung, Löschung oder Zerstörung sowie vor versehentlicher Zerstörung, Beschädigung und Unzugänglichkeit infolge von Änderungen der eingesetzten Technologie.

Um die elektronisch in seinen verschiedenen Datensätzen verwalteten Dateien zu schützen, stellt der Datenverantwortliche mit einer geeigneten technischen Lösung sicher, dass die gespeicherten Daten nicht direkt mit der betroffenen Person verknüpft und zugeordnet werden können, es sei denn, dies ist gesetzlich zulässig. Im Hinblick auf die Weiterentwicklung der Technologie gewährleistet der Datenverantwortliche den Schutz der Sicherheit des Datenmanagements mit technischen, organisatorischen und organisatorischen Maßnahmen, die ein Schutzniveau bieten, das den mit dem Datenmanagement verbundenen Risiken entspricht.

Der Verantwortlicher behält es während der Datenverarbeitung

  1.  

  1. Vertraulichkeit: Es schützt die Informationen, so dass nur diejenigen, die dazu berechtigt sind, darauf zugreifen können;
    (2) Integrität: schützt die Genauigkeit und Vollständigkeit der Informationen und die Methode der Verarbeitung

  2. Verfügbarkeit: Es stellt sicher, dass der autorisierte Benutzer, wenn er es benötigt, wirklich auf die gewünschten Informationen zugreifen kann und dass die zugehörigen Tools verfügbar sind.

Das IT-System und das Netzwerk des Verantwortlichen und seiner Partner sind sowohl gegen computergestützten Betrug, Spionage, Sabotage, Vandalismus, Feuer und Überschwemmungen als auch gegen Computerviren, Computereinbrüche und Denial-of-Service-Angriffe geschützt. Der Betreiber gewährleistet die Sicherheit mit Schutzverfahren auf Server- und Anwendungsebene.

V. Rechte der betroffenen Personen

Personenbezogene Daten dürfen nur für einen bestimmten Zweck verarbeitet werden, um ein Recht auszuüben und eine Verpflichtung zu erfüllen. Alle Phasen des Datenmanagements müssen diesem Zweck entsprechen, und die Erhebung und Verarbeitung von Daten muss fair sein. Es können nur solche personenbezogenen Daten verarbeitet werden, die für die Realisierung des Zwecks der Datenverarbeitung wesentlich sind, zur Erreichung des Zwecks geeignet sind und nur in dem Umfang und für die Zeit, die für die Realisierung des Zwecks erforderlich sind.

Der für die Verarbeitung Verantwortliche ergreift geeignete Maßnahmen, um der betroffenen Person jede Information in prägnanter, transparenter, verständlicher und leicht zugänglicher Form, klar und verständlich zu übermitteln.

Die Informationen müssen schriftlich oder elektronisch übermittelt werden.

Mündliche Informationen können auch auf Anfrage der betroffenen Person zur Verfügung gestellt werden, sofern die Identität der betroffenen Person auf andere Weise überprüft wurde.

1 Recht auf Information:

Der Betroffene kann Informationen über die Verwaltung seiner personenbezogenen Daten anfordern und die Berichtigung seiner personenbezogenen Daten verlangen, oder - mit Ausnahme der obligatorischen Datenverarbeitung - Löschung oder Widerruf, er kann sein Recht auf Datenübertragbarkeit ausüben und in der bei der Datenerhebung angegebenen Weise protestieren, oder bei den Kontaktdaten des Verantwortlichen, die in diesen Datenverarbeitungsinformationen angegeben sind. Der Kontakt muss in klarer, verständlicher und detaillierter Weise über alle Fakten im Zusammenhang mit der Verarbeitung seiner Daten informiert werden, insbesondere über den Zweck und die Rechtsgrundlage der Datenverarbeitung, die zur Datenverarbeitung und Datenverarbeitung berechtigte Person, die Dauer der Datenverarbeitung, wenn seine personenbezogenen Daten vom Verantwortlichen mit Zustimmung der betroffenen Person verarbeitet werden und zum Zweck der Erfüllung einer rechtlichen Verpflichtung gegenüber dem Verantwortlichen oder der Geltendmachung der berechtigten Interessen eines Dritten sowie darüber, wer auf die Daten zugreifen kann.

2 Recht auf Zugang:

Die betroffene Person hat das Recht, vom Verantwortlichen eine Rückmeldung darüber zu erhalten, ob ihre personenbezogenen Daten verarbeitet werden, und wenn eine solche Datenverarbeitung im Gange ist, ist sie berechtigt, Zugang zu den personenbezogenen Daten und den in der Verordnung aufgeführten Informationen zu erhalten.

Auf Anfrage der betroffenen Person informiert der Datenverantwortliche darüber, ob die Datenverarbeitung in Bezug auf Folgendes im Gange ist:

- die persönlichen Daten, die ihn betreffen

- die Zwecke der Datenverarbeitung;

- Kategorien der betroffenen personenbezogenen Daten;

- die Personen, denen die Daten der betroffenen Person bekannt gegeben wurden oder werden;

- Dauer der Datenspeicherung;

das Recht auf Berichtigung, Löschung, Einschränkung der Datenverarbeitung und das Recht auf Protest;

das Recht, eine Beschwerde an die Aufsichtsbehörde zu richten;

- die Quelle der verarbeiteten Daten;- Profiling und / oder automatisierte Entscheidungsfindung, sowie die Details und praktischen Auswirkungen einer solchen Anwendung;

- Übermittlung verarbeiteter Daten an ein Drittland oder eine internationale Organisation.

Im Falle einer Datenanfrage von der betroffenen Person ist der Datenverantwortliche verpflichtet, eine Kopie der von der betroffenen Person verarbeiteten Daten entsprechend der Anfrage auszustellen. Die Frist für die Ausstellung der angeforderten Daten beträgt 30 Tage ab Eingang der Anfrage.

3 Recht auf Berichtigung:

Die betroffene Person hat das Recht, unrichtige personenbezogene Daten auf Anfrage des Verantwortlichen unverzüglich korrigieren zu lassen. Unter Berücksichtigung des Zwecks der Datenverarbeitung sind Sie berechtigt, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen, auch durch eine ergänzende Erklärung.

4 Recht auf Löschung:

Die betroffene Person hat das Recht, dass der Datenverantwortliche die sie betreffenden personenbezogenen Daten auf Anfrage unverzüglich löscht, und der Datenverantwortliche ist verpflichtet, die personenbezogenen Daten über die betroffene Person unter den folgenden angegebenen Bedingungen unverzüglich zu löschen: - personenbezogene Daten werden nicht mehr für den Zweck benötigt, für den sie erhoben oder anderweitig verarbeitet wurden;

  • die betroffene Person ihre Einwilligung zurückzieht, die die Grundlage der Datenverarbeitung bildet, und es gibt keine andere Rechtsgrundlage für die Datenverarbeitung;

  • die betroffene Person widerspricht der Datenverarbeitung und es gibt keinen zwingenden rechtlichen Grund für die Datenverarbeitung;

  • Personenbezogene Daten wurden illegal verarbeitet;

  • Personenbezogene Daten müssen gelöscht werden, um die gesetzliche Verpflichtung zu erfüllen, die durch das für den Verantwortlichen geltende Recht der EU oder der Mitgliedstaaten vorgeschrieben ist;

  • Personenbezogene Daten wurden im Zusammenhang mit dem Angebot von Dienstleistungen im Zusammenhang mit der Informationsgesellschaft erhoben.

5. Das Recht, die Datenverarbeitung einzuschränken:

Die betroffene Person hat das Recht zu verlangen, dass der Datenverantwortliche die Datenverarbeitung einschränkt, wenn eine der folgenden Bedingungen erfüllt ist:

-* Die betroffene Person bestreitet die Richtigkeit der personenbezogenen Daten, in diesem Fall gilt die Begrenzung für den Zeitraum, der es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;

  • die Datenverarbeitung ist illegal und die betroffene Person lehnt die Löschung der Daten ab und fordert stattdessen die Einschränkung ihrer Verwendung;

  • Der Datenverantwortliche benötigt die personenbezogenen Daten nicht mehr zum Zwecke der Datenverarbeitung, sondern verlangt, dass sie Rechtsansprüche geltend machen, durchsetzen oder verteidigen;

  • Die betroffene Person hat der Datenverarbeitung widersprochen; in diesem Fall gilt die Einschränkung für den Zeitraum, bis festgestellt wird, ob die berechtigten Gründe des Verantwortlichen Vorrang vor den berechtigten Gründen der betroffenen Person haben.

**6. Recht auf Datenübertragbarkeit:**Die betroffene Person ist berechtigt, die sie betreffenden personenbezogenen Daten, die sie dem Verantwortlichen in einem segmentierten, weit verbreiteten, maschinenlesbaren Format zur Verfügung gestellt hat, zu erhalten und ist auch berechtigt, diese Daten ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten zur Verfügung gestellt wurden, an einen anderen Verantwortlichen zu übermitteln, wenn die Datenverarbeitung auf einer Einwilligung oder einem Vertrag beruht, wenn die Datenverarbeitung automatisiert ist und wenn dies technisch möglich ist, die betroffene Person berechtigt, die direkte Übermittlung personenbezogener Daten zwischen den Verantwortlichen zu verlangen.

7 Recht auf Protest:

Wenn personenbezogene Daten für den direkten Geschäftserwerb verarbeitet werden, ist die betroffene Person berechtigt, der Verarbeitung ihrer personenbezogenen Daten zu diesem Zweck jederzeit zu widersprechen, einschließlich Profiling, wenn es sich um den direkten Geschäftserwerb handelt.

Wenn die betroffene Person der Verarbeitung personenbezogener Daten zum Zwecke der direkten Unternehmensakquisition widerspricht, dürfen die personenbezogenen Daten nicht mehr zu diesem Zweck verarbeitet werden. Die betroffene Person hat das Recht, aus Gründen, die mit ihrer eigenen Situation zusammenhängen, jederzeit gegen die Verarbeitung ihrer personenbezogenen Daten zu protestieren, die für die Ausführung einer Aufgabe erforderlich sind, die im öffentlichen Interesse oder im Rahmen der Ausübung der dem Verantwortlichen übertragenen öffentlichen Gewalt durchgeführt wird, oder gegen die Verarbeitung, die zur Durchsetzung der legitimen Interessen des Verantwortlichen oder eines Dritten erforderlich ist, einschließlich Profiling auf der Grundlage der oben genannten Bestimmungen.

Im Falle eines Protests darf der Datenverantwortliche die personenbezogenen Daten nicht mehr verarbeiten, es sei denn, dies ist durch zwingende legitime Gründe gerechtfertigt, die Vorrang vor den Interessen, Rechten und Freiheiten der betroffenen Person haben oder die sich auf die Einreichung, Durchsetzung oder Verteidigung von Rechtsansprüchen beziehen.

8. Automatisierte Entscheidungsfindung im Einzelfall, einschließlich Profiling:

Der Betroffene hat das Recht, nicht in den Geltungsbereich einer Entscheidung zu fallen, die ausschließlich auf einer automatisierten Datenverarbeitung, einschließlich Profiling, beruht, die Rechtswirkungen auf ihn haben oder ihn in ähnlichem Maße betreffen würde.

Der vorstehende Absatz gilt nicht, wenn die Entscheidung:- Notwendig, um den Vertrag zwischen der betroffenen Person und dem Verantwortlichen abzuschließen oder zu erfüllen;
Ihre Umsetzung wird durch das für den Verantwortlichen geltende EU-Recht oder das Recht der Mitgliedstaaten ermöglicht, das auch geeignete Maßnahmen zum Schutz der Rechte und Freiheiten sowie der legitimen Interessen der betroffenen Person festlegt.

  • basiert auf der ausdrücklichen Zustimmung der betroffenen Person.

 

9 Widerrufsrecht:

Die betroffene Person hat das Recht, ihre Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Datenverarbeitung auf der Grundlage der Einwilligung vor dem Widerruf.

 

** VI. Information der betroffenen Person über den Datenschutzvorfall**

Mitteilung des Datenschutzvorfalls an die Aufsichtsbehörde

Der für die Verarbeitung Verantwortliche meldet den Datenschutzvorfall unverzüglich und nach Möglichkeit spätestens 72 Stunden nach Bekanntwerden des Datenschutzvorfalls der zuständigen Aufsichtsbehörde, es sei denn, der Datenschutzvorfall stellt wahrscheinlich kein Risiko für die Rechte und Freiheiten natürlicher Personen dar. Wenn die Benachrichtigung nicht innerhalb von 72 Stunden erfolgt, sind auch die Gründe für die Verzögerung beizufügen.

In der Mitteilung sind mindestens

| |
Die Art des Datenschutzvorfalls muss beschrieben werden, einschließlich – wenn möglich – der Kategorien und der ungefähren Anzahl der Betroffenen sowie der Kategorien und ungefähren Anzahl der von dem Vorfall betroffenen Daten;

  • Name und Kontaktdaten des Datenschutzbeauftragten oder einer anderen Kontaktperson, die zusätzliche Informationen bereitstellt, sind anzugeben;

  • die wahrscheinlichen Folgen des Datenschutzvorfalls müssen beschrieben werden;

  • die vom Verantwortlichen ergriffenen oder geplanten Maßnahmen zur Behebung des Datenschutzvorfalls, einschließlich gegebenenfalls Maßnahmen zur Minderung etwaiger nachteiliger Folgen des Datenschutzvorfalls, sind zu beschreiben.

Wenn und soweit es nicht möglich ist, die Informationen gleichzeitig zur Verfügung zu stellen, können sie in Teilen ohne weitere unnötige Verzögerung später bereitgestellt werden.

Der Datenverantwortliche führt Aufzeichnungen über Datenschutzvorfälle und gibt die Fakten im Zusammenhang mit dem Datenschutzvorfall, seine Auswirkungen und die ergriffenen Abhilfemaßnahmen an. Dieses Register ermöglicht es der Aufsichtsbehörde, die Einhaltung der Anforderungen dieses Artikels zu überprüfen.

Wenn der Datenschutzvorfall ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen mit sich bringt, unterrichtet der für die Verarbeitung Verantwortliche die betroffene Person unverzüglich über den Datenschutzvorfall. In den Informationen, die der betroffenen Person zur Verfügung gestellt werden, muss die Art des Datenschutzvorfalls klar und verständlich beschrieben und zumindest die oben definierten Informationen und Maßnahmen mitgeteilt werden.

Die betroffene Person muss nicht über den Datenschutzvorfall informiert werden, wenn eine der folgenden Bedingungen erfüllt ist:

  • der Datenverantwortliche angemessene technische und organisatorische Schutzmaßnahmen ergriffen hat, und diese Maßnahmen auf die von dem Datenschutzvorfall betroffenen Daten angewendet wurden, insbesondere solche Maßnahmen - wie die Verwendung von Verschlüsselung -, die die Daten für Personen unverständlich machen, die nicht berechtigt sind, auf personenbezogene Daten zuzugreifen;

  • nach dem Datenschutzvorfall hat der Datenverantwortliche zusätzliche Maßnahmen ergriffen, um sicherzustellen, dass das hohe Risiko für die Rechte und Freiheiten der betroffenen Person in Zukunft unwahrscheinlich ist;

  • die Bereitstellung von Informationen einen unverhältnismäßigen Aufwand erfordern würde. In diesen Fällen müssen die betroffenen Personen durch öffentlich veröffentlichte Informationen informiert werden, oder es muss eine ähnliche Maßnahme ergriffen werden, die eine ähnlich wirksame Information wie die betroffenen Personen gewährleistet. Hat der für die Verarbeitung Verantwortliche die betroffene Person noch nicht über den Datenschutzvorfall unterrichtet, so kann die Aufsichtsbehörde nach Prüfung der Frage, ob der Datenschutzvorfall mit einem hohen Risiko verbunden sein könnte, anordnen, dass die betroffene Person unterrichtet wird, oder feststellen, dass eine der Bedingungen, die die Informationen nicht erfordern, erfüllt ist.

 

** VII. Konzepte in Bezug auf personenbezogene Daten und deren Interpretation**

Personenbezogene Daten: alle Informationen über eine identifizierte oder identifizierbare natürliche Person ("betroffene Person"); die natürliche Person, die direkt oder indirekt identifiziert werden kann, insbesondere durch eine Kennung wie Name, Nummer, Standortdaten, Online-Kennung oder einen oder mehrere Faktoren, die sich auf die physische, physiologische, genetische, geistige, wirtschaftliche, kulturelle oder soziale Identität der natürlichen Person beziehen;

Datenverarbeitung: jeder Vorgang oder jede Reihe von Vorgängen, die in automatisierter oder nicht automatisierter Weise mit personenbezogenen Daten oder Dateien durchgeführt werden, wie z. B. Sammlung, Aufzeichnung, Systematisierung, Segmentierung, Speicherung, Transformation oder Änderung, Abfrage, Einsicht, Nutzung, Kommunikation durch Übertragung, Verteilung oder andere Mittel der Bereitstellung, Koordination oder Verbindung, Einschränkung, Löschung oder Zerstörung;Einschränkung der Datenverarbeitung: Angabe gespeicherter personenbezogener Daten zum Zwecke der Einschränkung ihrer zukünftigen Verwaltung;

Profiling: jede Form der automatisierten Verarbeitung personenbezogener Daten, bei der personenbezogene Daten zur Bewertung bestimmter persönlicher Merkmale einer natürlichen Person verwendet werden, insbesondere zur Analyse oder Vorhersage von Merkmalen in Bezug auf Arbeitsleistung, wirtschaftliche Situation, Gesundheit, persönliche Präferenzen, Interessen, Zuverlässigkeit, Verhalten, Standort oder Bewegung;

Registrierungssystem: die Datei mit personenbezogenen Daten, die in irgendeiner Weise unterteilt sind - zentralisiert, dezentralisiert oder nach funktionalen oder geografischen Aspekten -, die nach bestimmten Kriterien zugänglich ist;

**Verantwortlicher **: die natürliche oder juristische Person, Behörde, Agentur oder jede andere Stelle, die die Zwecke und Mittel der Verarbeitung personenbezogener Daten unabhängig oder zusammen mit anderen festlegt; wenn die Zwecke und Mittel der Datenverarbeitung durch das EU-Recht oder das Recht der Mitgliedstaaten bestimmt werden, können der Datenverantwortliche oder die besonderen Aspekte in Bezug auf die Benennung des Verantwortlichen auch durch das EU-Recht oder das Recht der Mitgliedstaaten definiert werden;

Datenverarbeiter: die natürliche oder juristische Person, Behörde, Agentur oder jede andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;Empfänger: die natürliche oder juristische Person, Behörde, Agentur oder jede andere Stelle, an die die personenbezogenen Daten übermittelt werden, unabhängig davon, ob es sich um einen Dritten handelt. Behörden, die im Rahmen einer Einzeluntersuchung Zugang zu personenbezogenen Daten im Einklang mit dem EU-Recht oder dem Recht der Mitgliedstaaten haben, gelten nicht als Empfänger; der Umgang mit diesen Daten durch diese Behörden muss den geltenden Datenschutzvorschriften gemäß den Zwecken der Datenverarbeitung entsprechen;

**Dritte **: die natürliche oder juristische Person, Behörde, Agentur oder jede andere Stelle, die nicht mit der betroffenen Person, dem Verantwortlichen, dem Datenverarbeiter oder den Personen identisch ist, die berechtigt sind, personenbezogene Daten unter der direkten Kontrolle des Verantwortlichen oder Datenverarbeiters zu verarbeiten;

Zustimmung der betroffenen Person: die freiwillige, konkrete und klare Willenserklärung der betroffenen Person auf der Grundlage angemessener Informationen, mit der die betroffene Person durch eine Erklärung oder eine unmissverständliche Bestätigung, dass sie ihre Zustimmung zur Verarbeitung der sie betreffenden personenbezogenen Daten erteilt, erklärt;Datenschutzvorfall: eine Verletzung der Sicherheit, die zu einer versehentlichen oder unrechtmäßigen Zerstörung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff auf übermittelte, gespeicherte oder anderweitig behandelte personenbezogene Daten führt;

Einwand der betroffenen Person: die Erklärung der betroffenen Person, die der Verarbeitung ihrer personenbezogenen Daten widerspricht und die Beendigung der Datenverarbeitung oder die Löschung der verarbeiteten Daten beantragt;

Datentransfer: Bereitstellung der Daten für einen bestimmten Dritten;

Offenlegung: Bereitstellung der Daten für jedermann;

Datenlöschung: Daten so unkenntlich machen, dass ihre Wiederherstellung nicht mehr möglich ist;

Datenmarkierung: Versehen der Daten mit einem Identifikationskennzeichen zur Unterscheidung;

Datensperrung: Bereitstellung der Daten mit einem Identifikationskennzeichen, um die Weiterverarbeitung der Daten dauerhaft oder für einen bestimmten Zeitraum einzuschränken;

Datenzerstörung: vollständige physische Zerstörung des Datenträgers, der die Daten enthält;

Drittland: jeder Staat, der kein EWR-Staat ist.

 

** VIII. Grundsätze der Verwaltung personenbezogener Daten**

Die Verarbeitung personenbezogener Daten muss rechtmäßig und fair sowie für die betroffene Person transparent erfolgen **("Rechtmäßigkeit, faires Verfahren und Transparenz");**Personenbezogene Daten sollten nur für bestimmte, klare und rechtmäßige Zwecke erhoben und nicht in einer Weise behandelt werden, die mit diesen Zwecken unvereinbar ist; gemäß Artikel 89 Absatz 1 gilt eine weitere Datenverarbeitung zum Zwecke der Archivierung im öffentlichen Interesse, für wissenschaftliche und historische Forschungszwecke oder für statistische Zwecke nicht als mit dem ursprünglichen Zweck unvereinbar ("Zweckbeschränkung");

Personenbezogene Daten müssen für die Zwecke der Datenverarbeitung geeignet und relevant sein und müssen auf das Notwendige beschränkt sein ("Datenspeichern");

Personenbezogene Daten müssen korrekt und erforderlichenfalls auf dem neuesten Stand sein; es müssen alle angemessenen Maßnahmen ergriffen werden, um unrichtige personenbezogene Daten zum Zwecke der Datenverarbeitung unverzüglich zu löschen oder zu korrigieren **("Genauigkeit");**Personenbezogene Daten müssen in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es zur Erreichung der Ziele der Verwaltung personenbezogener Daten erforderlich ist; Personenbezogene Daten dürfen nur für einen längeren Zeitraum gespeichert werden, wenn die personenbezogenen Daten zum Zwecke der Archivierung im öffentlichen Interesse, für wissenschaftliche und historische Forschungszwecke oder für statistische Zwecke gemäß Artikel 89 Absatz 1 verarbeitet werden, wobei die Durchführung der geeigneten technischen und organisatorischen Maßnahmen zu berücksichtigen ist, die in dieser Verordnung zum Schutz der Rechte und Freiheiten der betroffenen Personen erforderlich sind ("beschränkte Speicherung");

Die Verarbeitung personenbezogener Daten muss so erfolgen, dass durch die Anwendung geeigneter technischer oder organisatorischer Maßnahmen eine angemessene Sicherheit personenbezogener Daten gewährleistet ist, einschließlich Schutz vor unbefugter oder illegaler Verarbeitung, versehentlichem Verlust, Zerstörung oder Beschädigung von Daten **("Integrität und Vertraulichkeit").

Der Datenverantwortliche ist für die Einhaltung der oben genannten Vorschriften verantwortlich und muss diese Einhaltung auch nachweisen können ("Verantwortlichkeit").

Der Datenverantwortliche erklärt, dass er personenbezogene Daten in Übereinstimmung mit den in diesem Punkt enthaltenen Grundsätzen behandelt.

 

** IX. Geschäftsordnung**

Transparente Informationen, Kommunikation und Maßnahmen zur Ausübung der Rechte der betroffenen PersonWenn der Datenverantwortliche eine Anfrage von der betroffenen Person erhält, wird der Datenverantwortliche die betroffene Person so schnell wie möglich, spätestens jedoch innerhalb von 30 Tagen, schriftlich über die auf der Grundlage der Anfrage getroffenen Maßnahmen informieren.

Wenn dies durch die Komplexität des Antrags oder andere objektive Umstände gerechtfertigt ist, kann die 30-Tage-Frist einmalig bis auf maximal 60 Tage verlängert werden. Der für die Verarbeitung Verantwortliche unterrichtet die betroffene Person innerhalb eines Monats nach Erhalt des Ersuchens über die Verlängerung der Frist unter Angabe der Gründe für die Verzögerung. Wenn die betroffene Person den Antrag elektronisch gestellt hat, müssen die Informationen nach Möglichkeit elektronisch übermittelt werden, sofern die betroffene Person nichts anderes verlangt.

Ergreift der für die Verarbeitung Verantwortliche keine Maßnahmen nach dem Ersuchen der betroffenen Person, so unterrichtet er die betroffene Person unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang des Ersuchens, über die Gründe für das Versäumnis, Maßnahmen zu ergreifen, sowie darüber, dass die betroffene Person eine Beschwerde bei einer Aufsichtsbehörde einreichen und von ihrem Recht auf gerichtlichen Rechtsbehelf Gebrauch machen kann. Informationen gemäß den Artikeln 13 und 14 der DSGVO-Verordnung und den Artikeln 15-22 sowie Informationen und Maßnahmen gemäß Artikel 34 sind kostenlos bereitzustellen. Wenn das Ersuchen der betroffenen Person offensichtlich unbegründet oder - insbesondere aufgrund ihrer Wiederholung - übermäßig ist, muss der für die Verarbeitung Verantwortliche unter Berücksichtigung der mit der Bereitstellung der angeforderten Informationen oder Informationen oder der Ergreifung der angeforderten Maßnahme verbundenen Verwaltungskosten:

a

eine angemessene Gebühr erheben kann oder

b

kann sich weigern, auf der Grundlage des Antrags Maßnahmen zu ergreifen.

Es liegt in der Verantwortung des Verantwortlichen nachzuweisen, dass die Anfrage eindeutig unbegründet oder übertrieben ist.

Hat der für die Verarbeitung Verantwortliche begründete Zweifel an der Identität der natürlichen Person, die den Antrag stellt, kann er die Übermittlung zusätzlicher Informationen verlangen, die zur Bestätigung der Identität der betreffenden Person erforderlich sind.

Wenn der Antragsteller die Übertragung der Daten auf Papier oder auf einem elektronischen Datenträger (CD oder DVD) beantragt, stellt der Datenverantwortliche eine Kopie der entsprechenden Daten im PDF-Format auf einem elektronischen Datenträger kostenlos zur Verfügung. Die Übertragung von Daten auf Papierbasis wäre technisch unverhältnismäßig schwierig, so dass der Datenverantwortliche die angeforderten Daten immer in einer Kopie auf einem elektronischen Datenträger überträgt. Für jede weitere angeforderte Kopie wird eine Verwaltungsgebühr von HUF 500 pro CD-DVD berechnet. Der Datenverantwortliche benachrichtigt alle Personen, denen die relevanten Daten zuvor mitgeteilt wurden, über die von ihm vorgenommene Korrektur, Löschung oder Einschränkung, es sei denn, die Informationen sind unmöglich oder erfordern einen unverhältnismäßig großen Aufwand.

Der für die Verarbeitung Verantwortliche antwortet auf die Anfrage in elektronischer Form, es sei denn,

  • die betroffene Person die Antwort ausdrücklich auf eine andere Weise anfordert und dem Verantwortlichen keine unangemessen hohen zusätzlichen Kosten verursacht;

  • Der Datenverantwortliche kennt die elektronischen Kontaktinformationen der betroffenen Person nicht.

** Ausübung des Widerspruchsrechts:**

Der Datenverantwortliche prüft den Widerspruch so bald wie möglich, spätestens jedoch 15 Tage nach Einreichung des Antrags, entscheidet über seine Gültigkeit und teilt dem Antragsteller seine Entscheidung schriftlich mit.

Wenn der Datenverantwortliche feststellt, dass der Protest des Benutzers begründet ist, wird die Datenverarbeitung - einschließlich der weiteren Datenerhebung und -übermittlung - beendet und die Daten werden gesperrt, und alle diejenigen, an die die von dem Protest betroffenen personenbezogenen Daten zuvor übermittelt wurden und die verpflichtet sind, Maßnahmen zur Durchsetzung des Protestrechts zu ergreifen, werden über den Protest und die darauf basierenden Maßnahmen informiert.

X. Abhilfe

Wenn Sie Einwände oder Probleme bezüglich Ihrer Datenverarbeitung haben, kontaktieren Sie uns bitte unter folgender Adresse:

Cell-Vitál Gesellschaft mit beschränkter Haftung Firmensitz: 8143 Sárszentmihály, Kossuth utca 56.

E-Mail: cellvital@cellvital.hu

Kontakt: Doma Róbert

Telefonnummer: 06-70-426-9818

Postanschrift/Beschwerdebearbeitung: 8143 Sárszentmihály, Kossuth utca 56.

Website: https://cellvital.hu

1. Entschädigung und Schadensersatz

Recht auf Entschädigung und Haftung

Jede Person, die aufgrund eines Verstoßes gegen die DSGVO-Verordnung einen materiellen oder immateriellen Schaden erlitten hat, hat Anspruch auf Entschädigung des für die Verarbeitung Verantwortlichen für den erlittenen Schaden.

Alle Verantwortlichen, die an der Datenverarbeitung beteiligt sind, sind für Schäden verantwortlich, die durch die Datenverarbeitung verursacht werden, die gegen diese Verordnung verstoßen.

Der Datenverantwortliche ist von der Haftung befreit, wenn er beweist, dass er in keiner Weise für das Ereignis verantwortlich ist, das den Schaden verursacht hat.

2. Recht vor Gericht zu gehen:

Wenn nach Ansicht des Betroffenen seine Rechte vom Verantwortlichen verletzt wurden, ist er berechtigt, sich bei einem Gericht mit Zuständigkeit und Autorität zu bewerben. Das gericht handelt in dem fall außer folge.

3. Datenschutzamtliches Verfahren:

Sie können eine mögliche Beschwerde bei der nationalen Datenschutz- und Informationsfreiheitsbehörde einreichen:

Name: Nationale Datenschutz- und Informationsfreiheitsbehörde

Sitz: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.

Postanschrift: 1530 Budapest, Pf.: 5.

Telefon: 06-1/391-1400; Fax: 06-1/391-1410

E-Mail: ugyfelszolgalat@naih.hu

Website: http://www.naih.hu4. Zusammenarbeit der Behörden

Wenn der Datenverantwortliche eine offizielle Anfrage von den autorisierten Behörden erhält, wird er die angegebenen personenbezogenen Daten obligatorisch übergeben.

Der Datenverantwortliche übermittelt nur Daten, die unbedingt erforderlich sind, um das von der ersuchenden Behörde angegebene Ziel zu erreichen.

5. Rechtsvorschriften, auf denen die Datenverarbeitung basiert

  • Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (27. April 2016) zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Verkehr dieser Daten sowie zur Aufhebung der Verordnung 95/46/EG (Datenschutz-Grundverordnung; im Folgenden "DSGVO")

  • 2013. Gesetz V über das Zivilgesetzbuch (im Folgenden: "Zivilgesetzbuch")

  • 2016. Jahr CXXX. Gesetz über die Zivilprozessordnung (im Folgenden: "Pp.")

  • 2001. Jahr CVIII Act - auf bestimmte Fragen der elektronischen kommerziellen Dienstleistungen und Dienstleistungen im Zusammenhang mit der Informationsgesellschaft (im Folgenden: "Eker. tv.");

  • 2008. Jahr XLVIII Act - über die grundlegenden Bedingungen und bestimmte Beschränkungen der wirtschaftlichen Werbetätigkeit (im Folgenden: "Grt.").

Endbestimmungen

Dieses Informationsblatt dient als Information für die Betroffenen, um die Datenverarbeitungspraktiken des Verantwortlichen zu präsentieren, wobei sich der Datenverantwortliche das Recht vorbehält, dieses Informationsblatt zu ändern. Der Datenverantwortliche erkennt den Inhalt dieses rechtlichen Hinweises als für sich bindend an und verpflichtet sich, sicherzustellen, dass alle Datenverarbeitungen im Zusammenhang mit seinen Aktivitäten den Anforderungen dieser Vorschriften und der geltenden Gesetzgebung sowie den Rechtsakten der Europäischen Union entsprechen.

Der Datenverantwortliche verpflichtet sich, die personenbezogenen Daten seiner Kunden und Partner zu schützen, behandelt personenbezogene Daten vertraulich und ergreift alle Sicherheits-, technischen und organisatorischen Maßnahmen, die die Datensicherheit gewährleisten.

Der Datenverantwortliche verpflichtet sich, die betroffenen Personen im Voraus über Änderungen seiner Grundsätze und Praktiken im Umgang mit personenbezogenen Daten zu informieren. Die Änderungen müssen auch auf der Website des Verantwortlichen angegeben werden. Das Datenmanagement muss immer die tatsächlich angewandten Prinzipien und die reale Praxis widerspiegeln.

Der Datenverantwortliche erklärt, dass er seine Datenverarbeitungspflichten gemäß den Bestimmungen dieser Verordnung ab dem Datum der Annahme dieser Datenverarbeitungsmitteilung erfüllt.

Der Datenverantwortliche informiert die betroffenen Personen über die Änderung und veröffentlicht den geänderten Datenschutzhinweis auf seiner Website.

Änderungen der Datenverarbeitungsinformationen treten mit der Veröffentlichung auf der Website in Kraft.

Cell-Vitál Gesellschaft mit beschränkter Haftung

www.cellvital.hu

 

 

Verwaltung von CookiesWenn der Besucher die von diesen Informationen abgedeckte Website besucht, legen wir eine kleine Datendatei namens cookie (im Folgenden: cookie oder cookie) auf seinem Computer ab, die verschiedenen Zwecken dienen kann.

  • Datensatz

  • Identifizierung des Benutzers

  • Erleichterung weiterer Besuche durch den Benutzer

  • Steigerung der Effizienz des Dienstes

  • gezielte Werbung oder andere zielgerichtete Inhalte an den Nutzer zu liefern oder Nutzer zu Marktforschungszwecken zu identifizieren und zu differenzieren;

  • Identifizierung der aktuellen Sitzung des Benutzers, Speicherung der während dieser eingegebenen Daten,

  • Datenverlustprävention (PHPSESSID),

  • den Betrieb der Chat-Verbindung (PCJSF_Processor_SURL, PCJSF_Tracker_Key, PCJSF),

  • Identifizierung von Besuchern (PAPVisitorId).

Einige der von uns verwendeten Cookies sind für das ordnungsgemäße Funktionieren der Website unerlässlich (Session-Cookie), andere werden verwendet, um die bequemere Nutzung der Website zu erleichtern. Durch die Aufzeichnung der Einstellungen und Nutzungsgewohnheiten des Besuchers, die Navigation auf der Website und dadurch die Nutzung der Website zu erleichtern.

a Session Cookies

Session-Cookies oder andere Cookies, die für den Betrieb der Website unbedingt erforderlich sindSession-Cookies sind für das Surfen auf der Website und die Nutzung der Funktionen erforderlich, unter anderem ermöglichen sie dem Besucher, die auf einer bestimmten Seite, Funktion oder Dienstleistung durchgeführten Aktionen zu kommentieren. Ohne die Verwendung von "Session Cookies" kann die reibungslose Nutzung der Website nicht garantiert werden. Ihre Gültigkeitsdauer erstreckt sich auf die Dauer des jeweiligen Besuchs, "Cookies" werden am Ende der Sitzung oder beim Schließen des Browsers automatisch gelöscht.

Rechtsgrundlage für die Datenverarbeitung: **Zustimmung der betroffenen Person - DSGVO Artikel 6 Absatz 1 Buchstabe f ** - berechtigtes Interesse des Verantwortlichen für den Betrieb der Website

Umfang der verarbeiteten Daten: ID-Nummer, Datum, Uhrzeit.

Dauer der Datenverarbeitung: bis zum Ende der Sitzung (PHPSESSID),

2 Stunden (PCJSF_Processor_SURL)

1 Stunde (PCJSF_Tracker_Key, PCJSF), sowie

2 Jahre (PAPVisitorId).

Durch die Verwendung der Datendateien sind die an den Datencontroller übertragenen Daten der Datencontroller

nicht mit den Identifikationsdaten des jeweiligen Benutzers verknüpft.

Die sogenannten Session-Cookies werden nach Ablauf der in den Cookies gesetzten Frist automatisch gelöscht.

In Bezug auf Cookies hat der Benutzer in seinem Browser folgende Optionen:

1. Sie werden benachrichtigt, wenn der Datenverantwortliche ein Cookie auf Ihrem Computer platzieren möchte

  1. Sie können das Senden von Cookies jederzeit untersagen

In diesem Zusammenhang sollte betont werden, dass das Nichtannehmen von Cookies in Verbindung mit bestimmten Seiten oder Funktionen, die nicht ordnungsgemäß funktionieren, sowie

Es ist möglich, dass der Benutzer nicht berechtigt ist, auf bestimmte Daten zuzugreifen.

b Convenience Cookies, die die Verwendung unterstützen

Dauerhafte oder gespeicherte Cookies

Rechtsgrundlage für die Datenverarbeitung: Zustimmung der betroffenen Person - Artikel 6 Absatz 1 Buchstabe f DSGVO - das berechtigte Interesse des Verantwortlichen zur Gewährleistung der Funktionalität der Website

Dauer der Datenverarbeitung: bis die betroffene Person gelöscht wird oder die Cookies ablaufen

Diese Cookies ermöglichen es unserer Website, sich daran zu erinnern, welche Funktionsweise Sie gewählt haben (z. B.: Sie haben die Cookie-Informationen akzeptiert und nach welcher Sortiermethode die in der Suchergebnisliste erhaltenen Ergebnisse angezeigt werden). Dies geschieht, damit Sie beim nächsten Besuch die Cookie-Informationen nicht immer wieder akzeptieren oder das Sortierprinzip festlegen müssen, nach dem Sie die auf der Seite angezeigten Inhalte anzeigen möchten. Ohne die in den Cookies enthaltenen Informationen, die Präferenzen speichern, funktioniert unsere Website möglicherweise weniger reibungslos.

Wir erfassen keine personenbezogenen Daten in den Convenience-Cookies, wir speichern nur eine Identifikationsnummer, von der die Website darüber informiert wird, dass der Cookie-Hinweis zuvor akzeptiert wurde. Das Convenience-Cookie wird im Browser des Client-Rechners mit einem Ablaufdatum von 1 Monat gespeichert. Auch wenn Cookies akzeptiert werden, kann der Besucher die elektronischen Dienste des Websitebetreibers sicher nutzen.

Einige der von uns verwendeten Cookies sind nur vorübergehend und verschwinden, wenn Sie den Browser schließen, während es Komfort-Cookies gibt, die 1 Monat lang auf Ihrem Computer gespeichert werden, so dass sich Ihr Browser, wenn Sie unsere Website regelmäßig besuchen, die Einstellungen merkt, die Sie zuvor verwendet haben, so dass Sie unsere Cookie-Informationen nicht jedes Mal akzeptieren müssen, wenn Sie den Browser besuchen oder die Filterbedingungen regelmäßig nach Ihren Bedürfnissen einstellen.

c Statistisch, Marketing-Cookies:

**Rechtsgrundlage für die Datenverarbeitung: Freiwillige Einwilligung der betroffenen Person DSGVO Artikel 6 Absatz 1 Buchstabe a "**die betroffene Person hat ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere spezifische Zwecke erteilt"

Dauer der Datenverarbeitung: 1 Monat - 2 Jahre

Moderne Browser ermöglichen die Änderung der Cookie-Einstellungen. Einige Browser akzeptieren Cookies standardmäßig automatisch, aber diese Einstellung kann auch geändert werden, damit der Benutzer die automatische Akzeptanz in Zukunft verhindert. Im Falle einer Konvertierung bietet der Browser die Möglichkeit, jedes Mal Cookies zu setzen. Da der Zweck von Cookies darin besteht, die Benutzerfreundlichkeit und die Prozesse der Website zu unterstützen und zu erleichtern, können wir, wenn Cookies deaktiviert sind, nicht garantieren, dass der Besucher alle Funktionen der Website vollständig nutzen kann. In diesem Fall kann die Website anders funktionieren als im Browser geplant.

Mehr Informationen finden Sie hier:

Google Chrome (https://support.google.com/chrome/answer/95647?hl=hu**)

Internet Explorer (https://support.microsoft.com/hu-hu/help/17442/windows-internet-explorer-delete-manage-cookies**)

Firefox (https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn**

Safari (https://support.apple.com/hu-hu/guide/safari/sfri11471/mac**

Wir möchten unsere Besucher darauf aufmerksam machen, dass bei Verwendung eines Werbeblockers nicht immer Informationen über die Cookie-Erklärung angezeigt werden. Wenn Sie es sehen möchten, deaktivieren Sie die Werbeblockierungsanwendung!