Adatvédelmi tájékoztató

Hatályos 2025. február 15. napjától visszavonásig

Tartalomjegyzék:

  1. BEVEZETŐ RENDELKEZÉSEK
  2. AZ ADATKEZELŐ ÉS ADATFELDOLGOZÓK
  3. A KEZELT ADATOK KÖRE, AZ ADATKEZELÉS CÉLJA, JOGALAPJA ÉS TARTAMA
  4. AZ ADATKEZELÉS MÓDJA
  5. ADATTOVÁBBÍTÁS
  6. SÜTIKEZELÉS
  7. ÉRINTETTEK JOGAI
  8. PANASZKEZELÉS

1. BEVEZETŐ RENDELKEZÉSEK

1.1. A Dibaq a.s. (mint Szolgáltató) adatkezelési tájékoztatójának célja, hogy arról tájékoztassuk és biztosítsuk Felhasználóinkat, hogy a Weboldal használata során az általunk kezelt személyes adataikat kizárólag a jelen tájékoztatóban meghatározott célok érdekében, megfelelő jogalappal, az adattakarékosság, a korlátozott tárolhatóság és tisztesség követelményeinek megfelelően, a technika jelenlegi állásának és költséghatékonyságnak megfelelő megoldások alkalmazásával, a Felhasználók, mint érintettek előzetes tájékoztatásával és jogaik érvényesítésének biztosításával kezeljük.

1.2. A jelen adatvédelmi tájékoztató a Szolgáltató Általános Szerződési Feltételeinek részét képezi, így a Termékekkel kapcsolatos rendelkezések, valamint a jelen tájékoztatóban használt fogalmak definíciója az Általános Szerződési Feltételekben található. A jelen adatvédelmi tájékoztató az ÁSZF-fel együtt, azzal összhangban értelmezendő.

1.3. Ennek érdekében, mielőtt megrendelést ad le vagy regisztrál a Weboldalon, kérjük alaposan és részletesen olvassa el a jelen tájékoztatót. Azzal, hogy megrendelést ad le, illetve regisztrál a Weboldalon, elfogadja a jelen adatkezelési tájékoztatót. Ezért, ha nem ért egyet az adatkezelési tájékoztatónk rendelkezéseivel, úgy kérjük ne használja a Weboldalunkat.

1.4. A Szolgáltató jogosult a jelen adatkezelési tájékoztatót egyoldalúan módosítani. Ebben az esetben, a módosítás hatályba lépése előtt tájékoztatjuk Felhasználóinkat – az általuk megadott – emailen keresztül, valamint a Weboldalon való közzététellel. Amennyiben a módosítást követően Felhasználónk továbbhasználja a Weboldalt, úgy az az adatkezelési tájékoztató módosításainak elfogadását jelenti.

1.5. A jelen adatvédelmi tájékoztató aktuális verziója – az Általános Szerződési Feltételekkel együtt - a Weboldalon keresztül folyamatosan elérhető a Weboldal láblécében és a felugró ablakban feltüntetett linken keresztül. A legnagyobb gondosságunk mellett is előfordulhat, hogy a Weboldal általunk már törölt, de az internetes keresőprogramok közreműködésével mégis archivált korábbi verziójával találkozik. Ezek eltávolítása a keresőoldal működtetőjének felelőssége, amiért felelősséget vállalni nem tudunk.

1.6. Az adatkezeléssel összefüggő bejelentéseket, kérelmeket, és panaszokat a Szolgáltató a info@fitmin.hu email címen fogadja.

2. AZ ADATKEZELŐ ÉS ADATFELDOLGOZÓK

2.1. A Weboldal üzemeltetője és szolgáltatója – és személyes adatai szempontjából az adatkezelő – a Dibaq a.s., a továbbiakban: Adatkezelő vagy Szolgáltató).
Webshop neve: Fitmin
Webshop elérhetősége: www.fitmin.hu
Szolgáltató neve: Dibaq a.s.
Székhely: Helvíkovice 90, 564 01 Žamberk
Cégjegyzékszáma: IČ: 25286366
Adószáma: DIČ: CZ25286366
Nyilvántartásba vételi hatóság: Regional Court in Hradec Králové, Section B, Entry 1770
Elérhetőségek: email: info@fitmin.hu, telefonszám: +36 […]

2.2. AZ ADATKEZELŐ ADATFELDOLGOZÓI

Tárhely szolgáltató:
Cégnév: Shoptet, a.s.
Nyilvántartási szám: 28935675
Székhely: Dvořeckého 628/8, 169 00 Prague 6, Czech Republic
Adószáma: CZ28935675
elérhetőség: info@shoptet.cz

Online fizetési-kapu szolgáltató:
Cégnév: GOPAY s.r.o.
Nyilvántartási szám: 26046768
Székhely: Planá 67, 370 01 České Budějovice, Czech Republic
Adószáma: CZ26046768
elérhetőség: gopay@gopay.cz

Házhozszállítási szolgáltatás, illetve utánvétes fizetési szolgáltatás:
Cégnév: GLS General Logistics Systems Hungary Kft.
Nyilvántartási szám: 13-09-111755
Székhely: 2351 Alsónémedi, GLS Európa utca 2.
Adószáma: 12369410-2-44
elérhetőség: info@gls-hungary.com

Házhozszállítási szolgáltatás, illetve utánvétes fizetési szolgáltatás:
Cégnév: Magyar Posta Zártkörűen Működő Részvénytársaság
Nyilvántartási szám: 01-10-042463
Székhely: 1138 Budapest, Dunavirág utca 2-6.
Adószáma: 10901232-2-44
elérhetőség: www.posta.hu

Házhozszállítási szolgáltatás, illetve utánvétes fizetési szolgáltatás:
Cégnév: DPD Hungary Kft.
Nyilvántartási szám: 01-09-888141
Székhely: 1134 Budapest, Váci út 33., A épület II. emelet
Adószáma: 13034283-2-44
elérhetőség: dpd@dpd.hu

Hírlevélkezelés:
Cégnév: SmartSelling a.s.
Nyilvántartási szám: 29210372
Székhely: Netroufalky 797/5, Bohunice, 625 00 Brno, Czech Republic
Adószáma: CZ29210372
elérhetőség: helpdesk@smartemailing.com

Regisztráció, Felhasználói fiókba való belépés:
Cégnév: Google Ireland Limited
Székhely: Google Building Gordon House, Barrow St, Dublin 4, Írország
elérhetőség: https://policies.google.com/privacytovábbi információ

Regisztráció, Felhasználói fiókba való belépés:
Cégnév: Meta Platforms Ireland Limited
Székhely: 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország
elérhetőség: https://www.facebook.com/privacy/center/további információ

3. A KEZELT ADATOK KÖRE, AZ ADATKEZELÉS CÉLJA, JOGALAPJA ÉS TARTAMA

3.1. A Szolgáltató a Weboldalon megadott személyes adatokat kizárólag a jelen Tájékoztatóban meghatározott adatkezelési cél érdekében, csak a cél megvalósulásához szükséges mértékben, az azzal arányos módon és ideig kezeli. A meghatározott céloktól eltérő célra a személyes adatokat nem használjuk. Az adattakarékosság elvének megfelelően csak olyan személyes adatot kezelünk, amely az adatkezelés céljának megvalósulásához elengedhetetlen, és a cél elérésére alkalmas.


3.2. WEBSHOPON TÖRTÉNŐ VÁSÁRLÁS
A Weboldalon regisztrált és nem regisztrált felhasználók számára egyaránt van mód a Weboldalon feltüntetett termékek megrendelésére. Amennyiben a Felhasználó nem hoz létre felhasználói fiókot, úgy a jelen szakasz szerint adatkezelés valósul meg.

Az adatkezelés célja: A megrendelés rögzítése, a megrendelés feldolgozása és teljesítése, a fizetendő összeg számlázása, a megrendelt termék kifizetés, a megrendelt termék szállítása, a megrendeléssel kapcsolatos kapcsolattartás, a fogyasztói elállási jog gyakorlása.
A kezelt adatok köre: Megrendelő teljes neve, számlázási és/vagy kiszállítási címe, telefonszáma, email címe, megvásárolt termék(ek) megnevezése, bankkártya adatok (online fizetés esetén). az Érintett nem tud terméket rendelni és vásárolni a Weboldalon keresztül.
Az adatkezelés jogalapja: Az adásvételi szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont) az elektronikus kereskedelemről szóló 2001. évi CVIII. törvény 13/A (1), illetve (2) bekezdései figyelembevételével, valamint a számviteli kötelezettségek teljesítése körében a GDPR 6. cikk (1) bek. c) pontja alapján az Adatkezelőre vonatkozó jogi kötelezettség teljesítése, amely a számvitelről szóló 2000. évi C. törvény (továbbiakban: “Számv.tv.“) 169. (2) áll fenn. Amennyiben a számlázási név és cím eltér a szállítási névtől és címtől, úgy az Adatkezelő a szállítással összefüggő személyes adatokat a GDPR 6. cikk (1) b) pontja, szerződés teljesítése érdekében kezeli.
Az adatszolgáltatás elmaradásának jogkövetkezményei: A Felhasználó nem tud terméket rendelni és vásárolni a Weboldalon keresztül.
Az adatkezelés tartama: A számlázási adatok tekintetében a Számv.tv. 169. § (2) bekezdése alapján nyolc év. A szerződés teljesítéséhez egyebekben szükséges személyes adatok tekintetében a szerződés megkötésétől számított 5 év.
Adatfeldolgozás: A Felhasználó választása szerint a DPD, a GLS, az MPL, valamint a GoPay házhozszállítási, illetve fizetési szolgáltatás igénybevétele.


3.3. REGISZTRÁCIÓ ÉS FELHASZNÁLÓI FIÓK LÉTREHOZÁSA
A Weboldalon regisztráló Felhasználók a későbbi vagy ismételt vásárlás, illetve a hűségprogramban való részvétel érdekében felhasználói fiókot hozhatnak létre.

Az adatkezelés célja: A felhasználói fiók létrehozása, valamint kizárólag a regisztrált felhasználó számára elérhető szolgáltatások biztosítása, valamint a webshopban történő vásárlás esetén az ehhez szükséges adatok megjelenítése.
A kezelt adatok köre: Email cím, jelszó (kötelező), profilkép (opcionális).
Az adatkezelés jogalapja: A Felhasználó előzetes, önkéntes hozzájárulása a GDPR 6. cikk (1) bek. a) pontja alapján.
Az adatszolgáltatás elmaradásának jogkövetkezményei: A Felhasználó nem tudja igénybe venni a Weboldal kizárólag regisztrált felhasználók számára elérhető szolgáltatásait: a termék értékelése, termékoldalon történő kommentelés, hűségprogramban való részvétel.
Az adatkezelés tartama: Felhasználói Fiók megszűnéséig, illetve amennyiben az a jogszabályok által előírt időtartam előtt megtörténik, akkor a számlázási adatok tekintetében a Számv.tv. 169. § (2) bekezdése alapján nyolc év, a szerződés teljesítéséhez egyebekben szükséges személyes adatok tekintetében a szerződés megkötésétől számított 5 év.
Adatfeldolgozás: Amennyiben a regisztráció Google vagy Facebook fiókkal történik, a Szolgáltató a Felhasználói adatokat (név, email cím profilkép) a Google, illetve a Meta adatkezelőktől szerzi be, illetve továbbítja.
Az Adatkezelő a regisztrált felhasználók vásárlása esetén a felhasználóról profilt alkot, amelyet kizárólag hírlevél feliratkozás esetén és a Weboldal – bejelentkezett módban való – használata során használ fel, egyéni, a felhasználói preferenciáknak megfelelő reklámok, hírek, termékkínálat kommunikációja érdekében.


3.4. HÍRLEVÉL
A Weboldallal, a Termékkínálattal kapcsolatos aktualitások, érdekességek kommunikációja a Felhasználó igénye szerint. Az Adatkezelő a tevékenységével összefüggő direkt marketing célú, gazdasági reklámot tartalmazó e-mail üzeneteket küld azon Felhasználók részére, akik az Adatkezelő hírlevelére feliratkoztak.
Az adatkezelés célja: Direkt marketing célú, gazdasági reklámot tartalmazó e-mail üzenetek küldése azon Felhasználók részére, akik ehhez kifejezetten hozzájárultak.
A kezelt adatok köre: Email cím.
Az adatkezelés jogalapja: A Felhasználó előzetes, önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja és a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól 2008. évi XLVIII. törvény 6. § (1) bekezdése).
Az adatszolgáltatás elmaradásának jogkövetkezményei: A Felhasználó nem értesül az aktualitásokról, kedvezményekről és akciókról, egyéb üzletszerzési célú kampányról.
Az adatkezelés tartama: Ameddig a Felhasználó vissza nem vonja a személyes adatainak kezeléséhez adott hozzájárulását.


3.5. KAPCSOLATFELVÉTEL
Amennyiben a Vásárló szeretné felvenni az Adatkezelővel a kapcsolatot és kérdést intézni hozzá a termékkel, megrendeléssel kapcsolatban, úgy azt a Weboldalon található Kapcsolat fül segítségével az ott található telefonszám felhívásával, valamint emailen keresztül teheti meg. Továbbá a Felhasználó telefonon keresztül is felveheti a kapcsolatot az Adatkezelővel, azonban az Adatkezelő a telefonbeszélgetéseket nem rögzíti.

Az adatkezelés célja: A Felhasználó megkereséseinek fogadása, kérdéseinek megválaszolása, a megkeresések megkülönböztetése, visszakereshetőség biztosítása.
A kezelt adatok köre: Teljes név, email cím, üzenetben megadott személyes adat.
Az adatkezelés jogalapja: Az érintett hozzájárulása (GDPR 6. cikk (1) bek. a) pont). Konkrét megrendelés esetén az Adatkezelő és az Érintett között létrejött szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont).
Az adatszolgáltatás elmaradásának jogkövetkezményei: A Felhasználó nem tudja felvenni a kapcsolatot az Adatkezelővel a kapcsolatfülön keresztül.
Az adatkezelés tartama: Az Adatkezelő amennyiben személyes adatot rögzít vagy tárol, úgy a megkereséstől számított 1 évig őrzi meg a Felhasználó megkeresése alapján rögzített adatait.

Az Adatkezelő nem végez ezen adatkezelési tevékenység kapcsán profilalkotást.


3.6. KEDVENCEK LISTÁJA (WISHLIST)

Az adatkezelés célja: A felhasználói élmény javítása, a kiválogatott termékek elmentése egy későbbi vásárlás érdekében.
A kezelt adatok köre: A Felhasználó által „kedvenc” jelölt termékek, listába szerdve.
Az adatkezelés jogalapja: A Felhasználó hozzájárulása (GDPR 6. cikk (1) bek. a) pont).
Az adatszolgáltatás elmaradásának jogkövetkezményei: A Felhasználó nem tudja elmenteni a számára érdekes vagy a későbbiekben megvásárolni kívánt termékeket.
Az adatkezelés tartama: Ameddig a Felhasználó vissza nem vonja a személyes adatainak kezeléséhez adott hozzájárulását.

Az Adatkezelő nem végez ezen adatkezelési tevékenység kapcsán profilalkotást.


3.7. TERKMÉK ÉRTÉKELÉSEK, TERMÉKHOZZÁSZÓLÁSOK

Az adatkezelés célja: A felhasználói élmény javítása a felhasználók konkrét visszajelzései alapján.
A kezelt adatok köre: a Szolgáltató szolgáltatásairól, a termékkínálatról és a termékekről szöveges/csillagos/kérdőíves válaszokban, a termékoldalokon közzétett hozzászólásokban adott szöveges visszajelzés.
Az adatkezelés jogalapja: A Felhasználó hozzájárulása (GDPR 6. cikk (1) bek. a) pont).
Az adatszolgáltatás elmaradásának jogkövetkezményei: A Felhasználó nem hagy visszajelzést.
Az adatkezelés tartama: Felhasználói Fiók megszűnéséig, vagy ha a regisztrált felhasználó attól függetlenül törli az értékelést/hozzászólást, illetve amennyiben azt nem regisztrált felhasználó teszi, a Felhasználó általi törlésig.

Az Adatkezelő nem végez ezen adatkezelési tevékenység kapcsán profilalkotást.

A Szolgáltató a Weboldal Tartalomszolgáltatójaként tájékoztatja a Felhasználóit, hogy az Adatkezelő nem ellenőrzi, és nem szerkeszt semmilyen olyan tartalmat – így különösen de nem kizárólag az értékeléseket, hozzájárulásokat, stb. -, amelyeket a Felhasználó önkéntes hozzájárulásuk alapján tesznek közzé a Weboldalon és a vonatkozó jogszabályok legtágabb értelmezése szerint sem felelős semmilyen tartalomért, illetve ezek megosztásáért, felhasználásáért vagy terjesztéséért. Fenntartjuk azonban azon jogunkat, hogy amennyiben az általunk észleltek szerint a Felhasználó által közzétett tartalom különösen, de nem kizárólag bűncselekményt, (jog)szabálysértést valósít meg, esetlegesen harmadik személlyel szembeni károkozást valósít meg, vagy az egyébként – saját belátásunk szerint -obszcén/sértő/méltatlan/jóerköcsbe ütköző, hogy e tartalom közzétételét megtagadjuk, illetve töröljük az Ön értesítése nélkül. Ha bármilyen a Weboldalon megjelenő felhasználói tartalommal összefüggésben Önnek bármilyen kifogása van, kérjük írjon nekünk: info@fitmin.hu


3.8. TERMÉKKÍNÁLATRÓL VALÓ ÉRTESÍTÉS (WATCHDOG)

Az adatkezelés célja: A felhasználói élmény javítása értesítés a termék újra elérhetővé válásáról.
A kezelt adatok köre: Email cím, a figyelt termék.
Az adatkezelés jogalapja: A Felhasználóhozzájárulása (GDPR 6. cikk (1) bek. a) pont).
Az adatszolgáltatás elmaradásának jogkövetkezményei: A Felhasználó nem kap értesítést az újra elérhető termékekről.
Az adatkezelés tartama: A termék újra elérhetővé válásával az egyszeri kiértesítéséig.

Az Adatkezelő nem végez ezen adatkezelési tevékenység kapcsán profilalkotást.


4. AZ ADATKEZELÉS IRÁNYELVEI ÉS MÓDJA

4.1. Adatkezelőként kijelentjük és vállaljuk, hogy a Megrendelés és a Weboldal szolgáltatása során végzett adatkezelés megfelel a jelen adatkezelési tájékoztatónak és a hatályos nemzeti, valamint Európai Uniós jogszabályoknak, így különösen az Európai Unió (2016/679) Általános Adatvédelmi Rendeletének, és a magyar információs önrendelkezési jogról és az információszabadságról szóló (2011. évi CXII. sz.) törvénynek.

4.2. Adatkezelőként különösen fontosnak tartjuk Felhasználónk személyes adatainak védelmét, és információs önrendelkezési jogának tiszteletben tartását. Ezért Felhasználóink személyes adatait bizalmasan kezeljük, és megteszünk minden olyan biztonsági, technikai és szervezési intézkedést, amely az adatok biztonságát garantálja.

4.3. A Szolgáltató, mint adatkezelő, a Megrendelés során vagy a Weboldalon megadott személyes adatokat a jogszabályokban meghatározott jogalap alapján és kizárólag az adatkezelési célhoz kötötten kezeli.

4.4. Felhívjuk a Felhasználóink figyelmét, hogy a Szolgáltató a Weboldalon megtalálható személyes és egyéb adatok valóságának, hitelességének, pontosságának ellenőrzése nem áll módjában teljes mértékben, így azokért semmilyen felelősséget nem tartozik.

4.5. A megadott adatok megfelelősségéért kizárólag az azt megadó személy felel. Bármely felhasználó e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről kizárólag ő veszi igénybe szolgáltatásunkat. Ebből kifolyólag egy megadott e-mail címen történt belépésekkel összefüggő mindennemű felelősség kizárólag azt a felhasználót terheli, aki az adott e-mail címet regisztrálta. Tilos a Weboldalunkon keresztül más személy adatait megadni, és a Weboldalt más nevében és helyében – annak tudta és hozzájárulása nélkül – használni.

4.6. A Szolgáltató az adatkezelést kizárólag a fent megjelölt adatkezelési célok érdekében, azok megvalósításához szükséges mértékben és módon, megfelelő jogalappal végzi. A jelen tájékoztatóban fel nem sorolt – vagyis új - adatkezelésekről az adat felvételekor adunk tájékoztatást. Az adatkezelésünk – a fentiek szerint - az alábbi jogalapokon alapszik:
a) törvény közérdeken alapuló célból elrendeli (jogszabályi felhatalmazás),
b) az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (önkéntes hozzájárulás);
c) az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (szerződés teljesítése);
d) az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges (jogi kötelezettség);
e) az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges (jogos érdek).

4.7. A Felhasználó jogosult arra, hogy hozzájárulását bármikor, ingyenesen, indokolás nélkül visszavonja, azzal, hogy ennek hiányában nem fogja tudni használni a Weboldalunk által nyújtott valamennyi szolgáltatást. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A Felhasználó a direkt marketing célú megkereséshez adott hozzájárulását visszavonhatja a direkt marketing célú üzenet alján található linkre történő kattintással vagy jelen Tájékoztatóban megadott elérhetőségek bármelyikén.

4.8. A személyes adatok megismerésére csak a Szolgáltatóval munkaviszonyban vagy más jogviszonyban álló munkatársak, valamint az adatfeldolgozók, illetve az esetlegesen önálló adatkezelőnek minősülő a Szolgáltató által megbízott közreműködők jogosultak.

4.9. Tájékoztatjuk, hogy a Weboldalunk használatával összefüggésben kezelt adatokat a jogszabályi előírásoknak megfelelően jogosultak vagyunk statisztikai célokra felhasználni (pl. népszerű termékek). Az adatok statisztikailag összesített formában történő felhasználása az érintett felhasználó nevét, illetve beazonosítására alkalmas egyéb adatát semmilyen formában nem tartalmazza.

4.10. Tájékoztatjuk, hogy a Szolgáltató jogosult a Termékek árát harmadik személy szolgáltató igénybevételével kiszámlázni, amelyhez a fenti számlázási adatok továbbítása szükséges.

4.11. Az Adatkezelő kifejezetten kizárja a felelősségét az olyan károkért, melyek a GoPay elektronikus fizetőrendszerben fellépő meghibásodás, kimaradás, adatvesztés nyomán következnek be az érintett oldalán.

4.12. Tájékoztatjuk Felhasználóinkat, hogy a bíróság, az ügyész, a nyomozó hatóság, a szabálysértési hatóság, a közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetőleg jogszabály felhatalmazása alapján más szervek tájékoztatás adása, adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása iránt megkereshetik a Szolgáltatót. A Szolgáltató a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges. Amennyiben a Szolgáltató számára megadott adatok egy körének kezelését, tárolását, továbbítását jogszabály vagy hatósági, illetve bírósági rendelkezés teszi kötelezővé, erről az érintett Felhasználót külön értesítjük.


5. ADATBIZTONSÁG

5.1. A Szolgáltató számítástechnikai rendszerei és más adatmegőrzési helyei a tárhelyszolgáltatónál találhatók meg.

5.2. A Szolgáltató a személyes adatok kezeléséhez a Weboldalunk szolgáltatása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:

5.2.1. az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
5.2.2. hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
5.2.3. változatlansága igazolható (adatintegritás);
5.2.4. a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.

5.3. A Szolgáltató az adatokat megfelelő intézkedésekkel védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

5.4. A nyilvántartásainkban elektronikusan kezelt adatállományok védelme érdekében megfelelő technikai megoldással biztosítjuk, hogy a tárolt adatok – kivéve, ha azt törvény lehetővé teszi – közvetlenül ne legyenek összekapcsolhatók és az érintetthez rendelhetők.

5.5. A Szolgáltató a technika mindenkori fejlettségére tekintettel olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.

5.6. Az adatkezelés során megőrizzük
5.6.1. a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
5.6.2. a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
5.6.3. a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.

5.7. A Szolgáltató - és esetlegesen partnerei - informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és más támadások ellen.

5.8. A Szolgáltató rendszeresen és eseti jelleggel is készít biztonsági mentést a Weboldalról – annak adatbázisáról - és annak teljes tartalmáról.

5.9. A személyes adatok automatizált feldolgozása során a Szolgáltató továbbá biztosítja

5.9.1. a jogosulatlan adatbevitel megakadályozását;
5.9.2. az automatikus adatfeldolgozó rendszerek jogosulatlan személyek általi, adatátviteli berendezés segítségével történő használatának megakadályozását;
5.9.3. annak ellenőrizhetőségét és megállapíthatóságát, hogy a személyes adatokat adatátviteli berendezés alkalmazásával mely szerveknek továbbították vagy továbbíthatják;
5.9.4. annak ellenőrizhetőségét és megállapíthatóságát, hogy mely személyes adatokat mikor és ki vitte be az automatikus adatfeldolgozó rendszerekbe;
5.9.5. a telepített rendszerek üzemzavar esetén történő helyreállíthatóságát és
5.9.6. azt, hogy az automatizált feldolgozás során fellépő hibákról jelentés készüljön.

5.10. Az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel vagyunk a technika mindenkori fejlettségére. Több lehetséges adatkezelési megoldás közül azt igyekszünk választani, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene a Szolgáltató számára.

5.11. Olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodunk az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.

5.12. Felhívjuk szíves figyelmét, hogy az interneten továbbított elektronikus üzenetek protokolltól (e-mail, web, ftp stb.) függetlenül sérülékenyek a hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre vagy az információ felfedésére, módosítására vezethetnek. Az ilyen fenyegetésektől megvédendő megteszünk minden tőlünk elvárható óvintézkedést. A rendszereket megfigyeljük annak érdekében, hogy minden biztonsági eltérést rögzíthessünk, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszermegfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések hatékonyságának ellenőrzését is. Azonban az Internet köztudomásúlag – így a Felhasználók számára is ismert módon – nem 100 %-os biztonságú. Az elvárható legnagyobb gondosság ellenére megvalósuló kivédhetetlen támadások által okozott esetleges károkért a Szolgáltatót felelősség nem terheli.

5.13. A Szolgáltatót nem terheli felelősség az abból adódó károkért, ha Felhasználó a jelszavát elfelejti, vagy az illetéktelenek számára bármely nem a Szolgáltatónak felróható okból hozzáférhetővé válik (ha van regisztráció az oldalon).

 

6. ADATTOVÁBBÍTÁS

6.1. A Szolgáltató harmadik fél címzett számára adattovábbítást – a 3. címben meghatározottakon túl - nem végez.

6.2. A Szolgáltató, mint adatkezelő jogosult és köteles minden olyan rendelkezésére álló és általa szabályszerűen tárolt személyes adatot az illetékes hatóságoknak továbbítani, amely adattovábbításra őt jogszabály vagy jogerős hatósági kötelezés kötelezi. Ilyen adattovábbítása, valamint az ebből származó következmények miatt az Adatkezelő nem tehető felelőssé.

6.3. Amennyiben a Weboldalon bármilyen a Weboldalról elnavigáló, a Weboldalon kívüli külső oldalra mutató hivatkozást (Külső Link) talál, úgy a Külső Linkre való kattintást követően, egy a Weboldalon kívüli külső webhelyen történő adatkezelésért a Szolgáltató nem vállal semmilyen felelősséget. A Külső Linken található webhelyre a Szolgáltató személyes adatot nem továbbít, kivéve, ha a Szolgáltató – pl. a számlázás vagy a fizetés érdekében harmadik személy szolgáltatót bízott meg. A Külső Linken található webhely adatkezelésével kapcsolatban kérjük olvassák el a céloldal adatvédelmi tájékoztatóját.

6.4. A Szolgáltató a fentiekben nem jelzett adatátadást kizárólag a Felhasználó előzetes és tájékozott hozzájárulása esetén hajt végre.

 

7. AZ ÉRINTETT JOGAI

7.1. Az adatkezeléssel összefüggő bejelentéseket, kérelmeket, és panaszokat az Adatkezelő az info@fitmin.hu email címen fogadja.

7.2. E-mailben küldött bejelentést, kérelmet, vagy panaszt – kivéve, ha az érintett magát más módon hitelt érintően azonosítja - csak akkor tekintünk hitelesnek, ha azt a Felhasználó regisztrált e-mail címéről küldik. A kérelem benyújtásától számított legfeljebb egy hónapon belül intézkedünk a beérkezett bejelentésről, kérelemről és panaszról.

7.3. A Felhasználó tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve - a kötelező adatkezelések kivételével – törlését, visszavonását, élhet adathordozási-, és tiltakozási jogával.

7.4. A személyes adatokban bekövetkezett változás, illetve a személyes adatok törlése iránti igény a regisztrált e-mail címen keresztül közölhető. Az érintett kérheti az általunk kezelt, rá vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését. Ha a személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő személyes adat a rendelkezésünkre áll, a személyes adatot helyesbítjük. Egyébként a Felhasználó a saját személyes adatait a személyes profilt tartalmazó oldalon módosíthatja.

7.5. A Felhasználó jogosult arra, hogy az adatkezelőtől tájékoztatást kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e. Ha ilyen adatkezelés folyamatban van, a Felhasználó jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon: az adatkezelés céljai; az érintett személyes adatok kategóriái; azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket; a személyes adatok tárolásának tervezett időtartama; a helyesbítés, törlés vagy adatkezelés korlátozásának és a tiltakozás joga; a felügyeleti hatósághoz címzett panasz benyújtásának joga; az adatforrásokra vonatkozó információ; az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár. Személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítása esetén az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozó megfelelő garanciákról.

7.6. A Szolgáltató az adatkezelés tárgyát képező személyes adatok másolatát az érintett felhasználó rendelkezésére bocsátja. Az érintett által kért további másolatokért az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthatunk fel. Az érintett kérelmére az információkat elektronikus formában szolgáltatjuk.

7.7. Az érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére a indokolatlan késedelem nélkül töröljük a rá vonatkozó személyes adatokat:

7.7.1. személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
7.7.2. az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
7.7.3. az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
7.7.4. a személyes adatokat jogellenesen kezelték;
7.7.5. a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
7.7.6. a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

7.8. Felhívjuk szíves figyelmét, hogy személyes adat törlésére vagy módosítására irányuló igény teljesítését követően a korábbi (törölt) adatok már nem állíthatók helyre. Külön felhívjuk szíves figyelmét, hogy az adatok törlése nem kezdeményezhető, ha az adatkezelés szükséges az alábbi okok valamelyike alapján: a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve a Szolgáltató jogi igényeinek előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges.

7.9. Az érintett kérésére korlátozzuk az adatkezelést, ha az alábbi feltételek valamelyike teljesül:

7.9.1. az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését;
7.9.2. az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
7.9.3. A Szolgáltatónak már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
7.9.4. az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy a Szolgáltató jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

7.10. Ha az adatkezelés korlátozás alá esik, a személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében kezelhetjük. A Szolgáltató az érintettet az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.

7.11. Az érintett jogosult arra, hogy a rá vonatkozó, általa a rendelkezésünkre bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa (adathordozás).

7.12. Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Tiltakozás esetén a személyes adatokat nem kezelhetjük tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. A személyes adatok közvetlen üzletszerzés érdekében történő kezelése elleni tiltakozás esetén az adatok e célból nem kezelhetők.

7.13. Az érintett felhasználó jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. Nem alkalmazható a fenti jogosultság, ha az adatkezelés

7.13.1. az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
7.13.2. meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
7.13.3. az érintett kifejezett hozzájárulásán alapul.

7.14. Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.

7.15. A Szolgáltató indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított 30 napon belül tájékoztatja az érintettet a kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatjuk az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatás elektronikus úton kerül megadásra, kivéve, ha az érintett azt másként kéri. Ha a Szolgáltató nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.

7.16. A Szolgáltató a kért információkat és tájékoztatást díjmentesen biztosítja. Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, a Szolgáltató, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre, észszerű díjat számolhat fel, vagy megtagadhatja a kérelem alapján történő intézkedést.

7.17. Minden olyan címzettet tájékoztatunk az általunk végzett valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére a Szolgáltató tájékoztatja a címzettekről.

7.18. Minden olyan személy, aki az adatvédelmi rendelkezések megsértésének eredményeként kárt szenvedett, az elszenvedett kárért a Szolgáltatótól, mint adatkezelőtől vagy az adatfeldolgozótól kártérítésre jogosult. Az adatfeldolgozó csak abban az esetben tartozik felelősséggel az adatkezelés által okozott károkért, ha nem tartotta be a jogszabályban meghatározott, kifejezetten az adatfeldolgozókat terhelő kötelezettségeket, vagy ha az adatkezelő jogszerű utasításait figyelmen kívül hagyta vagy azokkal ellentétesen járt el. Ha több adatkezelő vagy több adatfeldolgozó vagy mind az adatkezelő mind az adatfeldolgozó érintett ugyanabban az adatkezelésben, és felelősséggel tartozik az adatkezelés által okozott károkért, minden egyes adatkezelő vagy adatfeldolgozó egyetemleges felelősséggel tartozik a teljes kárért. A Szolgáltató, mint adatkezelő, illetve az adatfeldolgozó mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség.

 

8. JOGÉRVÉNYESÍTÉS

8.1. Kérdéseivel, illetve észrevételeivel keressen minket az alábbi elérhetőségeinken: info@fitmin.hu

8.2. Az érintett felhasználó a jogainak megsértése esetén az adatkezelő ellen, - főszabály szerint – a Szolgáltató székhelye szerinti bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.

8.3. Panasszal az alábbi Hatóságnál lehet élni:
Nemzeti Adatvédelmi és Információszabadság Hatóság
székhely: 1055 Budapest, Falk Miksa u. 9-11.
Levelezési cím: 1363 Budapest, Pf.: 9.
Telefon: 06-1-391-1400
Fax: 06-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
Honlap: http://www.naih.hu