Barion Pixel

I.Introducere 

Scopul Politicii de confidențialitate este de a stabili utilizarea legală a site-ului hemplux.ro, a înregistrărilor și a bazelor de date păstrate de Hemplux Hungary Kft. (S.R.L) în calitate de operator de date (denumit în continuare “Operatorul de date”), precum și principiile de protecție a datelor, dreptul la autodeterminare a informațiilor și securitatea datelor.

Operatorul de date recunoaște că este obligat să respecte conținutul acestui anunț juridic și se angajează să se asigure, că toate prelucrările de date referitoare la activitățile sale respectă cerințele stabilite în această politică, în legislația și actele Uniunii Europene aplicabile.

Operatorul de date se angajează să protejeze datele cu caracter personal ale clienților și partenerilor săi, tratează datele cu caracter personal în mod confidențial și ia toate măsurile de securitate, tehnice și organizatorice pentru a asigura securitatea datelor.

Scopul acestei Politici de confidențialitate este de a se asigura că Operatorul de date determină legalitatea înregistrărilor de date cu caracter personal pe care le deține, se asigură că datele cu caracter personal ale persoanelor fizice care intră în contact cu acesta sunt prelucrate și stocate în conformitate cu condițiile legale în vigoare la momentul respectiv, astfel încât să nu fie încălcate drepturile acestor persoane fizice cu privire la protecția datelor lor cu caracter personal.

Prezenta Politică de confidențialitate se aplică în toate cazurile în care operatorul prelucrează datele cu caracter personal ale persoanelor fizice în totalitate sau parțial prin mijloace automatizate, precum și în cazurile în care prelucrarea neautomatizată a datelor cu caracter personal face parte dintr-un sistem de arhivare sau este destinată să facă parte dintr-un astfel de sistem de arhivare.

Această Notificare de confidențialitate reglementează, de asemenea, activitățile de prelucrare a site-ului hemplux.ro operat de către Operator.

Politica de confidențialitate este disponibilă pe: https://hemplux.ro/politicadeconfidentialitate

  1. Informații despre operatorul de date

Hemplux Hungary Kft. (S.R.L.)

Autoritatea de înregistrare: Nyíregyházi Törvényszék Cégbírósága

Număr de înregistrare: 15-09-08-087672

Număr de identificare fiscală: 28749464-2-15

Sediul social: 4343 Bátorliget, str. Báthori 51.            

Locul de desfășurare a activității: 4300 Nyírbátor, str. Toldi Miklós 1.

Adresa de e-mail: info@hemplux.ro

Persoană de contact: János Komaság

Număr de telefon : 06309751984

Serviciul clienți : 06309751984

 

III.Temeiul juridic pentru prelucrarea datelor

  • Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 95/46/CE (Regulamentul general privind protecția datelor; denumit în continuare “RGPD”)
  • Legea CXII din 2006 privind dreptul la autodeterminare informațională și libertatea de informare (în continuare “Infotv.”)
  • Legea V din 2006 privind Codul civil (denumită în continuare “Codul civil”)
  • Legea CXXX din 2006 privind Codul de procedură civilă (denumită în continuare “codul”).
  • Legea CVIII din 2003 – privind anumite aspecte ale serviciilor de comerț electronic și ale serviciilor societății informaționale (denumită în continuare “Eker. tv.”);
  • Legea XLVIII din 2007 privind condițiile de bază și anumite restricții privind activitățile de publicitate comercială (denumită în continuare “Legea XLVIII”).

 

IV.Definiții și interpretarea datelor cu caracter personal

  • Persoană vizată: orice persoană fizică specificată care este identificată sau poate fi identificată, direct sau indirect, pe baza datelor cu caracter personal;
  • Date cu caracter personal: orice informație referitoare la o persoană fizică identificată sau identificabilă (“persoana vizată”); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un identificator, cum ar fi un nume, un număr, date de localizare, un identificator online sau la unul sau mai multe elemente specifice identității fizice, fiziologice, genetice, mentale, economice, culturale sau sociale a persoanei fizice respective;
  • Prelucrare: înseamnă orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra unor seturi de date cu caracter personal, indiferent dacă sunt sau nu efectuate prin mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea;
  • Operator: persoana fizică sau juridică, autoritatea publică, agenția sau orice alt organism care, singur sau împreună cu alte persoane, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal; în cazul în care scopurile și mijloacele de prelucrare sunt stabilite de dreptul Uniunii sau de dreptul unui stat membru, operatorul sau criteriile specifice pentru desemnarea operatorului pot fi stabilite, de asemenea, de dreptul Uniunii sau de dreptul unui stat membru;
  • Prelucrarea datelor: îndeplinirea sarcinilor tehnice legate de operațiunile de prelucrare, indiferent de metoda și mijloacele utilizate pentru efectuarea operațiunilor și de locul de aplicare, cu condiția ca sarcina tehnică să fie efectuată pe date;
  • Persoană împuternicită de operator: o persoană fizică sau juridică, o autoritate publică, o agenție sau orice alt organism care prelucrează date cu caracter personal în numele operatorului;
  • Sistem de arhivare: înseamnă un set de date cu caracter personal, structurat în orice mod, fie că este centralizat, descentralizat sau structurat în funcție de criterii funcționale sau geografice, care este accesibil pe baza unor criterii specificate;
  • Destinatar: o persoană fizică sau juridică, o autoritate publică, o agenție sau orice alt organism căruia sau căruia îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță. Autoritățile publice care pot avea acces la datele cu caracter personal în contextul unei anchete individuale în conformitate cu dreptul Uniunii sau al statelor membre nu sunt destinatari; prelucrarea acestor date de către autoritățile publice respective trebuie să respecte normele aplicabile privind protecția datelor în conformitate cu scopurile prelucrării.
  • Terț: o persoană fizică sau juridică, o autoritate publică, o agenție sau orice alt organism, altul decât persoana vizată, operatorul, persoana împuternicită de către operator sau persoanele care, sub autoritatea directă a operatorului sau a persoanei împuternicite de către operator, sunt autorizate să prelucreze datele cu caracter personal;
  • Consimțământul persoanei vizate: o manifestare de voință liberă, specifică, informată și neechivocă a persoanei vizate prin care aceasta, printr-o declarație sau printr-un act care exprimă în mod neechivoc consimțământul său, își exprimă acordul cu privire la prelucrarea datelor cu caracter personal care o privesc;
  • Opoziția persoanei vizate: o declarație a persoanei vizate prin care se opune prelucrării datelor sale cu caracter personal și solicită încetarea prelucrării sau ștergerea datelor prelucrate;
  • Transfer: punerea la dispoziție a datelor către o anumită parte terță;
  • Divulgare: punerea datelor la dispoziția oricărei persoane;
  • Ștergerea: transformarea datelor în date de nerecunoscut, astfel încât să nu mai fie posibilă recuperarea lor;
  • Marcarea datelor: marcarea datelor cu un semn de identificare pentru a le distinge;
  • Blocarea datelor: marcarea datelor cu un semn de identificare în scopul limitării prelucrării ulterioare a acestora în mod permanent sau pentru o anumită perioadă de timp;
  • Distrugerea datelor: distrugerea fizică totală a unui suport de date care conține date;
  • Încălcare a securității: o încălcare a securității care duce la distrugerea accidentală sau ilegală, pierderea, modificarea, divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal transmise, stocate sau prelucrate în alt mod.
  • Țară terță: orice stat care nu este un stat din SEE.

 

V.Principiile de prelucrare a datelor cu caracter personal

5.1.

Datele cu caracter personal trebuie să fie prelucrate în mod legal și echitabil și într-un mod transparent pentru persoana vizată (”legalitate, echitate și transparență”);

 

5.2.

Datele cu caracter personal trebuie colectate numai în scopuri specificate, explicite și legitime și nu trebuie prelucrate într-un mod incompatibil cu aceste scopuri; prelucrarea ulterioară în scopuri de arhivare în interes public, în scopuri de cercetare științifică și istorică sau în scopuri statistice în conformitate cu articolul 89 alineatul (1) nu este considerată incompatibilă cu scopurile inițiale (“limitarea scopului“);

 

5.3.

Datele cu caracter personal trebuie să fie adecvate, relevante și limitate la ceea ce este necesar pentru scopurile pentru care sunt prelucrate (“minimalizarea datelor“);

 

5.4.

Datele cu caracter personal trebuie să fie exacte și, dacă este necesar, actualizate; trebuie luate toate măsurile rezonabile pentru a se asigura că datele cu caracter personal care sunt inexacte în scopul prelucrării sunt șterse sau rectificate fără întârzieri nejustificate (“exactitate“);

 

5.5.

Datele cu caracter personal trebuie să fie păstrate într-o formă care să permită identificarea persoanelor vizate pentru o perioadă de timp care să nu depășească perioada necesară pentru scopurile în care sunt prelucrate datele cu caracter personal; datele cu caracter personal pot fi păstrate pentru perioade mai lungi numai dacă datele cu caracter personal vor fi prelucrate în scopuri de arhivare în interes public, în scopuri de cercetare științifică sau istorică sau în scopuri statistice, în conformitate cu articolul 89. alineatul (1), sub rezerva punerii în aplicare a măsurilor tehnice și organizatorice adecvate, astfel cum se prevede în prezentul regulament, pentru a proteja drepturile și libertățile persoanelor vizate (“stocare limitată“);

 

5.6.

Datele cu caracter personal trebuie prelucrate astfel încât să se asigure o securitate adecvată a datelor cu caracter personal, inclusiv protecția împotriva prelucrării neautorizate sau ilegale, a pierderii, distrugerii sau deteriorării accidentale (“integritate și confidențialitate“), prin implementarea unor măsuri tehnice sau organizatorice adecvate. Operatorul este responsabil pentru asigurarea respectării celor de mai sus și trebuie să fie în măsură să demonstreze această respectare (“responsabilitate“).

 

5.7.

Datele cu caracter personal pot fi transferate către un operator dintr-o țară terță sau către o persoană împuternicită de către operator dintr-o țară terță dacă persoana vizată și-a dat consimțământul explicit sau dacă sunt îndeplinite condițiile de prelucrare stabilite mai sus și dacă țara terță asigură un nivel adecvat de protecție a datelor cu caracter personal în cauză în timpul prelucrării și gestionării datelor transferate. Transferurile către statele SEE sunt considerate ca fiind transferuri pe teritoriul Ungariei.

 

VI.Prelucrarea datelor cu caracter personal

6.1.

Operatorul de date efectuează prelucrarea pe baza consimțământului voluntar al persoanelor vizate sau pe baza unei autorizații legale.

Persoana vizată este informată, înainte de colectarea datelor, dacă furnizarea de date este voluntară sau obligatorie.

Operatorul de date pune la dispoziția persoanelor vizate prezenta Notă de confidențialitate prin publicarea acesteia pe site-ul său web, la sediul său, la evenimentele sale și prin punerea ei la dispoziția persoanelor vizate înainte de a le solicita consimțământul. Persoana vizată recunoaște că a luat cunoștință de prelucrare și își dă consimțământul pentru prelucrarea datelor sale cu caracter personal.

Persoana vizată este informată, în mod clar și detaliat, cu privire la toate faptele legate de prelucrarea datelor sale, în special scopurile și temeiul juridic al prelucrării, identitatea operatorului și a persoanei împuternicite de operator, durata prelucrării și persoanele care pot avea acces la date. Informațiile se referă, de asemenea, la drepturile și căile de atac ale persoanei vizate în ceea ce privește prelucrarea.

Informațiile pot fi furnizate, în special în cazul prelucrării în scopuri statistice sau științifice, prin publicarea informațiilor privind colectarea, persoanele vizate, scopurile colectării, durata prelucrării și disponibilitatea datelor într-un mod accesibil publicului, în cazul în care furnizarea de informații persoanelor fizice ar fi imposibilă sau ar implica costuri disproporționate.

În cazul consimțământului voluntar, persoana vizată poate solicita în orice moment informații cu privire la domeniul de aplicare al datelor prelucrate și la modul în care acestea sunt utilizate și își poate retrage consimțământul, cu excepția cazurilor specifice în care prelucrarea este continuată în temeiul unei obligații legale – în astfel de cazuri, operatorul furnizează persoanei vizate informații cu privire la prelucrarea ulterioară a datelor.

De asemenea, datele cu caracter personal pot fi prelucrate în cazul în care obținerea consimțământului persoanei vizate ar fi imposibilă sau ar implica costuri disproporționate, iar prelucrarea datelor cu caracter personal este necesară pentru respectarea unei obligații legale la care este supus operatorul sau este necesară în scopul intereselor legitime urmărite de operator sau de o terță parte, iar urmărirea acestor interese este proporțională cu restricționarea dreptului la protecția datelor cu caracter personal.

 

6.2.     

Operatorul de date se angajează să informeze în prealabil persoanele vizate cu privire la orice modificare a principiilor și practicilor sale privind prelucrarea datelor cu caracter personal. Astfel de modificări se publică, de asemenea, pe site-ul web al controlorului. Prelucrarea trebuie să reflecte întotdeauna principiile și practicile aplicate efectiv.

 

6.3.

Persoana vizată este obligată să comunice toate datele furnizate cu exactitate și în cunoștință de cauză.

În cazul în care persoana vizată nu furnizează propriile date cu caracter personal, persoana vizată este obligată să obțină consimțământul acesteia.

 

6.4.

În cazul în care operatorul de date transferă date către persoane împuternicite de operator, co-controlori de date sau alte părți terțe, operatorul de date ține un “Registru de transfer de date” separat. Înregistrarea transferului include destinatarul transferului, mijloacele, data și sfera de aplicare a datelor transferate.

 

6.5.

Operatorul de date nu realizează profilarea în legătură cu prelucrarea datelor cu caracter personal.

 

VII. Anumite prelucrări efectuate de către operatorul de date:

1.Prelucrarea contactelor, contactarea în persoană, prin telefon, e-mail.

Domeniul de aplicare al datelor cu caracter personal prelucrate: Nume, adresă de e-mail, număr de telefon.

Scopul prelucrării: Contact cu clienții interesați, informații despre produse și servicii

Temeiul juridic al prelucrării: Consimțământul voluntar al persoanei vizate.

              Retragerea consimțământului persoanei vizate nu afectează existența unei prelucrări legale înainte de retragere.

a.) Legea CXII din 2011, articolul 5 alineatul (1) litera (b) din Legea privind autodeterminarea informațională și libertatea de informare b.) “absolut necesar pentru îndeplinirea sarcinilor operatorului, astfel cum sunt definite de lege, iar persoana vizată și-a dat consimțământul explicit pentru prelucrarea datelor cu caracter personal”

b.) articolul 6 alineatul (1) litera (a) din Regulamentul 2016/679 al Parlamentului European și al Consiliului “persoana vizată și-a dat consimțământul pentru prelucrarea datelor sale cu caracter personal în unul sau mai multe scopuri specifice”

Durata de prelucrare: șase luni

Metoda de prelucrare: hârtie și electronică (e-mail)

2.Încheierea contractului – cumpărare

2.1. Domeniul de aplicare a datelor cu caracter personal prelucrate:  

  • numele, adresa, numărul de telefon, adresa de e-mail, adresa de livrare

 

2.2 Scopul prelucrării:

Identificarea partenerului contractual, încheierea contractului, executarea obligațiilor care decurg din contract, îndeplinirea obligației de facturare, recuperarea și verificarea datelor în cazul unui litigiu sau al unei reclamații.

 

2.3 Temeiul juridic pentru prelucrarea datelor:

  1. a) articolul 6 alineatul (1) litera (b) din Regulamentul 2016/679 al Parlamentului European și al Consiliului, care prevede că “prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte sau în scopul de a lua măsuri la cererea persoanei vizate înainte de încheierea unui contract;”.
  2. b) Temeiul juridic al prelucrării după executarea contractului este articolul 6 litera (f) din Regulamentul 2016/679 al Parlamentului European și al Consiliului, care prevede că “prelucrarea este necesară în scopul intereselor legitime urmărite de operator sau de o parte terță.”
  3. c) art. 5 (1) lit. a) din Legea CXII din 2006 privind dreptul la autodeterminare informațională și libertatea de informare, care prevede că “se dispune prin lege sau, în baza unui decret al administrației publice locale, în baza unei legi, în domeniul de aplicare specificat de aceasta, în cazul datelor care nu sunt considerate date speciale sau date cu caracter personal în domeniul penal, într-un scop de interes public”

 

2.4 Durata prelucrării:

Operatorul de date stochează datele menționate mai sus pentru o perioadă de 5 ani + 1 an de la data executării contractului sau de la data neexecutării contractului (până la termenul de prescripție pentru pretențiile care decurg din contract).

 

2.5. Operatorul transferă datele persoanei vizate către terți în următoarele cazuri:

1) către ANAF în baza unei obligații legale.

2) Transferul de date este necesar în scopul îndeplinirii unei obligații legale a operatorului de date – articolul 6 alineatul (1) litera c) din Regulamentul 2016/679 al Parlamentului European și al Consiliului)

3) Legea CXII din 2006, § 5(1)(a) din Legea privind autodeterminarea informațională și libertatea de informare, “este dispusă prin lege sau – în baza autorizării legii, în limitele domeniului de aplicare specificat de aceasta, în cazul datelor neclasificate ca date speciale sau date cu caracter personal în domeniul penal – prin hotărâre a unei administrații locale, pentru un scop de interes public”

 

3.Facturare

3.1. Domeniul de aplicare a datelor cu caracter personal prelucrate:  

Pentru a-și îndeplini obligațiile care îi revin în temeiul Legii CXXVII din 2007 și al Legii C din 2000 privind contabilitatea, societatea emite o factură care conține următoarele date cu caracter personal: nume, adresă, număr fiscal sau număr de identificare fiscală.

 

3.2 Scopul prelucrării:

Îndeplinirea obligațiilor prevăzute în Legea CXXVII din 2007 și în Legea C din 2000 privind contabilitatea.

 

3.3 Temeiul juridic al prelucrării:

a.) articolul 6 alineatul (1) litera (c) din Regulamentul 2016/679 al Parlamentului European și al Consiliului, care prevede că “prelucrarea este necesară pentru respectarea unei obligații legale”

b.) Legea CXII din 2011, articolul 5 alineatul (1) litera (a) din Legea privind autodeterminarea informațională și libertatea de informare.) 

Durata de prelucrare: 8 ani.

În vederea îndeplinirii obligațiilor contabile în conformitate cu articolul 169 din Legea C din 2000.

“Documentele contabile (inclusiv conturile din registrul general, înregistrările analitice sau detaliate) care susțin direct și indirect conturile contabile trebuie păstrate timp de cel puțin 8 ani într-o formă lizibilă, care să poată fi recuperată prin trimitere la înregistrările contabile.”

 

3.5. Metoda de prelucrare: pe suport de hârtie și electronic

3.6 Operatorul de date transferă datele persoanei vizate către terți în următoarele cazuri:

a.) către ANAF pe baza unei obligații legale.

  1. b) Transferul este necesar în scopul îndeplinirii unei obligații legale a operatorului [articolul 6 alineatul (1) litera (c) din Regulamentul 2016/679 al Parlamentului European și al Consiliului].

c.) Legea CXII din 2011, Legea privind dreptul la autodeterminare informațională și libertatea de informare, § 5(1)(a) “este dispusă prin lege sau – în baza autorizării legii, în limitele domeniului de aplicare specificat de aceasta, în cazul datelor neclasificate ca date speciale sau date cu caracter personal în domeniul penal – prin hotărâre a unei administrații publice locale, pentru un scop de interes public”

d.)          În contextul îndeplinirii obligațiilor contractuale și al facturării, operatorul de date transferă datele cu caracter personal furnizate de persoana vizată în contextul încheierii contractului către un contabil.

3.7. Software-ul de facturare utilizat de către operatorul de date: szamlazz.hu 

Gestionarea datelor de pe site-ul hemplux.ro

Furnizor de servicii de găzduire de site-uri web:

Rackhost Zrt.

Sediul social.      

Adresa poștală: 6722 Szeged, str. Tisza Lajos 41.      

Număr de identificare fiscală: 25333572206            

Telefon: +36 1 445 1200

adresa de e-mail: info@rackhost.hu

Domeniul de aplicare a datelor prelucrate: toate datele cu caracter personal furnizate de persoana vizată.

Persoane vizate: toate persoanele vizate care utilizează site-ul web.

Scopul prelucrării: punerea la dispoziție și funcționarea corectă a site-ului web.

Durata prelucrării, termenul limită de ștergere a datelor: Prelucrarea datelor durează până la încetarea acordului dintre operatorul de date și furnizorul de servicii de găzduire sau până la solicitarea de ștergere adresată de persoana vizată furnizorului de servicii de găzduire.

Temeiul juridic al prelucrării: Consimțământul utilizatorului, în conformitate cu Infotv. Articolul 5 alineatul (1) litera (b), articolul 6 alineatul (1) litera (a) și articolul 13/A alineatul (3) din Legea CVIII din 2001 privind anumite aspecte ale serviciilor de comerț electronic și ale serviciilor societății informaționale.

4.hemplux.ro – contactarea clientilor

4.1. Domeniul de aplicare al datelor cu caracter personal prelucrate: nume, număr de telefon, adresă de e-mail

4.2. Scopul gestionării datelor: contactarea, răspunsul la solicitări, informarea cu privire la produse

4.3. Temeiul juridic al prelucrării: consimțământul voluntar al persoanei vizate

Retragerea consimțământului persoanei vizate nu afectează existența unei prelucrări legale înainte de retragere.

a.) Legea CXII din 2011, articolul 5 alineatul (1) litera (b) din Legea privind autodeterminarea informațională și libertatea de informare.

  1. b) articolul 6 alineatul (1) litera (a) din Regulamentul 2016/679 al Parlamentului European și al Consiliului “persoana vizată și-a dat consimțământul pentru prelucrarea datelor sale cu caracter personal în unul sau mai multe scopuri specifice”

4.4 Durata prelucrării: șase luni

În cazul în care prelucrarea este efectuată în alte scopuri după contact, se aplică normele aplicabile prelucrării datelor persoanei vizate în scopurile specifice.

  1. Metoda de prelucrare a datelor: electronic

 

5.Înregistrare pe site-ul hemplux.ro

5.1 Date cu caracter personal prelucrate: nume, nume de utilizator, adresă de e-mail, parola

5.2 Scopul prelucrării datelor: Crearea unui cont pentru clienți, simplificarea procesului de comandă, recuperarea comenzilor anterioare, acordarea de reduceri și cupoane pentru clienții fideli.

5.3: Temeiul juridic al prelucrării:

Consimțământul voluntar al persoanei vizate

Retragerea consimțământului persoanei vizate nu afectează existența unei prelucrări legale înainte de retragere.

a.) Legea CXII din 2011, articolul 5 alineatul (1) litera (b) din Legea privind autodeterminarea informațională și libertatea de informare b.) “absolut necesar pentru îndeplinirea sarcinilor operatorului, astfel cum sunt definite de lege, iar persoana vizată și-a dat consimțământul explicit pentru prelucrarea datelor cu caracter personal”

b.) articolul 6 alineatul (1) litera (a) din Regulamentul 2016/679 al Parlamentului European și al Consiliului “persoana vizată și-a dat consimțământul pentru prelucrarea datelor sale cu caracter personal în unul sau mai multe scopuri specifice”

5.4 Durata prelucrării:

Până la retragerea consimțământului persoanei vizate. 

Consimțământul poate fi retras în orice moment, fără restricții și fără a fi motivat, în mod gratuit.

6.Plata online prin card de credit

6.1 Domeniul de aplicare al datelor cu caracter personal prelucrate:  

Datele cu caracter personal stocate în baza de date a utilizatorului operatorului vor fi transferate furnizorului de servicii de plată online barion.com.

Datele transmise sunt: numele, adresa de e-mail, adresa de primire.

În cazul plății prin card de credit, persoana vizată va fi redirecționată către pagina de plată a Barion. Plata se efectuează pe un site care funcționează în conformitate cu regulile și standardele de securitate ale companiilor internaționale de carduri și nu pe site-ul operatorului de date.

Condițiile de prelucrare a datelor pentru acceptarea online a cardurilor sunt disponibile aici: 

https://www.barion.com/hu/adatvedelmi-tajekoztato/

Hemplux Hungary nu deține si nu are acces la datele, numărul sau data de expirare a cardului sau a contului de bază al clientului în cauză.

 

6.2. Scopul prelucrării:

Identificarea partenerului contractual, încheierea contractului, îndeplinirea obligației care decurge din contract, îndeplinirea obligației de facturare, recuperarea și verificarea datelor în cazul unui litigiu sau al unei reclamații.

 

6.3. Temeiul juridic al prelucrării:

(a) articolul 6 alineatul (1) litera (b) din Regulamentul 2016/679 al Parlamentului European și al Consiliului, care prevede că “prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte sau în scopul de a lua măsuri la cererea persoanei vizate înainte de încheierea acelui contract;”.

  1. b) Temeiul juridic al prelucrării după executarea contractului este articolul 6 litera (f) din Regulamentul 2016/679 al Parlamentului European și al Consiliului, care prevede că “prelucrarea este necesară în scopul intereselor legitime urmărite de operator sau de o parte terță.”
  2. c) art. 5 (1) lit. a) din Legea CXII din 2006 privind dreptul la autodeterminare informațională și libertatea de informare, care prevede că “se dispune prin lege sau, în baza unui decret al administrației publice locale, în baza unei legi, în domeniul de aplicare specificat de aceasta, în cazul datelor care nu sunt considerate date speciale sau date cu caracter personal în domeniul penal, într-un scop de interes public”

 

7.Reguli generale privind prelucrarea datelor de trafic pe site-ul web:

În calitate de furnizor extern de servicii, auditul este facilitat de serverul Google Analytics. Pentru informații detaliate privind gestionarea datelor de măsurare, operatorul de date poate contacta www.google-analytics.com.

Furnizorii de servicii terță parte plasează și citesc înapoi un mic fragment de date, numit cookie, pe computerul utilizatorului pentru a oferi un serviciu personalizat. În cazul în care browserul returnează un cookie salvat anterior, furnizorul de servicii care îl gestionează are posibilitatea de a lega vizita curentă a utilizatorului de vizitele anterioare, dar numai în ceea ce privește propriul conținut.

Utilizatorul poate șterge cookie-ul de pe computerul său sau poate dezactiva utilizarea cookie-urilor în browserul său. Gestionarea modulelor cookie este posibilă, de obicei, în meniul Instrumente/Preferințe al browserelor, la secțiunea Setări de confidențialitate, sub denumirea de cookie.

Scopul prelucrării: 

Atunci când se utilizează site-ul web al operatorului de date, operatorul de date instalează fișiere de date mici (cookie-uri) pe computerul utilizatorului, inclusiv date care nu pot fi legate direct de utilizator, în următoarele scopuri:

  • înregistrarea datelor
  • pentru a identifica utilizatorul
  • pentru a facilita vizitele ulterioare ale utilizatorului
  • pentru a identifica utilizatorul și pentru a facilita utilizarea sesiunii utilizatorului
  • pentru a furniza utilizatorului publicitate direcționată sau alt conținut direcționat sau în scopuri de cercetare de piață

pentru a identifica și distinge utilizatorii, pentru a identifica sesiunea curentă a utilizatorilor, pentru a stoca datele introduse în timpul sesiunii, pentru a preveni pierderea datelor (PHPSESSID), pentru a opera conexiunea de chat (PCJSF_Processor_SURL, PCJSF_Tracker_Key, PCJSF), pentru a identifica vizitatorii (PAPVisitorId).

Temeiul juridic al prelucrării: consimțământul persoanei vizate.

Domeniul de aplicare al datelor prelucrate: numărul de identificare, data, ora.

Durata prelucrării:

  • Până la sfârșitul sesiunii (PHPSESSID),
  • 2 ore (PCJSF_Procesor_SURL)
  • 1 oră (PCJSF_Tracker_Key, PCJSF), și
  • 2 ani (PAPVisitorId).

Manager de date pentru servicii personalizate pe computerul utilizatorului set de date mici, un așa-numit cookie. În cazul în care browserul returnează un modul cookie salvat anterior,furnizorul de cookie-uri are opțiunea de a lega vizita curentă a utilizatorului de vizitele anterioare, dar numai în legătură cu propriul conținut.

Cookie-ul poate fi șters de pe computerul utilizatorului sau utilizatorul poate dezactiva cookie-urile în browserul său.

Utilizarea cookie-ului. Pentru a gestiona modulele cookie, de obicei puteți accesa meniul Instrumente/Preferințe al browserului dvs. și selectați

Setări de confidențialitate, la rubrica Cookie sau Setări cookie.

Ca urmare a utilizării fișierelor de date, operatorul de date va utiliza datele care au fost transferate către operatorul de date nu va face legătura între fișierul de date și datele de identificare ale utilizatorului.

Cookie-urile de sesiune sunt șterse automat la sfârșitul perioadei de timp stabilite în cookie.

Utilizatorul are la dispoziție următoarele opțiuni în ceea ce privește cookie-urile în browserul său:

  • să fie notificat în cazul în care operatorul dorește să plaseze un cookie pe calculatorul său
  • să refuze în orice moment trimiterea de module cookie

În acest context, trebuie subliniat faptul că refuzul de a accepta cookie-urile va avea ca efect posibilitatea ca anumite pagini sau funcții să nu funcționeze corespunzător în acest context și este posibil ca utilizatorului să nu i se permită accesul la anumite date.

 

8.Utilizarea Google Analytics pe site-ul web

Site-ul utilizează Google Analytics, un serviciu de analiză web furnizat de Google Inc. (“Google”). Google Analytics utilizează așa-numitele “cookie-uri”, fișiere text care sunt salvate pe computerul dumneavoastră pentru a ajuta la analiza utilizării site-ului web vizitat de către utilizator.

Informațiile generate de cookie despre site-ul web pe care îl utilizați sunt transmise și stocate de Google pe serverele din Statele Unite.

Prin activarea anonimizării IP pe site-ul web, Google va scurta în prealabil adresa IP a utilizatorului în statele membre ale Uniunii Europene sau în alte state care fac parte din Acordul privind Spațiul Economic European.

Doar în cazuri excepționale, adresa IP completă va fi transmisă unui server Google din SUA și scurtată acolo. În numele operatorului acestui site web, Google va utiliza aceste informații pentru a evalua utilizarea de către dvs. a site-ului web, pentru a compila rapoarte privind activitatea site-ului web pentru operatorul site-ului web și pentru a furniza alte servicii legate de activitatea site-ului web și de utilizarea internetului.

Google Analytics nu va asocia adresa IP transmisă de browserul utilizatorului cu alte date deținute de Google. Puteți refuza utilizarea modulelor cookie prin selectarea setărilor corespunzătoare din browserul dumneavoastră, însă vă rugăm să rețineți că, în acest caz, este posibil să nu puteți utiliza toate funcționalitățile acestui site web.

De asemenea, puteți împiedica Google să colecteze și să proceseze informații despre utilizarea de către dvs. a site-ului web (inclusiv adresa dvs. IP) prin intermediul cookie-urilor, descărcând și instalând plug-in-ul pentru browser disponibil la https://tools.google.com/dlpage/gaoptout?hl=hu.

9.Alte prelucrări de date

În momentul înregistrării datelor, operatorul de date furnizează informații despre prelucrările care nu sunt enumerate în prezenta notificare. Instanța, procurorul, autoritatea de anchetă, autoritatea de aplicare a legii, autoritatea administrativă, Autoritatea Națională pentru Protecția Datelor și Libertatea de Informare, Banca Națională a Ungariei sau alte organisme autorizate prin lege pot solicita operatorului de date să furnizeze informații, să divulge sau să transfere date sau să furnizeze documente.

Operatorul de date divulgă autorităților – în cazul în care autoritățile au indicat scopul precis și domeniul de aplicare al datelor – datele cu caracter personal numai în măsura în care și în măsura în care acest lucru este indispensabil în scopul solicitării.

Procesatorii de date

1.Furnizorul de găzduire a site-ului web:

Rackhost Zrt.

Sediul social.      

Adresa poștală: 6722 Szeged, Tisza Lajos körút 41.      

Număr de identificare fiscală: 25333572206            

Telefon: +36 1 445 1200

adresa de e-mail: info@rackhost.hu

Domeniul de aplicare a datelor prelucrate: toate datele cu caracter personal furnizate de persoana vizată. 

Persoane vizate: toate persoanele vizate care utilizează site-ul web.

Scopul prelucrării: punerea la dispoziție și funcționarea corectă a site-ului web. 

Durata prelucrării datelor, termenul limită pentru ștergerea datelor: până la încetarea acordului dintre operatorul de date și furnizorul de servicii de găzduire/întreținătorul site-ului web sau până la solicitarea de ștergere adresată de persoana vizată furnizorului de servicii de găzduire.

Temeiul juridic pentru prelucrarea datelor: consimțământul utilizatorului, temeiul juridic pentru prelucrarea datelor, temeiul juridic pentru încetarea prelucrării datelor sau pentru încetarea contului operatorului de date. Articolul 5 alineatul (1) litera (b) și articolul 6 alineatul (1) litera (a) din Legea privind serviciile de comerț electronic și anumite aspecte ale serviciilor societății informaționale din 2001 (Legea CVIII din 2001 privind anumite aspecte ale serviciilor de comerț electronic și ale serviciilor societății informaționale), articolul 13/A alineatul (3).

 

2.

Contabil

Date prelucrate: nume, adresă, număr fiscal sau număr de identificare fiscală.

Scopul prelucrării: pentru a îndeplini obligațiile prevăzute în Legea C din 2000 privind contabilitatea.

Durata prelucrării, termenul limită de ștergere a datelor: Pentru îndeplinirea obligațiilor contabile în conformitate cu articolul 169 din Legea C din 2000, 8 ani.

“Documentele contabile (inclusiv conturile din registrul general, înregistrările analitice sau detaliate) care susțin direct și indirect conturile contabile trebuie păstrate timp de cel puțin 8 ani într-o formă lizibilă, care să poată fi regăsită prin trimitere la înregistrările contabile.”

Temeiul juridic al prelucrării: articolul 6 alineatul (1) litera (c) din Regulamentul 2016/679 al Parlamentului European și al Consiliului, care prevede că “prelucrarea este necesară pentru respectarea unei obligații legale”

Obligația legală relevantă este cuprinsă în Legea C din 2000 privind contabilitatea.

3.

Servicii de curierat, poștă

Date prelucrate: nume, adresă, număr de telefon

Scopul prelucrării datelor: identificarea partenerului contractual, îndeplinirea obligației contractuale, recuperarea și verificarea datelor în cazul unor eventuale litigii sau reclamații..

Temeiul juridic al prelucrării: Articolul 6 alineatul (1) litera (b) din Regulamentul 2016/679 al Parlamentului European și al Consiliului, care prevede că “prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte sau pentru a lua măsuri la cererea persoanei vizate înainte de încheierea unui contract;”.

Durata prelucrării: 5 ani + 1 an de la data executării contractului

 

9.Metoda de stocare a datelor cu caracter personal, securitatea prelucrării         

9.1.

Datele vor fi accesate și prelucrate exclusiv de către Operatorul de date și utilizate exclusiv de către Operatorul de date în modul și în scopurile stabilite în prezenta Politică de confidențialitate.

Sistemele informatice ale operatorului și alte locații de stocare a datelor sunt situate la sediul central al acestuia, la procesatorii de date și la serverele sale.

Operatorul de date selectează și exploatează instrumentele informatice utilizate pentru prelucrarea datelor cu caracter personal în cursul furnizării serviciului astfel încât datele prelucrate:

  1. a) accesibile persoanelor autorizate (disponibilitate);
  2. b) autenticitatea acesteia sunt asigurate (autenticitatea prelucrării);

(c) integritatea sa poate fi verificată (integritatea datelor);

  1. d) protejate împotriva accesului neautorizat (confidențialitatea datelor).

Operatorul de date ia măsurile adecvate pentru a proteja datele, în special împotriva accesului neautorizat, modificării, divulgării, dezvăluirii, ștergerii sau distrugerii, distrugerii accidentale, deteriorării sau pierderii, precum și a inaccesibilității care rezultă din modificări ale tehnologiei utilizate.

Operatorul se asigură, prin mijloace tehnice adecvate, că datele stocate nu pot fi direct legate și atribuite persoanei vizate, cu excepția cazurilor în care acest lucru este permis de lege, pentru a proteja fișierele de date gestionate electronic în diferitele sale registre.

 

9.2. Prelucrarea datelor

Operatorul de date asigură securitatea prelucrării datelor prin intermediul unor măsuri tehnice și organizatorice, care asigură un nivel de protecție adecvat riscurilor asociate prelucrării, ținând seama de stadiul actual al tehnologiei.

În timpul prelucrării, operatorul păstrează confidențialitate: 

1.trebuie să protejeze informațiile astfel încât numai cei care au dreptul de a avea acces la acestea să aibă acces la ele; 

2.integritate: pentru a proteja acuratețea și caracterul complet al informațiilor și al metodei de prelucrare

3.disponibilitate: garantează că, atunci când utilizatorul autorizat are nevoie de ele, acesta are acces efectiv la informațiile necesare și la mijloacele de accesare a acestora.

Sistemele și rețelele informatice ale operatorului și ale partenerilor săi sunt protejate împotriva fraudei informatice, spionajului, sabotajului, vandalismului, incendiilor și inundațiilor, virușilor informatici, intruziunilor informatice și atacurilor de negare a serviciului. Operatorul asigură securitatea prin proceduri de protecție la nivel de server și la nivel de aplicație.

 

10.Drepturile și căile de atac ale persoanelor vizate 

Datele cu caracter personal pot fi prelucrate numai în scopuri specifice, pentru exercitarea drepturilor și pentru îndeplinirea obligațiilor. Prelucrarea datelor trebuie să respecte acest scop în toate etapele, iar colectarea și prelucrarea datelor trebuie să fie corecte. Pot fi prelucrate numai datele cu caracter personal care sunt necesare în scopul prelucrării, adecvate scopului, în măsura și pe durata necesară în scopul prelucrării.

10.1.

Dreptul la informare:

Persoana vizată poate solicita informații cu privire la prelucrarea datelor sale cu caracter personal și poate solicita rectificarea, ștergerea sau retragerea datelor sale cu caracter personal, cu excepția prelucrării obligatorii, și își poate exercita dreptul la portabilitatea datelor și la opoziție în modul indicat în momentul în care au fost colectate datele sau la datele de contact ale operatorului de date specificate în prezenta politică de confidențialitate.

Persoana vizată este informată în mod clar, simplu și detaliat cu privire la toate faptele legate de prelucrarea datelor sale, în special scopurile și temeiul juridic al prelucrării, identitatea operatorului și a persoanei împuternicite de către operator, durata prelucrării, dacă operatorul prelucrează datele sale cu caracter personal cu consimțământul persoanei vizate și în scopul respectării unei obligații legale la care este supus operatorul sau în scopul intereselor legitime ale unei terțe părți, precum și cine are acces la date.

 

10.2.

Dreptul de acces: 

Persoana vizată are dreptul de a obține de la operator informații cu privire la prelucrarea sau nu a datelor sale cu caracter personal și, în cazul în care o astfel de prelucrare este în curs de desfășurare, are dreptul de a avea acces la datele cu caracter personal și la informațiile enumerate în regulament.

La cererea persoanei vizate, operatorul furnizează informații cu privire la faptul că are loc sau nu o prelucrare în legătură cu persoana vizată în ceea ce privește următoarele:

 – datele cu caracter personal care îl privesc

 – scopurile prelucrării;

 – categoriile de date cu caracter personal în cauză;

 – persoanele cărora le-au fost sau le vor fi divulgate datele persoanei vizate; 

 – perioada pentru care sunt stocate datele;

 – dreptul la rectificare, ștergere și restricționare a prelucrării;

 – dreptul de a se adresa unei instanțe sau unei autorități de supraveghere;

 – sursa datelor prelucrate;

 – detaliile și efectele practice ale creării de profiluri și/sau ale procesului decizional automatizat și ale utilizării acestuia;

 – transferul de date prelucrate către o țară terță sau o organizație internațională.

În cazul în care o persoană vizată solicită acest lucru, operatorul de date furnizează o copie a datelor prelucrate de către operatorul de date în conformitate cu cererea respectivă. Termenul limită pentru furnizarea datelor solicitate este de 30 de zile de la data primirii cererii.

 

10.3.

Dreptul la rectificare:

Persoana vizată are dreptul de a obține din partea operatorului de date, la cererea sa și fără întârzieri nejustificate, rectificarea datelor cu caracter personal inexacte care o privesc. Persoana vizată are dreptul de a solicita rectificarea datelor cu caracter personal incomplete, inclusiv prin intermediul unei declarații suplimentare, fără întârzieri nejustificate.

 

10.4.

Dreptul la ștergere:

Persoana vizată are dreptul de a obține de la operator, la cererea sa, ștergerea datelor cu caracter personal care o privesc, fără întârzieri nejustificate, iar operatorul este obligat să șteargă fără întârzieri nejustificate datele cu caracter personal care o privesc, în următoarele condiții specificate:

  • datele cu caracter personal nu mai sunt necesare pentru scopurile pentru care au fost colectate sau prelucrate în alt mod;
  • persoana vizată își retrage consimțământul pe baza căruia a fost efectuată prelucrarea și nu există niciun alt temei juridic pentru prelucrare;
  • persoana vizată se opune prelucrării și nu există motive legitime și imperative pentru prelucrare;
  • datele cu caracter personal au fost prelucrate în mod ilegal;
  • datele cu caracter personal trebuie să fie șterse pentru a respecta o obligație legală în temeiul dreptului Uniunii sau al dreptului unui stat membru aplicabil operatorului;
  • datele cu caracter personal au fost colectate în legătură cu furnizarea de servicii ale societății informaționale.

Ștergerea datelor nu este inițiată în cazul în care prelucrarea este necesară: pentru exercitarea dreptului la libertatea de exprimare și de informare; pentru respectarea unei obligații de prelucrare a datelor cu caracter personal în temeiul dreptului Uniunii sau al unui stat membru sau pentru îndeplinirea unei sarcini de interes public sau în exercitarea autorității publice cu care este învestit operatorul; în scopuri de sănătate publică sau în scopuri de arhivare, de cercetare științifică sau istorică sau în scopuri statistice de interes public; sau pentru constatarea, exercitarea sau apărarea unui drept în instanță.

 

10.5.

Dreptul la restricționarea prelucrării:

Persoana vizată are dreptul de a obține, la cererea sa, restricționarea prelucrării de către operator dacă este îndeplinită una dintre următoarele condiții:

  • Persoana vizată contestă exactitatea datelor cu caracter personal, caz în care restricția se aplică pentru o perioadă de timp care permite operatorului să verifice exactitatea datelor cu caracter personal;
  • Prelucrarea este ilegală, iar persoana vizată se opune ștergerii datelor și solicită, în schimb, restricționarea utilizării acestora;
  • operatorul nu mai are nevoie de datele cu caracter personal în scopul prelucrării, dar are nevoie de acestea pentru constatarea, exercitarea sau apărarea unor pretenții legale;
  • Persoana vizată s-a opus prelucrării; în acest caz, restricția se aplică pentru o perioadă de timp până când se stabilește dacă motivele legitime ale operatorului prevalează asupra motivelor dumneavoastră legitime. 

 

10.6.

Dreptul la portabilitatea datelor:

Persoana vizată are dreptul de a primi datele cu caracter personal care o privesc și pe care le-a furnizat operatorului într-un format structurat, utilizat în mod obișnuit și care poate fi citit automat, precum și dreptul de a transmite astfel de date unui alt operator, fără a fi împiedicată de operatorul căruia i-au fost furnizate datele cu caracter personal.

 

10.7.

Dreptul la opoziție:

În cazul în care datele cu caracter personal sunt prelucrate în scopuri de marketing direct, persoana vizată are dreptul de a se opune în orice moment prelucrării datelor cu caracter personal care o privesc în astfel de scopuri, inclusiv crearea de profiluri, în cazul în care acestea sunt legate de marketingul direct.

În cazul în care persoana vizată se opune prelucrării datelor cu caracter personal în scopuri de marketing direct, datele cu caracter personal nu mai pot fi prelucrate în aceste scopuri.

Persoana vizată are dreptul de a se opune în orice moment, din motive legate de situația sa particulară, prelucrării datelor sale cu caracter personal necesare pentru îndeplinirea unei sarcini de interes public sau în exercitarea autorității publice cu care este învestit operatorul, sau necesare în scopul intereselor legitime urmărite de operator sau de o parte terță, inclusiv crearea de profiluri pe baza acestor dispoziții.

În cazul unei obiecții, operatorul nu mai poate prelucra datele cu caracter personal, cu excepția cazului în care există motive legitime și imperioase care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate sau pentru constatarea, exercitarea sau apărarea unui drept în instanță.

 

10.8.

Procesul decizional automatizat în cazuri individuale, inclusiv crearea de profiluri:

Persoana vizată are dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care produce efecte juridice în ceea ce o privește sau care o afectează în mod similar și semnificativ.

Alineatul precedent nu se aplică în cazul în care decizia:

  • Necesar pentru încheierea sau executarea unui contract între persoana vizată și operator;
  • este permisă de legislația Uniunii sau a statelor membre aplicabilă operatorului, care prevede, de asemenea, măsuri adecvate pentru protejarea drepturilor și libertăților și a intereselor legitime ale persoanei vizate; sau
  • se bazează pe consimțământul explicit al persoanei vizate.

 

10.9.

Dreptul de retragere:

Persoana vizată are dreptul de a-și retrage consimțământul în orice moment. Persoana vizată își poate retrage consimțământul în orice moment.

 

  1. Informarea persoanei vizate cu privire la o încălcare a securității datelor cu caracter personal.

În cazul în care încălcarea datelor cu caracter personal este susceptibilă să conducă la un risc ridicat pentru drepturile și libertățile persoanelor fizice, operatorul informează persoana vizată cu privire la încălcarea datelor cu caracter personal fără întârzieri nejustificate.

Informațiile furnizate persoanei vizate descriu în mod clar și vizibil natura încălcării datelor cu caracter personal și furnizează numele și datele de contact ale responsabilului cu protecția datelor sau ale altei persoane de contact care poate furniza informații suplimentare, consecințele probabile ale încălcării datelor cu caracter personal și măsurile luate sau avute în vedere de operator pentru a remedia încălcarea datelor cu caracter personal, inclusiv, dacă este cazul, măsurile de atenuare a oricăror consecințe negative ale încălcării datelor cu caracter personal.

 

11.1.

Persoana vizată nu trebuie să fie informată în cazul în care este îndeplinită oricare dintre următoarele condiții:

  • operatorul de date a pus în aplicare măsuri tehnice și organizatorice de protecție adecvate și aceste măsuri au fost aplicate datelor afectate de încălcarea securității datelor cu caracter personal, în special măsuri, cum ar fi utilizarea criptării, care fac datele ininteligibile pentru persoanele care nu sunt autorizate să aibă acces la datele cu caracter personal;
  • operatorul a luat măsuri suplimentare în urma încălcării securității datelor cu caracter personal pentru a se asigura că riscul ridicat pentru drepturile și libertățile persoanei vizate nu mai este susceptibil să se materializeze;
  • furnizarea de informații ar necesita un efort disproporționat. În astfel de cazuri, persoanele vizate sunt informate prin intermediul unor informații făcute publice sau prin intermediul unei măsuri similare care să garanteze că persoanele vizate sunt informate într-un mod la fel de eficient.

În cazul în care operatorul nu a notificat încă persoana vizată cu privire la încălcarea securității datelor cu caracter personal, autoritatea de supraveghere poate, după ce a analizat dacă încălcarea securității datelor cu caracter personal este susceptibilă de a prezenta un risc ridicat, să dispună informarea persoanei vizate.

 

11.2.

Operatorul notifică incidentul privind protecția datelor autorității de supraveghere competente în temeiul articolului 55 fără întârzieri nejustificate și, dacă este posibil, în termen de cel mult 72 de ore de la data la care a luat cunoștință de incidentul privind protecția datelor, cu excepția cazului în care este puțin probabil ca incidentul privind protecția datelor să prezinte un risc pentru drepturile și libertățile persoanelor fizice. În cazul în care notificarea nu se face în termen de 72 de ore, aceasta este însoțită de motivele care justifică întârzierea.

 

12.Regulamentul de procedură

12.1.

În cazul în care operatorul primește o cerere în temeiul articolelor 15-22 din RGPD, acesta informează în scris persoana vizată cu privire la măsurile luate în urma cererii cât mai curând posibil și, în orice caz, în termen de cel mult 30 de zile.

 

12.2.

În cazul în care complexitatea cererii sau alte circumstanțe obiective o justifică, termenul de mai sus poate fi prelungit o singură dată, până la maximum 60 de zile. Operatorul de date notifică în scris persoana vizată cu privire la prelungirea termenului, împreună cu motivele prelungirii. 

 

12.3.

Operatorul furnizează informațiile în mod gratuit, cu excepția cazului în care:

  • persoana vizată solicită în mod repetat informații/acțiuni cu privire la un conținut neschimbat în mod substanțial;
  • cererea este în mod clar nefondată;
  • cererea este excesivă.

 

12.4.

În cazurile prevăzute la punctul 13.3, controlorul are dreptul de a:

  • să refuze cererea;
  • să condiționeze executarea cererii de plată unei taxe rezonabile în legătură cu cererea respectivă.

 

12.5.

În cazul în care solicitantul cere ca datele să fie furnizate pe hârtie sau pe un suport de stocare electronic (CD sau DVD), operatorul de date furnizează gratuit o copie a datelor în cauză în formatul solicitat (cu excepția cazului în care platforma aleasă ar prezenta o dificultate tehnică disproporționată). Pentru fiecare copie suplimentară solicitată, se percepe o taxă administrativă de 500 HUF pe pagină/CD-DVD. 

 

12.6.

Operatorul de date notifică orice rectificare, ștergere sau restricție efectuată de către acesta tuturor persoanelor cărora le-au fost divulgate anterior datele în cauză, cu excepția cazului în care o astfel de notificare ar fi imposibilă sau ar implica un efort disproporționat.

 

12.7.

În cazul în care persoana vizată solicită acest lucru, operatorul furnizează informații cu privire la persoanele cărora le-au fost divulgate datele sale.

 

12.8.

Operatorul furnizează răspunsul său la cerere în format electronic, cu excepția cazului în care:

  • persoana vizată solicită în mod explicit o altă metodă de răspuns, iar aceasta nu implică un cost suplimentar nejustificat de ridicat pentru operator;
  • Operatorul nu cunoaște datele de contact electronice ale persoanei vizate.

 

12.9.

Exercitarea dreptului de opoziție:

Operatorul de date examinează obiecția în cel mai scurt timp posibil de la data solicitării, dar nu mai târziu de 15 zile, decide asupra fondului acesteia și informează solicitantul în scris cu privire la decizia sa.

În cazul în care operatorul de date constată că obiecția utilizatorului este justificată, operatorul de date încetează prelucrarea, inclusiv înregistrarea și transmiterea ulterioară a datelor, și blochează datele, și notifică obiecția și măsurile luate pe baza obiecției tuturor celor cărora le-au fost transmise anterior datele cu caracter personal vizate de obiecție și care sunt obligați să ia măsuri pentru a aplica dreptul de opoziție.

 

13.Căi de atac

Dacă aveți obiecții sau preocupări cu privire la prelucrarea datelor dumneavoastră, vă rugăm să ne contactați la datele de contact de mai jos:

Hemplux Hungary SRL. 

4343 Bátorliget, str. Báthori 51.            

4300 Nyírbátor, str. Toldi Miklós 1.

adresa de e-mail: info@hemplux.hu

Persoană de contact: János Komaság

număr de telefon : 06203889232

Serviciul clienți : 06309751984

 

13.1. Despăgubiri și daune-interese

Orice persoană care a suferit un prejudiciu pecuniar sau moral ca urmare a unei încălcări a Regulamentului privind protecția datelor are dreptul la despăgubiri din partea operatorului de date pentru prejudiciul suferit.

Operatorul este exonerat de răspundere în cazul în care dovedește că nu este în nici un fel responsabil pentru evenimentul care a generat daunele.

 

13.2 

Dreptul de a se adresa instanțelor de judecată:

În cazul în care persoana vizată consideră că drepturile sale au fost încălcate de către operator, aceasta are dreptul de a se adresa instanței competente în temeiul Codului civil. Instanța are competența de a se pronunța pe cale amiabilă.

 

13.3 

Procedura Autorității pentru protecția datelor:

Orice plângere poate fi depusă la Autoritatea Națională pentru Protecția Datelor și Libertatea Informației:

Denumire: Autoritatea Națională pentru Protecția Datelor și Libertatea Informației

Sediul social: 1125 Budapesta, Szilágyi Erzsébet fasor 22/C.

Adresa poștală: 1530 Budapesta, PO Box 5.

Telefon: 06-1/391-1400; fax: 06-1/391-1410

E-mail: ugyfelszolgalat@naih.hu

Site web: http://www.naih.hu

 

13.4. 

Cooperarea între autorități

În cazul în care primește o cerere oficială din partea autorităților competente, operatorul de date furnizează în mod obligatoriu datele cu caracter personal specificate.

Operatorul de date transferă numai datele care sunt strict necesare în scopul autorității solicitante.

 

Prezentul aviz are scopul de a oferi persoanelor vizate informații cu privire la practicile de gestionare a datelor ale operatorului de date, cu mențiunea că operatorul de date își rezervă dreptul de a modifica prezentul aviz.

Operatorul de date declară că se va conforma obligațiilor sale de prelucrare a datelor, astfel cum sunt stabilite în prezenta politică, de la data adoptării prezentului aviz de confidențialitate.

Operatorul de date informează persoanele vizate cu privire la modificare și publică notificarea privind confidențialitatea modificată pe site-ul său web.  

 

Încheiat la Budapesta, la 10 februarie 2021.

 

 

                                   Hemplux Hungary S.R.L.

 

                                   Operatorul site-ului hemplux.ro