0

Adatok titkossága és biztonsága

Tájékoztató

A személyes adatok feldolgozása vonatkozásában az egyének védelméről és az ilyen adatok szabad áramlásáról szóló hatályos jogszabályok szerint a Kitchen Shop SRL ("KitchenShop") köteles az Ön által megadott személyes adatokat biztonságosan és kizárólag a meghatározott célokra kezelni.

A dokumentum módosításai

A személyes adatok feldolgozásával kapcsolatos információkat rendszeresen frissítjük.

Minden új módosítás megjelenik a weboldalunkon www.kitchenshop.eu.

A legutóbbi frissítés dátuma: 2018. május.

Hogyan léphet kapcsolatba velünk

Az Ön véleménye fontos számunkra. Ha bármilyen kérdése van a személyes adatok feldolgozásával kapcsolatban, írásbeli kérelmét e-mailben elküldheti nekünk a dpo@kitchenshop.eu címre, vagy postai úton a következő címre: Bld. Lacul Tei, no. 1-3, ISPE épület, 5. emelet, irányítószám 020371, 2. kerület, Bukarest, Románia, kérelmét az adatvédelmi tisztviselő figyelmébe ajánlva.

A kitchenshop.eu weboldal biztonsági intézkedéseket alkalmaz a kitchenshop.eu ellenőrzése alatt álló információk elvesztése, megváltoztatása vagy az azokkal való visszaélés ellen. Kitchenshop.eu minden erőfeszítést megtesz, és megtesz minden szükséges intézkedést az információk elvesztése ellen, amelyet a kitchenshop.eu webhely tervezésének és üzemeltetésének szoftverének "hibái" vagy hibái okoznak.

Kitchenshop.eu tartalmazhat más webhelyekre mutató linkeket, és nem vállal felelősséget az általuk gyakorolt adatvédelmi irányelvekért. Javasoljuk, hogy előzetesen olvassa el a személyes adatok gyűjtésével kapcsolatos jogi feltételeket és egyéb információkat. Az alábbiakban ismertetett módszerek csak a kitchenshop.eu honlapján gyűjtött információkra vonatkoznak.

Kártyás online fizetés esetén az adatokat a jogosult fizetésfeldolgozókon keresztül dolgozzák fel. Kitchenshop.eu nem tárol semmilyen információt a kártyájáról.

Azzal, hogy kitölti személyes adatait a fiók létrehozásának és / vagy a kitchenshop.eu megrendelési űrlapján, beleegyezik abba, hogy személyes adatait a KITCHEN SHOP SRL adatbázisába foglalják, és a törvény keretein belül dolgozzák fel. Mindezeket a személyes adatokat a KITCHEN SHOP SRL, leányvállalatai és együttműködői területileg és/vagy ideiglenesen korlátlanul dolgozzák fel olyan tevékenységek fejlesztése és/vagy végzése érdekében, mint például, de nem kizárólagosan: a szerződéses kötelezettségek teljesítése, a termékek és szolgáltatások népszerűsítésével kapcsolatos kereskedelmi tevékenységek, marketingtevékenységek, reklám, média, adminisztratív tevékenységek, fejlesztési tevékenységek, piackutatási tevékenységek, statisztikák, az értékesítés és a fogyasztói magatartás nyomon követése és nyomon követése.

Az adatok feldolgozásával kapcsolatos bármely hozzájárulását követően Önnek bármikor jogában áll visszatérni a korábban kifejezett hozzájáruláshoz, és megváltoztatni a lehetőségeit.

Az adatgyűjtés célja

Az Ön személyes adatait a következő célokból gyűjtjük és dolgozzuk fel:

  • A szerződéses kötelezettségek teljesítése: felhasználói megrendelések vagy kérések feldolgozása, számlázás, követelésbehajtás, kérések és panaszok rendezése, csalások megelőzése/felderítése, a KitchenShop webhely felhasználóinak/ügyfeleinek előnyeinek nyilvántartása és a kumulációjukkal/fogyasztásukkal kapcsolatos információk;
  • Marketing (beleértve a direkt marketinget is), amely abból áll, hogy a Kitchen Shop által nyújtott különleges ajánlatokról, termékekről és szolgáltatásokról bármilyen kommunikációs eszközzel kereskedelmi tájékoztatást nyújtanak, kivéve az olyan automatikus hívást, amelyhez nincs szükség emberi vállalkozó beavatkozására;
  • olyan információk tárolása és feldolgozása, amelyek segítik a KITCHENSHOP-ot a felhasználókkal/előfizetőkkel/vásárlókkal való kapcsolat javításában;
  • ezeknek a személyes adatoknak és információknak a KITCHENSHOP általi feldolgozása piaci tanulmányok és statisztikák készítése céljából;
  • az értékesítés és a fogyasztói magatartás nyomon követése;
  • a nyújtott termékek és szolgáltatások értékelése;

Kitchenshop.eu rendszeres elektronikus információk útján értesíti a felhasználókat/ügyfeleket az aktuális ajánlatokról (az e-mail cím használatával), és alkalmanként üdvözlőlapokat, ajándékutalványokat vagy más különleges üzeneteket küldhet. Kitchenshop.eu nem ért egyet, és nem népszerűsíti a SPAM-et.

A KITCHEN SHOP SRL az Ön személyes adatait más vállalatoknak adja át, amelyekkel partneri kapcsolatban áll, de csak az azoktól kapott titoktartási megállapodás alapján, amely garantálja ezen adatok megőrzését és azt, hogy ezen adatok feldolgozása a hatályos jogszabályok betartásával történik. A Kitchen Shop cég-partnerei lehetnek: marketing szolgáltatások, futárszolgálatok, fizetési / banki szolgáltatások, telemarketing vagy egyéb szolgáltatások nyújtói, egyéb vállalatok, amelyekkel közös programokat dolgozhatunk ki termékeink és szolgáltatásaink piaci nyújtására, biztosítók.

Személyes adatait az ügyészségnek, a rendőrségnek, a bíróságoknak és az állam más illetékes szerveinek is átadhatjuk, betartva és a jogszabályi rendelkezések keretein belül, valamint kifejezetten írásbeli kérések eredményeként.

A Weboldalon keresztül a felhasználók információkat adhatnak a KITCHENSHOP-nak a személyes adatokról (például név, cím, e-mail cím, telefonszámok), a Webhelyen közzétett termékek és/vagy szolgáltatások használatának vagy rendeltetésszerű használatának módjáról, de tartalmazhatnak más, a kért szolgáltatások és/vagy termékek használatával szorosan összefüggő információkat is.

A KITCHENSHOP tanúsítja, hogy tiszteletben tartja a törvény által a személyes adatok feldolgozása során az egyének védelméről és az ilyen adatok szabad áramlásáról biztosított jogokat.

A törvény által biztosított jogokat az Ön számára garantálják.

A tájékoztatáshoz való jog

Bármikor tájékoztatást kérhet személyes adatairól, a weboldalunkon megadott kapcsolattartási módok bármelyikének használatával.

A személyes adatokhoz való hozzáférés joga

Önnek joga van másolatot kérni azokról a személyes adatokról, amelyeket a KitchenShop tárol Önről. A kérelem benyújtásához kérjük, használja a dpo@kitchenshop.eu címet. Alternatív megoldásként felveheti a kapcsolatot az ügyfélszolgálati csapattal, hogy megfelelően irányítson.

A személyes adatok helyesbítéséhez való jog

Önnek joga van az Önnel kapcsolatban tárolt adatok újbóli kiegészítésére. Ha az Önről tárolt adatokat frissíteni kell, vagy ha úgy gondolja, hogy pontatlanok lehetnek, bejelentkezhet kitchenshop.eu webhelyre, és kijavíthatja ezeket az adatokat, vagy írhat nekünk a dpo@kitchenshop.eu.

A személyes adatok felhasználásának korlátozásához való jog

Ha úgy gondolja, hogy az Önről tárolt adatok helytelenek, vagy ha úgy gondolja, hogy nem kellene feldolgoznunk az Adatait, bizonyos feltételek mellett joga van kérni, hogy cégünk korlátozza az adatkezelést.

Az adathordozhatósághoz való jog

Önnek joga van kérni, hogy cégünk bizonyos feltételek mellett továbbítsa nekünk, közvetlenül Önnek, közvetlenül Önnek.

A személyes adatok felhasználása elleni tiltakozáshoz való jog

Önnek joga van tiltakozni személyes adatainak KitchenShop általi kezelése ellen, bizonyos feltételek mellett. Ez a tiltakozási jog kizárható a törvény által biztosított bizonyos adatkezelések esetében (pl. pénzügyi és adóügyi, rendőrségi, igazságügyi, társadalombiztosítási szolgálatok által végzett adatkezelés).

Az adatok törléséhez való jog

A KitchenShop célja, hogy személyes adatait csak addig dolgozza fel és tárolja, ameddig az szükséges. Önnek joga van kérni, hogy cégünk bizonyos feltételek mellett törölje az Ön személyes adatait. Ha jogi okunk van az Ön személyes adatainak feldolgozására, személyes adatait tovább dolgozzuk fel.

Ha bármely jogát gyakorolni szeretné, ezt írásbeli kérelem alapján hajtjuk végre (e-mail a dpo@kitchenshop.eu/ postai szolgáltatásokon keresztül).

TRANZAKCIÓBIZTONSÁG

A társaság tisztában van a személyes adatok biztonságával kapcsolatos összes szükséges jogi eljárás, valamint az elektronikus tranzakciók betartásának fontosságával, és e tekintetben minden szükséges intézkedést megtett a legmodernebb és legteljesítőbb módszerekkel a lehető legmagasabb szintű biztonság biztosítása érdekében. A felhasználók/előfizetők személyes adataival kapcsolatos minden információt bizalmas adatként kezelünk. A vállalat olyan eljárásokat fogadott el, amelyek védik azokat a bizalmas adatokat, amelyeket a felhasználók / előfizetők a weboldalon keresztül vagy bármilyen más módon (például telefonon) adnak meg. Ezek az eljárások megvédik a felhasználók/előfizetők adatait a jogosulatlan hozzáféréstől vagy nyilvánosságra hozataltól, lopástól vagy nem megfelelő felhasználástól, módosítástól vagy megsemmisítéstől, segítve annak igazolását is, hogy az adatok pontosak és helyesen használják fel őket.

Firewall

A Vállalat rendszereihez (szervereihez) való hozzáférést egy firewallszabályozza, amely lehetővé teszi bizonyos szolgáltatások felhasználók/ előfizetők általi használatát, miközben megtiltja a Társaság rendszereihez és adatbázisaihoz, valamint bizalmas információihoz való hozzáférést.

A tranzakciók bizalmas kezelése

Mint már említettük, a titoktartás betartása hallgatólagos. A felhasználó/előfizető által továbbított összes információ bizalmas, a Társaság minden szükséges intézkedést megtesz annak érdekében, hogy azokat csak olyan mértékben használják fel, amennyire azt a nyújtott szolgáltatásokkal összefüggésben szükségesnek tartják. Csak az arra jogosult alkalmazottak férhetnek hozzá a tranzakciókra vonatkozó információkhoz, és csak akkor, ha ez feltétlenül szükséges.

Biztonságos fizetési megoldások

Az ezen a weboldalon található termékeket /szolgáltatásokat a Stripe által biztosított online fizetési megoldások segítségével forgalmazzuk. Annak érdekében, hogy kiküszöböljük annak kockázatát, hogy az Ön adatai birtokába kerülnek, és harmadik felek visszaélnek velük:

• A Stripe garantálja az információs rendszerek biztonságát.
• A bankkártya adatokra (kártyaszám, lejárati dátum stb.) vonatkozó információkat nem továbbítjuk és nem tároljuk a KITCHENSHOP szervereken vagy a Stripe szervereken.
• A Visa vagy MasterCard kártyákon keresztül történő fizetésre szolgáló 3D Secure rendszer esetében a kártyával kapcsolatos adatok közvetlenül a Visa vagy MasterCard rendszerekbe kerülnek, és ha a kártyáját a 3D Secure rendszerben tanúsított bank bocsátotta ki, a tranzakció engedélyezése csak a rendszerben történő hitelesítés után történik - egy titkos kód /jelszó megadása, amelyet csak Ön ismer, hasonló a PIN-kódhoz a ATM.

Minden olyan kísérlet, amely egy másik felhasználó személyes adataihoz való hozzáférésre, a webhely tartalmának módosítására, vagy annak a szervernek a teljesítményének befolyásolására irányul, amelyen a webhely fut, a webhely becsapására irányuló kísérletnek minősül, és bűnügyi nyomozást indít a kísérletet tevő személy vagy személyek ellen.   

ADATBIZTONSÁGI SZABÁLYZAT

A webhely elérésével és a nyújtott szolgáltatások igénybevételével csak azokban az esetekben, amikor "felhasználónév" megszerzésére van szükség, ön beleegyezik abba, hogy valódi, pontos és teljes adatokat adjon meg magáról, amint azt a regisztrációs űrlap felhasználóiként kéri.

Ha az információ nem igaz, pontatlan vagy hiányos, a KITCHENSHOP-nak jogában áll előzetes értesítés nélkül felfüggeszteni vagy megszüntetni az Ön fiókját. A webhely felhasználói bármikor megtekinthetik és módosíthatják a személyes adatokat, ha változások történtek.

A KITCHENSHOP megfelel a személyes adatok feldolgozására vonatkozó biztonsági minimumkövetelményeknek, nevezetesen:

a) A felhasználó azonosítása és hitelesítése

Felhasználó: a KitchenShop, a meghatalmazott személy vagy a képviselő fennhatósága alatt eljáró személy, akinek elismert joga van a személyes adatbázisokhoz való hozzáférésre. A felhasználóknak ahhoz, hogy hozzáférjenek egy személyes adatbázishoz, azonosítaniuk kell magukat. Az azonosítás több módszerrel is elvégezhető, például: az azonosító kód beírása a billentyűzetről (karakterlánc), vonalkódkártya használatával, intelligens kártya vagy mágneskártya használatával. Minden felhasználónak saját azonosító kódja van. Több felhasználónak soha nem szabad ugyanazzal az azonosító kóddal rendelkeznie. A hosszabb ideig nem használt azonosító kódokat (vagy felhasználói fiókokat) deaktiválni kell és meg kell semmisíteni a KitchenShop előzetes belső ellenőrzése után. Azt az időtartamot, amely után a kódokat ki kell kapcsolni és meg kell semmisíteni, az üzemeltető határozza meg. Minden felhasználói fiókhoz tartozik egy hitelesítési mód. A hitelesítés jelszó megadásával vagy biometrikus eszközökkel történhet: ujjlenyomat, hangfelvétel, retina angiográfia stb. A jelszavak karakterláncok. Minél hosszabb a karakterlánc, annál nehezebb kideríteni a jelszót. A jelszavak beírásakor nem kell egyértelműen megjelenniük a képernyőn. A jelszavakat rendszeresen módosítani kell az entitás (üzemeltető vagy meghatalmazott személy) biztonsági irányelveinek függvényében. A jelszavak időszakos megváltoztatását csak az üzemeltető által felhatalmazott felhasználók végzik. Minden felhasználónak, aki azonosító kódot és hitelesítési eszközt kap , meg kell őriznie azok bizalmas jellegét, és felelnie kell értük a KitchenShop felé. Minden entitás saját eljárást határoz meg a felhasználói fiókok felügyeletére és kezelésére. Az üzemeltetők felhatalmaznak bizonyos felhasználókat arra, hogy visszavonják vagy felfüggesszék az azonosító és hitelesítési kódot, ha felhasználójuk lemondott vagy elbocsátották, megkötötte a szerződését, áthelyezték egy másik pozícióba, és az új feladatok nem igényelnek hozzáférést a személyes adatokhoz, visszaélt a kapott kódokkal, vagy ha a szervezet által meghatározott hosszú ideig távol lesz. A felhasználók manuálisan készített személyes adatbázisokhoz való hozzáférése a szervezet vezetősége által jóváhagyott lista alapján történik.

b) A hozzáférés típusa

A felhasználók csak a feladataik ellátásához szükséges személyes adatokhoz férhetnek hozzá. E célból az üzemeltetőknek meg kell határozniuk a hozzáférés típusait funkciók (például: kezelés, bevitel, feldolgozás, mentés stb.) és a személyes adatokra alkalmazott műveletek (például írás, olvasás, törlés), valamint az ilyen típusú hozzáférésekre vonatkozó eljárások alapján. A személyes adatok feldolgozására szolgáló rendszerek programozói nem férhetnek hozzá a személyes adatokhoz. A KitchenShop lehetővé teszi a programozók számára, hogy hozzáférjenek a személyes adatokhoz, miután azokat névtelen adatokká alakították át. A technikai támogatást nyújtó osztály hozzáférhet a személyes adatokhoz a kivételes esetek megoldása érdekében. A névtelen adatokat a felhasználók képzésére vagy prezentációk készítésére használjuk fel.  A képzéseket végző alkalmazottak személyes adatokat használnak fel saját képzésük során. A KitchenShop szigorú módszereket fog meghatározni a személyes adatok megsemmisítésére. A személyes adatok feldolgozásának engedélyezését néhány felhasználóra kell korlátozni.

c) Adatgyűjtés

Az adatgyűjtés az érintett közvetlen hozzájárulásával, a társaság honlapján elérhető formanyomtatványok kitöltésével történik. A személyes adatok bármilyen módosítását csak a KitchenShop által kijelölt jogosult felhasználók végezhetik.

A KitchenShop intézkedéseket tesz annak érdekében, hogy az információs rendszer rögzítse a változtatást, a változás dátumát és időpontját. A jobb adatkezelés érdekében a KitchenShop intézkedéseket tesz annak érdekében, hogy az információs rendszer megőrizze a törölt vagy módosított adatokat.

d) Biztonsági másolatok készítése

A KitchenShop beállítja azt az időintervallumot, amelyen belül a személyes adatbázisok, valamint az automatizált feldolgozáshoz használt programok biztonsági másolatai készülnek. Azokat a felhasználókat, akik ezeket a biztonsági másolatokat készítik, az üzemeltető nevezi ki, korlátozott számban. A KitchenShop intézkedéseket tesz annak érdekében, hogy a biztonsági másolatokhoz való hozzáférést figyelemmel kísérjék.

e) Számítógépek és hozzáférési terminálok

A számítógépeket és más hozzáférési terminálokat korlátozott hozzáférésű helyiségekben telepítik. Ha ezeket a feltételeket nem lehet biztosítani, a számítógépeket olyan helyiségekben telepítik, amelyek zárhatók, vagy intézkedéseket hoznak arra vonatkozóan, hogy a számítógépekhez való hozzáférést kulcsokkal vagy mágneskártyákkal kell elvégezni. Ha a képernyőn olyan személyes adatok jelennek meg, amelyeken egy adott időszakot nem végeznek el, az üzemeltető állítja be, a munkamenetet automatikusan le kell zárni. Ennek az időszaknak a hosszát az elvégzendő műveletek alapján határozzák meg. A nyilvánossággal kapcsolatban használt hozzáférési terminálokat, amelyeken a személyes adatok megjelennek, úgy helyezik el, hogy azokat a nyilvánosság ne láthassa, és az üzemeltető által meghatározott rövid idő elteltével, amelyben nem történik velük szemben intézkedés, el kell rejteni őket.

f) Hozzáférési akták

A KitchenShop köteles intézkedéseket tenni arra vonatkozóan, hogy a személyes adatbázishoz való hozzáférést egy hozzáférési fájlba (az automatikus feldolgozáshoz "log"-nak nevezik) vagy a személyes adatok kézi feldolgozására szolgáló nyilvántartásba rögzítsék, amelyet az üzemeltető állít be. A hozzáférési aktában vagy a nyilvántartásban rögzített információk a következők: - az azonosító kód (a felhasználó neve a kézi személyes adatbázisokhoz), - a megkeresett akta neve (lap); - az elkészített nyilvántartások száma; - a hozzáférés típusa, - a végrehajtott művelet kódja vagy az alkalmazott program; - a hozzáférés dátuma (év, hónap, nap); - idő (óra, perc, másodperc). Az automatikus feldolgozás érdekében ezeket az információkat egy általános hozzáférési fájlban vagy minden felhasználó számára külön fájlokban tároljuk. A jogosulatlan hozzáférés minden kísérletét szintén rögzítik. A KitchenShop köteles a hozzáférési fájlokat legalább 2 évig megőrizni annak érdekében, hogy vizsgálatok esetén bizonyítékként felhasználhassák őket. Ha a vizsgálatokat meghosszabbítják, ezeket az aktákat mindaddig megőrzik, amíg szükségesnek tartják. A hozzáférési aktáknak lehetővé kell tenniük az üzemeltető vagy a felhatalmazott személy számára, hogy azonosítsa azokat a személyeket, akik konkrét ok nélkül fértek hozzá a személyes adatokhoz, szankciók alkalmazása vagy az illetékes szervek értesítése érdekében.

g) Távközlési rendszerek

A KitchenShop köteles rendszeresen ellenőrizni a hitelesítéseket és a hozzáférési típusokat annak érdekében, hogy észlelje a távközlési rendszerek használatában előforduló bizonyos hibákat. Az üzemeltetők kötelesek úgy kialakítani a távközlési rendszert, hogy a személyes adatokat sehonnan ne lehessen lehallgatni vagy továbbítani. Ha a távközlési rendszer ilyen módon nem biztosítható, a KitchenShop köteles a titkosítási módszer alkalmazását előírni a személyes adatok továbbítására. Csak a feltétlenül szükséges személyes adatokat továbbítják távközlési rendszereken keresztül.

h) A személyzet képzése

A felhasználók képzése során a KitchenShop köteles tájékoztatni őket a hatályos törvényeknek a személyes adatok feldolgozása tekintetében történő védelmére és az ilyen adatok szabad áramlására vonatkozó rendelkezéseiről, a személyes adatok feldolgozásának biztonsági minimumkövetelményeiről, valamint a személyes adatok feldolgozásával járó kockázatokról, a felhasználó tevékenységének sajátosságaitól függően. Azokat a felhasználókat, akik hozzáférnek a személyes adatokhoz, az üzemeltető kiképzi a bizalmasságukra, és figyelmezteti őket a tevékenységek során a képernyőkön megjelenő üzenetek. A felhasználóknak kötelességük, hogy a munkahelyük elhagyásakor bezárják a munkamenetüket.

i) Számítógépek használata

A személyes adatok feldolgozásának biztonságának fenntartása érdekében (különösen a számítógépes vírusok ellen) a KitchenShop olyan intézkedéseket tesz, mint például:
- a felhasználók számára a külső vagy megkérdőjelezhető forrásból származó szoftverek használatának megtiltása;
- a felhasználók tájékoztatása a számítógépes vírusokkal kapcsolatos veszélyekről;
- automatikus rendszerek bevezetése az információs rendszerek devírusozására és biztonságára;
- amennyire lehetséges, a "Képernyő nyomtatása" gomb letiltása, amikor a személyes adatok megjelennek a képernyőn, így megtiltva azok nyomtatását.

j) Adatnyomtatás

A személyes adatok nyomtatását csak a vállalat által erre a tevékenységre felhatalmazott felhasználók végezhetik. A KitchenShop speciális belső eljárásokat alkalmaz ezen anyagok felhasználására és megsemmisítésére vonatkozóan, és a feldolgozott személyes adatok fontosságától függően további biztonsági intézkedéseket tesz.