Az Ön személyes adatainak kezelője a https://feelrooty.com/ weboldallal (a továbbiakban: weboldal) és a BIOHACKING VITAL d.o.o.-val folytatott egyéb interakcióival kapcsolatban:
BIOHACKING VITAL, internetna prodaja, svetovanje za zdrav način življenja, d.o.o.
Griže 129
3302 Griže,
Szlovénia, Európa
Cégjegyzékszám: 8947066000
Közösségi adószám: SI 12255807
Email: we@feelrooty.com
(a továbbiakban: mi, minket, miénk, BIOHACKING VITAL d.o.o., adatfeldolgozó, szolgáltató, vállalat vagy szervezet)
Adatvédelmi tisztviselő még nem került kijelölésre. Kérjük, minden adatvédelemmel kapcsolatos kérdéssel vagy kérelemmel forduljon hozzánk a we@feelrooty.com címen.
Jelen tájékoztató célja és használata
Itt többet megtudhat rólunk, szolgáltatásainkról és egyéb tevékenységeinkről.
A vállalat a https://feelrooty.com/ weboldal, valamint annak különböző aldomainjei vagy kapcsolódó weboldalai tulajdonosa és szolgáltatója (a továbbiakban együttesen: weboldal).
Jelen tájékoztató ismerteti, hogy a BIOHACKING VITAL d.o.o. hogyan kezeli és védi azon személyek személyes adatait, akik adataikat közvetlenül a vállalatnak mint személyesadat-kezelőnek adták meg a weboldallal összefüggésben (pl. a weboldal meglátogatásakor a sütik elhelyezéséhez adott hozzájárulással, a weboldalon keresztül elérhető online űrlap kitöltése és elküldése során stb.).
A fogalmak használata és jelen tájékoztató módosításai
Eltérő rendelkezés hiányában a jelen tájékoztatóban használt fogalmak (pl. személyes adat, adatkezelés, adatkezelő, adatfeldolgozó stb.) ugyanazzal a jelentéssel bírnak, mint az Általános adatvédelmi rendeletben (a továbbiakban: GDPR).
A jelen tájékoztatóban meghatározott, egyes számban használt fogalmak többes számra is értendők, és fordítva, továbbá a hímnemre vonatkozó kifejezések valamennyi nemre vonatkoznak.
Időről időre frissíthetjük vagy módosíthatjuk a jelen tájékoztatóban szereplő információkat és hivatkozásokat, a jelentősebb változásokról szóló híreket pedig közzétesszük a weboldalunkon.
Lényeges változások esetén (pl. a már összegyűjtött adatok kezelésének jogalapjára és céljaira vonatkozóan) az érintetteket emailben vagy más megfelelő módon tájékoztatjuk a tervezett változásokról.
Milyen adatokat kezelünk, mi jogosít fel erre bennünket, és miért kezeljük ezeket az adatokat
1.1 Az adatbázisok és a személyes adatok típusainak, az érintettek kategóriáinak, a személyes adatok törlési határidejének, valamint az adatkezelés céljainak és típusainak áttekintése
|
Name of the personal data collection of the controller |
Types of data in the personal data collection |
Categories of individuals to whom the personal data relates |
Anticipated deadlines for the deletion of personal data* |
Legal basis for processing, purposes of processing, and types of personal data processing** |
|---|---|---|---|---|
| Data related to a concluded contract (distance purchase) | Buyer's name and any other data collected at the final step of the purchase (i.e. contact information, phone, email address, delivery address) | The name of the buyer who concludes a distance purchase contract (i.e. purchase via the website) with our organization, or in connection with whom the organization issues an invoice for its services. | Until the expiration of the retention period or the fulfillment of the purpose of processing individual personal data, whereby the organization may generally keep the data for another 6 years after the purchase is concluded, or even longer (e.g. in connection with the data on the invoice, which are generally kept for at least 10 years based on the law). | For the purpose of executing the concluded contract (e.g. product delivery, invoice issuance), we may store the data and process it in ways logically connected with the execution of the contract or the issuance of invoices (i.e. storage in the email system and the backend of the online store, physical storage (invoice), viewing, transfer, deletion, backup). |
| Data on an individual who has previously been a buyer of our online store | Email address of the individual who has previously been a buyer of our online store. | Individuals who have previously purchased products from our online store. | Until unsubscribing from receiving electronic communication. The individual can also request unsubscription or deletion of data by sending their request to the official email address of the organization. | Based on the legal exception that permits this type of electronic messaging, we may store and process data exclusively for the purpose of transmitting information, advice, and other useful data regarding the organization's services until the individual unsubscribes. |
| Data on an individual who has placed products in the cart but has not completed the purchase | Buyer's name and any other data collected at the final step of the purchase (i.e. contact information, phone, email address, delivery address, data on the product placed in the cart). | Individuals who have placed products in the cart but have not completed the purchase. | After the individual has been sent an email or SMS message regarding the products in the cart, or no later than 1 month from the day the individual left the final purchase step. | Based on negotiations for concluding a contract and in accordance with legitimate interests, we may store and process data for a limited time for the purpose of continuing negotiations regarding the conclusion of the contract (i.e. storage in the email system, sending SMS messages, viewing, transfer, deletion). |
| Data on an individual who communicates with the organization via email addresses and other communication channels | Name and/or surname, email address, phone number, and any personal data included in the communication with the individual. | Individuals who voluntarily communicate with the organization (e.g. inquiries about services, arranging appointments, etc.). | Until the expiration of the purposes of processing individual personal data for which they were collected (e.g. until the end of communication) or until the expiration of 4 years from the last communication. | Based on negotiations for concluding a contract, the organization may process the data in ways related to the preparation of a response (e.g. storage in the email system, archiving, viewing, transfer, deletion). |
| Data of individuals who have subscribed to receive informational emails from the organization | Individual's email address. | Individuals who have given consent to receive information about the organization's products / services. | Until unsubscribing from receiving electronic communication. The individual can also request unsubscription or deletion of data with a request to the official email address of the organization. | Based on the obtained consent, the organization may process the data exclusively for the purpose of sending informational messages (storage and use in the email system). |
| Data of individuals applying for an open position in the organization | Name and surname, email address, resume, motivational letter, data on work experience, other relevant data important for the selection process. | Individuals applying for open positions in the organization. | Until the conclusion of the employment procedure, unless consent for longer retention has been obtained. | Based on negotiations for concluding an employment contract, the organization may process the data for the purpose of the employment procedure (e.g. reviewing, structuring, communication, archiving). |
| Data obtained from website visitors with the help of cookie technology providers | Data described in the dedicated cookie policy (e.g. IP address, session time, browser data, etc.). | Individuals who visit the website and install necessary or non-necessary cookies. | (See dedicated cookie policy) | (See dedicated cookie policy) |
| Data of individuals who have subscribed to receive commercial SMS messages from the organization | Individual's phone number. | Individuals who have given consent to receive commercial SMS messages. | Until unsubscribing from receiving SMS communication. The individual can also request unsubscription or deletion of data with a request to the official email address of the organization. | Based on the obtained consent, the organization may process the data exclusively for the purpose of sending SMS messages (storage and use in the SMS sending system). |
Bizonyos esetekben, jogos érdekeire hivatkozva, és hacsak a fenti vagy jelen tájékoztató más része másként nem rendelkezik, szervezetünk fenntartja a jogot arra, hogy bizonyos adatokat a megjelölt időtartamon túl is megőrizzen, a fenti és a jelen tájékoztató 2. szakaszában foglaltak szerint, azzal, hogy szervezetünk minden ilyen esetben az adattárolást kizárólag azokra az adatokra korlátozza, amelyek elengedhetetlenek az ilyen jogos érdekek érvényesítéséhez. Az érintettek bármikor kérhetik az adatok törlését a dokumentum elején feltüntetett hivatalos e-mail címünkre küldött kérésükkel. A fent meghatározott célokkal összefüggésben (pl. amikor adatmegőrzés van feltüntetve), az adatokat feldolgozás céljából szervezetünk szerződéses partnereinek (adatfeldolgozóinak) továbbítjuk, akik a jelen tájékoztató 3.3. szakaszában vannak felsorolva. Az adatfeldolgozók az adatokat kizárólag a rájuk bízott feladatok teljesítésével összefüggésben, és az elérni kívánt célokkal közvetlenül összefüggő mértékben kezelhetik.
A vállalat reklámtevékenységével kapcsolatos adatkezelés
A fentieknek megfelelően a vállalat személyre szabott marketingkommunikációt folytat saját termékeiről, kedvezményeiről, híreiről, személyre szabott ajánlatairól és egyéb promóciós tartalmairól különböző csatornákon, különböző személyek felé.
1.2 A személyes adatok kezelésének jogalapja lehet a megkötött szerződés teljesítése vagy a szerződéskötést megelőző tárgyalás
Személyes adatokat kezelhetünk megkötött szerződés alapján (pl. szolgáltatásaink igénybevételére vonatkozó szerződés megkötése esetén) vagy szerződéskötést megelőző tárgyalások alapján (pl. amikor egy személy hivatalos kommunikációs csatornáinkon keresztül kapcsolatba lép szervezetünkkel, és további információt szeretne kapni szolgáltatásainkról).
A leírt esetekben Ön szerződéses kötelezettség vagy szerződéskötést megelőző tárgyalás részeként ad meg számunkra személyes adatokat, ezért a fent említett adatkezeléshez általában nincs szükségünk az Ön kifejezett hozzájárulására. Alapvetően nem érheti Önt súlyos hátrány olyan helyzetekben, amikor szolgáltatásaink teljesítéséhez szükségünk lenne az Ön személyes adataira, de Ön ezeket nem bocsátja rendelkezésünkre. Ugyanakkor az ilyen helyzetek jelentősen megnehezíthetik vagy akár meg is akadályozhatják a megrendelt szolgáltatások teljesítését vagy az együttműködésünket, és ezekben az esetekben erről előzetesen vagy utólag tájékoztatást kap.
1.3. Az Ön adatainak kezelésére vonatkozó jogalapot jogszabály is meghatározhatja
Szervezetünk személyes adatokat kezelhet jogi és egyéb jogszabályi kötelezettségek teljesítése céljából is, különösen az adózási és számviteli előírásoknak megfelelően (pl. kiállított és beérkezett számlák nyilvántartása stb.), például amikor egy ellenőr vagy más közhatalmi jogosítvánnyal rendelkező szerv a törvénynek megfelelően arra kötelezi szervezetünket, hogy egy adott ügyfél/látogató személyes adatait átadja neki (például az alkalmazandó jogszabályok szerinti ellenőrzési felügyelet során, amikor szervezetünk olyan ügyfél személyes adatait kezeli, akinek számlát állított ki, szervezetünk az alkalmazandó adózási jogszabályok és előírások alapján kezeli ezt a számlát és az ügyfél adatait (pl. név, elérhetőségek stb.) (lásd a 3.2. szakaszt), stb.
1.4. Jogos érdekeink alapján
Bizonyos személyes adatokat saját jogos érdekeink védelme érdekében is kezelhetünk. Ilyen esetek például akkor merülhetnek fel, amikor az Ön adatainak kezelése közigazgatási, büntetőjogi vagy polgári eljárások szempontjából szükséges (pl. amikor szervezetünknek egy adatbázist kellene bizonyítékként benyújtania egy eljárásban, ellenkező esetben szervezetünket büntetés vagy súlyos és helyrehozhatatlan kár érné), amely esetben kizárólag azokat az adatokat kezeljük, amelyek feltétlenül szükségesek az ilyen jogos célok érvényesítéséhez. SZERVEZETÜNK az érintett személy személyes adatait olyan esetekben is kezelheti, amikor az adatkezelés az érintett létfontosságú érdekeinek védelméhez szükséges (pl. egy olyan személy címének megkeresése, aki közvetlen és súlyos életveszéllyel szembesül).
1.5. Előzetes hozzájárulás alapján
Az együttműködés velünk és szolgáltatásaink igénybevétele általában nem feltétele annak, hogy Ön hozzájáruljon személyes adatai kezeléséhez.
Ugyanakkor személyes adatait az Ön kifejezett hozzájárulása alapján is kezelhetjük. Az egyén kifejezett hozzájárulása olyan önkéntes nyilatkozatnak minősül, amellyel hozzájárul bizonyos személyes adatok meghatározott célból történő kezeléséhez (pl. amikor Ön hozzájárul hírlevelünk vagy más kereskedelmi üzeneteink fogadásához), és ilyen esetekben azokat az adatokat kezeljük, amelyeket az 1. pont megfelelő táblázatának vonatkozó része feltüntet, ahol a hozzájárulás az adatkezelés jogalapjaként szerepel.
Az ilyen kommunikáció fogadása bármikor megszüntethető a hírlevelekben/kereskedelmi e-mailekben található linkre kattintva, vagy a dokumentum elején feltüntetett e-mail címen felvette a kapcsolatot velünk.
Az Ön hozzájárulása alapján online hirdetéseink is megvalósulhatnak, feltéve hogy Ön elfogadta az opcionális (hirdetési) cookie-k és hirdetési partnereink követőkódjainak telepítését weboldalunk látogatásakor (pl. a Google Analytics cookie telepítését, amely lehetővé teszi számunkra, hogy szolgáltatásainkat más weboldalakon könnyebben hirdessük, stb.). Hirdetési partnereink opcionális cookie-jainak, az azokkal kezelt adatoknak és az adatok megőrzési idejének részletes listája a „Cookie-k” oldalon található.
Szervezetünk minden érintett számára biztosítja a jogot arra, hogy kifejezett hozzájárulását bármikor egyszerű módon visszavonja, mégpedig úgy, hogy bármikor kapcsolatba lép velünk a dokumentum elején feltüntetett e-mail címen.
A hozzájárulás visszavonása nem érinti a visszavonás időpontjáig, a hozzájárulás alapján végzett adatkezelés jogszerűségét.
Ha nem ad hozzájárulást a személyes adatok kezeléséhez, csak részben ad hozzájárulást, vagy a hozzájárulását (részben) visszavonja, akkor – amennyiben lehetséges – csak az adott hozzájárulás mértékéig vagy az alkalmazandó jogszabályok által megengedett módon működünk együtt Önnel.
A hozzájárulás önkéntes, és ha úgy dönt, hogy nem adja meg, vagy később visszavonja, az semmilyen esetben sem sérti egyéb jogait, és nem jelent Önnek többletköltséget vagy hátrányos körülményt.
Meddig őrizzük meg vagy kezeljük az Ön személyes adatait?
A személyes adatok megőrzési ideje az egyes személyes adatkategóriák kezelésének jogalapjától és céljától függ. A személyes adatokat általában addig tároljuk, ameddig az adatgyűjtés céljának teljesítéséhez szükséges, vagy ameddig valamely jogszabály ezt megköveteli, ezt követően pedig töröljük.
Ha az egyes adatok megőrzési ideje az 1. szakasz táblázatában nincs pontosabban meghatározva, az alábbiak érvényesek:
Szervezetünk a megadott megőrzési idő lejárta után további 15 napig megőrizheti az adatokat annak érdekében, hogy ez idő alatt a tárolt adatokat minden adathordozóról és szerverről törölni tudja.
Az érintett bármikor kérheti az adatok törlését, ha kérelmét szervezetünk hivatalos, a dokumentum elején feltüntetett e-mail címére küldi el.
Ki kezeli az Ön személyes adatait?
3.1. Szervezetünk egyes munkatársai
Az Ön személyes adatait szervezetünk azon munkavállalói kezelik, akiknek munkájuk végzéséhez szükségük van ezekre az adatokra. Minden munkatárs titoktartási kötelezettség alatt áll, és köteles megvédeni az Ön személyes adatait.
3.2. Állami szervek
Bizonyos esetekben, az alkalmazandó jogszabályoknak megfelelően, szervezetünk köteles az Ön személyes adatait megadni vagy jelenteni az illetékes állami hatóságoknak, valamint például a pénzügyi, adóügyi vagy egyéb felügyeletre illetékes hatóságoknak (pl. az Észt Adatvédelmi Felügyeleti Hatóságnak stb.). Bizonyos esetekben szervezetünk köteles adatokat harmadik feleknek átadni, ha erre vonatkozó kötelezettséget törvény vagy harmadik fél jogi jogosultsága ír elő szervezetünk számára.
3.3. Személyes adatok szerződéses kezelése
A szervezetünk munkatársain kívül személyes adatok felhasználói lehetnek szervezetünk szerződéses adatfeldolgozóinak alkalmazottai is, akik a személyes adatokat kizárólag szervezetünk nevében, bizalmasan kezelhetik, és csak a szervezetünk által az egyes adatfeldolgozókkal megkötött, a személyes adatok külső feldolgozására vonatkozó szerződés keretein belül. A szerződéses adatfeldolgozók a személyes adatokat kizárólag szervezetünk utasításai (azaz a szerződés) szerint kezelhetik, és az adatokat nem használhatják saját érdekeik érvényesítésére.
Azon szerződéses adatfeldolgozók, akiket szervezetünk bevon, és akik kapcsolatba kerülhetnek az Ön személyes adataival:
Szervezetünk nem adja ki az Ön személyes adatait harmadik, illetéktelen személyeknek.
Ha szeretné megkapni szervezetünk valamennyi szerződéses alvállalkozójának pontos listáját, írjon nekünk a dokumentum elején feltüntetett e-mail címre.
3.4. Weboldal-fejlesztési és tárhelyszolgáltató
Weboldalunk tárhelyét, valamint az Ön által a weboldalon keresztül megadott adatok tárolását (pl. az oldalon található kapcsolatfelvételi űrlapon keresztüli kommunikációval összefüggésben stb.) a tárhelyszolgáltatónk végzi, amelynek szerverei az EU-n belül találhatók. A tárhelyszolgáltatónkról szóló információkért kérjük, küldje el kérését a we@feelrooty.com címre.
3.5. Személyes adatok harmadik országokba és nemzetközi szervezetekbe történő továbbítása, valamint az átvitt adatok védelmét szolgáló intézkedések
Főszabály szerint szervezetünk nem továbbít személyes adatokat harmadik országokba (azaz az Európai Unión, Izlandon, Norvégián és Liechtensteinen, azaz az EGT-n kívülre) és nemzetközi szervezeteknek.
Ez alól kivételt képez a bizonyos technikai és személyes adatok időnkénti továbbítása a fent említett adatfeldolgozók szervereire, amelyek székhelye vagy szerverei az USA-ban találhatók (pl. az Alphabet Inc. cookie-jaival gyűjtött bizonyos adatok automatikus továbbítása, e-mail címek beírása kereskedelmi üzenetküldő eszközökbe stb.), azzal, hogy az érintett adatfeldolgozók a Privacy Shield volt tagjai (https://www.privacyshield.gov/) voltak, és 2020. július 12. után megfeleltek és elfogadták az adatok fogadásával vagy továbbításával kapcsolatos biztonsági intézkedéseket (pl. általános szerződési feltételek), vagy megfelelően teljesítették és elérték a teljes önigazolást az Európai Parlament és a Tanács (EU) 2016/679 rendelete szerinti, az EU–USA adatvédelmi keretben biztosított személyesadat-védelem megfelelő szintjére vonatkozóan (azaz az új EU–USA adattovábbítási keret keretében, a fent említett megfelelőségi határozatnak megfelelően, 2023. július 10-i állapot szerint).
Részletesebb információk a felhasználói kategóriákról és az al-adatfeldolgozókról ezzel kapcsolatban a dokumentum elején feltüntetett e-mail címre küldött kérelemmel szerezhetők be.
Különleges kategóriájú személyes adatok kezelése
Nem ösztönözzük az érintetteket arra, hogy a weboldalunkkal vagy szolgáltatásainkkal kapcsolatban különleges személyes adatokat adjanak meg (azaz olyan adatokat, amelyek faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre, szakszervezeti tagságra, genetikai vagy biometrikus adatokra, egészségügyi adatokra, illetve egy személy szexuális életére vagy szexuális irányultságára vonatkozó adatokat fednek fel).
Ha szervezetünk tudomására jut egy olyan helyzet, amelyben ilyen adatok kerülhetnek hozzá, a kapott adatokat megfelelő módon védjük vagy egyébként kezeljük.
Milyen jogai vannak a személyes adataival kapcsolatban, és hogyan gyakorolhatja ezeket?
Ezzel a személyesadat-kezelési tájékoztatóval vagy szervezetünk és szerződéses adatfeldolgozóink által végzett személyesadat-kezeléssel kapcsolatban bármikor, fenntartás nélkül kapcsolatba léphet velünk a dokumentum elején feltüntetett e-mail címen. Ugyanezen a címen küldheti el kérelmeit, és gyakorolhatja a személyes adatokkal és a GDPR-rendelettel kapcsolatos egyéb jogait is.
Az Önre vonatkozó személyes adatok érintettjeként a GDPR-rendelet lehetőséget biztosít Önnek arra, hogy szervezetünknél az alábbi jogokat gyakorolja:
Panasztételhez való jog a felügyeleti hatóságnál: Ha úgy véli, hogy az Önnel kapcsolatos, szervezetünk által végzett személyesadat-kezelés sérti a személyes adatok védelmére vonatkozó szabályokat, egyéb (közigazgatási vagy más) jogorvoslati lehetőség sérelme nélkül panaszt tehet a felügyeleti hatóságnál, különösen abban az országban, ahol az Ön szokásos tartózkodási helye, munkahelye található, vagy ahol a jogsértés feltételezhetően történt, mégpedig:
Az automatizált döntéshozatal és profilalkotás létezése
Nem alkalmazunk automatizált döntéshozatalt vagy profilalkotást.
15 év alatti személyek személyes adatainak kezelése
Szervezetünk tudatosan nem gyűjt és egyéb módon sem kezel 15 év alatti személyek személyes adatait.
Ha szervezetünk később tudomást szerez arról, hogy egy ilyen személy személyes adatait a szülő vagy gyám hozzájárulása nélkül kezelte, minden szükséges intézkedést megtesz az összes megadott személyes adat törlésére.
A dokumentum elején feltüntetett e-mail címen az előbb említett személyek vagy szüleik, gyámjuk bármikor benyújthatják az érintett adatok törlésére irányuló kérelmüket.
Kihez fordulhat további felvilágosításért a szervezetünknél történő adatkezeléssel és az Ön jogaival kapcsolatban?
Az adatok kezeléséhez adott hozzájárulását bármikor korlátozhatja vagy visszavonhatja, ha személyes adatai adatkezelőjeként szervezetünkkel kapcsolatba lép a dokumentum elején feltüntetett e-mail címen.
Személyes adatok védelme
Szervezetünk gondosan tárolja és védi a személyes adatokat szervezési, műszaki és logikai eljárásokkal és intézkedésekkel annak érdekében, hogy megvédje az adatokat a véletlen vagy szándékos, jogosulatlan hozzáféréstől, megsemmisítéstől, megváltoztatástól vagy elvesztéstől, valamint az Ön kifejezett hozzájárulása nélkül történő jogosulatlan nyilvánosságra hozataltól vagy az adatkezelés bármely más formájától.
Ennek érdekében szervezetünk megfelelő belső folyamatokat is elfogadott, és különféle intézkedéseket vezetett be (pl. jelszavak kiosztása, használata és módosítása, helyiségek, irodák, szerver- és munkaállomás-helyszínek lezárása, a szoftverek rendszeres frissítése és a biztonságkritikus összetevők fejlesztése, a személyes adatokat tartalmazó anyagok fizikai védelme külön erre kijelölt helyeken, munkavállalók képzése stb.). Szervezetünk ugyanezeket a biztonsági kötelezettségvállalásokat megköveteli szerződéses adatfeldolgozóitól is.
A nyereményjáték szabályai és feltételei
Erről bővebben itt tájékozódhat itt.
A tájékoztató verziója és utolsó frissítésének dátuma
Ezt a tájékoztatót utoljára 2023. augusztus 20-án frissítették.
Biohacking Vital d.o.o.