Az Ön személyes adatainak kezelője a https://feelrooty.com/ webhellyel (a továbbiakban: webhely) és a BIOHACKING VITAL d.o.o.-val folytatott egyéb interakcióival kapcsolatban:
BIOHACKING VITAL, internetna prodaja, svetovanje za zdrav
način življenja, d.o.o.
Griže 129
3302 Griže,
Szlovénia, Európa
Cégjegyzékszám: 8947066000
Adószám: SI 12255807
E-mail: we@feelrooty.com
(a továbbiakban: mi, BIOHACKING VITAL d.o.o., adatfeldolgozó, szolgáltató, vállalat vagy társaság)
Adatvédelmi tisztviselő még nem került kijelölésre. Kérjük, minden adatvédelemmel kapcsolatos kérdéssel vagy kéréssel forduljon hozzánk a we@feelrooty.com címen.
Jelen nyilatkozat célja és használata
Itt többet megtudhat rólunk, szolgáltatásainkról és egyéb tevékenységeinkről.
A vállalat a https://feelrooty.com/ webhely, valamint annak különböző aldomainjei vagy kapcsolódó webhelyei (a továbbiakban együttesen: webhely) tulajdonosa és szolgáltatója.
Ez a nyilatkozat ismerteti, hogyan kezeli és védi a BIOHACKING VITAL d.o.o. azon természetes személyek személyes adatait, akik adataikat közvetlenül a vállalatnak, mint a személyes adatok kezelőjének adták
meg a webhellyel összefüggésben (pl. a webhely látogatásakor a cookie-k elhelyezéséhez adott hozzájárulással, a webhelyen keresztül online űrlap kitöltése és beküldése során stb.).
A fogalmak használata és a jelen nyilatkozat módosításai
Eltérő rendelkezés hiányában a jelen nyilatkozatban használt fogalmak (pl. személyes adat, adatkezelés, adatkezelő, adatfeldolgozó stb.) ugyanazzal a jelentéssel bírnak, mint az Általános adatvédelmi rendeletben (a
továbbiakban: GDPR).
A jelen nyilatkozatban meghatározott, egyes számban használt fogalmak többes számot is magukban foglalnak, és fordítva.
Időről időre aktualizálhatjuk vagy módosíthatjuk a jelen nyilatkozatban szereplő információkat és hivatkozásokat, a jelentősebb változásokról pedig hírt teszünk közzé webhelyünkön.
Lényeges változások esetén (pl. a már gyűjtött adatok kezelésének jogalapját és céljait érintően) a természetes személyeket e-mailben vagy más megfelelő módon tájékoztatjuk a javasolt változásokról.
Milyen adatokat kezelünk, mi jogosít fel erre bennünket, és miért kezeljük ezeket az adatokat
1.1 Az adatbázisok és a személyes adatok típusainak, az érintettek kategóriáinak, a személyes adatok törlésére vonatkozó határidőknek, valamint az adatkezelés céljainak és típusainak áttekintése
|
Name of the personal data collection of the controller |
Types of data in the personal data collection |
Categories of individuals to whom the personal data relates |
Anticipated deadlines for the deletion of personal data* |
Legal basis for processing, purposes of processing, and types of personal data processing** |
|---|---|---|---|---|
| Data related to a concluded contract (distance purchase) | Buyer's name and any other data collected at the final step of the purchase (i.e. contact information, phone, email address, delivery address) | The name of the buyer who concludes a distance purchase contract (i.e. purchase via the website) with our organization, or in connection with whom the organization issues an invoice for its services. | Until the expiration of the retention period or the fulfillment of the purpose of processing individual personal data, whereby the organization may generally keep the data for another 6 years after the purchase is concluded, or even longer (e.g. in connection with the data on the invoice, which are generally kept for at least 10 years based on the law). | For the purpose of executing the concluded contract (e.g. product delivery, invoice issuance), we may store the data and process it in ways logically connected with the execution of the contract or the issuance of invoices (i.e. storage in the email system and the backend of the online store, physical storage (invoice), viewing, transfer, deletion, backup). |
| Data on an individual who has previously been a buyer of our online store | Email address of the individual who has previously been a buyer of our online store. | Individuals who have previously purchased products from our online store. | Until unsubscribing from receiving electronic communication. The individual can also request unsubscription or deletion of data by sending their request to the official email address of the organization. | Based on the legal exception that permits this type of electronic messaging, we may store and process data exclusively for the purpose of transmitting information, advice, and other useful data regarding the organization's services until the individual unsubscribes. |
| Data on an individual who has placed products in the cart but has not completed the purchase | Buyer's name and any other data collected at the final step of the purchase (i.e. contact information, phone, email address, delivery address, data on the product placed in the cart). | Individuals who have placed products in the cart but have not completed the purchase. | After the individual has been sent an email or SMS message regarding the products in the cart, or no later than 1 month from the day the individual left the final purchase step. | Based on negotiations for concluding a contract and in accordance with legitimate interests, we may store and process data for a limited time for the purpose of continuing negotiations regarding the conclusion of the contract (i.e. storage in the email system, sending SMS messages, viewing, transfer, deletion). |
| Data on an individual who communicates with the organization via email addresses and other communication channels | Name and/or surname, email address, phone number, and any personal data included in the communication with the individual. | Individuals who voluntarily communicate with the organization (e.g. inquiries about services, arranging appointments, etc.). | Until the expiration of the purposes of processing individual personal data for which they were collected (e.g. until the end of communication) or until the expiration of 4 years from the last communication. | Based on negotiations for concluding a contract, the organization may process the data in ways related to the preparation of a response (e.g. storage in the email system, archiving, viewing, transfer, deletion). |
| Data of individuals who have subscribed to receive informational emails from the organization | Individual's email address. | Individuals who have given consent to receive information about the organization's products / services. | Until unsubscribing from receiving electronic communication. The individual can also request unsubscription or deletion of data with a request to the official email address of the organization. | Based on the obtained consent, the organization may process the data exclusively for the purpose of sending informational messages (storage and use in the email system). |
| Data of individuals applying for an open position in the organization | Name and surname, email address, resume, motivational letter, data on work experience, other relevant data important for the selection process. | Individuals applying for open positions in the organization. | Until the conclusion of the employment procedure, unless consent for longer retention has been obtained. | Based on negotiations for concluding an employment contract, the organization may process the data for the purpose of the employment procedure (e.g. reviewing, structuring, communication, archiving). |
| Data obtained from website visitors with the help of cookie technology providers | Data described in the dedicated cookie policy (e.g. IP address, session time, browser data, etc.). | Individuals who visit the website and install necessary or non-necessary cookies. | (See dedicated cookie policy) | (See dedicated cookie policy) |
| Data of individuals who have subscribed to receive commercial SMS messages from the organization | Individual's phone number. | Individuals who have given consent to receive commercial SMS messages. | Until unsubscribing from receiving SMS communication. The individual can also request unsubscription or deletion of data with a request to the official email address of the organization. | Based on the obtained consent, the organization may process the data exclusively for the purpose of sending SMS messages (storage and use in the SMS sending system). |
Bizonyos esetekben, jogos érdekei alapján, és hacsak a jelen nyilatkozatban fentebb vagy máshol másként nem szerepel, szervezetünk fenntartja a jogot arra, hogy egyes adatokat a megjelölt időtartamon túl is tároljon, a fentebb és a jelen nyilatkozat 2. szakaszában foglaltak szerint, azzal, hogy szervezetünk minden ilyen esetben az adattárolást azokra az adatokra korlátozza, amelyek elengedhetetlenek az ilyen jogos érdekek érvényesítéséhez. Az érintettek mindig kérhetik az adatok törlését az e dokumentum elején feltüntetett hivatalos e-mail-címünkre küldött kérésükkel. A fent meghatározott célokkal összefüggésben (pl. ahol adattárolás van feltüntetve) az adatokat kezelésre továbbítjuk szervezetünk szerződéses partnereinek (közreműködő adatfeldolgozóknak), akik a jelen nyilatkozat 3.3. pontjában vannak felsorolva. A közreműködő adatfeldolgozók az adatokat kizárólag a rájuk bízott feladatok teljesítésével összefüggésben és a kitűzött célokkal közvetlenül összefüggő módon kezelhetik.
A társaság reklámtevékenységéhez kapcsolódó adatkezelés
A fentieknek megfelelően a társaság személyre szabott marketingkommunikációt folytat saját termékeiről, kedvezményeiről, híreiről, személyre szabott ajánlatairól és egyéb promóciós tartalmairól különböző csatornákon és különböző személyek felé.
1.2 A személyes adatok kezelésének jogalapja lehet szerződés teljesítése vagy szerződéskötéssel kapcsolatos tárgyalás
Természetes személyek személyes adatait kezelhetjük megkötött szerződés alapján (pl. szolgáltatásaink igénybevételére irányuló szerződés megkötése) vagy szerződéskötéssel kapcsolatos tárgyalások keretében (pl. amikor egy személy hivatalos kommunikációs csatornáinkon keresztül felveszi a kapcsolatot szervezetünkkel, és további információt szeretne kapni szolgáltatásainkról).
A leírt esetekben a személyes adatait szerződéses kötelezettség részeként vagy szerződéskötéssel kapcsolatos tárgyalások részeként bocsátja rendelkezésünkre, ezért az említett adatkezeléshez nincs szükségünk az Ön kifejezett hozzájárulására. Alapvetően nem érintik Önt súlyos hátrányos következmények olyan helyzetekben, amikor egyébként az Ön személyes adataira lenne szükségünk szolgáltatásaink teljesítéséhez, és Ön ezeket az adatokat nem bocsátja rendelkezésünkre. Az ilyen helyzetek azonban jelentősen megnehezíthetik vagy akár meg is akadályozhatják a megrendelt szolgáltatások teljesítését vagy az együttműködésünket, és ezekben az esetekben erről előzetesen vagy utólag tájékoztatást kap.
1.3. Az Ön adatainak kezelésére vonatkozó jogalapot jogszabály is meghatározhatja
Szervezetünk személyes adatokat jogszabályi és egyéb törvényes kötelezettségek teljesítése céljából is kezelhet, különösen az adózási és számviteli előírásokhoz kapcsolódó kötelezettségek teljesítése érdekében (például kiállított és beérkezett számlák nyilvántartása stb.). Ide tartozhat például az az eset, amikor egy ellenőr vagy más hatóság jogszabály alapján kötelezi szervezetünket arra, hogy egy adott ügyfélre vagy látogatóra vonatkozó személyes adatokat átadjon számára (például hatósági ellenőrzés lefolytatása során az alkalmazandó jogszabályok alapján). Amennyiben szervezetünk számlát állít ki egy ügyfél részére, az ehhez kapcsolódó személyes adatokat (például név, kapcsolattartási adatok stb.) a vonatkozó adózási jogszabályok és előírások alapján kezeli és tárolja (lásd a 3.2. pontot).
1.4. Jogos érdekeink alapján
Bizonyos személyes adatokat saját jogos érdekeink védelme céljából is kezelhetünk. Ilyen esetek felmerülhetnek például akkor, amikor az Ön adatainak kezelése közigazgatási, büntetőjogi vagy polgári eljárások szempontjából szükségessé válik (pl. amikor szervezetünknek egy eljárásban bizonyítékként kellene benyújtania egy adatbázist, ellenkező esetben szervezetünket büntetés vagy súlyos és helyrehozhatatlan kár érné), ebben az esetben mindig csak azokat az adatokat kezeljük, amelyek feltétlenül szükségesek az ilyen jogos célok érvényesítéséhez. Szervezetünk jogosult az érintett személyes adatainak kezelésére olyan esetekben is, amikor az adatkezelés az érintett létfontosságú érdekeinek védelméhez szükséges (például egy közvetlen és súlyos életveszélyben lévő személy címének felkutatása esetén).
1.5. Előzetes hozzájárulás alapján
A velünk való kapcsolatfelvétel és szolgáltatásaink igénybevétele általában nem attól függ, hogy Ön hozzájárul-e személyes adatai kezeléséhez.
Ugyanakkor személyes adatait az Ön kifejezett hozzájárulása alapján is kezelhetjük. Az érintett kifejezett hozzájárulása önkéntes nyilatkozatnak minősül, amelyben hozzájárul bizonyos személyes adatok meghatározott célú kezeléséhez (pl. amikor hozzájárul hírlevelünk vagy más kereskedelmi üzeneteink fogadásához), és ilyen esetekben az 1. pont megfelelő részében feltüntetett adatokat kezeljük, ahol a hozzájárulás az adatkezelés jogalapjaként szerepel.
Az ilyen kommunikáció fogadása bármikor leállítható a hírlevélben/kereskedelmi e-mail-üzenetben található link követésével, vagy az e dokumentum elején feltüntetett e-mail-címen történő kapcsolatfelvétellel.
Az Ön hozzájárulása alapján online reklámtevékenységünket is végezhetjük, feltéve, hogy Ön elfogadta az opcionális (hirdetési) cookie-k és hirdetési partnereink követőpixeleinek telepítését webhelyünk látogatásakor (pl. a Google Analytics cookie telepítését, amely lehetővé teszi számunkra, hogy szolgáltatásainkat könnyebben hirdessük más webhelyeken stb.). Hirdetési partnereink opcionális cookie-jainak részletes listáját, az általuk kezelt adatokat és ezek megőrzési időtartamát a „Cookie-k" oldalon találja.
Szervezetünk minden érintett számára biztosítja, hogy bármikor, egyszerű módon visszavonhassa kifejezett hozzájárulását az e dokumentum elején feltüntetett e-mail-címen történő kapcsolatfelvétellel.
A hozzájárulás visszavonása nem érinti a visszavonás pillanatáig hozzájárulás alapján végzett adatkezelés jogszerűségét.
Ha nem ad hozzájárulást a személyes adatok kezeléséhez, részben ad hozzájárulást, vagy hozzájárulását (részben) visszavonja, akkor lehetőség szerint csak a megadott hozzájárulás mértékéig vagy az alkalmazandó jog által megengedett módon működünk együtt Önnel.
A hozzájárulás önkéntes, és ha úgy dönt, hogy nem adja meg, vagy később visszavonja, az semmilyen esetben sem sérti az Ön egyéb jogait, és nem jelent további költségeket vagy súlyosbító körülményeket az Ön számára.
Meddig tároljuk vagy kezeljük az Ön személyes adatait?
A személyes adatok megőrzési ideje az egyes személyesadat-kategóriák kezelésének jogalapjától és céljától függ. A személyes adatokat általában addig tároljuk, ameddig az adat gyűjtésének célja megköveteli, vagy ameddig valamely jogszabály megőrzésre kötelez bennünket, ezt követően azokat töröljük.
Ha az egyes adatok megőrzési ideje a 1. szakasz táblázatában nincs pontosabban meghatározva, a következő érvényes:
Szervezetünk a fenti megőrzési idő lejártát követően további 15 napig megőrizheti az adatokat annak érdekében, hogy ezen időszak alatt minden adathordozóról és szerverről törölni tudja a tárolt adatokat.
Az érintett bármikor kérheti az adatok törlését az e dokumentum elején feltüntetett hivatalos e-mail-címünkre küldött kérelemmel.
Ki kezeli az Ön személyes adatait?
3.1. Szervezetünk bizonyos munkavállalói
Az Ön személyes adatait szervezetünk azon munkavállalói kezelik, akiknek az adatokra munkájuk elvégzéséhez szükségük van. Minden munkavállalóra titoktartási kötelezettség vonatkozik, és kötelesek megvédeni az Ön személyes adatait.
3.2. Állami szervek
Bizonyos esetekben, az alkalmazandó jogszabályok által előírt módon, szervezetünk köteles az Ön személyes adatait a hatáskörrel rendelkező állami hatóságok, valamint például a pénzügyi, adózási vagy egyéb felügyeleti hatáskörrel rendelkező szervek részére átadni vagy jelenteni (pl. az Észt Adatvédelmi Felügyelet stb.). Bizonyos esetekben szervezetünk köteles adatokat harmadik feleknek átadni, ha az ilyen adatszolgáltatási vagy közlési kötelezettséget jogszabály, illetve harmadik fél jogszerű igénye írja elő szervezetünk számára.
3.3. Személyes adatok szerződéses feldolgozása
A szervezetünk munkavállalóin kívül a személyes adatok felhasználói lehetnek szervezetünk szerződéses adatfeldolgozóinak alkalmazottai is, akik a személyes adatokat kizárólag szervezetünk nevében, bizalmasan, a személyes adatok külső feldolgozására vonatkozó szerződés keretei között kezelhetik, amelyet szervezetünk az ilyen feldolgozókkal kötött. A szerződéses adatfeldolgozók a személyes adatokat kizárólag szervezetünk utasításai (azaz a szerződés) szerint kezelhetik, és az adatokat nem használhatják fel saját érdekeik érvényesítésére.
Az általunk igénybe vett szerződéses adatfeldolgozók, akik kapcsolatba kerülhetnek az Ön személyes adataival:
Szervezetünk nem adja ki az Ön személyes adatait harmadik, illetéktelen személyeknek.
Ha szeretné megkapni szervezetünk valamennyi szerződéses alfeldolgozójának pontos listáját, írjon nekünk az e dokumentum elején feltüntetett e-mail-címre.
3.4. Webhelyfejlesztési és tárhelyszolgáltató
Webhelyünk üzemeltetését és a webhelyen keresztül megadott adatok tárolását (pl. a kapcsolatfelvételi űrlapon keresztüli kommunikációval összefüggésben stb.) az EU-n belüli szervereken működő tárhelyszolgáltatónk végzi. Tárhelyszolgáltatónkra vonatkozó információkért kérjük, küldje el kérését a we@feelrooty.com címre.
3.5. Személyes adatok harmadik országokba és nemzetközi szervezetekhez történő továbbítása, valamint a továbbított adatok védelmére vonatkozó intézkedések
Általános szabályként szervezetünk nem továbbít személyes adatokat harmadik országokba (azaz az Európai Unión, Izlandon, Norvégián és Liechtensteinen, azaz az EGT-n kívülre) és nemzetközi szervezetekhez.
Ez alól kivételt képez bizonyos technikai és személyes adatok alkalmi továbbítása a fent említett adatfeldolgozók olyan szervereire, amelyek székhelye vagy szerverei az Amerikai Egyesült Államokban találhatók (például az Alphabet Inc. Cookie-jai által gyűjtött egyes adatok automatikus továbbítása, e-mail-címek megadása kereskedelmi üzenetküldő rendszerekben stb.). Az érintett adatfeldolgozók korábban a Privacy Shield rendszer tagjai voltak (https://www.privacyshield.gov/), és 2020. július 12. után is megfelelő adatvédelmi intézkedéseket alkalmaztak az adatok fogadására vagy továbbítására vonatkozóan (például általános szerződési feltételek alkalmazásával), vagy megfelelő önminősítést szereztek az Európai Parlament és a Tanács (EU) 2016/679 rendelete alapján az EU–USA adatvédelmi keretrendszer szerinti megfelelő adatvédelmi szint biztosítása érdekében (vagyis a 2023. július 10-étől alkalmazandó új EU–USA adattovábbítási keretrendszer keretében).
Részletesebb információk a felhasználók kategóriáiról és az alfeldolgozókról ezzel kapcsolatban az e dokumentum elején feltüntetett e-mail-címre küldött kéréssel szerezhetők be.
Különleges kategóriájú személyes adatok kezelése
Nem kérjük az érintetteket arra, hogy a webhelyünkkel vagy szolgáltatásainkkal kapcsolatban különleges személyes adatokat adjanak meg (azaz olyan adatokat, amelyek faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra, genetikai vagy biometrikus adatokra, egészségügyi adatokra, illetve a személy szexuális életére vagy szexuális irányultságára vonatkozó adatokra utalnak).
Ha szervezetünk tudomására jut egy olyan helyzet, amelyben ilyen adatok hozzánk eljuthatnak, a kapott adatokat megvédjük, vagy szükség szerint megfelelően kezeljük.
Milyen jogai vannak a személyes adataival kapcsolatban, és hogyan gyakorolhatja azokat?
A jelen adatkezelési nyilatkozattal vagy szervezetünk és szerződéses adatfeldolgozóink által végzett személyesadat-kezeléssel kapcsolatban bármikor, fenntartások nélkül kapcsolatba léphet velünk az e dokumentum elején feltüntetett e-mail-címen. Ezt a címet az Ön kérelmei benyújtására, valamint a személyes adatokkal és a GDPR-rendelettel kapcsolatos egyéb jogainak gyakorlására is használhatja.
A GDPR rendelet alapján Ön, mint érintett, akire a személyes adatok vonatkoznak, az alábbi jogokat gyakorolhatja szervezetünkkel szemben:
Panasztételi jog a felügyeleti hatóságnál: Ha úgy véli, hogy az Önnel kapcsolatban szervezetünk által végzett személyesadat-kezelés sérti a személyes adatok védelmére vonatkozó előírásokat, bármely más (közigazgatási vagy egyéb) jogorvoslat sérelme nélkül panaszt tehet a felügyeleti hatóságnál, különösen abban az országban, ahol szokásos tartózkodási helye, munkahelye vagy az állítólagos jogsértés helye található, az alábbiak szerint:
Az automatizált döntéshozatal és profilalkotás megléte
Nem alkalmazunk automatizált döntéshozatalt vagy profilalkotást.
A 15 év alatti személyek személyes adatainak kezelése
Szervezetünk tudatosan nem gyűjti, és nem is kezeli más módon 15 év alatti személyek személyes adatait.
Ha szervezetünk utólag tudomást szerez arról, hogy egy ilyen személy személyes adatait az ő szülője vagy gyámja hozzájárulása nélkül kezelte, mindent megteszünk az összes megadott személyes adat törlése érdekében.
Az e dokumentum elején feltüntetett e-mail-címen az említett személyek vagy szüleik, gyámjaik bármikor benyújthatják a szóban forgó adatok törlésére irányuló kérelmüket.
Kihez fordulhat további pontosításért a szervezetünkben végzett személyesadat-kezeléssel és az Ön jogaival kapcsolatban?
Az adatok kezelésére vonatkozó hozzájárulását bármikor korlátozhatja vagy visszavonhatja, ha az e dokumentum elején feltüntetett e-mail-címen kapcsolatba lép szervezetünkkel, mint az Ön személyes adatainak kezelőjével.
Személyes adatok védelme
Szervezetünk gondosan tárolja és védi a személyes adatokat szervezési, technikai és logikai eljárásokkal és intézkedésekkel annak érdekében, hogy az adatokat megóvja a véletlen vagy szándékos jogosulatlan hozzáféréstől, megsemmisüléstől, megváltoztatástól vagy elvesztéstől, valamint a jogosulatlan közléstől vagy más olyan feldolgozási formától, amelyhez Ön nem járult kifejezetten hozzá.
E célból szervezetünk megfelelő belső folyamatokat is bevezetett, és különféle intézkedéseket hozott (pl. jelszavak kiosztása, használata és megváltoztatása, helyiségek, irodák, szerver- és munkaállomás-helyszínek zárása, a szoftverek rendszeres frissítése és a biztonságkritikus összetevők fejlesztése, a személyes adatokat tartalmazó anyagok fizikai védelme külön erre kijelölt helyeken, munkavállalók képzése stb.). Szervezetünk ezeket a biztonsági kötelezettségeket szerződéses adatfeldolgozóitól is megköveteli.
Nyereményjáték szabályai és feltételei
További információt ezekről itt talál.
A nyilatkozat verziója és legutóbbi módosításának dátuma
Ezt a nyilatkozatot utoljára 2023. augusztus 20-án frissítették.
Biohacking Vital d.o.o.