Adatvédelmi tájékoztató

1. Az adatkezelő és kapcsolattartás

Az adatkezelő határozza meg a személyes adatok kezelésének céljait és eszközeit. Adatvédelmi kérdés, érintetti kérelem vagy panasz esetén a fenti elérhetőségeken lehet kapcsolatba lépni velünk. Külön adatvédelmi tisztviselő kijelölése jelen adatkezelési műveletek alapján nem kötelező; az adatvédelmi ügyeket az adatkezelő kijelölt kapcsolattartója kezeli.

2. A tájékoztató hatálya és alapfogalmak

A tájékoztató a weboldal megtekintésére, a kapcsolatfelvételi űrlap használatára, telefonos vagy e-mailes érdeklődésre, ajánlatkérésre, rendelési egyeztetésre, panaszkezelésre, számlázásra és a weboldal biztonsági naplózására terjed ki. Személyes adat minden olyan információ, amely alapján egy természetes személy közvetlenül vagy közvetve azonosítható. Adatkezelés többek között az adatok gyűjtése, rögzítése, rendszerezése, tárolása, felhasználása, továbbítása, korlátozása és törlése.

3. Adatkezelési alapelvek

A személyes adatokat jogszerűen, tisztességesen és átlátható módon kezeljük. Csak meghatározott, egyértelmű és jogszerű célból gyűjtünk adatot; az adatkezelést a szükséges adatkörre és időtartamra korlátozzuk. Törekszünk az adatok pontosságára, bizalmasságára, integritására és rendelkezésre állására. Technikai és szervezési intézkedésekkel védjük az adatokat a jogosulatlan hozzáféréssel, elvesztéssel, megváltoztatással vagy nyilvánosságra hozatallal szemben.

4. Kapcsolatfelvétel és ajánlatkérés

A kapcsolatfelvételi űrlapon megadott név, e-mail-cím, az üzenet tartalma, valamint az önkéntesen közölt további adatok kezelésének célja a megkeresés megválaszolása, az igény tisztázása, ajánlat készítése és a kapcsolattartás. A jogalap a GDPR 6. cikk (1) bekezdés b) pontja, amikor a megkeresés szerződés előkészítésére irányul, egyéb érdeklődésnél pedig a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdekünk a megkeresések kezelése és üzleti kommunikációnk fenntartása.

A megkeresés adatait főszabály szerint az ügy lezárásától számított legfeljebb tizenkét hónapig őrizzük meg. Ha szerződés vagy rendelés jön létre, a kapcsolódó adatokat a szerződés teljesítéséhez, jogi igények érvényesítéséhez és jogszabályi kötelezettségek teljesítéséhez szükséges ideig kezeljük. Kérjük, az üzenetben ne közöljön különleges adatot vagy más személy szükségtelen személyes adatát.

5. Rendelések, szerződés és ügyfélkapcsolat

Rendelés vagy catering megbízás esetén kezelhetjük a megrendelő nevét, elérhetőségeit, számlázási és teljesítési adatait, a megrendelés tartalmát, egyedi étkezési vagy allergénigényeket, a kommunikációt és a teljesítéshez szükséges információkat. Az adatkezelés jogalapja a szerződés megkötése és teljesítése. Az egészségi állapotra utaló allergéninformációt csak akkor kérjük és kezeljük, ha az a megrendelő által kért termék biztonságos elkészítéséhez szükséges, és az érintett azt kifejezetten közli; az ilyen adatot kizárólag a konkrét rendelés teljesítéséhez használjuk.

A szerződéses és számviteli dokumentumokat az alkalmazandó polgári jogi, adózási és számviteli megőrzési időnek megfelelően kezeljük. A számviteli bizonylatokhoz kapcsolódó adatokat általában a számvitelről szóló jogszabály szerinti időtartamig kell megőrizni. A jogi igényekkel kapcsolatos dokumentumok az elévülési idő végéig őrizhetők meg.

6. Számlázás és jogi kötelezettségek

Számla kiállításakor kezeljük a jogszabály alapján szükséges nevet, címet, adóazonosító adatot, a termék vagy szolgáltatás adatait és az ellenértéket. A jogalap a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése. A számlázási adatokat a vonatkozó adó- és számviteli szabályokban meghatározott ideig őrizzük meg, és azokat kizárólag az arra jogosult munkatársak, könyvelési szolgáltatók, illetve jogszabály alapján illetékes hatóságok ismerhetik meg.

7. Panaszok és jogi igények

Panasz esetén kezeljük a panaszos nevét, elérhetőségét, a panasz tartalmát, a rendeléshez kapcsolódó adatokat, a kivizsgálás során keletkező dokumentumokat és a válaszunkat. A jogalap jogi kötelezettség teljesítése, valamint jogos érdekünk a panaszok kivizsgálása és jogi igényeink védelme. A megőrzési időt a fogyasztóvédelmi és elévülési szabályok határozzák meg.

8. Technikai naplóadatok és weboldalbiztonság

A tárhelyszolgáltató és a webszerver automatikusan naplózhatja az IP-címet, a böngésző és eszköz alapvető adatait, a kért oldal címét, a hozzáférés idejét, a válaszkódot és a hibaüzeneteket. Ezeket az adatokat a weboldal működésének biztosítására, hibakeresésre, visszaélések megelőzésére és informatikai biztonságra használjuk. A jogalap a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. A naplókat főszabály szerint legfeljebb harminc–kilencven napig őrizzük meg, kivéve, ha biztonsági esemény kivizsgálása hosszabb megőrzést indokol.

9. Sütik és hasonló technológiák

A weboldal alapvető működéséhez szükséges technikai sütik külön hozzájárulás nélkül alkalmazhatók, amennyiben azok kizárólag a felhasználó által kért szolgáltatás továbbításához vagy biztosításához feltétlenül szükségesek. Analitikai, személyre szabási vagy marketing célú sütit csak előzetes, önkéntes és visszavonható hozzájárulás alapján használunk. A részleteket a Süti tájékoztató tartalmazza.

10. Címzettek és adatfeldolgozók

A személyes adatokhoz kizárólag azok férnek hozzá, akiknek munkájukhoz szükséges. Adatfeldolgozó lehet a tárhely- és informatikai szolgáltató, e-mail-szolgáltató, könyvelő, számlázási szolgáltató, kézbesítési vagy futárpartner, illetve jogi vagy szakmai tanácsadó. Az adatfeldolgozók csak dokumentált utasításaink alapján járhatnak el, megfelelő titoktartási és biztonsági kötelezettségek mellett.

Hatóság, bíróság vagy más közfeladatot ellátó szerv részére csak jogszabályi kötelezettség vagy érvényes hatósági megkeresés alapján továbbítunk adatot. Személyes adatot nem értékesítünk és nem adunk át önálló reklámcélra.

11. Adattovábbítás az Európai Gazdasági Térségen kívülre

Elsődlegesen olyan szolgáltatókat választunk, amelyek az Európai Gazdasági Térségen belül kezelik az adatokat. Ha egy szolgáltató harmadik országba továbbít adatot, csak a GDPR V. fejezete szerinti megfelelő garanciák mellett kerülhet erre sor, például megfelelőségi határozat, általános szerződési feltételek és szükség esetén kiegészítő technikai intézkedések alapján. Az alkalmazott garanciákról kérésre tájékoztatást adunk.

12. Adatbiztonság és incidenskezelés

Hozzáférés-szabályozást, erős hitelesítést, rendszeres frissítést, biztonsági mentést, naplózást és a szükséges mértékű titkosítást alkalmazunk. A hozzáférési jogosultságokat rendszeresen felülvizsgáljuk, az adatokat a feladat ellátásához szükséges személyekre korlátozzuk. Adatvédelmi incidens esetén dokumentáljuk az eseményt, értékeljük a kockázatot, és szükség esetén a tudomásszerzéstől számított hetvenkét órán belül értesítjük a felügyeleti hatóságot. Magas kockázat esetén az érintetteket is indokolatlan késedelem nélkül tájékoztatjuk.

13. Az érintettek jogai

Ön jogosult tájékoztatást és hozzáférést kérni a kezelt adataihoz, kérheti a pontatlan adatok helyesbítését, az adatkezelés korlátozását vagy – a jogszabályi feltételek fennállásakor – az adatok törlését. Szerződésen vagy hozzájáruláson alapuló, automatizált módon végzett adatkezelésnél kérheti az adatok hordozható formátumban történő átadását. Jogos érdeken alapuló adatkezelés ellen saját helyzetével kapcsolatos okból tiltakozhat.

Hozzájárulás esetén azt bármikor, a jövőre nézve visszavonhatja; a visszavonás nem érinti a korábbi adatkezelés jogszerűségét. Kérelmét az info@bettercrestteam.com címre küldheti. A kérelmet indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül megválaszoljuk. Összetett vagy nagyszámú kérelem esetén a határidő további két hónappal meghosszabbítható, amelyről az első hónapon belül tájékoztatást adunk.

A kérelem teljesítése általában díjmentes. Nyilvánvalóan megalapozatlan vagy túlzó, különösen ismétlődő kérelem esetén a GDPR által megengedett észszerű díjat számíthatunk fel, vagy megtagadhatjuk az intézkedést. Szükség esetén az érintett személyazonosságának megerősítését kérhetjük.

14. Automatizált döntéshozatal és profilalkotás

A weboldal használata során nem végzünk olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy hasonlóan jelentős mértékben érintené. Ha ez a gyakorlat a jövőben megváltozik, az érintetteket előzetesen, egyértelműen tájékoztatjuk.

15. Gyermekek adatai

A weboldal nem gyermekeknek szóló online szolgáltatás. Tudatosan nem gyűjtünk tizenhat év alatti gyermekektől közvetlenül személyes adatot. Kiskorú megrendelésével vagy rendezvényével kapcsolatos adatot kizárólag a törvényes képviselővel vagy nagykorú megrendelővel fennálló kapcsolat keretében kezelünk, a szükséges mértékben.

16. Panasz és jogorvoslat

Elsődlegesen kérjük, forduljon hozzánk, hogy a problémát közvetlenül kivizsgálhassuk. Ön jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál. A hatóság címe: 1055 Budapest, Falk Miksa utca 9–11.; levelezési cím: 1363 Budapest, Pf. 9.; honlap: naih.hu. Jogainak megsértése esetén bírósághoz is fordulhat, választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt.

17. A tájékoztató módosítása

Az adatkezelési folyamatok, szolgáltatók vagy jogszabályok változása miatt a tájékoztatót módosíthatjuk. A lényeges változásokat a weboldalon egyértelműen jelezzük, és szükség esetén közvetlen értesítést adunk. A dokumentum tetején feltüntetett dátum jelzi az aktuális változat hatálybalépését.

18. Az adatok forrása és a megadás következményei

A kezelt adatokat főszabály szerint közvetlenül az érintettől kapjuk a webes űrlapon, e-mailben, telefonon vagy személyes egyeztetés során. Ha a megrendelést egy szervezet kapcsolattartója vagy más személy nevében eljáró megrendelő adja le, az adatközlő köteles gondoskodni arról, hogy az érintett az adattovábbításról megfelelő tájékoztatást kapjon, és csak a teljesítéshez szükséges adat kerüljön átadásra. Nyilvános forrásból csak akkor veszünk át kapcsolattartási adatot, ha az adott kapcsolatfelvétel ésszerűen várható és jogszerű.

A kötelezőként jelölt adatok nélkül előfordulhat, hogy nem tudjuk megválaszolni a megkeresést, ajánlatot készíteni, rendelést rögzíteni, számlát kiállítani vagy a kért szolgáltatást teljesíteni. Az önkéntes mezők kitöltésének elmaradása önmagában nem jár hátránnyal. Minden esetben törekszünk arra, hogy az adatbekérés arányos legyen, és ne kérjünk olyan információt, amely a cél eléréséhez nem szükséges.

19. Jogos érdeken alapuló adatkezelés mérlegelése

Ha az adatkezelés jogalapja jogos érdek, az adatkezelés megkezdése előtt megvizsgáljuk a cél jogszerűségét, az adatkezelés szükségességét, valamint azt, hogy az érintett jogai és észszerű elvárásai nem élveznek-e elsőbbséget. Ilyen érdek lehet a weboldal és az informatikai rendszerek biztonsága, a csalás és visszaélés megelőzése, a beérkező üzleti megkeresések kezelése, a szolgáltatás minőségének ellenőrzése, illetve jogi igények előterjesztése vagy védelme.

A mérlegelés során figyelembe vesszük az adatok jellegét, az adatkezelés körülményeit, az érintett és az adatkezelő kapcsolatát, a várható hatásokat, a megőrzési időt és az alkalmazott garanciákat. Az érintett saját helyzetével kapcsolatos okból tiltakozhat. Ilyenkor az adatkezelést megszüntetjük, kivéve, ha bizonyíthatóan olyan kényszerítő erejű jogos ok áll fenn, amely elsőbbséget élvez, vagy az adatkezelés jogi igények érvényesítéséhez szükséges.

20. Adatminőség, hozzáférések és megőrzési felülvizsgálat

Az adatokat csak a meghatározott célhoz szükséges ideig tartjuk meg. A megőrzési határidők lejáratát rendszeresen felülvizsgáljuk, és az adatokat biztonságosan töröljük vagy – ha az üzleti és jogi célokhoz elegendő – visszafordíthatatlanul anonimizáljuk. A biztonsági mentésekben szereplő törölt adatok a mentési ciklus végéig korlátozottan megmaradhatnak, de rendes üzleti célra nem állítjuk őket vissza.

A hozzáférést munkakör és szükségesség alapján adjuk meg, a jogosultságokat változáskor vagy a jogviszony megszűnésekor visszavonjuk. Elvárjuk az adatok bizalmas kezelését, és ahol indokolt, naplózzuk az adminisztratív hozzáféréseket. Ha tudomására jut, hogy általunk kezelt adata pontatlan vagy elavult, kérjük, jelezze, hogy a helyesbítést indokolatlan késedelem nélkül elvégezhessük.

21. Érintetti kérelmek azonosítása és kezelése

A kérelem teljesítése előtt észszerű módon ellenőrizhetjük a kérelmező személyazonosságát, különösen akkor, ha a kérelem olyan címről érkezik, amelyet korábban nem használt, vagy ha a kért információ más személy jogait is érintheti. Csak a szükséges mértékű azonosító adatot kérjük, és azt kizárólag a kérelem biztonságos kezelésére használjuk. Meghatalmazott útján benyújtott kérelemnél kérhetjük a képviseleti jogosultság igazolását.

A kérelmek teljesítése főszabály szerint díjmentes. Nyilvánvalóan megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó kérelem esetén a GDPR által megengedett mértékű észszerű díjat számíthatunk fel, vagy indokolt esetben megtagadhatjuk az intézkedést. Elutasítás esetén közöljük az okokat, valamint a hatósági panasz és bírósági jogorvoslat lehetőségét.

22. Elszámoltathatóság és belső felülvizsgálat

Az adatkezelési tevékenységeket a kockázatokkal arányos módon dokumentáljuk. Szükség szerint adatkezelési nyilvántartást, adatfeldolgozói megállapodásokat, jogosérdek-mérlegelést, incidensnyilvántartást és biztonsági eljárásokat tartunk fenn. Új technológia vagy olyan adatkezelés bevezetése előtt, amely valószínűsíthetően magas kockázattal jár, megvizsgáljuk az adatvédelmi hatásvizsgálat szükségességét.

A beszállítók és adatfeldolgozók kiválasztásakor értékeljük a szolgáltatás biztonságát, az adatkezelés helyét, az alvállalkozók igénybevételét és a szerződéses garanciákat. E tájékoztató nem helyettesíti az egyes megrendelésekhez vagy külön szolgáltatásokhoz adott speciális tájékoztatást; eltérés esetén a konkrét adatkezelésre vonatkozó részletesebb tájékoztatás az irányadó.