Kiss- Food Kft. (a továbbiakban, mint Adatkezelő)
elkötelezett, hogy a cégünk honlapját felkereső érintett magánszemélyek és ügyfelek számára tömören és közérthetően tájékoztatást nyújtson a weboldal szolgáltatásain keresztül történő személyes adatoknak a kezeléséről.
Tájékoztatásunk az
- Európai Unió Általános Adatvédelmi Rendeletének, a General Data Protect Regulation- nak, (2016/679. számú Rendelet, a továbbiakban mint GDPR vagy Rendelet)
- a magyar Infótörvénynek (2011. évi CXII. törvény)
- a munka törvénykönyvéről szóló 2012. évi I. törvény
- Élelmiszertörvény megfelelően készült (HACCP)
Az Adatkezelő adatai:
Név: Kiss Food Kft
Cím: 9151, Abda, Bécsi u. 54.
Telefon: + 70/3877703
Képviselő: Kissné Varga Szilvia
cégjegyzékszám: 08-09-025685
adószám: 24763567-2-08
Az Adatkezelő belső Adatvédelmi szabályzattal, az adatkezelési irányelvek szem előtt tartásával,
a megfelelő technikai és szervezési intézkedésekkel védi az Érintettek személyes adatait, garanciális jogait.
Az Adatkezelő vállalja, hogy weboldalának üzemeltetésénél az Érintettek személyes adatainak a hatályos adatkezelési szabályzásánál törekszik az ügyintése során a mindenkori hatályos Uniós és Magyar Jogszabályoknak megfelelően kezelni a személyes adatokat szem előtt tartva a Jogszerűséget, a Tisztességet és az Átláthatóságot.
Az Adatkezelő az Érinettek által megadott személyes adatokatat a weboldalon nem ellenőrzi. A megadott adatok helyességért kizárólag az azt megadó személy felel.
Adatkezelő Adatvédelmi Szabályzatbán meghatározza a követendő irányelveket a személyes adatok kezelésénél. Az Adatkezelő fenntartja magának a mindenkori jogot az Adatvédelmi Szabályzat változtatására.
Az adatkezelő a személyes adatokat az online felületen az Érintett önkéntes hozzájárulása alapján, adatkezelés céljából a tájékoztatás idejéig tárolja. A személyes adatok kezeléséhez való hozzájárulás
Az adatvédelmi Rendelet hatályba lépésével megteszünk minden szükséges intézkedést, felülvizsgáljuk adatkezeléseinket. Az új Adatvédelmi Szabályzatunk biztosítja az Érintettek személyes adatainak a kezelésénél a jogszerűséget, átláthatóságot, az adatkezelés tisztaságát.
az Adatkezelő honlapján található - Kapcsolati menü pont vagy az online rendelés menüpont alatt - elérhetőségek bármelyikén elindítható.
A kapcsolatfelvétel során az adatok a címzetthez vagy éppen aktuálisan az ügyfélfogadást végző munkatárshoz jutnak el. Ezáltal az érintett önként hozzájárul személyes adatainak kezeléséhez, ha az Adatkezelővel személyesen, telefonon, elektronikus vagy egyéb módon felveszi a kapcsolatot, ételt rendel.
A szabályzat célja, hogy
|
illetőleg kezelése során. |
1. Vonatkozó jogszabályok
Jelen Szabályzat a kialakításakor az alábbi jogszabályi kötelezettségeket veszi figyelembe:
-
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (továbbiakban: Infotv.)
-
- általános adatvédelmi rendelet (General Data Protection Regulation, továbbiakban: GDPR) 2016/679 EU Rendelet
-
- évi C. törvény- a számvitelről (Számv. tv.)
-
- a munka törvénykönyvéről szóló 2012. évi I. törvény
-
- Élelmiszertörvény (HACCP)
2. Alapfogalmak
személyes adat:
azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
címzett:
az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak
adatállomány:
egy nyilvántartásban kezelt adatok összessége
adatfeldolgozó:
az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel (kizárólag az adatkezelő utasításait végzi el jogszerűen)
adatkezelés:
a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés
adatkezelési kockázat:
különösen a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítéséből, elvesztéséből, megváltoztatásából, jogosulatlan nyilvánosságra hozatalából vagy az azokhoz való jogosulatlan hozzáférésből ered
adatkezelés korlátozása:
a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából
adatkezelő:
az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja (rendelkezik az adatkezelési műveletek fellett)
adatvédelmi hatásvizsgálat:
ha az adatkezelés valamely – különösen új technológiákat alkalmazó – típusa –, figyelemmel annak jellegére, hatókörére, körülményére és céljaira, valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, akkor az adatkezelő az adatkezelést megelőzően hatásvizsgálatot végez arra vonatkozóan, hogy a tervezett adatkezelési műveletek a személyes adatok védelmét hogyan érintik; olyan egymáshoz hasonló típusú adatkezelési műveletek, amelyek egymáshoz hasonló magas kockázatokat jelentenek, egyetlen hatásvizsgálat keretei között is értékelhetőek
adatvédelmi incidens:
a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi
azonosításra alkalmas egyéb adatok, amelyek egyedi azonosítókkal és a szerverek által fogadott egyéb információkkal összekapcsolva felhasználhatók azonosításra:
természetes személyek összefüggésbe hozhatók az általuk használt készülékek, alkalmazások, eszközök és protokollok által rendelkezésre bocsátott online azonosítókkal, például:
o IP-címek
o cookie-azonosítók
o rádiófrekvenciás azonosító címkék
érintett felügyeleti hatóság:
az a felügyeleti hatóság, amelyet a személyes adatok kezelése a következő okok valamelyike alapján érint:
a) az adatkezelő vagy az adatfeldolgozó az említett felügyeleti hatóság tagállamának területén rendelkezik tevékenységi hellyel;
b) az adatkezelés jelentős mértékben érinti vagy valószínűsíthetően jelentős mértékben érinti a felügyeleti hatóság tagállamában lakóhellyel rendelkező érintetteket; vagy
c) panaszt nyújtottak be az említett felügyeleti hatósághoz
érintett hozzájárulása:
az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez, pl.: adatkezelési nyilatkozat aláírása
felügyeleti hatóság:
egy vagy több független közhatalmi szerv, amely felel a természetes személyek alapvető jogainak és szabadságainak a személyes adataik kezelése tekintetében történő védelme, valamint a személyes adatok Unión belüli szabad áramlásának megkönnyítése érdekében minden tagállam előírja, hogy a rendelet alkalmazásának ellenőrzéséért, pl.: Nemzeti Adatvédelmi és Információszabadság Hatóság
harmadik fél:
az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak
közös adatkezelők:
ha az adatkezelés céljait és eszközeit két vagy több adatkezelő közösen határozza meg, azok közös adatkezelőknek minősülnek
2. Szerződéses jogviszony keretében megbízott Adatfeldolgozók
Bizonyos esetekben az Érintettek adatai az Adatkezelővel szerződött további adatfeldolgozókhoz kerülhetnek.
Az adatkezelés ideje alatt személyes adatokat
- Adatkezelő,
- Adatkezelő munkavállalói,
- Adatkezelő részére szolgáltatás nyújtó szerződött partnerek
- valamint olyan munkavállalók vagy szerződött megbízottak ismerhetik meg, akik munkaköri feladatainak ellátásánál szükséges a megadott személyes adatok ismerete.
A GDPR Rendelet betartása érdekében, biztosítva ezzel a személyes adatok kezelésének az átláthatóságát az adatfeldolgozók itt kerülnek felsorolásra.
Tárhelyszolgáltató:
Server4You
név: Host Europe GmbH
címe: Germany, 50354 Huerth, Daimlerstrasse 9-11.
Könyvelő:
Sziráki Erika
Tel.: 0696 412 388
3. Adatbiztonság
Személyes adatokat kizárólag meghatározott célból, jog gyakorlása mellett kezel az Adatkezelők, Éttermünk munkavállalói, ismerhetik meg feladataik ellátása és adminisztráció érdekében.
A személyes adatok a Címzetteknél megjelölt adatfeldolgozóval kerülnek közlésre, és nem kerülnek továbbításra harmadik személyhez.
Harmadik országba vagy nemzetközi szervezet részére az Étterem nem továbbít személyes adatot. Létfontosságú érdek védelme esetén (pl. ételallergiás roham) adatátadás történhet az eljáró orvos részére (mit evett a vendég)
Az adatkezelés folyamán a Kiss Food Kft. minden szakaszában a tőle telhető módon törekszik a törvényességre.
A honlapon történt megkeresés esetén a személyes adatok kezelése önkéntes hozzájáruláson alapszik.
Az adatkezelő a személyes adatokat az online felületen az Érintett önkéntes hozzájárulása alapján, adatkezelés céljából, meghatározott ideig tárolja. A személyes adatok kezeléséhez való hozzájárulás az Adatkezelő elérhetőségek bármelyikén elindítható.
A kapcsolatfelvétel történhet:
-
- Honlapon
-
- Facebook oldalaink bármelyikén
-
- Telefonon
-
- személyesen
Ön hozzájárul személyes adatainak kezeléséhez azzal, ha az Adatkezelővel való személyes, telefonos, elektronikus vagy egyéb úton felveszi a kapcsolatot.
Ezek az adatok az Adatkezelőhöz vagy Adatkezelő munkatárshoz jutnak el. A kapcsolatfelvételnél az érintett önkéntes hozzájárulását adja személyes adatainak kezeléséhez.Önkéntes Hozzájáruláson alapuló személyes adatok megadásánál:
Az adatkezelés célja:
-
- kapcsolatfelvétel
-
- leadott rendelések (ételrendelések) kezelése
-
- éttermünkben asztalfoglalás során
Az adatkezelés jogalapja:
- az Érinett kérésére történt önkéntes hozzájárulás
Az adatkezelés időbeli hatálya:
- önkéntes kapcsolatfelvétel esetén a kapcsolatfelvételtől számítva a hozzájárulás visszavonásáig
Az adatkezeléssel érintettek köre:
- a rendelés során személyes adatokat megadó magánszemélyek
A Honlap látogatása során az Érdeklődő IP címét, a látogatás pontos időpontját, az Adatkezelő, az Kiss Food Kft nem kezeli semmilyen formában.
Az Adatkezelő az online felületén adat-és információbiztonságot kiemelkedő fontosságúnak tartja. Így a lehetőségeihez mérten megfelelő technikai és szervezési intézkedésekkel gondoskodik arról, hogy:
-
- megvédje a honlapján tárolt információkat
-
- rendszerén belül törekszik az adatok pontosságára, teljességére
-
- a rendszer rendelkezésre állásánál fokozott figyelemmel jár el, hogy a Felhasználók minden
esetben hozzáférjenek az weboldal információihoz
Az Adakezelő belső Adatvédelmi Szabályzatában gondoskodik a szervezet számítástechnikai, valamint szervezéstechnikai intézkedései vonatkoztatásában. A telefonhívásokat nem rögzítjük. A panaszokról a jobb kiszolgálás érdekében anonim nyilvántartást vezetünk.
. A leadott rendelések (online, telefonos rendelés esetén) adatait és szokásait tároljuk, ezzel hozzájárulását adja az adatkezeléshezAz Kiss Food Kft. kötelezettséget vállal arra, hogy esetlegesen bekövetkező adatvédelmi incidensek esetén haladéktalanul nyilatkozatot tesz közzé a hiba elhárításáig.
Ha Ön éttermünkben, gyorskiszolgálású éttermünkben jár kamerás megfigyelés alanya lehet. Az érintettek számára ezért külön tájékoztatót helyeztünk el üzleteinkben.
Ön hozzájárul személyes adatainak kezeléséhez azzal, ha az Adatkezelővel való személyes, telefonos, elektronikus vagy egyéb úton felveszi a kapcsolatot tájékoztatás kérése céljából, vagy ezen utak valamelyikén szerződéskötési, eladási vagy vételi ajánlatot tesz, és ebből a célból személyes adatait megadja.
Személyes adatainak kezeléséhez való hozzájárulás történhet az Adatkezelő honlapján elérhető kapcsolat igénybevételével (mint segítő szolgáltatás).
Az Adatkezelő nyereményjátékot szervezhet szolgáltatásainak megismertetése céljából. A nyereményjátékban való részvételre papír alapú, vagy online (az Adatkezelő facebook oldalán) ebben az esetben az Adatkezelő megismerheti az Érinetett, az alábbi adatait önkéntes hozzájárulása után: Facebook profilját
Az adatkezelés célja:
- ebben az esetben a kapcsolattartás annak érdekében, hogy a nyerteshez az Adatkezelő eljuttathassa a nyereményt.
Az adatkezelés jogalapja:
- az Érinett kérésére történt önkéntes hozzájárulás
Az adatkezelés célja:
- kapcsolatfelvétel
Az adatkezelés időbeli hatálya:
Az adatkezeléssel érintettek köre:
- a nyereményjáték során személyes adatokat megadó magánszemélyek
A Kamerás megfigyelés esetén
Az adatkezelés célja:
- a személy és vagyonbiztonsághoz fűződő jogos érdek
Az adatkezelés jogalapja:
- az Adatkezelő jogos érdekeinek érvényesítése
Az adatkezelés időbeli hatálya:
- az adatokat 72 óráig tárolja az adatkezelő
Az adatkezeléssel érintettek köre:
- éttermeink vendégei, látogatók
Kamerás rendszer üzemeltetéséről az Adatkezelő külön térfigyelési Szabályzattal rendelkezik.
- a nyereményjáték végéig tart, a nyereményjáték végét követő 5 (öt) munkanapon belül az így kezelt adatok (a nyertes adatainak kivételével) törlésre kerülnek. A nyertes adatait a Társaság a mindenkori adójogi és számviteli előírásoknak megfelelő ideig tárolja, majd a határidő elteltével törli azokat.
- az átlátható tájékoztatásra,
- információra adatainak kezelését illetően,
- továbbá érintetti jogainak gyakorlására vonatkozó lehetőségekről.
- milyen jellegű személyes adatainak kezelése van vagy volt folyamatban az Adatkezelőnél
- továbbá jogosult arra, hogy a személyes adatainak tekintetében információt kapjon:
- az érintett kérheti adatainak helyesbítését
- kérheti továbbá adatainak törlését, az Adatkezelő az Érintettre vonatkozó személyes adatokat törli, ha:
- amennyiben az Érintett személyes adatainak kezelése az Adatkezelőnél szerződés teljesítésén alapszik
- vagy Adatkezelőnél jogi kötelezettség teljesítése céljából kezelik a személyes adatot
- a szerződés teljesítésén alapuló,
- illetve hozzájáruláson alapuló
Sütik törlése, kezelése
-
- a Firefox böngészők esetén:
https://support.mozilla.org/hu/kb/weboldalak-altal-elhelyezett-sutik-tor...
-
- Chrome böngészők esetén:
https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDeskt...
-
- Safari böngészők esetén:
-
- Intrnet Explorer esetén:
https://support.microsoft.com/hu-hu/help/278835/how-to-delete-cookie-fil... explorer
5. Jogorvoslat
Az érintett által tapasztalt jogellenes adatkezelés esetén polgári pert kezdeményezhet az Adatkezelő ellen. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett választása szerint – a lakóhelye szerinti törvényszék előtt is megindítható (a törvényszékek felsorolását és elérhetőségét az alábbi linken keresztül tekintheti meg: http://birosag.hu/torvenyszekek
Az egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül, minden érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál – különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban –, ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti a GDPR-t.
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
-
cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c
postacím: 1530 Budapest, Pf.: 5
e-mail: ugyfelszolgalat@naih.hu
telefon: +36 (1) 391-1400
fax.: +36 (1) 391-1410
honlap: www.naih.hu