2.1. Jogalap (az EU Általános Adatvédelmi Rendelete)
Az EU 2016/679. számú Általános Adatvédelmi Rendelete („GDPR”) a természetes személyek jogait és szabadságait védi, különös tekintettel a személyes adatok védelmére vonatkozó jogukra. Személyes adat minden azonosított vagy azonosítható természetes személyre vonatkozó információ.
Amennyiben a személyes adatok kezeléséhez az érintett személy hozzájárulását szerezzük be, a GDPR 6. cikk (1) bekezdés a) pontja szolgál jogalapként.
Olyan személyes adatok kezelésénél, amelyek egy olyan szerződés teljesítéséhez szükségesek, amelynek az érintett az egyik szerződő fele, a GDPR 6. cikk (1) bekezdés b) pontja szolgál jogalapként. Ugyanez vonatkozik az olyan adatkezelési műveletekre is, amelyek a szerződést megelőző intézkedések elvégzéséhez szükségesek.
Amennyiben a személyes adatok kezelése a ránk vonatkozó jogi kötelezettség teljesítéséhez szükséges, a GDPR 6. cikk (1) bekezdés c) pontja szolgál jogalapként.
Ha az adatkezelés vállalkozásunk vagy harmadik személy jogos érdekének érvényesítéséhez szükséges és az érintett érdekei vagy alapvető jogai és szabadságai az előbbiekben megnevezett érdekkel szemben nem élveznek elsőbbséget, akkor a GDPR 6. cikk (1) bekezdés f) pontja szolgál az adatkezelés jogalapjául.
2.2. Adatkezelő
Az adatkezelő a GDPR 4. cikk (7) bekezdése értelmében az ALDI Magyarország Élelmiszer Bt. (székhely: 2051 Biatorbágy, Mészárosok útja 2; cégjegyzékszám: 13-06-058506; e-mail cím adatvédelmi kérdésekben: adatvedelem@aldi.hu; weboldal: aldi.hu; „ALDI”).
2.3. Személyes adatok gyűjtése és kezelése, megőrzési idők, valamint címzettek
Személyes adatokat akkor gyűjtünk, ha Ön azokat például (hírlevélre történő) regisztráció vagy az ügyfélszolgálatunkkal való kapcsolatfelvétel során megadja, ill. a cookie-k (más néven sütik) és hasonló technológiák alkalmazásához hozzájárul. Harmadik személy az Ön személyes adatait tőlünk csak az ebben az adatkezelési tájékoztatóban írt módon kaphatja meg.
Minden személyes adatot a mindenkor érvényes, személyes adatok védelmére vonatkozó rendelkezéseknek megfelelően elsősorban az Ön által igénybevett szolgáltatások és kérései feldolgozása céljából gyűjtünk, kezelünk és használunk fel.
Az adatait csak addig tároljuk megszemélyesített formában, amíg azokhoz a célokhoz szükségesek, amelyeknek eléréséhez az adatait kezeljük, ill. az esetleges jótállási, szavatossági, elévülési vagy jogszabályban meghatározott egyéb megőrzési idők lejártáig, amennyiben ez az adatkezelési tájékoztató másként nem rendelkezik.
Weboldalaink és ügyfélszolgálatunk üzemeltetése keretében szoftverszolgáltatókat és ügynökségeket bízunk meg, akik tevékenységük során hozzáférést kaphatnak az Ön személyes adataihoz. Ezen szolgáltatók kötelezettséget vállaltak felénk a vonatkozó adatvédelmi rendelkezések betartására.
Amennyiben az alkalmazott szolgáltató székhelye egy harmadik országban található, amelyre vonatkozóan nem áll rendelkezésre az Európai Unió Bizottságának olyan megfelelőségi határozata, amely szerint ez az ország adatvédelmi szempontból biztonságosnak minősül, úgy az adatok továbbítására megfelelő garanciákat vezettünk be.
A cookie-k, Plugin-ek, valamint elemző és retargeting eszközök alkalmazásának az elfogadásánál az ott gyűjtött adatokat a lent felsorolt harmadik személyek kezelik. Lehetséges, hogy ezen szolgáltatók székhelye az USA-ban található. Mivel az USA-ban a személyes adatok védelmi szintje eltér az EU által biztosítottól, fel kívánjuk hívni a figyelmét az adattovábbítással összefüggő kockázatokra. Fennállhat ugyanis a veszélye annak, hogy az USA hatóságai ellenőrzési és megfigyelési céllal hozzáférnek a továbbított személyes adataihoz, amivel szemben korlátozottak a jogorvoslati lehetőségek. Ha Ön elfogadja a cookie-k, Plugin-ek, valamint elemző és retargeting eszközök betöltését, akkor ezzel egyúttal ahhoz is hozzájárul, hogy a személyes adatait az USA-ba továbbíthassuk [GDPR 49. cikk (1) bekezdés a) pont].
Az Ön által igénybe vett szolgáltatások nyújtásához és megkereséseinek a feldolgozásához szükség lehet arra, hogy a személyes adatait szerződéses partnereknek, beszállítóknak vagy jogi képviselőknek továbbítsuk. Erről a vonatkozó részeknél külön tájékoztatjuk.
2.4. Az adatkezeléssel kapcsolatos érintetti jogok
Az Ön mint érintett adatkezeléssel kapcsolatos jogait, jogorvoslati lehetőségeit, és azok korlátait részletesen a GDPR tartalmazza (különösen a GDPR 12-22., 77., 79. és 82. cikkei). Az érintettek az adataikról bármikor tájékoztatást kérhetnek, bármikor kérelmezhetik az adataikhoz történő hozzáférést, adataik helyesbítését, törlését vagy kezelésük korlátozását, egyébiránt pedig tiltakozhatnak a jogos érdeken alapuló adatkezelés ellen. Az alábbiakban összefoglaljuk az érintettek adatvédelmi jogaival és jogorvoslati lehetőségeivel kapcsolatos legfontosabb rendelkezéseket.
A tájékoztatás keretében e helyen külön is felhívjuk a figyelmét, hogy az érintettek a saját helyzetükkel kapcsolatos okokból bármikor tiltakozhatnak a személyes adataik jogos érdekéből történő kezelése ellen. Ebben az esetben a személyes adatokat nem kezelhetjük tovább, kivéve, ha bizonyítjuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintettek érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Az ALDI GDPR 6. cikk (1) f) pontja szerinti jogos érdeke alapján kezelt adatok tekintetében az érintettek jogosultak továbbá a jogos érdek megalapozásához kapcsolódó, ún. érdekmérlegelési teszt bemutatását kérni, amely részletesen tartalmazza, hogy az ALDI érdekei az adott adatkezelési művelet kapcsán miért élveznek elsőbbséget az érintettek érdekeivel, jogaival és szabadságaival szemben, valamint hogy hogyan és milyen mértékben korlátozzák azokat.
2.4.1 Tájékoztatáshoz való jog
Amennyiben az ALDI az érintettre vonatkozó személyes adatot kezel, köteles az érintettnek tájékoztatást nyújtani – az érintett erre irányuló kérelme nélkül is – az adatkezelés legfontosabb jellemzőiről, így az adatkezelés céljáról, jogalapjáról, időtartamáról, az ALDI és képviselője személyéről és elérhetőségéről, az adatvédelmi tisztviselő elérhetőségéről, a személyes adatok címzettjeiről, jogos érdeken alapuló adatkezelés esetén az ALDI jogos érdekéről, illetve az érintett adatkezeléssel kapcsolatos jogairól és jogorvoslati lehetőségeiről (ideértve a felügyeleti hatósághoz történő panasz benyújtásának jogát), továbbá, amennyiben nem az érintett az adatok forrása, úgy a személyes adatok forrásáról és az érintett személyes adatok kategóriáiról, amennyiben az érintett még nem rendelkezik ezekkel az információkkal. Az ALDI ezt a tájékoztatást a jelen tájékoztatónak az érintett rendelkezésére bocsátásával adja meg.
2.4.2 Hozzáférési jog
Az érintett jogosult arra, hogy az ALDI-tól visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és az adatkezeléssel kapcsolatos egyes információkhoz hozzáférést kapjon, ideértve az adatkezelés céljait, az érintett személyes adatok kategóriáit, a személyes adatok címzettjeit, az adatkezelés (tervezett) időtartamát, az érintett jogait és jogorvoslati lehetőségeit (ideértve a felügyeleti hatósághoz történő panasz benyújtásának jogát), továbbá az adatok nem az érintettől való gyűjtése esetén ezek forrására vonatkozó információkat.
Az érintett kérése esetén az ALDI az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az ALDI az adminisztratív költségeken alapuló, ésszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha az érintett másként kéri. A másolat igénylésére vonatkozó jog nem érintheti hátrányosan mások jogait és szabadságát.
A másolat kiadásának lehetőségéről, annak módjáról, esetleges költségeiről és egyéb részleteiről az ALDI az érintett kérésére tájékoztatást ad.
2.4.3 Helyesbítéshez való jog
Az érintett jogosult arra, hogy kérésére az ALDI indokolatlan késedelem nélkül helyesbítse az érintettre vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
2.4.4 Törléshez való jog
Az érintett jogosult arra, hogy az ALDI által kezelt személyes adatainak a törlését kérje, az ALDI pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, amennyiben bizonyos feltételek fennállnak. Az ALDI többek között akkor köteles törölni az érintett kérésére személyes adatait, amennyiben a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték; amennyiben az érintett az adatkezelés alapját képező hozzájárulását visszavonja és az adatkezelésnek nincs más jogalapja; vagy a személyes adatokat jogellenesen kezelték; vagy az érintett tiltakozik az adatkezelés ellen és nincs elsőbbséget élvező jogszerű ok az adatkezelésre; a személyes adatokat az ALDI-ra alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell.
A fentiek nem alkalmazandók, amennyiben az adatkezelés szükséges:
a) a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
b) a személyes adatok kezelését előíró, az ALDI-ra alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése céljából;
c) a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben a törléshez való jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést;
d) jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
2.4.5 Az adatkezelés korlátozásához való jog
Az érintett jogosult arra, hogy kérésére az ALDI korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
a) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az ALDI ellenőrizze a személyes adatok pontosságát;
b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
c) az ALDI-nak már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
d) az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az ALDI jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés a fentiek alapján korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az EU, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Az ALDI az érintettet, amennyiben kérésére a fentiek alapján korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
2.4.6 Tiltakozáshoz való jog
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak az ALDI jogos érdekéből történő kezelése ellen. Ebben az esetben az ALDI a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
2.4.7 A jogok gyakorlásának keretei
Az ALDI indokolatlan késedelem nélkül, de mindenképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az előbbiekben felsorolt jogaival kapcsolatos kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az ALDI a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri.
Ha az ALDI nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be az illetékes adatvédelmi felügyeleti hatóságnál.
A fenti információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – kell megadni. Az érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy más módon igazolták az érintett személyazonosságát.
Ha a megítélése szerint az érintettre vonatkozó személyes adatok kezelése sérti a GDPR rendelkezéseit, az érintett jogosult arra, hogy panaszt tegyen a felügyeleti hatóságnál, amely Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság (cím: 1055 Budapest, Falk Miksa utca 9-11.; Tel: +36 1 391 1400; Fax: +36-1-391-1410, E-mail: ugyfelszolgalat@naih.hu; Weboldal: http://naih.hu/; „NAIH”), és élhet bírósági jogorvoslati jogával. Az érintett jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság érintettre vonatkozó, jogilag kötelező erejű döntésével szemben. Az érintett jogosult továbbá a hatékony bírósági jogorvoslatra, ha az illetékes felügyeleti hatóság nem foglalkozik a panasszal, vagy három hónapon belül nem tájékoztatja az érintettet a benyújtott panasszal kapcsolatos eljárási fejleményekről vagy annak eredményéről.
A fentieken túl az érintett hatékony bírósági jogorvoslatra is jogosult. Az ilyen per törvényszéki hatáskörébe tartozik, amelyet az érintett – választása szerint – a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthat. A bíróság (törvényszék) illetékességéről és elérhetőségeiről az alábbi honlapon lehet tájékozódni: www.birosag.hu.
A személyes adatainak a kezelésével kapcsolatban természetesen bármikor fordulhat közvetlenül hozzánk az adatvedelem@aldi.hu e-mailcímre küldött megkereséssel.
2.5. Hozzájárulás és annak visszavonásának joga
Ha a személyes adatai kezeléséhez, ill. felhasználásához az Ön hozzájárulására van szükség, akkor azokat csak az Ön kifejezett hozzájárulását követően kezeljük, ill. használjuk fel. Hozzájárulása megadásával visszaigazolja azt, hogy betöltötte a 18. életévét. A hozzájárulását bármikor visszavonhatja (adatvedelem@aldi.hu). Hozzájárulása visszavonása esetén az addig Önről tárolt adatokat töröljük vagy anonimizáljuk és azokat esetlegesen a személyére való utalás nélkül statisztikai célokra használjuk fel. A hozzájárulás visszavonása nem érinti a hozzájárulás alapján az annak visszavonásáig történt adatkezelés jogszerűségét.
2.6. Adatbiztonság
Megteszünk minden, a technika állása szerint lehetséges műszaki és szervezési intézkedést annak érdekében, hogy a személyes adatait az adatvesztéstől, a jogosulatlan hozzáféréstől és a visszaélésektől megvédjük. Az Önnel való kommunikáció biztonsága érdekében titkosítva küldjük el e-mailjeinket (ideértve a hírleveleket is). Ez védi az Ön és a webszerverünk közti kommunikációt és segít megelőzni, hogy az adatokkal harmadik személyek visszaéljenek. A titkosításhoz TLS-t (Transport Layer Security) használunk. Ha az Ön e-mail szolgáltatója a TLS-titkosítást nem támogatja, akkor titkosítás nélkül küldjük Önnek e-mailjeinket.