ORGANPARTS.INFO INFORMATIONEN ZUR DATENVERARBEITUNG
Pécsi Orgonaépítő Manufaktúra Kft.
Datenschutzerklärung
Einleitung
Die Pécsi Orgonaépítő Manufaktúra Kft. (7630 Pécs, Iparsziget u. 3., Steuernummer: 11013415-2-02, Handelsregisternummer/Registrierungsnummer: 02-09-062663) (im Folgenden: Dienstleister, Datenverantwortlicher) erfolgt die Datenverarbeitung gemäß den Bestimmungen der nachstehenden Datenschutzerklärung.
Verordnung (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES über den Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, über den freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) (27. April 2016) geben wir folgende Informationen bekannt.
Die vorliegende Datenschutzerklärung regelt die Datenverarbeitung auf den folgenden Seiten bzw. in den folgenden mobilen Anwendungen: https://organparts.info/
Die Datenschutzerklärung ist auf der folgenden Seite abrufbar: https://organparts.info/de/datenschutzbestimmungen/
Die Änderungen der Erklärung treten mit ihrer Veröffentlichung unter der oben genannten Adresse in Kraft.
Der für die Datenverarbeitung Verantwortliche und seine Kontaktdaten
Name: Pécsi Orgonaépítő Manufaktúra Kft.
Standort: 7630 Pécs, Iparsziget u. 3. Ungarn
E-Mail: pom@pomorgona.com
Telefon: +36 72 239 603
Begriffsdefinitionen
- „personenbezogene Daten“: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“) beziehen; als identifizierbar gilt eine natürliche Person, die direkt oder indirekt identifiziert werden kann, insbesondere anhand eines Identifikators wie eines Namens, einer Nummer, Standortdaten, eines Online-Identifikators oder eines oder mehrerer Faktoren, die sich auf die physische, physiologische, genetische, mentale, wirtschaftliche, kulturelle oder soziale Identität der natürlichen Person beziehen;
- „Datenverarbeitung“: jeder Vorgang oder jede Gesamtheit von Vorgängen, die automatisiert oder nicht automatisiert in Bezug auf personenbezogene Daten oder Datensätze durchgeführt werden, darunter das Erheben, Erfassen, Ordnen, Strukturieren, Speichern, Anpassen oder Verändern, Abfragen, Einsichtnehmen, Verwenden, Offenlegen, Übermitteln, Verbreiten oder anderweitiges Zugänglichmachen, Abgleichen oder Verknüpfen, Einschränken, Löschen sowie Vernichten;
- „Verantwortlicher“: die natürliche oder juristische Person, Behörde, Einrichtung oder jede andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet; Werden die Zwecke und Mittel der Datenverarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten festgelegt, so können auch der Verantwortliche oder die besonderen Kriterien für die Benennung des Verantwortlichen durch das Unionsrecht oder das Recht der Mitgliedstaaten festgelegt werden;
- „Auftragsverarbeiter“: die natürliche oder juristische Person, Behörde, Einrichtung oder jede andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;
- „Empfänger“: die natürliche oder juristische Person, Behörde, Einrichtung oder jede andere Stelle, der bzw. der personenbezogenen Daten übermittelt werden, unabhängig davon, ob es sich um einen Dritten handelt. Behörden, die im Rahmen einer konkreten Untersuchung im Einklang mit dem Recht der Union oder der Mitgliedstaaten Zugang zu personenbezogenen Daten haben, gelten nicht als Empfänger; die Verarbeitung dieser Daten durch diese Behörden muss den geltenden Datenschutzvorschriften entsprechen, die den Zwecken der Datenverarbeitung angemessen sind;
- „Einwilligung der betroffenen Person“: eine freiwillige, konkrete und auf angemessener Aufklärung beruhende eindeutige Willensbekundung der betroffenen Person, mit der diese durch eine Erklärung oder eine Handlung, aus der die Einwilligung unmissverständlich hervorgeht, zum Ausdruck bringt, dass sie in die Verarbeitung der sie betreffenden personenbezogenen Daten einwilligt;
- „Datenschutzvorfall“: eine Sicherheitsverletzung, die zur versehentlichen oder unrechtmäßigen Vernichtung, zum Verlust, zur Veränderung, zur unbefugten Weitergabe oder zum unbefugten Zugriff auf übermittelte, gespeicherte oder auf andere Weise verarbeitete personenbezogene Daten führt.
- „Profiling“: jede Form der automatisierten Verarbeitung personenbezogener Daten, bei der diese Daten zur Bewertung bestimmter persönlicher Merkmale einer natürlichen Person herangezogen werden, insbesondere in Bezug auf die Arbeitsleistung, der wirtschaftlichen Lage, des Gesundheitszustands, der persönlichen Vorlieben, der Interessen, der Zuverlässigkeit, des Verhaltens, des Aufenthaltsorts oder der Bewegungen einer natürlichen Person;
- „Dritter“: jede natürliche oder juristische Person, Behörde, Einrichtung oder jede andere Stelle, die nicht mit der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter oder den Personen identisch ist, die unter der unmittelbaren Weisungsbefugnis des Verantwortlichen oder des Auftragsverarbeiters zur Verarbeitung personenbezogener Daten befugt sind.
Grundsätze für die Verarbeitung personenbezogener Daten
Die personenbezogenen Daten:
- Die Verarbeitung muss rechtmäßig, fair und für die betroffene Person transparent erfolgen („Rechtmäßigkeit, Fairness und Transparenz“);
- die Erhebung nur zu festgelegten, eindeutigen und rechtmäßigen Zwecken erfolgt und die Daten nicht in einer mit diesen Zwecken unvereinbaren Weise verarbeitet werden; gemäß Artikel 89 Absatz 1 gilt die weitere Verarbeitung von Daten zum Zwecke der Archivierung im öffentlichen Interesse, für wissenschaftliche und historische Forschungszwecke oder für statistische Zwecke nicht als mit dem ursprünglichen Zweck unvereinbar („Zweckbindung“);
- Sie müssen im Hinblick auf die Zwecke der Datenverarbeitung angemessen und relevant sein und auf das Notwendige beschränkt sein („Datensparsamkeit“);
- Sie müssen korrekt und, soweit erforderlich, auf dem neuesten Stand sein; es sind alle angemessenen Maßnahmen zu ergreifen, um sicherzustellen, dass personenbezogene Daten, die im Hinblick auf die Zwecke der Datenverarbeitung unrichtig sind, unverzüglich gelöscht oder berichtigt werden („Richtigkeit“);
- Die Speicherung muss in einer Form erfolgen, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es zur Erreichung der Zwecke der Verarbeitung personenbezogener Daten erforderlich ist; eine längere Speicherung personenbezogener Daten ist nur zulässig, wenn die Verarbeitung personenbezogener Daten gemäß Artikel 89 Absatz 1 zu Zwecken der Archivierung im öffentlichen Interesse, zu wissenschaftlichen und historischen Forschungszwecken oder zu statistischen Zwecken erfolgt, wobei die in dieser Verordnung zum Schutz der Rechte und Freiheiten der betroffenen Personen vorgesehenen geeigneten technischen und organisatorischen Maßnahmen zu beachten sind („begrenzte Speicherfähigkeit“);
- Die Verarbeitung muss so erfolgen, dass durch geeignete technische oder organisatorische Maßnahmen eine angemessene Sicherheit der personenbezogenen Daten gewährleistet ist, einschließlich des Schutzes vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor versehentlichem Verlust, Zerstörung oder Beschädigung der Daten („Integrität und Vertraulichkeit“).
Der für die Datenverarbeitung Verantwortliche ist für die Einhaltung der oben genannten Vorschriften verantwortlich und muss in der Lage sein, diese Einhaltung nachzuweisen („Rechenschaftspflicht“).
| Personenbezogene Daten | Zweck der Datenverarbeitung | Rechtsgrundlage |
|---|---|---|
| Benutzername | Identifizierung, Ermöglichung der Registrierung. | Einwilligung der betroffenen Person, Artikel 6 Absatz 1 Buchstabe a der DSGVO. |
| Passwort | Dies dient der sicheren Anmeldung beim Benutzerkonto. | |
| Vor- und Nachname | Dies ist erforderlich für die Kontaktaufnahme, den Kauf, die ordnungsgemäße Rechnungsstellung und die Ausübung des Widerrufsrechts. | Erfüllung eines Vertrags, Artikel 6 Absatz 1 Buchstabe b der DSGVO. |
| E-Mail-Adresse | Kontaktpflege. | |
| Telefonnummer | Kontaktpflege und effizientere Klärung von Fragen im Zusammenhang mit der Rechnungsstellung oder dem Versand. | |
| Rechnungsname und Adresse | Die Ausstellung einer ordnungsgemäßen Rechnung sowie der Abschluss des Vertrags, die Festlegung seines Inhalts, seine Änderung, die Überwachung seiner Erfüllung, die Abrechnung der daraus resultierenden Gebühren sowie die Durchsetzung der damit verbundenen Forderungen. | Erfüllung einer rechtlichen Verpflichtung gemäß Artikel 6 Absatz 1 Buchstabe c der DSGVO. (Die rechtliche Verpflichtung ergibt sich aus § 169 Absatz 2 des Gesetzes C aus dem Jahr 2000 über die Rechnungslegung.) |
| Liefername und Adresse | Die Möglichkeit der Lieferung nach Hause. | Erfüllung eines Vertrags, Artikel 6 Absatz 1 Buchstabe b der DSGVO. |
| Datum des Kaufs/der Registrierung | Durchführung eines technischen Vorgangs. | Erfüllung eines Vertrags, Artikel 6 Absatz 1 Buchstabe b der DSGVO. |
| Die IP-Adresse zum Zeitpunkt des Kaufs bzw. der Registrierung | Durchführung eines technischen Vorgangs. |
Der für die Datenverarbeitung Verantwortliche erklärt, dass die Datenverarbeitung gemäß den in diesem Punkt festgelegten Grundsätzen erfolgt.
Datenverarbeitung im Zusammenhang mit der Auftragsabwicklung
1. Die Tatsache der Datenerhebung, der Umfang der verarbeiteten Daten und der Zweck der Datenverarbeitung:
2. Kreis der betroffenen Personen: Alle auf der Website des Webshops registrierten Personen bzw. Käufer. Weder der Benutzername noch die E-Mail-Adresse müssen personenbezogene Daten enthalten.
3. Dauer der Datenverarbeitung, Frist für die Löschung der Daten: Liegt eine der in Artikel 17 Absatz 1 der DSGVO genannten Voraussetzungen vor, so dauert die Datenverarbeitung bis zum Antrag der betroffenen Person auf Löschung. Über die Löschung der von der betroffenen Person angegebenen personenbezogenen Daten informiert der Verantwortliche die betroffene Person gemäß Artikel 19 der DSGVO auf elektronischem Wege. Erfasst der Löschungsantrag der betroffenen Person auch die von ihr angegebene E-Mail-Adresse, so löscht der für die Datenverarbeitung Verantwortliche nach der Benachrichtigung auch die E-Mail-Adresse. Ausgenommen hiervon sind Buchhaltungsbelege, da diese gemäß § 169 Abs. 2 des Gesetzes C. aus dem Jahr 2000 über die Buchführung acht Jahre lang aufbewahrt werden müssen. Die Vertragsdaten der betroffenen Person können nach Ablauf der zivilrechtlichen Verjährungsfrist auf Antrag der betroffenen Person gelöscht werden.
Buchhaltungsbelege, die die buchhalterische Abrechnung direkt oder indirekt belegen (einschließlich der Hauptbuchkonten sowie der analytischen und detaillierten Aufzeichnungen), sind mindestens acht Jahre lang in lesbarer Form so aufzubewahren, dass sie anhand der Verweise in den Buchhaltungsunterlagen auffindbar sind.
4. Erläuterung der Rechte der betroffenen Personen im Zusammenhang mit der Datenverarbeitung:
- Die betroffene Person kann vom Verantwortlichen Zugang zu den sie betreffenden personenbezogenen Daten, deren Berichtigung, Löschung oder Einschränkung der Verarbeitung verlangen, und
- Die betroffene Person hat das Recht auf Datenübertragbarkeit sowie das Recht, ihre Einwilligung jederzeit zu widerrufen.
5. Die betroffene Person kann auf folgende Weise den Zugriff auf ihre personenbezogenen Daten, deren Löschung, Berichtigung oder Einschränkung der Verarbeitung sowie die Datenübertragbarkeit beantragen:
- per Post an die Adresse 7630 Pécs, Iparsziget u. 3, Ungarn
- per E-Mail an die E-Mail-Adresse pom@pomorgona.com ,
- telefonisch unter der Nummer +36 72 239 603.
.6. Wir weisen Sie darauf hin, dass
- die Datenverarbeitung für die Vertragserfüllung und die Abgabe eines Angebots erforderlich ist.
- Sie sind verpflichtet, die personenbezogenen Daten anzugeben, damit wir Ihre Bestellung ausführen können.
- Die Nichtangabe der Daten hat zur Folge, dass wir Ihre Bestellung nicht bearbeiten können.
Verwaltung von Cookies
1. Die Verwendung von sogenannten „Cookies für passwortgeschützte Sitzungen“, „für den Warenkorb erforderlichen Cookies“, „Sicherheits-Cookies“, „notwendigen Cookies“, „funktionale Cookies“ sowie „Cookies zur Verwaltung von Website-Statistiken“ ist es nicht erforderlich, die vorherige Einwilligung der betroffenen Personen einzuholen.
2. Tatsache der Datenverarbeitung, Umfang der verarbeiteten Daten: Individuelle Identifikationsnummer, Daten, Uhrzeiten.
3. Kreis der betroffenen Personen: Alle betroffenen Personen, die die Website besuchen.
4. Zweck der Datenverarbeitung: Identifizierung der Nutzer, Nachverfolgung der Besucher, Gewährleistung einer personalisierten Nutzung.
5. Dauer der Datenverarbeitung, Frist für die Löschung der Daten:
| Art der Cookies | Rechtsgrundlage für die Datenverarbeitung | Dauer der Datenverarbeitung |
|---|---|---|
| Sitzungs-Cookies (Session-Cookies) oder andere Cookies, die für den Betrieb der Website unbedingt erforderlich sind | Durch die Verwendung dieses Cookies erfolgt keine Datenverarbeitung. | Die Daten bleiben bis zum Ende der jeweiligen Besuchersitzung gespeichert, d. h. nur bis zum Schließen des Browsers auf dem Computer. |
| Statistik- und Marketing-Cookies | Artikel 6 Absatz 1 Buchstabe a der DSGVO | 1 Tag – 2 Jahre: Die Datenverarbeitung erfolgt gemäß den Angaben in der Cookie-Richtlinie bzw. bis zum Widerruf der Einwilligung der betroffenen Person. |
6. Erläuterung der Rechte der betroffenen Personen in Bezug auf die Datenverarbeitung: Die betroffenen Personen haben die Möglichkeit, Cookies im Menü „Extras/Einstellungen“ ihres Browsers zu löschen, in der Regel unter dem Menüpunkt „Datenschutz“.
7. Die meisten Browser, die unsere Nutzer verwenden, bieten die Möglichkeit, festzulegen, welche Cookies gespeichert werden sollen, und ermöglichen es, (bestimmte) Cookies wieder zu löschen. Wenn Sie die Speicherung von Cookies auf bestimmten Webseiten einschränken oder Cookies von Drittanbietern nicht zulassen, kann dies unter bestimmten Umständen dazu führen, dass unsere Webseite nicht mehr in vollem Umfang genutzt werden kann. Hier finden Sie Informationen dazu, wie Sie die Cookie-Einstellungen in den gängigen Browsern anpassen können:
Google Chrome (https://support.google.com/chrome/answer/95647?hl=de)
Microsoft Edge (https://support.microsoft.com/…)
Firefox (https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen)
Safari (https://support.apple.com/de-de/guide/safari/sfri11471/mac)
Beschwerdebearbeitung
| Personenbezogene Daten | Zweck der Datenverarbeitung | Rechtsgrundlage |
|---|---|---|
| Vor- und Nachname | Identifizierung, Kontaktpflege. | Erfüllung einer rechtlichen Verpflichtung, Artikel 6 Absatz 1 Buchstabe c der DSGVO. (die diesbezügliche rechtliche Verpflichtung: § 17/A Absatz 7 des Gesetzes CLV von 1997 über den Verbraucherschutz) |
| E-Mail-Adresse | Kontaktpflege | |
| Telefonnummer | Kontaktpflege | |
| Rechnungsdaten | Identifizierung und Bearbeitung von Qualitätsbeanstandungen, Fragen und Problemen im Zusammenhang mit den bestellten Produkten/Dienstleistungen. |
1. Die Tatsache der Datenerhebung, der Umfang der verarbeiteten Daten und der Zweck der Datenverarbeitung:
2. Kreis der Betroffenen: Alle Personen, die auf der Website eingekauft haben und aufgrund von Qualitätsmängeln eine Beschwerde eingereicht haben.
3. Dauer der Datenverarbeitung, Frist für die Löschung der Daten: Kopien des Protokolls über die Beschwerde, der Niederschrift und der darauf erteilten Antwort sind gemäß § 17/A Abs. 7 des Gesetzes CLV von 1997 über den Verbraucherschutz drei Jahre lang aufzubewahren.
4. Erläuterung der Rechte der betroffenen Personen im Zusammenhang mit der Datenverarbeitung:
- Die betroffene Person kann vom Verantwortlichen Zugang zu den sie betreffenden personenbezogenen Daten, deren Berichtigung, Löschung oder Einschränkung der Verarbeitung verlangen, und
- die betroffene Person hat das Recht auf Datenübertragbarkeit sowie das Recht, ihre Einwilligung jederzeit zu widerrufen.
5. Die betroffene Person kann auf folgende Weise den Zugriff auf ihre personenbezogenen Daten, deren Löschung, Berichtigung oder Einschränkung der Verarbeitung sowie die Datenübertragbarkeit beantragen: per Post unter der Adresse 7630 Pécs, Iparsziget u. 3. Ungarn
- per E-Mail an die Adresse pom@pomorgona.com ,
- telefonisch unter der Nummer +36 72 239 603.
6. Wir weisen Sie darauf hin, dass
- die Bereitstellung personenbezogener Daten auf einer gesetzlichen Verpflichtung beruht.
- die Verarbeitung personenbezogener Daten eine Voraussetzung für den Vertragsabschluss ist.
- Sie verpflichtet sich, personenbezogene Daten anzugeben, damit wir Ihre Beschwerde bearbeiten können.
- die Nichtbereitstellung der Daten zur Folge hat, dass wir die bei uns eingegangene Beschwerde nicht bearbeiten können.
Empfänger, an die die personenbezogenen Daten weitergegeben werden
„Empfänger“: die natürliche oder juristische Person, Behörde, Einrichtung oder jede andere Stelle, an die personenbezogene Daten übermittelt werden, unabhängig davon, ob es sich um einen Dritten handelt oder nicht.
1. Auftragsverarbeiter (die die Datenverarbeitung im Auftrag des Verantwortlichen durchführen)
Der für die Datenverarbeitung Verantwortliche greift auf Auftragsverarbeiter zurück, um seine eigenen Datenverarbeitungsaktivitäten zu unterstützen und um ihren Verpflichtungen aus Verträgen mit den betroffenen Personen sowie den gesetzlichen Vorschriften nachzukommen.
Der für die Datenverarbeitung Verantwortliche legt großen Wert darauf, ausschließlich Auftragsverarbeiter einzusetzen, die angemessene Garantien für die Umsetzung geeigneter technischer und organisatorischer Maßnahmen bieten, die die Einhaltung der in der DSGVO festgelegten Anforderungen an die Datenverarbeitung sowie den Schutz der Rechte der betroffenen Personen gewährleisten.
Der Auftragsverarbeiter sowie jede Person, die unter der Leitung des Verantwortlichen oder des Auftragsverarbeiters handelt und Zugang zu personenbezogenen Daten hat, verarbeitet die in dieser Datenschutzerklärung genannten personenbezogenen Daten ausschließlich gemäß den Anweisungen des Verantwortlichen.
Der für die Datenverarbeitung Verantwortliche trägt die rechtliche Verantwortung für die Tätigkeiten des Auftragsverarbeiters. Der Auftragsverarbeiter haftet nur dann für Schäden, die durch die Datenverarbeitung entstehen, wenn er die in der DSGVO festgelegten, ausdrücklich für Auftragsverarbeiter geltenden Pflichten nicht eingehalten hat oder wenn er die rechtmäßigen Anweisungen des Verantwortlichen missachtet oder ihnen zuwidergehandelt hat.
Der Auftragsverarbeiter trifft keine wesentlichen Entscheidungen hinsichtlich der Datenverarbeitung.
Der für die Datenverarbeitung Verantwortliche kann einen Hosting-Anbieter zur Bereitstellung der IT-Infrastruktur sowie einen Kurierdienst für die Auslieferung der bestellten Produkte als Auftragsverarbeiter hinzuziehen.
2. Bestimmte Auftragsverarbeiter
| Tätigkeit als Auftragsverarbeiter | Name, Adresse, Kontaktdaten |
|---|---|
| Webhosting-Dienst | INFORMATIK.HU Informatikai és Szolgáltató Kft.7761 Kozármisleny, Nárcisz utca 20.Telefon: +36 30 620 5304E-Mail: info@informatik.hu |
| Sonstige Auftragsverarbeiter (z. B. Online-Rechnungsstellung, Webentwicklung, Marketing) |
„Dritter“: jede natürliche oder juristische Person, Behörde, Einrichtung oder jede andere Stelle, die nicht mit der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter oder den Personen identisch ist, die unter der unmittelbaren Weisungsbefugnis des Verantwortlichen oder des Auftragsverarbeiters zur Verarbeitung personenbezogener Daten befugt sind.
3. Weitergabe von Daten an Dritte
Drittanbieter verarbeiten die von uns übermittelten personenbezogenen Daten in eigenem Namen und gemäß ihren eigenen Datenschutzrichtlinien.
| Tätigkeiten des für die Datenverarbeitung Verantwortlichen | Name, Adresse, Kontaktdaten |
|---|---|
| Transport | DPD Hungária Futárpostai Csomagküldő Szolgáltató Korlátolt Felelősségű Társaság Standort: 1134 Budapest, Váci út 33., A Gebäude II. Stock+36 (1) 501-6200+ 36 (40) 100-373 dpd@dpd.hu MPL Magyar Posta Logisztika Kft.1138 Budapest, Dunavirág utca 2-6.ugyfelszolgalat@posta.hu Telefon: (06-1) 767-82-82 AGB: https://www.posta.hu/ugyfelszolgalat/aszf Datenschutzerklärung: https://www.posta.hu/adatkezelesi_tajekoztato |
| Online Zahlung |
Social-Media-Plattformen
Der Datenverantwortliche ist auch in den sozialen Medien präsent, um seine Dienstleistungen vorzustellen und den Kontakt zu Interessenten und Kunden zu pflegen.
Umfang der verarbeiteten Daten: Die auf dem Social-Media-Profil der betroffenen Person öffentlich zugänglichen Daten, insbesondere:
– Name (Benutzername)
– öffentliches Profilbild
– die von der betroffenen Person veröffentlichten Inhalte sowie Interaktionen im Zusammenhang mit der Website des Datenverantwortlichen (z. B. Kommentare, Nachrichten).
Betroffene Personen: Natürliche Personen, die der Social-Media-Seite des Verantwortlichen folgen, mit ihr in Kontakt treten oder über sie Nachrichten senden.
Zweck der Datenverarbeitung:
– Vorstellung der Tätigkeiten und Dienstleistungen des für die Datenverarbeitung Verantwortlichen,
– Marketing und Kommunikation in den sozialen Medien,
– Kontaktpflege mit Interessenten und Kunden.
Rechtsgrundlage für die Datenverarbeitung: Die freiwillige Einwilligung der betroffenen Person in die Verarbeitung ihrer personenbezogenen Daten auf den sozialen Netzwerken.
Dauer der Datenverarbeitung: Die Datenverarbeitung erfolgt so lange, wie die Interaktion mit der betroffenen Person andauert bzw. bis die von der betroffenen Person veröffentlichten Inhalte gelöscht werden. Der Verantwortliche bewahrt Nachrichten und Kommunikationsinhalte höchstens 2 Jahre lang auf.
Weitere Datenverantwortliche: Die Social-Media-Plattformen verarbeiten die Daten der Nutzer als eigenständige Datenverantwortliche gemäß ihren eigenen Datenschutzrichtlinien.
Gemeinsame Datenverarbeitung durch Facebook und Meta
Der Verantwortliche verfügt über ein Facebook-/Meta-Profil für diese Aktivität. Die auf der Facebook-Plattform zu statistischen Zwecken durchgeführte Datenverarbeitung erfolgt im Rahmen einer gemeinsamen Datenverarbeitung durch den Verantwortlichen und Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, D2 Dublin, Irland). Ausführliche Informationen zu den Einzelheiten der Vereinbarung über die gemeinsame Datenverarbeitung finden Sie im Anhang für Datenverantwortliche zur Facebook-Funktion „Seitenanalysen“. Der Anhang ist
unter folgendem Link verfügbar: https://www.facebook.com/legal/terms/page_controller_addendum
Der Datenverantwortliche kommuniziert auf der Social-Media-Seite per privater Nachricht ausschließlich dann, wenn Sie uns dort kontaktieren.
1. Kategorien der Betroffenen
- jede betroffene Person, die sich auf der Social-Media-Seite registriert und die Profilseite des Datenverantwortlichen mit „Gefällt mir“ markiert hat,
- jede betroffene Person, die den Verantwortlichen über eine private Nachricht auf der Social-Media-Seite kontaktiert.
2. Zweck der Datenverarbeitung
Der Zweck der Datenverarbeitung besteht darin, die Aktivitäten und Dienstleistungen des Datenverantwortlichen auf der Facebook-Seite zu teilen und zu bewerben. Der Datenverantwortliche darf die von der betroffenen Person in einer privaten Nachricht angegebenen Daten verwenden, um auf diese Nachricht zu antworten; ansonsten erhebt der Datenverantwortliche keine Daten über die sozialen Netzwerke und extrahiert auch keine Daten von dort.
3. Rechtsgrundlage für die Datenverarbeitung
Die Datenverarbeitung stützt sich auf Artikel 6 Absatz 1 Buchstabe a der DSGVO; die Rechtsgrundlage für die Datenverarbeitung ist die Einwilligung der betroffenen Person in die Verarbeitung ihrer personenbezogenen Daten auf der Facebook-Seite.
4. Umfang der verarbeiteten Daten
- Name der betroffenen registrierten Person,
- das öffentliche Profilbild des betreffenden Nutzers
- sonstige öffentliche Daten, die von der betroffenen Person auf der Community-Seite angegeben oder geteilt wurden
5. Quelle der verarbeiteten personenbezogenen Daten: Die Quelle der verarbeiteten Daten ist die betroffene Person.
6. Widerruf der Einwilligung: Sie können Ihre Einwilligung zur Datenverarbeitung jederzeit widerrufen und Ihre Beiträge sowie Kommentare löschen. Die Datenverarbeitung erfolgt über soziale Netzwerke, die von Dritten
betrieben werden. Wenn Sie Ihre Einwilligung widerrufen, löscht der Datenverantwortliche die mit Ihnen geführte Unterhaltung. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Datenverarbeitung, die auf der Einwilligung beruhte und vor dem Widerruf erfolgte.
- Die betroffene Person kann auf folgende Weise den Zugang zu ihren personenbezogenen Daten, deren Löschung, Berichtigung oder Einschränkung der Verarbeitung sowie die Datenübertragbarkeit beantragen:
- per Post an die Adresse 7630 Pécs, Iparsziget u. 3, Ungarn
- per E-Mail an die E-Mail-Adresse pom@pomorgona.com ,
- telefonisch unter der Nummer +36 72 239 603.
7. Dauer der Datenverarbeitung
- bis zum Widerruf der Einwilligung der betroffenen Person,
- im Falle eines Nachrichtenaustauschs 2 Jahre.
8. Weitergabe personenbezogener Daten, Empfänger bzw. Kategorien von Empfängern: Zum Begriff „Empfänger“ siehe Artikel 4 Absatz 9 der DSGVO. Der Verantwortliche übermittelt die personenbezogenen Daten der betroffenen Person nur in Ausnahmefällen und aufgrund gesetzlicher Verpflichtungen an staatliche Stellen und Behörden – insbesondere an Gerichte, Staatsanwaltschaften, Ermittlungsbehörden und Ordnungsämter sowie an die Nationale Behörde für Datenschutz und Informationsfreiheit.
9. Mögliche Folgen einer unterbliebenen Datenübermittlung
Werden die Daten nicht bereitgestellt, kann sich die betroffene Person nicht über die Facebook-Seite über die Aktivitäten und Dienstleistungen des Verantwortlichen informieren und dem Verantwortlichen keine Nachrichten über Facebook Messenger senden.
10. Automatisierte Entscheidungsfindung (einschließlich Profiling): Im Rahmen der Datenverarbeitung findet keine automatisierte Entscheidungsfindung, einschließlich Profiling, statt.
11. Vereinbarung über die gemeinsame Datenverarbeitung mit Facebook Ireland Ltd.:
Die Funktion „Seitenanalysen“ zeigt aggregierte Daten an, anhand derer sich nachvollziehen lässt, wie die betroffenen Personen die Facebook-Seite nutzen. Facebook Ireland Limited („Facebook Ireland“) und der Datenverantwortliche sind gemeinsame Verantwortliche für die Verarbeitung der Analysedaten. Der Anhang zu den Seitenanalysen legt die Verantwortlichkeiten von Facebook und des Datenverantwortlichen im Zusammenhang mit der Verarbeitung der Analysedaten fest. Facebook Ireland übernimmt die Hauptverantwortung im Sinne der DSGVO für die Verarbeitung der Analysedaten und gewährleistet, dass alle in der DSGVO vorgeschriebenen Verpflichtungen im Zusammenhang mit der Verarbeitung der Analysedaten eingehalten werden. Darüber hinaus stellt Facebook Ireland allen betroffenen Personen einen Auszug aus dem Anhang zu den Seitenanalysen zur Verfügung. Der Datenverantwortliche stellt sicher, dass er im Sinne der DSGVO über eine angemessene Rechtsgrundlage für die Verarbeitung der Analysedaten verfügt, den Datenverantwortlichen der Seite identifiziert und alle sonstigen geltenden rechtlichen Verpflichtungen einhält. Facebook Ireland ist allein verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Funktion „Seitenanalysen“, mit Ausnahme der Daten, die in den Geltungsbereich des Anhangs zu „Seitenanalysen“ fallen. Der „Page Insights“-Anhang gewährt dem Datenverantwortlichen kein Recht, personenbezogene Daten von Facebook-Nutzern anzufordern, die von Facebook Ireland im Zusammenhang mit Facebook verarbeitet werden, einschließlich der Page-Insights-Daten. Der Datenverantwortliche darf bei der Bearbeitung von Datenschutzanfragen nicht im Namen von Facebook Ireland handeln und keine Antworten erteilen.
Kundenbeziehungen und sonstige Datenverarbeitungen
- Sollten bei der Inanspruchnahme der Dienste des für die Datenverarbeitung Verantwortlichen Fragen aufkommen oder sollte die betroffene Person Probleme haben, kann sie über die auf der Website angegebenen Kanäle (Telefon, E-Mail, soziale Netzwerke usw.) Kontakt mit dem für die Datenverarbeitung Verantwortlichen aufnehmen.
- Der Datenverantwortliche löscht die eingegangenen E-Mails, Nachrichten sowie die per Telefon, über Meta usw. übermittelten Daten zusammen mit dem Namen und der E-Mail-Adresse des Interessenten sowie weiteren freiwillig angegebenen personenbezogenen Daten spätestens zwei Jahre nach der Übermittlung der Daten.
- Über Datenverarbeitungen, die in dieser Datenschutzerklärung nicht aufgeführt sind, informieren wir Sie zum Zeitpunkt der Datenerhebung.
- Im Falle einer außerordentlichen behördlichen Anfrage oder einer Anfrage anderer Stellen auf der Grundlage einer gesetzlichen Ermächtigung ist der Dienstleister verpflichtet, Auskünfte zu erteilen, Daten mitzuteilen und zu übermitteln sowie Unterlagen zur Verfügung zu stellen.
- Der Dienstleister gibt in diesen Fällen an den Anfragenden – sofern dieser den genauen Zweck und den Umfang der Daten angegeben hat – personenbezogene Daten nur in dem Umfang und in dem Maße weiter, wie dies zur Erreichung des Zwecks der Anfrage unbedingt erforderlich ist.
Die Rechte der Betroffenen
1. Das Recht auf Zugang
Sie haben das Recht, vom Verantwortlichen eine Rückmeldung darüber zu erhalten, ob Ihre personenbezogenen Daten verarbeitet werden, und falls eine solche Verarbeitung stattfindet, haben Sie das Recht auf Auskunft über diese personenbezogenen Daten sowie über die in der Verordnung aufgeführten Informationen.
2. Das Recht auf Berichtigung
Sie haben das Recht, auf Ihren Antrag hin zu verlangen, dass der für die Datenverarbeitung Verantwortliche unrichtige personenbezogene Daten, die Sie betreffen, unverzüglich berichtigt. Unter Berücksichtigung des Zwecks der Datenverarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen, unter anderem durch eine ergänzende Erklärung.
3. Das Recht auf Löschung
Sie haben das Recht, auf Ihren Antrag hin zu verlangen, dass der für die Datenverarbeitung Verantwortliche die Sie betreffenden personenbezogenen Daten unverzüglich löscht; der für die Datenverarbeitung Verantwortliche ist verpflichtet, die Sie betreffenden personenbezogenen Daten unter bestimmten Voraussetzungen unverzüglich zu löschen.
4. Das Recht auf Vergessenwerden
Hat der für die Datenverarbeitung Verantwortliche die personenbezogenen Daten veröffentlicht und ist er zu deren Löschung verpflichtet, ergreift er unter Berücksichtigung der verfügbaren Technologie und der damit verbundenen Kosten alle vernünftigerweise zu erwartenden Maßnahmen – einschließlich technischer Maßnahmen –, um die Datenverarbeiter, die diese personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie die Löschung von Links zu den betreffenden personenbezogenen Daten oder von Kopien oder Duplikaten dieser personenbezogenen Daten beantragt haben.
5. Das Recht auf Einschränkung der Datenverarbeitung
- Sie haben das Recht, auf Ihren Antrag hin zu verlangen, dass der für die Datenverarbeitung Verantwortliche die Datenverarbeitung einschränkt, wenn eine der folgenden Voraussetzungen erfüllt ist:
- Sie bestreiten die Richtigkeit der personenbezogenen Daten; in diesem Fall gilt die Einschränkung für den Zeitraum, der es dem für die Verarbeitung Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
- die Datenverarbeitung ist unrechtmäßig, und Sie lehnen die Löschung der Daten ab und beantragen stattdessen die Einschränkung ihrer Verwendung;
- der für die Datenverarbeitung Verantwortliche benötigt die personenbezogenen Daten nicht mehr für die Zwecke der Datenverarbeitung, Sie benötigen diese jedoch zur Geltendmachung, Durchsetzung oder Abwehr von Rechtsansprüchen;
- Sie haben Widerspruch gegen die Datenverarbeitung eingelegt; in diesem Fall gilt die Einschränkung so lange, bis festgestellt wird, ob die berechtigten Gründe des für die Datenverarbeitung Verantwortlichen Vorrang vor Ihren berechtigten Gründen haben.
6. Das Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie einem Verantwortlichen zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, sowie das Recht, diese Daten an einen anderen Verantwortlichen zu übermitteln, ohne dass der Verantwortliche, dem Sie die personenbezogenen Daten zur Verfügung gestellt haben, dies verhindert (…)
7. Das Recht auf Protest
Bei der Datenverarbeitung, die auf einem berechtigten Interesse oder einer hoheitlichen Befugnis als Rechtsgrundlage beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer persönlichen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten durch (…) Widerspruch einzulegen; dies umfasst auch die auf den genannten Bestimmungen beruhende Profilerstellung.
8. Widerspruch bei direkter Kundenakquise
Wird die Verarbeitung personenbezogener Daten zum Zwecke der Direktwerbung durchgeführt, haben Sie das Recht, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zu diesem Zweck Widerspruch einzulegen, einschließlich der Profilerstellung, sofern diese im Zusammenhang mit der Direktwerbung steht. Wenn Sie der Verarbeitung personenbezogener Daten zum Zwecke der Direktwerbung widersprechen, dürfen die personenbezogenen Daten künftig nicht mehr zu diesem Zweck verarbeitet werden.
9. Automatisierte Entscheidungsfindung in Einzelfällen, einschließlich der Profilerstellung
Sie haben das Recht, nicht einer Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Datenverarbeitung – einschließlich der Profilerstellung – beruht und die für Sie rechtliche Folgen hätte oder Sie in ähnlicher Weise erheblich beeinträchtigen würde.
Der vorstehende Absatz findet keine Anwendung, wenn die Entscheidung:
- Dies ist für den Abschluss oder die Erfüllung des Vertrags zwischen Ihnen und dem für die Datenverarbeitung Verantwortlichen erforderlich;
- die Verarbeitung wird durch Rechtsvorschriften der Union oder der Mitgliedstaaten gestattet, die für den für die Verarbeitung Verantwortlichen gelten und angemessene Maßnahmen zum Schutz Ihrer Rechte, Freiheiten und berechtigten Interessen vorsehen; oder
- sie beruht auf Ihrer ausdrücklichen Einwilligung.
Frist für die Ergreifung von Maßnahmen
Der für die Datenverarbeitung Verantwortliche informiert Sie unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang des Antrags, über die Maßnahmen, die aufgrund der oben genannten Anträge ergriffen wurden.
Bei Bedarf kann diese Frist um 2 Monate verlängert werden. Der Datenverantwortliche wird Sie innerhalb eines Monats nach Eingang Ihres Antrags über die Verlängerung der Frist unter Angabe der Gründe für die Verzögerung informieren.
Falls der für die Datenverarbeitung Verantwortliche auf Ihren Antrag hin keine Maßnahmen ergreift, unterrichtet er Sie unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang des Antrags, über die Gründe für das Ausbleiben der Maßnahmen sowie darüber, dass Sie bei einer Aufsichtsbehörde Beschwerde einlegen und Ihr Recht auf gerichtlichen Rechtsbehelf wahrnehmen können.
Sicherheit bei der Datenverarbeitung
- Der für die Datenverarbeitung Verantwortliche und der Auftragsverarbeiter berücksichtigen den Stand der Wissenschaft und Technik sowie die Kosten der Umsetzung, sowie der Art, des Umfangs, der Umstände und der Zwecke der Datenverarbeitung sowie der Risiken für die Rechte und Freiheiten natürlicher Personen, die sich in unterschiedlicher Wahrscheinlichkeit und Schwere ergeben können, geeignete technische und organisatorische Maßnahmen, um ein dem Ausmaß des Risikos angemessenes Datenschutzniveau zu gewährleisten, wozu unter anderem gegebenenfalls Folgendes gehört:
- die Pseudonymisierung und Verschlüsselung personenbezogener Daten;
- die Gewährleistung der fortwährenden Vertraulichkeit, Integrität, Verfügbarkeit und Widerstandsfähigkeit der Systeme und Dienste, die zur Verarbeitung personenbezogener Daten verwendet werden;
- im Falle eines physischen oder technischen Vorfalls die Fähigkeit, den Zugriff auf personenbezogene Daten und deren Verfügbarkeit rechtzeitig wiederherzustellen;
- ein Verfahren zur regelmäßigen Prüfung, Bewertung und Beurteilung der Wirksamkeit der technischen und organisatorischen Maßnahmen, die zur Gewährleistung der Sicherheit der Datenverarbeitung getroffen wurden.
- Die verarbeiteten Daten sind so zu speichern, dass Unbefugte keinen Zugriff darauf haben. Bei papierbasierten Datenträgern erfolgt dies durch die Festlegung von Regeln für die physische Aufbewahrung und Archivierung, bei elektronisch verarbeiteten Daten durch den Einsatz eines zentralen Berechtigungsmanagementsystems.
- Die Art und Weise der Speicherung der Daten mittels IT-Verfahren ist so zu wählen, dass deren Löschung – auch unter Berücksichtigung etwaiger abweichender Löschfristen – bei Ablauf der Löschfrist bzw. bei Bedarf aus anderen Gründen durchgeführt werden kann. Die Löschung muss unwiderruflich sein.
- Papierbasierte Datenträger müssen mithilfe eines Aktenvernichters oder durch Beauftragung eines externen, auf die Aktenvernichtung spezialisierten Unternehmens von personenbezogenen Daten befreit werden. Bei elektronischen Datenträgern ist gemäß den Vorschriften zur Entsorgung elektronischer Datenträger für die physische Vernichtung sowie gegebenenfalls für die vorherige sichere und unwiederherstellbare Löschung der Daten zu sorgen.
- Der Datenverantwortliche ergreift die folgenden konkreten Datensicherheitsmaßnahmen:
Zur Gewährleistung der Sicherheit der in Papierform verwalteten personenbezogenen Daten ergreift der Dienstleister die folgenden Maßnahmen (physischer Schutz):
- Die Dokumente sind in einem sicheren, gut verschließbaren und trockenen Raum aufzubewahren.
- Werden personenbezogene Daten, die in Papierform verarbeitet werden, digitalisiert, so gelten die für digital gespeicherte Dokumente maßgeblichen Vorschriften.
- Ein Mitarbeiter des Dienstleisters, der mit der Datenverarbeitung betraut ist, darf den Raum, in dem die Datenverarbeitung stattfindet, während der Ausübung seiner Tätigkeit nur verlassen, wenn er die ihm anvertrauten Datenträger unter Verschluss nimmt oder den betreffenden Raum verschließt.
- Personenbezogene Daten dürfen nur von dazu berechtigten Personen eingesehen werden; Dritten ist der Zugriff darauf untersagt.
- Das Gebäude und die Räumlichkeiten des Dienstleisters sind mit Brandschutz- und Einbruchschutzvorrichtungen ausgestattet.
IT-Sicherheit
- Die bei der Datenverarbeitung verwendeten Computer und mobilen Geräte (sowie sonstige Datenträger) sind Eigentum des Dienstleisters.
- Das vom Dienstleister genutzte Computersystem, das personenbezogene Daten enthält, ist mit einem Virenschutz ausgestattet.
- Zur Gewährleistung der Sicherheit der digital gespeicherten Daten führt der Dienstleister Datensicherungen und Archivierungen durch.
- Zugriff auf den zentralen Server haben nur Personen mit entsprechender Berechtigung und ausschließlich die dafür benannten Personen.
- Der Zugriff auf die auf den Computern gespeicherten Daten ist nur mit Benutzername und Passwort möglich.
Unterrichtung der betroffenen Person über den Datenschutzvorfall
Wenn der Datenschutzvorfall voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen darstellt, unterrichtet der für die Verarbeitung Verantwortliche die betroffene Person unverzüglich.
In der an die betroffene Person gerichteten Unterrichtung müssen klar und verständlich die Art des Datenschutzvorfalls dargelegt sowie der Name und die Kontaktdaten des Datenschutzbeauftragten oder eines anderen Ansprechpartners, der weitere Informationen bereitstellt, angegeben werden; ferner müssen die wahrscheinlichen Folgen des Datenschutzvorfalls dargelegt werden; die vom für die Datenverarbeitung Verantwortlichen getroffenen oder geplanten Maßnahmen zur Behebung der Datenschutzverletzung darzulegen, einschließlich gegebenenfalls Maßnahmen zur Milderung etwaiger nachteiliger Folgen der Datenschutzverletzung.
Die betroffene Person muss nicht informiert werden, wenn eine der folgenden Voraussetzungen erfüllt ist:
- der für die Datenverarbeitung Verantwortliche angemessene technische und organisatorische Schutzmaßnahmen getroffen hat und diese Maßnahmen in Bezug auf die von dem Datenschutzvorfall betroffenen Daten angewendet wurden, insbesondere solche Maßnahmen – wie beispielsweise die Verwendung von Verschlüsselung –, die die Daten für Personen, die nicht zum Zugriff auf personenbezogene Daten berechtigt sind, unlesbar machen;
- Der für die Datenverarbeitung Verantwortliche hat nach dem Datenschutzvorfall weitere Maßnahmen ergriffen, die sicherstellen, dass das hohe Risiko für die Rechte und Freiheiten der betroffenen Person künftig voraussichtlich nicht eintreten wird;
- Die Unterrichtung würde einen unverhältnismäßigen Aufwand erfordern. In solchen Fällen sind die Betroffenen durch öffentlich zugängliche Informationen zu unterrichten oder es sind ähnliche Maßnahmen zu ergreifen, die eine ebenso wirksame Unterrichtung der Betroffenen gewährleisten
Hat der für die Datenverarbeitung Verantwortliche die betroffene Person noch nicht über den Datenschutzvorfall informiert, kann die Aufsichtsbehörde – nachdem sie geprüft hat, ob der Datenschutzvorfall voraussichtlich ein hohes Risiko mit sich bringt – die Unterrichtung der betroffenen Person anordnen.
Meldung eines Datenschutzvorfalls an die Aufsichtsbehörde
Der für die Datenverarbeitung Verantwortliche meldet den Datenschutzvorfall unverzüglich und, soweit möglich, spätestens 72 Stunden, nachdem er von dem Datenschutzvorfall Kenntnis erlangt hat, gemäß Artikel 55 der zuständigen Aufsichtsbehörde melden, es sei denn, der Datenschutzvorfall stellt voraussichtlich kein Risiko für die Rechte und Freiheiten natürlicher Personen dar. Erfolgt die Meldung nicht innerhalb von 72 Stunden, sind die Gründe für die Verzögerung anzugeben.
Überprüfung bei obligatorischer Datenverarbeitung
Wenn die Dauer der vorgeschriebenen Datenverarbeitung oder die Notwendigkeit einer regelmäßigen Überprüfung weder durch ein Gesetz, eine Verordnung einer Kommune oder ein verbindlicher Rechtsakt der Europäischen Union nicht festgelegt ist, überprüft der für die Datenverarbeitung Verantwortliche mindestens alle drei Jahre ab Beginn der Datenverarbeitung, ob die Verarbeitung der personenbezogenen Daten, die von ihm oder einem in seinem Auftrag oder auf seine Anweisung hin handelnden Auftragsverarbeiter verarbeitet werden, zur Erreichung des Zwecks der Datenverarbeitung erforderlich ist.
Der für die Datenverarbeitung Verantwortliche dokumentiert die Umstände und das Ergebnis dieser Überprüfung, bewahrt diese Dokumentation zehn Jahre lang nach Durchführung der Überprüfung auf und stellt sie der Nationalen Behörde für Datenschutz und Informationsfreiheit (im Folgenden: Behörde) auf deren Verlangen zur Verfügung.
Beschwerdemöglichkeit
Gegen etwaige Rechtsverstöße des für die Datenverarbeitung Verantwortlichen kann bei der Nationalen Behörde für Datenschutz und Informationsfreiheit Beschwerde eingelegt werden:
Nationale Behörde für Datenschutz und Informationsfreiheit1055 Budapest, Falk Miksa utca 9-11. Ungarn
Postadresse: 1363 Budapest, Pf. 9. UngarnTelefon: +36 -1-391-1400Fax: +36-1-391-1410E-Mail: ugyfelszolgalat@naih.hu
Schlusswort
Bei der Erstellung dieser Informationsbroschüre haben wir die folgenden Rechtsvorschriften und Empfehlungen berücksichtigt:
- VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES über den Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, über den freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) (DSGVO) (27. April 2016);
- Gesetz CVIII aus dem Jahr 2001 – über bestimmte Aspekte elektronischer Handelsdienste sowie von Diensten im Zusammenhang mit der Informationsgesellschaft (insbesondere § 13/A);
- Gesetz XLVII von 2008 – über das Verbot unlauterer Geschäftspraktiken gegenüber Verbrauchern;
- Gesetz XLVIII von 2008 – über die grundlegenden Voraussetzungen und bestimmte Beschränkungen wirtschaftlicher Werbetätigkeit (insbesondere § 6a);
- Gesetz XC von 2005 über die Freiheit des Zugangs zu elektronischen Informationen;
- Gesetz C. von 2003 über die elektronische Kommunikation (insbesondere § 155a);
- Stellungnahme Nr. 16/2011 zur EASA/IAB-Empfehlung zu bewährten Praktiken im Bereich der verhaltensbasierten Online-Werbung;
- Empfehlung der Nationalen Behörde für Datenschutz und Informationsfreiheit zu den datenschutzrechtlichen Anforderungen an die Vorabinformation.