Datenschutzerklärung
Datum der letzten Aktualisierung: 14. Juli 2026
Needletales.hu Datenschutzerklärung
Jurth Emese e.v. (Einzelunternehmerin)
Datenschutzerklärung
Einführung
Die vorliegenden Datenverarbeitungen von Jurth Emese e.v. (9400 Sopron, Póda Endre utca 6/C 2/6., Steuernummer: 53721954-1-28, Registrierungsnummer: 62253004) (im Folgenden: Dienstleister, Verantwortlicher) erfolgen gemäß den Bestimmungen dieser Erklärung.
Wir erteilen die folgenden Informationen gemäß der VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung / DSGVO).
Diese Datenschutzerklärung regelt die Datenverarbeitung der folgenden Websites/mobilen Anwendungen: https://www.needletales.hu/, https://needtales.com/
Die Datenschutzerklärung ist unter folgendem Link abrufbar: https://www.needletales.hu//adatvedelem
Änderungen der Erklärung treten mit ihrer Veröffentlichung unter der oben genannten Adresse in Kraft.
Der Verantwortliche und seine Kontaktdaten
Name: Jurth Emese e.v.
Sitz: 9400 Sopron, Póda Endre utca 6/C 2/6.
E-Mail: info@needletales.hu
Telefon: +36 30 687 8456
Begriffsbestimmungen
„personenbezogene Daten“: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind;
„Verarbeitung“: jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
„Verantwortlicher“: die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien für seine Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden;
„Auftragsverarbeiter“: eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;
„Empfänger“: eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung;
„Einwilligung der betroffenen Person“: jede freiwillig für den bestimmten Fall, in Kenntnis der Sachlage und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist;
„Verletzung des Schutzes personenbezogener Daten“: eine Verletzung der Sicherheit, die im Zusammenhang mit auf irgendeine Weise verarbeiteten personenbezogenen Daten unbeabsichtigt oder unrechtmäßig zur Vernichtung, zum Verlust, zur Veränderung oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang führt;
„Profiling“: jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen;
„Dritter“: eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiter befugt sind, die personenbezogenen Daten zu verarbeiten.
Grundsätze für die Verarbeitung personenbezogener Daten
Personenbezogene Daten müssen:
- auf rechtmäßige Weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden („Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz“);
- für festgelegte, eindeutige und rechtmäßige Zwecke erhoben werden und dürfen nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet werden; eine Weiterverarbeitung für im öffentlichen Interesse liegende Archivzwecke, für wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gilt gemäß Artikel 89 Absatz 1 nicht als mit den ursprünglichen Zwecken unvereinbar („Zweckbindung“);
- dem Zweck entsprechen, maßgeblich und auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein („Datenminimierung“);
- sachlich richtig und erforderlichenfalls auf dem neuesten Stand sein; es sind alle angemessenen Maßnahmen zu treffen, damit personenbezogene Daten, die im Hinblick auf die Zwecke ihrer Verarbeitung unrichtig sind, unverzüglich gelöscht oder berichtigt werden („Richtigkeit“);
- in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist; personenbezogene Daten dürfen länger gespeichert werden, soweit die personenbezogenen Daten vorbehaltlich der Durchführung geeigneter technischer und organisatorischer Maßnahmen, die in dieser Verordnung zum Schutz der Rechte und Freiheiten der betroffenen Person gefordert werden, ausschließlich für im öffentlichen Interesse liegende Archivzwecke, für wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Artikel 89 Absatz 1 gespeichert werden („Speicherbegrenzung“);
- in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich Schutzes vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Vernichtung oder unbeabsichtigter Schädigung durch geeignete technische oder organisatorische Maßnahmen („Integrität und Vertraulichkeit“).
Der Verantwortliche ist für die Einhaltung der oben genannten Bestimmungen verantwortlich und muss deren Einhaltung nachweisen können („Rechenschaftspflicht“).
Der Verantwortliche erklärt, dass seine Datenverarbeitung im Einklang mit den in diesem Punkt dargelegten Grundsätzen erfolgt.
Datenverarbeitung im Zusammenhang mit dem Betrieb des Webshops
1. Tatsache der Datenerhebung, Umfang der verarbeiteten Daten und Zweck der Datenverarbeitung:
|
Personenbezogene Daten |
Zweck der Datenverarbeitung |
Rechtsgrundlage |
|
Benutzername |
Identifizierung, Ermöglichung der Registrierung. |
Einwilligung der betroffenen Person, Art. 6 Abs. 1 lit. a DSGVO. |
|
Passwort |
Dient dem sicheren Einloggen in das Benutzerkonto. |
Einwilligung der betroffenen Person, Art. 6 Abs. 1 lit. a DSGVO. |
|
Vor- und Nachname |
Erforderlich für Kontaktaufnahme, Kauf, ordnungsgemäße Rechnungsstellung und Ausübung des Widerrufsrechts. |
Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. |
|
E-Mail-Adresse |
Kontaktaufnahme. |
Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. |
|
Telefonnummer |
Kontaktaufnahme, effizientere Abstimmung von Fragen zur Rechnungsstellung oder zum Versand. |
Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. |
|
Rechnungsname und -adresse |
Ordnungsgemäße Rechnungsstellung sowie Zustandekommen des Vertrags, Festlegung seines Inhalts, Änderung, Überwachung der Erfüllung, Fakturierung der daraus resultierenden Entgelte und Durchsetzung der damit verbundenen Forderungen. |
Erfüllung einer rechtlichen Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO. (Die rechtliche Verpflichtung basiert auf § 169 Abs. 2 des Gesetzes C von 2000 über das Rechnungswesen) |
|
Liefername und -adresse |
Ermöglichung der Lieferung nach Hause. |
Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. |
|
Zeitpunkt des Kaufs/der Registrierung |
Durchführung einer technischen Operation. |
Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. |
|
IP-Adresse bei Kauf/Registrierung |
Durchführung einer technischen Operation. |
Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. |
2. Kreis der betroffenen Personen: Alle betroffenen Personen, die auf der Website des Webshops registriert sind/einkaufen. Weder der Benutzername noch die E-Mail-Adresse müssen personenbezogene Daten enthalten.
3. Dauer der Datenverarbeitung, Frist für die Löschung der Daten: Wenn eine der Voraussetzungen von Art. 17 Abs. 1 DSGVO vorliegt, dauert die Verarbeitung bis zum Löschungsantrag der betroffenen Person. Der Verantwortliche informiert die betroffene Person gemäß Art. 19 DSGVO auf elektronischem Weg über die Löschung der von ihr bereitgestellten personenbezogenen Daten. Erstreckt sich der Löschungsantrag der betroffenen Person auch auf die von ihr angegebene E-Mail-Adresse, löscht der Verantwortliche nach der Benachrichtigung auch die E-Mail-Adresse. Ausgenommen hiervon sind Buchungsbelege, da diese Daten gemäß § 169 Abs. 2 des Gesetzes C von 2000 über das Rechnungswesen 8 Jahre lang aufbewahrt werden müssen. Die Vertragsdaten der betroffenen Person können nach Ablauf der zivilrechtlichen Verjährungsfrist auf Grundlage des Löschungsantrags der betroffenen Person gelöscht werden.
Der Buchungsbeleg, der die buchhalterische Abrechnung direkt oder indirekt stützt (einschließlich Hauptbuchkonten, analytischer oder detaillierter Verzeichnisse), muss mindestens 8 Jahre lang in lesbarer Form und in einer Weise aufbewahrt werden, die ein Wiederauffinden anhand der Referenzen der Buchungsaufzeichnungen ermöglicht.
4. Erläuterung der Rechte der betroffenen Personen im Zusammenhang mit der Datenverarbeitung:
Die betroffene Person kann vom Verantwortlichen Auskunft über die sie betreffenden personenbezogenen Daten, deren Berichtigung, Löschung oder die Einschränkung der Verarbeitung verlangen; zudem hat die betroffene Person das Recht auf Datenübertragbarkeit sowie das Recht, ihre Einwilligung jederzeit zu widerrufen.
5. Die betroffene Person kann die Auskunft, Löschung, Änderung oder Einschränkung der Verarbeitung personenbezogener Daten sowie die Datenübertragbarkeit wie folgt beantragen:
- per Post an die Adresse: 9400 Sopron, Póda Endre utca 6/C 2/6.,
- per E-Mail an die E-Mail-Adresse: info@needletales.hu,
- telefonisch unter der Nummer: +36 30 687 8456.
6. Wir informieren Sie darüber, dass: - die Datenverarbeitung für die Vertragserfüllung und die Angebotsabgabe erforderlich ist.
- Sie verpflichtet sind, die personenbezogenen Daten anzugeben, damit wir Ihre Bestellung erfüllen können.
- die Nichtbereitstellung der Daten zur Folge hat, dass wir Ihre Bestellung nicht bearbeiten können.
Umgang mit Cookies
- Für die Verwendung von sogenannten „für die passwortgeschützte Sitzung verwendeten Cookies“, „für den Warenkorb erforderlichen Cookies“, „Sicherheits-Cookies“, „unbedingt erforderlichen Cookies“, „funktionalen Cookies“ und „für die Verwaltung der Website-Statistik zuständigen Cookies“ ist keine vorherige Einwilligung der betroffenen Personen einzuholen.
- Tatsache der Datenverarbeitung, Umfang der verarbeiteten Daten: Eindeutige Identifikationsnummer, Daten, Uhrzeiten.
- Kreis der betroffenen Personen: Alle betroffenen Personen, die die Website besuchen.
- Zweck der Datenverarbeitung: Identifizierung der Nutzer, Nachverfolgung der Besucher, Gewährleistung eines maßgeschneiderten Betriebs.
- Dauer der Datenverarbeitung, Frist für die Löschung der Daten:
|
Cookie-Typ |
Rechtsgrundlage der Verarbeitung |
Dauer der Verarbeitung |
|
Sitzungs-Cookies (Session) oder sonstige für den Betrieb der Website unbedingt erforderliche Cookies |
Durch die Verwendung des Cookies erfolgt keine Datenverarbeitung. |
Zeitraum bis zum Ende der jeweiligen Besuchersitzung, d. h. das Cookie verbleibt nur bis zum Schließen des Browsers auf dem Computer. |
|
Statistik- und Marketing-Cookies |
Art. 6 Abs. 1 lit. a DSGVO |
1 Tag – 2 Jahre gemäß den Cookie-Hinweisen, bzw. die Datenverarbeitung dauert bis zum Widerruf der Einwilligung der betroffenen Person. |
6. Erläuterung der Rechte der betroffenen Personen im Zusammenhang mit der Datenverarbeitung: Die betroffenen Personen haben die Möglichkeit, Cookies im Menü Extras/Einstellungen des Browsers, in der Regel unter den Einstellungen des Menüpunkts Datenschutz, zu löschen.
7. Die meisten von unseren Nutzern verwendeten Browser ermöglichen es einzustellen, welche Cookies gespeichert werden sollen, und erlauben es, (bestimmte) Cookies wieder zu löschen. Wenn Sie das Speichern von Cookies auf bestimmten Websites einschränken oder Cookies von Drittanbietern nicht zulassen, kann dies unter bestimmten Umständen dazu führen, dass unsere Website nicht mehr in vollem Umfang genutzt werden kann. Hier finden Sie Informationen darüber, wie Sie die Cookie-Einstellungen bei gängigen Browsern anpassen können:
- Google Chrome (https://support.google.com/chrome/answer/95647?hl=hu)
- Microsoft Edge (https://support.microsoft.com/...)
- Firefox (https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn)
- Safari (https://support.apple.com/hu-hu/guide/safari/sfri11471/mac)
Verwendung von Google Ads Conversion-Tracking
Der Verantwortliche verwendet das Online-Werbeprogramm „Google Ads“ und nutzt in diesem Rahmen den Conversion-Tracking-Dienst von Google. Das Google Conversion-Tracking ist ein Analysedienst von Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google“).
Wenn ein Nutzer über eine Google-Anzeige auf eine Website gelangt, wird ein für das Conversion-Tracking erforderliches Cookie auf seinem Computer abgelegt. Die Gültigkeit dieser Cookies ist begrenzt, und sie enthalten keine personenbezogenen Daten, sodass der Nutzer durch sie nicht identifiziert werden kann.
Wenn der Nutzer bestimmte Seiten der Website durchsucht und das Cookie noch nicht abgelaufen ist, können sowohl Google als auch der Verantwortliche sehen, dass der Nutzer auf die Anzeige geklickt hat.
Jeder Google Ads-Kunde erhält ein anderes Cookie, sodass diese nicht über die Websites von Ads-Kunden nachverfolgt werden können.
Die Informationen, die mithilfe von Conversion-Tracking-Cookies gewonnen werden, dienen dem Zweck, Conversion-Statistiken für Ads-Kunden zu erstellen, die sich für das Conversion-Tracking entschieden haben. Die Kunden erfahren so die Gesamtzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich ein Nutzer identifizieren ließe.
Wenn Sie nicht am Conversion-Tracking teilnehmen möchten, können Sie dies ablehnen, indem Sie die Installation von Cookies in Ihrem Browser deaktivieren. Danach werden Sie nicht in die Conversion-Tracking-Statistiken aufgenommen.
Auf Basis des Google Consent Mode v2 verwendet Google zwei neue Cookie-Typen: ad_user_data und ad_personalization, die auf der Einwilligung der betroffenen Person beruhen und sich auf die Nutzung und Weitergabe von Daten beziehen. ad_user_data dient dazu, die Einwilligung zur Übermittlung von Nutzerdaten an Google zu Werbezwecken zu erteilen. ad_personalization steuert, ob die Daten für personalisierte Werbung (z. B. Remarketing) verwendet werden dürfen. Der Verantwortliche stellt die Einholung bzw. den Widerruf der entsprechenden Einwilligungen über sein Cookie-Banner / -Panel sicher. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Weitere Informationen sowie die Datenschutzerklärung von Google sind unter folgendem Link abrufbar: https://policies.google.com/privacy
Verwendung von Google Analytics
Diese Website verwendet Google Analytics, einen Webanalysedienst von Google Inc. („Google“). Google Analytics verwendet sogenannte „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der vom Nutzer besuchten Website ermöglichen.
Die durch die Cookies erzeugten Informationen über die Benutzung der Website durch den Nutzer werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Durch die Aktivierung der IP-Anonymisierung auf der Website wird die IP-Adresse des Nutzers von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt.
Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um die Nutzung der Website durch den Nutzer auszuwerten, um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen.
Die im Rahmen von Google Analytics von dem Browser des Nutzers übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Der Nutzer kann die Speicherung der Cookies durch eine entsprechende Einstellung seiner Browser-Software verhindern; wir weisen jedoch darauf hin, dass in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich genutzt werden können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf die Nutzung der Website durch den Nutzer bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=hu
Newsletter, DM-Aktivitäten auf Grundlage einer Einwilligung
- Gemäß § 6 des Gesetzes XLVIII von 2008 über die grundlegenden Bedingungen und bestimmten Beschränkungen wirtschaftlicher Werbeaktivitäten darf Werbung per Direktansprache (im Folgenden: Direktmarketing), insbesondere per elektronischer Post oder über ein gleichwertiges anderes individuelles Kommunikationsmittel, an eine natürliche Person – den Nutzer – als Empfänger der Werbung nur dann übermittelt werden, wenn der Empfänger der Werbung dem zuvor eindeutig und ausdrücklich zugestimmt hat, sofern ein gesondertes Gesetz nichts anderes bestimmt.
- Zudem kann der Nutzer unter Beachtung der Bestimmungen dieser Erklärung zustimmen, dass der Dienstleister seine für den Versand von Werbeangeboten erforderlichen personenbezogenen Daten verarbeitet.
- Der Dienstleister versendet keine unverlangten Werbenachrichten, und der Nutzer kann sich ohne Einschränkung und Begründung unentgeltlich vom Erhalt von Angeboten abmelden. In diesem Fall löscht der Dienstleister alle für den Versand von Werbenachrichten erforderlichen personenbezogenen Daten aus seinem Register und wird den Nutzer nicht mit weiteren Werbeangeboten kontaktieren. Der Nutzer kann sich von der Werbung abmelden, indem er auf den in der Nachricht enthaltenen Link klickt.
- Tatsache der Datenerhebung, Umfang der verarbeiteten Daten und Zweck der Datenverarbeitung:
|
Personenbezogene Daten |
Zweck der Datenverarbeitung |
Rechtsgrundlage |
|
Name, E-Mail-Adresse |
Identifizierung, Ermöglichung der Anmeldung zum Newsletter/zu Aktionsgutscheinen. |
Einwilligung der betroffenen Person, Art. 6 Abs. 1 lit. a DSGVO. |
|
Zeitpunkt der Anmeldung |
Durchführung einer technischen Operation. |
Einwilligung der betroffenen Person, Art. 6 Abs. 1 lit. a DSGVO. |
|
IP-Adresse bei Anmeldung |
Durchführung einer technischen Operation. |
Einwilligung der betroffenen Person, Art. 6 Abs. 1 lit. a DSGVO. |
-
Der Newsletterversand erfolgt unter Einhaltung der Bestimmungen des Gesetzes XLVIII von 2008 über die grundlegenden Bedingungen und bestimmten Beschränkungen wirtschaftlicher Werbeaktivitäten. -
Kreis der betroffenen Personen: Alle betroffenen Personen, die den Newsletter abonnieren.
-
Zweck der Datenverarbeitung: Versand von elektronischen Nachrichten, die Werbung enthalten (E-Mail, SMS, Push-Nachricht), an die betroffene Person, Bereitstellung von Informationen über aktuelle Neuigkeiten, Produkte, Aktionen, neue Funktionen usw.
-
Dauer der Datenverarbeitung, Frist für die Löschung der Daten: Die Datenverarbeitung dauert bis zum Widerruf der Einwilligung (Abmeldung, bis zum Löschungsantrag der betroffenen Person) oder bis zur Einstellung des Newsletters.
-
Erläuterung der Rechte der betroffenen Personen im Zusammenhang mit der Datenverarbeitung:
Die betroffene Person kann vom Verantwortlichen Auskunft über die sie betreffenden personenbezogenen Daten, deren Berichtigung, Löschung oder die Einschränkung der Verarbeitung verlangen; zudem hat die betroffene Person das Recht auf Datenübertragbarkeit sowie das Recht, ihre Einwilligung jederzeit zu widerrufen. -
Die betroffene Person kann die Auskunft, Löschung, Änderung oder Einschränkung der Verarbeitung personenbezogener Daten sowie die Datenübertragbarkeit wie folgt beantragen:
- per Post an die Adresse: 9400 Sopron, Póda Endre utca 6/C 2/6.,
- per E-Mail an die E-Mail-Adresse: info@needletales.hu,
- telefonisch unter der Nummer: +36 30 687 8456.
-
Die betroffene Person kann den Newsletter jederzeit kostenlos abbestellen.
-
Wir informieren Sie darüber, dass:
- die Datenverarbeitung auf Ihrer Einwilligung beruht.
- Sie verpflichtet sind, die personenbezogenen Daten anzugeben, wenn Sie den Newsletter von uns erhalten möchten.
- die Nichtbereitstellung der Daten zur Folge hat, dass wir Ihnen keinen Newsletter zusenden können.
- wir Sie darüber informieren, dass Sie Ihre Einwilligung jederzeit durch Klicken auf Abmelden widerrufen können.
-
durch den Widerruf der Einwilligung die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt wird.
Beschwerdemanagement
-
Tatsache der Datenerhebung, Umfang der verarbeiteten Daten und Zweck der Datenverarbeitung:
|
Personenbezogene Daten |
Zweck der Datenverarbeitung |
Rechtsgrundlage |
|
Vor- und Nachname |
Identifizierung, Kontaktaufnahme. |
Erfüllung einer rechtlichen Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO. (Die diesbezügliche rechtliche Verpflichtung basiert auf § 17/A Abs. 7 des Gesetzes CLV von 1997 über den Verbraucherschutz) |
|
E-Mail-Adresse |
Kontaktaufnahme. |
Erfüllung einer rechtlichen Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO. |
|
Telefonnummer |
Kontaktaufnahme. |
Erfüllung einer rechtlichen Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO. |
|
Rechnungsname und -adresse |
Identifizierung, Bearbeitung von Qualitätsreklamationen, Fragen und Problemen im Zusammenhang mit den bestellten Produkten/Dienstleistungen. |
Erfüllung einer rechtlichen Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO. |
-
Kreis der betroffenen Personen: Alle betroffenen Personen, die auf der Website einkaufen und eine Qualitätsreklamation einreichen oder eine Beschwerde vorbringen.
-
Dauer der Datenverarbeitung, Frist für die Löschung der Daten: Die Kopien des über die Reklamation aufgenommenen Protokolls, des Transkripts und der darauf ergangenen Antwort müssen gemäß § 17/A Abs. 7 des Gesetzes CLV von 1997 über den Verbraucherschutz 3 Jahre lang aufbewahrt werden.
-
Erläuterung der Rechte der betroffenen Personen im Zusammenhang mit der Datenverarbeitung:
Die betroffene Person kann vom Verantwortlichen Auskunft über die sie betreffenden personenbezogenen Daten, deren Berichtigung, Löschung oder die Einschränkung der Verarbeitung verlangen; zudem hat die betroffene Person das Recht auf Datenübertragbarkeit sowie das Recht, ihre Einwilligung jederzeit zu widerrufen. -
Die betroffene Person kann die Auskunft, Löschung, Änderung oder Einschränkung der Verarbeitung personenbezogener Daten sowie die Datenübertragbarkeit wie folgt beantragen:
- per Post an die Adresse: 9400 Sopron, Póda Endre utca 6/C 2/6.,
- per E-Mail an die E-Mail-Adresse: info@needletales.hu,
- telefonisch unter der Nummer: +36 30 687 8456.
-
Wir informieren Sie darüber, dass:
- die Bereitstellung personenbezogener Daten auf einer rechtlichen Verpflichtung beruht.
- die Verarbeitung personenbezogener Daten eine Voraussetzung für den Vertragsschluss ist.
- Sie verpflichtet sind, die personenbezogenen Daten anzugeben, damit wir Ihre Beschwerde bearbeiten können.
- die Nichtbereitstellung der Daten zur Folge hat, dass wir Ihre bei uns eingegangene Beschwerde nicht bearbeiten können.
Empfänger, denen die personenbezogenen Daten offengelegt werden
„Empfänger“: eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht.
1. Auftragsverarbeiter (die die Datenverarbeitung im Namen des Verantwortlichen durchführen)
Der Verantwortliche zieht zur Unterstützung seiner eigenen Datenverarbeitungstätigkeiten sowie zur Erfüllung seiner Verpflichtungen aus Verträgen mit der betroffenen Person oder aus gesetzlichen Vorschriften Auftragsverarbeiter hinzu.
Der Verantwortliche legt großen Wert darauf, ausschließlich solche Auftragsverarbeiter hinzuzuziehen, die hinreichende Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen so durchgeführt werden, dass die Verarbeitung im Einklang mit den Anforderungen der DSGVO erfolgt und der Schutz der Rechte der betroffenen Person gewährleistet wird.
Der Auftragsverarbeiter und jede dem Verantwortlichen oder dem Auftragsverarbeiter unterstellte Person, die Zugang zu personenbezogenen Daten hat, dürfen die in dieser Erklärung enthaltenen personenbezogenen Daten ausschließlich gemäß den Weisungen des Verantwortlichen verarbeiten.
Für die Tätigkeiten des Auftragsverarbeiters trägt der Verantwortliche die rechtliche Verantwortung. Der Auftragsverarbeiter haftet für den durch die Verarbeitung verursachten Schaden nur dann, wenn er den in der DSGVO speziell den Auftragsverarbeitern auferlegten Pflichten nicht nachgekommen ist oder unter Missachtung oder entgegen den rechtmäßigen Weisungen des Verantwortlichen gehandelt hat.
Der Auftragsverarbeiter hat keine wesentliche Entscheidungsbefugnis bezüglich der Verarbeitung der Daten.
Der Verantwortliche kann zur Bereitstellung der IT-Infrastruktur einen Hosting-Dienstleister und für die Lieferung der bestellten Produkte einen Kurierdienst als Auftragsverarbeiter in Anspruch nehmen.
2. Einzelne Auftragsverarbeiter
|
Auftragsverarbeitungstätigkeit |
Name, Anschrift, Kontaktdaten |
|
Hosting-Dienstleistung |
Websupport Magyarország Kft. 1119 Budapest, Fehérvári út 97-99. Tel.: +36 1 700 2323 E-Mail: info@mhosting.hu Shopify Inc. Sitz: 150 Elgin St, Suite 800, Ottawa, ON, K2P 1L4, Kanada Telefon: +1 888 746 7439 E-Mail: support@shopify.com Website: shopify.com |
|
Sonstige Auftragsverarbeitung (z. B. Online-Rechnungsstellung, Webentwicklung, Marketing) |
Online-Rechnungsstellung: Billingo Technologies Zrt. Sitz: 1133 Budapest, Árbóc utca 6. III. emelet E-Mail: hello@billingo.hu Newsletter-Versand: Shopify Inc. Sitz: 150 Elgin St, Suite 800, Ottawa, ON, K2P 1L4, Kanada Telefon: +1 888 746 7439 E-Mail: support@shopify.com Website: shopify.com |
|
Buchhaltung |
Stipendium Kft. 8878 Lovászi Lakótelep 53. Tür 2. Telefon: +36704090774 E-Mail-Adresse: info@konyvelunk.co.hu |
„Dritter“: eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
3. Datenübermittlung an Dritte
Die als Dritte geltenden Verantwortlichen verarbeiten die von uns übermittelten personenbezogenen Daten im eigenen Namen und gemäß ihren eigenen Datenschutzrichtlinien.
|
Tätigkeit des Verantwortlichen |
Name, Anschrift, Kontaktdaten |
|
Transport / Versand |
MPL Magyar Posta Logisztika Kft. 1138 Budapest, Dunavirág utca 2-6. ugyfelszolgalat@posta.hu Telefon: (06-1) 767-82-82 AGB: https://www.posta.hu/ugyfelszolgalat/aszf Datenschutzhinweis: https://www.posta.hu/adatkezelesi_tajekoztato FoxPost Zrt. 1068 Budapest, Dózsa György út 84. Geb. B. Telefon: 06-1-999-0-369 E-Mail: info@foxpost.hu Fürgefutár.hu Kft. Sitz: 1122 Budapest, Városmajor u. 35. Telefon: (+36-1) 900-96-69 E-Mail: ugyfelszolgalat@furgefutar.hu Website: https://furgefutar.hu/ Packeta Hungary Kft. 1044 Budapest, Ezred u. 2 B2/11 E-Mail: info@packeta.hu Website: https://www.packeta.hu UPS Hungary Kereskedelmi és Szolgáltató Kft. 2220 Vecsés, Lőrinci út 154. E-Mail: upshungary@ups.com Fedex Express Hungary Kft. 1185 Budapest, Központi Repülőtér, Gebäude 182 E-Mail: hungary@fedex.com |
|
Online-Zahlung |
Shopify Payments Shopify Inc. Sitz: 150 Elgin St, Suite 800, Ottawa, ON, K2P 1L4, Kanada Telefon: +1 888 746 7439 E-Mail: support@shopify.com Website: shopify.com PayPal Muttergesellschaft: eBay Incorporated Sitz: San Jose, Kalifornien, USA Erreichbarkeit: https://www.paypal.com/hu |
Social-Media-Präsenzen
Der Verantwortliche ist auch auf Social-Media-Plattformen präsent, um seine Dienstleistungen zu präsentieren sowie den Kontakt mit Interessenten und Kunden zu pflegen.
Umfang der verarbeiteten Daten: Auf dem Social-Media-Profil der betroffenen Person öffentlich zugängliche Daten, insbesondere:
– Name (Benutzername)
– Öffentliches Profilbild
– Vom Nutzer veröffentlichte oder mit der Seite des Verantwortlichen verbundene Interaktionen (z. B. Kommentar, Nachricht).
Kreis der betroffenen Personen: Natürliche Personen, die der Social-Media-Seite des Verantwortlichen folgen, mit ihr interagieren oder eine Nachricht über diese senden.
Zweck der Datenverarbeitung:
– Präsentation der Tätigkeit und Dienstleistungen des Verantwortlichen,
– Marketing und Kommunikation auf Social-Media-Plattformen,
– Kontaktaufnahme mit Interessenten und Kunden.
Rechtsgrundlage der Datenverarbeitung: Die freiwillige Einwilligung der betroffenen Person in die Verarbeitung ihrer personenbezogenen Daten auf Social-Media-Seiten.
Dauer der Datenverarbeitung: Die Datenverarbeitung dauert bis zum Bestehen der Interaktion der betroffenen Person bzw. bis zur Löschung der von der betroffenen Person veröffentlichten Inhalte. Der Verantwortliche bewahrt Nachrichten und Kommunikation maximal 2 Jahre auf.
Weitere Verantwortliche: Die Social-Media-Plattformen verarbeiten die Daten der Nutzer als eigenständige Verantwortliche gemäß ihren eigenen Datenschutzrichtlinien.
Gemeinsame Verantwortlichkeit mit Facebook / Meta
Der Verantwortliche verfügt über ein Facebook- / Meta-Profil für seine geschäftliche Tätigkeit. Die auf der Social-Media-Plattform Facebook zu statistischen Zwecken durchgeführte Datenverarbeitung erfolgt in gemeinsamer Verantwortlichkeit zwischen dem Verantwortlichen und der Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, D2 Dublin, Irland). Detaillierte Informationen zur Vereinbarung über die gemeinsame Verantwortlichkeit sind dem Zusatz zur datenschutzrechtlichen Verantwortlichkeit für Facebook-Seiten-Insights zu entnehmen. Der Zusatz ist unter folgendem Link abrufbar: https://www.facebook.com/legal/terms/page_controller_addendum
Der Verantwortliche kommuniziert auf der Social-Media-Plattform per privater Nachricht ausschließlich dann, wenn Sie uns dort kontaktieren.
1. Kategorien betroffener Personen
- betroffene Personen, die auf der Social-Media-Plattform registriert sind und die Profilseite des Verantwortlichen mit „Gefällt mir“ markiert haben,
- betroffene Personen, die den Verantwortlichen per privater Nachricht auf der Social-Media-Plattform kontaktieren.
- 2. Zweck der Datenverarbeitung
Der Zweck der Datenverarbeitung auf der Social-Media-Plattform Facebook ist das Teilen bzw. die Bewerbung der Tätigkeit und Dienstleistungen des Verantwortlichen. Die vom Nutzer in einer privaten Nachricht bereitgestellten Daten kann der Verantwortliche verwenden, um die Nachricht zu beantworten; im Übrigen sammelt der Verantwortliche keine Daten über Social-Media-Seiten und extrahiert keine Daten von dort.
3. Rechtsgrundlage der Datenverarbeitung
Die Datenverarbeitung basiert auf Art. 6 Abs. 1 lit. a DSGVO; Rechtsgrundlage der Datenverarbeitung ist die Einwilligung der betroffenen Person in die Verarbeitung ihrer personenbezogenen Daten auf der Social-Media-Plattform Facebook.
4. Umfang der verarbeiteten Daten
- registrierter Name der betroffenen Person,
- öffentliches Profilbild des betroffenen Nutzers,
- sonstige von der betroffenen Person auf der Social-Media-Plattform angegebene oder geteilte öffentliche Daten.
5. Quelle der verarbeiteten personenbezogenen Daten:
Quelle der verarbeiteten Daten is die betroffene Person selbst.
6. Widerruf der Einwilligung: Sie können Ihre zur Datenverarbeitung erteilte Einwilligung jederzeit widerrufen sowie Ihren Post oder Kommentar löschen. Die Datenverarbeitung erfolgt über Social-Media-Seiten, die von Dritten betrieben werden. Wenn Sie Ihre Einwilligung widerrufen, löscht der Verantwortliche das mit Ihnen geführte Gespräch. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Die betroffene Person kann die Auskunft, Löschung, Änderung oder Einschränkung der Verarbeitung personenbezogener Daten sowie die Datenübertragbarkeit wie folgt beantragen:
- per Post an die Adresse: 9400 Sopron, Póda Endre utca 6/C 2/6.,
- per E-Mail an die E-Mail-Adresse: info@needletales.hu,
- telefonisch unter der Nummer: +36 30 687 8456.
7. Dauer der Datenverarbeitung
- bis zum Widerruf der Einwilligung der betroffenen Person,
- sofern ein Nachrichtenaustausch stattfindet, 2 Jahre.
8. Übermittlung, Empfänger der personenbezogenen Daten bzw. Kategorien von Empfängern: Zum Begriff des Empfängers siehe Art. 4 Nr. 9 DSGVO. Der Verantwortliche übermittelt die personenbezogenen Daten der betroffenen Person nur in Ausnahmefällen und aufgrund gesetzlicher Verpflichtungen an staatliche Organe und Behörden – so insbesondere an Gerichte, Staatsanwaltschaften, Ermittlungsbehörden und Bußgeldbehörden oder an die Nationale Behörde für Datenschutz und Informationsfreiheit (NAIH).
9. Mögliche Folgen der Nichtbereitstellung von Daten
Im Falle der Nichtbereitstellung von Daten kann sich die betroffene Person nicht über die Social-Media-Plattform Facebook über die Tätigkeiten und Dienstleistungen des Verantwortlichen informieren und dem Verantwortlichen keine Nachricht über den Facebook Messenger senden.
10. Automatisierte Entscheidungsfindung (einschließlich Profiling): Eine automatisierte Entscheidungsfindung, einschließlich Profiling, findet während der Datenverarbeitung nicht statt.
11. Vereinbarung über die gemeinsame Verantwortlichkeit mit der Facebook Ireland Ltd.:
Die Funktion Seiten-Insights zeigt zusammengefasste Daten an, mit deren Hilfe nachvollzogen werden kann, wie betroffene Personen die Facebook-Seite nutzen. Die Facebook Ireland Limited („Facebook Ireland“) und der Verantwortliche sind gemeinsame Verantwortliche hinsichtlich der Verarbeitung von Insights-Daten. Der Zusatz für Seiten-Insights legt die Verantwortung von Facebook und die Verantwortung des Verantwortlichen bezüglich der Verarbeitung von Insights-Daten fest. Facebook Ireland übernimmt die primäre Verantwortung gemäß der DSGVO für die Verarbeitung von Insights-Daten und verpflichtet sich, alle relevanten in der DSGVO vorgeschriebenen Pflichten hinsichtlich der Verarbeitung von Insights-Daten einzuhalten. Facebook Ireland stellt zudem allen betroffenen Personen den wesentlichen Inhalt des Zusatzes für Seiten-Insights zur Verfügung. Der Verantwortliche stellt sicher, dass er über eine angemessene Rechtsgrundlage gemäß der DSGVO für die Verarbeitung de Insights-Daten verfügt, den Verantwortlichen der Seite identifiziert und alle anderen relevanten rechtlichen Verpflichtungen einhält. Facebook Ireland trägt die alleinige Verantwortung für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Funktion Seiten-Insights, mit Ausnahme der Daten, die in den Geltungsbereich des Zusatzes für Seiten-Insights fallen. Der Zusatz für Seiten-Insights gewährt dem Verantwortlichen nicht das Recht, personenbezogene Daten von Facebook-Nutzern anzufordern, die von Facebook Ireland im Zusammenhang mit Facebook verarbeitet werden, einschließlich der Seiten-Insights-Daten. Der Verantwortliche darf nicht im Namen von Facebook Ireland handeln und keine Antworten bei der Erfüllung von Datenschutzanfragen geben.
Kundenbeziehungen und sonstige Datenverarbeitungen
Sollten bei der Inanspruchnahme der Dienste des Verantwortlichen Fragen auftreten oder die betroffene Person ein Problem haben, kann sie auf den auf der Website angegebenen Wegen (Telefon, E-Mail, soziale Netzwerke usw.) Kontakt mit dem Verantwortlichen aufnehmen.
Der Verantwortliche löscht eingehende E-Mails, Nachrichten sowie per Telefon, Meta usw. bereitgestellte Daten zusammen mit dem Namen und der E-Mail-Adresse des Interessenten sowie anderen freiwillig angegebenen personenbezogenen Daten nach maximal 2 Jahren ab dem Zeitpunkt der Datenübermittlung.
Über Datenverarbeitungen, die in dieser Erklärung nicht aufgeführt sind, informieren wir zum Zeitpunkt der Datenerhebung.
Auf außergewöhnliche behördliche Anfragen oder bei Anfragen anderer Organe auf Grundlage einer gesetzlichen Ermächtigung ist der Dienstleister verpflichtet, Auskunft zu erteilen, Daten zu übermitteln oder Dokumente zur Verfügung zu stellen.
In diesen Fällen gibt der Dienstleister personenbezogene Daten an den Anfragenden – sofern dieser den genauen Zweck und den Umfang der Daten angegeben hat – nur in dem Umfang und in dem Maße heraus, wie dies zur Erreichung des Zwecks der Anfrage unerlässlich ist.
Rechte der betroffenen Personen
1. Recht auf Auskunft
Sie haben das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in der Verordnung aufgeführten Informationen.
2. Recht auf Berichtigung
Sie haben das Recht, von dem Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
3. Recht auf Löschung („Recht auf Vergessenwerden“)
Sie haben das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern bestimmte Voraussetzungen erfüllt sind.
4. Recht auf Vergessenwerden
Hat der Verantwortliche die personenbezogenen Daten öffentlich gemacht und ist er zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen – auch technischer Art –, um die für die Datenverarbeitung Verantwortlichen, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
5. Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
- die Richtigkeit der personenbezogenen Daten von Ihnen bestritten wird, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
- die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
- der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht mehr benötigt, Sie sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen;
- Sie Widerspruch gegen die Verarbeitung eingelegt haben; in diesem Fall gilt die Einschränkung für eine Dauer, bis feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber den Ihren überwiegen.
6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie einem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln (...)
7. Recht auf Widerspruch Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von berechtigtem Interesse oder der Wahrnehmung öffentlicher Aufgaben als Rechtsgrundlagen erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
8. Widerspruch im Fall von Direktwerbung Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
9. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling Die betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt. Der vorherige Absatz gilt nicht, wenn die Entscheidung:
- für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist;
- aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten; oder
- mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
Frist für Maßnahmen Der Verantwortliche unterrichtet Sie über die auf obige Anträge hin ergriffenen Maßnahmen unverzüglich, in jedem Fall aber innerhalb von 1 Monat nach Eingang des Antrags. Diese Frist kann gegebenenfalls um weitere 2 Monate verlängert werden. Über eine Fristverlängerung unterrichtet Sie der Verantwortliche innerhalb von 1 Monat nach Eingang des Antrags unter Angabe der Gründe für die Verzögerung. Wird der Verantwortliche auf Ihren Antrag hin nicht tätig, unterrichtet er Sie unverzüglich, spätestens aber innerhalb eines Monats nach Eingang des Antrags über die Gründe für das Nichttätigsein und über die Möglichkeit, bei einer Aufsichtsbehörde Beschwerde einzulegen oder einen gerichtlichen Rechtsbehelf einzulegen.
Sicherheit der Verarbeitung Unter Berücksichtigung des Standes der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen treffen der Verantwortliche und der Auftragsverarbeiter geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten; diese Maßnahmen schließen gegebenenfalls unter anderem Folgendes ein:
- die Pseudonymisierung und Verschlüsselung personenbezogener Daten;
- die Fähigkeit, die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherzustellen;
- die Fähigkeit, die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen;
- ein Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung. Die verarbeiteten Daten müssen so gespeichert werden, dass Unbefugte keinen Zugriff darauf haben. Bei papierbasierten Datenträgern erfolgt dies durch die Ausgestaltung der Regeln für die physische Lagerung und Archivierung; bei Daten, die in elektronischer Form verarbeitet werden, durch den Einsatz eines zentralen Berechtigungsverwaltungssystems. Die Methode zur Speicherung von Daten mit IT-Mitteln muss so gewählt werden, dass deren Löschung – auch unter Berücksichtigung potenziell unterschiedlicher Löschfristen – nach Ablauf der Datenlöschfrist oder bei Erforderlichkeit aus anderen Gründen durchgeführt werden kann. Die Löschung muss unwiderruflich sein. Papierbasierte Datenträger sind mithilfe eines Aktenvernichters oder unter Inanspruchnahme einer externen, auf Aktenvernichtung spezialisierten Organisation von personenbezogenen Daten zu befreien. Bei elektronischen Datenträgern ist die physische Vernichtung gemäß den Regeln für die Verschrottung elektronischer Datenträger sicherzustellen, oder bei Bedarf ist vorab die sichere und unwiderrufliche Löschung der Daten durchzuführen.
Der Verantwortliche trifft die folgenden konkreten Datensicherheitsmaßnahmen: Um die Sicherheit der auf Papier verarbeiteten personenbezogenen Daten zu gewährleisten, wendet der Dienstleister folgende Maßnahmen an (physischer Schutz):
- Unterbringung der Dokumente in einem sicheren, gut verschließbaren, trockenen Raum.
- Werden auf Papier verarbeitete personenbezogene Daten digitalisiert, sind die für digital gespeicherte Dokumente geltenden Regeln anzuwenden.
- Der die Datenverarbeitung durchführende Mitarbeiter des Dienstleisters darf den Raum, in dem die Datenverarbeitung stattfindet, während seiner Arbeit nur so verlassen, dass er die ihm anvertrauten Datenträger wegschließt oder den betreffenden Raum verschließt.
- Personenbezogene Daten dürfen nur befugten Personen zur Kenntnis gelangen; Dritte dürfen keinen Zugriff darauf haben.
- Das Gebäude und die Räumlichkeiten des Dienstleisters sind mit Brandschutz- und Diebstahlschutzanlagen ausgestattet.
IT-Schutz
- Die bei der Datenverarbeitung verwendeten Computer und mobilen Geräte (sonstige Datenträger) befinden sich im Eigentum des Dienstleisters.
- Das vom Dienstleister verwendete Computersystem, das personenbezogene Daten enthält, ist mit einem Virenschutz ausgestattet.
- Um die Sicherheit digital gespeicherter Daten zu gewährleisten, wendet der Dienstleister Datensicherungen und Archivierungen an.
- Auf den zentralen Servermmachinen darf nur mit entsprechender Berechtigung und ausschließlich durch dazu bestimmte Personen zugegriffen werden.
- Auf die auf den Computern befindlichen Daten kann nur mit Benutzername und Passwort zugegriffen werden.
Benachrichtigung der betroffenen Person von einer Verletzung des Schutzes personenbezogener Daten Hat die Verletzung des Schutzes personenbezogener Daten voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge, so benachrichtigt der Verantwortliche die betroffene Person von der Verletzung unverzüglich. Die Benachrichtigung der betroffenen Person hat in klarer und einfacher Sprache die Art der Verletzung des Schutzes personenbezogener Daten zu beschreiben und mindestens den Namen und die Kontaktdaten des Datenschutzbeauftragten oder einer sonstigen Anlaufstelle für weitere Informationen zu enthalten; die mutmaßlichen Folgen der Verletzung des Schutzes personenbezogener Daten zu beschreiben; die von dem Verantwortlichen ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung der Verletzung des Schutzes personenbezogener Daten und gegebenenfalls Maßnahmen zur Abmilderung ihrer möglichen nachteiligen Auswirkungen zu beschreiben. Die Benachrichtigung der betroffenen Person ist nicht erforderlich, wenn eine der folgenden Bedingungen erfüllt ist:
- der Verantwortliche geeignete technische und organisatorische Sicherheitsvorkehrungen getroffen hat und diese Maßnahmen auf die von der Verletzung betroffenen personenbezogenen Daten angewandt wurden, insbesondere solche, durch die die personenbezogenen Daten für alle Personen, die nicht zum Zugang zu ihnen befugt sind, unlesbar gemacht werden, wie etwa Verschlüsselung;
- der Verantwortliche nachfolgende Maßnahmen getroffen hat, durch die sichergestellt wird, dass das hohe Risiko für die Rechte und Freiheiten der betroffenen Personen aller Wahrscheinlichkeit nach nicht mehr besteht;
- dies mit einem unverhältnismäßigen Aufwand verbunden wäre. In diesem Fall hat stattdessen eine öffentliche Bekanntmachung oder eine ähnliche Maßnahme zu erfolgen, durch die die betroffenen Personen vergleichbar wirksam informiert werden. Hat der Verantwortliche die betroffene Person nicht bereits von der Verletzung des Schutzes personenbezogener Daten benachrichtigt, so kann die Aufsichtsbehörde unter Berücksichtigung der Wahrscheinlichkeit, mit der die Verletzung ein hohes Risiko zur Folge hat, verlangen, dass er dies nachholt.
Meldung von Verletzungen des Schutzes personenbezogener Daten an die Behörde Der Verantwortliche meldet eine Verletzung des Schutzes personenbezogener Daten unverzüglich und nach Möglichkeit binnen 72 Stunden, nachdem ihm die Verletzung bekannt wurde, der gemäß Artikel 55 zuständigen Aufsichtsbehörde, es sei denn, dass die Verletzung des Schutzes personenbezogener Daten voraussichtlich nicht zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt. Erfolgt die Meldung an die Aufsichtsbehörde nicht binnen 72 Stunden, so ist ihr eine Begründung für die Verzögerung beizufügen.
Überprüfung bei verpflichtender Datenverarbeitung Sofern die Dauer einer verpflichtenden Datenverarbeitung vagy die periodische Überprüfung ihrer Erforderlichkeit nicht durch ein Gesetz, eine Verordnung der lokalen Selbstverwaltung oder einen verbindlichen Rechtsakt der Europäischen Union festgelegt ist, überprüft der Verantwortliche mindestens alle drei Jahre ab Beginn der Datenverarbeitung, ob die Verarbeitung der von ihm oder von einem in seinem Namen oder nach seinen Weisungen handelnden Auftragsverarbeiter verarbeiteten personenbezogenen Daten zur Erreichung des Zwecks der Datenverarbeitung erforderlich ist. Die Umstände und das Ergebnis dieser Überprüfung werden vom Verantwortlichen dokumentiert; diese Dokumentation ist nach Durchführung der Überprüfung zehn Jahre lang aufzubewahren und der Nationalen Behörde für Datenschutz und Informationsfreiheit (im Folgenden: Behörde) auf Verlangen der Behörde zur Verfügung zu stellen.
Möglichkeit zur Beschwerde Gegen eventuelle Rechtsverletzungen des Verantwortlichen kann Beschwerde bei der Nationalen Behörde für Datenschutz und Informationsfreiheit eingelegt werden: Nationale Behörde für Datenschutz und Informationsfreiheit (NAIH) 1055 Budapest, Falk Miksa utca 9-11. Postanschrift: 1363 Budapest, Pf. 9. Telefon: +36 -1-391-1400 Fax: +36-1-391-1410 E-Mail: ugyfelszolgalat@naih.hu
Schlusswort Bei der Erstellung dieser Erklärung wurden die folgenden Rechtsvorschriften und Empfehlungen berücksichtigt:
- VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung / DSGVO);
- Gesetz CVIII von 2001 über bestimmte Fragen von Diensten des elektronischen Geschäftsverkehrs sowie von Diensten der Informationsgesellschaft (insbesondere § 13/A);
- Gesetz XLVII von 2008 über das Verbot unlauterer Geschäftspraktiken gegenüber Verbrauchern;
- Gesetz XLVIII von 2008 über die grundlegenden Bedingungen und bestimmten Beschränkungen wirtschaftlicher Werbeaktivitäten (insbesondere § 6);
- Gesetz XC von 2005 über die elektronische Informationsfreiheit;
- Gesetz C von 2003 über die elektronische Kommunikation (insbesondere § 155);
- Stellungnahme Nr. 16/2011 zur EASA/IAB-Empfehlung für bewährte Verfahren bei verhaltensbasierter Online-Werbung;
- Die Empfehlung der Nationalen Behörde für Datenschutz und Informationsfreiheit zu den datenschutzrechtlichen Anforderungen an die Vorabinformation.
Datum der letzten Aktualisierung: 14. Juli 2026