SOAK Tesztelési Program – Adatkezelési tájékoztató
1. A tájékoztató célja
Jelen adatkezelési tájékoztató (a továbbiakban: Tájékoztató) a SOAK márka
tesztelési programja keretében gyűjtött és kezelt személyes adatokkal
kapcsolatosan nyújt részletes tájékoztatást. A Tájékoztató célja, hogy a
jelentkezők (Érintettek) számára a 2016/679/EU általános
adatvédelmi rendelet (GDPR) és a vonatkozó magyar jogszabályok szerint
átlátható információkat adjon az adatkezelés céljáról, jogalapjáról,
időtartamáról, az adatfeldolgozókról, az érintettek jogairól és azok
érvényesítésének módjáról. A GDPR megköveteli, hogy a hozzájárulás
„önkéntes, konkrét, tájékozott és egyértelmű legyen”, illetve
a felhasználó aktív cselekvésével (pl. jelölőnégyzet kipipálásával)
történjen. A feliratkozási űrlapon a
felhasználó számára világosan meg kell nevezni, mire iratkozik fel, és
külön-külön kell lehetőséget biztosítani az adatkezelési tájékoztató
elfogadására és a marketingcélú hozzájárulásra.
2. Az adatkezelő adatai
|
Adatkezelő |
Szenczy Bálint Zoltán E.V. |
|
Székhely |
1223 Budapest, Őszibarack utca 8 |
|
Elérhetőség |
hello@soaktea.hu, +36 20 5048105 |
|
Adatvédelmi kapcsolattartó |
adatvedelem@soaktea.hu |
Az adatkezelő az Érintettek személyes adatait bizalmasan, a hatályos
jogszabályok betartásával kezeli, az adatokhoz kizárólag a feladataik
ellátásához szükséges mértékben férnek hozzá az arra jogosult
személyek.
3. Kezelt személyes adatok köre
Az adatkezelő a tesztelési programhoz szükséges mértékben az alábbi
adatokat kéri be és kezeli:
- Azonosító és kapcsolattartási adatok: név, e‑mail‑cím.
-
Postai adatok: szállítási cím (utca, házszám, irányítószám,
település) a termékminta kiszállításához. - Telefonszám (opcionális): értesítéshez vagy egyeztetéshez.
-
Visszajelzési adatok: a tesztelés során a Typeform
rendszerében kitöltött kérdőívek válaszai (pl. élmény,
illat, használhatóság, javaslatok) – ezek jellemzően
minőségi, szubjektív vélemények. A visszajelzések
feldolgozása során csak a termék fejlesztéséhez szükséges
szempontok szerint készülnek összesített statisztikák,
személyre szóló profilalkotás nem történik. -
Technikai adatok: a weboldal meglátogatásakor keletkező
naplóállományok (IP‑cím, böngésző típusa) és cookie‑k
kezelése külön cookie‑tájékoztató szerint történik.
4. Az adatkezelés célja és jogalapja
4.1. Tesztprogram lebonyolítása
A tesztelési program célja, hogy korlátozott számú (legfeljebb 50)
résztvevő kipróbálhassa a SOAK Relax Blend rituálékeveréket
(tesztterméket), és a használatot követően online kérdőív formájában
véleményt adjon. A termékminták a résztvevők számára térítésmentesek.
Az adatkezelés az alábbi résztevékenységekre terjed ki:
-
Jelentkezések fogadása: az Érintett megadja személyes adatait
(név, e‑mail, postacím), valamint elfogadja a tesztelésre vonatkozó
szerződéses feltételeket, amely tartalmazza a kötelezettséget
visszajelzés adására. -
Kiválasztás és értesítés: a jelentkezések alapján az
adatkezelő kiválasztja a résztvevőket, értesíti őket e‑mailben,
illetve egyezteti a szállításhoz szükséges részleteket. -
Szállítás megszervezése: a termékminta logisztikai
partneren keresztül történő kiszállítása a megadott címre. -
Visszajelzések gyűjtése: a csomagolásban elhelyezett QR‑kód
révén a résztvevő eljut a Typeform kérdőívhez, ahol
kitöltheti a teszttermékhez kapcsolódó kérdéseket. -
Fejlesztés és elemzés: a visszajelzések összesített értékelése
a termék véglegesítése, illatkompozíciók és csomagolás
finomhangolása érdekében.
A fenti folyamat során az adatkezelés jogalapja a GDPR 6. cikk (1)
bekezdés (b) pontja (szerződés teljesítése), tekintettel arra,
hogy az Érintett a jelentkezéssel belép a tesztelésre vonatkozó jogviszonyba,
és vállalja, hogy visszajelzést ad. A visszajelzésre történő
adatkezeléshez szintén az Érintett aktív, önkéntes hozzájárulása
szükséges. Az adatkezelő gondoskodik arról, hogy a
jelentkezési űrlapon a Tájékoztató elfogadása egy külön
jelölőnégyzetben történjen.
4.2. Marketing célú megkeresés
A programban való részvétel során az Érintett külön checkbox
bejelölésével hozzájárulhat ahhoz, hogy e‑mail‑címét a SOAK
márka hírleveleihez és marketingkommunikációjához felhasználjuk. A
hírlevélben a teszt résztvevői elsők között értesülnek a termék
hivatalos bevezetéséről és kedvezményes áron történő
vásárlási lehetőségről. A hozzájárulás önkéntes; a
tesztelésben való részvétel a hozzájárulás nélkül is lehetséges, és
a hozzájárulás bármikor visszavonható. A marketing célú adatkezelés
jogalapja a GDPR 6. cikk (1) bekezdés (a) pontja szerinti
hozzájárulás. A hozzájárulásnak önkéntesnek, konkrétnak,
egyértelműnek és tájékozottnak kell lennie; pre‑tickelt
négyzet nem alkalmazható.
4.3. Jogszabályi megfelelés és jogos érdek
Az adatkezelő a tesztprogram lebonyolításához kapcsolódó számviteli,
adózási és fogyasztóvédelmi kötelezettségei teljesítése érdekében
bizonyos adatokat a jogszabályok által előírt ideig megőrzi. Ilyen
adat például a szállítási cím és a visszajelzéshez kapcsolódó
dokumentáció. Az adatkezelés jogalapja a GDPR 6. cikk (1)
bekezdés (c) pontja (jogi kötelezettség teljesítése), illetve a
(f) pont (jogos érdek) abban az esetben, amikor az
adatkezelőnek jogos érdeke fűződik a visszajelzések tárolásához
jövőbeni termékfejlesztés vagy jogi igények érvényesítése céljából.
5. Adatfeldolgozók és adattovábbítás
Az adatkezelő a szolgáltatások nyújtása érdekében az alábbi
adatfeldolgozókat veszi igénybe. Az adatfeldolgozók az
adatkezelő utasításai alapján járnak el, és a személyes adatokat
csak a szükséges mértékben kezelik.
-
Logisztikai partner: a termékminta kiszállítását végző
futárszolgálat, amely a kézbesítéshez szükséges személyes adatokat
(név, cím, telefonszám) kezeli. -
Shopify Inc. (webshop és hírlevél rendszer): a weboldal
háttérrendszerét és az érdeklődők adatbázisát szolgáltatja. A Shopify
adatfeldolgozóként a feliratkozók és tesztelők adatait kezeli, és
bizonyos esetekben az adatkezelés az Európai Gazdasági Térségen (EGT)
kívülre (pl. Egyesült Államok, Kanada) továbbítható. A Shopify
Standard Contractual Clauses (SCC) szerinti szerződésekkel
biztosítja az EU‑szintű adatvédelmi garanciákat. -
Mailchimp (The Rocket Science Group LLC): az e‑mail listák és
marketing kampányok kezeléséhez használt szolgáltató. A cég
székhelye az Egyesült Államokban található, ezért a személyes
adatokat az EGT‑n kívül is tárolhatja. A Mailchimp a GDPR
követelményei szerint tanúsított, és Standard Contractual
Clauses alapján biztosítja a személyes adatok megfelelő
védelmét. -
Typeform S.L.: az online kérdőív platform, amelyen keresztül a
visszajelzések gyűjtése történik. A szolgáltató szerverei az
Európai Unióban találhatók, és a GDPR előírásainak
megfelelően működik. -
Egyéb technikai szolgáltatók: IT üzemeltetők, szerver‑ és
e‑mail szolgáltatók, akik a rendszer üzemeltetéséhez szükséges
technikai adatokat kezelik.
Az adatkezelő harmadik országba (az EGT‑n kívülre) csak akkor továbbít
személyes adatot, ha annak jogalapja fennáll, és az adattovábbítás
megfelelő garanciákon (pl. európai bizottsági megfelelőségi
határozat, standard szerződéses klauzulák) alapul.
6. Az adatkezelés időtartama
-
Tesztelési adatok: az Érintett jelentkezésétől a tesztprogram
lezárását követő 12 hónapig kezeljük a teszteléshez szükséges
személyes adatokat. A visszajelzésekből készített, személyes
azonosítást nem lehetővé tevő statisztikák ezt követően is
megőrizhetők. -
Marketing adatok: a marketing célú hozzájárulást adó
Érintettek adatait a hozzájárulás visszavonásáig, de legfeljebb 5
évig tároljuk. A hozzájárulás visszavonása nem érinti a korábbi
adatkezelés jogszerűségét. -
Számviteli dokumentumok: a jogszabályokban előírt
bizonylatmegőrzési idő (jelenleg 8 év) végéig.
7. Az adatbiztonság
Az adatkezelő és az adatfeldolgozók megfelelő technikai és szervezési
intézkedésekkel védik a személyes adatokat. Ide tartozik többek
között az informatikai rendszerek biztonságos üzemeltetése,
hozzáférés‑kezelés, titkosítás és rendszeres biztonsági mentések.
A személyes adatokhoz csak az arra feljogosított munkatársak férhetnek
hozzá, és ők is csak a feladatuk ellátásához szükséges mértékben.
Az adatkezelő minden észszerű intézkedést megtesz a személyes adatok
integritásának és bizalmasságának biztosítása érdekében.
8. Az érintettek jogai
Az Érintettek a GDPR alapján az alábbi jogokkal rendelkeznek:
-
Tájékoztatáshoz és hozzáféréshez való jog: az Érintett
jogosult tájékoztatást kérni arról, hogy az adatkezelő
milyen személyes adatát kezeli, milyen célból, milyen jogalapon,
mennyi ideig, illetve kik ismerhetik meg az adatokat. -
Helyesbítés joga: az Érintett kérheti a pontatlan
személyes adatok helyesbítését vagy kiegészítését. -
Törléshez („elfeledtetéshez”) való jog: az Érintett kérheti
személyes adatainak törlését, ha az adatokra az adott
célból már nincs szükség, vagy ha az adatkezelés jogalapja
megszűnt. -
Az adatkezelés korlátozásához való jog: az Érintett
kérheti, hogy az adatkezelő a személyes adatok kezelését
korlátozza (pl. a vitatott adatok ellenőrzésének idejére). -
Adathordozhatósághoz való jog: az Érintett kérheti, hogy
személyes adatait géppel olvasható formátumban megkapja, vagy
azokat más adatkezelő részére továbbítsuk. -
Tiltakozáshoz való jog: az Érintett tiltakozhat személyes
adatainak kezelése ellen, különösen a közvetlen üzletszerzés
(marketing) céljából történő adatkezelés esetén. -
Hozzájárulás visszavonása: az Érintett bármikor
visszavonhatja hozzájárulását, amelynek következtében a
hozzájáruláson alapuló adatkezelés megszűnik (pl. marketing
hírlevelek). A visszavonás nem érinti a visszavonás előtt
végzett adatkezelés jogszerűségét.
Az érintetti jogok gyakorlása írásban az adatkezelő fenti
elérhetőségein (e‑mail vagy posta) kérelmezhető. A kérelmekre az
adatkezelő indokolatlan késedelem nélkül, de legkésőbb 30 napon
belül válaszol.
Felügyeleti hatósághoz fordulás: Amennyiben az Érintett úgy
ítéli meg, hogy az adatkezelés sérti a hatályos jogszabályokat,
panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál
(NAIH; 1055 Budapest, Falk Miksa utca 9–11.; postacím: 1374 Budapest,
Pf. 603.; e‑mail: ugyfelszolgalat@naih.hu; honlap: https://naih.hu).
Az Érintett bírósághoz is fordulhat.
9. A Tájékoztató elfogadása és módosítása
Az Érintett a tesztelési programra történő jelentkezéssel és a
„Jelentkezem” gombra kattintással kijelenti, hogy a jelen
Tájékoztatót elolvasta, megértette és elfogadja. Az adatkezelő
fenntartja a jogot a Tájékoztató módosítására; a módosított
verziót a honlapon teszi közzé, és hatályba lép annak
közzétételével. A változásokról az
adatkezelő hírlevélben vagy e‑mailben is tájékoztathatja az
érintetteket.
10. Záró rendelkezések
- A tesztprogramban való részvétel teljes mértékben
térítésmentes; a termékminta kipróbálásáért az Érintett semmilyen
díjat vagy ellenszolgáltatást nem fizet. - A jelentkezéssel az Érintett vállalja, hogy a terméket
kipróbálja és a csomagolásban található QR‑kódon keresztül
elérhető Typeform űrlapon visszajelzést ad. - A tesztprogramba legfeljebb 50 résztvevő kerül
kiválasztásra; a jelentkezők egy részét előfordulhat, hogy nem tudjuk
bevonni, amiről értesítést küldünk. - Az adatkezelő az Érintett e‑mail‑címét marketing célból
csak akkor használja fel, ha az Érintett ehhez külön hozzájárul.
A hozzájárulás hiánya a tesztelésben való részvételre nincs
hatással.