Welcome to Boggi. You are currently in our HU site

Shop Boggi United States
×

A BOGGI WEBOLDAL ADATVÉDELMI SZABÁLYZATA

BBB S.p.A. (a továbbiakban „BBB”) elismeri a nem nyilvános személyes adataid (a továbbiakban „Személyes adatok”) bizalmas kezelésének, sértetlenségének és biztonságának fontosságát, és ezúton tájékoztat, hogy az általad a www.boggi.com oldalon (a továbbiakban: „Weboldal"), valamint a Boggi Milano, Boggi Factory Store és Boggi Milano BM39 márkákat (a továbbiakban: „Márkák") használó üzleteket irányító alholding vagy a franchise partnerek (a továbbiakban együttesen: „RSA Csoport") számára megadott adatok a hatályos európai adatvédelmi szabályoknak, az (EU) 2016/679 rendeletének (a továbbiakban: „Rendelet") és az Európai Unión kívül végzett feldolgozásra vonatkozó előírásoknak, valamint az RSA által elfogadott Etikai Kódexnek és általános magatartási szabályoknak megfelelően kerülnek feldolgozásra.

1. Adatkezelő

Az adatkezelők a:

BBB S.p.A. székhely: Via Lancetti 28, 20100 Milánó (Olaszország),

B939 SUB HOLDING S.p.A. székhely: Via Lancetti 28, 20100 Milánó (Olaszország),

törvényes képviseletében eljáró személyek, akik a nevükben eljáró adatfeldolgozókat vagy adatvédelmi tisztviselőket bízhatnak meg. Az adatkezelőkkel vagy az általuk kinevezett adatvédelmi tisztviselővel (DPO) a privacy@boggi.com e-mail címen vagy a társaság székhelyén lehet felvenni a kapcsolatot..

A Rendelet 26. cikke által meghatározott kötelezettségek teljesítéséért az Adatkezelők felelősek. Az erre vonatkozó belső megállapodás kérésedre rendelkezésre áll.

2. Az adatok típusa és forrása

I. Böngészési adatok

A Weboldalon futó informatikai rendszerek és szoftveres folyamatok a szokásos működésük során olyan személyes adatokhoz jutnak, amelyek továbbítása az internetes kommunikációs protokollok használatából adódik.

A gyűjtött adatok nem szolgálnak természetes személyek azonosítására, de jellegüknél fogva a feldolgozás és a harmadik felek birtokában lévő adatokkal való összekapcsolás révén lehetővé tehetik a felhasználók azonosítását.

Ebbe a kategóriába tartozik az IP-cím, egy numerikus címke, amely egyedileg azonosít egy hosztként működő eszközt, amely lehet számítógép, kézi eszköz, okostelefon stb., (amely egy olyan informatikai hálózathoz csatlakozik, amely az internetprotokollt használja hálózati protokollként), a Weboldalhoz csatlakozó felhasználók által használt számítógép domainneve, a kért erőforrások egységes erőforrás-azonosítója (URI - Uniform Resource Identifier, egy általános erőforrást egyedileg azonosító karaktersorozat), a kérés dátuma és időpontja, a kérésnek a kiszolgálóhoz (nagy teljesítményű számítógép, amely egy hálózatban szolgáltatást nyújt a többi csatlakoztatott számítógépnek, az úgynevezett klienseknek) történő elküldéséhez használt módszer, a válaszként kapott fájl (digitális adatkonténer) mérete, a szerver válaszának állapotát jelző numerikus kód (sikeres, hibás stb.), a felhasználó földrajzi helye és egyéb, a felhasználó operációs rendszerére és informatikai környezetére vonatkozó paraméter. A földrajzi hely meghatározása nem folyamatos üzemmódban történik, ha a felhasználó engedélyezi az automatikus helyzetmeghatározást.

Ezeket az adatokat kizárólag a Weboldal használatára vonatkozó anonim statisztikák készítéséhez (oldallátogatás gyakorisága és időtartama, a megtekintett, a kosárba helyezett vagy a kívánságlistára felvett termékekre vonatkozó információk) és a megfelelő működés ellenőrzésére használjuk fel. A sütiken keresztül gyűjtött adatokról a Sütikkezelés szabályzatunkban találsz további információkat.

Önként megadott személyes adatok (név, vezetéknév, e-mail-cím, telefonszám, az üzenetekben vagy megjegyzésekben szereplő bármely más személyes adat)

Az adatkezelés céljától függően személyes adatnak minősül a keresztnév, vezetéknév, postacím és ország, e-mail-cím, a fiókhoz való hozzáféréshez választott jelszó, telefonszám, Instagram-felhasználónév, születési dátum, nem, aláírás, a használt elektronikus eszköz (kézi készülék, telefon stb.) bluetooth címe (a hálózati kártyákhoz rendelt egyedi cím), számlázási cím, egy vagy több postai kézbesítési cím, hitelkártya-azonosító adatok és adószám.

3. Az adatkezelés célja; jogalap; az adattárolás időtartama és a személyes adatok kezelésének jellege.

 
Célja
a feldolgozás
Jogalap Adattárolási időszak Az adatkezelés jellege
A) A weboldal böngészése A GDPR 6. cikke (1) bekezdésének f) pontja és a GDPR 47 cikke, a technikai sütikhez fűződő jogos érdek, a GDPR 6. cikke (1) bekezdésének a) pontja, hozzájárulás a nem technikai jellegű sütikhez Lásd a Sütikezelési szabályzatot Technikai sütik esetében: a weboldal működéséhez és a böngészési szolgáltatás nyújtásához feltétlenük szükséges tevékenységek. Nem technikai sütik: opcionálisak, és a hozzájárulás hiánya nincs hatással a weboldalon történő böngészésre
B) A tájékoztatás/kapcsolatfelvétel iránti kérés teljesítése A GDPR 6 cikke f) pontja és a GDPR 47. cikke, jogos érdek 1 év Szükséges a kérésre történő válaszoláshoz
C) Kéretlen közlemények küldése A GDPR 6 cikke b) pontja, szerződés/előszerződés 6 hónap Szükséges a jelentkezés elbírálásához
D) Ajándékkártya vásárlása A GDPR 6 cikke b) pontja, szerződés A vásárlás véglegesítéséhez feltétlenül szükséges ideig. Az Adatkezelő az adatokat a törvény által előírt ideig őrzi meg. A megrendelés feldolgozásához szükséges
E) Személyes fiók létrehozása és egyidejűleg a Boggi Privilege programra történő regisztrálás. A fiókkal együtt kívánságlista is létrehozható, majd megosztható. Ezt követően a személyes Facebook-, Google+ és Linkedin-fiókoddal is bejelentkezhetsz. Az ehhez szükséges engedély megadásával a profilod alapadatait és az e-mail-címedet a közösségimédia-fiókodon keresztül gyűjtjük össze. A GDPR 6 cikke b) pontja, szerződés A vásárlás véglegesítéséhez feltétlenül szükséges ideig. Adminisztratív és számviteli célokra a törvényben előírt időtartamig. Szükséges a fiók létrehozásához
F) Termékvásárlás nem regisztrált felhasználó számára / Vendégként történő fizetés A GDPR 6 cikke b) pontja, szerződés Az adatokat a törvényben előírt ideig tároljuk adminisztratív és számviteli célokra. Szükséges a megrendelés feldolgozásához
G) Visszaküldések A GDPR 6 cikke b) pontja, szerződés A kérelem feldolgozásához szükséges időtartamig. A Tulajdonosok az adatokat adminisztratív és számviteli célokra a törvényben előírt időtartamig őrzik meg. Szükséges a kérésed teljesítéséhez
H) A megrendelés ellenőrzése A GDPR 6 cikke b) pontja, szerződés A kérelem feldolgozásához szükséges időtartamig A megrendelés ellenőrzéséhez szükséges
I) Szabászat A GDPR 6 cikke b) pontja, szerződés Az üzletben történő időpontfoglaláshoz szükséges ideig. Szükséges a kérésed teljesítéséhez.
J) Élő chat A GDPR 6 cikke f) pontja és a GDPR 47. cikke, jogos érdek A kérés feldolgozásához és a chat értékeléséhez szükséges időtartamig. Szükséges a kérésed megválaszolásához
K) Direkt marketing (kereskedelmi és promóciós kommunikáció, hírlevelek, üzenetek, reklámanyagok, valamint katalógusok és rendezvényekre szóló meghívók hagyományos és automatizált digitális kommunikációs eszközökön keresztül (e-mail, telefonhívás, chat, Whatsapp-üzenet, SMS és Instagram). A GDPR 6 cikke a) pontja, az érdekelt fél hozzájárulása Az adatokat az aktív kapcsolattartás időtartamáig tároljuk, azaz amíg az elmúlt három évben egy vagy több terméket vásároltál az RSA csoport értékesítési pontjain, vagy amíg ugyanebben az időszakban beléptél a Boggi Privilege fiókodba (vagy amíg a hozzájárulásodat vissza nem vonod, amennyiben ez korábban történik). Opcionális
L) Profilalkotás személyre szabott tartalmak és ajánlatok létrehozása érdekében a vásárlásokhoz kapcsolódó adatok alapján. A GDPR 6 cikke a) pontja, az érdekelt fél hozzájárulása Az adatokat az aktív kapcsolattartás időtartamáig tároljuk, azaz amíg az elmúlt három évben egy vagy több terméket vásároltál az RSA csoport értékesítési pontjain, vagy amíg ugyanebben az időszakban beléptél a Boggi Privilege fiókodba (vagy amíg a hozzájárulásodat vissza nem vonod, amennyiben ez korábban történik). Opcionális, amennyiben regisztráltál a Boggi Privilege hűségprogramra.
M) Ajánlás ismerősnek A GDPR 6 cikke b) pontja, előszerződés Azon felek adatai, akiknek a BBB levelet küld, az elküldésétől számított 6 hónapon belül törlésre kerülnek, amennyiben az Érdekelt fél nem regisztrált a Boggi Privilege programra. Az adatok megadása csak a Boggi Privilege programra történő regisztrációkor válik kötelezővé.
N) Elhagyott kosárra vonatkozó emlékeztető A GDPR 6 cikke b) és f) pontja, ill. 47. cikke, jogos érdek Az elhagyott kosárra emlékeztető e-mailek elküldéséhez szükséges időtartamig. Az adatok megadása csak a Boggi Privilege programra történő regisztrációkor válik kötelezővé.
O) A fizetési csalások felderítéséhez szükséges ideig. A GDPR 6 cikke b) és f) pontja, szerződés / jogos érdek Az adatokat adminisztratív és számviteli célokra a törvényben előírt ideig tároljuk. Az ellenőrzés során kért dokumentumokat nem őrizzük meg. Szükséges ahhoz, hogy teljesíteni tudjuk a kérésedet.
P) A személyes adatok védelmével kapcsolatos kérelmek és más érdekelt felek kérelmeinek kezelése a GDPR 15. és azt követő cikkei alapján (az érintettek jogai). A GDPR 6. cikke (1) bekezdésének c) pontja szerinti jogi kötelezettségek a kérelem lezárásától számított 5 év, kivéve jogviták esetén Kötelező, mivel elengedhetetlen a jogi kötelezettségek teljesítéséhez
Felhívjuk a figyelmet arra, hogy a kínált termékek és szolgáltatások nem kiskorúaknak szólnak; a BBB ellenőrzi és törli a 16 éven aluli Vevők által a marketingkommunikációhoz és a profilalkotáshoz adott hozzájárulásokat.

4. Az adatfeldolgozás módjai

A Személyes adatok feldolgozását papíralapú, informatikai és elektronikus eszközökkel végezzük, szigorúan a fent megjelölt célokból, és csak a gyűjtés céljának eléréséhez feltétlenül szükséges ideig, a szükségesség és az arányosság elvének tiszteletben tartása mellett. Ha a műveletek anonim adatokkal vagy más módszerekkel is elvégezhetők, tartózkodunk a Személyes adatok feldolgozásától. Minden szükségesnek és/vagy célszerűnek ítélt intézkedést megteszünk annak érdekében, hogy biztosítsuk a személyes adataid jogszerű, helyes és átlátható módon történő feldolgozását, valamint megakadályozzuk a még véletlen elvesztésüket, valamint az adatokhoz való jogosulatlan hozzáférést.

A profilalkotás és marketingtevékenység céljából feldolgozott személyes adatokat CRM (Customer Relationship Management) rendszerben rögzítjük és tároljuk az RSA csoport vállalatainál található szervereken.

Ha olyan funkciókat és szolgáltatásokat veszel igénybe, amelyekhez önkéntesen megadott harmadik felek személyes adatait kell feldolgoznunk, például e-ajándékkártyák aktiválásához és küldéséhez, vagy az erre vonatkozó kérés kezeléséhez, köteles vagy tájékoztatni ezeket a harmadik feleket a személyes adataik általunk történő feldolgozásának céljairól és a vonatkozó eljárásokról.
 

5. Címzettek

A fent megjelölt adatkezelési célok teljesítése érdekében az adataidat az RSA és a BBB belső, erre a célra felhatalmazott munkatársai dolgozzák fel a kijelölt munkaköri feladatok ellátása keretében. Emellett a Közös adatkezelőkkel szerződéses kapcsolatban álló vállalatoknál is végezhetik az adataid feldolgozását. A személyes adatok a következő kategóriákba tartozó alanyokkal közölhetők: - a honlap, a kommunikációs hálózatok és a Közös adatkezelők által használt információs rendszerek kezelésével kapcsolatos szolgáltatásokat nyújtó személyek; - segítő vagy tanácsadói szerepet betöltő szakmai cégek vagy társaságok; - marketing- és kommunikációs tevékenységeket irányító társaságok (pl. szolgáltatók, digitális ügynökségek); - a Holding és az RSA Csoport társaságai; - a jogi kötelezettségek teljesítéséhez szükséges illetékes hatóságok és/vagy állami szervek megalapozott rendelkezés, kérés esetén. Felhívjuk a figyelmedet, hogy csalásmegelőzés érdekében az e-kereskedelmi platform szolgáltatója és az ezzel kapcsolatos ellenőrzésse megbízott vállalat megvizsgálhatja, hogy a személyes adataid nem kapcsolódnak-e jogellenes hitelkártya-használathoz vagy felhalmozott hitelkártya-tartozáshoz. A Közös adatkezelők azonban nem gyűjtik az általad használni kívánt fizetési módokra vonatkozó információkat. Ezzel kapcsolatban vedd figyelembe, hogy a fizetési eszközzel kapcsolatos problémák esetén a BBB felhatalmazott munkatársai felveszik a kapcsolatot az Érdekelt féllel egy másik fizetési eszköz használata érdekében. Ha ez nem lehetséges, akkor megkérnek, hogy küldd el a személyazonosító okmányod másolatát és egy önarcképet biztonsági ellenőrzés céljából - szintén a saját érdekedben. Ezek a dokumentumok ezt követően megsemmisítésre kerülnek. A fent említett kategóriákba tartozó személyek adatfeldolgozói funkciót látnak el, vagy teljesen önálló adatkezelőként működnek. A kijelölt adatfeldolgozók listája a közös adatkezelőktől és az adatvédelmi tisztviselőtől elkérhető az alábbi e-mail címen: privacy@boggi.com.

A személyes adataidat nem adjuk ki harmadik feleknek promóciós célokra, illetve nem használjuk fel a nem az RSA Csoporttól származó termékekkel, szolgáltatásokkal vagy kezdeményezésekkel kapcsolatos célokra, illetve semmi esetben sem adjuk tovább meg nem határozott jogalanyoknak.

 

6. Személyes adatok külföldre történő továbbítása

Az adatokat az Európai Unión kívülre is továbbíthatjuk. Pontosabban a Salesforce weboldalának és CRM-jébe. Felhívjuk figyelmedet, hogy az adattovábbítás mindkét esetben az EU 2016/679 rendelete 46. cikkének rendelkezéseit betartva történik a megfelelő garanciák biztosítása mellett.
 

7. Az érintett jogai

Bármikor jogosult vagy az alábbi jogokat gyakorolni az Adatkezelővel szemben:

a) A Rendelet 15. cikkével összhangban jogosult vagy visszajelzést kapni arra vonatkozóan, hogy a személyes adataid kezelése folyamatban van-e vagy sem, és amennyiben igen, hozzáférést kapni a személyes adatokhoz és a következő információkhoz: a) az adatkezelés céljai; b) az érintett személyes adatok kategóriái; c) a címzettek vagy a címzettek kategóriái, akiknek a személyes adatokat továbbították vagy továbbítják, különösen a harmadik országbeli címzettek vagy nemzetközi szervezetek; d) a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, az ezen időtartam meghatározásának szempontjai.
b) A személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítása esetén a rendelet 46. cikkének megfelelő garanciákra vonatkozó tájékoztatáshoz való jog.
c) Másolatot kapni a feldolgozás alatt álló személyes adatokról.
d) A 16. cikkel összhangban indokolatlan késedelem nélkül kérheted az rád vonatkozó pontatlan személyes adatok helyesbítését; az adatkezelés céljait figyelembe véve továbbá jogosult vagy a hiányos személyes adatok egyebek mellett kiegészítő nyilatkozat útján történő kiegészítésére.
e) A 17. cikkel összhangban indokolatlan késedelem nélkül kérheted a rá vonatkozó személyes adatok törlését. Az Adatkezelő köteles indokolatlan késedelem nélkül törölni a személyes adatokat, ha a 17. cikk (1) bekezdésében említett okok valamelyike fennáll.
f) A 18. cikkel összhangban jogosult vagy az adatkezelés korlátozását kérni, amennyiben a 18. cikk (1) bekezdésében meghatározott körülmények valamelyike fennáll.
g) Jogosult vagy bármikor visszavonni az adatkezeléshez adott hozzájárulásodat, a visszavonás előtt adott hozzájáruláson alapuló adatkezelés jogszerűségének sérelme nélkül.
h) A 20. cikkel összhangban jogosult vagy az adataidat hordozni, vagy a BBB rendelkezésére bocsátott személyes adataidat tagolt, általánosan használt és géppel olvasható formátumban megkapni. Jogosult vagy ezeket a BBB-által kezelt személyes adataidat akadályoztatás nélkül továbbítani egy másik adatkezelőnek, ha a 20. cikk (1) bekezdésében megjelölt feltételek fennállnak. Végül, amennyiben ez technikailag megvalósítható, jogosult vagy kérni a személyes adataidnak az adatkezelők közötti közvetlen továbbítását.
i) A 21. cikkel összhangban bármikor tiltakozhatsz a rád vonatkozó személyes adatok feldolgozása ellen.
j) A 21. cikkel összhangban bármikor tiltakozhatsz a személyes adataid közvetlen üzletszerzés és profilalkotás céljából történő feldolgozása ellen, ha a rendelet 21. cikkében meghatározott feltételek teljesülnek. Amennyiben csak az automatizált eszközökkel végzett marketingtevékenységek ellen kívánsz tiltakozni, küldj egy e-mailt a privacy@boggi.com címre a „NO AUTOMATED MARKETING CORRESPONDENCE" tárgy feltüntetésével; ha pedig csak a hagyományos eszközökkel történő (papíralapú) marketingtevékenységek ellen kívánsz tiltakozni, küldj egy e-mailt a privacy@boggi.com címre a „NO TRADITIONAL MARKETING CORRESPONDENCE" tárgy feltüntetésével. Ha tiltakozni kívánsz az adataid profilalkotási céllal történő feldolgozása ellen, írj egy e-mailt a privacy@boggi.com címre, és a tárgymezőben tüntesd fel a „NO PROFILING" szöveget.
k) A 22. cikkel összhangban jogosult vagy arra, hogy ne terjedjen ki rád az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rád nézve joghatással járna vagy téged hasonlóképpen jelentős mértékben érintene.
l) Ha úgy véled, hogy a téged érintő adatkezelés jogszabályba ütközik, panaszt nyújthatsz be az adatvédelmi hatóságnál.
m) Jogi lépések esetén

8. Kapcsolattartási adatok

A személyes adataidra és a jelen Adatvédelmi szabályzatra vonatkozó bármely kéréssel és joggyakorlással kapcsolatban a személyes adatokért felelős Adatkezelőkhöz vagy az adatvédelmi tisztviselőhöz (DPO) fordulhatsz az 1. bekezdésben megadott címeken.

9. A jelen Adatvédelmi szabályzat módosításai

Az Adatkezelők fenntartják a jogot, hogy a jelen Adatvédelmi szabályzatot bármikor módosítsák. Mindig a Weboldalon közzétett változat a hatályos.

Legutóbbi frissítés: 29.08.2024