Weboldalunk használatával jóváhagyja a cookie-k használatát a Cookie-kkal kapcsolatos irányelv értelmében.

Adatvédelmi szabályzat

1. A szabályzat célja

Jelen Adatvédelmi Szabályzat célja, hogy rögzítse a Skintelligent Solution Kft. adatkezelési és adatvédelmi alapelveit, valamint azokat a szervezeti és technikai intézkedéseket, amelyek biztosítják a GDPR és a vonatkozó magyar, illetve román jogszabályok betartását.

2. Hatálya

  • Személyi hatály: a Társaság valamennyi munkatársára, szerződéses partnerére, valamint minden olyan személyre kiterjed, aki a Társaság nevében személyes adatokat kezel.

  • Tárgyi hatály: minden, a Társaság által kezelt személyes adatra vonatkozik, ideértve a vásárlók, partnerek, munkatársak adatait.

3. Adatkezelési alapelvek

A Társaság az adatkezelés során az alábbi alapelveket érvényesíti:

  • Jogszerűség, tisztességesség, átláthatóság

  • Célhoz kötöttség

  • Adattakarékosság

  • Pontosság

  • Korlátozott tárolhatóság

  • Integritás és bizalmas jelleg

  • Elszámoltathatóság

4. Szervezeti felelősség

  • A Társaság ügyvezetése felel az adatvédelmi megfelelésért.

  • Adatvédelmi kapcsolattartó: Nyakó Judit (qms@qmsmedicosmetics.ro, +36 30 641 9717).

  • Minden munkatárs köteles a személyes adatok védelmét biztosítani és a szabályzatban foglaltakat betartani.

5. Technikai és szervezeti intézkedések

  • Hozzáférés-kezelés: csak az férhet hozzá az adatokhoz, akinek a munkája ellátásához szükséges.

  • Jelszóvédelem: erős jelszavak, rendszeres jelszócsere.

  • Titkosítás: a Weboldal SSL-tanúsítvánnyal működik.

  • Biztonsági mentések: rendszeresen készülnek, védett tárolóhelyen.

  • Vírusvédelem: naprakész vírusirtó és tűzfal.

  • Adatfeldolgozói szerződések: minden külső partnerrel (pl. GLS, TEYA, CRM szolgáltató, könyvelés) írásban rögzített adatfeldolgozói szerződés szükséges.

6. Adatmegőrzési szabályok

  • Számlázási adatok: 8 év

  • Vásárlói fiók: fennállásáig vagy törlési kérelemig

  • Hírlevél-feliratkozás: hozzájárulás visszavonásáig

  • Munkavállalói adatok: munkaviszony megszűnését követően jogszabály szerinti ideig

7. Érintetti kérelmek kezelése

  • Az érintettek kérelmeit (hozzáférés, helyesbítés, törlés, tiltakozás, adathordozás) a Társaság 30 napon belül köteles megválaszolni.

  • A kérelmeket az adatvédelmi kapcsolattartó fogadja.

8. Incidenskezelés

  • Adatvédelmi incidenst (adatvesztés, jogosulatlan hozzáférés, adatszivárgás) a Társaság 72 órán belül köteles jelenteni a NAIH-nak és/vagy az ANSPDCP-nek.

  • A munkatársak kötelesek minden incidenst azonnal jelenteni a kapcsolattartónak.

9. Hatósági kapcsolatok

  • Magyarország: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) – www.naih.hu

  • Románia: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) – www.dataprotection.ro

10. Záró rendelkezések

A Társaság fenntartja a jogot, hogy az Adatvédelmi Szabályzatot szükség szerint módosítsa. A munkavállalókat a módosításokról tájékoztatni kell, és a szabályzat betartása kötelező.