1.1 Preambule
De reikwijdte van deze Verklaring gegevensverwerking (informatie) is van toepassing op alle domeinnamen waarop dit systeem officieel toegankelijk is. Daarnaast heeft het betrekking op de juridische relaties met verbonden applicaties en netwerken. Het huidige Document is geplaatst in de footer van de actuele Website, beschikbaar in meerdere talen, van kracht vanaf de vermelde datum en geldig tot intrekking. Door gebruik te maken van de Website, en met name bij het plaatsen van een bestelling en het expliciet aangeven van het desbetreffende vakje, aanvaardt de Gebruiker automatisch alle regels die met het gebruik van de Website te maken hebben.
Indien de Gebruiker de door de Vennootschap beheerde Website betreedt of de gerelateerde applicatie gebruikt, de inhoud hiervan op welke manier dan ook leest, erkent hij/zij de bepalingen in het Document als bindend. De Beheerder is bevoegd om eenzijdig de inhoud van het Document te wijzigen, hetgeen geen terugwerkende kracht heeft.
1.2 Verwerkingsverantwoordelijke, beheerder
Enternova Kft.
- 2161 Csomád
- Szent István utca 48
- Btw-nummer: HU24892955
1.2.4 Verdere gegevensverwerkers
Stripe Betaalprocessor
Cloudflare CDN Netwerk
Kboss.hu Facturatie
SMS Processor
Google
APP Store IOS
Nemzeti Útdíjfizetési ZRT.
1.3 Begripsbepalingen
- GDPR (General Data Protection Regulation): de nieuwe privacyverordening van de Europese Unie.
- Gegevensverwerking: elke bewerking of geheel van bewerkingen die wordt uitgevoerd op persoonsgegevens of een geheel van persoonsgegevens, al dan niet via geautomatiseerde procédés; zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, aanpassen of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of anderszins beschikbaar stellen, afstemmen of combineren, beperken, wissen of vernietigen.
- Verwerkingsverantwoordelijke, gegevensverwerker: de natuurlijke of rechtspersoon, instantie of ieder ander orgaan die, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt. Indien het doel van en middelen voor de verwerking zijn vastgesteld in het Unierecht of het lidstatelijk recht, kan de aanstelling van de verwerkingsverantwoordelijke of specifieke criteria door het Unierecht of lidstatelijk recht worden bepaald.
- Beheerder, Vennootschap: de beheerder van de Website
- Persoonsgegeven: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (betrokkene). Een identificeerbare persoon is een natuurlijk persoon die direct of indirect kan worden geïdentificeerd met name aan de hand van een identificator, zoals een naam, nummer, locatiegegevens, online identificator, of een of meer elementen kenmerkend voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon.
- Toestemming van de betrokkene: elke vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting waarmee de betrokkene door middel van een verklaring of een ondubbelzinnige actieve handeling aanvaardt dat persoonsgegevens over hem/haar worden verwerkt.
- Inbreuk in verband met persoonsgegevens: een inbreuk op de beveiliging die leidt tot de toevallige of onrechtmatige vernietiging, verlies, wijziging, ongeoorloofde verstrekking van of toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens.
- Derde partij: een natuurlijke of rechtspersoon, overheidsinstantie, dienst of ander orgaan, die niet de betrokkene, de verwerkingsverantwoordelijke, de verwerker of personen die onder rechtstreeks gezag van de verwerkingsverantwoordelijke of verwerker gemachtigd zijn om persoonsgegevens te verwerken is.
- Gebruiker: de bezoekers, gebruikers, kopers (betrokkenen) van de Website.
1.4 Principes van gegevensverwerking en -verwerking
De gegevensbeheerder verklaart dat hij de verwerking van persoonsgegevens uitvoert volgens deze huidige privacyverklaring en de relevante wettelijke voorschriften naleeft, met bijzondere aandacht voor het volgende:
- Persoonsgegevens moeten op rechtmatige, eerlijke en transparante wijze ten opzichte van de betrokkene worden verwerkt.
- Persoonsgegevens mogen alleen voor gespecificeerde, uitdrukkelijke en legitieme doeleinden worden verzameld.
- Het doel van de gegevensverwerking moet passend en relevant zijn en beperkt blijven tot wat noodzakelijk is.
- Persoonsgegevens moeten juist en zo nodig actueel zijn. Onjuiste persoonsgegevens dienen onverwijld te worden gewist.
- Persoonsgegevens moeten in een vorm worden opgeslagen die identificatie van betrokkenen slechts mogelijk maakt gedurende de termijn die noodzakelijk is. Opslag voor langere termijn mag alleen worden gedaan voor doeleinden van algemeen belang of statistische doeleinden.
- Persoonsgegevens dienen zodanig te worden verwerkt dat een passende beveiliging ervan gewaarborgd is, onder meer bescherming tegen ongeoorloofde of onrechtmatige verwerking, tegen onopzettelijk verlies, vernietiging of beschadiging, door middel van passende technische of organisatorische maatregelen.
- De beginselen van gegevensbescherming dienen te worden toegepast op alle informatie die betrekking heeft op een geïdentificeerde of identificeerbare natuurlijke persoon.
1.5 Verwerkte gegevens en hun rechtsgrond
De rechtsgrond van de gegevensverwerking is gebaseerd op toestemming van de betrokkene, of op de volgende regelgeving.
De EU-regelgeving over elektronische handel en diensten van de informatiemaatschappij geeft aanvullende informatie.
Bepaalde parameters van bezoekers worden automatisch vastgelegd tijdens een bezoek aan de Website.
Deze logparameters kunnen voor de betreffende Gebruiker het volgende omvatten, afhankelijk van wat het programmeercode van de Website kan identificeren:
- Tijdstip van binnenkomst, duur van het bezoek, activiteiten tijdens het bezoek, tijdstip van verlaten van de website.
- Type browser van de bezoeker, resolutie, taal, besturingssysteem, soort computerapparaat.
- IP-adres van de bezoeker.
Doel van de verwerking van deze gegevens is kwaliteitsbewaking en statistiek van de website. Bewaartermijn van deze gegevens: 5 jaar, tenzij de Gebruiker anders bepaalt.
1.6 Verwerkte gegevens op de Website
De reeks verwerkte gegevens betreft de door de Gebruiker verstrekte persoonsnaam, e-mailadres, telefoonnummer, facturatie naam, facturatieadres, btw-nummer, kentekenplaat van het voertuig, land van herkomst (landcode). Bij verzekeringszaken betreft het extra persoonsgegevens die absoluut noodzakelijk zijn voor het afsluiten van de betreffende verzekering. Deze gegevens worden verwerkt op basis van het privacybeleid van de betrokken (derde partij) verzekeringsmaatschappij.
Doel van de verwerking: volledig gebruik van de Website, totstandkoming van een koopovereenkomst, bepaling van de inhoud, toezicht op de nakoming, facturering van de daaruit voortvloeiende vergoedingen en handhaving van gerelateerde vorderingen.
Met de uitdrukkelijke toestemming van de Gebruiker kan de Website bepaalde persoonsgegevens verwerken ten behoeve van bijvoorbeeld nieuwsbrieven of andere direct marketing-uitingen.
1.6.1 Duur van de gegevensverwerking, termijn voor verwijdering van gegevens
In geval van verzoek van de betrokkene dienen de verwerkte gegevens binnen 48 uur te worden verwijderd overeenkomstig punt 1.7, in overige gevallen is punt 1.5 van toepassing. Voor boekhoudkundige documenten gelden de in de boekhoudwet vastgelegde bewaartermijnen, die tevens gelden als verplichte termijn voor het bewaren van de daarin opgenomen gegevens.
1.7 Belangrijke informatie over gegevensverwerking, verzoek tot verwijdering van gegevens
De duur van de gegevensverwerking is altijd afhankelijk van het concrete gebruikersdoel. De Gebruiker als betrokkene kan bezwaar maken tegen de verwerking van zijn of haar persoonsgegevens. De Gebruiker kan de gegevens voortijdig laten verwijderen wanneer hij of zij kan aantonen daartoe gerechtigd te zijn. Verzoeken tot verwijdering kunnen schriftelijk worden ingediend via het supportticket-systeem van de Website. De Verwerkingsverantwoordelijke kan aanvullende identificatiegegevens vragen indien het niet duidelijk is of degene die het verzoek indient daar recht op heeft.
1.8 Nieuwsbrief, DM-activiteit
De Beheerder verklaart dat hij de relevante wettelijke bepalingen volledig naleeft op basis van de gepubliceerde informatie en beschrijvingen. Volgens de wet op de basisvoorwaarden en grenzen van economische reclame-activiteiten kan de Gebruiker vooraf en uitdrukkelijk toestemming verlenen aan de Beheerder om hem/haar te benaderen met reclame-aanbiedingen of andere uitingen op de opgegeven contactgegevens, en mogen persoonsgegevens worden verwerkt voor het verzenden van reclame-aanbiedingen. De reeks verwerkte gegevens bestaat uit: persoonsnaam, e-mailadres, telefoonnummer, datum.
Rechtsgrond voor verwerking: de Gebruiker kan zich zonder beperking of opgave van reden afmelden voor het ontvangen van aanbiedingen. Afmelden voor de nieuwsbrief kan via de “uitschrijven”-link onderaan elk verzonden bericht, en is geldig totdat opnieuw wordt aangemeld.
De adverteerder, de aanbieder van de reclame, of de verspreider van de reclame houdt een register bij van de persoonsgegevens van de personen die een toestemmingsverklaring hebben afgelegd, binnen de grenzen van de gegeven toestemming. De in dit register opgenomen gegevens over de ontvanger van de reclame mogen alleen worden verwerkt conform de toestemmingsverklaring en tot het moment van intrekking.
1.9 Rechten met betrekking tot gegevensverwerking
De betrokkene kan bij de beheerder om informatie vragen over de verwerking van zijn of haar persoonsgegevens, verzoeken om correctie, verwijdering of blokkering van persoonsgegevens. Indien de Gebruiker vragen heeft over zijn verwerkte gegevens, of hierover informatie wenst, kan dit via het supportticket-systeem op de Website worden ingediend. De rechtsgrond voor doorgifte van gegevens is de toestemming van de Gebruiker, respectievelijk de Europese regelgeving betreffende elektronische handel en informatiemaatschappijdiensten.
De beheerder is verplicht de gegevensverwerkingsactiviteiten zodanig te plannen en uit te voeren dat de privacy van de betrokkenen wordt beschermd. De beheerder en de gegevensverwerker binnen zijn werkgebied dienen te zorgen voor de veiligheid van de gegevens en dienen de technische en organisatorische maatregelen te nemen, en de procedures vast te stellen die nodig zijn voor toepassing van de toepasselijke wet- en regelgeving op het gebied van gegevens- en geheimhoudingsbescherming.
De gegevens dienen met passende maatregelen te worden beschermd, in het bijzonder tegen ongeoorloofde toegang, wijziging, doorgifte, openbaarmaking, verwijdering of vernietiging, alsmede tegen onopzettelijke vernietiging of beschadiging en het ontoegankelijk worden als gevolg van technologische veranderingen. Ter bescherming van elektronisch verwerkte bestanden in diverse registraties moet met technische oplossingen worden gewaarborgd dat de opgeslagen gegevens in de registraties niet direct koppelbaar en toewijsbaar zijn aan de betrokkene, tenzij anders is bepaald in de wet.
Bij geautomatiseerde verwerking van persoonsgegevens zorgt de beheerder en de gegevensverwerker met aanvullende maatregelen voor:
- Het voorkomen van ongeoorloofde gegevensinvoer.
- Het voorkomen dat geautomatiseerde gegevensverwerkende systemen door onbevoegden met behulp van gegevensoverdrachtsapparatuur worden gebruikt.
- Controleerbaarheid en vaststelbaarheid van welke instanties persoonsgegevens met behulp van gegevensoverdrachtapparatuur hebben ontvangen of kunnen ontvangen.
- Controleerbaarheid en vaststelbaarheid van wie, wanneer en welke persoonsgegevens in de geautomatiseerde systemen heeft ingevoerd.
- Het kunnen herstellen van geïnstalleerde systemen in geval van storingen, en rapportage over fouten tijdens geautomatiseerde verwerking.
De gegevensbeheerder en gegevensverwerker dienen bij het bepalen en toepassen van de beveiligingsmaatregelen rekening te houden met de technologische stand van zaken. Uit meerdere mogelijke gegevensverwerkingoplossingen moet de optie gekozen worden die het hoogste beschermingsniveau van de persoonsgegevens biedt, tenzij dit een onevenredige inspanning vergt van de gegevensbeheerder.
De beheerder onderhoudt voor het controleren van de rechtmatigheid van de doorgifte van gegevens en voor het informeren van de betrokkene meerdere, automatische logregisters, die gezamenlijk de tijd, de rechtsgrond en de ontvanger van doorgifte, de reikwijdte van de doorgestuurde persoonsgegevens en andere wettelijk vereiste gegevens vastleggen en traceerbaar houden.
Indien de beheerder het verzoek tot correctie, blokkering of verwijdering niet inwilligt, deelt hij binnen 30 dagen na ontvangst van het verzoek schriftelijk de feitelijke en juridische gronden mee voor het weigeren van het verzoek. In geval van weigering wordt de betrokkene geïnformeerd over de rechtsmiddelen die openstaan.
De betrokkene heeft het recht om de op hem of haar betrekking hebbende persoonsgegevens, die hij/zij aan de beheerder heeft verstrekt, te ontvangen. De betrokkene heeft recht niet te worden onderworpen aan een uitsluitend op geautomatiseerde verwerking gebaseerd besluit dat voor hem of haar rechtsgevolgen met zich meebrengt, tenzij het nemen van zo'n besluit noodzakelijk is voor het sluiten of uitvoeren van de overeenkomst tussen de betrokkene en de beheerder, toegestaan door Unierecht, mits passende beschermingsmaatregelen zijn getroffen, of als de betrokkene daarvoor uitdrukkelijk toestemming heeft gegeven.
2.1 Slotbepalingen
De door de Gebruiker verstrekte gegevens worden opgeslagen op servers. Alleen medewerkers van de beheerder hebben toegang tot deze gegevens, en allen zijn verantwoordelijk voor een veilige omgang met de gegevens.
Indien u een fout of onvolledigheid ontdekt in deze informatieverklaring, verzoeken wij u ons daarvan onverwijld op de hoogte te stellen. Onze medewerkers doen er alles aan om het kleinste gebruikers- of bezoekersconflict op te lossen en indien nodig de huidige Privacyverklaring aan te vullen of te wijzigen.
2.2 Rechten met betrekking tot gegevensverwerking
- Recht op informatie:
U kunt via het supportticket-systeem om informatie vragen over welke gegevens wij verwerken, op welke rechtsgrond, met welk doel, uit welke bron en voor welke duur. Op uw verzoek ontvangt u binnen maximaal 30 dagen via het opgegeven e-mailadres een reactie. - Recht op correctie:
U kunt via het supportticket-systeem verzoeken om wijziging van uw gegevens. Wij zullen hier uiterlijk binnen 30 dagen op reageren via het opgegeven e-mail contactpunt. - Recht op verwijdering:
U kunt via het supportticket-systeem verzoeken om verwijdering van uw gegevens. Wij zullen hiertoe binnen uiterlijk 30 dagen na uw verzoek overgaan en u een bevestiging sturen op het aangegeven e-mail adres. - Recht op blokkering:
U kunt via het supportticket-systeem verzoeken om blokkering van uw gegevens. De blokkering duurt zo lang als noodzakelijk is volgens de door u opgegeven reden. Binnen 30 dagen na verzoek ontvangt u hiervan bevestiging op het opgegeven e-mail adres. - Recht op bezwaar:
Via het supportticket-systeem kunt u bezwaar maken tegen gegevensverwerking. Uw bezwaar wordt binnen maximaal 15 dagen beoordeeld en er wordt een besluit genomen. U wordt hierover per e-mail geïnformeerd. - Mogelijkheid tot rechtsmiddelen bij gegevensverwerking:
Indien u onrechtmatige gegevensverwerking vaststelt, informeer ons via het supportticket-systeem, zodat wij op korte termijn de rechtmatige situatie kunnen herstellen. Wij zullen er alles aan doen om in uw belang het probleem op te lossen.
Indien u van mening bent dat de rechtmatige situatie niet kan worden hersteld, of het herstel niet aan uw verwachtingen voldoet, kunt u via de onderstaande link rechtsmiddelen zoeken voor uw klacht:
Wettelijke grondslagen voor gegevensverwerking:
- Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (algemene verordening gegevensbescherming - AVG).
- Wet CXII van 2011 betreffende het recht op informatie-zelfbeschikking en vrijheid van informatie.
- Wet LXVI van 1995 betreffende de bescherming van openbare, openbare archieven en particuliere archiefbestanden.
- Regeringsbesluit 335/2005 (XII.29.) betreffende de algemene eisen voor gegevensbeheer van instellingen die openbare taken verrichten.
- Wet CVIII van 2001 betreffende elektronische handelsdiensten en diensten van de informatiemaatschappij.
- Wet C van 2003 betreffende elektronische communicatie.
- De dienstverlener streeft ernaar volledig te voldoen aan de wettelijke voorschriften voor verwerking van persoonsgegevens, met name aan de bepalingen van Verordening (EU) 2016/679 van het Europees Parlement en de Raad.
Deze Privacyverklaring is opgesteld op basis van Verordening (EU) 2016/679 van het Europees Parlement en de Raad betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens, met inachtneming van de inhoud van Wet CXII van 2011 betreffende het recht op informatie-zelfbeschikking en vrijheid van informatie.
Vragen en verzoeken met betrekking tot gegevensverwerking kunnen worden ingediend via het supportticket-systeem, te bereiken via het contactmenu en de footer van de website.
2025.09.01.