1.1 Preámbulo
La Declaración de Gestión de Datos (aviso informativo) es aplicable a todos los dominios desde los cuales este sistema es accesible oficialmente. Además, se extiende a las relaciones jurídicas de las aplicaciones y redes conectadas. El presente Documento está colocado en el pie de página del Sitio Web correspondiente, disponible en varios idiomas, es válido desde la fecha indicada y sigue vigente hasta su revocación. Al utilizar el Sitio Web, especialmente al hacer un pedido y marcar expresamente el campo correspondiente, el Usuario acepta que todas las normativas relacionadas con el uso del Sitio Web son aplicables automáticamente a él.
Si el Usuario accede al Sitio Web operado por la Sociedad o utiliza una aplicación relacionada, o lee su contenido de cualquier forma, reconoce como vinculante para sí mismo lo contenido en este Documento. El Operador tiene derecho a modificar unilateralmente el contenido del Documento, el cual no tendrá efecto retroactivo.
1.2 Responsable del tratamiento de datos, operador
Enternova Kft.
- 2161 Csomád
- Szent István utca 48
- NIF: HU24892955
1.2.4 Otros responsables de tratamiento de datos
Procesador de Pagos Stripe
Red CDN Cloudflare
Facturación Kboss.hu
Procesador de SMS
Google
APP Store IOS
Nemzeti útdíjfizetési ZRT.
1.3 Definiciones
- GDPR (Reglamento General de Protección de Datos): el nuevo Reglamento de Protección de Datos de la Unión Europea.
- Gestión de datos: cualquier operación o conjunto de operaciones realizadas sobre datos personales o sets de datos, ya sea por medios automatizados o no automatizados, incluidas la recogida, registro, organización, estructuración, almacenamiento, adaptación o alteración, recuperación, consulta, uso, divulgación, transmisión, difusión o puesta a disposición de otro modo, alineación o combinación, restricción, supresión o destrucción.
- Responsable de datos, encargado de tratamiento: la persona física o jurídica, autoridad pública, agencia u otro organismo que, solo o junto con otros, determina los fines y medios del tratamiento de datos personales. Cuando los fines y medios del tratamiento estén determinados por el derecho de la Unión o de los Estados miembros, el responsable del tratamiento o los criterios específicos para su nombramiento pueden estar establecidos por el derecho de la Unión o de los Estados miembros.
- Operador, Sociedad: el operador del Sitio Web.
- Datos personales: cualquier información relativa a una persona física identificada o identificable ("el interesado"). Se considerará identificable toda persona física cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como un nombre, un número, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.
- Consentimiento del interesado: manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción afirmativa, el tratamiento de los datos personales que le conciernen.
- Incidente de protección de datos: una violación de la seguridad que provoque la destrucción, pérdida, alteración, divulgación no autorizada o acceso no autorizado, accidental o ilícito, a los datos personales transmitidos, almacenados o tratados de otra forma.
- Tercero: persona física o jurídica, autoridad pública, agencia u organismo distinto del interesado, el responsable del tratamiento, el encargado del tratamiento y las personas autorizadas bajo la autoridad directa del responsable o del encargado para tratar datos personales.
- Usuario: los visitantes, usuarios y compradores del Sitio Web (interesados).
1.4 Principios de la gestión y el procesamiento de datos
El Responsable del tratamiento declara que lleva a cabo el tratamiento de datos personales con arreglo a la presente declaración informativa y cumple con las disposiciones legales aplicables, en particular:
- El tratamiento de los datos personales debe realizarse de manera lícita, leal y transparente para el Usuario interesado.
- La recogida de datos personales solo puede llevarse a cabo con fines determinados, explícitos y legítimos.
- La finalidad del tratamiento de datos personales debe ser adecuada, relevante y limitada a lo necesario.
- Los datos personales deben ser exactos y estar actualizados. Los datos personales inexactos se deben suprimir sin demora.
- Los datos personales deben conservarse de forma que se permita la identificación de los interesados solo durante el tiempo necesario. La conservación durante un periodo más largo solo es posible cuando es con fines de interés público, archivo o estadísticos.
- El tratamiento de los datos personales debe realizarse de manera que se garantice la seguridad adecuada mediante medidas técnicas u organizativas apropiadas, incluyendo la protección contra el tratamiento no autorizado o ilícito, la pérdida accidental, destrucción o daño.
- Los principios de protección de datos se deben aplicar a cualquier información relativa a una persona física identificada o identificable.
1.5 Datos gestionados y su base legal
La base legal del tratamiento de datos es el consentimiento del interesado, así como la normativa legal aplicable.
Las regulaciones de la UE sobre servicios de comercio electrónico y servicios relacionados con la sociedad de la información proporcionan información adicional.
Durante la visita al Sitio Web, ciertos parámetros del visitante se registran automáticamente.
Estos parámetros de registro pueden incluir lo siguiente sobre el Usuario, dependiendo de lo que pueda identificar el código fuente del Sitio Web:
- Hora de entrada, tiempo de permanencia en el sitio, actividad durante ese tiempo, hora de salida.
- Tipo, resolución, idioma del navegador del visitante, sistema operativo, tipo de dispositivo informático.
- Dirección IP del visitante.
La finalidad del tratamiento de estos datos es el aseguramiento de calidad y la elaboración de estadísticas del sitio web. El periodo de tratamiento de estos datos: 5 años, salvo que el Usuario indique lo contrario.
1.6 Datos tratados en el Sitio Web
El conjunto de datos tratados incluye: nombre aportado por el Usuario, dirección de correo electrónico, número de teléfono, nombre de facturación, dirección de facturación, NIF, matrícula del vehículo, país de procedencia (distintivo). En caso de asuntos de seguros, los datos personales adicionales imprescindibles para la contratación del seguro. Estos datos tratados se gestionan conforme a la Política de Protección de Datos de la compañía aseguradora correspondiente (Tercero).
Finalidad del tratamiento: uso completo del Sitio Web, celebración de contratos de compraventa, definición del contenido, seguimiento de la ejecución, facturación de las tarifas resultantes y la gestión de las reclamaciones asociadas.
Con el consentimiento expreso del Usuario, el Sitio Web puede gestionar ciertos datos personales determinados, por ejemplo, para el envío de boletines u otras comunicaciones de marketing directo.
1.6.1 Duración del tratamiento y plazo de supresión de los datos
Previa solicitud del interesado, los datos gestionados deberán ser eliminados en un plazo de 48 horas según el punto 1.7; en los demás casos se aplicará el punto 1.5. En el caso de documentos contables, deberán conservarse según las disposiciones legales sobre contabilidad, lo cual también determina el periodo obligatorio de almacenamiento de los datos contenidos.
1.7 Información importante sobre la gestión de datos y solicitud de eliminación
La duración del tratamiento de datos depende siempre del propósito específico de uso por parte del Usuario. El Usuario, como interesado, puede oponerse al tratamiento de sus datos personales. El Usuario puede solicitar la eliminación de datos en cualquier momento si puede demostrar que tiene derecho a ello. La solicitud de supresión de datos debe realizarse por escrito, a través del sistema de tickets de soporte disponible en el Sitio Web. El Responsable del tratamiento puede requerir datos de identificación adicionales si no está claro que la solicitud la realiza el titular legítimo de los datos.
1.8 Boletín informativo, actividad de marketing directo
El Operador declara que cumple íntegramente con la normativa vigente a la luz de la información y descripciones publicadas. Según la ley sobre los requisitos básicos y ciertas limitaciones de la actividad publicitaria comercial, el Usuario puede dar su consentimiento previo y expreso para que el Operador pueda contactarle a través de los datos proporcionados para enviarle ofertas publicitarias u otras comunicaciones, y para tratar sus datos personales con fines de envío de ofertas publicitarias. Los datos tratados: nombre, correo electrónico, número de teléfono, fecha.
Base legal del tratamiento: el Usuario puede darse de baja de las comunicaciones en cualquier momento y sin restricciones o justificación. La baja del boletín se puede realizar mediante el enlace de “darse de baja” al pie de los boletines enviados y será válida hasta un posible nuevo registro.
El anunciante, el proveedor de servicios publicitarios y el emisor de la publicidad mantienen un registro de los datos personales de las personas que han dado su consentimiento, dentro del alcance del consentimiento especificado. Los datos registrados en este registro relativos al destinatario solo pueden ser tratados en conformidad con los términos del consentimiento y hasta su retirada.
1.9 Derechos relacionados con la gestión de datos
El interesado puede solicitar información al responsable sobre el tratamiento de sus datos personales, solicitar la rectificación, eliminación o bloqueo de dichos datos. Si el Usuario tiene alguna pregunta relacionada con los datos tratados o solicita información sobre los mismos, puede hacerlo mediante el sistema de tickets de soporte disponible en el Sitio Web. La base legal para la transferencia de datos es el consentimiento del Usuario, así como las disposiciones de la Unión Europea sobre servicios de comercio electrónico y de la sociedad de la información.
El responsable está obligado a planificar y ejecutar las operaciones de tratamiento de datos de modo que proteja la privacidad de los interesados. El responsable y, en el ámbito de sus actividades, el encargado de tratamiento, son responsables de la seguridad de los datos, de adoptar las medidas técnicas y organizativas necesarias y de establecer los procedimientos pertinentes para garantizar el cumplimiento de las normativas aplicables y otras normas de protección de datos y confidencialidad.
Se debe proteger adecuadamente los datos, en particular contra el acceso, modificación, transmisión, divulgación, eliminación o destrucción no autorizados, contra su destrucción accidental o daño, así como contra la inaccesibilidad causada por cambios en la tecnología utilizada. Para proteger los conjuntos de datos gestionados electrónicamente en diferentes registros, se deben adoptar soluciones técnicas que garanticen que los datos almacenados en los registros no puedan asociarse directamente con el interesado, salvo disposición legal en contrario.
Durante el procesamiento automatizado de datos personales, el responsable y el encargado adoptan medidas adicionales para asegurar:
- La prevención de la introducción no autorizada de datos.
- La prevención del uso del sistema automático de tratamiento de datos por personas no autorizadas mediante equipos de transmisión de datos.
- La verificabilidad y capacidad de identificar a qué organismos se han transmitido o pueden transmitirse los datos personales utilizando dispositivos de transmisión de datos.
- La verificabilidad y determinación de cuándo y quién introdujo datos personales en los sistemas automáticos de procesamiento.
- La recuperación del sistema instalado en caso de fallo operacional y que se informe de los errores producidos durante el procesamiento automatizado.
Al determinar y aplicar las medidas de seguridad de los datos personales, el responsable y el encargado deberán tener en cuenta el estado actual de la técnica. Entre varias soluciones posibles de tratamiento de datos, se deberá optar por aquella que ofrezca una mayor protección de los datos personales, excepto si esto representa una dificultad desproporcionada para el responsable del tratamiento.
El responsable mantiene varios registros automáticos para verificar la legalidad de la transferencia de datos y para informar al interesado, los cuales en conjunto contienen y permiten rastrear la fecha de transmisión de los datos personales tratados, la base legal y el destinatario de la transmisión, la naturaleza de los datos transmitidos y otros datos exigidos por la normativa aplicable.
Si el responsable no atiende la solicitud del interesado de rectificación, bloqueo o eliminación, comunicará por escrito los hechos y fundamentos legales de la denegación dentro de los 30 días de la recepción de la solicitud. En caso de negativa, informará al interesado sobre las vías de recurso.
El interesado tiene derecho a obtener los datos personales que haya proporcionado al responsable. Tiene derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos adversos para él, salvo que dicha decisión sea necesaria para la celebración o ejecución de un contrato entre el interesado y el responsable, esté permitida por el Derecho de la Unión y establezca medidas de protección adecuadas, o el interesado haya dado su consentimiento explícito.
2.1 Disposiciones finales
Los datos proporcionados por el Usuario están almacenados en servidores. Solo el personal operativo puede acceder a los datos y todos ellos son responsables del manejo seguro de los mismos.
Si detecta algún error u omisión en este aviso informativo, por favor notifíquenoslo de inmediato. Nuestro equipo hará todo lo posible para resolver cualquier conflicto mínimo de Usuarios o visitantes y, si es necesario, complementar o modificar la presente Declaración de Gestión de Datos.
2.2 Derechos relacionados con la gestión de datos
- Derecho a solicitar información:
A través del sistema de tickets de soporte puede solicitarnos información sobre cuáles de sus datos tratamos, en base a qué motivo legal, con qué finalidad, de qué fuentes y durante cuánto tiempo. Respondemos a su solicitud en un plazo máximo de 30 días al correo electrónico proporcionado en la solicitud. - Derecho de rectificación:
Puede solicitar la modificación de sus datos a través del sistema de tickets de soporte. Atenderemos su solicitud en un plazo máximo de 30 días y le informaremos al correo electrónico proporcionado. - Derecho de supresión:
Puede solicitar la supresión de sus datos a través del sistema de tickets de soporte. Se realizará en un plazo máximo de 30 días y se le informará por correo electrónico. - Derecho de bloqueo:
Puede solicitar el bloqueo de sus datos a través del sistema de tickets de soporte. El bloqueo permanecerá mientras subsista el motivo indicado por usted para el almacenamiento de los datos. Se realizará en un plazo máximo de 30 días y se le informará por correo electrónico. - Derecho de oposición:
Puede oponerse al tratamiento de sus datos a través del sistema de tickets de soporte. Su oposición se examinará en un plazo máximo de 15 días desde la presentación de la solicitud, se tomará una decisión y se le informará por correo electrónico. - Posibilidad de ejercer legalmente los derechos relacionados con la gestión de datos:
Si ha detectado un tratamiento de datos ilegal, notifíquenoslo a través del sistema de tickets de soporte, de modo que podamos restaurar la situación legal en el menor tiempo posible. Haremos todo lo posible para solucionar el problema a su favor.
Si considera que la situación legal no puede restaurarse o la restitución no cumple sus expectativas, puede buscar recurso legal a su reclamación mediante el siguiente enlace:
Normativas legales aplicables al tratamiento de datos:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (27 de abril de 2016), relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, y por el que se deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos).
- Ley CXII de 2011 sobre el derecho a la autodeterminación informativa y la libertad de información.
- Ley LXVI de 1995 sobre documentos públicos, archivos estatales y la protección de los materiales de archivos privados.
- Decreto del Gobierno húngaro 335/2005 (29 de diciembre) sobre los requisitos generales para la gestión documental de entidades de interés público.
- Ley CVIII de 2001 sobre los servicios de comercio electrónico y ciertos aspectos de los servicios de la sociedad de la información.
- Ley C de 2003 sobre las comunicaciones electrónicas.
- El proveedor desea cumplir plenamente con todas las disposiciones legales aplicables al tratamiento de datos personales, en particular las contenidas en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo.
Este Aviso de Protección de Datos se ha elaborado de acuerdo con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, sobre la protección de datos personales de las personas físicas y la libre circulación de dichos datos, teniendo en cuenta el contenido de la Ley CXII de 2011 sobre el derecho a la autodeterminación informativa y la libertad de información.
Para cuestiones o solicitudes relativas a la gestión de datos, puede utilizar el sistema de tickets de soporte disponible en el menú de contacto y en el pie de página del sitio web.
2025.09.01.