Utolsó frissítés 2018. május 21.
Az iHerb, LLC. („iHerb”) tiszteletben tartja a magánélettel kapcsolatos aggályait. Az iHerb tagja az Amerikai Egyesült Államok Kereskedelmi Minisztériuma által kiadott, EU–USA és Svájc–USA Adatvédelmi pajzs keretrendszereknek (együttesen: „Adatvédelmi pajzs”). Az iHerb garantálja, hogy megfelelj az Adatvédelmi pajzs alapelveinek azon Fogyasztói személyes adatok tekintetében, amelyeket a vállalat az Adatvédelmi pajzsra hivatkozva az EU-tól és Svájctól kap. A jelen irányelv leírja, hogy az iHerb hogyan valósítja meg az Adatvédelmi pajzs Fogyasztói személyes adatokra vonatkozó alapelveit.
A jelen Irányelv alkalmazásában:
„Fogyasztó” minden olyan természetes személy, aki az EU-ban vagy Svájcban tartózkodik, kivéve azokat a magánszemélyeket, akik a vállalat Munkavállalóiként járnak el.
„Adatkezelő” az a személy vagy szervezet, amely egyedül vagy másokkal közösen meghatározza a Személyes adatok kezelésének céljait és eszközeit.
„Munkavállaló” az iHerb vagy bármely EU-s vagy svájci leányvállalatának jelenlegi, volt vagy leendő munkavállalója, vállalkozója, gyakornoka vagy ideiglenes dolgozója, illetve bármely kapcsolódó, az EU-ban vagy Svájcban tartózkodó magánszemély, akinek az iHerb munkaviszony kapcsán feldolgozza a Személyes adatait.
Az „EU” az Európai Uniót, valamint Izlandot, Liechtensteint és Norvégiát jelenti.
„Személyes adat” minden olyan információ, beleértve a Bizalmas adatokat is, amelyek (i) egy azonosított vagy azonosítható személyről szólnak, (ii) amelyeket az iHerb kapott az Amerikai Egyesült Államokban az EU-ból vagy Svájcból, és amelyek (iii) bármilyen formában rögzítésre kerültek.
Az „Adatvédelmi pajzs alapelvei” az EU–USA és a Svájc–USA Adatvédelmi pajzs keretrendszerek alapelveit és kiegészítő alapelveit jelentik.
„Adatfeldolgozó” bármely természetes vagy jogi személy, hatóság, ügynökség vagy egyéb szerv, amely az Adatkezelő nevében Személyes adatokat dolgoz fel.
„Bizalmas adat” minden személyes adat, ideértve az egészségügyi vagy egészségi állapotot, származásbeli vagy etnikai hovatartozást, politikai véleményt, vallási vagy filozófiai meggyőződést, szakszervezeti tagságot (beleértve a szakszervezeti nézeteket vagy tevékenységeket), szexuális életet (beleértve a személyes szexualitást) illetve társadalombiztosítási intézkedéseket érintő információkat, bármely bűncselekmény elkövetését vagy feltételezett elkövetését, a személy által elkövetett vagy feltételezhetően elkövetett bűncselekményekkel kapcsolatos bármely eljárást, az ilyen eljárások megszüntetését, vagy az ilyen eljárásokban (beleértve a közigazgatási és büntetőeljárást) meghozott bírósági ítéletet.
Az iHerb Adatvédelmi pajzs tanúsítványa, valamint az Adatvédelmi pajzsról szóló további információk megtalálható a https://www.privacyshield.gov/ oldalon. Ha többet szeretne megtudni az iHerb webhelyén gyűjtött információkról és arról, hogyan dolgozza fel az iHerb a Fogyasztói személyes adatokat, kérjük, tekintse át az iHerb Adatvédelmi irányelvét a https://www.iherb.com/info/privacy oldalon.
Az iHerb különféle módokon gyűjti a fogyasztók Személyes adatait. Például az iHerb közvetlenül a fogyasztóktól gyűjt Személyes adatokat, amikor a fogyasztók interakcióba lépnek az iHerb webhelyével és mobilapplikációival (együttesen: „Szolgáltatások”). A vállalat ezeket az információkat az iHerb Adatvédelmi irányelvében (https://www.iherb.com/info/privacy) megjelölt célokra használhatja fel.
Az iHerb által közvetlenül a Fogyasztóktól gyűjtött Személyes adatok típusai a következők:
Az iHerb további Személyes adatokat szerez be, többek között a beszállítók (például a fizetésfeldolgozók és a fuvarozók) képviselőinek elérhetőségeit és pénzügyi számláit. Az iHerb ezeket az információkat az ezekkel a felekkel fennálló kapcsolatának kezelésére, a kifizetések feldolgozására és az iHerb szerződéses kötelezettségeinek teljesítésére használja fel.
Az iHerb más módon is megszerezhet és felhasználhat Fogyasztói személyes adatokat, amiről külön értesítést küld az adatgyűjtéskor.
Az iHerb Fogyasztói személyes adatok feldolgozásával kapcsolatos adatvédelmi gyakorlata megfelel az Adatvédelmi pajzs keretrendszer következőkre vonatkozó alapelveinek: értesítés, választás, továbbküldést érintő elszámoltathatóság, biztonság, adatintegritás és célhoz kötöttség; hozzáférés, valamint jogorvoslat, végrehajtás és felelősség.
Az iHerb a jelen Irányelvben és a vállalat Adatvédelmi irányelvében (https://www.iherb.com/info/privacy) nyújt tájékoztatást a Fogyasztói személyes adatokkal kapcsolatos gyakorlatáról, beleértve az iHerb által gyűjtött személyes adatok típusait, azon harmadik felek típusait, akikkel az iHerb Személyes adatokat közöl, a közlés céljairól, a Fogyasztók Személyes adataik felhasználásának és nyilvánosságra hozatalának korlátozásával kapcsolatos jogairól és választási lehetőségeiről, valamint arról, hogy milyen csatornákon fordulhat az iHerbhöz a vállalat személyes adatokat érintő gyakorlatával kapcsolatban.
A vonatkozó információk az egyes adatkezelési tevékenységekkel kapcsolatos értesítésekben is megtalálhatók.
Az iHerb általában lehetőséget kínál a Fogyasztóknak annak eldöntésére, hogy Személyes adataikat (i) kiadhatják-e harmadik fél Adatkezelőknek, vagy (ii) felhasználhatják-e olyan célra, amely lényegesen eltér attól a céltól, amely miatt az információt eredetileg gyűjtötték, vagy amelyet később az érintett Fogyasztó engedélyezett. Az Adatvédelmi pajzs alapelvei által megkövetelt mértékig az iHerb beleegyezést szerez a Bizalmas adatok bizonyos felhasználási és közzétételi módjaihoz. A Fogyasztók az alábbiak szerint fordulhatnak az iHerbhöz Személyes adataik felhasználásával vagy közzétételével kapcsolatban. A vállalat csak olyan célokra használja fel a Személyes adatokat, amelyek lényegében megegyeznek a jelen Irányelvben megjelöltekkel, kivéve, ha az iHerb megfelelő választási lehetőséget kínál a Fogyasztóknak.
Az iHerb megosztja a Fogyasztói személyes adatokat leányvállalataival és társult vállalkozásaival. Az iHerb kiadhatja a Fogyasztói személyes adatokat anélkül, hogy lehetőséget adna ennek megtiltására, valamint előfordulhat, hogy át kell adnia a Személyes adatokat, (i) harmadik fél Adatfeldolgozók részére, amelyeket a vállalat a nevében történő szolgáltatásnyújtással bíz meg az utasításainak megfelelően, (ii) ha erre törvény vagy jogi eljárás kötelezi, vagy (iii) a hatóságok jogszerű megkeresése esetén, ideértve a nemzetbiztonsági, közérdekű vagy bűnüldözési követelmények teljesítését. Az iHerb továbbá fenntartja a jogot a Személyes adatok továbbítására könyvvizsgálat esetén, illetve ha a vállalat eladja vagy átruházza üzleti tevékenységének vagy eszközeinek teljes egészét vagy egy részét (beleértve az egyesülést, a felvásárlást, a vegyes vállalatot, az átszervezést, a feloszlást és a felszámolást is).
A jelen Irányelv és az iHerb Adatvédelmi szabályzata ( https://www.iherb.com/info/privacy) leírja, hogy az iHerb miként osztja meg a Fogyasztói személyes adatokat.
A vonatkozó törvények által megengedett vagy megkövetelt esetek kivételével az iHerb lehetőséget biztosít a Fogyasztóknak arra, hogy megtiltsák Személyes adataik harmadik fél Adatkezelőkkel való megosztását. Az iHerb megköveteli azon harmadik fél Adatkezelőktől, amelyeknek a Fogyasztói személyes adatokat átadja, hogy szerződésben rögzített módon vállalják, hogy (i) csak korlátozott és meghatározott célból dolgozzák fel a Személyes adatokat, az adott Fogyasztó hozzájárulásával összhangban, (ii) ugyanolyan szintű védelmet biztosítanak a Személyes adatoknak, mint amit az Adatvédelmi pajzs keretrendszer alapelvei megkövetelnek, és (iii) értesítik az iHerböt, valamint befejezik a Személyes adatok feldolgozását (vagy megteszik az egyéb észszerű és megfelelő korrekciós lépéseket), amennyiben az adott harmadik fél Adatkezelő úgy ítéli meg, hogy nem tudja azon kötelezettségét vállalni, hogy ugyanolyan szintű védelmet biztosít a Személyes adatoknak, mint amit az Adatvédelmi pajzs keretrendszer alapelvei megkövetelnek.
A Fogyasztói személyes adatok harmadik fél Adatfeldolgozói részére történő továbbítása tekintetében az iHerb (i) szerződést köt minden érintett Adatfeldolgozóval, (ii) csak korlátozott és meghatározott célból továbbít Személyes adatokat az egyes Adatfeldolgozóknak, (iii) megbizonyosodik arról, hogy az Adatfeldolgozó köteles legalább ugyanolyan szintű védelmet biztosítani a Személyes adatoknak, mint amit az Adatvédelmi pajzs keretrendszer alapelvei megkövetelnek, (iv) észszerű és megfelelő lépéseket tesz annak biztosítására, hogy az Adatfeldolgozó hatékonyan, az iHerbnek az Adatvédelmi pajzs keretrendszer alapelvei szerinti kötelezettségeivel összhangban dolgozza fel a Személyes adatokat, (v) megköveteli az Adatfeldolgozótól, hogy értesítse az iHerböt, ha az Adatfeldolgozó úgy ítéli meg, hogy nem tudja azon kötelezettségét vállalni, hogy ugyanolyan szintű védelmet biztosít a Személyes adatoknak, mint amit az Adatvédelmi pajzs keretrendszer alapelvei megkövetelnek, (vi) ha értesítést kap erről, ideértve a fenti (v) pontot is, észszerű és megfelelő lépéseket tesz a Személyes adatok Adatfeldolgozó általi jogosulatlan feldolgozásának megállítására és orvoslására, és (vii) kérésre az Adatfeldolgozóval kötött szerződés vonatkozó adatvédelmi rendelkezéseinek összefoglalóját vagy annak hiteles másolatát átadja a Kereskedelmi Minisztériumnak. Az iHerb az Adatvédelmi pajzs keretrendszer alapelvei értelmében abban az esetben is felelősséggel tartozik, ha a vállalat harmadik fél Adatfeldolgozója továbbítja a Személyes adatokat további feleknek, amely felek az Adatvédelmi pajzs keretrendszer alapelveivel ellentétes módon dolgozzák fel a megfelelő Személyes adatokat, kivéve, ha az iHerb bebizonyítja, hogy nem felelős a kárt okozó eseményért.
Az iHerb észszerű és megfelelő intézkedéseket tesz annak érdekében, hogy megvédje a Fogyasztói személyes adatokat az elvesztéstől, a visszaéléstől és a jogosulatlan hozzáféréstől, a nyilvánosságra hozataltól, valamint a megváltoztatástól és a megsemmisüléstől, és figyelembe veszi a kezeléssel járó kockázatokat és a Személyes adatok természetét.
Az iHerb az általa feldolgozott Fogyasztói személyes adatokat az adott adatkezelés céljainak megfelelően korlátozza. Az iHerb nem dolgozza fel a Fogyasztói személyes adatokat olyan módon, amely összeegyeztethetetlen az információgyűjtés eredeti vagy az érintett Fogyasztó által később engedélyezett céljával. Továbbá az e célok eléréséhez szükséges mértékben az iHerb észszerű lépéseket tesz annak biztosítására, hogy a vállalat által feldolgozott Személyes adatok (i) megbízhatóan felhasználhatóak legyenek a rendeltetésszerű használathoz, valamint (ii) pontosak, teljesek és naprakészek legyenek. Ebben a tekintetben az iHerb a Fogyasztóitól várja vonatkozó Személyes adataik frissítésének és helyesbítésének kezdeményezését, olyan mértékben, ami az információgyűjtés eredeti vagy későbbi engedélyezett céljaihoz szükséges. A fogyasztók az alábbi módokon fordulhatnak az iHerbhöz, amennyiben a vonatkozó személyes adatok frissítését vagy helyesbítését szeretnék kérni az iHerbtől.
Az alkalmazandó jogszabályokra tekintettel az iHerb a Fogyasztói személyes adatokat olyan formában őrzi meg, amely azonosítja vagy azonosíthatóvá teszi az érintett Fogyasztót, és csupán addig, ameddig ez olyan célt szolgál, amely összeegyeztethető azzal a céllal, ami miatt a Személyes adatokat gyűjtötték, vagy amit később az érintett Fogyasztó engedélyezett.
A fogyasztóknak általában joguk van hozzáférni Személyes adataikhoz. Ennek megfelelően az iHerb adott esetben észszerű keretek között hozzáférést biztosít a Fogyasztóknak az iHerb által róluk gyűjtött Személyes adataihoz. Az iHerb észszerű lehetőséget biztosít ezen Fogyasztóknak az adatok helyesbítésére, módosítására vagy törlésére, amennyiben azok pontatlanok, illetve ha azokat az Adatvédelmi pajzs keretrendszer alapelveit megsértve dolgozták fel. Az iHerb korlátozhatja vagy megtagadhatja a Személyes adatokhoz való hozzáférést, ha a hozzáférés biztosításának terhe vagy költsége nem állna arányban a Fogyasztó magánéletét fenyegető kockázatokkal, illetve amennyiben a Fogyasztón kívüli személyek jogai sérülnének. A Fogyasztók az alábbiakban részletezett módokon kérhetnek hozzáférést a Személyes adataikhoz, ha megkeresik az iHerb vállalatot.
Az iHerbnek olyan eljárásokat alkalmaz, amelyek célja az Adatvédelmi pajzs keretrendszer alapelveinek való megfelelés biztosítása. Az iHerb évente, önállóan kiértékeli a Fogyasztói személyes adatokkal kapcsolatos saját gyakorlatait, hogy ellenőrizze, helytállóak-e az Adatvédelmi pajzs keretrendszer adatvédelmi gyakorlatára vonatkozó tanúsítványai és állításai, valamint hogy az iHerb adatvédelmi gyakorlatát az Adatvédelmi pajzs keretrendszer alapelveinek megfelelően és azokkal összhangban hajtják-e végre.
A fogyasztók panaszt tehetnek Személyes adataik iHerb általi feldolgozásával kapcsolatban. Az iHerb lépéseket tesz az Adatvédelmi pajzs keretrendszer alapelveinek vélelmezett elhanyagolásából eredő problémák orvoslására. A fogyasztók az iHerb fogyasztói személyes adatokkal kapcsolatos gyakorlatát érintő panaszaikkal az alábbiak szerint fordulhatnak az iHerbhöz.
Ha a Fogyasztó panaszát az iHerb belső folyamatain keresztül nem sikerül orvosolni, akkor az iHerb együttműködik a JAMS-szel a JAMS Adatvédelmi pajzs programja értelmében, amelynek részleteit a JAMS webhelyén találhatja: https://www.jamsadr.com/eu-us-privacy-shield. A JAMS közvetítői tevékenységét a JAMS szabályaiban meghatározottak szerint lehet elindítani. A vitarendezési eljárást követően a közvetítő vagy a Fogyasztó az Amerikai Egyesült Államok Szövetségi Kereskedelmi Bizottságához fordulhat, amely az Adatvédelmi pajzs keretrendszer kapcsán vizsgálati és végrehajtási hatáskörrel rendelkezik az iHerb felett. Bizonyos körülmények között a Fogyasztók kötelező érvényű választottbírósági eljárást is kezdeményezhetnek az iHerb által az Adatvédelmi pajzs keretrendszer alapelveinek való megfeleléssel kapcsolatos panaszok meghallgatására.
Amennyiben a jelen Irányelvvel vagy az iHerb Fogyasztói személyes adatokat érintő gyakorlatával kapcsolatos kérdéseivel vagy aggályaival az iHerbhöz kíván fordulni, az alábbi csatornákon keresztül veheti fel velünk a kapcsolatot:
iHerb, LLC.
Címzett: Data Processing Officer
301 North Lake Avenue, Suite 600
Pasadena, CA 91101
E-mail-cím: [email protected]