ADATKEZELÉSI TÁJÉKOZTATÓ

1. Bevezetés és az Adatkezelő adatai

A Chilidise / Nagy Gergő (székhely: 9500, Celldömölk, Csokonai u. 36., adószám:55686282-1-38, nyilvántartási szám:17-T-506 – a továbbiakban: Szolgáltató vagy Adatkezelő – az EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (Általános Adatvédelmi Rendelet, a továbbiakban: GDPR) alapján az alábbi tájékoztatást nyújtja a www.chilidise.hu (a továbbiakban: Weboldal) adatkezelési folyamatairól.

Az Adatkezelő elérhetőségei:

  • Név: Chilidise / Nagy Gergő
  • Székhely: 9500 Celldömölk, Csokonai u. 36.
  • E-mail: info@chilidise.hu
  • Telefon: 06703200279

2. Webáruház működtetéséhez kapcsolódó adatkezelés

A Weboldalon történő vásárlás és regisztráció során az adatgyűjtés ténye, a kezelt adatok köre, célja és jogalapja az alábbiak szerint alakul:

Személyes adat

Az adatkezelés célja

Jogalap

Felhasználói név, jelszó

Azonosítás, a regisztráció és a felhasználói fiókba történő biztonságos belépés lehetővé tétele.

Az érintett hozzájárulása (GDPR 6. cikk (1) bek. a) pont).

Vezeték- és keresztnév, e-mail cím, telefonszám

Kapcsolattartás, a vásárlás lebonyolítása, a szállítással vagy számlázással kapcsolatos kérdések hatékony egyeztetése.

Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont).

Számlázási név és cím

Szabályszerű számviteli bizonylat (számla) kiállítása, a szerződés létrehozása, díjak számlázása.

Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bek. c) pont + Számviteli tv. 169. § (2) bek.).

Szállítási név és cím

A megrendelt termékek házhoz szállítása, logisztikai műveletek végrehajtása.

Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont).

Vásárlás/regisztráció időpontja és IP címe

Technikai műveletek végrehajtása, rendszerbiztonság biztosítása.

Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont).

Az adatkezelés időtartama:

  • A regisztrációs és szerződéses adatok az érintett törlési kérelméig, vagy a polgárjogi elévülési idő leteltéig maradhatnak a rendszerben.
  • A könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatokat (számlákat) a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján legalább 8 évig meg kell őrizni, ezen adatok korábban nem törölhetők.

3. Cookie-k (Sütik) és analitikai kódok kezelése

3.1. Alapvető (szükségszerű) és funkcionális sütik

  • Kezelt adatok köre: Egyedi azonosítószám, dátumok, időpontok.
  • Cél: Kosár funkció, jelszóval védett munkamenet biztosítása, felhasználók azonosítása.
  • Jogalap: Ezen technikai sütik használatához nem szükséges előzetes hozzájárulás, a böngésző bezárásáig (munkamenet) vagy lejárati idejükig tárolódnak.

3.2. Google Ads konverziókövetés és Consent Mode v2

A Weboldal a Google Inc. Ads online reklámprogramját és konverziókövetését használja.

  • A hirdetésből érkező látogatók gépére korlátozott érvényességű cookie kerül, amely személyes adatot nem tartalmaz, személyazonosításra nem alkalmas.
  • A Google Consent Mode v2 alapján két speciális hozzájárulási típust alkalmazunk: ad_user_data(felhasználói adatok átadása hirdetési célra) és ad_personalization (hirdetések személyre szabása, remarketing). Ezek kezelése az érintett kifejezett, cookie banneren megadott hozzájárulásán alapul (GDPR 6. cikk (1) bek. a) pont).

3.3. Meta Pixel (Facebook-képpont)

A honlapon elhelyezett Meta követőkód jelentéseket készít a konverziókról, és lehetővé teszi személyre szabott hirdetések megjelenítését a Facebook felületén. A remarketing lista nem alkalmas a látogató személyes azonosítására, működése a látogató hozzájárulásán alapul.

3.4. Google Analytics

A Google Inc. webelemző szolgáltatása a felhasználó számítógépére mentett sütik segítségével elemzi a weboldal látogatottságát. A Weboldalon az IP-anonimizálás aktív, így a Google a látogató IP-címét az EU tagállamain belül előzőleg megrövidíti. A látogató a Google Analytics adatgyűjtését egy böngésző plugin (leiratkozási opció) telepítésével letilthatja.

4. Hírlevél és marketing célú adatkezelés

A gazdasági reklámtevékenység alapvető feltételeiről szóló 2008. évi XLVIII. törvény 6. §-a értelmében közvetlen üzletszerzési (DM) célú hírlevél kizárólag a címzett előzetes, egyértelmű és kifejezett hozzájárulásával küldhető.

  • Kezelt adatok: Név, e-mail cím, feliratkozás időpontja és IP címe.
  • Cél: Reklámot tartalmazó elektronikus üzenetek küldése, akciók, új funkciók bemutatása.
  • Jogalap: Az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bek. a) pont).
  • Időtartam: A hozzájárulás visszavonásáig (leiratkozásig), amely a hírlevelek alján található linkre kattintva bármikor, ingyenesen megtehető.

5. Panaszkezelés

Amennyiben a Vásárló minőségi kifogással vagy panasszal él, a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. §-a alapján az Adatkezelő köteles adatokat kezelni.

  • Kezelt adatok: Vezeték- és keresztnév, e-mail cím, telefonszám, számlázási név és cím, a panasz tartalma.
  • Jogalap: Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bek. c) pont).
  • Időtartam: A kifogásról felvett jegyzőkönyvet és az arra adott válasz másolatát a törvényi előírások szerint 3 évig kötelező megőrizni.

6. Címzettek és Adatfeldolgozók (Adattovábbítás)

Az Adatkezelő a szerződések teljesítése és saját tevékenységének biztosítása érdekében az alábbi – megfelelő adatvédelmi garanciákkal rendelkező – adatfeldolgozókat és harmadik feleket veszi igénybe:

6.1. Adatfeldolgozók (az Adatkezelő nevében eljáró szervek)

:

  • Tárhely-szolgáltatás: Sybell
  • Hírlevélküldő rendszer: 
  • Online számlázó rendszer: [Pl. Billingo Technologies Zrt. / Számlázz.hu]

 

6.2. Harmadik fél adatkezelők (önálló felelősséggel rendelkező partnerek)

:

  • Logisztika / Fuvarozás: [Pl. Webshippy Magyarország Kft. / GLS / MPL / Foxpost] (A szállítási név, cím és telefonszám átadása a csomag kézbesítése érdekében).
  • Online fizetési szolgáltató:

 

7. Közösségi média és Meta közös adatkezelés

  1. Közösségi oldalak (Facebook, Instagram stb.): Az Adatkezelő felületein megjelenő interakciók (nyilvános név, profilkép, hozzászólások) kezelésének jogalapja az érintett hozzájárulása. Az adatok a közösségi platformok szerverein tárolódnak, és az érintett saját maga is törölheti őket.
  2. Meta Közös Adatkezelési Megállapodás: A Facebook/Meta oldalelemzések (statisztikák) funkciója tekintetében az Adatkezelő és a Meta Platforms Ireland Ltd. közös adatkezelőnek minősülnek. A Meta vállalja az elsődleges felelősséget a GDPR kötelezettségek betartásáért és az érintetti jogok biztosításáért. Az Adatkezelő nem fér hozzá a felhasználók egyedi személyes adataihoz, kizárólag összesített statisztikai riportokat kap.

8. Az érintettek jogai és érvényesítésük

A GDPR értelmében Ön, mint érintett, az Adatkezelő elérhetőségein (e-mail, posta) keresztül az alábbi jogokat gyakorolhatja:

  1. Hozzáférés joga: Tájékoztatást kérhet arról, hogy milyen adatait, milyen célból és mennyi ideig kezeljük.
  2. Helyesbítéshez való jog: Kérheti a pontatlan vagy hiányos személyes adatai javítását.
  3. Törléshez („elfeledtetéshez”) való jog: Kérheti adatai törlését, kivéve, ha az adatkezelést jogszabályi kötelezettség (pl. számviteli megőrzés) írja elő.
  4. Adatkezelés korlátozásának joga: Kérheti az adatok zárolását, ha vitatja azok pontosságát vagy az adatkezelés jogszerűségét.
  5. Adathordozhatóság joga: Kérheti a géppel olvasható formátumban átadott adatainak közvetlen továbbítását egy másik adatkezelőhöz.
  6. Tiltakozáshoz való jog: Tiltakozhat személyes adatainak közvetlen üzletszerzési (marketing) célú kezelése ellen.

Intézkedési határidő: Az Adatkezelő a beérkezett kérelmeket indokolatlan késedelem nélkül, de legkésőbb 1 hónapon belül megválaszolja és teljesíti. Komplex esetekben ez a határidő maximum további 2 hónappal meghosszabbítható.

9. Adatbiztonsági intézkedések

Az Adatkezelő a kockázat mértékének megfelelő szintű adatbiztonság garantálása érdekében az alábbi szervezési és technikai védelmi intézkedéseket alkalmazza:

  • Fizikai védelem: A papír alapú dokumentumokat száraz, biztonságosan elzárható helyiségben tárolja, ahová illetéktelenek nem léphetnek be.
  • Informatikai védelem: A digitálisan tárolt adatokhoz kizárólag egyedi felhasználónévvel és jelszóval lehet hozzáférni. A számítógépes rendszerek és szerverek folyamatos vírusvédelemmel, titkosítással (SSL), valamint rendszeres archiválással és biztonsági mentésekkel védettek.
  • Incidenskezelés: Amennyiben adatvédelmi incidens történik (pl. adatlopás, szerver feltörés), amely magas kockázattal jár az érintettek jogaira nézve, az Adatkezelő haladéktalanul tájékoztatja az érintetteket, és az incidenst a tudomásszerzéstől számított 72 órán belül bejelenti a hatóságnak.

10. Panasztételi és jogorvoslati lehetőség

Amennyiben úgy érzi, hogy az Adatkezelő megsértette a személyes adatok védelmére vonatkozó jogszabályokat, panasszal élhet a felügyeleti hatóságnál, vagy bírósági eljárást kezdeményezhet.

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

  • Cím: 1055 Budapest, Falk Miksa utca 9-11.
  • Levelezési cím: 1363 Budapest, Pf. 9.
  • Telefon: +36-1-391-1400
  • E-mail: ugyfelszolgalat@naih.hu