1. Bevezetés és az Adatkezelő adatai
A Chilidise / Nagy Gergő (székhely: 9500, Celldömölk, Csokonai u. 36., adószám:55686282-1-38, nyilvántartási szám:17-T-506 – a továbbiakban: Szolgáltató vagy Adatkezelő – az EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (Általános Adatvédelmi Rendelet, a továbbiakban: GDPR) alapján az alábbi tájékoztatást nyújtja a www.chilidise.hu (a továbbiakban: Weboldal) adatkezelési folyamatairól.
Az Adatkezelő elérhetőségei:
- Név: Chilidise / Nagy Gergő
- Székhely: 9500 Celldömölk, Csokonai u. 36.
- E-mail: info@chilidise.hu
- Telefon: 06703200279
2. Webáruház működtetéséhez kapcsolódó adatkezelés
A Weboldalon történő vásárlás és regisztráció során az adatgyűjtés ténye, a kezelt adatok köre, célja és jogalapja az alábbiak szerint alakul:
Személyes adat | Az adatkezelés célja | Jogalap |
Felhasználói név, jelszó | Azonosítás, a regisztráció és a felhasználói fiókba történő biztonságos belépés lehetővé tétele. | Az érintett hozzájárulása (GDPR 6. cikk (1) bek. a) pont). |
Vezeték- és keresztnév, e-mail cím, telefonszám | Kapcsolattartás, a vásárlás lebonyolítása, a szállítással vagy számlázással kapcsolatos kérdések hatékony egyeztetése. | Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont). |
Számlázási név és cím | Szabályszerű számviteli bizonylat (számla) kiállítása, a szerződés létrehozása, díjak számlázása. | Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bek. c) pont + Számviteli tv. 169. § (2) bek.). |
Szállítási név és cím | A megrendelt termékek házhoz szállítása, logisztikai műveletek végrehajtása. | Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont). |
Vásárlás/regisztráció időpontja és IP címe | Technikai műveletek végrehajtása, rendszerbiztonság biztosítása. | Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont). |
Az adatkezelés időtartama:
- A regisztrációs és szerződéses adatok az érintett törlési kérelméig, vagy a polgárjogi elévülési idő leteltéig maradhatnak a rendszerben.
- A könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatokat (számlákat) a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján legalább 8 évig meg kell őrizni, ezen adatok korábban nem törölhetők.
3. Cookie-k (Sütik) és analitikai kódok kezelése
3.1. Alapvető (szükségszerű) és funkcionális sütik
- Kezelt adatok köre: Egyedi azonosítószám, dátumok, időpontok.
- Cél: Kosár funkció, jelszóval védett munkamenet biztosítása, felhasználók azonosítása.
- Jogalap: Ezen technikai sütik használatához nem szükséges előzetes hozzájárulás, a böngésző bezárásáig (munkamenet) vagy lejárati idejükig tárolódnak.
3.2. Google Ads konverziókövetés és Consent Mode v2
A Weboldal a Google Inc. Ads online reklámprogramját és konverziókövetését használja.
- A hirdetésből érkező látogatók gépére korlátozott érvényességű cookie kerül, amely személyes adatot nem tartalmaz, személyazonosításra nem alkalmas.
- A Google Consent Mode v2 alapján két speciális hozzájárulási típust alkalmazunk: ad_user_data(felhasználói adatok átadása hirdetési célra) és ad_personalization (hirdetések személyre szabása, remarketing). Ezek kezelése az érintett kifejezett, cookie banneren megadott hozzájárulásán alapul (GDPR 6. cikk (1) bek. a) pont).
3.3. Meta Pixel (Facebook-képpont)
A honlapon elhelyezett Meta követőkód jelentéseket készít a konverziókról, és lehetővé teszi személyre szabott hirdetések megjelenítését a Facebook felületén. A remarketing lista nem alkalmas a látogató személyes azonosítására, működése a látogató hozzájárulásán alapul.
3.4. Google Analytics
A Google Inc. webelemző szolgáltatása a felhasználó számítógépére mentett sütik segítségével elemzi a weboldal látogatottságát. A Weboldalon az IP-anonimizálás aktív, így a Google a látogató IP-címét az EU tagállamain belül előzőleg megrövidíti. A látogató a Google Analytics adatgyűjtését egy böngésző plugin (leiratkozási opció) telepítésével letilthatja.
4. Hírlevél és marketing célú adatkezelés
A gazdasági reklámtevékenység alapvető feltételeiről szóló 2008. évi XLVIII. törvény 6. §-a értelmében közvetlen üzletszerzési (DM) célú hírlevél kizárólag a címzett előzetes, egyértelmű és kifejezett hozzájárulásával küldhető.
- Kezelt adatok: Név, e-mail cím, feliratkozás időpontja és IP címe.
- Cél: Reklámot tartalmazó elektronikus üzenetek küldése, akciók, új funkciók bemutatása.
- Jogalap: Az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bek. a) pont).
- Időtartam: A hozzájárulás visszavonásáig (leiratkozásig), amely a hírlevelek alján található linkre kattintva bármikor, ingyenesen megtehető.
5. Panaszkezelés
Amennyiben a Vásárló minőségi kifogással vagy panasszal él, a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. §-a alapján az Adatkezelő köteles adatokat kezelni.
- Kezelt adatok: Vezeték- és keresztnév, e-mail cím, telefonszám, számlázási név és cím, a panasz tartalma.
- Jogalap: Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bek. c) pont).
- Időtartam: A kifogásról felvett jegyzőkönyvet és az arra adott válasz másolatát a törvényi előírások szerint 3 évig kötelező megőrizni.
6. Címzettek és Adatfeldolgozók (Adattovábbítás)
Az Adatkezelő a szerződések teljesítése és saját tevékenységének biztosítása érdekében az alábbi – megfelelő adatvédelmi garanciákkal rendelkező – adatfeldolgozókat és harmadik feleket veszi igénybe:
6.1. Adatfeldolgozók (az Adatkezelő nevében eljáró szervek)
:
- Tárhely-szolgáltatás: Sybell
- Hírlevélküldő rendszer:
- Online számlázó rendszer: [Pl. Billingo Technologies Zrt. / Számlázz.hu]
6.2. Harmadik fél adatkezelők (önálló felelősséggel rendelkező partnerek)
:
- Logisztika / Fuvarozás: [Pl. Webshippy Magyarország Kft. / GLS / MPL / Foxpost] (A szállítási név, cím és telefonszám átadása a csomag kézbesítése érdekében).
- Online fizetési szolgáltató: –
7. Közösségi média és Meta közös adatkezelés
- Közösségi oldalak (Facebook, Instagram stb.): Az Adatkezelő felületein megjelenő interakciók (nyilvános név, profilkép, hozzászólások) kezelésének jogalapja az érintett hozzájárulása. Az adatok a közösségi platformok szerverein tárolódnak, és az érintett saját maga is törölheti őket.
- Meta Közös Adatkezelési Megállapodás: A Facebook/Meta oldalelemzések (statisztikák) funkciója tekintetében az Adatkezelő és a Meta Platforms Ireland Ltd. közös adatkezelőnek minősülnek. A Meta vállalja az elsődleges felelősséget a GDPR kötelezettségek betartásáért és az érintetti jogok biztosításáért. Az Adatkezelő nem fér hozzá a felhasználók egyedi személyes adataihoz, kizárólag összesített statisztikai riportokat kap.
8. Az érintettek jogai és érvényesítésük
A GDPR értelmében Ön, mint érintett, az Adatkezelő elérhetőségein (e-mail, posta) keresztül az alábbi jogokat gyakorolhatja:
- Hozzáférés joga: Tájékoztatást kérhet arról, hogy milyen adatait, milyen célból és mennyi ideig kezeljük.
- Helyesbítéshez való jog: Kérheti a pontatlan vagy hiányos személyes adatai javítását.
- Törléshez („elfeledtetéshez”) való jog: Kérheti adatai törlését, kivéve, ha az adatkezelést jogszabályi kötelezettség (pl. számviteli megőrzés) írja elő.
- Adatkezelés korlátozásának joga: Kérheti az adatok zárolását, ha vitatja azok pontosságát vagy az adatkezelés jogszerűségét.
- Adathordozhatóság joga: Kérheti a géppel olvasható formátumban átadott adatainak közvetlen továbbítását egy másik adatkezelőhöz.
- Tiltakozáshoz való jog: Tiltakozhat személyes adatainak közvetlen üzletszerzési (marketing) célú kezelése ellen.
Intézkedési határidő: Az Adatkezelő a beérkezett kérelmeket indokolatlan késedelem nélkül, de legkésőbb 1 hónapon belül megválaszolja és teljesíti. Komplex esetekben ez a határidő maximum további 2 hónappal meghosszabbítható.
9. Adatbiztonsági intézkedések
Az Adatkezelő a kockázat mértékének megfelelő szintű adatbiztonság garantálása érdekében az alábbi szervezési és technikai védelmi intézkedéseket alkalmazza:
- Fizikai védelem: A papír alapú dokumentumokat száraz, biztonságosan elzárható helyiségben tárolja, ahová illetéktelenek nem léphetnek be.
- Informatikai védelem: A digitálisan tárolt adatokhoz kizárólag egyedi felhasználónévvel és jelszóval lehet hozzáférni. A számítógépes rendszerek és szerverek folyamatos vírusvédelemmel, titkosítással (SSL), valamint rendszeres archiválással és biztonsági mentésekkel védettek.
- Incidenskezelés: Amennyiben adatvédelmi incidens történik (pl. adatlopás, szerver feltörés), amely magas kockázattal jár az érintettek jogaira nézve, az Adatkezelő haladéktalanul tájékoztatja az érintetteket, és az incidenst a tudomásszerzéstől számított 72 órán belül bejelenti a hatóságnak.
10. Panasztételi és jogorvoslati lehetőség
Amennyiben úgy érzi, hogy az Adatkezelő megsértette a személyes adatok védelmére vonatkozó jogszabályokat, panasszal élhet a felügyeleti hatóságnál, vagy bírósági eljárást kezdeményezhet.
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9-11.
- Levelezési cím: 1363 Budapest, Pf. 9.
- Telefon: +36-1-391-1400
- E-mail: ugyfelszolgalat@naih.hu