Szappankert

Kézzel készült szappanvirágok

SzappanKert Webshop

Adatkezelési Tájékoztató

Jelen tájékoztató bemutatja, hogy a SzappanKert webáruház milyen személyes adatokat kezel, milyen célból, milyen jogalapon, meddig őrzi meg azokat, kik férhetnek hozzá, és milyen jogok illetik meg az érintetteket.

1. Az adatkezelő adatai

Adatkezelő neve: Paál Viktória ev.

Székhely: 9700 Szombathely, Kárpáti Kelemen utca 29/a

Adószám: 91576408-1-38

E-mail: info@szappankert.hu

Telefonszám: +36 30 903 47 80

Weboldal: szappankert.hu

A továbbiakban: Adatkezelő.

2. A tájékoztató célja és hatálya

Jelen Adatkezelési Tájékoztató célja, hogy az érintettek átlátható, közérthető és részletes tájékoztatást kapjanak a SzappanKert webáruház működésével összefüggő adatkezelésekről.

A tájékoztató hatálya kiterjed a weboldal látogatóira, a vásárlókra, a kapcsolatfelvételi űrlapot használó személyekre, a hírlevélre feliratkozókra, valamint minden olyan természetes személyre, akinek személyes adatait az Adatkezelő a webáruház működtetése során kezeli.

3. Irányadó jogszabályok

Az adatkezelés során különösen az alábbi jogszabályok irányadók:

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete, azaz a GDPR,
  • az információs önrendelkezési jogról és az információszabadságról szóló magyar Infotv.,
  • a számvitelről szóló 2000. évi C. törvény,
  • az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény,
  • a fogyasztóvédelemre és panaszkezelésre vonatkozó jogszabályok.
Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen, átláthatóan, célhoz kötötten, adattakarékosan és biztonságosan kezeli.

4. Alapfogalmak

Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.

Érintett: az a természetes személy, akinek személyes adatait az Adatkezelő kezeli.

Adatkezelés: a személyes adatokon végzett bármely művelet, például gyűjtés, rögzítés, tárolás, rendszerezés, továbbítás, törlés.

Adatfeldolgozó: az a szolgáltató vagy közreműködő, aki az Adatkezelő nevében személyes adatokat kezel.

Hozzájárulás: az érintett önkéntes, konkrét, tájékozott és egyértelmű akaratnyilvánítása.

5. A kezelt személyes adatok köre

A Webshop működése során az Adatkezelő különösen az alábbi személyes adatokat kezelheti:

  • név, vezetéknév és keresztnév,
  • számlázási név és cím,
  • szállítási név és cím,
  • e-mail cím,
  • telefonszám,
  • rendelési adatok, termékadatok, megrendelés azonosítója,
  • fizetési módra vonatkozó információk,
  • szállítási mód és csomagpont / automata adatok,
  • vásárlói megjegyzés, egyedi termékhez megadott instrukció,
  • IP-cím, böngészőadatok, technikai naplóadatok,
  • cookie-azonosítók és hozzájárulási beállítások.

6. Webshopos rendeléshez kapcsolódó adatkezelés

A rendelés teljesítése érdekében az Adatkezelő kezeli a Vásárló által megadott adatokat. Ezek nélkül a rendelés feldolgozása, a számlázás és a szállítás nem végezhető el.

Adatkezelési cél Kezelt adatok Jogalap Megőrzési idő
Rendelés felvétele és teljesítése Név, e-mail, telefonszám, számlázási és szállítási cím, rendelési adatok Szerződés teljesítése A szerződés teljesítéséhez és jogi igényekhez szükséges ideig
Számlázás Számlázási név, számlázási cím, rendelési összeg, számlaadatok Jogi kötelezettség teljesítése Számviteli jogszabály szerinti megőrzési idő
Szállítás Név, szállítási cím, telefonszám, e-mail, csomagpont vagy automata adatok Szerződés teljesítése A szállítás teljesítéséhez és panaszkezeléshez szükséges ideig
Kapcsolattartás rendelés kapcsán Név, e-mail, telefonszám, rendelési azonosító Szerződés teljesítése / jogos érdek A kapcsolatfelvétel lezárásáig, illetve jogi igény esetén szükséges ideig

7. Egyedi készítésű termékekhez kapcsolódó adatkezelés

Egyedi termék rendelése esetén a Vásárló olyan adatokat is megadhat, amelyek a termék személyre szabásához szükségesek. Ilyen lehet például egyedi szöveg, név, alkalom, színválasztás, összeállítási igény vagy egyéb vásárlói megjegyzés.

Az Adatkezelő kizárólag azokat az adatokat kezeli, amelyek az egyedi termék elkészítéséhez szükségesek. A Vásárló felelőssége, hogy ne adjon meg felesleges, különleges vagy harmadik személyre vonatkozó érzékeny adatot.

Az egyedi termékhez megadott adatok kezelése a szerződés teljesítéséhez szükséges.

8. Fizetéssel kapcsolatos adatkezelés

A Webshopban elérhető fizetési módoktól függően az adatkezelés eltérhet. Banki átutalás esetén az Adatkezelő a beérkezett fizetés azonosításához szükséges adatokat kezeli. Online bankkártyás fizetés esetén a fizetést külső pénzügyi szolgáltató biztosítja.

Az Adatkezelő bankkártyaadatokat közvetlenül nem kezel és nem tárol. Bankkártyás fizetés esetén a kártyaadatok a fizetési szolgáltató biztonságos rendszerében kerülnek feldolgozásra.

Lehetséges fizetési szolgáltatók: Stripe, Barion, SimplePay vagy más, a Webshopban feltüntetett fizetési szolgáltató. A ténylegesen használt szolgáltató adatkezelési tájékoztatója külön is irányadó lehet.

9. Számlázással kapcsolatos adatkezelés

A rendelésről az Adatkezelő számlát állít ki. A számlázáshoz szükséges adatok kezelése jogszabályi kötelezettség teljesítése alapján történik.

A számlázási folyamatban az Adatkezelő számlázóprogramot vehet igénybe, például Billingo vagy más számlázási szolgáltató rendszerét.

A számlázási adatok megőrzése a számviteli jogszabályokban előírt időtartamig történik.

10. Szállítási szolgáltatók és csomagpontok

A rendelt termék kézbesítése érdekében az Adatkezelő a szállításhoz szükséges adatokat továbbíthatja a kiválasztott szállítási szolgáltató részére.

Lehetséges szállítási szolgáltatók:

  • Foxpost,
  • MPL,
  • egyéb, a Webshopban feltüntetett futárszolgálat vagy csomagponti szolgáltató.

A továbbított adatok köre: név, szállítási cím vagy csomagpont / automata adatok, telefonszám, e-mail cím, rendeléshez kapcsolódó szállítási információk.

11. Kapcsolatfelvétel és ügyfélszolgálat

Amennyiben az érintett e-mailben, kapcsolatfelvételi űrlapon vagy más módon megkeresi az Adatkezelőt, az Adatkezelő kezeli a megkeresésben megadott személyes adatokat.

Cél Kezelt adatok Jogalap Megőrzési idő
Kapcsolatfelvétel megválaszolása Név, e-mail, üzenet tartalma, telefonszám ha megadásra kerül Hozzájárulás / jogos érdek / szerződés előkészítése Az ügy lezárásáig, panasz vagy jogvita esetén szükséges ideig

12. Panaszkezeléshez kapcsolódó adatkezelés

Panasz esetén az Adatkezelő kezeli a panasz kivizsgálásához szükséges adatokat, különösen a Vásárló nevét, elérhetőségét, rendelési azonosítóját, a panasz tartalmát és az ügyintézés során keletkező dokumentumokat.

Az adatkezelés célja a panasz kivizsgálása, megválaszolása, dokumentálása, valamint az esetleges jogi igények kezelése.

13. Hírlevél és marketing célú adatkezelés

Amennyiben a Webshop hírlevélküldést vagy marketing célú megkeresést alkalmaz, az kizárólag az érintett előzetes, önkéntes hozzájárulása alapján történik.

A hírlevélről az érintett bármikor, indokolás nélkül leiratkozhat. Leiratkozás esetén az Adatkezelő a hírlevélküldéshez használt adatokat törli, kivéve, ha más jogalap alapján azok további kezelése szükséges.

14. Cookie-k és weboldalhasználati adatok

A Webshop cookie-kat, azaz sütiket használhat a weboldal működésének biztosítása, a felhasználói élmény javítása, statisztikai mérés, illetve marketing célok érdekében. A NAIH tájékoztatója szerint a cookie-k kisméretű adatfájlok, amelyeket a weboldal helyez el a látogató eszközén. :contentReference[oaicite:1]{index=1}

A cookie-k főbb típusai:

  • szükséges cookie-k: a weboldal alapvető működéséhez szükségesek,
  • statisztikai cookie-k: látogatottsági és használati adatok mérésére szolgálnak,
  • marketing cookie-k: hirdetések, remarketing és mérési célok érdekében használhatók.

A nem feltétlenül szükséges cookie-k használatához az érintett hozzájárulása szükséges. A cookie-beállítások a weboldalon elérhető cookie bannerben módosíthatók.

15. Analitika és hirdetési rendszerek

A Webshop használhat analitikai vagy hirdetési szolgáltatásokat, például Google Analytics, Google Ads, Meta Pixel vagy más hasonló rendszereket.

Ezek a szolgáltatások segíthetnek a weboldal teljesítményének mérésében, a látogatói viselkedés elemzésében és a hirdetések hatékonyabb megjelenítésében. Ilyen adatkezelés kizárólag a cookie-hozzájárulási beállításoknak megfelelően történhet.

A ténylegesen használt analitikai és marketing eszközöket a cookie tájékoztatóban szükséges pontosan feltüntetni.

16. Regisztráció és felhasználói fiók

Amennyiben a Webshop felhasználói fiók létrehozását teszi lehetővé, az Adatkezelő kezeli a regisztrációhoz és a fiók működtetéséhez szükséges adatokat.

Ilyen adatok lehetnek: név, e-mail cím, jelszó titkosított formában, korábbi rendelési adatok, számlázási és szállítási címek.

A felhasználói fiók törlését az érintett bármikor kérheti, kivéve azon adatokat, amelyeket az Adatkezelő jogszabályi kötelezettség alapján köteles megőrizni.

17. Adatfeldolgozók és közreműködők

Az Adatkezelő a Webshop működtetéséhez külső szolgáltatókat, adatfeldolgozókat vehet igénybe. Ezek a szolgáltatók kizárólag az Adatkezelő utasításai szerint, a szükséges mértékben kezelhetnek személyes adatokat.

Lehetséges adatfeldolgozók:

  • tárhelyszolgáltató: Sybell Informatikai Kft.
  • webshop rendszer: WordPress / WooCommerce,
  • számlázóprogram: Billingo
  • fizetési szolgáltató: Stripe
  • szállítási szolgáltató: Foxpost, MPL vagy más futárszolgálat,
  • e-mail küldő szolgáltató vagy SMTP szolgáltató,
  • analitikai és marketing szolgáltatók, amennyiben aktívak.

18. Adattovábbítás harmadik országba

Egyes külső szolgáltatók, különösen analitikai, marketing, fizetési vagy technológiai szolgáltatók az Európai Gazdasági Térségen kívülre is továbbíthatnak adatokat.

Ilyen esetben az adattovábbítás csak a GDPR-ban meghatározott garanciák mellett történhet, például megfelelőségi határozat, általános szerződési feltételek vagy más megfelelő jogi mechanizmus alapján.

19. Adatbiztonság

Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében.

Ilyen intézkedések lehetnek különösen:

  • SSL / HTTPS kapcsolat használata,
  • jelszóval védett adminisztrációs felületek,
  • hozzáférések korlátozása,
  • rendszeres frissítések,
  • biztonsági mentések,
  • tárhelyszolgáltatói biztonsági intézkedések,
  • adatokhoz való hozzáférés szükségesség szerinti korlátozása.

20. Az érintettek jogai

Az érintettet a GDPR alapján több jog is megilleti. Ezek különösen:

20.1. Hozzáférési jog

Az érintett jogosult tájékoztatást kérni arról, hogy az Adatkezelő kezeli-e a személyes adatait, és ha igen, milyen adatokat, milyen célból, milyen jogalapon és meddig.

20.2. Helyesbítéshez való jog

Az érintett kérheti pontatlan személyes adatainak helyesbítését vagy hiányos adatainak kiegészítését.

20.3. Törléshez való jog

Az érintett kérheti személyes adatainak törlését, ha az adatkezelés célja megszűnt, az adatkezelés jogellenes, vagy az adatok törlését jogszabály írja elő.

20.4. Az adatkezelés korlátozásához való jog

Az érintett kérheti, hogy az Adatkezelő korlátozza személyes adatai kezelését, például vitatott pontosságú adat esetén.

20.5. Adathordozhatósághoz való jog

Az érintett jogosult arra, hogy a rá vonatkozó, általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, ha ennek jogszabályi feltételei fennállnak.

20.6. Tiltakozáshoz való jog

Az érintett jogosult tiltakozni személyes adatainak kezelése ellen, ha az adatkezelés jogos érdeken alapul.

20.7. Hozzájárulás visszavonása

Hozzájáruláson alapuló adatkezelés esetén az érintett bármikor visszavonhatja hozzájárulását. A visszavonás nem érinti a korábbi, jogszerű adatkezelést.

21. Jogorvoslati lehetőségek

Az érintett adatkezeléssel kapcsolatos kérelmét vagy panaszát elsődlegesen az Adatkezelő részére küldheti meg: rendeles@szappankert.hu.

Amennyiben az érintett úgy véli, hogy személyes adatainak kezelése jogellenes, jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál.

Hatóság neve: Nemzeti Adatvédelmi és Információszabadság Hatóság

Székhely: 1055 Budapest, Falk Miksa utca 9-11.

Postacím: 1363 Budapest, Pf. 9.

Weboldal: www.naih.hu

Az érintett bírósághoz is fordulhat jogainak megsértése esetén.

22. Adatvédelmi incidens

Adatvédelmi incidensnek minősül minden olyan biztonsági sérülés, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Az Adatkezelő az adatvédelmi incidenseket kivizsgálja, dokumentálja, és szükség esetén megteszi a jogszabályban előírt bejelentéseket.

23. Automatizált döntéshozatal és profilalkotás

Az Adatkezelő a Webshop működtetése során főszabály szerint nem alkalmaz olyan automatizált döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.

Marketing vagy analitikai rendszerek használata esetén előfordulhat technikai jellegű profilalkotás, például hirdetési célcsoportok létrehozása. Ez kizárólag a cookie-hozzájárulások alapján történhet.

24. A tájékoztató módosítása

Az Adatkezelő fenntartja a jogot jelen Adatkezelési Tájékoztató módosítására. A módosított tájékoztató a Webshopban történő közzététellel lép hatályba.

Lényeges változás esetén az Adatkezelő törekszik arra, hogy az érintetteket megfelelő módon tájékoztassa.

0
    0
    Kosár
    A kosarad még üres 🛒Vásárlás indítása