Hatályos: 2026. augusztus 30.
1. Az adatkezelő adatai
A jelen Adatkezelési Tájékoztató a SzívbőlKészült Moments webáruház és az ahhoz kapcsolódó szolgáltatások során végzett személyesadat-kezelésekre vonatkozik.
Adatkezelő neve: Vass Gábor egyéni vállalkozó
Székhely: 4121 Szentpéterszeg, Somogyi Béla utca 17.
Adószám: 91730974-1-29
E-mail: hello@szivbolkeszult.hu
Weboldal: SzívbőlKészült Moments – szivbolkeszult.hu
Az adatkezelő adatvédelmi tisztviselő kijelölésére nem köteles, ezért külön adatvédelmi tisztviselőt nem jelölt ki. Az adatvédelemmel kapcsolatos kérdések, kérelmek és észrevételek a fenti e-mail-címen küldhetők meg.
Az adatkezelő a személyes adatokat különösen az alábbi jogszabályok rendelkezéseinek megfelelően kezeli:
-
az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
-
a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.);
-
a 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól;
-
a 2003. évi C. törvény az elektronikus hírközlésről;
-
a 2000. évi C. törvény a számvitelről;
-
a 2013. évi V. törvény a Polgári Törvénykönyvről;
-
a 1997. évi CLV. törvény a fogyasztóvédelemről;
-
valamint az alkalmazandó egyéb magyar és európai uniós jogszabályok.
2. Az adatkezelés alapelvei
Az adatkezelő a személyes adatok kezelése során különösen az alábbi alapelveket követi:
-
a személyes adatokat jogszerűen, tisztességesen és átlátható módon kezeli;
-
kizárólag meghatározott, egyértelmű és jogszerű célból kezel személyes adatokat;
-
csak az adott adatkezelési célhoz szükséges adatokat kezeli;
-
törekszik a kezelt adatok pontosságára és naprakészen tartására;
-
az adatokat csak a szükséges ideig őrzi meg;
-
megfelelő technikai és szervezési intézkedéseket alkalmaz az adatok biztonságának biztosítása érdekében.
Az adatkezelő személyes adatokat harmadik személy részére marketing célból nem értékesít.
3. Webáruházi megrendelések kezelése
3.1. Az adatkezelés célja
Az adatkezelés célja:
-
a megrendelés fogadása és feldolgozása;
-
a vásárló azonosítása;
-
a megrendelt termék elkészítése;
-
kapcsolattartás a vásárlóval;
-
fizetés kezelése;
-
a választott szállítási vagy átvételi mód biztosítása;
-
a szerződés teljesítése;
-
a rendeléshez kapcsolódó esetleges jogi igények kezelése.
3.2. Kezelt adatok
A megrendelés során az alábbi adatok kezelhetők:
-
vezetéknév és keresztnév;
-
számlázási cím;
-
szállítási cím;
-
e-mail-cím;
-
telefonszám;
-
megrendelt termékek;
-
rendelés összege;
-
fizetési mód;
-
szállítási mód;
-
rendelés időpontja és azonosítója;
-
rendelési státusz;
-
vásárlói megjegyzés;
-
személyre szabott termék esetén a megadott név, felirat vagy egyéb szöveg;
-
a rendeléshez kapcsolódó technikai és tranzakciós adatok;
-
a rendelés forrására vonatkozó adatok, amennyiben ehhez kapcsolódó mérés jogszerűen megtörtént.
3.3. Az adatkezelés jogalapja
A GDPR 6. cikk (1) bekezdés b) pontja: az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, illetve a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.
A szerződés teljesítését követően, az esetleges polgári jogi igények előterjesztése, érvényesítése vagy védelme céljából szükséges adatok kezelése a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdeken alapulhat.
3.4. Adatmegőrzés
A szerződés teljesítéséhez és az esetleges polgári jogi igények kezeléséhez szükséges rendelési adatokat az adatkezelő főszabály szerint a szerződés teljesítésétől számított 5 évig őrzi meg.
A számviteli bizonylatokhoz tartozó adatokat a számviteli szabályok szerint ettől eltérően 8 évig kell megőrizni.
3.5. Az adatok megadásának szükségessége
A megrendelés teljesítéséhez szükséges adatok megadása szerződéskötési követelmény. A szükséges adatok megadása nélkül a rendelés feldolgozása, számlázása vagy kiszállítása nem lehetséges.
4. Személyre szabott termékek
A SzívbőlKészült Moments egyes termékei személyre szabhatók.
A vásárló a terméktől függően megadhat:
-
nevet;
-
egyedi feliratot;
-
személyes szöveget;
-
egyéb, a termék elkészítéséhez szükséges szöveges adatot.
Az adatkezelés célja kizárólag a vásárló által megrendelt személyre szabott termék elkészítése.
Jogalap: GDPR 6. cikk (1) bekezdés b) pontja – szerződés teljesítése.
A személyre szabáshoz megadott adatok a rendeléshez kapcsolódó adatok részeként kezelhetők, és legfeljebb a rendelési adatok megőrzési idejéig tárolhatók.
Az adatkezelő ezeket az adatokat külön marketingcélra nem használja fel.
5. Fénykép alapján történő egyedi gravírozás
Egyes egyedi megrendelések esetén a vásárlónak külön egyeztetés alapján lehetősége lehet arra, hogy fényképet küldjön az adatkezelő részére gravírozás vagy más személyre szabott termék elkészítése céljából.
A kép küldése nem a webshop általános rendelési űrlapján történik, hanem külön kapcsolatfelvétel és egyeztetés útján.
Kezelt adatok
-
a vásárló neve és kapcsolattartási adatai;
-
a vásárló által megküldött fénykép;
-
a fényképhez kapcsolódó gyártási utasítások;
-
az adott rendelés azonosításához szükséges adatok.
Adatkezelés célja
A vásárló által kért egyedi termék elkészítése.
Jogalap
GDPR 6. cikk (1) bekezdés b) pontja – szerződés teljesítése, illetve a szerződés megkötését megelőző, az érintett kérésére történő intézkedések.
Adatmegőrzés
A gravírozáshoz megküldött fényképet az adatkezelő kizárólag a termék elkészítéséhez és az esetleges rövid távú újragyártási vagy minőségi probléma rendezéséhez szükséges ideig, de legfeljebb a rendelés teljesítésétől számított 90 napig őrzi meg.
Ezt követően a fénykép aktív példányát törli, kivéve, ha annak további megőrzését folyamatban lévő panasz, szavatossági igény vagy jogvita indokolja.
Biztonsági mentésben esetlegesen fennmaradó technikai másolat a mentési rendszer rendes felülírási ciklusával törlődik, és azt az adatkezelő új adatkezelési célra nem használja fel.
Az adatkezelő a fényképeket marketingcélra, közösségi médiában, reklámban vagy referenciaanyagként csak az érintett külön, előzetes hozzájárulásával használhatja fel.
Ha a vásárló más személy fényképét küldi meg, a vásárló felelőssége annak biztosítása, hogy a kép adatkezelő részére történő átadására jogosult legyen.
Az adatkezelő a képeken szereplő személyek biometrikus azonosítását, arcfelismerését vagy egyéb különleges kategóriájú személyes adat elemzését nem végzi.
6. Számlázás
A megrendelésekhez kapcsolódó számlák kiállítása elektronikus számlázórendszer használatával történik.
Kezelt adatok
-
számlázási név;
-
számlázási cím;
-
szükség esetén adószám;
-
megvásárolt termékek;
-
ellenérték;
-
teljesítés és számlakiállítás adatai;
-
egyéb jogszabály alapján kötelező számlaadatok.
Cél
A számviteli és adójogi kötelezettségek teljesítése.
Jogalap
GDPR 6. cikk (1) bekezdés c) pontja – az adatkezelőre vonatkozó jogi kötelezettség teljesítése.
Megőrzési idő
A számviteli bizonylatok és a bizonylatok alapjául szolgáló adatok a számvitelről szóló 2000. évi C. törvény alapján 8 évig kerülnek megőrzésre.
Szolgáltató
Billingo Technologies Zrt.
1133 Budapest, Árbóc utca 6. I. emelet
A számlázási adatok jogszabály alapján a Nemzeti Adó- és Vámhivatal részére is továbbításra kerülhetnek.
Az adatokhoz az adatkezelő számviteli vagy könyvelési feladataiban közreműködő szolgáltató is hozzáférhet a feladatának ellátásához szükséges mértékben.
7. Fizetés
7.1. Banki átutalás
Banki átutalás esetén az adatkezelő számlavezető pénzforgalmi szolgáltatója útján tudomást szerezhet többek között:
-
a számlatulajdonos nevéről;
-
bankszámlaszámáról;
-
az átutalt összegről;
-
a közlemény tartalmáról;
-
a tranzakció időpontjáról.
Az adatkezelés célja a fizetés beazonosítása és a megrendelés teljesítése.
Jogalap: GDPR 6. cikk (1) bekezdés b) pontja, továbbá a számviteli bizonylatok esetén GDPR 6. cikk (1) bekezdés c) pontja.
7.2. Utánvétes fizetés
Utánvétes fizetés esetén a fizetés lebonyolításához szükséges adatok a választott szállítási szolgáltató részére továbbíthatók.
7.3. Barion bankkártyás fizetés
Az online bankkártyás fizetést a:
Barion Payment Zrt.
1117 Budapest, Irinyi József utca 4–20. 2. emelet
biztosítja.
A bankkártyaadatok – így különösen a bankkártyaszám, lejárati dátum és biztonsági kód – az adatkezelő birtokába nem kerülnek.
A Barion a fizetési szolgáltatás nyújtásával kapcsolatban saját adatkezelési szabályai szerint önálló adatkezelőként is eljár.
Az adatkezelő a fizetés teljesítéséhez szükséges tranzakciós információkat és a tranzakció eredményére vonatkozó adatokat kapja meg.
8. Barion Pixel
A Barion Smart Gateway működéséhez a weboldalon Barion Pixel technológia működik.
A Barion Pixel használata során meg kell különböztetni a csalásmegelőzési és a marketingcélú adatkezelést.
8.1. Csalásmegelőzés
A Barion Base Pixel célja többek között az online fizetésekhez kapcsolódó csalások felismerése és megelőzése.
A Barion és a webáruház jogos érdeke a biztonságos fizetési környezet fenntartása és a fizetési csalások megelőzése.
Jogalap: GDPR 6. cikk (1) bekezdés f) pontja – jogos érdek.
A Barion Base Pixel ezért bizonyos, csalásmegelőzéshez szükséges technikai adatokat marketing-hozzájárulástól függetlenül is kezelhet.
8.2. Marketingcélú Barion Pixel funkciók
A Barion marketingcélú Pixel-funkciói többek között a látogatások, vásárlási és böngészési szokások elemzésére, valamint személyre szabott ajánlatok és reklámok kialakítására használhatók.
Ezek marketingcélú használata kizárólag a látogató megfelelő, előzetes hozzájárulásával történhet.
Jogalap: GDPR 6. cikk (1) bekezdés a) pontja – hozzájárulás.
A hozzájárulás a weboldal süti-beállításaiban bármikor visszavonható.
A marketing-hozzájárulás visszavonása nem érinti a csalásmegelőzéshez szükséges, külön jogalapon végzett adatkezelést.
9. Szállítás
A megrendelés teljesítése érdekében az adatkezelő a választott szállítási módhoz szükséges személyes adatokat továbbítja a szállítási szolgáltató részére.
Az átadott adatok különösen:
-
címzett neve;
-
szállítási cím vagy választott csomagautomata/csomagpont;
-
telefonszám;
-
e-mail-cím;
-
csomag azonosításához szükséges adatok;
-
utánvét esetén az utánvét összege.
9.1. FoxPost
FoxPost Kft.
1097 Budapest, Könyves Kálmán körút 12–14.
A FoxPost automatás és – az elérhető szolgáltatástól függően – házhozszállítási szolgáltatás teljesítése során a részére továbbított adatokat saját adatkezelési szabályai szerint kezeli.
9.2. Magyar Posta / MPL
Magyar Posta Zrt.
1138 Budapest, Dunavirág utca 2–6.
A Magyar Posta az MPL házhozszállítási, csomagautomata- és PostaPont-szolgáltatások teljesítéséhez szükséges személyes adatokat saját adatkezelési szabályai és a postai szolgáltatásra vonatkozó jogszabályok alapján kezeli.
9.3. Személyes átvétel
Debrecenben vagy Szentpéterszegen történő személyes átvétel esetén a szállítás teljesítése céljából külső futárszolgálat részére nem történik adattovábbítás.
10. Felhasználói fiók
A webáruházban a vásárló felhasználói fiókot hozhat létre.
Kezelt adatok
A felhasználói fiókban többek között az alábbi adatok tárolhatók:
-
név;
-
e-mail-cím;
-
felhasználói azonosító;
-
biztonságosan tárolt jelszóazonosító;
-
számlázási cím;
-
szállítási cím;
-
korábbi rendelések;
-
fiókbeállítások;
-
törzsvásárlói státuszhoz szükséges adatok.
Cél
A felhasználói fiók működtetése, a vásárlások egyszerűsítése, a rendelési előzmények megjelenítése és az elérhető vásárlói funkciók biztosítása.
Jogalap
GDPR 6. cikk (1) bekezdés b) pontja – a felhasználó által igénybe vett fiókszolgáltatás biztosítása.
Megőrzés
A fiókadatokat az adatkezelő a felhasználói fiók fennállásáig vagy a fiók törlésére irányuló kérelem teljesítéséig kezeli.
A fiók törlése nem eredményezi azoknak a rendelési, számlázási, panasz- vagy egyéb adatoknak a törlését, amelyeket az adatkezelő jogszabály vagy más megfelelő jogalap alapján továbbra is köteles vagy jogosult megőrizni.
11. Törzsvásárlói program
A webáruház törzsvásárlói rendszert működtet.
A rendszer a teljesített rendelések adatai alapján meghatározhatja a vásárló törzsvásárlói státuszát és az ahhoz kapcsolódó kedvezményét.
Kezelt adatok
-
vásárlói fiók;
-
teljesített rendelések száma;
-
teljesített rendelések figyelembe vehető értéke;
-
elért törzsvásárlói szint;
-
a következő vásárlásra alkalmazható kedvezmény.
A törzsvásárlói számítás során csak a program szabályai szerint figyelembe vehető, lezárt/teljesített rendelések kerülnek beszámításra.
Cél
A törzsvásárlói kedvezmények meghatározása és biztosítása.
Jogalap
GDPR 6. cikk (1) bekezdés b) pontja – a törzsvásárlói szolgáltatás és az ahhoz tartozó kedvezmények biztosítása.
Automatizált számítás
A rendszer a korábbi, teljesített rendelések száma és értéke alapján automatikusan kiszámíthatja a vásárlói státuszt és az ahhoz tartozó kedvezményt.
A számítás nem használ érzékeny személyes adatot, nem értékeli a vásárló személyiségét, egészségi állapotát, társadalmi helyzetét vagy egyéb személyes jellemzőit.
A vásárló a státusz vagy kedvezmény hibás kiszámítása esetén manuális felülvizsgálatot kérhet az adatkezelőtől.
12. Kapcsolatfelvétel és ügyfélszolgálat
A weboldal kapcsolatfelvételi lehetőségein, e-mailben vagy más kommunikációs csatornán keresztül az érintett kapcsolatba léphet az adatkezelővel.
Kezelt adatok
Az érintett által megadott adatok, így különösen:
-
név;
-
e-mail-cím;
-
telefonszám;
-
üzenet tartalma;
-
rendelési azonosító;
-
a megkereséshez csatolt dokumentum vagy egyéb adat.
Jogalap
Amennyiben a megkeresés rendeléshez, szerződéskötéshez vagy meglévő szerződés teljesítéséhez kapcsolódik:
GDPR 6. cikk (1) bekezdés b) pont.
Egyéb általános megkeresés esetén az adatkezelés jogalapja az érintett által kezdeményezett kapcsolatfelvételhez fűződő jogos érdek lehet:
GDPR 6. cikk (1) bekezdés f) pont.
Megőrzés
Az önálló, szerződéshez nem kapcsolódó kapcsolatfelvételi adatokat az adatkezelő főszabály szerint a megkeresés lezárásától számított legfeljebb 1 évig kezeli.
Amennyiben a kommunikáció rendeléshez, panaszhoz, jogi igényhez vagy más hosszabb ideig megőrzendő ügyhöz kapcsolódik, az arra vonatkozó megőrzési idő alkalmazandó.
13. Hírlevél – SzívbőlKészült Műhelyklub
A weboldalon lehetőség van a SzívbőlKészült Műhelyklub hírleveleire történő feliratkozásra.
A feliratkozás önkéntes, és nem feltétele a webáruházban történő vásárlásnak.
Kezelt adatok
-
név;
-
e-mail-cím;
-
feliratkozás ténye;
-
feliratkozás és megerősítés időpontja;
-
a hozzájárulás igazolásához szükséges technikai adatok;
-
leiratkozás ténye és időpontja.
A Műhelyklub feliratkozás double opt-in, vagyis a feliratkozást a felhasználónak az e-mail-címére küldött megerősítő üzenet segítségével meg kell erősítenie.
Cél
-
hírlevelek küldése;
-
új termékek bemutatása;
-
akciók és kedvezmények kommunikációja;
-
kuponok és ajánlatok küldése;
-
a SzívbőlKészült Moments híreinek megosztása.
Jogalap
GDPR 6. cikk (1) bekezdés a) pont – az érintett önkéntes hozzájárulása, valamint a közvetlen üzletszerzési célú elektronikus kommunikációra vonatkozó magyar jogszabályi rendelkezések.
Hírlevélrendszer
A hírlevél-feliratkozások kezelése a weboldalon működő MailPoet rendszer segítségével történik.
A hírlevelek technikai kézbesítése a Rackhost SMTP-szolgáltatásán keresztül történik.
Megőrzés
A hírlevélküldéshez szükséges adatokat az adatkezelő a hozzájárulás visszavonásáig vagy a leiratkozásig kezeli.
Leiratkozás után az e-mail-cím marketingcélra nem használható.
A hozzájárulás megadásának és visszavonásának bizonyításához szükséges minimális adatok az esetleges jogi igények elévülési idejéhez igazodóan tovább megőrizhetők.
Leiratkozás
Az érintett bármikor, indokolás és költség nélkül:
-
használhatja a hírlevél alján található leiratkozási lehetőséget; vagy
-
kérheti a leiratkozást a hello@szivbolkeszult.hu e-mail-címen.
A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét.
14. Vásárlói értékelések és CusRev
A vásárló önkéntesen hozzájárulhat ahhoz, hogy a vásárlást követően termékértékelésre vonatkozó e-mailt kapjon.
Értékeléskérő e-mail kizárólag akkor kerül kiküldésre, ha a vásárló ehhez külön hozzájárult.
Kezelt adatok
-
név;
-
e-mail-cím;
-
rendelés azonosítója;
-
vásárlás ténye;
-
megvásárolt termékek;
-
beküldött értékelés;
-
csillagos értékelés;
-
az értékeléshez kapcsolódó technikai adatok.
Cél
-
termékértékelés bekérése;
-
valódi vásárlói tapasztalatok megjelenítése;
-
a termékek és szolgáltatások fejlesztése.
Jogalap
Az értékeléskérő megkeresés jogalapja:
GDPR 6. cikk (1) bekezdés a) pont – önkéntes hozzájárulás.
Az értékelés közzététele szintén a vásárló önkéntes döntése alapján történik.
Szolgáltató
A webáruház a CusRev – Customer Reviews for WooCommerce szolgáltatást használja.
Szolgáltató:
CUSTOMER REVIEWS LTD
71–75 Shelton Street
Covent Garden
London WC2H 9JQ
Egyesült Királyság
Az Egyesült Királyságba történő adattovábbítás tekintetében az Európai Bizottság hatályos megfelelőségi határozata alkalmazandó.
Az értékelésre való felkéréshez történő hozzájárulás bármikor visszavonható.
A marketing-hírlevélre és az értékeléskérésre adott hozzájárulás egymástól független.
15. Weboldalon közvetlenül közzétett termékértékelések
A vásárlók a webáruház termékoldalain értékelést írhatnak.
A weboldal jelenleg klasszikus bloghozzászólási funkciót nem használ, ezért külön bloghozzászólás-kezelés nem történik.
A termékértékelés során kezelt adatok lehetnek:
-
megjelenített név;
-
értékelés szövege;
-
csillagos értékelés;
-
az értékelt termék;
-
az értékelés időpontja;
-
az értékelés valódiságának és a rendszer biztonságának ellenőrzéséhez szükséges technikai adatok.
A termékértékelés elküldése önkéntes.
Az értékelés nyilvánosan megjelenő része a weboldal látogatói számára elérhetővé válhat.
Az érintett kérheti saját értékelésének törlését vagy személyes adatainak módosítását.
16. Más platformokon közzétett vásárlói vélemények megjelenítése
Az adatkezelő a vállalkozásról nyilvánosan közzétett vásárlói értékelések közül egyes véleményeket a saját weboldalán is megjeleníthet.
Ilyen forrás lehet különösen egy nyilvánosan hozzáférhető Google- vagy közösségimédia-értékelés.
Kezelt adatok
-
a nyilvánosan megjelenő név;
-
értékelés szövege;
-
csillagos értékelés;
-
az értékelés forrása.
Cél
A vásárlói tapasztalatok bemutatása és a webáruház iránti bizalom erősítése.
Jogalap
GDPR 6. cikk (1) bekezdés f) pont – az adatkezelő jogos érdeke a ténylegesen, nyilvánosan közzétett vásárlói visszajelzések bemutatásához.
Az adatkezelő kizárólag a szükséges és az eredeti értékelésben már nyilvánosságra hozott adatokat jeleníti meg.
Az érintett bármikor tiltakozhat az ilyen adatkezelés ellen, és kérheti a saját weboldalon megjelenített vélemény eltávolítását.
17. Hazataláló QR-kódos kisállatbiléta
A Hazataláló Biléta olyan QR-kóddal ellátott termék, amelynek segítségével a kisállat megtalálója kapcsolatba léphet a gazdival.
Kezelt adatok
-
kisállat neve;
-
gazdi neve;
-
gazdi telefonszáma;
-
az adatlap működtetéséhez szükséges technikai azonosítók.
A kisállat neve önmagában nem feltétlenül személyes adat, de a gazdihoz kapcsolva a szolgáltatás részeként kezelt adatnak minősülhet.
Cél
Egyedi, QR-kóddal elérhető kisállat-adatlap létrehozása és működtetése annak érdekében, hogy az elveszett kisállat megtalálója kapcsolatba tudjon lépni a gazdival.
Jogalap
GDPR 6. cikk (1) bekezdés b) pont – a vásárlóval kötött szerződés teljesítése.
A Hazataláló Biléta működéséhez szükséges adatkezelés nem az Adatkezelési Tájékoztató „elfogadásán” alapul, hanem a vásárló által megrendelt szolgáltatás teljesítéséhez szükséges.
Az adatok hozzáférhetősége
A QR-kód beolvasása vagy az egyedi közvetlen link megnyitása után a szolgáltatás működéséhez szükséges, a vásárló által megadott adatok megjelenhetnek.
Aki a QR-kódhoz vagy az egyedi közvetlen linkhez hozzáfér, az adatlapot megtekintheti.
Az adatkezelő ezért felhívja a vásárló figyelmét arra, hogy az adatlapon kizárólag olyan adatot adjon meg, amelynek ilyen célú megjelenítését megfelelőnek tartja.
Keresőmotorok
Az adatkezelő technikai eszközökkel törekszik arra, hogy a Hazataláló-adatlapokat a keresőmotorok ne indexeljék.
Az adatkezelő ugyanakkor külső keresőrendszerek működésére teljes körű ráhatással nem rendelkezik, ezért az indexelés abszolút kizárását nem tudja garantálni.
Megőrzési idő
Az adatokat az adatkezelő:
-
a vásárló törlési kérelméig;
-
illetve a Hazataláló szolgáltatás megszüntetéséig vagy a szolgáltatás fenntartásához szükséges idő végéig
kezeli.
A vásárló bármikor kérheti az adatlap adatainak módosítását vagy törlését.
A Hazataláló-adatokat az adatkezelő marketingcélra nem használja fel.
18. WooCommerce belső analitika
A webáruház a WooCommerce saját, belső analitikai funkcióját használja a webshop működésének elemzésére.
Ennek keretében többek között elemezhető:
-
rendelések száma;
-
értékesített termékek;
-
bevétel;
-
rendelési státuszok;
-
egyéb webshop-statisztikák.
A WooCommerce Analytics e funkciója a webáruház saját adatbázisában már rendelkezésre álló rendelési adatokból készít kimutatásokat.
Az adatkezelés célja a vállalkozás működésének, értékesítésének és készletgazdálkodásának elemzése.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont – az adatkezelő jogos érdeke a webáruház gazdaságos és megfelelő működtetéséhez.
A WooCommerce és a WordPress ebben a vonatkozásban a weboldalon használt szoftverek, nem önálló külső adatfeldolgozók.
19. WooCommerce rendelési forrásmérés – Sourcebuster
A WooCommerce „Rendelés forrás” funkciója aktív.
A funkció a Sourcebuster technológiát használhatja annak megállapítására, hogy a látogató milyen forrásból érkezett a weboldalra, illetve mely csatornák vagy kampányok járultak hozzá a rendeléshez.
Kezelt adatok lehetnek különösen:
-
hivatkozó weboldal;
-
érkezési forrás;
-
kampány- és UTM-adatok;
-
első és aktuális látogatás adatai;
-
munkamenetre vonatkozó adatok;
-
eszköztípus;
-
rendelés forrására vonatkozó információk.
A böngészőben ehhez kapcsolódó sbjs_ azonosítók/sütik kerülhetnek használatra.
A Sourcebuster a WooCommerce-be integrált technológia; az adatokat nem önálló Sourcebuster-szolgáltatóhoz továbbítja, hanem a webshop saját rendszerében használja fel rendelési attribúcióhoz.
Amennyiben a forrásméréshez a látogató végberendezésén nem feltétlenül szükséges adat tárolása vagy onnan történő kiolvasása szükséges, az ilyen adatkezelés a látogató előzetes hozzájárulása alapján történik.
A részletes sütinevek és időtartamok a weboldal mindenkor hatályos Süti tájékoztatójában találhatók.
20. StatCounter
A weboldal a StatCounter szolgáltatást használja a látogatottság és a weboldal használatának elemzésére.
Szolgáltató:
StatCounter
Guinness Enterprise Centre
Taylor’s Lane
Dublin 8
Írország
A szolgáltatás keretében többek között az alábbi adatok kezelhetők:
-
IP-cím és abból származtatott technikai információ;
-
böngésző és operációs rendszer;
-
eszköztípus;
-
meglátogatott oldalak;
-
látogatás ideje;
-
hivatkozó oldal;
-
munkamenettel és navigációval kapcsolatos adatok.
Cél
A weboldal látogatottságának mérése, a használati szokások elemzése és a weboldal fejlesztése.
Jogalap
A nem feltétlenül szükséges analitikai adatkezelés:
GDPR 6. cikk (1) bekezdés a) pont – hozzájárulás.
A hozzájárulás a süti-beállításokban bármikor visszavonható.
21. Google Analytics
A weboldal Google Analytics szolgáltatást használ.
Szolgáltató az európai felhasználók tekintetében:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Írország
A Google Analytics segítségével a weboldal használatára vonatkozó statisztikai és technikai adatok elemezhetők, különösen:
-
oldalmegtekintések;
-
munkamenetek;
-
eszköz- és böngészőadatok;
-
hozzávetőleges földrajzi adatok;
-
hivatkozó forrás;
-
weboldalon végzett események;
-
online azonosítók.
Cél
Látogatottságmérés, weboldal-fejlesztés, felhasználói viselkedés összesített elemzése és marketingteljesítmény mérése.
Jogalap
GDPR 6. cikk (1) bekezdés a) pont – hozzájárulás.
A Google Analytics nem feltétlenül szükséges funkciói csak a megfelelő hozzájárulást követően használhatók.
A standard Google Analytics rendszer felhasználószintű eseményadatainak beállítható megőrzési ideje legfeljebb 14 hónap; a Google egyes összesített jelentéseket ettől eltérő módon kezelhet.
22. Google Tag Manager
A weboldal Google Tag Manager szolgáltatást használ a weboldalon alkalmazott mérési és marketingtagek technikai kezelésére.
Szolgáltató:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Írország
A Google Tag Manager önmagában elsősorban más mérési technológiák betöltésének és vezérlésének technikai eszköze.
A Google Tag Manager használata nem ad önálló jogalapot a rajta keresztül működtetett analitikai vagy marketingtechnológiák adatkezelésére.
A Google Tag Manageren keresztül betöltött Google Analytics, Google Ads, Meta Pixel, Pinterest Tag, TikTok Pixel vagy egyéb, hozzájáruláshoz kötött technológia csak az adott célhoz szükséges megfelelő hozzájárulás esetén használható.
23. Google Ads
A weboldal Google Ads mérési és hirdetési technológiát használhat, ideértve a konverziómérést és – megfelelő hozzájárulás esetén – a remarketinget.
Szolgáltató:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Írország
Kezelt adatok lehetnek:
-
online azonosítók;
-
böngészési és eszközadatok;
-
hirdetésre kattintás;
-
weboldalon végzett műveletek;
-
vásárláshoz kapcsolódó konverziós események;
-
érdeklődési és kampányadatok.
Cél
-
online hirdetések eredményességének mérése;
-
konverziómérés;
-
megfelelő hozzájárulás esetén személyre szabott vagy remarketing hirdetések működtetése.
Jogalap
GDPR 6. cikk (1) bekezdés a) pont – hozzájárulás.
A marketing-hozzájárulás megtagadása nem akadályozza meg a webshop használatát vagy a vásárlást.
24. Meta Pixel – Facebook és Instagram
A weboldalon Meta Pixel működik.
Szolgáltató:
Meta Platforms Ireland Limited
Merrion Road
Dublin 4
D04 X2K5
Írország
A Meta Pixel segítségével az adatkezelő mérheti a Facebookon és Instagramon futó hirdetések eredményességét, illetve megfelelő hozzájárulás esetén célközönségeket, remarketing- vagy személyre szabott hirdetési közönségeket hozhat létre.
Kezelt adatok lehetnek:
-
online és cookie-azonosítók;
-
IP-címhez kapcsolódó technikai adatok;
-
böngésző- és eszközadatok;
-
megtekintett termékek és oldalak;
-
kosár- és vásárlási események;
-
kampány- és konverziós adatok.
Jogalap
GDPR 6. cikk (1) bekezdés a) pont – hozzájárulás.
A Meta Pixel marketingcélú adatkezelése csak az érintett megfelelő, előzetes hozzájárulásával történhet.
A Meta bizonyos adatkezelések tekintetében önálló adatkezelőként, egyes mérési és hirdetési adatkezelések esetében pedig a vonatkozó megállapodások szerint közös adatkezelőként is eljárhat.
25. Pinterest Tag
A weboldal Pinterest Tag technológiát használhat a Pinteresten futó kampányok mérésére és megfelelő hozzájárulás esetén hirdetési célközönségek kialakítására.
Az európai felhasználók vonatkozásában a Pinterest szolgáltatásához kapcsolódó adatkezelők különösen:
Pinterest Europe Ltd. – Írország
és
Pinterest, Inc. – Egyesült Államok
Kezelt adatok lehetnek:
-
cookie- és egyéb online azonosítók;
-
eszköz- és böngészőadatok;
-
látogatási és vásárlási események;
-
kampány- és konverziós adatok.
Cél
Hirdetésmérés, konverziómérés és megfelelő hozzájárulás esetén remarketing, illetve személyre szabott hirdetés.
Jogalap
GDPR 6. cikk (1) bekezdés a) pont – hozzájárulás.
26. TikTok Pixel
A weboldal TikTok Pixel technológiát használhat a TikTokon futó hirdetések mérésére és megfelelő hozzájárulás esetén hirdetési célközönségek kialakítására.
Az Európai Gazdasági Térség felhasználói tekintetében a TikTok szolgáltatója:
TikTok Technology Limited
Dublin
Írország
Kezelt adatok lehetnek:
-
online azonosítók;
-
eszköz- és böngészőadatok;
-
IP-címhez kapcsolódó technikai adatok;
-
megtekintett tartalmak;
-
vásárlási és konverziós események;
-
hirdetési kampány adatai.
Cél
TikTok-hirdetések eredményességének mérése, konverziómérés és megfelelő hozzájárulás esetén remarketing vagy személyre szabott hirdetés.
Jogalap
GDPR 6. cikk (1) bekezdés a) pont – hozzájárulás.
27. Google reCAPTCHA
A weboldal egyes űrlapjain és funkcióinál Google reCAPTCHA szolgáltatás működhet a spam, robotok, automatizált visszaélések és rosszindulatú forgalom felismerése érdekében.
Szolgáltató:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Írország
A szolgáltatás többek között technikai eszköz-, böngészési, IP- és interakciós adatokat dolgozhat fel annak megállapítására, hogy egy műveletet valós személy vagy automatizált rendszer hajt-e végre.
Cél
A weboldal és az űrlapok biztonsága, a spam és automatizált visszaélések megelőzése.
Jogalap
A személyes adatok biztonsági célú kezelése a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdeken alapulhat.
Amennyiben a reCAPTCHA működése az érintett végberendezésén olyan adat tárolását vagy kiolvasását igényli, amely nem minősül feltétlenül szükségesnek, az ilyen művelethez a vonatkozó sütiszabályok szerint előzetes hozzájárulás szükséges.
28. Sütik és hasonló technológiák
A weboldal sütiket és más hasonló technológiákat használ.
A sütik fő kategóriái:
Feltétlenül szükséges sütik
A weboldal alapvető működését biztosítják, például:
-
bevásárlókosár működése;
-
munkamenet kezelése;
-
biztonsági funkciók;
-
süti-hozzájárulási beállítás megjegyzése;
-
fizetési és csalásmegelőzési funkciók szükséges elemei.
Ezek használata nem igényel marketing- vagy analitikai hozzájárulást, amennyiben valóban elengedhetetlenek a felhasználó által kért szolgáltatáshoz.
Statisztikai/analitikai technológiák
Például:
-
StatCounter;
-
Google Analytics;
-
a hozzájáruláshoz kötött rendelésforrás-mérési technológiák.
Ezek használata főszabály szerint az érintett előzetes hozzájárulása alapján történik.
Marketingtechnológiák
Például:
-
Google Ads;
-
Meta Pixel;
-
Pinterest Tag;
-
TikTok Pixel;
-
Barion Pixel marketingcélú funkciói.
Ezek marketingcélú használata kizárólag megfelelő előzetes hozzájárulás alapján történhet.
A látogató a weboldal süti-beállításain keresztül:
-
elfogadhatja;
-
elutasíthatja;
-
kategóriánként beállíthatja;
-
később módosíthatja vagy visszavonhatja
a nem feltétlenül szükséges technológiákra adott hozzájárulását.
A hozzájárulás megtagadása nem akadályozhatja a webshop alapvető használatát és a vásárlást, kivéve, ha valamely funkció technikailag kizárólag az adott, opcionális szolgáltatás igénybevételéhez szükséges.
A sütik konkrét neve, szolgáltatója, célja és élettartama a weboldal külön Süti tájékoztatójában található.
29. Közösségi média
A SzívbőlKészült Moments az alábbi közösségi platformokon rendelkezik jelenléttel:
-
Facebook;
-
Instagram;
-
TikTok;
-
Pinterest.
Ha a felhasználó az adatkezelő közösségi oldalán:
-
üzenetet küld;
-
hozzászólást ír;
-
reakciót ad;
-
megosztást végez;
-
vagy más módon kapcsolatba lép,
az adatkezelő az adott kommunikációhoz szükséges, a platformon hozzáférhető személyes adatokat kezelheti.
Cél
-
kapcsolatfelvétel;
-
ügyfélszolgálat;
-
kérdések megválaszolása;
-
közösségi kommunikáció;
-
a vállalkozás közösségi oldalainak működtetése.
Jogalap
A szerződéshez vagy vásárláshoz kapcsolódó kommunikáció esetén GDPR 6. cikk (1) bekezdés b) pontja, egyéb közösségi kommunikáció esetén GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
A közösségi platform üzemeltetője az adatokat saját adatkezelési szabályai szerint is kezeli.
Az adatkezelőnek nincs teljes körű ráhatása arra, hogy az adott közösségi platform a saját rendszerében az adatokat milyen időtartamig kezeli.
30. Tárhely és e-mail-szolgáltatás
A weboldal tárhelyének és e-mail-infrastruktúrájának szolgáltatója:
Rackhost Zrt.
6722 Szeged, Tisza Lajos körút 41.
A Rackhost tárhelyszolgáltatóként a weboldal adatbázisában tárolt személyes adatokhoz, szervernaplókhoz és technikai adatokhoz a szolgáltatás működtetéséhez szükséges mértékben hozzáférhet.
A webshop és a hírlevélrendszer e-mailjeinek technikai továbbítása Rackhost SMTP használatával történik.
Az e-mail-küldés során ezért különösen az alábbi adatok kezelhetők:
-
feladó és címzett e-mail-címe;
-
e-mail technikai azonosítói;
-
küldés időpontja;
-
kézbesítési állapot;
-
az üzenet továbbításához szükséges technikai adatok;
-
az üzenet tartalma, amennyiben annak továbbítása ezt szükségessé teszi.
A technikai e-mail-infrastruktúra tehát személyes adatot is kezelhet.
31. Szervernaplók és informatikai biztonság
A weboldal használata során a tárhely- és webkiszolgáló rendszer technikai naplóadatokat kezelhet.
Ilyenek lehetnek:
-
IP-cím;
-
látogatás időpontja;
-
lekért oldal vagy fájl;
-
böngésző;
-
eszköz- és operációsrendszer-adatok;
-
szerverhiba és biztonsági esemény adatai.
Cél
-
a weboldal működésének biztosítása;
-
technikai hibák felderítése;
-
informatikai támadások felismerése;
-
visszaélések megelőzése;
-
rendszerbiztonság fenntartása.
Jogalap
GDPR 6. cikk (1) bekezdés f) pont – az adatkezelő jogos érdeke a weboldal biztonságos és megbízható üzemeltetéséhez.
Az ilyen adatokat csak a biztonsági, hibakeresési és üzemeltetési célhoz szükséges ideig, illetve a tárhelyszolgáltató alkalmazandó technikai naplózási szabályai szerint kezelik.
32. Panaszkezelés
Ha a fogyasztó panaszt tesz, az adatkezelő a panasz kivizsgálásához szükséges személyes adatokat kezeli.
Kezelt adatok
-
név;
-
lakcím vagy elektronikus elérhetőség;
-
panasz tartalma;
-
rendelési adatok;
-
a fogyasztó által bemutatott dokumentumok;
-
az adatkezelő válasza;
-
a panasz rendezésével kapcsolatos adatok.
Cél
A fogyasztói panasz kivizsgálása és a jogszabályi kötelezettségek teljesítése.
Jogalap
GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése.
Megőrzés
A fogyasztóvédelemről szóló törvény alapján a panaszt, illetve a panaszról felvett jegyzőkönyvet és a panaszra adott érdemi válasz másolati példányát az adatkezelő 3 évig megőrzi.
33. Szavatossági és jótállási igények
Szavatossági vagy jótállási igény bejelentése esetén az adatkezelő az igény elbírálásához és teljesítéséhez szükséges adatokat kezeli.
Ilyenek lehetnek:
-
fogyasztó neve;
-
címe és kapcsolattartási adatai;
-
termék adatai;
-
vásárlás és teljesítés időpontja;
-
hiba leírása;
-
igény típusa;
-
benyújtott fényképek, dokumentumok;
-
az igény rendezésének módja.
Jogalap
GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése.
Megőrzés
A szavatossági vagy jótállási igényről felvett jegyzőkönyvet az adatkezelő annak felvételétől számított 3 évig őrzi meg.
34. Harmadik országba történő adattovábbítás
A webáruház egyes külső technológiai szolgáltatói nemzetközi vállalatcsoporthoz tartoznak.
Ez különösen az alábbi szolgáltatásokat érintheti:
-
Google;
-
Meta;
-
TikTok;
-
Pinterest;
-
egyéb globális technológiai szolgáltatók.
Egyes adatok ezért az Európai Gazdasági Térségen kívüli országba – többek között az Egyesült Államokba vagy más harmadik országba – is továbbíthatók vagy onnan hozzáférhetővé válhatnak.
Az adattovábbítás csak a GDPR V. fejezetében meghatározott megfelelő mechanizmus alkalmazásával történhet.
Ilyen lehet különösen:
-
az Európai Bizottság megfelelőségi határozata;
-
az EU–USA Adatvédelmi Keretrendszer, amennyiben az adott amerikai címzett annak hatálya alá tartozik;
-
az Európai Bizottság által elfogadott általános szerződési feltételek – Standard Contractual Clauses;
-
vagy a GDPR által megengedett egyéb megfelelő garancia.
A TikTok nemzetközi vállalatcsoportján belül egyes adattovábbítások az Európai Bizottság megfelelőségi határozatain vagy általános szerződési feltételeken alapulhatnak.
A CusRev szolgáltatója az Egyesült Királyságban található. Az Európai Bizottság 2025 decemberében megújította az Egyesült Királyság GDPR szerinti megfelelő adatvédelmi szintjét elismerő határozatát.
35. Különleges személyes adatok
Az adatkezelő a webshop rendeltetésszerű működéséhez nem kér különleges személyes adatokat.
Kérjük, hogy:
-
kapcsolatfelvételi űrlapon;
-
e-mailben;
-
rendelési megjegyzésben;
-
egyedi termékhez megadott szövegben
szükségtelenül ne adjon meg egészségi állapotra, vallási vagy politikai meggyőződésre, szexuális életre vagy más különleges adatkategóriára vonatkozó adatot.
Az adatkezelő különleges személyes adatok elemzését, profilozását vagy biometrikus azonosítást nem végez.
36. Az adatszolgáltatás kötelező vagy önkéntes jellege
A személyes adatok megadásának szükségessége az adatkezelési céltól függ.
Megrendelés: a szerződés teljesítéséhez szükséges adatok megadása kötelező; nélkülük a rendelés nem teljesíthető.
Számlázás: a jogszabály alapján szükséges adatok megadása kötelező.
Szállítás: a választott szállítási módhoz szükséges cím- és kapcsolattartási adatok megadása szükséges; ezek nélkül a csomag nem kézbesíthető.
Felhasználói fiók: létrehozása önkéntes.
Hírlevél: feliratkozás teljesen önkéntes, megtagadása nem befolyásolja a vásárlási lehetőséget.
Értékeléskérő e-mail: önkéntes; csak külön hozzájárulás esetén kerül kiküldésre.
Termékértékelés: önkéntes.
Analitikai és marketing sütik: elfogadásuk önkéntes; elutasításuk a webshop alapvető működését és a vásárlást nem akadályozza.
Hazataláló Biléta: a szolgáltatás működéséhez szükséges adatok megadása a választott termék/szolgáltatás teljesítéséhez szükséges.
Fénykép alapján történő gravírozás: a fénykép megadása kizárólag akkor szükséges, ha a vásárló ilyen személyre szabást kér.
37. Automatizált döntéshozatal és profilalkotás
Az adatkezelő nem alkalmaz olyan, kizárólag automatizált adatkezelésen alapuló döntéshozatalt, amely az érintettre nézve a GDPR 22. cikke szerinti jelentős joghatással vagy ahhoz hasonlóan jelentős hatással járna.
A törzsvásárlói rendszer automatikusan kiszámíthatja a vásárlói státuszt és kedvezményt a korábbi teljesített rendelések alapján. Az érintett hibás számítás esetén emberi felülvizsgálatot kérhet.
A marketingtechnológiák – például Meta Pixel, Google Ads, Pinterest Tag, TikTok Pixel vagy a Barion marketingfunkciói – megfelelő hozzájárulás esetén online viselkedési adatok alapján célközönség-képzést vagy profilalkotáshoz kapcsolódó műveleteket végezhetnek.
Az ilyen marketingcélú profilalkotás a látogató hozzájárulása nélkül nem végezhető.
38. Az érintett jogai
Az érintett a GDPR alapján jogosult különösen:
38.1. Hozzáféréshez való jog
Az érintett tájékoztatást kérhet arról, hogy az adatkezelő kezel-e rá vonatkozó személyes adatot, és ha igen, hozzáférést kérhet az adatokhoz és az adatkezeléssel kapcsolatos információkhoz.
38.2. Helyesbítéshez való jog
Az érintett kérheti pontatlan személyes adatainak helyesbítését és hiányos adatainak kiegészítését.
38.3. Törléshez való jog
Az érintett a GDPR-ban meghatározott esetekben kérheti személyes adatainak törlését.
A törlési jog nem alkalmazható többek között olyan adatokra, amelyeket az adatkezelő jogi kötelezettség alapján köteles megőrizni.
38.4. Adatkezelés korlátozásához való jog
Az érintett a GDPR feltételei szerint kérheti személyes adatai kezelésének korlátozását.
38.5. Adathordozhatósághoz való jog
Az érintett a GDPR-ban meghatározott feltételek fennállása esetén jogosult arra, hogy az általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, illetve kérheti azok más adatkezelőhöz történő továbbítását.
38.6. Tiltakozáshoz való jog
Ha az adatkezelés a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdeken alapul, az érintett a saját helyzetével kapcsolatos okból bármikor tiltakozhat az adatkezelés ellen.
Közvetlen üzletszerzési célú adatkezelés ellen az érintett bármikor tiltakozhat.
38.7. Hozzájárulás visszavonása
A hozzájáruláson alapuló adatkezelés esetén az érintett hozzájárulását bármikor visszavonhatja.
A visszavonás nem érinti a visszavonást megelőzően végzett adatkezelés jogszerűségét.
38.8. Automatizált döntés felülvizsgálata
Amennyiben az érintett úgy véli, hogy valamely automatizált rendszer – például a törzsvásárlói számítás – hibás adat alapján működött, kérheti az adatkezelő emberi közreműködésével történő felülvizsgálatot.
39. Érintetti kérelmek benyújtása
Az érintett adatvédelmi kérelmét az alábbi címen nyújthatja be:
Vass Gábor egyéni vállalkozó
E-mail: hello@szivbolkeszult.hu
Az adatkezelő a kérelmet indokolatlan késedelem nélkül, de főszabály szerint annak beérkezésétől számított egy hónapon belül megvizsgálja és megválaszolja.
A kérelem összetettségére vagy a kérelmek számára figyelemmel a határidő szükség esetén további két hónappal meghosszabbítható. A hosszabbításról és annak indokáról az adatkezelő az eredeti egy hónapos határidőn belül tájékoztatja az érintettet.
Amennyiben az adatkezelőnek megalapozott kétsége van a kérelmet benyújtó személy személyazonosságával kapcsolatban, az érintett jogainak és adatainak védelme érdekében az azonosításhoz szükséges további információt kérhet.
40. Panasz és jogorvoslat
Az érintett jogosult panaszt benyújtani a felügyeleti hatósághoz, ha úgy ítéli meg, hogy személyes adatainak kezelése sérti az adatvédelmi jogszabályokat.
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 (1) 391-1400
Az érintett a felügyeleti hatósághoz fordulás mellett jogosult bírósági jogorvoslatot is igénybe venni a GDPR-ban és a magyar jogszabályokban meghatározott feltételek szerint.
41. Adatbiztonság
Az adatkezelő az adatkezelés kockázatának megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében.
Az intézkedések célja különösen:
-
az illetéktelen hozzáférés megakadályozása;
-
az adatok jogosulatlan megváltoztatásának megakadályozása;
-
az adatok elvesztése vagy megsemmisülése kockázatának csökkentése;
-
a weboldal és az adatbázis biztonságának fenntartása;
-
megfelelő hozzáférési jogosultságok alkalmazása;
-
rendszeres szoftverfrissítések és karbantartás;
-
biztonsági mentések alkalmazása;
-
titkosított adatkapcsolat használata, ahol ez indokolt és technikailag alkalmazható.
Az interneten történő adattovábbítás teljes kockázatmentessége ugyanakkor technikailag nem garantálható.
42. Adatvédelmi incidensek
Az adatkezelő az adatvédelmi incidenseket a GDPR előírásainak megfelelően dokumentálja és kivizsgálja.
Ha az adatvédelmi incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő az incidenst a GDPR-ban meghatározott feltételek szerint bejelenti a felügyeleti hatóságnak.
Amennyiben az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az adatkezelő az érintetteket is tájékoztatja, kivéve, ha a GDPR alapján erre nincs szükség.
43. A tájékoztató módosítása
Az adatkezelő jogosult a jelen Adatkezelési Tájékoztatót módosítani, különösen:
-
jogszabályváltozás;
-
új szolgáltatás bevezetése;
-
adatkezelési folyamat megváltozása;
-
új adatfeldolgozó vagy technológiai szolgáltató bevonása;
-
illetve adatvédelmi gyakorlat módosítása
esetén.
A mindenkor hatályos változat a weboldalon kerül közzétételre.
Ha a módosítás az adatkezelés célját vagy más lényeges körülményét olyan módon változtatja meg, amelyhez új hozzájárulás szükséges, az adatkezelő a szükséges hozzájárulást külön kéri be.
A tájékoztató egyszerű módosítása önmagában nem helyettesíti az érintett hozzájárulását olyan adatkezelés esetén, amely jogszerűen csak hozzájárulás alapján végezhető.
Jelen Adatkezelési Tájékoztató hatályos: 2026. augusztus 30.