Privacy policy
ADATKEZELÉSI TÁJÉKOZTATÓ
Forever Bracelet – foreverbracelet.eu
Hatályos: 2026. szeptember 8. napjától
BEVEZETÉS
A jelen Adatkezelési Tájékoztató célja, hogy átláthatóan bemutassa, hogyan kezeli Benkő Bence egyéni vállalkozó (a továbbiakban: „Adatkezelő”) a https://foreverbracelet.eu webáruház látogatóinak, vásárlóinak és kapcsolatfelvevőinek személyes adatait.
Az Adatkezelő a személyes adatokat különösen az Európai Parlament és a Tanács (EU) 2016/679 rendelete („GDPR”), a vonatkozó magyar adatvédelmi, elektronikus kereskedelmi, fogyasztóvédelmi, számviteli és adójogi szabályok szerint kezeli.
A Webáruház Shopify-alapú. A rendelési, ügyfél- és technikai adatok kezelésében ezért a Shopify és egyes, a Webáruház működéséhez igénybe vett alkalmazások, fizetési, szállítási és marketing szolgáltatók is közreműködhetnek az alábbiak szerint.
Ez a Tájékoztató elsősorban a foreverbracelet.eu webáruház adatkezeléseire vonatkozik. A Forever Bracelet fizikai üzleteinek, a foreverbracelet.hu oldalon történő időpontfoglalásnak vagy más, külön felületen működő szolgáltatásnak lehet külön adatkezelési tájékoztatója.
1. Az Adatkezelő adatai
Név: Benkő Bence egyéni vállalkozó (Benkő Bence e.v.)
Székhely és levelezési cím: 1108 Budapest, Sibrik Miklós út 82-84/B, 3/1
Egyéni vállalkozói nyilvántartási szám: 54814037
Adószám: 56182334-2-42
Weboldal: https://foreverbracelet.eu
Adatvédelmi és általános kapcsolattartási e-mail: info@foreverbracelet.eu
Telefon: +36 30 277 2792
Az Adatkezelő adatvédelmi tisztviselő kijelölésére jelenleg nem köteles. Adatvédelmi kérdéssel vagy érintetti kérelemmel a fenti e-mail címen lehet kapcsolatba lépni.
2. Az adatkezelés alapelvei
Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és az érintett számára átlátható módon kezeli; csak meghatározott, egyértelmű és jogszerű célból gyűjt adatot; az adatkezelést a szükséges adatokra korlátozza; törekszik az adatok pontosságára; az adatokat csak a szükséges ideig őrzi meg; és megfelelő technikai és szervezési intézkedésekkel védi azokat.
Az Adatkezelő nem értékesíti a vásárlók személyes adatait adatkereskedelmi célból. A személyes adatok kizárólag a jelen Tájékoztatóban ismertetett célokból, illetve jogszabályi kötelezettség vagy megfelelő jogalap alapján kerülnek felhasználásra és továbbításra.
3. Az egyes adatkezelések részletesen
3.1. A Webáruház böngészése, technikai működés és biztonság
Kezelt adatok: IP-cím; böngésző- és eszközadatok; operációs rendszer; hozzávetőleges helyadat IP alapján; látogatás időpontja; oldal- és munkamenetadatok; technikai naplóadatok; szükséges cookie-azonosítók.
Adatkezelés célja: A weboldal biztonságos és működőképes biztosítása, csalás és visszaélés megelőzése, hibakeresés, informatikai biztonság.
Jogalap: GDPR 6. cikk (1) f) – az Adatkezelő jogos érdeke a webáruház biztonságos, stabil és visszaélésmentes működtetése; a feltétlenül szükséges helyi tárolás esetén az elektronikus hírközlési szabályok szerinti szükségesség.
Megőrzési idő: A technikai naplóadatok főszabály szerint legfeljebb 90 napig; biztonsági esemény esetén az esemény kivizsgálásához és jogi igényekhez szükséges ideig. A szükséges cookie-k megőrzési idejét a Cookie Tájékoztató részletezi.
Címzettek / adatfeldolgozók: Shopify International Limited és a Shopify al-adatfeldolgozói; tárhely-, CDN-, biztonsági és technikai szolgáltatók.
3.2. Kosár, checkout és megrendelés teljesítése
Kezelt adatok: Név; e-mail-cím; telefonszám; számlázási és szállítási cím; rendelési azonosító; megrendelt termékek; mennyiség; ár; kedvezmény; választott szállítási és fizetési mód; rendelési megjegyzés; ügyfélfiókhoz kapcsolódó adatok, ha van; tranzakció státusza.
Adatkezelés célja: A megrendelés felvétele, visszaigazolása, teljesítése, kapcsolattartás, csomag előkészítése, ügyfélfiók működtetése.
Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése, illetve a szerződés megkötését megelőző lépések.
Megőrzési idő: A szerződéses adatok a szerződés teljesítésétől, megszűnésétől vagy az utolsó kapcsolódó igénytől számított, polgári jogi igényérvényesítéshez szükséges ideig, főszabály szerint 5 évig; a számviteli vagy adójogi bizonylat részét képező adatok ennél tovább is megőrzendők lehetnek.
Címzettek / adatfeldolgozók: Shopify International Limited; csomagolást/teljesítést végző közreműködők; választott kézbesítő; fizetési szolgáltatók; számlázó és könyvelési szolgáltatók.
3.3. Fizetés – Shopify Payments, bankkártya és digitális pénztárcák
Kezelt adatok: A fizetéshez szükséges azonosító és tranzakciós adatok; név; e-mail; számlázási cím; fizetési mód; tranzakció összege és státusza; kockázati/csalásmegelőzési adatok. A teljes bankkártyaadatokat az Adatkezelő főszabály szerint nem kapja meg és nem tárolja saját rendszerében.
Adatkezelés célja: A vételár megfizetése, tranzakció feldolgozása, visszatérítés, chargeback-kezelés, csalásmegelőzés és pénzügyi megfelelés.
Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése; a fizetési szolgáltatók saját jogi kötelezettségei és jogos érdekei alapján önálló adatkezelést is végezhetnek.
Megőrzési idő: A tranzakcióhoz kapcsolódó adatok a szerződéses, számviteli, adójogi és pénzügyi megfelelési megőrzési idők szerint.
Címzettek / adatfeldolgozók: Shopify Payments / Shopify International Limited; a Shopify által igénybe vett fizetési feldolgozók; Stripe Payments Europe, Limited és kapcsolódó Stripe entitások, amennyiben az adott tranzakcióban közreműködnek; a választott kártyatársaság, bank, Apple Pay vagy Google Pay szolgáltatója.
3.4. Utánvétes fizetés
Kezelt adatok: Név; telefonszám; e-mail; szállítási cím; rendelési azonosító; utánvét összege és státusza.
Adatkezelés célja: A rendelés kiszállítása és az utánvét beszedése.
Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése.
Megőrzési idő: A rendelési és pénzügyi adatokra irányadó megőrzési idők szerint.
Címzettek / adatfeldolgozók: GLS vagy Magyar Posta/MPL, illetve az adott szállítmányozási szolgáltatásban részt vevő pénzforgalmi közreműködők.
3.5. Szállítás és kézbesítés
Kezelt adatok: Név; szállítási cím; telefonszám; e-mail-cím; csomagazonosító; rendelés kézbesítéshez szükséges adatai; utánvét összege, ha releváns.
Adatkezelés célja: A megrendelt termék kiszállítása, kézbesítési értesítések, csomagkövetés, kézbesítési probléma kezelése.
Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése.
Megőrzési idő: A kézbesítéshez szükséges ideig, majd a szolgáltatók saját jogszabályi és igényérvényesítési megőrzési ideje szerint; az Adatkezelő rendelési rendszerében a rendelésre irányadó ideig.
Címzettek / adatfeldolgozók: GLS General Logistics Systems Hungary Csomag-Logisztikai Kft., 2351 Alsónémedi, GLS Európa u. 2.; Magyar Posta Zrt. (MPL), 1138 Budapest, Dunavirág utca 2–6.; illetve a vásárló által választott, később elérhetővé tett kézbesítő.
3.6. Számlázás, könyvelés és adózási kötelezettségek
Kezelt adatok: Név/cégnév; számlázási cím; adószám, ha szükséges; rendelési és ellenértékadatok; számla sorszáma, kelte és teljesítési adatai.
Adatkezelés célja: Számla kiállítása, könyvelés, adózási és bizonylatmegőrzési kötelezettségek teljesítése.
Jogalap: GDPR 6. cikk (1) c) – az Adatkezelőre vonatkozó jogi kötelezettség.
Megőrzési idő: A vonatkozó számviteli és adójogi jogszabályok szerinti ideig; számviteli bizonylatok esetén – amennyiben alkalmazandó – főszabály szerint legalább 8 évig.
Címzettek / adatfeldolgozók: Az Adatkezelő által igénybe vett számlázóprogram-szolgáltató és könyvelő, kizárólag a számlázási, könyvelési és jogszabályi kötelezettségek teljesítéséhez szükséges körben.
3.7. Ügyfélszolgálat és kapcsolatfelvétel
Kezelt adatok: Név; e-mail; telefonszám; rendelési azonosító; az üzenet tartalma; a vásárló által önként megadott további adatok; csatolmányok.
Adatkezelés célja: Kérdések megválaszolása, rendeléshez kapcsolódó ügyintézés, támogatás, kommunikáció.
Jogalap: Ha a megkeresés szerződéshez kapcsolódik: GDPR 6. cikk (1) b). Egyéb megkeresésnél: GDPR 6. cikk (1) f) – az Adatkezelő jogos érdeke az ügyfélkapcsolatok és megkeresések kezelése.
Megőrzési idő: A megkeresés lezárását követően főszabály szerint legfeljebb 1 évig; szerződéses, panasz-, jótállási vagy jogi igény esetén az adott ügyre vonatkozó hosszabb megőrzési idő szerint.
Címzettek / adatfeldolgozók: Shopify és kommunikációs/e-mail szolgáltatók; szükség szerint a teljesítésben vagy ügy rendezésében közreműködő szolgáltatók.
3.8. Panaszkezelés
Kezelt adatok: Név; elérhetőség; panasz tartalma; rendelési adatok; a panasz kivizsgálásához szükséges dokumentumok, fényképek; válasz és intézkedések.
Adatkezelés célja: Fogyasztói panasz kivizsgálása, megválaszolása, dokumentálása és jogszabályi kötelezettségek teljesítése.
Jogalap: GDPR 6. cikk (1) c) – jogi kötelezettség; szükség szerint GDPR 6. cikk (1) f) – jogi igények előterjesztése, érvényesítése vagy védelme.
Megőrzési idő: A panaszt és az arra adott választ az alkalmazandó fogyasztóvédelmi szabályok szerint 3 évig; folyamatban lévő jogvita esetén annak jogerős lezárásáig, illetve az igényérvényesítéshez szükséges ideig.
Címzettek / adatfeldolgozók: Shopify; ügyfélszolgálati szolgáltatók; jogi/könyvelési tanácsadók; hatóságok vagy békéltető testület, ha szükséges.
3.9. Kellékszavatosság, jótállás és Forever Bracelet Örök Garancia
Kezelt adatok: Név; elérhetőség; rendelési azonosító; vásárlás és termék adatai; hiba leírása; fényképek/videók; csere- vagy javítási adatok; orvosi vizsgálat garanciájánál az igazolás azon része, amely a jogosultság megállapításához szükséges.
Adatkezelés célja: Szavatossági, jótállási és önkéntes garanciális igények vizsgálata és teljesítése; csalárd vagy ismételt igények kiszűrése; jogi igények kezelése.
Jogalap: Kötelező szavatosság/jótállás: GDPR 6. cikk (1) c), illetve 6. cikk (1) b). Az önkéntes Örök Garancia teljesítése: GDPR 6. cikk (1) b). Igényvédelem és visszaélés-megelőzés: GDPR 6. cikk (1) f).
Megőrzési idő: A kötelező jogok időtartama és a kapcsolódó igényérvényesítési idő szerint; az Örök Garanciához szükséges minimális jogosultsági nyilvántartás a garanciavállalás fennállásáig, illetve az abból eredő igények lezárásáig.
Címzettek / adatfeldolgozók: Shopify; ügyfélszolgálati és logisztikai közreműködők; szükség esetén szakértő vagy jogi tanácsadó.
3.10. Orvosi vizsgálat miatti garanciális kapocspótlás
Kezelt adatok: A rendelés azonosításához szükséges adatok és a vizsgálat megtörténtét igazoló dokumentum. Az Adatkezelő kéri, hogy az igazolásról minden, a jogosultság ellenőrzéséhez nem szükséges egészségügyi részletet, diagnózist és azonosítót a vásárló takarjon ki.
Adatkezelés célja: Az Örök Garancia szerinti kapocspótlásra való jogosultság igazolása.
Jogalap: GDPR 6. cikk (1) b) – az önkéntes garanciális vállalás teljesítése. Az Adatkezelő kéri, hogy egészségügyi adat ne kerüljön megküldésre. Ha a megküldött igazolás mégis ilyen adatot tartalmaz és annak kezelése az igény rendezéséhez elkerülhetetlen, a különleges adat kezelésének jogalapja a GDPR 9. cikk (2) f) pontja lehet a jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges mértékben.
Megőrzési idő: Az igazolást az ellenőrzést követően az Adatkezelő lehetőség szerint törli vagy olyan módon minimalizálja, hogy egészségügyi adat ne maradjon meg; a garanciális ügy tényét és eredményét az igénykezeléshez szükséges ideig őrzi.
Címzettek / adatfeldolgozók: Shopify/ügyfélszolgálati rendszerek; az igazolás tartalma harmadik félhez főszabály szerint nem kerül továbbításra.
3.11. Elektronikus elállás – Revoq
Kezelt adatok: Név; rendelési azonosító; e-mail-cím vagy más visszaigazolási elérhetőség; elállási nyilatkozat adatai; beküldés dátuma és időpontja; technikai naplóadatok.
Adatkezelés célja: Az elektronikus elállási funkció biztosítása, az elállási nyilatkozat fogadása, időbélyegzése, visszaigazolása és dokumentálása.
Jogalap: GDPR 6. cikk (1) c) – jogi kötelezettség; az elállás joghatásainak rendezése körében GDPR 6. cikk (1) b).
Megőrzési idő: A szerződéshez és az elálláshoz kapcsolódó polgári jogi igények elévüléséhez igazodóan főszabály szerint 5 évig, illetve folyamatban lévő jogvita esetén annak lezárásáig.
Címzettek / adatfeldolgozók: Revoq – EU Withdrawal Button, üzemeltető: Jonas Busch, egyéni vállalkozó, Köln, Németország; Shopify.
3.12. Hírlevél és e-mail marketing
Kezelt adatok: E-mail-cím; név, ha megadásra kerül; feliratkozás időpontja és forrása; hozzájárulás ténye; leiratkozás; technikai kézbesítési és – ha engedélyezett – megnyitási/kattintási adatok.
Adatkezelés célja: Hírlevelek, akciók, újdonságok, termékajánlatok és marketingkommunikáció küldése, valamint a kampányok teljesítményének mérése.
Jogalap: GDPR 6. cikk (1) a) – önkéntes hozzájárulás; elektronikus direkt marketing esetén az alkalmazandó reklámjogi szabályok szerinti előzetes, kifejezett hozzájárulás.
Megőrzési idő: A hozzájárulás visszavonásáig. A leiratkozás után az e-mail-cím tiltólistán vagy a hozzájárulás/tiltakozás bizonyításához szükséges minimális formában az igényérvényesítéshez szükséges ideig megőrizhető annak érdekében, hogy a vásárló ne kapjon további marketinget.
Címzettek / adatfeldolgozók: Shopify Email / Shopify marketingfunkciók, amennyiben ezeket használja az Adatkezelő; ha külső hírlevélküldő kerül bevezetésre, a jelen Tájékoztatót annak adataival frissíteni kell.
3.13. Kosárelhagyás és rendelés-emlékeztetők
Kezelt adatok: E-mail-cím vagy telefonszám, ha a checkout során megadásra került; kosár tartalma; checkout azonosító; rendelési folyamat állapota.
Adatkezelés célja: Félbehagyott checkout technikai helyreállítása és – kizárólag a jogszabályok által megengedett, megfelelő jogalappal – emlékeztető küldése.
Jogalap: A checkout működtetéséhez GDPR 6. cikk (1) b) – szerződéskötést megelőző lépések. Marketing jellegű emlékeztetőhöz, ha jogszabály szerint szükséges, GDPR 6. cikk (1) a) – hozzájárulás.
Megőrzési idő: A félbehagyott checkout technikai adatai addig őrizhetők meg, amíg a checkout helyreállításához, a visszaélések megelőzéséhez vagy az ügyfél kérésének kezeléséhez szükségesek; ha a checkout rendeléshez vezet, az adatokra a rendelési megőrzési idő irányadó. Marketingadat a hozzájárulás visszavonásáig kezelhető.
Címzettek / adatfeldolgozók: Shopify; a ténylegesen használt marketing/üzenetküldő alkalmazás, ha van.
3.14. Vásárlói értékelések és vélemények
Kezelt adatok: Megjelenített név vagy becenév; értékelés; szöveges vélemény; opcionális kép/videó; e-mail-cím a hitelesítéshez; rendelési kapcsolat, ha hitelesített vásárlás jelölésére szolgál.
Adatkezelés célja: Vásárlói vélemények gyűjtése, hitelesség ellenőrzése, közzététele, termékek és szolgáltatások fejlesztése.
Jogalap: GDPR 6. cikk (1) a) – az érintett hozzájárulása a vélemény közzétételéhez; a visszaélések és hamis vélemények megelőzéséhez GDPR 6. cikk (1) f) jogos érdek is alkalmazható.
Megőrzési idő: A hozzájárulás visszavonásáig vagy a vélemény törléséig; a hitelesség igazolásához szükséges minimális háttéradat az igényérvényesítéshez szükséges ideig.
Címzettek / adatfeldolgozók: Shopify és – amennyiben az Adatkezelő ilyen szolgáltatást használ – a vásárlói értékelések technikai kezelését biztosító értékeléskezelő szolgáltató.
3.15. Analitika és statisztika
Kezelt adatok: Cookie- és eszközazonosítók; IP-cím; hozzávetőleges hely; böngészési és eseményadatok; forgalmi forrás; termékmegtekintések; kosár- és konverziós események.
Adatkezelés célja: A weboldal használatának mérése, statisztikák, felhasználói élmény és marketing teljesítményének elemzése.
Jogalap: Nem szükséges analitikai cookie-k és hasonló technológiák esetén GDPR 6. cikk (1) a) – hozzájárulás, amely a cookie bannerben adható és vonható vissza.
Megőrzési idő: Az egyes cookie-k/azonosítók ideje a Cookie Tájékoztató szerint; az aggregált, személyhez nem köthető statisztikák időkorlát nélkül megőrizhetők.
Címzettek / adatfeldolgozók: Shopify Analytics; Google Ireland Limited / Google Analytics, amennyiben engedélyezve van; további analitikai szolgáltatók kizárólag a hozzájárulási beállítások szerint.
3.16. Online hirdetések, remarketing és konverziómérés
Kezelt adatok: Cookie- és hirdetési azonosítók; IP-cím; eszköz- és böngészőadatok; weboldali események; megtekintett termék; kosár- és vásárlási események; egyes esetekben hash-elt kapcsolattartási adat, ha az adott funkció használata és a hozzájárulás ezt lehetővé teszi.
Adatkezelés célja: Hirdetések teljesítményének mérése, releváns hirdetések megjelenítése, remarketing, célközönségek és konverziók kezelése.
Jogalap: GDPR 6. cikk (1) a) – hozzájárulás a nem szükséges marketing cookie-khoz, pixelekhez és hasonló technológiákhoz. A hozzájárulás megtagadása nem akadályozhatja a vásárlást.
Megőrzési idő: A cookie-k/azonosítók megőrzése a Cookie Tájékoztató és az adott szolgáltató beállításai szerint; a hozzájárulás bármikor visszavonható.
Címzettek / adatfeldolgozók: Meta Platforms Ireland Limited (Meta Pixel / hirdetési rendszerek), Google Ireland Limited (Google Ads), TikTok Technology Limited (TikTok Pixel), amennyiben az adott technológia ténylegesen engedélyezve és használatban van.
3.17. Jogi igények, hatósági megkeresések és visszaélés-megelőzés
Kezelt adatok: Az adott ügyhöz szükséges rendelési, kommunikációs, fizetési, technikai és egyéb személyes adatok.
Adatkezelés célja: Jogi igények előterjesztése, érvényesítése vagy védelme; csalás és visszaélés megelőzése; kötelező hatósági vagy bírósági megkeresések teljesítése.
Jogalap: GDPR 6. cikk (1) f) – jogos érdek; illetve GDPR 6. cikk (1) c) – jogi kötelezettség.
Megőrzési idő: Az igény elévüléséig, jogvita esetén annak jogerős lezárásáig; hatósági kötelezettségnél a jogszabályban előírt ideig.
Címzettek / adatfeldolgozók: Jogi képviselő, könyvelő, biztosító, hatóság, bíróság, békéltető testület, fizetési és logisztikai szolgáltató az ügy jellegétől függően.
4. Adatfeldolgozók és fontosabb címzettek
Az Adatkezelő a szolgáltatás működtetéséhez olyan külső szolgáltatókat vesz igénybe, amelyek a személyes adatok egy részéhez hozzáférhetnek. A címzett szerepe az adott szolgáltatástól függően adatfeldolgozó, önálló adatkezelő vagy – egyes technológiák esetén – közös adatkezelő is lehet.
Shopify International Limited – 2nd Floor Victoria Buildings, 1–2 Haddington Road, Dublin 4, D04 XN32, Írország. A foreverbracelet.eu webshop infrastruktúrája, rendelési és ügyféladat-kezelési rendszere, checkoutja, valamint egyes marketing- és fizetési funkciói Shopify-alapúak. A Shopify az EGT-ben kezelt kereskedői ügyféladatok jelentős részénél az Adatkezelő adatfeldolgozójaként jár el; bizonyos Shopify fogyasztói vagy kiegészítő szolgáltatásoknál saját adatkezelési szerepe is lehet.
Shopify Payments és fizetési közreműködők – a bankkártyás és egyes digitális fizetések feldolgozásában a Shopify és szerződéses fizetési partnerei vesznek részt. A konkrét szereplő a fizetési módtól, országtól és tranzakciótól függhet. A Stripe közreműködése esetén különösen a Stripe Payments Europe, Limited, Írország és kapcsolódó Stripe entitások kezelhetnek adatot.
GLS General Logistics Systems Hungary Csomag-Logisztikai Kft. – 2351 Alsónémedi, GLS Európa u. 2. A GLS-szel történő kézbesítéshez szükséges címzettadatok átadásra kerülnek a kézbesítés és kapcsolódó értesítések céljából.
Magyar Posta Zrt. / MPL – 1138 Budapest, Dunavirág utca 2–6. MPL szállítás választásakor a kézbesítéshez szükséges személyes adatok átadásra kerülnek.
Revoq – EU Withdrawal Button – üzemeltető Jonas Busch egyéni vállalkozó, Köln, Németország. A Revoq az online elállási funkció technikai működéséhez kezel adatot az Adatkezelő megbízásából.
Google Ireland Limited – Google Analytics és Google Ads szolgáltatások esetén, kizárólag a megfelelő cookie-/marketing-hozzájárulás szerint.
Meta Platforms Ireland Limited – Meta Pixel, konverziómérés és remarketing funkciók esetén, kizárólag a megfelelő hozzájárulás szerint.
TikTok Technology Limited – TikTok Pixel és kapcsolódó hirdetési mérési/remarketing funkciók esetén, kizárólag a megfelelő hozzájárulás szerint.
Számlázóprogram-szolgáltató és könyvelő – a számlák és pénzügyi bizonylatok kezeléséhez, kizárólag a szükséges adatkörben.
Egyéb Shopify alkalmazások – a Webáruház működéséhez szükséges, az Adatkezelő által engedélyezett alkalmazások. Amennyiben egy alkalmazás új, lényeges címzetti kategóriát vagy adatkezelési célt hoz létre, az Adatkezelő a Tájékoztatót ennek megfelelően frissíti.
5. Shopify és nemzetközi adattovábbítás
A Shopify európai kereskedők esetén elsődlegesen a Shopify International Limited ír társaságon keresztül fogadja a személyes adatokat. A Shopify szolgáltatás globális infrastruktúrát használhat, ezért adatok az Európai Gazdasági Térségen kívülre – többek között Kanadába és az Egyesült Államokba – is továbbításra kerülhetnek.
A Shopify a saját tájékoztatása szerint az EGT-ből más Shopify-csoporttagokhoz történő egyes adattovábbításokra jóváhagyott kötelező erejű vállalati szabályokat (Binding Corporate Rules, BCR), harmadik szolgáltatókhoz történő továbbításoknál pedig megfelelő garanciákat, például általános szerződési feltételeket (Standard Contractual Clauses, SCC) vagy más jogszerű adattovábbítási mechanizmust alkalmaz.
A Stripe, Google, Meta és TikTok szolgáltatások szintén járhatnak EGT-n kívüli adattovábbítással. Az ilyen szolgáltatók az alkalmazandó adatvédelmi jog által elismert mechanizmusokat – például megfelelőségi határozatot, EU–USA adatvédelmi keretrendszert, SCC-t vagy más megfelelő garanciát – alkalmazhatják. Az érintett szolgáltató aktuális adatvédelmi tájékoztatója ad részletes információt az adott továbbításról.
Az Adatkezelő törekszik arra, hogy csak olyan szolgáltatót használjon, amely megfelelő adatvédelmi és adatbiztonsági vállalásokat tesz.
6. Cookie-k és hasonló technológiák
A Webáruház cookie-kat, pixeleket, helyi tárolást és hasonló technológiákat használhat. A működéshez feltétlenül szükséges technológiák hozzájárulás nélkül is alkalmazhatók, ha azok nélkül a felhasználó által kért szolgáltatás vagy a Webáruház biztonságos működése nem biztosítható.
Analitikai, teljesítménymérési, remarketing- és célzott hirdetési technológiák csak akkor aktiválhatók, ha ehhez az érintett a cookie bannerben érvényes hozzájárulást adott, amennyiben az alkalmazandó jog hozzájárulást követel meg.
A hozzájárulás megtagadása vagy későbbi visszavonása nem járhat a vásárlási lehetőség indokolatlan korlátozásával. A cookie-k kategóriáit, szolgáltatóit, célját és megőrzési idejét a külön Cookie Tájékoztató tartalmazza. A hozzájárulás a Webáruház cookie-beállításaiban bármikor módosítható.
7. Hírlevél-hozzájárulás visszavonása
A hírlevélre feliratkozás önkéntes. A hozzájárulás bármikor, indokolás nélkül és ingyenesen visszavonható az e-mailekben található leiratkozási linken vagy az info@foreverbracelet.eu címre küldött kéréssel.
A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét. A leiratkozást követően az Adatkezelő marketingüzenetet nem küld, ugyanakkor a leiratkozás ténye vagy az e-mail-cím minimális tiltólistás formában megőrizhető annak biztosítása érdekében, hogy az érintett később se kapjon kéretlen marketinget.
8. Adatszolgáltatás kötelező vagy önkéntes jellege
A megrendelés teljesítéséhez szükséges adatok megadása szerződéskötési feltétel. Ha a vásárló a kézbesítéshez, fizetéshez vagy számlázáshoz szükséges adatokat nem adja meg, a rendelés nem vagy nem megfelelően teljesíthető.
Hírlevél-, analitikai és marketingcélú adatkezelés önkéntes; ezek megtagadása nem akadályozza meg a webáruház alapvető használatát vagy a vásárlást.
Az ügyfélszolgálati és garanciális ügyekben kizárólag az ügy elbírálásához szükséges adatokat kell megadni. Kérjük, ne küldj olyan különleges vagy érzékeny adatot, amely nem szükséges az ügy rendezéséhez.
9. Különleges adatok és az orvosi igazolás minimalizálása
Az Adatkezelő főszabály szerint nem kér és nem kíván egészségügyi vagy más különleges személyes adatot kezelni.
Ha az Örök Garancia orvosi vizsgálat miatti kapocspótlásához igazolás szükséges, elegendő olyan dokumentum vagy kitakart másolat, amelyből a vizsgálat ténye és szükséges időpontja azonosítható. Kérjük, a diagnózist, TAJ-számot, részletes leletet és minden egyéb, a jogosultság megállapításához szükségtelen adatot takarj ki.
Ha a megküldött dokumentum mégis egészségügyi adatot tartalmaz, az Adatkezelő azt csak a szükséges mértékben és lehető legrövidebb ideig kezeli, majd törli vagy az egészségügyi adattartalmat eltávolítja, amint az ügyintézés ezt lehetővé teszi.
10. Automatizált döntéshozatal és profilalkotás
Az Adatkezelő saját döntéseként nem alkalmaz olyan kizárólag automatizált döntéshozatalt, amely az érintettre nézve joghatással jár vagy őt hasonlóan jelentős mértékben érinti.
A Shopify, Stripe, bankok és fizetési szolgáltatók ugyanakkor alkalmazhatnak automatizált csalásmegelőzési, kockázatértékelési vagy fizetésbiztonsági rendszereket saját adatkezelési szabályaik szerint. Ennek eredményeként egy fizetés további ellenőrzést igényelhet vagy sikertelen lehet.
Marketing esetén a hozzájárulással működő rendszerek létrehozhatnak érdeklődési vagy viselkedési szegmenseket hirdetések relevanciájának növelésére. Ez a Webáruházban történő vásárlás lehetőségét önmagában nem befolyásolja.
11. Az érintettek jogai
Az érintett a GDPR feltételei szerint kérheti: (a) tájékoztatást arról, hogy személyes adatainak kezelése folyamatban van-e; (b) hozzáférést a kezelt adatokhoz és azok másolatát; (c) pontatlan adatok helyesbítését és hiányos adatok kiegészítését; (d) személyes adatainak törlését, ha annak jogszabályi feltételei fennállnak; (e) az adatkezelés korlátozását; (f) az adathordozhatóságot a hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelések esetén; (g) tiltakozást a jogos érdeken alapuló adatkezeléssel szemben; valamint (h) hozzájárulásának bármikori visszavonását.
Közvetlen üzletszerzés céljából történő adatkezelés ellen az érintett bármikor tiltakozhat. Ilyen tiltakozás esetén az Adatkezelő a személyes adatokat a továbbiakban közvetlen üzletszerzés céljára nem kezelheti.
A törléshez való jog nem korlátlan. Az Adatkezelő például nem törölheti azokat az adatokat, amelyeket jogi kötelezettség miatt köteles megőrizni, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükségesek.
12. Érintetti kérelmek kezelése
Az érintetti kérelmeket az info@foreverbracelet.eu e-mail címre vagy az Adatkezelő postai címére lehet elküldeni.
Az Adatkezelő indokolatlan késedelem nélkül, de főszabály szerint a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a kérelem alapján tett intézkedésekről. A GDPR-ban meghatározott esetekben ez a határidő további két hónappal meghosszabbítható, amelyről az érintett egy hónapon belül tájékoztatást kap.
Az Adatkezelő a kérelem teljesítése előtt – kizárólag szükséges és arányos mértékben – kérhet olyan további információt, amely az érintett személyazonosságának megerősítéséhez szükséges. Az Adatkezelő nem kér automatikusan személyi igazolvány-másolatot, ha az azonosítás kevésbé adatintenzív módon is megoldható.
A kérelmek teljesítése főszabály szerint díjmentes. Nyilvánvalóan megalapozatlan vagy különösen ismétlődő, túlzó kérelem esetén a GDPR feltételei szerint ésszerű díj számítható fel vagy a kérelem teljesítése megtagadható.
13. Adatbiztonság
Az Adatkezelő a kockázatokhoz igazodó technikai és szervezési intézkedéseket alkalmaz a személyes adatok véletlen vagy jogellenes megsemmisítése, elvesztése, megváltoztatása, jogosulatlan közlése vagy hozzáférése ellen.
Az intézkedések magukban foglalhatják többek között a hozzáférési jogosultságok korlátozását, erős hitelesítést, titkosított adatátvitelt, rendszer- és szolgáltatói biztonsági beállításokat, naplózást, hozzáférések felülvizsgálatát, munkatársi titoktartást, valamint szükség esetén biztonsági mentést és incidenskezelési eljárást.
Az internetes adatátvitel teljes kockázatmentessége nem garantálható, azonban az Adatkezelő elvárható intézkedéseket tesz a kockázatok csökkentésére.
14. Adatvédelmi incidens
Személyes adatok biztonságát érintő incidens esetén az Adatkezelő a GDPR szerint értékeli a kockázatokat, dokumentálja az incidenst, és amennyiben szükséges, a tudomásszerzéstől számított 72 órán belül bejelenti azt az illetékes felügyeleti hatóságnak.
Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő az érintetteket is indokolatlan késedelem nélkül tájékoztatja, kivéve, ha a GDPR szerinti kivétel alkalmazható.
15. Kiskorúak
A Webáruház nem kifejezetten gyermekeknek szóló online szolgáltatás. Kiskorú személy szerződéskötési képességére a Polgári Törvénykönyv szabályai irányadók.
Amennyiben hozzájáruláson alapuló online adatkezelésnél az alkalmazandó szabály szerint törvényes képviselő hozzájárulása szükséges, az Adatkezelő csak megfelelő hozzájárulás mellett kezeli a kiskorú adatait. Az Adatkezelő tudomásszerzés esetén törli a jogalap nélkül megadott gyermekadatot, ha annak megőrzését más jogalap nem teszi szükségessé.
16. Hatósági jogorvoslat és bíróság
Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a GDPR-t vagy más adatvédelmi jogszabályt, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH).
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 1 391 1400
Honlap: https://www.naih.hu
Az érintett jogosult bírósághoz is fordulni. A per elbírálása törvényszék hatáskörébe tartozik, és az érintett a jogszabályban meghatározott esetben a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja az eljárást.
17. A Tájékoztató módosítása
Az Adatkezelő jogosult a jelen Tájékoztatót módosítani, különösen jogszabályváltozás, új Shopify-funkció vagy alkalmazás, új fizetési/szállítási szolgáltató, illetve az adatkezelési folyamatok változása esetén.
A mindenkor hatályos változat a foreverbracelet.eu weboldalon érhető el. Lényeges, az érintettek jogait vagy a korábbi adatkezelés lényegét érintő változás esetén az Adatkezelő szükség szerint külön tájékoztatást is ad. A módosítás nem teremthet visszamenőlegesen olyan új adatkezelési jogalapot, amelyhez korábban hozzájárulás lett volna szükséges.
18. Külső szolgáltatók adatvédelmi tájékoztatói
A szolgáltatók saját adatkezelési tevékenységéről a mindenkori adatvédelmi tájékoztatóik nyújtanak további információt. Különösen:
Shopify: https://www.shopify.com/legal/privacy és https://www.shopify.com/legal/privacy/consumers
Stripe: https://stripe.com/legal/privacy-center
Google: https://policies.google.com/privacy
Meta: https://www.facebook.com/privacy/policy/
TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy/hu
Revoq: https://www.consumer-withdrawal.eu/
GLS Hungary: https://gls-group.com/HU/hu/adatvedelmi-tajekoztato/
Magyar Posta: https://www.posta.hu/adatkezelesi_tajekoztato