ADATKEZELÉSI TÁJÉKOZTATÓ
(kartonvilag.hu)
Hatályos: 2025. szeptember 29-től visszavonásig
1. Az Adatkezelő adatai
Név: Mohos Balázs egyéni vállalkozó
Székhely: 8311 Nemesvita, Kültelek 10.
E-mail: rendeles@kartonvilag.hu
Telefonszám: +36 70 627 6289
Az Adatkezelő tiszteletben tartja a webáruház látogatóinak és vásárlóinak (a továbbiakban együtt: Érintett) személyes adataihoz fűződő jogait, és adatkezelése során az (EU) 2016/679 rendelet (GDPR), valamint a vonatkozó magyar jogszabályok rendelkezései szerint jár el.
2. Az adatkezelés célja és jogalapja
2.1. Rendelések teljesítése, számlázás, szállítás
Cél:
A webáruházban leadott rendelések fogadása, feldolgozása, teljesítése, számlázása, szállítás megszervezése, kapcsolattartás.
Kezelt adatok:
név, számlázási cím, szállítási cím, e-mail cím, telefonszám, rendelt termékek adatai, rendelés összege, fizetési mód, rendelésazonosító, rendelés időpontja.
Jogalap:
GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése,
GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése (számlázási, számviteli kötelezettségek).
2.2. Ügyfélszolgálati kapcsolattartás, panaszkezelés
Cél:
A vásárlók kérdéseinek megválaszolása, panaszok kezelése, reklamációk rendezése.
Kezelt adatok:
név, e-mail cím, telefonszám, a panasz vagy megkeresés tartalma, érintett rendelés adatai.
Jogalap:
GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség (fogyasztóvédelmi és panaszkezelési szabályok),
GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke (vitás kérdések rendezése, ügyfélkapcsolat fenntartása).
2.3. Weboldal működése, statisztika, sütik (cookie-k)
Cél:
a weboldal technikai működésének biztosítása (pl. kosár tartalmának megjegyzése),
látogatottsági statisztikák készítése,
marketing (remarketing) tevékenység – csak hozzájárulás esetén.
Kezelt adatok:
IP-cím, böngésző típusa, eszköz típusa, operációs rendszer, a látogatás időpontja, meglátogatott oldalak, cookie-azonosítók.
Jogalap:
a működéshez szükséges sütik esetén: GDPR 6. cikk (1) bekezdés f) pont – jogos érdek (a webáruház működtetése),
statisztikai és marketing célú sütik esetén: GDPR 6. cikk (1) bekezdés a) pont – Érintett hozzájárulása (cookie-bannerben adott beleegyezés).
A sütikre vonatkozó részletes szabályokat a weboldalon elérhető külön Cookie (süti) tájékoztató tartalmazza.
2.4. Online fizetés Barion rendszeren keresztül
Cél:
Online bankkártyás és egyéb elektronikus fizetések lebonyolítása a Barion fizetési rendszeren keresztül.
Kezelt adatok köre az Adatkezelő részéről:
Az Adatkezelő a Barion felé az alábbi adatokat továbbíthatja, a fizetési tranzakció azonosításához és lebonyolításához szükséges mértékben:
rendelés azonosítója,
a vásárlás összege és pénzneme,
Vevő neve,
Vevő e-mail címe,
számlázási és szállítási adatok egy része (amennyiben szükséges).
Fontos:
A bankkártya- és fizetési adatokhoz (kártyaszám, lejárati dátum, CVC-kód stb.) az Adatkezelő nem fér hozzá, ezeket kizárólag a Barion Payment Zrt. kezeli, saját adatkezelési tájékoztatója szerint.
Jogalap:
GDPR 6. cikk (1) bekezdés b) pont – a szerződés teljesítése (a fizetés lebonyolítása),
bizonyos tranzakciós adatok megőrzésére: GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség (számviteli, pénzügyi szabályok).
A Barion Payment Zrt. adatai:
Név: Barion Payment Zrt.
Székhely: 1117 Budapest, Irinyi József utca 4–20. 2. emelet
Cégjegyzékszám: 01-10-048552
Adószám: 25353192-2-43
Engedélyszám (MNB): H-EN-I-1064/2013
Weboldal: www.barion.com
A Barion a fizetési műveletek és a saját jogi kötelezettségei teljesítése érdekében önálló adatkezelőként jár el.
2.5. Online fizetés Stripe rendszeren keresztül
Cél:
Az online bankkártyás fizetések lebonyolítása a Stripe fizetési rendszeren keresztül.
Kezelt adatok köre az Adatkezelő részéről:
Az Adatkezelő a Stripe felé az alábbi adatokat továbbíthatja, a fizetési tranzakció azonosításához és lebonyolításához szükséges mértékben:
rendelés azonosítója,
vásárlás összege és pénzneme,
Vevő neve,
Vevő e-mail címe,
számlázási és szállítási adatok egy része (amennyiben szükséges).
Fontos:
A bankkártya- és fizetési adatokhoz (kártyaszám, lejárati dátum, CVC-kód stb.) az Adatkezelő nem fér hozzá, ezeket kizárólag a Stripe kezeli, saját adatkezelési tájékoztatója szerint.
Jogalap:
GDPR 6. cikk (1) bekezdés b) pont – a szerződés teljesítése (a fizetés lebonyolítása),
bizonyos tranzakciós adatok megőrzésére: GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség (számviteli, pénzügyi szabályok).
Stripe, mint fizetési szolgáltató:
A Stripe egy nemzetközi fizetési szolgáltató, amely a fizetési műveleteket és a saját jogi kötelezettségei teljesítését érintően önálló adatkezelőként jár el. A Stripe adatkezeléséről további információ, valamint az aktuális adatvédelmi tájékoztató a www.stripe.com weboldalon érhető el.
2.6. Hírlevél-küldés
Az Adatkezelő jelenleg nem küld rendszeres hírlevelet, és nem üzemeltet külön hírlevél-feliratkozási rendszert. Amennyiben a jövőben ilyen szolgáltatást bevezet, azt külön, előzetes tájékoztatás mellett, az Érintett kifejezett hozzájárulása alapján teszi meg.
3. Kezelt adatok köre
Rendeléshez kapcsolódó adatok:
név, számlázási cím, szállítási cím, e-mail cím, telefonszám, rendelt termékek adatai, rendelés összege, fizetési mód, rendelésazonosító, rendelés időpontja.Kapcsolattartási / panaszkezelési adatok:
név, e-mail cím, telefonszám, panasz vagy megkeresés tartalma, érintett rendelés adatai.Technikai adatok (cookie-k, naplófájlok):
IP-cím, látogatás időpontja, böngésző típusa, eszköz típusa, operációs rendszer, cookie-azonosítók.
Hírlevélre, marketing e-mailre vonatkozó adatok jelenleg nem kerülnek kezelésre.
4. Adatfeldolgozók, adattovábbítás
Az Adatkezelő az adatkezelés során az alábbi főbb adatfeldolgozókat veheti igénybe:
Tárhelyszolgáltató:
Név: Rackhost Zrt.
Székhely: 6722 Szeged, Tisza Lajos körút 41.
Szolgáltatás: a weboldal és az adatbázis tárhelyének biztosítása.
Futárszolgálatok / szállító partnerek:
DHL, Sameday, MPL (Magyar Posta Logisztika)
Szolgáltatás: csomagok kiszállítása (név, cím, telefonszám átadása a kézbesítéshez).
Könyvelő / könyvelő iroda:
Szolgáltatás: számviteli és adózási kötelezettségek teljesítéséhez szükséges adatkezelés.
Fizetési szolgáltatók:
Barion Payment Zrt. – lásd a 2.4. pontban.
Stripe – lásd a 2.5. pontban.
Szolgáltatás: online fizetés lebonyolítása.
Webanalitikai és marketing szolgáltatók:
pl. Google (Analytics), közösségi média platformok – amennyiben az Adatkezelő ilyen szolgáltatásokat igénybe vesz.
A feléjük továbbított adatok célja statisztika és/vagy marketing támogatása.
Az adatfeldolgozók az adatokat az Adatkezelő nevében, vele kötött szerződés alapján, az ő utasításai szerint kezelik.
Harmadik országba (EU/EGT-n kívüli államba) történő adattovábbításra az Adatkezelő csak akkor kerül sor, ha ahhoz az Érintett hozzájárul, vagy ha az adattovábbítás megfelelő garanciák mellett történik (pl. megfelelőségi határozat, standard szerződéses kikötések).
5. Adatmegőrzési idők
Számlaadatok:
a vonatkozó számviteli és adójogszabályok szerint általában 8 évig megőrizendők.Rendelési adatok:
a polgári jogi igények elévülési idejéig, általában 5 évig.Panaszkezelési adatok:
a fogyasztóvédelmi jogszabályok alapján általában 5 évig.Cookie-k:
típustól függően néhány perc és több év közötti időtartamig, vagy az Érintett általi törlésig.Online fizetéshez kapcsolódó adatok (Barion és Stripe felé továbbított adatok):
a jogszabályi előírásoknak megfelelő ideig, a Barion, a Stripe és az Adatkezelő saját adatkezelési szabályai szerint.
6. Az Érintett jogai
Az Érintett az adatkezeléssel kapcsolatban az alábbi jogokkal élhet:
Hozzáféréshez való jog
– tájékoztatást kérhet arról, hogy az Adatkezelő kezeli-e a személyes adatait, és ha igen, mely adatokat, milyen célból, milyen jogalap alapján, milyen ideig, illetve kinek továbbította azokat.Helyesbítéshez való jog
– kérheti pontatlan vagy hiányos személyes adatainak helyesbítését, kiegészítését.Törléshez való jog („elfeledtetéshez való jog”)
– kérheti személyes adatainak törlését, ha az adatkezelés célja megszűnt, visszavonta a hozzájárulását (ha az volt a jogalap), vagy az adatkezelés jogellenes.
– A törlés nem kérhető, ha jogszabály az adat megőrzésére kötelezi az Adatkezelőt (pl. számlaadatok).Az adatkezelés korlátozásához való jog
– kérheti, hogy az Adatkezelő az adatokat csak tárolja, más műveletet ne végezzen velük, például vitatott adatok esetén a vita rendezéséig.Adathordozhatósághoz való jog
– kérheti, hogy az Adatkezelő az általa rendelkezésre bocsátott, automatizált módon kezelt adatait strukturált, széles körben használt, géppel olvasható formátumban adja át, illetve – technikailag megvalósítható esetben – továbbítsa egy másik adatkezelő részére.Tiltakozáshoz való jog
– jogos érdeken alapuló adatkezelés esetén az Érintett tiltakozhat adatai kezelése ellen. Ilyen esetben az Adatkezelő csak akkor folytathatja az adatkezelést, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben.Hozzájárulás visszavonásához való jog
– ha az adatkezelés jogalapja az Érintett hozzájárulása (pl. marketing cookie-k), a hozzájárulás bármikor visszavonható, amely azonban a visszavonás előtti adatkezelés jogszerűségét nem érinti.
7. A jogok gyakorlásának módja
Az Érintett a fenti jogait az Adatkezelő alábbi elérhetőségein gyakorolhatja:
e-mailben: rendeles@kartonvilag.hu
postai úton: 8311 Nemesvita, Kültelek 10.
Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 hónapon belül megvizsgálja és választ küld. Szükség esetén ez a határidő további 2 hónappal meghosszabbítható, amelyről az Adatkezelő tájékoztatja az Érintettet.
8. Panaszjog, jogorvoslat
Ha az Érintett úgy véli, hogy az Adatkezelő megsértette a személyes adatai kezelésére vonatkozó jogszabályokat, az alábbi jogorvoslati lehetőségekkel élhet:
Panasz benyújtása a felügyeleti hatósághoz
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Weboldal: naih.hu
Postacím: 1363 Budapest, Pf. 9.
Bírósághoz fordulás
Az Érintett a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt pert indíthat.
9. Automatizált döntéshozatal, profilalkotás
Az Adatkezelő nem alkalmaz kizárólag automatizált döntéshozatalt és nem végez olyan profilalkotást, amely az Érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.
10. Cookie (süti) kezelés
A webáruház működése során sütiket (cookie-kat) használ. A sütik típusairól, céljáról, élettartamáról és az Érintettet megillető lehetőségekről a weboldalon elérhető Cookie (süti) tájékoztató nyújt részletes információt.
11. Az Adatkezelési tájékoztató módosítása
Az Adatkezelő fenntartja a jogot jelen Adatkezelési tájékoztató egyoldalú módosítására. A módosított tájékoztatót a weboldalon teszi közzé, és a közzététellel lép hatályba.
