Adatkezelési tájékoztató
1. Az Adatkezelő adatai
Adatkezelő neve: Terpák Csaba egyéni vállalkozó
Márkanév: QuaLion Compliance
Székhely: 2192 Hévízgyörk, Erdély u. 8.
Egyéni vállalkozói nyilvántartási szám: 62044301
Adószám: 91878470-2-33
Közösségi adószám: HU91878470
E-mail-cím: info@gxp-qualion.hu
Telefonszám: +36 20 362 6916
Weboldal: gxp-qualion.hu
A továbbiakban: Adatkezelő.
Az Adatkezelő adatvédelmi tisztviselőt jelenleg nem jelölt ki. Adatvédelmi kérdésekben, illetve az érintetti jogok gyakorlásával kapcsolatban az info@gxp-qualion.hu e-mail-címen lehet kapcsolatba lépni az Adatkezelővel.
---
2. A tájékoztató célja és hatálya
2.1. Jelen Adatkezelési tájékoztató bemutatja, hogy az Adatkezelő milyen személyes adatokat, milyen célból, milyen jogalapon, mennyi ideig és milyen módon kezel a QuaLion weboldal és webshop működtetése során.
2.2. A tájékoztató kiterjed különösen:
a weboldal látogatóira; a kapcsolatfelvételi vagy ajánlatkérő űrlapot használó személyekre; a vendégként vásárlókra; a regisztrált felhasználókra; a vásárló vállalkozások és szervezetek természetes személy kapcsolattartóira; a digitális termékek felhasználóira; a szoftverlicencek és előfizetések jogosultjaira; a panaszt, hibabejelentést vagy elállási kérelmet benyújtó személyekre; a QuaLion Club vagy más, regisztrációhoz kötött szolgáltatás felhasználóira.
2.3. Jelen tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete, a továbbiakban GDPR, valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény alapján készült.
---
3. Az adatkezelés alapelvei
3.1. Az Adatkezelő a személyes adatokat:
jogszerűen, tisztességesen és átlátható módon; kizárólag meghatározott és jogszerű célból; a cél eléréséhez szükséges mértékben; pontosan és szükség esetén naprakészen; csak a szükséges ideig; megfelelő technikai és szervezési intézkedésekkel védve
kezeli.
3.2. Az Adatkezelő nem kér és nem kíván kezelni a webshop működéséhez nem szükséges különleges személyes adatokat, így különösen egészségügyi adatokat, politikai véleményre, vallási meggyőződésre vagy szakszervezeti tagságra vonatkozó információkat.
3.3. Az érintett nem köteles ilyen adatot megadni. Ha az érintett saját döntése alapján mégis különleges adatot közöl valamely szabad szöveges mezőben, az Adatkezelő azt lehetőség szerint törli vagy az ügy kezeléséhez nem használja fel.
---
4. A személyes adatok forrása
4.1. A személyes adatokat főszabály szerint közvetlenül az érintett adja meg:
kapcsolatfelvételkor; ajánlatkéréskor; regisztrációkor; rendelés leadásakor; fizetési mód kiválasztásakor; számlázási adatok megadásakor; hibabejelentéskor; panasz vagy elállási kérelem benyújtásakor; szoftver vagy előfizetés aktiválásakor.
4.2. Az Adatkezelő egyes adatokat szolgáltatóktól is megkaphat, különösen:
a fizetés állapotát és tranzakcióazonosítóját a fizetési szolgáltatótól; az átutalás beérkezésének és párosításának adatait a pénzforgalmi szolgáltatótól; a számla vagy díjbekérő azonosítóját a számlázási szolgáltatótól; az e-mail kézbesítésének technikai állapotát az e-mail-küldő szolgáltatótól; az informatikai rendszer által automatikusan létrehozott technikai és biztonsági naplóadatokat; a Barion Base Pixel csalásmegelőzési technológiája által létrehozott és a Barion részére továbbított technikai adatokat és azonosítókat.
4.3. Ha egy vállalkozás vagy szervezet adja meg munkavállalója vagy kapcsolattartója adatait, a megadó fél felelőssége, hogy az érintett megfelelő tájékoztatást kapjon az adattovábbításról.
---
5. A weboldal technikai működése és biztonsági naplók
5.1. A weboldal meglátogatásakor a szerver és az alkalmazás technikai adatokat kezelhet.
A kezelt adatok köre:
IP-cím; a kérés időpontja; meglátogatott oldal vagy útvonal; böngésző típusa és verziója; operációs rendszer; eszközre vonatkozó technikai információ; hivatkozó oldal; szerverválasz és hibakód; biztonsági események; munkamenethez kapcsolódó technikai azonosítók.
Az adatkezelés célja:
a weboldal működtetése; a hibák felismerése és javítása; a rendszer biztonságának fenntartása; jogosulatlan hozzáférések és támadások felismerése; visszaélések megelőzése; rendelkezésre állás biztosítása.
Az adatkezelés jogalapja: az Adatkezelő és a felhasználók jogos érdeke a weboldal biztonságos és megbízható működtetéséhez, a GDPR 6. cikk (1) bekezdés f) pontja alapján.
Megőrzési idő: a technikai naplóadatokat az Adatkezelő főszabály szerint legfeljebb 90 napig őrzi. Biztonsági incidens, visszaélés vagy jogi igény esetén az érintett adatokat az eljárás, illetve az igényérvényesítés lezárásáig tovább kezelheti.
5.2. A weboldal jelenleg nem használ Google Analytics, Meta Pixel vagy más külső látogatottságmérő, remarketing- vagy általános marketingcélú követőrendszert.
5.3. A weboldal a Barion Smart Gateway bankkártyás fizetés biztonságos működéséhez csalásmegelőzési célú Base Barion Pixelt használ.
5.4. A Base Barion Pixel nem látogatottságmérési vagy marketingcélú rendszer. A weboldal nem alkalmazza a Full Barion Pixelt, és nem küld a Barion részére marketingcélú Content View, Add to Cart, Initiate Checkout, Purchase vagy más Full Pixel eseményeket.
---
6. Kapcsolatfelvétel és ajánlatkérés
6.1. Az Adatkezelő kezeli az e-mailben, telefonon vagy a weboldal kapcsolatfelvételi és ajánlatkérő felületén megadott adatokat.
A kezelt adatok köre:
név; e-mail-cím; telefonszám, ha megadásra kerül; vállalkozás vagy szervezet neve; beosztás vagy kapcsolattartói minőség; az érdeklődés, kérdés vagy ajánlatkérés tartalma; a kapcsolattartás során keletkező további adatok és levelezés.
Az adatkezelés célja:
a megkeresés megválaszolása; ajánlat készítése; szakmai vagy kereskedelmi egyeztetés; szerződéskötést megelőző lépések megtétele; az ügyfélkapcsolat dokumentálása.
Az adatkezelés jogalapja:
az érintett kérésére történő, szerződéskötést megelőző intézkedés a GDPR 6. cikk (1) bekezdés b) pontja alapján; általános érdeklődés esetén az Adatkezelő jogos érdeke a megkeresések megválaszolásához, a GDPR 6. cikk (1) bekezdés f) pontja alapján.
Megőrzési idő: ha nem jön létre szerződés, a megkeresés lezárásától számított legfeljebb 1 év. Ha szerződés jön létre, a kapcsolódó adatok a szerződéses dokumentáció részeként kerülnek megőrzésre.
---
7. Felhasználói fiók és regisztráció
7.1. Egyes szolgáltatások, szoftverek és előfizetések igénybevételéhez regisztráció szükséges.
A kezelt adatok köre:
név; e-mail-cím; titkosított jelszó vagy hitelesítési adat; e-mail-cím megerősítésének állapota és időpontja; felhasználói azonosító; szerepkör és jogosultság; regisztráció időpontja; utolsó bejelentkezés időpontja; biztonsági és hitelesítési naplóadatok; a fiókhoz kapcsolt rendelések, licencek és előfizetések.
Az adatkezelés célja:
felhasználói fiók létrehozása; a felhasználó azonosítása; hozzáférések és jogosultságok kezelése; rendelések, licencek és előfizetések hozzárendelése; a saját fiók szolgáltatásainak biztosítása; biztonsági események felismerése.
Az adatkezelés jogalapja: szerződés teljesítése vagy szerződéskötést megelőző intézkedés, a GDPR 6. cikk (1) bekezdés b) pontja.
Megőrzési idő: a felhasználói fiók fennállásáig. A fiók törlését követően a kizárólag a fiók működéséhez szükséges adatok legfeljebb 30 napon belül törlésre vagy anonimizálásra kerülnek. A rendelési, számlázási, licenc- és jogi bizonyítékként szükséges adatok a rájuk vonatkozó külön megőrzési idő végéig megmaradnak.
7.2. A jelszavakat az Adatkezelő nem olvasható formában tárolja. Az Adatkezelő munkatársai és adminisztrátorai a felhasználó jelszavát nem ismerik meg.
---
8. Rendelés és szerződés teljesítése
8.1. A webshopban vendégként és regisztrált felhasználóként is lehet rendelést leadni, kivéve a regisztrációhoz kötött termékeket.
A kezelt adatok köre:
teljes név; e-mail-cím; telefonszám, ha szükséges vagy megadásra kerül; számlázási név; számlázási cím; ország; magánszemély vagy vállalkozás státusza; vállalkozás neve; adószám vagy közösségi adószám; megrendelt termékek; termékek mennyisége; nettó, ÁFA- és bruttó összegek; pénznem; fizetési mód; rendelési szám; rendelés állapota; rendelés időpontja; a teljesítés állapota és időpontja; megjegyzés; felhasználói azonosító, ha a vásárló bejelentkezett.
Az adatkezelés célja:
rendelés létrehozása; a vásárló és a rendelés azonosítása; szerződés létrehozása és teljesítése; fizetés feldolgozása; számlázás; digitális termék vagy szolgáltatás átadása; kapcsolattartás; rendelési és teljesítési bizonyítékok megőrzése; fogyasztói és szerződéses jogok biztosítása.
Az adatkezelés jogalapja:
szerződés teljesítése a GDPR 6. cikk (1) bekezdés b) pontja alapján; számlázási és számviteli kötelezettségek esetén jogi kötelezettség teljesítése a GDPR 6. cikk (1) bekezdés c) pontja alapján; jogi igények és szerződéses bizonyítékok megőrzése esetén az Adatkezelő jogos érdeke a GDPR 6. cikk (1) bekezdés f) pontja alapján.
Megőrzési idő:
a szerződéses és rendelési adatok a szerződés teljesítésétől vagy megszűnésétől számított 5 évig; a számviteli bizonylatokhoz kapcsolódó adatok legalább 8 évig; folyamatban lévő jogvita esetén az ügy jogerős lezárásáig.
8.2. A rendelés teljesítéséhez szükséges adatok megadása szerződéskötési feltétel. A kötelező adatok hiányában a rendelés nem teljesíthető.
---
9. Bankkártyás fizetés és Barion Base Pixel
9.1. Bankkártyás fizetés esetén az Adatkezelő a Barion Payment Zrt. fizetési szolgáltatását használja.
A Barion adatai:
Barion Payment Zrt.
Székhely: 1117 Budapest, Irinyi József utca 4-20., B épület, 2. emelet
Cégjegyzékszám: 01-10-048552
Adószám: 25353192-2-43
Közösségi adószám: HU25353192
Működési engedély száma: H-EN-I-1064/2013
9.2. Az Adatkezelő a fizetési folyamat elindításához a Barion részére átadhatja:
a rendelés azonosítóját; a fizetendő összeget; a pénznemet; a vásárló e-mail-címét; a megvásárolt termékek megnevezését, mennyiségét és értékét; a fizetéshez és csalásmegelőzéshez szükséges technikai adatokat.
9.3. Az Adatkezelő a Bariontól megkaphatja:
a fizetési tranzakció azonosítóját; a fizetés állapotát; a fizetés megkezdésének és befejezésének időpontját; a sikertelenség technikai okát; a visszatérítés vagy visszavonás állapotát.
9.4. A teljes bankkártyaszámot, lejárati dátumot és biztonsági kódot az Adatkezelő nem ismeri meg és nem tárolja.
9.5. A Barion a pénzforgalmi szolgáltatás, a fizetési biztonság, a kockázatkezelés és a csalásmegelőzés során önálló adatkezelőként jár el. A Barion saját adatkezelésére a Barion mindenkor hatályos adatkezelési tájékoztatója vonatkozik.
9.6. A weboldal a Barion Smart Gateway fizetésekhez kapcsolódó csalások felismerése és megelőzése érdekében a Base Barion Pixel technológiát alkalmazza.
9.7. A Base Barion Pixel a weboldal oldalain betöltődő technikai kód, amely a Barion csalásmegelőzési rendszerének működéséhez adatokat és azonosítókat hozhat létre, illetve továbbíthat a Barion részére.
A kezelt adatok köre különösen:
IP-cím; böngésző típusa, verziója és beállításai; operációs rendszer és eszközre vonatkozó technikai információk; a böngésző beállításaiból létrehozott digitális ujjlenyomat; munkamenet- és látogatói azonosítók; a weboldalon tett első, aktuális és utolsó látogatás időpontja; annak technikai jelzése, hogy a böngésző engedélyezi-e a harmadik féltől származó sütiket; látogatási és munkamenet-technikai adatok; a Barion által létrehozott bavid, bavid.xxx, basid és basid.xxx azonosítók.
Az adatkezelés célja:
online fizetési csalások és visszaélések felismerése; több munkamenethez vagy weboldalhoz kapcsolódó kockázati minták felismerése; a Barion Smart Gateway fizetések biztonságának növelése; a fizetési rendszer, a vásárló és az Adatkezelő pénzügyi érdekeinek védelme; a visszaélésekből eredő károk csökkentése.
Az adatkezelés jogalapja: az Adatkezelő és a Barion jogos érdeke az online fizetési csalások, visszaélések és jogosulatlan tranzakciók megelőzéséhez, a GDPR 6. cikk (1) bekezdés f) pontja alapján.
9.8. A Base Barion Pixel kizárólag csalásmegelőzési célú alapfunkcióként működik. Betöltése nem függ marketingcélú hozzájárulástól.
9.9. A weboldal jelenleg nem alkalmazza:
a Full Barion Pixelt; a Barion Pixel marketingeseményeit; személyre szabott Barion-hirdetéseket; remarketingcélú Barion-adatkezelést; Barion Metrics vagy más Barion Marketing Cloud funkciót; marketingcélú hozzájárulás Barion részére történő továbbítását.
9.10. Ha az Adatkezelő később a Barion Pixelt marketing-, profilalkotási vagy személyre szabott hirdetési célra kívánná használni, azt kizárólag a tájékoztatók előzetes módosítása, megfelelő hozzájárulás-kezelés és az érintett önkéntes hozzájárulása után vezetheti be.
9.11. Az Adatkezelő bankkártyás fizetéshez kapcsolódó adatkezelésének jogalapja a szerződés teljesítése a GDPR 6. cikk (1) bekezdés b) pontja, továbbá a pénzügyi és számviteli kötelezettségek teljesítése a GDPR 6. cikk (1) bekezdés c) pontja alapján.
9.12. A rendeléshez és számviteli dokumentációhoz kapcsolódó tranzakciós adatok 8 évig őrizhetők. A Base Barion Pixelhez kapcsolódó böngészőazonosítók időtartamát a 20. fejezet tartalmazza.
---
10. Előre utalás és pénzforgalmi adatok
10.1. Előre utalás esetén az Adatkezelő kezelheti:
a díjbekérő azonosítóját; a rendelési számot; a fizetendő összeget; a pénznemet; a fizetési határidőt; a fizető nevét; a bankszámlaszámot, ha az a tranzakcióban megjelenik; az utalás közleményét; a jóváírás időpontját; a párosítás és fizetettség állapotát.
10.2. Az átutalások kezelése során a BinX Business Integrated NetworX Zártkörűen működő Részvénytársaság pénzforgalmi szolgáltatásai használhatók.
A BinX adatai:
BinX Business Integrated NetworX Zrt.
Székhely: 1031 Budapest, Záhony utca 7.
Cégjegyzékszám: 01-10-140785
10.3. A BinX a pénzforgalmi szolgáltatások során saját jogi kötelezettségei alapján önálló adatkezelőként jár el.
Az adatkezelés célja: az átutalás azonosítása, a rendeléshez vagy díjbekérőhöz történő párosítása, a fizetési állapot megállapítása és a számla kiállításának kezdeményezése.
Az adatkezelés jogalapja: szerződés teljesítése, valamint jogi kötelezettség teljesítése a GDPR 6. cikk (1) bekezdés b) és c) pontja alapján.
Megőrzési idő: a számviteli dokumentáció részeként 8 év.
---
11. Számlázás és díjbekérők
11.1. Az elektronikus számlák és díjbekérők kiállítása a Számlázz.hu rendszerén keresztül történik.
A szolgáltató adatai:
KBOSS.hu Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság
Rövid név: KBOSS.hu Kft.
Székhely: 1031 Budapest, Záhony utca 7.
Cégjegyzékszám: 01-09-303201
Adószám: 13421739-2-41
11.2. A számlázási szolgáltatás részére továbbított adatok lehetnek:
vevő neve; számlázási címe; e-mail-címe; adószáma vagy közösségi adószáma; rendelési azonosító; termék vagy szolgáltatás megnevezése; mennyiség; nettó érték; ÁFA-kulcs és ÁFA-összeg; bruttó érték; pénznem; fizetési mód; teljesítés és fizetés időpontja; díjbekérő vagy számla azonosítója.
11.3. A KBOSS.hu Kft. a számlázási szolgáltatás biztosítása során adatfeldolgozóként, egyes saját szolgáltatói és jogszabályi kötelezettségei tekintetében önálló adatkezelőként is eljárhat.
Az adatkezelés célja: díjbekérő és számla létrehozása, elektronikus megküldése, archiválása, valamint jogszabályi adatszolgáltatások teljesítése.
Az adatkezelés jogalapja: az Adatkezelő jogi kötelezettségének teljesítése a GDPR 6. cikk (1) bekezdés c) pontja alapján.
Megőrzési idő: legalább 8 év.
11.4. A számlák adatai a vonatkozó jogszabályok alapján a Nemzeti Adó- és Vámhivatal részére továbbíthatók.
---
12. Digitális termékek és letöltési hozzáférések
12.1. Az Adatkezelő a digitális termékek hozzáférésének biztosításához kezeli:
rendelési azonosító; termék megnevezése; fájl neve és típusa; hozzáférési token; hozzáférés létrehozásának időpontja; lejárati idő; engedélyezett és felhasznált letöltések száma; letöltés időpontja; letöltés sikeressége; sikertelenség oka; IP-cím; böngésző és eszköz technikai adatai; adminisztrátori hosszabbítások és keretmódosítások.
Az adatkezelés célja:
a megvásárolt digitális tartalom biztonságos átadása; a szerződés teljesítése; jogosulatlan megosztás és visszaélés megelőzése; letöltési korlátozások kezelése; technikai hibák kivizsgálása; a teljesítés bizonyítása.
Az adatkezelés jogalapja:
szerződés teljesítése a GDPR 6. cikk (1) bekezdés b) pontja alapján; az Adatkezelő jogos érdeke a licencek védelméhez és a visszaélések megelőzéséhez, a GDPR 6. cikk (1) bekezdés f) pontja alapján.
Megőrzési idő:
az IP-cím és a részletes technikai azonosítók főszabály szerint a letöltéstől számított legfeljebb 1 évig; a rendeléshez kapcsolódó letöltési események és teljesítési bizonyítékok a szerződés megszűnésétől számított 5 évig; jogvita vagy visszaélés esetén az eljárás lezárásáig.
---
13. Szoftverlicencek és előfizetések
13.1. Szoftverlicenc vagy előfizetés esetén az Adatkezelő kezelheti:
felhasználó vagy kapcsolattartó neve; e-mail-cím; felhasználói fiók azonosítója; vásárló szervezet; licenc típusa; licenckulcs vagy licencazonosító; jogosult felhasználók száma; aktiválás időpontja; licenc- vagy előfizetési időszak; verziókövetési idő; lejárati idő; megújítások; támogatási jogosultság; hozzáférési és biztonsági naplóadatok; az online szolgáltatásban tárolt, a felhasználó által feltöltött adatok.
Az adatkezelés célja:
licenc kiadása és ellenőrzése; szolgáltatáshoz való hozzáférés biztosítása; előfizetés kezelése; verziókövetés és támogatás biztosítása; lejárati értesítések küldése; biztonsági és jogosultsági ellenőrzés; szerződés teljesítése.
Az adatkezelés jogalapja: szerződés teljesítése a GDPR 6. cikk (1) bekezdés b) pontja alapján.
Megőrzési idő:
a licenc és előfizetés fennállásáig; a szerződés megszűnése után a szerződéses adatok 5 évig; az előfizetésben tárolt ügyféladatok alapértelmezetten a lejárást követő 30 napig, kivéve, ha a termékoldal vagy külön szerződés eltérő időt határoz meg; jogszabály vagy külön megállapodás alapján megőrzendő adatok a kötelező időtartamig.
13.2. Az adatmegőrzési idő lejárta után az online szolgáltatásban tárolt adatok törlésre vagy vissza nem fordítható anonimizálásra kerülhetnek.
---
14. Automatikus rendszerüzenetek és e-mailek
14.1. Az Adatkezelő automatikus, nem marketingcélú üzeneteket küldhet, különösen:
e-mail-cím megerősítése; jelszó-visszaállítás; rendelési visszaigazolás; fizetési értesítés; számla vagy díjbekérő; letöltési hozzáférés; licenc- és aktiválási értesítés; előfizetés lejáratára vonatkozó emlékeztető; elállási kérelem visszaigazolása; biztonsági vagy jogi értesítés; támogatási és hibajegy-értesítés.
14.2. Az automatikus e-mailek továbbításához az Adatkezelő a Resend szolgáltatást használhatja.
A szolgáltató:
Plus Five Five, Inc., Resend
2261 Market Street #5039
San Francisco, California 94114
Amerikai Egyesült Államok
14.3. A szolgáltató részére továbbított adatok lehetnek:
címzett e-mail-címe; címzett neve; e-mail tárgya és tartalma; rendelési vagy ügyazonosító; kézbesítési állapot; technikai üzenetazonosító.
14.4. Az Adatkezelő a tranzakciós e-mailekben nem alkalmaz megnyitás- vagy linkkattintás-követést, kivéve, ha erről az érintett előzetesen külön tájékoztatást kap.
Az adatkezelés jogalapja: szerződés teljesítése, jogi kötelezettség teljesítése vagy az Adatkezelő jogos érdeke a szükséges ügyfélkommunikációhoz.
Megőrzési idő:
technikai kézbesítési adatok főszabály szerint legfeljebb 1 évig; szerződéses vagy jogi bizonyítéknak minősülő üzenetek a kapcsolódó szerződés vagy ügy megőrzési idejéig.
---
15. Panaszok, hibabejelentések és támogatási ügyek
15.1. Panasz vagy hibabejelentés esetén az Adatkezelő kezelheti:
név; e-mail-cím; telefonszám; cím; rendelési szám; termék és verzió; műszaki környezet; hiba leírása; képernyőkép és hibanapló; panasz vagy ügyfélszolgálati kommunikáció; telefonos panasz jegyzőkönyve; egyedi ügyazonosító; válasz és intézkedések.
Az adatkezelés célja:
panasz és hibabejelentés kivizsgálása; támogatás nyújtása; fogyasztói jogok biztosítása; jogszabályi panaszkezelési kötelezettség teljesítése; jogi igények kezelése.
Az adatkezelés jogalapja:
szerződés teljesítése; jogi kötelezettség teljesítése; jogi igények érvényesítéséhez fűződő jogos érdek.
Megőrzési idő:
fogyasztói panasz és az arra adott válasz 3 évig; támogatási és hibajegyadatok az ügy lezárásától számított legfeljebb 3 évig; jogvita esetén az eljárás lezárásáig.
---
16. Elállási és felmondási kérelmek
16.1. Az online elállási funkció használatakor az Adatkezelő kezelheti:
teljes név; rendelési szám; rendeléshez használt e-mail-cím; visszaigazolási e-mail-cím; elállási vagy felmondási nyilatkozat; megjegyzés; kérelem azonosítója; benyújtás időpontja; IP-cím; böngésző és eszköz technikai adatai; rendelési és teljesítési állapot; digitális teljesítési nyilatkozat; letöltési események; adminisztrátori döntés és megjegyzés; visszatérítés és sztornó állapota.
Az adatkezelés célja:
elállási vagy felmondási nyilatkozat fogadása; a kérelem benyújtásának bizonyítása; a jogosultság ellenőrzése; fogyasztói jogok biztosítása; visszatérítés és számlakorrekció kezelése.
Az adatkezelés jogalapja: jogi kötelezettség teljesítése, valamint jogi igények érvényesítéséhez és védelméhez fűződő jogos érdek.
Megőrzési idő: az ügy lezárásától számított 5 év, illetve jogvita esetén az eljárás lezárásáig.
---
17. Jogi dokumentumok elfogadása és bizonyítékok megőrzése
17.1. A rendeléshez és egyes szolgáltatásokhoz kapcsolódóan az Adatkezelő rögzítheti:
az elfogadott ÁSZF verzióját; az Adatkezelési tájékoztató verzióját; a dokumentum tartalmi elektronikus lenyomatát; az elfogadás időpontját; a digitális tartalom azonnali teljesítésére vonatkozó nyilatkozatot; az elállási jog elvesztésének tudomásulvételét; az elektronikus számla elfogadását; az elfogadás technikai módját; a rendelés és a felhasználó azonosítóját.
Az adatkezelés célja:
a szerződés és fogyasztói nyilatkozatok bizonyíthatósága; jogszabályi kötelezettségek teljesítése; jogi igények érvényesítése és védelme.
Az adatkezelés jogalapja: szerződés teljesítése, jogi kötelezettség teljesítése és az Adatkezelő jogos érdeke.
Megőrzési idő: a szerződés megszűnésétől vagy teljesítésétől számított 5 év, számviteli dokumentumhoz kapcsolódó adat esetén 8 év.
---
18. Az adatfeldolgozók és címzettek
18.1. Az Adatkezelő az alábbi szolgáltatókat veheti igénybe:
Hetzner Online GmbH
Székhely: Industriestr. 25, 91710 Gunzenhausen, Németország
Feladat: szerver-, infrastruktúra- és tárhelyszolgáltatás.
Adatkezelési szerep: adatfeldolgozó.
Supabase, Inc.
Székhely szerinti ország: Amerikai Egyesült Államok
Feladat:
PostgreSQL-adatbázis; felhasználói hitelesítés; jogosultságkezelés; fájltárolás; szerveroldali Edge Functionök; biztonsági és rendszerfunkciók.
Adatkezelési szerep: a webshop ügyféladatai tekintetében adatfeldolgozó.
Plus Five Five, Inc., Resend
Cím: 2261 Market Street #5039, San Francisco, CA 94114, Amerikai Egyesült Államok
Feladat: automatikus és tranzakciós e-mailek továbbítása.
Adatkezelési szerep: adatfeldolgozó.
KBOSS.hu Kft., Számlázz.hu
Székhely: 1031 Budapest, Záhony utca 7.
Feladat: díjbekérők és elektronikus számlák előállítása, megküldése és kezelése.
Adatkezelési szerep: adatfeldolgozó, illetve saját jogi kötelezettségei tekintetében önálló adatkezelő.
Barion Payment Zrt.
Székhely: 1117 Budapest, Irinyi József utca 4-20., B épület, 2. emelet
Feladat:
online bankkártyás fizetés; pénzforgalmi szolgáltatás; fizetési tranzakciók feldolgozása; csalásmegelőzési és kockázatkezelési tevékenység; a Base Barion Pixel működtetése; fizetési biztonsági azonosítók és technikai adatok kezelése.
Adatkezelési szerep: önálló adatkezelő.
BinX Business Integrated NetworX Zrt.
Székhely: 1031 Budapest, Záhony utca 7.
Feladat: üzleti bankszámla, átutalások és pénzforgalmi szolgáltatások.
Adatkezelési szerep: önálló adatkezelő.
18.2. Személyes adatok továbbíthatók továbbá:
a Nemzeti Adó- és Vámhivatalnak; bíróságnak; hatóságnak; békéltető testületnek; jogi képviselőnek; könyvelőnek; informatikai vagy biztonsági szakértőnek,
amennyiben az adattovábbítás jogszabályi kötelezettség teljesítéséhez, szerződés teljesítéséhez vagy jogi igény érvényesítéséhez szükséges.
18.3. Az Adatkezelő adatfeldolgozói kizárólag az Adatkezelő utasításai és a velük kötött szerződések alapján kezelhetik az adatokat, kivéve, ha saját jogszabályi kötelezettségük alapján önálló adatkezelőként járnak el.
---
19. Harmadik országba történő adattovábbítás
19.1. A Supabase és a Resend amerikai székhelyű szolgáltatók. Igénybevételük során előfordulhat, hogy személyes adatok az Európai Gazdasági Térségen kívül kerülnek tárolásra, elérésre vagy további adatfeldolgozók részére továbbításra.
19.2. Az Adatkezelő csak olyan szolgáltatót vesz igénybe, amely a GDPR V. fejezete szerinti megfelelő adattovábbítási jogcímet és garanciákat biztosítja.
19.3. Az alkalmazott garanciák lehetnek különösen:
az Európai Bizottság megfelelőségi határozata; az Európai Bizottság által elfogadott általános szerződési feltételek; az EU–USA adatvédelmi keretrendszer, ha az adott szolgáltató részvétele érvényes; kiegészítő technikai és szervezési intézkedések.
19.4. Az érintett az alkalmazott adattovábbítási garanciákról az info@gxp-qualion.hu címen kérhet további tájékoztatást.
---
20. Sütik, helyi tárolás és Barion-azonosítók
20.1. A weboldal a működéshez feltétlenül szükséges sütiket, helyi tárolási elemeket, technikai munkamenet-azonosítókat és csalásmegelőzési technológiákat alkalmazhat.
20.2. Ezek célja különösen:
bejelentkezett állapot fenntartása; munkamenet biztonsága; kosár tartalmának kezelése; jogosultságok ellenőrzése; biztonsági és visszaélés-megelőzési funkciók; felhasználói beállítások megőrzése; a Barion Smart Gateway fizetési csalásainak felismerése és megelőzése.
20.3. A weboldal a Base Barion Pixel működése során az alábbi Barion-azonosítókat alkalmazhatja:
ba_vid
Célja a Barion Smart Gateway online fizetéseivel kapcsolatos csalások felismerése a böngésző digitális ujjlenyomata és a technikai látogatási minták alapján. Lehetővé teszi a látogató több munkameneten keresztül történő technikai azonosítását.
Szolgáltató: Barion Payment Zrt.
Időtartam: a legutóbbi frissítéstől számított legfeljebb 1,5 év.
ba_vid.xxx
Célja a Barion Smart Gateway online fizetéseivel kapcsolatos csalások felismerése. Tartalmazhatja vagy összekapcsolhatja a ba_vid azonosítót, a böngésző beállításaiból létrehozott digitális ujjlenyomatot, a weboldalon tett első, aktuális és utolsó látogatás időpontját, valamint annak jelzését, hogy a böngésző engedélyezi-e a harmadik féltől származó sütiket.
Szolgáltató: Barion Payment Zrt.
Időtartam: a legutóbbi frissítéstől számított legfeljebb 1,5 év.
ba_sid
Célja a Barion Smart Gateway online fizetéseivel kapcsolatos csalások felismerése. Munkamenethez kapcsolódó technikai azonosítást biztosíthat több weboldalon keresztül.
Szolgáltató: Barion Payment Zrt.
Időtartam: 30 perc.
ba_sid.xxx
Célja a Barion Smart Gateway online fizetéseivel kapcsolatos csalások felismerése. Egy adott weboldalon belüli munkamenet technikai azonosítására szolgálhat.
Szolgáltató: Barion Payment Zrt.
Időtartam: 30 perc.
20.4. Az xxx jelölés az adott Barion-elfogadóhelyhez kapcsolódó technikai azonosító helyét jelöli, ezért a tényleges süti neve eltérő karaktereket tartalmazhat.
20.5. Ha egy Barion-azonosító időtartama a legutóbbi frissítéstől számítódik, a weboldal ismételt meglátogatása az azonosító lejárati idejét ismét meghosszabbíthatja.
20.6. A Base Barion Pixel és a kapcsolódó azonosítók kizárólag fizetési csalásmegelőzési célból működnek. Az Adatkezelő ezek használatát nem köti marketingcélú hozzájáruláshoz.
20.7. A weboldal jelenleg nem használ:
Google Analytics szolgáltatást; Meta Pixelt; Full Barion Pixelt; marketing- vagy remarketing sütiket; hirdetési célú profilalkotást; hírlevél-követést; reCAPTCHA vagy Cloudflare Turnstile szolgáltatást; online chat- vagy általános viselkedéselemző rendszert.
20.8. Ha az Adatkezelő később nem feltétlenül szükséges statisztikai, marketing- vagy profilalkotó sütit vagy követési technológiát vezet be, azt kizárólag megfelelő előzetes tájékoztatás és az érintett szükséges hozzájárulása alapján alkalmazza.
20.9. A sütik és böngészőtárolási elemek részletes bemutatását a külön Sütikezelési tájékoztató tartalmazza.
---
21. Hírlevél és marketingkommunikáció
21.1. Az Adatkezelő általános hírlevelet és közvetlen üzletszerzési célú e-mailt nem küld. Az Adatkezelő a 21/A. pont szerinti határidő-értesítő szolgáltatást működteti, amelyre az érintett önkéntesen, külön és bármikor visszavonható hozzájárulás alapján iratkozhat fel.
21.2. A rendeléshez, fiókhoz, licenchez, előfizetéshez, számlázáshoz vagy biztonsághoz kapcsolódó szolgáltatási üzenetek nem minősülnek hírlevélnek.
21.3. Hírlevél vagy közvetlen üzletszerzési célú adatkezelés később kizárólag külön, önkéntes hozzájárulás és megfelelő leiratkozási lehetőség alapján vezethető be.
21.4. A weboldal jelenleg nem alkalmazza a Full Barion Pixelt, és a Base Barion Pixel által kezelt adatokat az Adatkezelő nem használja saját marketing-, hirdetési vagy remarketingcélra.
---
21/A. Határidő-értesítő szolgáltatás
21/A.1. Az Adatkezelő a weboldalon díjmentes határidő-értesítő szolgáltatást működtet. A szolgáltatás keretében az Adatkezelő a felhasználó által kiválasztott iparágakhoz tartozó szabályozási, hatósági és iparági határidőkről küld e-mail-értesítést.
21/A.2. A szolgáltatás igénybevétele önkéntes, és regisztrált felhasználói fiókhoz kötött. A feliratkozás nem feltétele sem a weboldal használatának, sem a vásárlásnak, sem bármely más szolgáltatás igénybevételének. A határidők nyilvános listája feliratkozás nélkül is elérhető.
21/A.3. Az érintett a felhasználói fiókjában választja ki, mely iparágak határidőiről kér értesítést. A választás bármikor módosítható, és a szolgáltatás bármikor kikapcsolható.
21/A.4. A kezelt adatok köre:
az érintett e-mail-címe (a felhasználói fiókból); a kiválasztott iparágak és a feliratkozás állapota; a kiküldött értesítések naplója: mely határidőről, milyen típusú értesítés, mikor és melyik e-mail-címre került kiküldésre.
21/A.5. Az adatkezelés célja az érintett tájékoztatása az általa kiválasztott iparágakhoz tartozó határidők közeledtéről, azok megváltozásáról, valamint új határidők megjelenéséről.
A kiküldött értesítések típusai:
új határidő megjelenése a kiválasztott iparágakban; emlékeztető a határidő előtt (alapértelmezetten 30, illetve 7 nappal); értesítés, ha egy korábban közzétett határidő megváltozik.
Az adatkezelés jogalapja: az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont). A hozzájárulás bármikor, indokolás nélkül és díjmentesen visszavonható. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
21/A.6. A hozzájárulás visszavonása és a leiratkozás:
minden kiküldött értesítés tartalmaz egyetlen kattintással működő leiratkozási hivatkozást, amelynek használatához bejelentkezés nem szükséges; a szolgáltatás a felhasználói fiókban is bármikor kikapcsolható; a leiratkozás a további értesítések küldését azonnal megszünteti.
Megőrzési idő:
a feliratkozási beállítások a hozzájárulás visszavonásáig, illetve a felhasználói fiók megszűnéséig; a kiküldött értesítések naplója a kiküldéstől számított legfeljebb 2 évig, azzal a céllal, hogy ugyanaz az értesítés ne kerüljön ismételten kiküldésre, és a hozzájárulás megadásának ténye igazolható legyen.
21/A.7. Az értesítő levelek továbbítására az Adatkezelő a 14.2. pont szerinti levélküldő szolgáltatást veszi igénybe; a továbbított adatok köre a 14.3. pont szerinti.
21/A.8. Az Adatkezelő az értesítő levelekben megnyitás- és linkkattintás-követést nem alkalmaz, és az értesítésekhez kapcsolódó adatokat marketing- vagy profilalkotási célra nem használja fel. Az értesítések tartalma nem személyre szabott hirdetés: minden feliratkozó a saját iparág-választásának megfelelő, azonos szakmai tartalmat kapja.
21/A.9. A szolgáltatás keretében automatizált döntéshozatal és profilalkotás nem történik a GDPR 22. cikke értelmében. Az iparágak szerinti szűrés az érintett saját, kifejezett választásán alapul.
---
22. Automatizált döntéshozatal és profilalkotás
22.1. Az Adatkezelő saját döntései során nem végez olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.
22.2. A Barion a fizetési szolgáltatás biztonsága, a kockázatkezelés és a csalásmegelőzés érdekében saját rendszerében automatizált kockázatelemzést, technikai értékelést és monitoringot végezhet.
22.3. A Barion által végzett kockázatelemzés részletes céljait, jogalapját, az alkalmazott adatokat és az érintetti jogokat a Barion saját adatkezelési tájékoztatója tartalmazza.
22.4. A Base Barion Pixel technikai azonosítást és kockázatelemzést támogathat, de az Adatkezelő azt nem használja marketingcélú profil létrehozására vagy személyre szabott hirdetések megjelenítésére.
---
23. Adatbiztonság
23.1. Az Adatkezelő az adatkezelés kockázataival arányos technikai és szervezési intézkedéseket alkalmaz.
23.2. Az intézkedések különösen:
titkosított HTTPS-kapcsolat; jelszavak biztonságos, nem visszafejthető tárolása; szerepköralapú jogosultságkezelés; adatbázis-hozzáférési szabályok; szerveroldali titok- és API-kulcskezelés; adminisztrátori hozzáférések korlátozása; naplózás és biztonsági ellenőrzés; rendszeres biztonsági mentés; rövid élettartamú letöltési hivatkozások; szoftverek és függőségek frissítése; jogosulatlan hozzáférés felismerése; adatminimalizálás; a fizetési adatok szerveroldali ellenőrzése; a Barion Base Pixel csalásmegelőzési funkciója.
23.3. Az Adatkezelő a teljes bankkártyaadatokat nem tárolja.
23.4. A Barion fizetési rendszerhez tartozó titkos azonosítók kizárólag szerveroldalon kerülnek tárolásra és felhasználásra. A Barion Pixel nyilvános technikai azonosítója nem azonos a fizetési API titkos kulcsával.
23.5. A törlésre kijelölt adatok biztonsági mentésekben a szolgáltatói mentési ciklus végéig elkülönítetten megmaradhatnak. Ezek az adatok rendes üzleti célra nem használhatók, és csak rendszer-helyreállítás során kerülhetnek visszaállításra.
---
24. Adatvédelmi incidens
24.1. Adatvédelmi incidens esetén az Adatkezelő:
kivizsgálja az eseményt; dokumentálja annak körülményeit és hatásait; intézkedik a károk csökkentéséről; szükség esetén értesíti a felügyeleti hatóságot; magas kockázat esetén tájékoztatja az érintetteket.
24.2. Az érintett az adatbiztonságot veszélyeztető eseményt az info@gxp-qualion.hu címen jelentheti.
---
25. Az érintettek jogai
25.1. Az érintett jogosult:
tájékoztatást kérni személyes adatai kezeléséről; hozzáférést kérni a kezelt személyes adatokhoz; kérni a pontatlan adatok helyesbítését; kérni személyes adatainak törlését; kérni az adatkezelés korlátozását; tiltakozni a jogos érdeken alapuló adatkezelés ellen; kérni az adathordozhatóságot; hozzájárulását bármikor visszavonni; panaszt tenni a felügyeleti hatóságnál; bírósági jogorvoslatot igénybe venni.
25.2. A törléshez való jog nem alkalmazható, ha az adatkezelés szükséges:
jogi kötelezettség teljesítéséhez; számlák és számviteli bizonylatok megőrzéséhez; jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; más, GDPR-ban meghatározott okból.
25.3. A tiltakozási jog a jogos érdeken alapuló adatkezelésekre, így a csalásmegelőzési célú adatkezelésekre is vonatkozhat. Tiltakozás esetén az Adatkezelő az adatkezelést megszünteti, kivéve, ha olyan kényszerítő erejű jogos okot igazol, amely elsőbbséget élvez az érintett jogaival szemben, vagy az adatkezelés jogi igényekhez szükséges.
25.4. A Barion által önálló adatkezelőként végzett adatkezeléssel kapcsolatos jogokat közvetlenül a Barionnál is lehet gyakorolni a Barion saját adatkezelési tájékoztatójában megadott elérhetőségeken.
25.5. Az adathordozhatósághoz való jog a hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelésre alkalmazható.
---
26. Az érintetti kérelmek kezelése
26.1. Az érintett kérelmét az alábbi elérhetőségeken nyújthatja be:
E-mail: info@gxp-qualion.hu
Postai cím: Terpák Csaba egyéni vállalkozó, 2192 Hévízgyörk, Erdély u. 8.
26.2. Az Adatkezelő a kérelemre indokolatlan késedelem nélkül, főszabály szerint annak beérkezésétől számított egy hónapon belül válaszol.
26.3. A határidő a kérelem összetettsége és a kérelmek száma miatt további két hónappal meghosszabbítható. A hosszabbításról az érintett egy hónapon belül tájékoztatást kap.
26.4. Az Adatkezelő a kérelmező személyazonosságának ellenőrzéséhez további információt kérhet, ha megalapozott kétsége merül fel a kérelmező kilétével kapcsolatban.
26.5. Az érintetti jogok gyakorlása főszabály szerint díjmentes. Nyilvánvalóan megalapozatlan vagy túlzó kérelem esetén az Adatkezelő észszerű díjat számíthat fel vagy megtagadhatja a kérelem teljesítését.
---
27. Felügyeleti hatóság és bírósági jogorvoslat
27.1. Az érintett jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál.
Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 1 391 1400
Hivatali kapu rövid neve: NAIH
KRID: 429616918
27.2. Az érintett jogosult bírósághoz fordulni, ha megítélése szerint személyes adatainak kezelése sérti a GDPR vagy más adatvédelmi jogszabály rendelkezéseit.
---
28. Kiskorúak adatai
28.1. A webshopban önállóan csak 18. életévét betöltött, cselekvőképes természetes személy vásárolhat.
28.2. Az Adatkezelő nem kíván kiskorúaktól közvetlenül személyes adatot gyűjteni.
28.3. Ha az Adatkezelő tudomására jut, hogy megfelelő képviselői közreműködés nélkül kiskorú adatai kerültek a rendszerbe, az adatokat a jogi és technikai lehetőségek figyelembevételével törli.
---
29. A tájékoztató módosítása és verziókezelése
29.1. Az Adatkezelő jogosult jelen tájékoztatót módosítani, különösen:
jogszabályváltozás; új adatkezelési cél; új szolgáltató vagy adatfeldolgozó; fizetési vagy számlázási folyamat változása; új technikai, statisztikai vagy marketingeszköz; a Barion Pixel működésének változása; a webshop működésének változása
esetén.
29.2. A módosítások csak a közzétételt követően válnak hatályossá.
29.3. A tájékoztató aktuális verziója, hatálybalépési dátuma és teljes szövege a weboldalon elérhető.
29.4. A korábbi közzétett verziókat az Adatkezelő elektronikusan archiválja.
29.5. Ha a módosítás a már regisztrált felhasználók vagy fennálló előfizetők adatkezelését lényegesen érinti, az Adatkezelő lehetőség szerint külön elektronikus értesítést küld.
---
30. Záró rendelkezések
30.1. Jelen tájékoztatóban nem szabályozott kérdésekben különösen az alábbi jogszabályok rendelkezései irányadók:
az Európai Parlament és a Tanács (EU) 2016/679 rendelete; a 2011. évi CXII. törvény; a 2001. évi CVIII. törvény; a 2000. évi C. törvény; az általános forgalmi adóról szóló 2007. évi CXXVII. törvény; a fogyasztóvédelemről szóló 1997. évi CLV. törvény; a Polgári Törvénykönyvről szóló 2013. évi V. törvény.
30.2. Az Adatkezelő fenntartja a jogot arra, hogy az adatkezelési folyamatokat és a megőrzési időket a kötelező jogszabályi rendelkezéseknek megfelelően módosítsa.
30.3. Ha jelen tájékoztató valamely rendelkezése érvénytelennek bizonyul, az nem érinti a többi rendelkezés érvényességét.