ADATVÉDELMI TÁJÉKOZTATÓ
Az iPon.hu Adatkezelési Tájékoztatója
Hatályos: 2025.10.24
BEVEZETÉS
Jelen adatkezelési tájékoztató az iPon Computer Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság — székhely: 1143 Budapest, Francia út 40. B. ép.; cégjegyzékszám: 01-09-732904; adószám: 13392327-2-42; a továbbiakban: Adatkezelő vagy Kft. — által végzett személyesadat-kezelésekről nyújt tájékoztatást az általános adatvédelmi rendelet, azaz a GDPR rendelkezéseivel összhangban.
I. ADATKEZELŐ MEGNEVEZÉSE ÉS ELÉRHETŐSÉGEI
| Adatkezelő megnevezése | iPon Computer Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság |
| Székhely és ügyflszolgálat | 1143 Budapest, Francia út 40. B. ép. |
| Adószám | 13392327-2-42 |
| Cégjegyzékszám | Cg. 01-09-732904 |
| Telefon | 06-1-55-66-565 |
| E-mail és ügyfélszolgálat | info@iPon.hu |
| Bank | MBH Bank Nyrt. |
| Web | www.ipon.hu |
| Adatvédelmi tanácsadó | dr. Amigya Andrea LL.M. |
| Elérhetősége | info@adatokvedelme.hu |
II. ADATKEZELÉSEK
Jelen Adatvédelmi Tájékoztató (Tájékoztató) az iPon Computer Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság (Adatkezelő) által működtetett https://www.ipon.hu oldalon elérhető webáruházzal (Webáruház) kapcsolatban megvalósított adatkezelésekről nyújt Önnek tájékoztatást az egyes adatkezelési célokra tekintettel.
II.1 AZ IPON.HU SZERVERNAPLÓZÁSA
A Webáruház működése során a webszerver automatikusan naplózza a látogatással összefüggő technikai adatokat. Ilyen adat lehet különösen a látogató IP-címe, a látogatás dátuma és időpontja, a meglátogatott oldal címe, a megtekintett link, a használt böngészőprogram és operációs rendszer típusa, valamint a weboldalon megadott keresési kifejezések.
Az IP-címekhez az Adatkezelő főszabály szerint nem rendel közvetlen felhasználói azonosítót, és a szervernaplózási adatokat nem kapcsolja össze a felhasználó által a Webáruházban megadott egyéb személyes adatokkal. A naplóadatokat az Adatkezelő a Webáruház biztonságos működésének ellenőrzése, az esetleges visszaélések, technikai hibák és biztonsági események észlelése, valamint a szolgáltatás fejlesztése és statisztikai elemzések készítése céljából kezeli. A statisztikai célú elemzések során az Adatkezelő az adatokat összesített vagy olyan módon feldolgozott formában használja fel, amely alapján az érintettek közvetlen azonosítása nem lehetséges.
| Adatkezelés célja | A Webáruház biztonságos és megfelelő működésének biztosítása, technikai hibák és visszaélések észlelése, informatikai biztonság fenntartása, valamint összesített statisztikai elemzések és szolgáltatásfejlesztés támogatása. |
| Kezelt személyes adatok | IP-cím, látogatás dátuma és időpontja, meglátogatott oldal címe, megtekintett link, használt böngészőprogram és operációs rendszer típusa, weboldalon megadott keresési kifejezések, technikai naplóadatok. |
| Személyes adatok forrása | Érintett |
| Érintettek kategóriái | Az ellátás igénybevételét kezdeményező Páciensek |
| Adatkezelés jogalapja | GDPR 6. cikk (1) bekezdés f) pont — az Adatkezelő jogos érdeke a Webáruház biztonságos és megfelelő működésének biztosításához, a visszaélések megelőzéséhez, valamint a szolgáltatás fejlesztéséhez. |
| Adattárolási idő | 12 hónap |
| Címzettek | Tárhelyszolgáltató |
| Külső szolgáltatók naplózással kapcsolatos adatkezelése | Az oldal számos olyan kapcsolódási/ugró pontot (linket) tartalmaz, amely más szolgáltatók oldalaira vezet. Ezen szolgáltatók adat- és információvédelmi gyakorlatáért felelősséget nem vállalunk. Ha a kapcsolódási pontok használatával más cégek, szervezetek weboldalára lép, kérjük, olvassa el ezen oldalak Adatvédelmi Nyilatkozatát is. |
| Érintetti jogok |
A hozzáféréshez, a helyesbítéshez, a törléshez és az adatok kezelésének korlátozásához való jog. FIGYELEM! Az érintett bármikor jogosult – saját helyzetével összefüggő okból – tiltakozni a fenti adatkezelés ellen a fent jelzett elérhetőségeinek valamelyikén. |
II.2 ANONIM LÁTOGATÓAZONOSÍTÓ ("COOKIE" VAGY „SÜTI”) HASZNÁLATA
A Webáruház sütiket és más hasonló technológiákat alkalmazhat. A sütik célja a weboldal megfelelő működésének biztosítása, a felhasználói munkamenet kezelése, a beállítások megjegyzése, statisztikai mérések készítése, valamint — az érintett hozzájárulása esetén — testreszabott tartalmak vagy marketing célú megjelenések biztosítása. A sütik által kezelt adatok tartalmazhatnak online azonosítókat, a látogatás időpontjára, a meglátogatott oldalakra, a böngészőre, az eszközre vagy a felhasználói beállításokra vonatkozó adatokat. Ezek az adatok önmagukban nem feltétlenül azonosítják közvetlenül a felhasználót, azonban más adatokkal összekapcsolva személyes adatnak minősülhetnek.
A működéshez szükséges sütik a weboldal használatához elengedhetetlenek. Az analitikai, kényelmi, marketing vagy testreszabási célú sütiket az Adatkezelő kizárólag az érintett előzetes hozzájárulása alapján alkalmazza. Az Adatkezelő a sütikből származó adatokat kizárólag a sütitájékoztatóban meghatározott célokból és az ott megjelölt időtartamig kezeli.
| Adatkezelés célja | A weboldal megfelelő működésének biztosítása, a munkamenet kezelése, felhasználói beállítások megjegyzése, adatvesztés megakadályozása, webanalitikai mérések készítése, szolgáltatásfejlesztés, valamint hozzájárulás esetén testreszabott tartalmak vagy marketing célú megjelenések biztosítása. |
| Kezelt személyes adatok | Süti-azonosító, online azonosító, dátum és időpont, meglátogatott oldal, előzőleg meglátogatott oldal, munkamenet-azonosító, böngésző- és eszközadatok, felhasználói beállítások, hozzájárulási beállítások. |
| Személyes adatok forrása | Érintett |
| Érintettek kategóriái | Az ellátás igénybevételét kezdeményező Páciensek |
| Adatkezelés jogalapja | Technikailag szükséges sütik: GDPR 6. cikk (1) bekezdés f) pont — az Adatkezelő jogos érdeke a weboldal működésének biztosításához; illetve az elektronikus hírközlési / elektronikus kereskedelmi szabályok szerinti technikai szükségesség Analitikai, kényelmi, marketing vagy testreszabási sütik: GDPR 6. cikk (1) bekezdés a) pont — az érintett hozzájárulása |
| Adattárolási idő | 6 hónap |
| Az adatszolgáltatás elmaradásának lehetséges következményei | A honlap szolgáltatásainak nem teljes körű igénybevehetősége, analitikai mérések pontatlansága. A sütit a felhasználó törölni tudja saját számítógépéről, illetve letilthatja böngészőjében a sütik alkalmazását. Általában a böngészők az Eszközök/Beállítások menüjében az Adatvédelem/Előzmények/Egyéni beállítások menü alatt, cookie, süti vagy nyomkövetés megnevezéssel van lehetőség. |
| Címzettek | Tárhelyszolgáltató |
| Érintetti jogok | A hozzáféréshez, a helyesbítéshez, a törléshez és az adatok kezelésének korlátozásához való jog. FIGYELEM! Az érintett bármikor jogosult – saját helyzetével összefüggő okból – tiltakozni a fenti adatkezelés ellen a fent jelzett elérhetőségeinek valamelyikén. |
II.3 ONLINE HIRDETÉSI, ANALITIKAI, REMARKETING ÉS CÉLKÖZÖNSÉG-KÉPZÉSI CÉLÚ ADATKEZELÉS
Az Adatkezelő online hirdetési és analitikai szolgáltatásokat vehet igénybe annak érdekében, hogy mérje a Webáruház látogatottságát, a hirdetések hatékonyságát, valamint — az érintett hozzájárulása esetén — személyre szabott hirdetéseket jelenítsen meg, remarketing célközönségeket hozzon létre, illetve customer match / custom audience funkciókat alkalmazzon.
| Adatkezelés célja | Webanalitikai mérések készítése, hirdetések hatékonyságának mérése, konverziómérés, remarketing, személyre szabott hirdetések megjelenítése, custom audience / customer match célközönségek létrehozása, hirdetési profilok képzése és pontosítása. |
| Kezelt személyes adatok | Online azonosítók, süti-azonosítók, eszköz- és böngészőadatok, IP-cím, látogatási és vásárlási eseményadatok, megtekintett termékek, kosár- és vásárlási adatok, rendelési érték, tranzakciós események, e-mail cím vagy telefonszám hash-elt formában, felhasználói azonosító, hozzájárulási státusz. |
| Személyes adatok forrása | Érintett; Webáruház; sütik és hasonló technológiák; vásárlási és regisztrációs folyamat során megadott adatok. |
| Adatkezelés jogalapja | Az érintett hozzájárulása — GDPR 6. cikk (1) bekezdés a) pont. A nem technikailag szükséges analitikai, marketing, remarketing és célközönség-képzési sütik, valamint a customer match / custom audience célú adattovábbítás csak előzetes hozzájárulás alapján történhet. |
| Adattárolási idő | A hozzájárulás visszavonásáig, illetve az adott hirdetési / analitikai szolgáltatás beállításai szerinti időtartamig. A hozzájárulás igazolásához szükséges adatokat az Adatkezelő az esetleges jogi igények elévüléséig megőrizheti. |
| Címzettek | Google Ireland Limited — Google Ads, Google Analytics; Meta Platforms Ireland Limited — Facebook / Instagram Ads; TikTok Technology Limited — TikTok Ads; Microsoft Ireland Operations Limited — Microsoft Ads; Criteo SA vagy a mindenkori Criteo-szolgáltató; az adott szolgáltatók adatfeldolgozói és al-adatfeldolgozói. |
| Profilozás | Az adatkezelés személyre szabott hirdetések megjelenítésével, remarketing célközönségek létrehozásával és hirdetési profilalkotással járhat. Az adatkezelés nem eredményez az érintettre nézve joghatással járó vagy hasonlóan jelentős hatású automatizált döntést. |
| Érintetti jogok |
A hozzájárulás visszavonásához, hozzáféréshez, törléshez, korlátozáshoz, adathordozhatósághoz való jog; hozzájárulás visszavonása a süti-beállításokban vagy a hirdetési beállítások módosításával. FIGYELEM! Az online hirdetési, analitikai, remarketing és célközönség-képzési célú adatkezelés kizárólag az érintett előzetes hozzájárulása alapján történik. Az érintett a hozzájárulását bármikor visszavonhatja a Webáruház süti- és adatvédelmi beállításaiban, illetve a Tájékoztatóban megadott elérhetőségeken. A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét. Amennyiben az érintett nem járul hozzá az analitikai, marketing, remarketing vagy célközönség-képzési célú adatkezeléshez, ez nem érinti a Webáruház alapvető működését, a vásárlás lehetőségét vagy a szolgáltatások igénybevételét. Az adatkezelés személyre szabott hirdetések megjelenítésével, hirdetési célközönségek létrehozásával, konverzióméréssel és hirdetési profilalkotással járhat. Az adatkezelés nem eredményez az érintettre nézve joghatással járó vagy hasonlóan jelentős hatású automatizált döntést. |
Az online hirdetési, analitikai, remarketing és célközönség-képzési célból kezelt személyes adatokhoz elsődlegesen az Adatkezelő, valamint az általa igénybe vett hirdetési, analitikai és marketingtechnológiai szolgáltatók férhetnek hozzá.
Ilyen szolgáltató lehet különösen a Google Ireland Limited — Google Ads, Google Analytics —, a Meta Platforms Ireland Limited — Facebook és Instagram Ads —, a TikTok Technology Limited — TikTok Ads —, a Microsoft Ireland Operations Limited — Microsoft Ads —, valamint a Criteo mint remarketing- és hirdetéstechnológiai szolgáltató.
E szolgáltatók a részükre továbbított vagy általuk gyűjtött adatokat saját adatkezelési tájékoztatóik szerint, az adott szolgáltatás működéséhez, hirdetéskiszolgáláshoz, konverzióméréshez, célközönség-képzéshez, remarketinghez és hirdetési hatékonyságméréshez kapcsolódóan kezelhetik. Egyes szolgáltatók az adatkezelés során önálló adatkezelőként vagy közös adatkezelőként is eljárhatnak.
Az Adatkezelő a hirdetési és célközönség-képzési célú adattovábbítást kizárólag az érintett hozzájárulása alapján végzi. Az érintett a hozzájárulását bármikor módosíthatja vagy visszavonhatja.
II.4 WEBOLDALON REGISZTRÁCIÓ (FIÓK / PROFIL LÉTREHOZÁS)
A Webáruház lehetőséget biztosít arra, hogy ügyfelei regisztráció nélkül vásároljanak. A vásárlás tehát nem kötött felhasználói fiók létrehozásához. Az ügyfél ugyanakkor dönthet úgy, hogy kényelmi célból felhasználói fiókot hoz létre. A regisztráció célja a felhasználói élmény fokozása, a Webáruház szolgáltatásaihoz való hozzáférés megkönnyítése, valamint a későbbi vásárlások egyszerűbb lebonyolítása. A regisztráció önkéntes, és az ahhoz kapcsolódó személyesadat-kezelés az érintett hozzájárulásán alapul.
Regisztráció
| Adatkezelés célja | Felhasználói fiók létrehozása és kezelése, a felhasználó azonosítása, a Webáruház szolgáltatásaihoz való hozzáférés biztosítása, valamint a későbbi vásárlások egyszerűbb lebonyolítása. |
| Kezelt személyes adatok | Vezetéknév, keresztnév, e-mail cím, felhasználónév, jelszó titkosított formában, regisztráció időpontja, fiókazonosító, valamint a fiók használatához kapcsolódó technikai adatok. |
| Személyes adatok forrása | Érintett |
| Adatkezelés jogalapja | Az érintett önkéntes hozzájárulása — GDPR 6. cikk (1) bekezdés a) pont. A hozzájárulás önkéntességét biztosítja, hogy a Webáruházban történő vásárlás regisztráció nélkül is lehetséges. |
| Adattárolási idő | A hozzájárulás visszavonásáig, illetve a felhasználói fiók törléséig. Amennyiben a fiókhoz vásárlás, panasz, jogi igény vagy számviteli kötelezettség kapcsolódik, az ilyen adatokra az adott adatkezelési célra irányadó megőrzési idő alkalmazandó. |
| Címzettek | tárhelyszolgáltató, weboldal üzemeltető |
| Érintetti jogok |
A hozzáféréshez, a helyesbítéshez, a törléshez és az adatok kezelésének korlátozásához való jog. FIGYELEM! A regisztráció önkéntes, a Webáruházban történő vásárlás regisztráció nélkül is lehetséges. Az érintett a regisztrációhoz adott hozzájárulását bármikor visszavonhatja, illetve kérheti felhasználói fiókja törlését. A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét. A fiók törlése nem érinti azokat az adatokat, amelyeket az Adatkezelő vásárlás, számviteli kötelezettség, panaszkezelés vagy jogi igény érvényesítése céljából köteles vagy jogosult tovább kezelni. |
A regisztráció céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő férhet hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indul, amelynek keretében szükségessé válik a személyes adatok továbbítása a hatáskörrel és illetékességgel rendelkező szerv felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
II.4.1 REGISZTRÁCIÓ FACEBOOK/GOOGLE/MAGIC ALKALMAZÁSSAL
A Webáruház lehetőséget biztosíthat arra, hogy a felhasználó külső szolgáltatói fiók — így különösen Facebook-, Google-, Apple- vagy Magic-fiók — használatával regisztráljon vagy jelentkezzen be. Amennyiben a felhasználó ezt a lehetőséget választja, a kiválasztott szolgáltató azonosítási felületére kerül átirányításra. Az adott külső szolgáltató a saját adatkezelési tájékoztatója szerint kezeli a felhasználó adatait, és a felhasználót külön tájékoztatja arról, hogy az azonosítás során milyen adatokat továbbít az Adatkezelő részére. Az Adatkezelő kizárólag azokat az adatokat veszi át és kezeli, amelyek a külső szolgáltatói fiókkal történő regisztrációhoz, bejelentkezéshez és a felhasználói fiók azonosításához szükségesek. A külső szolgáltatói fiókkal történő regisztráció önkéntes; a Webáruházban történő vásárlás regisztráció nélkül is lehetséges. https://www.facebook.com/about/privacy
Regisztráció Facebookkal
| Adatkezelés célja | Felhasználói fiók létrehozása és kezelése, a felhasználó azonosítása, valamint a Facebook-fiókkal történő regisztráció és bejelentkezés biztosítása. |
| Kezelt személyes adatok | Vezetéknév, keresztnév, e-mail cím, Facebook-fiókhoz kapcsolódó egyedi azonosító, valamint a Facebook által az azonosításhoz továbbított, a regisztrációhoz szükséges adatok. |
| Személyes adatok forrása | Érintett, FB |
| Adatkezelés jogalapja | Az érintett önkéntes hozzájárulása — GDPR 6. cikk (1) bekezdés a) pont. A hozzájárulás önkéntességét biztosítja, hogy a Webáruházban történő vásárlás regisztráció nélkül is lehetséges, továbbá a felhasználó választhatja a közvetlen webáruházi regisztrációt is. |
| Adattárolási idő | A hozzájárulás visszavonásáig, illetve a felhasználói fiók törléséig. Amennyiben a fiókhoz vásárlás, panasz, jogi igény vagy számviteli kötelezettség kapcsolódik, az ilyen adatokra az adott adatkezelési célra irányadó megőrzési idő alkalmazandó. |
| Címzettek | Tárhelyszolgáltató, weboldal üzemeltető, Meta Platforms Ireland Limited / Facebook. |
| Érintetti jogok |
A hozzájárulás visszavonásához, hozzáféréshez, helyesbítéshez, törléshez, az adatkezelés korlátozásához és az adathordozhatósághoz való jog. FIGYELEM! A Facebook-fiókkal történő regisztráció önkéntes. Az érintett a hozzájárulását bármikor visszavonhatja, illetve kérheti. |
Facebook-fiókkal történő regisztráció esetén a Facebookhoz kapcsolódó API (application programming interface – alkalmazásprogramozási felület) hozzáfér a Felhasználó publikus Facebook profiladataihoz és e-mail címéhez, de ezek közül kizárólag a Felhasználó teljes nevét, e-mail címét és profilképét rögzíti és tárolja a rendszer. Google-fiókkal történő regisztráció esetén a Google-fiókhoz kapcsolódó API-n keresztül a Felhasználó teljes nevét, e-mail címét, valamint Google-fiókhoz esetleg feltöltött profilképét rögzíti és tárolja a rendszer. A Szolgáltatás használatához profilkép feltöltése nem feltétlenül szükséges. A Felhasználó a Facebook, illetve Google-fiókkal történő regisztráció esetén a letöltött képet eltávolíthatja, amelyet adatkezelőként tovább nem tárolunk.
II.4.2 REGISZTRÁCIÓ APPLE ALKALMAZÁSSAL
Regisztráció Apple alkalmazással
| Adatkezelés célja | Felhasználói fiók létrehozása és kezelése, a felhasználó azonosítása, valamint az Apple-fiókkal történő regisztráció és bejelentkezés biztosítása. |
| Kezelt személyes adatok | Vezetéknév, keresztnév, e-mail cím, Apple ID-hoz kapcsolódó egyedi azonosító, valamint az Apple által az azonosításhoz továbbított, a regisztrációhoz szükséges adatok. |
| Személyes adatok forrása | Érintett ill. Apple |
| Adatkezelés jogalapja | Az érintett önkéntes hozzájárulása — GDPR 6. cikk (1) bekezdés a) pont. A hozzájárulás önkéntességét biztosítja, hogy a Webáruházban történő vásárlás regisztráció nélkül is lehetséges, továbbá a felhasználó választhatja a közvetlen webáruházi regisztrációt is. |
| Adattárolási idő | A hozzájárulás visszavonásáig, illetve a felhasználói fiók törléséig. Amennyiben a fiókhoz vásárlás, panasz, jogi igény vagy számviteli kötelezettség kapcsolódik, az ilyen adatokra az adott adatkezelési célra irányadó megőrzési idő alkalmazandó. |
| Címzettek | Tárhelyszolgáltató, weboldal üzemeltető, Apple Distribution International Limited / Apple. |
| Érintetti jogok |
A hozzájárulás visszavonásához, hozzáféréshez, helyesbítéshez, törléshez, az adatkezelés korlátozásához és az adathordozhatósághoz való jog. FIGYELEM! Az Apple-fiókkal történő regisztráció önkéntes. Az érintett a hozzájárulását bármikor visszavonhatja, illetve kérheti felhasználói fiókja törlését. A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét. A fiók törlése nem érinti azokat az adatokat, amelyeket az Adatkezelő vásárlás, számviteli kötelezettség, panaszkezelés vagy jogi igény érvényesítése céljából köteles vagy jogosult tovább kezelni.. |
II.4.3 REGISZTRÁCIÓ MAGIC ALKALMAZÁSSAL / MAGIC LINKKEL
Regisztráció Magic alkalmazással
| Adatkezelés célja | Felhasználói fiók létrehozása és kezelése, a felhasználó azonosítása, valamint Magic linkkel vagy Magic szolgáltatással történő regisztráció és bejelentkezés biztosítása. |
| Kezelt személyes adatok | Vezetéknév, keresztnév, e-mail cím, Magic-fiókhoz vagy Magic linkes azonosításhoz kapcsolódó egyedi azonosító, valamint a Magic által az azonosításhoz továbbított, a regisztrációhoz szükséges adatok. |
| Személyes adatok forrása | Érintett ill. Magic |
| Adatkezelés jogalapja | Az érintett önkéntes hozzájárulása — GDPR 6. cikk (1) bekezdés a) pont. A hozzájárulás önkéntességét biztosítja, hogy a Webáruházban történő vásárlás regisztráció nélkül is lehetséges, továbbá a felhasználó választhatja a közvetlen webáruházi regisztrációt is. |
| Adattárolási idő | A hozzájárulás visszavonásáig, illetve a felhasználói fiók törléséig. Amennyiben a fiókhoz vásárlás, panasz, jogi igény vagy számviteli kötelezettség kapcsolódik, az ilyen adatokra az adott adatkezelési célra irányadó megőrzési idő alkalmazandó. |
| Címzettek | Tárhelyszolgáltató, weboldal üzemeltető, Magic szolgáltatója. |
| Érintetti jogok |
A hozzájárulás visszavonásához, hozzáféréshez, helyesbítéshez, törléshez, az adatkezelés korlátozásához és az adathordozhatósághoz való jog. FIGYELEM! A Magic alkalmazással / Magic linkkel történő regisztráció önkéntes. Az érintett a hozzájárulását bármikor visszavonhatja, illetve kérheti felhasználói fiókja törlését. A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét. A fiók törlése nem érinti azokat az adatokat, amelyeket az Adatkezelő vásárlás, számviteli kötelezettség, panaszkezelés vagy jogi igény érvényesítése céljából köteles vagy jogosult tovább kezelni. |
A regisztráció céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő férhet hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indul, amelynek keretében szükségessé válik a személyes adatok továbbítása a hatáskörrel és illetékességgel rendelkező szerv felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
II.5. VÁSÁRLÁS CÉLJÁBÓL KEZELT SZEMÉLYES ADATOK
A Vásárló regisztráció nélkül, valamint regisztrációt követően is igénybe veheti a Webáruház szolgáltatásait, és vásárolhat a Webáruház kínálatában szereplő termékekből. A megvásárolt termékeket a Vásárló választása szerint házhoz szállítjuk, vagy azok személyesen átvehetők az Adatkezelő üzletében, illetve az ÁSZF-ben meghatározott átvételi pontok valamelyikén.
Vásárlás céljából kezelt személyes adatok
| Adatkezelés célja | A Vásárló azonosítása, a Vásárló és az Adatkezelő közötti adásvételi szerződés létrehozása és teljesítése, a megrendelés feldolgozása, a termék átadásának vagy kiszállításának biztosítása. |
| Kezelt személyes adatok | Vezetéknév, keresztnév, e-mail cím, telefonszám, számlázási név és cím, szállítási név és cím, megrendelt termék, megrendelés azonosítója, megrendelés időpontja, szállítási mód, átvételi pont választása esetén az átvétel helyszíne, fizetési mód, a megrendelés teljesítésével kapcsolatos státuszadatok. |
| Személyes adatok forrása | Érintett |
| Adatkezelés jogalapja | Az adásvételi szerződés létrehozása és teljesítése — GDPR 6. cikk (1) bekezdés b) pont. |
| Adattárolási idő | A vásárlásra irányuló adásvételi szerződés teljesítéséhez szükséges ideig, illetve a polgári jogi igények elévüléséig, főszabály szerint 5 évig. Amennyiben az adatok számviteli bizonylaton szerepelnek, azokat az Adatkezelő a számviteli kötelezettség teljesítése érdekében 8 évig őrzi meg. |
| Címzettek | Tárhelyszolgáltató, weboldal üzemeltető, számlázóprogram szolgáltatója, könyvelő, a választott szállítási mód szerint érintett szállító partner vagy átvételi pont szolgáltatója. |
| Érintetti jogok |
A hozzáféréshez, a helyesbítéshez, a törléshez és az adatok kezelésének korlátozásához való jog. FIGYELEM! A vásárlással kapcsolatos adatkezelés az adásvételi szerződés létrehozásához és teljesítéséhez szükséges. Az adatok megadása nélkül az Adatkezelő nem tudja a megrendelést feldolgozni és teljesíteni. A törléshez való jog nem gyakorolható olyan adatok esetében, amelyeket az Adatkezelő jogi kötelezettség teljesítése, számviteli kötelezettség, panaszkezelés vagy jogi igények előterjesztése, érvényesítése, illetve védelme céljából köteles vagy jogosult tovább kezelni. |
A vásárlás céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő fér hozzá. Amennyiben a Vásárló nem személyes átvételt választ, az Adatkezelő a kiszállításhoz vagy csomagautomatába / átvételi pontra történő kézbesítéshez szükséges személyes adatokat továbbítja a választott szállító partner részére. A szállító partner az adatokat a kézbesítés teljesítése, illetve az ahhoz kapcsolódó tájékoztatás céljából kezeli.
II.6. SIMPLE PAY
OTP SimplePay használata esetén a Webáruház a Vásárlót az OTP SimplePay fizetési oldalára irányítja át. A bankkártyaadatokat a Vásárló közvetlenül az OTP SimplePay fizetési felületén adja meg. Az Adatkezelő a Vásárló bankkártyaadatait nem ismeri meg és nem kezeli.
Az Adatkezelő a SimplePay fizetéshez kapcsolódóan kizárólag a fizetés teljesítésének igazolásához, a megrendelés teljesítéséhez, valamint a könyvelési és számviteli kötelezettségek teljesítéséhez szükséges adatokat kezeli.
Simple Pay
| Adatkezelés célja | A bankkártyás fizetés lehetővé tétele, a megrendelés ellenértékének kiegyenlítése, a fizetés teljesítésének ellenőrzése, a vásárlásra irányuló adásvételi szerződés teljesítése, valamint a kapcsolódó számviteli kötelezettségek teljesítése. |
| Kezelt személyes adatok | Vezetéknév, keresztnév, e-mail cím, megrendelés azonosítója, fizetendő összeg, fizetés időpontja, fizetés státusza, tranzakció azonosítója, a fizetési szolgáltató által visszaigazolt technikai fizetési adatok. Az Adatkezelő bankkártya adatokat nem kezel. |
| Személyes adatok forrása | Érintett; OTP Mobil Kft. / SimplePay. |
| Adatkezelés jogalapja | Szerződés létrehozása és teljesítése (GDPR 6. cikk (1) bekezdés b) pont) |
| Adattárolási idő | z adásvételi szerződés teljesítése — GDPR 6. cikk (1) bekezdés b) pont; a számviteli bizonylatok megőrzése tekintetében az Adatkezelőre vonatkozó jogi kötelezettség teljesítése — GDPR 6. cikk (1) bekezdés c) pont, Számv. tv. 169. § (2) bekezdés. |
| Címzettek | Tárhelyszolgáltató, weboldal üzemeltető, OTP Mobil Kft. mint SimplePay szolgáltató, MBH Bank Nyrt., könyvelő, számlázóprogram szolgáltatója. |
| Érintetti jogok |
A hozzáféréshez, a helyesbítéshez, a törléshez és az adatok kezelésének korlátozásához való jog. FIGYELEM! A SimplePay fizetés igénybevétele esetén a bankkártyaadatokat az érintett közvetlenül az OTP SimplePay fizetési felületén adja meg. Az Adatkezelő bankkártyaadatokat nem kezel. A fizetéshez szükséges adatok megadása nélkül az Adatkezelő nem tudja a bankkártyás fizetést biztosítani, illetve a megrendelés ellenértékének megfizetését ellenőrizni. A törléshez való jog nem gyakorolható olyan adatok esetében, amelyeket az Adatkezelő jogi kötelezettség teljesítése, számviteli kötelezettség vagy jogi igények előterjesztése, érvényesítése, illetve védelme céljából köteles vagy jogosult tovább kezelni. |
OTP SimplePay használata esetén a személyes adatokhoz az Adatkezelő, az OTP Mobil Kft. mint a SimplePay szolgáltatás nyújtója, valamint az Adatkezelő számlavezető bankjaként az MBH Bank Nyrt. férhet hozzá. Az OTP Mobil Kft. a saját adatkezelési tájékoztatójában meghatározottak szerint önálló adatkezelőként is kezelhet személyes adatokat a fizetési szolgáltatás nyújtása, biztonságos lebonyolítása és jogszabályi kötelezettségeinek teljesítése érdekében. Amennyiben bíróság vagy más hatóság előtt eljárás indul, és a személyes adatok továbbítása szükségessé válik, az arra jogosult bíróság vagy hatóság is hozzáférhet az adatokhoz.
II.7. SAFER PAY FIZETÉS
Saferpay online fizetési rendszer használata esetén a Webáruház a Vásárlót a Saferpay online fizetési felületére irányítja át. A bankkártyaadatokat a Vásárló közvetlenül a Saferpay fizetési felületén adja meg. Az Adatkezelő a Vásárló bankkártyaadatait nem ismeri meg és nem kezeli. Az Adatkezelő a Saferpay fizetéshez kapcsolódóan kizárólag a fizetés teljesítésének igazolásához, a megrendelés teljesítéséhez, valamint a könyvelési és számviteli kötelezettségek teljesítéséhez szükséges adatokat kezeli.
Simple Pay
| Adatkezelés célja | Az online bankkártyás fizetés lehetővé tétele, a megrendelés ellenértékének kiegyenlítése, a fizetés teljesítésének ellenőrzése, a vásárlásra irányuló adásvételi szerződés teljesítése, valamint a kapcsolódó számviteli kötelezettségek teljesítése. |
| Kezelt személyes adatok | Vezetéknév, keresztnév, e-mail cím, megrendelés azonosítója, fizetendő összeg, fizetés időpontja, fizetés státusza, tranzakció azonosítója, a fizetési szolgáltató által visszaigazolt technikai fizetési adatok. Az Adatkezelő bankkártyaadatokat nem kezel. |
| Személyes adatok forrása | Érintett; Saferpay / Worldline. |
| Adatkezelés jogalapja | Az adásvételi szerződés teljesítése — GDPR 6. cikk (1) bekezdés b) pont; a számviteli bizonylatok megőrzése tekintetében az Adatkezelőre vonatkozó jogi kötelezettség teljesítése — GDPR 6. cikk (1) bekezdés c) pont, Számv. tv. 169. § (2) bekezdés. |
| Adattárolási idő | A fizetéssel kapcsolatos, szerződés teljesítéséhez szükséges adatokat az Adatkezelő a polgári jogi igények elévüléséig, főszabály szerint 5 évig kezeli. A számviteli bizonylatokon szereplő adatokat az Adatkezelő a Számv. tv. 169. § (2) bekezdése alapján 8 évig őrzi meg. |
| Címzettek | Tárhelyszolgáltató, weboldal üzemeltető, Saferpay / Worldline mint online fizetési szolgáltató, MBH Bank Nyrt., könyvelő, számlázóprogram szolgáltatója. |
| Érintetti jogok |
A hozzáféréshez, a helyesbítéshez, a törléshez és az adatok kezelésének korlátozásához való jog. FIGYELEM! A Saferpay fizetés igénybevétele esetén a bankkártyaadatokat az érintett közvetlenül a Saferpay fizetési felületén adja meg. Az Adatkezelő bankkártyaadatokat nem kezel. A fizetéshez szükséges adatok megadása nélkül az Adatkezelő nem tudja az online fizetést biztosítani, illetve a megrendelés ellenértékének megfizetését ellenőrizni. A törléshez való jog nem gyakorolható olyan adatok esetében, amelyeket az Adatkezelő jogi kötelezettség teljesítése, számviteli kötelezettség vagy jogi igények előterjesztése, érvényesítése, illetve védelme céljából köteles vagy jogosult tovább kezelni. |
Saferpay használata esetén a személyes adatokhoz az Adatkezelő, a Saferpay / Worldline mint az online fizetési szolgáltatás nyújtója, valamint az Adatkezelő számlavezető bankjaként az MBH Bank Nyrt. férhet hozzá. A Saferpay / Worldline a saját adatkezelési tájékoztatójában meghatározottak szerint önálló adatkezelőként is kezelhet személyes adatokat a fizetési szolgáltatás nyújtása, biztonságos lebonyolítása és jogszabályi kötelezettségeinek teljesítése érdekében. Amennyiben bíróság vagy más hatóság előtt eljárás indul, és a személyes adatok továbbítása szükségessé válik, az arra jogosult bíróság vagy hatóság is hozzáférhet az adatokhoz.
II.8. BANKI ÁTUTALÁS
Banki átutalás esetén a Vásárló a saját számlavezető bankján keresztül egyenlítheti ki a megrendelt termék ellenértékét. Az Adatkezelő a banki átutalással kapcsolatban az átutalás azonosításához, a fizetés teljesítésének ellenőrzéséhez, a megrendelés teljesítéséhez, valamint a könyvelési és számviteli kötelezettségek teljesítéséhez szükséges adatokat kezeli.
Banki átutalás
| Adatkezelés célja | A megrendelés ellenértékének banki átutalással történő kiegyenlítése, a fizetés teljesítésének ellenőrzése, a vásárlásra irányuló adásvételi szerződés teljesítése, valamint a kapcsolódó számviteli kötelezettségek teljesítése. |
| Kezelt személyes adatok | Vezetéknév, keresztnév, bankszámlaszám, megrendelés azonosítója vagy közleményben feltüntetett azonosító, megrendelt termék ellenértéke, átutalás összege, átutalás időpontja, fizetés státusza. |
| Személyes adatok forrása | Érintett; az érintett számlavezető bankja; MBH Bank Nyrt. |
| Adatkezelés jogalapja | Az adásvételi szerződés teljesítése — GDPR 6. cikk (1) bekezdés b) pont; a számviteli bizonylatok megőrzése tekintetében az Adatkezelőre vonatkozó jogi kötelezettség teljesítése — GDPR 6. cikk (1) bekezdés c) pont, Számv. tv. 169. § (2) bekezdés. |
| Adattárolási idő | A fizetéssel kapcsolatos, szerződés teljesítéséhez szükséges adatokat az Adatkezelő a polgári jogi igények elévüléséig, főszabály szerint 5 évig kezeli. A számviteli bizonylatokon szereplő adatokat az Adatkezelő a Számv. tv. 169. § (2) bekezdése alapján 8 évig őrzi meg. |
| Címzettek | Tárhelyszolgáltató, weboldal üzemeltető, MBH Bank Nyrt., könyvelő, számlázóprogram szolgáltatója. |
| Érintetti jogok |
A hozzáféréshez, a helyesbítéshez, a törléshez és az adatok kezelésének korlátozásához való jog. FIGYELEM! A banki átutaláshoz kapcsolódó adatok kezelése a megrendelés ellenértékének azonosításához és a vásárlás teljesítéséhez szükséges. Az adatok kezelése nélkül az Adatkezelő nem tudja az átutalást a megrendeléssel összekapcsolni és a megrendelés teljesítését megkezdeni. A törléshez való jog nem gyakorolható olyan adatok esetében, amelyeket az Adatkezelő jogi kötelezettség teljesítése, számviteli kötelezettség vagy jogi igények előterjesztése, érvényesítése, illetve védelme céljából köteles vagy jogosult tovább kezelni. |
Banki átutalás esetén a kezelt személyes adatokhoz elsődlegesen az Adatkezelő, valamint az Adatkezelő számlavezető bankjaként az MBH Bank Nyrt. férhet hozzá. A Vásárló számlavezető bankja a saját adatkezelési tájékoztatójában meghatározottak szerint kezeli az átutalás teljesítéséhez szükséges személyes adatokat. Amennyiben bíróság vagy más hatóság előtt eljárás indul, és a személyes adatok továbbítása szükségessé válik, az arra jogosult bíróság vagy hatóság is hozzáférhet az adatokhoz.
II.9. FIZETÉS „VÁSÁROLJ MOST, FIZESS KÉSŐBB” SEGÍTSÉGÉVEL
A Vásárlónak lehetősége van arra, hogy a megrendelt termék ellenértékét „Vásárolj most, fizess később” fizetési megoldás segítségével egyenlítse ki. A fizetési / finanszírozási megoldást az Adatkezelővel szerződésben álló BNPL-szolgáltató biztosítja, így különösen az IzzyPay / Izzypay és / vagy a Milpay.
A „Vásárolj most, fizess később” igénylése esetén a fizetési / finanszírozási szolgáltatáshoz, bírálathoz, részletfizetési konstrukcióhoz és kapcsolódó ügyfélkezeléshez szükséges adatokat az érintett által választott BNPL-szolgáltató a saját adatkezelési tájékoztatója szerint, önálló adatkezelőként kezeli.
Az Adatkezelő a finanszírozási szerződés másolatát, a bírálat részleteit, valamint a részletes pénzügyi adatokat nem kezeli, kivéve, ha azok kezelése jogszabályi kötelezettség, szerződés teljesítése vagy jogi igény érvényesítése miatt szükséges. Az Adatkezelő kizárólag az adásvételi szerződés teljesítéséhez, a fizetési mód azonosításához, az áru átadásának igazolásához, a fizetés teljesítésének visszaigazolásához, valamint a számviteli kötelezettségek teljesítéséhez szükséges adatokat kezeli.
„Vásárolj Most, Fizess Később”
| Adatkezelés célja | A „Vásárolj most, fizess később” fizetési mód biztosítása, a Vásárló és az Adatkezelő közötti adásvételi szerződés teljesítése, a fizetési mód azonosítása, az áruátvétel igazolása, valamint a kapcsolódó számviteli kötelezettségek teljesítése. |
| Kezelt személyes adatok | Vezetéknév, keresztnév, e-mail cím, telefonszám, megrendelés azonosítója, megrendelt termék ellenértéke, választott fizetési mód ténye, áruátvételi igazolás adatai, aláírás. Az Adatkezelő a hitelszerződés másolatát, a hitelbírálat részleteit és a hitellel kapcsolatos részletes pénzügyi adatokat nem kezeli. |
| Személyes adatok forrása | Érintett; Webáruház; az érintett által választott BNPL-szolgáltató — különösen IzzyPay / Izzypay vagy Milpay — a fizetés / finanszírozás teljesítésének visszaigazolása tekintetében. |
| Adatkezelés jogalapja | Az adásvételi szerződés teljesítése — GDPR 6. cikk (1) bekezdés b) pont; a számviteli bizonylatok megőrzése tekintetében az Adatkezelőre vonatkozó jogi kötelezettség teljesítése — GDPR 6. cikk (1) bekezdés c) pont, Számv. tv. 169. § (2) bekezdés. |
| Adattárolási idő | A fizetéssel és áruátvétellel kapcsolatos, szerződés teljesítéséhez szükséges adatokat az Adatkezelő a polgári jogi igények elévüléséig, főszabály szerint 5 évig kezeli. A számviteli bizonylaton szereplő adatokat az Adatkezelő a Számv. tv. 169. § (2) bekezdése alapján 8 évig őrzi meg. |
| Címzettek | Tárhelyszolgáltató, weboldal üzemeltető, az érintett által választott BNPL-szolgáltató — különösen IzzyPay / Izzypay és / vagy Milpay —, MBH Bank Nyrt., könyvelő, számlázóprogram szolgáltatója. |
| Érintetti jogok |
A hozzáféréshez, a helyesbítéshez, a törléshez és az adatok kezelésének korlátozásához való jog. FIGYELEM! A „Vásárolj most, fizess később” fizetési mód igénybevételéhez szükséges adatok kezelése a fizetés teljesítéséhez és a megrendelés teljesítéséhez szükséges. Az adatok kezelése nélkül az Adatkezelő nem tudja ezt a fizetési módot biztosítani, illetve a fizetés teljesítését és az áruátvételt ellenőrizni. A törléshez való jog nem gyakorolható olyan adatok esetében, amelyeket az Adatkezelő jogi kötelezettség teljesítése, számviteli kötelezettség vagy jogi igények előterjesztése, érvényesítése, illetve védelme céljából köteles vagy jogosult tovább kezelni. |
A „Vásárolj most, fizess később” fizetési mód igénybevétele esetén a személyes adatokhoz az Adatkezelő, az érintett által választott BNPL-szolgáltató — így különösen az IzzyPay / Izzypay vagy a Milpay —, valamint az Adatkezelő számlavezető bankjaként az MBH Bank Nyrt. férhet hozzá.
Az IzzyPay / Izzypay és a Milpay a fizetési, finanszírozási, bírálati és ügyfélkezelési adatokat a saját adatkezelési tájékoztatójuk szerint, önálló adatkezelőként kezelik. Az Adatkezelő kizárólag az adásvételi szerződés teljesítéséhez, a fizetési mód azonosításához, az áruátvétel és a fizetés igazolásához, valamint a számviteli kötelezettségek teljesítéséhez szükséges adatokat kezeli.
Amennyiben bíróság vagy más hatóság előtt eljárás indul, és a személyes adatok továbbítása szükségessé válik, az arra jogosult bíróság vagy hatóság is hozzáférhet az adatokhoz.
II.10. VÁSÁRLÁSSAL KAPCSOLATOS TÁJÉKOZTATÁS CÉLJÁBÓL KEZELT SZEMÉLYES ADATOK
A Webáruház működéséhez és a megrendelések teljesítéséhez szükséges, hogy az Adatkezelő kapcsolatot tartson a Vásárlóval. Ennek keretében az Adatkezelő visszaigazolást küld a megrendelésről, tájékoztatást nyújt a megrendelés állapotáról, a fizetésről, a szállításról, az átvételi lehetőségekről, valamint a megrendelés teljesítésével kapcsolatos egyéb lényeges körülményekről. Házhozszállítás, csomagautomatába vagy átvételi pontra történő kézbesítés esetén a szállítást végző szolgáltató is küldhet a kézbesítéshez kapcsolódó értesítéseket.
Vásárlással kapcsolatos tájékoztatás
| Adatkezelés célja | A Vásárlóval történő kapcsolattartás, a megrendelés visszaigazolása, a megrendelés állapotáról, fizetésről, szállításról, átvételről és a szerződés teljesítésével kapcsolatos lényeges információkról történő tájékoztatás. |
| Kezelt személyes adatok | Vezetéknév, keresztnév, e-mail cím, telefonszám, megrendelés azonosítója, megrendelés státusza, szállítási mód, kézbesítéshez kapcsolódó értesítési adatok |
| Személyes adatok forrása | Érintett, Webáruház |
| Adatkezelés jogalapja | Az adásvételi szerződés teljesítése — GDPR 6. cikk (1) bekezdés b) pont |
| Adattárolási idő | A szerződés teljesítéséhez szükséges ideig, illetve a polgári jogi igények elévüléséig, főszabály szerint 5 évig. Amennyiben az adat számviteli bizonylaton vagy panaszkezelési dokumentációban szerepel, az adott adatkezelési célra irányadó megőrzési idő alkalmazandó. |
| Címzettek | Tárhelyszolgáltató, weboldal üzemeltető, e-mail küldő szolgáltató, a választott szállítási mód szerint érintett szállító partner vagy átvételi pont szolgáltatója. |
| Érintetti jogok |
A hozzáféréshez, a helyesbítéshez, a törléshez és az adatok kezelésének korlátozásához való jog. FIGYELEM! A vásárlással kapcsolatos tájékoztatás a megrendelés teljesítéséhez szükséges. Az e-mail cím vagy telefonszám megadása nélkül az Adatkezelő nem, vagy csak korlátozottan tudja a Vásárlót tájékoztatni a megrendelés visszaigazolásáról, állapotáról, szállításáról vagy átvételéről. A törléshez való jog nem gyakorolható olyan adatok esetében, amelyeket az Adatkezelő jogi kötelezettség teljesítése, számviteli kötelezettség, panaszkezelés vagy jogi igények előterjesztése, érvényesítése, illetve védelme céljából köteles vagy jogosult tovább kezelni. |
A vásárlással kapcsolatos tájékoztatás céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő fér hozzá. Házhozszállítás, csomagautomatába vagy átvételi pontra történő kézbesítés esetén a szállítást végző szolgáltató a kézbesítéshez szükséges mértékben férhet hozzá a Vásárló személyes adataihoz. Amennyiben bíróság vagy más hatóság előtt eljárás indul, és a személyes adatok továbbítása szükségessé válik, az arra jogosult bíróság vagy hatóság is hozzáférhet az adatokhoz.
II.11. SZÁMVITELI KÖTELEZETTSÉGEK CÉLJÁBÓL KEZELT SZEMÉLYES ADATOK
A Számv. tv. 169. § (2) bekezdése alapján az Adatkezelő köteles a könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatokat — ideértve különösen a számlákat, főkönyvi számlákat, analitikus és részletező nyilvántartásokat — legalább 8 évig olvasható formában, visszakereshető módon megőrizni.
Számviteli kötelezettségek céljából kezelt személyes adatok
| Adatkezelés célja | A könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatok megőrzésére vonatkozó jogi kötelezettség teljesítése. |
| Kezelt személyes adatok | Vezetéknév, keresztnév, számlázási név és cím, megrendelés azonosítója, megrendelt termék megnevezése, megrendelt termék ára, fizetési mód, számla sorszáma, számla kiállításának időpontja, teljesítés időpontja, valamint a számviteli bizonylaton szereplő egyéb személyes adatok. |
| Személyes adatok forrása | Érintett, Webáruház |
| Adatkezelés jogalapja | Az Adatkezelőre vonatkozó jogi kötelezettség teljesítése — GDPR 6. cikk (1) bekezdés c) pont; Számv. tv. 169. § (2) bekezdés. |
| Adattárolási idő | A számviteli bizonylatok megőrzésére vonatkozó kötelezettség teljesítése érdekében 8 év. |
| Címzettek | Tárhelyszolgáltató, weboldal üzemeltető, elektronikus számlázó rendszer üzemeltetője, könyvelő, szükség esetén könyvvizsgáló, valamint jogszabály alapján arra jogosult hatóságok. |
| Érintetti jogok |
A hozzáféréshez, helyesbítéshez és az adatkezelés korlátozásához való jog. A törléshez való jog a jogi kötelezettség alapján megőrzendő számviteli bizonylatok tekintetében korlátozottan gyakorolható. FIGYELEM! A számviteli bizonylatokon szereplő személyes adatok kezelése jogszabályi kötelezettségen alapul. Az Adatkezelő a számviteli bizonylatokat a jogszabályban meghatározott megőrzési idő alatt nem törölheti. Erre tekintettel az érintett törlési joga a számviteli bizonylatok tekintetében nem, vagy csak korlátozottan gyakorolható. |
A számviteli kötelezettségek teljesítése céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő, az elektronikus számlázó rendszer üzemeltetője, valamint könyvelőként a HÍD Adószakértő és Pénzügyi Tanácsadó Zártkörűen Működő Részvénytársaság férhet hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indul, és a személyes adatok továbbítása szükségessé válik, az arra jogosult bíróság vagy hatóság is hozzáférhet az adatokhoz.
II.12. HÍRLEVÉL KÜLDÉSE CÉLJÁBÓL KEZELT SZEMÉLYES ADATOK
Amennyiben Ön termékeinkről, aktuális információkról, kedvezményekről és akciókról szeretne tájékoztatást kapni, az Adatkezelő lehetőséget biztosít arra, hogy online hírlevélre iratkozzon fel. A hírlevélre történő feliratkozás önkéntes, és az érintett hozzájárulásán alapul.
Hírlevél
| Adatkezelés célja | Gazdasági reklámot is tartalmazó e-mail hírlevelek küldése, az Adatkezelő termékeiről, szolgáltatásairól, aktuális információiról, kedvezményeiről és akcióiról történő tájékoztatás. |
| Kezelt személyes adatok | Vezetéknév, keresztnév, e-mail cím, feliratkozás időpontja, hozzájárulás igazolásához szükséges technikai adatok, leiratkozás időpontja, valamint a hírlevél kézbesítéséhez kapcsolódó technikai adatok, így különösen e-mail-kézbesítési státusz, visszapattanási információ, leiratkozási esemény, küldési naplóadat. |
| Személyes adatok forrása | Érintett |
| Adatkezelés jogalapja | Az érintett önkéntes hozzájárulása — GDPR 6. cikk (1) bekezdés a) pont. |
| Adattárolási idő | A hozzájárulás visszavonásáig, illetve a hírlevélről történő leiratkozásig. A hozzájárulás megadásának és visszavonásának igazolásához szükséges adatokat az Adatkezelő az esetleges jogi igények elévüléséig megőrizheti. |
| Címzettek | Tárhelyszolgáltató, weboldal üzemeltető, hírlevélküldő szolgáltató, különösen Amazon Web Services EMEA SARL / Amazon Web Services, Inc. — Amazon Simple Email Service (Amazon SES), amennyiben az Adatkezelő a hírlevelek technikai kiküldéséhez AWS szolgáltatást vesz igénybe. |
| Érintetti jogok |
A hozzáféréshez, a helyesbítéshez, a törléshez és az adatok kezelésének korlátozásához való jog. FIGYELEM! Az érintett a hírlevél küldéséhez adott hozzájárulását bármikor, indokolás nélkül visszavonhatja, illetve a hírlevélről bármikor leiratkozhat. A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét. A leiratkozást követően az Adatkezelő nem küld további hírlevelet az érintett részére. A hírlevelek technikai kiküldéséhez az Adatkezelő hírlevélküldő szolgáltatót vehet igénybe. Amennyiben az Adatkezelő az Amazon Web Services — különösen az Amazon Simple Email Service (Amazon SES) — szolgáltatását használja, az AWS a hírlevélküldés technikai lebonyolítása céljából adatfeldolgozóként jár el. |
A hírlevél küldése céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő, valamint a hírlevélküldés technikai lebonyolításában közreműködő szolgáltató férhet hozzá. Amennyiben az Adatkezelő az Amazon Web Services — különösen az Amazon Simple Email Service (Amazon SES) — szolgáltatását használja, az AWS a hírlevelek technikai kiküldése, az e-mail-kézbesítés biztosítása, valamint a szolgáltatás biztonságos működtetése céljából adatfeldolgozóként jár el.
A hírlevélre történő feliratkozás nem feltétele a Webáruház használatának vagy a vásárlásnak. Az érintett a hírlevél küldéséhez adott hozzájárulását bármikor visszavonhatja, illetve a hírlevélről bármikor leiratkozhat.
II.13. CHATBOT HASZNÁLATA CÉLJÁBÓL KEZELT SZEMÉLYES ADATOK
A Webáruház felületén elérhető chatbot célja, hogy a látogatók és vásárlók részére gyors, automatizált ügyféltámogatást nyújtson, így különösen általános termékekkel, szolgáltatásokkal, rendelési folyamattal, szállítással, fizetéssel, ügyfélszolgálati kérdésekkel vagy egyéb webáruház-használattal kapcsolatos kérdések megválaszolásában segítséget biztosítson.
A chatbot az Adatkezelő saját fejlesztésű megoldása. A chatbot által adott válaszok generálásához az Adatkezelő az Anthropic Claude nyelvi modellt veszi igénybe. A chatbot használata során az érintett által megadott üzenetek, valamint a válaszgeneráláshoz szükséges kapcsolódó adatok az Anthropic részére API-kapcsolaton keresztül továbbításra kerülhetnek annak érdekében, hogy a Claude modell a kérdésre választ generáljon.
Az Anthropic a chatbot válaszgenerálásához részére továbbított személyes adatokat az Adatkezelő nevében, adatfeldolgozóként kezeli, az Adatkezelő dokumentált utasításai szerint, a Claude szolgáltatás nyújtása céljából. Az Anthropic commercial szolgáltatásaira irányadó Data Processing Addendum az Anthropic Commercial Terms részét képezi, és tartalmazza a nemzetközi adattovábbításhoz kapcsolódó általános szerződési feltételeket is.
| Adatkezelés célja | A weboldalon elérhető chatbot működtetése, a látogatók és vásárlók kérdéseinek megválaszolása, ügyféltámogatás nyújtása, a webáruház használatával, termékekkel, rendelésekkel, fizetéssel, szállítással és egyéb ügyfélszolgálati kérdésekkel kapcsolatos tájékoztatás biztosítása. |
| Kezelt személyes adatok | A chatbot használata során megadott adatok, így különösen név, e-mail cím, telefonszám, rendelési azonosító, megrendeléssel kapcsolatos adatok, a beszélgetés tartalma, a chatbotnak küldött üzenetek, technikai adatok, így különösen IP-cím, böngésző- és eszközadatok, naplóadatok, valamint minden olyan személyes adat, amelyet az érintett a chatbotbeszélgetés során önként megad. |
| Személyes adatok forrása | Érintett; illetve a chatbot használata során keletkező technikai és interakciós adatok. |
| Érintettek kategóriái | A Webáruház látogatói, vásárlói, regisztrált felhasználói, valamint a chatbotot használó érdeklődők. |
| Adatkezelés jogalapja | Elsődlegesen az Adatkezelő jogos érdeke a gyors, hatékony és felhasználóbarát ügyféltámogatás biztosításához, a webáruházi szolgáltatások működésének támogatásához és a vásárlói kérdések megválaszolásához — GDPR 6. cikk (1) bekezdés f) pont. Amennyiben a chatbotbeszélgetés közvetlenül a vásárlás teljesítéséhez, rendeléshez, fizetéshez, szállításhoz vagy szerződés teljesítéséhez kapcsolódik, az adatkezelés jogalapja a szerződés teljesítése vagy a szerződéskötést megelőző lépések megtétele — GDPR 6. cikk (1) bekezdés b) pont. |
| Adattárolási idő | A chatbotbeszélgetések és az azokhoz kapcsolódó személyes adatok az ügyfélszolgálati cél teljesüléséig, de legfeljebb a beszélgetés lezárásától számított 90 napig kerülnek megőrzésre az Adatkezelő saját rendszerében, kivéve, ha az adott beszélgetés vásárlással, panasszal, jogi igénnyel vagy számviteli kötelezettséggel kapcsolatos; ilyen esetben az adott adatkezelési célra vonatkozó megőrzési idő irányadó. Az Anthropic API használata esetén az Anthropic az inputokat és outputokat főszabály szerint 30 napon belül törli, kivéve, ha eltérő megállapodás, jogszabályi kötelezettség vagy visszaélés-megelőzési / usage policy enforcement célú megőrzés indokolja. |
| Címzettek | Adatkezelő; weboldal üzemeltetője; tárhelyszolgáltató; Anthropic, PBC mint a Claude nyelvi modell szolgáltatója és adatfeldolgozó; az Anthropic által igénybe vett, mindenkor aktuális al-adatfeldolgozók. Az Anthropic subprocessor listája a Trust Centerben érhető el. |
| Érintetti jogok | A hozzáféréshez, helyesbítéshez, törléshez, az adatkezelés korlátozásához, valamint jogos érdeken alapuló adatkezelés esetén a tiltakozáshoz való jog. Amennyiben az adatkezelés szerződés teljesítéséhez kapcsolódik, az érintett az általános érintetti jogait a Tájékoztató III. pontjában foglaltak szerint gyakorolhatja. FIGYELEM! Az érintett bármikor jogosult — saját helyzetével összefüggő okból — tiltakozni a jogos érdeken alapuló chatbot-adatkezelés ellen az Adatkezelő jelen Tájékoztatóban megadott elérhetőségein. A chatbot használata nem feltétele a Webáruház használatának vagy a vásárlásnak. Amennyiben az érintett nem kívánja a chatbotot használni, kérdésével az Adatkezelő ügyfélszolgálatához is fordulhat. A chatbot használata során kérjük, hogy az érintett ne adjon meg különleges adatot, így különösen egészségügyi adatot, biometrikus adatot, politikai véleményre, vallási vagy világnézeti meggyőződésre, szakszervezeti tagságra, szexuális életre vagy szexuális irányultságra vonatkozó adatot. Kérjük továbbá, hogy az érintett ne adjon meg bankkártyaadatot, jelszót, okmányadatot vagy más, az ügyintézéshez nem szükséges érzékeny információt. |
A chatbot használata nem feltétele a Webáruház használatának vagy a vásárlásnak. Amennyiben az érintett nem kívánja a chatbotot használni, kérdésével az Adatkezelő ügyfélszolgálatához is fordulhat a Tájékoztatóban megadott elérhetőségeken.
A chatbot használata során kérjük, hogy az érintett kizárólag az ügyintézéshez szükséges adatokat adja meg. Kérjük, hogy a chatbotban ne adjon meg különleges adatot, így különösen egészségügyi adatot, biometrikus adatot, politikai véleményre, vallási vagy világnézeti meggyőződésre, szakszervezeti tagságra, szexuális életre vagy szexuális irányultságra vonatkozó adatot. Kérjük továbbá, hogy ne adjon meg bankkártyaadatot, jelszót, okmányadatot vagy más, az ügyintézéshez nem szükséges érzékeny információt.
A chatbot az Adatkezelő saját fejlesztésű megoldása, amely a válaszok generálásához az Anthropic Claude nyelvi modellt veszi igénybe. Az Anthropic részére kizárólag a válasz generálásához szükséges adatok kerülhetnek továbbításra. Az adatkezelés nem irányul különleges adatok kezelésére; amennyiben az érintett ilyen adatot mégis megad, azt az Adatkezelő nem kéri, és annak kezelését a lehető legrövidebb időn belül korlátozza vagy törli, kivéve, ha annak további kezelése jogszabályi kötelezettség, jogi igény vagy más megfelelő jogalap alapján szükséges.
II.14. ÁRUKERESŐ – MEGBÍZHATÓ BOLT PROGRAM
A Webáruház részt vehet az Árukereső Megbízható Bolt Programban. Ennek keretében, amennyiben az adott vásárlás az Árukeresőről érkező forgalomhoz kapcsolódik, az Adatkezelő a vásárlást követően továbbíthatja az Árukeresőt üzemeltető Online Comparison Shopping Kft. részére a vásárlói értékelés bekéréséhez szükséges adatokat.
Panaszkezelés
| Adatkezelés célja | Vásárlói elégedettségmérés, vásárlói értékelés bekérése, az Árukereső Megbízható Bolt Programban való részvétel, valamint a Webáruház szolgáltatásainak minőségbiztosítása. |
| Kezelt / továbbított személyes adatok | E-mail cím, rendelésazonosító, az adott tranzakcióban vásárolt termékek neve. |
| Személyes adatok forrása | Érintett; Webáruház; Árukeresőről érkező forgalomhoz kapcsolódó technikai adatok. |
| Adatkezelés jogalapja | Az Adatkezelő jogos érdeke — GDPR 6. cikk (1) bekezdés f) pont — vásárlói elégedettségmérés és szolgáltatásminőség ellenőrzése céljából, külön érdekmérlegelési teszt alapján. |
| Adattárolási idő | Az Adatkezelő a továbbítás tényét és az ahhoz kapcsolódó adatokat a vásárlással kapcsolatos adatkezelési idő szerint kezeli. Az Árukereső / Online Comparison Shopping Kft. a részére továbbított adatokat saját adatkezelési tájékoztatója szerint kezeli. |
| Címzettek | Online Comparison Shopping Kft. — Árukereső.hu / Megbízható Bolt Program. |
| Érintetti jogok |
Jogos érdeken alapuló adatkezelés esetén tiltakozási jog is. FIGYELEM! Az érintett bármikor jogosult — saját helyzetével összefüggő okból — tiltakozni az Árukereső Megbízható Bolt Programhoz kapcsolódó, jogos érdeken alapuló adattovábbítás ellen. Az adattovábbítás célja vásárlói értékelés bekérése és a Webáruház szolgáltatásminőségének ellenőrzése. Az Adatkezelő az Árukereső részére kizárólag az értékelés bekéréséhez szükséges adatokat — e-mail cím, rendelésazonosító, vásárolt termékek neve — továbbítja, és nem továbbít bankkártyaadatot, jelszót, okmányadatot, különleges adatot vagy más érzékeny információt. |
Az Árukereső Megbízható Bolt Programhoz kapcsolódó adattovábbítás céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő férhet hozzá. Amennyiben az adott vásárlás az Árukeresőről érkező forgalomhoz kapcsolódik, az Adatkezelő a vásárlói értékelés bekérése és a Webáruház szolgáltatásminőségének ellenőrzése céljából továbbíthatja az érintett e-mail címét, a rendelésazonosítót, valamint az adott tranzakcióban vásárolt termékek nevét az Árukereső / Online Comparison Shopping Kft. részére.
Az Árukereső / Online Comparison Shopping Kft. a részére továbbított személyes adatokat a saját adatkezelési tájékoztatója szerint kezeli. Az adattovábbítás kizárólag az Árukereső Megbízható Bolt Programhoz kapcsolódó vásárlói értékelés bekérését szolgálja, és nem feltétele a Webáruház használatának vagy a vásárlásnak. Amennyiben az érintett tiltakozik az adattovábbítás ellen, ezt az Adatkezelő jelen Tájékoztatóban megadott elérhetőségein jelezheti.
II.15. PANASZKEZELÉS
Amennyiben Ön nem elégedett a megrendelt termékkel, vagy a Webáruház működésével, a megrendeléssel, a teljesítéssel vagy az Adatkezelő eljárásával kapcsolatban kifogása merül fel, az Adatkezelő lehetőséget biztosít arra, hogy panaszt nyújtson be. Az Adatkezelő a panaszokat a fogyasztóvédelemről szóló 1997. évi CLV. törvény — különösen az Fgytv. 17/A–17/C. §-ai — alapján kezeli.
Panaszkezelés
| Adatkezelés célja | Vásárlói kifogások, fogyasztói panaszok fogadása, kivizsgálása, megválaszolása, rendezése, valamint a panaszkezeléssel kapcsolatos jogszabályi kötelezettségek teljesítése. |
| Kezelt személyes adatok | Vezetéknév, keresztnév, lakcím, telefonszám, e-mail cím, a panasz előterjesztésének módja, helye és időpontja, a panasz leírása, a termék adatai — különösen megnevezése, vételára, megrendelés azonosítója —, a fogyasztó által érvényesíteni kívánt igény, a hiba vagy kifogás leírása, a kifogás rendezésének módja, a jegyzőkönyv felvételének időpontja, az Adatkezelő válasza, valamint a panasz kivizsgálásához és rendezéséhez szükséges egyéb adatok. |
| Személyes adatok forrása | Érintett; Webáruház; panaszkezelési eljárás során keletkező dokumentumok. |
| Adatkezelés jogalapja | Az Adatkezelőre vonatkozó jogi kötelezettség teljesítése — GDPR 6. cikk (1) bekezdés c) pont; Fgytv. 17/A–17/C. §. |
| Adattárolási idő | A panaszról felvett jegyzőkönyv és az arra adott válasz másolati példánya tekintetében az Fgytv. alapján 3 év. Amennyiben a panaszhoz kapcsolódó dokumentum jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges, az Adatkezelő az adatokat a polgári jogi igények elévüléséig, főszabály szerint 5 évig kezelheti. |
| Címzettek | Tárhelyszolgáltató, weboldal üzemeltető, ügyfélszolgálati rendszer szolgáltatója, szükség esetén szállító partner, szervizpartner, jogi képviselő, valamint jogszabály alapján arra jogosult hatóságok és bíróságok. |
| Érintetti jogok |
A hozzáféréshez, helyesbítéshez és az adatkezelés korlátozásához való jog. A törléshez való jog a jogi kötelezettség alapján kezelt panaszkezelési dokumentumok tekintetében korlátozottan gyakorolható FIGYELEM! A panaszkezeléshez kapcsolódó személyes adatok kezelése jogszabályi kötelezettségen alapul. Az Adatkezelő a panaszkezelési dokumentumokat a jogszabályban meghatározott megőrzési idő alatt nem törölheti. A törléshez való jog ezért a panaszkezelési dokumentumok tekintetében nem, vagy csak korlátozottan gyakorolható. |
A panaszkezelés céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő fér hozzá. Amennyiben a panasz kivizsgálásához szükséges, az adatokhoz az ügyfélszolgálati rendszer szolgáltatója, a weboldal üzemeltetője, a tárhelyszolgáltató, a szállító partner, a szervizpartner vagy az Adatkezelő jogi képviselője is hozzáférhet. Amennyiben bíróság vagy más hatóság előtt eljárás indul, vagy a panasz kivizsgálása hatósági eljáráshoz kapcsolódik, az arra jogosult bíróság vagy hatóság is hozzáférhet a személyes adatokhoz.
III. AZ ÉRINTETTI JOGOK GYAKORLÁSA
Az érintettek a lentebb felsorolt – a GDPR által biztosított – jogokat bármikor érvényesíthetik a Kft.-vel szemben, szóban, írásban vagy elektronikus úton is. FIGYELEM! Bizonyos érintetti jogok érvényesítésére csak a megfelelő jogalap alapján kezelt személyes adatok esetében kerülhet sor. Az egyes adatkezelési célok vonatkozásában gyakorolható jogosultságokkal kapcsolatban további információkat a fenti táblázatok tartalmaznak.
| Hozzájárulás visszavonása | Amennyiben a személyes adatok kezelésére hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont) alapján került sor, azt az érintett bármikor, indokolás nélkül visszavonhatja. A visszavonás nem érinti a hozzájáruláson alapuló – a visszavonást megelőzően folytatott – adatkezelés jogszerűségét. Ugyanakkor a Kft. a továbbiakban nem végez műveleteket az érintett személyes adatok felhasználásával és törli azokat. |
| Hozzáférés | Az érintett bármikor jogosult kérni annak megerősítését, hogy a Kft. kezeli személyes adatait. Ebben az esetben az érintett jogosult információkat kapni erről az adatkezelésről, valamint kérheti a személyes adatai másolatát. A személyes adatok másolatát a széles körben használt, számítógéppel olvasható formátumban (PDF/XML), illetve annak kinyomtatott változatában, papír alapon bocsátható az érintett rendelkezésére. A másolat igénylése ingyenes. |
| Helyesbítés | Az érintett kérheti a rá vonatkozó pontatlan személyes adatok helyesbítését, vagy hiányos személyes adatok kiegészítését. Amennyiben a valóságnak nem megfelelő információk pontosításához, kiegészítéséhez szükséges információk nem állnak rendelkezésre, a Kft. kérhet e kiegészítő adatok benyújtását, az adatok helyességének igazolását az érintettől. Ameddig az adatok pontosítása, kiegészítése - a kiegészítő információk hiányában - nem végezhető el, a Kft. korlátozza az érintett személyes adatok kezelését, az azokon végzett műveleteket - a tárolás kivételével - ideiglenesen felfüggeszti. |
| Törlés | Az érintett kérheti a Kft. által kezelt, rá vonatkozó személyes adatok törlését, amennyiben a következő feltételek valamelyike fennáll: a Kft.-nek a továbbiakban már nincs szüksége az adott adatokra, vagy az érintettnek aggodalma merül fel az adatai kezelésének jogszerűsége tekintetében.Amennyiben a kezelt személyes adatok törlésének kötelezettsége fennáll, a Kft. megszünteti az adatok kezelését és törli azokat. |
| Az adatkezelés korlátozása |
Az érintett kérheti a rá vonatkozó személyes adatok kezelésének korlátozását, amennyiben a következő feltételek valamelyike fennáll: az érintettnek aggodalma merül fel a rá vonatkozó személyes adatok kezelésének jogszerűsége tekintetében, és az adatok törlése helyett a korlátozást kéri, vagy a Kft.-nek a továbbiakban már nincs szüksége az adatokra, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez.A Kft. automatikusan korlátozza a személyes adatok kezelését abban az esetben, ha az érintett vitatja a személyes adatok pontosságát, illetve, ha tiltakozási jogát gyakorolja. Ezekben az esetekben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi a személyes adatok pontosságának ellenőrzését, illetve annak megállapítását, hogy fennáll-e olyan kényszerítő erejű jogos indok, amely az adatkezelés folytatását teszi szükségessé. A korlátozás ideje alatt a Kft. a személyes adatokon műveleteket – a tárolás kivételével – nem végez. A személyes adatokat az adatkezelés korlátozása esetén kizárólag az alábbi esetekben lehet kezelni: az érintett hozzájárul az adatkezelés folytatásához, az adatkezelés folytatása jogi igények előterjesztése, érvényesítése vagy védelme érdekében szükséges, az adatkezelés folytatása más természetes vagy jogi személy jogainak védelme érdekében szükséges, vagy az adatkezelés folytatása fontos közérdek védelme érdekében szükséges. A korlátozás feloldásáról a Kft. az érintettet előzetesen tájékoztatja. |
| Adathordozhatóság |
Az érintett kérheti a rá vonatkozó személyes rendelkezésre bocsátását, vagy azoknak egy, általa megjelölt másik adatkezelő részére történő közvetlen továbbítását is. Ez esetben a Kft. a személyes adatokat tagolt, széles körben használt, számítógéppel olvasható formátumban (PDF/XML) bocsátja rendelkezésre. FIGYELEM! jog gyakorlása nem jár automatikusan a személyes adatoknak a Kft. rendszereiből való törlésével. FIGYELEM! E jogosultság kizárólag azokra a személyes adatokra vonatkozik, amelyeket a Kft. az érintett hozzájárulása alapján kezel. Egyéb adatok hordozhatóságára lehetőség nincs. |
| Tiltakozás | Az érintett tiltakozhat a személyes adatai kezelése ellen, ha az adatkezelés az iTalent Services Kft. jogos érdekén alapul. Amennyiben nincsenek olyan kényszerítő erejű indokok, amely a személyes adatok további kezelését teszik szükségessé (ilyen eset például az, amikor az iTalent Services Kft. érdekei, jogai vagy szabadságai elsőbbséget élveznek, vagy amikor az adatok felhasználása jogi igények előterjesztése, érvényesítése vagy védelme érdekében szükséges), a személyes adatok kezelését az iTalent Services Kft. megszünteti és az adatokat törli. |
| Joggyakorlás az érintett halála után |
Az érintett halálát követő 5 éven belül a hozzáféréshez, a helyesbítéshez, a törléshez, az adatkezelés korlátozásához, illetve a tiltakozáshoz való jogokat az a személy gyakorolhatja, akit az érintett ügyintézési rendelkezéssel, illetve közokiratban / teljes bizonyító erejű magánokiratban – az iTalent Services Kft.-nél – tett nyilatkozattal meghatalmazott. Nyilatkozat hiányában a helyesbítéshez és tiltakozáshoz, valamint – ha az adatkezelés már az érintett életében is jogellenes volt vagy az adatkezelés célja az érintett halálával megszűnt – a törléshez és az adatkezelés korlátozásához fűződő jogokat az érintett közeli hozzátartozója (házastárs, egyeneságbeli rokon, örökbefogadott / mostoha- / nevelt gyermek, örökbefogadó- / mostoha- / nevelőszülő, testvér) is gyakorolhatja. A jogokat érvényesítő személy köteles az érintett halálának tényét és idejét halotti anyakönyvi kivonattal vagy bírósági határozattal, valamint saját személyazonosságát – adott esetben közeli hozzátartozói minőségét – közokirattal igazolni. Ezt követően e személyt az érintett részére megállapított jogok illetik meg és kötelezettségek terhelik. |
IV. A JOGORVOSLATI LEHETŐSÉGEK
Amennyiben az érintett úgy gondolja, hogy a Kft. nem megfelelő módon, a vonatkozó jogszabályokkal ellentétesen kezelte személyes adatait, esetleg, ha az érintetti joggyakorlásra irányuló kérelemnek a Kft. nem, vagy nem megfelelő módon tett eleget, az érintett jogosult panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz, valamint fordulhat a lakóhelye vagy tartózkodási helye szerint illetékes törvényszékhez (http://birosag.hu/torvenyszekek honlap).
Kérjük, jelen tájékoztató szerinti adatkezelés szíves tudomásulvételét.
A Nemzeti Adatvédelmi és Információszabadság Hatóság elérhetőségei
| Székhely | 1125 Budapest, Szilágyi Erzsébet fasor 22/C. |
| Postacím | 1530 Budapest, Pf. 5. |
| Telefon | +36-1-391-1400 |
| Fax | +36-1-391-1410 |
| ugyfelszolgalat@naih.hu | |
| Honlap | https://www.naih.hu |
| Online ügyindítás | https://www.naih.hu/online-uegyinditas.html |
1. számú melléklet
Adatfeldolgozók
| Adatfeldolgozó neve | Adatfeldolgozás |
| Amazon Web Services EMEA SARL / Amazon Web Services, Inc. Szolgáltatás: Amazon Simple Email Service (Amazon SES) DPA: AWS Data Processing Addendum | Hírlevelek és egyéb e-mail-üzenetek technikai kiküldése, e-mail-kézbesítés biztosítása, küldési naplóadatok, kézbesítési státuszok, visszapattanási és leiratkozási események technikai kezelése, valamint a szolgáltatás biztonságos működtetéséhez kapcsolódó műveletek. |
| Anthropic, PBC Szolgáltatás: Claude / Anthropic API DPA: Anthropic Data Processing Addendum Al-adatfeldolgozók: Anthropic Trust Center / Subprocessors | A saját fejlesztésű chatbot válaszgenerálásának támogatása; a chatbotnak küldött üzenetek, a válaszok generálásához szükséges kontextusadatok, technikai és biztonsági naplóadatok feldolgozása; Claude nyelvi modell API-n keresztüli használata; technikai, biztonsági és visszaélés-megelőzési műveletek. |
|
ATW Internet Kft https://atw.hu/adatvedelem | Tárhelyszolgáltatás, szerverüzemeltetés, kapcsolódó technikai szolgáltatások. |
| Criteo SA / Criteo szolgáltató | Retargeting, személyre szabott termékajánló hirdetések, konverziómérés és hirdetési profilalkotás. |
| HÍD Adószakértő és Pénzügyi Tanácsadó Zártkörűen Működő Részvénytársaság; 1138 Budapest, Népfürdő utca 22. B. ép. 8. em. | Könyvelési szolgáltatás, számviteli bizonylatok feldolgozása, könyvviteli kötelezettségek támogatása. |
| IzzyPay | „Vásárolj most, fizess később” fizetési / finanszírozási megoldás biztosítása, fizetés vagy finanszírozás teljesítésének visszaigazolása, saját adatkezelési tájékoztató szerinti önálló adatkezelés. |
|
DigitalOcean https://www.digitalocean.com/legal/privacy-policy | Felhőszolgáltatás, szerver- és infrastruktúra-szolgáltatás, adatok technikai tárolása és feldolgozása. A kapcsolódó adatfeldolgozói dokumentációt / DPA-t javasolt feltüntetni. |
| Google Ireland Limited — Google Ads, Google Analytics | Webanalitika, konverziómérés, remarketing, customer match, személyre szabott hirdetések és hirdetési hatékonyságmérés. |
|
ININET Internet Kft. https://ininet.hu/adatkezelesi-tajekoztato | Domain-, e-mail- és IP-szolgáltatás, kapcsolódó technikai üzemeltetési feladatok. |
| Meta Platforms Ireland Limited — Facebook / Instagram Ads | Hirdetési célközönség-képzés, remarketing, konverziómérés és személyre szabott hirdetések. |
| Microsoft Ireland Operations Limited — Microsoft Ads | Konverziómérés, remarketing, customer match / célközönség-képzés, személyre szabott hirdetések. |
| milpay Zrt. | „Vásárolj most, fizess később” fizetési / finanszírozási megoldás biztosítása; fizetés vagy finanszírozás teljesítésének visszaigazolása; a milpay saját adatkezelési tájékoztatója szerinti önálló adatkezelése |
| Online Comparison Shopping Kft. — Árukereső.hu / Megbízható Bolt Program | Vásárlói értékelés bekérése céljából e-mail cím, rendelésazonosító és vásárolt termékek nevének továbbítása az Árukereső Megbízható Bolt Program keretében. |
|
RackForest Kft. https://rackforest.com/kapcsolat/adatvedelmi-iranyelvek | Tárhelyszolgáltatás, szerverhoszting, kapcsolódó technikai üzemeltetési feladatok. |
Adatfeldolgozók
| Címzett / önálló adatkezelő | Adattovábbítás célja |
|
GLS General Logistics Systems Hungary Csomag-Logisztikai Kft. https://gls-group.com/HU/hu/adatkezelesi-tajekoztato/ | Megrendelt termékek kiszállítása, kézbesítési értesítések küldése, kézbesítés kezelése. |
|
Packeta Hungary Kft. https://files.packeta.com/web/files/packetahu/20221123-Packeta-egyseges-adatkezelesi-tajekoztato-GDPR-HU-23112022.pdf | Csomagponti / logisztikai kézbesítés, átvételi ponton történő kiszállítás és kapcsolódó értesítések kezelése. |
|
FoxPost Zártkörűen Működő Részvénytársaság https://foxpost.hu/altalanos-szerzodesi-feltetelek | Csomagautomatába vagy átvételi pontra történő kiszállítás, kézbesítési értesítések küldése, kézbesítés kezelése. |
A szállító partnerek a kézbesítés teljesítéséhez szükséges személyes adatokat a saját adatkezelési tájékoztatójuk szaerint kezelik. A szállító partnerek a kézbesítési szolgáltatás nyújtása során önálló adatkezelőként is eljárhatnak.
2. számú melléklet
Érdekmérlegelési teszt
Chatbot működtetése általános ügyféltámogatás céljából
1. Az adatkezelés rövid bemutatása
Az iPon Computer Kft. a Webáruház felületén saját fejlesztésű chatbotot működtet annak érdekében, hogy a látogatók és vásárlók gyors, automatizált ügyféltámogatást kapjanak. A chatbot segítséget nyújthat különösen a termékekkel, rendelésekkel, fizetéssel, szállítással, átvétellel, ügyfélszolgálati kérdésekkel és a Webáruház használatával kapcsolatos általános kérdések megválaszolásában.
A chatbot válaszainak generálásához az Adatkezelő az Anthropic Claude nyelvi modellt veszi igénybe. Ennek során a chatbotnak küldött üzenetek, valamint a válaszgeneráláshoz szükséges kapcsolódó adatok API-kapcsolaton keresztül továbbításra kerülhetnek az Anthropic, PBC részére. Az Anthropic a Claude API commercial használata esetén az Adatkezelő adatfeldolgozójaként jár el, és a személyes adatokat az Adatkezelő dokumentált utasításai alapján, a szolgáltatás nyújtása céljából kezeli.
A jelen érdekmérlegelés kizárólag a chatbot általános ügyféltámogatási célú használatára vonatkozik. Amennyiben a beszélgetés konkrét rendelés, vásárlás, fizetés, szállítás, panasz vagy jogi igény kezeléséhez kapcsolódik, az adott célhoz kapcsolódó külön jogalap és megőrzési idő alkalmazandó.
2. Az adatkezelés jogalapja
Az általános chatbot-ügyféltámogatás jogalapja: A GDPR 6. cikk (1) bekezdés f) pont — az Adatkezelő jogos érdeke.
Az Adatkezelő jogos érdeke, hogy a Webáruház látogatói és vásárlói részére gyors, hatékony, felhasználóbarát és folyamatosan elérhető ügyféltámogatást biztosítson.
Az EDPB jogos érdekről szóló iránymutatása szerint a jogos érdeken alapuló adatkezelésnél háromlépcsős tesztet kell elvégezni: fennáll-e jogszerű jogos érdek, szükséges-e az adatkezelés az érdek eléréséhez, és az érintett érdekei vagy alapvető jogai nem élveznek-e elsőbbséget. Az EDPB AI modellekről szóló véleményéhez kapcsolódó összefoglalója kifejezetten említi, hogy például egy felhasználókat segítő conversational agent esetében a jogos érdek alkalmazható lehet, ha az adatkezelés szükségessége és az érintetti jogokkal való megfelelő mérlegelés igazolt.
3. Az Adatkezelő jogos érdeke
Az Adatkezelő jogos érdeke különösen:
- gyors és hatékony ügyféltámogatás biztosítása;
- a Webáruház látogatói és vásárlói kérdéseinek gyors megválaszolása;
- az ügyfélszolgálati várakozási idő csökkentése;
- az ismétlődő, általános kérdések automatizált kezelése;
- a felhasználói élmény javítása;
- az ügyfélszolgálati erőforrások hatékonyabb felhasználása;
- a Webáruház működésének támogatása;
- a vásárlási folyamat egyszerűbbé és átláthatóbbá tétele.
Ez az érdek valós, konkrét és jogszerű, mert közvetlenül kapcsolódik az Adatkezelő webáruházi szolgáltatásainak működtetéséhez és az ügyfelek kiszolgálásához.
4. Az adatkezelés szükségessége
A chatbot működtetése alkalmas az Adatkezelő jogos érdekének elérésére, mert lehetővé teszi, hogy a látogatók és vásárlók gyors választ kapjanak általános kérdéseikre.
Az adatkezelés azért szükséges, mert a chatbot a felhasználó által megadott kérdés és az ahhoz kapcsolódó kontextus feldolgozása nélkül nem képes releváns választ adni. A Claude nyelvi modell igénybevétele a válaszgenerálás technikai feltétele: az üzenetet és a válasz előállításához szükséges adatokat a rendszernek továbbítania kell a modell felé.
Az Adatkezelő ugyanakkor az adatkezelés szükségességét az alábbi korlátokkal szűkíti:
- a chatbot használata nem kötelező;
- a vásárlás chatbot használata nélkül is lehetséges;
- az érintett maga dönti el, milyen adatokat ad meg a beszélgetés során;
- a chatbot általános ügyféltámogatási célra szolgál;
- különleges adatok megadása nem szükséges;
- bankkártyaadat, jelszó vagy okmányadat megadása nem szükséges;
- az Adatkezelő korlátozott megőrzési időt alkalmaz;
- a Claude API commercial használata esetén az Anthropic alapértelmezés szerint nem használja az inputokat és outputokat modelljei tanítására.
5. Kezelt személyes adatok köre
Az adatkezelés során az alábbi adatok kezelése merülhet fel:
- a chatbotnak küldött üzenet tartalma;
- a chatbot által generált válasz;
- az érintett által önként megadott adatok, például név, e-mail cím, telefonszám, rendelési azonosító;
- megrendeléssel kapcsolatos, az érintett által megadott információk;
- technikai és naplóadatok, például IP-cím, böngésző- és eszközadatok, időbélyeg, munkamenethez kapcsolódó adatok;
- a chatbot működtetéséhez, biztonságához és visszaélés-megelőzéshez szükséges technikai adatok.
Az adatkezelés nem irányul különleges személyes adatok kezelésére. Az Adatkezelő kifejezetten felhívja az érintettek figyelmét arra, hogy a chatbotban ne adjanak meg különleges adatot, egészségügyi adatot, biometrikus adatot, politikai véleményre, vallási vagy világnézeti meggyőződésre, szakszervezeti tagságra, szexuális életre vagy szexuális irányultságra vonatkozó adatot. Az Adatkezelő azt is kéri, hogy az érintett ne adjon meg bankkártyaadatot, jelszót vagy okmányadatot.
6. Az érintettek érdekei és észszerű elvárásai
A Webáruház látogatói és vásárlói észszerűen számíthatnak arra, hogy az Adatkezelő ügyféltámogatási csatornákat biztosít számukra. Egy webáruház működése során általánosan elvárható, hogy az ügyfelek kérdéseket tehessenek fel termékekkel, rendelésekkel, szállítással vagy fizetéssel kapcsolatban.
Az érintettek szempontjából az adatkezelés beavatkozási szintje mérsékelt, mert:
- a chatbot használata önkéntes;
- az érintett maga kezdeményezi a beszélgetést;
- az érintett maga dönt arról, milyen adatot ad meg;
- a chatbot használata nem feltétele a vásárlásnak;
- az érintett más ügyfélszolgálati csatornát is választhat;
- az adatkezelés célja ügyféltámogatás;
- az adatkezelés időben korlátozott;
- az érintett tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
Ugyanakkor az érintettnek egyértelműen tudnia kell, hogy automatizált chatbottal kommunikál, és a válasz generálásában AI-rendszer vesz részt. Az AI Act 50. cikke szerint a természetes személyeket tájékoztatni kell arról, ha AI-rendszerrel lépnek közvetlen interakcióba, kivéve, ha ez a körülményekből nyilvánvaló.
7. Az adatkezelés kockázatai
Az adatkezelés főbb kockázatai:
- Túlzott adatmegadás: az érintett a szükségesnél több személyes adatot írhat be a chatbotba.
- Különleges vagy érzékeny adatok véletlen megadása: az érintett egészségügyi adatot, okmányadatot, bankkártyaadatot, jelszót vagy egyéb érzékeny információt is megadhat.
- Harmadik fél részére történő továbbítás: a válaszgeneráláshoz szükséges adatok az Anthropic részére továbbításra kerülhetnek.
- Nemzetközi adattovábbítás: az Anthropic PBC amerikai szolgáltató, ezért az adattovábbítás megfelelő garanciáit — különösen DPA, SCC, adott esetben transzferhatás-vizsgálat — dokumentálni kell.
- Átláthatósági kockázat: az érintett nem feltétlenül érzékeli, hogy AI-alapú automatizált rendszerrel kommunikál.
- Pontatlan vagy félreérthető válasz: a chatbot válasza hibás, hiányos vagy félreérthető lehet, ezért nem kezelhető hivatalos jognyilatkozatként vagy végleges ügyfélszolgálati döntésként.
- Adatbiztonsági kockázat: illetéktelen hozzáférés esetén a beszélgetési adatok hozzáférhetővé válhatnak.
- Garanciák és kockázatcsökkentő intézkedések
Az Adatkezelő az alábbi garanciákat alkalmazza:
- Előzetes chatbot-tájékoztatás: a beszélgetés elején rövid tájékoztatás jelenik meg arról, hogy az érintett automatizált chatbottal kommunikál, és a válaszok előállításában Claude nyelvi modell vesz részt.
- Adatkezelési tájékoztató elérhetősége: a chatbot felületén elérhető az adatkezelési tájékoztató releváns pontja.
- Önkéntes használat: a chatbot használata nem feltétele a Webáruház használatának vagy a vásárlásnak.
- Alternatív ügyfélszolgálati csatorna: az érintett a chatbot helyett az Adatkezelő ügyfélszolgálatához is fordulhat.
- Adatminimalizálási figyelmeztetés: a chatbot elején és lehetőség szerint az inputmező közelében megjelenik, hogy az érintett ne adjon meg különleges adatot, bankkártyaadatot, jelszót vagy okmányadatot.
- Korlátozott adattovábbítás: az Anthropic részére csak a válasz generálásához szükséges üzenet és kapcsolódó kontextusadat kerül továbbításra.
- Commercial API használata: az Adatkezelő kizárólag olyan Anthropic szolgáltatási környezetet használ, amelyben az Anthropic adatfeldolgozóként jár el, és az inputokat / outputokat alapértelmezés szerint nem használja modelljei tanítására.
- Adatfeldolgozói szerződés: az Adatkezelő biztosítja, hogy az Anthropic DPA / adatfeldolgozói feltételek rendelkezésre álljanak. Az Anthropic tájékoztatása szerint a DPA és az SCC-k a Commercial Terms részét képezik.
- Megőrzési idő korlátozása: az Adatkezelő saját rendszerében a chatbotbeszélgetéseket főszabály szerint legfeljebb 90 napig őrzi meg. Az Anthropic commercial API esetén az inputok és outputok főszabály szerint 30 napon belül törlésre kerülnek, kivéve, ha eltérő megállapodás, jogszabályi kötelezettség vagy usage policy enforcement célú megőrzés indokolt.
- Hozzáférés-korlátozás: a chatbotbeszélgetésekhez kizárólag azok férhetnek hozzá, akiknek ez ügyfélszolgálati, technikai, biztonsági vagy jogi feladataik ellátásához szükséges.
- Emberi ügyintézés lehetősége: összetett, panaszos, jogi vagy szerződéses ügyekben a chatbot válasza nem helyettesíti az emberi ügyfélszolgálati döntést.
- Érintetti jogok biztosítása: az érintett hozzáférést, helyesbítést, törlést, korlátozást kérhet, jogos érdeken alapuló adatkezelés esetén pedig tiltakozhat az adatkezelés ellen.
8. Mérlegelés
Az Adatkezelő oldalán fennálló jogos érdek jelentős: a chatbot a Webáruház működését, az ügyféltámogatás gyorsaságát, az ügyfelek tájékozódását és az ügyfélszolgálati kapacitások hatékony felhasználását szolgálja.
Az érintetti oldalon az adatkezelés bizonyos kockázatokkal jár, különösen azért, mert az érintett szabad szöveges üzenetben a szükségesnél több adatot is megadhat, továbbá a válaszgeneráláshoz az üzenet továbbításra kerülhet az Anthropic részére. Ezek a kockázatok azonban megfelelő garanciákkal csökkenthetők.
A mérlegelés során különösen jelentős körülmény, hogy:
- a chatbot használata önkéntes;
- a chatbot nem feltétele a vásárlásnak;
- alternatív ügyfélszolgálati csatorna rendelkezésre áll;
- az érintett előzetesen tájékoztatást kap az AI-alapú működésről;
- az érintett figyelmeztetést kap arra, hogy ne adjon meg érzékeny adatokat;
- az Anthropic commercial API használata esetén az adatok alapértelmezés szerint nem kerülnek modelltanításra;
- az adatkezelés célhoz kötött és időben korlátozott;
- az érintetti jogok biztosítottak.
Ezek alapján az Adatkezelő jogos érdeke a chatbot általános ügyféltámogatási célú működtetéséhez elsőbbséget élvez az érintett érdekeivel és alapvető jogaival szemben, feltéve, hogy az Adatkezelő a fenti garanciákat ténylegesen alkalmazza és dokumentálja.
9. Következtetés
Az érdekmérlegelés eredményeként megállapítható, hogy az Adatkezelőnek valós, jogszerű és konkrét jogos érdeke fűződik a saját fejlesztésű, Anthropic Claude nyelvi modellt használó chatbot működtetéséhez. A chatbot célja nem önálló profilalkotás, nem marketingcélú megfigyelés, és nem az érintettekre vonatkozó joghatással járó automatizált döntéshozatal, hanem a Webáruház használatához kapcsolódó általános ügyféltámogatás biztosítása. Az adatkezelés ezért olyan működési és ügyfélkiszolgálási célhoz kapcsolódik, amely a Webáruház mindennapi működésével és a vásárlói kérdések hatékony megválaszolásával közvetlen összefüggésben áll.
Az adatkezelés szükségesnek tekinthető, mert a chatbot a felhasználó által megadott kérdés, illetve az ahhoz kapcsolódó minimálisan szükséges kontextusadatok feldolgozása nélkül nem képes érdemi választ adni. A Claude nyelvi modell igénybevétele a válaszgenerálás technikai eszköze: az Adatkezelő saját chatbotja a felhasználói üzenetet továbbítja a modell felé, majd a modell által generált választ jeleníti meg a felhasználónak. Az adatkezelés ugyanakkor nem korlátlan, mivel az Adatkezelő kizárólag az ügyféltámogatási célhoz szükséges adatokat kezeli, és az érintettet előzetesen figyelmezteti arra, hogy ne adjon meg különleges adatot, bankkártyaadatot, jelszót, okmányadatot vagy más, az ügyintézéshez nem szükséges érzékeny információt.
Az érintetti oldal vizsgálata alapján az adatkezelés az érintettek jogaira és szabadságaira nézve korlátozott beavatkozással jár. Ennek oka, hogy a chatbot használata önkéntes, nem feltétele sem a Webáruház böngészésének, sem a vásárlásnak, és az érintett más ügyfélszolgálati csatornát is választhat. Az érintett maga kezdeményezi a beszélgetést, és maga dönt arról, milyen adatokat ad meg. Az adatkezelés továbbá időben korlátozott, célhoz kötött, és az érintett számára biztosítottak a GDPR szerinti jogok, ideértve a jogos érdeken alapuló adatkezelés elleni tiltakozás jogát is.
A mérlegelés során ugyanakkor figyelembe kell venni, hogy a chatbot szabad szöveges kommunikációs felület, ezért fennáll annak a kockázata, hogy az érintett a szükségesnél több személyes adatot, vagy akár érzékeny adatot ad meg. További kockázatot jelent, hogy a válasz generálásához a chatbotüzenetek és a kapcsolódó kontextusadatok az Anthropic részére továbbításra kerülhetnek, valamint az is, hogy az érintett nem minden esetben érzékeli, hogy AI-alapú rendszerrel kommunikál. Ezek a kockázatok azonban megfelelő garanciákkal kezelhetők és arányos szintre csökkenthetők.
A jogos érdek elsőbbsége különösen akkor állapítható meg, ha az Adatkezelő a gyakorlatban is alkalmazza az érdekmérlegelésben meghatározott garanciákat. Ilyen garancia különösen a chatbot elején megjelenő rövid és közérthető tájékoztatás, az AI-alapú működés egyértelmű jelzése, az adatminimalizálási figyelmeztetés, a különleges és érzékeny adatok megadásának kerülésére vonatkozó felhívás, az alternatív ügyfélszolgálati csatorna biztosítása, a korlátozott adattovábbítás, a korlátozott megőrzési idő, a hozzáférések szűkítése, valamint az érintetti jogok tényleges biztosítása.
Kiemelt feltétel továbbá, hogy az Anthropic igénybevétele megfelelő adatfeldolgozói és nemzetközi adattovábbítási garanciák mellett történjen. Ennek keretében az Adatkezelőnek dokumentálnia kell, hogy az Anthropic a Claude API használata során adatfeldolgozóként jár el, rendelkezésre áll az adatfeldolgozói megállapodás, valamint — amennyiben az adattovábbítás harmadik országba irányul — az általános szerződési feltételek és a szükséges transzferkockázati vizsgálat vagy annak megfelelő dokumentált értékelés is megtörtént. Szintén lényeges garancia, hogy a commercial API használata során a továbbított adatok ne kerüljenek felhasználásra az Anthropic modelljeinek tanítására, kivéve, ha az Adatkezelő erre külön, dokumentált döntéssel és megfelelő jogalappal eltérően rendelkezne.
Az érdekmérlegelés alapján tehát a saját fejlesztésű, Anthropic Claude nyelvi modellt használó chatbot általános ügyféltámogatási célú működtetése a GDPR 6. cikk (1) bekezdés f) pontja alapján jogszerűen végezhető, feltéve, hogy az adatkezelés ténylegesen az általános ügyféltámogatási célra korlátozódik, az Adatkezelő nem használja a chatbotot rejtett profilalkotásra vagy marketingcélú követésre, és a fentiekben meghatározott kockázatcsökkentő intézkedések ténylegesen működnek.
Amennyiben a chatbotbeszélgetés már nem általános tájékoztatásra irányul, hanem konkrét rendeléshez, vásárláshoz, fizetéshez, szállításhoz, panaszhoz vagy jogi igényhez kapcsolódik, akkor az adott beszélgetésben kezelt adatokra az adott adatkezelési célhoz tartozó külön jogalap és megőrzési idő irányadó. Ilyen esetben az adatkezelés jogalapja lehet különösen a szerződés teljesítése, jogi kötelezettség teljesítése vagy jogi igények előterjesztése, érvényesítése, illetve védelme.
Összességében az Adatkezelő jogos érdeke az ügyféltámogatás gyorsabbá, hatékonyabbá és felhasználóbarátabbá tételére az azonosított garanciák mellett elsőbbséget élvez az érintettek érdekeivel és alapvető jogaival szemben. Az adatkezelés azonban csak addig tekinthető arányosnak, amíg az Adatkezelő a chatbot működését rendszeresen felülvizsgálja, az adatkezelési gyakorlatot dokumentálja, az érintetti tájékoztatást naprakészen tartja, és biztosítja, hogy a chatbot használata ne eredményezzen indokolatlan adatgyűjtést, érzékeny adatok kezelését vagy az érintettekre nézve hátrányos, nem átlátható automatizált döntést.
3. számú melléklet
Letölthető tájékoztatók
| Facebook adatkezelési tájékoztató | |
| Discord | Discord adatkezelési tájékoztató |
| Instagram adatkezelési tájékoztató | |
| TikTok | TikTok adatkezelési tájékoztató |
| YouTube | YouTube adatkezelési tájékoztató |
| Panasz és visszaélésbejelentés | Panasz és visszaélésbejelentési tájékoztató |
Budapest, 2026. 05. 17.