Adatkezelési Tájékoztató

Személyes adatok és sütik kezelése a DTF/UV DTF webáruházban

Hatályos: a Weboldalon történő közzététel napjától.

1. Az adatkezelő

Szolgáltató / Eladó

Fourcolours s.r.o.

Székhely és levelezési cím

Bezručova 16, 940 02 Nové Zámky, Szlovák Köztársaság

Cégazonosító (IČO)

54197791

Adóazonosító (DIČ)

2121594101

Közösségi adószám

SK2121594101

Cégnyilvántartás

Nyitrai Járásbíróság cégjegyzéke, Sro részleg, 55821/N betétszám

E-mail

info@uvdtf.sk

Telefon

+421 905 911 577

Weboldal

www.dtfprint.hu

 

Adatvédelmi tisztviselő kijelölésére az Adatkezelőnél jelenleg nem került sor. Adatvédelmi kérdés vagy érintetti kérelem az info@uvdtf.sk címen nyújtható be.

2. A Tájékoztató hatálya és alapelvek

Jelen Tájékoztató a Weboldal látogatóinak, regisztrált felhasználóinak, Vásárlóinak, kapcsolattartóinak és panaszt benyújtó személyeinek személyes adataira vonatkozik.

Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és átláthatóan, meghatározott célból, az adattakarékosság és pontosság elve szerint kezeli, és csak a szükséges ideig őrzi meg.

3. Az adatkezelések részletei

3.1. Felhasználói fiók

Kezelt adatok: név, e-mail-cím, jelszó biztonságos lenyomata, telefonszám, számlázási és szállítási adatok, fióktevékenység.

Cél: regisztráció, bejelentkezés, rendelések áttekintése és a fiók működtetése. Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja, illetve a fiók létrehozásakor adott kérés teljesítése. Megőrzés: a fiók törléséig; a szerződéses, számviteli és panaszadatok ettől függetlenül a rájuk irányadó határidőig megőrizhetők.

3.2. Megrendelés, szerződés és kapcsolattartás

Kezelt adatok: név, cégnév és kapcsolattartó neve, számlázási és szállítási cím, adószám, e-mail, telefonszám, rendelési adatok, termékparaméterek, kommunikáció, IP-cím és időbélyeg.

Cél: a megrendelés fogadása, a szerződés létrehozása és teljesítése, gyártás, kapcsolattartás, kiszállítás és az igények kezelése. Jogalap: GDPR 6. cikk (1) bekezdés b) pont; jogi személy Vásárló kapcsolattartója esetén GDPR 6. cikk (1) bekezdés f) pont szerinti jogos érdek. Megőrzés: a szerződés teljesítésétől számított általános igényérvényesítési idő végéig, főszabály szerint 5 évig, kivéve, ha hosszabb kötelező megőrzés alkalmazandó.

3.3. Feltöltött grafikai fájlok

Kezelt adatok: a feltöltött vagy hivatkozással elérhető grafika, fájlnév, metaadatok és a grafikában esetlegesen szereplő személyes adatok.

Cél: a kért DTF/UV DTF termék előállítása, grafikai ellenőrzése és az esetleges reklamáció kivizsgálása. Jogalap: GDPR 6. cikk (1) bekezdés b) pont. Megőrzés: a teljesítést követő 90 nap, illetve folyamatban lévő panasz vagy jogvita esetén annak lezárásáig. Ezt követően a fájl törlésre vagy visszaállíthatatlan anonimizálásra kerül, kivéve, ha a Vásárló ismételt felhasználáshoz külön kéri a hosszabb tárolást.

A Vásárló ne töltsön fel különleges személyes adatot vagy harmadik személy azonosítható adatát megfelelő jogalap nélkül. Ha vállalkozási megrendelés során az Adatkezelő a Vásárló nevében rendszeresen személyes adatot dolgoz fel, a felek külön, GDPR 28. cikke szerinti adatfeldolgozási megállapodást köthetnek.

3.4. Számlázás és könyvelés

Kezelt adatok: név vagy cégnév, cím, adószám, rendelési és fizetési adatok, számla adatai. Cél: számla kiállítása, könyvelés, adó- és számviteli kötelezettségek teljesítése. Jogalap: GDPR 6. cikk (1) bekezdés c) pont. Megőrzés: a vonatkozó számviteli és adójogi kötelező idő, jellemzően 10 év.

3.5. Elektronikus fizetés

Kezelt adatok: tranzakcióazonosító, összeg, pénznem, fizetési állapot, a fizető azonosításához szükséges adatok. A teljes bankkártyaadatokat a fizetési szolgáltató kezeli; azokhoz az Adatkezelő nem fér hozzá.

Cél és jogalap: a fizetés lebonyolítása és a szerződés teljesítése a GDPR 6. cikk (1) bekezdés b) pontja alapján, valamint pénzügyi kötelezettségek teljesítése a c) pont alapján. Megőrzés: a szerződéses és számviteli határidők szerint.

3.6. Szállítás

Kezelt adatok: címzett neve, szállítási cím, telefonszám, e-mail, csomag- és utánkövetési adatok. Cél: kézbesítés, értesítés és a szállítási probléma kezelése. Jogalap: GDPR 6. cikk (1) bekezdés b) pont. Címzettek: a pénztárban megjelölt futár- vagy postai szolgáltató.

3.7. Ügyfélszolgálat, panasz és szavatossági igény

Kezelt adatok: név, elérhetőség, rendelés, panasz leírása, fénykép vagy más bizonyíték, igény, válasz és jegyzőkönyv. Cél: megkeresések megválaszolása, panaszok és szavatossági igények kivizsgálása, bizonyítás és jogvédelem. Jogalap: GDPR 6. cikk (1) bekezdés b), c) és f) pont. Megőrzés: a szavatossági jegyzőkönyv esetén legalább 3 év, illetve jogvita esetén annak jogerős lezárásáig.

3.8. Hírlevél és közvetlen üzletszerzés

Amennyiben a Weboldal hírlevelet kínál, kezelt adat az e-mail-cím, név, feliratkozás és hozzájárulás időpontja, valamint a leiratkozás ténye. Cél: reklám- és tájékoztató üzenetek küldése. Jogalap: GDPR 6. cikk (1) bekezdés a) pont szerinti önkéntes hozzájárulás. A hozzájárulás bármikor, hátrány nélkül visszavonható. Megőrzés: a leiratkozásig vagy a hozzájárulás visszavonásáig; a visszavonás bizonyítéka az igényérvényesítési idő végéig megőrizhető.

3.9. Webbiztonság és naplózás

Kezelt adatok: IP-cím, eszköz- és böngészőadat, látogatás időpontja, kért oldal, biztonsági események. Cél: a Weboldal működtetése, csalás- és visszaélés-megelőzés, informatikai biztonság és hibakeresés. Jogalap: GDPR 6. cikk (1) bekezdés f) pont szerinti jogos érdek. Megőrzés: főszabály szerint 90 nap, biztonsági esemény esetén annak kivizsgálásáig és az igényérvényesítési idő végéig.

4. Adatfeldolgozók és címzettek

Az Adatkezelő a szükséges adatokhoz hozzáférést adhat az alábbi címzetti kategóriáknak:

  • webtárhely-, domain-, e-mail- és informatikai szolgáltatók;
  • webáruház- és megrendeléskezelő rendszer szolgáltatója;
  • elektronikus fizetési szolgáltató és pénzügyi intézmény;
  • futár-, postai és logisztikai szolgáltató;
  • számlázóprogram, könyvelő, adó- és jogi tanácsadó;
  • analitikai vagy marketing szolgáltató kizárólag a szükséges hozzájárulás esetén;
  • hatóság, bíróság vagy más jogosult szerv jogszabályon alapuló megkeresés esetén.

Az aktuális szolgáltatók neve és a sütik részletes listája a Weboldal cookie-beállító paneljében, illetve szükség esetén az Adatkezelőnél kérhető tájékoztatásban érhető el.

5. Adattovábbítás az Európai Gazdasági Térségen kívülre

Az Adatkezelő elsődlegesen az EGT területén működő szolgáltatókat vesz igénybe. Ha valamely analitikai, marketing-, felhő- vagy technikai szolgáltató az EGT-n kívül kezel adatot, az adattovábbítás csak a GDPR V. fejezetének megfelelő garanciával történhet, például megfelelőségi határozat, általános szerződési feltételek és szükség szerinti kiegészítő intézkedések alapján.

6. Az érintett jogai

Az érintett a GDPR feltételei szerint jogosult:

  • tájékoztatást és hozzáférést kérni személyes adataihoz;
  • a pontatlan adat helyesbítését vagy a hiányos adat kiegészítését kérni;
  • adatainak törlését kérni, ha annak nincs jogszabályi akadálya;
  • az adatkezelés korlátozását kérni;
  • a szerződés vagy hozzájárulás alapján, automatizáltan kezelt adatokat hordozható formában megkapni;
  • tiltakozni a jogos érdeken vagy közérdeken alapuló adatkezelés ellen;
  • hozzájárulását bármikor visszavonni, a visszavonás előtti adatkezelés jogszerűségének sérelme nélkül;
  • panaszt tenni a felügyeleti hatóságnál, valamint bírósághoz fordulni.

Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül megválaszolja. Szükség esetén a határidő további két hónappal meghosszabbítható, amiről az érintett egy hónapon belül tájékoztatást kap.

7. Felügyeleti hatóságok

Az Adatkezelő székhelye szerinti felügyeleti hatóság: Úrad na ochranu osobných údajov Slovenskej republiky (Szlovák Köztársaság Adatvédelmi Hivatala), Galvaniho Business Centrum II, Galvaniho 7/B, 821 04 Bratislava, Szlovákia, www.dataprotection.gov.sk.

Magyarországon az érintett panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH), 1055 Budapest, Falk Miksa utca 9-11.; postacím: 1363 Budapest, Pf. 9.; e-mail: ugyfelszolgalat@naih.hu; www.naih.hu.

8. Automatizált döntéshozatal

Az Adatkezelő a megrendelések kapcsán nem alkalmaz olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.

9. Adatbiztonság

Az Adatkezelő a kockázattal arányos technikai és szervezési intézkedéseket alkalmaz, így különösen hozzáférés-szabályozást, jogosultságkezelést, biztonságos adatátvitelt, mentést, frissítést, naplózást és incidenskezelési eljárást. Adatvédelmi incidens esetén a GDPR 33-34. cikke szerint jár el.

10. Sütik és hasonló technológiák

10.1. Szükséges sütik

A Weboldal működéséhez szükséges sütik biztosítják többek között a munkamenetet, a kosarat, a biztonságot, a nyelvi beállítást és a fizetési folyamatot. Ezek használata hozzájárulás nélkül is megengedett, ha a kért szolgáltatás nyújtásához feltétlenül szükségesek.

10.2. Statisztikai és marketing sütik

Statisztikai, kényelmi vagy marketing sütik – például Google Analytics vagy Meta Pixel – csak a látogató előzetes, önkéntes hozzájárulása után aktiválhatók. Az elutasítás nem korlátozhatja a Weboldal alapvető vásárlási funkcióit.

10.3. Beállítás és visszavonás

A látogató a cookie-panelen elfogadhatja vagy elutasíthatja a nem szükséges sütiket, kategóriánként beállíthatja hozzájárulását, és azt később bármikor ugyanolyan egyszerűen visszavonhatja. A panel tartalmazza az egyes sütik nevét, szolgáltatóját, célját és lejárati idejét.

11. A Tájékoztató módosítása

Az Adatkezelő a Tájékoztatót jogszabályváltozás, szolgáltatás- vagy technológiaváltás esetén frissítheti. A lényeges változásról a Weboldalon jól látható tájékoztatást ad, és ha a változás hozzájáruláson alapuló adatkezelést érint, szükség esetén új hozzájárulást kér.

Főbb jogszabályi háttér

A dokumentum különösen az alábbi, mindenkor hatályos jogszabályok figyelembevételével készült:

    • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR)
    • 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról
    • 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról
    • Az elektronikus hírközlésre és közvetlen üzletszerzésre vonatkozó mindenkor hatályos magyar és uniós szabályok