Adatkezelési tájékoztató

A jelen dokumentum a Kollektíva Gamification Tanácsadó Kft. (a továbbiakban: Adatkezelő) által a https://catalyst-plugin.hu honlap működése során végzett adatkezelésekkel kapcsolatos tájékoztatást tartalmazza a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) ( (a továbbiakban: Rendelet, GDPR) alapján.

A Catalyst működése során kiemelt figyelmet fordítunk a személyes adatok védelmére. A plugin kizárólag a szolgáltatás nyújtásához szükséges adatokat kezeli. Nem gyűjtjük a weboldal tartalmát, nem férünk hozzá más WordPress-bővítmények adataihoz, nem kezeljük a weboldal látogatóinak személyes adatait, és a kompatibilitási statisztikák készítéséhez kizárólag a Catalyst plugin működésére vonatkozó, pszeudonimizált technikai adatokat használunk.

1. Általános rendelkezések

1.1. Az Adatkezelő adatai

  • Név: Kollektíva Gamification Tanácsadó Kft
  • Székhely: 8200 Veszprém, Gerenda utca 4.
  • Adószám: 28739513-1-19
  • Cégjegyzékszám: 19-09-521341
  • Képviselő: Pusztai Ádám

1.2. Fogalmak

  • Adatfeldolgozó: természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel
  • Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, például: gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás, megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés, egyéb módon történő hozzáférhetővé tétel, összehangolás, összekapcsolás, korlátozás, törlés, megsemmisítés
  • Adattovábbítás: az Adatkezelő által kezelt személyes adatok harmadik személyek számára történő hozzáférhetővé tétele
  • Adatvédelmi incidens: a biztonság sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi
  • ÁSZF: a weboldalon közzétett, az Adatkezelő termék- és szolgáltatás-értékesítési szabályait rögzítő Általános Szerződési Feltételek
  • Azonosítható természetes személy: természetes személy, aki közvetlen vagy közvetett módon, valamely azonosító, például: név, azonosító szám, helymeghatározó adat, online azonosító, fizikai, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható
  • Címzett: természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e
  • Érintett hozzájárulása: az érintett akaratának önkéntes, konkrét, megfelelő tájékoztatáson alapuló, egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez
  • Érintett: bármely információ alapján azonosított vagy azonosítható természetes személy
  • Felhasználók: az Adatkezelő által üzemeltetett, catalyst-plugin.hu weboldalon és az ott meghatározott egyéb címeken elérhető weboldalak látogatói
  • Harmadik fél: természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak
  • Hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/c., telefon: 06-1 391-1400, fax: 06-1 391-1410, e-mail: ugyfelszolgalat@naih.hu, weboldal: naih.hu)
  • Partner/Ügyfél: természetes személy, aki az Adatkezelővel nem weboldalon köt szerződést termék értékesítésére vagy szolgáltatás nyújtására
  • Regisztráció: a weboldal felhasználó személyes adatainak rögzítése, mellyel felhasználói fiókot hoz létre
  • Személyes adat: az érintettre vonatkozó bármely információ
  • Szolgáltatás: az Adatkezelő által Ügyfelei, Partnerei és Felhasználói részére a weboldalon vagy egyéb módon nyújtott, az ÁSZF-ben részletezett termékértékesítési és egyéb szolgáltatások
  • Weboldal: az Adatkezelő által üzemeltetett egyéb címeken elérhető weboldalai
  • Licenckulcs: A licenckulcs a megvásárolt előfizetéshez kapcsolódó egyedi technikai azonosító, amely a szoftver használati jogosultságának igazolására, a plugin aktiválására, a licenc érvényességének ellenőrzésére, valamint a frissítések és kapcsolódó szolgáltatások biztosítására szolgál.
  • Aktivált domain: Aktivált domainnek minősül az a domainnév vagy egyéb telepítési cím (pl. localhost vagy belső hálózati cím), amelyen a licenckulcs felhasználásával a plugin aktiválásra került. Az aktivált domainek nyilvántartása a licencfeltételek betartásának ellenőrzését, a licenckezelést és a műszaki támogatás biztosítását szolgálja.
  • Telemetria: Telemetriának minősülnek azok a plugin által automatikusan, meghatározott időközönként továbbított technikai diagnosztikai adatok, amelyek a szolgáltatás működésének, kompatibilitásának és fejlesztésének támogatását szolgálják. A Catalyst kizárólag a saját működéséhez kapcsolódó technikai adatokat gyűjti, így különösen a WordPress verzióját, a PHP verzióját, a plugin verzióját, valamint az aktív Catalyst modulokra és integrációkra vonatkozó információkat.
  • Pszeudonimizált adat: Pszeudonimizált adatnak minősül az olyan adat, amelyből az érintett személy közvetlenül nem azonosítható, azonban meghatározott kiegészítő információk felhasználásával az adat valamely érintetthez kapcsolható vagy annak kapcsolata megerősíthető. A Catalyst telemetriai rendszere a telepítések azonosítására pszeudonimizált technikai azonosítót alkalmaz, amely a kompatibilitási és statisztikai adatok feldolgozását szolgálja.

1.3. Az Adatkezelési tájékoztató hatálya

A jelen Adatkezelési tájékoztató kiterjed:

  • a catalyst-plugin.hu weboldalra,
  • a vásárlásra,
  • az előfizetések kezelésére,
  • a licenckezelésre,
  • a plugin működéséhez kapcsolódó technikai adatkezelésekre,
  • a hírlevelekre,
  • az ügyfélszolgálatra.

1.4. Vonatkozó jogszabályok

  • GDPR (EU 2016/679)
  • 2011. évi CXII. törvény (Infotv.)
  • 2001. évi CVIII. törvény (elektronikus kereskedelmi szolgáltatások)
  • 2000. évi C. törvény a számvitelről
  • 2007. évi CXXVII. törvény az általános forgalmi adóról 

1.5. Elérhetőségek

2. Adatkezelések

2.1. A weboldal használatához kapcsolódó adatkezelések

2.1.1. Honlap látogatása

Az adatkezelés célja

Az Adatkezelő a weboldal biztonságos működésének biztosítása, a szolgáltatás rendelkezésre állásának fenntartása, a hibák elhárítása, a jogosulatlan hozzáférések megelőzése, valamint a rendszer biztonságának ellenőrzése érdekében naplózza a weboldal látogatásával összefüggő technikai adatokat.

Kezelt személyes adatok

A weboldal meglátogatásakor a webszerver automatikusan naplózhatja különösen az alábbi adatokat:

  • a látogató IP-címe;
  • a látogatás időpontja;
  • a megtekintett oldal vagy erőforrás címe (URL);
  • a böngésző típusa és verziója (User-Agent);
  • az operációs rendszer típusa;
  • a HTTP válaszkód;
  • a hivatkozó oldal (Referrer), amennyiben rendelkezésre áll.

Ezen adatok kezelése automatikusan történik, azok megadása a weboldal használatához technikailag szükséges.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja, amely szerint az adatkezelés az Adatkezelő jogos érdekén alapul.

Az Adatkezelő jogos érdeke a weboldal biztonságos üzemeltetése, a rendszer működésének biztosítása, a hibák kivizsgálása, valamint a jogosulatlan vagy rosszhiszemű használat megelőzése.

Az adatkezelés időtartama

A szervernaplókat az Adatkezelő kizárólag a biztonsági és üzemeltetési célok megvalósításához szükséges ideig kezeli.

Adatfeldolgozók

A weboldal üzemeltetésében közreműködő adatfeldolgozók részletes felsorolását jelen Tájékoztató Adatfeldolgozók és adattovábbítás című fejezete tartalmazza.

Adattovábbítás

A szervernaplókhoz kizárólag a weboldal működtetésében közreműködő szolgáltatók férhetnek hozzá, feladataik ellátásához szükséges mértékben.

2.1.2. Webanalitika (Google Analytics)

Az adatkezelés célja

Az Adatkezelő a Google Analytics webanalitikai szolgáltatást a weboldal használatának elemzése, a felhasználói élmény javítása, a weboldal teljesítményének mérése, valamint a szolgáltatások fejlesztése érdekében használja.

A Google Analytics segítségével az Adatkezelő statisztikai adatokat gyűjt a weboldal használatáról, amelyek támogatják a weboldal működésének optimalizálását és a felhasználói igények jobb megismerését.

Az Adatkezelő a weboldal keresőmotorokban nyújtott teljesítményének elemzésére a Google Search Console szolgáltatást is használja. A szolgáltatás kizárólag összesített statisztikai adatokat biztosít, és nem jár a látogató böngészőjében történő további adatgyűjtéssel vagy sütik elhelyezésével.

Kezelt személyes adatok

A Google Analytics különösen az alábbi adatokat kezelheti:

  • a látogató IP-címének rövidített (anonimizált) változata;
  • a böngésző és az eszköz technikai adatai;
  • az operációs rendszer típusa;
  • a megtekintett oldalak;
  • az oldalon végzett műveletek;
  • a munkamenet időtartama;
  • a weboldal használatával kapcsolatos statisztikai események.

Az Adatkezelő a Google Analytics használata során nem törekszik az érintettek közvetlen azonosítására.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés a) pontja, vagyis az érintett önkéntes hozzájárulása.

A Google Analytics szolgáltatás kizárólag akkor aktiválódik, ha az érintett ehhez a cookie-kezelő felületen előzetesen hozzájárul.

Az adatkezelés időtartama

A Google Analytics által gyűjtött adatok megőrzési idejét a Google Analytics szolgáltatás beállításai határozzák meg. Az Adatkezelő a célhoz kötöttség és az adattakarékosság elvének megfelelően a lehető legrövidebb adatmegőrzési idő alkalmazására törekszik.

Adatfeldolgozók és önálló adatkezelők

A webanalitikai szolgáltatás működésében részt vevő szolgáltatók részletes felsorolását, valamint azok adatvédelmi szerepkörét jelen Tájékoztató Adatfeldolgozók és önálló adatkezelők című fejezete tartalmazza.

Adattovábbítás

A Google Analytics használata során egyes személyes adatok a Google részére továbbításra kerülhetnek.

A Google a Google Analytics szolgáltatás nyújtásával összefüggésben egyes személyes adatokat saját célból, önálló adatkezelőként kezeli. Az adatkezelés részleteit a Google mindenkor hatályos adatkezelési tájékoztatója tartalmazza.

2.1.3. Marketing- és konverziómérés (Meta Pixel)

Az adatkezelés célja

Az Adatkezelő a Meta Pixel szolgáltatást a weboldalon végzett felhasználói műveletek mérésére, a marketingkampányok hatékonyságának elemzésére, a konverziók mérésére, valamint a hirdetések teljesítményének optimalizálására használja.

A Meta Pixel segítségével az Adatkezelő statisztikai információkat kap arról, hogy a látogatók milyen műveleteket hajtanak végre a weboldalon, így különösen a termékmegtekintésekről, a vásárlási folyamat egyes lépéseiről és a sikeres megrendelésekről.

Kezelt személyes adatok

A Meta Pixel használata során különösen az alábbi adatok kerülhetnek kezelésre:

  • IP-cím;
  • böngésző és eszköz technikai adatai;
  • a megtekintett oldalak;
  • a weboldalon végzett események (pl. oldalmegtekintés, termékmegtekintés, kosárba helyezés, vásárlás);
  • a látogatás időpontja;
  • sütik és egyéb online azonosítók.

Az Adatkezelő a Meta Pixel használata során nem törekszik az érintettek közvetlen azonosítására.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés a) pontja, vagyis az érintett önkéntes hozzájárulása.

A Meta Pixel kizárólag akkor aktiválódik, ha az érintett ehhez a cookie-kezelő felületen előzetesen hozzájárul.

Az adatkezelés időtartama

A Meta Pixel által kezelt adatok megőrzési idejét a Meta szolgáltatásának beállításai és adatkezelési szabályai határozzák meg.

Az Adatkezelő a célhoz kötöttség és az adattakarékosság elvének megfelelően kizárólag a szükséges ideig használja fel a rendelkezésére álló statisztikai adatokat.

Adatfeldolgozók és önálló adatkezelők

A marketing- és konverziómérési szolgáltatás működésében részt vevő szolgáltatók részletes felsorolását, valamint azok adatvédelmi szerepkörét jelen Tájékoztató Adatfeldolgozók és önálló adatkezelők című fejezete tartalmazza.

Adattovábbítás

A Meta Pixel használata során egyes személyes adatok a Meta részére továbbításra kerülhetnek.

A Meta a Pixel szolgáltatás nyújtásával összefüggésben egyes személyes adatokat saját célból, önálló adatkezelőként kezeli. Az adatkezelés részleteit a Meta mindenkor hatályos adatkezelési tájékoztatója tartalmazza.

Az adatkezelés célja

A weboldal a megfelelő működés, a felhasználói élmény javítása, a statisztikai elemzések készítése, valamint a marketingtevékenység támogatása érdekében cookie-kat (sütiket) és egyéb hasonló technológiákat alkalmaz.

A cookie-k kis méretű adatfájlok, amelyeket a weboldal a látogató eszközén helyez el annak érdekében, hogy a weboldal működésével kapcsolatos információkat tároljon vagy később visszaolvasson.

A cookie-k típusai

A weboldalon alkalmazott cookie-k különösen az alábbi kategóriákba sorolhatók:

Feltétlenül szükséges cookie-k

Ezek a cookie-k a weboldal megfelelő működéséhez szükségesek, ezért alkalmazásukhoz nincs szükség az érintett hozzájárulására.

Statisztikai cookie-k

Ezek a cookie-k a weboldal használatának elemzését szolgálják, és kizárólag az érintett előzetes hozzájárulása alapján kerülnek alkalmazásra.

Marketing cookie-k

Ezek a cookie-k a marketingkampányok teljesítményének mérését, valamint személyre szabott hirdetések megjelenítését támogatják, és kizárólag az érintett előzetes hozzájárulása alapján kerülnek alkalmazásra.

A cookie-k kezelése

A weboldalon alkalmazott nem szükséges cookie-k kizárólag az érintett előzetes hozzájárulását követően aktiválódnak.

A látogató a cookie-kezelő felületen bármikor:

  • megadhatja hozzájárulását;
  • visszavonhatja hozzájárulását;
  • módosíthatja korábbi beállításait.

A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét.

A cookie-k részletes listája

A weboldalon alkalmazott cookie-k aktuális listáját, azok célját, szolgáltatóját, lejárati idejét és egyéb jellemzőit a weboldal cookie-kezelő felülete tartalmazza.

Adatfeldolgozók és önálló adatkezelők

A cookie-kon keresztül működő szolgáltatások adatvédelmi szerepkörét és az érintett szolgáltatók felsorolását jelen Tájékoztató Adatfeldolgozók és önálló adatkezelők című fejezete tartalmazza.

2.1.5. Kapcsolatfelvétel

Az adatkezelés célja

Az Adatkezelő a kapcsolatfelvétel során megadott személyes adatokat a megkeresések fogadása, megválaszolása, az érdeklődőkkel történő kapcsolattartás, valamint az esetleges szerződéskötést megelőző tájékoztatás biztosítása érdekében kezeli.

A kapcsolatfelvétel történhet különösen kapcsolatfelvételi űrlapon, elektronikus levélben vagy egyéb elektronikus kommunikációs csatornán keresztül.

Kezelt személyes adatok

Az Adatkezelő a kapcsolatfelvétel során különösen az alábbi adatokat kezelheti:

  • név;
  • e-mail cím;
  • telefonszám (amennyiben az érintett megadja);
  • a megkeresés tárgya;
  • a megkeresés tartalma;
  • a kapcsolatfelvétel időpontja.

Az érintett kizárólag olyan személyes adatokat adjon meg, amelyek a megkeresés megválaszolásához szükségesek.

Az adatkezelés jogalapja

Az adatkezelés jogalapja:

  • a GDPR 6. cikk (1) bekezdés b) pontja, amennyiben a kapcsolatfelvétel szerződés megkötését megelőző lépések megtételére irányul;
  • egyéb esetekben a GDPR 6. cikk (1) bekezdés f) pontja, amely szerint az adatkezelés az Adatkezelő jogos érdekén alapul.

Az Adatkezelő jogos érdeke a hozzá érkező megkeresések megválaszolása és a kapcsolattartás biztosítása.

Az adatkezelés időtartama

Az Adatkezelő a kapcsolatfelvétel során megadott adatokat a megkeresés lezárásáig, illetve azt követően az esetleges jogviták rendezéséhez szükséges ideig kezeli.

Amennyiben a kapcsolatfelvételből szerződéses jogviszony jön létre, a személyes adatok kezelésére a szerződéshez kapcsolódó adatkezelési szabályok irányadók.

Adatfeldolgozók és önálló adatkezelők

A kapcsolatfelvétel során igénybe vett szolgáltatók részletes felsorolását, valamint azok adatvédelmi szerepkörét jelen Tájékoztató Adatfeldolgozók és önálló adatkezelők című fejezete tartalmazza.

Adattovábbítás

A kapcsolatfelvétel során megadott személyes adatok kizárólag a kommunikáció lebonyolításához szükséges szolgáltatók részére kerülhetnek továbbításra.

2.1.6. Marketing hírlevél

Az Adatkezelő a megvásárolt termékekhez vagy szolgáltatásokhoz kapcsolódó, a szerződés teljesítéséhez szükséges tájékoztatásokat (például termékfrissítési vagy biztonsági értesítéseket) a marketing hírlevéltől elkülönítve kezeli. Az ilyen értesítések kiküldése nem marketing célú adatkezelésnek minősül, ezért azok küldése nem függ a marketing hírlevélre adott hozzájárulástól.

Az adatkezelés célja

Az Adatkezelő az érintett önkéntes hozzájárulása alapján marketingcélú elektronikus hírleveleket küldhet.

A hírlevelek célja különösen:

  • új termékek és szolgáltatások bemutatása;
  • szakmai tartalmak és oktatási anyagok megosztása;
  • rendezvények, képzések és egyéb események ismertetése;
  • akciókról, kedvezményekről és egyéb ajánlatokról történő tájékoztatás.

A marketing hírlevelek küldése független a megvásárolt termékekhez kapcsolódó szolgáltatási értesítésektől.

Kezelt személyes adatok

Az Adatkezelő a marketing hírlevél küldése során különösen az alábbi adatokat kezeli:

  • név;
  • e-mail cím;
  • a feliratkozás időpontja;
  • a feliratkozás állapota;
  • a leiratkozás időpontja (amennyiben megtörténik).

Az Adatkezelő a hírlevelek teljesítményének elemzése érdekében a hírlevelek megnyitásával és a bennük található hivatkozásokra történő kattintással kapcsolatos statisztikai adatokat is kezelheti.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés a) pontja, vagyis az érintett önkéntes hozzájárulása.

A hozzájárulás megadása nem feltétele a weboldal vagy az Adatkezelő szolgáltatásainak igénybevételének.

Az adatkezelés időtartama

Az Adatkezelő a marketing hírlevél küldéséhez szükséges személyes adatokat a hozzájárulás visszavonásáig, illetve a leiratkozásig kezeli.

Az érintett a hozzájárulását bármikor visszavonhatja, illetve a hírlevélről bármikor leiratkozhat. A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét.

Adatfeldolgozók és önálló adatkezelők

A marketing hírlevelek küldésében közreműködő szolgáltatók részletes felsorolását, valamint azok adatvédelmi szerepkörét jelen Tájékoztató Adatfeldolgozók és önálló adatkezelők című fejezete tartalmazza.

Adattovábbítás

A marketing hírlevelek kiküldéséhez szükséges személyes adatok az e-mail küldésben közreműködő szolgáltatók részére kerülnek továbbításra.

2.2. Megrendeléssel és a szolgáltatás igénybevételével kapcsolatos adatkezelések

2.2.1. Felhasználói fiók létrehozása

Az adatkezelés célja

A regisztráció és a felhasználói fiók kezelése lehetővé teszi a weboldal előfizetéses szolgáltatásainak igénybevételét, a vásárlások nyomon követését, a licenckulcsok kezelését, a plugin letöltését, az előfizetések kezelését, valamint a felhasználó és az Adatkezelő közötti kapcsolattartást.

A felhasználói fiók megléte a szolgáltatás igénybevételének feltétele. Vendégként történő vásárlásra nincs lehetőség, mivel a megvásárolt előfizetések, licenckulcsok és letöltések kizárólag felhasználói fiókon keresztül érhetők el.

Kezelt személyes adatok

Az Adatkezelő a regisztráció és a felhasználói fiók kezelése során az alábbi személyes adatokat kezeli:

  • név,
  • e-mail cím,
  • titkosított formában tárolt jelszó,
  • a felhasználói fiók egyedi azonosítója,
  • a regisztráció időpontja,
  • az utolsó bejelentkezés időpontja.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, amely szerint az adatkezelés a felhasználóval létrejövő szerződés teljesítéséhez, illetve a szerződés megkötését megelőző lépések megtételéhez szükséges.

Biztonsági naplózás

A felhasználói fiókok biztonságának, a jogosulatlan hozzáférések megelőzésének, valamint az esetleges biztonsági események kivizsgálásának érdekében az Adatkezelő a bejelentkezési eseményeket naplózza.

A napló különösen az alábbi adatokat tartalmazhatja:

  • a felhasználói fiók azonosítója;
  • a bejelentkezés időpontja;
  • a bejelentkezés eredménye (sikeres vagy sikertelen);
  • a bejelentkezéshez kapcsolódó IP-cím;
  • a használt böngésző és operációs rendszer technikai adatai (user agent).

A biztonsági naplózás jogalapja a GDPR 6. cikk (1) bekezdés f) pontja, amely szerint az adatkezelés az Adatkezelő jogos érdekén alapul. Az Adatkezelő jogos érdeke a felhasználói fiókok és a szolgáltatás biztonságának fenntartása, a jogosulatlan hozzáférések megelőzése, valamint az esetleges visszaélések kivizsgálása.

A biztonsági naplókat az Adatkezelő kizárólag a biztonsági célok eléréséhez szükséges ideig kezeli, ezt követően törli.

Az adatkezelés időtartama

A felhasználói fiók adatait az Adatkezelő a felhasználói fiók fennállásáig kezeli.

A felhasználó jogosult fiókjának törlését bármikor kérni. A fiók törlése nem érinti azokat az adatokat, amelyek megőrzésére az Adatkezelőt jogszabály kötelezi, illetve amelyek kezelése a szerződésből eredő jogok érvényesítéséhez vagy jogi kötelezettség teljesítéséhez továbbra is szükséges.

Adatfeldolgozók

A felhasználói fiók működtetésében részt vevő adatfeldolgozók felsorolását jelen Tájékoztató Adatfeldolgozók című fejezete tartalmazza.

Adattovábbítás

A felhasználói fiók kezeléséhez kapcsolódó személyes adatok kizárólag a szolgáltatás nyújtásához szükséges mértékben kerülnek továbbításra az Adatkezelő adatfeldolgozói részére.

2.2.2. Termék megrendelése

Az adatkezelés célja

Az Adatkezelő a megrendelés során megadott személyes adatokat a megrendelés feldolgozása, a szerződés létrehozása és teljesítése, a megrendelt termékek és szolgáltatások biztosítása, a számla kiállítása, a vásárlások nyilvántartása, valamint a megrendeléssel kapcsolatos ügyintézés és kapcsolattartás céljából kezeli.

A jelen Tájékoztató alkalmazásában terméknek vagy szolgáltatásnak minősül minden olyan digitális termék, előfizetés, online vagy személyes szolgáltatás, rendezvény, oktatási anyag vagy egyéb szolgáltatás, amely az Adatkezelő weboldalán megrendelhető.

Kezelt személyes adatok

Az Adatkezelő a megrendelés során – a megrendelt termék vagy szolgáltatás jellegétől függően – az alábbi személyes adatokat kezelheti:

  • név;
  • cégnév;
  • számlázási ország;
  • irányítószám;
  • település;
  • közterület neve és jellege, házszám, egyéb címadatok;
  • adószám vagy közösségi adószám;
  • e-mail cím;
  • telefonszám.

A megrendeléshez kapcsolódóan az Adatkezelő az alábbi tranzakciós adatokat is nyilvántartja:

  • rendelési azonosító;
  • a megrendelt termék(ek) vagy szolgáltatás(ok);
  • a megrendelés időpontja;
  • a fizetés összege és pénzneme;
  • a fizetés és a megrendelés státusza;
  • a kiállított számla azonosítója.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, amely szerint az adatkezelés a felhasználóval létrejövő szerződés teljesítéséhez, illetve a szerződés megkötését megelőző intézkedések megtételéhez szükséges.

A számlázással és a számviteli bizonylatok megőrzésével kapcsolatos adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés c) pontja, vagyis az Adatkezelőre vonatkozó jogi kötelezettség teljesítése.

Az adatkezelés időtartama

A megrendeléssel kapcsolatos adatokat az Adatkezelő a szerződés teljesítéséhez, az esetleges jogviták rendezéséhez, valamint a jogszabályban előírt kötelezettségek teljesítéséhez szükséges ideig kezeli.

A számviteli bizonylatok részét képező adatokat az Adatkezelő a hatályos számviteli jogszabályok alapján a bizonylat kiállításától számított 8 évig őrzi meg.

Adatfeldolgozók

A megrendelések feldolgozásában, a fizetések lebonyolításában, a számlázásban és a szolgáltatások biztosításában közreműködő adatfeldolgozók részletes felsorolását jelen Tájékoztató Adatfeldolgozók című fejezete tartalmazza.

Adattovábbítás

A megrendelés teljesítéséhez szükséges személyes adatok kizárólag a szolgáltatás nyújtásában közreműködő adatfeldolgozók részére kerülnek továbbításra, különösen:

  • az online fizetés lebonyolítása;
  • a számlázás;
  • az előfizetések kezelése;
  • a digitális termékek és szolgáltatások biztosítása;
  • valamint a szolgáltatás működtetéséhez szükséges informatikai rendszerek üzemeltetése céljából.

2.2.3. Előfizetés kezelése

Az adatkezelés célja

Az Adatkezelő az előfizetéshez kapcsolódó adatokat az előfizetés létrehozása, nyilvántartása, kezelése, megújítása, módosítása és megszüntetése, valamint az előfizetés alapján nyújtott szolgáltatások biztosítása érdekében kezeli.

Az adatkezelés célja továbbá az előfizetői jogosultságok kezelése, az előfizetés állapotának nyilvántartása, az előfizetéshez kapcsolódó ügyintézés, valamint az előfizetésből eredő jogok és kötelezettségek teljesítése.

Kezelt személyes adatok

Az Adatkezelő az előfizetés kezelése során különösen az alábbi adatokat kezeli:

  • az előfizetés egyedi azonosítója;
  • az előfizetés típusa;
  • az előfizetés állapota (pl. aktív, szüneteltetett, lemondott, lejárt);
  • az előfizetés kezdő időpontja;
  • a következő megújítás vagy lejárat időpontja;
  • az előfizetés megszűnésének időpontja;
  • az előfizetéshez kapcsolódó tranzakciók azonosítói;
  • az előfizetéshez kapcsolódó belső technikai azonosítók.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, amely szerint az adatkezelés az érintettel létrejött szerződés teljesítéséhez, valamint a szerződésből eredő jogok és kötelezettségek gyakorlásához szükséges.

Az adatkezelés időtartama

Az Adatkezelő az előfizetéshez kapcsolódó adatokat az előfizetés fennállása alatt, valamint annak megszűnését követően a szerződésből eredő igények érvényesítéséhez, a jogszabályi kötelezettségek teljesítéséhez és az esetleges jogviták rendezéséhez szükséges ideig kezeli.

A számviteli bizonylatok részét képező adatokat az Adatkezelő a vonatkozó jogszabályokban meghatározott ideig őrzi meg.

Adatfeldolgozók

Az előfizetések kezelésében közreműködő adatfeldolgozók részletes felsorolását jelen Tájékoztató Adatfeldolgozók című fejezete tartalmazza.

Adattovábbítás

Az előfizetés kezeléséhez szükséges adatok kizárólag a szolgáltatás nyújtásában közreműködő adatfeldolgozók részére, a feladataik ellátásához szükséges mértékben kerülnek továbbításra.

2.2.4. Bankkártyás fizetés

Az adatkezelés célja

Az Adatkezelő a bankkártyás fizetéshez kapcsolódó adatokat a megrendelt termékek és szolgáltatások ellenértékének kiegyenlítése, az előfizetésekhez kapcsolódó ismétlődő fizetések kezelése, valamint a fizetési tranzakciók nyilvántartása érdekében kezeli.

A bankkártyás fizetés lebonyolítása a Stripe fizetési szolgáltatásán keresztül történik.

Kezelt adatok

A bankkártyás fizetéshez kapcsolódóan az Adatkezelő különösen az alábbi adatokat kezeli:

  • a megrendelés azonosítója;
  • a fizetés összege;
  • a pénznem;
  • a fizetés időpontja;
  • a fizetés státusza;
  • a Stripe által biztosított technikai tranzakcióazonosítók (különösen Customer ID, Subscription ID, Payment Intent ID).

Az Adatkezelő nem fér hozzá, nem tárolja és nem kezeli a bankkártyaadatokat, így különösen:

  • a bankkártyaszámot;
  • a CVC/CVV biztonsági kódot;
  • a bankkártya lejárati dátumát.

Ezeket az adatokat a fizetés során közvetlenül a Stripe kezeli.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, amely szerint az adatkezelés az érintettel létrejött szerződés teljesítéséhez szükséges.

Az adatkezelés időtartama

Az Adatkezelő a fizetéshez kapcsolódó adatokat a szerződés teljesítéséhez, az esetleges jogviták rendezéséhez, valamint a jogszabályban előírt megőrzési kötelezettségek teljesítéséhez szükséges ideig kezeli.

A számviteli bizonylatok részét képező adatokat az Adatkezelő a hatályos jogszabályoknak megfelelően a bizonylat kiállításától számított 8 évig őrzi meg.

Adatfeldolgozók

A bankkártyás fizetéshez kapcsolódó adatkezelésben közreműködő szolgáltatók részletes felsorolását jelen Tájékoztató Adatfeldolgozók és adattovábbítás című fejezete tartalmazza.

Adattovábbítás

A bankkártyás fizetés teljesítéséhez szükséges adatok a Stripe részére kerülnek továbbításra.

A Stripe a fizetési szolgáltatás nyújtásával összefüggésben egyes személyes adatokat saját célból, önálló adatkezelőként kezeli, különösen a fizetések lebonyolítása, a csalásmegelőzés, valamint a pénzmosás és terrorizmusfinanszírozás elleni jogszabályi kötelezettségek teljesítése érdekében.

A Stripe adatkezelési gyakorlatáról részletes tájékoztatás a Stripe mindenkor hatályos adatkezelési tájékoztatójában érhető el.

2.2.5. Termékfrissítési értesítések

Az adatkezelés célja

Az Adatkezelő az aktív előfizetéssel vagy egyéb aktív szolgáltatási jogviszonnyal rendelkező ügyfelek részére a megvásárolt termékekhez vagy szolgáltatásokhoz kapcsolódó fontos tájékoztatásokat küldhet.

Az értesítések célja különösen:

  • új verziók elérhetőségének közlése;
  • biztonsági frissítésekről történő tájékoztatás;
  • jelentős hibajavítások ismertetése;
  • kompatibilitást vagy működést érintő fontos információk közlése;
  • a szolgáltatás használatát érintő lényeges változásokról való tájékoztatás.

Az értesítések kizárólag a megvásárolt termékhez vagy szolgáltatáshoz kapcsolódnak, és nem minősülnek marketing célú megkeresésnek.

Kezelt személyes adatok

Az Adatkezelő a termékfrissítési értesítések küldése során az alábbi adatokat kezeli:

  • név;
  • e-mail cím;
  • az előfizetés vagy szolgáltatási jogosultság állapota;
  • a megvásárolt termék vagy szolgáltatás adatai.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, amely szerint az adatkezelés az érintettel létrejött szerződés teljesítéséhez, valamint a megvásárolt termék vagy szolgáltatás használatához szükséges tájékoztatás biztosításához szükséges.

Az adatkezelés időtartama

Az Adatkezelő az értesítések küldéséhez szükséges adatokat az aktív előfizetés vagy egyéb aktív szolgáltatási jogviszony fennállása alatt kezeli.

A szolgáltatási jogviszony megszűnését követően az érintett részére termékfrissítési értesítések nem kerülnek kiküldésre.

Adatfeldolgozók

A termékfrissítési értesítések kiküldésében közreműködő szolgáltatók részletes felsorolását jelen Tájékoztató Adatfeldolgozók és adattovábbítás című fejezete tartalmazza.

Adattovábbítás

A termékfrissítési értesítések kiküldéséhez szükséges személyes adatok az e-mail küldésben közreműködő szolgáltatók részére kerülnek továbbításra.

2.3. Technikai adatkezelések

2.3.1. Licenckulcs kezelése

Az adatkezelés célja

Az Adatkezelő a licenckulcsokhoz kapcsolódó adatokat a digitális termékek használati jogosultságának biztosítása, az előfizetésekhez kapcsolódó licencek létrehozása és nyilvántartása, a licencfeltételek érvényesítése, valamint a licenchez kapcsolódó szolgáltatások – különösen a szoftverfrissítések és a műszaki támogatás – biztosítása érdekében kezeli.

Minden előfizetéshez egy egyedi licenckulcs tartozik. A licenckulcshoz kapcsolódóan aktiválható domainek maximális számát a felhasználó által megvásárolt előfizetési csomag határozza meg.

Kezelt adatok

Az Adatkezelő a licenckezelés során különösen az alábbi adatokat kezeli:

  • a licenckulcs egyedi azonosítója;
  • a licenckulcshoz tartozó előfizetés azonosítója;
  • a licenckulcs létrehozásának időpontja;
  • a licenckulcs érvényességi állapota;
  • a licenchez tartozó aktiválási limit.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, amely szerint az adatkezelés az érintettel létrejött szerződés teljesítéséhez, valamint a szerződésből eredő jogok és kötelezettségek gyakorlásához szükséges.

Az adatkezelés időtartama

Az Adatkezelő a licenckulcsokhoz kapcsolódó adatokat az előfizetés fennállása alatt, valamint annak megszűnését követően a szerződésből eredő jogok és kötelezettségek érvényesítéséhez, az esetleges jogviták rendezéséhez, illetve egyéb jogszabályi kötelezettségek teljesítéséhez szükséges ideig kezeli.

Az aktivált domainek nyilvántartását az Adatkezelő rendszeresen, legalább félévente felülvizsgálja, és a már nem szükséges adatokat törli vagy anonimizálja.

Adatfeldolgozók

A licenckezelés működtetésében közreműködő adatfeldolgozók részletes felsorolását jelen Tájékoztató Adatfeldolgozók című fejezete tartalmazza.

Adattovábbítás

A licenckezeléshez kapcsolódó adatok kizárólag a szolgáltatás nyújtásához szükséges mértékben, az Adatkezelő adatfeldolgozói részére kerülhetnek továbbításra.

2.3.2. Plugin aktiválása

Az adatkezelés célja

Az Adatkezelő a plugin aktiválása során továbbított adatokat a felhasználó licencjogosultságának ellenőrzése, a plugin adott WordPress telepítéshez történő hozzárendelése, a licencfeltételek érvényesítése, valamint a szoftver működéséhez szükséges technikai szolgáltatások biztosítása érdekében kezeli.

A plugin aktiválása a licenc érvényesítésének és a licencelt szolgáltatások igénybevételének feltétele.

Kezelt adatok

A plugin aktiválása során az Adatkezelő az alábbi adatokat kezeli:

  • a licenckulcs;
  • az aktivált domainnév;
  • a WordPress telepítés egyedi technikai azonosítója (Instance UUID);
  • a megvásárolt termék vagy előfizetés azonosítója;
  • a plugin aktuálisan telepített verziószáma;
  • az aktiválás időpontja.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, amely szerint az adatkezelés az érintettel létrejött szerződés teljesítéséhez, valamint a licencelt digitális termék használatához szükséges.

Az adatkezelés időtartama

Az aktiválási adatokat az Adatkezelő a licenc fennállása alatt kezeli.

Amennyiben a felhasználó a plugin beépített licenc deaktiválási funkcióját használja, az adott WordPress telepítéshez tartozó aktiválási rekord törlésre kerül.

Azok az aktiválási rekordok, amelyek deaktiválás hiányában a rendszerben maradnak, rendszeres, legalább félévente történő felülvizsgálat alá esnek. Az Adatkezelő a már nem szükséges aktiválási rekordokat törli.

Adatfeldolgozók

A plugin aktiválásához kapcsolódó adatkezelésben közreműködő adatfeldolgozók részletes felsorolását jelen Tájékoztató Adatfeldolgozók című fejezete tartalmazza.

Adattovábbítás

A plugin aktiválása során továbbított adatok kizárólag a szolgáltatás működtetéséhez szükséges informatikai rendszerek részére kerülnek továbbításra.

A plugin aktiválását követően ugyanezen technikai adatok felhasználásával történik a licenc érvényességének ellenőrzése és a frissítések elérhetőségének vizsgálata az Automatikus frissítések című fejezetben foglaltak szerint.

2.3.2. Automatikus frissítések

Az adatkezelés célja

Az Adatkezelő a plugin automatikus frissítéseihez kapcsolódó adatokat a frissítések elérhetőségének ellenőrzése, a felhasználó licencjogosultságának ellenőrzése, a megfelelő pluginverzió biztosítása, valamint a szolgáltatás biztonságos és naprakész működésének fenntartása érdekében kezeli.

A plugin rendszeres időközönként, valamint a felhasználó kezdeményezésére is ellenőrizheti, hogy elérhető-e új verzió. Érvényes licenc esetén a frissítés a WordPress beépített frissítési mechanizmusán keresztül érhető el.

Kezelt adatok

Az automatikus frissítések ellenőrzése során az Adatkezelő az alábbi adatokat kezeli:

  • a licenckulcs;
  • az aktivált domainnév;
  • a WordPress telepítés egyedi technikai azonosítója (Instance UUID);
  • a megvásárolt termék vagy előfizetés azonosítója;
  • a plugin aktuálisan telepített verziószáma.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, amely szerint az adatkezelés az érintettel létrejött szerződés teljesítéséhez, valamint a licencelt digitális termék frissítéseinek biztosításához szükséges.

Az adatkezelés időtartama

Az automatikus frissítésekhez kapcsolódó adatokat az Adatkezelő a licenc fennállása alatt, a frissítések biztosításához szükséges ideig kezeli.

Adatfeldolgozók

Az automatikus frissítések működtetésében közreműködő adatfeldolgozók részletes felsorolását jelen Tájékoztató Adatfeldolgozók című fejezete tartalmazza.

Adattovábbítás

Az automatikus frissítésekhez kapcsolódó adatok kizárólag a szolgáltatás működtetéséhez szükséges informatikai rendszerek részére kerülnek továbbításra.

2.3.4. Diagnosztikai (telemetriai) adatok

Az adatkezelés célja

Az Adatkezelő a Catalyst plugin működésével kapcsolatos diagnosztikai (telemetriai) adatokat a szolgáltatás kompatibilitásának biztosítása, a hibák megelőzése és javítása, a termék fejlesztésének támogatása, valamint statisztikai elemzések készítése érdekében kezeli.

A telemetriai adatok kizárólag a Catalyst plugin működéséhez kapcsolódó technikai információkat tartalmaznak, és nem szolgálnak a felhasználók vagy weboldalaik tartalmának megismerésére.

Kezelt adatok

A Catalyst plugin rendszeres időközönként automatikusan továbbítja az alábbi technikai adatokat:

  • a WordPress verziója;
  • a PHP verziója;
  • a Catalyst plugin verziója;
  • az aktív Catalyst modulok;
  • az aktív Catalyst integrációk;
  • a WordPress telepítés pszeudonimizált azonosítója.

A WordPress telepítés azonosítására szolgáló pszeudonimizált azonosító a weboldal címéből képzett egyirányú hash érték. Az azonosító önmagában nem alkalmas a weboldal vagy az érintett közvetlen azonosítására, azonban egy ismert domain esetében annak egyezése utólag ellenőrizhető, ezért az adat pszeudonimizáltnak minősül.

A telemetriai adatgyűjtés nem terjed ki különösen:

  • a WordPress felhasználói adataira;
  • a weboldal tartalmára;
  • más WordPress bővítmények vagy sablonok adataira;
  • médiatartalmakra;
  • adatbázis-tartalomra;
  • IP-címekre;
  • egyéb személyes adatokra.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, amely szerint az adatkezelés az érintettel létrejött szerződés teljesítéséhez szükséges.

A diagnosztikai adatok gyűjtése a Catalyst plugin biztonságos működésének, kompatibilitásának, hibajavításának és folyamatos fejlesztésének elengedhetetlen része.

Az adatkezelés időtartama

Az Adatkezelő a diagnosztikai adatokat kizárólag a jelen fejezetben meghatározott célok eléréséhez szükséges ideig kezeli.

A diagnosztikai adatok rendszeres felülvizsgálat alá esnek. Az Adatkezelő a már nem szükséges adatokat törli, vagy olyan összesített statisztikai formában őrzi meg, amelyből az egyes WordPress telepítések és érintettek már nem azonosíthatók.

Adatfeldolgozók

A diagnosztikai adatok kezelésében közreműködő adatfeldolgozók részletes felsorolását jelen Tájékoztató Adatfeldolgozók című fejezete tartalmazza.

Adattovábbítás

A diagnosztikai adatok kizárólag a Catalyst szolgáltatás működtetéséhez szükséges informatikai rendszerek részére kerülnek továbbításra.

2.3.5. Licencaktiválási naplózás

Az adatkezelés célja

Az Adatkezelő a licenckezeléssel kapcsolatos eseményeket a szolgáltatás biztonságos működésének biztosítása, a licencfeltételek érvényesítése, a jogosulatlan használat megelőzése, a hibák kivizsgálása, valamint az esetleges jogviták rendezése érdekében naplózza.

A naplózás kizárólag a licenckezeléshez kapcsolódó technikai eseményekre terjed ki.

Kezelt adatok

Az Adatkezelő a licencaktiválási naplóban különösen az alábbi adatokat kezelheti:

  • a licenckulcs azonosítója;
  • az aktivált domainnév;
  • a WordPress telepítés egyedi technikai azonosítója (Instance UUID);
  • a végrehajtott művelet típusa (pl. aktiválás, deaktiválás);
  • a művelet időpontja;
  • a művelet eredménye (sikeres vagy sikertelen).

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja, amely szerint az adatkezelés az Adatkezelő jogos érdekén alapul.

Az Adatkezelő jogos érdeke a szolgáltatás biztonságos működésének biztosítása, a licencfeltételek érvényesítése, a visszaélések megelőzése, valamint a hibák kivizsgálása.

Az adatkezelés időtartama

Az Adatkezelő a licencaktiválási napló adatait kizárólag a fent meghatározott célok eléréséhez szükséges ideig kezeli.

A naplóállományok rendszeres felülvizsgálat alá esnek, és az Adatkezelő a már nem szükséges naplóbejegyzéseket törli.

Adatfeldolgozók

A licencaktiválási napló kezelésében közreműködő adatfeldolgozók részletes felsorolását jelen Tájékoztató Adatfeldolgozók című fejezete tartalmazza.

Adattovábbítás

A licencaktiválási napló adatai kizárólag a szolgáltatás működtetéséhez szükséges informatikai rendszerek részére kerülnek továbbításra.

2.4. Ügyfélszolgálat

Az adatkezelés célja

Az Adatkezelő az ügyfélszolgálati megkeresések, hibabejelentések és támogatási kérelmek során megadott személyes adatokat a megkeresések megválaszolása, a hibák kivizsgálása, a műszaki támogatás biztosítása, valamint a szolgáltatás minőségének fenntartása érdekében kezeli.

Az ügyfélszolgálat elektronikus ügyfélszolgálati rendszeren, elektronikus levélben vagy egyéb elektronikus kommunikációs csatornán keresztül működhet.

Kezelt személyes adatok

Az Adatkezelő különösen az alábbi adatokat kezelheti:

  • név;
  • e-mail cím;
  • a felhasználói fiók azonosítója;
  • a megkeresés tárgya;
  • a megkeresés tartalma;
  • a kapcsolódó kommunikáció;
  • a megkeresés időpontja;
  • a megoldás dokumentálásához szükséges technikai információk;
  • az érintett által önkéntesen feltöltött fájlok és képernyőképek.

Az Adatkezelő kéri, hogy az ügyfélszolgálati megkeresések során kizárólag a hiba kivizsgálásához szükséges személyes adatokat bocsássák rendelkezésére.

Amennyiben az érintett a hibabejelentés során olyan képernyőképet, dokumentumot vagy egyéb fájlt tölt fel, amely harmadik személy személyes adatait is tartalmazza, az érintett köteles gondoskodni arról, hogy ezen adatok továbbítására megfelelő jogosultsággal rendelkezzen, vagy azokat a továbbítás előtt anonimizálja.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, amennyiben a megkeresés a megvásárolt termékhez vagy szolgáltatáshoz kapcsolódó támogatás nyújtására irányul.

Egyéb esetekben az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja, amely szerint az adatkezelés az Adatkezelő jogos érdekén alapul.

Az Adatkezelő jogos érdeke a hozzá érkező ügyfélszolgálati megkeresések kezelése, a hibák kivizsgálása és a szolgáltatás minőségének biztosítása.

Az adatkezelés időtartama

Az ügyfélszolgálati kommunikációt az Adatkezelő az aktív szolgáltatási jogviszony fennállása alatt kezeli.

A szolgáltatási jogviszony megszűnését követően az ügyfélszolgálati kommunikációt és a kapcsolódó dokumentációt az Adatkezelő legfeljebb 3 évig őrzi meg, ezt követően törli, kivéve, ha annak további megőrzését jogszabály vagy folyamatban lévő jogvita indokolja.

Adatfeldolgozók és önálló adatkezelők

Az ügyfélszolgálati rendszer működésében közreműködő szolgáltatók részletes felsorolását, valamint azok adatvédelmi szerepkörét jelen Tájékoztató Adatfeldolgozók és önálló adatkezelők című fejezete tartalmazza.

Adattovábbítás

Az ügyfélszolgálati megkeresések kezelése során megadott személyes adatok kizárólag a szolgáltatás nyújtásához szükséges mértékben kerülnek továbbításra az ügyfélszolgálati rendszer működésében közreműködő szolgáltatók részére.

3. Adatfeldolgozók és önálló adatkezelők

Az Adatkezelő a jelen Tájékoztatóban ismertetett adatkezelési tevékenységek során az alábbi adatfeldolgozókat veszi igénybe, illetve az alábbi önálló adatkezelőkkel működik együtt.

3.1. Adatfeldolgozók

NévSzékhelyAdatkezelésben betöltött szerepe
Tárhely szolgáltató: Versanus Informatikai és Szolgáltató Kft.1138 Budapest, Mura u. 4. 9. em. 7., versanus.euWeboldal és kapcsolódó rendszerek üzemeltetése
E-mail küldő szolgáltatás: Amazon Web Services EMEA SARL38 Avenue John F. Kennedy, L-1855 LuxembourgE-mail kézbesítési szolgáltatás

3.2. Önálló adatkezelők

NévSzékhelyAdatkezelésben betöltött szerepe
Stripe, Inc.354 Oyster Point Boulevard, South San Francisco, CA 94080, USAOnline bankkártyás fizetés és előfizetések kezelése
Billingo Technologies Zrt.1133 Budapest, Árbóc utca 6. I. emeletElektronikus számlázás
Google Ireland LimitedGordon House, Barrow Street, Dublin 4, D04 E5W5, ÍrországWebanalitika (Google Analytics), keresőteljesítmény elemzése (Google Search Console)
Meta Platforms Ireland LimitedMerrion Road, Dublin 4, D04 X2K5, ÍrországMarketing- és konverziómérés (Meta Pixel)
GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.2351 Alsónémedi, GLS Európa utca 2.Fizikai küldemények kézbesítése
[könyvelő][székhely]Könyvelési és számviteli feladatok ellátása

4. Nemzetközi adattovábbítás

Az Adatkezelő egyes adatkezelési műveletek során olyan szolgáltatókat vesz igénybe, amelyek székhelye vagy adatfeldolgozási infrastruktúrája az Európai Gazdasági Térségen (EGT) kívül is található lehet.

Ennek megfelelően egyes személyes adatok az Európai Gazdasági Térségen kívüli országokba – különösen az Amerikai Egyesült Államokba – is továbbításra kerülhetnek.

Az Adatkezelő kizárólag olyan szolgáltatókat vesz igénybe, amelyek az adattovábbítás során a GDPR V. fejezetében meghatározott megfelelő garanciákat biztosítják.

Amennyiben a személyes adatok továbbítására az Amerikai Egyesült Államokba kerül sor, az adattovábbítás jogalapját különösen az alábbi garanciák képezhetik:

  • az Európai Bizottság megfelelőségi határozata;
  • az EU–USA Adatvédelmi Keretrendszer (EU–U.S. Data Privacy Framework) szerinti tanúsítás;
  • az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses – SCC);
  • a GDPR által elismert egyéb megfelelő garanciák.

Az egyes szolgáltatókra vonatkozó további információkat, valamint adatkezelési tájékoztatóikat jelen Tájékoztató 3. Adatfeldolgozók és önálló adatkezelők fejezete tartalmazza.

5. Adatbiztonság

Az Adatkezelő a személyes adatok biztonsága érdekében megfelelő technikai és szervezési intézkedéseket alkalmaz annak biztosítására, hogy a személyes adatok kezelése megfeleljen a GDPR rendelkezéseinek, különös tekintettel a jogosulatlan hozzáférés, a megváltoztatás, a nyilvánosságra hozatal, az elvesztés, a megsemmisülés vagy a sérülés megelőzésére.

Az Adatkezelő az adatkezelés jellege, hatóköre, körülményei, céljai, valamint a természetes személyek jogaira és szabadságaira jelentett kockázatok figyelembevételével olyan intézkedéseket alkalmaz, amelyek biztosítják a kezelt személyes adatok megfelelő szintű védelmét.

Az Adatkezelő különösen az alábbi adatbiztonsági intézkedéseket alkalmazza:

  • a weboldal és a kapcsolódó rendszerek HTTPS protokollon keresztül, titkosított adatkapcsolattal működnek;
  • a személyes adatokhoz kizárólag az arra jogosult személyek férhetnek hozzá, feladataik ellátásához szükséges mértékben;
  • a felhasználói jogosultságok kezelése szerepkörök és hozzáférési jogosultságok alapján történik;
  • a weboldal és a kapcsolódó rendszerek biztonsági frissítéseit az Adatkezelő rendszeresen telepíti;
  • az Adatkezelő rendszeres biztonsági mentéseket készít az adatok rendelkezésre állásának és a szolgáltatás folytonosságának biztosítása érdekében;
  • a rendszerek működésével kapcsolatos események és a felhasználói bejelentkezések naplózásra kerülhetnek a biztonsági események kivizsgálása és a jogosulatlan hozzáférések felismerése érdekében;
  • a licencellenőrzési, frissítési és egyéb technikai kommunikáció során kizárólag a szolgáltatás működéséhez szükséges adatok kerülnek továbbításra;
  • a diagnosztikai (telemetriai) adatok pszeudonimizált formában kerülnek feldolgozásra, és az Adatkezelő nem törekszik az érintettek közvetlen azonosítására;
  • az Adatkezelő a szolgáltatás működéséhez kizárólag a szükséges mértékű személyes adatokat kezeli, és ahol erre lehetőség van, anonimizált vagy pszeudonimizált adatokat alkalmaz;
  • az Adatkezelő a szolgáltatás fejlesztése során törekszik arra, hogy az adatvédelmi szempontokat már a tervezési és fejlesztési folyamat során figyelembe vegye (privacy by design), és ahol lehetséges, a személyes adatok kezelését minimalizálja.

Az Adatkezelő rendszeresen felülvizsgálja adatbiztonsági intézkedéseit, és szükség esetén gondoskodik azok korszerűsítéséről annak érdekében, hogy azok megfeleljenek a technológiai fejlődésnek, az adatkezelés jellegének, valamint a személyes adatok kezelésével járó kockázatoknak.

6. Az érintettek jogai

Az érintett a jelen fejezetben meghatározott jogait bármikor gyakorolhatja a Tájékoztató elején megjelölt kapcsolattartási elérhetőségeken keresztül. Az Adatkezelő minden kérelmet egyedileg, a hatályos adatvédelmi jogszabályoknak megfelelően bírál el.

6.1. Kapcsolódó jogok

Az érintett a személyes adatainak kezelésével kapcsolatban a GDPR rendelkezéseinek megfelelően az alábbi jogokat gyakorolhatja.

Tájékoztatáshoz való jog

Az érintett jogosult arra, hogy az Adatkezelőtől tájékoztatást kapjon személyes adatainak kezeléséről, annak céljáról, jogalapjáról, időtartamáról, valamint az adatkezelés egyéb lényeges körülményeiről.

Hozzáféréshez való jog

Az érintett jogosult visszajelzést kérni arról, hogy személyes adatainak kezelése folyamatban van-e. Amennyiben igen, jogosult megismerni a kezelt személyes adatokat, valamint az adatkezelés részleteit.

Helyesbítéshez való jog

Az érintett jogosult kérni a pontatlan személyes adatok helyesbítését, valamint a hiányos személyes adatok kiegészítését.

Törléshez való jog

Az érintett jogosult kérni személyes adatainak törlését, amennyiben annak jogszabályi feltételei fennállnak.

Az Adatkezelő a törlési kérelmet nem teljesíti, ha az adatkezelést jogszabály írja elő, vagy az adatok megőrzése jogi igények előterjesztése, érvényesítése vagy védelme érdekében szükséges.

Az adatkezelés korlátozásához való jog

Az érintett a GDPR-ban meghatározott esetekben jogosult kérni személyes adatainak kezelésének korlátozását.

Adathordozhatósághoz való jog

Amennyiben az adatkezelés automatizált módon történik, és annak jogalapja az érintett hozzájárulása vagy a szerződés teljesítése, az érintett jogosult arra, hogy az általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt és géppel olvasható formátumban megkapja, illetve kérje azok más adatkezelő részére történő továbbítását, amennyiben ennek jogszabályi feltételei fennállnak.

Tiltakozáshoz való jog

Amennyiben az adatkezelés jogalapja az Adatkezelő jogos érdeke, az érintett jogosult tiltakozni személyes adatainak kezelése ellen.

Ebben az esetben az Adatkezelő megvizsgálja a tiltakozást, és amennyiben nem igazolja, hogy az adatkezelést olyan kényszerítő erejű jogos ok indokolja, amely elsőbbséget élvez az érintett érdekeivel, jogaival és szabadságaival szemben, az adatkezelést megszünteti.

A hozzájárulás visszavonásának joga

Amennyiben az adatkezelés az érintett hozzájárulásán alapul, az érintett jogosult hozzájárulását bármikor visszavonni.

A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét.

7. Jogorvoslati lehetőségek

Amennyiben az érintett úgy véli, hogy személyes adatainak kezelése során az Adatkezelő megsértette a hatályos adatvédelmi jogszabályokat, elsődlegesen javasolt az Adatkezelővel felvenni a kapcsolatot annak érdekében, hogy a felmerült kérdés vagy kifogás békés úton rendezhető legyen.

Ha az érintett megítélése szerint az Adatkezelő nem kezeli megfelelően a személyes adatait, vagy az Adatkezelő válasza nem elfogadható, jogosult panaszt benyújtani a felügyeleti hatósághoz, illetve bírósághoz fordulni.

7.1. Panasz benyújtása a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH)

Az érintett panaszt nyújthat be a személyes adatok kezelésével kapcsolatban a Nemzeti Adatvédelmi és Információszabadság Hatóságnál.

Nemzeti Adatvédelmi és Információszabadság Hatóság

  • Székhely: 1055 Budapest, Falk Miksa utca 9–11.
  • Levelezési cím: 1363 Budapest, Pf. 9.
  • Telefon: +36 (1) 391-1400
  • E-mail: ugyfelszolgalat@naih.hu
  • Honlap: https://www.naih.hu

7.2. Bírósági jogorvoslat

Az érintett a személyes adatainak kezelésével kapcsolatos jogainak megsértése esetén bírósághoz fordulhat.

A per elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható.

7.3. Kártérítés és sérelemdíj

Amennyiben az Adatkezelő a személyes adatok jogellenes kezelésével vagy az adatbiztonsági követelmények megszegésével kárt okoz, köteles azt a vonatkozó jogszabályok szerint megtéríteni.

Az érintett személyiségi jogainak megsértése esetén sérelemdíjra is jogosult lehet a hatályos jogszabályokban meghatározott feltételek szerint.

8. Záró rendelkezések

Jelen Adatkezelési Tájékoztató célja, hogy az érintettek számára átlátható és közérthető módon ismertesse az Adatkezelő által végzett adatkezelési tevékenységeket, valamint az érintettek jogait és az adatkezelésre vonatkozó legfontosabb információkat.

Az Adatkezelő fenntartja a jogot arra, hogy jelen Adatkezelési Tájékoztatót egyoldalúan módosítsa, amennyiben azt jogszabályváltozás, a szolgáltatások módosulása, új adatkezelési tevékenység bevezetése vagy egyéb működési változás indokolja.

Az Adatkezelő a módosított Adatkezelési Tájékoztatót a weboldalán teszi közzé. A módosítások a közzététel napjától lépnek hatályba, kivéve, ha jogszabály vagy a Tájékoztató ettől eltérően rendelkezik.

Az Adatkezelő törekszik arra, hogy az érintetteket a jelentős változásokról megfelelő módon tájékoztassa. Amennyiben a módosítás az érintettek jogait vagy az adatkezelés módját lényegesen érinti, az Adatkezelő a tájékoztatást a vonatkozó jogszabályoknak megfelelő módon biztosítja.

Jelen Adatkezelési Tájékoztatóban nem szabályozott kérdésekben az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.), valamint a mindenkor hatályos egyéb magyar és európai uniós adatvédelmi jogszabályok rendelkezései az irányadók.

Jelen Adatkezelési Tájékoztató hatálybalépésének napja: 2026.06.24.