Bevezetés és hatály
Ez az Adatvédelmi Szabályzat (továbbiakban: Szabályzat) szabályozza a személyes adatok feldolgozását azon a kifinomult e-kereskedelmi platformon, amely a magyar piacot szolgálja ki irodaszerek és papír-írószer termékek terén. Ismerteti, hogyan gyűjtjük, használjuk fel, tároljuk és védjük az Ön adatait, amikor böngészi gondosan összeállított katalógusunkat, felhasználói fiókot hoz létre, vagy szervezeti eszközöket vásárol digitális piactérünkön.
Ez a szabályzat minden interakcióra vonatkozik weboldalunkkal, mobil felületeinkkel és ügyfélszolgálati csatornáinkkal, biztosítva a GDPR (Általános Adatvédelmi Rendelet) és a magyar adatvédelmi jogszabályoknak (az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény) való megfelelést.
Az adatkezelő adatai
Az Ön személyes adatainak kezelője a IrodaPulse Kft., egy Magyarországon bejegyzett társaság, székhelye: 1134 Budapest, Váci út 47., 3. emelet, cégjegyzékszám: 01-09-123456, adószám: 12345678-2-41.
Minden adatvédelmi kérdés, kérés vagy aggodalom kapcsán, amely irodaszerek e-kereskedelmi működésével kapcsolatos adatkezelésünket érinti, forduljon kijelölt adatvédelmi tisztviselőnkhöz az [email protected] címen vagy postai úton bejegyzett irodánkban. Elkötelezettek vagyunk azon identitásunk és elérhetőségeink átláthatósága mellett, amelyeket a GDPR 13. és 14. cikke ír elő.
Gyűjtött személyes adatok kategóriái
Különböző kategóriákba tartozó személyes adatokat gyűjtünk és kezelünk, amelyek elengedhetetlenek e-kereskedelmi szolgáltatásaink nyújtásához:
- Azonosító adatok: teljes név, felhasználónév
- Elérhetőségi adatok: e-mail cím, telefonszám, számlázási és szállítási cím irodai kézbesítéshez
- Pénzügyi adatok: bankkártya-adatok, amelyeket harmadik féltől származó fizetési átjárók biztonságosan kezelnek
- Tranzakciós adatok: irodaszer és szervezeti termékek vásárlási előzményei, rendelési részletek
- Technikai adatok: IP-cím, böngésző típusa és verziója, eszközazonosítók, operációs rendszer
- Használati adatok: navigációs mintázatok termékkatalógusunkban, irodaszerekre vonatkozó keresési lekérdezések, oldalakon eltöltött idő
- Kommunikációs adatok: ügyfélszolgálati levelezés és az Ön által önkéntesen beküldött termékértékelések
Az adatkezelés céljai és jogalapja
Személyes adatait csak meghatározott, egyértelmű és jogszerű célokra dolgozzuk fel:
Szerződéses szükségesség
Az irodaszerek megrendelésének és kézbesítésének teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
Jogi kötelezettség
A magyar adó- és számviteli kötelezettségeknek való megfelelés, beleértve a Számviteli törvény 8 éves megőrzési követelményét (GDPR 6. cikk (1) bekezdés c) pont).
Hozzájárulás
Az új írószer kollekciókról és promóciós ajánlatokról szóló marketing kommunikációk, amelyeket bármikor visszavonhat (GDPR 6. cikk (1) bekezdés a) pont).
Jogos érdek
A csalásmegelőzési és weboldal biztonsági intézkedések, feltéve, hogy ezek nem írják felül az Ön alapvető jogait (GDPR 6. cikk (1) bekezdés f) pont).
Adatcímzettek és harmadik félnek történő továbbítás
Személyes adatait csak gondosan válogatott harmadik felekkel osztjuk meg, amelyek elengedhetetlenek e-kereskedelmi működésünkhöz:
- Logisztikai és futárszolgálatok irodaszerek magyarországi címekre történő kézbesítéséhez
- Biztonságos fizetési feldolgozók a tranzakciók titkosításához
- Könyvelő cégek a magyar adószabályoknak való megfelelés biztosításához
- IT szolgáltatók platformunk infrastruktúrájának fenntartásához
Minden harmadik fél a GDPR 28. cikke szerinti adatfeldolgozási megállapodások szerinti szerződéses kötelezettségek alatt áll. Nem adjuk el személyes adatait.
Az Európai Gazdasági Térségen kívüli nemzetközi továbbítás csak megfelelő védelmi mechanizmusokkal (Standard Szerződési Klauzulák vagy megfelelőségi döntések) történik, ahogyan azt a GDPR V. fejezete előírja.
Adatmegőrzési időszakok
Személyes adatait csak addig őrizzük meg, ameddig az ebben a szabályzatban meghatározott célok teljesítéséhez szükséges:
| Adatkategória | Megőrzési idő | Jogalap |
|---|---|---|
| Fiókadatok | Fiók törlésétől számított 30 nap | Szerződéses jogviszony |
| Tranzakciós nyilvántartások | 8 év | Számviteli törvény |
| Marketingadatok | Hozzájárulás visszavonásáig vagy 3 év inaktivitásig | Hozzájárulás |
| Szervernaplók és technikai adatok | 1 év | Biztonsági jogos érdek |
A megőrzési időszakok lejárta után az adatokat iparági szabványoknak megfelelő módon biztonságosan töröljük vagy anonimizáljuk.
Az Ön jogai az adatvédelmi jogszabályok alapján
Adatalanyként átfogó jogokkal rendelkezik a GDPR alapján:
Hozzáférési jog
Joga van személyes adataihoz hozzáférni és azokról másolatot kapni (GDPR 15. cikk).
Helyesbítéshez való jog
Kérheti a pontatlan információk helyesbítését (GDPR 16. cikk).
Törléshez való jog
Az "elfeledtetéshez való jog" meghatározott feltételek esetén (GDPR 17. cikk).
Adatkezelés korlátozása
Kérheti az adatkezelés korlátozását bizonyos helyzetekben (GDPR 18. cikk).
Adathordozhatóság
Joga van adatai strukturált, géppel olvasható formátumban történő megkapásához (GDPR 20. cikk).
Tiltakozás joga
Tiltakozhat a jogos érdeken vagy közvetlen marketingen alapuló adatkezelés ellen (GDPR 21. cikk).
Joga van továbbá a hozzájárulás bármikori visszavonásához anélkül, hogy ez befolyásolná a korábbi jogszerű feldolgozást. Emellett panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) a www.naih.hu címen.
Adatbiztonsági intézkedések
Robusztus technikai és szervezeti biztonsági intézkedéseket alkalmazunk személyes adatai védelme érdekében a jogosulatlan hozzáférés, módosítás, közzététel vagy megsemmisítés ellen:
- Transport Layer Security (TLS 1.3) titkosítás minden adatátvitelhez
- AES-256 titkosítás a tárolt érzékeny információkhoz
- Szigorú hozzáférés-ellenőrzés többfaktoros hitelesítéssel a személyzet számára
- Rendszeres biztonsági auditok és penetrációs tesztek e-kereskedelmi infrastruktúránkon
- Pszeudonimizálás ahol lehetséges
- Átfogó személyzeti képzés az adatvédelmi protokollokról
Szervereink biztonságos, EU-n belüli adatközpontokban találhatók 24/7 monitorozással, biztonsági mentési rendszerekkel és fizikai hozzáférés-ellenőrzéssel. A személyes adatok megsértésének valószínűtlen esetében incidensválasz eljárásokat tartunk fenn az érintett felhasználók és a NAIH 72 órán belüli értesítésére a GDPR 33. cikke szerinti követelményeknek megfelelően.
Kapcsolatfelvétel és szabályzat frissítései
Ha bármilyen kérdése van ezzel az Adatvédelmi Szabályzattal kapcsolatban, gyakorolni kívánja adatalanyi jogait, vagy adatvédelmi aggályokat szeretne bejelenteni irodaszer vásárlásaival kapcsolatban, kérjük, vegye fel a kapcsolatot adatvédelmi tisztviselőnkkel az [email protected] címen, vagy írjon nekünk magyarországi bejegyzett irodánkba.
30 napon belül válaszolunk minden adatalanyi kérésre a GDPR által előírtaknak megfelelően.
Ezt a szabályzatot évente felülvizsgáljuk és frissítjük üzleti gyakorlataink, jogi követelményeink vagy technológiai fejlesztéseink változásainak tükrében. Jelentős változásokat e-mailben vagy kiemelt weboldali értesítésekkel kommunikáljuk. Javasoljuk, hogy rendszeresen tekintse át ezt a szabályzatot, hogy tájékozott maradjon arról, hogyan védjük személyes adatait, miközben prémium írószer és irodai szervezési megoldásokat nyújtunk.
Adatvédelmi kapcsolat
IrodaPulse Kft.
Adatvédelmi Tisztviselő
1134 Budapest, Váci út 47., 3. emelet
[email protected]