Bevezetés és hatály

Ez az Adatvédelmi Szabályzat (továbbiakban: Szabályzat) szabályozza a személyes adatok feldolgozását azon a kifinomult e-kereskedelmi platformon, amely a magyar piacot szolgálja ki irodaszerek és papír-írószer termékek terén. Ismerteti, hogyan gyűjtjük, használjuk fel, tároljuk és védjük az Ön adatait, amikor böngészi gondosan összeállított katalógusunkat, felhasználói fiókot hoz létre, vagy szervezeti eszközöket vásárol digitális piactérünkön.

Ez a szabályzat minden interakcióra vonatkozik weboldalunkkal, mobil felületeinkkel és ügyfélszolgálati csatornáinkkal, biztosítva a GDPR (Általános Adatvédelmi Rendelet) és a magyar adatvédelmi jogszabályoknak (az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény) való megfelelést.

Az adatkezelő adatai

Az Ön személyes adatainak kezelője a IrodaPulse Kft., egy Magyarországon bejegyzett társaság, székhelye: 1134 Budapest, Váci út 47., 3. emelet, cégjegyzékszám: 01-09-123456, adószám: 12345678-2-41.

Minden adatvédelmi kérdés, kérés vagy aggodalom kapcsán, amely irodaszerek e-kereskedelmi működésével kapcsolatos adatkezelésünket érinti, forduljon kijelölt adatvédelmi tisztviselőnkhöz az [email protected] címen vagy postai úton bejegyzett irodánkban. Elkötelezettek vagyunk azon identitásunk és elérhetőségeink átláthatósága mellett, amelyeket a GDPR 13. és 14. cikke ír elő.

Gyűjtött személyes adatok kategóriái

Különböző kategóriákba tartozó személyes adatokat gyűjtünk és kezelünk, amelyek elengedhetetlenek e-kereskedelmi szolgáltatásaink nyújtásához:

  • Azonosító adatok: teljes név, felhasználónév
  • Elérhetőségi adatok: e-mail cím, telefonszám, számlázási és szállítási cím irodai kézbesítéshez
  • Pénzügyi adatok: bankkártya-adatok, amelyeket harmadik féltől származó fizetési átjárók biztonságosan kezelnek
  • Tranzakciós adatok: irodaszer és szervezeti termékek vásárlási előzményei, rendelési részletek
  • Technikai adatok: IP-cím, böngésző típusa és verziója, eszközazonosítók, operációs rendszer
  • Használati adatok: navigációs mintázatok termékkatalógusunkban, irodaszerekre vonatkozó keresési lekérdezések, oldalakon eltöltött idő
  • Kommunikációs adatok: ügyfélszolgálati levelezés és az Ön által önkéntesen beküldött termékértékelések

Az adatkezelés céljai és jogalapja

Személyes adatait csak meghatározott, egyértelmű és jogszerű célokra dolgozzuk fel:

Adatcímzettek és harmadik félnek történő továbbítás

Személyes adatait csak gondosan válogatott harmadik felekkel osztjuk meg, amelyek elengedhetetlenek e-kereskedelmi működésünkhöz:

  • Logisztikai és futárszolgálatok irodaszerek magyarországi címekre történő kézbesítéséhez
  • Biztonságos fizetési feldolgozók a tranzakciók titkosításához
  • Könyvelő cégek a magyar adószabályoknak való megfelelés biztosításához
  • IT szolgáltatók platformunk infrastruktúrájának fenntartásához

Minden harmadik fél a GDPR 28. cikke szerinti adatfeldolgozási megállapodások szerinti szerződéses kötelezettségek alatt áll. Nem adjuk el személyes adatait.

Az Európai Gazdasági Térségen kívüli nemzetközi továbbítás csak megfelelő védelmi mechanizmusokkal (Standard Szerződési Klauzulák vagy megfelelőségi döntések) történik, ahogyan azt a GDPR V. fejezete előírja.

Adatmegőrzési időszakok

Személyes adatait csak addig őrizzük meg, ameddig az ebben a szabályzatban meghatározott célok teljesítéséhez szükséges:

Adatkategória Megőrzési idő Jogalap
Fiókadatok Fiók törlésétől számított 30 nap Szerződéses jogviszony
Tranzakciós nyilvántartások 8 év Számviteli törvény
Marketingadatok Hozzájárulás visszavonásáig vagy 3 év inaktivitásig Hozzájárulás
Szervernaplók és technikai adatok 1 év Biztonsági jogos érdek

A megőrzési időszakok lejárta után az adatokat iparági szabványoknak megfelelő módon biztonságosan töröljük vagy anonimizáljuk.

Az Ön jogai az adatvédelmi jogszabályok alapján

Adatalanyként átfogó jogokkal rendelkezik a GDPR alapján:

Hozzáférési jog

Joga van személyes adataihoz hozzáférni és azokról másolatot kapni (GDPR 15. cikk).

Helyesbítéshez való jog

Kérheti a pontatlan információk helyesbítését (GDPR 16. cikk).

Törléshez való jog

Az "elfeledtetéshez való jog" meghatározott feltételek esetén (GDPR 17. cikk).

Adatkezelés korlátozása

Kérheti az adatkezelés korlátozását bizonyos helyzetekben (GDPR 18. cikk).

Adathordozhatóság

Joga van adatai strukturált, géppel olvasható formátumban történő megkapásához (GDPR 20. cikk).

Tiltakozás joga

Tiltakozhat a jogos érdeken vagy közvetlen marketingen alapuló adatkezelés ellen (GDPR 21. cikk).

Joga van továbbá a hozzájárulás bármikori visszavonásához anélkül, hogy ez befolyásolná a korábbi jogszerű feldolgozást. Emellett panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) a www.naih.hu címen.

Sütik és nyomkövető technológiák

Platformunk sütiket és hasonló nyomkövető technológiákat használ az irodaszerek böngészési élményének javítására:

  • Alapvető sütik: Elengedhetetlenek az alapvető funkcionalitáshoz, beleértve a bevásárlókosár fenntartását, a felhasználói hitelesítést és a biztonságos fizetési folyamatokat.
  • Analitikai sütik: Mint például az IP-anonimizálással ellátott Google Analytics, amelyek segítenek megérteni, hogyan navigálnak vásárlóink az írószer katalógusban.
  • Marketing sütik: Nyomon követik interakcióit a promóciós tartalmakkal, hogy releváns irodaszervező eszközöket és időszakos ajánlatokat jelenítsenek meg.
  • Közösségi média sütik: Lehetővé teszik a megosztási funkciók integrálását.

Első látogatásakor süti beleegyezési sávunk lehetővé teszi a nem alapvető sütik részletes szabályozását, és preferenciáit bármikor módosíthatja fiókbeállításain keresztül vagy böngészővezérlők segítségével. Részletes információkért tekintse meg Süti Szabályzatunkat.

Adatbiztonsági intézkedések

Robusztus technikai és szervezeti biztonsági intézkedéseket alkalmazunk személyes adatai védelme érdekében a jogosulatlan hozzáférés, módosítás, közzététel vagy megsemmisítés ellen:

  • Transport Layer Security (TLS 1.3) titkosítás minden adatátvitelhez
  • AES-256 titkosítás a tárolt érzékeny információkhoz
  • Szigorú hozzáférés-ellenőrzés többfaktoros hitelesítéssel a személyzet számára
  • Rendszeres biztonsági auditok és penetrációs tesztek e-kereskedelmi infrastruktúránkon
  • Pszeudonimizálás ahol lehetséges
  • Átfogó személyzeti képzés az adatvédelmi protokollokról

Szervereink biztonságos, EU-n belüli adatközpontokban találhatók 24/7 monitorozással, biztonsági mentési rendszerekkel és fizikai hozzáférés-ellenőrzéssel. A személyes adatok megsértésének valószínűtlen esetében incidensválasz eljárásokat tartunk fenn az érintett felhasználók és a NAIH 72 órán belüli értesítésére a GDPR 33. cikke szerinti követelményeknek megfelelően.

Kapcsolatfelvétel és szabályzat frissítései

Ha bármilyen kérdése van ezzel az Adatvédelmi Szabályzattal kapcsolatban, gyakorolni kívánja adatalanyi jogait, vagy adatvédelmi aggályokat szeretne bejelenteni irodaszer vásárlásaival kapcsolatban, kérjük, vegye fel a kapcsolatot adatvédelmi tisztviselőnkkel az [email protected] címen, vagy írjon nekünk magyarországi bejegyzett irodánkba.

30 napon belül válaszolunk minden adatalanyi kérésre a GDPR által előírtaknak megfelelően.

Ezt a szabályzatot évente felülvizsgáljuk és frissítjük üzleti gyakorlataink, jogi követelményeink vagy technológiai fejlesztéseink változásainak tükrében. Jelentős változásokat e-mailben vagy kiemelt weboldali értesítésekkel kommunikáljuk. Javasoljuk, hogy rendszeresen tekintse át ezt a szabályzatot, hogy tájékozott maradjon arról, hogyan védjük személyes adatait, miközben prémium írószer és irodai szervezési megoldásokat nyújtunk.

Adatvédelmi kapcsolat

IrodaPulse Kft.
Adatvédelmi Tisztviselő
1134 Budapest, Váci út 47., 3. emelet
[email protected]