Adatvédelmi szabályzat

Utolsó frissítés: 2025. december 24.  

ADATVÉDELMI TÁJÉKOZTATÓ (GDPR)

1. Kik vagyunk (adatkezelő)

Az Ön személyes adatainak kezelője az Európai Parlament és a Tanács (EU) 2016/679 rendelete („GDPR”) és a kapcsolódó jogszabályok értelmében:

Penev, spol, s.r.o 
Záhradná 35, 080 01 Prešov, Szlovák Köztársaság  
E-mail: obchod@printhia.sk  

Azonosító szám (IČO): 31677622

Adószám (DIČ): 2020497985

Közösségi adószám: SK2020497985

Ebben az Adatvédelmi Tájékoztatóban („Tájékoztató”) elmagyarázzuk, hogyan kezeljük az Ön személyes adatait, amikor meglátogatja webáruházunkat, igénybe veszi szolgáltatásainkat („Szolgáltatások”), vásárol, kapcsolatba lép velünk vagy más módon kommunikál velünk.  

Szolgáltatásaink használatával megerősíti, hogy elolvasta ezt a Tájékoztatót, és megérti, hogyan kezeljük a személyes adatait az abban foglaltak szerint.  

Amennyiben ellentmondás áll fenn általános szerződési feltételeink és e Tájékoztató között, az adatvédelemmel kapcsolatos kérdésekben e Tájékoztató rendelkezései az irányadók.

--------------------------------------------------
2. Milyen személyes adatokat kezelünk

„Személyes adat” minden olyan információ, amely azonosított vagy azonosítható természetes személyre vonatkozik.

Attól függően, hogy hogyan lép kapcsolatba a Szolgáltatásokkal, hol van a lakóhelye, és mit tesz lehetővé vagy ír elő a hatályos jogszabály (különösen a GDPR és a szlovák 18/2018. Z. z. számú, a személyes adatok védelméről szóló törvény), az alábbi személyesadat-kategóriákat kezelhetjük:

- Kapcsolattartási adatok  
Vezetéknév, keresztnév, számlázási cím, szállítási cím, telefonszám, e-mail cím.

- Számlázási és pénzügyi adatok  
A fizetés feldolgozásához és számlázáshoz szükséges adatok (pl. fizetési számlára vonatkozó információk, tranzakciós adatok, fizetési mód és visszaigazolás). A teljes bankkártyaadatokat rendszerint a fizetési átjáró szolgáltatója kezeli; a Printhia ezekhez az adatokhoz nem fér hozzá teljeskörűen, kivéve, ha ez szükséges és jogszabály lehetővé teszi.

- Fiókadatok  
Felhasználónév, jelszó (rendszerben tárolt hash), biztonsági beállítások, preferenciák és fiókbeállítások.

- Rendelési és tranzakciós adatok  
Megvásárolt termékek, kosárban vagy kívánságlistán lévő termékek, vásárlási előzmények, visszaküldések, cserék, rendeléslemondások és kapcsolódó információk.

- Kapcsolattartás velünk  
Az Ön által a kommunikáció során megadott információk (e-mail, kapcsolatfelvételi űrlap, telefon, közösségi média), beleértve kérdései, reklamációi vagy visszajelzései tartalmát.

- Eszköz- és kapcsolati adatok  
IP-cím, böngésző típusa és verziója, eszköz típusa, operációs rendszer, nyelvi beállítások, sütiazonosítók és hasonló technikai adatok.

- A Szolgáltatások használatára vonatkozó adatok  
Az Ön weboldallal és webáruházzal való interakciójára vonatkozó információk (meglátogatott oldalak, kattintások, tartózkodási idő, hivatkozási forrás stb.). Ezeket az adatokat sütik és hasonló technológiák segítségével gyűjthetjük.

--------------------------------------------------
3. A személyes adatok forrásai

A személyes adatokat elsősorban az alábbi forrásokból szerezzük:

- Közvetlenül Öntől: fiók létrehozása, rendelés leadása, űrlapok kitöltése, kapcsolatfelvétel velünk, értékelés közzététele, adatok megadása fizetéskor stb.  
- Automatikusan a Szolgáltatások használata során: sütik és hasonló technológiák, valamint szerverlogok és a Shopify által használt technikai eszközök révén.  
- Szolgáltatóktól: pl. fizetési átjárók, logisztikai partnerek, informatikai üzemeltetők, analitikai eszközök, akik adatfeldolgozóként a nevünkben kezelik az adatokat.  
- Partnerektől és harmadik felektől: pl. marketing- és reklámpartnerek, amennyiben Ön engedélyezte számukra az adatmegosztást, vagy ha ez megfelel a hatályos jogszabályoknak.

--------------------------------------------------
4. Az adatkezelés céljai és jogalapjai (GDPR)

Az Ön személyes adatait csak akkor kezeljük, ha ehhez a GDPR 6. cikke szerinti érvényes jogalappal rendelkezünk. A konkrét helyzettől függően elsősorban az alábbi célokról és jogalapokról van szó:

4.1 A Szolgáltatások nyújtása, működtetése és fejlesztése  
Cél: rendelések feldolgozása, áruk kiszállítása, fiókkezelés, fizetéskezelés, reklamációk intézése, a weboldal technikai üzemeltetése, tartalom személyre szabása (pl. kosárban lévő termékek megjelenítése, ajánlott termékek).  
Jogalapok:  
- szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont),  
- jogi kötelezettség teljesítése (GDPR 6. cikk (1) bek. c) pont),  
- jogos érdek (GDPR 6. cikk (1) bek. f) pont): alapvető technikai naplózás, a Szolgáltatások funkcionalitásának és biztonságának javítása.

4.2 Marketing és reklám  
Cél: marketing tartalmak küldése (pl. hírlevél), személyre szabott ajánlatok, hirdetések megjelenítése weboldalunkon vagy más weboldalakon (remarketing), a kampányok hatékonyságának elemzése.  
Jogalapok:  
- hozzájárulás (GDPR 6. cikk (1) bek. a) pont),  
- jogos érdek (GDPR 6. cikk (1) bek. f) pont) a jog által megengedett mértékben, mindig egyszerű tiltakozási / leiratkozási lehetőséggel.

4.3 Biztonság és csalás megelőzése  
Cél: fiókellenőrzés, csalások felderítése és kivizsgálása, biztonságos vásárlási környezet biztosítása, jogaink és harmadik felek jogainak védelme, a hálózat és az informatikai rendszerek biztosítása.  
Jogalapok:  
- jogos érdek (GDPR 6. cikk (1) bek. f) pont),  
- jogi kötelezettség teljesítése (GDPR 6. cikk (1) bek. c) pont), amennyiben ilyen kötelezettséget jogszabály ír elő.

4.4 Kapcsolattartás Önnel és ügyfélszolgálat  
Cél: kérdések megválaszolása, kérelmek feldolgozása, reklamációk intézése, tájékoztatás a rendelés állapotáról, technikai támogatás.  
Jogalapok:  
- szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont),  
- jogos érdek (GDPR 6. cikk (1) bek. f) pont) az általános kommunikáció és a szolgáltatásfejlesztés terén.

4.5 Jogi kötelezettségek teljesítése  
Cél: könyvelés vezetése, adóbizonylatok megőrzése, a szlovák/uniós jogszabályok szerinti kötelezettségek teljesítése, együttműködés a hatóságokkal, bírósági és közigazgatási eljárások intézése.  
Jogalap: jogi kötelezettség teljesítése (GDPR 6. cikk (1) bek. c) pont).

--------------------------------------------------
5. Kinek adjuk át a személyes adatokat

Az Ön személyes adatait bizonyos körülmények között az alábbi címzetti kategóriáknak adhatjuk át:

- Shopify: a webáruház- és tárhelyszolgáltató platform szolgáltatója, amely a személyes adatokat a technikai infrastruktúra, a tárhely, a fizetési és logisztikai integrációk, valamint az analitikai és biztonsági funkciók biztosítása céljából kezeli.  
- Adatfeldolgozóink: azok a szervezetek, amelyek adatfeldolgozási szerződés alapján a nevünkben kezelik az adatokat, pl. informatikai és tárhelyszolgáltatók, fizetési átjárók, logisztikai és futárpartnerek, felhőalapú tárhelyszolgáltatók, marketing- és analitikai eszközök (a jog által megengedett mértékben).  
- Üzleti és marketingpartnerek: azok a szervezetek, amelyek segítenek nekünk a marketingben, a reklámozásban és az ajánlatok személyre szabásában. Ezek a partnerek saját adatvédelmi szabályzatuk szerint és saját felelősségük keretében kezelik a személyes adatokat, amennyiben maguk is adatkezelőként járnak el.  
- Hatóságok és egyéb harmadik felek: amennyiben ez szükséges a jogi kötelezettségek teljesítéséhez, jogaink és harmadik felek jogainak védelméhez (pl. bíróságok, rendőrség, felügyeleti hatóságok).  
- Vállalatcsoportunkon belül / esetleges jogutód: egyesülés, üzletátruházás vagy más vállalati tranzakció esetén az Ön adatai a jogszabályoknak megfelelően átadhatók a jogutódnak.

Személyes adatokat nem adunk el harmadik feleknek pénzbeli ellenszolgáltatás fejében olyan módon, amely ellentétes lenne a GDPR-ral.

--------------------------------------------------
6. Kapcsolat a Shopify-jal

Szolgáltatásainkat a Shopify tárolja és biztosítja technikailag, amely a személyes adatokat az alábbi minőségekben kezeli:

- adatfeldolgozóként: amikor a nevünkben és utasításaink alapján kezeli az adatokat (pl. rendelések tárolása, technikai tárhely, a webáruház-platform üzemeltetése),  
- önálló adatkezelőként: bizonyos tevékenységek esetén, amikor a Shopify maga határozza meg az adatkezelés célját és eszközeit (pl. bizonyos biztonsági vagy analitikai funkciók a teljes platform szintjén).

A webáruházunkon keresztül elküldött információk a Shopify rendszereiben kerülnek továbbításra és feldolgozásra, és az EGT-n/Egyesült Királyságon kívüli más országokba is továbbíthatók (lásd a „Személyes adatok nemzetközi továbbítása” részt).

Arról, hogy a Shopify hogyan kezeli a személyes adatokat, és milyen jogokat érvényesíthet közvetlenül a Shopify-jal szemben, az alábbi dokumentumokban talál részleteket:  
https://www.shopify.com/legal/privacy/app-users  
https://privacy.shopify.com/en

--------------------------------------------------
7. Harmadik felek weboldalai

Szolgáltatásaink harmadik felek weboldalaira vagy szolgáltatásaira mutató hivatkozásokat tartalmazhatnak (pl. közösségi média, fizetési átjárók, partneroldalak). Ezek a szervezetek saját adatvédelmi és biztonsági szabályzattal rendelkeznek, amelyekért nem vállalunk felelősséget.

Javasoljuk, hogy ezeken az oldalakon mindig olvassa el a vonatkozó adatvédelmi szabályzatot és felhasználási feltételeket.

Az Ön által nyilvános vagy félig nyilvános helyeken közzétett információk (pl. nyilvános értékelések, közösségi média) más felhasználók számára is láthatók lehetnek, ellenőrzésünkön kívül.

--------------------------------------------------
8. Gyermekek személyes adatai

Szolgáltatásaink nem a joghatósága szerinti nagykorúsági kort (jellemzően 18 évet) el nem ért személyek számára készültek. Tudatosan nem gyűjtünk adatokat gyermekekről.

Ha Ön szülő vagy törvényes képviselő, és úgy véli, hogy gyermeke adott meg számunkra személyes adatokat, kérjük, lépjen kapcsolatba velünk, hogy törölhessük ezeket az adatokat.

E Tájékoztató hatálybalépésének időpontjában nincs tudomásunk arról, hogy a személyes adatok védelméről szóló jogszabályok értelmében 16 év alatti személyek személyes adatait „eladnánk” vagy „megosztanánk”.

--------------------------------------------------
9. A személyes adatok biztonsága és megőrzési ideje

Megfelelő technikai és szervezési intézkedéseket alkalmazunk az Ön személyes adatainak jogosulatlan hozzáféréssel, elvesztéssel, visszaéléssel vagy károsodással szembeni védelmére, a GDPR 32. cikkével összhangban.

Egyetlen biztonsági intézkedés sem abszolút azonban. Javasoljuk, hogy védje bejelentkezési adatait, ne használja ugyanazt a jelszót több szolgáltatásnál, és ne továbbítson érzékeny információkat nem biztonságos csatornákon keresztül.

Megőrzési idő:  
- rendelési és számlázási adatok: általában 10 év az adó- és számviteli jogszabályok szerint,  
- fiókadatok: a fiók fennállásának ideje alatt; a fiók törlésekor töröljük vagy anonimizáljuk azokat, kivéve, ha hosszabb ideig kötelesek vagyunk megőrizni,  
- marketingcélú adatok: a hozzájárulás visszavonásáig vagy a közvetlen üzletszerzés céljából történő adatkezeléssel szembeni tiltakozásig, illetve a belső megőrzési idő lejártáig,  
- naplók és technikai adatok: a működés biztosításához, a támadások elleni védelemhez és az incidensek kezeléséhez szükséges ideig (jellemzően néhány hónaptól néhány évig, az adatok jellegétől és a jogi kötelezettségektől függően).

Ha nem lehetséges fix határidőt meghatározni, kritériumokat alkalmazunk (pl. a szerződéses jogviszony időtartama, jótállási határidők, elévülési idők, jogszabályi archiválási kötelezettségek).

--------------------------------------------------
10. Az Ön GDPR szerinti jogai

Érintettként (a jogszabályokban meghatározott feltételek mellett) elsősorban az alábbi jogok illetik meg:

- Hozzáférési jog: kérheti annak megerősítését, hogy kezeljük-e személyes adatait, kérheti adatai másolatát és az adatkezelésre vonatkozó tájékoztatást.  
- Helyesbítéshez való jog: kérheti a pontatlan vagy hiányos személyes adatok helyesbítését.  
- Törléshez való jog („elfeledtetéshez való jog”): kérheti személyes adatai törlését, ha a feltételek teljesülnek (pl. az adatokra már nincs szükség, visszavonta hozzájárulását, sikeresen tiltakozott az adatkezelés ellen, az adatkezelés jogellenes).  
- Az adatkezelés korlátozásához való jog: kérheti az adatkezelés korlátozását (pl. a tiltakozás vagy az adatok pontosságának ellenőrzése alatt).  
- Adathordozhatósághoz való jog: bizonyos körülmények között kérheti, hogy személyes adatait strukturált, széles körben használt és géppel olvasható formátumban bocsássuk rendelkezésére, és azokat egy másik adatkezelőnek továbbítsuk.  
- Tiltakozáshoz való jog: tiltakozhat a jogos érdeken alapuló adatkezelés ellen (beleértve a profilalkotást is) az Ön sajátos helyzetével kapcsolatos okokból; különösen jogában áll bármikor tiltakozni a közvetlen üzletszerzés céljából történő adatkezelés ellen, amely esetben az adatait erre a célra a továbbiakban nem kezeljük.  
- Hozzájárulás visszavonásához való jog: ha az adatkezelés hozzájáruláson alapul, Önnek joga van hozzájárulását bármikor visszavonni. A hozzájárulás visszavonása nem érinti a visszavonás előtt a hozzájárulás alapján végzett adatkezelés jogszerűségét.  
- Panasztételhez való jog: ha úgy véli, hogy személyes adatainak kezelése sérti a GDPR-t vagy más jogszabályokat, jogában áll panaszt tenni egy felügyeleti hatóságnál.

Hogyan érvényesítheti jogait:  
Jogait érvényesítheti e-mailben az obchod@printhia.sk címen, vagy írásban a Printhia, Záhradná 35, 080 01 Prešov, Szlovák Köztársaság címen. A kérelem feldolgozása előtt megfelelő információkat kérhetünk Öntől személyazonossága igazolására.

--------------------------------------------------
11. Felügyeleti hatóság (panaszok)

A Szlovák Köztársaság személyes adatvédelmi felügyeleti hatósága:

Úrad na ochranu osobných údajov Slovenskej republiky (Szlovák Köztársaság Adatvédelmi Hivatala)  
Hraničná 12, 820 07 Bratislava 27  
Web: https://dataprotection.gov.sk  

Jogában áll ehhez a hatósághoz fordulni, ha úgy véli, hogy megsértették az adatvédelemmel kapcsolatos jogait.

--------------------------------------------------
12. Személyes adatok nemzetközi továbbítása

Mivel a Shopify és más szolgáltatók szolgáltatásait használjuk, előfordulhat, hogy az Ön személyes adatait az Európai Gazdasági Térségen (EGT) vagy az Egyesült Királyságon kívüli országokba továbbítjuk, például Kanadába vagy az Egyesült Államokba.

Ilyen továbbítás esetén biztosítjuk a személyes adatok megfelelő szintű védelmét, különösen az alábbiak révén:

- olyan országokba történő továbbítás, amelyekre vonatkozóan az Európai Bizottság megfelelőségi határozatot fogadott el, vagy  
- az Európai Bizottság általános szerződési feltételeinek (SCC) vagy az alkalmazandó jog szerinti egyenértékű mechanizmusok alkalmazása.

Arról, hogy a Shopify hogyan biztosítja a nemzetközi továbbításokat, a saját adatvédelmi szabályzatában talál információkat.

--------------------------------------------------
13. E Adatvédelmi Tájékoztató módosításai

Ezt a Tájékoztatót időről időre frissíthetjük, például a jogszabályok, folyamataink vagy szolgáltatásaink változása miatt.

A frissített változatot mindig közzétesszük ezen az oldalon, frissítjük az „Utolsó frissítés” dátumát, és lényeges változások esetén megfelelő értesítést adunk (pl. e-mailben vagy a weboldalon feltűnő figyelmeztetéssel), amennyiben ezt jogszabály előírja.

--------------------------------------------------
14. Kapcsolat

Ha kérdése van ezzel a Tájékoztatóval vagy személyes adatai kezelésének módjával kapcsolatban, vagy szeretné érvényesíteni valamelyik jogát, kérjük, lépjen kapcsolatba velünk:

Penev, spol, s.r.o 
Záhradná 35, 080 01 Prešov, Szlovák Köztársaság  
E-mail: obchod@printhia.sk  

Azonosító szám (IČO): 31677622

Adószám (DIČ): 2020497985

Közösségi adószám: SK2020497985

A GDPR és a kapcsolódó jogszabályok alkalmazásában a Printhia e webáruházzal és a nyújtott Szolgáltatásokkal összefüggésben az Ön személyes adatainak kezelőjeként jár el.