SikerMag · Jogi tájékoztató
Adatvédelmi és adatkezelési tájékoztató
Ez a tájékoztató bemutatja, hogyan kezeli a MARMOSTEIN GROUP LLP a sikermag.hu látogatóinak, vásárlóinak és ügyfeleinek személyes adatait.
MARMOSTEIN GROUP LLP, Kanada. Adatvédelmi megkeresés: ugyfelszolgalat@sikermag.hu.
A weboldal működtetéséhez, a rendeléshez, fizetéshez, fiókhoz, letöltéshez, ügyfélszolgálathoz és jogi kötelezettségek teljesítéséhez.
A teljes bankkártyaadatokat a Stripe kezeli. A SikerMag nem ismeri meg és nem tárolja a teljes kártyaszámot vagy a biztonsági kódot.
A rendelés nem jelent hírlevél-feliratkozást. A jelen tájékoztató hatálybalépésekor a SikerMag nem küld külön marketing-hírlevelet.
1. Az adatkezelő adatai
A sikermag.hu weboldalon végzett adatkezelések adatkezelője:
- Hivatalos név
- MARMOSTEIN GROUP LLP
- Székhely
- 5307 Victoria Drive, Unit 1081, Vancouver, BC V5P 3V6, Canada
- Nyilvántartási szám
- LL0003346
- Kapcsolattartó
- Molnár Zsombor
- Weboldal
- https://sikermag.hu
- Adatvédelmi és ügyfélszolgálati e-mail
- ugyfelszolgalat@sikermag.hu
- Kapcsolati oldal
- https://sikermag.hu/kapcsolat/
- Ügyfélszolgálati idő
- Hétfőtől péntekig 8:00–17:30, magyarországi idő szerint
Adatvédelmi kérelem és kérdés a fenti e-mail-címre küldhető. A munkaidőn kívül érkező levelek feldolgozása a következő munkanapon kezdődik.
Vissza az elejére ↑2. A tájékoztató hatálya és az adatkezelés alapelvei
A tájékoztató a sikermag.hu weboldal látogatóira, a vásárlási folyamat résztvevőire, a vásárlói fiók használóira, a digitális tartalmak letöltőire, valamint az ügyfélszolgálattal kapcsolatba lépő személyekre vonatkozik.
Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és átláthatóan, meghatározott célból, a szükséges mértékben és a szükséges ideig kezeli. Az adatokat megfelelő technikai és szervezési intézkedésekkel védi.
Az Adatkezelő személyes adatot nem értékesít. Az adatokat csak a jelen tájékoztatóban megjelölt célokra használja, és kizárólag a szükséges címzetteknek teszi hozzáférhetővé.
A rendelés nem jelent marketing-hozzájárulást. Tranzakciós üzeneteket – például rendelési visszaigazolást, jelszóbeállító levelet vagy letöltési értesítést – a szerződés teljesítése érdekében küldünk. Ezek nem hírlevelek.
3. Milyen személyes adatokat kezelünk?
Az igénybe vett funkciótól függően az alábbi adatkategóriák kezelhetők:
- azonosító és kapcsolattartási adatok: vezetéknév, keresztnév, e-mail-cím, opcionális telefonszám;
- számlázási és címazonosító adatok: ország, irányítószám, település, utca és házszám;
- rendelési adatok: rendelésszám, termék, mennyiség, ár, kedvezmény, pénznem, rendelési időpont, rendelési állapot, fizetési állapot, visszatérítés és az azonnali digitális teljesítéshez adott nyilatkozat;
- fiók- és hozzáférési adatok: felhasználói azonosító, e-mail-cím, titkosított jelszólenyomat, fiókállapot, korábbi rendelések, letöltési jogosultság és letöltési előzmény;
- fizetési adatok: Stripe-tranzakcióazonosító, fizetett összeg, pénznem, fizetési állapot, a kártya típusa és utolsó négy számjegye, visszatérítési vagy vitainformáció;
- kommunikációs adatok: e-mail és rendelési megjegyzés tartalma, csatolmányok, ügyfélszolgálati vagy panaszkezelési előzmény;
- technikai adatok: IP-cím, dátum és idő, kért oldal vagy fájl, böngésző, operációs rendszer, eszköztípus, válaszkód, hivatkozó oldal és biztonsági napló;
- hozzájárulási és forrásadatok: sütibeállítás, hozzájárulás időpontja, valamint hozzájárulás esetén UTM-paraméter, hivatkozó forrás, eszköztípus és munkamenet-oldalmegtekintések.
A SikerMag nem kapja meg a teljes bankkártyaszámot, a CVC/CVV-kódot és a bankkártya PIN-kódját. Ezeket a fizetési adatokra szakosodott Stripe rendszere kezeli.
4. A részletes adatkezelések
Az egyes adatkezelések célja, jogalapja és megőrzési elve az alábbi.
4.1. A weboldal megnyitása, technikai működés és biztonság
- Kezelt adatok
- IP-cím, kérés időpontja, kért URL vagy fájl, böngésző- és eszközadatok, hivatkozó oldal, szerverválasz, hibák és biztonsági események.
- Cél
- A weboldal elérhetővé tétele, hibakeresés, rendszerbiztonság, visszaélés-, támadás- és csalásmegelőzés.
- Jogalap
- A GDPR 6. cikk (1) bekezdés f) pontja: az Adatkezelő jogos érdeke a biztonságos és működőképes szolgáltatás fenntartásához.
- Megőrzés
- Normál esetben legfeljebb 30 nap; biztonsági esemény esetén az esemény kivizsgálásához és az igényérvényesítéshez szükséges ideig.
4.2. Kosár, pénztár és rendelés
- Kezelt adatok
- Kosár- és munkamenet-azonosító; név; e-mail-cím; számlázási ország, irányítószám, település és cím; opcionális telefonszám és rendelési megjegyzés; termék, ár, kedvezmény, rendelésszám, időpont, státusz, IP-cím, felhasználói ügynök és a digitális teljesítéshez kapcsolódó nyilatkozat.
- Cél
- A rendelés létrehozása, ellenőrzése, visszaigazolása, a szerződés megkötése és teljesítése, a digitális tartalom átadása.
- Jogalap
- A GDPR 6. cikk (1) bekezdés b) pontja: a szerződés megkötéséhez és teljesítéséhez szükséges adatkezelés; a kötelező nyilvántartásoknál a 6. cikk (1) bekezdés c) pontja.
- Megőrzés
- A szerződéses igények általános elévüléséhez igazodóan főszabály szerint 5 év; az adó-, számviteli és egyéb kötelező nyilvántartások az alkalmazandó jogban előírt hosszabb ideig őrizhetők meg.
4.3. Vásárlói fiók és letöltési hozzáférés
- Kezelt adatok
- Felhasználói azonosító, név, e-mail-cím, titkosított jelszólenyomat, fiókállapot, rendelési előzmény, termékjogosultság, letöltési és belépési technikai adatok.
- Cél
- Automatikus fióklétrehozás, bejelentkezés, jelszóbeállítás, a megvásárolt digitális tartalmak elérése és az ügyfél azonosítása.
- Jogalap
- A GDPR 6. cikk (1) bekezdés b) pontja: a digitális tartalom szolgáltatására vonatkozó szerződés teljesítése; biztonsági naplóknál a 6. cikk (1) bekezdés f) pontja.
- Megőrzés
- A fiók fennállásáig vagy a törlési kérelem teljesítéséig. A fiók törlése után a jogi kötelezettség vagy igényérvényesítés miatt szükséges rendelési adatok külön megmaradhatnak.
4.4. Bankkártyás fizetés és csalásmegelőzés
- Kezelt adatok
- A SikerMag oldalán: tranzakcióazonosító, összeg, pénznem, állapot, kártyamárka és utolsó négy számjegy. A Stripe emellett kezeli a fizetési eszköz teljes adatait, az IP- és eszközadatokat, valamint a csalásmegelőzési jeleket.
- Cél
- A fizetés feldolgozása, hitelesítés, visszatérítés, chargeback- és vitakezelés, valamint csalás és pénzügyi veszteség megelőzése.
- Jogalap
- A GDPR 6. cikk (1) bekezdés b) pontja; jogszabályi kötelezettségnél a c) pont; csalásmegelőzésnél az Adatkezelő és a fizetési szolgáltató jogos érdeke a 6. cikk (1) bekezdés f) pontja alapján.
- Megőrzés
- A SikerMagnál a rendelési adatok megőrzéséhez igazodik. A Stripe saját megőrzési szabályait a Stripe adatvédelmi tájékoztatója tartalmazza.
4.5. Tranzakciós e-mailek
- Kezelt adatok
- Név, e-mail-cím, rendelésszám, megrendelt termék, összeg, rendelési állapot, fiók- és letöltési hivatkozás, valamint kézbesítési technikai adatok.
- Cél
- Rendelési visszaigazolás, jelszóbeállítás, fiók- és letöltési információ, fizetési vagy visszatérítési értesítés.
- Jogalap
- A GDPR 6. cikk (1) bekezdés b) pontja; kötelező tájékoztatásoknál a 6. cikk (1) bekezdés c) pontja.
- Megőrzés
- A rendelési és ügyfélszolgálati adatok megőrzési idejéhez igazodik.
4.6. Kapcsolatfelvétel és ügyfélszolgálat
- Kezelt adatok
- Név, e-mail-cím, rendelési szám, a megkeresés és a válasz tartalma, önként megadott egyéb adat és csatolmány.
- Cél
- A kérdés megválaszolása, segítségnyújtás, a rendelés és hozzáférés azonosítása, valamint az ügy dokumentálása.
- Jogalap
- Szerződéshez kapcsolódó megkeresésnél a GDPR 6. cikk (1) bekezdés b) pontja; más kérdésnél a 6. cikk (1) bekezdés f) pontja, vagyis az Adatkezelő jogos érdeke az ügyfelekkel való kommunikációhoz.
- Megőrzés
- Általános megkeresésnél az ügy lezárásától számított 1 év; szerződéses vagy jogi vita esetén az igényérvényesítéshez szükséges ideig.
4.7. Panasz, elállás és 30 napos pénzvisszafizetési garancia
- Kezelt adatok
- Név, e-mail-cím, rendelésszám, rendelési és fizetési adatok, a nyilatkozat vagy panasz tartalma, kapcsolódó levelezés és visszatérítési adatok.
- Cél
- Az elállás, a garanciális visszatérítés, a fogyasztói panasz és az esetleges jogvita kezelése.
- Jogalap
- A GDPR 6. cikk (1) bekezdés b) és c) pontja; jogi igények kezelésekor a 6. cikk (1) bekezdés f) pontja.
- Megőrzés
- A fogyasztói panaszt és az érdemi választ 3 évig; az elállási, visszatérítési és jogi igényhez szükséges adatokat az alkalmazandó elévülési és pénzügyi megőrzési idő végéig.
4.8. Adatvédelmi kérelmek kezelése
- Kezelt adatok
- A kérelmező neve és elérhetősége, a kérelem tartalma, az azonosításhoz feltétlenül szükséges adatok, a megtett intézkedés és a válasz.
- Cél
- Az érintetti jogok biztosítása, a kérelem megválaszolása és a megfelelés igazolása.
- Jogalap
- A GDPR 6. cikk (1) bekezdés c) pontja; a teljesítés bizonyíthatóságánál a 6. cikk (1) bekezdés f) pontja.
- Megőrzés
- A kérelem lezárásától számított 5 évig, ha jogvita vagy hatósági eljárás miatt hosszabb idő nem szükséges.
4.9. Sütibeállítás és hozzájárulás igazolása
- Kezelt adatok
- A választott sütikategóriák, a hozzájárulás vagy elutasítás időpontja, a tájékoztató verziója és egy technikai hozzájárulási azonosító.
- Cél
- A látogató választásának megjegyzése, a nem szükséges technológiák szabályozása és a hozzájárulás igazolása.
- Jogalap
- A szükséges beállítás tárolásánál a GDPR 6. cikk (1) bekezdés c) és f) pontja; az opcionális technológiáknál a 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás.
- Megőrzés
- A hozzájárulás visszavonásáig, a beállítás megújításáig vagy legfeljebb 12 hónapig; az igazoláshoz szükséges rekord az elévülési idő végéig megőrizhető.
4.10. Rendelési forrásmérés
- Kezelt adatok
- Hivatkozó URL, UTM-forrás, médium, kampány, tartalom és kulcsszó, eszköztípus, belépő oldal, időbélyeg és a munkamenet oldalmegtekintéseinek száma.
- Cél
- Annak megértése, mely kampány vagy hivatkozás vezetett a rendeléshez, és a marketingkiadások eredményességének mérése.
- Jogalap
- A GDPR 6. cikk (1) bekezdés a) pontja szerinti előzetes hozzájárulás.
- Megőrzés
-
A böngészőben a munkamenet végéig, az
sbjs_sessionesetében alapértelmezetten 30 percig. Rendelés esetén az attribúciós adatok a rendelési metaadatokkal együtt őrizhetők meg.
5. Az adatok forrása és megadásuk szükségessége
Az adatok többségét az érintett adja meg a pénztárban, a fiókban vagy e-mailben. Technikai adatokat a weboldal, a tárhely, a WooCommerce és a fizetési rendszer automatikusan rögzíthet. A fizetés eredményéről és a tranzakció bizonyos adatairól a Stripe ad tájékoztatást a SikerMagnak.
Kötelező adatok vásárlásnál
A név, az e-mail-cím, az ország, az irányítószám, a település és a számlázási cím a rendelés létrehozásához és teljesítéséhez szükséges. Ezek hiányában a vásárlás nem fejezhető be. A bankkártyás fizetéshez a Stripe által kért fizetési adatok megadása szükséges.
Opcionális adatok
A telefonszám és a rendelési megjegyzés megadása nem kötelező. Kérjük, a megjegyzésben és az ügyfélszolgálati e-mailben csak az ügy intézéséhez szükséges adatot adja meg.
Vissza az elejére ↑6. Adatfeldolgozók és más címzettek
Az adatokhoz csak az Adatkezelő erre feljogosított közreműködői és a szolgáltatás nyújtásához szükséges partnerek férhetnek hozzá. A címzett a saját szerepétől függően adatfeldolgozóként vagy önálló adatkezelőként járhat el.
A táblázat oldalra görgethető.
| Partner vagy címzett | Székhely / régió | Feladat és érintett adatok | Szerep |
|---|---|---|---|
|
Rackhost Zrt. rackhost.hu |
6722 Szeged, Tisza Lajos körút 41., Magyarország | Tárhely, adatbázis, biztonsági mentés és kapcsolódó technikai infrastruktúra; az oldalon tárolt és naplózott adatok. | Adatfeldolgozó |
|
Stripe és kapcsolt vállalkozásai Stripe adatvédelem |
A Stripe-fiókhoz és a tranzakcióhoz tartozó szerződő társaság; nemzetközi szolgáltatás | Bankkártyás fizetés, hitelesítés, nyugta, visszatérítés, vitakezelés, csalásmegelőzés; tranzakciós, fizetési, eszköz- és biztonsági adatok. | A szolgáltatástól függően adatfeldolgozó és önálló adatkezelő |
| Bankok, kártyatársaságok és pénzügyi partnerek | A választott kártya és fizetési lánc szerint | A fizetés engedélyezése, elszámolása, visszatérítése, csalás- és vitakezelése. | Önálló adatkezelők |
|
Google Ireland Limited, Google LLC és YouTube Google adatvédelem |
Írország / Egyesült Államok | Külső betűkészlet vagy beágyazott videó betöltése esetén IP-, böngésző-, eszköz- és használati adatok. | Önálló adatkezelő; az opcionális tartalom csak hozzájárulással tölthető be |
| Jogi, könyvelési és hatósági címzettek | Az adott eljárás vagy szolgáltató szerint | Csak akkor és olyan mértékben, amennyiben jogi kötelezettség, könyvelés, audit, követelés vagy hatósági megkeresés indokolja. | Adatfeldolgozó, önálló adatkezelő vagy törvényes címzett |
A WordPress, WooCommerce és Elementor a weboldal saját tárhelyén működő szoftver. Önmagában a szoftver használata nem jelenti azt, hogy a vásárlói adatokat a szoftver fejlesztője megkapja. Ha később olyan bővítmény vagy felhőszolgáltatás kerül bekapcsolásra, amely adatot továbbít, a tájékoztatót a használat megkezdése előtt frissíteni kell.
Vissza az elejére ↑7. Nemzetközi adattovábbítás
Az Adatkezelő székhelye Kanadában található, ezért a személyes adatok Kanadából is hozzáférhetők lehetnek. A Stripe és a Google szolgáltatásai miatt személyes adatok az Európai Gazdasági Térségen kívüli országokban, különösen az Egyesült Államokban is kezelhetők.
Az Adatkezelő az Európai Gazdasági Térségen kívülre csak a GDPR V. fejezete által megengedett feltételekkel továbbít személyes adatot. A jogalap az adott címzettől függően európai bizottsági megfelelőségi határozat, a GDPR 46. cikke szerinti megfelelő garancia – különösen az Európai Bizottság által elfogadott általános adatvédelmi kikötés –, vagy kivételes esetben a GDPR 49. cikkében meghatározott eltérés lehet.
A Stripe a nemzetközi adattovábbításairól és az alkalmazott garanciákról a Data Transfer Addendum dokumentumban ad tájékoztatást. Az adott adattovábbításhoz alkalmazott garanciáról az érintett az Adatkezelőtől is kérhet további információt és – a mások jogait, valamint üzleti titkot nem sértő mértékben – másolatot.
Vissza az elejére ↑8. Sütik és hasonló technológiák
A süti kis adatfájl, amelyet a weboldal vagy egy szolgáltató a böngészőben tárol. Hasonló célt szolgálhat a helyi vagy munkamenet-tároló is. Egyes technológiák a kosárhoz, belépéshez és biztonságos fizetéshez szükségesek; mások csak hozzájárulással használhatók.
8.1. Feltétlenül szükséges sütik
Ezek nélkül a kosár, a fiók, a bejelentkezés vagy a fizetés nem működne megfelelően. A szükséges sütik használatához nem kérünk külön hozzájárulást, de tájékoztatást adunk róluk.
A táblázat oldalra görgethető.
| Név vagy névcsoport | Szolgáltató | Cél | Alapértelmezett időtartam |
|---|---|---|---|
woocommerce_cart_hash |
SikerMag / WooCommerce | A kosár tartalmának változását érzékeli. | Munkamenet |
woocommerce_items_in_cart |
SikerMag / WooCommerce | Jelzi, hogy van-e termék a kosárban. | Munkamenet |
wp_woocommerce_session_* |
SikerMag / WooCommerce | Egyedi kód alapján összekapcsolja a látogatót a szerveren tárolt kosáradatokkal. | 2 nap |
wordpress_test_cookie |
SikerMag / WordPress | Ellenőrzi, hogy a böngésző engedélyezi-e a sütiket. | Munkamenet |
wordpress_logged_in_*, wordpress_sec_*
|
SikerMag / WordPress | Bejelentkezés és biztonságos munkamenet fenntartása. | Munkamenet, illetve a belépési beállítástól függően legfeljebb 14 nap |
__stripe_mid |
Stripe | Csalásmegelőzés és a fizetési kockázat értékelése. | 1 év |
__stripe_sid |
Stripe | Csalásmegelőzés és a fizetési kockázat értékelése. | 30 perc |
m |
Stripe | Csalásmegelőzés és biztonságos fizetés. | Legfeljebb 2 év |
8.2. Hozzájáruláshoz kötött forrásmérő sütik
A WooCommerce rendelési forrásmérése a kampány és hivatkozó oldal
azonosítására sbjs_* sütiket használhat. Ezek csak
hozzájárulás után aktiválhatók. Az adatok csak akkor kerülnek a
rendeléshez, ha a látogató ténylegesen rendelést ad le.
A táblázat oldalra görgethető.
| Név | Tárolt információ | Időtartam |
|---|---|---|
sbjs_session |
A munkamenet oldalmegtekintéseinek száma és az aktuális oldal útvonala. | 30 perc |
sbjs_udata |
Böngésző-, eszköz- és technikai információ. | Munkamenet |
sbjs_first, sbjs_current |
Az első és az aktuális látogatási forrás. | Munkamenet |
sbjs_first_add, sbjs_current_add
|
Időbélyeg, hivatkozó URL és belépő oldal. | Munkamenet |
sbjs_migrations |
A forrásmérő funkció verziói közötti átállást segítő technikai adat. | Munkamenet |
8.3. A sütik kezelése
A nem szükséges sütik elfogadása önkéntes, és az elutasítás nem akadályozhatja a vásárlást vagy a megvásárolt tartalom elérését. A hozzájárulás a weboldal sütibeállításainál bármikor visszavonható. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
A sütik a böngésző beállításaiban is törölhetők vagy blokkolhatók. A szükséges sütik teljes letiltása miatt a kosár, a bejelentkezés vagy a fizetés nem biztos, hogy működni fog.
Vissza az elejére ↑9. Külső tartalmak és szolgáltatások
9.1. YouTube-videó
A vásárlói vagy onboardingfelületen YouTube-videó jelenhet meg. A lejátszó betöltésekor a Google és a YouTube megkaphatja az IP-címet, a böngésző- és eszközadatokat, a megtekintett oldal és a videó adatait, valamint sütiket vagy hasonló azonosítókat használhat. Ha a látogató be van jelentkezve Google-fiókjába, a Google a megtekintést a fiókjához kapcsolhatja.
A YouTube-tartalom betöltésének jogalapja a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás. A videó megtekintése nem feltétele a vásárlásnak. A Google adatkezeléséről a Google adatvédelmi irányelve ad részletes tájékoztatást.
9.2. Google Fonts
A weboldal egyes részei külső Google Fonts betűkészletet tölthetnek be. Külső betöltéskor a böngésző közvetlenül kapcsolatba lép a Google szerverével, így a Google megkaphatja az IP-címet és a kérés technikai adatait. A külső betűkészlet betöltésének jogalapja a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás. Hozzájárulás nélkül helyi vagy rendszer-betűtípus használható.
9.3. Később bevezetett analitikai vagy hirdetési rendszer
A jelen tájékoztató nem ad általános felhatalmazást jövőbeli analitikai vagy hirdetési pixelek használatára. Ha a SikerMag például Google Analytics, Google Ads, Meta Pixel, TikTok Pixel, Microsoft Clarity vagy más hasonló szolgáltatást vezet be, a szolgáltatás csak a szükséges előzetes hozzájárulás és a tájékoztató frissítése után aktiválható.
Vissza az elejére ↑10. Az adatok megőrzése és törlése
Az Adatkezelő az adatot addig őrzi, ameddig az adatkezelési cél, a szerződés teljesítése, jogszabályi kötelezettség vagy jogi igény ezt szükségessé teszi. Több cél esetén a leghosszabb, jogszerű megőrzési idő alkalmazandó.
- technikai naplók: főszabály szerint legfeljebb 30 nap, incidens esetén a kivizsgálás és igényérvényesítés végéig;
- általános ügyfélszolgálati levelezés: az ügy lezárásától számított 1 év;
- fogyasztói panasz és válasz: 3 év;
- szerződéses és rendelési adatok: főszabály szerint 5 év, a kötelező pénzügyi vagy adózási megőrzés ennél hosszabb lehet;
- vásárlói fiók: a fiók fennállásáig vagy a törlési kérelem teljesítéséig, a jogszerűen tovább őrzendő rendelési adatok kivételével;
- adatvédelmi kérelem dokumentációja: a kérelem lezárásától számított 5 év;
- sütik: a 8. pontban jelzett időtartamig vagy korábbi törlésig.
Ha egy adat további megőrzésére nincs jogalap, az Adatkezelő törli vagy visszaállíthatatlanul anonimizálja. A biztonsági mentésekből az adat a mentési ciklus szerint kerül ki, és addig csak helyreállítási, biztonsági célra használható.
Vissza az elejére ↑11. Az érintett jogai
Az érintett az ugyfelszolgalat@sikermag.hu címen gyakorolhatja jogait. A jogok nem minden jogalapnál és nem minden adatnál korlátlanok; például jogszabály alapján kötelezően megőrzendő adat törlése nem kérhető a megőrzési idő lejárta előtt.
Tájékoztatás és hozzáférés
Az érintett visszajelzést kérhet arról, hogy az Adatkezelő kezeli-e személyes adatát, és hozzáférést, valamint másolatot kérhet az adatairól és az adatkezelés lényeges körülményeiről.
Helyesbítés
Az érintett kérheti a pontatlan adat javítását és a hiányos adat kiegészítését.
Törlés
Az érintett kérheti adatainak törlését, ha azokra már nincs szükség, visszavonja a hozzájárulását és nincs más jogalap, sikeresen tiltakozik, az adatkezelés jogellenes, vagy jogi kötelezettség írja elő a törlést.
Korlátozás
Az érintett kérheti az adatkezelés korlátozását például az adatok pontosságának ellenőrzéséig, jogellenes adatkezelésnél törlés helyett, jogi igényhez szükséges adatnál vagy tiltakozás elbírálásáig.
Adathordozhatóság
A hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelésnél az érintett kérheti az általa megadott adatok tagolt, széles körben használt, géppel olvasható formátumban történő kiadását, illetve technikai lehetőség esetén más adatkezelőhöz továbbítását.
Tiltakozás
A jogos érdeken alapuló adatkezelés ellen az érintett a saját helyzetével kapcsolatos okból tiltakozhat. Ilyenkor az Adatkezelő az adatot nem kezeli tovább, kivéve, ha elsőbbséget élvező kényszerítő jogos okot vagy jogi igényt igazol.
A hozzájárulás visszavonása
A hozzájárulás bármikor, a visszavonás előtti adatkezelés jogszerűségének sérelme nélkül visszavonható.
A kérelem megválaszolása
Az Adatkezelő indokolatlan késedelem nélkül, főszabály szerint a kérelem beérkezésétől számított egy hónapon belül válaszol. A határidő a kérelem összetettsége és száma miatt további két hónappal meghosszabbítható; erről az Adatkezelő egy hónapon belül tájékoztatást ad.
A joggyakorlás főszabály szerint díjmentes. Nyilvánvalóan megalapozatlan vagy ismétlődő, túlzó kérelemnél az Adatkezelő észszerű díjat számíthat fel vagy megtagadhatja az intézkedést. Ha az érintett személyazonossága kétséges, az Adatkezelő kizárólag a biztonságos azonosításhoz szükséges további adatot kérheti.
Vissza az elejére ↑12. Panasz és jogorvoslat
Az Adatkezelő azt kéri, hogy az érintett először az ugyfelszolgalat@sikermag.hu címen jelezze adatvédelmi panaszát, hogy azt közvetlenül kivizsgálhassa. Ez nem korlátozza a hatósághoz vagy bírósághoz fordulás jogát.
Nemzeti Adatvédelmi és Információszabadság Hatóság
- Székhely
- 1055 Budapest, Falk Miksa utca 9–11.
- Levelezési cím
- 1363 Budapest, Pf. 9.
- ugyfelszolgalat@naih.hu
- Telefon
- +36 1 391 1400
- Weboldal
- https://www.naih.hu/
Az érintett a GDPR 77. cikke alapján a szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerinti más európai felügyeleti hatóságnál is panaszt tehet. Emellett bírósághoz fordulhat, ha megítélése szerint személyes adatainak kezelése sérti a jogait.
Vissza az elejére ↑13. Adatbiztonság
Az Adatkezelő a kockázathoz igazodó technikai és szervezési intézkedéseket alkalmaz. Ezek közé tartozik különösen a titkosított HTTPS-kapcsolat, a hozzáférések korlátozása, az egyedi felhasználói jogosultság, a jelszavak nem visszafejthető lenyomatként történő tárolása, a rendszeres frissítés, a naplózás és a biztonsági mentés.
Az Adatkezelő az adatokat csak azok számára teszi hozzáférhetővé, akiknek a feladatuk ellátásához erre szükségük van. A közreműködők titoktartásra és megfelelő adatbiztonságra kötelesek.
Az internetes adatátvitel teljes kockázatmentessége nem garantálható. A vásárló köteles a fiókja jelszavát bizalmasan kezelni, megosztott eszközön kijelentkezni, és jogosulatlan hozzáférés gyanúját haladéktalanul jelezni.
Vissza az elejére ↑14. Gyermekek személyes adatai
A SikerMag termékei gyermekek fejlesztéséhez készültek, de a webáruház vásárlója felnőtt természetes személy. A rendeléshez és a digitális tartalom használatához nem szükséges a gyermek nevét, születési idejét, egészségi állapotát, diagnózisát, fényképét vagy más személyes adatát megadni.
Kérjük, gyermekre vonatkozó adatot ne írjon a rendelési megjegyzésbe és ne küldjön ügyfélszolgálati e-mailben. A nyomtatható feladatlapokon vagy okleveleken a szülő a gyermek nevét a saját eszközén vagy a kinyomtatott példányon töltheti ki; ezt az adatot a SikerMag nem kapja meg.
Ha az Adatkezelő kéretlenül gyermekre vonatkozó vagy különleges személyes adatot kap, azt – ha jogi kötelezettség vagy a kért ügyintézés nem indokolja a megőrzést – indokolatlan késedelem nélkül törli vagy a szükséges körre korlátozza.
Vissza az elejére ↑15. Automatizált döntéshozatal és profilalkotás
Az Adatkezelő nem hoz az érintettre nézve joghatással járó vagy őt hasonlóan jelentős mértékben érintő döntést kizárólag automatizált adatkezelés alapján, és nem végez ilyen célú profilalkotást.
A Stripe és a fizetési lánc résztvevői automatizált csalás- és kockázatértékelést alkalmazhatnak, amely egy fizetési kísérlet elfogadását, további hitelesítését vagy elutasítását befolyásolhatja. Ennek működéséről és az érintetti lehetőségekről a Stripe adatvédelmi tájékoztatója ad részletes információt. Sikertelen fizetés esetén az ügyfél az ügyfélszolgálattól kérhet segítséget.
Vissza az elejére ↑16. A tájékoztató módosítása és jogforrások
Az Adatkezelő a tájékoztatót új adatkezelés, szolgáltató, technikai megoldás vagy jogszabályváltozás esetén módosíthatja. A mindenkor hatályos változat ezen az oldalon érhető el. Lényeges, az érintettet érdemben érintő változásról az Adatkezelő megfelelő módon előzetesen tájékoztat.
A tájékoztató összeállításánál különösen az alábbi szabályok és hivatalos tájékoztatások irányadók:
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
- 2011. évi CXII. törvény (Infotv.);
- 2003. évi C. törvény az elektronikus hírközlésről;
- 1997. évi CLV. törvény a fogyasztóvédelemről;
- Európai Adatvédelmi Testület – érintetti jogok;
- WooCommerce – sütik;
- Stripe – adatvédelmi tájékoztató.