SikerMag · Jogi tájékoztató

Adatvédelmi és adatkezelési tájékoztató

Ez a tájékoztató bemutatja, hogyan kezeli a MARMOSTEIN GROUP LLP a sikermag.hu látogatóinak, vásárlóinak és ügyfeleinek személyes adatait.

Hatályos: 2026. augusztus 4-től Verzió: 1.0
Ki kezeli az adatokat?

MARMOSTEIN GROUP LLP, Kanada. Adatvédelmi megkeresés: ugyfelszolgalat@sikermag.hu.

Miért kezelünk adatot?

A weboldal működtetéséhez, a rendeléshez, fizetéshez, fiókhoz, letöltéshez, ügyfélszolgálathoz és jogi kötelezettségek teljesítéséhez.

Bankkártyaadatok

A teljes bankkártyaadatokat a Stripe kezeli. A SikerMag nem ismeri meg és nem tárolja a teljes kártyaszámot vagy a biztonsági kódot.

Marketing

A rendelés nem jelent hírlevél-feliratkozást. A jelen tájékoztató hatálybalépésekor a SikerMag nem küld külön marketing-hírlevelet.

1. Az adatkezelő adatai

A sikermag.hu weboldalon végzett adatkezelések adatkezelője:

Hivatalos név
MARMOSTEIN GROUP LLP
Székhely
5307 Victoria Drive, Unit 1081, Vancouver, BC V5P 3V6, Canada
Nyilvántartási szám
LL0003346
Kapcsolattartó
Molnár Zsombor
Weboldal
https://sikermag.hu
Adatvédelmi és ügyfélszolgálati e-mail
ugyfelszolgalat@sikermag.hu
Kapcsolati oldal
https://sikermag.hu/kapcsolat/
Ügyfélszolgálati idő
Hétfőtől péntekig 8:00–17:30, magyarországi idő szerint

Adatvédelmi kérelem és kérdés a fenti e-mail-címre küldhető. A munkaidőn kívül érkező levelek feldolgozása a következő munkanapon kezdődik.

Vissza az elejére ↑

2. A tájékoztató hatálya és az adatkezelés alapelvei

A tájékoztató a sikermag.hu weboldal látogatóira, a vásárlási folyamat résztvevőire, a vásárlói fiók használóira, a digitális tartalmak letöltőire, valamint az ügyfélszolgálattal kapcsolatba lépő személyekre vonatkozik.

Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és átláthatóan, meghatározott célból, a szükséges mértékben és a szükséges ideig kezeli. Az adatokat megfelelő technikai és szervezési intézkedésekkel védi.

Az Adatkezelő személyes adatot nem értékesít. Az adatokat csak a jelen tájékoztatóban megjelölt célokra használja, és kizárólag a szükséges címzetteknek teszi hozzáférhetővé.

A rendelés nem jelent marketing-hozzájárulást. Tranzakciós üzeneteket – például rendelési visszaigazolást, jelszóbeállító levelet vagy letöltési értesítést – a szerződés teljesítése érdekében küldünk. Ezek nem hírlevelek.

Vissza az elejére ↑

3. Milyen személyes adatokat kezelünk?

Az igénybe vett funkciótól függően az alábbi adatkategóriák kezelhetők:

  • azonosító és kapcsolattartási adatok: vezetéknév, keresztnév, e-mail-cím, opcionális telefonszám;
  • számlázási és címazonosító adatok: ország, irányítószám, település, utca és házszám;
  • rendelési adatok: rendelésszám, termék, mennyiség, ár, kedvezmény, pénznem, rendelési időpont, rendelési állapot, fizetési állapot, visszatérítés és az azonnali digitális teljesítéshez adott nyilatkozat;
  • fiók- és hozzáférési adatok: felhasználói azonosító, e-mail-cím, titkosított jelszólenyomat, fiókállapot, korábbi rendelések, letöltési jogosultság és letöltési előzmény;
  • fizetési adatok: Stripe-tranzakcióazonosító, fizetett összeg, pénznem, fizetési állapot, a kártya típusa és utolsó négy számjegye, visszatérítési vagy vitainformáció;
  • kommunikációs adatok: e-mail és rendelési megjegyzés tartalma, csatolmányok, ügyfélszolgálati vagy panaszkezelési előzmény;
  • technikai adatok: IP-cím, dátum és idő, kért oldal vagy fájl, böngésző, operációs rendszer, eszköztípus, válaszkód, hivatkozó oldal és biztonsági napló;
  • hozzájárulási és forrásadatok: sütibeállítás, hozzájárulás időpontja, valamint hozzájárulás esetén UTM-paraméter, hivatkozó forrás, eszköztípus és munkamenet-oldalmegtekintések.

A SikerMag nem kapja meg a teljes bankkártyaszámot, a CVC/CVV-kódot és a bankkártya PIN-kódját. Ezeket a fizetési adatokra szakosodott Stripe rendszere kezeli.

Vissza az elejére ↑

4. A részletes adatkezelések

Az egyes adatkezelések célja, jogalapja és megőrzési elve az alábbi.

4.1. A weboldal megnyitása, technikai működés és biztonság

Kezelt adatok
IP-cím, kérés időpontja, kért URL vagy fájl, böngésző- és eszközadatok, hivatkozó oldal, szerverválasz, hibák és biztonsági események.
Cél
A weboldal elérhetővé tétele, hibakeresés, rendszerbiztonság, visszaélés-, támadás- és csalásmegelőzés.
Jogalap
A GDPR 6. cikk (1) bekezdés f) pontja: az Adatkezelő jogos érdeke a biztonságos és működőképes szolgáltatás fenntartásához.
Megőrzés
Normál esetben legfeljebb 30 nap; biztonsági esemény esetén az esemény kivizsgálásához és az igényérvényesítéshez szükséges ideig.

4.2. Kosár, pénztár és rendelés

Kezelt adatok
Kosár- és munkamenet-azonosító; név; e-mail-cím; számlázási ország, irányítószám, település és cím; opcionális telefonszám és rendelési megjegyzés; termék, ár, kedvezmény, rendelésszám, időpont, státusz, IP-cím, felhasználói ügynök és a digitális teljesítéshez kapcsolódó nyilatkozat.
Cél
A rendelés létrehozása, ellenőrzése, visszaigazolása, a szerződés megkötése és teljesítése, a digitális tartalom átadása.
Jogalap
A GDPR 6. cikk (1) bekezdés b) pontja: a szerződés megkötéséhez és teljesítéséhez szükséges adatkezelés; a kötelező nyilvántartásoknál a 6. cikk (1) bekezdés c) pontja.
Megőrzés
A szerződéses igények általános elévüléséhez igazodóan főszabály szerint 5 év; az adó-, számviteli és egyéb kötelező nyilvántartások az alkalmazandó jogban előírt hosszabb ideig őrizhetők meg.

4.3. Vásárlói fiók és letöltési hozzáférés

Kezelt adatok
Felhasználói azonosító, név, e-mail-cím, titkosított jelszólenyomat, fiókállapot, rendelési előzmény, termékjogosultság, letöltési és belépési technikai adatok.
Cél
Automatikus fióklétrehozás, bejelentkezés, jelszóbeállítás, a megvásárolt digitális tartalmak elérése és az ügyfél azonosítása.
Jogalap
A GDPR 6. cikk (1) bekezdés b) pontja: a digitális tartalom szolgáltatására vonatkozó szerződés teljesítése; biztonsági naplóknál a 6. cikk (1) bekezdés f) pontja.
Megőrzés
A fiók fennállásáig vagy a törlési kérelem teljesítéséig. A fiók törlése után a jogi kötelezettség vagy igényérvényesítés miatt szükséges rendelési adatok külön megmaradhatnak.

4.4. Bankkártyás fizetés és csalásmegelőzés

Kezelt adatok
A SikerMag oldalán: tranzakcióazonosító, összeg, pénznem, állapot, kártyamárka és utolsó négy számjegy. A Stripe emellett kezeli a fizetési eszköz teljes adatait, az IP- és eszközadatokat, valamint a csalásmegelőzési jeleket.
Cél
A fizetés feldolgozása, hitelesítés, visszatérítés, chargeback- és vitakezelés, valamint csalás és pénzügyi veszteség megelőzése.
Jogalap
A GDPR 6. cikk (1) bekezdés b) pontja; jogszabályi kötelezettségnél a c) pont; csalásmegelőzésnél az Adatkezelő és a fizetési szolgáltató jogos érdeke a 6. cikk (1) bekezdés f) pontja alapján.
Megőrzés
A SikerMagnál a rendelési adatok megőrzéséhez igazodik. A Stripe saját megőrzési szabályait a Stripe adatvédelmi tájékoztatója tartalmazza.

4.5. Tranzakciós e-mailek

Kezelt adatok
Név, e-mail-cím, rendelésszám, megrendelt termék, összeg, rendelési állapot, fiók- és letöltési hivatkozás, valamint kézbesítési technikai adatok.
Cél
Rendelési visszaigazolás, jelszóbeállítás, fiók- és letöltési információ, fizetési vagy visszatérítési értesítés.
Jogalap
A GDPR 6. cikk (1) bekezdés b) pontja; kötelező tájékoztatásoknál a 6. cikk (1) bekezdés c) pontja.
Megőrzés
A rendelési és ügyfélszolgálati adatok megőrzési idejéhez igazodik.

4.6. Kapcsolatfelvétel és ügyfélszolgálat

Kezelt adatok
Név, e-mail-cím, rendelési szám, a megkeresés és a válasz tartalma, önként megadott egyéb adat és csatolmány.
Cél
A kérdés megválaszolása, segítségnyújtás, a rendelés és hozzáférés azonosítása, valamint az ügy dokumentálása.
Jogalap
Szerződéshez kapcsolódó megkeresésnél a GDPR 6. cikk (1) bekezdés b) pontja; más kérdésnél a 6. cikk (1) bekezdés f) pontja, vagyis az Adatkezelő jogos érdeke az ügyfelekkel való kommunikációhoz.
Megőrzés
Általános megkeresésnél az ügy lezárásától számított 1 év; szerződéses vagy jogi vita esetén az igényérvényesítéshez szükséges ideig.

4.7. Panasz, elállás és 30 napos pénzvisszafizetési garancia

Kezelt adatok
Név, e-mail-cím, rendelésszám, rendelési és fizetési adatok, a nyilatkozat vagy panasz tartalma, kapcsolódó levelezés és visszatérítési adatok.
Cél
Az elállás, a garanciális visszatérítés, a fogyasztói panasz és az esetleges jogvita kezelése.
Jogalap
A GDPR 6. cikk (1) bekezdés b) és c) pontja; jogi igények kezelésekor a 6. cikk (1) bekezdés f) pontja.
Megőrzés
A fogyasztói panaszt és az érdemi választ 3 évig; az elállási, visszatérítési és jogi igényhez szükséges adatokat az alkalmazandó elévülési és pénzügyi megőrzési idő végéig.

4.8. Adatvédelmi kérelmek kezelése

Kezelt adatok
A kérelmező neve és elérhetősége, a kérelem tartalma, az azonosításhoz feltétlenül szükséges adatok, a megtett intézkedés és a válasz.
Cél
Az érintetti jogok biztosítása, a kérelem megválaszolása és a megfelelés igazolása.
Jogalap
A GDPR 6. cikk (1) bekezdés c) pontja; a teljesítés bizonyíthatóságánál a 6. cikk (1) bekezdés f) pontja.
Megőrzés
A kérelem lezárásától számított 5 évig, ha jogvita vagy hatósági eljárás miatt hosszabb idő nem szükséges.

4.9. Sütibeállítás és hozzájárulás igazolása

Kezelt adatok
A választott sütikategóriák, a hozzájárulás vagy elutasítás időpontja, a tájékoztató verziója és egy technikai hozzájárulási azonosító.
Cél
A látogató választásának megjegyzése, a nem szükséges technológiák szabályozása és a hozzájárulás igazolása.
Jogalap
A szükséges beállítás tárolásánál a GDPR 6. cikk (1) bekezdés c) és f) pontja; az opcionális technológiáknál a 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás.
Megőrzés
A hozzájárulás visszavonásáig, a beállítás megújításáig vagy legfeljebb 12 hónapig; az igazoláshoz szükséges rekord az elévülési idő végéig megőrizhető.

4.10. Rendelési forrásmérés

Kezelt adatok
Hivatkozó URL, UTM-forrás, médium, kampány, tartalom és kulcsszó, eszköztípus, belépő oldal, időbélyeg és a munkamenet oldalmegtekintéseinek száma.
Cél
Annak megértése, mely kampány vagy hivatkozás vezetett a rendeléshez, és a marketingkiadások eredményességének mérése.
Jogalap
A GDPR 6. cikk (1) bekezdés a) pontja szerinti előzetes hozzájárulás.
Megőrzés
A böngészőben a munkamenet végéig, az sbjs_session esetében alapértelmezetten 30 percig. Rendelés esetén az attribúciós adatok a rendelési metaadatokkal együtt őrizhetők meg.
Vissza az elejére ↑

5. Az adatok forrása és megadásuk szükségessége

Az adatok többségét az érintett adja meg a pénztárban, a fiókban vagy e-mailben. Technikai adatokat a weboldal, a tárhely, a WooCommerce és a fizetési rendszer automatikusan rögzíthet. A fizetés eredményéről és a tranzakció bizonyos adatairól a Stripe ad tájékoztatást a SikerMagnak.

Kötelező adatok vásárlásnál

A név, az e-mail-cím, az ország, az irányítószám, a település és a számlázási cím a rendelés létrehozásához és teljesítéséhez szükséges. Ezek hiányában a vásárlás nem fejezhető be. A bankkártyás fizetéshez a Stripe által kért fizetési adatok megadása szükséges.

Opcionális adatok

A telefonszám és a rendelési megjegyzés megadása nem kötelező. Kérjük, a megjegyzésben és az ügyfélszolgálati e-mailben csak az ügy intézéséhez szükséges adatot adja meg.

Vissza az elejére ↑

6. Adatfeldolgozók és más címzettek

Az adatokhoz csak az Adatkezelő erre feljogosított közreműködői és a szolgáltatás nyújtásához szükséges partnerek férhetnek hozzá. A címzett a saját szerepétől függően adatfeldolgozóként vagy önálló adatkezelőként járhat el.

A táblázat oldalra görgethető.

Partner vagy címzett Székhely / régió Feladat és érintett adatok Szerep
Rackhost Zrt.
rackhost.hu
6722 Szeged, Tisza Lajos körút 41., Magyarország Tárhely, adatbázis, biztonsági mentés és kapcsolódó technikai infrastruktúra; az oldalon tárolt és naplózott adatok. Adatfeldolgozó
Stripe és kapcsolt vállalkozásai
Stripe adatvédelem
A Stripe-fiókhoz és a tranzakcióhoz tartozó szerződő társaság; nemzetközi szolgáltatás Bankkártyás fizetés, hitelesítés, nyugta, visszatérítés, vitakezelés, csalásmegelőzés; tranzakciós, fizetési, eszköz- és biztonsági adatok. A szolgáltatástól függően adatfeldolgozó és önálló adatkezelő
Bankok, kártyatársaságok és pénzügyi partnerek A választott kártya és fizetési lánc szerint A fizetés engedélyezése, elszámolása, visszatérítése, csalás- és vitakezelése. Önálló adatkezelők
Google Ireland Limited, Google LLC és YouTube
Google adatvédelem
Írország / Egyesült Államok Külső betűkészlet vagy beágyazott videó betöltése esetén IP-, böngésző-, eszköz- és használati adatok. Önálló adatkezelő; az opcionális tartalom csak hozzájárulással tölthető be
Jogi, könyvelési és hatósági címzettek Az adott eljárás vagy szolgáltató szerint Csak akkor és olyan mértékben, amennyiben jogi kötelezettség, könyvelés, audit, követelés vagy hatósági megkeresés indokolja. Adatfeldolgozó, önálló adatkezelő vagy törvényes címzett

A WordPress, WooCommerce és Elementor a weboldal saját tárhelyén működő szoftver. Önmagában a szoftver használata nem jelenti azt, hogy a vásárlói adatokat a szoftver fejlesztője megkapja. Ha később olyan bővítmény vagy felhőszolgáltatás kerül bekapcsolásra, amely adatot továbbít, a tájékoztatót a használat megkezdése előtt frissíteni kell.

Vissza az elejére ↑

7. Nemzetközi adattovábbítás

Az Adatkezelő székhelye Kanadában található, ezért a személyes adatok Kanadából is hozzáférhetők lehetnek. A Stripe és a Google szolgáltatásai miatt személyes adatok az Európai Gazdasági Térségen kívüli országokban, különösen az Egyesült Államokban is kezelhetők.

Az Adatkezelő az Európai Gazdasági Térségen kívülre csak a GDPR V. fejezete által megengedett feltételekkel továbbít személyes adatot. A jogalap az adott címzettől függően európai bizottsági megfelelőségi határozat, a GDPR 46. cikke szerinti megfelelő garancia – különösen az Európai Bizottság által elfogadott általános adatvédelmi kikötés –, vagy kivételes esetben a GDPR 49. cikkében meghatározott eltérés lehet.

A Stripe a nemzetközi adattovábbításairól és az alkalmazott garanciákról a Data Transfer Addendum dokumentumban ad tájékoztatást. Az adott adattovábbításhoz alkalmazott garanciáról az érintett az Adatkezelőtől is kérhet további információt és – a mások jogait, valamint üzleti titkot nem sértő mértékben – másolatot.

Vissza az elejére ↑

8. Sütik és hasonló technológiák

A süti kis adatfájl, amelyet a weboldal vagy egy szolgáltató a böngészőben tárol. Hasonló célt szolgálhat a helyi vagy munkamenet-tároló is. Egyes technológiák a kosárhoz, belépéshez és biztonságos fizetéshez szükségesek; mások csak hozzájárulással használhatók.

8.1. Feltétlenül szükséges sütik

Ezek nélkül a kosár, a fiók, a bejelentkezés vagy a fizetés nem működne megfelelően. A szükséges sütik használatához nem kérünk külön hozzájárulást, de tájékoztatást adunk róluk.

A táblázat oldalra görgethető.

Név vagy névcsoport Szolgáltató Cél Alapértelmezett időtartam
woocommerce_cart_hash SikerMag / WooCommerce A kosár tartalmának változását érzékeli. Munkamenet
woocommerce_items_in_cart SikerMag / WooCommerce Jelzi, hogy van-e termék a kosárban. Munkamenet
wp_woocommerce_session_* SikerMag / WooCommerce Egyedi kód alapján összekapcsolja a látogatót a szerveren tárolt kosáradatokkal. 2 nap
wordpress_test_cookie SikerMag / WordPress Ellenőrzi, hogy a böngésző engedélyezi-e a sütiket. Munkamenet
wordpress_logged_in_*, wordpress_sec_* SikerMag / WordPress Bejelentkezés és biztonságos munkamenet fenntartása. Munkamenet, illetve a belépési beállítástól függően legfeljebb 14 nap
__stripe_mid Stripe Csalásmegelőzés és a fizetési kockázat értékelése. 1 év
__stripe_sid Stripe Csalásmegelőzés és a fizetési kockázat értékelése. 30 perc
m Stripe Csalásmegelőzés és biztonságos fizetés. Legfeljebb 2 év

8.2. Hozzájáruláshoz kötött forrásmérő sütik

A WooCommerce rendelési forrásmérése a kampány és hivatkozó oldal azonosítására sbjs_* sütiket használhat. Ezek csak hozzájárulás után aktiválhatók. Az adatok csak akkor kerülnek a rendeléshez, ha a látogató ténylegesen rendelést ad le.

A táblázat oldalra görgethető.

Név Tárolt információ Időtartam
sbjs_session A munkamenet oldalmegtekintéseinek száma és az aktuális oldal útvonala. 30 perc
sbjs_udata Böngésző-, eszköz- és technikai információ. Munkamenet
sbjs_first, sbjs_current Az első és az aktuális látogatási forrás. Munkamenet
sbjs_first_add, sbjs_current_add Időbélyeg, hivatkozó URL és belépő oldal. Munkamenet
sbjs_migrations A forrásmérő funkció verziói közötti átállást segítő technikai adat. Munkamenet

8.3. A sütik kezelése

A nem szükséges sütik elfogadása önkéntes, és az elutasítás nem akadályozhatja a vásárlást vagy a megvásárolt tartalom elérését. A hozzájárulás a weboldal sütibeállításainál bármikor visszavonható. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.

A sütik a böngésző beállításaiban is törölhetők vagy blokkolhatók. A szükséges sütik teljes letiltása miatt a kosár, a bejelentkezés vagy a fizetés nem biztos, hogy működni fog.

Vissza az elejére ↑

9. Külső tartalmak és szolgáltatások

9.1. YouTube-videó

A vásárlói vagy onboardingfelületen YouTube-videó jelenhet meg. A lejátszó betöltésekor a Google és a YouTube megkaphatja az IP-címet, a böngésző- és eszközadatokat, a megtekintett oldal és a videó adatait, valamint sütiket vagy hasonló azonosítókat használhat. Ha a látogató be van jelentkezve Google-fiókjába, a Google a megtekintést a fiókjához kapcsolhatja.

A YouTube-tartalom betöltésének jogalapja a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás. A videó megtekintése nem feltétele a vásárlásnak. A Google adatkezeléséről a Google adatvédelmi irányelve ad részletes tájékoztatást.

9.2. Google Fonts

A weboldal egyes részei külső Google Fonts betűkészletet tölthetnek be. Külső betöltéskor a böngésző közvetlenül kapcsolatba lép a Google szerverével, így a Google megkaphatja az IP-címet és a kérés technikai adatait. A külső betűkészlet betöltésének jogalapja a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás. Hozzájárulás nélkül helyi vagy rendszer-betűtípus használható.

9.3. Később bevezetett analitikai vagy hirdetési rendszer

A jelen tájékoztató nem ad általános felhatalmazást jövőbeli analitikai vagy hirdetési pixelek használatára. Ha a SikerMag például Google Analytics, Google Ads, Meta Pixel, TikTok Pixel, Microsoft Clarity vagy más hasonló szolgáltatást vezet be, a szolgáltatás csak a szükséges előzetes hozzájárulás és a tájékoztató frissítése után aktiválható.

Vissza az elejére ↑

10. Az adatok megőrzése és törlése

Az Adatkezelő az adatot addig őrzi, ameddig az adatkezelési cél, a szerződés teljesítése, jogszabályi kötelezettség vagy jogi igény ezt szükségessé teszi. Több cél esetén a leghosszabb, jogszerű megőrzési idő alkalmazandó.

  • technikai naplók: főszabály szerint legfeljebb 30 nap, incidens esetén a kivizsgálás és igényérvényesítés végéig;
  • általános ügyfélszolgálati levelezés: az ügy lezárásától számított 1 év;
  • fogyasztói panasz és válasz: 3 év;
  • szerződéses és rendelési adatok: főszabály szerint 5 év, a kötelező pénzügyi vagy adózási megőrzés ennél hosszabb lehet;
  • vásárlói fiók: a fiók fennállásáig vagy a törlési kérelem teljesítéséig, a jogszerűen tovább őrzendő rendelési adatok kivételével;
  • adatvédelmi kérelem dokumentációja: a kérelem lezárásától számított 5 év;
  • sütik: a 8. pontban jelzett időtartamig vagy korábbi törlésig.

Ha egy adat további megőrzésére nincs jogalap, az Adatkezelő törli vagy visszaállíthatatlanul anonimizálja. A biztonsági mentésekből az adat a mentési ciklus szerint kerül ki, és addig csak helyreállítási, biztonsági célra használható.

Vissza az elejére ↑

11. Az érintett jogai

Az érintett az ugyfelszolgalat@sikermag.hu címen gyakorolhatja jogait. A jogok nem minden jogalapnál és nem minden adatnál korlátlanok; például jogszabály alapján kötelezően megőrzendő adat törlése nem kérhető a megőrzési idő lejárta előtt.

Tájékoztatás és hozzáférés

Az érintett visszajelzést kérhet arról, hogy az Adatkezelő kezeli-e személyes adatát, és hozzáférést, valamint másolatot kérhet az adatairól és az adatkezelés lényeges körülményeiről.

Helyesbítés

Az érintett kérheti a pontatlan adat javítását és a hiányos adat kiegészítését.

Törlés

Az érintett kérheti adatainak törlését, ha azokra már nincs szükség, visszavonja a hozzájárulását és nincs más jogalap, sikeresen tiltakozik, az adatkezelés jogellenes, vagy jogi kötelezettség írja elő a törlést.

Korlátozás

Az érintett kérheti az adatkezelés korlátozását például az adatok pontosságának ellenőrzéséig, jogellenes adatkezelésnél törlés helyett, jogi igényhez szükséges adatnál vagy tiltakozás elbírálásáig.

Adathordozhatóság

A hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelésnél az érintett kérheti az általa megadott adatok tagolt, széles körben használt, géppel olvasható formátumban történő kiadását, illetve technikai lehetőség esetén más adatkezelőhöz továbbítását.

Tiltakozás

A jogos érdeken alapuló adatkezelés ellen az érintett a saját helyzetével kapcsolatos okból tiltakozhat. Ilyenkor az Adatkezelő az adatot nem kezeli tovább, kivéve, ha elsőbbséget élvező kényszerítő jogos okot vagy jogi igényt igazol.

A hozzájárulás visszavonása

A hozzájárulás bármikor, a visszavonás előtti adatkezelés jogszerűségének sérelme nélkül visszavonható.

A kérelem megválaszolása

Az Adatkezelő indokolatlan késedelem nélkül, főszabály szerint a kérelem beérkezésétől számított egy hónapon belül válaszol. A határidő a kérelem összetettsége és száma miatt további két hónappal meghosszabbítható; erről az Adatkezelő egy hónapon belül tájékoztatást ad.

A joggyakorlás főszabály szerint díjmentes. Nyilvánvalóan megalapozatlan vagy ismétlődő, túlzó kérelemnél az Adatkezelő észszerű díjat számíthat fel vagy megtagadhatja az intézkedést. Ha az érintett személyazonossága kétséges, az Adatkezelő kizárólag a biztonságos azonosításhoz szükséges további adatot kérheti.

Vissza az elejére ↑

12. Panasz és jogorvoslat

Az Adatkezelő azt kéri, hogy az érintett először az ugyfelszolgalat@sikermag.hu címen jelezze adatvédelmi panaszát, hogy azt közvetlenül kivizsgálhassa. Ez nem korlátozza a hatósághoz vagy bírósághoz fordulás jogát.

Nemzeti Adatvédelmi és Információszabadság Hatóság

Székhely
1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím
1363 Budapest, Pf. 9.
E-mail
ugyfelszolgalat@naih.hu
Telefon
+36 1 391 1400
Weboldal
https://www.naih.hu/

Az érintett a GDPR 77. cikke alapján a szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerinti más európai felügyeleti hatóságnál is panaszt tehet. Emellett bírósághoz fordulhat, ha megítélése szerint személyes adatainak kezelése sérti a jogait.

Vissza az elejére ↑

13. Adatbiztonság

Az Adatkezelő a kockázathoz igazodó technikai és szervezési intézkedéseket alkalmaz. Ezek közé tartozik különösen a titkosított HTTPS-kapcsolat, a hozzáférések korlátozása, az egyedi felhasználói jogosultság, a jelszavak nem visszafejthető lenyomatként történő tárolása, a rendszeres frissítés, a naplózás és a biztonsági mentés.

Az Adatkezelő az adatokat csak azok számára teszi hozzáférhetővé, akiknek a feladatuk ellátásához erre szükségük van. A közreműködők titoktartásra és megfelelő adatbiztonságra kötelesek.

Az internetes adatátvitel teljes kockázatmentessége nem garantálható. A vásárló köteles a fiókja jelszavát bizalmasan kezelni, megosztott eszközön kijelentkezni, és jogosulatlan hozzáférés gyanúját haladéktalanul jelezni.

Vissza az elejére ↑

14. Gyermekek személyes adatai

A SikerMag termékei gyermekek fejlesztéséhez készültek, de a webáruház vásárlója felnőtt természetes személy. A rendeléshez és a digitális tartalom használatához nem szükséges a gyermek nevét, születési idejét, egészségi állapotát, diagnózisát, fényképét vagy más személyes adatát megadni.

Kérjük, gyermekre vonatkozó adatot ne írjon a rendelési megjegyzésbe és ne küldjön ügyfélszolgálati e-mailben. A nyomtatható feladatlapokon vagy okleveleken a szülő a gyermek nevét a saját eszközén vagy a kinyomtatott példányon töltheti ki; ezt az adatot a SikerMag nem kapja meg.

Ha az Adatkezelő kéretlenül gyermekre vonatkozó vagy különleges személyes adatot kap, azt – ha jogi kötelezettség vagy a kért ügyintézés nem indokolja a megőrzést – indokolatlan késedelem nélkül törli vagy a szükséges körre korlátozza.

Vissza az elejére ↑

15. Automatizált döntéshozatal és profilalkotás

Az Adatkezelő nem hoz az érintettre nézve joghatással járó vagy őt hasonlóan jelentős mértékben érintő döntést kizárólag automatizált adatkezelés alapján, és nem végez ilyen célú profilalkotást.

A Stripe és a fizetési lánc résztvevői automatizált csalás- és kockázatértékelést alkalmazhatnak, amely egy fizetési kísérlet elfogadását, további hitelesítését vagy elutasítását befolyásolhatja. Ennek működéséről és az érintetti lehetőségekről a Stripe adatvédelmi tájékoztatója ad részletes információt. Sikertelen fizetés esetén az ügyfél az ügyfélszolgálattól kérhet segítséget.

Vissza az elejére ↑

16. A tájékoztató módosítása és jogforrások

Az Adatkezelő a tájékoztatót új adatkezelés, szolgáltató, technikai megoldás vagy jogszabályváltozás esetén módosíthatja. A mindenkor hatályos változat ezen az oldalon érhető el. Lényeges, az érintettet érdemben érintő változásról az Adatkezelő megfelelő módon előzetesen tájékoztat.

A tájékoztató összeállításánál különösen az alábbi szabályok és hivatalos tájékoztatások irányadók:

Vissza az elejére ↑