Adatvédelmi szabályzat
Adatvédelmi szabályzat
1. Általános információk
Jelen Adatvédelmi Szabályzat meghatározza a személyes adatok kezelésének szabályait azon vállalkozó által, aki gazdasági tevékenységét a következő cégnév alatt végzi:
GRUPA SILESIA Aleksandra Bałon, amely a 4kidspoint webáruházat üzemelteti (a továbbiakban: „Áruház”).
A Szabályzat az Európai Unió területén történő értékesítés keretében az Adatkezelő által üzemeltetett valamennyi weboldalra alkalmazandó.
Az Adatkezelő a személyes adatokat az alábbiakkal összhangban kezeli:
• az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR),
• az Európai Unió tagállamaiban hatályos, a személyes adatok védelmére vonatkozó nemzeti jogszabályok, Magyarországon különösen a 2011. évi CXII. törvény,
• a magánélet védelméről és az elektronikus hírközlésről szóló 2002/58/EK irányelv (ún. ePrivacy irányelv), valamint az ezen irányelvet az Európai Unió tagállamaiban végrehajtó nemzeti jogszabályok (a cookie-k tekintetében).
2. Adatkezelő
A személyes adatok adatkezelője:
GRUPA SILESIA Aleksandra Bałon
ul. A. Brody 79
43-450 Ustroń
Lengyelország
Közösségi adószám: PL5482585928
A személyes adatok védelmével kapcsolatos ügyekben az Adatkezelővel a következő e-mail-címen lehet kapcsolatba lépni: info@4kidspoint.eu, az üzenet tárgyában a „Személyes adatok” megjelöléssel.
Az Adatkezelő nem nevezett ki adatvédelmi tisztviselőt, mivel erre a GDPR 37. cikke alapján nem köteles.
3. A személyes adatok kategóriái
A kezelés céljától függően az Adatkezelő a személyes adatok alábbi kategóriáit kezelheti:
3.1 Azonosító adatok
• név és vezetéknév
3.2 Kapcsolattartási adatok
• e-mail-cím
• telefonszám
• levelezési cím / szállítási cím
3.3 A megrendelésekre vonatkozó adatok
• információk a megrendelt termékekről
• vásárlási előzmények
• rendelési szám
3.4 Számviteli adatok
• a számla kiállításához szükséges adatok
• az adójogi előírások által megkövetelt adatok
3.5 Technikai és analitikai adatok
• IP-cím
• a böngészőre és az eszközre vonatkozó adatok
• cookie-azonosítók
• a weboldalon végzett tevékenységre vonatkozó adatok
3.6 Marketingadatok (hozzájárulás megszerzése után)
• a hírlevél küldésére használt adatok
• remarketing céljára használt adatok
• a Shopify Audiences keretében használt adatok
3.7 Önkéntesen megadott adatok (hozzájárulás megszerzése után, ha az szükséges)
• a kapcsolatfelvételi űrlapon szereplő adatok
• a chat keretében megadott adatok (Shopify Inbox)
• az értékelési rendszer keretében megadott adatok
4. Az adatkezelés céljai és jogalapjai
Az Adatkezelő a személyes adatokat az alábbi célokból kezeli:
4.1 Az adásvételi szerződés teljesítése
Cél: a rendelés fogadása, a kiszállítás teljesítése, a fizetés kezelése, a reklamációk kezelése.
Jogalap: GDPR 6. cikk (1) bekezdés b) pontja (a szerződés teljesítéséhez szükséges).
4.2 Ügyfélfiók vezetése
Cél: a regisztráció, a bejelentkezés és a felhasználói fiók kezelésének lehetővé tétele.
Jogalap: GDPR 6. cikk (1) bekezdés b) pontja.
4.3 Jogi kötelezettségek teljesítése
Cél: számlák kiállítása, számviteli és adózási dokumentáció vezetése.
Jogalap: GDPR 6. cikk (1) bekezdés c) pontja.
4.4 Hírlevél és marketingkommunikáció
Cél: kereskedelmi információk, ajánlatok és promóciók küldése.
Jogalap: GDPR 6. cikk (1) bekezdés a) pontja (a felhasználó hozzájárulása).
A hozzájárulás bármikor visszavonható.
4.5 Elhagyott kosár
Cél: emlékeztető a be nem fejezett rendelésről.
Jogalap: GDPR 6. cikk (1) bekezdés a) pontja (hozzájárulás).
Az elhagyott kosárra vonatkozó üzenetek időben korlátozott jellegűek, és tartalmazzák a további marketingkommunikációhoz adott hozzájárulás visszavonásának lehetőségét (leiratkozási link).
4.6 Megkeresések és chat kezelése (Shopify Inbox)
Cél: az űrlapon vagy chaten keresztül érkező megkeresések megválaszolása.
Jogalap:
• GDPR 6. cikk (1) bekezdés a) pontja (hozzájárulás – a marketingcélú adatkezelés körében),
• GDPR 6. cikk (1) bekezdés b) pontja (ha a kapcsolatfelvétel szerződéskötésre vonatkozik).
4.7 Trusted Shops értékelési rendszer
Cél: a vásárlásról szóló értékelés leadásának lehetővé tétele.
Jogalap: GDPR 6. cikk (1) bekezdés a) pontja (a felhasználó hozzájárulása).
4.8 Viselkedésalapú marketing, hirdetések személyre szabása és konverziómérés
Az Adatkezelő olyan eszközöket használ, amelyek lehetővé teszik a hirdetéseknek a felhasználók érdeklődéséhez való igazítását, valamint a hirdetési kampányok hatékonyságának elemzését.
E célból többek között az alábbi eszközök kerülnek felhasználásra:
• Shopify Audiences
• Shopify Network Intelligence
• Google Ads
• Google Enhanced Conversions
• Meta Pixel
• TikTok Pixel
• Pinterest Tag
• Microsoft Ads
Ezen eszközök keretében többek között az alábbi adatok kezelhetők:
• technikai adatok (IP-cím, cookie-azonosítók),
• a weboldalon végzett tevékenységre vonatkozó információk,
• a vásárlásokra vonatkozó adatok,
• e-mail-cím (titkosított formában – ún. hash) a konverziómérés céljából. A hash formában továbbított adatok kezelése álnevesített módon történik, és az Adatkezelő kizárólag a konverzióméréshez és a kampányok optimalizálásához szükséges adatkört továbbítja.
Jogalap: GDPR 6. cikk (1) bekezdés a) pontja (a cookie-sávon keresztül kifejezett hozzájárulás).
A profilalkotás nem jár joghatásokkal, és nem érinti jelentős mértékben a felhasználó helyzetét.
4.9 Forgalomelemzés a weboldalon
Cél: a weboldal használatának elemzése és működésének javítása.
Használt eszközök:
• Google Analytics
• Microsoft Clarity
Jogalap: GDPR 6. cikk (1) bekezdés a) pontja (hozzájárulás az analitikai cookie-khoz).
4.10 Igények érvényesítése és védekezés igényekkel szemben
Cél: igények megállapítása, érvényesítése vagy az azokkal szembeni védekezés.
Jogalap: GDPR 6. cikk (1) bekezdés f) pontja (az Adatkezelő jogos érdeke).
4.11 Rendeléskezelés és operatív rendszerek
A rendelések megfelelő teljesítése érdekében az Adatkezelő az értékesítést és a könyvelést támogató rendszereket használ, különösen a következő célokra:
• az értékesítési és logisztikai rendszerek integrációja,
• ügyfélszolgálat és rendeléskezelés,
• könyvelés.
Az adatok kezelése a rendelés teljesítéséhez, az ügyfélszolgálathoz és a számviteli dokumentáció vezetéséhez szükséges mértékben történik.
Jogalap: GDPR 6. cikk (1) bekezdés b) és c) pontja.
4.12 Az adatszolgáltatás kötelezettsége
A személyes adatoknak a rendelés teljesítéséhez szükséges körben történő megadása az adásvételi szerződés megkötésének feltétele. Ezen adatok megadásának hiánya lehetetlenné teszi a rendelés teljesítését.
A marketingcélú adatmegadás, beleértve a hírlevélre való feliratkozást, valamint az analitikai és marketing-cookie-khoz adott hozzájárulást, önkéntes, és nem befolyásolja a vásárlás lehetőségét.
5. Az adatok megőrzésének időtartama
A személyes adatokat nem hosszabb ideig őrizzük meg, mint amennyi a gyűjtésük céljainak megvalósításához szükséges, figyelembe véve a hatályos jogszabályokat.
5.1 A szerződés teljesítésével kapcsolatos adatokat a szerződés időtartama alatt, annak megszűnését követően pedig az alábbiakhoz szükséges ideig őrizzük meg:
• igények érvényesítése vagy az azokkal szembeni védekezés (főszabály szerint legfeljebb 6 évig),
• adózási és számviteli kötelezettségek teljesítése (főszabály szerint az adóév végétől számított 5 évig).
5.2 A számviteli adatokat az adó- és számviteli jogszabályok által előírt ideig, azaz legalább az adóév végétől számított 5 évig őrizzük meg.
5.3 A hozzájárulás alapján kezelt adatok (hírlevél, marketing, remarketing, Shopify Audiences, analitikai és marketing-cookie-k) a hozzájárulás visszavonásáig vagy az adatkezelés céljának megszűnéséig kerülnek megőrzésre.
5.4 Az Adatkezelő jogos érdekén alapuló közvetlen üzletszerzés céljából kezelt adatok (pl. a szolgáltatásokkal kapcsolatos alapvető kommunikációhoz szükséges körben) a tiltakozás benyújtásáig kerülnek megőrzésre. A hozzájárulás alapján kezelt adatok (pl. hírlevél, elhagyott kosárra vonatkozó üzenetek) a hozzájárulás visszavonásáig kerülnek megőrzésre.
5.5 A felhasználói fiókkal kapcsolatos adatok a fiók fennállásának ideje alatt kerülnek megőrzésre. A fiók törlése után az adatok kizárólag a jogi kötelezettségek teljesítéséhez vagy az igényekkel szembeni védekezéshez szükséges körben őrizhetők meg.
5.6 Az analitikai és marketingrendszerek (Google Analytics, Microsoft Clarity, Google Ads, Meta Pixel, TikTok Pixel, Pinterest Tag) keretében kezelt adatok az adott eszközök beállításaival összhangban kerülnek megőrzésre, de legfeljebb a hozzájárulás visszavonásáig vagy az adott rendszerben meghatározott megőrzési idő lejártáig.
5.7 A kapcsolatfelvételi űrlapon vagy a chat keretében megadott adatok a válaszadáshoz szükséges ideig, valamint az esetleges igényekkel szembeni védekezéshez szükséges ideig kerülnek megőrzésre.
6. Adatcímzettek és adatfeldolgozók
A személyes adatok az Adatkezelővel együttműködő szervezetek részére az adatkezelési célok megvalósításához szükséges mértékben továbbíthatók.
6.1 E-kereskedelmi platform és IT-infrastruktúra
• Shopify International Ltd. / Shopify Inc. – az áruház platformja, Shopify Email, Shopify Inbox, Shopify Audiences, Shopify Network Intelligence
• Cloudflare Inc. – CDN-szolgáltatások és biztonsági megoldások
E szervezetek adatfeldolgozóként járnak el adatfeldolgozási szerződések alapján.
6.2 Operatív és számviteli rendszerek
Az Adatkezelő olyan informatikai rendszerek szolgáltatóit veszi igénybe, amelyek támogatják az értékesítést, a logisztikát, az ügyfélszolgálatot és a könyvelést.
E szervezetek kizárólag a rendelések teljesítéséhez, az ügyfélszolgálathoz és a számviteli dokumentáció vezetéséhez szükséges mértékben kezelik az adatokat, adatfeldolgozási szerződések alapján.
6.3 Fizetési szolgáltatók
• Shopify Payments
• PayPal
• Klarna
• Apple Pay
• Przelewy24 (PayPro S.A.)
A fizetési szolgáltatók a fizetések teljesítése tekintetében önálló adatkezelőként járnak el.
6.4 Logisztikai vállalatok
• InPost
• DPD
• Paxy
E szervezetek a kiszállítás teljesítése tekintetében önálló adatkezelőként járnak el.
6.5 Marketing és analitika
• Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube) https://policies.google.com/privacy
• Meta Platforms (Meta Pixel) https://www.facebook.com/privacy/explanation
• Shopify Inc. https://www.shopify.com/legal/privacy
• TikTok Technology Limited (TikTok Pixel) https://www.tiktok.com/legal/privacy-policy
• Pinterest Europe Ltd. (Pinterest Tag) https://policy.pinterest.com/privacy-policy
• Microsoft Corporation (Microsoft Ads, Microsoft Clarity) https://privacy.microsoft.com
• Trusted Shops GmbH https://www.trustedshops.com/imprint/
A szolgáltatástól függően e szervezetek önálló adatkezelőként vagy adatfeldolgozóként járnak el a megkötött szerződések alapján. Az egyes szervezetek szerepeire és felelősségi körére vonatkozó részletes információk adatvédelmi szabályzataikból és szolgáltatási feltételeikből következnek.
Egyes szolgáltatások esetében az adatok a jelen Szabályzat 7. pontjában leírt szabályok szerint harmadik országokba továbbíthatók.
7. Adattovábbítás harmadik országokba (az EGT-n kívül)
A technológiai és marketing szolgáltatók szolgáltatásainak igénybevételével összefüggésben a személyes adatok harmadik országokba, különösen az Amerikai Egyesült Államokba (USA) továbbíthatók. A szolgáltatások felépítésétől függően a szolgáltatók az adatokat az Európai Gazdasági Térségen belül és azon kívül is kezelhetik.
Ez különösen az alábbi szolgáltatók által nyújtott szolgáltatásokra vonatkozik:
• Shopify (Shopify International Ltd./Shopify Inc.),
• Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube),
• Meta Platforms,
• Microsoft Corporation (Microsoft Ads, Microsoft Clarity),
• TikTok Technology Limited,
• Cloudflare Inc.
Az adattovábbítás az alábbiak alapján történik:
• az Európai Bizottság megfelelő védelmi szintet megállapító határozata (EU-US Data Privacy Framework), vagy
• az Európai Bizottság által jóváhagyott általános szerződési feltételek (SCC).
Az Adatkezelő biztosítja, hogy az adattovábbítás a GDPR által megkövetelt megfelelő garanciák alkalmazásával történik, különösen a megfelelő védelmi szintet megállapító határozatok (EU–US Data Privacy Framework), az általános szerződési feltételek (SCC), valamint olyan technikai és szervezési intézkedések alkalmazásával, mint az adattovábbítás titkosítása és a továbbított információk körének a szükséges minimumra korlátozása. A konkrét szolgáltatóra vonatkozó adattovábbítás jogalapjáról a felhasználó kérésére tájékoztatás adható.
Az EU–US Data Privacy Framework által nem lefedett szolgáltatók esetében általános szerződési feltételeket alkalmazunk.
8. Cookie-k és a hozzájárulás kezelése
8.1 A cookie-k típusai
A weboldal a cookie-k és hasonló technológiák alábbi kategóriáit használja:
a) Szükséges cookie-k
Biztosítják a weboldal megfelelő működését (pl. kosár, bejelentkezés, biztonság).
Nem igénylik a felhasználó hozzájárulását.
b) Funkcionális cookie-k
Lehetővé teszik a felhasználói beállítások (pl. nyelvi preferenciák) megjegyzését és javítják a weboldal használatát. Kizárólag hozzájárulás megszerzését követően kerülnek telepítésre, kivéve, ha a felhasználó által kért szolgáltatás működéséhez szükségesek.
c) Analitikai cookie-k
A forgalom elemzésére és a weboldal működésének javítására szolgálnak.
Használt eszközök: Google Analytics, Microsoft Clarity.
Az analitikai eszközök a felhasználó hozzájárulásának megszerzése előtt nem aktiválódnak.
d) Marketing cookie-k
A hirdetések személyre szabására és a kampányok hatékonyságának mérésére szolgálnak.
Használt eszközök: Shopify Audiences, Shopify Network Intelligence, Google Ads, Google Enhanced Conversions, Meta Pixel, TikTok Pixel, Pinterest Tag, Microsoft Ads.
Kizárólag a felhasználó hozzájárulásának megszerzését követően kerülnek telepítésre.
8.2 A hozzájárulás kezelése
A felhasználó bármikor:
• hozzájárulását adhatja a kiválasztott cookie-kategóriákhoz,
• megtagadhatja a hozzájárulást,
• visszavonhatja a korábban megadott hozzájárulást
a weboldalon elérhető hozzájárulás-kezelő panelen keresztül.
Az analitikai és marketing-cookie-khoz adott hozzájárulás megtagadása nem befolyásolja az Áruház használatának lehetőségét.
A cookie-k és hasonló technológiák használata során figyelembe vesszük az elektronikus hírközlésre vonatkozó hatályos magyar nemzeti szabályokat is.
9. Az érintettek jogai
Minden érintettet az alábbi jogok illetnek meg:
9.1 Az adatokhoz való hozzáférés joga (GDPR 15. cikk)
A felhasználó jogosult tájékoztatást kapni arról, hogy személyes adatai kezelése folyamatban van-e, és ha igen, hozzáférni azokhoz, valamint másolatot kapni az adatokról.
9.2 Az adatok helyesbítéséhez való jog (GDPR 16. cikk)
A felhasználó jogosult a pontatlan személyes adatok haladéktalan helyesbítését vagy kiegészítését kérni.
9.3 Az adatok törléséhez való jog („elfeledtetéshez való jog”, GDPR 17. cikk)
A felhasználó jogosult személyes adatainak törlését kérni, ha a GDPR 17. cikkében meghatározott feltételek valamelyike fennáll, különösen ha az adatokra már nincs szükség abból a célból, amelyből gyűjtötték őket.
9.4 Az adatkezelés korlátozásához való jog (GDPR 18. cikk)
A felhasználó jogosult az adatkezelés korlátozását kérni a GDPR 18. cikkében meghatározott esetekben.
9.5 Az adathordozhatósághoz való jog (GDPR 20. cikk)
A felhasználó jogosult az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt és géppel olvasható formátumban megkapni, valamint azokat másik adatkezelőnek továbbítani, amennyiben az adatkezelés hozzájáruláson vagy szerződésen alapul, és automatizált módon történik.
9.6 Tiltakozáshoz való jog (GDPR 21. cikk)
A felhasználó jogosult tiltakozni az Adatkezelő jogos érdekén alapuló adatkezeléssel szemben, ideértve a közvetlen üzletszerzés céljából történő adatkezelést is.
A közvetlen üzletszerzés elleni tiltakozás esetén az adatok e célból a továbbiakban nem kerülnek kezelésre.
9.7 A hozzájárulás visszavonásához való jog
Ha az adatkezelés hozzájáruláson alapul, a felhasználó jogosult azt bármikor visszavonni. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
9.8 A kizárólag automatizált adatkezelésen alapuló döntéssel szembeni jog (GDPR 22. cikk)
A felhasználó jogosult arra, hogy ne terjedjen ki rá olyan döntés, amely kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapul, és amely rá nézve joghatással jár vagy őt hasonló módon jelentősen érinti. Az Adatkezelő az Áruház működése során ilyen döntéseket nem alkalmaz.
10. Felügyeleti hatóság és panasztételi jog
A felhasználó jogosult panaszt benyújtani a szokásos tartózkodási helye, munkahelye vagy az állítólagos jogsértés helye szerint illetékes felügyeleti hatóságnál, ha úgy véli, hogy a személyes adatok kezelése sérti a GDPR rendelkezéseit.
Az Adatkezelő által végzett tevékenység esetében a GDPR 56. cikke szerinti vezető felügyeleti hatóság:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
Lengyelország
www.uodo.gov.pl
Az úgynevezett „one-stop-shop” elvének megfelelően határon átnyúló adatkezelés esetén az Európai Unió más tagállamának felügyeleti hatósága is illetékes lehet.
11. Életkori korlátozások
A webáruház nem 16 év alatti személyek számára készült törvényes képviselőjük hozzájárulása nélkül. Az Adatkezelő tudatosan nem kezeli gyermekek adatait a szükséges hozzájárulás nélkül.
12. Az Adatvédelmi Szabályzat módosításai
Az Adatkezelő fenntartja a jogot a jelen Adatvédelmi Szabályzat módosítására, különösen a következő esetekben:
• jogszabályi változások,
• az adatkezelés módjának változása,
• új szolgáltatások, eszközök vagy technológiák bevezetése,
• a végzett tevékenység terjedelmének változása.
Az Adatvédelmi Szabályzat aktuális változata az Áruház weboldalán kerül közzétételre.
A felhasználók jogait érintő lényeges módosítások esetén az Adatkezelő erről e-mailben vagy a weboldalon közzétett közlemény útján is tájékoztathat.
Azon módosítások esetén, amelyek új felhasználói hozzájárulás megszerzését teszik szükségessé, az Adatkezelő az ilyen hozzájárulást az új körű adatkezelés megkezdése előtt megszerzi.
Az Adatvédelmi Szabályzat a közzététel napjától hatályos.
Az utolsó frissítés dátuma: 28.05.2026