Az adatkezelési tájékoztató célja

A Techtonik.hu weboldalt üzemeltető Eibel Andrea (székhely: 1042 Budapest, Kassai utca 46. 1/3; e-mail: hello@techtonik.hu; a továbbiakban: Szolgáltató vagy Adatkezelő) magára nézve kötelezőnek ismeri el a jelen Adatvédelmi Nyilatkozat tartalmát. Kötelezettséget vállal arra, hogy a weboldallal és szolgáltatásaival összefüggő minden adatkezelése megfelel a jelen nyilatkozatban és a hatályos jogszabályokban – különösen az Európai Parlament és a Tanács (EU) 2016/679 rendeletében (általános adatvédelmi rendelet, GDPR), a 2011. évi CXII. törvényben (Infotv.), valamint egyéb vonatkozó magyar jogszabályokban – meghatározott elvárásoknak.

A Szolgáltató elkötelezett az érintettek személyes adatainak védelme iránt, kiemelten fontosnak tartja az érintettek információs önrendelkezési jogának tiszteletben tartását. A személyes adatokat bizalmasan kezeli, és megtesz minden olyan technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.

Jelen tájékoztató az alábbiakban ismerteti a Techtonik.hu weboldalon megvalósított adatkezelési gyakorlatot, az érintetti jogokat és jogorvoslati lehetőségeket. A nyilatkozat folyamatosan elérhető a weboldalon, és szükség szerint frissítésre kerül. A változásokról a Szolgáltató kellő időben tájékoztatja a felhasználókat.

Figyelem: 16 éven aluli személyek önállóan nem adhatnak meg személyes adatot és nem iratkozhatnak fel a hírlevélre. A Szolgáltató kéri, hogy amennyiben még nem töltötted be a 16. életévedet, ne adj meg adatot a weboldalon szülői hozzájárulás nélkül.

Az adatkezelő adatai

  • Adatkezelő neve: Eibel Andrea (egyéni vállalkozó)
  • Székhely: 1042 Budapest, Kassai utca 46. 1/3
  • Elérhetőség: hello@techtonik.hu (kizárólag e-mailes kommunikáció)
  • Adatkezelő képviselője: Eibel Andrea, mint egyéni vállalkozó
  • Adatvédelmi tisztviselő: Nem jelölt ki külön adatvédelmi tisztviselőt, tekintettel arra, hogy a GDPR 37. cikk alapján erre nem kötelezett.

A Szolgáltató minden hozzá beérkezett elektronikus megkeresést és üzenetet, valamint az azokban megadott személyes adatokat legfeljebb 2 évig megőrzi, ezt követően törli, kivéve ha jogszabály ennél hosszabb megőrzést ír elő.

A kezelt személyes adatok köre és az adatkezelés jellemzői

Az Adatkezelő a tevékenysége során több célból és jogalappal kezel személyes adatokat. Az alábbiakban részletezzük az egyes adatkezelési célokat, a kezelt adatok körét, az adatkezelés jogalapját és időtartamát.

1. Weboldal látogatása során kezelt technikai adatok (Cookie-k, naplófájlok)

A Techtonik.hu cookie-kat (sütiket) használ a weboldal működtetése, a felhasználói élmény javítása és a látogatottság elemzése céljából. A süti egy kisméretű adatcsomag (fájl), amelyet a böngésző a felhasználó eszközén tárol, és később visszaolvas. A sütik lehetővé teszik a weboldal számára, hogy felismerje a korábbi látogatót és személyre szabott szolgáltatást nyújtson.

A sütik használatának jogalapja az érintett hozzájárulása [GDPR 6. cikk (1) a) pont], kivéve a feltétlenül szükséges munkamenet-sütiket, amelyek a weboldal működéséhez elengedhetetlenek – ezek jogalapja a Szolgáltató jogos érdeke [GDPR 6. cikk (1) f) pont]. A Techtonik.hu nem használ és nem engedélyez olyan sütiket, amelyek a felhasználó hozzájárulása nélkül harmadik személyek számára gyűjtenek adatot.

Alkalmazott sütik típusai:

  • Feltétlenül szükséges, munkamenet (session) cookie-k: Ezek a weboldal működéséhez nélkülözhetetlenek, biztosítják a bejelentkezéshez, a kosár funkcióhoz és a navigációhoz szükséges munkamenetet. E sütik élettartama csak a látogatás idejére korlátozódik, a böngésző bezárásával automatikusan törlődnek.
  • Funkcionális cookie-k: Ezek megjegyzik a felhasználó beállításait (pl. nyelv), hogy javítsák a felhasználói élményt.
  • Teljesítmény/analitika cookie-k: Harmadik fél (pl. Google Analytics) által elhelyezett sütik, amelyek statisztikai célú információkat gyűjtenek a weboldal használatáról (például meglátogatott oldalak, munkamenet hossza). A Szolgáltató anonim, összesített statisztikákat kap ezekből, melyek segítségével fejleszti a weboldalt. E sütik esetében a felhasználó IP-címe anonimizálásra kerül, személyes azonosításra nem kerül sor. A Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) Analytics szolgáltatása is használ sütit, mely kapcsán előfordulhat személyes adatok EU-n kívüli (USA) továbbítása – erről részletesen lásd az Adattovábbítás fejezetet.

A felhasználó a sütiket a weboldal felkeresésekor megjelenő süti-sávon keresztül engedélyezheti vagy tilthatja bizonyos kategóriákra. A böngésző beállításaiban is lehetősége van a sütik törlésére illetve letiltására. Felhívjuk a figyelmet, hogy a sütik tiltása esetén a weboldal egyes funkciói nem lesznek teljes körűen használhatók.

Szerver naplófájlok: A weboldal tárhelyszolgáltatója automatikusan naplózza a látogatások technikai adatait (szervernaplózás). A naplófájlok tartalmazhatják a látogató IP-címét, a böngésző és operációs rendszer adatait, a látogatás időpontját, a megtekintett oldalak címét, valamint egyéb technikai információkat. Ezeket az adatokat a rendszer a weboldal biztonságos működtetése, hibakeresés és esetleges támadások kivédése céljából kezeli. A naplófájlokhoz kizárólag az Adatkezelő és informatikai üzemeltető partnere fér hozzá. Az adatkezelés jogalapja a Szolgáltató jogos érdeke [GDPR 6. cikk (1) f) pont] a weboldal biztonságos működtetéséhez. A naplóadatokat a rendszer a rögzítéstől számított 1 évig őrzi meg, ezt követően automatikusan törli.

2. Hírlevél-feliratkozás és érdeklődők adatainak kezelése

A Techtonik.hu lehetőséget biztosít, hogy az érdeklődők feliratkozzanak hírlevélre és egyben jelezzék, milyen témák iránt érdeklődnek. A feliratkozás során néve-mail cím és választhatóan az érdeklődési kör (tematika) megadása szükséges.

Az adatkezelés célja hírlevelek és személyre szabott ajánlatok küldése az érintett részére, a megjelölt érdeklődési körnek megfelelő tartalommal. A megadott adatokat a Szolgáltató MailerLite hírlevélküldő rendszerén keresztül gyűjti és tárolja.

  • Kezelt adatok köre: név, e-mail cím, érdeklődési kör (tematikus preferencia), feliratkozás ideje, valamint a feliratkozáshoz kapcsolódó technikai adatok (pl. IP-cím a hozzájárulás igazolhatósága érdekében).
  • Az adatkezelés jogalapja: az érintett önkéntes, előzetes hozzájárulása [GDPR 6. cikk (1) a) pont]. A hírlevélre való feliratkozás során az érintett kifejezetten hozzájárul adatainak marketing célú kezeléséhez.
  • Adatkezelés időtartama: a hírlevél-feliratkozók adatait a Szolgáltató mindaddig kezeli, amíg az érintett a hozzájárulását vissza nem vonja (leiratkozás). Leiratkozás bármikor kezdeményezhető a hírlevelek láblécében található „Leiratkozás” linkre kattintva, vagy az Adatkezelő fenti elérhetőségein küldött üzenettel. Hozzájárulás visszavonása esetén az érintett adatait a rendszer haladéktalanul törli, és további hírlevelet nem kap.

A Szolgáltató a hírlevélküldéshez igénybe vett MailerLite szolgáltató tekintetében adatfeldolgozót vesz igénybe (lásd Adattovábbítás fejezet). Az érintett a feliratkozás során nyilatkozik arról, hogy betöltötte a 16. életévét, illetve ha nem, a feliratkozáshoz törvényes képviselője hozzájárult.

3. Online vásárlás során kezelt adatok (megrendelések)

A Techtonik.hu webáruházában digitális termékek és automatizációs megoldások vásárolhatók meg. A vásárlás folyamata regisztráció nélkül történik (vendég vásárlóként), azonban a megrendelés leadásához a számlázáshoz és teljesítéshez szükséges adatok megadása kötelező.

  • Kezelt adatok köre a megrendelés során: név (vezetéknév és keresztnév), számlázási cím (irányítószám, település, közterület neve, házszám), e-mail cím, valamint opcionálisan telefonszám (kapcsolattartás céljára). A megrendelés azonosítója, dátuma, időpontja, megrendelt termék(ek) és azok ellenértéke szintén rögzítésre kerülnek. A fizetési tranzakciót a rendszer külső szolgáltató (Stripe) végzi, bankkártyaadatait a Szolgáltató nem kezeli és nem tárolja.
  • Adatkezelés célja: a megrendelések fogadása, feldolgozása, teljesítése (digitális termék hozzáférés biztosítása), számlakiállítás és számlázás, valamint a fizetések lebonyolítása és nyilvántartása. További cél a jövőbeni bizonyíthatóság (pl. vásárlási előzmények visszakeresése, panaszkezelés).
  • Adatkezelés jogalapja: a szerződés teljesítése [GDPR 6. cikk (1) b) pont] – a vásárló és a Szolgáltató között a megrendelés leadásával létrejövő szerződés teljesítése érdekében szükséges adatok kezelése; továbbá egyes adatok tekintetében a Szolgáltató jogi kötelezettségének teljesítése [GDPR 6. cikk (1) c) pont] – különösen a számlázási adatok megőrzése a számviteli jogszabályok alapján.
  • Adatmegőrzési idő: A megrendelések adatait a Szolgáltató 5 évig őrzi meg. Ez az időtartam a polgári jogi igények elévülési idejéhez igazodik, hogy egy esetleges későbbi vita vagy igény esetén a tranzakció előzményei rendelkezésre álljanak. A számlákat és a számlázási adatokat a Szolgáltató a 2000. évi C. törvény (Számviteli törvény) 169. § (2) bekezdése alapján 8 évig megőrzi. A bankkártyás fizetés adatait a Stripe mint fizetési szolgáltató kezeli; a Szolgáltató a kártyaadatokból közvetlenül semmit nem lát, csupán a tranzakció sikerességéről kap visszajelzést.

4. Kapcsolatfelvétel, ügyfélszolgálat

A weboldalon elérhető e-mail címen (hello@techtonik.hu) keresztül a felhasználók és vásárlók kapcsolatba léphetnek a Szolgáltatóval. Az e-mailes megkeresés során megadott személyes adatok (név, e-mail cím, valamint az üzenetben esetleg szereplő egyéb személyes információk) kezelésre kerülnek.

  • Kezelt adatok köre: név, e-mail cím, valamint az érintett által az üzenetben megadott egyéb személyes adatok (pl. megrendelés azonosító, telefonszám, stb. ha az üzenet tartalmazza).
  • Adatkezelés célja: az érintett kérdésének, észrevételének megválaszolása, ügyféltámogatás nyújtása, szükség esetén intézkedés a felvetett probléma megoldására.
  • Adatkezelés jogalapja: az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) a) pont] abban az esetben, ha az érintett maga kezdeményezi a kapcsolatfelvételt és ad meg adatot; illetve adott esetben a Szolgáltató jogos érdeke[GDPR 6. cikk (1) f) pont] a hatékony ügyféltámogatás és a panaszok kezelése érdekében. (Utóbbi jogalapot a Szolgáltató csak akkor alkalmazza, ha a megkeresés például egy korábbi szerződéses jogviszonyhoz kapcsolódik.)
  • Adatmegőrzési idő: a kapcsolatfelvétel során kapott e-maileket és az abban szereplő személyes adatokat a Szolgáltató legfeljebb 2 évig tárolja, kivéve ha további jogviszony (pl. vásárlásból eredő szavatossági igény) indokolja a hosszabb megőrzést. A 2 éves határidő leteltével az üzenetek és adatokat törli.

5. Panaszkezelés

Amennyiben a vásárló panasszal él (pl. e-mailben reklamációt nyújt be a termékkel vagy szolgáltatással kapcsolatban), a panasz kivizsgálása és megválaszolása érdekében a Szolgáltató kezeli a panasztevő által megadott személyes adatokat.

  • Kezelt adatok köre: név, e-mail cím, a panasz szövege és az abban szereplő esetleges további személyes adatok, a panasz beérkezésének dátuma, valamint a panasz orvoslására tett intézkedések adatai.
  • Adatkezelés célja: a panasz teljes körű kivizsgálása, a vásárló megfelelő tájékoztatása és esetleges igényének rendezése; valamint a fogyasztói panaszok törvényben előírt nyilvántartása.
  • Adatkezelés jogalapja: jogi kötelezettség teljesítése [GDPR 6. cikk (1) c) pont], melyet a fogyasztóvédelemről szóló 1997. évi CLV. törvény (Fgytv.) 17/A. § (7) bekezdése ír elő. E jogszabály alapján a vállalkozás köteles a fogyasztói panaszokról nyilvántartást vezetni és a panaszt, valamint az arra adott választ 5 évig megőrizni.
  • Adatmegőrzési idő: a panaszokat és azok megoldását tartalmazó dokumentumokat a Szolgáltató a vonatkozó jogszabályi előírás szerint 5 évig megőrzi.

Adattovábbítások, adatfeldolgozók, az adatok címzettjei

A Szolgáltató a személyes adatok kezelése során adatfeldolgozókat és külső szolgáltató partnereket vesz igénybe. Ezen partnerek az Adatkezelő utasításai alapján, a jelen nyilatkozatban írt célok érdekében kezelik az adatokat. A Szolgáltató az alábbi adatfeldolgozókat és címzetteket veszi igénybe illetve részükre továbbít adatokat:

  • Tárhelyszolgáltató: Hostinger, UAB (székhely: Jonavos g. 60C, 44192 Kaunas, Litvánia). A weboldal és az azon tárolt adatok fizikai elhelyezése a Hostinger európai szerverein történik. Az adatkezelés biztonságáról és a GDPR-nak való megfelelésről a Hostinger a saját adatvédelmi szabályzataiban gondoskodik.
  • Hírlevélküldő szolgáltató: MailerLite, UAB (székhely: Paupio g. 46, 11341 Vilnius, Litvánia). A hírlevél feliratkozók adatainak gyűjtése és a hírlevelek kiküldése a MailerLite rendszerével történik. A MailerLite szintén GDPR kompatibilis szolgáltatás; a személyes adatok EU-n belül kerülnek tárolásra.
  • Fizetési szolgáltató: Stripe Payments Europe, Ltd. (cím: 1 Grand Canal Street Lower, Dublin, Írország). A bankkártyás fizetések lebonyolítását a Stripe végzi. A vásárló a fizetés során a Stripe biztonságos felületén adja meg a kártyaadatait, így azok a Stripe rendszerébe kerülnek közvetlenül. A Szolgáltató a kártyaadatokhoz nem fér hozzá, de a tranzakció sikerességéről és a fizetés tényéről értesül. A Stripe adatkezelési gyakorlatáról a saját adatvédelmi tájékoztatója nyújt információt.
  • E-mail szolgáltató: Google LLC (székhely: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) a Techtonik.hu e-mail postafiókjának szolgáltatója. A hello@techtonik.hu e-mail címre érkező levelek a Google levelező szerverén tárolódnak (Gmail/G Suite szolgáltatás). Ennek kapcsán személyes adatok (e-mail címek, üzenetek tartalma) továbbításra kerülhetnek az EU-n kívülre (USA) a Google felhő infrastruktúrájába. A Google az adattovábbítást az Európai Bizottság által jóváhagyott általános szerződési feltételek (Standard Contractual Clauses – SCC) alkalmazásával és további biztonsági intézkedésekkel teszi jogszerűvé, ezzel biztosítva a GDPR-nak megfelelő védelmi szintet.
  • Analitikai és hirdetési partnerek: Google LLC (Google Analytics) – A weboldal látogatottsági adatait a Google Analytics segítségével elemezzük. A Google a sütik útján gyűjtött anonim adatokat az USA-ban található szerverekre továbbíthatja. Az adattovábbításra a Google a GDPR V. fejezetének megfelelően szintén általános szerződési feltételeket alkalmaz. (A Google Analytics adatvédelmi gyakorlatáról bővebben a Google adatkezelési tájékoztatójában olvashat.) Ezen túlmenően a Szolgáltató időnként más online szolgáltatásokat (pl. közösségi média plugin vagy Facebook hirdetések) is alkalmazhat, amelyek személyes adatokat kezelnek vagy továbbítanak – erről minden esetben a sütik elfogadásakor vagy az adott felületen külön tájékoztatást adunk.

A fenti címzetteken túl a személyes adatokhoz hozzáférhet még a Szolgáltató azon munkatársa vagy megbízott partnere, aki a konkrét adatkezelési művelet (pl. számlázás, ügyfélszolgálat) végrehajtásában érintett. Ezen személyek a rájuk vonatkozó titoktartási és adatvédelmi kötelezettségek betartásával kezelik az adatokat.

Harmadik országba történő adattovábbítás: A Szolgáltató elsődlegesen igyekszik az adatokat az EU/EGT területén belül tartani. Bizonyos szolgáltatók (pl. Google, esetleg Stripe) esetében azonban előfordulhat, hogy az adatok az EU-n kívül (különösen az USA-ban) lévő szerverekre kerülnek továbbításra. Ilyen adattovábbítás esetén a Szolgáltató biztosítja, hogy az érintett szolgáltató rendelkezzen a GDPR által előírt megfelelő garanciákkal (pl. érvényes Standard Contractual Clauses, szükség esetén a felhasználó kiegészítő tájékoztatása). Az érintettek kérésükre további információt kaphatnak a nemzetközi adattovábbításokról.

Az érintettek jogai

Az adatkezelés teljes időtartama alatt Önt, mint érintettet, a GDPR 15-21. cikkeiben meghatározott jogok illetik meg. Ezek az alábbiak:

  • Hozzáférés joga: jogosult tájékoztatást kérni arról, hogy személyes adatait az Adatkezelő kezeli-e, és ha igen, milyen adatokat, milyen jogalapon, milyen célból, milyen forrásból, mennyi ideig, valamint kinek továbbította azokat. Jogosult továbbá másolatot kérni az általunk tárolt személyes adatairól.
  • Helyesbítés joga: kérheti a pontatlanul vagy hiányosan rögzített személyes adatainak helyesbítését vagy kiegészítését.
  • Törléshez való jog: kérheti az általunk kezelt személyes adatai törlését („elfeledtetéshez való jog”), amennyiben annak jogszabályi feltételei fennállnak. Például ha az adatkezelés már nem szükséges abból a célból, amiért gyűjtöttük, vagy ha Ön visszavonta a hozzájárulását és nincs más jogalapunk, vagy ha az adatok kezelése jogellenes. Felhívjuk a figyelmet, hogy bizonyos adatok törlését jogszabályi kötelezettség miatt nem tudjuk azonnal teljesíteni (pl. számlázási adatok megőrzési kötelezettsége).
  • Adatkezelés korlátozásához való jog: kérheti, hogy személyes adatait csak tároljuk és egyébként ne kezeljük (pl. ha vitatja az adatok pontosságát, amíg azt ellenőrizzük; vagy ha az adatkezelés jogellenes, de az adatok törlését nem szeretné kérni).
  • Adathordozhatósághoz való jog: kérheti, hogy az Ön által rendelkezésünkre bocsátott adatokat tagolt, széles körben használt, géppel olvasható formátumban átadjuk Önnek vagy – technikailag megvalósítható módon – egy másik adatkezelőnek. (Ez a jog csak az automatizáltan kezelt, hozzájárulás vagy szerződéses jogalapon kezelt adatokra vonatkozik.)
  • Tiltakozáshoz való jog: jogosult tiltakozni személyes adatai kezelése ellen, amennyiben az adatkezelés jogalapja a Szolgáltató jogos érdeke. Ilyen esetben az adatok nem kezeljük tovább, kivéve, ha az Adatkezelő bizonyítani tudja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön jogaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Közvetlen üzletszerzés (direkt marketing) esetén a tiltakozás minden esetben jogszerűnek tekintendő, és annak nyomán a marketing célú adatkezelést megszüntetjük.

Fontos, hogy a fenti jogok gyakorlása ingyenes, azonban nyilvánvalóan megalapozatlan, túlzó ismétlődő kérelmek esetén az Adatkezelő adminisztratív díjat számíthat fel vagy megtagadhatja a kérelem teljesítését. Minden joggal kapcsolatos kérelmet az Adatkezelő a beérkezéstől számított lehető legrövidebb idő alatt, de legfeljebb 1 hónapon belül elbírál és teljesít, vagy indokolással ellátva elutasít. Szükség esetén – a kérelem összetettsége vagy a kérelmek száma miatt – ez a határidő további 2 hónappal meghosszabbítható, de erről a késedelem okának megjelölésével tájékoztatást adunk.

A kérelmeket az Adatkezelő elérhetőségein (e-mailben) lehet benyújtani. Az Adatkezelő a személyazonosság igazolását kérheti (pl. visszakérdezés útján), hogy a személyes adatokhoz való hozzáférést illetéktelen személyek ne gyakorolhassák.

Hozzájárulás visszavonása: Amennyiben az adatkezelés jogalapja az Ön hozzájárulása (pl. hírlevélküldés), jogában áll a hozzájárulását bármikor visszavonni. A visszavonás nem érinti a korábbi (visszavonás előtti) adatkezelés jogszerűségét, de azt követően a hozzájáruláson alapuló adatkezelést megszüntetjük.

Jogorvoslati lehetőségek

Amennyiben úgy véli, hogy az Adatkezelő a személyes adatait a hatályos jogszabályokkal ellentétes módon kezeli, úgy az alábbi jogorvoslati lehetőségek illetik meg Önt:

  • Panasz az adatvédelmi hatóságnál: Jogosult panasszal fordulni a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH), ha úgy ítéli meg, hogy személyes adatainak kezelése során jogsérelem érte. A hatóság elérhetőségei: cím: 1055 Budapest, Falk Miksa utca 9-11.; levelezési cím: 1363 Budapest, Pf. 9.; telefon: +36 (1) 391-1400; e-mail: ugyfelszolgalat@naih.hu; web: naih.hu.
  • Bírósághoz fordulás joga: Az érintett a jogainak megsértése esetén jogosult bírósághoz fordulni. Az ügy az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. A bíróság soron kívül jár el az ilyen ügyekben. Az Adatkezelő kérésre tájékoztatja az érintettet a jogorvoslat lehetőségéről és az eljárás menetéről.

Egyéb rendelkezések

A Szolgáltató fenntartja a jogot, hogy jelen Adatvédelmi Nyilatkozatot szükség esetén egyoldalúan módosítsa. Az aktuális, hatályos verziót mindig közzéteszi a weboldalon, és a változásokról – amennyiben a változás lényeges és az érintetteket érinti – megfelelő formában értesítést küld vagy tesz közzé.

Jelen Adatvédelmi Nyilatkozatban nem szabályozott kérdésekben az Európai Unió általános adatvédelmi rendelete (GDPR), az Infotv., valamint az egyéb vonatkozó magyar jogszabályok rendelkezései irányadóak.