1. Az adatkezelő
Neve: Bertalan Gábor EV.
Székhelye: 2045 Törökbálint, Hársfa utca 28.
Nyilvántartási szám: 58138733
Adószám: 41899694-2-33
E-mail: info@hqaudioparts.hu — ügyfélszolgálat kizárólag e-mailben.
2. Kezelt adatok
A webáruház működtetése során az alábbi személyes adatokat kezeljük: név, e-mail cím, telefonszám, szállítási cím, számlázási adatok, megrendelési előzmények. Regisztráció és vásárlás során az Ön által megadott adatokat rögzítjük.
2.1. Webáruház-használati naplók (belső rendszer)
A honlap működtetése és fejlesztése során az alábbi adatok keletkezhetnek. Ezek célja nem reklámprofil készítése, hanem a szolgáltatás minőségének mérése és javítása:
- Keresési napló: a keresőmezőbe beírt szöveg, a választott szűrők, a találatok száma és a keresés technikai ideje. A jelenlegi beállítások szerint ezekhez a naplókhoz nem kapcsolunk felhasználói fiók-azonosítót, IP-címet vagy böngészőazonosítót. Ha ez a gyakorlat a jövőben megváltozna, a tájékoztatót ennek megfelelően frissítjük.
- Termék-népszerűség: egyes termékek megtekintésekor egy belső, összesített számlálót növelünk; ez nem egyedi látogatói követés.
A naplók megőrzési idejét a célhoz szükséges mértékben tartjuk; részletek: info@hqaudioparts.hu.
2.2. Tárhely, fizetés, szállítás és kapcsolódó szolgáltatók
A rendelés, fizetés, szállítás és a webáruház technikai működtetése során az adatkezelő megbízásából eljáró adatfeldolgozók is közreműködhetnek. Ilyen partnerek például:
- Google LLC – Google Analytics 4 és Google Ads (kizárólag a Cookie szabályzat szerinti, előzetes hozzájárulás mellett);
- Meta Platforms Ireland Ltd. – Meta (Facebook) Pixel, szintén csak marketing hozzájárulás esetén;
- Barion Payment Zrt. – bankkártyás fizetés feldolgozása;
- Billingo Technologies Zrt. – elektronikus számláink kiállításához a Billingo számlázási szolgáltatását vesszük igénybe; a számlázáshoz szükséges adatok a szolgáltató rendszerében kerülnek feldolgozásra, a hatályos jogszabályoknak megfelelően (beleértve a NAV felé történő kötelező adatszolgáltatást is);
- MPL / Magyar Posta Zrt. – ha a rendelés MPL csomag- vagy futárszolgálattal kerül feladásra, a kézbesítéshez szükséges adatok (név, szállítási cím, telefonszám, a Posta által kért egyéb adatok) átadása a Magyar Posta Zrt. részére;
- Egyéb szállítási partner(ek) – ha a választott mód szerint más futár vagy átvételi pont veszi át a csomagot, a teljesítéshez szükséges mértékben ugyanezen típusú adatok;
- Resend (e-mail küldő szolgáltató, üzemeltető: Resend, Inc.) – értesítő és tranzakciós e-mailjeink (pl. rendelés visszaigazolás, státusz) küldése a Resend infrastruktúráján történik; a kézbesítéshez szükséges címzési és technikai adatok a Resend rendszerében is feldolgozásra kerülhetnek;
- Cloudflare, Inc. – Turnstile botszűrő a visszaélések és automatizált támadások kiszűrésére; ez nem webes látogatói statisztika, ugyanakkor a szolgáltatás teljesítéséhez technikai adatok a Cloudflare felé továbbíthatók.
- Rackforest Zrt. (1132 Budapest, Victor Hugo utca 11. 5. em. B05001.) – tárhelyszolgáltatás, a webáruház szerveroldali üzemeltetése és adattárolása.
A felsorolás nem zárja ki más, célszerűen bevont feldolgozók igénybevételét; felvilágosítás: info@hqaudioparts.hu.
Harmadik országba irányuló adattovábbítás: A Google LLC és a Meta Platforms Ireland Ltd. az adatokat az Európai Gazdasági Térségen (EGT) kívül, az Egyesült Államokban is kezelheti. Az adattovábbítás jogszerűségét az Európai Bizottság által 2023. július 10-én jóváhagyott EU–USA Adatvédelmi Keretrendszer (EU–U.S. Data Privacy Framework) biztosítja. Cloudflare, Inc. és Resend, Inc. esetében szintén az USA-ba irányul adattovábbítás, amelyre Standard Szerződéses Záradékok (SCCs) alapján kerül sor. Részletekért: info@hqaudioparts.hu.
3. Adatkezelés célja és jogalapja
Az adatkezelés célja: megrendelés teljesítése, számla kiállítása, szállítás, ügyfélkapcsolat, jogi kötelezettségek teljesítése. Jogalap: szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont), jogi kötelezettség (c) pont), önkéntes hozzájárulás (a) pont – pl. hírlevél).
4. Adatmegőrzés
A számlák és adóügyi bizonylatok 8 évig, a megrendelési adatok 5 évig, a marketing hozzájárulás alapján kezelt adatok a visszavonásig őrződnek. A cookie-kra vonatkozóan a Cookie szabályzatunkban tájékozódhat.
5. Érintettek jogai
- Hozzáférés: Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint másolatot kaphat róluk.
- Helyesbítés: Pontatlan vagy hiányos személyes adatok kijavítását kérheti.
- Törlés: („elfeledtetéshez való jog”) – indokolt esetben a személyes adatok törlését kérheti.
- Korlátozás: Az adatkezelés korlátozását kérheti.
- Tiltakozás: Jogos érdek alapú adatkezelés ellen tiltakozhat.
- Adathordozhatóság és fióktörlés: Regisztrált felhasználók a Fiókom menüben kérhetik személyes adataik exportját (letölthető formátumban), illetve fiókjuk teljes törlését. Törlési kérelem esetén az adatkezelő a jogszabályban előírt megőrzési kötelezettség alá eső adatokat (pl. számviteli bizonylatok) a kötelező határidőig megőrzi, minden egyéb adatot törli.
Az érintett jogait az info@hqaudioparts.hu e-mail címen gyakorolhatja. Az adatkezelő a kérelmet a beérkezéstől számított 30 napon belül megválaszolja. Indokolt esetben ez a határidő legfeljebb 60 nappal meghosszabbítható, amelyről az adatkezelő az érintettet tájékoztatja. A hozzáférési, helyesbítési, törlési, korlátozási, tiltakozási és adathordozhatósági kérelmeket kizárólag írásban, e-mailben fogadjuk.
Panaszt a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH) tehet:
Cím: 1055 Budapest, Falk Miksa utca 9-11.
E-mail: ugyfelszolgalat@naih.hu
Weboldal: www.naih.hu
Telefon: +36-1/391-1400
Levelezési cím: 1374 Budapest, Pf. 603
6. Automatizált döntéshozatal és profilalkotás
Az adatkezelő nem végez automatizált döntéshozatalt és nem alkalmaz profilalkotást olyan formában, amely az érintettre nézve jogi hatással járna vagy őt jelentősen érintené (GDPR 22. cikk). A Google Analytics és a Meta Pixel által végzett statisztikai elemzés kizárólag az érintett hozzájárulása alapján, a cookie szabályzatban leírtak szerint kerül alkalmazásra, és nem eredményez egyéni jogi döntést.
7. Adatbiztonság
Az adatkezelő az adatok biztonságának garantálása érdekében az alábbiakat alkalmazza:
- SSL/TLS titkosítás az összes adatátvitel során
- Rendszeres biztonsági mentések
- Korlátozott és dokumentált hozzáférési jogosultságok
- Tűzfal és belső biztonsági szabályzat
- Az adatokat kezelő munkavállalók adatvédelmi képzése
A GDPR 33. cikkének megfelelően adatvédelmi incidens esetén az adatkezelő 72 órán belül értesíti a NAIH-t, és ha az incidens magas kockázatot jelent az érintettekre, értesíti az érintetteket is.
8. Tájékoztató módosítása
Az adatkezelő fenntartja a jogát, hogy jelen tájékoztatót szükség esetén módosítsa. A módosításokról az érintetteket a weboldalon keresztül tájékoztatja. A módosított tájékoztató a közzétételkor lép hatályba.
A webáruház által használt cookie-k (sütik) részletes leírását – típusok, nevek, élettartam, hozzájárulás kezelése – a webáruház Cookie szabályzata tartalmazza.
Hatálybalépés: 2026. április 21. | Bertalan Gábor EV.