Adatkezelési tájékoztató
Ez a tájékoztató bemutatja, hogyan kezeljük a személyes adataidat, amikor az Ildikó Gymjourney weboldalt használod vagy vásárolsz rajta — az Európai Unió általános adatvédelmi rendelete (GDPR) és a magyar jogszabályok szerint.
1 Az adatkezelők
A weboldalon történő vásárlás során a személyes adatok kezelésében két vállalkozás vesz részt, eltérő szerepkörben.
- Név / cégnév
- Trendi Cuccok Kereskedelmi és Szolgáltató Bt.
- Székhely
- 1148 Budapest, Mogyoródi út 64/a, 2/8.
- Adószám
- 25118506-2-42
- Cégjegyzékszám
- 01-06-788861 (Fővárosi Törvényszék Cégbírósága)
- info@ildikogymjourney.hu
Az Eladó az adatkezelő a megrendelt termékekkel, szolgáltatásokkal, az ügyfélkapcsolattal és a hírlevéllel összefüggő adatok tekintetében.
- Név
- Stubán Lukács egyéni vállalkozó (AImpress)
- Székhely
- 9023 Győr, Blaha Lujza utca 2. 1. em. 1. ajtó
- Adószám
- 90024908-1-28
- Nyilvántartási szám
- 61277230
- info@aimpress.hu
Az AImpress kettős szerepet tölt be: (a) adatfeldolgozóként működteti az Eladó megbízásából a webshoprendszert (GoHighLevel), és (b) önálló adatkezelőként jár el a 10% rendszerhasználati díj kiszámlázásához kapcsolódó adatok tekintetében, jogi (számviteli) kötelezettsége teljesítése érdekében.
2 Fogalmak és alapelvek
A tájékoztatóban használt fogalmak (személyes adat, kezelés, adatkezelő, adatfeldolgozó, érintett, hozzájárulás) a GDPR 4. cikke szerint értendők.
Az adatkezelés során érvényesülnek a GDPR alapelvei: a jogszerűség, tisztességes eljárás és átláthatóság; a célhoz kötöttség; az adattakarékosság; a pontosság; a korlátozott tárolhatóság; valamint az integritás és bizalmas jelleg. Személyes adatot csak meghatározott, egyértelmű célból, a szükséges mértékben és ideig kezelünk.
3 A kezelt adatok, célok és jogalapok
Az alábbi táblázat összefoglalja, hogy milyen célból, milyen adatokat, milyen jogalapon és mennyi ideig kezelünk.
| Cél | Kezelt adatok | Jogalap | Időtartam |
|---|---|---|---|
| Megrendelés és szerződés teljesítése | név, e-mail cím, a megrendelés adatai, a megvásárolt termék/szolgáltatás | szerződés teljesítése — GDPR 6. cikk (1) b) | a szerződés teljesítését követő igények elévüléséig (Ptk. szerint általában 5 év) |
| Számlázás, számviteli megőrzés | számlázási név, cím, adószám (ha van), a számla adatai | jogi kötelezettség — GDPR 6. cikk (1) c); 2000. évi C. tv. 169. § | 8 év |
| Bankkártyás fizetés feldolgozása | a fizetéshez szükséges tranzakciós adatok (a kártyaadatokat a Stripe kezeli, azokat az Eladó/AImpress nem ismeri meg) | szerződés teljesítése — GDPR 6. cikk (1) b) | a fizetési szolgáltató szabályai szerint |
| Előfizetés és ismétlődő fizetés kezelése | előfizetői azonosító adatok, az előfizetés adatai | szerződés teljesítése — GDPR 6. cikk (1) b) | az előfizetés fennállásáig + elévülési idő |
| Hírlevél, „ingyenes kóstoló” küldése | név, e-mail cím | hozzájárulás — GDPR 6. cikk (1) a) | a hozzájárulás visszavonásáig |
| Kapcsolatfelvétel, ügyfélszolgálat | név, e-mail cím, az üzenet tartalma | jogos érdek / szerződés — GDPR 6. cikk (1) f), ill. b) | az ügy lezárásáig |
| Panaszkezelés | a panasz és a panaszos adatai | jogi kötelezettség — GDPR 6. cikk (1) c); 1997. évi CLV. tv. 17/A. § | a panaszról felvett jegyzőkönyv esetén 3 év |
| Elállás/felmondás kezelése | név, rendelési azonosító, a nyilatkozat tartalma, esetleges visszafizetési adatok | szerződés teljesítése/megszüntetése — 6. cikk (1) b); igazolhatóság — jogos érdek 6. cikk (1) f) | az elállástól számított 3 év |
| Prémium közösség (Discord) működtetése | a közösséghez való hozzáféréshez megadott azonosító (pl. Discord-felhasználónév/e-mail) | szerződés teljesítése — GDPR 6. cikk (1) b) | az előfizetés/hozzáférés fennállásáig |
| A weboldal működése, biztonsága, sütik | technikai adatok (lásd 7. pont) | jogos érdek (szükséges sütik) — 6. cikk (1) f); hozzájárulás (analitikai/marketing sütik) — 6. cikk (1) a) | a 7. pont szerint |
Az adatszolgáltatás a vásárláshoz és a számlázáshoz szükséges; ezek hiányában a szerződés nem teljesíthető. A hírlevélre való feliratkozás önkéntes.
4 A hozzájárulás igazolhatósága
A hírlevélre való feliratkozás és más, hozzájáruláson alapuló adatkezelés esetén — a GDPR 7. cikk (1) bekezdése szerinti elszámoltathatóság érdekében — a rendszer eltárolja a hozzájárulás időpontját és a feliratkozáshoz használt IP-címet. Ezeket az adatokat a hozzájárulással érintett adatkezelés megszűnését követő elévülési ideig őrizzük meg.
5 Adatfeldolgozók és önálló adatkezelők
Az adatkezelés során az alábbi szolgáltatók közreműködését vesszük igénybe. Az adatfeldolgozók az adatkezelővel kötött szerződés alapján, annak utasításai szerint járnak el; az önálló adatkezelőként megjelölt szolgáltatók a saját adatvédelmi szabályaik szerint kezelik az adatokat.
| Szolgáltató | Szerepe / tevékenység | Érintett adatok |
|---|---|---|
| HighLevel Inc. (GoHighLevel) Dallas, TX, USA | adatfeldolgozó — a weboldal tárhelyszolgáltatása, valamint a webshop-, CRM- és e-mail rendszer üzemeltetése | megrendelési, kapcsolati és előfizetői adatok, technikai naplóadatok |
| Stripe Payments Europe, Ltd. Dublin, Írország | önálló adatkezelő — bankkártyás fizetés feldolgozása | fizetési tranzakciós adatok, kártyaadatok (ezeket csak a Stripe ismeri meg) |
| KBOSS.hu Kft. (Számlázz.hu) 1031 Budapest, Záhony u. 7. | adatfeldolgozó — elektronikus számla kiállítása | számlázási adatok |
| Discord (Discord Netherlands BV / Discord Inc.) | önálló adatkezelő — a prémium közösség platformja | a közösséghez megadott felhasználói azonosító, üzenetek |
| Stubán Lukács e.v. (AImpress) 9023 Győr | adatfeldolgozó (rendszerüzemeltetés) és önálló adatkezelő (a díj számlázása) | a rendszerben kezelt megrendelési és kapcsolati adatok; a díjszámla adatai |
6 Adattovábbítás harmadik országba
Egyes szolgáltatók (pl. GoHighLevel, Discord) az Európai Gazdasági Térségen kívül, az Amerikai Egyesült Államokban végeznek adatkezelést. Ezekben az esetekben az adattovábbítás a GDPR előírásainak megfelelő garanciák mellett történik, így különösen az EU–USA adatvédelmi keretrendszer (Data Privacy Framework) szerinti tanúsítás, illetve az Európai Bizottság által elfogadott általános adatvédelmi szerződési feltételek (Standard Contractual Clauses) alkalmazásával.
A fizetési szolgáltató (Stripe) európai (írországi) szervezeten keresztül nyújtja a szolgáltatást, de a tranzakciók feldolgozása során nemzetközi adattovábbítás is történhet, ugyanezen garanciák mellett.
7 Sütik (cookie-k)
A weboldal a működéséhez és a kényelmi funkciókhoz sütiket (cookie-kat) használhat. A sütik kis adatfájlok, amelyeket a böngésződ tárol.
- Szükséges sütik: a weboldal és a kosár/fizetés működéséhez nélkülözhetetlenek; jogalapjuk a jogos érdek. Ezek nem igényelnek külön hozzájárulást.
- Analitikai és marketing sütik: a látogatottság mérésére, illetve hirdetésekre szolgálnak; ezek csak a látogató előzetes hozzájárulásával aktiválhatók.
- Harmadik felek sütijei: a beágyazott tartalmak (pl. Instagram-, TikTok-, Facebook-beágyazások, a fizetési felület, a beágyazott videók) saját sütiket helyezhetnek el a saját adatvédelmi szabályaik szerint.
8 Adatbiztonság
Az adatkezelők és az adatfeldolgozók a tudomány és technológia állása szerint megfelelő technikai és szervezési intézkedéseket alkalmaznak a személyes adatok védelme érdekében, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisülés ellen. A fizetési adatok továbbítása titkosított csatornán történik.
9 Az érintett jogai
A GDPR alapján az érintettet (a Vásárlót) az alábbi jogok illetik meg:
- Hozzáférés joga: tájékoztatást kérhetsz arról, hogy kezeljük-e az adataidat, és ha igen, hozzáférhetsz azokhoz.
- Helyesbítés joga: kérheted a pontatlan adatok helyesbítését, a hiányos adatok kiegészítését.
- Törlés joga („elfeledtetéshez való jog”): bizonyos esetekben kérheted az adataid törlését.
- Az adatkezelés korlátozásának joga.
- Adathordozhatósághoz való jog: a hozzájáruláson vagy szerződésen alapuló, automatizáltan kezelt adataidat tagolt, géppel olvasható formátumban kérheted.
- Tiltakozás joga: tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen, valamint bármikor a közvetlen üzletszerzés célú adatkezelés ellen.
- Hozzájárulás visszavonása: a hozzájáruláson alapuló adatkezelést (pl. hírlevél) bármikor, díjmentesen visszavonhatod; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Jogaidat az adatkezelőnek küldött kérelemmel gyakorolhatod (e-mail: info@ildikogymjourney.hu). A kérelemre indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül válaszolunk. Az azonosításhoz — különösen vásárláshoz kapcsolódó kérés esetén — kérjük a rendelési azonosítód megadását.
10 Jogorvoslat
Ha úgy ítéled meg, hogy az adatkezelés sérti a jogszabályokat, panaszt tehetsz a felügyeleti hatóságnál, vagy bírósághoz fordulhatsz.
- Megnevezés
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím
- 1055 Budapest, Falk Miksa utca 9–11.
- Postacím
- 1363 Budapest, Pf. 9.
- Telefon
- +36 (1) 391-1400; +36 (30) 683-5969; +36 (30) 549-6838
- ugyfelszolgalat@naih.hu
- Weboldal
- naih.hu
Bírósági jogérvényesítés esetén a per — választásod szerint — a lakóhelyed vagy tartózkodási helyed szerinti törvényszék előtt is megindítható.
11 A tájékoztató módosítása
Az adatkezelő fenntartja a jelen tájékoztató módosításának jogát. A mindenkor hatályos változat a weboldalon érhető el. Lényeges változás esetén a változásról a hírlevélre feliratkozottakat e-mailben is tájékoztathatjuk.
Hatálybalépés napja: 2026. június 15. · Verzió: 1.0