Adatkezelési tájékoztató

Woven Hills Kft. – Woven Hills Publishing
Hatályos: a weboldalon történő közzététel napjától

1. Bevezetés

Jelen Adatkezelési Tájékoztató célja, hogy ismertesse, a Woven Hills Kft. (a továbbiakban: „Adatkezelő”, „mi”) hogyan gyűjti, kezeli és védi a www.rebelheart-book.com (a továbbiakban: „Weboldal”, „Webáruház”) használata során megadott személyes adatokat.

Az Adatkezelő az adatkezelés során különösen az alábbi jogszabályoknak megfelelően jár el:

  • GDPR (EU 2016/679 rendelet),

  • Infotv. (2011. évi CXII. törvény),

  • Eker. tv.,

  • 45/2014. (II. 26.) Korm. rendelet,

  • 2000. évi C. törvény a számvitelről.

A Weboldal használatával Ön elfogadja a jelen Adatkezelési Tájékoztató rendelkezéseit.

Kapcsolat: hello@wovenhills.com

2. Az Adatkezelő adatai

Adatkezelő: Woven Hills Kft. (Woven Hills Publishing)
Székhely: 2724 Újlengyel, Petőfi Sándor utca 48.
Cégjegyzékszám: 13-09-227309
EU adószám: HU32285691
E-mail: publishing@wovenhills.com

Az Adatkezelő határozza meg az adatkezelés célját és eszközeit.

3. A kezelt adatok köre és forrása

3.1. Ön által megadott adatok (megrendelés, kapcsolatfelvétel során)

  • név

  • e-mail cím

  • számlázási cím

  • szállítási cím

  • választott átvételi mód és pont adatai (Packeta, Foxpost)

  • rendelési adatok (rendelt termékek, mennyiség, ár, rendelés időpontja)

  • fizetési tranzakció azonosítója (Stripe)

Hírlevél-feliratkozás jelenleg nem történik, hírlevél-adatbázist nem kezelünk.

3.2. Automatikusan gyűjtött technikai adatok
A Weboldal látogatása során automatikusan rögzítésre kerülhet:

  • IP-cím

  • böngésző típusa, verziója

  • operációs rendszer

  • időzóna

  • meglátogatott oldalak, munkamenet hossza

  • hivatkozó oldal (referrer)

  • cookie-azonosítók

3.3. Cookie-k és hasonló technológiák
A Weboldal cookie-kat használ. A részleteket a Cookie tájékoztató tartalmazza.

4. Az adatkezelés célja és jogalapja

4.1. Szerződés teljesítése – GDPR 6. cikk (1) b)

  • megrendelés fogadása, feldolgozása, kézbesítése

  • fizetés kezelése, számla kiállítása

  • ügyfélszolgálati kommunikáció

4.2. Jogi kötelezettség teljesítése – GDPR 6. cikk (1) c)

  • számviteli bizonylatok megőrzése (számlák, könyvelés)

  • adózási kötelezettségek teljesítése

4.3. Jogos érdek – GDPR 6. cikk (1) f)

  • Weboldal biztonságának fenntartása

  • visszaélések és csalások megelőzése

  • statisztikák készítése az oldal működésének fejlesztésére (anonimizált formában)

4.4. Hozzájárulás – GDPR 6. cikk (1) a)

  • nem szükséges cookie-k (analitikai, marketing) használata

  • beágyazott harmadik fél szolgáltatások (pl. YouTube, Meta pixel)

A hozzájárulást bármikor vissza lehet vonni, ez azonban nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

5. Adatkezelési célok részletezve

  • Webáruház működtetése, kosár és rendelésfolyamat biztosítása

  • termékértékesítés, rendelés teljesítése

  • szállítás megszervezése (Packeta, Foxpost)

  • fizetés biztonságos lebonyolítása (Stripe)

  • jogszabályi kötelezettségek teljesítése (számlázás, adózás)

  • informatikai rendszer biztonságának biztosítása

  • statisztikai, analitikai célok (anonimizált módon)

Személyes adatait nem értékesítjük, nem adjuk el és nem adjuk bérbe harmadik személyek részére.

6. Adatfeldolgozók, adattovábbítás

Az adatokat kizárólag olyan partnerek kapják meg, akik a megrendelés teljesítésében, a Weboldal működtetésében szükségszerűen részt vesznek.

6.1. Szállítási partnerek

  • Packeta / Zásilkovna – nemzetközi csomagküldés

  • Foxpost – Magyarországon csomagautomata és házhozszállítás

A szállítók a címadatokat és elérhetőségeket a csomag kézbesítése céljából kezelik.

6.2. Fizetési szolgáltató

  • Stripe Payments Europe Ltd. (és kapcsolt vállalkozásai) – online bankkártyás fizetések feldolgozása

A Stripe a fizetési tranzakcióhoz szükséges adatokat kezeli. Bankkártyaadatokat az Adatkezelő nem lát és nem tárol.

6.3. Tárhely, technikai szolgáltatók

  • Hostinger International Ltd. – webtárhely

  • WordPress/WooCommerce – Webáruház motor

6.4. Analitika és marketing (hozzájárulás alapján)

  • Google Analytics – webstatisztika

  • Meta (Facebook) Pixel – marketing és remarketing

  • YouTube – beágyazott videók

Valamennyi adatfeldolgozás a GDPR szabályai szerint történik.

7. Adatmegőrzési idők

Az adatokat csak a szükséges ideig őrizzük meg.

7.1. Rendelési adatok, számlázási adatok

  • Megőrzési idő: 8 év (számviteli törvény szerint)

7.2. Ügyfélszolgálati levelezés

  • Megőrzési idő: általában 2 év, kivéve, ha jogvita vagy hatósági eljárás miatt hosszabb idő szükséges.

7.3. Szállítási adatok

  • Megőrzés: a rendelés teljesítésétől számított 1 év (panaszkezelés és igényérvényesítés céljából), ezt követően törlés vagy anonimizálás.

7.4. Cookie-k

  • Működéshez szükséges cookie-k: a munkamenet végéig vagy rövid, technikai tárolási időtartamig

  • Analitikai/marketing cookie-k: típustól függően jellemzően 1 nap – 2 év, a részleteket a Cookie tájékoztató tartalmazza.

A megőrzési idő leteltével az adatokat töröljük vagy visszafordíthatatlanul anonimizáljuk.

8. Adattovábbítás az EGT-n kívülre

Bizonyos szolgáltatók (pl. Stripe, Google, Meta, YouTube) az Európai Gazdasági Térségen (EGT) kívül is kezelhetnek adatokat. Ezekben az esetekben:

  • az adattovábbítás uniós jogszabályokon alapuló garanciákkal (pl. Standard Szerződési Klauzulák) történik,

  • az érintettek jogai ez esetben is biztosítottak.

9. Az érintettek jogai

Önt a GDPR szerint az alábbi jogok illetik meg:

  • hozzáférés joga (tájékoztatást kérhet a kezelt adatairól),

  • helyesbítés joga,

  • törlés („elfeledtetéshez való jog”) – amennyiben nincs ellentétes jogi kötelezettség,

  • az adatkezelés korlátozásának joga,

  • tiltakozás joga jogos érdek jogalapja esetén,

  • adathordozhatósághoz való jog (szerződés vagy hozzájárulás alapú adatkezelés esetén),

  • hozzájárulás visszavonásának joga (hozzájárulás alapú adatkezelésnél).

Jogai gyakorlására irányuló kérelmét az alábbi elérhetőségre küldheti:
hello@wovenhills.com

10. Jogorvoslat

Amennyiben úgy véli, hogy személyes adatai kezelése sérti a GDPR vagy más adatvédelmi jogszabály rendelkezéseit, jogosult:

  • panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH),

  • bírósághoz fordulni.

NAIH elérhetőségek:
https://www.naih.hu

11. Adatbiztonság

Az Adatkezelő a személyes adatok védelme érdekében többek között:

  • HTTPS titkosítást,

  • tűzfalat és szervervédelmi rendszereket,

  • jogosultságkezelést,

  • rendszeres biztonsági mentéseket,

  • rosszindulatú kódok elleni védelmet alkalmaz.

12. Külső hivatkozások

A Weboldal harmadik fél által üzemeltetett oldalakra mutató linkeket tartalmazhat (pl. fizetési vagy logisztikai felületek). Ezen oldalak adatkezelési gyakorlatáért az Adatkezelő nem felelős, javasolt az adott oldalak adatkezelési tájékoztatójának megismerése.