Adatkezelési tájékoztató
Woven Hills Kft. – Woven Hills Publishing
Hatályos: a weboldalon történő közzététel napjától
1. Bevezetés
Jelen Adatkezelési Tájékoztató célja, hogy ismertesse, a Woven Hills Kft. (a továbbiakban: „Adatkezelő”, „mi”) hogyan gyűjti, kezeli és védi a www.rebelheart-book.com (a továbbiakban: „Weboldal”, „Webáruház”) használata során megadott személyes adatokat.
Az Adatkezelő az adatkezelés során különösen az alábbi jogszabályoknak megfelelően jár el:
GDPR (EU 2016/679 rendelet),
Infotv. (2011. évi CXII. törvény),
Eker. tv.,
45/2014. (II. 26.) Korm. rendelet,
2000. évi C. törvény a számvitelről.
A Weboldal használatával Ön elfogadja a jelen Adatkezelési Tájékoztató rendelkezéseit.
Kapcsolat: hello@wovenhills.com
2. Az Adatkezelő adatai
Adatkezelő: Woven Hills Kft. (Woven Hills Publishing)
Székhely: 2724 Újlengyel, Petőfi Sándor utca 48.
Cégjegyzékszám: 13-09-227309
EU adószám: HU32285691
E-mail: publishing@wovenhills.com
Az Adatkezelő határozza meg az adatkezelés célját és eszközeit.
3. A kezelt adatok köre és forrása
3.1. Ön által megadott adatok (megrendelés, kapcsolatfelvétel során)
név
e-mail cím
számlázási cím
szállítási cím
választott átvételi mód és pont adatai (Packeta, Foxpost)
rendelési adatok (rendelt termékek, mennyiség, ár, rendelés időpontja)
fizetési tranzakció azonosítója (Stripe)
Hírlevél-feliratkozás jelenleg nem történik, hírlevél-adatbázist nem kezelünk.
3.2. Automatikusan gyűjtött technikai adatok
A Weboldal látogatása során automatikusan rögzítésre kerülhet:
IP-cím
böngésző típusa, verziója
operációs rendszer
időzóna
meglátogatott oldalak, munkamenet hossza
hivatkozó oldal (referrer)
cookie-azonosítók
3.3. Cookie-k és hasonló technológiák
A Weboldal cookie-kat használ. A részleteket a Cookie tájékoztató tartalmazza.
4. Az adatkezelés célja és jogalapja
4.1. Szerződés teljesítése – GDPR 6. cikk (1) b)
megrendelés fogadása, feldolgozása, kézbesítése
fizetés kezelése, számla kiállítása
ügyfélszolgálati kommunikáció
4.2. Jogi kötelezettség teljesítése – GDPR 6. cikk (1) c)
számviteli bizonylatok megőrzése (számlák, könyvelés)
adózási kötelezettségek teljesítése
4.3. Jogos érdek – GDPR 6. cikk (1) f)
Weboldal biztonságának fenntartása
visszaélések és csalások megelőzése
statisztikák készítése az oldal működésének fejlesztésére (anonimizált formában)
4.4. Hozzájárulás – GDPR 6. cikk (1) a)
nem szükséges cookie-k (analitikai, marketing) használata
beágyazott harmadik fél szolgáltatások (pl. YouTube, Meta pixel)
A hozzájárulást bármikor vissza lehet vonni, ez azonban nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
5. Adatkezelési célok részletezve
Webáruház működtetése, kosár és rendelésfolyamat biztosítása
termékértékesítés, rendelés teljesítése
szállítás megszervezése (Packeta, Foxpost)
fizetés biztonságos lebonyolítása (Stripe)
jogszabályi kötelezettségek teljesítése (számlázás, adózás)
informatikai rendszer biztonságának biztosítása
statisztikai, analitikai célok (anonimizált módon)
Személyes adatait nem értékesítjük, nem adjuk el és nem adjuk bérbe harmadik személyek részére.
6. Adatfeldolgozók, adattovábbítás
Az adatokat kizárólag olyan partnerek kapják meg, akik a megrendelés teljesítésében, a Weboldal működtetésében szükségszerűen részt vesznek.
6.1. Szállítási partnerek
Packeta / Zásilkovna – nemzetközi csomagküldés
Foxpost – Magyarországon csomagautomata és házhozszállítás
A szállítók a címadatokat és elérhetőségeket a csomag kézbesítése céljából kezelik.
6.2. Fizetési szolgáltató
Stripe Payments Europe Ltd. (és kapcsolt vállalkozásai) – online bankkártyás fizetések feldolgozása
A Stripe a fizetési tranzakcióhoz szükséges adatokat kezeli. Bankkártyaadatokat az Adatkezelő nem lát és nem tárol.
6.3. Tárhely, technikai szolgáltatók
Hostinger International Ltd. – webtárhely
WordPress/WooCommerce – Webáruház motor
6.4. Analitika és marketing (hozzájárulás alapján)
Google Analytics – webstatisztika
Meta (Facebook) Pixel – marketing és remarketing
YouTube – beágyazott videók
Valamennyi adatfeldolgozás a GDPR szabályai szerint történik.
7. Adatmegőrzési idők
Az adatokat csak a szükséges ideig őrizzük meg.
7.1. Rendelési adatok, számlázási adatok
Megőrzési idő: 8 év (számviteli törvény szerint)
7.2. Ügyfélszolgálati levelezés
Megőrzési idő: általában 2 év, kivéve, ha jogvita vagy hatósági eljárás miatt hosszabb idő szükséges.
7.3. Szállítási adatok
Megőrzés: a rendelés teljesítésétől számított 1 év (panaszkezelés és igényérvényesítés céljából), ezt követően törlés vagy anonimizálás.
7.4. Cookie-k
Működéshez szükséges cookie-k: a munkamenet végéig vagy rövid, technikai tárolási időtartamig
Analitikai/marketing cookie-k: típustól függően jellemzően 1 nap – 2 év, a részleteket a Cookie tájékoztató tartalmazza.
A megőrzési idő leteltével az adatokat töröljük vagy visszafordíthatatlanul anonimizáljuk.
8. Adattovábbítás az EGT-n kívülre
Bizonyos szolgáltatók (pl. Stripe, Google, Meta, YouTube) az Európai Gazdasági Térségen (EGT) kívül is kezelhetnek adatokat. Ezekben az esetekben:
az adattovábbítás uniós jogszabályokon alapuló garanciákkal (pl. Standard Szerződési Klauzulák) történik,
az érintettek jogai ez esetben is biztosítottak.
9. Az érintettek jogai
Önt a GDPR szerint az alábbi jogok illetik meg:
hozzáférés joga (tájékoztatást kérhet a kezelt adatairól),
helyesbítés joga,
törlés („elfeledtetéshez való jog”) – amennyiben nincs ellentétes jogi kötelezettség,
az adatkezelés korlátozásának joga,
tiltakozás joga jogos érdek jogalapja esetén,
adathordozhatósághoz való jog (szerződés vagy hozzájárulás alapú adatkezelés esetén),
hozzájárulás visszavonásának joga (hozzájárulás alapú adatkezelésnél).
Jogai gyakorlására irányuló kérelmét az alábbi elérhetőségre küldheti:
hello@wovenhills.com
10. Jogorvoslat
Amennyiben úgy véli, hogy személyes adatai kezelése sérti a GDPR vagy más adatvédelmi jogszabály rendelkezéseit, jogosult:
panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH),
bírósághoz fordulni.
NAIH elérhetőségek:
https://www.naih.hu
11. Adatbiztonság
Az Adatkezelő a személyes adatok védelme érdekében többek között:
HTTPS titkosítást,
tűzfalat és szervervédelmi rendszereket,
jogosultságkezelést,
rendszeres biztonsági mentéseket,
rosszindulatú kódok elleni védelmet alkalmaz.
12. Külső hivatkozások
A Weboldal harmadik fél által üzemeltetett oldalakra mutató linkeket tartalmazhat (pl. fizetési vagy logisztikai felületek). Ezen oldalak adatkezelési gyakorlatáért az Adatkezelő nem felelős, javasolt az adott oldalak adatkezelési tájékoztatójának megismerése.
