Jelen tájékoztató ismerteti, hogy a BeliLand (a továbbiakban: „Szolgáltató") hogyan kezeli a látogatók és vásárlók személyes adatait az Európai Parlament és Tanács (EU) 2016/679 rendelete („GDPR"), valamint a magyar 2011. évi CXII. törvény („Infotv.") alapján.
1. Adatkezelő
- Adatkezelő neve: Bak Sándor E.V.
- Adatkezelő székhelye: 1171 Bp. Nógrádkövesd u. 79-81
- Kapcsolattartó (adatvédelmi ügyek): b.l.d.sandor@gmail.com
Adatvédelmi tisztviselő (DPO) kijelölése nem kötelező, mivel a Szolgáltató nem végez olyan tevékenységet, amely a GDPR 37. cikke szerinti DPO-kötelezettséget eredményezne.
2. Kezelt személyes adatok és célok
2.1. Megrendelés és számlázás
- Kezelt adatok: név, e-mail-cím, telefonszám, szállítási cím, vásárolt termékek és összegek.
- Cél: a megrendelés teljesítése, számlázás, szállítás, ügyfélkapcsolat.
- Jogalap: GDPR 6. cikk (1) b) — szerződés teljesítése; valamint c) — jogi kötelezettség (számvitel).
- Megőrzési idő: a számviteli bizonylatok körébe tartozó adatok esetén a 2000. évi C. törvény 169. §-a alapján 8 év.
2.2. Jegyfoglalás (esemény)
- Kezelt adatok: név, e-mail-cím, telefonszám, kiválasztott ülés, jegyfajta.
- Cél: jegyértékesítés, beléptetés (QR-kód), részvétel adminisztrációja.
- Jogalap: GDPR 6. cikk (1) b) — szerződés teljesítése.
- Megőrzési idő: az esemény után 1 év (vitarendezésre), illetve a 8 éves számviteli szabály szerint.
2.3. Hírlevél-feliratkozás
- Kezelt adatok: e-mail-cím.
- Cél: termékújdonságok, események.
- Jogalap: GDPR 6. cikk (1) a) — hozzájárulás.
- Megőrzési idő: a leiratkozásig. Leiratkozás bármikor lehetséges minden hírlevél láblécében, vagy az b.l.d.sandor@gmail.com címen.
2.4. Admin bejelentkezés
- Kezelt adatok: e-mail-cím, jelszó-hash, bejelentkezési időpontok.
- Cél: belső adminisztrációs felülethez való hozzáférés.
- Jogalap: GDPR 6. cikk (1) f) — jogos érdek (rendszerbiztonság).
2.5. Honlap-látogatáshoz kapcsolódó adatok
- Kezelt adatok: IP-cím, kérés időpontja, kosár-azonosító cookie, ülésfoglalási cookie.
- Cél: a honlap biztonságos és funkcionális működése.
- Jogalap: GDPR 6. cikk (1) f) — jogos érdek.
- Megőrzési idő: logok legfeljebb 30 nap; cookie-k a süti-szabályzat szerint.
3. Adatfeldolgozók
- Hetzner Online GmbH (tárhely + objektum-tár) — Industriestr. 25, 91710 Gunzenhausen, Németország. Szerverhely: Németország (EU).
- Barion Payment Zrt. (online fizetés) — 1117 Budapest, Infopark sétány 1. A kártyaadatok feldolgozása közvetlenül a Barion oldalán történik; a Szolgáltató kártyaadatot NEM lát és NEM tárol. Barion adatkezelési tájékoztató.
- Resend, Inc. (tranzakciós e-mailek) — San Francisco, USA. Adattovábbítás az EU–USA Data Privacy Framework, illetve SCC alapján.
- Google Fonts (Google Ireland Ltd.) — a betűkészletet a Next.js self-hosting funkcióval lokálisan szolgáljuk, így a látogató IP-címe NEM kerül a Google-höz.
- Szállítási szolgáltató: GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
4. Adattovábbítás harmadik országba
A Resend-en keresztüli e-mail-küldés során az érintett e-mail-címe az Egyesült Államokba (USA) kerülhet. A továbbítás megfelelő szintű védelmét az EU–USA Data Privacy Framework, illetve a Standard Contractual Clauses (SCC) biztosítja.
5. Cookie-k
A Szolgáltató csak a honlap működéséhez feltétlenül szükséges (essential) cookie-kat tárol. Marketing- vagy nyomkövető cookie-t NEM helyez el.
Barion Pixel-t használjuk fraud-prevention céljából
bl-cart-session— kosár-állapot. Élettartam: 30 nap.bl-seat-session— esemény-foglalás munkamenete. Élettartam: 1 óra.bl-maintenance-bypass— karbantartás-mód alatti hozzáférés. Élettartam: 7 nap.bl-cookie-notice-dismissed— a cookie-tájékoztató eltüntetésének megjelölése. Élettartam: 365 nap.next-auth.session-token— admin bejelentkezés. Élettartam: max. 30 nap.
6. Érintett jogai
Az érintett a GDPR 15–22. cikkei alapján jogosult:
- tájékoztatást kérni a róla kezelt adatokról (hozzáférés joga);
- kérni a pontatlan adatok helyesbítését;
- kérni az adatok törlését („elfeledtetés"), ha a cél megszűnt;
- kérni az adatkezelés korlátozását;
- tiltakozni a jogos érdekre alapozott kezelés ellen;
- kérni az adatok hordozhatóságát géppel olvasható formátumban;
- visszavonni a hozzájárulását bármikor.
Kérelmét az b.l.d.sandor@gmail.com címen jelentheti be. A Szolgáltató 30 napon belül válaszol (indokolt esetben +60 nap).
7. Adatbiztonság
A Szolgáltató az iparági standardoknak megfelelő technikai és szervezési intézkedésekkel óvja az adatokat: titkosított adatbázis-kapcsolat, HTTPS, bcrypt-jelszó-hash, hozzáférés-jogosultságok korlátozása, rendszeres frissítések.
8. Felügyeleti hatóság
Panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH):
- Cím: 1055 Budapest, Falk Miksa utca 9-11.
- Postai cím: 1363 Budapest, Pf.: 9.
- E-mail: ugyfelszolgalat@naih.hu
- Honlap: naih.hu
Az érintett bírósághoz is fordulhat — a per a lakóhelye vagy a Szolgáltató székhelye szerint illetékes törvényszék előtt indítható.
9. A tájékoztató módosítása
A Szolgáltató fenntartja a jogot a tájékoztató egyoldalú módosítására. A módosítás a honlapon történő közzététellel lép hatályba.
