ADATKEZELÉSI TÁJÉKOZTATÓ
1. Bevezető
A Táti Cake Kft. (székhely: 1022 Budapest, Alvinci út 13. Fsz. 2a.; telephely: 1035 Budapest, Kerék utca 36.; cégjegyzékszám: 01-09-438520; adószám: 32708367-2-41; e-mail: hello@taatipastry.hu) mint adatkezelő (a továbbiakban: „Adatkezelő”) jelen Adatkezelési Tájékoztatóban ismerteti, hogy a www.taatipastry.hu honlap és kapcsolódó szolgáltatásai során milyen személyes adatokat, milyen célból, jogalappal és mennyi ideig kezel.
Az Adatkezelő elkötelezett az Érintettek személyes adatainak védelme iránt, és a személyes adatokat a hatályos jogszabályok szerint kezeli, különösen:
- az Európai Parlament és Tanács (EU) 2016/679 rendelete („GDPR”),
- az információs önrendelkezési jogról és információszabadságról szóló 2011. évi CXII. törvény („Infotv.”),
- az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény,
- a számvitelről szóló 2000. évi C. törvény.
2. Az adatkezelés alapelve
Az Adatkezelő az adatkezelést a GDPR 5. cikkében rögzített alapelvek mentén végzi: jogszerűség, tisztességes eljárás, átláthatóság; célhoz kötöttség; adattakarékosság; pontosság; korlátozott tárolhatóság; integritás és bizalmas jelleg; elszámoltathatóság.
3. Az adatkezelés céljai, jogalapjai, időtartama
3.1 Megrendelések teljesítése
- Cél: szerződés létrehozása és teljesítése, kapcsolattartás, számlázás.
- Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése; GDPR 6. cikk (1) c) – jogi kötelezettség (számviteli adatok).
- Kezelt adatok: név, e-mail, számlázási név és cím, szállítási cím, rendelés adatai.
- Megőrzés: szerződés megszűnését követő 5 év; számlák 8 év.
3.2 Online fizetés
- Cél: bankkártyás fizetés lebonyolítása.
- Jogalap: GDPR 6. cikk (1) b).
- Kezelt adatok: név, e-mail, rendelési azonosító, tranzakció státusza.
- Megjegyzés: a bankkártya-adatokat az Adatkezelő nem kezeli, azt kizárólag a fizetési szolgáltató kezeli.
- Adatfeldolgozó:
Stripe Payments Europe Ltd.
Székhely: 1 Grand Canal Street Lower, Dublin 2, D02 H210, Ireland - Megőrzés: tranzakciós adatok 8 évig.
3.3 Házhozszállítás
- Cél: a megrendelt termék kézbesítése.
- Jogalap: GDPR 6. cikk (1) b).
- Kezelt adatok: név, cím, e-mail, rendelésszám, idősáv.
- Adatátadás:
Food El Yo Sale Kft.
2143 Kistarcsa, Raktár körút 3.
Adószám: 28798066-2-13
- Megőrzés: 1 év; számviteli dokumentumok 8 év.
3.4 Panaszkezelés
- Cél: fogyasztói panaszok, reklamációk kezelése.
- Jogalap: GDPR 6. cikk (1) c) – jogi kötelezettség; 6. cikk (1) f) – jogos érdek.
- Kezelt adatok: név, e-mail, rendelési azonosító, panasz tartalma, levelezés.
- Megőrzés: 5 év.
3.5 Könyvelés
- Cél: számviteli és adózási kötelezettségek teljesítése.
- Jogalap: GDPR 6. cikk (1) c).
- Adatfeldolgozó:
Az Adatkezelő könyvelési feladatait külső könyvelési szolgáltató végzi, amely a személyes adatokhoz kizárólag a számviteli kötelezettségek teljesítéséhez szükséges mértékben fér hozzá.
- Megőrzés: 8 év.
3.6 Honlap működéséhez szükséges adatok (sütik, naplók)
- Cél: a webshop működése (kosár, session, űrlapbiztonság).
- Jogalap: GDPR 6. cikk (1) f) – jogos érdek.
- Kezelt adatok: sütiazonosító, kosár tartalma, munkamenet adatok, IP biztonsági naplókban.
- Megőrzés: session végéig; naplók 30 napig.
4. Adatfeldolgozók, címzettek
Az Adatkezelő a személyes adatokat kizárólag a szükséges mértékben adja át:
- Tárhelyszolgáltató:
Shopify Inc.
Székhely: 151 O'Connor Street, Ground floor, Ottawa, ON K2P 2L8, Canada
Web: www.shopify.com
E-mail: support@shopify.com - Fizetési szolgáltató:
Stripe Payments Europe Ltd.
Székhely: 1 Grand Canal Street Lower, Dublin 2, D02 H210, Ireland - Futárszolgálat: Food El Yo Sale Kft.
Megjegyzés: Az adatfeldolgozó partnerek adatai jelenleg részben véglegesítés alatt állnak. A pontos megnevezések és elérhetőségek a Táti Cake Kft. legközelebbi frissítése során kerülnek beillesztésre. Az érintetteket a változásokról folyamatosan tájékoztatjuk a www.taatipastry.hu honlapon.
5. Adatbiztonság
Az Adatkezelő a személyes adatokat a következő intézkedésekkel védi:
- titkosított adatátvitel (TLS/SSL) használata,
- szigorú hozzáférési jogosultság-kezelés,
- rendszeres biztonsági mentések,
- adatvédelmi megállapodások az adatfeldolgozókkal.
6. Érintetti jogok
Az Érintett jogosult:
- hozzáférést kérni személyes adataihoz,
- helyesbítést, törlést, korlátozást kezdeményezni,
- tiltakozni az adatkezelés ellen,
- kérni az adatok hordozhatóságát,
- visszavonni hozzájárulását.
Jogait a hello@taatipastry.hu e-mail címen gyakorolhatja. Az Adatkezelő a kérelmekre legfeljebb 30 napon belül válaszol.
7. Jogorvoslati lehetőségek
- NAIH (Nemzeti Adatvédelmi és Információszabadság Hatóság)
Cím: 1055 Budapest, Falk Miksa u. 9-11.
Email: ugyfelszolgalat@naih.hu - Bíróság: az érintett pert indíthat a lakóhelye vagy tartózkodási helye szerinti illetékes bíróság előtt.
8. Telefon- és bankszámlaszám közzététele
Az Adatkezelő nem teszi közzé bankszámlaszámát és telefonszámát a honlapon. Előre utalás kizárólag díjbekérő vagy előlegszámla alapján teljesíthető.
9. Gyermekek adatainak kezelése
A webshop szolgáltatásait 16 éven aluli személyek önállóan nem vehetik igénybe. Kifejezetten gyermeknek kínált szolgáltatás esetén jogszabályi előírások szerint történik az adatkezelés.
10. Automatizált döntéshozatal
Az Adatkezelő nem alkalmaz automatizált döntéshozatalt, és nem végez profilalkotást.
11. Az Adatkezelési Tájékoztató módosítása
Az Adatkezelő fenntartja a jogot a Tájékoztató módosítására. Az aktuális változat mindig elérhető lesz a www.taatipastry.hu oldalon.