Adatvédelmi nyilatkozat

Jelen adatvédelmi nyilatkozat a PetalHoouse (a továbbiakban: „PetalHoouse”, „mi”, „webáruház”) látogatói, regisztrált felhasználói, vásárlói, valamint nagykereskedelmi partnerei személyes adatainak kezelésére vonatkozó szabályokat és gyakorlatot mutatja be. Célunk, hogy átlátható, érthető és biztonságos módon ismertessük, miként gyűjtjük, használjuk, továbbítjuk és védjük az Ön személyes adatait, összhangban a vonatkozó magyar és európai uniós jogszabályokkal, különösen az általános adatvédelmi rendelettel (GDPR).

A PetalHoouse weboldalának használatával, regisztrációval, vásárlással, illetve nagykereskedelmi megkereséssel Ön elfogadja a jelen adatvédelmi nyilatkozatban foglalt feltételeket. Kérjük, hogy a webshop funkcióinak használata előtt figyelmesen olvassa el a dokumentumot, és szükség esetén használja ügyfélszolgálati elérhetőségeinket további tájékoztatásért.

Áttekintés

Adatkezelőként elkötelezettek vagyunk a személyes adatok jogszerű, tisztességes és átlátható kezelése mellett. Az adatkezelésünk alapelvei:

  • célhoz kötöttség és adattakarékosság;
  • pontosság és naprakészség;
  • korlátozott tárolhatóság;
  • integritás és bizalmas jelleg;
  • elszámoltathatóság.

A személyes adatok gyűjtése

A PetalHoouse a weboldal látogatói, regisztrált felhasználói, vásárlói és nagykereskedelmi partnerei személyes adatait kizárólag meghatározott, egyértelmű és jogszerű célok érdekében gyűjti. Az adatgyűjtés minden esetben a szükséges legkisebb adatmennyiségre korlátozódik, és a gyűjtés módja tisztességes, átlátható és jogszerű.

Regisztráció és fiókhasználat során gyűjtött adatok

  • vezetéknév, keresztnév;
  • e‑mail-cím;
  • jelszó (titkosított formában tárolva);
  • számlázási és – opcionálisan – szállítási cím;
  • telefonszám;
  • nagykereskedelmi regisztráció esetén cég neve, adószám, székhely, kapcsolattartó adatai.

Vásárlás és rendeléskezelés során gyűjtött adatok

Rendelés leadásakor, függetlenül attól, hogy vendégként vagy regisztrált fiókkal vásárol:

  • rendelési adatok (rendelésszám, termékek, mennyiségek, árak, kedvezmények);
  • számlázási és szállítási adatok;
  • fizetési módra vonatkozó információ (pl. kártyás fizetés, utánvét) – a kártyaadatokat kizárólag a fizetési szolgáltató kezeli;
  • szállítási igényekkel, megjegyzésekkel kapcsolatos információ (pl. kapucsengő, időzítés).

Ügyfélszolgálat, támogatás és kapcsolatfelvétel

Amennyiben ügyfélszolgálatunkat e‑mailben, telefonon, űrlapon vagy élő chat segítségével keresi meg, az alábbi adatokat kezelhetjük:

  • név, e‑mail-cím, telefonszám;
  • a megkeresés tartalma, a kivizsgálás és megoldás folyamata során keletkezett jegyzetek;
  • rendeléssel kapcsolatos adatok, ha az ügyfélszolgálati megkeresés ehhez kapcsolódik;
  • chatnaplók, e‑mailváltások, hívásösszefoglalók.

Hírlevél, marketing-kommunikáció

Hírlevél-feliratkozás esetén:

  • név (amennyiben megadja),
  • e‑mail-cím,
  • hírlevéllel kapcsolatos preferenciák (pl. tematikus érdeklődés, gyakoriság).

Weboldal használata, napló- és analitikai adatok

A felhasználói élmény javítása, a webhely teljesítményének mérése és a visszaélések megelőzése érdekében a következő technikai adatokat is gyűjthetjük:

  • IP-cím rövidített vagy teljes formában (biztonsági beállításainktól függően);
  • böngésző típusa, verziója, eszköz- és operációs rendszer-információk;
  • látogatás dátuma, időpontja, az oldalon töltött idő;
  • megtekintett oldalak, kattintások, navigációs útvonal;
  • bejelentkezési események, sikertelen bejelentkezési kísérletek (biztonsági okokból).

Az adatok felhasználásának céljai

A PetalHoouse a gyűjtött személyes adatokat kizárólag meghatározott, jogszerű célokra használja fel. A főbb célcsoportok az alábbiak:

Rendelések teljesítése és ügyintézés

  • online vásárlási folyamat lebonyolítása (termékek kiválasztása, kosár, megrendelés);
  • rendelések visszaigazolása, státuszértesítések küldése (pl. „rendelés feldolgozás alatt”, „átadva futárnak”);
  • számlázás, számviteli kötelezettségek teljesítése;
  • szállítás megszervezése, átadás a futárszolgálatnak;
  • garanciális, elállási és reklamációs ügyek kezelése.

Felhasználói fiókok kezelése

  • regisztráció és bejelentkezés biztosítása;
  • rendeléstörténet, számlák és kedvenc termékek megjelenítése;
  • személyes adatok és beállítások frissítésének lehetővé tétele;
  • nagykereskedelmi fiókok jogosultságkezelése (pl. nagyker árlista, minimum rendelés).

Ügyfélszolgálat és támogatás

  • kérdések, panaszok, észrevételek fogadása és megválaszolása;
  • élő chat szolgáltatás biztosítása;
  • kommunikáció dokumentálása a jogviták megelőzése és rendezése érdekében.

Marketing, hírlevelek és személyre szabott ajánlatok

  • hírlevelek, inspirációs tartalmak, akciók és promóciók megküldése az Ön hozzájárulása esetén;
  • személyre szabott ajánlatok összeállítása korábbi vásárlási szokások és érdeklődési kör alapján;
  • kampányok hatékonyságának mérése, statisztikák készítése.

Jogszabályi kötelezettségek teljesítése

Bizonyos adatok kezelése kötelező jogi előírások alapján, például:

  • számviteli és adózási kötelezettségek (számlák, bizonylatok megőrzése);
  • fogyasztóvédelmi előírások betartása;
  • hatósági megkeresések teljesítése jogszabályi keretek között.

Biztonság, csalásmegelőzés, működés optimalizálása

  • az informatikai rendszerünk védelme, hozzáférés-ellenőrzés és naplózás;
  • visszaélések, jogosulatlan hozzáférési kísérletek felismerése és vizsgálata;
  • a weboldal teljesítményének, felhasználói élményének javítása analitikai adatok alapján.

Jogalapok az adatkezeléshez

A PetalHoouse az adatkezelést minden esetben a vonatkozó magyar és európai jogszabályokkal összhangban végzi, különösen az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (GDPR) és az infotv. rendelkezéseivel összhangban. Az egyes adatkezelési tevékenységek jogalapjai az alábbiak:

Szerződés teljesítése (GDPR 6. cikk (1) b) pont)

Az Ön által kezdeményezett vásárlás, nagykereskedelmi megrendelés, illetve a felhasználói fiók létrehozása és működtetése során kezelt adatok többségének jogalapja a szerződés teljesítése, illetve a szerződéskötést megelőző lépések megtétele.

Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c) pont)

Bizonyos adatok kezelésére jogszabály kötelez bennünket, például a számlázási, adózási és számviteli előírások, illetve a fogyasztóvédelmi rendelkezések teljesítése érdekében. Ezek az adatok a jogszabályban előírt ideig megőrzésre kerülnek.

Hozzájárulás (GDPR 6. cikk (1) a) pont)

Marketing- és hírlevélküldéshez, valamint bizonyos sütik és követési technológiák használatához kifejezett, önkéntes hozzájárulására támaszkodunk. A hozzájárulás bármikor, indokolás nélkül visszavonható, amely nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

Jogszerű érdek (GDPR 6. cikk (1) f) pont)

Bizonyos esetekben jogos érdek alapján kezelünk adatokat, például:

  • visszaélések, csalásgyanús esetek kivizsgálása;
  • IT biztonsági célú naplózás;
  • alapvető statisztikai elemzések a szolgáltatásaink fejlesztése érdekében.

Jogos érdek esetén minden esetben érdekmérlegelési tesztet végzünk annak érdekében, hogy az Ön jogai és szabadságai elsőbbséget élvezzenek, ha azok sérülnének.

Adatok megosztása harmadik felekkel

A PetalHoouse a személyes adatokat csak a szükséges mértékben és olyan partnerekkel osztja meg, akik megfelelő adatvédelmi garanciákat vállalnak, és kizárólag a szerződésben rögzített célból kezelik az adatokat. Harmadik fél adatfeldolgozóinkat gondosan választjuk ki, és velük adatfeldolgozói megállapodást kötünk.

Futárszolgálatok, logisztikai partnerek

A megrendelt termékek kiszállítása érdekében a következő adatokat adjuk át a szállítást végző partner(ek)nek:

  • név;
  • szállítási cím;
  • telefonszám;
  • rendelésszám és csomaginformációk.

Ezen partnerek az adatokat kizárólag a kiszállítás céljából használják fel.

Fizetési szolgáltatók

Online bankkártyás fizetés vagy egyéb elektronikus fizetési mód esetén a fizetési tranzakció lebonyolítása érdekében a fizetési szolgáltató részére továbbítjuk az ehhez szükséges tranzakciós adatokat. A bankkártya adatokhoz közvetlenül nem férünk hozzá, azokat kizárólag a fizetési szolgáltató kezeli a saját adatkezelési szabályzata alapján.

IT, tárhely és rendszerüzemeltető partnerek

Weboldalunk működését, tárhely-szolgáltatását, karbantartását és biztonságát külső IT partnerek segítik. Számukra a rendszerüzemeltetéshez szükséges mértékben biztosítunk hozzáférést az adatokhoz, szigorú titoktartási és adatbiztonsági feltételek mellett.

Hírlevélküldő és marketing automatizációs rendszerek

Hírlevelek küldéséhez, kampányaink kezeléséhez külső hírlevélküldő vagy marketing automatizációs szolgáltatót vehetünk igénybe. Számukra az Ön által megadott hírlevéladatokat (például e‑mail-cím) továbbítjuk, akik azt kizárólag a mi megbízásunk alapján, a szerződésben megjelölt célra használhatják.

Hatóságok, jogi eljárások

Jogszerű hatósági megkeresés vagy jogvita esetén a vonatkozó jogszabályokban meghatározott körben és módon személyes adatokat adhatunk át hatóságoknak vagy jogi képviselőinknek.

Személyes adatokat az Európai Gazdasági Térségen kívüli országba (harmadik ország) csak a GDPR előírásainak megfelelő garanciák fennállása esetén továbbítunk, amennyiben erre egyáltalán sor kerül.

Adatok tárolása és védelme

A PetalHoouse nagy hangsúlyt fektet az Ön személyes adatainak biztonságára. Adatait alapvetően magyarországi vagy más, az Európai Unió területén található, megbízható tárhely- és szolgáltató partnerek szerverein tároljuk.

Adatbiztonsági intézkedéseink

  • titkosított (HTTPS) kapcsolaton keresztüli adatátvitel;
  • hozzáférés-szabályozás és jogosultságkezelés rendszereinkben;
  • rendszeres biztonsági frissítések és sérülékenység-kezelés;
  • jelszavak biztonságos, egyirányú titkosítással (hash) történő tárolása;
  • rendszeres biztonsági mentések és ellenőrzések;
  • adatfeldolgozó partnereink adatbiztonsági kötelezettségvállalása.

Tárolási időtartam

Az adatokat mindig csak a szükséges ideig őrizzük meg, figyelembe véve a vonatkozó jogszabályokat és az adatkezelés célját:

  • számlázási és számviteli adatok: jogszabályban meghatározott ideig (általában 8 évig);
  • felhasználói fiók adatai: a fiók fennállásáig, illetve a törlésig;
  • ügyfélszolgálati kommunikáció: a megkeresés lezárásától számított, ésszerű időtartamig, jellemzően 1–3 évig;
  • hírlevél-adatok: a leiratkozásig vagy a hozzájárulás visszavonásáig;
  • biztonsági naplók: a rendszer védelme érdekében, jellemzően néhány hónapig tároljuk.

A tárolási idő lejártával a személyes adatokat biztonságosan töröljük vagy – ha a jogszabályok ezt lehetővé teszik – visszafordíthatatlanul anonimizáljuk.

Felhasználói jogok

Önt az adatkezelés során a hatályos adatvédelmi jogszabályok alapján több jog illeti meg, amelyek gyakorlását a PetalHoouse mindenben támogatja. Kérelmeit elérhetőségeinken keresztül nyújthatja be, és azokra a jogszabályban előírt határidőn belül válaszolunk.

Hozzáféréshez való jog

Jogosult tájékoztatást kérni arról, hogy kezeljük-e az Ön személyes adatait, és ha igen, akkor mely adatokat, milyen célból, milyen jogalapon és mennyi ideig kezeljük, továbbá kikkel osztottuk meg azokat.

Helyesbítéshez való jog

Kérheti pontatlan vagy hiányos személyes adatainak helyesbítését vagy kiegészítését. Regisztrált felhasználóként sok adatát közvetlenül saját fiókjában is frissítheti.

Törléshez való jog („elfeledtetéshez való jog”)

Bizonyos esetekben kérheti személyes adatainak törlését, például ha az adatokra már nincs szükség abból a célból, amelyre eredetileg gyűjtöttük, vagy ha hozzájáruláson alapult az adatkezelés és azt visszavonta. Törlési kérelme nem érintheti azokat az adatokat, amelyek megőrzését jogszabály írja elő (például számlaadatok).

Az adatkezelés korlátozásához való jog

Bizonyos esetekben kérheti az adatkezelés korlátozását, például ha vitatja az adatok pontosságát, vagy ha tiltakozott a jogos érdek alapján történő adatkezelés ellen. Korlátozás alatt az adatokat – a tárolás kivételével – csak meghatározott esetekben kezelhetjük.

Adathordozhatósághoz való jog

Jogosult arra, hogy az Önre vonatkozó, Ön által rendelkezésünkre bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket egy másik adatkezelőhöz továbbítsa, amennyiben az adatkezelés szerződésen vagy hozzájáruláson alapul és automatizált módon történik.

Tiltakozáshoz való jog

Jogosult tiltakozni személyes adatainak a mi vagy egy harmadik fél jogos érdekein alapuló kezelése ellen. Ebben az esetben az adatokat nem kezelhetjük tovább, kivéve, ha olyan kényszerítő erejű jogos okokat tudunk igazolni, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

Hozzájárulás visszavonásának joga

Amennyiben az adatkezelés az Ön hozzájárulásán alapul (például hírlevél-feliratkozás, bizonyos marketing sütik), hozzájárulását bármikor, indokolás nélkül visszavonhatja. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.

Jogorvoslati jogok

Ha úgy véli, hogy személyes adatainak kezelése sérti a vonatkozó adatvédelmi rendelkezéseket, jogosult panaszt benyújtani a felügyeleti hatósághoz, illetve bírósághoz fordulni. A jogorvoslati lehetőségekről részletesen a „Jogi megfelelőség és jogorvoslat” pontban tájékozódhat.

Sütik és követési technológiák használata

A PetalHoouse weboldala sütiket (cookies) és hasonló követési technológiákat használ a felhasználói élmény javítása, a webshop technikai működésének biztosítása, valamint statisztikai és – hozzájárulás alapján – marketing célok érdekében.

Alapvető (szükséges) sütik

Ezek a sütik elengedhetetlenek a webáruház működéséhez, például:

  • kosár tartalmának megőrzése;
  • bejelentkezett állapot fenntartása;
  • biztonsági funkciók, visszaélések megelőzése.

Ezek a sütik nem tilthatók le, mert nélkülük a weboldal nem használható rendeltetésszerűen.

Statisztikai és analitikai sütik

Az analitikai sütik segítségével megismerjük, hogyan használják látogatóink az oldalt (például mely oldalakat tekintik meg leggyakrabban, mennyi időt töltenek ott). Ezek az adatok anonimizált vagy pszeudonimizált formában állnak rendelkezésünkre, és a szolgáltatásaink fejlesztését segítik.

Marketing és személyre szabási sütik

Marketing sütiket csak az Ön kifejezett hozzájárulása alapján alkalmazunk. Ezek a sütik lehetővé teszik, hogy az Ön számára releváns ajánlatokat, tartalmakat jelenítsünk meg, illetve mérjük kampányaink eredményességét.

Sütibeállítások kezelése

A sütik használatáról és a sütibeállítások módosításáról részletes tájékoztatót a Sütikezelési tájékoztató tartalmaz. Böngészőjében bármikor módosíthatja sütibeállításait, illetve korábbi döntéseit visszavonhatja. Felhívjuk figyelmét, hogy a sütik letiltása a weboldal működésére és a felhasználói élményre is hatással lehet.

Kiskorúak adatainak védelme

A PetalHoouse szolgáltatásai, beleértve a webáruház használatát, a regisztrációt és a vásárlást, alapvetően 16. életévüket betöltött személyek számára szólnak. Különösen nem célzottan kínálunk szolgáltatásokat gyermekeknek, és nem gyűjtünk tudatosan 16 év alatti személyektől személyes adatokat.

Amennyiben tudomásunkra jut, hogy 16 év alatti személy adott meg számunkra személyes adatokat a szükséges szülői vagy törvényes képviselői hozzájárulás nélkül, úgy az adatokat indokolatlan késedelem nélkül töröljük, illetve korlátozzuk az adatkezelést, amíg a jogszerű hozzájárulás fennállása nem tisztázott.

Szülők és törvényes képviselők kérhetik a kiskorúval kapcsolatos adatok törlését a jelen nyilatkozatban feltüntetett elérhetőségeinken keresztül.

Az adatvédelmi nyilatkozat módosításai

A PetalHoouse fenntartja a jogot arra, hogy a jelen adatvédelmi nyilatkozatot szükség esetén, különösen jogszabályváltozás, adatkezelési gyakorlat módosulása vagy új szolgáltatások bevezetése esetén frissítse vagy módosítsa.

A módosításokról az alábbi módokon tájékoztatjuk felhasználóinkat:

  • a módosított adatvédelmi nyilatkozat közzététele a weboldalon, frissített hatálybalépési dátummal;
  • jelentős változások esetén külön figyelemfelhívó üzenet megjelenítése a weboldalon (pl. banner vagy felugró ablak formájában);
  • adott esetben e‑mail értesítés küldése a regisztrált felhasználóknak.

Javasoljuk, hogy időről időre tekintse át a nyilatkozatot, hogy mindig tisztában legyen az aktuális adatkezelési gyakorlattal.

Elérhetőség és ügyfélszolgálat

Amennyiben kérdése, észrevétele merül fel adatkezelési gyakorlatunkkal kapcsolatban, vagy szeretné gyakorolni adatvédelmi jogait, ügyfélszolgálatunk készséggel áll rendelkezésére.

Adatkezelő adatai

PetalHoouse
Webáruház: https://petalhoouse.com

Ügyfélszolgálat és adatvédelmi kapcsolattartás

Adatvédelmi kérelmeit, kérdéseit elsősorban az alábbi csatornákon juttathatja el hozzánk:

  • Online kapcsolatfelvételi űrlap: Kapcsolatfelvétel
  • Élő chat: a weboldal jobb alsó sarkában elérhető chatfelület nyitvatartási időben.

Kérelmeit indokolatlan késedelem nélkül, legkésőbb 1 hónapon belül megvizsgáljuk és megválaszoljuk. Bonyolultabb esetben ez a határidő további két hónappal meghosszabbítható, amelyről Önt külön tájékoztatjuk.

Jogi megfelelőség és jogorvoslat

A PetalHoouse adatkezelési gyakorlata megfelel az irányadó magyar és európai adatvédelmi jogszabályoknak, különösen:

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR),
  • az információs önrendelkezési jogról és az információszabadságról szóló jogszabályok vonatkozó rendelkezései.

Felügyeleti hatósághoz fordulás joga

Amennyiben úgy véli, hogy személyes adatainak kezelése sérti a GDPR vagy más adatvédelmi jogszabály rendelkezéseit, panaszával jogosult felügyeleti hatósághoz fordulni. Magyarországon a felügyeleti hatóság:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Weboldal: https://www.naih.hu

Bírósági jogorvoslat

Jogainak megsértése esetén polgári bírósághoz is fordulhat. A per megindítható az Ön lakóhelye vagy tartózkodási helye szerinti törvényszék előtt.

Arra törekszünk, hogy minden felmerülő kérdést, panaszt közvetlenül, barátságos és együttműködő módon rendezzünk. Kérjük ezért, hogy jogorvoslati lépések előtt elsőként lépjen kapcsolatba ügyfélszolgálatunkkal a Kapcsolat oldalon keresztül.