Adatkezelési tájékoztató
Procold.hu
NOVACORDIA Kft.
Székhely: 2310 Szigetszentmiklós, Boglya köz 9/B
Cégjegyzékszám: 13-09-239464
Adószám: 32775288-2-13
E-mail: info@novacordia.hu
Telefon: +36 24 998 288
(„Szolgáltató”, „Adatkezelő”)
Hatályos: 2025. május 28.-tól visszavonásig
Jelen tájékoztató a https://www.procold.hu weboldalon (és aloldalain) végzett adatkezelésekre vonatkozik, folyamatosan elérhető: https://www.procold.hu/adatvedelem. A módosítások a fenti címen történő közzététellel lépnek hatályba.
1. Jogszabályi háttér, alapelvek
Adatkezelésünkre elsődlegesen az EU 2016/679 általános adatvédelmi rendelete (GDPR) irányadó, továbbá az Infotv., az Elker. tv. (2001. évi CVIII.), a Számv. tv. (2000. évi C.), a Ptk. (2013. évi V.), a Grt. (2008. évi XLVIII.) és a vonatkozó végrehajtási jogszabályok.
Az adatkezelés jogszerű, tisztességes és átlátható; célhoz kötött és adattakarékos; a pontosságot és korlátozott tárolhatóságot biztosítjuk; megfelelő integritási és bizalmassági intézkedéseket alkalmazunk; az elszámoltathatóság elvének megfelelően működünk.
2. Fogalmak (GDPR 4. cikk röviden)
-
Személyes adat: bármely információ, amely alapján az érintett azonosítható.
-
Adatkezelés: a személyes adatokon végzett bármely művelet.
-
Adatkezelő: aki az adatkezelés célját és eszközeit meghatározza.
-
Adatfeldolgozó: aki az adatkezelő nevében adatot kezel.
-
Címzett: akivel az adatot közlik.
-
Hozzájárulás: az érintett önkéntes, egyértelmű akaratnyilatkozata.
-
Adatvédelmi incidens: a személyes adatok biztonságának sérülése.
3. Webáruház üzemeltetéséhez kapcsolódó adatkezelés
Cél: regisztráció, vásárlás, szerződéskötés és -teljesítés, számlázás, kiszállítás, ügyfélkommunikáció.
Érintettek: a Procold.hu-n regisztráló és/vagy vásárló személyek.
| Kezelt adat | Cél | Jogi alap |
|---|---|---|
| Felhasználónév, jelszó | Regisztráció, beléptetés | GDPR 6. cikk (1) a) hozzájárulás |
| Név, e-mail, telefonszám | Kapcsolattartás, egyeztetés | GDPR 6. cikk (1) b) szerződés |
| Számlázási név, cím | Számlázás, elszámolás | GDPR 6. cikk (1) c) jogi kötelezettség (Számv. tv.) |
| Szállítási név, cím | Kézbesítés | GDPR 6. cikk (1) b) |
| Vásárlás/Regisztráció időpontja, IP | Technikai naplózás, rendszerbiztonság | Elker. tv. 13/A. § (3) |
Megőrzés:
-
Számviteli bizonylatok: 8 év (Számv. tv. 169. §).
-
Egyéb szerződéses adatok: a polgári jogi elévülés idejéig (általában 5 év) vagy az érintetti törlési kérelemig, ha a GDPR 17. cikk feltételei fennállnak.
Az érintetti kérelmekről elektronikus visszajelzést adunk (GDPR 19. cikk).
Címzettek: a Szolgáltató feladat- és titoktartási körébe tartozó munkatársai.
4. Fizetési módok, online fizetés
Online bankkártyás fizetés esetén fizetési szolgáltatónk: Teya Hungary Kft. (fizetési kapu). A fizetés teljesítése érdekében a bankkártyás tranzakcióhoz szükséges adatkezelés a Teya saját rendszerében történik, a Teya önálló adatkezelőként, saját adatvédelmi szabályzata szerint jár el.
Jogi alap: GDPR 6. cikk (1) b) – a szerződés teljesítése (fizetés lebonyolítása), valamint a szolgáltató jogi kötelezettségeinek teljesítése.
Megjegyzés: a kártyaadatokat nem a NOVACORDIA Kft. kezeli, azok a fizetési szolgáltató rendszerébe kerülnek.
5. Szállítás
Címzettek (önálló adatkezelők) a kézbesítéshez szükséges körben:
-
SCHENKER Nemzetközi Szállítmányozási és Logisztikai Kft. (2310 Szigetszentmiklós, Leshegy út 30.; cg. 13-09-173114; adatvedelem@dbschenker.com)
-
GLS General Logistics Systems Hungary Csomag-Logisztikai Kft. (2351 Alsónémedi, Európa u. 2.; info@gls-hungary.com, Tel.: 06-29-88-66-94)
Jogi alap: GDPR 6. cikk (1) b) – szerződés teljesítése (kiszállítás).
6. Tárhely, IT és egyéb adatfeldolgozók
Adatfeldolgozók (az Adatkezelő megbízásából, utasításai szerint):
-
ShopRenter.hu Kft. – tárhely és webáruház-platform (4028 Debrecen, Kassai út 129.; info@shoprenter.hu; www.shoprenter.hu)
-
Innovip.hu Kft. – felhőalapú vállalatirányító rendszer (Székhely: 6723 Szeged, Gát u. 7/B; Telephely: 6724 Szeged, Hajós u. 28/B; Adószám: 24901376-2-06)
Az adatfeldolgozók a GDPR-nak megfelelő műszaki és szervezési garanciákat nyújtanak; önálló döntést nem hoznak, csak az Adatkezelő utasításai szerint járnak el.
7. Panaszkezelés (fogyasztói kifogások)
Kezelt adatok: név, elérhetőségek (e-mail, telefon), számlázási adatok, panasz tartalma és kezelése.
Jogi alap: GDPR 6. cikk (1) c) – jogi kötelezettség (Fgytv. 17/A. §).
Megőrzés: a jegyzőkönyv és a válasz 3 évig.
8. Hírlevél és közvetlen marketing (csak hozzájárulással)
Kezelt adatok: név, e-mail cím, feliratkozás időpontja és IP.
Cél: eDM küldése (újdonságok, akciók, kuponok).
Jogi alap: GDPR 6. cikk (1) a) – hozzájárulás; Grt. 6. §.
Megőrzés: leiratkozásig vagy a hírlevél megszűnéséig.
Leiratkozás: bármikor, ingyenesen, az e-mail alján található linken. A visszavonás a korábbi kezelés jogszerűségét nem érinti.
9. Cookie-k (sütik) és mérés
Szükséges sütik (munkamenet, kosár, biztonság): a honlap működéséhez elengedhetetlenek, hozzájárulás nélkül alkalmazhatók; a böngésző bezárásáig maradnak.
Statisztikai/marketing sütik (pl. Google Analytics/Ads, Consent Mode v2 jelek): csak hozzájárulással (GDPR 6. cikk (1) a)). A hozzájárulás bármikor visszavonható a sütipanelen.
Consent Mode v2 jelölések (Google):
-
ad_user_data – hozzájárulás a Google felé történő hirdetési célú adattovábbításhoz,
-
ad_personalization – hozzájárulás a személyre szabott hirdetésekhez (remarketing).
Google Analytics: IP-anonimizálással használjuk; bővítményes tiltás is elérhető (https://tools.google.com/dlpage/gaoptout?hl=hu).
Google Ads konverziómérés: csak jóváhagyott hozzájárulás esetén működik.
A böngészők cookie-kezelése testre szabható (Chrome/Edge/Firefox/Safari súgók).
10. Közösségi oldalak és Facebook/Meta közös adatkezelés
A Procold jelen van különböző közösségi felületeken (pl. Facebook/Instagram/YouTube stb.). A platformokon megvalósuló adatkezelésre a platform üzemeltetőjének szabályzatai irányadók.
Facebook Oldalelemzések kapcsán az Adatkezelő és a Facebook Ireland Ltd. közös adatkezelők (a Facebook „Oldalelemzések” függeléke szerint). Az Adatkezelő megfelelési kötelezettségeinek eleget tesz; a Facebook a saját kötelezettségeiért felel.
Privát üzenetre adott válaszaink célhoz kötöttek; a beszélgetést legfeljebb 2 évig őrizzük, vagy korábban töröljük kérésre/hozzájárulás visszavonására.
11. Ügyfélkapcsolat, érdeklődések
Telefonon, e-mailben vagy közösségi csatornán beérkező általános megkeresések adatait (név, elérhetőség, az üzenet tartalma) legfeljebb 2 évig kezeljük jogos érdek és/vagy hozzájárulás alapján – kizárólag az ügy megválaszolása, visszakereshetősége érdekében.
12. Érintetti jogok (GDPR 12–22. cikk)
-
Hozzáférés a kezelt adatokhoz és információkhoz.
-
Helyesbítés pontatlan adatok esetén.
-
Törlés („elfeledtetés”) a feltételek fennállásakor.
-
Korlátozás vitatott vagy szükségtelenné vált adatkezelés esetén.
-
Adathordozhatóság (szerződés/hozzájárulás jogalapján géppel olvasható formátumban).
-
Tiltakozás jogos érdek vagy közvetlen üzletszerzés esetén (utóbbi automatikusan megállítja a marketing-kezelést).
-
Automatizált döntéshozatal elutasítása (profilalkotással együtt), kivéve ha szerződéshez szükséges, jog írja elő vagy kifejezett hozzájárulás történt.
Kérelem benyújtása:
-
Postán: 2310 Szigetszentmiklós, Boglya köz 9/B
-
E-mail: info@novacordia.hu
-
Telefon: +36 24 998 288
Válaszadási határidő: indokolatlan késedelem nélkül, legkésőbb 1 hónap; szükség esetén további 2 hónappal hosszabbítható, amelyről indoklással értesítjük.
13. Adatbiztonság
Műszaki és szervezési intézkedéseink a kockázattal arányos védelmet biztosítanak: hozzáférés-szabályozás, naplózás, vírus- és behatolásvédelem, rendszeres mentések, titkosítás és álnevesítés alkalmazása, fizikai védelem (zárható irattár, tűz- és vagyonvédelem).
Papíralapú adathordozók megsemmisítése zúzással/megsemmisítéssel; elektronikus adatok végleges törlése visszaállíthatatlan módon történik.
14. Adatvédelmi incidensek
Magas kockázat esetén haladéktalanul tájékoztatjuk az érintetteket; a felügyeleti hatóságot – kockázat függvényében – 72 órán belül értesítjük. A tájékoztatás tartalmazza a természetét, következményeit és a megtett intézkedéseket. Nem szükséges értesítés, ha a kockázat nem valószínűsíthető, vagy az adatok például titkosítottak.
15. Kötelező adatkezelések felülvizsgálata
Ha törvény nem ír elő kifejezett időtartamot, az ilyen adatkezeléseket legalább háromévente felülvizsgáljuk, és a felülvizsgálatot dokumentáljuk.
16. Jogorvoslat, felügyeleti hatóság
Panasz esetén közvetlenül is megkereshet minket (info@novacordia.hu, +36 24 998 288).
Felügyeleti hatóság:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa u. 9-11.
Levélcím: 1363 Budapest, Pf. 9.
Tel.: +36 1 391-1400 • Fax: +36 1 391-1410
E-mail: ugyfelszolgalat@naih.hu
Bírósághoz fordulás joga is megilleti, székhelye/lakóhelye szerint illetékes törvényszék előtt.
17. Részletes jogalap-áttekintés
-
Szerződés teljesítése: GDPR 6. cikk (1) b) – rendelés, kiszállítás, ügyfélkommunikáció.
-
Jogi kötelezettség: GDPR 6. cikk (1) c) – számlázás (Számv. tv.), panaszkezelés (Fgytv.).
-
Hozzájárulás: GDPR 6. cikk (1) a) – hírlevél, marketing/statisztikai sütik, közösségi interakciók.
-
Jogos érdek: GDPR 6. cikk (1) f) – üzleti kommunikáció megkeresésre, rendszerbiztonsági naplózás (arányosság és érdekmérlegelés mellett).
-
Elévülés: Ptk. 6:22. § – követelések általában 5 év.
18. Kapcsolattartás az adatkezeléssel kapcsolatban
Bármely kérdés, észrevétel, kérelem: info@novacordia.hu vagy +36 24 998 288.
Szigetszentmiklós, 2025. május 28.
NOVACORDIA Kft.