Adatvédelmi szabályzat

rovia.hu webáruház

Hatályos: 2026. június 12. napjától visszavonásig
Webáruház: rovia.hu
Adatkezelő: Szédelyi Ábris egyéni vállalkozó


1. Bevezetés

1.1. Jelen Adatkezelési Tájékoztató célja, hogy a rovia.hu webáruház látogatói, vásárlói, hírlevél-feliratkozói, ügyfélszolgálati megkeresést küldő személyei és egyéb érintettjei részére világos és részletes tájékoztatást adjon személyes adataik kezeléséről.

1.2. A jelen tájékoztató a rovia.hu weboldalon, a webáruházban, a checkout folyamatban, az ügyfélszolgálati kommunikáció során, a rendelésteljesítés, fizetés, szállítás, csomagkövetés, elállás, szavatosság, jótállás, panaszkezelés, hírlevélküldés, cookie-kezelés, vásárlói vélemények kezelése és egyéb kapcsolódó folyamatok során végzett adatkezelésekre terjed ki.

1.3. A Szolgáltató a személyes adatokat az Európai Parlament és a Tanács 2016/679/EU rendelete, vagyis a GDPR, az információs önrendelkezési jogra vonatkozó magyar jogszabályok, az elektronikus kereskedelmi, fogyasztóvédelmi, reklámjogi, adózási és számviteli szabályok szerint kezeli.

1.4. A Szolgáltató törekszik arra, hogy csak olyan személyes adatot kezeljen, amely az adott cél eléréséhez szükséges, és az adatokat csak az adott célhoz szükséges ideig őrizze meg.


2. Az adatkezelő adatai

Adatkezelő neve: Szédelyi Ábris e.v.
Székhely: 9172 Győrzámoly, Erdősor út 67.
Adószám: 91887423-1-28
Nyilvántartási szám: 62058768
E-mail: info@rovia.hu
Telefonszám: +36 70 365 1026
Weboldal: rovia.hu

2.1. A Szolgáltató jelenlegi tevékenysége alapján adatvédelmi tisztviselőt nem jelöl ki. Amennyiben a Szolgáltató tevékenysége, adatkezelési volumene vagy technológiai működése ezt a jövőben indokolttá vagy kötelezővé teszi, a Szolgáltató az adatvédelmi tisztviselő kijelöléséről és elérhetőségéről tájékoztatást ad.


3. Alapelvek

3.1. A Szolgáltató az adatkezelései során az alábbi alapelveket követi:

a) jogszerűség, tisztességes eljárás és átláthatóság;
b) célhoz kötöttség;
c) adattakarékosság;
d) pontosság;
e) korlátozott tárolhatóság;
f) integritás és bizalmas jelleg;
g) elszámoltathatóság.

3.2. A Szolgáltató a személyes adatokat nem használja fel olyan célra, amely összeegyeztethetetlen azzal a céllal, amelyre az adatot eredetileg gyűjtötte, kivéve, ha ehhez megfelelő jogalappal rendelkezik.


4. Fogalmak

4.1. Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.

4.2. Érintett: az a természetes személy, akinek a személyes adatait a Szolgáltató kezeli.

4.3. Adatkezelés: a személyes adatokon végzett bármely művelet, így különösen gyűjtés, rögzítés, rendszerezés, tárolás, módosítás, lekérdezés, továbbítás, törlés vagy megsemmisítés.

4.4. Adatfeldolgozó: az a személy vagy szervezet, amely az Adatkezelő nevében személyes adatokat kezel.

4.5. Címzett: az a személy vagy szervezet, akivel vagy amellyel a személyes adatot közlik.

4.6. Hozzájárulás: az érintett önkéntes, konkrét, tájékozott és egyértelmű nyilatkozata, amellyel jelzi, hogy beleegyezik személyes adatainak kezelésébe.


5. A weboldal látogatásával kapcsolatos technikai adatkezelés

5.1. A rovia.hu weboldal látogatásakor a webáruház működéséhez szükséges technikai adatok kezelése történhet.

5.2. Kezelt adatok: IP-cím, böngésző típusa, eszköz típusa, operációs rendszer, látogatás időpontja, megtekintett oldalak technikai adatai, munkamenet-azonosító, kosár- és checkout-működéshez szükséges adatok, biztonsági naplóadatok, cookie-hozzájárulási állapot.

5.3. Adatkezelés célja: a weboldal működtetése, biztonságos megjelenítése, kosárfunkció, checkout, csalásmegelőzés, hibakeresés, jogosulatlan hozzáférések megelőzése, technikai incidensek kezelése.

5.4. Jogalap:
a) a szerződés megkötéséhez és teljesítéséhez szükséges adatkezelés, ha az adat a kosár, checkout vagy rendelés működéséhez szükséges;
b) a Szolgáltató jogos érdeke a weboldal biztonságos és üzemszerű működtetéséhez;
c) jogi kötelezettség, ha az adat biztonsági incidens vagy hatósági eljárás miatt szükséges.

5.5. Megőrzési idő: a munkamenetadatok főszabály szerint a munkamenet végéig, a technikai és biztonsági naplóadatok legfeljebb 6 hónapig, biztonsági incidens vagy jogvita esetén az eljárás lezárásáig, illetve az igényérvényesítési határidő végéig kezelhetők.

5.6. Címzettek: Shopify, tárhely- és webáruház-technológiai szolgáltatók, biztonsági és technikai szolgáltatók.


6. Cookie-k és hasonló technológiák

6.1. A rovia.hu cookie-kat, pixeleket, helyi tárolási technológiákat és hasonló technológiákat használhat.

6.2. A cookie-k fő kategóriái:

a) feltétlenül szükséges cookie-k, amelyek a weboldal működéséhez, kosárhoz, checkout folyamatokhoz, biztonsághoz és cookie-beállítások tárolásához szükségesek;
b) preferencia cookie-k, amelyek például nyelvi, régiós vagy megjelenítési beállításokat tárolhatnak;
c) analitikai cookie-k, amelyek a weboldal használatának mérését segíthetik;
d) marketing cookie-k és pixelek, amelyek hirdetésmérésre, remarketingre, közönségépítésre vagy személyre szabott reklámokra használhatók.

6.3. A feltétlenül szükséges cookie-k használatához nem szükséges külön hozzájárulás, mert ezek nélkül a weboldal vagy a megrendelési folyamat nem működne megfelelően.

6.4. A nem feltétlenül szükséges cookie-k, különösen az analitikai, marketing és remarketing cookie-k kizárólag az érintett előzetes hozzájárulása alapján használhatók.

6.5. A hozzájárulás bármikor visszavonható a weboldalon elérhető Süti beállítások felületen.

6.6. A cookie-hozzájárulásról a Szolgáltató hozzájárulási naplót vezethet.

6.7. Cookie-hozzájárulási naplóban kezelt adatok: hozzájárulás vagy elutasítás ténye, időpontja, cookie-kategóriák, hozzájárulási azonosító, eszköz- vagy böngészőazonosító, IP-cím rövidített vagy technikai formában.

6.8. Adatkezelés célja: hozzájárulások kezelése, visszavonások kezelése, GDPR szerinti elszámoltathatóság igazolása.

6.9. Jogalap: jogi kötelezettség teljesítése és a Szolgáltató jogos érdeke a hozzájárulások igazolhatóságához.

6.10. Megőrzési idő: a hozzájárulási napló a hozzájárulás visszavonásától, módosításától vagy a cookie-beállítás utolsó változásától számított legfeljebb 5 évig őrizhető meg, jogvita vagy hatósági eljárás esetén az eljárás lezárásáig.

6.11. A konkrét cookie-k nevét, szolgáltatóját, célját, lejárati idejét és kategóriáját a weboldal cookie-beállítási felülete tartalmazza.


7. Vásárlói fiók és ügyfélazonosítás

7.1. A rovia.hu webáruházban a vásárló ügyfélfiókot hozhat létre, vagy a Shopify rendszeréhez kapcsolódó ügyfélazonosítási, gyorsfizetési vagy fiókszolgáltatásokat használhat.

7.2. Kezelt adatok: név, e-mail-cím, telefonszám, szállítási cím, számlázási cím, rendelési előzmények, ügyfélazonosító, bejelentkezési adatok, fiókaktivitás, fiókbeállítások.

7.3. Adatkezelés célja: ügyfélfiók létrehozása és működtetése, rendelési előzmények megjelenítése, gyorsabb rendelésleadás, vásárlói azonosítás, ügyfélszolgálati ügyintézés.

7.4. Jogalap: a szerződés teljesítése, szerződéskötést megelőző lépések megtétele, valamint a Szolgáltató jogos érdeke a biztonságos ügyfélazonosításhoz.

7.5. Megőrzési idő: az ügyfélfiók fennállásáig, illetve törlési kérelem esetén a fiók törléséig. A rendelési, számlázási, panaszkezelési és jogi kötelezettség alapján kezelt adatok a fiók törlését követően is megőrizhetők a vonatkozó megőrzési határidők szerint.

7.6. Címzettek: Shopify, ügyfélfiók- és checkout-technológiai szolgáltatók, fizetési szolgáltatók, amennyiben a vásárló ilyen szolgáltatást használ.


8. Megrendelés és szerződés teljesítése

8.1. A vásárlás során a Szolgáltató a rendelés teljesítéséhez szükséges személyes adatokat kezeli.

8.2. Kezelt adatok: név, e-mail-cím, telefonszám, számlázási cím, szállítási cím, megrendelt termékek, termékek ára, kedvezmények, rendelési azonosító, rendelés időpontja, fizetési mód, fizetési státusz, szállítási mód, szállítási státusz, ügyfélszolgálati kommunikáció.

8.3. Adatkezelés célja: rendelés felvétele, visszaigazolása, teljesítése, fizetés kezelése, kiszállítás megszervezése, számlázás, ügyfélszolgálat, szerződésből eredő jogok és kötelezettségek teljesítése.

8.4. Jogalap: a szerződés teljesítése, szerződéskötést megelőző lépések megtétele, jogi kötelezettség teljesítése, valamint a Szolgáltató jogos érdeke az esetleges igényérvényesítéshez és visszaélések megelőzéséhez.

8.5. Megőrzési idő: a szerződéses adatok főszabály szerint a szerződés teljesítésétől számított 5 évig, illetve jogvita esetén az eljárás lezárásáig kezelhetők. A számlázási, adózási és számviteli adatokra külön megőrzési szabályok vonatkoznak.

8.6. Címzettek: Shopify, fizetési szolgáltatók, számlázási szolgáltató, könyvelő vagy adózási közreműködő, szállítási és logisztikai partnerek, közvetlen beszállítói teljesítést végző partnerek, hatóságok jogszabályi kötelezettség esetén.


9. Fizetés és fizetési szolgáltatók

9.1. A webáruházban bankkártyás vagy más elektronikus fizetés, valamint bizonyos termékeknél és feltételek mellett utánvétes fizetés is elérhető lehet.

9.2. Kezelt adatok: rendelési azonosító, fizetendő összeg, pénznem, fizetési státusz, tranzakcióazonosító, fizetés időpontja, számlázási adatok, csalásmegelőzési és fizetésbiztonsági adatok, kártyaadatok korlátozott részletei, amennyiben azok a Szolgáltató felületén megjelennek.

9.3. A Szolgáltató a teljes bankkártyaadatokat nem kezeli és nem tárolja. A bankkártyaadatok kezelését a fizetési szolgáltató végzi saját biztonsági és megfelelőségi szabályai szerint.

9.4. Adatkezelés célja: fizetés lebonyolítása, fizetési státusz kezelése, csalásmegelőzés, visszatérítés, chargeback- és vitás fizetési ügyek kezelése.

9.5. Jogalap: szerződés teljesítése, jogi kötelezettség teljesítése, valamint a Szolgáltató és a fizetési szolgáltatók jogos érdeke a fizetési csalások megelőzéséhez.

9.6. Megőrzési idő: a fizetési tranzakcióhoz kapcsolódó adatok a szerződéses, adózási, számviteli és igényérvényesítési határidők szerint őrizhetők meg.

9.7. Címzettek: Shopify Payments, fizetési feldolgozók, bankkártyatársaságok, bankok, Apple Pay, Google Pay, Shop Pay vagy más checkoutban elérhető fizetési szolgáltatók, amennyiben a vásárló ilyen fizetési módot használ.


10. Számlázás, adózás és könyvelés

10.1. A Szolgáltató a vásárlásról számlát vagy számviteli bizonylatot állít ki, illetve adózási és számviteli kötelezettségeket teljesít.

10.2. Kezelt adatok: név, számlázási cím, rendelési azonosító, vásárolt termék, vételár, fizetési mód, fizetés időpontja, számla sorszáma, számla kelte, adózási és könyvelési adatok, visszatérítéssel kapcsolatos adatok.

10.3. Adatkezelés célja: számlázás, adóbevallás, könyvelés, bizonylatmegőrzés, hatósági ellenőrzés teljesítése.

10.4. Jogalap: jogi kötelezettség teljesítése.

10.5. Megőrzési idő: az adózási és számlázási adatok legalább az adómegállapításhoz való jog elévüléséig, illetve amennyiben számviteli bizonylati megőrzési kötelezettség irányadó, legalább 8 évig kerülnek megőrzésre.

10.6. Címzettek: számlázási szolgáltató, könyvelő, adózási közreműködő, NAV, hatóságok jogszabályi kötelezettség esetén.


11. Szállítás, logisztika és csomagkövetés

11.1. A Szolgáltató a termékek kézbesítéséhez szállítási és logisztikai szolgáltatókat vesz igénybe.

11.2. Kezelt adatok: név, szállítási cím, e-mail-cím, telefonszám, rendelési azonosító, csomagazonosító, követési szám, kézbesítési státusz, csomag tömege vagy mérete, utánvét összege, kézbesítési megjegyzések.

11.3. Adatkezelés célja: termék kiszállítása, futárszolgálati vagy postai kézbesítés megszervezése, csomagkövetés, kézbesítési értesítések, sikertelen kézbesítés kezelése, szállítási panaszok intézése.

11.4. Jogalap: szerződés teljesítése, valamint a Szolgáltató jogos érdeke a kézbesítés bizonyíthatóságához és a szállítási panaszok kezeléséhez.

11.5. Megőrzési idő: a szállítási adatok a kézbesítés teljesítéséig, illetve a szerződéses és jogérvényesítési határidők végéig kezelhetők. Panasz, sérült csomag, elveszett csomag vagy jogvita esetén az adatok az ügy lezárásáig, illetve az igényérvényesítési határidő végéig őrizhetők meg.

11.6. Címzettek: Pactic, Fürgefutár, Magyar Posta / MPL, futárszolgálatok, logisztikai szolgáltatók, közvetlen beszállítói teljesítést végző partnerek, csomagkövetési szolgáltatók.

11.7. A csomagkövetési szolgáltatás használata során a rendelési szám, követési szám és kézbesítési státusz külső csomagkövetési vagy logisztikai technológiai szolgáltató részére továbbításra kerülhet.


12. Közvetlen beszállítói teljesítés

12.1. Egyes termékek külső beszállító, gyártó, importőr, logisztikai partner vagy teljesítési partner közreműködésével kerülhetnek kiszállításra.

12.2. Ilyen esetben a Szolgáltató kizárólag a teljesítéshez szükséges adatokat továbbítja.

12.3. Kezelt és továbbított adatok: név, szállítási cím, telefonszám, e-mail-cím, rendelési azonosító, termékazonosító, szállításhoz szükséges információk.

12.4. Adatkezelés célja: a megrendelt termék kiszállítása, teljesítési partnerrel történő teljesítés, szállítási státusz kezelése, hibás teljesítés vagy termékpanasz intézése.

12.5. Jogalap: szerződés teljesítése, jogi kötelezettség teljesítése, valamint a Szolgáltató jogos érdeke a teljesítés és igényérvényesítés bizonyíthatóságához.

12.6. Megőrzési idő: a szerződéses és igényérvényesítési határidők végéig, illetve jogvita vagy hatósági eljárás esetén az ügy lezárásáig.

12.7. A közvetlen beszállítói teljesítést végző partner a vásárló adatait nem használhatja saját marketingcélra, hírlevélküldésre vagy a rendelés teljesítésétől eltérő célra, kivéve, ha ehhez az érintett külön, megfelelő tájékoztatáson alapuló hozzájárulást adott, vagy azt jogszabály kifejezetten lehetővé teszi.


13. Ügyfélszolgálat, kapcsolatfelvétel és általános megkeresések

13.1. A vásárló vagy érdeklődő a Szolgáltatóval e-mailben, telefonon, kapcsolatfelvételi űrlapon vagy más kommunikációs csatornán keresztül kapcsolatba léphet.

13.2. Kezelt adatok: név, e-mail-cím, telefonszám, üzenet tartalma, rendelési azonosító, csatolmányok, az ügyintézés során keletkező kommunikáció, ügyfélszolgálati válaszok.

13.3. Adatkezelés célja: megkeresések megválaszolása, ügyfélszolgálati ügyintézés, rendeléssel kapcsolatos tájékoztatás, fogyasztói jogok gyakorlásának kezelése, bizonyíthatóság.

13.4. Jogalap:
a) szerződés teljesítése, ha a megkeresés rendeléshez vagy vásárláshoz kapcsolódik;
b) szerződéskötést megelőző lépések megtétele, ha a megkeresés vásárlás előtti érdeklődés;
c) jogos érdek az általános ügyfélszolgálati kommunikáció és bizonyíthatóság érdekében;
d) jogi kötelezettség, ha a megkeresés fogyasztói panasz, elállás, szavatosság vagy jótállás körébe tartozik.

13.5. Megőrzési idő: általános megkeresések esetén legfeljebb 2 év, rendeléshez, panaszhoz, szavatossághoz, jótálláshoz vagy jogvitához kapcsolódó kommunikáció esetén az adott jogviszonyra irányadó megőrzési idő végéig.

13.6. Címzettek: Shopify, e-mail- és ügyfélszolgálati technológiai szolgáltatók, szállítási vagy fizetési szolgáltatók, ha az ügy intézéséhez szükséges.


14. Elállás, visszaküldés, visszatérítés

14.1. A Szolgáltató az elállási jog, visszaküldés és visszatérítés kezelése során személyes adatokat kezel.

14.2. Kezelt adatok: név, e-mail-cím, telefonszám, rendelési azonosító, termékadatok, elállási nyilatkozat, visszaküldési adatok, bankszámlaszám, ha a visszatérítéshez szükséges, fizetési azonosító, visszatérítés összege, visszaküldött termék állapotára vonatkozó dokumentáció, fényképek, ügyfélszolgálati kommunikáció.

14.3. Adatkezelés célja: elállási jog gyakorlásának kezelése, visszaküldés lebonyolítása, vételár-visszatérítés, értékcsökkenés megállapítása, jogszabályi kötelezettségek teljesítése, igényérvényesítés.

14.4. Jogalap: jogi kötelezettség teljesítése, szerződés teljesítése, valamint a Szolgáltató jogos érdeke az igényérvényesítéshez és jogvita esetén a bizonyításhoz.

14.5. Megőrzési idő: az elállási és visszatérítési adatok a szerződéses, fogyasztóvédelmi, adózási és igényérvényesítési határidők szerint őrizhetők meg.

14.6. Címzettek: Shopify, fizetési szolgáltatók, bankok, számlázási szolgáltató, könyvelő, szállítási szolgáltatók, hatóságok jogszabályi kötelezettség esetén.


15. Kellékszavatosság, termékszavatosság, jótállás

15.1. A Szolgáltató a szavatossági és jótállási igények kezelése során a fogyasztó által megadott, valamint az ügyintézéshez szükséges adatokat kezeli.

15.2. Kezelt adatok: név, e-mail-cím, telefonszám, cím, rendelési azonosító, számla vagy vásárlást igazoló adat, termék megnevezése, hiba leírása, fényképek, videók, szakvélemények, szerviz- vagy beszállítói visszajelzések, ügyfélszolgálati kommunikáció, visszatérítéshez szükséges adatok.

15.3. Adatkezelés célja: szavatossági vagy jótállási igény vizsgálata, kijavítás, kicserélés, árleszállítás, visszatérítés, jogszabályi kötelezettségek teljesítése, jogvita kezelése.

15.4. Jogalap: jogi kötelezettség teljesítése, szerződés teljesítése, valamint jogos érdek az igényérvényesítés és bizonyítás céljából.

15.5. Megőrzési idő: a szavatossági és jótállási igényekkel kapcsolatos adatok az adott jogszabályi igényérvényesítési határidő végéig, illetve jogvita esetén az eljárás lezárásáig kezelhetők.

15.6. Címzettek: Shopify, szállítási szolgáltatók, beszállítók, gyártók, importőrök, szervizpartnerek, fogyasztóvédelmi hatóságok, békéltető testületek, bíróságok, jogi képviselők.


16. Panaszkezelés

16.1. A fogyasztó panaszát szóban vagy írásban teheti meg. A Szolgáltató a panaszkezelés során személyes adatokat kezel.

16.2. Kezelt adatok: fogyasztó neve, lakcíme vagy elektronikus levelezési címe, telefonszáma, panasz előterjesztésének helye, ideje és módja, panasz részletes leírása, bemutatott iratok és bizonyítékok, jegyzőkönyv, panaszazonosító, Szolgáltató válasza, ügyintézési kommunikáció.

16.3. Adatkezelés célja: fogyasztói panasz kivizsgálása, megválaszolása, jogszabályi panaszkezelési kötelezettség teljesítése, hatósági ellenőrzés esetén bizonyíthatóság.

16.4. Jogalap: jogi kötelezettség teljesítése.

16.5. Megőrzési idő: a panaszról felvett jegyzőkönyvet vagy az írásbeli panaszt, valamint az arra adott érdemi válasz másolatát a Szolgáltató 3 évig őrzi meg. Jogvita vagy hatósági eljárás esetén az adatok az eljárás lezárásáig tovább kezelhetők.

16.6. Címzettek: fogyasztóvédelmi hatóság, békéltető testület, bíróság, jogi képviselő, szállítási, fizetési vagy beszállítói partner, ha az ügy kivizsgálásához szükséges.


17. Hírlevél és elektronikus marketing

17.1. A Szolgáltató hírlevelet és elektronikus marketingüzenetet kizárólag az érintett előzetes, kifejezett és önkéntes hozzájárulása alapján küld.

17.2. Kezelt adatok: e-mail-cím, név, ha az érintett megadja, feliratkozás időpontja, hozzájárulás forrása, IP-cím vagy technikai azonosító a hozzájárulás igazolásához, hírlevél-megnyitási és kattintási adatok, ha a hírlevélküldő rendszer ilyen mérést végez.

17.3. Adatkezelés célja: rovia.hu termékekkel, kedvezményekkel, akciókkal, újdonságokkal, ajánlatokkal és tartalmakkal kapcsolatos marketingüzenetek küldése.

17.4. Jogalap: az érintett hozzájárulása.

17.5. A hozzájárulás bármikor, indokolás nélkül visszavonható a hírlevélben található leiratkozási linken vagy az info@rovia.hu e-mail-címen.

17.6. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.

17.7. Megőrzési idő: a hírlevélküldéshez használt adatokat a Szolgáltató a hozzájárulás visszavonásáig kezeli. A hozzájárulás megadásának és visszavonásának bizonyításához szükséges adatokat a Szolgáltató legfeljebb 5 évig megőrizheti.

17.8. Címzettek: Shopify, hírlevélküldő vagy marketingautomatizációs szolgáltató, amennyiben ilyen szolgáltató használatban van.

17.9. A Szolgáltató nem küld reklámcélú elektronikus üzenetet pusztán azért, mert az érintett vásárolt vagy kapcsolatfelvételi űrlapon e-mail-címet adott meg, kivéve, ha ehhez az érintett külön hozzájárult, vagy jogszabály azt kifejezetten lehetővé teszi.


18. Elhagyott kosár, rendelési emlékeztetők és tranzakciós üzenetek

18.1. A Szolgáltató a vásárlással kapcsolatos tranzakciós üzeneteket küldhet, például rendelés-visszaigazolást, fizetési értesítést, szállítási értesítést, csomagkövetési információt és ügyfélszolgálati választ.

18.2. Jogalap: szerződés teljesítése vagy szerződéskötést megelőző lépések megtétele.

18.3. Marketingjellegű elhagyott kosár e-mail, ajánlat, kedvezmény vagy reklámcélú emlékeztető kizárólag megfelelő hozzájárulás alapján küldhető.

18.4. Megőrzési idő: a tranzakciós üzenetek a rendelési és szerződéses adatokkal azonos ideig, marketingjellegű emlékeztetők esetén a hozzájárulás visszavonásáig, illetve a hozzájárulás bizonyításához szükséges ideig kezelhetők.


19. Vásárlói vélemények, értékelések és felhasználói tartalmak

19.1. A Szolgáltató a webáruházban vásárlói véleményeket, értékeléseket, képeket vagy közösségi médiából származó felhasználói tartalmakat jeleníthet meg.

19.2. Kezelt adatok: név, becenév, értékelés szövege, csillagos értékelés, értékelés dátuma, termék neve, rendeléshez kapcsolódó ellenőrzési státusz, kép, videó, közösségimédia-felhasználónév, hashtagelt tartalom, hozzájárulási nyilatkozat.

19.3. Adatkezelés célja: vásárlói vélemények megjelenítése, termékértékelések kezelése, valós vásárlói tapasztalatok bemutatása, visszaélések megelőzése, „ellenőrzött vásárló” státusz igazolása.

19.4. Jogalap:
a) az érintett hozzájárulása, ha a vélemény, név, fotó, videó vagy közösségi médiás tartalom nyilvános közzétételére kerül sor;
b) a Szolgáltató jogos érdeke a vélemények hitelességének ellenőrzéséhez és a visszaélések megelőzéséhez;
c) szerződés teljesítése, ha a véleménykérés közvetlenül a vásárláshoz kapcsolódó ügyfélelégedettségi folyamat része, de marketingcélú nyilvános felhasználás csak megfelelő jogalappal történhet.

19.5. Fotó, videó, teljes név vagy közösségi médiás tartalom nyilvános felhasználása kizárólag az érintett előzetes hozzájárulása vagy más megfelelő, bizonyítható jogalap alapján történhet.

19.6. Az érintett bármikor kérheti a róla közzétett vélemény, név, fotó, videó vagy közösségi médiás tartalom eltávolítását az info@rovia.hu címen.

19.7. Megőrzési idő: a nyilvánosan közzétett vélemények és tartalmak a hozzájárulás visszavonásáig, törlési kérelemig, illetve a Szolgáltató általi eltávolításig kezelhetők. A hozzájárulás bizonyításához szükséges adatok legfeljebb 5 évig őrizhetők meg.

19.8. Címzettek: Shopify, értékeléskezelő app vagy technológiai szolgáltató, közösségimédia-platformok, amennyiben az érintett ilyen platformon teszi közzé vagy engedélyezi a tartalom felhasználását.


20. Közösségi média

20.1. A rovia.hu weboldal közösségimédia-linkeket, például Facebook- és Instagram-linkeket tartalmazhat.

20.2. Amennyiben az érintett a közösségimédia-linkre kattint, vagy a Szolgáltató közösségimédia-oldalával kapcsolatba lép, az adott közösségimédia-platform saját adatkezelési szabályai is alkalmazandók.

20.3. Kezelt adatok a Szolgáltató oldalán: közösségimédia-felhasználónév, nyilvános profiladatok, komment, üzenet, reakció, megosztás, beküldött tartalom, kommunikáció.

20.4. Adatkezelés célja: közösségimédia-kommunikáció, érdeklődők és vásárlók tájékoztatása, üzenetek megválaszolása, panaszok vagy ügyfélszolgálati ügyek kezelése.

20.5. Jogalap: hozzájárulás a közösségimédia-platform használata során, szerződés teljesítése, ha a megkeresés rendeléshez kapcsolódik, illetve jogos érdek az ügyfélszolgálati kommunikációhoz és a Szolgáltató közösségimédia-jelenlétének működtetéséhez.

20.6. A közösségimédia-platformok önálló adatkezelőként kezelhetik az érintett adatait. A Szolgáltató nem rendelkezik teljes ellenőrzéssel a közösségimédia-platformok saját adatkezelése felett.


21. Analitika, remarketing és hirdetési technológiák

21.1. A Szolgáltató analitikai, hirdetésmérési, remarketing vagy személyre szabott hirdetési technológiákat kizárólag a szükséges hozzájárulások birtokában használ.

21.2. Kezelt adatok: cookie-azonosítók, eszközazonosítók, IP-cím, böngészési események, termékmegtekintések, kosáresemények, vásárlási események, hirdetési azonosítók, konverziós események, hozzájárulási státusz.

21.3. Adatkezelés célja: weboldalhasználat mérése, hirdetések hatékonyságának mérése, remarketing, személyre szabott ajánlatok, kampányoptimalizálás.

21.4. Jogalap: az érintett hozzájárulása.

21.5. Megőrzési idő: az adott cookie vagy hirdetési technológia lejárati idejéig, illetve a hozzájárulás visszavonásáig. A Szolgáltató törekszik arra, hogy analitikai és marketing cookie-k esetében a megőrzési idő ne haladja meg a célhoz szükséges időt.

21.6. Címzettek: Shopify, közösségimédia-platformok, hirdetési hálózatok, analitikai szolgáltatók, amennyiben az adott szolgáltatás a cookie-beállítási felületen név szerint feltüntetésre kerül és az érintett ahhoz hozzájárul.

21.7. A Szolgáltató nem alkalmaz olyan kizárólag automatizált döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.


22. Visszaélésmegelőzés, csalásmegelőzés és biztonság

22.1. A Szolgáltató a webáruház biztonsága, a fizetési visszaélések, csalások, jogosulatlan hozzáférések, tömeges visszaélésszerű rendelések és át nem vett utánvétes csomagok kezelése érdekében adatokat kezelhet.

22.2. Kezelt adatok: IP-cím, eszközadatok, rendelési előzmények, fizetési státusz, sikertelen fizetések, chargeback-adatok, át nem vett csomagok adatai, szállítási cím, e-mail-cím, telefonszám, visszaélésgyanús mintázatok.

22.3. Adatkezelés célja: csalásmegelőzés, fizetési és rendelési kockázatok csökkentése, webáruház biztonsága, jogos igények érvényesítése, visszaélésszerű rendelések megelőzése.

22.4. Jogalap: a Szolgáltató jogos érdeke, valamint adott esetben jogi kötelezettség teljesítése.

22.5. Megőrzési idő: a biztonsági és visszaélésmegelőzési adatok főszabály szerint legfeljebb 3 évig, jogvita, hatósági eljárás vagy fizetési vita esetén az ügy lezárásáig, illetve az igényérvényesítési határidő végéig kezelhetők.

22.6. Címzettek: Shopify, fizetési szolgáltatók, bankok, futárszolgálatok, jogi képviselő, hatóságok.


23. Jogi igények érvényesítése és védekezés jogvitában

23.1. A Szolgáltató személyes adatokat kezelhet jogi igények előterjesztése, érvényesítése vagy védelme céljából.

23.2. Kezelt adatok: rendelési adatok, kommunikáció, számlák, fizetési adatok, szállítási adatok, panaszok, bizonyítékok, fényképek, ügyfélszolgálati jegyzetek, hatósági vagy bírósági dokumentumok.

23.3. Adatkezelés célja: jogi igények érvényesítése, jogviták kezelése, hatósági vagy bírósági eljárásban történő védekezés, bizonyítás.

23.4. Jogalap: a Szolgáltató jogos érdeke, illetve jogi kötelezettség teljesítése.

23.5. Megőrzési idő: az általános elévülési idő végéig, jogvita vagy eljárás esetén annak jogerős lezárásáig, illetve a végrehajtási vagy kapcsolódó igényérvényesítési határidők végéig.

23.6. Címzettek: jogi képviselő, hatóság, békéltető testület, bíróság, végrehajtó, szakértő, biztosító, szállítási vagy fizetési szolgáltató, amennyiben az ügy intézéséhez szükséges.


24. Különleges adatok

24.1. A Szolgáltató főszabály szerint nem kér és nem kezel különleges személyes adatokat, például egészségügyi adatot, biometrikus adatot, vallási vagy politikai meggyőződésre vonatkozó adatot.

24.2. Amennyiben az érintett ilyen adatot önkéntesen megküld, a Szolgáltató azt csak akkor kezeli, ha az adott ügy intézéséhez elengedhetetlenül szükséges, például jogi igény előterjesztése, érvényesítése vagy védelme céljából. Ellenkező esetben a Szolgáltató az ilyen adatot törli vagy anonimizálja.

24.3. A Szolgáltató kéri az érintetteket, hogy ügyfélszolgálati megkeresésben ne küldjenek szükségtelen különleges adatot.


25. Gyermekek adatai

25.1. A rovia.hu webáruház nem kifejezetten gyermekek részére irányuló szolgáltatás.

25.2. A Szolgáltató nem kíván tudatosan 16 év alatti személytől hírlevél-hozzájárulást, marketinghozzájárulást vagy ügyfélfiók-regisztrációt gyűjteni törvényes képviselő hozzájárulása nélkül.

25.3. Amennyiben a Szolgáltató tudomást szerez arról, hogy 16 év alatti személy adatait megfelelő jogalap nélkül kezeli, megteszi a szükséges intézkedéseket az adat törlése vagy a törvényes képviselő hozzájárulásának beszerzése érdekében.


26. Adatfeldolgozók és címzettek

26.1. A Szolgáltató a webáruház működtetéséhez, rendelések teljesítéséhez és jogi kötelezettségei teljesítéséhez külső szolgáltatókat vehet igénybe.

26.2. A főbb címzettek és adatfeldolgozók kategóriái:

a) Shopify International Limited, Shopify Inc. és Shopify-csoport: webáruház-platform, tárhely, checkout, rendeléskezelés, ügyfélfiók, technikai működtetés, biztonság, Shopify-szolgáltatások;
b) Shopify Payments és fizetési szolgáltatók: fizetések feldolgozása, fizetési biztonság, csalásmegelőzés, visszatérítések;
c) számlázási szolgáltató, különösen Billingo: számlakiállítás, számlázási adatok kezelése;
d) könyvelő vagy adózási közreműködő: adózási és könyvelési kötelezettségek teljesítése;
e) Pactic, Fürgefutár, Magyar Posta / MPL és futárszolgálatok: csomagkézbesítés, szállítás, csomagkövetés;
f) csomagkövetési szolgáltató, különösen 17TRACK vagy hasonló szolgáltatás: csomagkövetési adatok megjelenítése;
g) közvetlen beszállítói teljesítést végző partnerek: termék teljesítése és kiszállítása;
h) hírlevélküldő és marketingautomatizációs szolgáltatók: kizárólag hozzájárulás alapján végzett marketingkommunikáció;
i) analitikai és hirdetési szolgáltatók: kizárólag megfelelő cookie- vagy marketinghozzájárulás alapján;
j) ügyfélszolgálati, e-mail-, IT- és biztonsági szolgáltatók: kommunikáció, hibakezelés, rendszerbiztonság;
k) hatóságok, bíróságok, békéltető testületek, jogi képviselők: jogszabályi kötelezettség, panasz, jogvita vagy igényérvényesítés esetén.

26.3. Az adatfeldolgozók a személyes adatokat kizárólag a Szolgáltató utasításai szerint, a szükséges mértékben és megfelelő adatbiztonsági követelmények mellett kezelhetik, kivéve, ha valamely szolgáltató saját jogszabályi kötelezettsége vagy önálló adatkezelői szerepe alapján jár el.

26.4. Amennyiben valamely címzett önálló adatkezelőként jár el, saját adatkezelési tájékoztatója szerint felel az általa végzett adatkezelésért.


27. Nemzetközi adattovábbítás

27.1. A Szolgáltató a webáruház működtetése során olyan szolgáltatókat is igénybe vehet, amelyek az Európai Gazdasági Térségen kívülre továbbítanak vagy ott kezelnek személyes adatokat.

27.2. Ilyen szolgáltató lehet különösen a Shopify-csoport, a fizetési szolgáltatók, egyes appszolgáltatók, csomagkövetési szolgáltatók, hirdetési és analitikai szolgáltatók, valamint közvetlen beszállítói teljesítést végző partnerek.

27.3. Az Európai Gazdasági Térségen kívüli adattovábbítás csak akkor történhet, ha annak jogszerű garanciája fennáll, így különösen:

a) az Európai Bizottság megfelelőségi határozata;
b) az Európai Bizottság által elfogadott általános szerződési feltételek;
c) kötelező erejű vállalati szabályok;
d) jogszabályban meghatározott kivétel, ha az adott ügylet teljesítéséhez az adattovábbítás szükséges és az egyéb feltételek fennállnak.

27.4. A Szolgáltató közvetlen beszállítói teljesítés esetén kizárólag a teljesítéshez szükséges minimális adatokat továbbítja, és törekszik arra, hogy csak olyan partnerrel működjön együtt, amely megfelelő adatvédelmi garanciákat biztosít.


28. Adatbiztonság

28.1. A Szolgáltató megfelelő technikai és szervezési intézkedésekkel védi a személyes adatokat a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés, sérülés vagy megsemmisülés ellen.

28.2. Az adatbiztonsági intézkedések különösen az alábbiak lehetnek:

a) hozzáférések korlátozása;
b) jelszóvédelem és ahol elérhető, többfaktoros hitelesítés;
c) titkosított adatátvitel;
d) jogosultságkezelés;
e) rendszeres szoftverfrissítések;
f) adatfeldolgozókkal kötött adatvédelmi megállapodások;
g) biztonsági mentések;
h) incidenskezelési folyamat;
i) szükségtelen adatok törlése vagy anonimizálása.

28.3. A Szolgáltató a személyes adatokhoz való hozzáférést azoknak a személyeknek és szolgáltatóknak biztosítja, akiknek az adott cél teljesítéséhez arra ténylegesen szükségük van.


29. Adatvédelmi incidensek

29.1. Adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

29.2. A Szolgáltató az adatvédelmi incidenst indokolatlan késedelem nélkül kivizsgálja.

29.3. Ha az adatvédelmi incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira nézve, a Szolgáltató az incidenst a tudomására jutástól számított 72 órán belül bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak.

29.4. Ha az incidens valószínűsíthetően magas kockázattal jár az érintettekre nézve, a Szolgáltató az érintetteket is tájékoztatja a jogszabályban meghatározott módon.


30. Az érintettek jogai

30.1. Az érintett jogosult arra, hogy a Szolgáltatótól tájékoztatást kérjen személyes adatai kezeléséről.

30.2. Az érintett jogosult hozzáférést kérni a róla kezelt személyes adatokhoz.

30.3. Az érintett kérheti pontatlan személyes adatainak helyesbítését.

30.4. Az érintett kérheti személyes adatainak törlését, ha az adatkezelésnek nincs megfelelő jogalapja vagy célja, a hozzájárulását visszavonta, vagy az adatkezelés jogellenes.

30.5. A törlési jog nem alkalmazható olyan adatokra, amelyeket a Szolgáltató jogi kötelezettség, szerződéses kötelezettség, adózási vagy számviteli kötelezettség, panaszkezelés, jogi igény érvényesítése vagy védekezés céljából köteles vagy jogosult megőrizni.

30.6. Az érintett kérheti az adatkezelés korlátozását, ha vitatja az adatok pontosságát, az adatkezelés jogellenes, de nem kéri az adatok törlését, a Szolgáltatónak már nincs szüksége az adatra, de az érintett jogi igény érvényesítéséhez igényli, vagy tiltakozott az adatkezelés ellen.

30.7. Az érintett jogosult az adathordozhatósághoz, ha az adatkezelés hozzájáruláson vagy szerződésen alapul, és automatizált módon történik.

30.8. Az érintett tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Ebben az esetben a Szolgáltató az adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos ok indokolja, amely elsőbbséget élvez az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amely jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódik.

30.9. Az érintett bármikor visszavonhatja a hozzájárulását. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.

30.10. Az érintett jogosult arra, hogy ne terjedjen ki rá olyan, kizárólag automatizált adatkezelésen alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.


31. Joggyakorlás módja

31.1. Az érintett a jogait az alábbi elérhetőségeken gyakorolhatja:

E-mail: info@rovia.hu
Postai cím: Szédelyi Ábris e.v., 9172 Győrzámoly, Erdősor út 67.

31.2. A Szolgáltató az érintetti kérelmet indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 hónapon belül megválaszolja.

31.3. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, a válaszadási határidő további 2 hónappal meghosszabbítható. A határidő meghosszabbításáról a Szolgáltató az érintettet a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja.

31.4. A Szolgáltató a kérelem teljesítése előtt jogosult az érintett személyazonosságának igazolását kérni, ha kétsége merül fel a kérelmező személyazonosságával kapcsolatban.

31.5. A joggyakorlás főszabály szerint díjmentes. Nyilvánvalóan megalapozatlan, ismétlődő vagy túlzó kérelem esetén a Szolgáltató a jogszabályban megengedett módon díjat számíthat fel, vagy megtagadhatja a kérelem teljesítését.


32. Jogorvoslat

32.1. Az érintett panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz.

Hatóság neve: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 1 391 1400

32.2. Az érintett bírósághoz is fordulhat, ha megítélése szerint személyes adatainak kezelése sérti a GDPR-t vagy a vonatkozó magyar adatvédelmi jogszabályokat.

32.3. A pert az érintett választása szerint a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.


33. Az adatkezelési tájékoztató módosítása

33.1. A Szolgáltató jogosult jelen Adatkezelési Tájékoztatót módosítani, különösen jogszabályváltozás, technológiai változás, új adatfeldolgozó, új fizetési mód, új szállítási mód, új marketingeszköz vagy új Shopify app bevezetése esetén.

33.2. A módosított tájékoztató a rovia.hu weboldalon történő közzététellel lép hatályba.

33.3. Ha a módosítás hozzájáruláson alapuló adatkezelést érint, és a jogszabály szerint új hozzájárulás szükséges, a Szolgáltató új hozzájárulást kér az érintettől.