🚚 INGYENES szállítás - részletek megtekintése

Adatvédelmi szabályzat

Utolsó frissítés: június 25.,2025

1. Adatkezelő információk

Az Ön személyes adatainak kezelője:

NMM Sp. z o.o.
ul. Bocheńska 3/17
31-061 Krakkó, Lengyelország
KRS: 0000982292
NIP: 6762621979
REGON: 522588905

A „Medpak” néven működő áruház és weboldal üzemeltetése (a továbbiakban „mi”, „minket”, „a mi”).

Adatvédelmi ügyekben való kapcsolatfelvétel: info@medpak.shop

2. Az általunk gyűjtött személyes adatok

A „személyes adatok, ” kifejezés alatt azokat az információkat értjük, amelyek azonosítják Önt, vagy ésszerűen Önhöz köthetők. Attól függően, hogy Ön hogyan használja Szolgáltatásainkat, a következő kategóriákba tartozó személyes adatokat gyűjthetjük:

Személyes adatok kategóriái:

  • Kapcsolattartási adatok : név, cím, számlázási cím, s Hipp ing cím, telefonszám, e-mail cím
  • Pénzügyi információk : hitelkártya, betéti kártya, és pénzügyi számlaszámok, fizetési kártyaadatok, tranzakciós adatok
  • Számlaadatok : felhasználónév, jelszó, biztonsági kérdések, beállítások és preferenciák
  • Tranzakciós adatok : megtekintett termékek, kosárba tett termékek, Wish listához hozzáadott termékek, vásárlás, visszaküldés, csere vagy lemondás
  • Kommunikáció : az Ön által megadott információk, amikor kapcsolatba lép velünk
  • Eszközinformációk : eszköz típusa, böngésző, hálózati kapcsolat, IP-cím, egyedi azonosítók
  • Használati információk : hogyan és mikor lép kapcsolatba szolgáltatásainkkal
  • Számlázáshoz szükséges információk : cégnév, adóazonosító szám (NIP), cégcím

3. A feldolgozás jogalapja és célja

Az Ön személyes adatait a következő jogalapok alapján dolgozzuk fel:

Cél Jogalap Részletek
Szolgáltatások nyújtása és megrendelések feldolgozása 6. cikk (1) (b) GDPR - Szerződés teljesítése Fizetések feldolgozása, Megrendelések teljesítése, Számlák vezetése, Rendezés Hipp, Visszaküldések elősegítése
Marketing & Reklámozás 6. cikk (1) (f) GDPR - Jogos érdekek Promóciós üzenetek küldése, Célzott hirdetések megjelenítése
Hírlevél 6. cikk 6. cikk (1) (a) GDPR - Hozzájárulás Marketing e-mailek küldése feliratkozás után
Biztonság és csalásmegelőzés 6. cikk (1) (f) GDPR - Jogos érdekek Csalárd tevékenységek felderítése, szolgáltatások biztosítása
Jogi kötelezettségek 6. cikk 6 (1) (c) GDPR - Jogi kötelezettség Adóbevallás, Számviteli követelmények, Jogi kérelmekre való válaszadás
Ügyfélszolgálat 6. cikk 6 (1) (b) GDPR - Szerződés teljesítése Megkeresések megválaszolása, segítségnyújtás
Elemzés 6. cikk 6. cikk (1) (f) GDPR – Jogos érdekek A szolgáltatások javítása névtelen adatelemzéssel

4. Adattárolási időszakok

Az Ön személyes adatait a következő időszakokig tároljuk:

Adatkategória Tárolási időszak
Fiókadatok A fiók törléséig
Megrendelési adatok A szerződés teljesítésének időtartama + jótállási/reklámozási időszak
Befejezetlen megrendelések 6 hónap a kosár elhagyásától számítva
Adó/számviteli dokumentumok 5 év a pénzügyi év végétől
Hírlevéladatok A hozzájárulás visszavonásáig
Marketingadatok A hozzájárulás visszavonásáig vagy a sikeres kifogásig
Ügyfélszolgálat Az ügy megoldásáig
Panaszok/viták Az elévülési idő lejártáig
Biztonsági naplófájlok A biztonsági célokhoz szükséges ideig

5. Kötelező és opcionális adatok

A megrendelés feldolgozásához szükséges adatok:

  • Név és vezetéknév
  • Szállítási cím
  • E-mail cím
  • Telefonszám (szállítási célokra)

Opcionális adatok:

  • Fiók létrehozása
  • Cégadatok (számlákhoz)
  • Marketing preferenciák

A a szükséges adatok megadása esetén nem tudjuk feldolgozni a megrendelését.

6. A személyes adatok címzettjei

Személyes adatait megoszthatjuk a következő felekkel:

  • Shopify International Limited (Írország) - az EMEA régió e-kereskedelmi platformjának szolgáltatója
    • A GDPR elsődleges szervezeteként működik
    • Az adatokat megoszthatja a Shopify Inc. (Kanada) és kiválasztott alvállalkozók
  • Szolgáltatók :
    • Fizetési feldolgozók
    • Szállítási cégek (fizikai termékek esetében)
    • IT-szolgáltatók
    • Felhőalapú tárolási szolgáltatók
    • Ügyfélszolgálati eszközök
    • Számviteli szolgáltatások
  • Elemzési és marketing partnerek :
    • Google (Elemzés, Hirdetések, Címkekezelő)
    • Meta/Facebook (Pixel, Egyéni Közönség)
    • Microsoft (Clarity)
    • Omnisend (e-mail marketing)
    • Trustpilot (vélemények)
  • Jogi hatóságok ha azt a törvény előírja
  • Üzleti partnerek közös marketing céljából (az Ön hozzájárulásával)

7. Adattárolás helye és nemzetközi adattovábbítás

Elsődleges adattárolás

Az Ön személyes adatait az Európai Unión belül tároljuk. A Shopify, az e-kereskedelmi platformunk szolgáltatója, az adatokat a következő helyeken tárolja:

  • Elsődleges tárolás : Európai Unió (EGT, Egyesült Királyság, és/vagy Svájc)
  • Infrastruktúra : Google Cloud Platform, több régióra kiterjedő dinamikus terheléselosztással a megbízhatóság és a skálázhatóság érdekében

Európai kereskedőként, áruházunk adatai, rendelési adatai, és ügyfeleink személyes adatai alapértelmezés szerint Európában vannak tárolva. A Shopify dinamikusan kiegyensúlyozhatja a tárolást az európai régiók között, hogy megbízható és skálázható infrastruktúrát biztosítson, amely képes kezelni a változó forgalmi volumeneket.

Nemzetközi adatátvitel

Noha adataid elsősorban Európában vannak tárolva, bizonyos feldolgozási tevékenységek az EGT-n kívüli országokba történő adattovábbítást is magukban foglalhatnak:

  • Kanada - Shopify Inc. (anyavállalat) - az EU megfelelőségi határozatának hatálya alá tartozik
  • Egyesült Államok - olyan szolgáltatásokhoz, mint:
    • Google Analytics, Google Ads, Google Tag Manager
    • Facebook/Meta szolgáltatások (Pixel, Custom Audiences)
    • Microsoft Clarity
    • Omnisend (e-mail marketing)

Nemzetközi adattovábbítások védelme

A megfelelő védelmet az alábbiak révén biztosítjuk:

  • EU megfelelőségi határozatok (Kanada esetében)
  • Standard szerződéses kikötések (SCC-k) az Európai Bizottság által jóváhagyott
  • Shopifyátfogó adatfeldolgozási megállapodásai (DPA-k)
  • Műszaki és szervezési intézkedések minden szolgáltató részéről

Shopify International Limited (Írország) a GDPR elsődleges szervezeteként működik, és további biztosítékok érdekében kötelező erejű vállalati szabályokat (Binding Corporate Rules) kért az Ír Adatvédelmi Bizottságtól.

8. Az Ön jogai

A GDPR, értelmében Önnek a következő jogai vannak:

  • Hozzáféréshez való jog - személyes adatainak megerősítése és másolatának megszerzése
  • Helyesbítéshez való jog - pontatlan személyes adatok helyesbítése
  • Törléshez való jog („az elfeledtetéshez való jog”) - kérni adataid törlését
  • Korlátozáshoz való jog - bizonyos körülmények között korlátozni az adatkezelést
  • Adathordozhatósághoz való jog - adatainak strukturált formátumban történő átvétele
  • Tiltakozáshoz való jog - a jogos érdekeken alapuló adatkezelés elleni tiltakozás
  • A hozzájárulás visszavonásához való jog - amennyiben az adatkezelés hozzájáruláson alapul
  • Panasztételhez való jog - a lengyel adatvédelmi hatóságnál (PUODO) : Prezes Urzędu Ochrony Danych Osobowych
    ul. Stawki 2
    00-193 Varsó, Lengyelország

Jogai gyakorlásának módja

Vegye fel velünk a kapcsolatot: info@medpak.shop

A kérelem beérkezésétől számított egy hónapon belül válaszolunk. Kérésének feldolgozása előtt személyazonosságának igazolását kérhetjük.

A Shopify által feldolgozott adatok, esetében jogait a következő címen is gyakorolhatja: https://privacy.shopify.com/en

9. Automatizált döntéshozatal és profilalkotás

Nem alkalmazunk olyan automatizált döntéshozatalt vagy profilalkotást, amely jogi hatással járna vagy hasonlóan jelentős hatással lenne Önre. Bár elemzéseket alkalmazhatunk szolgáltatásaink javítása és a reklámok célzása érdekében, ezek a tevékenységek nem járnak automatizált döntésekkel az egyénekről.

10. Sütik és nyomkövető technológiák

Az általunk használt eszközök:

Eszköz Cél Szolgáltató
Google Analytics Webhelystatisztikák és viselkedéselemzés Google LLC (USA)
Google Tag Manager Weboldal címkék és szkriptek kezelése Google LLC (USA)
Facebook Pixel Reklámozás és remarketing Meta Platforms Inc. (USA)
Microsoft Clarity Felhasználói élmény elemzés Microsoft Corp. (USA)
Omnisend E-mail marketing és elemzés Omnisend (USA)
Trustpilot Vásárlói vélemények és értékelések Trustpilot (Dánia)

Cookie-kezelés

A cookie-kat a következő módon kezelheti:

  • Böngészőbeállítások
  • Első látogatáskor megjelenő cookie-hozzájárulási sávunk ()
  • Globális adatvédelmi vezérlő jelek (ahol támogatott)

Megjegyzés: A cookie-k letiltása befolyásolhatja a weboldal működését.

11. Gyermekek adatai

Szolgáltatásaink nem 16 év alatti gyermekeknek szólnak. Nem gyűjtünk tudatosan személyes adatokat gyermekektől. Ha úgy gondolja, hogy gyermekektől gyűjtöttünk adatokat, kérjük, azonnal lépjen kapcsolatba velünk.

12. Biztonsági intézkedések

Megfelelő technikai és szervezési intézkedéseket hajtunk végre személyes adatainak védelme érdekében, többek között:

  • Érzékeny adatok titkosítása
  • Rendszeres biztonsági értékelések
  • Hozzáférés-ellenőrzés és hitelesítés
  • Adatvédelemmel kapcsolatos személyzeti képzés

Azonban, egyetlen biztonsági intézkedés sem tökéletes. Nem garantálhatjuk az abszolút biztonságot.

13. Hivatkozások harmadik felek webhelyeire

Szolgáltatásaink hivatkozásokat tartalmazhatnak harmadik felek webhelyeire. Nem vállalunk felelősséget azok adatvédelmi gyakorlatáért. Kérjük, olvassa el az adatvédelmi irányelveiket, mielőtt személyes adatokat adna meg.

14. A jelen irányelv frissítései

A jelen adatvédelmi irányelvet Iodica lly szerint frissíthetjük. A regisztrált felhasználókat és a hírlevél előfizetőket értesítjük a lényeges változásokról. A „Legutóbbi frissítés” dátuma jelzi, mikor történt a legutóbbi módosítás.

15. Kapcsolatfelvételi adatok

Adatvédelmi kérdésekkel vagy jogai gyakorlásával kapcsolatban:

E-mail : info@medpak.shop
Cím : NMM Sp. z o.o., ul. Bocheńska 3/17,31-061 Krakkó, Lengyelország


Melléklet: Részletes adatkezelési tevékenységek

Az átláthatóság érdekében, itt találhatók további részletek az egyes adatkezelési tevékenységekről:

Elhagyott kosár R Ecover y : Ha megkezdi, de nem fejezi be a megrendelést, emlékeztető e-maileket küldhetünk (jogalap: 6. cikk (1) (b) GDPR – a szerződés megkötését megelőző lépések).

Termékértékelések : Amikor véleményt küld, feldolgozzuk a nevét és e-mail címét (jogalap: 6. cikk (1) (b) GDPR – szolgáltatásnyújtás).

Versenyen való részvétel : Versenyek esetén, az adatokat a versenyre vonatkozó szabályok szerint kezeljük (jogalap: 6. cikk (1) (b) GDPR – verseny feltételei).

B2B partnerek : Üzleti partnereink esetében, feldolgozzuk a vállalati adatokat és a kapcsolattartók adatait (jogalap: 6. cikk (1) (b) GDPR – üzleti kapcsolat).