Adatvédelmi szabályzat
Utolsó frissítés: június 25.,2025
1. Adatkezelő információk
Az Ön személyes adatainak kezelője:
NMM Sp. z o.o.
ul. Bocheńska 3/17
31-061 Krakkó, Lengyelország
KRS: 0000982292
NIP: 6762621979
REGON: 522588905
A „Medpak” néven működő áruház és weboldal üzemeltetése (a továbbiakban „mi”, „minket”, „a mi”).
Adatvédelmi ügyekben való kapcsolatfelvétel: info@medpak.shop
2. Az általunk gyűjtött személyes adatok
A „személyes adatok, ” kifejezés alatt azokat az információkat értjük, amelyek azonosítják Önt, vagy ésszerűen Önhöz köthetők. Attól függően, hogy Ön hogyan használja Szolgáltatásainkat, a következő kategóriákba tartozó személyes adatokat gyűjthetjük:
Személyes adatok kategóriái:
- Kapcsolattartási adatok : név, cím, számlázási cím, s Hipp ing cím, telefonszám, e-mail cím
- Pénzügyi információk : hitelkártya, betéti kártya, és pénzügyi számlaszámok, fizetési kártyaadatok, tranzakciós adatok
- Számlaadatok : felhasználónév, jelszó, biztonsági kérdések, beállítások és preferenciák
- Tranzakciós adatok : megtekintett termékek, kosárba tett termékek, Wish listához hozzáadott termékek, vásárlás, visszaküldés, csere vagy lemondás
- Kommunikáció : az Ön által megadott információk, amikor kapcsolatba lép velünk
- Eszközinformációk : eszköz típusa, böngésző, hálózati kapcsolat, IP-cím, egyedi azonosítók
- Használati információk : hogyan és mikor lép kapcsolatba szolgáltatásainkkal
- Számlázáshoz szükséges információk : cégnév, adóazonosító szám (NIP), cégcím
3. A feldolgozás jogalapja és célja
Az Ön személyes adatait a következő jogalapok alapján dolgozzuk fel:
| Cél | Jogalap | Részletek |
|---|---|---|
| Szolgáltatások nyújtása és megrendelések feldolgozása | 6. cikk (1) (b) GDPR - Szerződés teljesítése | Fizetések feldolgozása, Megrendelések teljesítése, Számlák vezetése, Rendezés Hipp, Visszaküldések elősegítése |
| Marketing & Reklámozás | 6. cikk (1) (f) GDPR - Jogos érdekek | Promóciós üzenetek küldése, Célzott hirdetések megjelenítése |
| Hírlevél | 6. cikk 6. cikk (1) (a) GDPR - Hozzájárulás | Marketing e-mailek küldése feliratkozás után |
| Biztonság és csalásmegelőzés | 6. cikk (1) (f) GDPR - Jogos érdekek | Csalárd tevékenységek felderítése, szolgáltatások biztosítása |
| Jogi kötelezettségek | 6. cikk 6 (1) (c) GDPR - Jogi kötelezettség | Adóbevallás, Számviteli követelmények, Jogi kérelmekre való válaszadás |
| Ügyfélszolgálat | 6. cikk 6 (1) (b) GDPR - Szerződés teljesítése | Megkeresések megválaszolása, segítségnyújtás |
| Elemzés | 6. cikk 6. cikk (1) (f) GDPR – Jogos érdekek | A szolgáltatások javítása névtelen adatelemzéssel |
4. Adattárolási időszakok
Az Ön személyes adatait a következő időszakokig tároljuk:
| Adatkategória | Tárolási időszak |
|---|---|
| Fiókadatok | A fiók törléséig |
| Megrendelési adatok | A szerződés teljesítésének időtartama + jótállási/reklámozási időszak |
| Befejezetlen megrendelések | 6 hónap a kosár elhagyásától számítva |
| Adó/számviteli dokumentumok | 5 év a pénzügyi év végétől |
| Hírlevéladatok | A hozzájárulás visszavonásáig |
| Marketingadatok | A hozzájárulás visszavonásáig vagy a sikeres kifogásig |
| Ügyfélszolgálat | Az ügy megoldásáig |
| Panaszok/viták | Az elévülési idő lejártáig |
| Biztonsági naplófájlok | A biztonsági célokhoz szükséges ideig |
5. Kötelező és opcionális adatok
A megrendelés feldolgozásához szükséges adatok:
- Név és vezetéknév
- Szállítási cím
- E-mail cím
- Telefonszám (szállítási célokra)
Opcionális adatok:
- Fiók létrehozása
- Cégadatok (számlákhoz)
- Marketing preferenciák
A a szükséges adatok megadása esetén nem tudjuk feldolgozni a megrendelését.
6. A személyes adatok címzettjei
Személyes adatait megoszthatjuk a következő felekkel:
- Shopify International Limited (Írország) - az EMEA régió e-kereskedelmi platformjának szolgáltatója
- A GDPR elsődleges szervezeteként működik
- Az adatokat megoszthatja a Shopify Inc. (Kanada) és kiválasztott alvállalkozók
- Szolgáltatók :
- Fizetési feldolgozók
- Szállítási cégek (fizikai termékek esetében)
- IT-szolgáltatók
- Felhőalapú tárolási szolgáltatók
- Ügyfélszolgálati eszközök
- Számviteli szolgáltatások
- Elemzési és marketing partnerek :
- Google (Elemzés, Hirdetések, Címkekezelő)
- Meta/Facebook (Pixel, Egyéni Közönség)
- Microsoft (Clarity)
- Omnisend (e-mail marketing)
- Trustpilot (vélemények)
- Jogi hatóságok ha azt a törvény előírja
- Üzleti partnerek közös marketing céljából (az Ön hozzájárulásával)
7. Adattárolás helye és nemzetközi adattovábbítás
Elsődleges adattárolás
Az Ön személyes adatait az Európai Unión belül tároljuk. A Shopify, az e-kereskedelmi platformunk szolgáltatója, az adatokat a következő helyeken tárolja:
- Elsődleges tárolás : Európai Unió (EGT, Egyesült Királyság, és/vagy Svájc)
- Infrastruktúra : Google Cloud Platform, több régióra kiterjedő dinamikus terheléselosztással a megbízhatóság és a skálázhatóság érdekében
Európai kereskedőként, áruházunk adatai, rendelési adatai, és ügyfeleink személyes adatai alapértelmezés szerint Európában vannak tárolva. A Shopify dinamikusan kiegyensúlyozhatja a tárolást az európai régiók között, hogy megbízható és skálázható infrastruktúrát biztosítson, amely képes kezelni a változó forgalmi volumeneket.
Nemzetközi adatátvitel
Noha adataid elsősorban Európában vannak tárolva, bizonyos feldolgozási tevékenységek az EGT-n kívüli országokba történő adattovábbítást is magukban foglalhatnak:
- Kanada - Shopify Inc. (anyavállalat) - az EU megfelelőségi határozatának hatálya alá tartozik
- Egyesült Államok - olyan szolgáltatásokhoz, mint:
- Google Analytics, Google Ads, Google Tag Manager
- Facebook/Meta szolgáltatások (Pixel, Custom Audiences)
- Microsoft Clarity
- Omnisend (e-mail marketing)
Nemzetközi adattovábbítások védelme
A megfelelő védelmet az alábbiak révén biztosítjuk:
- EU megfelelőségi határozatok (Kanada esetében)
- Standard szerződéses kikötések (SCC-k) az Európai Bizottság által jóváhagyott
- Shopifyátfogó adatfeldolgozási megállapodásai (DPA-k)
- Műszaki és szervezési intézkedések minden szolgáltató részéről
Shopify International Limited (Írország) a GDPR elsődleges szervezeteként működik, és további biztosítékok érdekében kötelező erejű vállalati szabályokat (Binding Corporate Rules) kért az Ír Adatvédelmi Bizottságtól.
8. Az Ön jogai
A GDPR, értelmében Önnek a következő jogai vannak:
- Hozzáféréshez való jog - személyes adatainak megerősítése és másolatának megszerzése
- Helyesbítéshez való jog - pontatlan személyes adatok helyesbítése
- Törléshez való jog („az elfeledtetéshez való jog”) - kérni adataid törlését
- Korlátozáshoz való jog - bizonyos körülmények között korlátozni az adatkezelést
- Adathordozhatósághoz való jog - adatainak strukturált formátumban történő átvétele
- Tiltakozáshoz való jog - a jogos érdekeken alapuló adatkezelés elleni tiltakozás
- A hozzájárulás visszavonásához való jog - amennyiben az adatkezelés hozzájáruláson alapul
- Panasztételhez való jog - a lengyel adatvédelmi hatóságnál (PUODO) : Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Varsó, Lengyelország
Jogai gyakorlásának módja
Vegye fel velünk a kapcsolatot: info@medpak.shop
A kérelem beérkezésétől számított egy hónapon belül válaszolunk. Kérésének feldolgozása előtt személyazonosságának igazolását kérhetjük.
A Shopify által feldolgozott adatok, esetében jogait a következő címen is gyakorolhatja: https://privacy.shopify.com/en
9. Automatizált döntéshozatal és profilalkotás
Nem alkalmazunk olyan automatizált döntéshozatalt vagy profilalkotást, amely jogi hatással járna vagy hasonlóan jelentős hatással lenne Önre. Bár elemzéseket alkalmazhatunk szolgáltatásaink javítása és a reklámok célzása érdekében, ezek a tevékenységek nem járnak automatizált döntésekkel az egyénekről.
10. Sütik és nyomkövető technológiák
Az általunk használt eszközök:
| Eszköz | Cél | Szolgáltató |
|---|---|---|
| Google Analytics | Webhelystatisztikák és viselkedéselemzés | Google LLC (USA) |
| Google Tag Manager | Weboldal címkék és szkriptek kezelése | Google LLC (USA) |
| Facebook Pixel | Reklámozás és remarketing | Meta Platforms Inc. (USA) |
| Microsoft Clarity | Felhasználói élmény elemzés | Microsoft Corp. (USA) |
| Omnisend | E-mail marketing és elemzés | Omnisend (USA) |
| Trustpilot | Vásárlói vélemények és értékelések | Trustpilot (Dánia) |
Cookie-kezelés
A cookie-kat a következő módon kezelheti:
- Böngészőbeállítások
- Első látogatáskor megjelenő cookie-hozzájárulási sávunk ()
- Globális adatvédelmi vezérlő jelek (ahol támogatott)
Megjegyzés: A cookie-k letiltása befolyásolhatja a weboldal működését.
11. Gyermekek adatai
Szolgáltatásaink nem 16 év alatti gyermekeknek szólnak. Nem gyűjtünk tudatosan személyes adatokat gyermekektől. Ha úgy gondolja, hogy gyermekektől gyűjtöttünk adatokat, kérjük, azonnal lépjen kapcsolatba velünk.
12. Biztonsági intézkedések
Megfelelő technikai és szervezési intézkedéseket hajtunk végre személyes adatainak védelme érdekében, többek között:
- Érzékeny adatok titkosítása
- Rendszeres biztonsági értékelések
- Hozzáférés-ellenőrzés és hitelesítés
- Adatvédelemmel kapcsolatos személyzeti képzés
Azonban, egyetlen biztonsági intézkedés sem tökéletes. Nem garantálhatjuk az abszolút biztonságot.
13. Hivatkozások harmadik felek webhelyeire
Szolgáltatásaink hivatkozásokat tartalmazhatnak harmadik felek webhelyeire. Nem vállalunk felelősséget azok adatvédelmi gyakorlatáért. Kérjük, olvassa el az adatvédelmi irányelveiket, mielőtt személyes adatokat adna meg.
14. A jelen irányelv frissítései
A jelen adatvédelmi irányelvet Iodica lly szerint frissíthetjük. A regisztrált felhasználókat és a hírlevél előfizetőket értesítjük a lényeges változásokról. A „Legutóbbi frissítés” dátuma jelzi, mikor történt a legutóbbi módosítás.
15. Kapcsolatfelvételi adatok
Adatvédelmi kérdésekkel vagy jogai gyakorlásával kapcsolatban:
E-mail : info@medpak.shop
Cím : NMM Sp. z o.o., ul. Bocheńska 3/17,31-061 Krakkó, Lengyelország
Melléklet: Részletes adatkezelési tevékenységek
Az átláthatóság érdekében, itt találhatók további részletek az egyes adatkezelési tevékenységekről:
Elhagyott kosár R Ecover y : Ha megkezdi, de nem fejezi be a megrendelést, emlékeztető e-maileket küldhetünk (jogalap: 6. cikk (1) (b) GDPR – a szerződés megkötését megelőző lépések).
Termékértékelések : Amikor véleményt küld, feldolgozzuk a nevét és e-mail címét (jogalap: 6. cikk (1) (b) GDPR – szolgáltatásnyújtás).
Versenyen való részvétel : Versenyek esetén, az adatokat a versenyre vonatkozó szabályok szerint kezeljük (jogalap: 6. cikk (1) (b) GDPR – verseny feltételei).
B2B partnerek : Üzleti partnereink esetében, feldolgozzuk a vállalati adatokat és a kapcsolattartók adatait (jogalap: 6. cikk (1) (b) GDPR – üzleti kapcsolat).