ADATKEZELÉSI TÁJÉKOZTATÓ
Érvényes: 2025. október 1-től
Adatkezelő: VECTRA-LINE Plus Kereskedelmi és Szolgáltató Kft. (székhely: 2146 Mogyoród, Szadai út 10.; cégjegyzékszám: 13-09-231689; adószám: 14548442-2-13; e-mail: info@vectraline.hu; tel.: +36 (1) 401-2040) – a továbbiakban: Adatkezelő.
Webhely/Webáruház: vectraline.hu (a továbbiakban: Webáruház).
Adatvédelmi tisztviselő (DPO) / kapcsolattartó: Kárpáti Márk Dominik – elérhetőség: info@vectraline.hu.
Felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1125 Budapest, Szilágyi Erzsébet fasor 22/c; +36 (1) 391-1400; ugyfelszolgalat@naih.hu; naih.hu.
Jogi háttér: GDPR (EU 2016/679), Ektv. (2001. évi CVIII.), Fgytv. (1997. évi CLV.), Számviteli tv. (2000. évi C.), Grt. (2008. évi XLVIII.), Eht. (2003. évi C.).
Kikre terjed ki? Minden természetes személyre, aki a Webáruházat használja (B2C), illetve ügyfélkapcsolattartóként, képviselőként, átvevőként vagy kapcsolattartóként szerepel B2B végfelhasználói vagy viszonteladói kapcsolatban. (B2B-kontaktok jogalapja jellemzően jogos érdek; érdekmérlegeléssel igazoljuk.)
1. Kezelt adatcsoportok, célok, jogalapok, megőrzés
1.1. Regisztráció és fiókkezelés (B2C, B2B, Viszonteladó)
- Adatok: név, e-mail, jelszó (hash), telefonszám, számlázási és szállítási cím; B2B/viszonteladó esetén: cégadatok, adószám, kapcsolattartók.
- Cél: fiók létrehozása/használata, szerződéskötés technikai lépései és igazolhatósága.
- Jogalap: szerződés teljesítése (GDPR 6(1)b), Ektv. szerinti szolgáltatói kötelezettségek.
- Megőrzés: fiók törléséig; inaktivitás esetén 24 hónap után törlés/anonimizálás, de lásd számlázási adatok 8 év (1.4. pont).
1.2. Megrendelés, szállítás, RMA és online fizetés
- Adatok: rendelési tételek, fizetési mód, szállítási cím, átvevő adatai; RMA esetén hiba-leírás, fotók, logisztikai azonosítók. Online fizetés (SimplePay) esetén: tranzakciós azonosító, státusz, maszkosított kártyaadatok.
- Cél: szerződés teljesítése (kiszállítás, átadás-átvétel), jótállás/szavatosság, RMA ügyintézés, online fizetés lebonyolítása.
- Jogalap: szerződés teljesítése (GDPR 6(1)b), jogi kötelezettség (jótállás, fogyasztói jogok – GDPR 6(1)c).
- Adatfeldolgozó: OTP Mobil Kft. (SimplePay).
- Megőrzés: igényérvényesítés általános elévüléséig 5 év (Ptk. főszabály), jótállási/szavatossági iratok a kötelező időtartamig; kapcsolódó számviteli bizonylatok 8 év (1.4.). Online tranzakciós adatok: 2 év.
1.3. Elállás és visszatérítés
- Adatok: bankszámla vagy kártyaadat, amelyet a fogyasztó megad visszautalás céljából.
- Cél: elállás vagy meghiúsult teljesítés esetén a vételár visszafizetése.
- Jogalap: szerződés teljesítése (GDPR 6(1)b).
- Megőrzés: visszafizetés teljesítéséig + 1 év.
1.4. Panaszkezelés és ügyfélszolgálat (telefon, e-mail, űrlap)
- Adatok: panasz leírása, mellékletek, azonosítók, kommunikációs metaadatok; telefon esetén hangfelvétel.
- Cél: panaszok kivizsgálása, jogvita megelőzése/rendezése.
- Jogalap: jogi kötelezettség (Fgytv.), jogos érdek (viták megelőzése/bizonyítás).
- Kiemelten – telefonos ügyintézés: a Fgytv. 17/A. § szerinti ügyfélszolgálati hívás hangfelvétellel rögzítendő, és 5 évig megőrzendő; a fogyasztónak biztosítandó a meghallgatás és másolat (30 napon belül).
- E-űrlap bevezetése esetén: az írásbeli panasz beérkezését haladéktalanul vissza kell igazolni a fogyasztó e-mail címére.
- Megőrzés: írásbeli panaszok 3 év.
1.4. Számlázás és adózási kötelezettségek
- Adatok: név/cégnév, cím, adószám, termék/szolgáltatás, ellenérték, DRS tétel, fizetési adatok.
- Cél: számviteli és adójogi kötelezettségek teljesítése.
- Jogalap: jogi kötelezettség (Számviteli tv.).
- Megőrzés: 8 év.
1.5. Direkt marketing / hírlevél
- Adatok: név, e-mail, preferenciák; mérési adatok (megnyitás/kattintás).
- Cél: ajánlatok, akciók, márkakommunikáció, popupokon keresztüli feliratkozás.
- Jogalap: előzetes hozzájárulás (GDPR 6(1)a); elektronikus DM-re a Grt. 6. § vonatkozik (opt-in).
- Megőrzés: leiratkozásig; hozzájárulás visszavonása utáni bizonyítékok max. 5 év.
1.6. Cookie-k és analitika
- Adatok: eszköz- és munkamenet-azonosítók, IP-cím, látogatási adatok.
- Cél: működésbiztonság (szigorúan szükséges sütik), statisztika/analitika és marketing (nem szükséges sütik csak hozzájárulással).
- Jogalap: szükséges sütik – jogos érdek; analitika/marketing – hozzájárulás (GDPR 6(1)a).
- Megőrzés: session / 13 hónap.
1.7. B2B kapcsolattartók
- Adatok: név, beosztás, munkahelyi e-mail/telefon, szerződéses szerep.
- Cél: szerződéskötés és -teljesítés, kapcsolattartás, követeléskezelés.
- Jogalap: jogos érdek (üzleti kommunikáció), másodsorban szerződés teljesítése.
- Megőrzés: az üzleti kapcsolat végétől számított 5 év (általános elévülés), számviteli iratok: 8 év.
1.8. Kamerás megfigyelés (telephely – ügyféltér, raktár)
- Adatok: képmás, időpont, helyszín (hang nélkül).
- Cél: vagyon- és személyvédelem, incidensek megelőzése/bizonyítása.
- Jogalap: jogos érdek (GDPR 6(1)f), kötelező érdekmérlegelési teszttel és előzetes egyértelmű tájékoztatással (piktogram, részletes adatlap).
- Megőrzés: 3 munkanap; indokolt esetben ennél hosszabb, de szigorúan arányos idő.
2. Címzettek és adatfeldolgozók
- Címzettek: hatóságok/bíróságok, bank/fizetési szolgáltató, könyvelő, IT-üzemeltető, e-mail szolgáltató.
- Adatfeldolgozók:
- VECTRA-LINE Logisztika Kft. – raktározás, komissiózás, kiszállítás előkészítése.
- GLS Hungary Kft. – csomaglogisztika/kézbesítés.
- Waberer’s-Szemerey Kft. – logisztika.
- S-PRINT LOGISTIC Bt. – logisztika.
- OTP Mobil Kft. (SimplePay) – online fizetés.
- Maileon Digital Kft. – hírlevélküldés.
- OptiMonk International Zrt. – feliratkozás, popup kezelése.
- PP Global Marketing Zrt. – külső marketing ügynökség, hírlevelek szerkesztése, marketing kampányok és hirdetéskezelés.
- Számokban Utazunk Kft. – könyvelési szolgáltató.
- Economsol Kft. – controlling szolgáltató.
- Harmadik felek, mint önálló adatkezelők (saját céljaik szerint, saját szabályzataik alapján kezelnek adatokat):
- Google LLC – online hirdetések és analitika (pl. Google Ads, Google Analytics).
- Meta Platforms Ireland Ltd. – Facebook és Instagram hirdetések.
- LinkedIn Ireland Unlimited Company – hirdetések és szakmai közösségi platform kampányai.
- Online Comparison Shopping Kft. („Árukereső.hu”) – árösszehasonlító és vásárlói értékelés szolgáltatás.
- Harmadik országbeli adattovábbítás: Alapesetben az adatkezelés az EGT területén történik. Ha EGT-n kívüli továbbítás szükséges (pl. Google, Meta, LinkedIn szolgáltatásai), az csak megfelelőségi határozat (GDPR 45. cikk) vagy az Európai Bizottság által jóváhagyott általános szerződési feltételek (SCC, GDPR 46. cikk) alapján, megfelelő garanciák biztosítása mellett történhet.
3. Kötelező fogyasztói tájékoztatások
- Szerződéskötés lépései, nyelve, iktatása, hibajavítási lehetőségek, elállás és kivételei a Webáruház előtti tájékoztatóban és az ÁSZF-ben szerepelnek (45/2014. Korm. rend.).
- Panaszkezelés: írásbeli panasz esetén 3 év megőrzés; telefonos panaszkezelésnél hangfelvétel + 5 év; e-űrlapnál azonnali e-mail visszaigazolás.
- Békéltetés: a Pest Vármegyei Békéltető Testülethez lehet fordulni (ÁSZF szerint).
4. Érintetti jogok (GDPR 12–22. cikk)
- Hozzáférés, helyesbítés, törlés, korlátozás, adathordozhatóság;
- Tiltakozás (különösen jogos érdek és közvetlen üzletszerzés ellen);
- Hozzájárulás visszavonása (nem visszaható hatállyal);
- Panasz a NAIH-nál (GDPR 77. cikk);
- Bírósági jogorvoslat (GDPR 79. cikk);
- Gyermekek adatai: hozzájárulás korhatára 16 év.
5. Jogok gyakorlása – eljárási szabályaink
- Kérelmét az info@vectraline.hu címen fogadjuk. 1 hónapon belül válaszolunk; összetett ügyben legfeljebb +2 hónap hosszabbításról értesítünk. Az azonosítás mellőzése esetén (nem azonosítható kérelmező) a kérelem teljesítése jogszerűen megtagadható. Nyilvánvalóan megalapozatlan vagy túlzó kérelmeknél költségtérítést számíthatunk fel (GDPR 12. cikk).
- Telefonos panaszról készült hangfelvételekhez való hozzáférés: kérésére a meghallgatást biztosítjuk és egy alkalommal díjmentes másolatot adunk 30 napon belül (Fgytv. 17/A. §).
6. Adatbiztonság
- Alkalmazunk hozzáférés-szabályozást, titkosítást, naplózást, rendszeres mentést, adatvédelmi incidens-eljárást; adatfeldolgozóinkkal GDPR 28. cikk szerinti szerződést kötünk. Adatvédelmi incidens esetén a GDPR 33–34. cikke szerinti bejelentést és – ha szükséges – az érintettek tájékoztatását teljesítjük.
7. Sütik (cookie-k) – összefoglaló
- Szigorúan szükséges: bejelentkezés, kosár, biztonság.
- Analitika/marketing: hozzájárulással (Eht., Grt., GDPR).
- Részletek: Süti tájékoztató.
8. Kamerás megfigyelés – részletes
- Adatok: képmás, időpont, helyszín.
- Jogalap: jogos érdek.
- Megőrzés: 3 munkanap; indokolt esetben hosszabb.
- Címzettek: rendőrség/bíróság, őrzés-védelem/IT.
- Tájékoztatás: piktogram + rövid helyi tájékoztató + részletes szabályzat.
9. Frissítések és értesítés
- A Tájékoztatót időről időre frissíthetjük (pl. új adatfeldolgozó, új funkció, jogszabály-változás). A lényeges módosításokról a Webáruházon belül előzetesen és jól láthatóan tájékoztatunk. (Ektv. szolgáltatói átláthatóság.)