Jogi dokumentum
Adatvédelmi tájékoztató
Hatályos: 2025. január 1-től · GDPR (EU 2016/679) és az Infotv. (2011. évi CXII. tv.) alapján
Az adatkezelő adatai
Az adatkezelő nem köteles adatvédelmi tisztviselő (DPO) kijelölésére. Adatvédelmi kérdésekben az hello@shipify.hu elérhetőség áll rendelkezésre.
A kezelt személyes adatok köre
Regisztráció és fiók
| Adat | Cél |
|---|---|
| Teljes név | Azonosítás, levelezés, csomag-megcímzés |
| E-mail cím | Bejelentkezés, értesítések |
| Telefonszám | Futárszolgálat általi kapcsolatfelvétel |
| Customer ID | Csomagok Ügyfélhez rendelése |
Szállítással kapcsolatos adatok
- Szállítási cím: Név, utca, irányítószám, város, ország, telefon — a csomag továbbításához
- Csomagadatok: Beérkezés dátuma, feladó, tartalom (ha megjelölve), súly, nyomkövetési szám
- Számlázási adatok: Számlázási cím, tranzakcióazonosító (bankkártyaszám nem tárolódik)
Technikai adatok
- IP-cím: Biztonságos üzemeltetés, visszaélések megelőzése
- Munkamenet-cookie: Bejelentkezési munkamenet fenntartása
- Böngésző-típus, OS: Technikai hibaelhárítás (anonim)
Az adatkezelés célja és jogalapja
GDPR 6. cikk (1) b) — Szerződés teljesítése
Fiók létrehozása, Customer ID kiosztása, csomagkezelés, számla kiállítása, kézbesítési értesítések küldése.
GDPR 6. cikk (1) f) — Jogos érdek
IP-cím és biztonsági naplók (visszaélés-megelőzés), munkamenet-cookie (technikai szükséglet), panasz-előzmények (jogvita esetére).
GDPR 6. cikk (1) c) — Jogi kötelezettség
Számviteli, adóügyi jogszabályok alapján a bizonylatok és tranzakciók megőrzése.
Jelenleg marketing célú (pl. hírlevél) adatkezelés nem történik. Jövőbeli bevezetés esetén az Ügyfél előzetes hozzájárulása szükséges.
Adatmegőrzési idők
| Adatkategória | Megőrzési idő |
|---|---|
| Regisztrációs és fiókadatok | 5 év (törlés után) |
| Szerződéses és csomagkezelési adatok | 5 év |
| Számlák, számviteli bizonylatok | 8 év (Szt. 169. §) |
| Biztonsági naplók (IP, munkamenet) | 90 nap |
| Panasz- és kommunikációs előzmények | 5 év |
Adatfeldolgozók és adattovábbítás
Supabase Inc.
USA / EU szerverAdatbázis-tárolás, felhasználói hitelesítés · Jogalap: SCCs (Standard Contractual Clauses) · supabase.com
Cloudflare Inc.
USAWebtárhely, CDN, DDoS-védelem, DNS · Jogalap: SCCs · cloudflare.com
Futárszolgálatok (GLS, DHL, Magyar Posta)
A csomag kézbesítéséhez szükséges célcím-adatokat (név, cím, telefon) kapják meg. Önálló adatkezelőként eljárnak a kézbesítés során; adatkezelési tájékoztatójuk a saját weboldalukon érhető el.
Hatóságoknak személyes adatot kizárólag jogszabályi kötelezettség alapján, az arra illetékes szerv megkeresésére adunk át.
Az érintett jogai
Hozzáférési jog
GDPR 15. cikkTájékoztatást kérhet a róla kezelt adatokról, másolatot igényelhet.
Helyesbítési jog
GDPR 16. cikkKérheti pontatlan adatainak javítását vagy kiegészítését.
Törléshez való jog
GDPR 17. cikkKérheti adatai törlését, ha az adatkezelés jogalapja megszűnt.
Korlátozáshoz való jog
GDPR 18. cikkAz adatkezelés korlátozható vitás esetekben.
Tiltakozáshoz való jog
GDPR 21. cikkTiltakozhat a jogos érdeken alapuló adatkezelés ellen.
Adathordozhatóság
GDPR 20. cikkAz adatait géppel olvasható formátumban (JSON/CSV) megkaphatja.
Jogok gyakorlása
E-mail: hello@shipify.hu · Postai: 1081 Budapest, Alföld utca 18. 2. em. 47. ajtó
A Szolgáltató az azonosítást követően 30 napon belül válaszol (indokolt esetben +60 nap).
Jogorvoslat – NAIH
Ha úgy ítéled meg, hogy adataidat jogellenesen kezeljük, panaszt nyújthatsz be:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Jogsérelem esetén bírósághoz is fordulhatsz; a per a lakóhely vagy tartózkodási hely szerint illetékes törvényszéken indítható.
Cookie-k (sütik)
Csak munkamenet-cookie (session cookie)
Kizárólag a bejelentkezett munkamenet fenntartására szolgál. A böngésző bezárásakor automatikusan törlődik. Hozzájárulás nem szükséges (technikai szükséglet).
Nem alkalmazunk
- ✕ Marketing/reklám cookie
- ✕ Nyomkövető (tracking) cookie
- ✕ Közösségi média cookie
- ✕ Google Analytics (azonosítással)
Adatbiztonság
- ✓ HTTPS titkosítás minden webes kommunikációhoz
- ✓ Jelszavak bcrypt algoritmussal hash-elve (egyszerű szöveg soha nem tárolódik)
- ✓ Hozzáférés-kontroll: személyes adathoz csak jogosult személyek férhetnek hozzá
- ✓ Supabase Row-Level Security (RLS) — adatbázis-szintű elkülönítés
- ✓ Rendszeres biztonsági mentés
- ✓ Adatvédelmi incidens esetén: érintett(ek) és NAIH értesítése 72 órán belül (GDPR 33–34. cikk)
Hatályba lépés és módosítás
Jelen tájékoztató 2025. január 1-jén lépett hatályba. A Szolgáltató fenntartja a jogot módosítására (jogszabályi változás, új adatfeldolgozó, megváltozott adatkezelési gyakorlat esetén). Lényeges módosításról legalább 15 nappal korábban e-mailben értesítjük az ügyfeleket. A hatályos tájékoztató mindig a shipify.hu/adatvedelem oldalon érhető el.
Hatályos: 2025. január 1-től · Kiadta: Papasvili György Armen egyéni vállalkozó · hello@shipify.hu