Adatvédelmi szabályzat (GDPR) és cookie-szabályzat (HU)
Version: 2026-07-18
A jelen dokumentum cseh nyelvű változata az irányadó. A más nyelvekre történő fordítások kizárólag tájékoztató jellegűek.
Jelen adatvédelmi szabályzatot a HOOKAH GARAGE s.r.o. társaság adja ki, székhelye: Dobrovského 874/29, 702 00 Ostrava, Cseh Köztársaság, cégjegyzékszám (IČO): 08997608 (a továbbiakban csak „Adatkezelő"). Ezzel a dokumentummal teljesítjük tájékoztatási kötelezettségünket, és érthetően tájékoztatjuk Önt arról, hogy milyen személyes adatokat gyűjtünk, amikor a www.titaniumcarcare.eu címen elérhető internetes oldalakat böngészi és használja, hogyan kezeljük azokat, milyen jogcímen kezeljük, kinek továbbítjuk, és milyen jogokat garantál Önnek mint érintettnek az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban csak „GDPR") és a 110/2019. sz., a személyes adatok kezeléséről szóló törvény.
1. A személyes adatok kezelője
- HOOKAH GARAGE s.r.o.
- Székhely: Dobrovského 874/29, 702 00 Ostrava, Cseh Köztársaság
- Cégjegyzékszám (IČO): 08997608
- Adószám (DIČ): CZ08997608
- Bejegyzés a cégjegyzékben: Ostravai Megyei Bíróság, C szakasz, 81580. számú betétlap
- Az adatkezelő kapcsolattartási e-mailje: office@titaniumcarcare.eu
2. A kezelt adatok köre
- Azonosító adatok: keresztnév, vezetéknév, cégnév, cégjegyzékszám, adószám.
- Kapcsolattartási adatok: e-mail, telefon, szállítási/számlázási cím.
- Rendelési adatok: a rendelések tartalma, vásárlási előzmények, fizetési és szállítási információk.
- Kommunikációs adatok: kérdések, reklamációk, ügyfélszolgálat.
- Műszaki adatok: IP-cím, eszközadatok, hozzáférési naplók, a dokumentumok hozzájárulásaira és elfogadásaira vonatkozó adatok.
- Bejelentkezés-ellenőrzési adatok: egyszer használatos kód (kriptográfiai hash-ként tárolva) és a hozzá tartozó ellenőrző token, amely akkor jön létre, amikor az ügyfél aktiválja az e-mailes bejelentkezés-ellenőrzést (MFA). Ez nagyon rövid ideig, olvashatatlan formában kezelt adat.
3. Célok és jogalapok
A személyes adatok kezelése a következő célokból történik:
- Adásvételi szerződés megkötése és teljesítése a GDPR 6. cikk (1) bek. b) pontja szerint,
- Az adatkezelő jogi kötelezettségeinek (számviteli és adózási kötelezettségek) teljesítése a GDPR 6. cikk (1) bek. c) pontja szerint,
- Az adatkezelő jogos érdekeinek védelme (különösen a biztonság, a csalás megelőzése és az igények érvényesítése céljából) a GDPR 6. cikk (1) bek. f) pontja szerint,
- Közvetlen marketing (hírlevél küldése) a GDPR 6. cikk (1) bek. a) pontja szerint, ha az ügyfél ehhez hozzájárult, vagy jogos érdekünk alapján (GDPR 6. cikk (1) bek. f) pontja), ha Ön meglévő ügyfelünk.
- E-mailes bejelentkezés-ellenőrzés (egyszer használatos kód) és a felhasználói fiók biztosítása a GDPR 6. cikk (1) bek. b) pontja, illetve a fiók biztonságának védelméhez szükséges mértékben a GDPR 6. cikk (1) bek. f) pontja alapján; az ügyfél ezt a funkciót önkéntesen aktiválja, és bármikor deaktiválhatja a fiók beállításaiban.
4. Az érintettek kategóriái
- B2C ügyfelek (fogyasztók).
- B2B ügyfelek és azok feljogosított kapcsolattartó személyei.
- Potenciális ügyfelek (lead, hírlevél).
- A weboldal látogatói.
5. A személyes adatok címzettjei és adatfeldolgozók
- Fuvarozók és logisztikai partnerek: Geis CZ s.r.o., GLS Czech Republic s.r.o., Zásilkovna s.r.o. (Packeta) és esetleges további szerződéses fuvarozók – a küldemény kézbesítése céljából a következő információkat továbbítjuk nekik: a címzett neve, szállítási címe és telefonszáma. A személyes adatok fuvarozóknak történő továbbítása a küldemény kézbesítése céljából szükséges a szerződés teljesítéséhez a GDPR 6. cikk (1) bek. b) pontja szerint. Ha a fuvarozók saját üzemeltetési, reklamációs vagy jogszabályi célokra kezelnek személyes adatokat, e körben önálló adatkezelőként járhatnak el.
- Fizetési szolgáltatók: ComGate Payments, a.s. (kártyás, banki átutalásos és BLIK fizetésekhez használt fizetési átjáró) – a személyes és fizetési adatokat a ComGate üzleti feltételeinek és adatvédelmi szabályzatának megfelelően kezelik. Ez a szolgáltató önálló adatkezelőként jár el abban a körben, amelyben meghatározza a fizetési szolgáltatások nyújtásához és jogi kötelezettségei teljesítéséhez szükséges adatkezelés céljait és eszközeit.
- IT-infrastruktúra, tárhely, e-mail- és támogató eszközök szolgáltatói: az adatkezelő számára biztosítják az e-shop, az ERP-rendszer és a kapcsolódó szolgáltatások működését; ezek a szervezetek általában személyes adatok adatfeldolgozóiként járnak el, és az adatokat csak a szükséges mértékben kezelik az adatkezelő utasításai szerint.
- Könyvelési, adózási vagy jogi tanácsadók: külső szakemberek, akik a szükséges mértékben szolgáltatásokat nyújtanak az adatkezelőnek. Ezek a személyek a nyújtott szolgáltatások jellegétől függően vagy adatfeldolgozóként, vagy a személyes adatok önálló adatkezelőjeként járhatnak el (különösen ügyvédek és adótanácsadók).
- Közhatalmi szervek: állami szervek és intézmények (pl. az adóhivatal), ha ezt jogszabály vagy az illetékes szerv kötelező erejű döntése írja elő.
6. EGT-n kívüli továbbítások
A személyes adatok kivételesen továbbíthatók az Európai Gazdasági Térségen (EGT) kívülre, különösen ha valamelyik igénybe vett szolgáltató harmadik országból tárol vagy tesz hozzáférhetővé adatokat. Ilyen esetben az adatkezelő biztosítja, hogy a továbbításra csak a GDPR V. fejezetével összhangban kerüljön sor, különösen megfelelőségi határozat vagy általános szerződési feltételek alapján.
7. Megőrzési idő
- A szerződés teljesítéséhez szükséges adatok (rendelések, szállítási és számlázási adatok): a szerződéses kapcsolat fennállásának idejére, majd annak megszűnését követően még 4 évig a jogi igények védelme céljából (a 89/2012. sz., Polgári Törvénykönyv (a továbbiakban csak „PTK") 629. §-a szerinti elévülési időre tekintettel, megnövelve a jövőben esetlegesen felmerülő jogviták időbeli tartalékával).
- Számviteli és adózási bizonylatok (számlák, adóbizonylatok): 10 évig annak az adózási időszaknak a végétől, amelyben a kiállítási kötelezettség keletkezett (a 563/1991. sz., a számvitelről szóló törvény; a 235/2004. sz., az áfáról szóló törvény).
- Marketinghozzájárulások (hírlevél): a hozzájárulás visszavonásáig; a hozzájárulásról szóló feljegyzéseket a visszavonástól számított 3 évig őrizzük az adatkezelés jogszerűségének bizonyítékaként.
- A feltételek elfogadásáról szóló auditadatok (különösen B2B): a szerződéses kapcsolat megszűnésétől számított 5 évig, illetve a jogszabályi kötelezettségek teljesítéséhez szükséges ideig.
- Műszaki naplók és biztonsági feljegyzések: legfeljebb 12 hónapig a keletkezésüktől, ha jogszabály másként nem rendelkezik.
- Bejelentkezés-ellenőrzési kódok (e-mailes MFA): az egyszer használatos kódot kizárólag visszafordíthatatlan kriptográfiai lenyomatként (hash) tároljuk, és legfeljebb 10 percig érvényes; az érvényesség lejárta után automatikusan érvénytelenné válik. A kód hash-ét és az ellenőrző tokent egy időzített feladat a generálástól számított legfeljebb 20 percen belül automatikusan és véglegesen törli, függetlenül attól, hogy a kódot felhasználták-e.
- Törölt ügyfél-/fiókrekordok (B2C és B2B): ha jogszabályi megőrzési kötelezettség áll fenn (különösen számviteli/adózási ügymenet vagy jogi igények védelme), a rekord először pszeudonimizálásra kerül (soft delete), és elrejtjük a szokásos üzemeltetési kimutatásokból; az azonosító adatokat csak a vonatkozó jogszabályi megőrzési idő lejárta után távolítjuk el véglegesen (anonimizáljuk).
8. Az érintettek jogai
Az érintetteket a következő jogok illetik meg:
- A személyes adatokhoz való hozzáférés joga.
- A pontatlan adatok helyesbítéséhez való jog.
- A törléshez való jog, ha a GDPR feltételei teljesülnek.
- Ha az azonnali teljes törlés jogszabályi kötelezettséggel (pl. számviteli/adózási) ütközik, az adatkezelés a szükséges minimumra korlátozódik, és az azonosítókat a jogszabályi megőrzési idő végéig anonimizáljuk.
- Az adatkezelés korlátozásához való jog.
- Az adathordozhatósághoz való jog.
- Az adatkezelés elleni tiltakozás joga.
- A személyes adatok közvetlen marketing célú kezelése elleni tiltakozás joga.
- A személyes adatok védelméért felelős hivatalnál (Cseh Köztársaság) történő panasztétel joga.
8a. A marketinghozzájárulás visszavonása
- A marketingközlemények (hírlevél) küldéséhez adott hozzájárulását bármikor visszavonhatja, különösen az e-mailben található leiratkozási link útján vagy az adatkezelő kapcsolattartási e-mailjére küldött kérelemmel.
- A hozzájárulás visszavonása szankciómentes, és a jövőre nézve hatályos; nem érinti a visszavonás előtti adatkezelés jogszerűségét.
- A marketinghozzájárulás visszavonása nem érinti a szerződés teljesítéséhez szükséges tranzakciós üzenetek (pl. rendelés-visszaigazolás, számlázási és státuszinformáló e-mailek) küldését.
9. Cookie-k és online azonosítók
- A weboldal kizárólag műszaki (szükséges és funkcionális) cookie-kat használ, amelyek az e-shop megfelelő és biztonságos működésének biztosításához szükségesek (pl. a felhasználó bejelentkezésének fenntartása, a bevásárlókosár működése, a nyelvi beállítások vagy a CSRF-támadások elleni védelem). Ezeket a cookie-kat az adatkezelő jogos érdeke alapján tároljuk a GDPR 6. cikk (1) bek. f) pontja szerint, és nem igénylik az Ön előzetes hozzájárulását. A weboldalon nincsenek bevetve harmadik felek analitikai, statisztikai vagy marketing cookie-jai (amelyek a forgalom követését vagy a reklámok személyre szabását szolgálnák). A részletek alább, a külön „Cookie-szabályzat" szakaszban olvashatók.
10. Adatbiztonság
- Műszaki és szervezési intézkedések: Az adatkezelő kijelenti, hogy minden megfelelő műszaki és szervezési intézkedést megtett a személyes adatok maximális biztonságának biztosítása érdekében. Ezen intézkedések közé tartozik különösen a hozzáférési jogok szigorú kezelése, a rendszer-hozzáférések naplózása, az adatok rendszeres mentése és az adatátvitelek titkosítása (beleértve a biztonságos HTTPS protokoll kötelező használatát a weboldalon). Az adatokhoz való hozzáférés azokra a feljogosított személyekre korlátozódik, akiknek munkavégzési vagy szerződéses feladatok ellátásához feltétlenül szükségük van rájuk. Ezek a személyek képzettek, és jogszabályi vagy szerződéses titoktartási kötelezettség köti őket.
- Azokkal a partnerekkel, akik a szolgáltatások nyújtása során személyes adatok adatfeldolgozójaként járnak el (a GDPR 28. cikke értelmében), az adatkezelő írásbeli adatfeldolgozási megállapodásokat (DPA) kötött. Ezek a megállapodások kötelezik az adatfeldolgozókat ugyanolyan szigorú műszaki és szervezési intézkedések bevezetésére, mint amilyeneket maga az adatkezelő alkalmaz. Olyan biztonsági incidens megállapítása esetén, amely veszélyeztetheti a természetes személyek jogait és szabadságait, az adatkezelő indokolatlan késedelem nélkül, legkésőbb 72 órán belül bejelenti az incidenst a személyes adatok védelméért felelős hivatalnak (GDPR 33. cikk). Ha az incidens magas kockázatot jelent, indokolatlan késedelem nélkül az érintett személyeket is tájékoztatják (GDPR 34. cikk).
11. Automatizált döntéshozatal
- Az adatkezelő rendszerint nem végez kizárólag automatizált adatkezelésen alapuló döntéshozatalt, amely az érintettekre nézve joghatással járna, kivéve, ha kifejezetten másként van feltüntetve.
11a. Gyermekek adatainak védelme
- Az e-shop szolgáltatásai nem 16 év alatti személyek számára készültek. Az adatkezelő tudatosan nem gyűjt 16 év alatti gyermekek személyes adatait. Ha okkal feltételezi, hogy ilyen adatokat tévedésből megkaptunk, kérjük, vegye fel velünk a kapcsolatot az office@titaniumcarcare.eu címen, és az adatokat indokolatlan késedelem nélkül töröljük.
12. Kapcsolattartási pont és a szabályzat módosításai
- A személyes adatok védelmével kapcsolatos kérdéseket és kérelmeket az office@titaniumcarcare.eu címre küldje.
- Az adatkezelő ezt a szabályzatot ésszerűen frissítheti; az aktuális verzió az eShopban kerül közzétételre.
Cookie-szabályzat (HU)
Jelen cookie-szabályzat kiegészíti a HOOKAH GARAGE s.r.o. társaság fő Adatvédelmi szabályzatát, és részletesen elmagyarázza, hogyan dolgozunk ezekkel a fájlokkal a www.titaniumcarcare.eu internetes oldalainkon. E-shopunkon kizárólag műszaki és funkcionális cookie-kat használunk, amelyek az alapvető működés biztosításához szükségesek (pl. a bevásárlókosár működéséhez, a bejelentkezés fenntartásához vagy a kibertámadások elleni védelemhez). Mivel nem vetünk be semmilyen marketing- vagy reklámcookie-t a felhasználók követésére, nem használunk felugró cookie-sávot. A jogszabályoknak megfelelően azonban az alábbiakban átláthatóan tájékoztatjuk Önt arról, hogy mely konkrét fájlokat tároljuk az Ön eszközén.
1. Mik azok a cookie-k?
A cookie-k kis méretű szöveges fájlok, amelyek a weboldalak látogatásakor az Ön eszközén (számítógép, tablet, mobiltelefon) tárolódnak. A cookie-k lehetővé teszik, hogy a weboldalak megjegyezzék az Ön preferenciáit, fenntartsák a bejelentkezést, vagy anonim statisztikákat gyűjtsenek a forgalomról.
2. Milyen cookie-kat használunk?
2.1 Szükséges cookie-k
Ezek a cookie-k az e-shop alapvető működéséhez szükségesek. Nélkülük nem lehetne vásárlásokat végrehajtani vagy bejelentkezni a fiókba. Nem tilthatók le.
| Név | Cél | Érvényességi idő |
|---|---|---|
| sessionid | A bejelentkezési munkamenet fenntartása | Munkamenet / 2 hét |
| csrftoken | Az űrlapok védelme CSRF-támadások ellen | 1 év |
2.2 Funkcionális cookie-k
Ezek a cookie-k megjegyzik az Ön választásait (nyelv, pénznem), és javítják a használati kényelmet.
| Név | Cél | Érvényességi idő |
|---|---|---|
| django_language | A kiválasztott nyelv mentése | 1 év |
2.3 Fizetési műszaki cookie-k
Kártyás vagy banki átutalásos fizetéskor a ComGate fizetési átjárót használjuk. A ComGate saját műszaki cookie-kat tárolhat, amelyek a fizetés biztonságos feldolgozásához szükségesek. Ezek a cookie-k a ComGate (comgate.eu) társaság adatvédelmi feltételei alá tartoznak, amely felelős értük.
3. Harmadik felek cookie-jai
Az oldalakon harmadik felek technológiái (fizetési átjáró) lehetnek jelen. Ezek a harmadik felek saját cookie-kat állíthatnak be a feltételeiknek megfelelően. Nincs teljes kontrollunk a harmadik felek cookie-jai felett.
Harmadik fél szolgáltatók és szabályzataik:
- ComGate Payments, a.s. – fizetésfeldolgozás; comgate.eu/cs/ochrana-soukromi
4. Az adatkezelés jogalapja
A fent említett összes cookie-t (szükséges, funkcionális és fizetési műszaki cookie-k) jogos érdekünk alapján kezeljük a GDPR rendelet 6. cikk (1) bek. f) pontja szerint. E fájlok nélkül műszakilag nem lenne lehetséges az e-shop megfelelő, biztonságos és funkcionális működésének biztosítása (különösen nem lehetne befejezni a vásárlási folyamatot, fenntartani a bejelentkezést vagy biztonságosan végrehajtani a fizetést). E cookie-k tárolása teljes mértékben összhangban van a 127/2005. sz., az elektronikus hírközlésről szóló törvény 89. § (3) bekezdésével, ezért használatukhoz nem igényeljük az Ön előzetes hozzájárulását.
5. Hogyan kezelhetők vagy tilthatók le a cookie-k?
A cookie-k közvetlenül az Ön böngészőjében kezelhetők:
- Google Chrome: Beállítások → Adatvédelem és biztonság → Cookie-k és webhelyadatok
- Mozilla Firefox: Beállítások → Adatvédelem és biztonság → Sütik és webhelyadatok
- Safari: Beállítások → Adatvédelem
- Microsoft Edge: Beállítások → Adatvédelem, keresés és szolgáltatások → Cookie-k
Felhívjuk a figyelmet, hogy a szükséges cookie-k letiltása az e-shop működésképtelenségét okozhatja (nem lehet vásárolni vagy bejelentkezni).
6. Kapcsolat
A cookie-k kezelésével kapcsolatos kérdések esetén vegye fel velünk a kapcsolatot az alábbi címen: office@titaniumcarcare.eu
A személyes adatok kezelője:
HOOKAH GARAGE s.r.o.
Dobrovského 874/29, 702 00 Ostrava, Cseh Köztársaság
Cégjegyzékszám (IČO): 08997608 | Adószám (DIČ): CZ08997608
Az aktuális szöveg a dokumentum fejlécében megadott verziótól hatályos.