ADATVÉDELMI SZABÁLYZAT

Beer Gourmet Kft. – www.beergourmet.hu
Hatályos: 2026. szeptember 25-től

1. A tájékoztató célja és hatálya

A Beer Gourmet Kft. (a továbbiakban: "Adatkezelő") tiszteletben tartja a személyes adatok védelméhez fűződő jogokat, és személyes adatokat kizárólag jogszerű, tisztességes és átlátható módon kezel.

Jelen adatkezelési tájékoztató a www.beergourmet.hu honlap és webáruház használatával, a megrendelésekkel, a kiszállítással, a számlázással, az ügyfélkapcsolatokkal, a panaszkezeléssel, a hírlevélküldéssel, a sütik és hasonló technológiák alkalmazásával, valamint a visszaélések megelőzésével összefüggő adatkezelésekről ad tájékoztatást.

A tájékoztató nem helyettesíti az Általános Szerződési Feltételeket.

2. Az Adatkezelő adatai

Név: Beer Gourmet Kft.
Székhely: 1204 Budapest, Török Flóris utca 116.
Cégjegyzékszám: 01-09-354726
Adószám: 27337527-2-43
E-mail: info@beergourmet.hu
Telefon: +36 20 275 7966
Honlap: www.beergourmet.hu

Adatvédelmi kérdés, érintetti kérelem vagy panasz a fenti e-mail-címen vagy postai címen terjeszthető elő.

3. Az adatkezelés alapelvei

Az Adatkezelő a személyes adatokat különösen az alábbi alapelvek szerint kezeli:

  • jogszerűség, tisztességes eljárás és átláthatóság;
  • célhoz kötöttség;
  • adattakarékosság;
  • pontosság;
  • korlátozott tárolhatóság;
  • integritás és bizalmas jelleg;
  • elszámoltathatóság.

Az Adatkezelő kizárólag az adott adatkezelési cél megvalósításához szükséges személyes adatokat kezeli, és azokhoz csak azok a személyek férhetnek hozzá, akiknek ez a feladatuk ellátásához szükséges.

4. A weboldal használatához kapcsolódó technikai adatkezelés

4.1. Kezelt adatok

A honlap használata során technikai adatok keletkezhetnek, így különösen:

  • IP-cím;
  • a látogatás dátuma és időpontja;
  • a meglátogatott oldal vagy kért erőforrás;
  • böngészőre, operációs rendszerre és eszközre vonatkozó technikai információk;
  • munkamenet- és biztonsági azonosítók;
  • technikai naplóadatok.

4.2. Az adatkezelés célja

A honlap és a webshop működtetése, informatikai biztonságának fenntartása, hibák felismerése, jogosulatlan hozzáférések és visszaélések megelőzése, valamint a szolgáltatás technikai biztosítása.

4.3. Jogalap

A GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, továbbá a szolgáltatás nyújtásához technikailag feltétlenül szükséges adatok tekintetében az elektronikus kereskedelmi szolgáltatásokra vonatkozó szabályok.

Az Adatkezelő jogos érdeke a weboldal és a webshop biztonságos, stabil és visszaélésektől mentes működésének biztosítása.

4.4. Megőrzési idő

A technikai naplóadatok az informatikai biztonsági és üzemeltetési cél megvalósításához szükséges ideig, illetve a tárhelyszolgáltató által alkalmazott, jogszerű megőrzési idő szerint kerülnek kezelésre.

5. Megrendelés, szerződéskötés és a webshop használata

5.1. Kezelt adatok

A megrendelés során az Adatkezelő különösen az alábbi adatokat kezelheti:

  • vezetéknév és keresztnév;
  • e-mail-cím;
  • telefonszám;
  • számlázási név és cím;
  • szállítási név és cím vagy választott átvételi pont;
  • megrendelt termékek és mennyiségek;
  • rendelési azonosító;
  • a megrendelés és a kapcsolódó nyilatkozatok időpontja;
  • választott fizetési és szállítási mód;
  • a rendelés teljesítésével kapcsolatos kommunikáció;
  • szükség esetén a megrendeléshez kapcsolódó technikai azonosítók és IP-cím.

5.2. Az adatkezelés célja

  • a megrendelés feldolgozása;
  • a szerződés megkötését megelőző lépések megtétele;
  • a szerződés megkötése és teljesítése;
  • kapcsolattartás;
  • a megrendelt termékek átadása vagy kiszállítása;
  • fizetés és elszámolás;
  • a szerződésből eredő jogok és kötelezettségek teljesítése.

5.3. Jogalap

A GDPR 6. cikk (1) bekezdés b) pontja: az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, illetve a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.

A számlázási és más jogszabály alapján kötelezően megőrzendő adatok esetén a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése az adatkezelés jogalapja.

5.4. Az adatok megadásának következménye

A megrendelés teljesítéséhez szükséges adatok megadása szerződéskötési feltétel. A szükséges adatok hiányában az Adatkezelő a megrendelést nem tudja feldolgozni vagy teljesíteni.

5.5. Megőrzési idő

A szerződéses jogviszonnyal kapcsolatos, számviteli bizonylatnak nem minősülő adatokat az Adatkezelő a szerződés teljesítését követően a polgári jogi igények érvényesíthetőségéhez szükséges ideig, főszabály szerint legfeljebb 5 évig kezelheti.

A számviteli bizonylatokat és az azokat alátámasztó adatokat a számvitelről szóló törvény alapján legalább 8 évig kell megőrizni.

6. 18. életév betöltésének ellenőrzése

A webáruház alkoholtartalmú termékeket is értékesít. Tizennyolcadik életévét be nem töltött személy részére alkoholtartalmú ital nem értékesíthető és nem szolgálható ki.

6.1. Kezelt adatok

  • a vásárló 18. életév betöltésére vonatkozó nyilatkozata;
  • szükség esetén az életkor ellenőrzésének ténye és eredménye.

Az Adatkezelő személyazonosító okmány másolatát vagy okmányszámát kizárólag akkor kezeli, ha arra külön jogszabályi alap áll fenn. Az életkor helyszíni vagy kézbesítéskori ellenőrzése főszabály szerint nem indokolja az okmány lemásolását.

6.2. Cél és jogalap

Az adatkezelés célja a tizennyolc éven aluli személyek alkohollal történő kiszolgálására vonatkozó jogszabályi tilalom betartása.

Jogalap: GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése, különösen a fogyasztóvédelemről szóló 1997. évi CLV. törvény 16/A. §-a alapján.

6.3. Megőrzés

Amennyiben az életkorra vonatkozó nyilatkozat a rendelés részét képezi, annak megőrzési ideje a rendeléshez kapcsolódó adatmegőrzési időhöz igazodik.

7. Kiszállítás

A kiszállításhoz szükséges személyes adatokat az Adatkezelő a választott szállítási szolgáltató részére továbbítja.

7.1. Átadott adatok

  • címzett neve;
  • szállítási cím vagy csomagpont/csomagautomata;
  • telefonszám;
  • e-mail-cím;
  • csomag azonosítója;
  • utánvét esetén az utánvét összege;
  • a kézbesítéshez szükséges egyéb adatok.

7.2. Cél és jogalap

Cél: a megrendelt termék kézbesítése.

Jogalap: GDPR 6. cikk (1) bekezdés b) pont – a szerződés teljesítése.

7.3. Szállítási szolgáltatók

Magyar Posta Zrt.

Székhely: 1138 Budapest, Dunavirág utca 2–6.

A szállítási szolgáltatók a részükre átadott adatok egy részét saját szolgáltatásuk teljesítése és jogszabályi kötelezettségeik teljesítése során önálló adatkezelőként is kezelhetik. Az általuk végzett adatkezelés részleteit saját adatkezelési tájékoztatójuk tartalmazza.

8. Fizetéshez kapcsolódó adatkezelés

8.1. Utánvét és kézbesítéskori fizetés

Utánvét vagy a kézbesítéskor történő bankkártyás fizetés esetén a fizetési műveletet a szállításban vagy fizetésben közreműködő szolgáltató kezeli. Az Adatkezelő a teljes bankkártyaadatokat nem ismeri meg és nem tárolja.

8.2. Banki átutalás

Banki átutalás esetén az Adatkezelő a bankszámlakivonaton megjelenő, a fizetés azonosításához szükséges adatokat – így különösen a fizető nevét, bankszámlaszámát, a tranzakció összegét, dátumát és közleményét – kezelheti.

Jogalap: GDPR 6. cikk (1) bekezdés b) pont, illetve a számviteli adatok tekintetében a 6. cikk (1) bekezdés c) pont.

Fontos: amennyiben a webshopban online bankkártyás fizetés is működik, a tényleges fizetési szolgáltató nevét, az átadott adatok körét, szerepét és az adatkezelési tájékoztatójára mutató hivatkozást a szolgáltatás aktiválása előtt ebben a tájékoztatóban fel kell tüntetni.

9. Számlázás és könyvelés

9.1. Kezelt adatok

  • számlázási név;
  • számlázási cím;
  • adószám, ha annak feltüntetése szükséges;
  • megrendelés és fizetés adatai;
  • a számlán szereplő egyéb kötelező adatok.

9.2. Cél és jogalap

Cél: számla kiállítása, könyvviteli és adózási kötelezettségek teljesítése.

Jogalap: GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése.

9.3. Megőrzés

A számviteli bizonylatokat és az azokhoz kapcsolódó, jogszabály alapján megőrzendő adatokat legalább 8 évig kell megőrizni.

A könyvelési feladatokat ellátó külső könyvelő vagy könyvelőiroda az Adatkezelő adatfeldolgozójaként a feladat ellátásához szükséges adatokhoz hozzáférhet.

10. Megrendelések ellenőrzése, visszaélések megelőzése és korábbi problémás rendelési magatartás kezelése

Az Adatkezelő jogosult a webshop biztonságos működése, a csalások és visszaélések megelőzése, valamint a jogos gazdasági érdekei védelme érdekében a korábbi rendelési magatartást figyelembe venni.

10.1. Kezelt adatok

Szükség szerint különösen:

  • név;
  • e-mail-cím;
  • telefonszám;
  • számlázási és szállítási cím;
  • rendelési előzmények;
  • korábbi át nem vett küldemények ténye;
  • korábbi, lejárt és rendezetlen fizetési kötelezettségek;
  • a visszaélés vagy csalás gyanújára utaló adatok;
  • kapcsolódó kommunikáció;
  • technikai azonosítók, amennyiben azok kezelése indokolt és arányos.

10.2. Cél

  • csalások és visszaélések megelőzése;
  • ismételten át nem vett vagy visszaélésszerűen leadott rendelések felismerése;
  • az Adatkezelőt érő indokolatlan költségek és károk megelőzése;
  • követelések érvényesítése;
  • a jövőbeli megrendelések elfogadásának vagy elutasításának megalapozott vizsgálata.

10.3. Jogalap

GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke.

Az Adatkezelő jogos érdeke a webshop rendeltetésszerű használatának, a vagyonának, követeléseinek és üzleti működésének védelme. Az adatkezelés kizárólag a célhoz szükséges és arányos adatokra terjedhet ki.

Az érintett jogosult az ilyen adatkezelés ellen a saját helyzetével kapcsolatos okból tiltakozni.

10.4. Megőrzési idő

A visszaélésmegelőzési és követelésérvényesítési célból kezelt adatokat az Adatkezelő a cél fennállásáig, illetve főszabály szerint legfeljebb az érintett eseménytől vagy a jogviszony megszűnésétől számított 5 évig kezeli, kivéve, ha folyamatban lévő jogvita vagy követelés ennél hosszabb megőrzést tesz szükségessé.

11. Panaszkezelés, szavatossági és egyéb fogyasztói igények

11.1. Kezelt adatok

  • név;
  • lakcím vagy elektronikus levelezési cím;
  • e-mail-cím;
  • telefonszám, ha szükséges;
  • rendelési és számlázási adatok;
  • a panasz vagy igény tartalma;
  • a bemutatott iratok és bizonyítékok;
  • a válasz és az ügyintézés adatai.

11.2. Cél és jogalap

Cél: a fogyasztói panaszok, minőségi kifogások és egyéb igények kivizsgálása és kezelése.

Jogalap: GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése.

11.3. Megőrzési idő

A szóbeli panaszról felvett jegyzőkönyvet vagy az írásbeli panaszt, továbbá a panaszra adott érdemi válasz másolatát az Adatkezelő a fogyasztóvédelmi jogszabályok alapján 3 évig őrzi meg.

Ha a panaszhoz kapcsolódó adat jogi igény érvényesítéséhez vagy védelméhez szükséges, az adat a jogi igény lezárásáig, illetve a vonatkozó elévülési idő végéig kezelhető.

12. Ügyfélkapcsolat és kapcsolatfelvétel

Ha az érintett e-mailben, telefonon, a honlap kapcsolatfelvételi felületén vagy más csatornán kérdést tesz fel, az Adatkezelő a megkeresés megválaszolásához szükséges adatokat kezeli.

12.1. Kezelt adatok

  • név;
  • e-mail-cím;
  • telefonszám;
  • a megkeresés tartalma;
  • az érintett által önként megadott egyéb adatok.

12.2. Jogalap

Ha a megkeresés szerződéshez vagy annak előkészítéséhez kapcsolódik: GDPR 6. cikk (1) bekezdés b) pont.

Egyéb általános ügyfélkapcsolati megkeresés esetén: GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő ügyfélkommunikációhoz fűződő jogos érdeke.

12.3. Megőrzés

Az általános, szerződéshez vagy panaszhoz nem kapcsolódó megkereséseket az Adatkezelő főszabály szerint a lezárástól számított legfeljebb 2 évig kezeli. Szerződéshez, panaszhoz vagy jogi igényhez kapcsolódó megkeresés esetén az adott adatkezelésre vonatkozó hosszabb megőrzési idő alkalmazandó.

13. Hírlevél és közvetlen üzletszerzés

Amennyiben az Adatkezelő hírlevél-szolgáltatást működtet, reklám- vagy marketingcélú elektronikus üzenetet természetes személy részére csak megfelelő jogalap fennállása esetén küld.

13.1. Kezelt adatok

  • név, ha a feliratkozáskor megadásra kerül;
  • e-mail-cím;
  • a hozzájárulás megadásának időpontja;
  • a hozzájárulás igazolásához szükséges technikai adatok;
  • leiratkozás időpontja.

13.2. Cél és jogalap

Cél: hírlevelek, akciók, termékajánlatok és más marketingtartalmak küldése.

Jogalap: GDPR 6. cikk (1) bekezdés a) pont – az érintett önkéntes hozzájárulása, valamint a gazdasági reklámtevékenységre vonatkozó szabályok.

13.3. Visszavonás

A hozzájárulás bármikor, indokolás nélkül és ingyenesen visszavonható, különösen a hírlevélben elhelyezett leiratkozási hivatkozással vagy az info@beergourmet.hu címre küldött kérelemmel.

A visszavonás nem érinti a korábban, a hozzájárulás alapján végzett adatkezelés jogszerűségét.

Az Adatkezelő a leiratkozást követően az e-mail-címet marketingcélra nem használja. A hozzájárulás megadásának és visszavonásának bizonyításához szükséges minimális adatok jogi igények védelme céljából a szükséges ideig megőrizhetők.

A korábbi NAIH adatkezelési nyilvántartási szám feltüntetése nem szükséges; a hatósági adatvédelmi nyilvántartási rendszer 2018. május 25-étől megszűnt.

14. Sütik (cookie-k) és hasonló technológiák

A honlap sütiket és más, hasonló technológiákat használhat.

14.1. Feltétlenül szükséges sütik

A webshop alapvető működéséhez, így különösen a munkamenet, a kosár, a biztonsági funkciók, a terheléselosztás vagy a felhasználó által kifejezetten kért funkció biztosításához szükséges sütik alkalmazása nem igényel előzetes hozzájárulást, ha azok valóban kizárólag e célhoz szükségesek.

14.2. Analitikai és marketing sütik

Analitikai, mérési, reklám-, konverziókövetési, remarketing- vagy egyéb nem feltétlenül szükséges sütik és hasonló technológiák kizárólag az érintett előzetes hozzájárulása alapján aktiválhatók.

A sütikezelő felületnek lehetővé kell tennie, hogy a látogató:

  • a nem szükséges sütiket elfogadja vagy elutasítsa;
  • lehetőség szerint kategóriánként döntsön;
  • a hozzájárulását később is egyszerűen módosítsa vagy visszavonja.

Az analitikai és marketing eszközök a hozzájárulás megadásáig nem tölthetők be.

14.3. Kezelt adatok

A sütik és hasonló technológiák – azok típusától függően – kezelhetnek például:

  • online és cookie-azonosítókat;
  • IP-címet;
  • eszköz- és böngészőadatokat;
  • meglátogatott oldalakat;
  • kattintási és interakciós adatokat;
  • látogatás időpontját és időtartamát;
  • hirdetési és konverziós adatokat.

Az a kijelentés, hogy a sütik használatával egyáltalán nem történik személyesadat-kezelés, nem alkalmazható általánosan, mivel az online azonosítók és más technikai adatok személyes adatnak minősülhetnek.

14.4. Aktuális sütilista

A honlapon alkalmazott sütik aktuális nevét, szolgáltatóját, célját, kategóriáját és lejárati idejét a honlap sütibeállítási felületén kell naprakészen feltüntetni.

15. Google Analytics és Google Ads

Ez a fejezet csak akkor alkalmazandó, ha a honlapon ezek a szolgáltatások ténylegesen aktívak.

A honlap a látogató előzetes hozzájárulása esetén használhat Google Analytics mérési szolgáltatást, illetve Google Ads konverziókövetési vagy reklámszolgáltatásokat.

Szolgáltató: Google Ireland Limited
Cím: Gordon House, Barrow Street, Dublin 4, Írország

Az ilyen szolgáltatások használata során a Google technikai és használati adatokat – például online azonosítókat, IP-címet, eszköz- és böngészőadatokat, valamint a honlapon végzett műveletekre vonatkozó adatokat – kezelhet.

Jogalap: GDPR 6. cikk (1) bekezdés a) pont – hozzájárulás.

A hozzájárulás a sütibeállításokban bármikor visszavonható.

A Google egyes adatokat az Európai Gazdasági Térségen kívül is kezelhet. A Google a nemzetközi adattovábbításokhoz – az adott helyzettől függően – megfelelőségi határozatokra, az EU–USA Adatvédelmi Keretrendszerre és/vagy az Európai Bizottság által elfogadott általános szerződési feltételekre támaszkodhat.

16. Közösségi média

Amennyiben az Adatkezelő közösségi médiafelületet üzemeltet, az ott történő adatkezelésre az adott közösségi platform saját adatkezelési feltételei is vonatkoznak.

Az Adatkezelő a saját közösségi oldalán tett üzeneteket, hozzászólásokat, reakciókat és a felhasználó által nyilvánosan hozzáférhetővé tett profiladatokat az adott kommunikáció kezeléséhez szükséges mértékben kezelheti.

A tájékoztatóban kizárólag azokat a közösségi platformokat indokolt felsorolni, amelyeket az Adatkezelő ténylegesen használ. Elavult vagy nem használt szolgáltatások – például Google+ – felsorolását kerülni kell.

17. Adatfeldolgozók és címzettek

Az Adatkezelő a működéséhez szükséges mértékben adatfeldolgozókat és más címzetteket vehet igénybe.

17.1. Weboldal és tárhely

Webnode AG
Badenerstrasse 47, 8004 Zurich, Switzerland
Azonosító: CH-170.3.036.124-0

Tevékenység: weboldal- és webshop-platform, tárhely és kapcsolódó technikai szolgáltatások.

A Webnode napi fejlesztési és üzemeltetési feladataiban a Webnode csoport más vállalkozásai, így különösen a csehországi működtető társaság is részt vehet a Webnode saját adatfeldolgozási feltételei szerint.

17.2. Szállítás

  • FoxPost Kft.
  • Magyar Posta Zrt.

17.3. Könyvelés

Az Adatkezelő mindenkori könyvelője vagy könyvelőirodája a számviteli és adózási feladatok ellátásához szükséges adatokhoz férhet hozzá.

17.4. Bank és fizetési szolgáltatók

Banki átutalás esetén az Adatkezelő számlavezető bankja, valamint szükség szerint más pénzforgalmi szolgáltatók a saját jogszabályi és szerződéses feltételeik szerint kezelhetnek személyes adatokat.

17.5. Google

Ha Google Analytics vagy Google Ads szolgáltatás aktív, a Google Ireland Limited, illetve a Google csoport megfelelő vállalkozásai is címzettként vagy adatfeldolgozóként részt vehetnek az adatkezelésben az adott szolgáltatás feltételei szerint.

Az Adatkezelő kizárólag olyan címzett részére továbbít személyes adatot, amelynek az adat megismerése az adott szolgáltatás teljesítéséhez, jogszabályi kötelezettség teljesítéséhez vagy más jogszerű célhoz szükséges.

18. Harmadik országba történő adattovábbítás

A Webnode AG svájci székhelyű szolgáltató. Svájc tekintetében az Európai Bizottság megfelelő adatvédelmi szintet megállapító megfelelőségi határozata alapján személyes adatok továbbíthatók.

Google-szolgáltatás használata esetén előfordulhat, hogy adatok az Amerikai Egyesült Államokban vagy más, EGT-n kívüli országban is feldolgozásra kerülnek. Az ilyen adattovábbításokra a szolgáltató által alkalmazott, GDPR szerinti megfelelő garanciák vonatkoznak.

19. Az érintettek jogai

Az érintettet a GDPR feltételei szerint különösen az alábbi jogok illethetik meg:

  • hozzáféréshez való jog: tájékoztatást kérhet arról, hogy az Adatkezelő kezeli-e a személyes adatait, és hozzáférést kérhet az adatokhoz;
  • helyesbítéshez való jog: kérheti a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését;
  • törléshez való jog: a GDPR-ban meghatározott esetekben kérheti személyes adatainak törlését;
  • adatkezelés korlátozásához való jog: meghatározott esetekben kérheti az adatkezelés korlátozását;
  • adathordozhatósághoz való jog: a GDPR feltételei esetén jogosult lehet az általa megadott adatok géppel olvasható formátumban történő átvételére vagy továbbítására;
  • tiltakozáshoz való jog: jogos érdeken alapuló adatkezelés esetén a saját helyzetével kapcsolatos okból tiltakozhat;
  • hozzájárulás visszavonása: hozzájáruláson alapuló adatkezelés esetén a hozzájárulását bármikor visszavonhatja;
  • automatizált döntéshozatallal kapcsolatos jogok: a GDPR 22. cikkében meghatározott feltételek esetén jogosult arra, hogy ne terjedjen ki rá kizárólag automatizált adatkezelésen alapuló, rá nézve joghatással járó vagy hasonlóan jelentős döntés.

A törléshez és adathordozhatósághoz való jog nem minden adatkezelés esetén alkalmazható; például jogi kötelezettség alapján kötelezően megőrzendő számlaadatok az érintett kérésére sem törölhetők a kötelező megőrzési idő lejárta előtt.

20. Érintetti kérelmek intézése

Az érintetti kérelmek az alábbi elérhetőségeken nyújthatók be:

E-mail: info@beergourmet.hu
Postai cím: Beer Gourmet Kft., 1204 Budapest, Török Flóris utca 116.

Az Adatkezelő a kérelem nyomán tett intézkedésekről indokolatlan késedelem nélkül, de főszabály szerint a kérelem beérkezésétől számított 1 hónapon belül tájékoztatást ad.

A határidő a GDPR-ban meghatározott feltételek mellett további 2 hónappal meghosszabbítható; erről és a késedelem okáról az Adatkezelő az első hónapon belül tájékoztatja az érintettet.

21. Adatbiztonság

Az Adatkezelő a kockázat mértékének megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében.

Az intézkedések célja különösen:

  • az adatok jogosulatlan megismerésének, módosításának vagy törlésének megelőzése;
  • a hozzáférési jogosultságok megfelelő korlátozása;
  • a kommunikáció és az informatikai rendszerek megfelelő védelme;
  • biztonsági mentések és helyreállítási lehetőségek biztosítása, ahol ez indokolt;
  • az adatbiztonsági intézkedések rendszeres felülvizsgálata.

A tájékoztató nem tartalmaz olyan konkrét technikai állítást – például egy meghatározott jelszó-hash algoritmus használatát –, amelynek tényleges alkalmazása nem ellenőrzött.

22. Adatvédelmi incidensek

Az Adatkezelő az adatvédelmi incidenseket a GDPR szerint kezeli és dokumentálja.

Ha az adatvédelmi incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő azt indokolatlan késedelem nélkül és – ha lehetséges – a tudomásszerzéstől számított 72 órán belül bejelenti az illetékes felügyeleti hatóságnak.

Ha az incidens valószínűsíthetően magas kockázattal jár az érintett jogaira és szabadságaira nézve, az Adatkezelő az érintettet is indokolatlan késedelem nélkül tájékoztatja, kivéve a GDPR-ban meghatározott eseteket.

23. Jogorvoslat és panasztétel

Az érintett adatvédelmi kérdéssel vagy panasszal elsőként közvetlenül az Adatkezelőhöz fordulhat.

Az érintett jogosult továbbá panaszt benyújtani a felügyeleti hatósághoz:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 1 391 1400
Honlap: www.naih.hu

Az érintett a személyes adatainak jogellenes kezelése esetén bírósághoz is fordulhat.

24. Irányadó főbb jogszabályok

Az Adatkezelő különösen az alábbi szabályozásokra figyelemmel végzi az adatkezelést:

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
    1. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról;
    1. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról;
    1. évi C. törvény az elektronikus hírközlésről;
    1. évi XLVIII. törvény a gazdasági reklámtevékenységről;
    1. évi CLV. törvény a fogyasztóvédelemről;
    1. évi C. törvény a számvitelről;
    1. évi V. törvény a Polgári Törvénykönyvről.

25. A tájékoztató módosítása

Az Adatkezelő jogosult a jelen tájékoztatót módosítani, különösen jogszabályváltozás, új adatkezelési cél, új szolgáltató, új fizetési vagy szállítási mód, illetve a honlap technikai működésének változása esetén.

A hatályos változat a www.beergourmet.hu weboldalon érhető el.

PUBLIKÁLÁS ELŐTT ELLENŐRIZENDŐ – EZT A RÉSZT A HONLAPRA NE TEGYE KI

  1. Online fizetés: ellenőrizni kell, van-e jelenleg valódi online bankkártyás fizetési szolgáltató. Ha igen, a szolgáltató nevét és adatkezelési részleteit be kell írni a 8. pontba.
  2. Hírlevél: ha nincs aktív hírlevél-szolgáltatás, a 13. pont törölhető. Ha van külső hírlevélküldő, annak nevét fel kell tüntetni a címzettek/adatfeldolgozók között.
  3. Google Analytics / Google Ads: csak akkor maradjon a 15. pont, ha ezek ténylegesen működnek. A cookie bannernek a hozzájárulás előtt blokkolnia kell a nem szükséges mérési és marketing tageket.
  4. Sütilista: a Webnode aktuális süti-beállítási felületén ellenőrizni kell a tényleges cookie-k nevét, célját és lejáratát. Ezeknek a valós konfigurációt kell tükrözniük.
  5. Regisztráció/felhasználói fiók: ha a webshopban külön vásárlói fiók működik, külön adatkezelési alpontban célszerű feltüntetni a fiókhoz kezelt adatokat és törlési szabályokat. Ha nincs ilyen funkció, ne szerepeljen jelszókezelés a tájékoztatóban.
  6. Automatizált döntéshozatal: ellenőrizni kell, hogy a rendelés elutasításáról kizárólag automatikus rendszer dönt-e. Ha igen, a GDPR 22. cikk szerinti külön tájékoztatás szükséges. Ha emberi döntés történik, ezt célszerű egyértelműen kimondani.
  7. Könyvelő: ha külső könyvelőiroda dolgozza fel a számlaadatokat, a szerződéses adatfeldolgozói viszonyt és a tényleges szolgáltatót ellenőrizni kell.
  8. Saját futár/személyes kiszállítás: ha a FoxPost és az MPL mellett saját vagy más futárszolgálat is működik, azt hozzá kell adni.
  9. Közösségi oldalak: csak a ténylegesen használt platformok maradjanak; Google+ ne szerepeljen.