Adatvédelmi szabályzat

1. alkalmazási kör

Ez az adatvédelmi szabályzat a laduti.de weboldalra (beleértve az összes aloldalt) és az azon keresztül kínált online szolgáltatásokra (üzlet, ügyfélszámla, kapcsolat) vonatkozik.

2. Az adatfeldolgozás elvei

Személyes adatokat csak a törvény által megengedett mértékben dolgozunk fel. A GDPR 6. cikkének (1) bekezdése szerinti jogalap:

  • b - Szerződések teljesítése és szerződéskötést megelőző intézkedések (pl. megrendelések, ügyfélszámla, támogatás)
  • c - jogi kötelezettség (pl. visszatartási kötelezettség)
  • f - jogos érdekek (pl. a weboldal biztonságos, gazdaságos és felhasználóbarát szolgáltatása, a visszaélések/csalások megelőzése)
  • a - Hozzájárulás (pl. statisztikák/marketing cookie-k, Google Ads mérés)

3. A feldolgozott adatok kategóriái

  • Törzsadatok (név, cím), kapcsolattartási adatok (e-mail, telefonszám)
  • Szerződés és megrendelés adatok (termékek, árak, fizetési és szállítási információk, számlaadatok)
  • Fiók- és bejelentkezési adatok (ha ügyfélfiókot hoztak létre)
  • Használati, napló- és eszközadatok (IP-cím, hozzáférési idő, felhasználói ügynök, hivatkozó, cookie-k/beegyezés státusza)
  • Országos szintű geoadatok az ár/diszpozíció meghatározásához (lásd a 11. szakaszt).

4. Tárhely, biztonság és tartalomszolgáltatás

Professzionális tárhely- és biztonsági szolgáltatásokat használunk a biztonságos és hatékony szolgáltatás érdekében. Többek között az IP-címeket, az időbélyegeket, a letöltött tartalmakat és a hibanaplókat is feldolgozzuk a weboldal működésének, elérhetőségének és biztonságának biztosítása érdekében. A jogalap a GDPR 6. cikkének (1) bekezdésének f) pontja.

5. Szerver naplófájlok

A szervernaplófájlok minden egyes oldalhoz való hozzáféréskor automatikusan elmentésre kerülnek (IP-cím rövidített vagy teljes formában, dátum/idő, a megnyitott fájl/URL, az átvitt adatok mennyisége, a sikeres hozzáférésről szóló értesítés, a böngésző típusa és verziója, operációs rendszer). A naplófájlokat biztonsági okokból (pl. visszaélések vagy csalások kivizsgálása céljából) rövid ideig tárolják, majd törlik. Jogalap: GDPR 6. cikk (1) bekezdés f) pontja.

6. Sütik, hozzájárulás kezelése és visszavonása

Sütiket és hasonló technológiákat használunk. A működéshez szükséges cookie-k elengedhetetlenek (GDPR 6. cikk (1) bekezdés f) pont). A statisztikai/marketingtechnológiákhoz előzetesen kérjük az Ön hozzájárulását (GDPR 6. cikk (1) bekezdés a) pont).

Ön bármikor megváltoztathatja vagy visszavonhatja hozzájárulását a jövőre nézve (pl. a láblécben található cookie-beállításokon vagy a böngésző/készülék konfigurációs menüjén keresztül).

7. Webanalitika (Google Analytics 4) és beleegyezési mód

Ha Ön beleegyezik, a Google Analytics 4-et használjuk az elérés mérésére. A használati adatokat (pl. oldalmegtekintések, interakciók) feldolgozzuk; az IP-címeket csonkítjuk. A Google Consent Mode-ot használjuk, amely hozzájárulás hiányában csak összesített, cookie-k nélküli pingeket küld. Jogalap: GDPR 6. cikk (1) bekezdés a) pont.

Címzett: Google Ireland Limited (feldolgozás az EU-ban) és adott esetben Google LLC (USA). A harmadik országokba történő továbbítás megfelelő garanciák (pl. szabványos szerződéses záradékok) alapján történik. Az eseményadatok tárolásának időtartama a GA4-ben: általában 2-14 hónap (konfigurációtól függően).

8. Címkekezelés (Google Tag Manager)

A Google Tag Manager a szkriptek/tagek központi kezelésére szolgál. Maga a GTM nem dolgoz fel felhasználói adatokat saját céljaira; a későbbi szolgáltatásokat csak az Ön beleegyezésével indítja el. Jogalap: GDPR 6. cikk (1) bekezdés f) vagy a) pont (a címkétől függően).

9. Marketing/konverzió mérés (Google Ads)

Az Ön hozzájárulásával a Google Ads konverziómérést és - adott esetben - remarketinget használunk. Az interakciós adatokat a hirdetések hatékonyságának mérése és (ha aktiválva van) célzott hirdetések megjelenítése érdekében dolgozzuk fel. Jogalap: GDPR 6. cikk (1) bekezdés a) pont.

Fokozott konverziók: Ha a vásárlás részeként beleegyezését adja, a Google-nak továbbíthatók a hashedelt elérhetőségi adatok (pl. e-mail cím, SHA-256-os hasheddel), hogy a megrendeléseket reklámkattintásokkal rendeljék meg. Ez javítja a mérés pontosságát egyszerű szöveg továbbítása nélkül. Jogalap: GDPR 6. cikk (1) bekezdés a) pont.

10. Shop funkciók (WooCommerce) & országárak

A megrendelések feldolgozásához a WooCommerce-t használjuk. Az Ön által megadott adatokat a szerződés teljesítése érdekében dolgozzuk fel (GDPR 6. cikk (1) bekezdés b) pont).

A helyes ár/adó/szállítás megjelenítéséhez az IP-cím és/vagy a böngésző/pénztár adatai alapján országmeghatározást alkalmazunk (pl. "Ár ország alapján"). Nem jön létre pontos mozgásprofil; a geolokalizáció országos szinten történik. Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek az ajánlatok helyes bemutatásához).

11. Ügyfélszámla

Önkéntesen létrehozhat egy ügyfélfiókot. Az ehhez szükséges adatok feldolgozása a kényelmes rendelésfeldolgozást és az Ön adatainak adminisztrációját szolgálja. Jogalap: GDPR 6. cikk (1) bekezdés b) pontja. A fiókot bármikor törölheti; a törvényes megőrzési kötelezettségeket ez nem érinti.

12. Fizetés feldolgozása (Stripe)

A kiválasztott módszertől függően a fizetések feldolgozása a Stripe fizetési szolgáltatóval történik. Ebből a célból a fizetési adatokat, a nevet, a számlázási címet és adott esetben az e-mail címet/telefont továbbítjuk a Stripe-nek. Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés), f) pont (csalás megelőzése), esetleg c) pont (jogi kötelezettségek).

Címzett: Stripe Payments Europe, Ltd (EU) és adott esetben a Stripe kapcsolt vállalatai (beleértve az USA-t is). Az EGT-n kívüli továbbítások megfelelő garanciák (pl. szabványos szerződéses záradékok) alapján történnek.

13. Szállítás, teljesítés és nyomon követés

A szerződés teljesítése érdekében a szállításhoz szükséges adatokat (név, cím, e-mail cím/telefon a kézbesítési információkhoz, ha van ilyen) továbbítjuk a szállítási/logisztikai cégeknek (pl. DHL, DPD, UPS). Jogalap: GDPR 6. cikk (1) bekezdés b) pontja.

A megrendelések feldolgozásához/automatizálásához igénybe vehető egy teljesítési/back-office szolgáltató (pl. Billbee GmbH) és egy küldeménykövetési szolgáltatás (pl. "Parcel Panel"). A feldolgozás a GDPR 28. cikkének megfelelően a rendelésfeldolgozás keretében történik.

14. Termékértékelések és bizalmi szolgáltatások (Trusted Shops)

A Trusted Shops bizalmi jelvénye/widgetje integrálható az oldalunkra az értékelések/bizalmi jelek megjelenítésére, és szükség esetén az értékelések leadására vonatkozó meghívók küldésére (vásárlás után). Az ellenőrzéshez álnévtelen adatok (pl. rendelés/e-mail hash) felhasználhatók. A jogalap a megbízható megjelenítéshez fűződő jogos érdekünk (GDPR 6. cikk (1) bekezdés f) pont) és - az értékelési meghívók esetében - a GDPR 6. cikk (1) bekezdés a/b) pontja.

15. Nyelvek és fordítás (TranslatePress)

A többnyelvűség biztosításához fordítási bővítményt használunk. Ez egy funkcionális cookie-t (pl. nyelvi preferenciát) menthet el, hogy a honlapot az Ön által kiválasztott nyelven jelenítse meg. Jogalap: GDPR 6. cikk (1) bekezdés f) pontja.

16. Kommunikáció (e-mail támogatás)

Ha e-mailben lép velünk kapcsolatba, az Ön által megadott adatokat a megkeresés kezelése céljából dolgozzuk fel. Jogalap: GDPR 6. cikk (1) bekezdés b) vagy f) pont.

17. Adatátvevők, adatfeldolgozók és harmadik országba történő továbbítások

Gondosan kiválasztott szolgáltatókat (feldolgozókat) használunk a tárhely, a biztonság, a szállítás, a fizetés feldolgozása, a bolt/analitika/marketing funkciók ellátására. Minden szolgáltatóval a GDPR 28. cikkének megfelelően szerződést kötöttünk.

Ha az adatokat az EGT-n kívül (pl. USA, Egyesült Arab Emírségek) dolgozzák fel, erre csak akkor kerül sor, ha megfelelőségi határozat van érvényben, vagy megfelelő garanciák vannak érvényben (pl. uniós szabványos szerződési záradékok), és további védelmi intézkedéseket hoznak.

18. A tárolás időtartama

  • Szerződés/megrendelés adatai: törvényes kereskedelmi/adóügyi időszakok (általában legfeljebb 10 év)
  • Ügyfélszámla: a számla törléséig (feltéve, hogy már nem állnak fenn ezzel ellentétes jogi kötelezettségek).
  • Kapcsolattartási kérelmek: a végső feldolgozásig, majd rendszeres ellenőrzés a törlési követelményekre vonatkozóan
  • Elemzési/marketingadatok: az adott eszköz konfigurációjának megfelelően és a hozzájárulás visszavonásáig.
  • Szerver naplók: rövid távú (biztonsági/hibaelemzés) és későbbi törlés/anonimizálás

19. Kötelezettség a rendelkezésre bocsátásra

A személyes adatok megadása a szerződés/megrendelés megkötéséhez szükséges. Ezen adatok nélkül a megrendelés/szerződés feldolgozása nem lehetséges. A választható elemzésekre/marketingre nincs kötelezettség; ezek csak hozzájárulással történnek.

20. Az Ön jogai

A GDPR értelmében Önt a következő jogok illetik meg: hozzáférés (15. cikk), helyesbítés (16. cikk), törlés (17. cikk), korlátozás (18. cikk), adathordozhatóság (20. cikk) és a 6. cikk (1) bekezdésének e) vagy f) pontján alapuló adatkezelés elleni tiltakozás (21. cikk). Ha az adatkezelés hozzájáruláson alapul, Ön ezt a hozzájárulást bármikor visszavonhatja a jövőre nézve (7. cikk (3) bekezdés).

Jogainak gyakorlásához elegendő egy formális értesítés az [email protected] címre. Ezenkívül joga van panaszt tenni egy adatvédelmi felügyeleti hatóságnál.

21. Kiskorúak

Weboldalunk nem gyermekeknek szól. Ha tudomást szerzünk kiskorúak személyes adatainak a szükséges hozzájárulás nélküli feldolgozásáról, ezeket az adatokat azonnal töröljük.

22. Adatbiztonság

Technikai és szervezési intézkedéseket teszünk a személyes adatok jogosulatlan személyek elvesztése, megsemmisítése, hozzáférése, módosítása vagy terjesztése elleni védelme érdekében (pl. TLS titkosítás, hozzáférési korlátozások, biztonsági mentések).

23. Felelős

Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]

24. A jelen adatvédelmi szabályzat módosításai

Ezt a nyilatkozatot kiigazítjuk, ha a jogi helyzet, a szolgáltatások vagy a feldolgozás megváltozik. Az aktuális változat ezen az oldalon érhető el.

Állapot: 2025. augusztus 27.