Adatkezelési Tájékoztató
Hatályos: 2026.04.23-től. Utolsó módosítás: 2026.04.23.
Jelen tájékoztató célja, hogy a pizzabarlang.hu webshopot üzemeltető Tóth István egyéni vállalkozó (a továbbiakban: „Adatkezelő") a GDPR-nak (Az Európai Parlament és a Tanács (EU) 2016/679 rendelete) és a 2011. évi CXII. törvénynek (Infotv.) megfelelően tájékoztassa az érintetteket a személyes adataik kezelésének körülményeiről.
1. Az Adatkezelő
- Név
- Tóth István egyéni vállalkozó
- Székhely
- 6000 Kecskemét, Moha utca 12.
- Nyilvántartási szám
- 61056550
- Adószám
- 91397537-1-23
- hello@pizzabarlang.hu
Az Adatkezelő GDPR 37. cikk szerinti adatvédelmi tisztviselő kijelölésére nem köteles, mivel a fő tevékenysége nem foglal magában olyan adatkezelési műveleteket, amelyek rendszeres és szisztematikus megfigyelést igényelnek, illetve nem kezel nagy mennyiségben a 9. és 10. cikk szerinti különleges adatokat.
2. Alapfogalmak (GDPR 4. cikk)
- Személyes adat: azonosított vagy azonosítható természetes személyre („érintett") vonatkozó bármely információ.
- Adatkezelés: a személyes adatokon végzett bármely művelet (gyűjtés, tárolás, módosítás, továbbítás, törlés stb.).
- Adatfeldolgozó: az a természetes vagy jogi személy, aki az Adatkezelő nevében személyes adatokat kezel.
- Érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló, egyértelmű kinyilvánítása.
3. Adatkezelési alapelvek (GDPR 5. cikk)
Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és átláthatóan kezeli. Az adatokat meghatározott, egyértelmű és jogszerű célból gyűjti, a célokhoz mérten szükséges körben („adattakarékosság"), pontosan és naprakészen tartja, csak a szükséges ideig őrzi, és megfelelő technikai és szervezési intézkedésekkel biztosítja.
4. Az egyes adatkezelések részletei
4.1. Megrendelés és a szerződés teljesítése
A Felhasználó megrendelésének rögzítése, a szerződés létrejötte, a termék kiszállítása, az ellenérték megfizetésének kezelése, valamint a szavatossági és jótállási igények kezelése. Az adatok továbbításra kerülnek a fizetési szolgáltató (Stripe), a szállítmányozási rendszer (Packli) és azon keresztül a választott futárszolgálat felé.
GDPR 6. cikk (1) bekezdés b) pont — szerződés teljesítése.
Név, szállítási cím, számlázási cím, e-mail cím, telefonszám, megrendelt termék(ek), megrendelés összege, fizetési mód, szállítási mód, utánvét összege (ha alkalmazandó).
A szerződés teljesítését követő 5 év (Ptk. 6:22. § általános elévülési idő); számviteli bizonylatok esetében Sztv. 169. § alapján 8 év.
4.2. Számlázás
A számviteli és adójogi kötelezettségek teljesítése, számla kiállítása.
GDPR 6. cikk (1) bekezdés c) pont — jogi kötelezettség teljesítése (Sztv., Áfa tv.).
Számlázási név, számlázási cím, adószám (ha alkalmazható), a megrendelt termékek és összegek.
Sztv. 169. § alapján 8 év.
4.3. Hírlevél és tranzakciós e-mailek
Hírlevél: tájékoztatás az újra elérhető termékekről, akciókról. Tranzakciós e-mail: rendelés visszaigazolás, szállítási értesítés, számla.
Hírlevél: GDPR 6. cikk (1) a) — hozzájárulás (2008. évi XLVIII. tv. 6. §). Tranzakciós: GDPR 6. cikk (1) b) — szerződés teljesítése.
Név, e-mail cím, rendelés azonosítója és tartalma.
Hírlevél: hozzájárulás visszavonásáig (bármikor leiratkozhatsz). Tranzakciós: a 4.1. pont szerinti megőrzési idő.
4.4. Ügyfélszolgálat / kapcsolat
Az ügyfél kérdéseinek, panaszainak, szaktanácsadási megkereséseinek megválaszolása.
GDPR 6. cikk (1) bekezdés f) pont — jogos érdek; panaszkezelés esetén fogyasztóvédelmi törvény.
Név, e-mail cím, telefonszám, az üzenet tartalma.
A megkeresés befejezését követő 1 év; panasz esetén a fogyasztóvédelmi törvény szerint 3 év.
4.5. Webshop látogatása (sütik)
A webshop működtetése, biztonsága, látogatottság mérése, felhasználói élmény javítása.
Szükséges sütik: GDPR 6. cikk (1) f) — jogos érdek. Statisztikai és marketingsütik: GDPR 6. cikk (1) a) — hozzájárulás.
IP-cím, böngésző típusa, operációs rendszer, látogatás időpontja, meglátogatott oldalak, referrer.
Sütik lejárati ideje (lásd 7. pont) vagy a hozzájárulás visszavonása.
5. Adatfeldolgozók
Az Adatkezelő az alábbi adatfeldolgozók közreműködését veszi igénybe (GDPR 28. cikk).
- Tárhelyszolgáltató
- Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Weboldal és adattárolás.
- Szállítmányozás
- Packli — packli.hu. Megrendelés rögzítése, címke előállítása. Továbbított adatok: vevő neve, szállítási cím, telefon, e-mail, csomag paraméterek, utánvét.
- MPL
- Magyar Posta Zrt., 1138 Budapest, Dunavirág utca 2-6. Házhozszállítás és átvételi pontok.
- FoxPost
- FoxPost Zrt., 3200 Gyöngyös, Batsányi János u. 9. Csomagautomatás kézbesítés.
- Fizetés
- Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Írország. Bankkártyás fizetés. A bankkártya adatokat közvetlenül a Stripe kezeli.
- Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Tranzakciós e-mailek.
- Számlázás
- Billingo Technologies Zrt., 1133 Budapest, Váci út 76. III. em. Elektronikus számlák kiállítása, NAV-bevallás.
- Webhelyelemzés
- Brily (Tóth István e.v.). Pszeudonim webhely-statisztika, csak hozzájárulás esetén.
6. Adattovábbítás harmadik országba
Vercel Inc. és Resend, Inc. székhelye az USA-ban van. Az Európai Bizottság 2023/1795 (2023. július 10.) határozata szerint az EU-U.S. Data Privacy Framework keretében csatlakozott szervezetek megfelelő szintű védelmet biztosítanak (GDPR 45. cikk). Mind a Vercel, mind a Resend csatlakozott a programhoz. Stripe Payments Europe, Ltd. EGT-n belüli (Írország). A többi adatfeldolgozó magyarországi.
7. Sütik (cookies)
7.1. Szükséges sütik és helyi tárolás
Az oldal alapvető működéséhez elengedhetetlenek, hozzájárulás nélkül kezelhetők. A kosár tartalmát a böngésző localStorage-jában tároljuk; ez nem személyes adat, csak termékazonosító és mennyiség.
7.2. Statisztikai sütik
Brily konverzió-mérő rendszer — csak hozzájárulás esetén aktiválódik. Tárol: brily_did (anon_id, 365 nap), brily_sid (session_id, 30 perc tétlenségig), brily_sts (időbélyeg). A Brily szervere az eseményeket 180 napig őrzi.
7.3. Marketingsütik
Személyre szabott hirdetés, csak hozzájárulás esetén. A süti beállításait bármikor módosíthatod a lábléc „Cookie beállítások" linkjén keresztül.
8. Az érintett jogai (GDPR 15-22. cikk)
- Tájékoztatás és hozzáférés (15. cikk)
- Helyesbítés (16. cikk)
- Törlés / „elfeledtetés" (17. cikk)
- Az adatkezelés korlátozása (18. cikk)
- Adathordozhatóság (20. cikk)
- Tiltakozás (21. cikk)
- Hozzájárulás visszavonása — bármikor, a visszavonás előtti adatkezelés jogszerűségét nem érinti
A jogokat hello@pizzabarlang.hu e-mailen vagy postai úton (6000 Kecskemét, Moha utca 12.) gyakorolhatod. Az Adatkezelő a kérelemre legkésőbb 1 hónapon belül érdemben válaszol (szükség esetén +2 hónap, előzetes értesítéssel).
9. Adatbiztonság
- titkosított (HTTPS / TLS) adatátvitel;
- rendszeres biztonsági frissítések és szoftverkarbantartás;
- hozzáférési jogosultságok kontrollja;
- biztonsági másolatok rendszeres készítése;
- adatvédelmi incidens esetén GDPR 33-34. cikk szerinti bejelentés.
10. Jogorvoslat
10.1. Felügyeleti hatóság
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9-11. · 1363 Budapest, Pf. 9.
Tel: +36 1 391 1400 · ugyfelszolgalat@naih.hu · naih.hu
10.2. Bírósági jogérvényesítés
Az érintett jogainak megsértése esetén bírósághoz fordulhat. A per a törvényszék hatáskörébe tartozik; az érintett választása szerint a lakóhely vagy tartózkodási hely szerinti törvényszék előtt is megindítható.
11. A tájékoztató módosítása
Az Adatkezelő fenntartja a jogot a tájékoztató egyoldalú módosítására (különösen jogszabály-változás esetén). A mindenkor hatályos változat a webshop láblécéről érhető el; lényeges változás esetén e-mailben vagy weboldalon közzétett hirdetményben értesítjük az érintetteket.
Utolsó módosítás: 2026.04.23.

