Adatkezelési tájékoztató

Adatkezelési tájékoztató

Hatályos: 2026. május 25-től Utolsó frissítés: 2026. május 25.


BEVEZETÉS

Az Olívia Budapest (a továbbiakban: „Adatkezelő" vagy „mi") elkötelezett a látogatók, vásárlók és felhasználók (a továbbiakban: „Érintett" vagy „Ön") személyes adatainak védelme mellett.

A jelen Adatkezelési tájékoztató (a továbbiakban: „Tájékoztató") leírja, hogy az oliviabudapest.com weboldal (a továbbiakban: „Weboldal") használata során milyen személyes adatokat gyűjtünk, kezelünk és továbbítunk, valamint milyen jogai vannak Önnek az adatkezeléssel kapcsolatban.

A jelen Tájékoztató az alábbi jogszabályoknak megfelel:

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR)
  • 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.)
  • 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról (Ekertv.)
  • 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről (Grtv.)

1. AZ ADATKEZELŐ ADATAI

  • Kereskedelmi név: Olívia Budapest
  • Adózási státusz: ÁFA-mentes vállalkozás
  • E-mail: info@oliviabudapest.com
  • Weboldal: oliviabudapest.com

📌 Adatvédelmi tisztviselő (DPO): Az Adatkezelő nem köteles adatvédelmi tisztviselőt kijelölni a GDPR 37. cikke alapján. Adatvédelemmel kapcsolatos kérdéseivel közvetlenül az info@oliviabudapest.com címen fordulhat hozzánk.


2. A KEZELT SZEMÉLYES ADATOK KÖRE

2.1. Vásárlással kapcsolatos adatok

Megrendelés leadásakor az alábbi adatokat gyűjtjük:

  • Vezetéknév és keresztnév
  • E-mail cím
  • Telefonszám
  • Szállítási cím (utca, házszám, város, irányítószám, ország)
  • Számlázási cím (ha eltér a szállítási címtől)
  • Megrendelés adatai (megrendelt termékek, mennyiség, ár)
  • Fizetési adatok (a fizetés feldolgozóját illetően – részleteket a 4. szakasz tartalmaz)

2.2. Felhasználói fiók adatai (jövőbeni funkció)

Amennyiben Ön a Weboldalon felhasználói fiókot hoz létre, az alábbi adatokat is kezeljük:

  • Bejelentkezési e-mail cím
  • Jelszó (titkosított formában)
  • Korábbi megrendelések előzményei
  • Mentett szállítási és számlázási címek

2.3. Kommunikációs adatok

Az ügyfélszolgálatunkkal történő kommunikáció során kezeljük:

  • Az Ön e-mail címét
  • Az üzenet tartalmát
  • A megrendelési számot (ha releváns)

2.4. Hírlevél feliratkozás adatai

Hírlevélre történő feliratkozás esetén kezeljük:

  • Az Ön e-mail címét
  • A feliratkozás időpontját
  • A feliratkozás forrását (pl. weboldal, popup ablak)
  • A hozzájárulás visszavonásának időpontját (ha történt)

2.5. Automatikusan gyűjtött technikai adatok

A Weboldal látogatása során automatikusan gyűjtjük:

  • IP-cím
  • Böngésző típusa és verziója
  • Operációs rendszer
  • Eszköz típusa (asztali számítógép, mobil, tablet)
  • Hivatkozó URL (honnan érkezett a Weboldalra)
  • A meglátogatott oldalak listája
  • A látogatás időpontja és időtartama
  • Sütik (cookies) által tárolt információk – részletek a Süti tájékoztatóban

3. AZ ADATKEZELÉS CÉLJAI ÉS JOGALAPJAI

Cél Kezelt adatok Jogalap Megőrzési idő
Megrendelés teljesítése név, cím, e-mail, telefonszám, fizetési adatok Szerződés teljesítése – GDPR 6. cikk (1) b) 5 év (Sztv. szerinti könyvelési kötelezettség)
Számlázás és könyvelés név, cím, megrendelési adatok Jogi kötelezettség – GDPR 6. cikk (1) c) 8 év (Sztv. 169. § (2))
Ügyfélszolgálati kommunikáció név, e-mail, üzenet tartalma Jogos érdek – GDPR 6. cikk (1) f) 2 év a megkereséstől
Hírlevél küldése e-mail cím, név Hozzájárulás – GDPR 6. cikk (1) a) A hozzájárulás visszavonásáig
Marketing remarketing süti adatok, IP, eszközazonosító Hozzájárulás – GDPR 6. cikk (1) a) 540 nap (Google Ads), 180 nap (Meta)
Webelemzés süti adatok, IP, böngészési adatok Hozzájárulás – GDPR 6. cikk (1) a) 14–26 hónap (Google Analytics)
Csalásmegelőzés IP, eszközadatok, fizetési előzmények Jogos érdek – GDPR 6. cikk (1) f) 1 év
Felhasználói fiók kezelése név, e-mail, fiókadatok Szerződés teljesítése – GDPR 6. cikk (1) b) A fiók törléséig

4. ADATFELDOLGOZÓK ÉS ADATTOVÁBBÍTÁS

Az Adatkezelő a Szolgáltatások nyújtása érdekében az alábbi adatfeldolgozókkal működik együtt:

4.1. Tárhelyszolgáltató és e-kereskedelmi platform

Shopify International Limited

  • Cím: Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Írország
  • Adatkezelési tájékoztató: shopify.com/legal/privacy
  • Tevékenység: A Weboldal üzemeltetése, megrendelések kezelése, ügyféladatok tárolása
  • Adattovábbítás: USA (Shopify Inc.) – standard szerződéses kötelezettségek (SCC) alapján

4.2. Fizetési szolgáltató

Shopify Payments (Stripe technológia)

  • Cím: Stripe Payments Europe, Ltd. – The One Building, 1 Grand Canal Street Lower, Dublin 2, Írország
  • Adatkezelési tájékoztató: stripe.com/privacy
  • Tevékenység: Bankkártyás fizetések biztonságos feldolgozása

💡 Fontos: Az Adatkezelő nem tárolja és nem látja az Ön teljes bankkártyaszámát vagy CVV kódját. Ezeket az adatokat kizárólag a Shopify Payments / Stripe titkosított rendszere kezeli.

4.3. Szállítási partnerek

A megrendelt termékek kiszállítása érdekében az alábbi partnereknek továbbítjuk a szállítási adatokat:

Továbbított adatok: név, szállítási cím, telefonszám, e-mail cím (a kézbesítési értesítéshez).

4.4. Marketing és webelemzési szolgáltatók

Google LLC (Google Analytics, Google Ads)

  • Cím: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
  • Adatvédelem: policies.google.com/privacy
  • Tevékenység: Weboldal-elemzés, reklámcélú remarketing, konverziókövetés
  • Adattovábbítás: USA – standard szerződéses kötelezettségek (SCC) alapján
  • Csak az Ön hozzájárulásával (Cookie Banner)

Meta Platforms Ireland Limited (Facebook Pixel, Instagram – ha alkalmazandó)

  • Cím: 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország
  • Adatvédelem: facebook.com/privacy/policy
  • Tevékenység: Reklámcélú remarketing, konverziókövetés
  • Adattovábbítás: USA – standard szerződéses kötelezettségek (SCC) alapján
  • Csak az Ön hozzájárulásával (Cookie Banner)

4.5. E-mail marketing

Klaviyo, Inc. (vagy Shopify Email / Mailchimp – az aktuálisan használt szolgáltatótól függően)

  • Cím: 125 Summer Street, Boston, MA 02110, USA
  • Adatvédelem: klaviyo.com/legal/privacy
  • Tevékenység: Hírlevél küldése, automatizált marketing kampányok
  • Adattovábbítás: USA – standard szerződéses kötelezettségek (SCC) alapján

4.6. Az adattovábbítás garanciái

Az Európai Gazdasági Térségen (EGT) kívülre történő adattovábbítás esetén az Adatkezelő biztosítja, hogy a címzett adatkezelő/adatfeldolgozó megfelelő garanciákat nyújt az adatok védelmére, az alábbi módon:

  • Standard szerződéses kötelezettségek (SCC) – Európai Bizottság által elfogadott
  • EU-US Data Privacy Framework részvétel (ahol alkalmazandó)
  • További technikai és szervezési biztonsági intézkedések

5. SÜTIK (COOKIES) HASZNÁLATA

A Weboldal sütiket (cookies) használ a felhasználói élmény javítása érdekében. A sütikről részletes információkat a külön Süti tájékoztatóban olvashat.

A sütik főbb kategóriái:

🔹 Feltétlenül szükséges sütik – a Weboldal alapvető működéséhez nélkülözhetetlenek (kosár, bejelentkezés). Ezekhez nincs szükség hozzájárulásra.

🔹 Funkcionális sütik – kényelmi funkciók (nyelvválasztás, preferenciák). Az Ön hozzájárulásával kezeljük.

🔹 Analitikai sütik – Google Analytics, weboldal-forgalom mérés. Az Ön hozzájárulásával kezeljük.

🔹 Marketing sütik – Google Ads, Facebook Pixel remarketing célokra. Az Ön hozzájárulásával kezeljük.

💡 A Weboldal első látogatásakor egy süti banner jelenik meg, ahol Ön elfogadhatja, elutasíthatja vagy testreszabhatja a sütik használatát. A beállításait bármikor módosíthatja a Weboldal alján található süti beállítások linkre kattintva.


6. AZ ÉRINTETT JOGAI

A GDPR alapján Önnek az alábbi jogai vannak:

6.1. Hozzáférési jog (GDPR 15. cikk)

Tájékoztatást kérhet arról, hogy milyen személyes adatait kezeljük, milyen célból, mennyi ideig, és kinek továbbítjuk.

6.2. Helyesbítéshez való jog (GDPR 16. cikk)

Kérheti a pontatlan vagy hiányos személyes adatainak helyesbítését, kiegészítését.

6.3. Törléshez való jog – „elfeledtetéshez való jog" (GDPR 17. cikk)

Kérheti személyes adatainak törlését, amennyiben:

  • az adatkezelés célja megszűnt,
  • visszavonta hozzájárulását,
  • jogellenesnek minősül az adatkezelés.

⚠️ Korlátozás: Egyes adatokat jogi kötelezettség miatt a törlési kérelem után is kezelnünk kell (pl. számlázási adatok 8 évig).

6.4. Az adatkezelés korlátozásához való jog (GDPR 18. cikk)

Bizonyos esetekben kérheti az adatkezelés korlátozását (pl. amíg a pontosságot vizsgáljuk).

6.5. Adathordozhatósághoz való jog (GDPR 20. cikk)

Kérheti, hogy személyes adatait géppel olvasható formátumban (pl. CSV, JSON) megkapja, vagy közvetlenül egy másik adatkezelőnek továbbítsuk.

6.6. Tiltakozáshoz való jog (GDPR 21. cikk)

Tiltakozhat személyes adatai kezelése ellen, különösen marketing célú adatkezelés esetén.

6.7. Hozzájárulás visszavonásának joga (GDPR 7. cikk)

A hozzájáruláson alapuló adatkezelést bármikor visszavonhatja. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

6.8. Automatizált döntéshozatallal kapcsolatos jog (GDPR 22. cikk)

Az Adatkezelő nem alkalmaz automatizált döntéshozatalt vagy profilalkotást, amely Önre nézve joghatással járna.

6.9. Hogyan gyakorolhatja jogait?

Jogai gyakorlásához küldjön e-mailt az info@oliviabudapest.com címre. Az Adatkezelő a kérelmét legkésőbb 30 napon belül elbírálja és megválaszolja. Indokolt esetben ez a határidő további 60 nappal meghosszabbítható (Önt erről értesítjük).

A kérelem teljesítése díjmentes. Nyilvánvalóan megalapozatlan vagy túlzó kérelem esetén az Adatkezelő ésszerű díjat számíthat fel.


7. ADATBIZTONSÁG

Az Adatkezelő megfelelő technikai és szervezési intézkedéseket tesz a személyes adatok védelme érdekében, ideértve:

  • SSL-titkosítás a teljes Weboldalon
  • Titkosított adatbázis Shopify rendszerén keresztül
  • Korlátozott hozzáférés a személyes adatokhoz
  • PCI DSS megfelelőség a fizetési adatok kezelésénél (Shopify Payments / Stripe)
  • Rendszeres biztonsági frissítések

⚠️ Felhívjuk figyelmét, hogy az interneten történő adattovábbítás soha nem 100%-osan biztonságos, ezért az Adatkezelő nem tudja garantálni az adatok abszolút biztonságát.

Adatvédelmi incidens esetén

Amennyiben adatvédelmi incidens történik (pl. adatszivárgás), az Adatkezelő:

  • 72 órán belül értesíti a NAIH-ot,
  • magas kockázatú incidens esetén közvetlenül értesíti az érintetteket is.

8. PANASZKEZELÉS ÉS JOGORVOSLAT

8.1. Panasz az Adatkezelőnél

Amennyiben elégedetlen az adatkezelésünkkel, kérjük, először keresse meg az Adatkezelőt: 📧 info@oliviabudapest.com

8.2. Panasz az illetékes hatóságnál

Adatvédelmi jogainak megsértése esetén Ön panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):

  • Cím: 1055 Budapest, Falk Miksa utca 9-11.
  • Postacím: 1363 Budapest, Pf. 9.
  • Telefon: +36-1-391-1400
  • Fax: +36-1-391-1410
  • E-mail: ugyfelszolgalat@naih.hu
  • Weboldal: naih.hu

8.3. Bírósági jogorvoslat

Ön bírósághoz is fordulhat az adatvédelmi jogainak megsértése esetén. A bíróság az ügyben soron kívül jár el. A per az Ön választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.


9. A TÁJÉKOZTATÓ MÓDOSÍTÁSA

Az Adatkezelő fenntartja a jogot a jelen Tájékoztató egyoldalú módosítására. A módosításokról a Weboldalon közzétett értesítésben tájékoztatjuk Önt. Lényeges változás esetén külön e-mailben is értesítjük a regisztrált felhasználókat.

A jelen Tájékoztató mindenkor hatályos verziója a Weboldalon érhető el az „Adatkezelési tájékoztató" menüpont alatt.


10. KAPCSOLAT

Adatvédelemmel kapcsolatos kérdéseivel forduljon hozzánk bizalommal:

📧 E-mail: info@oliviabudapest.com 🌐 Weboldal: oliviabudapest.com

Az Adatkezelő a megkeresésekre 30 napon belül válaszol.