Jelenleg hatályos
Adatvédelmi tájékoztató
Frissítve: 2024. június 5. – Cartaco.hu (CartaCo Kft.)
1. Adatkezelő
CartaCo Kft. („Adatkezelő”, „Társaság”), székhely: 1165 Budapest, Zsemlékes út 25., cégjegyzékszám: 01-09-886942, adószám: 14058769-2-42, e-mail: info@cartaco.hu, telefon: +36 70 521 1205.
Az adatkezelés a Cartaco.hu partnerportálhoz kapcsolódó ügyfélfiókok, megrendelések, partneri jogosultságok, számlázás és ügyfélkommunikáció keretében történik.
2. Kezelt adatkategóriák
- Azonosítási és szerződéses adatok: név, cégnév, adószám, ERP azonosítók, kapcsolattartó.
- Elérhetőségi adatok: e-mail cím, telefonszám, számlázási és szállítási címek, telephelyek.
- Rendelési és pénzügyi adatok: kosár tartalma, kedvezmény adatok, számlák, fizetési státuszok, bankkártya-tranzakciók referencia számai (kártyaadatot kizárólag a SimplePay kezeli).
- Ügyfélszolgálati és jogosultsági adatok: support jegyek, jogosultság-igénylések, felhasználói szerepkörök.
- Technikai adatok: bejelentkezési naplók, IP cím, böngésző-információ, cookie azonosítók, kedvenc termékek listája.
3. Adatkezelés célja és jogalapja
- Szerződéskötés és teljesítés (GDPR 6. cikk (1) b): regisztráció, megrendelés, kiszállítás, számlázás.
- Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c): számviteli megőrzés, adózási adatszolgáltatás.
- Jogos érdek (GDPR 6. cikk (1) f): informatikai biztonság, hálózati naplózás, csalásmegelőzés, ügyfélélmény javítása.
- Hozzájárulás (GDPR 6. cikk (1) a): hírlevél, promóciós e-mailek, opcionális sütik.
4. Adatfeldolgozók és adattovábbítás
Az Adatkezelő nem használ felhőszolgáltatót; minden ügyféladat saját magyarországi szerverparkban található. Külső adattárolás nem történik. Az adatokhoz kizárólag a CartaCo Kft. munkavállalói férnek hozzá munkaköri alapon.
Adattovábbítás kizárólag a szerződés teljesítéséhez szükséges esetekben történhet:
- OTP Mobil Kft. (SimplePay) – online bankkártyás fizetés feldolgozása.
- Cybot A/S (Cookiebot) – sütikhez kapcsolódó hozzájárulások, kategóriák és naplózott döntések kezelése.
- Szerződött szállító és logisztikai partnerek – szállítás és rendelésteljesítés koordinálása.
- Könyvelő és jogi képviselő – kötelező beszámolási feladatok.
Az Adatkezelő nem továbbít személyes adatot az Európai Unión kívülre.
5. Megőrzési idők
- Ügyfélfiók és szerződéses adatok: az aktív kapcsolat időtartama + 5 év.
- Számlák, könyvelési bizonylatok: 8 év a számviteli törvény szerint.
- Support jegyek, jogosultság-kérelmek: lezárást követően 3 év.
- Technikai naplók: 90 nap, biztonsági esemény esetén a vizsgálat végéig.
- Marketing-hozzájárulás: a hozzájárulás visszavonásáig, de legfeljebb 2 év aktivitás nélkül.
6. Adatbiztonság
A CartaCo Kft. a Cartaco.hu rendszereit jogosultságalapú hozzáféréssel, titkosított kapcsolaton keresztül üzemelteti. Az alkalmazás naplózza az adminisztratív műveleteket, a jelszavakat erős hash védi, a mentések pedig védett formában kerülnek tárolásra.
7. Cookie-k és nyomkövetés
A weboldal működéséhez szükséges sütiket használunk (bejelentkezés, kosár, preferenciák). Statisztikai, marketing vagy funkcionális sütik kizárólag a felhasználó hozzájárulásával aktiválódnak, amelyet a láblécben elérhető Cookiebot felületen bármikor módosíthat.
A Cookiebot szolgáltatás a Cybot A/S (Havneholmen 25, DK-1561 Koppenhága) megoldása, amely a sütik listáját és a hozzájárulási naplókat tárolja. A felugró értesítő csak a hozzájárulás idejét, kategóriáját, IP címét és a böngésző metaadatait gyűjti, amelyeket 12 hónapig őriznek meg. Harmadik fél reklám cookie-t nem alkalmazunk.
8. Érintetti jogok
Önt a GDPR szerint az alábbi jogok illetik meg:
- Tájékoztatáshoz és hozzáféréshez való jog.
- Helyesbítéshez és törléshez (elfeledtetéshez) való jog.
- Adatkezelés korlátozásának kérése.
- Adathordozhatóság (szerződés és hozzájárulás alapú adatokra).
- Hozzájárulás visszavonása bármikor.
- Jogos érdek alapú adatkezelés elleni tiltakozás.
Kérelmét az info@cartaco.hu címen vagy postai úton tudjuk fogadni. A kérelmekre a beérkezéstől számított 30 napon belül válaszolunk.
9. Jogorvoslat
Ha az Adatkezelő intézkedésével nem ért egyet, panasszal élhet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (1055 Budapest, Falk Miksa utca 9-11., naih.hu), illetve bírósághoz fordulhat az illetékes törvényszéken.
10. Záró rendelkezések
A CartaCo Kft. fenntartja a jogot a tájékoztató módosítására. A változásokat a weboldalon tesszük közzé, és a közzétételtől hatályosak. Jelentős módosításról e-mail értesítést küldünk.
Budapest, 2024. június 5.