Adatkezelési és süti tájékoztató
Hatályos: 2026. szeptember 9-től
A Sofee, s.r.o. számára fontos az Ön személyes adatainak védelme. Jelen tájékoztató összefoglalja, hogy az alomfonalak.hu webáruház használata, a rendelés, a fizetés, a kézbesítés, az ügyfélszolgálat és – az Ön választása esetén – a marketing során milyen adatokat, milyen célból, milyen jogalapon és meddig kezelünk, továbbá kik férhetnek hozzá azokhoz és milyen jogok illetik meg Önt.
1. Az adatkezelő
Sofee, s.r.o.Székhely és levelezési cím: Šarišské Bohdanovce 84, 082 05 Boliarov, Szlovák Köztársaság
Cégjegyzékszám (IČO): 56 396 481
Adóazonosító szám (DIČ): 2122293327
Közösségi adószám: SK2122293327
Nyilvántartó bíróság: Mestský súd Košice, Sro szakasz, 60032/V betét
E-mail: alomfonalak@alomfonalak.hu
Telefon: +421 948 288 835
Az adatkezelő nem jelölt ki adatvédelmi tisztviselőt.
2. Az adatkezelések részletei
| Cél | Kezelt adatok | Jogalap | Megőrzés |
|---|---|---|---|
| Rendelés felvétele, a szerződés létrehozása és teljesítése | Név, számlázási és szállítási cím, e-mail-cím, telefonszám, a rendelés tartalma és értéke, választott fizetési és szállítási mód, rendelési azonosító, kapcsolódó üzenetek | GDPR 6. cikk (1) b) pont – a szerződés megkötése és teljesítése | A szerződés teljesítéséig, ezt követően a polgári jogi igények elévülési idejéig, általában 3 évig; igényérvényesítés esetén az eljárás jogerős lezárásáig |
| Számlázás, könyvelés és adózási kötelezettségek teljesítése | Név vagy cégnév, számlázási cím, adószám – ha szükséges –, a vásárlás és a fizetés adatai, számla adatai | GDPR 6. cikk (1) c) pont – az adatkezelőre vonatkozó jogi kötelezettség | Az alkalmazandó számviteli és adójogi megőrzési idő, rendszerint 10 év |
| Fizetés feldolgozása | A tranzakció összege, pénzneme, rendelési és tranzakciós azonosítók, a fizető neve és e-mail-címe, fizetési állapot, valamint a szolgáltató által igényelt technikai és csalásmegelőzési adatok | GDPR 6. cikk (1) b) pont – a szerződés teljesítése; a fizetési szolgáltató saját jogi kötelezettségei és jogos érdekei alapján is kezelhet adatokat | A szerződéses és jogi igényekhez szükséges ideig; a Barion saját megőrzési idejéről a Barion tájékoztatója rendelkezik |
| Kézbesítés és a küldemény nyomon követése | Címzett neve, szállítási cím vagy kiválasztott GLS CsomagPont/Automata, telefonszám, e-mail-cím, csomag- és rendelési azonosító, utánvét összege – ha van | GDPR 6. cikk (1) b) pont – a szerződés teljesítése | A kézbesítés lezárásáig, ezt követően a reklamációk és jogi igények kezeléséhez szükséges ideig |
| Vásárlói fiók létrehozása és kezelése | Név, e-mail-cím, jelszó titkosított formában, megadott címek és telefonszám, rendelési előzmények, fiókbeállítások | GDPR 6. cikk (1) b) pont – a felhasználó kérésére nyújtott fiókszolgáltatás | A fiók törléséig; a rendeléshez és számlázáshoz kapcsolódó adatokat ezután is megőrizzük, ha azt jogszabály előírja vagy jogi igény védelme indokolja |
| Ügyfélszolgálat, kérdések és panaszok megválaszolása | Név, elérhetőségek, az üzenet tartalma, rendelési adatok, a válasz és az ügyintézés adatai | GDPR 6. cikk (1) b) pont – szerződéshez kapcsolódó megkeresés; GDPR 6. cikk (1) f) pont – az ügyfélkommunikáció és a jogi igények dokumentálásához fűződő jogos érdek; kötelező panaszkezelésnél GDPR 6. cikk (1) c) pont | Az ügy lezárásától számított legfeljebb 3 évig, illetve a kötelező jogszabályi megőrzési idő végéig |
| Elállás, jótállási és kellékszavatossági ügyek kezelése | Azonosító és kapcsolattartási adatok, rendelési, fizetési és visszatérítési adatok, a bejelentés, bizonyítékok, jegyzőkönyvek és levelezés | GDPR 6. cikk (1) c) pont – jogi kötelezettség; GDPR 6. cikk (1) f) pont – jogi igények előterjesztése és védelme | A vonatkozó kötelező megőrzési és elévülési idő végéig; jogvita esetén annak jogerős lezárásáig |
| Elektronikus hírlevél és közvetlen üzletszerzés | Név – ha megadta –, e-mail-cím, feliratkozás és hozzájárulás időpontja, technikai igazoló adatok, leiratkozás | GDPR 6. cikk (1) a) pont – hozzájárulás | A hozzájárulás visszavonásáig vagy a hírlevél-szolgáltatás megszüntetéséig; a leiratkozás tényét a további küldés megakadályozása és a jogszerűség igazolása érdekében szükséges ideig megőrizhetjük |
| A webáruház biztonsága, hibakeresés és visszaélések megelőzése | IP-cím, időpont, meglátogatott oldal, böngésző- és eszközadatok, napló- és biztonsági események | GDPR 6. cikk (1) f) pont – a szolgáltatás biztonságos működéséhez és a visszaélések megelőzéséhez fűződő jogos érdek | Rendszerint legfeljebb 12 hónapig; biztonsági esemény esetén az ügy kivizsgálásához és a jogi igényekhez szükséges ideig |
| Látogatottságmérés és személyre szabott hirdetés | Online azonosítók, süti-azonosítók, IP-cím, eszköz- és böngészőadatok, megtekintett oldalak és események, kampányadatok; a pontos kör a választott szolgáltatástól függ | GDPR 6. cikk (1) a) pont – előzetes hozzájárulás | A hozzájárulás visszavonásáig, illetve az adott süti lent vagy a sütibeállításokban feltüntetett lejáratáig |
A rendeléshez csillaggal jelölt adatok megadása szükséges. Ezek nélkül a rendelést, a fizetést vagy a kézbesítést nem tudjuk teljesíteni. A vásárlói fiók létrehozása és a hírlevélre való feliratkozás önkéntes, és nem feltétele a vásárlásnak.
3. Címzettek és szolgáltatók
A feladataik ellátásához szükséges mértékben az alábbi címzettek férhetnek hozzá személyes adatokhoz:
- Bohemiasoft s.r.o. – a Webareal webáruház-platform és kapcsolódó technikai szolgáltatások biztosítása;
- GLS, illetve a GLS csoportnak a választott kézbesítési mód szerint illetékes társasága – házhozszállítás, GLS CsomagPont és GLS Automata;
- Accountants MP – könyvelési és adózási szolgáltatások;
- Barion Payment Zrt. – online bankkártyás fizetés és csalásmegelőzés;
- Google Ireland Limited – Google Tag Manager, valamint hozzájárulás esetén a ténylegesen aktivált Google mérési vagy hirdetési szolgáltatások;
- Meta Platforms Ireland Limited – hozzájárulás esetén Meta Pixel és kapcsolódó hirdetési szolgáltatások;
- jogi, informatikai és más szakmai szolgáltatók, ha ez a feladatuk teljesítéséhez szükséges;
- bíróságok, hatóságok és más szervek, ha az adattovábbítást jogszabály írja elő.
Az adatfeldolgozók kizárólag dokumentált utasításaink és megfelelő szerződéses garanciák alapján járhatnak el. Egyes szolgáltatók – különösen a Barion saját fizetési, pénzmosás-megelőzési és csalásmegelőzési tevékenységében, továbbá a Google és a Meta saját szolgáltatásai tekintetében – önálló adatkezelőként is eljárhatnak.
4. Barion online bankkártyás fizetés és Barion Pixel
4.1. Fizetési szolgáltató
Az online bankkártyás fizetést a Barion Payment Zrt. (cégjegyzékszám: 01-10-048552; a Magyar Nemzeti Bank által felügyelt elektronikus pénzkibocsátó intézmény) biztosítja. A fizetés során a fizetés teljesítéséhez szükséges rendelési, kapcsolattartási és tranzakciós adatokat továbbítjuk a Barionnak. A bankkártya adatai nem jutnak el hozzánk, azokat a Barion kezeli.
A Barion adatkezelésének részletei a Barion adatvédelmi tájékoztatójában, jogi és felügyeleti adatai pedig a Barion jogi információi között találhatók.
4.2. Barion Pixel
A webáruház Barion Pixelt alkalmaz. A Pixel alapverziója a Barion tájékoztatása szerint a bankkártyás csalások megelőzését, a fizetési kockázatok értékelését és a biztonságos fizetést szolgálja. Ennek keretében a Barion az eszköz és a böngésző technikai jellemzőiből digitális ujjlenyomatot képezhet, valamint a webáruházban történt látogatási és vásárlási eseményeket kapcsolhat össze. Ezen adatok kezelője a Barion; az adatkezelés jogalapja a Barion csalásmegelőzéshez fűződő jogos érdeke.
Ha a Barion Pixel teljes, marketingfunkciókat is tartalmazó változata működik, annak marketingcélú adattárolása és -hozzáférése kizárólag az Ön előzetes hozzájárulása után aktiválható. Hozzájárulását a webáruház sütibeállításaiban bármikor visszavonhatja. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
A Barion által használt technológiák, az egyes sütik célja és élettartama a Barion aktuális süti tájékoztatójában olvasható.
5. Sütik és hasonló technológiák
A süti kis adatfájl, amelyet a weboldal vagy egy külső szolgáltató a böngészőben tárolhat. Hasonló technológia lehet például a pixel, a helyi tárhely vagy az eszközazonosító. A sütik nem feltétlenül azonosítják Önt név szerint, de az online azonosítók személyes adatnak minősülhetnek.
| Kategória | Cél és szolgáltató | Jogalap / működés | Időtartam |
|---|---|---|---|
| Feltétlenül szükséges | A munkamenet, a kosár, a bejelentkezés, a biztonság, a sütiválasztás megjegyzése és az oldal alapfunkciói; Webareal/Bohemiasoft és az oldal technikai szolgáltatói | A weboldal kifejezetten kért szolgáltatásának biztosítása; ezek nélkül a webáruház nem vagy nem megfelelően működik | Munkamenet végéig vagy az adott süti technikailag szükséges élettartamáig |
| Fizetésbiztonsági | Barion Pixel alapverzió – csalásmegelőzés, kockázatelemzés és biztonságos bankkártyás fizetés | A Barion jogos érdeke; nem marketingcélú működés | A Barion aktuális süti tájékoztatójában meghatározott ideig |
| Statisztikai | Az oldal használatának mérése és fejlesztése; a ténylegesen aktivált Google mérési szolgáltatások | Csak előzetes hozzájárulással | A sütibeállításokban feltüntetett ideig vagy a hozzájárulás visszavonásáig |
| Marketing | Hirdetések mérése és személyre szabása; Meta Pixel, Google hirdetési szolgáltatások és – ha aktivált – a Barion Pixel marketingfunkciói | Csak előzetes hozzájárulással | A sütibeállításokban feltüntetett ideig vagy a hozzájárulás visszavonásáig |
A nem szükséges sütiket az első látogatáskor megjelenő sütikezelő felületen kategóriánként elfogadhatja vagy elutasíthatja. Az elutasításnak ugyanolyan könnyen elérhetőnek kell lennie, mint az elfogadásnak. Döntését később a „Sütibeállítások” hivatkozással bármikor módosíthatja. A hozzájárulás visszavonásáig végzett adatkezelés jogszerű marad. A böngészőjében is törölheti vagy tilthatja a sütiket, ez azonban egyes funkciók működését korlátozhatja.
A harmadik felek tájékoztatói: Google adatvédelmi tájékoztató, Meta adatvédelmi szabályzat, Barion süti tájékoztató.
6. Adattovábbítás az Európai Gazdasági Térségen kívülre
Elsősorban az Európai Gazdasági Térségen belül kezeljük az adatokat. A Google, a Meta vagy más nemzetközi szolgáltató használata során azonban adatok az EGT-n kívüli országba, különösen az Egyesült Államokba is kerülhetnek. Ilyen esetben a szolgáltató az Európai Bizottság megfelelőségi határozatára – ideértve az EU–USA adatvédelmi keretrendszert –, az Európai Bizottság által elfogadott általános szerződési feltételekre vagy más, a GDPR V. fejezete szerinti megfelelő garanciára támaszkodik. A konkrét garanciákról az adott szolgáltató fenti tájékoztatójában található részletes információ.
7. Automatizált döntéshozatal
A Sofee, s.r.o. nem hoz Önre nézve joghatással járó vagy Önt hasonlóan jelentős mértékben érintő, kizárólag automatizált döntést. A Barion a fizetési szolgáltatás biztonsága és a csalásmegelőzés érdekében saját felelősségében automatizált kockázatelemzést alkalmazhat; erről és az Önt megillető jogokról a Barion adatvédelmi tájékoztatója ad részletes tájékoztatást.
8. Az Ön jogai
A GDPR feltételei szerint Ön jogosult:
- tájékoztatást és hozzáférést kérni a kezelt személyes adataihoz;
- kérni a pontatlan adatok helyesbítését, illetve a hiányos adatok kiegészítését;
- kérni személyes adatai törlését, ha annak feltételei fennállnak;
- kérni az adatkezelés korlátozását;
- tiltakozni a jogos érdeken alapuló adatkezelés ellen; közvetlen üzletszerzés esetén a tiltakozás feltétlen;
- a hozzájárulását bármikor, indokolás nélkül visszavonni;
- a szerződésen vagy hozzájáruláson alapuló, automatizált adatkezelésnél az adathordozhatósághoz;
- panaszt tenni az illetékes felügyeleti hatóságnál;
- bírósági jogorvoslatot igénybe venni.
Kérelmét az alomfonalak@alomfonalak.hu címre vagy az 1. pontban megadott postacímre küldheti. A kérelmet indokolatlan késedelem nélkül, főszabály szerint annak beérkezésétől számított egy hónapon belül teljesítjük. Szükség esetén – a kérelem összetettségére vagy a kérelmek számára tekintettel – ez a határidő további két hónappal meghosszabbítható; erről az első hónapon belül tájékoztatjuk. Ha megalapozott kétség merül fel a kérelmező személyazonosságával kapcsolatban, az azonosításhoz szükséges további információt kérhetünk.
9. Panasz a felügyeleti hatóságnál
Mivel az adatkezelő Szlovákiában rendelkezik székhellyel, az adatkezelő fő felügyeleti hatósága:
Úrad na ochranu osobných údajov Slovenskej republikyGalvaniho Business Centrum II, Galvaniho 7/B, 821 04 Bratislava, Szlovák Köztársaság
Web: dataprotection.gov.sk
Ön jogosult panaszt benyújtani a szokásos tartózkodási helye vagy munkahelye szerinti, illetve az állítólagos jogsértés helye szerinti uniós felügyeleti hatóságnál is. Magyarországon:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Web: www.naih.hu
10. Adatbiztonság
Az adatkezelő az adatkezelés kockázataihoz igazodó technikai és szervezési intézkedéseket alkalmaz a személyes adatok bizalmasságának, sértetlenségének és rendelkezésre állásának védelmére. A hozzáférést a feladat ellátásához szükséges személyekre korlátozza, és szolgáltatóit megfelelő adatvédelmi kötelezettségekhez köti. Az internetes adattovábbítás teljes kockázatmentessége ugyanakkor nem garantálható.
11. A tájékoztató módosítása
A tájékoztatót jogszabályváltozás, szolgáltatóváltás vagy az adatkezelési folyamatok módosulása esetén frissíthetjük. Az aktuális változat és annak hatálybalépési dátuma mindig ezen az oldalon érhető el. Ha a változás a hozzájárulás alapján végzett adatkezelés célját vagy lényeges feltételeit érinti, szükség esetén új hozzájárulást kérünk.




