ADATKEZELÉSI TÁJÉKOZTATÓ
NOL-Sweet Korlátolt Felelősségű Társaság
1. Bevezetés
A NOL-Sweet Korlátolt Felelősségű Társaság (cg.: 01-09-906197; székhely: 1026 Budapest, Törökvész lejtő 24.; a továbbiakban: Adatkezelő) a www.nolsweet.hu webáruház (a továbbiakban: Webáruház) üzemeltetése, valamint üzleti vevői (a továbbiakban: Vevő) részére történő termékértékesítés során az érintettek személyes adatait a jelen tájékoztatóban foglaltak szerint kezeli.
Az Adatkezelő a személyes adatok kezelése során az Európai Parlament és a Tanács (EU) 2016/679 rendeletében (általános adatvédelmi rendelet; a továbbiakban: GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényben (a továbbiakban: Infotv.) foglaltak szerint jár el. A jelen tájékoztató a GDPR 12–14. cikkében előírt tájékoztatás teljesítését szolgálja.
A Webáruház kizárólag vállalkozások részére értékesít. Az érintettek ezért elsősorban a Vevők képviselői, kapcsolattartói és munkavállalói, valamint az egyéni vállalkozóként regisztráló Vevők.
Az Adatkezelő adatai és elérhetőségei:
|
Név |
NOL-Sweet Korlátolt Felelősségű Társaság |
|
Székhely |
1026 Budapest, Törökvész lejtő 24. |
|
Levelezési cím |
1026 Budapest, Törökvész lejtő 24. |
|
Cégjegyzékszám |
01-09-906197 |
|
Adószám |
14491247-2-41 |
|
Képviselő |
Zentai György |
|
|
info@nolsweet.hu |
|
Telefon |
+36 70 572 2462 |
|
Adatvédelmi tisztviselő |
Az Adatkezelő adatvédelmi tisztviselő kijelölésére nem köteles, ilyet nem jelölt ki. |
2. Értelmezendő rendelkezések:
A jelen tájékoztatóban használt fogalmak a GDPR 4. cikkében meghatározott jelentéssel bírnak, így különösen:
– személyes adat: azonosított vagy azonosítható természetes személyre (érintett) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat vagy online azonosító alapján azonosítható;
– érintett: az a természetes személy, akire a személyes adat vonatkozik;
– adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
– adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;
– adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
– címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e;
– harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
– az adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
– az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
– adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
– Vevő, Webáruház, ÁSZF: a www.nolsweet.hu Webáruház Általános Szerződési Feltételeiben (ÁSZF) meghatározott fogalmak.
3. Az adatkezelés alapelvei
Az Adatkezelő a személyes adatokat
– jogszerűen, tisztességesen és az érintett számára átlátható módon kezeli;
– csak meghatározott, egyértelmű és jogszerű célból gyűjti, és azokat e célokkal össze nem egyeztethető módon nem kezeli;
– csak a cél eléréséhez szükséges mértékben kezeli (adattakarékosság);
– pontosan és naprakészen tartja, a pontatlan adatokat haladéktalanul helyesbíti vagy törli;
– csak a cél eléréséhez szükséges ideig tárolja;
– megfelelő technikai és szervezési intézkedésekkel védi a jogosulatlan vagy jogellenes kezeléssel, véletlen elvesztéssel, megsemmisítéssel vagy károsodással szemben.
Az Adatkezelő felel az alapelveknek való megfelelésért, és képes annak igazolására (elszámoltathatóság).
4. Az érintettek köre, az adatok forrása, az adatszolgáltatás jellege
Érintettnek minősül a Vevő törvényes képviselője, kapcsolattartója, a megrendelést leadó vagy a terméket átvevő munkavállalója, valamint az egyéni vállalkozóként regisztráló Vevő.
A személyes adatokat az Adatkezelő közvetlenül az érintettől, vagy – ha a regisztrációt, illetve a megrendelést nem az érintett maga végzi – a Vevőtől (munkáltatótól, megbízótól) szerzi meg. Ez utóbbi esetben a Vevő köteles gondoskodni arról, hogy az érintettet a jelen tájékoztatóról tájékoztassa.
A regisztráció és a megrendelés során kötelezően megadandó adatok szolgáltatása a szerződés megkötésének feltétele. Ezen adatok megadásának hiányában a regisztráció, illetve a megrendelés nem teljesíthető.
5. Az egyes adatkezelések
5.1. Regisztráció és a vevői fiók kezelése
|
Cél |
A Webáruház használatához szükséges vevői fiók létrehozása és fenntartása, a regisztráció ellenőrzése és jóváhagyása, a Vevő azonosítása, az ÁSZF elfogadásának igazolása. |
|
Kezelt adatok köre |
A Vevő képviselőjének, illetve kapcsolattartójának neve, e-mail-címe, telefonszáma; a Vevő neve, székhelye, számlázási és szállítási címe, adószáma (egyéni vállalkozó esetén ezek személyes adatnak minősülnek); jelszó (titkosított formában); a regisztráció, a jóváhagyás és az ÁSZF elfogadásának időpontja. |
|
Jogalap |
Egyéni vállalkozó Vevő esetén a GDPR 6. cikk (1) bekezdés b) pontja (szerződés megkötését megelőző lépések, szerződés teljesítése). A Vevő képviselője és kapcsolattartója esetén a GDPR 6. cikk (1) bekezdés f) pontja: az Adatkezelő és a Vevő jogos érdeke az üzleti kapcsolat létesítéséhez és fenntartásához. |
|
Címzettek, adatfeldolgozók |
Hungarodo Platform Zrt. (Webáruház üzemeltetése, tárhely), valamint az általa igénybe vett Cloudpepper BV és DigitalOcean, LLC |
|
Időtartam |
A regisztráció törléséig. A regisztráció törlését követően a már leadott megrendelésekhez kapcsolódó adatokat az Adatkezelő az 5.2. és 5.3. pontban meghatározott ideig kezeli. |
5.2. Megrendelések teljesítése, kapcsolattartás
|
Cél |
A megrendelések fogadása, visszaigazolása és elfogadása, a termékek kiszállítása vagy személyes átadása, a szerződéssel kapcsolatos kapcsolattartás, a szerződés feltételeinek későbbi bizonyítása. |
|
Kezelt adatok köre |
A megrendelő és a kapcsolattartó neve, e-mail-címe, telefonszáma; számlázási és szállítási cím; a megrendelés adatai (azonosító, időpont, termékek, mennyiség, ár, szállítási díj); a terméket átvevő személy neve és aláírása (szállítólevél). |
|
Jogalap |
Egyéni vállalkozó Vevő esetén a GDPR 6. cikk (1) bekezdés b) pontja; a Vevő képviselője, kapcsolattartója és a terméket átvevő munkavállalója esetén a GDPR 6. cikk (1) bekezdés f) pontja (az Adatkezelő és a Vevő jogos érdeke a szerződés teljesítéséhez). |
|
Címzettek, adatfeldolgozók |
Hungarodo Platform Zrt. (Webáruház üzemeltetése, tárhely), valamint az általa igénybe vett Cloudpepper BV és DigitalOcean, LL; a kiszállítást végző fuvarozó |
|
Időtartam |
A szerződésből eredő igények elévüléséig, főszabály szerint a teljesítéstől számított 5 évig (Ptk. 6:22. §); az elévülés megszakadása vagy nyugvása esetén ennek megfelelően hosszabb ideig. |
5.3. Számlázás, számviteli bizonylatok megőrzése
|
Cél |
Számla kiállítása, a számviteli és adójogszabályokban előírt bizonylatmegőrzési kötelezettség teljesítése. |
|
Kezelt adatok köre |
A számlán szereplő adatok: a Vevő neve, címe, adószáma (egyéni vállalkozó esetén személyes adat), a megrendelő neve; a teljesítés adatai. |
|
Jogalap |
GDPR 6. cikk (1) bekezdés c) pontja – jogi kötelezettség teljesítése (a számvitelről szóló 2000. évi C. törvény 169. §, az általános forgalmi adóról szóló 2007. évi CXXVII. törvény 159. és 169. §). |
|
Címzettek, adatfeldolgozók |
Hungarodo Platform Zrt. (Webáruház üzemeltetése, tárhely), valamint az általa igénybe vett Cloudpepper BV és DigitalOcean, LLC; az Adatkezelő könyvelője; a Nemzeti Adó- és Vámhivatal (online számla adatszolgáltatás). |
|
Időtartam |
A számla kiállításától számított 8 év (Számv. tv. 169. § (2) bekezdés). |
5.4. Panaszkezelés, szavatossági igények kezelése
|
Cél |
A Vevő panaszainak, kifogásainak és kellékszavatossági igényeinek kivizsgálása és megválaszolása. |
|
Kezelt adatok köre |
A bejelentő neve, elérhetősége, a panasz, illetve az igény tartalma, a csatolt dokumentumok és fényképek, a megrendelés adatai, a válasz. |
|
Jogalap |
GDPR 6. cikk (1) bekezdés f) pontja – az Adatkezelő jogos érdeke a panaszok és igények kezeléséhez, valamint az ezekkel kapcsolatos jogi igények előterjesztéséhez, érvényesítéséhez és védelméhez. |
|
Címzettek, adatfeldolgozók |
Hungarodo Platform Zrt. (Webáruház üzemeltetése, tárhely), valamint az általa igénybe vett Cloudpepper BV és DigitalOcean, LLC; szükség esetén az Adatkezelő jogi képviselője. |
|
Időtartam |
Az igény lezárásától számított 5 évig, jogvita esetén annak jogerős befejezéséig. |
5.5. Követeléskezelés
|
Cél |
A Vevő fizetési késedelme esetén az Adatkezelő követelésének érvényesítése. |
|
Kezelt adatok köre |
A Vevő képviselőjének, kapcsolattartójának neve és elérhetősége, a megrendelés és a számla adatai, a követelés összege, a levelezés. |
|
Jogalap |
GDPR 6. cikk (1) bekezdés f) pontja – az Adatkezelő jogos érdeke követelésének érvényesítéséhez. |
|
Címzettek |
Az Adatkezelő jogi képviselője, megbízott követeléskezelő, bíróság, végrehajtó. |
|
Időtartam |
A követelés megfizetéséig, illetve elévüléséig, jogvita esetén annak jogerős befejezéséig. |
5.6. Sütik (cookie-k)
A Webáruház a működéséhez technikailag elengedhetetlen sütiket (így különösen a munkamenet, a bejelentkezés és a kosár kezelését biztosító sütiket) alkalmaz. Ezek alkalmazásához az érintett hozzájárulása nem szükséges (az elektronikus hírközlésről szóló 2003. évi C. törvény 155. §-a); az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja. A sütik a munkamenet végéig tárolódnak.
6. Adatfeldolgozók és címzettek
Az Adatkezelő az alábbi adatfeldolgozókat veszi igénybe. Az adatfeldolgozók a személyes adatokat kizárólag az Adatkezelő utasításai szerint, a GDPR 28. cikkének megfelelő szerződés alapján kezelhetik.
|
Hungarodo Platform Zrt. |
Székhely: 1052 Budapest, Deák Ferenc tér 3.; e-mail: hello@hungarodo.hu. Tevékenység: a Webáruház (Odoo rendszer) üzemeltetése, tárhelyszolgáltatás. |
|
Cloudpepper BV |
Székhely: Witte Patersstraat 4, 1040 Brüsszel, Belgium; e-mail: privacy@cloudpepper.io. Tevékenység: a szerverek telepítése, felügyelete, biztonsági mentése (a Hungarodo Platform Zrt. alvállalkozójaként). |
|
DigitalOcean, LLC |
Székhely: 105 Edgeview Drive, Ste. 425, Broomfield, CO 80021, Amerikai Egyesült Államok. Tevékenység: szerverinfrastruktúra biztosítása; az adatok tárolása az Európai Unió területén, a frankfurti (Németország) adatközpontban történik (a Hungarodo Platform Zrt. alvállalkozójaként). |
|
Fuvarozó |
Szerződéses jogviszonyban lévő jogalany. Tevékenység: a termékek kiszállítása. |
|
Könyvelő |
Szerződéses jogviszonyban lévő jogalany. Tevékenység: könyvelés, bérszámfejtés, adóbevallások. |
Címzettként – önálló adatkezelőként – a Nemzeti Adó- és Vámhivatal (számla adatszolgáltatás), valamint követeléskezelés vagy jogvita esetén az Adatkezelő jogi képviselője, a bíróság és a végrehajtó ismerheti meg a személyes adatokat.
Harmadik országba történő adattovábbítás: a személyes adatok tárolása az Európai Unió területén történik. Tekintettel arra, hogy a DigitalOcean, LLC az Amerikai Egyesült Államokban bejegyzett gazdasági társaság, nem zárható ki, hogy az adatokhoz az Európai Unión kívülről hozzáférés történjen. A DigitalOcean, LLC az EU–USA adatvédelmi keretrendszer (Data Privacy Framework) szerinti tanúsítvánnyal rendelkezik, ezért az adattovábbítás az Európai Bizottság (EU) 2023/1795 végrehajtási határozata (megfelelőségi határozat) alapján, kiegészítésképpen az Európai Bizottság által elfogadott általános adatvédelmi kikötések alapján történik (GDPR 45. és 46. cikk).
Az Adatkezelő a személyes adatokat a fentieken kívül harmadik személynek nem továbbítja, és azokat nem adja el.
7. Adatbiztonság
Az Adatkezelő és adatfeldolgozói a személyes adatok biztonsága érdekében megfelelő technikai és szervezési intézkedéseket alkalmaznak (GDPR 32. cikk), így különösen: titkosított (HTTPS) adatkapcsolat, a jelszavak titkosított tárolása, szerepköralapú hozzáférési jogosultságok, rendszeres biztonsági mentés, az Európai Unió területén található adatközpont. A személyes adatokhoz kizárólag azok a munkavállalók férhetnek hozzá, akiknek erre feladataik ellátásához szükségük van, és akiket titoktartási kötelezettség terhel.
Adatvédelmi incidens esetén az Adatkezelő az incidenst nyilvántartásba veszi, és – ha az incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira – arról indokolatlan késedelem nélkül, legkésőbb 72 órán belül bejelentést tesz a Nemzeti Adatvédelmi és Információszabadság Hatóságnak; magas kockázat esetén az érintetteket is tájékoztatja (GDPR 33–34. cikk).
Az Adatkezelő profilalkotást és kizárólag automatizált adatkezelésen alapuló döntéshozatalt nem végez.
8. Az érintettek jogai
Az érintett az Adatkezelő 1. pontban megjelölt elérhetőségein (különösen az info@nolsweet.hu e-mail-címen) gyakorolhatja az alábbi jogait. Az Adatkezelő a kérelemre indokolatlan késedelem nélkül, legkésőbb a kérelem beérkezésétől számított egy hónapon belül válaszol; ez a határidő a kérelem összetettségére és számára tekintettel további két hónappal meghosszabbítható, amelyről az Adatkezelő az érintettet egy hónapon belül tájékoztatja (GDPR 12. cikk (3) bekezdés). A tájékoztatás és az intézkedés díjmentes; az Adatkezelő észszerű díjat csak a nyilvánvalóan megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó kérelem esetén, illetve az adatokról kért további másolatokért számíthat fel.
– Hozzáférési jog (15. cikk): az érintett tájékoztatást kérhet arról, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, hozzáférést kérhet az adatokhoz, valamint az adatkezelés céljára, jogalapjára, a címzettekre, az időtartamra és az adatok forrására vonatkozó információkhoz, továbbá másolatot kérhet az adatairól.
– Helyesbítéshez való jog (16. cikk): az érintett kérheti a rá vonatkozó pontatlan személyes adatok helyesbítését, illetve a hiányos adatok kiegészítését.
– Törléshez való jog (17. cikk): az érintett kérheti személyes adatai törlését, ha az adatokra már nincs szükség abból a célból, amelyből azokat kezelték; ha az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre; ha az adatkezelés jogellenes; vagy ha az adatokat jogi kötelezettség teljesítéséhez törölni kell. A törlés nem teljesíthető, ha az adatkezelés jogi kötelezettség teljesítéséhez (pl. számviteli bizonylatmegőrzés), vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges.
– Az adatkezelés korlátozásához való jog (18. cikk): az érintett kérheti adatai kezelésének korlátozását, ha vitatja az adatok pontosságát (a pontosság ellenőrzésének idejére); ha az adatkezelés jogellenes, de az érintett a törlés helyett a korlátozást kéri; ha az Adatkezelőnek már nincs szüksége az adatokra, de az érintett jogi igényei miatt igényli azokat; vagy ha az érintett tiltakozott az adatkezelés ellen (a tiltakozás elbírálásának idejére).
– Adathordozhatósághoz való jog (20. cikk): a szerződés teljesítésén alapuló, automatizált módon végzett adatkezelés esetén az érintett jogosult az általa megadott adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, illetve kérni azok közvetlen továbbítását egy másik adatkezelőhöz.
– Tiltakozáshoz való jog (21. cikk): az érintett a saját helyzetével kapcsolatos okokból bármikor tiltakozhat a jogos érdeken (GDPR 6. cikk (1) bekezdés f) pont) alapuló adatkezelés ellen. Ebben az esetben az Adatkezelő az adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
9. Jogorvoslat
Az érintett az adatkezeléssel kapcsolatos észrevételeivel elsősorban az Adatkezelőhöz fordulhat, amely a jogszerű állapot helyreállítása érdekében haladéktalanul intézkedik.
Az érintett panaszt tehet a felügyeleti hatóságnál:
|
Név |
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) |
|
Székhely |
1055 Budapest, Falk Miksa utca 9–11. |
|
Postacím |
1363 Budapest, Pf.: 9. |
|
Telefon |
+36 (1) 391-1400 |
|
|
ugyfelszolgalat@naih.hu |
|
Honlap |
https://naih.hu |
Az érintett jogai megsértése esetén bírósághoz is fordulhat (GDPR 79. cikk, Infotv. 23. §). A per elbírálása a törvényszék hatáskörébe tartozik; a per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
10. Az adatkezelés alapjául szolgáló jogszabályok
– az Európai Parlament és a Tanács (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet)
– az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény
– a Polgári Törvénykönyvről szóló 2013. évi V. törvény
– az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény
– a számvitelről szóló 2000. évi C. törvény
– az általános forgalmi adóról szóló 2007. évi CXXVII. törvény
– az elektronikus hírközlésről szóló 2003. évi C. törvény
11. Záró rendelkezések
A jelen adatkezelési tájékoztató 2026. október 1. napjától hatályos, és a Webáruházban folyamatosan elérhető és letölthető.
Az Adatkezelő jogosult a jelen tájékoztatót egyoldalúan módosítani, különösen jogszabályváltozás, az adatkezelési tevékenység vagy az igénybe vett adatfeldolgozók változása esetén. A módosításról az Adatkezelő a Webáruházban történő közzététellel, lényeges változás esetén a regisztrált Vevők részére küldött e-mailben is tájékoztatást ad.
Budapest, 2026. október 1.