Személyes adatok védelme
Adatvédelmi tájékoztató
COLETTE Top s.r.o. – Áte Leda | www.ateleda.hu
Hatályos: 2026. június 1-jétől
Mező Adatok
Adatkezelő (GDPR 4. cikk 7. pont) COLETTE Top s.r.o., Jaltská 968/17, 360 01 Karlovy Vary, Cseh Köztársaság
Cégjegyzékszám / Adószám 26373912 | CZ26373912 (Pilseni Törvényszék, C tagozat, 16258. szám)
E-mail eshop@ateleda.hu
Telefon +420 728 454 872 (Hétfő–Péntek 9:00–17:00 CET)
Weboldal www.ateleda.hu
Adatvédelmi tisztviselő (DPO) Az adatkezelő nem jelölt ki DPO-t – a kinevezési kötelezettség a GDPR 37. cikke alapján nem áll fenn.
Felső adatvédelmi hatóság (vezétő) Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9–11. (www.naih.hu)
Saját tagállam szerinti hatóság A GDPR 77. cikk (1) bek. alapján panaszt nyújthat be a szokásos tartózkodási helye szerinti tagállam felügyeleti hatóságához is.
I. Általános rendelkezések
Ez az adatvédelmi tájékoztató („Tájékoztató“) az érintetteket (Vevőket és Felhasználókat) tájékoztatja arról, hogy a COLETTE Top s.r.o. („Adatkezelő“) hogyan kezeli a személyes adatokat a www.ateleda.hu online áruház és a kapcsolódó szolgáltatások működtetése során. Az adatkezelő az adatokat az Európai Parlament és a Tanács (EU) 2016/679 számú rendeletével (Általános Adatvédelmi Rendelet – GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Info tv.) rendelkezéseivel összhangban kezeli.
Ez a Tájékoztató vonatkozik a weboldalt látogató összes személyre, Vevőre és más olyan személyekre, akik a weboldalon, e-mailben, telefonon vagy más csatornán keresztül kapcsolatba lépnek az adatkezelővel. Az EU tagállamokban lakóhellyel rendelkező fogyasztók számára a szokásos tartózkodási hely szerinti állam kötelező fogyasztóvédelmi rendelkezései is alkalmazandók (Róma I. rendelet – 593/2008/EK rendelet 6. cikk).
II. A kezelt személyes adatok és azok forrásai
Az adatkezelő a személyes adatok következő kategóriáit kezeli:
Azonosítási és kapcsolati adatok
• vezeték- és keresztnév,
• e-mail-cím,
• telefonszám,
• szállítási és számlázási cím.
Vásárlási és tranzakciós adatok
• rendelésszám és a megrendelt áru részletei (megnevezés, méret, ár),
• fizetési mód és a fizetés státusza,
• kézbesítési és visszaküldési státusz,
• a rendeléssel kapcsolatos kommunikáció (panaszok, ügyfélszolgálati megkeresések).
Műszaki és üzemeltetési adatok
• IP-cím (a munkamenet végén anonimizálva),
• böngésző típusa és eszköz,
• sütik (cookie-k) és hasonló technológiák (lásd VIII. cikk),
• a hozzáférés dátuma és időpontja.
Adatforrások
Az adatokat közvetlenül Öntől gyűjtjük (regisztrációkor, rendeléskor, kapcsolatfelvételkor), automatikusan weboldalát látogatásakor, valamint harmadik felektől (fizetési szolgáltatók, futarszólgálatok, analítikai eszközök).
III. Az adatkezelés jogalapjai és céljai
Az adatkezelő a személyes adatokat a következő jogalapokon kezeli:
a) Szerződés teljesítése – GDPR 6. cikk (1) bek. b) pont
Az adatkezelés szükséges:
• a rendelés elfogadásához és teljesítéséhez (beleértve a szállítást, a fizetésfeldolgozást és a panaszkezelést),
• a vevői fiók kezeléséhez és az ügyfélszolgálati szolgáltatás nyújtásához,
• a rendeléssel kapcsolatos kommunikációhoz.
b) Jogi kötelezettség teljesítése – GDPR 6. cikk (1) bek. c) pont
Az adatkezelés szükséges:
• a könyvvezetési és adóügyi nyilvántartásokhoz (2000. évi C. törvény a számvitelről – Számtv.; 2007. évi CXXVII. törvény az áfa-ról – Áfa tv.),
• a hatóságok felé fennjálló kötelezettségek teljesítéséhez.
c) Jogos érdek – GDPR 6. cikk (1) bek. f) pont
Az adatkezelés az alábbi jogos érdekek érvényesítéséhez szükséges:
• védelem a csalárd rendelések és a szolgáltatásokkal való visszaélés ellen,
• weboldal-forgalom elemzése és a weboldal fejlesztése (álnevesített adatokkal),
• közvetlen üzletszerzés meglévő vevők felé (hasonló termékek, lásd alább),
• jogi igények előterjesztése, érvényesítése és védelme.
d) Hozzájárulás – GDPR 6. cikk (1) bek. a) pont
Az Ön hozzájárulása alapján adatokat kezelünk:
• kereskedelmi közlemények (hírlevél) küldéséhez nem meglévő vevőknek,
• remarketing és személyresített hirdetés harmadik felek platformjain (Google, Meta), amennyiben az Ön hozzájárulása szükséges.
A hozzájárulás önkéntes, és bármikor visszavonható (lásd VII. cikk) anélkül, hogy ez érintene a visszavonást megelőző adatkezelés jogszerűségét.
IV. Közvetlen üzletszerzés meglévő vevők felé
Az adatkezelő jogosult kereskedelmi közleményeket küldeni a meglévő vevőknek hasonló termékekről vagy szolgáltatásokról a GDPR 6. cikk (1) bek. f) pontja szerinti jogos érdek alapján, összhangban a gazdasági reklámtevékenység alapvető feltételeiől és egyes korlátozásokról szóló 2008. évi XLVIII. törvény (Grt.) 6. §-ával és az elektronikus kereskedelmi szolgáltatásokról és az információs társadalommal összefüggő szolgáltatásokról szóló 2001. évi CVIII. törvény (Eker. tv.) 14/A. §-ával. Az önnek jogában áll ezt az adatkezelést bármikor, íngyen visszautasítani a hírlevélben található leiratkozási linkre kattintva, vagy e-mailt küldve az eshop@ateleda.hu címre.
V. A személyes adatok megőrzési ideje
Adatkategória Megőrzési idő
Számviteli bizonylatok (számlák, könyvviteli iratok) 8 év (Számtv. 169. § (1) bek.)
Áfa-nyilvántartás (számlák) 8 év az adóév végétől (Art. 2007. évi CXXVII. tv. 179. §)
Adásvételi szerződések, reklamációk 5 év a szerződéses jogviszony megszűnésétől (Ptk. 6:22. § – általános elévülési idő)
Vevői fiók (aktív) A fiók fennmaradásának ideje + 3 év az utolsó aktivitást követően
Marketing-hozzájárulás A visszavonásig, legfeljebb 3 évig
Szerver-naplók (IP-címek) 90 nap, majd anonimizálás vagy törlés
VI. Címzettek és adatfeldolgozók
A személyes adatok a következő címzetti kategóriáknak adhatók át:
Adatfeldolgozók (kizárólag az adatkezelő utasításai alapján dolgozzák fel)
• futarszólgálatok és postai szolgáltatók (DHL, Magyar Posta Zrt.) – kézbesítés céljából,
• fizetési szolgáltatók (GoPay s.r.o.) – fizetésfeldolgozás céljából,
• az e-kereskedelmi platform üzemeltetőője (BSshop/BSadmin) – az áruház technikai üzemeltetése,
• e-mail-szolgáltatók (pl. Mailkit) – hírlevél-küldés céljából,
• RETINO (visszaküldések és reklamációk kezelése),
• könyvvizsgálók, adótanácsadók – törvényes kötelezettségek teljesítéséhez.
Önálló adatkezelők (saját adatvédelmi irányelvek szerint kezelik)
• Google LLC (Google Analytics, Google Ads) – forgalomelmézés és hirdetés,
• Meta Platforms Ireland Ltd. (Facebook/Instagram Ads) – remarketing,
• hatóságok – jogszabályi kötelezettség vagy hatósági döntés alapján.
Harmadik országokba történő adattovábbítás
A személyes adatok átadhatók az Európai Gazdasági Térségen (EGT) kívüli országokba, pl. az USA-ban székelő Google LLC számára. Az ilyen esetekben az adattovábbítás biztonságát az alábbiak garantálják:
• az Európai Bizottság által jóváhagyott standard szerződéses feltételek (GDPR 46. cikk (2) bek. c) pont),
• az EU–USA Adatvédelmi Keret („Data Privacy Framework“) (amennyiben a címzett tanúsítvánnyal rendelkezik),
• a GDPR szerinti egyéb megfelelő garanciák.
VII. Az érintett jogai
Az adatkezelővel szemben az alábbi jogok illetik meg:
• Hozzáférési jog (GDPR 15. cikk): megerősítést kérhet arról, hogy kezeljük-e személyes adatait, és ezekről másolatot igényelhet.
• Helyesbítéshez való jog (GDPR 16. cikk): kérheti a pontatlan adatok javitását vagy a hiányos adatok kiegészítését.
• Törléshez való jog – „elfeledtetéshez való jog“ (GDPR 17. cikk): kérheti adatai törlését, amennyiben a törvényes feltételek teljesülnek (pl. az adatkezelési cél megszűnt és nem áll fenn megőrzési kötelezettség).
• Az adatkezelés korlátozásához való jog (GDPR 18. cikk): kérheti az adatkezelés korlátozását, pl. az adatok pontosságának ellenőrzése során, vagy tiltakozás után.
• Adathordozhatósághoz való jog (GDPR 20. cikk): megkaphatja a szerződés vagy hozzájárulás alapján automatikusan kezelt adatait strukturált, géppel olvasható formátumban.
• Tiltakozáshoz való jog (GDPR 21. cikk): bármikor tiltakozhat a jogos érdeken alapuló adatkezelés ellen, beleértve a közvetlen üzletszerzést. Közvetlen üzletszerzés elleni tiltakozás után az adatkezelő haladéktalanül megszünteti az adatkezelést.
• A hozzájárulás visszavonásának joga (GDPR 7. cikk (3) bek.): a korábban adott hozzájárulást bármikor visszavonhatja; ez nem érinti a visszavonást megelőző adatkezelés jogszerűségét.
• Panasztételi jog (GDPR 77. cikk): panaszt nyújthat be a NAIH-hoz (www.naih.hu) vagy a szokásos tartózkodási helye szerinti tagállam felügyeleti hatóságához (GDPR 77. cikk (1) bek.).
Kérelmét küldött e-mailben az eshop@ateleda.hu címre, vagy postai úton az adatkezelő székhelycímére. Az adatkezelő az indíoban és legfeljebb egy hónapon belül válaszol (bonyolult esetekben három hónapig, GDPR 12. cikk (3) bek.). A személyazonosság igazolásához megfelelő okmányt kérhetünk.
VIII. Sütik (cookie-k) és nyomkövető technológiák
Weboldalánk sütiket és hasonló technológiákat alkalmaz. A sütiket az alábbi kategóriákba soroljuk:
• Technikailag szükséges sütik: a weboldal megfelelő működéséhez szükségesek (kosár, bejelentkezés, biztonság). Nem igényelnek hozzájárulást.
• Analítikai sütik: anonimizált weboldal-forgalom mérés (Google Analytics). A 2003. évi C. törvény (Eht.) 155. § (4) bek. alapján az Ön hozzájárulását igénylik.
• Marketing-sütik: remarketing és személyresített hirdetés (Google, Meta). Hozzájárulást igényelnek az Eht. 155. § (4) bek. alapján.
A nem szükséges sütikhez való hozzájárulását a weboldal első látogatásakor megjelenő sütikezelő sávon adhatja meg. A hozzájárulás bármikor visszavonható a www.ateleda.hu oldalon található sütibeállításokban vagy a böngésző beállításaiban.
IX. Automatizált döntéshozatal és profilalkotás
Az adatkezelő nem végez a GDPR 22. cikke szerinti automatizált döntéshozatalt vagy profilalkotást, amely jogi hatással járna, vagy hasonlóan érintett volna. Az analítikai eszközök álnevesített vagy anonimizált adatokat használnak.
X. A személyes adatok biztonsága
Az adatkezelő a GDPR 32. cikke szerinti, a kockázattal arányos megfelelő technikai és szervezeti intézkedéseket hozott:
• titkosított adattovábbítás (SSL/TLS),
• személyes adatokhoz való hozzáférés csak felhatalmazott személyek számára,
• rendszeres mentések és rendszerfrissítések,
• papír alapú dokumentumok fizikai védelme,
• ellenőrzhető adatfeldolgozók igénybevétele, akik szerződéses úton kötelesek a biztonságot garantálni.
Az abszolút biztonság nem garantálható; adatvédelmi incidens esetén az adatkezelő a GDPR 33–34. cikke szerint jár el (jelentés a hatóságnak és szükség esetén az érintett személyek értesítése).
XI. Lezáró rendelkezések
Ez a Tájékoztató 2026. június 1-jén lép hatályba. Az adatkezelő fenntartja a jogot a Tájékoztató egyoldalú módosítására; a lényeges változtatásokról előzetesen tájékoztatjuk Önt (pl. e-mailben vagy weboldalon megjelentő értesítés formájában).
A Tájékoztató mindenkori hatályos szövege mindig elérhető a www.ateleda.hu weboldalon.
Ez a Tájékoztató a GDPR ((EU) 2016/679 rendelet), a 2011. évi CXII. törvény (Info tv.) és a vonatkozó magyar jogszabályok rendelkezéseivel összhangban készült.