Adatkezelési tájékoztató
Hatályos: 2025.10.08.-tól
1. Az adatkezelő adatai
Név: S.H.M. Group Korlátolt Felelősségű Társaság
Székhely: 1161 Budapest, József utca 135. Fsz. 3. ajtó
Cégjegyzékszám: 01-09-337614
Adószám: 26657712-2-42
E-mail: info@infinifiller.hu
Weboldal: https://infinifiller.hu
A Társaság az Infinifiller.hu webáruház üzemeltetője, kozmetikai és bőrápolási termékek online értékesítésével foglalkozik.
Az adatkezelés az EU GDPR (2016/679), az Infotv. (2011. évi CXII. tv.) és az e- kereskedelmi szabályok alapján történik.
A személyes adatok védelme rendkívül fontos számunkra, ezért a jelen Adatkezelési tájékoztatóban ismertetjük, hogy Önről milyen személyes adatot, milyen célból és jogalappal kezelünk. Az Adatkezelési tájékoztató az Önt megillető jogokat is tartalmazza.
2. Az adatkezelés alapjául szolgáló általános jogszabályok
az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (GDPR)
2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.)
2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.)
2007. évi CXXVII. törvény az általános forgalmi adóról (Áfatörvény)
2000. évi C. törvény a számvitelről (Számviteli tv.)
1997. évi CLV. törvény a fogyasztóvédelemről (Fgy.tv.)
3. Fogalmak
Személyes adat: azonosított vagy azonosítható természetes személyre („Érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható. Ilyen tipikus személyes adatok különösen: név, lakcím, születési hely és idő, anyja neve.
Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az Adatkezelőt vagy az Adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.
Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az Adatkezelő nevében személyes adatokat kezel.
Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól,hogy harmadik fél-e.
4. Alapelvek
Az Adatkezelő a személyes adatok kezelése során a következő alapelveket veszi figyelembe, így a személyes adatok:
kezelését jogszerűen és tisztességesen, valamint az Érintett számára átlátható módon kell végezni (jogszerűség, tisztességes eljárás és átláthatóság)
gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a GDPR 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés (célhoz kötöttség)
az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek és a szükségesre kell korlátozódniuk (adattakarékosság)
pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék (pontosság)
tárolásának olyan formában kell történnie, amely az Érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a GDPR 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az Érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel (korlátozott tárolhatóság)
kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve (integritás és bizalmas jelleg)
az Adatkezelő felelős a fentieknek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására (elszámoltathatóság)
5. Adatkezelési tevékenység
a.) regisztráció
Adatkezelés célja: A termék megvásárlását szolgálja a regisztráció
Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pontja: szerződés megkötése és teljesítése a termék megvásárlása érdekében
Az Érintettek kategória: Bármely természetes személy
Személyes adatok köre : felhasználónév, email cím
Adatmegőrzési idő: A regisztráció törlését követő 1. év végéig
Adattovábbítás: A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Adatok forrása: A személyes adatok forrása a regisztráló személy
Adatszolgáltatás módja, következménye: Az adatok megadása szükséges. Amennyiben nem adja meg a személyes adatokat a regisztrációhoz, akkor nem tud terméket vásárolni
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
tárhelyszolgáltató: Sybell Informatika Korlátolt Felelősségű Társaság
b.) kapcsolatfelvétel
Adatkezelés célja: Kapcsolat felvétele, kapcsolattartás
Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pontja: szerződés megkötése és teljesítése a termék megvásárlása érdekében
Az Érintettek kategóriái: Bármely természetes személy
Személyes adatok köre: Vezetéknév, keresztnév, telefonszám, email cím
Adatmegőrzési idő: Ptk. 6:22. § alapján a szerződés teljesítését vagy megszűnését követő 5. év végéig
Adattovábbítás: A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Adatok forrása: A személyes adatok forrása a kapcsolatfelvételi űrlapot kitöltő személy
Adatszolgáltatás módja, következménye: Az adatok megadása szükséges. Amennyiben nem adja meg a személyes adatokat, akkor az Adatkezelő nem tudja felvenni Önnel a kapcsolatot
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
tárhelyszolgáltató: Sybell Informatika Korlátolt Felelősségű Társaság
c.) termékvásárlás
Adatkezelés célja: Termék megvásárlása
Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pontja: szerződés megkötése és teljesítése a termék megvásárlása érdekében
Az Érintettek kategóriái: Bármely természetes személy
Személyes adatok köre: Vezetéknév, keresztnév, telefonszám, email cím, lakcím
Adatmegőrzési idő: Számviteli tv. 169. § (1) és (2) bekezdései alapján 8 év
Adattovábbítás: A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
tárhelyszolgáltató: Sybell Informatika Korlátolt Felelősségű Társaság
d.) számlázás
Adatkezelés célja: Számla kiállítása
Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pont: jogi kötelezettség teljesítése: Áfatörvény 159. § (1) bekezdése
Az Érintettek kategóriái: Bármely természetes személy
Személyes adatok köre: Név, cím, adószám (céges ügyfél esetén), email cím
Adatmegőrzési idő: Számviteli tv. 169. § (1) és (2) bekezdései alapján 8 év
Adattovábbítás: A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
könyvelés: Szabóné Kiss Szilvia
számlázó program: szamlazz.hu
Adatok forrása: A személyes adatok forrása a vásárló
Adatszolgáltatás módja, következménye: Az adatok megadása kötelező. Amennyiben nem adja meg a szükséges adatokat, akkor az Adatkezelő nem tud a jogszabályban előírt számlázási kötelezettségnek eleget tenni
e.) termék ellenértékének kifizetése
Adatkezelés célja: Termék ellenértékének kifizetése történhet:
banki átutalás
Simple pay bankkártyás fizetés
utánvétes fizetés
formájában.
Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pontja: szerződés megkötése és teljesítése a termék megvásárlása érdekében
Az Érintettek kategóriái: Bármely természetes személy
Személyes adatok köre: Vezetéknév, keresztnév, bankszámlaszám, megrendelés azonosítója, termék ellenértéke, átutalás ideje, email cím, lakcím
Adatmegőrzési idő: Számviteli tv. 169. § (1) és (2) bekezdései alapján 8 év
Adattovábbítás: A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Az Adatkezelő Adatfeldolgozókat vesz igénybe.
banki átutalás esetén a személyes adatokhoz számlavezető bankként a K&H Bank Zrt. fér hozzá.
Utánvétes fizetés esetén a személyes adatokhoz a futárcégek férnek hozzá
Adatok forrása: A személyes adatok forrása a vásárló
Adatszolgáltatás módja, következménye: Az adatok megadása kötelező. Amennyiben nem adja meg a szükséges adatokat, akkor nem tudja a terméket kifizetni
6. Sütik használata
A weboldal cookie-kat használ a működés biztosítása, a felhasználói élmény javítása és statisztikai célok érdekében.
Működéshez szükséges cookie-k: a webshop alapfunkcióihoz (pl. kosár, bejelentkezés)
Statisztikai és analitikai cookie-k: pl. Google Analytics – a weboldal látogatottsági adatainak elemzése.
Marketing cookie-k: személyre szabott reklámok megjelenítésére (Google, Meta, TikTok, stb.)
A felhasználó a cookie-kat a weboldalon megjelenő cookie-kezelő sávban (cookie bannerben) engedélyezheti vagy tilthatja.
További információ: https://infinifiller.hu/cookie-tajekoztato
7. Az adatokhoz való hozzáférés
A személyes adatokhoz az Adatkezelő illetékes munkatársai férhetnek hozzá a szükséges mértékben a feladataik ellátása érdekében.
8. Adatbiztonsági intézkedések
Az Adatkezelő megfelelő informatikai, technikai és személyi intézkedésekkel gondoskodik arról, hogy az általa kezelt személyes adatokat védje többek között a jogosulatlan hozzáférés ellen, vagy azok jogosulatlan megváltoztatása ellen.
9. Az adatkezeléssel kapcsolatos Érintetti jogok és tartalmuk
Adatkezeléssel kapcsolatos Érintetti jog
Az adatkezeléssel kapcsolatos Érintetti jog tartalma
Tájékoztatáshoz való jog
/GDPR 13-14. cikk/
Ön jogosult arra, hogy a személyes adatai megszerzésének időpontjában tájékoztatást kapjon az adatkezelés tényéről és céljairól. Az Adatkezelő olyan további információt is az Ön rendelkezésére bocsát, amelyek a tisztességes és átlátható adatkezelés biztosításához szükségesek, figyelembe véve a személyes adatok kezelésének konkrét körülményeit és kontextusát. Önt tájékoztatni kell továbbá a profilalkotás tényéről és annak következményeiről is.
Hozzáféréshez való jog
/GDPR 15. cikk/
Ön jogosult arra, hogy tájékoztatást kérjen arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy megismerje azt, hogy az Adatkezelő:
milyen személyes adatait
milyen jogalapon
milyen adatkezelési cél miatt
mennyi ideig kezeli
kinek, mikor, milyen jogszabály alapján, mely személyes adataihoz biztosított hozzáférést vagy kinek továbbította a személyes adatait
milyen forrásból származnak a személyes adatai (amennyiben nem Ön bocsátotta azokat az Adatkezelő rendelkezésére)
alkalmaz-e automatizált döntéshozatalt, valamint annak logikáját, ideértve a profilalkotást is.
Helyesbítéshez való jog
/GDPR 16. cikk/
Ön jogosult arra, hogy kérésére az Adatkezelő az Önre vonatkozó pontatlan személyes adatait helyesbítse vagy a hiányos személyes adatait kiegészítse. Tehát Ön kérheti, hogy az Adatkezelő módosítsa valamely személyes adatát (például bármikor megváltoztathatja az e-mail címét, vagy egyéb elérhetőségét).
Törléshez való jog („az elfeledtetéshez való jog”)
/GDPR 17. cikk/
Ön jogosult arra, hogy kérésére az Adatkezelő törölje a személyes adatait, ha az alábbi indokok valamelyike fennáll:
a személyes adataira már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték
Ön visszavonja a 6. cikk (1) bekezdésének a) pontja vagy a 9. cikk (2) bekezdésének a) pontja értelmében az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja
Ön a 21. cikk (1) bekezdése alapján tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy Ön a 21. cikk (2) bekezdése alapján tiltakozik az adatkezelés ellen
a személyes adatait jogellenesen kezelték
a személyes adatait az Adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell
a személyes adatainak gyűjtésére a 8. cikk (1) bekezdésében említett, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Korlátozáshoz való jog
/GDPR 18. cikk/
Ön jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbi indokok valamelyike fennáll:
Ön vitatja a személyes adatainak pontosságát (ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát)
az adatkezelés jogellenes, és Ön ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását
az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de Ön igényli azokat jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez
Ön a 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen (ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az Ön jogos indokaival szemben).
Adathordozhatósághoz való jog
/GDPR 20. cikk/
Ön jogosult arra, hogy az Önre vonatkozó, Ön által egy Adatkezelő rendelkezésére bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik Adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az Adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha:
az adatkezelés a 6. cikk (1) bekezdésének a) pontja vagy a 9. cikk (2) bekezdésének a) pontja szerinti hozzájáruláson, vagy a 6. cikk (1) bekezdésének b) pontja szerinti szerződésen alapul, és
az adatkezelés automatizált módon történik.
Ön jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatainak Adatkezelők közötti közvetlen továbbítását.
Tiltakozáshoz való jog
/GDPR 21. cikk/
Ön jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a 6. cikk (1) bekezdésének e) vagy f) pontján alapuló kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az Adatkezelő a személyes adatait nem kezelheti tovább, kivéve, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Ha a személyes adatainak kezelése közvetlen üzletszerzés érdekében történik, Ön jogosult arra, hogy bármikor tiltakozzon az Önre vonatkozó személyes adatai e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik.
Hozzájárulás visszavonásának joga
/GDPR 7. cikk (3) bekezdés/
Ön jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás megadása előtt Önt erről tájékoztatni kell. A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását.
10. Az adatkezeléssel kapcsolatos Érintetti jogorvoslati lehetőségek és tartalmuk
Jogorvoslati lehetőség A jogorvoslati lehetőség tartalma
Felügyeleti Hatóságnál történő panasztétel joga
/GDPR 77. cikk/
Ön a személyes adatainak védelméhez fűződő joga sérelme esetén panaszt nyújthat be a következő Hatósághoz:
Nemzeti Adatvédelmi és Információszabadság Hatóság
székhely: 1055 Budapest, Falk Miksa utca 9-11.
levelezési cím: 1363 Budapest, Pf. 9.
telefon: +36 (1) 391-1400
email: ugyfelszolgalat@naih.hu
honlap: www.naih.hu
Az Adatkezelővel vagy az Adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog (bírósági eljárás kezdeményezése)
11. Az Adatkezelési tájékoztató frissítése
Az Adatkezelő fenntartja a jogot, hogy a jelen Adatkezelési tájékoztatót egyoldalúan módosítsa. A jelen tájékoztató módosítására különösen abban az esetben kerülhet sor, ha arra jogszabályváltozás, adatvédelmi hatósági gyakorlat, üzleti igény, illetve egyéb körülmény miatt szükség van. Az Érintett kérésére az Adatkezelő megküldi neki a mindenkor hatályos tájékoztató egy példányát a vele leegyeztetett formában.