Adatvédelmi tájékoztató

Nanomatrix webáruház — nanomatrixtechnology.com
Hatályos: 2026. szeptember 6-tól | Verzió: 2.0

1. Az adatkezelő adatai

CégnévMesotica Korlátolt Felelősségű Társaság (Mesotica Kft.)
Székhely1171 Budapest, Czeglédi Mihály utca 20.
Cégjegyzékszám01-09-324693
Nyilvántartó bíróságFővárosi Törvényszék Cégbírósága
Adószám26334507-2-42
KépviselőBoda Márton Pál ügyvezető
E-mailinfo@mesotica.com
Telefon+36 70 314 4004
Weboldalhttps://nanomatrixtechnology.com

Adatvédelmi tisztviselő: Az adatkezelő a GDPR 37. cikke alapján nem köteles adatvédelmi tisztviselő kijelölésére – tevékenysége nem irányul az érintettek nagymértékű, rendszeres és szisztematikus megfigyelésére, és nem kezel nagy számban különleges adatot –, ezért ilyet nem jelölt ki. Adatvédelmi kérdésekben a fenti e-mail címen lehet kapcsolatba lépni.

2. A tájékoztató célja és hatálya

Jelen tájékoztató célja, hogy a Mesotica Kft. mint adatkezelő a GDPR 13. és 14. cikkének megfelelően tájékoztassa az érintetteket a nanomatrixtechnology.com weboldalon és webáruházban végzett adatkezelésekről.

A tájékoztató hatálya kiterjed a weboldal látogatóira, a regisztrált és a regisztráció nélkül vásárló ügyfelekre, a hírlevélre feliratkozókra és az adatkezelővel kapcsolatba lépő személyekre.

A sütikre vonatkozó részletes tájékoztatást a külön Cookie-tájékoztató tartalmazza.

3. Az adatkezelés alapelvei

Az adatkezelő a személyes adatokat a GDPR 5. cikkében rögzített elvek szerint kezeli:

  • Jogszerűség, tisztességes eljárás, átláthatóság – az adatkezelés jogalapja minden esetben azonosítható és az érintett számára megismerhető.
  • Célhoz kötöttség – adat kizárólag meghatározott, egyértelmű és jogszerű célból kezelhető.
  • Adattakarékosság – csak a cél eléréséhez szükséges mértékű adat kezelése.
  • Pontosság – az adatok pontosak és naprakészek.
  • Korlátozott tárolhatóság – az adatok csak a szükséges ideig tárolódnak.
  • Integritás és bizalmasság – megfelelő technikai és szervezési intézkedések alkalmazása.
  • Elszámoltathatóság – az adatkezelő felelős a megfelelés igazolásáért.

4. Adatkezelési tevékenységek

4.1. Vásárlói fiók létrehozása és kezelése

Kezelt adatokNév, e-mail cím, jelszó (kizárólag titkosított lenyomat formájában), számlázási cím, szállítási cím, telefonszám, a fiókhoz kapcsolódó rendelési előzmények
Az adatkezelés céljaVásárlói fiók létrehozása és kezelése, belépés biztosítása, korábbi rendelések megtekinthetősége
JogalapAz érintett hozzájárulása – GDPR 6. cikk (1) a)
Megőrzési időA fiók törléséig. A fiók törlése nem érinti a leadott megrendelésekhez kapcsolódó, számviteli okból megőrzendő adatokat.
Az adatszolgáltatás jellegeÖnkéntes; a regisztráció nem feltétele a vásárlásnak

A vásárlásnak nem feltétele a regisztráció – a webáruházban vendégként is lehet rendelni.

4.2. Megrendelés feldolgozása, a szerződés teljesítése

Kezelt adatokVevő neve, számlázási és szállítási címe, e-mail címe, telefonszáma, a megrendelt termékek és mennyiségük, a választott fizetési és átvételi mód, a rendelés összege és időpontja, rendelésazonosító
Az adatkezelés céljaA megrendelés teljesítése, a szállítás megszervezése, kapcsolattartás a rendeléssel kapcsolatban, számla kiállítása
JogalapSzerződés teljesítése – GDPR 6. cikk (1) b)
Megőrzési időA számviteli bizonylatokat alátámasztó adatok tekintetében 8 év (2000. évi C. törvény 169. §)
Az adatszolgáltatás jellegeA szerződés megkötésének feltétele; hiányában a megrendelés nem teljesíthető

4.3. Fizetés

a) Bankkártyás, Google Pay és Apple Pay fizetés (Stripe)

Kezelt adatokAz adatkezelő oldalán: a tranzakció azonosítója, összege, státusza, időpontja, a fizetés módja. Az adatkezelő a kártyaadatokat nem látja, nem tárolja és nem kezeli – azokat közvetlenül a Stripe rendszere fogadja és dolgozza fel.
Az adatkezelés céljaA vételár kiegyenlítése, a fizetés visszakövethetősége, visszatérítés kezelése
JogalapSzerződés teljesítése – GDPR 6. cikk (1) b)
Megőrzési idő8 év (számviteli kötelezettség)

b) Előre utalás

Kezelt adatokA befizető neve, bankszámlaszáma, a közleményben megadott rendelésazonosító, az összeg és a jóváírás időpontja
Az adatkezelés céljaA befizetés azonosítása és a megrendeléshez rendelése
JogalapSzerződés teljesítése – GDPR 6. cikk (1) b)
Megőrzési idő8 év (számviteli kötelezettség)

c) Utánvét

Kezelt adatokA megrendelés összege, a beszedés ténye és időpontja, a beszedő szolgáltató visszaigazolása
Az adatkezelés céljaA vételár beszedésének nyomon követése
JogalapSzerződés teljesítése – GDPR 6. cikk (1) b)
Megőrzési idő8 év (számviteli kötelezettség)

4.4. Számlázás

Kezelt adatokVevő neve, számlázási címe, vállalkozás esetén adószáma, a vásárolt tételek megnevezése és ára, a számla kelte és sorszáma
Az adatkezelés céljaJogszabályi kötelezettség teljesítése, számviteli nyilvántartás, adatszolgáltatás a NAV felé
JogalapJogi kötelezettség teljesítése – GDPR 6. cikk (1) c)
Megőrzési idő8 év – 2000. évi C. törvény 169. § (2)

Az adatkezelő elektronikus számlát bocsát ki a Billingo rendszerén keresztül. Az adatszolgáltatás a NAV Online Számla rendszerébe jogszabályi kötelezettség.

4.5. Szállítás

Kezelt adatokAz átvevő neve, szállítási címe, telefonszáma, e-mail címe, a csomag azonosítója, utánvét esetén a beszedendő összeg
Az adatkezelés céljaA csomag kézbesítése, a kézbesítés nyomon követése, kapcsolattartás a kézbesítéssel kapcsolatban
JogalapSzerződés teljesítése – GDPR 6. cikk (1) b)
AdatfeldolgozóGLS General Logistics Systems Hungary Kft.
Megőrzési időAz adatkezelőnél a kézbesítéstől számított 1 év, a rendeléshez kapcsolódó számviteli adatok tekintetében 8 év

Uniós szállítás esetén: a webáruház az Európai Unió azon tagállamaiba szállít, ahová a GLS szolgáltatást nyújt. Ilyenkor a szállítási adatok a GLS nemzetközi hálózatán belül a rendeltetési országban kézbesítő partnervállalathoz kerülnek. Az adattovábbítás az Európai Gazdasági Térségen belül marad, és a szerződés teljesítéséhez szükséges.

4.6. Személyes átvétel

Kezelt adatokAz átvevő neve, rendelésazonosító, az átvétel időpontja, az átvétel megtörténtének igazolása
Az adatkezelés céljaA megrendelt termék átadása a jogosult részére
JogalapSzerződés teljesítése – GDPR 6. cikk (1) b)
Megőrzési időAz átvételtől számított 1 év, a számviteli adatok tekintetében 8 év

4.7. Elállás, szavatossági igény és panasz kezelése

Kezelt adatokNév, elérhetőség, rendelésazonosító, a bejelentés tartalma, a visszatérítéshez megadott bankszámlaszám, a visszaküldött termék adatai, az ügyintézés dokumentumai
Az adatkezelés céljaAz elállási nyilatkozat, a szavatossági igény, illetve a fogyasztói panasz kivizsgálása és rendezése
JogalapJogi kötelezettség teljesítése – GDPR 6. cikk (1) c) [45/2014. Korm. r., 373/2021. Korm. r., 1997. évi CLV. tv.], részben szerződés teljesítése – GDPR 6. cikk (1) b)
Megőrzési időFogyasztói panasz és a róla felvett jegyzőkönyv: 5 év (1997. évi CLV. törvény 17/A. § (7)). Szavatossági igényről felvett jegyzőkönyv: 3 év (19/2014. (IV. 29.) NGM rendelet). Elállás esetén a pénzügyi bizonylatok: 8 év.

4.8. Kozmetikai termék által okozott nemkívánatos hatás bejelentése

Ez az adatkezelés egészségügyi adatot, azaz a GDPR 9. cikke szerinti különleges adatot érinthet, ezért külön jogalapot igényel.

Kezelt adatokAz érintett neve, elérhetősége, a termék azonosítója és tételszáma, a bejelentett bőrreakció vagy egyéb tünet leírása, a használat körülményei, esetleges orvosi lelet, ha az érintett csatolja
Az adatkezelés céljaA bejelentés kivizsgálása, a termék biztonságosságának értékelése, jogszabály által előírt kozmetovigilanciai kötelezettségek teljesítése, szükség esetén hatósági bejelentés
JogalapAz érintett kifejezett hozzájárulása – GDPR 9. cikk (2) a), valamint jogi kötelezettség teljesítése és közegészségügyi közérdek – GDPR 6. cikk (1) c) és 9. cikk (2) i), az 1223/2009/EK rendelet 23. cikke alapján
CímzettekA termék felelős személye; súlyos nemkívánatos hatás esetén a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK)
Megőrzési időA termékinformációs dokumentáció részeként a termék utolsó tételének forgalomba hozatalától számított 10 év (1223/2009/EK rendelet 11. cikk)

Bejelentés esetén az adatkezelő csak a kivizsgáláshoz feltétlenül szükséges egészségügyi adatot kéri és kezeli. Az érintett a hozzájárulását bármikor visszavonhatja, ez azonban nem érinti a jogszabályon alapuló bejelentési és nyilvántartási kötelezettséget.

4.9. Hírlevél

Kezelt adatokE-mail cím, név (opcionális), a feliratkozás és a megerősítés időpontja, a feliratkozáskori IP-cím, a hozzájáruló nyilatkozat szövege, a küldött levelek megnyitási és kattintási adatai
Az adatkezelés céljaHírlevelek, akciós ajánlatok, újdonságok és termékinformációk küldése
JogalapAz érintett hozzájárulása – GDPR 6. cikk (1) a), a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény 6. §-a alapján
Megőrzési időA hozzájárulás visszavonásáig. A hozzájárulás megadásának bizonyítására szolgáló adatokat az adatkezelő a leiratkozást követően még 5 évig, elévülési okból megőrzi.
LeiratkozásMinden hírlevél alján található leiratkozási linkkel, illetve az info@mesotica.com címre küldött üzenettel, díjmentesen

A hírlevélre való feliratkozás önkéntes, és nem feltétele sem a regisztrációnak, sem a vásárlásnak. A hozzájárulás külön, előre be nem jelölt jelölőnégyzettel adható meg, és a feliratkozást az adatkezelő megerősítő e-maillel (double opt-in) hitelesíti.

4.10. Kapcsolatfelvétel

Kezelt adatokNév, e-mail cím, telefonszám (ha megadják), az üzenet tartalma, a megkeresés időpontja
Az adatkezelés céljaA megkeresés megválaszolása, ügyfélszolgálati tevékenység
JogalapAz érintett hozzájárulása – GDPR 6. cikk (1) a); meglévő szerződéshez kapcsolódó megkeresés esetén szerződés teljesítése – GDPR 6. cikk (1) b)
Megőrzési időAz ügy lezárásától számított 1 év

4.11. Vásárlói értékelések

Kezelt adatokAz értékelő által megadott név vagy becenév, az értékelés szövege és pontszáma, a közzététel időpontja, a vásárlás ténye
Az adatkezelés céljaTermékértékelések közzététele, a vásárlói visszajelzések valódiságának ellenőrzése
JogalapAz érintett hozzájárulása – GDPR 6. cikk (1) a)
Megőrzési időA hozzájárulás visszavonásáig, illetve a termék forgalmazásának megszűnéséig

Az adatkezelő ellenőrzi, hogy az értékelés ténylegesen a terméket megvásárolt személytől származik-e, és erről a weboldalon tájékoztatást ad.

4.12. Sütik és webanalitika

Kezelt adatokSüti-azonosítók, álnevesített látogatóazonosító, csonkolt IP-cím, böngésző- és eszközadatok, a megtekintett oldalak és a látogatás időpontja
Az adatkezelés céljaA weboldal működésének biztosítása, a kosár és a munkamenet fenntartása, csalásmegelőzés, valamint – hozzájárulás esetén – látogatottsági statisztika készítése
JogalapA működéshez feltétlenül szükséges sütik esetén az adatkezelő jogos érdeke – GDPR 6. cikk (1) f). Minden más süti esetén az érintett hozzájárulása – GDPR 6. cikk (1) a), az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdése alapján.
AdatfeldolgozóGoogle Ireland Limited (Google Analytics 4)
Megőrzési időAz egyes sütik élettartama szerint, a Cookie-tájékoztatóban feltüntetett módon. A Google Analytics adatmegőrzési ideje 14 hónap.

A hozzájárulás bármikor, korlátozás nélkül visszavonható a footerben található Cookie-beállítások hivatkozásra kattintva.

4.13. Szerver- és biztonsági naplózás

Kezelt adatokIP-cím, a kérés időpontja, a meghívott URL, a HTTP-válaszkód, a böngésző azonosítója, sikertelen bejelentkezési kísérletek
Az adatkezelés céljaA weboldal biztonságos üzemeltetése, üzemzavarok elhárítása, visszaélések és támadások felismerése és megelőzése
JogalapAz adatkezelő jogos érdeke a rendszer biztonságához – GDPR 6. cikk (1) f)
Megőrzési időLegfeljebb 30 nap; biztonsági incidens esetén a kivizsgálás lezárásáig

Az érdekmérlegelési teszt eredménye az adatkezelő e-mail címén kérhető.

4.14. Közösségi média

Az adatkezelő Facebook, Instagram és TikTok oldalt tart fenn. Az ott megadott adatok (hozzászólás, üzenet, reakció) kezelésére az adott platform saját adatkezelési szabályai vonatkoznak; az adatkezelő ezekre nincs ráhatással. Az adatkezelő a saját oldalán közzétett hozzászólásokat a moderálás céljából, jogos érdeke alapján kezeli.

A weboldalról a közösségi oldalakra mutató hivatkozások egyszerű linkek; ezek önmagukban nem továbbítanak adatot a platformok felé.

5. Adatfeldolgozók

Az adatkezelő az alábbi adatfeldolgozókat veszi igénybe. Valamennyivel a GDPR 28. cikke szerinti adatfeldolgozói szerződés van érvényben.

AdatfeldolgozóFeladatSzékhelyTovábbított adatok
Rackforest Zrt.Tárhely, szerverüzemeltetés1132 Budapest, Victor Hugo utca 11. 5. em. B05001. (Magyarország, EU)A weboldalon kezelt valamennyi adat tárolása
Stripe Payments Europe, LimitedBankkártyás, Google Pay és Apple Pay fizetés, csalásmegelőzésOne Wilton Park, Wilton Place, Dublin 2, Írország (EU)Név, e-mail cím, számlázási cím, tranzakció összege és azonosítója. A kártyaadatokat kizárólag a Stripe kezeli.
GLS General Logistics Systems Hungary Kft.Csomagszállítás Magyarországon és az Európai Unióban2351 Alsónémedi, GLS Európa utca 2.Átvevő neve, szállítási címe, telefonszáma, e-mail címe, csomagazonosító, utánvét összege
Billingo Technologies Zrt.Számlázás, elektronikus számla kiállítása1133 Budapest, Árbóc utca 6. I. em.Vevő neve, számlázási címe, adószáma, a vásárolt tételek, összeg
Google Ireland LimitedGoogle Analytics 4 – látogatottsági statisztikaGordon House, Barrow Street, Dublin 4, Írország (EU)Álnevesített használati adatok, csonkolt IP-cím, eszköz- és böngészőadatok, kizárólag hozzájárulás esetén

Az adatkezelő a hírlevélküldéshez, a könyvviteli szolgáltatáshoz, valamint a weboldal fejlesztéséhez és karbantartásához további adatfeldolgozókat vesz igénybe. Ezek megnevezését és székhelyét az adatkezelő kérésre, az info@mesotica.com címen megadja, és a jelen tájékoztató soron következő frissítésekor feltünteti.

Az adatkezelő harmadik fél részére személyes adatot ezen túl kizárólag az érintett hozzájárulásával, vagy jogszabályi kötelezettség alapján (például hatósági megkeresésre) továbbít.

6. Adattovábbítás az Európai Gazdasági Térségen kívülre

Egyes adatfeldolgozók anyavállalata az Amerikai Egyesült Államokban található, ezért bizonyos adatok az EGT-n kívülre továbbításra kerülhetnek:

SzolgáltatóCímzettA továbbítás garanciája
StripeStripe, Inc. (Amerikai Egyesült Államok)EU–USA Adatvédelmi Keret (Data Privacy Framework), illetve az Európai Bizottság által elfogadott általános szerződési feltételek (SCC)
Google AnalyticsGoogle LLC (Amerikai Egyesült Államok)EU–USA Adatvédelmi Keret és általános szerződési feltételek (SCC), kiegészítő technikai intézkedésekkel

Az adatkezelő az adattovábbítás megkezdése előtt meggyőződik arról, hogy a címzett szerepel-e az EU–USA Adatvédelmi Keret aktuális jegyzékében. Az uniós kiszállításhoz kapcsolódó adattovábbítás az Európai Gazdasági Térségen belül marad.

7. Automatizált döntéshozatal és profilalkotás

Az adatkezelő a GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen alapuló, az érintettre nézve joghatással járó vagy őt hasonlóan jelentős mértékben érintő döntést nem hoz.

A bankkártyás fizetés során a Stripe automatizált csalásfelismerő rendszert (Stripe Radar) alkalmaz, amely egy tranzakciót kockázatosnak minősíthet és elutasíthat. Ilyen esetben a vásárló más fizetési módot választhat, vagy az ügyfélszolgálathoz fordulhat emberi közreműködés kérése érdekében.

Az adatkezelő marketing célú profilalkotást nem végez.

8. Adatbiztonság

Az adatkezelő az adatok védelme érdekében az alábbi technikai és szervezési intézkedéseket alkalmazza:

  • Titkosított adatátvitel a teljes weboldalon (HTTPS, TLS)
  • A jelszavak kizárólag egyirányú, titkosított lenyomat formájában tárolódnak
  • Hozzáférés-kontroll: az adatokhoz csak az arra jogosult, titoktartásra kötelezett személyzet fér hozzá
  • Kétfaktoros hitelesítés az adminisztrátori hozzáférésekhez
  • Rendszeres, titkosított biztonsági mentések
  • Tűzfal és behatolásvédelem a kiszolgáló szintjén
  • Rendszeres szoftver- és biztonsági frissítések
  • A bankkártyaadatok kezelése kizárólag PCI-DSS szabvány szerint tanúsított szolgáltatónál történik
  • Belső eljárásrend adatvédelmi incidensek kezelésére

9. Adatvédelmi incidens

Adatvédelmi incidens esetén az adatkezelő az incidenst indokolatlan késedelem nélkül, de legkésőbb 72 órán belül bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, kivéve, ha az incidens valószínűsíthetően nem jár kockázattal az érintettek jogaira nézve.

Ha az incidens valószínűsíthetően magas kockázattal jár, az adatkezelő az érintetteket is haladéktalanul, közérthető formában tájékoztatja. Az adatkezelő az incidensekről belső nyilvántartást vezet.

10. Az érintett jogai

A GDPR 15–22. cikkei alapján az érintett az alábbi jogokkal élhet.

10.1. Tájékoztatáshoz és hozzáféréshez való jog (GDPR 15. cikk)

Az érintett tájékoztatást kérhet arról, hogy az adatkezelő kezeli-e a személyes adatait, és ha igen, milyen adatokat, milyen célból, milyen jogalapon, kinek továbbítja és mennyi ideig tárolja azokat. Kérésre az adatkezelő az adatok másolatát is rendelkezésre bocsátja.

10.2. Helyesbítéshez való jog (GDPR 16. cikk)

Az érintett kérheti a pontatlan személyes adatai indokolatlan késedelem nélküli helyesbítését, valamint a hiányos adatok kiegészítését. A vásárlói fiókban tárolt adatok jelentős része a fiókba belépve önállóan is módosítható.

10.3. Törléshez való jog (GDPR 17. cikk)

Az érintett kérheti személyes adatai törlését, ha az adatkezelés célja megszűnt, a hozzájárulását visszavonta, vagy az adatkezelés jogellenes.

A törlési jog nem érvényesíthető, ha az adatkezelés jogi kötelezettség teljesítéséhez szükséges – így különösen a kiállított számlák és az azokat alátámasztó adatok esetében, amelyeket a számviteli törvény alapján 8 évig meg kell őrizni.

10.4. Az adatkezelés korlátozásához való jog (GDPR 18. cikk)

Az érintett kérheti az adatkezelés korlátozását, ha vitatja az adatok pontosságát, az adatkezelés jogellenes, az adatkezelőnek már nincs szüksége az adatokra, de az érintettnek jogi igény érvényesítéséhez szükségesek, vagy ha az érintett tiltakozott az adatkezelés ellen és a vizsgálat folyamatban van.

10.5. Adathordozhatósághoz való jog (GDPR 20. cikk)

Hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelés esetén az érintett jogosult a rá vonatkozó adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, és azokat egy másik adatkezelőnek továbbítani.

10.6. Tiltakozáshoz való jog (GDPR 21. cikk)

Az érintett tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Közvetlen üzletszerzés esetén a tiltakozást az adatkezelő feltétel nélkül, haladéktalanul teljesíti.

10.7. A hozzájárulás visszavonásának joga (GDPR 7. cikk)

A hozzájáruláson alapuló adatkezelések esetén az érintett hozzájárulását bármikor, díjmentesen visszavonhatja. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.

10.8. A joggyakorlás módja

A kérelmeket az adatkezelő az info@mesotica.com e-mail címen, illetve az 1171 Budapest, Czeglédi Mihály utca 20. postai címen fogadja.

Az adatkezelő a kérelmet annak beérkezésétől számított egy hónapon belül teljesíti. E határidő – a kérelem összetettségére vagy a kérelmek számára tekintettel – további két hónappal meghosszabbítható, amelyről az adatkezelő a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet.

A joggyakorlás díjmentes. Ha a kérelem egyértelműen megalapozatlan vagy túlzó – különösen ismétlődő jellege miatt –, az adatkezelő észszerű díjat számíthat fel, vagy megtagadhatja a teljesítést. Az adatkezelő a kérelmezőt szükség esetén azonosítja, mielőtt a kérelmet teljesíti.

11. Jogorvoslati lehetőségek

Panasz a felügyeleti hatóságnál

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391-1400
E-mail: ugyfelszolgalat@naih.hu
Web: https://naih.hu

Bírósági jogérvényesítés

Az érintett a jogainak megsértése esetén bírósághoz fordulhat. A per elbírálása a törvényszék hatáskörébe tartozik, és – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. A per illetékmentes.

Az érintett a hatósági eljárás és a bírósági eljárás megindítása előtt is bármikor fordulhat közvetlenül az adatkezelőhöz.

12. Kiskorúak adatai

A webáruház szolgáltatásai 16. életévét betöltött személyek részére állnak rendelkezésre. 16 évnél fiatalabb személy hozzájárulásán alapuló adatkezelése kizárólag a szülői felügyeletet gyakorló személy engedélyével jogszerű.

Az adatkezelő nem tudja ellenőrizni a nyilatkozó életkorát, ezért az érintett szavatol azért, hogy a megadott adatok valósak, és hogy a 16. életévét betöltötte, vagy rendelkezik a szükséges szülői hozzájárulással.

Ha az adatkezelő tudomására jut, hogy 16 év alatti személy adatait a szükséges hozzájárulás nélkül kezeli, azokat haladéktalanul törli.

13. A tájékoztató módosítása

Az adatkezelő fenntartja a jogot, hogy jelen tájékoztatót egyoldalúan módosítsa. A módosításról az adatkezelő a weboldalon közzétett hirdetménnyel, lényeges változás esetén – hírlevélre feliratkozott érintettek részére – e-mailben is tájékoztatást ad.

Az adatkezelő a tájékoztató korábbi verzióit megőrzi, és azokat kérésre rendelkezésre bocsátja.

14. Alkalmazandó jogszabályok

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR)
  • 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.)
  • 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról (Eker. tv.)
  • 2003. évi C. törvény az elektronikus hírközlésről (a sütikre vonatkozóan)
  • 2008. évi XLVIII. törvény a gazdasági reklámtevékenységről (Grt.)
  • 2000. évi C. törvény a számvitelről
  • 1997. évi CLV. törvény a fogyasztóvédelemről
  • 45/2014. (II. 26.) Korm. rendelet a fogyasztó és a vállalkozás közötti szerződések részletes szabályairól
  • 1223/2009/EK rendelet a kozmetikai termékekről

Hatálybalépés napja: 2026. szeptember 6.
Verzió: 2.0