Privacy policy

Adatkezelési Tájékoztató

Hatályos: 2026. május 1-től

Verziószám: 2.0


Bevezetés

Az AVEROLS-MANDO Kft. (székhelye: 1055 Budapest, Nyugati tér 7.; cégjegyzékszáma: 01 09 375298; adószáma: 28819763-2-41; cégjegyzéket vezető bíróság: Fővárosi Törvényszék Cégbírósága; a továbbiakban: Adatkezelő vagy Szolgáltató), mint az OI75 márkanév alatt elérhető oi75.com webáruház (valamint a hozzá átirányított egyéb domainek, pl. oimatcha.hu), a Tevello alapú közösségi platform és az OI75 mobilalkalmazás üzemeltetője, elkötelezett a személyes adatok védelme iránt.

Jelen Adatkezelési Tájékoztató (a továbbiakban: Tájékoztató) részletesen ismerteti, hogy az Adatkezelő a szolgáltatásainak nyújtása során milyen személyes adatokat, milyen célból, mely jogalap alapján és meddig kezel, kinek továbbítja azokat, valamint az érintettek milyen jogokkal élhetnek személyes adataikkal kapcsolatban.

A Tájékoztató a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló, az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) rendelkezéseivel összhangban készült.

A Tájékoztató a Szolgáltató által nyújtott valamennyi szolgáltatásra kiterjed: a webáruházi vásárlásra, az OI75 Club havidíjas digitális előfizetésre, a 75 napos Kihívás rendszerére és Jutalmára, az email marketing tevékenységre, a Tevello közösségi platform használatára, valamint az OI75 mobilalkalmazás (Apple App Store / Google Play) használatára.


1. Az Adatkezelő adatai

Cégnév

AVEROLS-MANDO Korlátolt Felelősségű Társaság

Rövidített cégnév

AVEROLS-MANDO Kft.

Székhely

1055 Budapest, Nyugati tér 7.

Cégjegyzékszám

01 09 375298

Adószám

28819763-2-41

Bejegyző bíróság

Fővárosi Törvényszék Cégbírósága

Képviseletre jogosult

Sütő Olivia (ügyvezető)

E-mail

hello@oi75.com

Telefon

+36 70 320 00 52

Ügyfélszolgálati idő

hétfő–péntek 9:00–17:00

Webhely

https://oi75.com


Az Adatkezelő külön adatvédelmi tisztviselőt (DPO) nem alkalmaz, mivel a GDPR 37. cikke szerinti kötelező adatvédelmi tisztviselő-kinevezés feltételei nem állnak fenn.


2. A kezelt személyes adatok köre, célja, jogalapja és megőrzési ideje

Az Adatkezelő az alábbi tevékenységek kapcsán kezeli az érintettek személyes adatait:

2.1. Webáruházi vásárlás (fizikai termékek)

Kezelt adatok

vezetéknév, keresztnév, email-cím, telefonszám, számlázási cím, szállítási cím, megrendelt termékek adatai, rendelés-azonosító, vásárlás időpontja, fizetési mód

Az adatkezelés célja

a megrendelés teljesítése (kiszállítás, visszaküldés-kezelés), számlakibocsátás, kapcsolattartás a vevővel

Jogalap

GDPR 6. cikk (1) b) pont — szerződés teljesítése, a számviteli adatok tekintetében 6. cikk (1) c) pont — jogi kötelezettség teljesítése (számvitel)

Megőrzési idő

a szerződés teljesítéséig + 5 év az általános polgári jogi elévülés alapján (Ptk. 6:22. §); a számviteli bizonylatokat 8 évig őrizzük (Számv. tv. 169. §)


2.2. Regisztráció (vásárlói fiók)

Kezelt adatok

név, email-cím, jelszó (a Shopify rendszere által titkosítva tárolva), regisztráció időpontja, a fiókhoz tartozó rendelés- és előfizetési előzmények

Az adatkezelés célja

a vásárlói fiók működtetése, belépés biztosítása, rendeléstörténet nyilvántartása

Jogalap

GDPR 6. cikk (1) b) pont — szerződés teljesítése

Megőrzési idő

a fiók aktív fennállása + a fiók törléséig; utolsó belépéstől számított 3 év inaktivitás után az Adatkezelő jogosult a fiókot törölni


2.3. OI75 Club előfizetés (digitális szolgáltatás)

Kezelt adatok

név, email-cím, előfizetés kezdete, fizetési előzmények, Tevello-fiókhoz kapcsolt azonosító, a havi díj tokenizált fizetési hivatkozása (a Shopify rendszerén keresztül)

Az adatkezelés célja

az OI75 Club szolgáltatás nyújtása, havi díj automatikus beszedése, Tevello-hozzáférés biztosítása, a tagsági jogosultságok kezelése

Jogalap

GDPR 6. cikk (1) b) pont — szerződés teljesítése

Megőrzési idő

az előfizetés aktív fennállása alatt; az előfizetés megszűnését követően 5 évig (Ptk. 6:22. §), a fizetési bizonylatokat 8 évig


2.4. 75 napos Kihívás és Jutalom

Kezelt adatok

Tevello-azonosító, név, email-cím, a napi Kommentelések (check-in) időpontja és tartalma, a Kihívás teljesítési státusza, a Jutalom kiadásának és beváltásának dokumentumai

Az adatkezelés célja

a Kihívás teljesítésének nyomon követése, a Jutalomra való jogosultság megállapítása, a Jutalom kiadása, esetleges reklamáció kezelése

Jogalap

GDPR 6. cikk (1) b) pont — szerződés teljesítése

Megőrzési idő

a Kihívás lezárásától számított 5 év (esetleges jogvita miatti bizonyítási szükséglet)


2.5. Email marketing és hírlevél

Kezelt adatok

név, email-cím, feliratkozás időpontja és módja, hírlevél-nyitási és kattintási statisztikák, a címzettel folytatott marketing-kommunikáció története, érdeklődési szegmens (ha releváns)

Az adatkezelés célja

marketing-hírlevél és promóciós ajánlatok küldése, az Adatkezelő termékeinek és szolgáltatásainak népszerűsítése, személyre szabott ajánlatok célzása

Jogalap

GDPR 6. cikk (1) a) pont — az érintett hozzájárulása; meglévő vásárlók esetén a 2008. évi XLVIII. tv. 6. § (1) bekezdése alapján jogos érdek alkalmazható közvetlenül kapcsolódó termékekre (ún. „soft opt-in"), mindkét esetben bármikor visszavonható

Megőrzési idő

a hozzájárulás visszavonásáig (leiratkozásig), vagy az utolsó aktív kommunikációtól számított 2 év inaktivitás után törlésre kerül


2.6. UGC — a Tag által a Közösségben közzétett tartalom

Kezelt adatok

a Tag által közzétett kommentek, posztok, fotók, videók, a közzététel időpontja, a Tag Tevello- / Facebook-azonosítója

Az adatkezelés célja

közösségi interakció biztosítása, a Közösség működtetése, szemelvény-szerű bemutatása anonim vagy — külön hozzájárulás esetén — azonosítható formában az Adatkezelő marketing-kommunikációjában

Jogalap

GDPR 6. cikk (1) b) pont — szerződés teljesítése (Közösségen belül), marketingcélú külső felhasználáshoz GDPR 6. cikk (1) a) pont — az érintett hozzájárulása

Megőrzési idő

a Közösségben a tagsági jogviszony fennállása alatt és azt követően a platform működtetési szabályai szerint; marketingcélú felhasználás esetén a hozzájárulás visszavonásáig


2.7. Panaszkezelés, ügyfélszolgálat

Kezelt adatok

név, email-cím, esetleg telefonszám, a panasz / megkeresés tárgya és tartalma, a kommunikáció időpontja

Az adatkezelés célja

a panasz / megkeresés kivizsgálása és megválaszolása

Jogalap

GDPR 6. cikk (1) c) pont — jogi kötelezettség (Fgytv. 17/A. § alapján fogyasztói panaszokra), illetve 6. cikk (1) f) pont — jogos érdek (ügyfélszolgálati megkeresés általában)

Megőrzési idő

a fogyasztói panaszokra vonatkozó iratot 5 évig őrzi az Adatkezelő (Fgytv. 17/A. § (7) bekezdése)


2.8. Az OI75 mobilalkalmazás (Apple App Store / Google Play) használata

Kezelt adatok

a Tag bejelentkezési azonosítója (a Webáruházban használt e-mail-cím), Alkalmazás-munkamenet adatai, az Alkalmazáson belüli tartalom-megjelenítések alapszintű naplói (pl. melyik kurzus-fejezetet nyitotta meg), eszköz-azonosító, operációs rendszer típusa és verziója, hibakeresési naplók

Az adatkezelés célja

a már megvásárolt Club tagsági tartalmaihoz való biztonságos hozzáférés biztosítása az Alkalmazáson keresztül, az Alkalmazás technikai működésének és stabilitásának biztosítása, hibafelderítés

Jogalap

GDPR 6. cikk (1) b) pont — szerződés teljesítése (a Club tartalmaihoz való hozzáférés egyik alternatív csatornájaként), valamint 6. cikk (1) f) pont — jogos érdek (technikai üzemeltetés, biztonság)

Megőrzési idő

a munkameneti adatokat az Alkalmazás technikai működéséhez szükséges ideig; a hibakeresési naplókat legfeljebb 90 napig


Fontos megkülönböztetés. Az Alkalmazás kizárólag tartalom-megjelenítő (reader) jellegű — vásárlás, fizetés, illetve fizetési művelet az Alkalmazásban nem kezdeményezhető és nem hajtható végre. A Club előfizetést a Tag a Webáruházban (oi75.com) vásárolja meg. Ennek következtében az Adatkezelő az Alkalmazáson nem kezel fizetési adatot (bankkártya-szám, tranzakció-azonosító stb.).

Az Alkalmazás letöltésével, telepítésével és az Áruházak (Apple App Store, Google Play) felületén történő értékelésével, fiókhasználatával kapcsolatban az Apple Inc., illetve a Google Ireland Ltd. / Google LLC önálló adatkezelőként saját jogon, saját adatvédelmi szabályzatuk szerint kezelnek adatot a Tagról; ezeket az adatokat az Adatkezelő nem kapja meg, és azok kezelésért nem felelős. (Az Áruházak adatvédelmi dokumentációja az Áruházak weboldalain érhető el.)

2.9. Cookie-k és nyomkövető technológiák

A cookie-k és nyomkövető technológiák (analitikai, marketing, funkcionális) használatának részleteit a Tájékoztató 11. pontja tartalmazza.


3. A személyes adatok forrása

Az Adatkezelő az alábbi forrásokból gyűjt személyes adatot:

  • közvetlenül az érintettől — regisztráció, megrendelés, hírlevél-feliratkozás, ügyfélszolgálati megkeresés, közösségi interakció során;
  • automatikusan — a Webáruház és a Tevello platform használata során (IP-cím, eszközadatok, böngészési adatok, cookie-k);
  • szolgáltató partnerektől — a Szolgáltató nevében eljáró adatfeldolgozóktól (pl. csomagküldő a kézbesítési visszaigazolásról, fizetési szolgáltató a tranzakciós státuszról).

Az Adatkezelő nem vásárol harmadik féltől személyes adat-listákat, és nem használ adatbrókertől származó célzási adatot.


4. Kiskorúakra vonatkozó külön rendelkezések

Az OI75 szolgáltatásait az Adatkezelő kiskorúak számára nem célozza. 16 éven aluli természetes személyek adatait az Adatkezelő tudatosan nem kezeli; amennyiben az Adatkezelő tudomására jut, hogy 16 éven aluli személyről gyűjtött adatot, azt haladéktalanul törli.

16 és 18 év közötti érintett az Adatkezelő szolgáltatásait kizárólag törvényes képviselője (szülő, gondviselő) engedélyével veheti igénybe.


5. Automatizált döntéshozatal, profilalkotás

Az Adatkezelő nem hoz automatizált, kizárólag algoritmikus döntést az érintettekre vonatkozóan, amely jogi hatást fejtene ki vagy jelentős mértékben érintené őket (GDPR 22. cikk).

Az Adatkezelő alkalmaz marketing-célú szegmentálást (pl. a vásárlási előzmények vagy érdeklődés alapján releváns hírlevél-tartalom célzása), azonban ez nem minősül a GDPR 22. cikke szerinti automatizált döntéshozatalnak, mivel nem hoz kötelező érvényű döntést az érintettre.


6. Adatbiztonság

Az Adatkezelő a személyes adatok biztonsága érdekében az alábbi intézkedéseket foganatosítja:

  • a Webáruház és az előfizetés-kezelés a Shopify platform infrastruktúráján fut, amely ISO/IEC 27001 tanúsítvánnyal rendelkezik és PCI-DSS Level 1 megfelelőségű;
  • a fizetési adatokat (bankkártya-szám) az Adatkezelő sem látja, sem nem tárolja; ezeket a Shopify és a fizetési szolgáltató partnerei kezelik a PCI-DSS szabvány szerint;
  • a belépési adatokat (felhasználónév, jelszó) a Shopify és a Tevello platformok — az Adatkezelőtől független, titkosított technikai megoldásokkal — tárolják; a jelszót az Adatkezelő nem ismeri és nem ismerheti meg;
  • az Adatkezelő az adathozzáférést a munkatársakra szűken, feladathoz-szükséges mértékben korlátozza;
  • az adatkommunikáció HTTPS / TLS titkosítással történik;
  • az Adatkezelő rendszeres biztonsági mentést készít.

Az Adatkezelő GDPR 32. cikke szerinti adatbiztonsági intézkedéseket a kockázatokkal arányosan alkalmazza. Abszolút biztonságot az Adatkezelő — semmilyen online szolgáltatóhoz hasonlóan — nem tud garantálni.

Adatvédelmi incidens esetén az Adatkezelő haladéktalanul, de legkésőbb a tudomásszerzést követő 72 órán belül bejelenti az incidenst a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felé, és — amennyiben az incidens az érintettekre magas kockázatot jelent — az érintetteket is tájékoztatja.


7. Az érintett jogai

A GDPR alapján az érintettet az alábbi jogok illetik meg személyes adatai kezelésével kapcsolatban:

7.1. Hozzáféréshez való jog (GDPR 15. cikk)

Az érintett kérheti, hogy az Adatkezelő tájékoztassa arról, milyen személyes adatot kezel róla, milyen célból, mennyi ideig, kiknek továbbítja azt.

7.2. Helyesbítéshez való jog (GDPR 16. cikk)

Az érintett kérheti pontatlan személyes adatainak helyesbítését, illetve hiányos adatainak kiegészítését.

7.3. Törléshez való jog / „elfeledtetéshez való jog" (GDPR 17. cikk)

Az érintett meghatározott esetekben kérheti személyes adatainak törlését, így különösen:

  • ha az adat kezelésére már nincs szükség az eredeti célból;
  • ha a hozzájárulását visszavonja (és nincs más jogalap);
  • ha az adatot jogellenesen kezelik.

A törlési jog nem korlátlan: az Adatkezelő jogszabályi kötelezettség (pl. számviteli iratmegőrzés) esetén továbbra is kezelheti a releváns adatokat.

7.4. Korlátozáshoz való jog (GDPR 18. cikk)

Az érintett meghatározott esetekben (pl. vitatott adatpontosság, folyamatban lévő jogi igényérvényesítés) kérheti az adatkezelés korlátozását.

7.5. Adathordozhatósághoz való jog (GDPR 20. cikk)

Az érintett jogosult arra, hogy a róla tárolt, általa szolgáltatott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, vagy kérje azok közvetlen továbbítását egy másik adatkezelőnek (amennyiben technikailag lehetséges).

7.6. Tiltakozáshoz való jog (GDPR 21. cikk)

Az érintett jogosult tiltakozni a jogos érdeken alapuló adatkezelés ellen, különösen közvetlen üzletszerzési (direkt marketing) célú adatkezelés ellen. Ez utóbbi esetben az Adatkezelő az adatkezelést haladéktalanul köteles megszüntetni erre a célra.

7.7. Hozzájárulás visszavonásának joga (GDPR 7. cikk (3))

Ha az adatkezelés jogalapja a hozzájárulás (pl. hírlevél, UGC marketingfelhasználás), az érintett a hozzájárulását bármikor, indokolás nélkül, a jövőre nézve visszavonhatja. A visszavonás nem érinti a visszavonás előtti, hozzájárulás alapján folytatott adatkezelés jogszerűségét.

7.8. Panasztételhez való jog (GDPR 77. cikk)

Az érintett jogosult panaszt benyújtani a felügyeleti hatósághoz, amely Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság (részletek a 12. pontban).

7.9. A jogok gyakorlásának módja

Az érintett a fenti jogokat az alábbi elérhetőségeken gyakorolhatja:

  • e-mail: hello@oi75.com
  • postacím: 1055 Budapest, Nyugati tér 7.

Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, de legfeljebb 1 hónapon belül megválaszolja. Amennyiben a kérelem összetettsége vagy nagy száma miatt ez a határidő meghosszabbítandó, úgy ezt az Adatkezelő további 2 hónappal meghosszabbíthatja, az érintett egyidejű értesítése mellett.

Az érintett személyazonosságának ellenőrzése érdekében az Adatkezelő jogosult az érintettől azonosító adatot (pl. a rendelésnél használt email-cím megerősítése) bekérni. Ez a visszaélések elkerülése érdekében szükséges.

A jogok gyakorlása az érintett részére díjmentes, kivéve ha a kérelem nyilvánvalóan megalapozatlan vagy — különösen ismétlődő jellege miatt — túlzó (ebben az esetben az Adatkezelő ésszerű díjat számíthat fel, vagy a kérelem teljesítését megtagadhatja).


8. Hírlevél-leiratkozás és marketing-kommunikáció kezelése

Az érintett a marketing-célú email-kommunikációról:

  • bármelyik marketing email alján található „Leiratkozás" linkre kattintva; vagy
  • a hello@oi75.com email-címre küldött kérelemmel

leiratkozhat. Az Adatkezelő a leiratkozás iránti kérelmet haladéktalanul teljesíti.

A leiratkozás a marketing célú kommunikációra vonatkozik. Az érintett ezt követően is kaphat a szerződés teljesítéséhez kapcsolódó tranzakciós jellegű emailt (pl. rendelés-visszaigazolás, Club havi díjának beszedésére vonatkozó értesítés, Kihívás-teljesítési visszajelzés), mivel ezek jogalapja a szerződés teljesítése, nem a hozzájárulás.


9. Adatfeldolgozók

Az Adatkezelő a személyes adatok egyes műveleteihez adatfeldolgozó partnereket vesz igénybe. Az adatfeldolgozók az Adatkezelő nevében és utasítása szerint járnak el, a GDPR 28. cikke szerinti, írásban rögzített adatfeldolgozási szerződés alapján.

9.1. Tárhely- és webáruház-szolgáltató

Név

Shopify International Ltd.

Székhely

Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Írország

Szerepe

a Webáruház tárhelye, a rendelési folyamat kezelése, a vásárlói fiók és az OI75 Club előfizetések kezelése, a Shopify beépített fizetési rendszerének működtetése

Adattovábbítás harmadik országba

igen (lásd 10. pont)

Adatvédelmi dokumentáció

https://www.shopify.com/legal/privacy


9.2. Közösségi és oktatási platform

Név

Tevello (Shopify-applikációként a Shopify infrastruktúráján működő szolgáltatás)

Szerepe

az OI75 Community közösségi felület működtetése, kurzusok és oktatási tartalmak szolgáltatása, a napi Kihívás-Kommentek rögzítése

Adatvédelmi dokumentáció

a Tevello mindenkori adatvédelmi szabályzata


9.3. Fizetési szolgáltató

Név

Shopify Payments (a Shopify International Ltd. által üzemeltetett fizetési szolgáltatás)

Szerepe

bankkártyás tranzakciók feldolgozása, havi előfizetési díj beszedése (ismétlődő fizetés)

Kezelt adat

a Szolgáltató számára: tranzakció-azonosító, összeg, státusz; a bankkártya-adatot a Szolgáltató nem látja


9.4. Kiszállítási partner

Név

Magyar Posta Zrt. (MPL)

Székhely

1138 Budapest, Dunavirág u. 2-6.

Szerepe

a megrendelt termékek kiszállítása

Kezelt adat

címzett neve, szállítási címe, telefonszáma, email-címe, csomag-azonosító, súly-adatok


9.5. Számlázó rendszer

Név

Billingo Technologies Zrt. (székhely: 1133 Budapest, Árbóc utca 6.)

Szerepe

elektronikus számla kibocsátása, számlaadatok tárolása

Kezelt adat

számlázási név, cím, adószám (cégek esetén), megrendelt termékek, összeg, fizetési mód


9.6. Email marketing rendszer

Név

Sendinblue SAS (kereskedelmi nevén Brevo; székhely: 106 boulevard Haussmann, 75008 Paris, Franciaország)

Szerepe

hírlevél- és automatizált email-kampányok kiküldése, statisztikák gyűjtése

Kezelt adat

név, email-cím, feliratkozás dátuma, email-nyitási és kattintási statisztikák


9.7. Közösségi média platform

Név

Meta Platforms Ireland Ltd.

Székhely

Merrion Road, Dublin 4, D04 X2K5, Írország

Szerepe

Facebook-csoport működtetése, valamint a Webáruházon elhelyezett Meta Pixel útján történő hirdetéscélzás és -mérés — lásd 11. pont

Adatvédelmi dokumentáció

https://www.facebook.com/privacy/policy


9.8. Webanalitika és marketing-pixelek

Név

Google Ireland Ltd. (székhely: Gordon House, Barrow Street, Dublin 4, Írország) — Google Analytics 4

Szerepe

anonimizált forgalom-elemzés, a Webáruház használatára vonatkozó statisztikák gyűjtése


Név

TikTok Information Technologies UK Ltd. (székhely: WeWork, 125 Shaftesbury Avenue, London, WC2H 8AD, Egyesült Királyság) — TikTok Pixel

Szerepe

hirdetéscélzás és -mérés, a Webáruházból jövő konverziók (vásárlás, kosárba helyezés, oldalmegtekintés) visszacsatolása a TikTok hirdetési rendszerébe

Adatvédelmi dokumentáció

https://www.tiktok.com/legal/privacy-policy


9.9. Az OI75 mobilalkalmazás technikai publikálója

Név

Griff Webshop Kft.

Székhely

1055 Budapest, Nyugati tér 7.

Cégjegyzékszám

01 09 321829

Szerepe

az OI75 mobilalkalmazás technikai publikálása az Apple App Store és a Google Play áruházakban, az Áruházakkal való fejlesztői kapcsolat fenntartása. Az Alkalmazás-publikáló nem szerződő fél a Tag és az Adatkezelő közötti Club-szerződésben, és nem értékesít terméket vagy szolgáltatást. A Tag személyes adatait az Alkalmazás-publikáló az Adatkezelő utasításai szerint, az Adatkezelővel kötött megállapodás alapján kezeli.

Kezelt adat

az Alkalmazás technikai üzemeltetéséhez szükséges, a 2.8. pontban felsorolt adatok


9.10. Az alkalmazás-áruházak (önálló adatkezelőként)

Az alábbi szervezetek nem az Adatkezelő adatfeldolgozói, hanem saját jogon, önálló adatkezelőként kezelik a Tag általuk gyűjtött adatait, saját adatvédelmi szabályzatuk szerint:

Név

Apple Inc. (illetve Apple Distribution International Ltd.)

Szerepe

az OI75 mobilalkalmazás letöltése, telepítése, frissítése az Apple App Store-on keresztül; az Apple-fiókkal kapcsolatos adatkezelés

Adatvédelmi dokumentáció

https://www.apple.com/legal/privacy/


Név

Google Ireland Ltd. / Google LLC

Szerepe

az OI75 mobilalkalmazás letöltése, telepítése, frissítése a Google Play áruházon keresztül; a Google-fiókkal kapcsolatos adatkezelés

Adatvédelmi dokumentáció

https://policies.google.com/privacy


Az Adatkezelő a fenti Áruház-üzemeltetők által gyűjtött adatokat nem kapja meg, és azok kezeléséért nem felelős.

Az Adatkezelő a mindenkor aktívan használt adatfeldolgozók pontos és naprakész listáját a saját nyilvántartásában vezeti; a jelen pontban felsorolt adatfeldolgozók köre változhat, amelyről az Adatkezelő a Tájékoztató módosításával ad tájékoztatást.


10. Nemzetközi adattovábbítás

Az Adatkezelő által igénybe vett egyes adatfeldolgozók (különösen a Shopify International Ltd., a Meta Platforms Ireland Ltd., a Google Ireland Ltd. és a TikTok Information Technologies UK Ltd.) személyes adatokat továbbíthatnak az Európai Gazdasági Térségen (EGT) kívüli országokba, elsősorban az Egyesült Államokba, Kanadába, valamint a TikTok esetén a Kínán kívüli, harmadik országokban működő szervergombokba.

A nemzetközi adattovábbítás jogi garanciája a következő:

  • az Európai Bizottság által jóváhagyott Általános Szerződési Feltételek (Standard Contractual Clauses, SCC), amelyeket az adatfeldolgozó partner az Adatkezelővel megkötött szerződésében vállalt;
  • az adott adatfeldolgozó esetenkénti EU-US Data Privacy Framework tanúsítása (ahol elérhető);
  • kiegészítő műszaki és szervezési biztosítékok a személyes adatok védelmére.

Ezen garanciákról szóló további információ az adott adatfeldolgozó adatvédelmi dokumentációjában, vagy az Adatkezelőtől írásban kérhető (hello@oi75.com).


11. Cookie-k és nyomkövető technológiák


11.1. Mik azok a cookie-k?

A cookie (süti) egy kis szöveges adatfájl, amelyet a Webhely a látogató böngészőjén keresztül az eszközön tárol. A cookie-k lehetővé teszik, hogy a Webhely „emlékezzen" a látogató preferenciáira, kezelje a bejelentkezett állapotot, vagy statisztikát gyűjtsön a Webhely használatáról.

11.2. A használt cookie-k kategóriái

a) Feltétlenül szükséges cookie-k

Ezek a cookie-k a Webhely alapvető működéséhez szükségesek (pl. a bejelentkezési állapot fenntartása, a kosár tartalmának megőrzése a böngészés során). Ezekhez a látogató hozzájárulása nem szükséges, mivel jogalapjuk az Adatkezelő jogos érdeke a szolgáltatás működtetésében.

b) Preferencia-cookie-k

Ezek a cookie-k a látogató választásait (pl. nyelv, megjelenési mód) jegyzik meg. Használatukhoz az érintett hozzájárulása szükséges.

c) Analitikai cookie-k

Ezek a cookie-k a Webhely használatáról adnak anonimizált statisztikát (pl. Google Analytics). Használatukhoz az érintett hozzájárulása szükséges.

d) Marketing / hirdetési cookie-k

Ezek a cookie-k a látogatónak releváns hirdetéseket jelenítenek meg más weboldalakon is (pl. Meta Pixel, Google Ads). Használatukhoz az érintett kifejezett, előzetes hozzájárulása szükséges.

11.3. A hozzájárulás kezelése

A Webhely első látogatásakor a látogató egy cookie-banner-en keresztül nyilatkozhat arról, mely cookie-kategóriákat engedélyezi. A hozzájárulás bármikor visszavonható a cookie-beállítások újbóli megnyitásával vagy a böngésző megfelelő beállításainak módosításával.

11.4. A cookie-k tiltása

A látogató a böngészőjében letilthatja a cookie-k használatát; ez azonban a Webhely egyes funkcióinak elérhetetlenségét vagy hibás működését eredményezheti.


12. Jogérvényesítés — panasz benyújtása a hatóságnál

12.1. Panasz az Adatkezelőnél

Amennyiben az érintett úgy véli, hogy személyes adatainak kezelése sérti jogait, elsődlegesen az Adatkezelőhöz fordulhat a hello@oi75.com email-címen vagy postai úton (1055 Budapest, Nyugati tér 7.). Az Adatkezelő a panaszt kivizsgálja és arra indokolt, írásbeli választ ad.

12.2. Panasz a felügyeleti hatóságnál

Az érintett a felügyeleti hatóságnál is panaszt tehet:

Név

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Cím

1055 Budapest, Falk Miksa utca 9-11.

Postacím

1363 Budapest, Pf.: 9.

Telefon

+36 1 391 1400

Fax

+36 1 391 1410

E-mail

ugyfelszolgalat@naih.hu

Webhely

https://naih.hu


12.3. Bírósághoz fordulás

Az érintett jogainak megsértése esetén a lakóhelye vagy az Adatkezelő székhelye szerint illetékes törvényszékhez fordulhat. A per az érintett választása szerint a lakóhelye szerinti törvényszék előtt is megindítható.


13. A Tájékoztató módosítása

Az Adatkezelő fenntartja a jogot, hogy jelen Tájékoztatót egyoldalúan módosítsa. A módosításról az Adatkezelő:

  • a Webhelyen közzétett frissített verzióval;
  • a regisztrált felhasználók és Tagok részére küldött email értesítéssel (lényeges változás esetén)

tájékoztatja az érintetteket. A módosított Tájékoztató a közzététel napjától hatályos.


14. Hatálybalépés

Jelen Adatkezelési Tájékoztató 2026. május 1-én lép hatályba és a visszavonásig, illetve a következő módosítás hatálybalépéséig érvényes.


Kelt: Budapest, 2026. április 27.

AVEROLS-MANDO Kft.

Adatkezelő