MEEM információ
Adatkezelési tájékoztató
TERVEZET – adatfeldolgozói és megőrzési adatok hiányoznak. Verzió: draft-2026-08-01. A 2026. július 15-i korábbi technikai leltár nem tekinthető aktuális bizonyítéknak. A jelen tájékoztató csak friss böngészős, szerveroldali és partneri ellenőrzés után véglegesíthető; addig noindex állapotban marad.
Ez a tájékoztató bemutatja, hogyan kezeljük a https://www.meem.hu látogatóinak, vásárlóinak, kapcsolattartóinak és beszerzési igényt benyújtóinak személyes adatait. A szabályozási alap az Európai Parlament és a Tanács (EU) 2016/679 rendelete („GDPR”), a 2011. évi CXII. törvény („Infotv.”), valamint az adott ügyre irányadó magyar számviteli, adó-, fogyasztóvédelmi és elektronikus kereskedelmi szabályok.
1. Az adatkezelő
- Adatkezelő: KITÖLTENDŐ – az egyéni vállalkozó teljes neve e.v. megjelöléssel
- Székhely: KITÖLTENDŐ – teljes székhely
- Nyilvántartási szám: KITÖLTENDŐ – egyéni vállalkozói nyilvántartási szám
- Adószám: KITÖLTENDŐ – adószám
- Adatvédelmi e-mail: KITÖLTENDŐ – rendszeresen figyelt e-mail-cím
- Postacím: KITÖLTENDŐ – adatvédelmi kérelmek postacíme
- Adatvédelmi tisztviselő: a jelenleg ismert tevékenység alapján kijelölése nem kötelező; KITÖLTENDŐ – a kijelölési kötelezettség dokumentált felülvizsgálata és az eredmény megerősítése
2. Alapelvek
Személyes adatot csak meghatározott, egyértelmű és jogszerű célból, a szükséges mértékben és ideig kezelünk. Törekszünk a pontosságra, a hozzáférések korlátozására, a biztonságos továbbításra és a törlési/anonimizálási szabályok végrehajtására. Nem kérünk különleges adatot – például egészségügyi adatot – rendeléshez vagy általános kapcsolatfelvételhez; kérjük, ilyen adatot szabad szöveges mezőben se adj meg.
Az adat megadása akkor kötelező, ha nélküle nem tudjuk a szerződést megkötni vagy teljesíteni, számlát kiállítani, jogszabályi kötelezettséget teljesíteni, illetve a kért kapcsolatot vagy beszerzési igényt kezelni. Az opcionális mezőket külön jelöljük.
3. Adatkezelési folyamatok
| Folyamat és cél | Adatok | Jogalap | Megőrzés | Címzettek |
|---|---|---|---|---|
| Webhely kiszolgálása, biztonság, hibakeresés, visszaélés-megelőzés | IP-cím vagy abból képzett biztonsági azonosító, időpont, kért URL, válaszkód, böngésző technikai adatai, biztonsági esemény. A publikus űrlapok korlátozása HMAC-alapú ujjlenyomatot használhat rövid idejű átmeneti tárolásban. | GDPR 6. cikk (1) f): a biztonságos, rendelkezésre álló webhelyhez és visszaélés-megelőzéshez fűződő jogos érdek. | KITÖLTENDŐ – tárhely-, CDN-, tűzfal- és alkalmazásnaplók tényleges megőrzése és rotációja; űrlap-korlátozó átmeneti értékek: technikai ablak lejártáig. | Tárhelyszolgáltató; KITÖLTENDŐ – tényleges biztonsági/CDN szolgáltató, ha van. |
| Sütihozzájárulás rögzítése és bizonyítása | Hozzájárulási kategóriák, választás, időpont, technikai consent-azonosító, szabályzatverzió. | GDPR 6. cikk (1) c): Eht. szerinti kötelezettség teljesítése; a bizonyíthatósághoz GDPR 6. cikk (1) f) szerinti jogos érdek is kapcsolódhat. | KITÖLTENDŐ – Complianz tényleges consent-megőrzési idő és újrakérés időzítése. | Complianz helyi WordPress-komponens; tárhelyszolgáltató. |
| Kosár és pénztári munkamenet | Munkamenet-azonosító, kosártartalom, kedvezmény, szállítási/fizetési választás, a pénztárban megadott adatok ideiglenes állapota. | GDPR 6. cikk (1) b): szerződéskötést megelőző, az érintett kérésére tett lépések. | A munkamenet vagy elhagyott kosár technikai lejártáig; KITÖLTENDŐ – WooCommerce munkamenet és elhagyott rendelési adatok aktuális, mért időtartama. | Tárhelyszolgáltató; WooCommerce önkiszolgáló szoftver (nem önálló címzett). |
| Felhasználói fiók létrehozása és kezelése | Név, e-mail, felhasználónév, titkosított jelszó-hash, számlázási/szállítási cím, telefon, fiók- és rendeléstörténet, bejelentkezési technikai adatok. | GDPR 6. cikk (1) b): fiókszolgáltatás és szerződés teljesítése; biztonsági adatoknál 6. cikk (1) f). | A fiók törléséig vagy inaktivitási szabályig; a rendeléshez, számlához vagy jogi igényhez szükséges adatok külön jogalapon tovább őrizhetők. KITÖLTENDŐ – inaktív fiókok szabálya. | Tárhelyszolgáltató; felhatalmazott ügyintézők. |
| Magánszemély vagy vállalkozás rendelése, szerződéskötés és teljesítés | Név, e-mail, telefon, számlázási és szállítási cím, cégadatok/adószám ha megadott, rendelt termékek, árak, kupon, fizetési és szállítási mód, státuszok, megjegyzés, rendelésazonosító. | GDPR 6. cikk (1) b): szerződés megkötése és teljesítése; kapcsolódó kötelezettségeknél 6. cikk (1) c). | A szerződéses igények elévüléséhez és a kötelező számviteli/adómegőrzéshez igazodóan, adatkategóriánként; KITÖLTENDŐ – WooCommerce rendelésadatok dokumentált törlési/anonimizálási üteme. | Tárhely, ügyintéző, könyvelő, számlázó, választott fizetési és szállítási partner. |
| Jogi elfogadás és a tartós szerződésmásolat bizonyítása | A rendeléshez kapcsolt ÁSZF-verzió, az ÁSZF SHA-256 hash-e, az elfogadás UTC-időpontja, valamint a szerződésmásolat e-mailes küldésének állapota és megkísérlési időpontja. E célból új IP-cím vagy böngészőazonosító nem kerül a rendelés metaadataiba. | GDPR 6. cikk (1) b): szerződés létrejötte és teljesítése; 6. cikk (1) c): fogyasztói tájékoztatás; 6. cikk (1) f): jogi igények és kézbesítés bizonyítása. | A rendelés és a kapcsolódó jogi igények adatainak megőrzéséig. | Felhatalmazott ügyintéző; SMTP/e-mail szolgáltató; jogvita esetén jogi képviselő, hatóság, békéltető testület vagy bíróság. |
| Számla kiállítása és könyvelés | Név/cégnév, cím/székhely, adószám ha szükséges, rendelési tételek, ellenérték, számlaazonosító és fizetési adatok. | GDPR 6. cikk (1) c): számviteli és adójogi kötelezettség. | A számviteli bizonylatokat a számviteli törvény alapján legalább 8 évig kell megőrizni; az adójogi részletszabályok is alkalmazandók. | KITÖLTENDŐ – Számlázz.hu hivatalos szerződő fél és adatfeldolgozói adatok; KITÖLTENDŐ – könyvelő neve/cégneve, címe, szerződéses szerepe; NAV, ha jogszabály írja elő. |
| Házhozszállítás, csomagpont és személyes átvétel | Címzett neve, szállítási cím vagy kiválasztott pont, e-mail, telefon, rendelés/csomag azonosítója, utánvét összege, kézbesítési események. | GDPR 6. cikk (1) b): szerződés teljesítése. | A teljesítéshez és reklamációhoz szükséges ideig; a partner saját adatkezelésére az ő tájékoztatója irányadó. KITÖLTENDŐ – partnerenkénti átadott mezők és megőrzés. | KITÖLTENDŐ – valamennyi tényleges futár-, csomagpont- és fulfillment partner teljes adata. |
| Banki átutalás és utánvét | Rendelésazonosító, fizetendő és fizetett összeg, tranzakció/közlemény, fizetési státusz; visszatérítéshez szükséges bankszámlaadat csak ha az eredeti móddal nem rendezhető és jogszerűen szükséges. | GDPR 6. cikk (1) b): szerződés teljesítése; 6. cikk (1) c): számviteli kötelezettségek. | A rendelési és számviteli megőrzéshez igazodóan. | Számlavezető bank; utánvétes fuvarozó; könyvelő. |
| Stripe bankkártyás fizetés – csak aktiválás után | Rendelésazonosító, összeg, pénznem, fizetési státusz, Stripe ügyfél-/payment-intent/tranzakcióazonosító, kártya korlátozott jellemzői (például márka és utolsó négy számjegy), csalásmegelőzési technikai adatok. Teljes kártyaszámot és CVC-t az Adatkezelő nem tárol. | GDPR 6. cikk (1) b): fizetés teljesítése; csalásmegelőzésnél 6. cikk (1) f) szerinti jogos érdek. | A Stripe-beállítás, WooCommerce metaadatok, webhooknaplók és partnermegállapodás alapján. KITÖLTENDŐ – tesztelt mezők, webhook-adatok és pontos megőrzések. | KITÖLTENDŐ – szerződő Stripe-jogalany, adatkezelési szerep, cím és adattovábbítási garancia. |
| Tranzakciós e-mailek, kézbesítési napló | Címzett neve/e-mailje, rendelési vagy igényazonosító, üzenettípus, küldési idő, kézbesítési státusz, technikai hiba. A jelszó és teljes kártyaadat nem kerülhet naplóba. | GDPR 6. cikk (1) b) és c): szerződéses/jogi értesítés; 6. cikk (1) f): kézbesítés bizonyítása és hibaelhárítás. | KITÖLTENDŐ – WP Mail Logging és SMTP szolgáltató tényleges, újramért megőrzése; a korábbi 30 napos állítás megerősítése vagy javítása. | KITÖLTENDŐ – SMTP/e-mail szolgáltató teljes adatai; tárhely; felhatalmazott ügyintéző. |
| Kapcsolatfelvétel és ügyfélszolgálat | Név, e-mail, telefon ha megadott, üzenet, rendelésazonosító, levelezés és ügyintézési jegyzet. | GDPR 6. cikk (1) b): szerződés vagy szerződéskötés előtti kérés; egyéb megkeresésnél 6. cikk (1) f): válaszadáshoz fűződő jogos érdek. | Az ügy lezárásától a kapcsolódó igény elévüléséig, illetve ha nincs jogi igény, KITÖLTENDŐ – dokumentált rövidebb ügyfélszolgálati törlési idő. | E-mail-szolgáltató; felhatalmazott ügyintéző; szükség esetén jogi képviselő. |
| Fogyasztói panasz, szavatosság és jótállás | Azonosító- és kapcsolattartási adatok, rendelés, panasz/hiba leírása, bizonyítékok, jegyzőkönyv, válasz, rendezés adatai. | GDPR 6. cikk (1) c): Fgytv. és 19/2014. NGM rendelet szerinti kötelezettség; 6. cikk (1) f): jogi igények. | A panasz, jegyzőkönyv és válasz másolata legalább 3 évig; hosszabb megőrzés csak folyamatban lévő vagy várható jogi igényhez igazoltan szükséges ideig. | Felhatalmazott ügyintéző; szerviz/gyártó a szükséges adatokkal; békéltető testület, hatóság, jogi képviselő vagy bíróság. |
| Online elállási nyilatkozat és átvételi elismervény | Név, e-mail, a szerződés/rendelés azonosítója, elállási döntés, beküldés UTC-időpontja, technikai kézbesítési státusz. A visszaélés-korlátozás rövid idejű HMAC-azonosítót használ; nyers IP-cím nem kerül az elállási rekordba. | GDPR 6. cikk (1) c): a 45/2014. Korm. rendelet 22. §-a szerinti online funkció és tartós visszaigazolás; 6. cikk (1) f): jogi igények bizonyítása. | KITÖLTENDŐ – elállási rekordok és e-mail-elismervények dokumentált megőrzési/törlési ideje, figyelemmel a szerződéses igényekre. | Tárhely; SMTP/e-mail szolgáltató; felhatalmazott ügyintéző; jogvita esetén jogi képviselő, hatóság, békéltető testület vagy bíróság. |
| Termékértékelés | Megjelenített név, értékelés, szöveg, termék, időpont; a rendszer beállításától függően e-mail, fiók-/rendelési kapcsolat, IP-cím és böngészőadat a spamvédelemhez. | A közzétételhez GDPR 6. cikk (1) a) szerinti hozzájárulás; hitelességhez és visszaélés-megelőzéshez 6. cikk (1) f) szerinti jogos érdek. | A közzététel visszavonásáig vagy a termék/értékelés törléséig; biztonsági adatoknál KITÖLTENDŐ – tényleges WooCommerce/WordPress beállítás és megőrzés. | Tárhely; nyilvánosság a közzétett névvel és szöveggel; KITÖLTENDŐ – spamvédelmi szolgáltató, ha ténylegesen aktív. |
| Beszerzési igény | Termék és aktuális árjelzés, név, e-mail, opcionális telefon és üzenet, időpont, workflow-státusz, e-mail-kézbesítési állapot, legfeljebb 20 értesítési esemény sablon-/eredmény-/idő-/ügyintéző-azonosítóval. | GDPR 6. cikk (1) b): az érintett kérésére tett szerződéskötést megelőző lépések; működési bizonyításnál 6. cikk (1) f). | KITÖLTENDŐ – teljesített, elutasított és inaktív beszerzési igények törlési/anonimizálási ideje. | Tárhely; felhatalmazott ügyintéző; SMTP/e-mail szolgáltató. |
| Biztonsági mentés és helyreállítás | Az aktív rendszerekben tárolt adatok időponti másolata, korlátozott rendszer- és helyreállítási naplók. | Az eredeti folyamat jogalapja; GDPR 6. cikk (1) f): üzletmenet-folytonosság és adatbiztonság. | KITÖLTENDŐ – mentési gyakoriság, megőrzés, hely, titkosítás, hozzáférés és törlés utáni kifutás. | KITÖLTENDŐ – tárhely/backup szolgáltató és hozzáférő technikai közreműködő. |
4. Kötelező és opcionális adatok
A pénztárban csillaggal jelölt név-, cím-, e-mail-, telefon- és a választott teljesítéshez szükséges mezők nélkül a rendelés nem teljesíthető. Vállalkozási számlánál a jogszabály és a számlázási igény szerint cégnév és adószám szükséges lehet. A szállítási cím nem szükséges személyes átvételnél, ha a rendszer és a számlázási szabályok ezt lehetővé teszik. A beszerzési igénynél a név és e-mail kötelező; a telefon és üzenet opcionális.
5. Jogos érdek és tiltakozás
Jogos érdek alapján kezelhetünk adatot különösen a webhely, fiókok és űrlapok védelméhez, a kézbesítési hibák kivizsgálásához, a visszaélések megelőzéséhez és jogi igények érvényesítéséhez. Minden ilyen folyamatnál mérlegelni kell a cél szükségességét, az adatkezelés arányosságát és az érintett jogait. Az érdekmérlegelési tesztek: KITÖLTENDŐ – belső dokumentumok helye, dátuma és felelőse.
Az érintett saját helyzetével kapcsolatos okból bármikor tiltakozhat a GDPR 6. cikk (1) e) vagy f) pontján alapuló adatkezelés ellen. Ilyenkor az adatkezelést megszüntetjük, kivéve, ha kényszerítő erejű jogos ok vagy jogi igény indokolja a folytatást.
6. Adatfeldolgozók és önálló adatkezelő címzettek
Csak a feladatukhoz szükséges adatot adjuk át. Egy partner ugyanazon folyamat különböző részeiben adatfeldolgozó vagy önálló adatkezelő is lehet; a végleges besorolást a tényleges szerződés és adatfolyam alapján kell megállapítani.
| Szerep | Partner | Adat és cél |
|---|---|---|
| Tárhely | KITÖLTENDŐ – teljes név, cím, e-mail, webhely, DPA | Webhely-, adatbázis-, napló- és mentési adatok technikai tárolása. |
| SMTP/e-mail | KITÖLTENDŐ – teljes név, cím, szerződő fél, DPA | Tranzakciós és ügyfélszolgálati e-mailek továbbítása, kézbesítési napló. |
| Számlázás | KITÖLTENDŐ – Számlázz.hu szolgáltató hivatalos adatai és DPA | Számla készítése, továbbítása, jogszabályi adatszolgáltatás. |
| Könyvelés | KITÖLTENDŐ – könyvelő/szolgáltató teljes adatai és titoktartási/adatfeldolgozói szerep | Számviteli és adókötelezettségek. |
| Bank | KITÖLTENDŐ – számlavezető bank | Átutalások és visszatérítések. |
| Stripe – feltételes | KITÖLTENDŐ – szerződő Stripe-jogalany és cím | Kártyás fizetés, csalásmegelőzés, visszatérítés; csak igazolt aktiválás után. |
| Fuvarozók/csomagpontok | KITÖLTENDŐ – partnerenként teljes név és cím | Kézbesítés, átvétel, utánvét és kézbesítési kommunikáció. |
| Technikai üzemeltető | KITÖLTENDŐ – ha külső személy vagy vállalkozás hozzáférhet az éles rendszerhez | Karbantartás, biztonság, hibaelhárítás, kizárólag utasítás és jogosultság alapján. |
Hatóság, bíróság, békéltető testület, NAV vagy más szerv részére adatot csak jogszabályi kötelezettség vagy érvényes megkeresés alapján adunk át. Jogi képviselő és biztosító csak az adott igényhez szükséges adatot kaphatja.
7. Adattovábbítás az Európai Gazdasági Térségen kívülre
A helyi WordPress/WooCommerce működés önmagában nem indokol harmadik országbeli továbbítást. Külső szolgáltató – különösen Stripe, hCaptcha, e-mail-, biztonsági vagy CDN-szolgáltató – használata azonban ilyen továbbítással vagy távoli hozzáféréssel járhat. Ezt csak a tényleges partner, szerződő jogalany, adatáramlás és alvállalkozói lista ellenőrzése után lehet megállapítani.
KITÖLTENDŐ – minden EGT-n kívüli adattovábbítás célországa, megfelelőségi határozat / EU–USA adatvédelmi keret / általános szerződési feltételek, kiegészítő garanciák és dokumentált transfer impact assessment
Stripe és hCaptcha nem tüntethető fel aktív adatfolyamként addig, amíg a kártyás pénztárat ténylegesen vissza nem állították és friss hálózati mérés nem igazolja a betöltésüket. Ha nem aktívak, nem indítunk feléjük kérést puszta termékböngészéskor.
8. Automatizált döntéshozatal és profilalkotás
A jelenleg tervezett működésben nincs olyan kizárólag automatizált döntés vagy profilalkotás, amely az érintettre joghatással járna vagy hasonlóan jelentős mértékben érintené. A fizetési vagy biztonsági szolgáltató saját csalásmegelőző döntéseit a partner dokumentációja szerint kezelheti; KITÖLTENDŐ – Stripe aktiváláskor az automatizált csalásmegelőzés és jogorvoslati út ellenőrzése.
9. Adatbiztonság
Az adatkezelő a kockázathoz igazodó technikai és szervezési intézkedéseket alkalmaz, így különösen hozzáférés-korlátozást, jogosultság-felülvizsgálatot, HTTPS-t, frissítési és mentési folyamatot, naplózást, incidenskezelést és az adatminimalizálást. Teljes bankkártyaadatot a webáruház nem tárolhat. A rendelési jogi bizonyítékhoz nem adunk új IP-címet vagy user-agentet.
KITÖLTENDŐ – adminfiókok MFA-ja, jelszó- és hozzáférés-felülvizsgálat, mentések titkosítása, helyreállítási próba, incidensfelelős és adatvédelmi incidenseljárás dátuma
Adatvédelmi incidens esetén a kockázatot haladéktalanul értékeljük, dokumentáljuk, és ha szükséges, a felügyeleti hatóságot a GDPR szerinti határidőben értesítjük; magas kockázat esetén az érintetteket is tájékoztatjuk.
10. Az érintett jogai
Az érintett a rá vonatkozó feltételek szerint kérheti:
- tájékoztatást és hozzáférést a kezelt személyes adataihoz;
- a pontatlan adat helyesbítését és a hiányos adat kiegészítését;
- az adat törlését, ha nincs kötelező megőrzés vagy más jogalap;
- az adatkezelés korlátozását;
- a saját maga által megadott, szerződés vagy hozzájárulás alapján automatizáltan kezelt adatok hordozható formában történő kiadását, illetve – ha technikailag megvalósítható – továbbítását;
- a hozzájárulás bármikori visszavonását; ez nem érinti a visszavonás előtti kezelés jogszerűségét;
- tiltakozást a jogos érdeken alapuló adatkezelés ellen;
- az automatizált döntéshozatalra vonatkozó jogokat, ha ilyen folyamat később létrejön.
A kérelmet az adatvédelmi elérhetőségre lehet küldeni. Kérjük, írd le, mely folyamathoz kapcsolódik. Ha megalapozott kétség merül fel a kérelmező kilétével kapcsolatban, csak az azonosításhoz szükséges, arányos további információt kérjük. Személyazonosító okmány másolatát ne küldj külön kérés nélkül.
A kérelemre indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszolunk. Összetett vagy nagy számú kérelem esetén a határidő további két hónappal meghosszabbítható; erről és az okról az első hónapon belül tájékoztatást adunk. A joggyakorlás főszabály szerint díjmentes.
11. Panasz és bírósági jogorvoslat
Ha úgy véled, hogy személyes adataid kezelése jogsértő, kérjük, először keresd az adatkezelőt, hogy az ügyet gyorsan kivizsgálhassuk. Ettől függetlenül panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, illetve bírósághoz fordulhatsz.
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9–11.
- Levelezési cím: 1363 Budapest, Pf. 9.
- E-mail: ugyfelszolgalat@naih.hu
- Telefon: +36 (1) 391-1400; +36 (30) 683-5969; +36 (30) 549-6838
- Webhely: https://www.naih.hu
12. A tájékoztató módosítása
A tájékoztató a jövőre nézve módosítható, ha az adatkezelési folyamat, partner vagy jogszabály változik. Lényeges változásról az érintetteket az adott kockázathoz és kapcsolathoz igazodó módon tájékoztatjuk. Új, hozzájárulást igénylő célhoz új hozzájárulást kérünk; a korábbi hozzájárulást nem terjesztjük ki hallgatólagosan.
13. Jogszabályi források
- (EU) 2016/679 rendelet – GDPR
- 2011. évi CXII. törvény – Infotv.
- 2000. évi C. törvény – számviteli törvény
- 1997. évi CLV. törvény – Fgytv.
- 19/2014. (IV. 29.) NGM rendelet
Tervezet kelte: 2026. augusztus 1. · Hatálybalépés: KITÖLTENDŐ – partneri, technikai és ügyvédi ellenőrzés utáni dátum