Adatvédelmi szabályzat**PRINTSTEP s

.r.o.

*Hatályba lépés: 2026. május 1. Verzió: 1.

0*## 1. Bevezető rendelkezések###

1.1 Adatkezelő Az

Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) értelmében, amely a természetes személyek személyes adatainak feldolgozása során történő védelméről és az ilyen adatok szabad áramlásáról szól (a továbbiakban: „GDPR”), az adatkezelő a következő társaság:

PRINTSTEP s.r.o. Cégszám: 27947807 Adószám: CZ27947807 Székhely: Jičínská 226/17, 130 00 Prága 3, Cseh Köztársaság, bejegyezve a Prágai Városi Bíróság által vezetett cégnyilvántartásba, C rész, 128622. számú bejegyzés (a továbbiakban: „Adatkezelő” vagy „mi”)

1.2 Kapcsolattartási adatok adatvédelmi kérdések esetén –

E-mail: [email protected] (az érintettek kérelmei)

– Telefon: +420 246 082 412 –

Levelezési cím: megegyezik az

Adatkezelő székhelyével### 1.3 Adatvédelmi tisztviselő (DPO)

Az Adatkezelő nem köteles adatvédelmi tisztviselőt kinevezni a GDPR 37. cikk (1) bekezdése szerint (nem végez nagyméretű személyes adatkezelést, sem érzékeny kategóriájú adatok kezelését). Az érintettek minden kérdését és kérését közvetlenül az Adatkezelő fogadja a fenti elérhetőségeken.

1.4 Az irányelvek hatálya alá tartozó

webes felületek Jelen irányelvek a személyes adatok feldolgozására vonatkoznak a következő felületeken keresztül

:- easybag.com (nemzetközi e-bolt)

  • taskahned.cz és taskahned.sk (helyi e-boltok CZ/SK)
  • az Adatkezelő feldolgozási

tevékenységek jegyzékében feltüntetett esetleges további domainnevek## 2. Fogalommeghatározások

FogalomJelentés
Személyes adatBármely azonosított vagy azonosítható természetes személyre vonatkozó információ
ÉrintettAz a természetes személy, akinek személyes adatait kezeljük (Ön)
AdatkezelőPRINTSTEP s.r.o. — meghatározza az adatkezelés céljait és eszközeit
AdatfeldolgozóHarmadik fél, amely az Adatkezelő utasítására kezeli az adatokat (pl. tárhelyszolgáltató)
AdatkezelésBármely, az adatokkal végzett művelet (gyűjtés, tárolás, felhasználás, továbbítás, törlés)
Hozzájárulás
Szabad, konkrét, tájékozott és egyértelmű akaratnyilvánítás

|## 3. Milyen személyes adatokat

gyűjtünk### 3.1 A weboldal látogatásakor (automatikusan)

  • IP-cím és hozzávetőleges földrajzi hely (városi szinten)
  • Böngésző típusa és verziója, operációs
rendszer- A látogatás dátuma és időpontja, a megtekintett oldalak, az oldalon töltött idő-

Hivatkozó URL (referer)

  • Munkamenet-azonosító (session cookie)
  • A Google reCAPTCHA Enterprise szolgáltatás által gyűjtött adatok (lásd a 8. cikket)

3.2 Regisztráció és felhasználói

fiók vezetése során- Keresztnév és

vezetéknév- E-mail-cím-

Telefonszám (opcionális)

  • Jelszó (kizárólag hash-elt formában tárolva — bcrypt)

3.3

Áru megrendelése során- Azonosító adatok: keresztnév, vezetéknév, cégszám, adószám (vállalkozók esetében)

  • Kapcsolattartási adatok: telefonszám,
e-mail- Számlázási cím-

Szállítási

cím- A megrendelésre vonatkozó adatok (árucikkek, mennyiség, ár)

  • Fizetési adatokat nem fogadunk el és nem tárolunk (azokat a Stripe / GoPay dolgozza fel, mint önálló adatkezelők — lásd az 5. cikket)

3.4 A

ügyfélszolgálattal való kommunikáció során- A

feladó e-mail címe- Az üzenet tartalma és az összes

melléklet- Az Ön által megadott esetleges adatok (telefonszám, megrendelés száma stb.)

  • A beszélgetések rögzítései (belső jegyek, operátorok megjegyzései)

3.5 Űrlapok kitöltése során (kapcsolatfelvételi, visszajelzési, ajánlatkérő)

Irányadó űrlapok: kapcsolatfelvételi űrlap, visszajelzési űrlap (/ajánlás), B2B ajánlatkérő űrlap, ajánlatkérés.

Gyűjtött adatok

:- Kereszt- és

vezetéknév- E-mail-cím-

Telefonszám (opcionális)

  • Megrendelési szám (opcionális)
  • Az üzenet /
ajánlatkérés tartalma- Értékelés (1–5 csillag, csak a visszajelzési űrlap esetében)
  • Esetlegesen csatolt fénykép (max. 5 MB, csak JPG/PNG/WebP/PDF formátumban)
  • Műszaki adatok: IP-cím, user-agent, időbélyeg (audit trail)

3.6 Hírlevél és marketingüzenetek feliratkozása esetén-

E-mail-cím-

A

hozzájárulás megadása és esetleges visszavonása nyilvántartása- A kiküldött üzenetekről és az azokhoz fűződő interakciókról szóló nyilvántartás (megnyitás, kattintás)

Lásd az alábbi 7. cikket.

4. Az adatkezelés céljai és jogalapja

Az adatkezelés céljaAdatkategóriákJogalapMegőrzési idő
Megrendelés teljesítése és áru kézbesítéseAzonosító, kapcsolattartási, cím-, megrendelési adatokSzerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)A szerződés időtartama + 4 év (garancia, reklamáció)
Adóügyi dokumentumok kiállítása és könyvelésSzemélyazonosító, számlázási adatokJogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont) — a 235/2004 Sb. számú, az áfáról szóló törvény, valamint az 563/1991 Sb. számú, a könyvelésről szóló törvény10 év az adóidőszak végétől számítva
Felhasználói fiók üzemeltetéseAzonosító, kapcsolattartási, hitelesítési adatokA szerződés teljesítése (a GDPR 6. cikk (1/b)A fiók megszüntetéséig + 1 év
PanaszkezelésAzonosító, kapcsolattartási, megrendelési adatokJogi kötelezettség teljesítése + szerződés teljesítéseA panasz lezárásától számított 4 év
Kommunikáció a ügyfélszolgálattalKapcsolattartási, a kommunikáció tartalmaJogos érdek (6. cikk (1) bekezdés f) pontja) — ügyfélszolgálat7 év az utolsó kommunikációtól számítva
Űrlapon benyújtott kérelem / visszajelzés feldolgozásaKapcsolattartási, tartalmi, fényképekJogos érdek (6. cikk (1) bekezdés f) pontja) — a kérelem feldolgozása2 év az utolsó kapcsolatfelvételtől számítva
Spam elleni védelem (reCAPTCHA Enterprise)Technikai, viselkedésiJogos érdek (6. cikk (1) bekezdés f) pontja) — biztonság6 hónap (a Google tárolja)
Sebességkorlátozás és visszaélés elleni védelemIP-cím, időbélyegJogos érdek (6. cikk (1) bekezdés f) pontja)1 óra (Redis cache)
Hírlevelek küldéseE-mail-címHozzájárulás (6. cikk (1) bekezdés a) pontja) vagy jogos érdek (ügyfél a 480/2004 sz. törvény 7. cikke (3) bekezdése szerint)A hozzájárulás visszavonásáig vagy 5 év inaktivitásig
Reklámcélzás és remarketingOnline azonosítók, viselkedésHozzájárulás (6. cikk (1) bekezdés a) pontja)A cookie-sáv beállításai szerint, max. 13 hónap
Webelemzés és teljesítménymérésAnonim/pseudonim viselkedési adatokHozzájárulás (6. cikk (1) bekezdés a) pontja) — analitikai cookie-kA beállításoknak megfelelően, legfeljebb 26 hónapig
Jogi igények védelmeMinden releváns adatJogos érdek (6. cikk (1) bekezdés f) pontja)Az elévülési időtartamra (legfeljebb 10 év)
##
  • A személyes adatok címzettjei (adatfeldolgozók)

Személyes adatait a következő adatfeldolgozóknak továbbítjuk, akik azokat kizárólag utasításunkra és a személyes adatok feldolgozásáról szóló szerződés (DPA) feltételei szerint dolgozzák fel:

5.1 Tárhely és infrastruktúra

AdatfeldolgozóCélSzékhelyTovábbítás az EU-n kívülre
Hetzner Online GmbHSzerverek, adatbázisok és biztonsági mentések tárhelyszolgáltatásaNémetország (Falkenstein, Nürnberg)Nem (EU)
Forpsi (Internet CZ, a.s.)Biztonsági mentési tárhely (Object Storage)Cseh KöztársaságNem (EU)
Cloudflare, Inc.CDN, DDoS-védelem, WAFUSA (székhely); EU-beli edge-szerverek
Igen — garancia a Standard Contractual Clauses (SCC) + Data Privacy Framework alapján

|### 5.2 A Stripe és a GoPay fizetési szolgáltatások

önálló adatkezelőként járnak el a fizetési tranzakciók tekintetében. Csak a fizetés lebonyolításához szükséges adatokat továbbítjuk nekik; a fizetési adatokat (kártyaszám, CVC-kód) közvetlenül náluk adja meg, mi nem tároljuk azokat.

AdatfeldolgozóCélSzékhely
Stripe Payments Europe, Ltd.Kártyás fizetések feldolgozásaÍrország
GoPay s.r.o.Fizetések feldolgozása (kártya, banki átutalás, e-pénztárcák)Cseh Köztársaság
###

5.3 Áruk

kézbesítése A szállítónak kizárólag a kézbesítéshez szükséges adatokat (név, cím, telefonszám, e-mail) adjuk át. A szállítók ezen adatok tekintetében önálló adatkezelők.

SzállítóSzékhely
PPL CZ s.r.o.Cseh Köztársaság
GLSCseh Köztársaság
Direct Parcel Distribution CZ s.r.o. (DPD)Cseh Köztársaság
GEISCseh Köztársaság
###

5.4 Kommunikációs szolgáltatások

AdatfeldolgozóCélSzékhely
PRINTSTEP s.r.o. — belső SMTP-kiszolgáló (Postal)Tranzakciós e-mailek küldéseHetzner DE (saját infrastruktúra)
Google Ireland LimitedGoogle Workspace (az Adatkezelő belső e-mailjei)
Írország

|### 5.5 Biztonsági és spamszűrő szolgáltatások

AdatfeldolgozóCélSzékhelyAdatátadás az EU-n kívülre
Google Ireland Limited / Google LLCreCAPTCHA Enterprise — űrlapok védelme a spam ellen (lásd a 8. cikket)Írország / USAIgen — SCC + Adatvédelmi Keretrendszer

Megjegyzés: Az adminisztrátorok hitelesítéséhez az Adatkezelő saját, önállóan üzemeltetett Logto nyílt forráskódú szoftvert használ a saját szerverein (Hetzner). Az adminisztrátorok adatait kizárólag az Adatkezelő dolgozza fel a saját infrastruktúráján — így nincs külső adatfeldolgozó a hitelesítési szolgáltatásokhoz.

5.6 Lokalizációs és fordítási szolgáltatások

AdatfeldolgozóCélSzékhelyMegjegyzés
DeepL SEWeboldal szövegek fordításaNémetországNem (EU)
Anthropic PBCClaude AI – a felhasználói felület fordításaUSAKizárólag a weboldal technikai szövegei, ügyfelek személyes azonosító adatai nélkül
###

5.7 Elemzés és marketing (kizárólag hozzájárulás esetén)

AdatfeldolgozóCélSzékhely
Google Ireland LimitedGoogle Analytics 4, Google Tag Manager (GTM)Írország
Meta Platforms Ireland LimitedFacebook PixelÍrország

Megjegyzés: A GTM önmagában nem tárol személyes adatokat, hanem konténerként szolgál más címkéző szkriptek (GA4, Pixel stb.) elindításához. A konkrét adatkezelés az egyes csatlakoztatott szolgáltatások keretében történik.

5.8 Külső könyvelési szolgáltatások

A könyvelési adatokat könyvelés és adótanácsadás céljából továbbítjuk egy külső könyvelőcégnek (a 563/1991. sz. törvény szerinti törvényi kötelezettség).

A külső könyvelői partnereink aktuális listáját kérésre a

[email protected].## címen bocsátjuk rendelkezésre. 6. Személyes adatok továbbítása harmadik országokba

Egyes adatfeldolgozóink székhelye az Európai Gazdasági Térség (EGT) területén kívül található, vagy az adatokat az EGT-n kívül dolgozzák fel, elsősorban az USA-ban. Ezekben az esetekben a következő garanciákat alkalmazzuk

:- Az Európai

Bizottság által jóváhagyott standard szerződéses záradékok (SCC)- Adatvédelmi keretrendszer (DPF) — az EU–USA adatvédelmi

keretrendszer keretében tanúsított adatfeldolgozók esetében- Személyes adatok feldolgozásáról szóló megállapodások (DPA) minden egyes adatfeldolgozóval-

Az adattovábbítás kockázatértékelése (TIA – Transfer Impact Assessment) az EU Bíróságának a C-311/18. sz. ügyben hozott ítéletének megfelelően (Schrems II)

. Az EGT-n kívüli konkrét adatfeldolgozók az 5. cikk táblázatában szerepelnek.

7. Sütik és hasonló technológiák###

7.1 Mik azok a sütik

? A sütik olyan kis szöveges fájlok, amelyeket a böngészője tárol a weboldal látogatásakor. Feladatuk a beállítások megjegyzése, a hitelesítés és a látogatói forgalom mérése.

7.2 A

weboldalon használt sütik kategóriái | Kategória | Cél | Jogi alap | Megőrzési idő | Példák |

| --- | --- | --- | --- | --- |

| Szükséges | A weboldal működése (kosár, bejelentkezés, nyelv) | Jogos érdek (6. cikk (1) bekezdés f) pont) — ezek nélkül a weboldal nem működik | Munkamenet vagy legfeljebb 1 év | session, cart, locale |

| Biztonsági | Spam és támadások elleni védelem (reCAPTCHA) | Jogos érdek (6. cikk (1) bekezdés f) pont) | 6 hónap | _GRECAPTCHA |

| Funkcionális | Beállítások megjegyzése (megjelenés, régió) | Hozzájárulás (6. cikk (1) bekezdés a) pont) | Legfeljebb 1 év | theme, region |

| Elemzési | Látogatottságmérés, A/B-tesztek | Hozzájárulás (6. cikk (1) bekezdés a) pont) | Legfeljebb 26 hónap | _ga, _ga_* |

| Marketing | Hirdetéscélzás, remarketing | Hozzájárulás (6. cikk (1) bekezdés a) pontja) | Legfeljebb 13 hónap | _fbp, _gcl_au |###

7.3 A

cookie-kra vonatkozó hozzájárulás kezelése Az első látogatáskor megjelenik a cookie-sáv. A hozzájárulást bármikor módosíthatja vagy visszavonhatja:

  • A
weboldal láblécében található „Sütik beállítása” linkre kattintva - A böngésző beállításaiban (a sütik törlése vagy blokkolása)

A hozzájárulás visszavonása nem érinti a hozzájárulás visszavonása előtt végzett adatkezelés jogszerűségét.

7.4 A mérés technikai lebonyolítása (szerveroldali mérés és hozzájárulási mód)

A látogatói forgalom méréséhez a Google Analytics 4-et és a Google Tag Manager-t használjuk. A mérési lekérdezések nem közvetlenül a Google szervereire irányulnak, hanem először a gtm.easybag.com domainen található saját szerverünkre (az úgynevezett szerveroldali Google Tag Manager), amelyet egy németországi adatközpontban üzemeltetünk. Csak innen továbbítják az adatokat a Google Analytics 4-be (Google Ireland Limited). Ennek köszönhetően mi ellenőrizhetjük, hogy milyen adatok jutnak el a Google-hoz.

A Google Consent Mode v2 (kiterjesztett üzemmód) funkciót használjuk

:- A hozzájárulás megadása előtt nem tárolunk semmilyen elemzési vagy marketing cookie-t, és a Google-nak csak azonosítók és cookie-k nélküli, névtelen adatokat küldünk (az úgynevezett „cookieless pings”). Ugyanakkor be van kapcsolva a hirdetési adatok szerkesztése (ads_data_redaction).

  • A hozzájárulás megadása után aktiválódnak az analitikai, illetve marketing cookie-k, és a mérés teljes körűen zajlik
.- A hozzájárulás megtagadása nem befolyásolja a weboldal működését.

A Google Analytics 4 nem tárolja az Ön IP-címét; azt kizárólag a hozzávetőleges helyszín meghatározásához használja fel, majd eltávolítja. A felhasználói és eseményszintű adatokat 14 hónapig tároljuk a Google Analytics 4-ben.

A hozzájárulási döntését nem cookie-ban, hanem a böngésző tárolójában (localStorage) tároljuk az eb_consent_v1 kulcs alatt; ez kizárólag azt tartalmazza, hogy megadta-e a hozzájárulást, valamint a döntés dátumát. A döntését bármikor megváltoztathatja a „Cookie-beállítások” linkre a weboldal láblécében, vagy törölheti azt a böngészőben a weboldal adatainak törlésével. Nem használunk külső hozzájáruláskezelő platformot — a cookie-sáv saját fejlesztésű megoldásunk, és nem továbbítja az Ön adatait harmadik félnek.

7.5 Az e-bolt eseményeinek továbbítása a Meta felé (Conversions API)

Az e-boltból származó kiválasztott eseményeket – termék megtekintése, kosárba helyezés, megrendelés megkezdése és vásárlás befejezése – továbbítjuk a Meta Platforms Ireland Limited (Írország) vállalatnak. Az események két párhuzamos útvonalon kerülnek továbbításra: közvetlenül az Ön böngészőjéből a Meta Pixel segítségével, valamint egyidejűleg a gtm.easybag.com domainen található saját szerverünkről a Conversions API interfészen keresztül. A szerveres útvonal nem halad át semmilyen további közvetítőn.

A szerverről a következőket továbbítjuk: az esemény nevét és időpontját, a meglátogatott oldal címét, a megrendelés értékét és pénznemét, a megrendelés azonosítóját és a megrendelt termékek adatait, az esemény egyedi azonosítóját, a Meta marketing cookie-jainak azonosítóit (_fbp, _fbc), az Ön IP-címét és a böngészőjére vonatkozó adatokat (user-agent). Az egyedi eseményazonosító arra szolgál, hogy a Meta felismerje: a böngészőből és a szerverről érkező esemény egy és ugyanaz, és ne számolja meg kétszer. Nem továbbítunk e-mail-címet, telefonszámot vagy egyéb közvetlen elérhetőségi adatokat.

A jogalap a marketing cookie-khoz adott hozzájárulása (a GDPR 6. cikke (1) bekezdésének a) pontja). E hozzájárulás nélkül sem a böngészőből, sem a szerverről nem kerül továbbításra semmilyen adat a Meta felé. A hozzájárulást bármikor visszavonhatja a weboldal láblécében található „Cookie-beállítások” linkre kattintva; a visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.

8. Google reCAPTCHA Enterprise – speciális információk

Űrlapjaink automatizált visszaélések (botok, spam) elleni védelme érdekében a Google Ireland Limited (székhely: Gordon House, Barrow Street, Dublin 4, Írország) által nyújtott Google reCAPTCHA Enterprise szolgáltatást használjuk.

8.1 Milyen adatokat gyűjt a reCAPTCHA?

  • Az eszköz IP-címe-
User-agent (böngésző és operációs rendszer típusa)
  • A google.
com domainen található Google-cookie-k- Az űrlapmal való interakció dátuma, időpontja és időtartama-

Egérmozgások, kattintások, képernyőérintések (anonimizált viselkedési adatok)

  • Böngésző-ujjlenyomat (felbontás, bővítmények, betűtípusok, nyelv)
  • Az űrlapba beírt adatok (kontextus meghatározására szolgálnak — nem hirdetéscélzásra)

8.2 Cél és

jogalap - Cél: Az automatizált (botok általi) űrlapküldések észlelése és blokkolása; védelem a spam és a csalások ellen.

  • Jogi alap: Az adatkezelő és a felhasználó jogos érdeke a webes űrlapok biztonsága és a kommunikáció integritása tekintetében (a GDPR 6. cikke (1) bekezdésének f) pontja).

8.3 A szerződő

felek jogállása- PRINTSTEP s.r.o. — Adatkezelő (Data Controller)

  • Google Ireland Limited / Google LLC — Adatfeldolgozó (Data Processor)
  • A felek között személyes adatok feldolgozására vonatkozó megállapodás (DPA) jött létre, amely tartalmazza az Európai Bizottság által kidolgozott standard szerződéses záradékokat (SCC).

8.4 Adatmegőrzési idő –

Adatkezelő (PRINTSTEP): A kockázati pontszámot 30 napig tárolják (ezután névtelen statisztikákba összesítik).

  • Google: A nyers adatokat saját adatmegőrzési szabályai (Google Adatvédelmi Szabályzat) szerint legfeljebb 6 hónapig tárolja.

8.5 Adatátadás harmadik országokba

A Google Ireland az adatokat elsősorban az EU-ban dolgozza fel, de átadhatja azokat az anyavállalatnak, a Google LLC-nek az USA-ban. Az adattovábbítást a Standard Contractual Clauses (SCC) és a Data Privacy Framework (DPF) keretében megszerzett tanúsítás védi.

8.6 A Google

feltételei és irányelvei Az űrlapjaink használatával Ön elfogadja a következőket

:- a Google Általános Szerződési Feltételeit-

a Google Adatvédelmi irányelveit##

  • Az Ön jogai a GDPR

szerint Adatként Önnek az Adatkezelővel szemben a következő jogai vannak:

9.1 Hozzáférési jog (a GDPR 15. cikke)

Kérheti tőlünk, hogy erősítsük meg, feldolgozzuk-e az Ön személyes adatait, és amennyiben igen, joga van azok másolatát megkapni.

9.2 Helyesbítéshez való jog (GDPR 16. cikk)

Amennyiben adatai pontatlanok vagy hiányosak, joga van azok haladéktalan helyesbítéséhez vagy kiegészítéséhez.

9.3 Törléshez való jog / „elfelejtéshez való jog” (GDPR 17. cikk)

Önnek joga van az adatai törlését kérni, ha:

– az adatok már nem szükségesek ahhoz a célhoz, amelyre azokat gyűjtötték;

– visszavonja a hozzájárulását, és nincs más jogalap;

– jogos kifogást emel az adatkezelés ellen;

– az adatokat jogellenesen

kezelték. Kivételek: Azokat az adatokat, amelyeket törvényi előírás alapján kötelesek vagyunk megőrizni (számlák – 10 év), illetve a jogi igények érvényesítéséhez szükséges adatokat (legfeljebb az elévülési idő lejártáig), nem törölhetjük.

9.4 Az adatkezelés korlátozásához való jog (GDPR 18. cikk)

Bizonyos helyzetekben (pl. a pontosság ellenőrzése, kifogás emelése) jogában áll kérni, hogy ideiglenesen szüntessük be az Ön adatainak kezelését.

9.5 Kifogás emelésének joga (a GDPR 21. cikke)

Amennyiben adatait jogos érdek alapján kezeljük, Önnek joga van bármikor kifogást emelni ez ellen. Abbahagyjuk az adatok feldolgozását, kivéve, ha olyan súlyos, jogos indokokat tudunk felhozni a feldolgozás mellett, amelyek az Ön érdekeit felülmúlják.

A közvetlen marketing esetében bármikor kifogást emelhet – ezt nem kell indokolnia –, és az erre a célra történő adatkezelést azonnal leállítjuk.

9.6 Az adathordozhatósághoz való jog (a GDPR 20. cikke)

Amennyiben az adatokat hozzájárulás vagy szerződés teljesítése alapján, automatizált eszközökkel kezeljük, Önnek joga van az adatait strukturált, általánosan használt és géppel olvasható formátumban (JSON / CSV) megkapni.

9.7 A hozzájárulás visszavonásának joga (a GDPR 7. cikkének (3) bekezdése)

Amennyiben hozzájárulást adott nekünk (pl. a hírlevélre vonatkozóan), azt bármikor visszavonhatja. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

9.8 Az automatizált döntéshozatal alól való mentességhez való jog (GDPR 22. cikk)

Nem alkalmazunk jogi következményekkel járó automatizált döntéshozatalt. A reCAPTCHA kockázati értékelése kizárólag az űrlap megjelenítéséről dönt – nem érinti az Ön jogait vagy kötelezettségeit.

9.9 A jogok érvényesítése

Kérelmét az alábbi módokon küldheti el

:- E-mailben:

[email protected] Postán: az Adatkezelő székhelyének címére (lásd az 1.1. pontot)

Kérelmét indokolatlan késedelem nélkül, legkésőbb a beérkezéstől számított 1 hónapon belül elbíráljuk. Indokolt esetekben a határidő további 2 hónappal meghosszabbítható – erről értesítjük Önt.

Az azonosításhoz kiegészítő adatokat kérhetünk Öntől (különösen akkor, ha a kérelem nem az Ön által nálunk regisztrált e-mail-címről érkezett).

9.10 Panasztételi

jog Ha nem elégedett a kérelem elbírálásának módjával, vagy úgy véli, hogy megsértjük a GDPR-t, joga van panaszt tenni a felügyeleti hatóságnál:

Személyes Adatvédelmi Hivatal, Pplk. Sochora 27, 170 00 Praha 7 Tel.: +420 234 665 111 E-mail: [email protected] Web:

www.uoou.cz## 10. A személyes adatok

védelme A következő technikai és szervezeti intézkedéseket vezettük be:

10.1 Műszaki intézkedések –

Átviteli titkosítás: TLS 1.3 a felhasználó, a szerverek és az

adatfeldolgozók közötti teljes kommunikációra – Tárolási titkosítás: AES-256 az adatbázis-tárolóban, titkosított biztonsági

másolatok – Jelszavak hash-elése: bcrypt magas work factorral –

Privát tárhely: Az űrlapokból származó fájlok (avatárok, mellékletek) privát tárhelyen, UUID-nevekkel (az URL nem kitalálható) és ACL-ellenőrzéssel

– Rendszeres biztonsági másolatok: Napi automatikus biztonsági mentések két független, helyszínen kívüli helyre (Hetzner Storage Box + Forpsi Object Storage), 14

napos megőrzési idő – Webalkalmazás-tűzfal (WAF): Cloudflare az OWASP Top

10 elleni védelemmel – Rate limiting: Az űrlapok és az API védelme a visszaélések ellen –

DDoS-védelem:

Cloudflare – Spamszűrő: Google reCAPTCHA

Enterprise – Honeypot-mező: Az automatizált

küldések rejtett észlelése – Saját szerveren futó hitelesítés: Logto a saját szervereinken (a hitelesítési adatok harmadik feleknek történő továbbítása nélkül)

10.2 Szervezeti

intézkedések – Az adatminimalizálás elve: Csak az adott célhoz szükséges adatokat gyűjtjük –

A hozzáférés korlátozásának elve: A személyes adatokhoz csak az arra jogosult személyek férhetnek hozzá (Logto SSO + szerepköralapú hozzáférés-vezérlés)

  • Titoktartási megállapodások az alkalmazottakkal és a külső
együttműködőkkel – Személyes adatok feldolgozására vonatkozó megállapodások (DPA) minden adatfeldolgozóval –

Auditnapló: Az érzékeny

adatokhoz való hozzáférések és az azokban történt változások rögzítése – Rendszeres biztonsági felülvizsgálat — legalább

évente egyszer### 10.3 Eljárás biztonsági incidens

esetén A személyes adatok biztonságának megsértése esetén, amely magas kockázatot jelenthet a természetes személyek jogaira és szabadságaira nézve

:- 72 órán belül bejelentjük az incidenst a felügyeleti hatóságnak (ÚOOÚ)

  • Indokolatlan késedelem nélkül tájékoztatjuk az érintett adatalanyokat-
Dokumentáljuk az incidenst és a hozott

intézkedéseket## 11. Sütik — a konkrét sütik

áttekintése | A süti neve | Domain | Cél | Időtartam | Kategória |

| --- | --- | --- | --- | --- |

| easybag_session | easybag.com | A bejelentkezett munkamenet azonosítása | Munkamenet | Szükséges |

| easybag_cart | easybag.com | A bevásárlókosár tartalma | 30 nap | Szükséges |

| locale | easybag.com | A weboldal választott nyelve | 1 év | Szükséges |

| region | easybag.com | Választott régió (CZ/SK/EU) | 1 év | Funkcionális |

| cookie_consent | easybag.com | A cookie-k elfogadásának rögzítése | 1 év | Szükséges |

| _GRECAPTCHA | google.com | Google reCAPTCHA Enterprise | 6 hónap | Biztonsági |

| _ga, _ga_* | easybag.com | Google Analytics 4 — látogatói statisztikák | 13 hónap | Elemzési (hozzájárulás) |

| _gid | easybag.com | Google Analytics — napi azonosító | 24 óra | Elemzési (hozzájárulás) |

| _gcl_au | easybag.com | Google Ads konverzió (GTM-en keresztül) | 90 nap | Marketing (hozzájárulás) |

| _fbp | easybag.com | Facebook Pixel | 3 hónap | Marketing (hozzájárulás) |

Megjegyzés: Az aktív cookie-k konkrét listája az Ön hozzájárulásától és a weboldal aktuális beállításaitól függően változhat. Az aktuális állapotot a weboldal láblécében található cookie-beállításokban találja meg.

12. Gyermekek

adatainak feldolgozása Weboldalunk és szolgáltatásaink elsősorban nem 16 év alatti személyeknek szólnak. Tudatosan nem gyűjtünk 16 év alatti gyermekek személyes adatait a törvényes képviselő igazolható hozzájárulása nélkül. Ha megállapítjuk, hogy hozzájárulás nélkül gyűjtöttünk gyermek adatait, azokat azonnal töröljük.

13. Az

adatvédelmi irányelvek módosításai Jelen irányelveket folyamatosan frissíthetjük. A legfrissebb verzió mindig elérhető az Adatkezelő weboldalán. A lényeges változásokról az alábbi módon értesítjük Önt

:- E-mailben — amennyiben aktív fiókja van nálunk, vagy hírlevelünket iratkozza fel-

Weboldalon megjelenő sáv — legalább 30 nappal a változás

hatálybalépése előtt Verziók története:

VerzióHatályba lépés dátumaFőbb változások
1.02026. május 1.Első közzétett változat (tartalmazza a reCAPTCHA Enterprise közzétételi nyilatkozatát)
##
  • Záró rendelkezések

Jelen irányelvek a Cseh Köztársaság jogrendszerének hatálya alá tartoznak, különösen

:- az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR)

  • a személyes
adatok feldolgozásáról szóló 110/2019 sz. törvény- az információs

társadalom egyes szolgáltatásairól szóló 480/2004 sz. törvény- a 89/2012 sz. törvény, a polgári

törvénykönyv- a hozzáadottérték-adóról szóló 235/2004 sz. törvény, a hozzáadottérték-adóról szóló törvény –

az 563/1991 Sb. számú törvény, a számvitelről

szóló törvény Amennyiben eltérés merül fel e szabályzat angol (vagy más idegen nyelvű) változata és a cseh változat között, a cseh változat az irányadó.

E szabályzat 2026. május 1-jétől hatályos, és minden korábbi változatot felvált.

PRINTSTEP s.r.o. Prága, Cseh Köztársaság