Utolsó frissítés: 2026-03-31
Ez az oldal bemutatja, hogy az whimsy.cards milyen sütiket és adatokat gyűjt, miért, és meddig tárolja azokat. Süti-lábnyomunkat a lehető legkisebbre tartjuk.
Személyes adatainak védelme az SC [CÉG NEVE] SRL, CUI [your CUI], J40/[szám]/[év], székhelye: [teljes cím] egyik fő prioritása.
Az adatokat az alábbiak szerint kezeljük:
A. Azonosítási és kapcsolattartási adatok: Teljes név, email cím, telefonszám (opcionális).
B. Számlázási adatok: Számlázási cím, a számla kiállításához szükséges adatok.
C. Fizetési adatok: NEM tároljuk a bankkártya adatokat. A fizetéseket a [Netopia Payments / Stripe] (PCI-DSS) kezeli. Csak a fizetés visszaigazolását kapjuk meg.
D. Technikai és használati adatok: IP-cím, böngésző és eszköztípus, operációs rendszer, sütik, meglátogatott oldalak, eltöltött idő, forgalomforrás.
E. Személyre szabási adatok: A meghívókba beírt szövegek, feltöltött képek, személyre szabási beállítások, eseményadatok.
F. Fiókadatok: Email és jelszó (titkosítva), létrehozás dátuma, kommunikációs preferenciák.
Facebook/Google hitelesítés: Ha Facebook vagy Google fiókkal jelentkezel be, a nyilvános profiladatokat (név, email, profilkép) kezeljük. Nem férünk hozzá a jelszavadhoz.
A. Szerződés teljesítése (Art. 6(1)(b) GDPR): Rendelések feldolgozása, meghívó generálása, fizetés feldolgozása, számla kiállítása, hozzáférés biztosítása, technikai támogatás.
B. Jogi kötelezettségek (Art. 6(1)(c) GDPR): Számlák kiállítása és ANAF-jelentések, archiválás (10 év a 82/1991. sz. számviteli törvény szerint), adatvédelmi megfelelés.
C. Hozzájárulás (Art. 6(1)(a) GDPR): Hírlevél, marketing kommunikáció, nem alapvető sütik, remarketing. A hozzájárulás bármikor visszavonható: email leiratkozási linken, footer sütibeállításokban, vagy kapcsolatfelvétel útján.
D. Jogos érdek (Art. 6(1)(f) GDPR): A webhelyen való tapasztalat javítása, csalásmegelőzés, platformbiztonság.
Fizetésfeldolgozók: [Netopia Payments / Stripe] — kártyás fizetés feldolgozása.
Email szolgáltatások: [SendGrid / Resend] — tranzakciós emailek és hírlevél küldése.
Hosting és infrastruktúra: Supabase — adatbázisok, hitelesítés és fájltárolás.
Analitika: Vercel Analytics (tartós sütik nélkül), Sentry (hibajelentés).
Hatóságok: ANAF (számlák), ANSPDCP (kérésre), bíróságok (ha jogilag kötelező).
NEM adjuk el és NEM adjuk bérbe adatait harmadik félnek marketing célokra.
Aktív fiókadatok: Amíg a fiók aktív + 3 év a bezárás után.
Számlák és pénzügyi adatok: 10 év a kiállítástól (jogi kötelezettség — 82/1991. sz. számviteli törvény).
Marketing adatok: A hozzájárulás visszavonásáig.
Technikai naplók (IP, sütik): 12 hónap.
Fiók nélküli befejezett rendelések adatai: 3 év.
Az időszakok lejárta után az adatokat automatikusan töröljük.
Tájékoztatáshoz való jog (13-14. cikk): Ön ezen szabályzaton keresztül tájékoztatást kapott.
Hozzáférési jog (15. cikk): Kérheti, milyen adatokat kezelünk, honnan szereztük, kivel osztottuk meg.
Helyesbítéshez való jog (16. cikk): Javíthatja a pontatlan vagy hiányos adatokat.
Törléshez való jog — "Elfeledtetéshez való jog" (17. cikk): Kérheti adatai törlését, kivéve a számlákat (jogi kötelezettség — 10 év).
Az adatkezelés korlátozásához való jog (18. cikk): Kérheti az adatkezelés "befagyasztását".
Adathordozhatósághoz való jog (20. cikk): Adatait strukturált formátumban (CSV, JSON) kaphatja meg.
Tiltakozáshoz való jog (21. cikk): Leállíthatja a jogos érdeken vagy marketingen alapuló adatkezelést.
Automatizált döntéshozatal alóli mentesség joga (22. cikk): Nem alkalmazunk jogi hatással járó automatizált profilalkotást.
Lépjen kapcsolatba velünk:
Email: contact@etherealstories.com (tárgy: "GDPR kérelem")
Válaszidő: Legfeljebb 30 nap a kérelem kézhezvételétől (Art. 12 GDPR). A határidő 60 nappal meghosszabbítható összetett kérelmek esetén — erről az első 30 napon belül tájékoztatjuk.
Személyazonosság igazolása: A fiókban regisztrált e-mail-címről érkező GDPR-kérelmeket közvetlenül kezeljük. Ha más címről veszi fel velünk a kapcsolatot, személyazonossága igazolását kérhetjük (személyi igazolvány másolata vagy meglévő fiókján keresztüli ellenőrzés), hogy megakadályozzuk az adatok illetéktelen személyek részére való kiadását.
Költségek: A jogok gyakorlása INGYENES. Túlzott vagy ismétlődő kérelmek esetén ésszerű adminisztratív díjat számíthatunk fel, vagy megtagadhatjuk a kérelmet.
Panasztétel joga: Panaszt nyújthat be:
Personális Adatok Feldolgozásának Felügyeleti Nemzeti Hatóságához (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, 1. szektor, Bukarest
www.dataprotection.ro | anspdcp@dataprotection.ro | +40 21 252 5599
Technikai intézkedések:
Szervezeti intézkedések:
Biztonsági incidens esetén, amely kockázatot jelent az Ön jogaira:
Szolgáltatásaink NEM szólnak 16 év alatti személyeknek. Ha egy szülő felfedezi, hogy kiskorú hozzájárulás nélkül adatot szolgáltatott, kapcsolatba léphet velünk az azonnali törlés érdekében.
Sütiket használunk a webhely működéséhez és elemzéshez. A teljes részletekért kérjük, tekintse meg a Sütikezelési Szabályzatot a /cookies oldalon.
Fenntartjuk a jogot, hogy frissítsük ezt a szabályzatot. A nagyobb változásokat emailen közöljük. A jelenlegi verzió a frissítés dátumával jelenik meg. A folyamatos használat = a változások elfogadása.
Ha kérdése van ezzel a szabályzattal vagy adatainak kezelésével kapcsolatban:
Email: contact@etherealstories.com
Cím: [teljes cím]
Az whimsy.cards általános meghívókat kínál, amelyeket az eseményszervezők ugyanazon a linken keresztül osztanak meg minden vendégükkel — nem egyéni, névhez szóló meghívókat.
Amikor megnyit egy, a platformunkon létrehozott digitális meghívót:
Ha a meghívó RSVP-űrlapot tartalmaz:
Az Ön által megadott adatok (név, vendégek száma, menüpreferenciák stb.) KIZÁRÓLAG az eseményszervező számára láthatók.
Jogi szerepünk (GDPR 28. cikk):
A vendégek adatai tekintetében adatfeldolgozóként járunk el, nem adatkezelőként. Az adatkezelő az eseményszervező (ügyfelünk), aki felelős vendégei adataiért.
Az Ön jogai vendégként:
A hozzáférés, helyesbítés, törlés és tiltakozás jogát elsősorban az eseményszervezővel szemben kell gyakorolni. Ha ő nem válaszol, felveheti velünk a kapcsolatot a contact@etherealstories.com címen, és közbelépünk.
EU/EGT-n belüli továbbítások:
Az adatok az Európai Unió vagy az Európai Gazdasági Térség bármely tagállamába továbbíthatók. A GDPR 45. cikke értelmében ezek a továbbítások szabadok — azonos szintű védelem az egész EU-ban.
EU-n kívüli továbbítások (harmadik országok):
Az USA-ban székhellyel rendelkező szolgáltatások esetén a GDPR 46. cikke szerinti megfelelő biztosítékokat alkalmazzuk:
Az alkalmazott konkrét biztosítékokkal kapcsolatos további tájékoztatást kérhet a contact@etherealstories.com címen.
A Szolgáltatás működtetéséhez az alábbi harmadik fél adatfeldolgozókra támaszkodunk. Mindegyiket értékeltük GDPR-megfelelőség szempontjából, és ahol szükséges, Adatfeldolgozási Megállapodás (DPA) is érvényben van.