arrow_backVissza a főoldalra

Cookie- és adatvédelmi szabályzat

Utolsó frissítés: 2026-03-31

Ez az oldal bemutatja, hogy az whimsy.cards milyen sütiket és adatokat gyűjt, miért, és meddig tárolja azokat. Süti-lábnyomunkat a lehető legkisebbre tartjuk.

I. Általános információk

Személyes adatainak védelme az SC [CÉG NEVE] SRL, CUI [your CUI], J40/[szám]/[év], székhelye: [teljes cím] egyik fő prioritása.

Az adatokat az alábbiak szerint kezeljük:

  • Az EU 2016/679 rendelet (GDPR) szerint
  • A 190/2018. sz. román törvény szerint

II. A kezelt személyes adatok kategóriái

A. Azonosítási és kapcsolattartási adatok: Teljes név, email cím, telefonszám (opcionális).

B. Számlázási adatok: Számlázási cím, a számla kiállításához szükséges adatok.

C. Fizetési adatok: NEM tároljuk a bankkártya adatokat. A fizetéseket a [Netopia Payments / Stripe] (PCI-DSS) kezeli. Csak a fizetés visszaigazolását kapjuk meg.

D. Technikai és használati adatok: IP-cím, böngésző és eszköztípus, operációs rendszer, sütik, meglátogatott oldalak, eltöltött idő, forgalomforrás.

E. Személyre szabási adatok: A meghívókba beírt szövegek, feltöltött képek, személyre szabási beállítások, eseményadatok.

F. Fiókadatok: Email és jelszó (titkosítva), létrehozás dátuma, kommunikációs preferenciák.

Facebook/Google hitelesítés: Ha Facebook vagy Google fiókkal jelentkezel be, a nyilvános profiladatokat (név, email, profilkép) kezeljük. Nem férünk hozzá a jelszavadhoz.

III. Az adatkezelés céljai és jogalapjai

A. Szerződés teljesítése (Art. 6(1)(b) GDPR): Rendelések feldolgozása, meghívó generálása, fizetés feldolgozása, számla kiállítása, hozzáférés biztosítása, technikai támogatás.

B. Jogi kötelezettségek (Art. 6(1)(c) GDPR): Számlák kiállítása és ANAF-jelentések, archiválás (10 év a 82/1991. sz. számviteli törvény szerint), adatvédelmi megfelelés.

C. Hozzájárulás (Art. 6(1)(a) GDPR): Hírlevél, marketing kommunikáció, nem alapvető sütik, remarketing. A hozzájárulás bármikor visszavonható: email leiratkozási linken, footer sütibeállításokban, vagy kapcsolatfelvétel útján.

D. Jogos érdek (Art. 6(1)(f) GDPR): A webhelyen való tapasztalat javítása, csalásmegelőzés, platformbiztonság.

IV. Kivel osztjuk meg az adatokat

Fizetésfeldolgozók: [Netopia Payments / Stripe] — kártyás fizetés feldolgozása.

Email szolgáltatások: [SendGrid / Resend] — tranzakciós emailek és hírlevél küldése.

Hosting és infrastruktúra: Supabase — adatbázisok, hitelesítés és fájltárolás.

Analitika: Vercel Analytics (tartós sütik nélkül), Sentry (hibajelentés).

Hatóságok: ANAF (számlák), ANSPDCP (kérésre), bíróságok (ha jogilag kötelező).

NEM adjuk el és NEM adjuk bérbe adatait harmadik félnek marketing célokra.

V. Az adatok megőrzési ideje

Aktív fiókadatok: Amíg a fiók aktív + 3 év a bezárás után.

Számlák és pénzügyi adatok: 10 év a kiállítástól (jogi kötelezettség — 82/1991. sz. számviteli törvény).

Marketing adatok: A hozzájárulás visszavonásáig.

Technikai naplók (IP, sütik): 12 hónap.

Fiók nélküli befejezett rendelések adatai: 3 év.

Az időszakok lejárta után az adatokat automatikusan töröljük.

VI. Az Ön jogai (GDPR III. fejezet)

Tájékoztatáshoz való jog (13-14. cikk): Ön ezen szabályzaton keresztül tájékoztatást kapott.

Hozzáférési jog (15. cikk): Kérheti, milyen adatokat kezelünk, honnan szereztük, kivel osztottuk meg.

Helyesbítéshez való jog (16. cikk): Javíthatja a pontatlan vagy hiányos adatokat.

Törléshez való jog — "Elfeledtetéshez való jog" (17. cikk): Kérheti adatai törlését, kivéve a számlákat (jogi kötelezettség — 10 év).

Az adatkezelés korlátozásához való jog (18. cikk): Kérheti az adatkezelés "befagyasztását".

Adathordozhatósághoz való jog (20. cikk): Adatait strukturált formátumban (CSV, JSON) kaphatja meg.

Tiltakozáshoz való jog (21. cikk): Leállíthatja a jogos érdeken vagy marketingen alapuló adatkezelést.

Automatizált döntéshozatal alóli mentesség joga (22. cikk): Nem alkalmazunk jogi hatással járó automatizált profilalkotást.

VII. Hogyan gyakorolhatja jogait

Lépjen kapcsolatba velünk:

Email: contact@etherealstories.com (tárgy: "GDPR kérelem")

Válaszidő: Legfeljebb 30 nap a kérelem kézhezvételétől (Art. 12 GDPR). A határidő 60 nappal meghosszabbítható összetett kérelmek esetén — erről az első 30 napon belül tájékoztatjuk.

Személyazonosság igazolása: A fiókban regisztrált e-mail-címről érkező GDPR-kérelmeket közvetlenül kezeljük. Ha más címről veszi fel velünk a kapcsolatot, személyazonossága igazolását kérhetjük (személyi igazolvány másolata vagy meglévő fiókján keresztüli ellenőrzés), hogy megakadályozzuk az adatok illetéktelen személyek részére való kiadását.

Költségek: A jogok gyakorlása INGYENES. Túlzott vagy ismétlődő kérelmek esetén ésszerű adminisztratív díjat számíthatunk fel, vagy megtagadhatjuk a kérelmet.

Panasztétel joga: Panaszt nyújthat be:

Personális Adatok Feldolgozásának Felügyeleti Nemzeti Hatóságához (ANSPDCP)

B-dul G-ral. Gheorghe Magheru 28-30, 1. szektor, Bukarest

www.dataprotection.ro | anspdcp@dataprotection.ro | +40 21 252 5599

VIII. Adatbiztonság

Technikai intézkedések:

  • SSL/TLS — titkosított kommunikáció (https)
  • Tűzfal és DDoS-védelem
  • Titkosított napi biztonsági mentések
  • Biztonságos hitelesítés (jelszó-kivonatolás)
  • Rendszeres biztonsági frissítések

Szervezeti intézkedések:

  • Korlátozott adathozzáférés (csak felhatalmazott személyzet)
  • Munkavállalói titoktartási megállapodások
  • Incidenskezelési eljárások

Biztonsági incidens esetén, amely kockázatot jelent az Ön jogaira:

  • Az ANSPDCP-t 72 órán belül értesítjük
  • Közvetlenül értesítjük, ha a kockázat magas
  • Azonnali helyreállítási intézkedéseket teszünk

IX. Kiskorúak

Szolgáltatásaink NEM szólnak 16 év alatti személyeknek. Ha egy szülő felfedezi, hogy kiskorú hozzájárulás nélkül adatot szolgáltatott, kapcsolatba léphet velünk az azonnali törlés érdekében.

X. Sütik

Sütiket használunk a webhely működéséhez és elemzéshez. A teljes részletekért kérjük, tekintse meg a Sütikezelési Szabályzatot a /cookies oldalon.

XI. A szabályzat módosításai

Fenntartjuk a jogot, hogy frissítsük ezt a szabályzatot. A nagyobb változásokat emailen közöljük. A jelenlegi verzió a frissítés dátumával jelenik meg. A folyamatos használat = a változások elfogadása.

XII. Kapcsolat

Ha kérdése van ezzel a szabályzattal vagy adatainak kezelésével kapcsolatban:

Email: contact@etherealstories.com

Cím: [teljes cím]

XIII. Ha Ön egy ügyfelünk vendége

Az whimsy.cards általános meghívókat kínál, amelyeket az eseményszervezők ugyanazon a linken keresztül osztanak meg minden vendégükkel — nem egyéni, névhez szóló meghívókat.

Amikor megnyit egy, a platformunkon létrehozott digitális meghívót:

  • Ugyanazt a meghívót éri el, mint az összes többi vendég (általános link, nincs személyre szabva az Ön nevével)
  • A meghívót az eseményszervező (ügyfelünk) hozta létre és terjesztette

Ha a meghívó RSVP-űrlapot tartalmaz:

Az Ön által megadott adatok (név, vendégek száma, menüpreferenciák stb.) KIZÁRÓLAG az eseményszervező számára láthatók.

  • NEM láthatók más vendégek számára
  • Az whimsy.cards NEM használja ezeket marketing vagy egyéb saját célokra
  • NEM kerülnek harmadik feleknek továbbításra

Jogi szerepünk (GDPR 28. cikk):

A vendégek adatai tekintetében adatfeldolgozóként járunk el, nem adatkezelőként. Az adatkezelő az eseményszervező (ügyfelünk), aki felelős vendégei adataiért.

Az Ön jogai vendégként:

A hozzáférés, helyesbítés, törlés és tiltakozás jogát elsősorban az eseményszervezővel szemben kell gyakorolni. Ha ő nem válaszol, felveheti velünk a kapcsolatot a contact@etherealstories.com címen, és közbelépünk.

XIV. Adatok nemzetközi továbbítása

EU/EGT-n belüli továbbítások:

Az adatok az Európai Unió vagy az Európai Gazdasági Térség bármely tagállamába továbbíthatók. A GDPR 45. cikke értelmében ezek a továbbítások szabadok — azonos szintű védelem az egész EU-ban.

EU-n kívüli továbbítások (harmadik országok):

Az USA-ban székhellyel rendelkező szolgáltatások esetén a GDPR 46. cikke szerinti megfelelő biztosítékokat alkalmazzuk:

  • Stripe (USA): tanúsítva az EU–USA Adatvédelmi Keretrendszer alapján + Szabványos Szerződési Záradékok (SCC)
  • Supabase (USA): Szabványos Szerződési Záradékok (SCC) + aláírt DPA
  • Resend (USA): Szabványos Szerződési Záradékok (SCC) + aláírt DPA
  • Sentry (USA): Szabványos Szerződési Záradékok (SCC) + aláírt DPA

Az alkalmazott konkrét biztosítékokkal kapcsolatos további tájékoztatást kérhet a contact@etherealstories.com címen.

XV. Adatfeldolgozók (alvállalkozók)

A Szolgáltatás működtetéséhez az alábbi harmadik fél adatfeldolgozókra támaszkodunk. Mindegyiket értékeltük GDPR-megfelelőség szempontjából, és ahol szükséges, Adatfeldolgozási Megállapodás (DPA) is érvényben van.

  • Supabase (supabase.com) — Adatbázis és hitelesítés — EU/US
  • Vercel (vercel.com) — Tárhelyszolgáltatás és peremfunkciók — US/EU
  • Stripe (stripe.com) — Fizetésfeldolgozás — US/EU
  • Cloudinary (cloudinary.com) — Képtárolás és -kézbesítés — US
  • Upstash (upstash.com) — Sebességkorlátozás (Redis) — US/EU
  • Resend (resend.com) — Tranzakciós e-mail — US