Utolsó frissítés: 2026-08-15
Ez az oldal bemutatja, hogy az whimsy.cards milyen sütiket és adatokat gyűjt, miért, és meddig tárolja azokat. Süti-lábnyomunkat a lehető legkisebbre tartjuk.
A whimsy.cards adatkezelője: IOSIF DANIEL-IONEL PERSOANĂ FIZICĂ AUTORIZATĂ, szakmai székhely: Municipiul Târgu Mureș, Calea Sighișoarei 17., 4. lakás, Mureș megye, Románia; adószám: 55238922; cégjegyzékszám: F2026035949000.
Az adatkezelés a GDPR és a román 190/2018. sz. törvény szerint történik.
Kezelhetünk azonosítási és kapcsolattartási adatokat; számlázási és tranzakciós nyilvántartásokat; technikai és használati adatokat; meghívószöveget, képeket és eseményadatokat; fiókadatokat és a hitelesítési szolgáltatónál tárolt jelszó-kivonatot; valamint az általános meghívólinken beküldött RSVP-válaszokat, például nevet, opcionális e-mailt, részvételt, létszámot, üzenetet és szervezői mezőket. A kártyaadatokat a Stripe kezeli; teljes kártyaszámot nem tárolunk. Facebook/Google-belépéskor csak az engedélyezett profiladatokat kapjuk meg.
Szerződés teljesítése: fiók, rendelések, fizetések, meghívók, tranzakciós értesítések és támogatás. Jogi kötelezettség: számviteli iratok és hatósági megkeresések; a számviteli bizonylatok megőrzése általában a következő év július 1-jétől számított 5 év, ha különös szabály nem ír elő mást. Hozzájárulás: hírlevél, kereskedelmi üzenetek és opcionális közönséganalitika; bármikor visszavonható. Jogos érdek: biztonság, csalás- és visszaélés-megelőzés, hibadiagnosztika és minimális működési telemetria, tiltakozási jog mellett.
A Szolgáltatáshoz a következő szolgáltatókat használjuk: Stripe (fizetés), Resend (e-mail), Supabase (adatbázis, hitelesítés, tárhely), Vercel (hosting), Sentry (hibafelügyelet és maszkolt munkamenet-visszajátszás), Upstash (visszaélés-korlátozás), Cloudflare Turnstile (botvédelem), Cloudinary (média), Railway (ütemezett feladatok), Google és Meta/Facebook (opcionális belépés), Google Maps és Google Fonts. Csak a funkcióhoz szükséges adatot kapják. A Stripe bizonyos fizetési és megfelelőségi céloknál önálló adatkezelő lehet. Jogi kötelezettség esetén adatot adhatunk át hatóságnak. Reklámcélra nem értékesítjük és nem adjuk bérbe az adatokat.
Fiók és profil: az aktív időszak alatt, majd fióktörléskor eltávolítjuk az aktív rendszerekből a jogi kivételekkel. Digitális meghívók és média: törlésig; a kuka 48 órán belül végleg ürül. RSVP-válaszok: a beküldéstől számított legfeljebb 12 hónapig vagy a meghívó/fiók korábbi törléséig. A régi RSVP-válaszok törlése nem törli a digitális meghívót, és nem tiltja le az új válaszokat, amíg az űrlap aktív és a határidő nem járt le. Opcionális analitika: 90 nap. Lezárt e-mail címzettje és tartalma, valamint kézbesítési események: 30 nap. Biztonsági/audit naplók: legfeljebb 12 hónap. Marketingpreferenciák: a hozzájárulás visszavonásáig. Számviteli iratok: az alkalmazandó jogi idő, általában a következő év július 1-jétől számított 5 év. Biztonsági másolatok: technikai rotáció szerint.
A GDPR feltételei szerint joga van a tájékoztatáshoz és hozzáféréshez, helyesbítéshez, törléshez, korlátozáshoz, hordozhatósághoz, tiltakozáshoz, hozzájárulása visszavonásához és felügyeleti panaszhoz. Nem alkalmazunk kizárólag automatizált, jogi vagy hasonlóan jelentős hatású döntést. A törlés nem abszolút: megőrizhetjük a számviteli iratokat, a jogszabály által előírt vagy jogi igényhez szükséges adatokat.
Lépjen kapcsolatba velünk:
Email: contact@etherealstories.com (tárgy: "GDPR kérelem")
Válaszidő: Legfeljebb 30 nap a kérelem kézhezvételétől (Art. 12 GDPR). A határidő 60 nappal meghosszabbítható összetett kérelmek esetén — erről az első 30 napon belül tájékoztatjuk.
Személyazonosság igazolása: A fiókban regisztrált e-mail-címről érkező GDPR-kérelmeket közvetlenül kezeljük. Ha más címről veszi fel velünk a kapcsolatot, személyazonossága igazolását kérhetjük (személyi igazolvány másolata vagy meglévő fiókján keresztüli ellenőrzés), hogy megakadályozzuk az adatok illetéktelen személyek részére való kiadását.
Költségek: A jogok gyakorlása INGYENES. Túlzott vagy ismétlődő kérelmek esetén ésszerű adminisztratív díjat számíthatunk fel, vagy megtagadhatjuk a kérelmet.
Panasztétel joga: Panaszt nyújthat be:
Personális Adatok Feldolgozásának Felügyeleti Nemzeti Hatóságához (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, 1. szektor, Bukarest
www.dataprotection.ro | anspdcp@dataprotection.ro | +40 21 252 5599
A kockázatnak megfelelő technikai és szervezési intézkedéseket alkalmazunk, többek között TLS-t, hozzáférés-ellenőrzést, a hitelesítési szolgáltató által végzett jelszó-kivonatolást, sebességkorlátozást, felügyeletet és incidenskezelést. Semmilyen továbbítás vagy tárolás nem garantál abszolút biztonságot. Kockázattal járó incidens esetén indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül értesítjük az ANSPDCP-t; magas kockázat esetén az érintetteket is tájékoztatjuk.
A Szolgáltatásban 16 év alatti személy nem hozhat létre fiókot. A meghívó tartalmazhat a szervező által feltöltött gyermeknevet vagy -képet; ehhez a szervezőnek megfelelő jogalappal és engedéllyel kell rendelkeznie. Szülő vagy gondviselő kérheti az adatok felülvizsgálatát és indokolt esetben törlését.
Sütiket használunk a webhely működéséhez és elemzéshez. A teljes részletekért kérjük, tekintse meg a Sütikezelési Szabályzatot a /cookies oldalon.
A szabályzatot a Szolgáltatás vagy a jog változásai miatt frissíthetjük. Az aktuális verzió és dátum itt látható. A lényeges változásokról megfelelő tájékoztatást adunk, és külön hozzájárulást kérünk, ha egy új adatkezelés ezt igényli.
A szabályzattal vagy adatkezeléssel kapcsolatos kérdések: contact@etherealstories.com.
A szervező egy általános linken osztja meg a digitális meghívót. Az RSVP tartalmazhat nevet, opcionális e-mailt, részvételt, felnőtt/gyermek létszámot, üzenetet és szervezői mezőket. Ezeket a szervező és a működéshez szükséges technikai szolgáltatóink láthatják, más vendégek nem, és saját marketingünkre nem használjuk. A szervező rendszerint adatkezelő az RSVP célja és tartalma tekintetében, mi pedig utasítása alapján adatfeldolgozó; biztonsági, visszaélés-megelőzési és jogi céljainknál önálló adatkezelők lehetünk. Különleges adat csak megfelelő jogalappal kérhető. A vendég először a szervezőhöz, ennek hiányában a contact@etherealstories.com címhez fordulhat a meghívó linkjével.
A szolgáltatók az EU/EGT-ben és konfigurációjuktól függően harmadik országokban, köztük az USA-ban is kezelhetnek adatot. EU/EGT-n kívüli továbbításnál az alkalmazandó megfelelőségi határozatra — például jogosult résztvevőnél az EU–USA adatvédelmi keretre — vagy szabványos szerződési feltételekre és szükség szerinti kiegészítő intézkedésekre támaszkodunk. A konkrét mechanizmusról a contact@etherealstories.com címen kérhető tájékoztatás.
Fő szolgáltatók: Supabase — adatbázis, hitelesítés és tárhely; Vercel — hosting és funkciók; Stripe — fizetés és csalásmegelőzés; Resend — e-mail; Sentry — hibafelügyelet; Upstash — visszaélés-korlátozás; Cloudflare Turnstile — botvédelem; Cloudinary — média; Railway — ütemezett feladatok; Google és Meta/Facebook — opcionális belépés; Google Maps és Google Fonts — térkép és betűtípus. A szolgáltatókat szerepük és az alkalmazandó jog szerint kötjük szerződéses feltételekhez. A szabályzatot frissítjük, ha változás lényegesen érinti az adatkezelést.