arrow_backVissza a főoldalra

Cookie- és adatvédelmi szabályzat

Utolsó frissítés: 2026-08-15

Ez az oldal bemutatja, hogy az whimsy.cards milyen sütiket és adatokat gyűjt, miért, és meddig tárolja azokat. Süti-lábnyomunkat a lehető legkisebbre tartjuk.

I. Általános információk

A whimsy.cards adatkezelője: IOSIF DANIEL-IONEL PERSOANĂ FIZICĂ AUTORIZATĂ, szakmai székhely: Municipiul Târgu Mureș, Calea Sighișoarei 17., 4. lakás, Mureș megye, Románia; adószám: 55238922; cégjegyzékszám: F2026035949000.

Az adatkezelés a GDPR és a román 190/2018. sz. törvény szerint történik.

II. A kezelt személyes adatok kategóriái

Kezelhetünk azonosítási és kapcsolattartási adatokat; számlázási és tranzakciós nyilvántartásokat; technikai és használati adatokat; meghívószöveget, képeket és eseményadatokat; fiókadatokat és a hitelesítési szolgáltatónál tárolt jelszó-kivonatot; valamint az általános meghívólinken beküldött RSVP-válaszokat, például nevet, opcionális e-mailt, részvételt, létszámot, üzenetet és szervezői mezőket. A kártyaadatokat a Stripe kezeli; teljes kártyaszámot nem tárolunk. Facebook/Google-belépéskor csak az engedélyezett profiladatokat kapjuk meg.

III. Az adatkezelés céljai és jogalapjai

Szerződés teljesítése: fiók, rendelések, fizetések, meghívók, tranzakciós értesítések és támogatás. Jogi kötelezettség: számviteli iratok és hatósági megkeresések; a számviteli bizonylatok megőrzése általában a következő év július 1-jétől számított 5 év, ha különös szabály nem ír elő mást. Hozzájárulás: hírlevél, kereskedelmi üzenetek és opcionális közönséganalitika; bármikor visszavonható. Jogos érdek: biztonság, csalás- és visszaélés-megelőzés, hibadiagnosztika és minimális működési telemetria, tiltakozási jog mellett.

IV. Kivel osztjuk meg az adatokat

A Szolgáltatáshoz a következő szolgáltatókat használjuk: Stripe (fizetés), Resend (e-mail), Supabase (adatbázis, hitelesítés, tárhely), Vercel (hosting), Sentry (hibafelügyelet és maszkolt munkamenet-visszajátszás), Upstash (visszaélés-korlátozás), Cloudflare Turnstile (botvédelem), Cloudinary (média), Railway (ütemezett feladatok), Google és Meta/Facebook (opcionális belépés), Google Maps és Google Fonts. Csak a funkcióhoz szükséges adatot kapják. A Stripe bizonyos fizetési és megfelelőségi céloknál önálló adatkezelő lehet. Jogi kötelezettség esetén adatot adhatunk át hatóságnak. Reklámcélra nem értékesítjük és nem adjuk bérbe az adatokat.

V. Az adatok megőrzési ideje

Fiók és profil: az aktív időszak alatt, majd fióktörléskor eltávolítjuk az aktív rendszerekből a jogi kivételekkel. Digitális meghívók és média: törlésig; a kuka 48 órán belül végleg ürül. RSVP-válaszok: a beküldéstől számított legfeljebb 12 hónapig vagy a meghívó/fiók korábbi törléséig. A régi RSVP-válaszok törlése nem törli a digitális meghívót, és nem tiltja le az új válaszokat, amíg az űrlap aktív és a határidő nem járt le. Opcionális analitika: 90 nap. Lezárt e-mail címzettje és tartalma, valamint kézbesítési események: 30 nap. Biztonsági/audit naplók: legfeljebb 12 hónap. Marketingpreferenciák: a hozzájárulás visszavonásáig. Számviteli iratok: az alkalmazandó jogi idő, általában a következő év július 1-jétől számított 5 év. Biztonsági másolatok: technikai rotáció szerint.

VI. Az Ön jogai (GDPR III. fejezet)

A GDPR feltételei szerint joga van a tájékoztatáshoz és hozzáféréshez, helyesbítéshez, törléshez, korlátozáshoz, hordozhatósághoz, tiltakozáshoz, hozzájárulása visszavonásához és felügyeleti panaszhoz. Nem alkalmazunk kizárólag automatizált, jogi vagy hasonlóan jelentős hatású döntést. A törlés nem abszolút: megőrizhetjük a számviteli iratokat, a jogszabály által előírt vagy jogi igényhez szükséges adatokat.

VII. Hogyan gyakorolhatja jogait

Lépjen kapcsolatba velünk:

Email: contact@etherealstories.com (tárgy: "GDPR kérelem")

Válaszidő: Legfeljebb 30 nap a kérelem kézhezvételétől (Art. 12 GDPR). A határidő 60 nappal meghosszabbítható összetett kérelmek esetén — erről az első 30 napon belül tájékoztatjuk.

Személyazonosság igazolása: A fiókban regisztrált e-mail-címről érkező GDPR-kérelmeket közvetlenül kezeljük. Ha más címről veszi fel velünk a kapcsolatot, személyazonossága igazolását kérhetjük (személyi igazolvány másolata vagy meglévő fiókján keresztüli ellenőrzés), hogy megakadályozzuk az adatok illetéktelen személyek részére való kiadását.

Költségek: A jogok gyakorlása INGYENES. Túlzott vagy ismétlődő kérelmek esetén ésszerű adminisztratív díjat számíthatunk fel, vagy megtagadhatjuk a kérelmet.

Panasztétel joga: Panaszt nyújthat be:

Personális Adatok Feldolgozásának Felügyeleti Nemzeti Hatóságához (ANSPDCP)

B-dul G-ral. Gheorghe Magheru 28-30, 1. szektor, Bukarest

www.dataprotection.ro | anspdcp@dataprotection.ro | +40 21 252 5599

VIII. Adatbiztonság

A kockázatnak megfelelő technikai és szervezési intézkedéseket alkalmazunk, többek között TLS-t, hozzáférés-ellenőrzést, a hitelesítési szolgáltató által végzett jelszó-kivonatolást, sebességkorlátozást, felügyeletet és incidenskezelést. Semmilyen továbbítás vagy tárolás nem garantál abszolút biztonságot. Kockázattal járó incidens esetén indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül értesítjük az ANSPDCP-t; magas kockázat esetén az érintetteket is tájékoztatjuk.

IX. Kiskorúak

A Szolgáltatásban 16 év alatti személy nem hozhat létre fiókot. A meghívó tartalmazhat a szervező által feltöltött gyermeknevet vagy -képet; ehhez a szervezőnek megfelelő jogalappal és engedéllyel kell rendelkeznie. Szülő vagy gondviselő kérheti az adatok felülvizsgálatát és indokolt esetben törlését.

X. Sütik

Sütiket használunk a webhely működéséhez és elemzéshez. A teljes részletekért kérjük, tekintse meg a Sütikezelési Szabályzatot a /cookies oldalon.

XI. A szabályzat módosításai

A szabályzatot a Szolgáltatás vagy a jog változásai miatt frissíthetjük. Az aktuális verzió és dátum itt látható. A lényeges változásokról megfelelő tájékoztatást adunk, és külön hozzájárulást kérünk, ha egy új adatkezelés ezt igényli.

XII. Kapcsolat

A szabályzattal vagy adatkezeléssel kapcsolatos kérdések: contact@etherealstories.com.

XIII. Ha Ön egy ügyfelünk vendége

A szervező egy általános linken osztja meg a digitális meghívót. Az RSVP tartalmazhat nevet, opcionális e-mailt, részvételt, felnőtt/gyermek létszámot, üzenetet és szervezői mezőket. Ezeket a szervező és a működéshez szükséges technikai szolgáltatóink láthatják, más vendégek nem, és saját marketingünkre nem használjuk. A szervező rendszerint adatkezelő az RSVP célja és tartalma tekintetében, mi pedig utasítása alapján adatfeldolgozó; biztonsági, visszaélés-megelőzési és jogi céljainknál önálló adatkezelők lehetünk. Különleges adat csak megfelelő jogalappal kérhető. A vendég először a szervezőhöz, ennek hiányában a contact@etherealstories.com címhez fordulhat a meghívó linkjével.

XIV. Adatok nemzetközi továbbítása

A szolgáltatók az EU/EGT-ben és konfigurációjuktól függően harmadik országokban, köztük az USA-ban is kezelhetnek adatot. EU/EGT-n kívüli továbbításnál az alkalmazandó megfelelőségi határozatra — például jogosult résztvevőnél az EU–USA adatvédelmi keretre — vagy szabványos szerződési feltételekre és szükség szerinti kiegészítő intézkedésekre támaszkodunk. A konkrét mechanizmusról a contact@etherealstories.com címen kérhető tájékoztatás.

XV. Adatfeldolgozók (alvállalkozók)

Fő szolgáltatók: Supabase — adatbázis, hitelesítés és tárhely; Vercel — hosting és funkciók; Stripe — fizetés és csalásmegelőzés; Resend — e-mail; Sentry — hibafelügyelet; Upstash — visszaélés-korlátozás; Cloudflare Turnstile — botvédelem; Cloudinary — média; Railway — ütemezett feladatok; Google és Meta/Facebook — opcionális belépés; Google Maps és Google Fonts — térkép és betűtípus. A szolgáltatókat szerepük és az alkalmazandó jog szerint kötjük szerződéses feltételekhez. A szabályzatot frissítjük, ha változás lényegesen érinti az adatkezelést.