Skip to content

Adatkezelési tájékoztató

Általános rendelkezések

A jelen tájékoztató célja, hogy rögzítse a Board Game Flare (Haffner Alexandra E.V.) által alkalmazott adatvédelmi és adatkezelési elveket. Az adatkezelő elkötelezett a látogatók és vásárlók személyes adatainak védelmében a GDPR (EU 2016/679) előírásainak megfelelően.

Az Adatkezelő fenntartja magának a jogot jelen tájékoztató bármikori megváltoztatására. Az esetleges változásokról a résztvevőket megfelelő módon értesíti.

Az adatkezelő adatai

  • A weboldal címe: https://boardgameflare.hu
  • Adatkezelő: Board Game Flare (Haffner Alexandra E.V.)
  • Székhely: 1211 Budapest, II. Rákóczi Ferenc út 107-115. D.ép. 1.em. 4.
  • E-mail: ugyfelszolgalat@boardgameflare.hu

Az adatkezelés alapelvei és jogszabályi háttere

Az Adatkezelő tevékenységének adatkezelései önkéntes hozzájáruláson, szerződéses kötelezettségen, illetve törvényi felhatalmazáson alapulnak. Az önkéntes hozzájáruláson alapuló adatkezelések esetében az érintettek e hozzájárulásukat az adatkezelés bármely szakában visszavonhatják.

Bizonyos esetekben a megadott adatok egy körének kezelését, tárolását, továbbítását jogszabályok teszik kötelezővé. Felhívjuk az adatközlők figyelmét, hogy amennyiben nem saját személyes adataikat adják meg, az adatközlő kötelessége az érintett hozzájárulásának beszerzése.

Az adatkezelési alapelvek összhangban vannak az alábbi jogszabályokkal:

  • GDPR: Az Európai Parlament és a Tanács (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról.
  • Infotv.: 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról.
  • Ptk.: 2013. évi V. törvény a Polgári Törvénykönyvről.
  • Számv. tv.: 2000. évi C. törvény a számvitelről.
  • Eker. tv.: 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (különösen a 13/A. §).
  • Grt.: 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (különösen a 6. §).
  • Fgytv.: 1997. évi CLV. törvény a fogyasztóvédelemről (különösen a 17/A. § a panaszkezelésre vonatkozóan).
  • 2003. évi C. törvény az elektronikus hírközlésről (különösen a 155. § a sütikre vonatkozóan).

A kezelt személyes adatok köre, célja és jogalapja

1. Weboldal meglátogatása (Szervernaplózás)

  • Kezelt adatok: A látogató IP-címe, a látogatás időpontja, a megtekintett oldal címe, böngészőazonosító.
  • Az adatkezelés célja: A webhely biztonságos működésének ellenőrzése, visszaélések megakadályozása.
  • Az adatkezelés jogalapja: Az Adatkezelő jogos érdeke [GDPR 6. cikk (1) bek. f) pont].

2. Vásárlás és számlázás

  • Kezelt adatok: Név, számlázási és szállítási cím, e-mail cím, telefonszám.
  • Az adatkezelés célja: A megrendelések teljesítése, a kiszállítás bonyolítása, a fizetés lebonyolítása, online panaszkezelés és a kötelező számviteli bizonylat (számla) kiállítása.
  • Az adatkezelés jogalapja:
    • A vásárlás és szállítás tekintetében a szerződés teljesítése [GDPR 6. cikk (1) bek. b) pont].
    • A számlázás és panaszkezelés tekintetében jogi kötelezettség teljesítése [GDPR 6. cikk (1) bek. c) pont; Számv. tv. és Fgytv. alapján].

3. Felhasználói regisztráció

  • Kezelt adatok: Felhasználónév, jelszó, e-mail cím, korábbi rendelések története.
  • Az adatkezelés célja: Kényelmi funkciók biztosítása a visszatérő vásárlóknak (gyorsabb vásárlás, rendeléskövetés).
  • Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bek. a) pont].

4. Hozzászólások és vélemények

  • Kezelt adatok: Az űrlapon megadott név/becenév, e-mail cím, hozzászólás szövege, IP-cím és a böngészőazonosító. (A Gravatar szolgáltatás hash-kódot kaphat a profilkép megjelenítéséhez).
  • Az adatkezelés célja: A felhasználói vélemények megjelenítése, valamint a kéretlen tartalom (spam) kiszűrése.
  • Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bek. a) pont].

5. Média (Képfeltöltés)

  • Kezelt adatok: Regisztrált felhasználók által feltöltött képek és azok metaadatai.
  • Figyelmeztetés: Kerülni kell az olyan fotók feltöltését, amelyek GPS koordinátákat (EXIF) tartalmaznak, mert a weboldal látogatói ezeket letölthetik és kinyerhetik.
  • Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bek. a) pont].

6. Hírlevél feliratkozás

  • Kezelt adatok: Név, e-mail cím.
  • Az adatkezelés célja: Marketing ajánlatok, újdonságok és közvetlen üzletszerzési tartalom küldése.
  • Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bek. a) pont].

7. Sütik (Cookies)

  • A WordPress kényelmi sütiket használ a bejelentkezési adatok és a hozzászólások megjegyzéséhez, valamint analitikai célokból. Részletes információkat a külön elérhető Cookie (Süti) Tájékoztató tartalmaz.

Adatbiztonság

Az Adatkezelő megtesz minden tőle elvárható technikai és szervezési intézkedést az adatok védelme érdekében. A weboldal SSL titkosítással (HTTPS) rendelkezik, az adatbázisokhoz való hozzáférés szigorúan korlátozott. Az online fizetési adatok kezelése külső, minősített szolgáltató (Barion) titkosított csatornáin keresztül történik, bankkártyaadatokhoz az Adatkezelő nem fér hozzá.

Beágyazott tartalmak más honlapokról

A weboldalon található bejegyzések tartalmazhatnak beágyazott tartalmakat (pl. YouTube videók, képek, cikkek). Ezek pontosan úgy viselkednek, mintha a látogató közvetlenül a forrásoldalt látogatta volna meg. Ezek a külső webhelyek adatot gyűjthetnek a felhasználóról, sütiket használhatnak, vagy harmadik féltől származó követőkódot ágyazhatnak be (különösen, ha a felhasználó be van jelentkezve az adott külső oldalon).


Adatfeldolgozók

Az adatok nem kerülnek értékesítésre vagy kereskedelmi célból átadásra harmadik félnek. A szolgáltatások teljesítéséhez (szállítás, fizetés, számlázás, IT háttér) azonban elengedhetetlen az adatok továbbítása az alábbi partnerek felé, akik adatfeldolgozóként járnak el:

Szállítás és logisztika

  • FOXPOST Zártkörűen Működő Részvénytársaság
    • Székhely: 3200 Gyöngyös, Batsányi János utca 9.
    • Cégjegyzékszám: 10-10-020843 | Adószám: 25034610-2-10
    • Továbbított adatok: Név, csomagautomata címe/szállítási cím, e-mail, telefonszám.
  • Magyar Posta Zártkörűen Működő Részvénytársaság (MPL)
    • Székhely: 1138 Budapest, Dunavirág utca 2-6.
    • Cégjegyzékszám: 01-10-042463 | Adószám: 11963366-2-44
    • Továbbított adatok: Név, szállítási cím, e-mail, telefonszám.

Webshop fejlesztés és technikai bővítmények

  • Viszt Péter Egyéni Vállalkozó (visztpeter.me)
    • Székhely és levelezési cím: 8220 Balatonalmádi, Hunyadi u. 6.
    • Nyilvántartási szám: 53823466 | Adószám: 84542338-5-39
    • Feladat: Számlázási és csomagküldési bővítmények fejlesztése és technikai üzemeltetése.

Online fizetés

  • Barion Payment Zrt.
    • Székhely: 1117 Budapest, Infopark sétány 1. I. ép. 5. em. 5.
    • Cégjegyzékszám: 01-10-048552 | MNB engedély száma: H-EN-I-1064/2013.
    • Feladat: Biztonságos online bankkártyás fizetés lebonyolítása.

Számlázás és könyvelés

  • Billingo Technologies Zrt.
    • Székhely: 1133 Budapest, Árbóc utca 6. I. emelet
    • Cégjegyzékszám: 01-10-140802 | Adószám: 27926349-2-41
    • Feladat: Az elektronikus számlák generálása és tárolása.
  • Továbbá az Adatkezelő által megbízott könyvelő, aki a jogszabályi kötelezettségek (adóbevallás, számvitel) teljesítése érdekében hozzáfér a kiállított számlákhoz.

Informatikai infrastruktúra, tárhely és webshop motor

  • Rackhost Zrt.
    • Székhely: 6722 Szeged, Tisza Lajos körút 41.
    • Cégjegyzékszám: 06-10-000489 | Adószám: 24716185-2-06
    • Feladat: Tárhelyszolgáltatás biztosítása, az adatok fizikai tárolása.
  • Automattic Inc. (60 29th Street #343, San Francisco, CA 94110, USA) és Aut O’Mattic A8C Ireland Ltd. (Business Centre, No.1 Lower Mayor Street, International Financial Services Centre, Dublin 1, Írország)
    • Feladat: A WooCommerce webáruház-rendszer, a jelszó-visszaállítási folyamatok, valamint a kapcsolódó hírlevél- és biztonsági funkciók technikai biztosítása.
    • Harmadik országba történő adattovábbítás: Az Automattic Inc. szolgáltatásainak igénybevételével a személyes adatok (pl. technikai naplófájlok, e-mail címek) az EGT területén kívülre, az Amerikai Egyesült Államokba is továbbításra kerülhetnek. Az Adatkezelő szavatolja, hogy a külföldi adattovábbítás során a GDPR által megkövetelt megfelelő garanciák biztosítottak az Európai Bizottság által elfogadott Általános Szerződési Feltételek (Standard Contractual Clauses – SCC) alkalmazása, valamint az EU-U.S. Data Privacy Framework megfelelőségi határozata alapján.

Az adatkezelés időtartama

  • Számlázási és vásárlási adatok: Jogszabályi (számviteli) kötelezettség miatt a számla kiállításától számított legalább 8 évig.
  • Hozzászólások és vélemények: Meghatározatlan ideig (hogy a későbbi hozzászólásokat a rendszer automatikusan felismerhesse és jóváhagyhassa), vagy az érintett törlési kérelméig.
  • Felhasználói fiók (Regisztráció): A regisztrált adatok a profilban kerülnek tárolásra. A felhasználó azokat bármikor módosíthatja. A fiókot az érintett kérésére az Adatkezelő haladéktalanul törli.
  • Hírlevél adatai: A megadott adatokat a hozzájárulás visszavonásáig vagy a hírlevélről való leiratkozásig, de legfeljebb a hírlevél-szolgáltatás megszüntetéséig kezeljük.

Az érintettek jogai (GDPR)

A GDPR értelmében Ön az Adatkezelőhöz intézett írásbeli kérelmével bármikor élhet az alábbi jogokkal:

  1. Hozzáférési jog (Betekintés): Tájékoztatást kérhet arról, hogy milyen személyes adatait és hogyan kezeljük.
  2. Helyesbítési jog: Kérheti a pontatlan vagy megváltozott adatai kijavítását.
  3. Törlési jog („elfeledtetéshez való jog”): Kérheti adatai törlését (ez nem vonatkozik azokra az adatokra, amelyeket jogszabályi – pl. számviteli – kötelezettség miatt kötelező megőriznünk).
  4. Az adatkezelés korlátozásához való jog: Bizonyos esetekben kérheti, hogy az adatokon ne végezzünk műveleteket, csak tároljuk azokat.
  5. Adathordozhatósághoz való jog: Kérheti az Ön által megadott adatok kiadását tagolt, géppel olvasható formátumban.
  6. Tiltakozáshoz való jog: Tiltakozhat személyes adatainak jogos érdekből történő kezelése ellen.

A fenti kérelmeket az ugyfelszolgalat@boardgameflare.hu e-mail címen fogadjuk, és azokat a törvényi határidőn belül (legfeljebb 1 hónap) megválaszoljuk.


Jogorvoslati lehetőségek

Bármilyen kérdés, panasz vagy adatkezelési probléma esetén kérjük, forduljon hozzánk bizalommal az ugyfelszolgalat@boardgameflare.hu e-mail címen, hogy azt békés úton, gyorsan megoldhassuk.

Amennyiben úgy érzi, hogy az Adatkezelő megsértette a személyes adatok védelméhez fűződő jogait, a hatályos jogszabályok szerint panasszal fordulhat a felügyeleti hatósághoz:

  • Név: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
  • Cím: 1055 Budapest, Falk Miksa utca 9-11.
  • Postacím: 1363 Budapest, Pf. 9.
  • Weboldal: www.naih.hu
  • Telefon: +36 (30) 349-0447 vagy +36 (1) 391-1400
  • E-mail: ugyfelszolgalat@naih.hu

Valamint a jogszabályok megsértése esetén Ön bírósághoz is fordulhat (a per elbírálása a törvényszék hatáskörébe tartozik, a per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható).


Utolsó frissítés: 2026.05.17.