Adatkezelési tájékoztató
A brigift.hu webáruház látogatói, vásárlói és kapcsolattartói részére.
Hatályos: 2026. augusztus 19-től | Verzió: 2026/1.
1. Az adatkezelő
- Név
- Mátra Netshop Korlátolt Felelősségű Társaság (Mátra Netshop Kft.)
- Székhely és levelezési cím
- 3359 Tenk, Szabadság út 12/A
- Cégjegyzékszám
- 10-09-030953
- Adószám
- 22765790-2-10
- Képviselő
- Petneházi Patrik ügyvezető
- Adatvédelmi kapcsolattartás
- info@brigift.hu, +36 30 562 6744
- Weboldal
- https://brigift.hu
A továbbiakban: Adatkezelő. Az Adatkezelőnél adatvédelmi tisztviselő kijelölése a jelenlegi adatkezelési tevékenység alapján nem kötelező, ezért külön adatvédelmi tisztviselő nem működik. Adatvédelmi kérdés a fenti elérhetőségeken tehető fel.
2. Alapelvek, hatály és jogszabályi háttér
Ez a tájékoztató a brigift.hu weboldal, a webáruház, a kapcsolati és elállási űrlapok, a hírlevél-feliratkozás, valamint az egyedi ajándék- és nyomdai tervezők használatához kapcsolódó személyesadat-kezelést ismerteti.
Az Adatkezelő az adatokat jogszerűen, tisztességesen, átlátható módon, meghatározott célból, a szükséges mértékre korlátozva és megfelelő biztonság mellett kezeli. Személyes adat minden olyan információ, amely azonosított vagy azonosítható természetes személyre vonatkozik. Az adatkezelés elsődleges jogszabálya az (EU) 2016/679 rendelet (GDPR), továbbá alkalmazandó különösen a 2011. évi CXII. törvény, a 2001. évi CVIII. törvény, a 2003. évi C. törvény és az adózási, számviteli, fogyasztóvédelmi szabályozás.
Ha az adat megadása szerződéskötéshez vagy jogszabályi kötelezettség teljesítéséhez szükséges, annak hiányában a rendelés, számlázás vagy kézbesítés nem teljesíthető. A kifejezetten önkéntes adatoknál – például hírlevél – a hozzájárulás megtagadása nem érinti a vásárlást.
3. Adatkezelések célonként
| Cél | Kezelt adatok | Jogalap | Megőrzés |
|---|---|---|---|
| Kapcsolatfelvétel, ajánlatkérés | Név, e-mail, telefon, üzenet, beküldés ideje, az önként csatolt tartalom. | GDPR 6. cikk (1) b): szerződéskötést megelőző lépések; egyéb megkeresésnél 6. cikk (1) f): válaszadáshoz fűződő jogos érdek. | Az ügy lezárásától számított legfeljebb 1 év; szerződés létrejöttekor a szerződéses megőrzés szerint. |
| Felhasználói fiók | Név, e-mail, titkosított jelszó, címek, telefonszám, rendelési és fiókelőzmények, beállítások. | GDPR 6. cikk (1) b): a kért fiókszolgáltatás és vásárlás biztosítása. | A fiók törléséig vagy az utolsó aktivitástól számított 5 évig; a számlák és rendelések kötelezően megőrzendő adatai ettől függetlenül megmaradnak. |
| Kosár és pénztár | Kosártartalom, termékvariáció, mennyiség, kedvezmény, munkamenet-azonosító, belépett vásárlónál ügyfél-azonosító. | GDPR 6. cikk (1) b): a vásárlás előkészítése; 6. cikk (1) f): a webáruház biztonságos és folytonos működése. | A munkamenethez szükséges adatok a süti lejártáig; nem megrendelt kosár adatai főszabály szerint az utolsó aktivitástól számított legfeljebb 12 hónapig. |
| Rendelés és szerződés teljesítése | Név, e-mail, telefon, számlázási és szállítási cím, rendelés és termék adatai, megjegyzés, fizetési és szállítási mód, fizetési állapot és tranzakcióazonosító. | GDPR 6. cikk (1) b): szerződés teljesítése; egyes adatoknál 6. cikk (1) c): jogi kötelezettség. | A szerződés teljesítésétől számított 5 év; a számviteli bizonylatoknál 8 év. |
| Számlázás, könyvelés, adózás | Név vagy cégnév, cím/székhely, adószám, rendelési és számlaadatok, ellenérték, fizetési adatok. | GDPR 6. cikk (1) c): számviteli és adójogi kötelezettség. | A számvitelről szóló törvény alapján 8 év. |
| Fizetés | Fizetendő összeg, pénznem, rendelés- és tranzakcióazonosító, fizetési állapot; átutalásnál a banki közlemény és számlaadatok. | GDPR 6. cikk (1) b): fizetés és szerződés teljesítése; 6. cikk (1) c): pénzügyi nyilvántartási kötelezettség. | A rendelési/számviteli adatokkal együtt 5, illetve 8 év. A teljes bankkártyaadatokat az Adatkezelő nem tárolja. |
| Kézbesítés | Címzett neve, szállítási cím, e-mail, telefonszám, csomag- és utánvétadat, rendelési hivatkozás. | GDPR 6. cikk (1) b): szerződés teljesítése. | A szerződéses igények elévüléséig, főszabály szerint 5 év; a fuvarozó saját tájékoztatója szerinti ideig. |
| Panasz, szavatosság, elállás és visszaküldés | Név, elérhetőség, rendelési és panaszadatok, hiba leírása, bizonyítékok, elállási hivatkozás, visszatérítési információk. | GDPR 6. cikk (1) c): fogyasztóvédelmi kötelezettség; 6. cikk (1) b): szerződéses igény rendezése. | A panasz és a válasz 3 évig; jogi igény esetén annak jogerős lezárásáig; számviteli bizonylat 8 évig. |
| Hírlevél | E-mail-cím, feliratkozás és hozzájárulás időpontja, a hozzájárulás igazolásához szükséges technikai adatok, leiratkozás. | GDPR 6. cikk (1) a): önkéntes hozzájárulás. | Leiratkozásig; a leiratkozás után a hozzájárulás igazolásához szükséges minimális adatok legfeljebb 5 évig, jogos érdek alapján. |
| Informatikai biztonság és hibakeresés | IP-cím, dátum és idő, kért oldal, válaszkód, böngésző- és eszközadat, biztonsági események. | GDPR 6. cikk (1) f): a rendszer biztonságához, támadások megelőzéséhez és hibák feltárásához fűződő jogos érdek. | Főszabály szerint legfeljebb 90 nap; biztonsági eseménynél a vizsgálat és az igényérvényesítés lezárásáig. |
A jogos érdeken alapuló adatkezelésnél az Adatkezelő mérlegeli, hogy az adatkezelés szükséges és arányos-e, és nem élveznek-e elsőbbséget az érintett jogai. Az érintett e kezelés ellen tiltakozhat.
4. Egyedi ajándékok, nyomdai grafikák és képfájlok
Az egyedi termékek tervezői a feltöltött eredeti képet vagy dokumentumot, az abból készített előnézetet, az elhelyezési és méretezési beállításokat, a termékoldalt/oldalszámot, a fájlnevet, a rendeléshez vagy kosárhoz tartozó azonosítót és biztonsági hozzáférési tokent kezelik. A cél a látványterv elkészítése, a rendelés gyártása, a fájlok biztonságos átadása, a rendelés későbbi azonosítása, valamint a minőségi kifogások kezelése.
Jogalap: GDPR 6. cikk (1) b), a szerződés előkészítése és teljesítése. A teljesítés után az esetleges igények rendezéséhez szükséges korlátozott megőrzés jogalapja a GDPR 6. cikk (1) f) szerinti jogos érdek.
Megőrzés: a rendeléshez nem kapcsolt, elhagyott tervek főszabály szerint az utolsó aktivitástól számított legfeljebb 12 hónapig; a megrendelt termék gyártási fájljai a teljesítéstől számított legfeljebb 5 évig, illetve jogvita esetén annak jogerős lezárásáig őrizhetők. A megőrzés célja nem a marketing, hanem a gyártás igazolása, az utánrendelés támogatása és a jogi igények kezelése. A Vásárló korábbi törlést kérhet, ha nincs fennálló jogi vagy teljesítési ok a további megőrzésre.
A fájlok közvetlen, nyilvános tárhelylinken nem érhetők el: a hozzáférést jogosultság- vagy tokenellenőrzött végpont védi. A rendelési e-mailben vagy fiókban szereplő egyedi linket a címzett köteles bizalmasan kezelni.
A feltöltött kép más személy képmását vagy egyéb személyes adatát is tartalmazhatja. A feltöltő felel azért, hogy az adat felhasználásához megfelelő jogalappal vagy engedéllyel rendelkezzen. Kérjük, szükségtelen egészségügyi, biometrikus, politikai, vallási vagy más különleges adatot ne töltsön fel. Az Adatkezelő nem végez arcfelismerést vagy biometrikus azonosítást, és a tartalmat külön hozzájárulás nélkül nem használja reklámcélra.
6. Címzettek és adatfeldolgozók
Az Adatkezelő csak olyan címzettnek ad át adatot, akinek közreműködése a szolgáltatáshoz, jogi kötelezettséghez vagy az érintett kéréséhez szükséges. A címzettek a saját tevékenységük körében önálló adatkezelők is lehetnek. A Webáruház tárhelyét és szerverinfrastruktúráját az Adatkezelő saját maga üzemelteti, ezért e feladatra külön tárhelyszolgáltató vagy adatfeldolgozó nem kap adatot.
| Címzett / közreműködő | Szerep és átadott adatok köre |
|---|---|
| GLS General Logistics Systems Hungary Kft. 2351 Alsónémedi, GLS Európa u. 2. | Csomagkézbesítés és utánvét: név, cím/átvételi pont, telefon, e-mail, csomag- és utánvétadat. |
| Revolut Bank UAB és fizetési partnerei | Bankkártyás, Revolut Pay, Apple Pay vagy Google Pay fizetés – ha a pénztárban elérhető. Összeg, rendelési és tranzakcióadatok; a kártyaadatokat a fizetési szolgáltató kezeli. |
| MBH Bank Nyrt. | Banki átutalás és számlaforgalom; a banki tranzakcióhoz tartozó adatok. |
| NATURASOFT Magyarország Kft. 1113 Budapest, Bocskai út 77–79. info@naturasoft.hu | Számlázóprogram-szolgáltató; számlázási és bizonylati adatok. |
| Nemzeti Adó- és Vámhivatal | A jogszabály szerinti online számlaadat-szolgáltatás címzettje. |
| RITAX-GENO Könyvelő és Szolgáltató Betéti Társaság (RITAX-GENO Bt.) 2660 Balassagyarmat, Piac tér 2. | Könyvelés és számviteli ügyintézés; számlák, pénzügyi és bizonylati adatok. |
| Google Ireland Limited / Google Cloud Gordon House, Barrow Street, Dublin 4, Írország | reCAPTCHA bot- és visszaélésvédelem; technikai és biztonsági adatok. |
| Hatóságok, bíróságok, jogi képviselők | Csak jogszabályi kötelezettség, hatósági megkeresés vagy jogi igény előterjesztése, érvényesítése, védelme esetén. |
Az Adatkezelő munkatársai és megbízottai csak feladatukhoz szükséges jogosultsággal férnek hozzá az adatokhoz, és titoktartás köti őket.
7. EGT-n kívüli adattovábbítás
Az alapvető webshop- és tárhelyadatok kezelése elsősorban az Európai Gazdasági Térségben történik. Egyes globális technológiai vagy fizetési szolgáltatók alfeldolgozói az EGT-n kívül is kezelhetnek adatot. Ilyen esetben a szolgáltató és az Adatkezelő a GDPR V. fejezete szerinti garanciát – például megfelelőségi határozatot, EU–USA adatvédelmi keretrendszert vagy az Európai Bizottság által elfogadott általános szerződési feltételeket – alkalmazza. Az alkalmazott garanciáról az érintett az Adatkezelőtől további tájékoztatást kérhet.
8. Az érintett jogai
Az érintett az info@brigift.hu címen vagy postán kérheti jogai gyakorlását. Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül teljesíti vagy megindokolja annak elutasítását. Összetett vagy nagyszámú kérelemnél a határidő további két hónappal meghosszabbítható, amelyről az érintett egy hónapon belül tájékoztatást kap.
- Tájékoztatás és hozzáférés: visszajelzés kérhető arról, történik-e adatkezelés, és másolat kérhető a kezelt adatokról.
- Helyesbítés: kérhető a pontatlan adat javítása és a hiányos adat kiegészítése.
- Törlés: kérhető az adat törlése, ha megszűnt a cél vagy nincs más jogalap. A törlés nem kérhető például kötelező számviteli megőrzés alatt.
- Korlátozás: vitatott pontosság, jogellenes kezelés, igényérvényesítés vagy tiltakozás vizsgálata alatt kérhető a kezelés korlátozása.
- Adathordozhatóság: hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelésnél a megadott adatok tagolt, géppel olvasható formátumban kérhetők, és technikai lehetőség esetén más adatkezelőhöz továbbíthatók.
- Tiltakozás: jogos érdeken alapuló kezelés ellen a saját helyzetével kapcsolatos okból bármikor tiltakozhat. Közvetlen üzletszerzési célú kezelés ellen indokolás nélkül tiltakozhat.
- Hozzájárulás visszavonása: a hozzájárulás bármikor, a jövőre nézve visszavonható; ez nem érinti a visszavonás előtti kezelés jogszerűségét.
- Automatizált döntés: az Adatkezelő nem hoz kizárólag automatizált adatkezelésen alapuló, joghatással vagy hasonlóan jelentős hatással járó döntést, és nem végez ilyen profilalkotást.
A kérelmező személyazonosságának védelme érdekében az Adatkezelő észszerű, azonosításhoz szükséges további információt kérhet. A kérelem teljesítése főszabály szerint díjmentes; egyértelműen megalapozatlan vagy ismétlődő, túlzó kérelemnél a GDPR szerinti észszerű díj számítható fel vagy a teljesítés megtagadható.
9. Panasz és jogorvoslat
Adatvédelmi kifogás esetén kérjük, először keresse az Adatkezelőt az info@brigift.hu címen, hogy a problémát közvetlenül kivizsgálhassuk.
Az érintett panaszt tehet a felügyeleti hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Honlap: https://www.naih.hu/
Az érintett a jogainak megsértése esetén bírósághoz is fordulhat. A pert választása szerint az Adatkezelő székhelye vagy – a jogszabályi feltételek szerint – saját lakóhelye vagy tartózkodási helye szerinti törvényszék előtt indíthatja meg.
10. Adatbiztonság, incidensek és a tájékoztató módosítása
Az Adatkezelő a kockázattal arányos technikai és szervezési intézkedéseket alkalmaz, ideértve a jogosultságkezelést, titkosított HTTPS-kapcsolatot, biztonságos jelszókezelést, korlátozott fájlhozzáférést, mentést és naplózást. Teljes biztonság egyetlen internetes rendszerben sem garantálható, de az Adatkezelő rendszeresen felülvizsgálja a védelmet.
Adatvédelmi incidens esetén az Adatkezelő kivizsgálja a történteket, dokumentálja az incidenst, és ha a GDPR szerint szükséges, 72 órán belül bejelenti a NAIH-nak. Magas kockázat esetén az érintetteket is indokolatlan késedelem nélkül tájékoztatja.
A tájékoztató a szolgáltatások vagy a jogi környezet változásakor módosítható. A lényeges változásról az Adatkezelő a weboldalon vagy – ha indokolt – közvetlenül tájékoztat. A változás nem teszi visszamenőleg jogszerűvé a korábbi adatkezelést, és nem csökkenti az érintett megszerzett jogait.