Adatkezelési tájékoztató

Hatálybalépés napja: 2026.09.16.


1. Az adatkezelő és elérhetőségei

A jelen tájékoztató a https://soprongokart.hu weboldalon (a továbbiakban: Weboldal) megvalósuló adatkezelésekre vonatkozik: a Weboldalon keresztül megadott vagy keletkező személyes adatokra, azok további útjára (kinek kerülnek át), valamint a Weboldalon közzétett kapcsolati csatornákon (e-mail, telefon) érkező megkeresésekre. Az Adatkezelő Weboldaltól független adatkezeléseire (például a pályán helyben kezelt adatokra) nem vonatkozik.

Adatkezelő neve GO-FA Kft.
Székhely 9423 Ágfalva, Völgy utca 16.
Telephely (gokartpálya) 9400 Sopron, Ipar körút 4/b.
Cégjegyzékszám 08-09-033726 (Győri Törvényszék Cégbírósága)
Adószám 27475786-2-08
E-mail info@soprongokart.hu
Telefon +36 20 283 8508
Weboldal https://soprongokart.hu

Adatvédelmi tisztviselő: Az Adatkezelő a GDPR 37. cikke alapján nem köteles adatvédelmi tisztviselő kinevezésére, ezért ilyet nem nevezett ki. Adatvédelmi kérdésekben a fenti elérhetőségeken, elsősorban az info@soprongokart.hu címen áll rendelkezésre.


2. Alapelveink

Az Adatkezelő a személyes adatokat a GDPR 5. cikke szerint: – jogszerűen, tisztességesen és átláthatóan kezeli; – csak meghatározott, egyértelmű és jogszerű célból gyűjti; – a célok szempontjából szükséges mértékre korlátozza (adattakarékosság); – pontosan és naprakészen tartja; – csak a szükséges ideig tárolja; – megfelelő technikai és szervezési intézkedésekkel védi.

Mi az, ami a Weboldalon nem történik: az Adatkezelő a Weboldalon nem kínál felhasználói fiókot vagy regisztrációt (vásárolni regisztráció nélkül lehet), nem küld hírlevelet vagy reklámlevelet, nem szervez nyereményjátékot, nem használ külső látogatottság-mérő szolgáltatást (például Google Analytics), nem alkalmaz közösségimédia- vagy hirdetési pixelt (például Facebook Pixel), és futárszolgálatnak vagy postai szolgáltatónak nem ad át adatot (az utalvány e-mailben érkezik).

A Weboldalon zajló fő adatkezelések: az ajándékutalvány megrendelése, online fizetése, számlázása, kiküldése és beváltása (4.1-4.7. pont), a kosár működése és a hozzájárulással alkalmazott sütik (4.8-4.12. és 5. pont), a kapcsolatfelvétel (4.13. pont), valamint a biztonsági mentés és a belső értékesítési kimutatás (4.14-4.15. pont).


3. Igénybe vett adatfeldolgozók és címzettek

3.1. Adatfeldolgozók

3.1.1. Tárhely- és levelezésszolgáltató – Név: ICON MÉDIA Kft. (WebDigital) – Székhely: 6000 Kecskemét, Csóka u. 26. – Cégjegyzékszám: 03-09-115965, adószám: 14275270-2-03 – Elérhetőség: info@webdigital.hu, +36 70 518 1943 – Tevékenység: a Weboldal és adatbázisa tárolása és üzemeltetése Magyarországon található szerveren; az info@soprongokart.hu postafiók kiszolgálása; a Weboldalról induló e-mailek (rendelési értesítők, utalvány) továbbítása a saját levelezőszerverén keresztül; a tárhely napi biztonsági mentése.

3.1.2. Online fizetés – Név: Stripe Payments Europe, Limited – Székhely: One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Írország – Nyilvántartási szám: 12401448 – Tevékenység: a bankkártyás, Apple Pay és Google Pay fizetés lebonyolítása, visszatérítés. – A Stripe egyes adatkezeléseknél – csalásmegelőzés, kockázatkezelés, a pénzmosás megelőzése és az ügyfél-átvilágítás, saját szolgáltatásainak fejlesztése – önálló adatkezelőként jár el, saját felelősségére és saját adatvédelmi tájékoztatója szerint: https://stripe.com/privacy. Részletek: 4.3. pont. Harmadik országba történő továbbítás: 7. pont.

3.1.3. Számlázás – Név: KBOSS.hu Kft. (Számlázz.hu) – Székhely: 1031 Budapest, Záhony utca 7. – Cégjegyzékszám: 01-09-303201, adószám: 13421739-2-41 – Elérhetőség: info@szamlazz.hu – Tevékenység: az elektronikus számla kiállítása, megküldése e-mailben és tárolása; a számlaadatok továbbítása a NAV Online Számla rendszerébe.

3.1.4. Süti-hozzájárulás kezelése – Név: CookieYes Limited – Székhely: 3 Warren Yard, Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Egyesült Királyság – Cégszám: 13074037 – Tevékenység: a süti-tájékoztató sáv működtetése, a sütikre vonatkozó döntés rögzítése és igazolása (4.10. pont). Harmadik országba történő továbbítás: 7. pont.

3.2. Címzettek

  • Nemzeti Adó- és Vámhivatal (NAV): a kiállított számlák adatai jogszabályi kötelezettség alapján a NAV Online Számla rendszerébe kerülnek. Ha Ön magánszemélyként (nem adóalanyként) vásárol, az adatszolgáltatás a nevét és a címét nem tartalmazza (4.4. pont).
  • Könyvelő: az Adatkezelő külső könyvelője a számviteli bizonylatokat a könyvelés elvégzéséhez megkapja (4.4. pont).
  • Stripe önálló adatkezelőként (3.1.2. és 4.3. pont); Apple Pay használatakor az Apple Distribution International Limited (Írország), Google Pay használatakor a Google Ireland Limited (Írország) önálló adatkezelőként, a saját adatvédelmi tájékoztatója szerint.
  • Google Ireland Limited / Google LLC: a kezdőlapon beágyazott Google Térkép betöltésekor (4.11. pont), valamint a pénztár oldalon a Google Pay fizetési gomb betöltésekor (4.3. pont).
  • WordPress.org: a Weboldal emoji-megjelenítő szkriptjének betöltésekor (4.12. pont).
  • Az Adatkezelőn belül: a rendelések és az utalványok adataihoz az Adatkezelő erre jogosult munkatársai férnek hozzá, így a pálya személyzete az utalvány beváltásakor.

Az Adatkezelő az adatokat ezen túlmenően harmadik személyeknek nem adja át, kivéve a 6. pont szerinti hatósági megkeresés esetét.


4. Az egyes adatkezelések

4.1. Az utalvány megrendelése és a szerződés teljesítése

A pénztár oldalon (/penztar/) Ön az alábbi adatokat adja meg:

  • Kötelező: e-mail-cím, vezetéknév, keresztnév, ország (Magyarország), irányítószám, város, utca és házszám, telefonszám.
  • Nem kötelező: emelet, lépcsőház, lakás; Megjegyzés (szabadszöveges mező).
  • A rendszer rögzíti: a rendelés számát, a megrendelt utalványt (kategória, csomag), a mennyiséget, az árat, a fizetés módját és állapotát, a rendelés állapotát és időpontjait.

A telefonszámot a rendeléssel vagy az utalvánnyal kapcsolatos gyors egyeztetéshez kérjük, például ha az utalványt tartalmazó e-mail nem kézbesíthető. Más célra nem használjuk.

A Megjegyzés mezőről: kérjük, hogy a Megjegyzés mezőben ne adjon meg egészségi állapotára vagy más, a GDPR 9. cikke szerinti különleges kategóriába tartozó adatra (például vallási meggyőződés, etnikai származás) vonatkozó információt. Az Adatkezelő ilyen adatot nem kér és nem használ fel; ha ilyen adat a tudomására jut, azt törli.

Az adatkezelés célja a megrendelés befogadása, a vételár beszedése, az utalvány kiállítása és kiküldése, kapcsolattartás a rendelésről, a rendeléssel kapcsolatos igények intézése
Az adatkezelés jogalapja a szerződés teljesítéséig: GDPR 6. cikk (1) bekezdés b) pontja (az Önnel kötött szerződés teljesítése). A teljesítés utáni megőrzés: GDPR 6. cikk (1) bekezdés f) pontja – az Adatkezelő jogos érdeke, hogy a rendeléssel kapcsolatos esetleges vita (például visszatérítés, vitatott fizetés) esetén bizonyítani tudja, mit, mikor és kinek adott el, és az utalványt beváltották-e.
A kezelt adatok forrása közvetlenül Öntől
Megőrzési idő a vásárlástól számított 3 év. Ez az utalvány érvényességi idejét és a szerződéssel kapcsolatos fogyasztói igények elévülési idejét [Ptk. 6:163. § (2) bekezdés] fedi le. Ezt követően a rendelés személyes adatai automatikusan anonimizálódnak. Kivétel: a Megjegyzés mező tartalmát az anonimizálás nem törli, ezért az a rendelés törléséig marad meg. A számla adatait a 4.4. pont szerint 8 évig őrizzük.
Címzettek ICON MÉDIA Kft. (tárolás), Stripe (4.3. pont), KBOSS.hu Kft. (4.4. pont), az Adatkezelő jogosult munkatársai
Az adatszolgáltatás elmaradásának következménye a kötelező adatok megadása a szerződéskötés feltétele, ezek nélkül a rendelés nem adható le. A nem kötelező adatok elhagyása nem jár hátránnyal.

4.2. A megajándékozott neve

Ez a pont a megrendelőnek és a megajándékozottnak is szól. A megajándékozott adatait nem tőle, hanem a megrendelőtől kapjuk, ezért rá a GDPR 14. cikke vonatkozik.

A termékoldalon a „Kit ajándékozol meg?” jelölőnégyzet bejelölése után a megrendelő megadhatja a megajándékozott nevét. A név megjelenik: – a rendelésen (az Adatkezelő rendszerében); – a PDF-utalványon („… részére”); – az utalványt tartalmazó e-mailben, amelyet a megrendelő kap; – a rendelési e-mailekben (a megrendelőnek küldött visszaigazoló és állapotértesítő levelekben, valamint az Adatkezelőnek küldött értesítő levélben); – a Weboldal levelezési naplójában (4.6. pont).

A név a számlára nem kerül rá, és a fizetési szolgáltatóhoz (Stripe) sem továbbítjuk.

A kezelt adatok köre a megajándékozott neve (ahogyan a megrendelő megadja)
Az adatok forrása a megrendelő adja meg a Weboldal termékoldalán
Az adatkezelés célja személyre szóló ajándékutalvány kiállítása a megrendelő kérésére
Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés f) pontja. A jogos érdek: a megrendelő érdeke, hogy személyre szóló ajándékot adhasson, és az Adatkezelő érdeke, hogy a kért szolgáltatást nyújtsa. A megajándékozott nem szerződő fél, ezért a szerződésen alapuló jogalap rá nem alkalmazható.
Megőrzési idő a rendelés törléséig. A 4.1. pont szerinti 3 éves anonimizálás ezt az adatot nem törli. A megajándékozott kérésére a nevet a rendelésből töröljük (8. pont).
Címzettek ICON MÉDIA Kft. (tárolás); a megrendelő (utalvány, e-mail); az Adatkezelő jogosult munkatársai, így a pálya személyzete a beváltáskor
Az adatszolgáltatás elmaradásának következménye a név megadása önkéntes; hiányában név nélküli utalvány készül

Ha Ön megrendelőként más személy nevét adja meg, kérjük, tájékoztassa őt erről a pontról. Ha a megajándékozott kiskorú, a jogait a törvényes képviselője is gyakorolhatja.

4.3. Online fizetés

A fizetés a Stripe rendszerén keresztül történik (bankkártya, Apple Pay, Google Pay).

A Google Payről külön: a pénztár oldal megnyitásakor a Google Pay fizetési gomb automatikusan betöltődik, akkor is, ha Ön nem ezt a fizetési módot választja. Ezzel a Google megkapja az Ön IP-címét és böngészőadatait, és elhelyezi a NID sütijét az eszközén (5. pont). Ez a süti a süti-tájékoztató sávban adott döntésétől függetlenül létrejön, mert a süti-kezelő a fizetési gombot nem blokkolja. Az Adatkezelő ezt a sütit nem olvassa ki és nem használja fel.

A kezelt adatok A Stripe-hoz kerül: név, e-mail-cím, telefonszám, számlázási cím; a fizetendő összeg és pénznem, a rendelés száma, a megrendelt termék megnevezése és mennyisége; a rendelés leadásakor használt IP-cím és böngészőazonosító (user agent); a kártya- vagy pénztárcaadatok, amelyeket Ön közvetlenül a Stripe fizetési mezőjébe ír be; a fizetési eszközre és a böngészőre vonatkozó, csalásmegelőzési célú adatok (5. pont). A bankkártya adatait az Adatkezelő nem látja és nem tárolja: a kártyamező a Stripe saját, beágyazott keretében jelenik meg, és az adat közvetlenül a Stripe-hoz kerül. Az Adatkezelő rendszerében tárolódik: a Stripe ügyfél-azonosító, a fizetési tranzakció azonosítója, a fizetési mód azonosító tokenje (nem a kártyaszám), a fizetés díja és állapota.
Az adatkezelés célja a vételár beszedése, visszatérítés
Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés b) pontja (a szerződés teljesítése). A Stripe a csalásmegelőzés, a kockázatkezelés, a pénzmosás megelőzése és az ügyfél-átvilágítás során önálló adatkezelőként, saját jogalapja szerint jár el (https://stripe.com/privacy).
A kezelt adatok forrása Öntől; a kártyaadat Öntől közvetlenül a Stripe-hoz
Megőrzési idő az Adatkezelő rendszerében tárolt Stripe-azonosítók a rendelés törléséig (a 4.1. pont szerinti anonimizálás ezeket nem törli); a Stripe-nál a Stripe saját szabályai szerint
Címzettek Stripe Payments Europe, Limited (adatfeldolgozó, illetve önálló adatkezelő); Stripe, LLC (Egyesült Államok, 7. pont); pénztárca használatakor az Apple vagy a Google
Az adatszolgáltatás elmaradásának következménye a fizetési adatok nélkül a rendelés nem teljesíthető

4.4. Számlázás, számviteli bizonylatok

A kezelt adatok a vevő neve, számlázási címe, e-mail-címe; a számla tételei, az ár és az áfa, a fizetés módja, a számla sorszáma és kelte. A számlázó rendszerbe (Számlázz.hu) a vevő telefonszáma is továbbításra kerül. A megajándékozott neve a számlán nem szerepel.
Az adatkezelés célja a számla kiállítása és megőrzése, a NAV felé teljesítendő számla-adatszolgáltatás, könyvelés
Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés c) pontja (jogi kötelezettség teljesítése): a számla kiállítása és a NAV felé teljesítendő adatszolgáltatás az általános forgalmi adóról szóló 2007. évi CXXVII. törvény (Áfa tv.), a megőrzés a számvitelről szóló 2000. évi C. törvény (Sztv.) 169. § (2) bekezdése alapján
A kezelt adatok forrása a pénztárban megadott adatokból, automatikusan
Megőrzési idő a számla kiállításától számított 8 év. Jogszabályi kötelezettség, ezért törlési kérelemre sem törölhető. A számla PDF-másolata a Weboldal tárhelyén is tárolódik, szintén 8 évig.
Címzettek KBOSS.hu Kft. (Számlázz.hu, adatfeldolgozó); NAV (magánszemély vevő esetén név és cím nélkül); az Adatkezelő külső könyvelője; ICON MÉDIA Kft. (a PDF-másolat tárolása, a számla e-mail-csatolmányként történő kiküldése)
Az adatszolgáltatás elmaradásának következménye a számla kiállítása jogszabályi kötelezettség; a számlázási adatok nélkül a vásárlás nem teljesíthető

4.5. Az utalvány kiküldése és beváltása

A kezelt adatok az utalvány kódja, értéke, érvényessége, a csomag, a rendelés és a tétel azonosítója, a letöltő link; a megrendelő e-mail-címe és neve (kiküldés); a megajándékozott neve, ha megadták (4.2. pont); beváltáskor a beváltás időpontja
Az adatkezelés célja az utalvány eljuttatása, az érvényesség és az egyszeri beváltás ellenőrzése, a visszaélések megelőzése
Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés b) pontja (a szerződés teljesítése)
A kezelt adatok forrása a rendelés adataiból, automatikusan
Megőrzési idő a rendeléshez kötött adatok a 4.1. pont szerint 3 év (a megajándékozott neve: 4.2. pont). Maga az utalványkód vásárlói személyes adatot nem tartalmaz.
Címzettek ICON MÉDIA Kft.; a megrendelő; az Adatkezelő jogosult munkatársai
Az adatszolgáltatás elmaradásának következménye a rendelés része, külön adatszolgáltatás nincs

Az utalvány a letöltő link ismeretében letölthető, ezért kérjük, a linket csak annak továbbítsa, akinek az utalványt szánja.

4.6. Rendelési e-mailek és levelezési naplók

A Weboldal e-mailt küld Önnek a rendelésről és az utalványról (a teljesítéskor a számla PDF-je csatolmányként), a Számlázz.hu pedig a számlát is megküldi. Az Adatkezelő a rendelésekről értesítést kap az info@soprongokart.hu címre.

A kezelt adatok a címzett e-mail-címe és neve, a rendelés adatai, a megajándékozott neve, az utalvány letöltő linkje, a számla-csatolmány. Levelezési napló: a Weboldalról küldött levelek teljes tartalma (címzett, tárgy, szöveg). Webáruház-napló: a levél típusa, a rendelés száma és a küldés állapota, e-mail-cím nélkül.
Az adatkezelés célja Ön értesítése a rendelésről és az utalvány eljuttatása; az Adatkezelő belső értesítése; a kézbesítés ellenőrzése és a levelezési hibák feltárása
Az adatkezelés jogalapja a levelek: GDPR 6. cikk (1) bekezdés b) pontja. A naplók: GDPR 6. cikk (1) bekezdés f) pontja – a jogos érdek a kézbesítés igazolása (például ha az utalvány nem érkezik meg) és a hibakeresés.
A kezelt adatok forrása a rendelés adataiból
Megőrzési idő levelezési napló: 14 nap; webáruház-napló: 30 nap (mindkettő automatikusan törlődik); az Adatkezelőnek küldött értesítő levél az info@soprongokart.hu postafiókban a 4.13. pont szerint
Címzettek ICON MÉDIA Kft. (a levelek a tárhely saját levelezőszerverén keresztül mennek ki, külső levélküldő szolgáltató nincs); KBOSS.hu Kft. (a számlát tartalmazó levél)
Az adatszolgáltatás elmaradásának következménye a rendelés része, külön adatszolgáltatás nincs

4.7. IP-cím és böngészőazonosító a rendelésen

A kezelt adatok a rendelés leadásakor használt IP-cím és a böngésző azonosító adata (user agent) – a webáruház-rendszer automatikusan rögzíti
Az adatkezelés célja csalás, jogosulatlan vásárlás és vitatott kártyás terhelés kivizsgálása
Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés f) pontja – a jogos érdek: az Adatkezelő és a vásárlók védelme a visszaélésekkel szemben, vitatott fizetés esetén a rendelés körülményeinek igazolása
A kezelt adatok forrása automatikusan, az Ön böngészőjéből
Megőrzési idő a vásárlástól számított 3 év, az anonimizálással törlődik. A böngészőazonosító egy példánya a rendelésforrás adatai között is tárolódik, arra a 4.9. pont vonatkozik. A Stripe-hoz továbbított példányt a Stripe a saját szabályai szerint őrzi.
Címzettek ICON MÉDIA Kft. (tárolás); Stripe (a fizetési tranzakció adataival együtt, 4.3. pont)
Az adatszolgáltatás elmaradásának következménye a rendelés technikai velejárója

4.8. Kosár és munkamenet

A kezelt adatok a kosár tartalma, a választott fizetési mód, a céges vásárlás jelölése, a pénztárban beírt e-mail-cím és ország; a kosár működéséhez szükséges sütik és böngészőben tárolt adatok (5. pont)
Az adatkezelés célja a kosár és a pénztár működtetése
Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés f) pontja – a jogos érdek: az Ön által kért kosár és vásárlási folyamat működtetése. A sütik a szolgáltatás nyújtásához feltétlenül szükségesek, ezért hozzájárulást nem igényelnek.
A kezelt adatok forrása Öntől
Megőrzési idő a szerveren tárolt munkamenet kb. 7 nap után automatikusan törlődik; a sütikre lásd az 5. pontot
Címzettek ICON MÉDIA Kft. (tárolás)
Az adatszolgáltatás elmaradásának következménye a kosár és a vásárlás nem működik

4.9. Rendelésforrás-követés

A webáruház – kizárólag, ha Ön a süti-beállításokban az „Analitika” kategóriát elfogadta – sütik segítségével rögzíti, honnan érkezett a Weboldalra, és ezt leadott rendelés esetén a rendeléshez menti.

A kezelt adatok a látogatás forrásának típusa; a hivatkozásban szereplő kampányparaméterek (UTM: forrás, médium, kampány, tartalom, kulcsszó); a hivatkozó oldal; a belépő oldal címe; a munkamenet kezdete; a megtekintett oldalak és a látogatások száma; a böngészőazonosító (user agent); az eszköz típusa
Az adatkezelés célja annak megállapítása, hogy a vásárlások mely csatornákról (például keresőből, közösségi oldalról) érkeznek
Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés a) pontja: az Ön hozzájárulása, amelyet a süti-tájékoztató sávban ad meg [Eht. 155. § (4) bekezdés], és bármikor visszavonhat (5. pont)
A kezelt adatok forrása az Ön böngészője
Megőrzési idő a sütik: a böngésző bezárásáig, illetve 30 percig (5. pont). A rendeléshez mentett adatok: a rendelés törléséig. A hozzájárulás visszavonása a már leadott rendeléshez mentett adatokat nem törli automatikusan; kérésére ezeket töröljük.
Címzettek ICON MÉDIA Kft. (tárolás); külső címzett nincs
Az adatszolgáltatás elmaradásának következménye nincs; hozzájárulás nélkül is lehet vásárolni; ilyenkor a rendeléshez forrásadat nem kerül

4.10. A süti-hozzájárulás kezelése

A kezelt adatok a cookieyes-consent süti (hozzájárulás-azonosító és a kategóriánkénti döntés); a CookieYes naplójában: a hozzájárulás azonosítója, az IP-cím anonimizált (részben maszkolt) formája, az ország, a döntés, a döntés időpontja és igazolása
Az adatkezelés célja a sütikre vonatkozó hozzájárulás bekérése, érvényesítése és igazolása
Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés c) pontja: az Adatkezelőnek a GDPR 7. cikk (1) bekezdése szerint igazolnia kell, hogy a hozzájárulást megadták
A kezelt adatok forrása Öntől (a süti-tájékoztató sávban hozott döntés)
Megőrzési idő a süti: 365 nap; a CookieYes naplója: 1 év
Címzettek CookieYes Limited (Egyesült Királyság, 7. pont)
Az adatszolgáltatás elmaradásának következménye döntés hiányában a süti-tájékoztató sáv újra megjelenik, és csak a feltétlenül szükséges sütik működnek

4.11. Beágyazott Google Térkép

A Weboldal kezdőlapján a pálya helyét beágyazott Google Térkép mutatja. A kezdőlapi térkép csak azután töltődik be, hogy Ön a süti-beállításokban a „Funkcionális” kategóriát elfogadta; addig helyette egy tájékoztató szöveg jelenik meg.

A kezelt adatok a térkép betöltésekor a Google-hoz kerülő adatok: IP-cím, böngésző- és eszközadatok, a megtekintett oldal címe, valamint a Google által elhelyezett __Secure-ENID és AEC süti (5. pont)
Az adatkezelés célja a pálya helyének megjelenítése
Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés a) pontja: az Ön hozzájárulása [Eht. 155. § (4) bekezdés], amely bármikor visszavonható (5. pont)
A kezelt adatok forrása az Ön böngészője
Megőrzési idő az Adatkezelő ezeket az adatokat nem tárolja; a Google a saját szabályai szerint kezeli őket
Címzettek Google Ireland Limited, illetve Google LLC (Egyesült Államok, 7. pont)
Az adatszolgáltatás elmaradásának következménye a térkép nem jelenik meg; a pálya címe a Weboldal láblécében is szerepel

4.12. Emoji-megjelenítő szkript (WordPress.org)

A Weboldal a WordPress tartalomkezelő rendszerrel működik. A Weboldal megjelenítésekor az Ön böngészője az emojik (hangulatjelek) megjelenítéséhez kérést küldhet a WordPress.org szerverére (s.w.org).

A kezelt adatok a kéréssel technikailag továbbított IP-cím, böngészőazonosító (user agent) és a hivatkozó oldal címe
Az adatkezelés célja az emojik helyes megjelenítése azokban a böngészőkben is, amelyek ezt maguktól nem támogatják
Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés f) pontja – a jogos érdek: a Weboldal egységes, hibátlan megjelenítése minden böngészőben
A kezelt adatok forrása az Ön böngészője
Megőrzési idő az Adatkezelő ezeket az adatokat nem tárolja; a WordPress.org a saját szabályai szerint kezeli őket
Címzettek WordPress.org (Egyesült Államok, 7. pont); a WordPress.org adatvédelmi szabályzata az üzemeltető jogi személyt nem nevezi meg
Az adatszolgáltatás elmaradásának következménye nincs

4.13. Kapcsolatfelvétel e-mailben és telefonon

A Weboldalon közzétett elérhetőségeken (info@soprongokart.hu, +36 20 283 8508) megkeresheti az Adatkezelőt.

A kezelt adatok E-mail: az Ön e-mail-címe és neve, a levél tartalma és mellékletei, a válasz. Telefon: a hívószám és a beszélgetés során megadott adatok. A hívásokról hangfelvétel nem készül.
Az adatkezelés célja a megkeresések megválaszolása és intézése
Az adatkezelés jogalapja rendeléshez kapcsolódó ügyben: GDPR 6. cikk (1) bekezdés b) pontja; fogyasztói panasz esetén: GDPR 6. cikk (1) bekezdés c) pontja [a fogyasztóvédelemről szóló 1997. évi CLV. törvény (Fgytv.) 17/A. § (7) bekezdése]; egyéb megkeresésnél: GDPR 6. cikk (1) bekezdés f) pontja – a jogos érdek: a megkeresés megválaszolása és az ügy utólagos visszakereshetősége
A kezelt adatok forrása közvetlenül Öntől
Megőrzési idő a megkeresés elintézéséhez, illetve az abból eredő igények kezeléséhez szükséges ideig. A fogyasztói panaszt és az arra adott választ jogszabály alapján legalább 3 évig megőrizzük (Fgytv. 17/A. § (7) bekezdés). A postafiókban automatikus törlés nem fut; a leveleket az Adatkezelő akkor törli, amikor azok az ügy intézéséhez már nem szükségesek.
Címzettek ICON MÉDIA Kft. (az info@soprongokart.hu postafiók)
Az adatszolgáltatás elmaradásának következménye a megkeresés önkéntes; az elérhetőség nélkül nem tudunk válaszolni

4.14. Biztonsági mentések

A kezelt adatok a Weboldal adatbázisának és fájljainak teljes másolata, benne a Weboldalon tárolt, e tájékoztatóban leírt adatokkal; a tárhely mentése a postafiókokat is tartalmazza
Az adatkezelés célja az adatok helyreállítása adatvesztés, hiba vagy támadás esetén
Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés f) pontja – a jogos érdek: a Weboldal és a rendelési adatok rendelkezésre állásának és helyreállíthatóságának biztosítása
A kezelt adatok forrása a fenti adatkezelésekből
Megőrzési idő a tárhelyszolgáltató napi mentései 30 napig maradnak meg, utána automatikusan törlődnek
Címzettek ICON MÉDIA Kft. (a mentés a tárhelyszolgáltatónál marad, külső felhőtárhelyre nem kerül)
Az adatszolgáltatás elmaradásának következménye nincs

4.15. Belső értékesítési kimutatás

A kezelt adatok a webáruház statisztikai táblájában: vezeték- és keresztnév, e-mail-cím, ország, irányítószám, város, megye, az utolsó aktivitás időpontja; rendelési összesítések
Az adatkezelés célja forgalmi kimutatás a webáruház adminisztrációs felületén
Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés f) pontja – a jogos érdek: az Adatkezelő saját értékesítési adatainak áttekintése
A kezelt adatok forrása a rendelés adataiból, automatikusan
Megőrzési idő a vásárlástól számított 3 év, az anonimizálással együtt
Címzettek ICON MÉDIA Kft. (tárolás); külső címzett nincs
Az adatszolgáltatás elmaradásának következménye nincs

5. Sütik és a böngészőben tárolt adatok

A sütik kisméretű adatfájlok, amelyeket a böngészője az eszközén tárol. A Weboldal sütik mellett a böngésző helyi tárolóját (localStorage, sessionStorage) is használja; ezekre ugyanazok a szabályok vonatkoznak.

  • A feltétlenül szükséges sütik és tárolt adatok a Weboldal és a vásárlás működéséhez kellenek, hozzájárulás nélkül is működnek.
  • A rendelésforrás-követés sütijei (4.9. pont) csak az „Analitika” kategória elfogadása után jönnek létre.
  • A kezdőlapi Google Térkép (4.11. pont) csak a „Funkcionális” kategória elfogadása után töltődik be.
  • Kivétel, amiről tudnia kell: a pénztár oldalon a Google Pay fizetési gomb betöltésekor a Google elhelyezi a NID sütijét. Ez akkor is megtörténik, ha Ön a süti-beállításokban elutasította a nem feltétlenül szükséges sütiket, mert a süti-tájékoztató sáv ezt a sütit nem blokkolja (4.3. pont). Ha ezt el szeretné kerülni, a pénztár oldalt ne nyissa meg, vagy a böngészője beállításaiban tiltsa le a harmadik felek sütijeit.

A hozzájárulás megadása és visszavonása: a süti-tájékoztató sávban a „Mindet elfogadom” és az „Elutasítom” gomb egyaránt egy kattintással elérhető, a „Testreszabás” gombbal kategóriánként dönthet. Döntését bármikor módosíthatja vagy visszavonhatja a képernyő bal alsó sarkában megjelenő süti-beállítás gombbal. A visszavonás a korábbi adatkezelés jogszerűségét nem érinti.

Sütik:

Süti neve Szolgáltató Cél Lejárat Kategória Jogalap
cookieyes-consent CookieYes (a Weboldal domainjén) a süti-döntés tárolása 365 nap Szükséges 6(1)(c), lásd 4.10.
woocommerce_cart_hash, woocommerce_items_in_cart WooCommerce (Weboldal) a kosár tartalmának követése a böngésző bezárásáig Szükséges 6(1)(f), lásd 4.8.
wp_woocommerce_session_* WooCommerce (Weboldal) a vásárlói munkamenet azonosítása 2 nap Szükséges 6(1)(f), lásd 4.8.
wordpress_test_cookie WordPress (Weboldal) annak vizsgálata, hogy a böngésző engedélyezi-e a sütiket a böngésző bezárásáig Szükséges 6(1)(f)
__stripe_mid Stripe csalásmegelőzés a fizetésnél 1 év Szükséges a fizetéshez szükséges, lásd 4.3.
__stripe_sid Stripe csalásmegelőzés a fizetésnél 30 perc Szükséges a fizetéshez szükséges, lásd 4.3.
m (az m.stripe.com domainen) Stripe csalásmegelőzés a fizetésnél kb. 13 hónap Szükséges a fizetéshez szükséges, lásd 4.3.
NID (a .google.com domainen) Google a Google saját, hirdetési és beállítási sütije; a pénztárban a Google Pay fizetési gomb betöltésekor jön létre kb. 18 hónap Hirdetés a süti a hozzájárulástól függetlenül, elutasítás esetén is létrejön (4.3. pont)
sbjs_migrations, sbjs_current_add, sbjs_first_add, sbjs_current, sbjs_first, sbjs_udata WooCommerce rendelésforrás-követés (Weboldal) a látogatás forrásának rögzítése a böngésző bezárásáig Analitika 6(1)(a) hozzájárulás
sbjs_session WooCommerce rendelésforrás-követés (Weboldal) a munkamenet jelölése 30 perc Analitika 6(1)(a) hozzájárulás
__Secure-ENID (a .google.com domainen) Google a beágyazott Google Térkép működése és a Google beállításai kb. 13 hónap Funkcionális 6(1)(a) hozzájárulás
AEC (a .google.com domainen) Google a beágyazott Google Térkép működése, visszaélések elleni védelem kb. 18 hónap Funkcionális 6(1)(a) hozzájárulás
__cf_bm (a .hcaptcha.com domainen) hCaptcha (Cloudflare) a fizetési oldal automatizált visszaéléseinek kiszűrése 30 perc Szükséges a fizetéshez szükséges, lásd 4.3.

A böngésző helyi tárolójában:

Név Szolgáltató Cél Lejárat Kategória
wpEmojiSettingsSupports (sessionStorage) WordPress (Weboldal) az emoji-támogatás vizsgálata a böngésző bezárásáig Szükséges
wc_cart_hash_* (localStorage és sessionStorage) WooCommerce (Weboldal) a kosár állapota a localStorage-ban törlésig, a sessionStorage-ban a böngésző bezárásáig Szükséges
wc_fragments_* (sessionStorage) WooCommerce (Weboldal) a kosár adatainak gyorsítótárazása a böngésző bezárásáig Szükséges
wc_cart_created (sessionStorage) WooCommerce (Weboldal) a kosár létrehozásának időpontja a böngésző bezárásáig Szükséges

A fenti lista a Weboldal böngészős mérésén alapul: 2026.09.15-én a kezdőlapon (hozzájárulás előtt, elfogadás és elutasítás után), 2026.09.16-án pedig a kosárban és a pénztárban, külön az elfogadás és külön az elutasítás útján végigmenve.

A fizetési oldalon a Stripe csalásvédelmi megoldása (hCaptcha) is betöltődik. Ez a __cf_bm nevű, 30 perces sütit helyezi el, és a böngészőről és az eszközről gyűjt adatot az automatizált visszaélések kiszűréséhez; ezt a Stripe a saját adatkezelőként végzett tevékenysége keretében végzi (4.3. pont).

A fizetési oldalon a fizetéshez igénybe vett szolgáltatók (Stripe, a csalásvédelem és a Google Pay) a böngésző helyi tárolójában is tárolnak adatot. Ezek tartalmát az Adatkezelő nem ismeri és nem látja; a szolgáltatók saját szabályai szerint kezelik.

A sütiket a böngésző beállításaiban is letilthatja, illetve a már tárolt sütiket törölheti; a feltétlenül szükséges sütik letiltása esetén előfordulhat, hogy a kosár és a vásárlás nem működik.


6. Hatósági megkeresés, automatizált döntéshozatal

A bíróság, az ügyészség és más hatóságok (például rendőrség, adóhatóság, NAIH) tájékoztatás adása, adatok közlése vagy iratok rendelkezésre bocsátása céljából megkereshetik az Adatkezelőt. Ezekben az esetekben az Adatkezelő a megkeresés céljához elengedhetetlenül szükséges mértékben teljesíti adatszolgáltatási kötelezettségét.

Az Adatkezelő automatizált döntéshozatalt és profilalkotást nem végez. A Stripe a fizetések csalásszűrése során önálló adatkezelőként automatizált kockázatértékelést alkalmazhat; erről a Stripe adatvédelmi tájékoztatója ad felvilágosítást (https://stripe.com/privacy).


7. Adattovábbítás harmadik országba

Az alábbi esetekben személyes adat az Európai Gazdasági Térségen kívülre kerülhet:

  • Stripe, LLC (Egyesült Államok) – az online fizetés során (4.3. pont). A továbbítás garanciája az Európai Bizottság EU-USA Adatvédelmi Keretről (Data Privacy Framework) szóló (EU) 2023/1795 végrehajtási határozata (2023. július 10.), amelynek a Stripe tanúsított résztvevője; kiegészítő garanciaként a Stripe adatfeldolgozási feltételei szerinti általános szerződési feltételek (SCC) is alkalmazandók.
  • Google LLC (Egyesült Államok) – a kezdőlapi Google Térkép betöltésekor, az Ön hozzájárulása után (4.11. pont), valamint a pénztár oldalon a Google Pay fizetési gomb betöltésekor, a hozzájárulásától függetlenül (4.3. pont). A továbbítás garanciája ugyanez az (EU) 2023/1795 végrehajtási határozat, amelynek a Google LLC tanúsított résztvevője.
  • CookieYes Limited (Egyesült Királyság) – a süti-hozzájárulás kezelése során (4.10. pont). A továbbítás alapja az Európai Bizottság Egyesült Királyságra vonatkozó megfelelőségi határozata; a CookieYes adatfeldolgozási feltételei emellett általános szerződési feltételeket (SCC) is tartalmaznak. A CookieYes adatfeldolgozási feltételei szerint az általa igénybe vett alvállalkozók megfelelőségi határozattal érintett országban működnek, vagy általános szerződési feltételek (SCC), illetve más jogilag elismert garancia alapján kezelik az adatokat.
  • WordPress.org (Egyesült Államok) – az emoji-megjelenítő szkript betöltésekor (4.12. pont). Ehhez a továbbításhoz az Adatkezelő megfelelőségi határozatot vagy megfelelő garanciát nem tudott azonosítani: a WordPress.org adatvédelmi szabályzata ilyen garanciát nem nevez meg, és a WordPress.org az EU-USA Adatvédelmi Keret tanúsított résztvevői között sem szerepel.

Ezen túlmenően az Adatkezelő személyes adatot harmadik országba vagy nemzetközi szervezet részére nem továbbít.


8. Az Ön jogai

Ön az adatkezeléssel kapcsolatban az alábbi jogokkal élhet: – hozzáférés a kezelt személyes adataihoz (GDPR 15. cikk); – helyesbítés kérése (16. cikk); – törlés kérése (17. cikk) – kivéve, ha az adat megőrzését jogszabály írja elő (például a számla, 4.4. pont); – az adatkezelés korlátozásának kérése (18. cikk); – adathordozhatóság (20. cikk) – a hozzájáruláson vagy szerződésen alapuló, automatizáltan kezelt adatok tekintetében; – tiltakozás (21. cikk) a jogos érdeken alapuló adatkezelések ellen (4.1. pont a teljesítés utáni megőrzés, 4.2., 4.6. naplók, 4.7., 4.8., 4.12., 4.13., 4.14. és 4.15. pont); – a hozzájárulás visszavonása bármikor, díjmentesen, a visszavonás előtti adatkezelés jogszerűségének érintése nélkül (7. cikk (3) bekezdés) – a sütik esetén a képernyő bal alsó sarkában megjelenő süti-beállítás gombbal (5. pont).

Ezek a jogok a megajándékozottat is megilletik a 4.2. pont szerinti adata tekintetében.

Kérelmét az info@soprongokart.hu címen nyújthatja be. A kérelemre indokolatlan késedelem nélkül, legkésőbb a beérkezésétől számított egy hónapon belül válaszolunk.


9. Jogorvoslati lehetőségek

Felügyeleti hatósághoz fordulás: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) – Cím: 1055 Budapest, Falk Miksa utca 9-11. – Postacím: 1363 Budapest, Pf. 9. – Telefon: +36 (1) 391-1400 – E-mail: ugyfelszolgalat@naih.hu – Web: https://naih.hu

Bírósági jogorvoslat: Ön az adatkezeléssel kapcsolatos jogai megsértése esetén bírósághoz is fordulhat; a pert a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.

Kérjük, hogy a probléma gyorsabb rendezése érdekében előbb az Adatkezelőt keresse meg.


10. Adatbiztonság

Az Adatkezelő a személyes adatok védelmét többek között az alábbi intézkedésekkel biztosítja: – a Weboldal kizárólag titkosított (HTTPS) kapcsolaton érhető el; – a Weboldal adminisztrációs felületéhez csak jelszóval, az erre jogosult személyek férnek hozzá; – a Weboldal a kimenő e-maileket titkosított kapcsolaton adja át a tárhelyszolgáltató saját levelezőszerverének; – a Weboldal és az adatbázis magyarországi szerveren fut, amelyről a tárhelyszolgáltató naponta biztonsági mentést készít (4.14. pont); – a bankkártyaadatokat a Stripe kezeli a saját, beágyazott fizetési keretében, azok az Adatkezelő rendszerébe nem kerülnek (4.3. pont).


11. Irányadó jogszabályok

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet, GDPR);
  • az Európai Parlament és a Tanács 2002/58/EK irányelve az elektronikus hírközlési ágazatban a személyes adatok kezeléséről és a magánélet védelméről (elektronikus hírközlési adatvédelmi irányelv);
  • az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.);
  • az elektronikus hírközlésről szóló 2003. évi C. törvény (Eht.), különösen a 155. § (4) bekezdése;
  • az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Elkertv.), különösen a 13/A. §-a;
  • a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.), különösen a 6:163. § (2) bekezdése;
  • a számvitelről szóló 2000. évi C. törvény (Sztv.), különösen a 169. §-a;
  • az általános forgalmi adóról szóló 2007. évi CXXVII. törvény (Áfa tv.);
  • a fogyasztóvédelemről szóló 1997. évi CLV. törvény (Fgytv.), különösen a 17/A. § (7) bekezdése.

12. A tájékoztató módosítása

Az Adatkezelő fenntartja a jogot a jelen tájékoztató módosítására, különösen ha a Weboldal működése, az igénybe vett szolgáltatók vagy a jogszabályok változnak. A módosításról a Weboldalon történő közzététellel tájékoztat. A mindenkor hatályos szöveg a https://soprongokart.hu/adatvedelmi-tajekoztato/ oldalon érhető el.

Sopron, 2026.09.16.