Adatkezelési és Süti tájékoztató

Adatkezelési tájékoztató és süti (cookie) szabályzat

Yu Trans Kereskedelmi és Szolgáltató Kft. (yutranskft.hu)

1. Az Adatkezelő adatai

• Név: Yu Trans Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság (YU TRANS Kft.)

• Székhely: 6722 Szeged, Bécsi körút 23. földszint 1.

• Telephely / kamionparkoló: 6422 Tompa, Szabadföld tanya 9.

• Cégjegyzékszám: 06-09-023557

• Adószám: 25159204-2-06

• Telefon: +36 30 683 6580

• E-mail: yutranskft@gmail.com

• Honlap: https://yutranskft.hu

Az Adatkezelő a személyes adatok kezelése során az (EU) 2016/679 számú általános adatvédelmi rendeletet (GDPR), valamint a vonatkozó magyar jogszabályokat tartja be.

2. A kezelt adatkezelési folyamatok áttekintése

• Webáruház üzemeltetése (WooCommerce) – vevő- és rendelésadatok

• Online fizetés (SimplePay)

• Számlázás (Számlázz.hu integráció)

• Kapcsolatfelvételi és árajánlatkérő űrlapok (WPForms Lite)

• Hírlevél (MailPoet – ha feliratkozol)

• Honlap-analitika és session felvételek (Microsoft Clarity, Jetpack)

• Fordítás (Google Language Translator / Google Translate)

• Biztonság, naplózás (Solid Security Basic, szervernaplók, Password Protected)

• Biztonsági mentések és képfeldolgozás (Backuply, EWWW Image Optimizer)

Az egyes folyamatokat külön-külön részletezzük.

3. Webáruház (WooCommerce) – vásárlók és rendelések

Cél: termékek/szolgáltatások megrendelése, szerződéskötés és teljesítés, számlázás, jogérvényesítés.

Kezelt adatok (tipikusan):

• Vevő neve

• Cégnév, adószám (vállalkozás esetén)

• Számlázási cím, szállítási cím

• E-mail cím, telefonszám

• Megrendelt termékek/szolgáltatások adatai

• Rendelésszám, dátum, fizetési mód, fizetés státusza

• Regisztrált fiók esetén: felhasználónév, jelszó (titkosított formában)

Jogalap:

• GDPR 6. cikk (1) b) pont – szerződés teljesítése, illetve szerződéskötést megelőző lépések;

• GDPR 6. cikk (1) c) pont – jogi kötelezettség (számlázás, könyvelés). 

Adattárolás helye:

• WordPress / WooCommerce adatbázis (MySQL) a Tárhely.Eu Kft. Magyarországon lévő szerverein. 

Megőrzési idő:

• A számviteli és adójogszabályok alapján a rendeléshez kapcsolódó számlaadatokat általában 8 évig kell megőrizni.

• A WooCommerce rendelésadatok a könyvelési kötelezettségek teljesítéséig, illetve a polgári jogi elévülési idő (általában 5 év) végéig kerülnek megőrzésre.

4. Online fizetés (SimplePay, WooPayments, PayPal)

A webáruházban online fizetés esetén a fizetés egy külső fizetési szolgáltató kezelésében történik:

• OTP Mobil Szolgáltató Zrt. – SimplePay

Cél: a rendelés ellenértékének online megfizetése.

Kezelt / továbbított adatok:

• rendelés összege, pénznem, azonosító,

• vevő neve, e-mail címe, számlázási címe;

• IP-cím, tranzakciós adatok (időpont, státusz);

• a kártyaadatokat közvetlenül a fizetési szolgáltató veszi át, azokat a yutranskft.hu nem tárolja. 

Jogalap:

• GDPR 6. cikk (1) b) pont – szerződés teljesítése;

• egyes esetekben 6. cikk (1) f) pont – az Adatkezelő jogos érdeke a követelések érvényesítésére.

Adatkezelői minőség:

• a SimplePay a fizetési tranzakciók vonatkozásában önálló adatkezelő, saját adatvédelmi szabályzataik szerint;

A Vásárló kijelenti, hogy: „Tudomásul veszem, hogy a(z) [YU TRANS Kft.] (6722 Szeged, Bécsi körút 23. földszint 1.) adatkezelő által a(z) [https://yutranskft.hu/] felhasználói adatbázisában tárolt alábbi személyes adataim átadásra kerülnek a SimplePay Zrt., mint adatfeldolgozó részére. Az adatkezelő által továbbított adatok köre az alábbi: [rendelés összege, pénznem, azonosító, vevő neve, e-mail címe, számlázási címe; IP-cím, tranzakciós adatok (időpont, státusz)]. Az adatfeldolgozó által végzett adatfeldolgozási tevékenység jellege és célja a SimplePay Adatkezelési tájékoztatóban, az alábbi linken tekinthető meg: https://simplepay.hu/adatkezelesi-tajekoztatok/

• a yutranskft.hu a fizetési tranzakcióhoz szükséges minimális adatot továbbítja.

Megőrzés:

• a fizetési szolgáltató a saját jogszabályai és üzletszabályzata szerint őrzi a tranzakciós adatokat;

• a Szolgáltató a rendeléshez kapcsolódó fizetési adatokat a rendelés adatainak megőrzési idejéig tárolja.

5. Számlázás (WooCommerce – Számlázz.hu integráció)

Cél: a jogszabályok szerinti számla kiállítása.

Kezelt/továbbított adatok:

• vevő neve, címe, adószáma (ha van),

• rendelés azonosító, dátum, termékek, árak.

Jogalap: GDPR 6. cikk (1) c) – jogi kötelezettség.

Címzett: Számlázz.hu Zrt. – önálló adatkezelő a saját adatvédelmi szabályzata szerint.

Megőrzés: a számlák a jogszabály szerinti ideig (általában 8 év).

6. Kapcsolatfelvételi és árajánlatkérő űrlapok (WPForms Lite)

Cél: érdeklődések, ajánlatkérések fogadása, válaszadás, szerződés előkészítése.

Űrlapok típusa: Kapcsolat, Parkoló ajánlatkérés, Fuvarozás ajánlatkérés, Raktározás ajánlatkérés stb.

Kezelt adatok:

• név, e-mail cím, telefonszám,

• üzenet tartalma,

• jármű rendszáma, rakomány típusa, időpont stb. (űrlaptól függően),

• technikai metaadatok: IP-cím, beküldés időpontja, böngésző típusa, űrlap URL-je.

Jogalap:

• GDPR 6. cikk (1) b) pont – szerződéskötést megelőző lépések;

• ha az érdeklődő nem lesz ügyfél, akkor 6. cikk (1) f) – jogos érdek (üzleti kapcsolat fenntartása, visszakereshetőség).

Megőrzési idő:

• lezárt ügy, elutasított ajánlat esetén legfeljebb 1 év;

• szerződéskötés esetén az ügyfélaktához csatolva, a szerződésre vonatkozó megőrzési idő szerint.

7. Hírlevél / marketing e-mailek (MailPoet – ha használod)

Cél: marketing tartalmak, hírlevelek küldése, akciók, újdonságok.

Kezelt adatok:

• név, e-mail cím,

• feliratkozás ideje, IP címe,

• küldött hírlevelek listája, megnyitási és kattintási statisztikák. 

Jogalap: GDPR 6. cikk (1) a) pont – az érintett hozzájárulása (checkbox a feliratkozáskor).

Leiratkozás:

• minden hírlevél láblécében elérhető „Leiratkozás” linkkel;

• kérhető e-mailben is.

Megőrzés:

• amíg a hozzájárulás fennáll (azaz a felhasználó nem iratkozik le);

• leiratkozás után a jogviták elkerülése érdekében a minimális adatokat (pl. e-mail cím + leiratkozás ténye) rövid ideig megőrizhetjük.

8. Analitika, session felvételek (Microsoft Clarity, Jetpack)

8.1. Microsoft Clarity

Cél: a honlap használatának elemzése, felhasználói élmény javítása (session felvételek, heatmapek, kattintások, görgetés). 

Kezelt adatok:

• IP-cím (maszkolva / anonimizálva),

• eszköz-, böngésző- és képernyőinformációk,

• felhasználói viselkedés (kattintás, görgetés, navigáció),

• sütik a munkamenetek összekapcsolására.

Jogalap: GDPR 6. cikk (1) a) pont – hozzájárulás (cookie bannerben elfogadott statisztikai / analitikai sütik).

Adatkezelő: Microsoft Corporation – önálló adatkezelő, saját adatvédelmi szabályzata szerint.

8.2. Jetpack (Automattic)

Cél: látogatottsági statisztika, teljesítmény, biztonság (Jetpack Stats, esetleges biztonsági modulok). 

Kezelt adatok:

• IP-cím,

• meglátogatott oldalak, referrer,

• böngésző, eszköz típusa,

• időzítés, statisztikai azonosítók.

Jogalap:

• statisztikáknál hozzájárulás (cookie banner),

• biztonsági célú logoknál jogos érdek (GDPR 6. cikk (1) f)).

Automattic Inc. a Jetpack szolgáltatások tekintetében önálló adatkezelő.

9. Fordítás – Google Language Translator / Google Translate

Cél: a weboldal tartalmának több nyelven történő megjelenítése.

A bővítmény a Google Translate szolgáltatást használja; a fordítandó szöveget a Google szervereire továbbítja, és sütivel tárolja a felhasználó által választott nyelvet. 

Jogalap:

• GDPR 6. cikk (1) a) – a felhasználó hozzájárulása a funkció használatával, illetve cookie banner elfogadásával.

Adatkezelő: Google Ireland Limited – önálló adatkezelő a saját adatvédelmi szabályzata szerint.

10. Biztonság és naplózás

10.1. Szervernaplók (Tárhely.Eu)

Cél: a szolgáltatás működtetése, informatikai biztonság, hibakeresés.

Kezelt adatok:

• IP-cím,

• dátum, időpont,

• meglátogatott URL,

• HTTP státuszkód,

• böngésző és operációs rendszer (User-Agent),

• esetleges referrer. 

Jogalap: jogos érdek (GDPR 6. cikk (1) f)).

Megőrzés: tárhelyszolgáltató gyakorlatától függően jellemzően néhány hét/hónap.

10.2. Solid Security Basic, Password Protected

Cél: a honlap védelme brute force támadások, jogosulatlan hozzáférések ellen, bejelentkezési események nyomon követése. 

Kezelt adatok:

• IP-cím,

• felhasználónév (ha van),

• sikertelen/sikeres bejelentkezési próbálkozások,

• tiltási események.

Jogalap: jogos érdek (GDPR 6. cikk (1) f%) – a weboldal és a tárolt adatok biztonsága.

Megőrzés: a biztonsági naplók rövid, a biztonsági kockázat kezeléséhez szükséges ideig kerülnek megőrzésre.

11. Biztonsági mentések, képfeldolgozás

11.1. Backuply

Cél: a honlap és adatbázis rendszeres biztonsági mentése, adatvesztés esetére visszaállítás.

Kezelt adatok:

• a weboldalon tárolt összes adat, beleértve a személyes adatokat (WooCommerce rendelések, felhasználók, űrlapbeküldések stb.).

Jogalap: jogos érdek (GDPR 6. cikk (1) f)) – üzembiztonság, adatvesztés megelőzése.

Megőrzés: biztonsági mentések a konfigurációban beállított ideig (pl. néhány hét/hónap), ezt követően automatikus törlés/újraírás.

11.2. EWWW Image Optimizer

Cél: a weboldalon használt képfájlok optimalizálása (méret, tömörítés).

Kezelt adatok:

• a képfájlok tartalma (amennyiben a cloud-optimalizálás aktív, a képek átmenetileg az EWWW szerverein is megjelenhetnek).

Jogalap: jogos érdek (GDPR 6. cikk (1) f)) – teljesítményjavítás, tárhely-használat csökkentése.

12. Az érintettek jogai

Az érintettek jogosultak:

• tájékoztatást kérni arról, hogy az Adatkezelő kezeli-e a személyes adataikat, és ha igen, milyen módon;

• a rájuk vonatkozó személyes adatokhoz hozzáférni;

• kérni az adatok helyesbítését;

• a jogszabályban meghatározott esetekben törlést („elfeledtetéshez való jog”) vagy az adatkezelés korlátozását kérni;

• tiltakozni az Adatkezelő jogos érdekén alapuló adatkezeléssel szemben;

• adathordozhatóságot kérni szerződés vagy hozzájárulás alapján kezelt adatok esetén.

A kérelmeket az Adatkezelő elérhetőségeire küldve lehet benyújtani. Az Adatkezelő a kérelmekre indokolatlan késedelem nélkül, de legkésőbb 1 hónapon belül válaszol.

13. Jogorvoslat

Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a GDPR-t vagy más adatvédelmi jogszabályt, az alábbi lehetőségei vannak:

• panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH),

• bírósági eljárást kezdeményezhet a lakóhelye vagy az Adatkezelő székhelye szerinti törvényszéken. 

14. Cookie-k (sütik) kategóriái

1. Elengedhetetlen (technikai) sütik

• WordPress, WooCommerce, biztonsági és bejelentkezési sütik (session, kosár, fizetés folyamata).

• Jogalap: jogos érdek / szerződés teljesítése.

2. Preferencia / funkcionális sütik

• Google Language Translator nyelvválasztó sütije („googtrans” stb.).

• Jogalap: hozzájárulás.

3. Statisztikai / analitikai sütik

• Microsoft Clarity sütijei (session azonosítók),

• Jetpack statisztika sütijei.

• Jogalap: hozzájárulás.

4. Marketing sütik

• jelenleg nem használunk célzott reklámot szolgáló marketing sütiket (Google Ads remarketing, Facebook Pixel stb.). Ha ilyen bevezetésre kerül, a tájékoztatót frissítjük, és külön hozzájárulást kérünk.

A sütik használatáról a látogató a weboldal első meglátogatásakor felugró sávban tájékoztatást kap, ahol lehetősége van a hozzájárulás megadására vagy bizonyos kategóriák elutasítására.

15. A tájékoztató módosítása

Az Adatkezelő fenntartja a jogot, hogy jelen adatkezelési tájékoztatót egyoldalúan módosítsa. A módosított verziót a weboldalon teszi közzé; az a közzététel napjától irányadó.

Hatályos: 2025. december 11. napjától visszavonásig.

ENG / GR / SRB / HU »