Adatvédelmi irányelvek

Utolsó frissítés: 2026. augusztus 7.

Jelen Adatvédelmi Szabályzat ismerteti, hogyan gyűjtjük, használjuk fel, hozzuk nyilvánosságra, őrizzük meg és védjük a személyes adatokat, amikor valaki felkeresi a thebedroomstor.com webhelyet, fiókot hoz létre, rendelést ad le, kapcsolatba lép velünk, tartalmat küld be, vagy más módon kapcsolatba kerül a The Bedroom Storral.

1. Adatkezelő és kapcsolattartási adatok

A jelen Szabályzat hatálya alá tartozó személyes adatok adatkezelője:

Roger Stephen Hildick, olyan egyéni vállalkozó, aki „The Bedroom Stor” néven működteti online üzletét.
6108 N Illinois St
Fairview Heights, IL 62208
Egyesült Államok
Telefon: +1 (618) 624-5200
E-mail: info@thebedroomstor.com
Ügyfélszolgálati idő: hétfőtől péntekig, 9:00–18:00, középső időzóna (CT)

A „The Bedroom Stor” üzletnév, és nem önálló jogi személy.

2. Hatály

Jelen Szabályzat a webhellyel, a pénztárfolyamattal, az ügyfélfiókokkal, a rendelésekkel, a fizetésekkel, a kézbesítéssel, a visszaküldésekkel, a visszatérítésekkel, a lemondásokkal, a garanciákkal, a termékbiztonsággal kapcsolatos kommunikációval, az ügyfélszolgálattal, az értékelésekkel, a marketingfeliratkozásokkal és az adatvédelmi kérelmekkel összefüggésben kezelt személyes adatokra vonatkozik.

Ez nem vonatkozik olyan független, harmadik fél által üzemeltetett webhelyre vagy szolgáltatásra, amely saját adatvédelmi tájékoztatóval rendelkezik. A Shopify saját minőségében is kezelhet információkat, amikor egy ügyfél a Shopify fogyasztói szolgáltatásait, például a Shopot vagy a Shop Payt használja; ezeket a tevékenységeket a Shopify fogyasztói adatvédelmi tájékoztatója ismerteti.

3. Az általunk gyűjtött személyes adatok

A. Az ügyfél által megadott információk

Az általunk gyűjtött információkat valaki böngészés, fiók létrehozása, rendelés leadása, kapcsolatfelvétel, támogatás kérése, visszaküldés kezdeményezése, jogszabályon alapuló jog gyakorlása vagy tartalom benyújtása során adja meg, többek között:

  • név;

  • számlázási és kézbesítési cím;

  • e-mail-cím és telefonszám;

  • fiókhoz tartozó hitelesítő adatok és fiókbeállítások;

  • megtekintett, kosárba helyezett, megrendelt, visszaküldött vagy értékelt termékek;

  • rendelésszám, tranzakció összege, pénznem, adó, szállítás, nyomon követés, kézbesítés, visszaküldés, visszatérítés, lemondás és garanciális információk;

  • a fizetési szolgáltató által megadott fizetési állapot, kártyatársaság, az utolsó számjegyek vagy token, valamint a fizetés-ellenőrzés eredménye; saját rendszereinkben szándékosan nem kapjuk meg és nem tároljuk a teljes kártyaszámot;

  • ügyfélszolgálati üzenetek, valamint a hívások és e-mailek nyilvántartása;

  • egy termékproblémához, kárigényhez, garanciális kérelemhez vagy biztonsági jelentéshez benyújtott fényképek, videók, címkék, sorozat- vagy tételinformációk;

  • közzétételre benyújtott értékelések, megjegyzések, fényképek vagy egyéb tartalmak;

  • marketingbeállítások, hozzájárulási választások és leiratkozási kérelmek; valamint

  • az adatvédelmi jogokkal kapcsolatos kérelem ellenőrzéséhez és megválaszolásához szükséges információk.

B. Automatikusan gyűjtött információk

Amikor valaki használja a webhelyet, a Shopify és a beállított technológiák technikai és tevékenységi adatokat gyűjtenek, többek között:

  • IP-cím és az abból meghatározott hozzávetőleges hely;

  • böngésző, eszköz, operációs rendszer, nyelv és időzóna;

  • cookie-k és eszközazonosítók;

  • hivatkozó URL, céloldal, megtekintett oldalak és termékek, keresési kifejezések, kosártevékenység, pénztártevékenység és az interakció időpontja;

  • beleegyezési és adatvédelmi beállításokra vonatkozó jelek;

  • biztonsági, csalásmegelőzési, hiba- és diagnosztikai információk; valamint

  • az e-mailekkel vagy hirdetésekkel való interakció, amikor az alkalmazandó technológia engedélyezve van, és a jogszerű beleegyezésre vagy leiratkozásra vonatkozó követelmények teljesültek.

C. Szolgáltatóktól kapott információk

Információkat kapunk a Shopifytól, a fizetési és csalásmegelőzési szolgáltatóktól, a fuvarozóktól, szállítmányozóktól, vámügynököktől, adószolgáltatóktól, ügyféltámogatási eszközöktől, marketingplatformoktól, elemzési szolgáltatóktól és az áruház működtetéséhez használt egyéb beszállítóktól. Ez magában foglalhatja a fizetési engedélyezés állapotát, csalásra utaló jeleket, a kézbesítés állapotát, a vámkezelés állapotát, a marketing-hozzárendelési adatokat és a webhely teljesítményére vonatkozó információkat.

4. Célok és jogalapok

Az EGT-ben és más olyan joghatóságokban élő személyek esetében, ahol jogalap szükséges, a személyes adatokat a következőképpen kezeljük:

Cél Érintett információk Jogalap
A webhely, a kosár, a fiók, a pénztár, a rendelés, a fizetés, a kézbesítés, a visszaküldés, a visszatérítés, a lemondás és a jótállás biztosítása Személyazonosítási, kapcsolattartási, fiók-, rendelési, fizetési állapot-, kézbesítési és szolgáltatási adatok Szerződés teljesítése vagy a szerződés megkötését megelőző, kért lépések megtétele
Adók beszedése, számlák és könyvelési nyilvántartások vezetése, jogszerű megkeresések megválaszolása, valamint a termékbiztonsági vagy visszahívási kötelezettségek teljesítése Személyazonosítási, kapcsolattartási, rendelési, adózási, fizetési, termék- és biztonsági nyilvántartások Jogi kötelezettségek teljesítése
Csalások megelőzése, a fiókok biztonságának megőrzése, hibák diagnosztizálása, a feltételek érvényesítése, jogi igények védelme és a szolgáltatás megbízhatóságának fenntartása Műszaki, biztonsági, tranzakciós, fiók- és kommunikációs adatok Az ügyfelek, az áruház és a jogi jogok védelméhez fűződő jogos érdekek, az egyéni jogokkal szemben mérlegelve
Kérdések megválaszolása, a termékinformációk javítása, az áruház összesített teljesítményének elemzése és az ügyfélszolgálat fejlesztése Kommunikáció, rendelési előzmények, webhelytevékenység és visszajelzések Szerződés teljesítése vagy jogos érdek a kérelemtől függően
Promóciós e-mailek küldése, illetve nem alapvető elemzési, személyre szabási vagy hirdetési cookie-k használata olyan régiókban, ahol ehhez előzetes beleegyezés szükséges E-mail-cím, beleegyezési nyilvántartás, cookie-azonosítók és tevékenység Beleegyezés
Engedélyezett közvetlen marketingüzenetek küldése meglévő ügyfeleknek, ha azt a helyi jogszabályok lehetővé teszik Kapcsolattartási és releváns vásárlási adatok Jogos érdek vagy beleegyezés a helyi jogszabályok szerint, egyértelmű leiratkozási lehetőséggel
Adatvédelmi kérelem vagy termékbiztonsági bejelentés kezelése Személyazonosság-ellenőrzési, kérelmi, levelezési és releváns tranzakciós adatok Jogi kötelezettség és a megfelelőség dokumentálásához fűződő jogos érdekek

A beleegyezést nem tekintjük egy termék megvásárlásának feltételének, ha az adatkezelés nem szükséges a vásárláshoz. A beleegyezés bármikor visszavonható, és ez nem érinti a visszavonás előtt jogszerűen végzett adatkezelést.

5. Hogyan adjuk át a személyes adatokat

Az alábbi címzetti kategóriákkal csak az észszerűen szükséges információkat osztjuk meg:

  • Shopify: e-kereskedelmi tárhelyszolgáltatás, webáruház, ügyfélfiókok, kosár, pénztár, rendeléskezelés, elemzés, biztonság és platformszolgáltatások;

  • fizetési és csalásmegelőzési szolgáltatók: kártyaengedélyezés, fizetésfeldolgozás, visszatérítések, visszaterhelések kezelése, személyazonosság- vagy csalásvizsgálat;

  • fuvarozók, szállítmányozók, raktárak, vámügynökök és kézbesítési partnerek: rendelések teljesítése, vámkezelés, nyomon követés, kiszállítás, beszedés és visszaküldések;

  • adózási, könyvelési és megfelelési szolgáltatók: adószámítás, importfeldolgozás, nyilvántartásvezetés, jogszabályi megfelelés és termékbiztonsági támogatás;

  • kommunikációs és ügyfélszolgálati szolgáltatók: rendelési üzenetek, ügyfélszolgálat és szolgáltatási értesítések;

  • elemzési és hirdetési szolgáltatók: kizárólag a beállított szolgáltatásokhoz, valamint a látogató régiójában előírt hozzájárulási vagy leiratkozási lehetőségek függvényében;

  • szakmai tanácsadók: könyvelők, biztosítók, könyvvizsgálók, tanácsadók és szakmai vagy szerződéses kötelezettségek által kötött jogi tanácsadók;

  • hatóságok és jogszabály alapján jogosult címzettek: bíróságok, szabályozó hatóságok, vámhatóságok, adóhatóságok, bűnüldöző szervek vagy más címzettek, ha az adatok közlését jogszabály írja elő, vagy az a jogi igények megállapításához, érvényesítéséhez vagy védelméhez szükséges; valamint

  • az üzlet jogutódja: ha a tulajdonjog vagy az eszközök átruházásra kerülnek, megfelelő titoktartás és a személyes adatok folyamatos védelme mellett.

A szolgáltatóknak az adatokat kizárólag engedélyezett célokra, valamint a vonatkozó szerződéses és jogi garanciák mellett kell kezelniük.

6. A Shopify szerepe

A webhelyet a Shopify üzemelteti. A Shopify általában adatfeldolgozóként vagy szolgáltatóként, a nevünkben kezeli a kereskedő ügyféladatait az alapvető e-kereskedelmi funkciók biztosítása érdekében. A Shopify bizonyos saját fogyasztói szolgáltatásai, valamint csalásmegelőzési, biztonsági, hálózati vagy továbbfejlesztett szolgáltatásai tekintetében saját minőségében is eljárhat, a Shopify vonatkozó adatvédelmi tájékoztatóiban és feltételeiben leírtak szerint.

Azoknak az ügyfeleknek, akik a Shopot, a Shop Payt vagy más Shopify fogyasztói szolgáltatást használnak, át kell tekinteniük a Shopify fogyasztói adatvédelmi szabályzatát is a következő címen: https://www.shopify.com/legal/privacy/consumers.

7. Fizetések

A Visa- és Mastercard-tranzakciókat a pénztárnál feltüntetett fizetési szolgáltatáson keresztül dolgozzuk fel. A fizetési szolgáltató megkapja a tranzakció engedélyezéséhez és feldolgozásához szükséges kártyaadatokat. Megkapjuk a fizetés állapotát és a tranzakció korlátozott adatait, de saját rendszereinkben szándékosan nem tároljuk a teljes fizetési kártyaszámokat.

A fizetési szolgáltatók és a kártyahálózatok saját jogi kötelezettségeik alapján kezelhetik az adatokat, beleértve a csalásmegelőzést, a pénzmosás elleni intézkedéseket, a szankciók betartását és a pénzügyi nyilvántartási követelményeket.

8. Értékesítés, megosztás, célzott hirdetés és adatvédelmi jelzések

Személyes adatokat pénz ellenében nem értékesítünk.

A hirdetési cookie-k, pixelek, a Shopify Network Intelligence vagy hasonló szolgáltatások használata bizonyos amerikai állami adatvédelmi jogszabályok értelmében „értékesítésnek”, „megosztásnak” vagy „célzott hirdetésnek” minősülhet akkor is, ha nem történik pénzmozgás. Ha ilyen jogszabály alkalmazandó, a látogató a következőn keresztül tilthatja le: Adatvédelmi választási lehetőségei hivatkozást a webhely láblécében. A jogszabály által elismert globális adatvédelmi ellenőrzési jelet a küldő böngészője és eszköze tekintetében a jogszabályban előírt esetekben figyelembe vesszük.

Az előzetes hozzájárulást megkövetelő régiókban a nem alapvető elemzési, személyre szabási és hirdetési technológiákat nem aktiváljuk, amíg a látogató meg nem adja a megfelelő hozzájárulást. A látogató a Cookie-beállításokon keresztül bármikor visszavonhatja vagy módosíthatja hozzájárulását.

Nem értékesítjük és nem osztjuk meg tudatosan 16 év alatti személyek személyes adatait célzott hirdetés céljából.

9. Marketingkommunikáció

Promóciós e-maileket csak akkor küldünk, ha ezt jogszabály lehetővé teszi. A címzett bármikor leiratkozhat az üzenetben található leiratkozási hivatkozással vagy a következő címen: info@thebedroomstor.com.

A marketingről való leiratkozás nem állítja le a tranzakciós vagy szolgáltatási kommunikációt, például a rendelés-visszaigazolásokat, a szállítási értesítéseket, a visszahívási értesítéseket, a visszaküldéssel kapcsolatos frissítéseket, a biztonsági üzeneteket vagy az ügyfélszolgálati megkeresésekre adott válaszokat.

10. Cookie-k és hasonló technológiák

A webhely cookie-kat és hasonló technológiákat használ az alapvető e-kereskedelmi funkciókhoz, az adatvédelmi beállításokhoz, a lokalizációhoz, a biztonsághoz, a jelentésekhez, az elemzésekhez, valamint engedélyezés esetén a marketinghez. A részletes kategóriákat, a Shopify aktuális cookie-neveit, a célokat, az időtartamokat és a vezérlési lehetőségeket a következő dokumentum ismerteti: Cookie-szabályzat.

11. Nemzetközi adattovábbítások

Az adatkezelő az Egyesült Államokban található, a Shopify és más szolgáltatók pedig nemzetközi szinten működnek. Ezért a személyes adatok továbbíthatók és feldolgozhatók az Egyesült Államokban, Kanadában és más olyan országokban, amelyek adatvédelmi jogszabályai eltérhetnek az ügyfél országának szabályaitól.

Ha az EGT-ből származó személyes adatokat megfelelőségi határozattal nem rendelkező országba továbbítják, az adattovábbítást jóváhagyott mechanizmus védi, például az Európai Bizottság általános szerződési feltételei, szükség esetén kiegészítő intézkedésekkel együtt, vagy más jogszerű adattovábbítási mechanizmus. Az alkalmazandó garanciáról a következő címen kérhető tájékoztatás: info@thebedroomstor.com, a jogszerű kitakarásokra is figyelemmel.

12. Megőrzés

Az ellenőrzésünk alatt álló nyilvántartásokra a következő megőrzési ütemtervet alkalmazzuk:

Nyilvántartás Általános megőrzési időszak
Rendelések, számlák, fizetések, szállítási, adó-, vám-, visszatérítési és számviteli nyilvántartások 7 évvel annak a naptári évnek a végét követően, amelyben a tranzakció lezárult
Visszaküldési, jótállási, kellékszavatossági, visszaterhelési, panasz- és jogvitás nyilvántartások Az ügy lezárását követően 7 évig, illetve hosszabb ideig, amíg egy igény vagy jogi megőrzési kötelezettség hatályban van
Termékbiztonsági jelentések, visszahívási kommunikációk, nyomonkövethetőségi és helyesbítő intézkedésekre vonatkozó nyilvántartások Az érintett termék utolsó szállítását követően 10 évig, illetve hosszabb ideig, ha az alkalmazandó termékbiztonsági jogszabály ezt előírja
A folyamatban lévő igénnyel össze nem kapcsolt szokásos értékesítés előtti vagy ügyfélszolgálati megkeresések A megkeresés lezárását követően 3 évig
Ügyfélfiók-profil A fiók aktív időszaka alatt, valamint a lezárást vagy az utolsó tevékenységet követő 2 évig; a tranzakciós nyilvántartásokat a fenti időszakokban külön őrizzük meg
Marketing-előfizetés és hozzájárulás nyilvántartása A hozzájárulás visszavonásáig vagy a cím 24 hónapig tartó inaktivitásáig; ezt követően minimális tiltási nyilvántartást őrzünk a leiratkozás tiszteletben tartása érdekében
A sütikkel kapcsolatos hozzájárulási és adatvédelmi választások nyilvántartásai Az utolsó hozzájárulási vagy beállítási eseményt követően 5 évig, kivéve, ha rövidebb időszakot kell alkalmazni
Az ellenőrzésünk alatt álló biztonsági, hozzáférési és csalásmegelőzési naplók Általában 12 hónapig, kizárólag aktív vizsgálat, jogvita, jogi kötelezettség vagy biztonsági incidens esetén hosszabbítva
Süti- és analitikai azonosítók A Cookie-szabályzatban és a hozzájárulás-kezelő eszközben meghatározott időtartamig; a Shopify áruház analitikai sütijei legfeljebb 1 évig maradnak meg, kivéve, ha a felhasználó korábban törli őket

Az időszak lejártakor az információkat töröljük vagy anonimizáljuk, kivéve, ha azok megőrzését jogszabály, adózási kötelezettség, termékbiztonság, csalásmegelőzés, jogi igény vagy dokumentált jogi megőrzési kötelezettség írja elő. A biztonsági mentések példányait a szokásos biztonságos mentési ciklus során távolítjuk el.

13. Biztonság

Az információk jellegének megfelelő észszerű adminisztratív, technikai és szervezési intézkedéseket alkalmazunk, ideértve a hozzáférés-vezérlést, a fiókvédelmet, a biztonságos platformszolgáltatásokat, a fizetési szolgáltatók általi fizetési tokenizációt, a megfigyelést, valamint az üzleti szükséglet alapján korlátozott hozzáférést.

Az internetes adatátvitel és adattárolás egyetlen rendszere sem teljesen biztonságos. Az ügyfélnek egyedi jelszót kell használnia, védenie kell a fiók hitelesítő adatait, és haladéktalanul fel kell vennie velünk a kapcsolatot, ha jogosulatlan tevékenység gyanúja merül fel.

14. Az érintettek jogai

A tartózkodási helytől és az alkalmazandó jogtól függően az érintettet a következő jog illetheti meg:

  • az adatkezelés megerősítésének és a személyes adatokhoz való hozzáférésnek a megszerzése;

  • a pontatlan vagy hiányos adatok helyesbítése;

  • az adatok törlésének kérelmezése;

  • az adatkezelés korlátozása vagy az ellene való tiltakozás;

  • az adatok strukturált, széles körben használt, géppel olvasható formátumban történő átvétele;

  • a hozzájárulás bármikori visszavonása;

  • a közvetlen marketing elleni tiltakozás;

  • adott esetben az értékesítés, megosztás vagy célzott hirdetés elutasítása;

  • az érzékeny személyes adatok felhasználásának korlátozása, ha jogszabály ilyen jogot biztosít;

  • adott esetben fellebbezés benyújtása az adatvédelmi kérelemmel kapcsolatos döntés ellen; és

  • panaszt nyújthat be az illetékes adatvédelmi vagy privacyhatóságnál.

Jog gyakorlásához küldjön e-mailt a info@thebedroomstor.com és jelölje meg a kért jogot. A kérelmet a vonatkozó jogszabályokban előírt határidőn belül visszaigazoljuk és megválaszoljuk. A személyazonosság és a jogosultság ellenőrzéséhez észszerűen szükséges információkat kérhetünk. Meghatalmazott képviselőnek a jogszabályok által megengedett esetekben igazolnia kell a meghatalmazását.

Nem alkalmazunk hátrányos megkülönböztetést senkivel szemben azért, mert gyakorolja adatvédelmi jogát. A kérelmet korlátozhatjuk vagy elutasíthatjuk, ha azt a jogszabályok lehetővé teszik, például ha a személyazonosság nem ellenőrizhető, kivétel alkalmazandó, vagy a kérelem más személy jogait sérti. Az elutasítást és a rendelkezésre álló jogorvoslati vagy panasztételi lehetőségeket megindokoljuk.

Az EGT-ben élő személyek panaszt nyújthatnak be a szokásos tartózkodási helyük, munkahelyük vagy az állítólagos jogsértés helye szerinti ország felügyeleti hatóságánál. A svájci személyek kapcsolatba léphetnek a Szövetségi Adatvédelmi és Információs Biztossal. A Törökországban élő személyek gyakorolhatják a 6698. számú törvény szerinti jogaikat, és a szükséges adatkezelői megkeresési eljárás alkalmazását követően kapcsolatba léphetnek a Személyes Adatok Védelméért Felelős Hatósággal.

15. Automatizált adatkezelés

A fizetési és csalásmegelőzési szolgáltatók automatizált jelzéseket használnak a tranzakciók engedélyezésére és a kockázatok azonosítására. Az elutasított fizetés megakadályozhatja a rendelés elfogadását. Az a vásárló, aki úgy véli, hogy egy automatizált csalás- vagy fizetési eredmény hibás, felülvizsgálat céljából kapcsolatba léphet velünk és az érintett fizetési szolgáltatóval.

Nem hozunk szándékosan olyan további döntést, amely kizárólag olyan automatizált adatkezelésen alapul, amely jogi vagy hasonlóan jelentős hatást gyakorol az érintettre.

16. Gyermekek

A webhely felnőttek számára készült, és nem irányul 13 év alatti gyermekekhez. Tudatosan nem gyűjtünk közvetlenül személyes adatokat 13 év alatti gyermekektől. A nagykorúságot el nem ért személy szülő vagy törvényes gyám nélkül nem adhat le rendelést.

Ha egy szülő vagy gyám úgy véli, hogy egy gyermek személyes adatokat adott meg, lépjen kapcsolatba info@thebedroomstor.com hogy szükség esetén felülvizsgálható és törölhető legyen.

17. A jelen Szabályzat módosításai

A jelen Szabályzatot frissíthetjük a jogszabályok, a szolgáltatások, a szolgáltatók vagy az adatkezelési gyakorlatok változásainak tükrözése érdekében. A frissített változatot módosított „Utolsó frissítés” dátummal tesszük közzé. Ha egy lényeges változás hozzájárulást vagy közvetlen értesítést igényel, a változás alkalmazása előtt a jogszabályoknak megfelelően járunk el.

18. Kapcsolat

Az adatvédelemmel kapcsolatos kérdéseket és kérelmeket ide kell küldeni:

Roger Stephen Hildick — The Bedroom Stor
6108 N Illinois St
Fairview Heights, IL 62208
Egyesült Államok
Telefon: +1 (618) 624-5200
E-mail: info@thebedroomstor.com
Ügyfélszolgálati idő: hétfőtől péntekig, 9:00–18:00, középső időzóna (CT)