Adatvédelmi tájékoztató
Adatvédelmi tájékoztató
Utolsó frissítés: 04/05/2026
Ez az adatvédelmi tájékoztató ismerteti, hogyan gyűjti, használja, tárolja és védi a Montandor Andorra S.L.U. ("Montandor", "mi") az Ön személyes adatait, amikor felkeresi a securitshop.com oldalt, megrendelést ad le, vagy a boutique chaten keresztül kapcsolatba lép a dedikált országmenedzserével. A tájékoztató az andorrai adatvédelmi jogszabály (Llei Qualificada de Protecció de Dades, LQPD), az EU GDPR (EU 2016/679) – amennyiben a látogató az Európai Unió területén tartózkodik –, valamint az alkalmazandó nemzeti adatvédelmi szabályok betartásával készült, ahol azok Európában alkalmazandók.
1. Adatkezelő
Montandor Andorra S.L.U., székhely: Av. de les Nacions Unides 40, Edifici Monday – Oficina 211, AD700 Escaldes-Engordany, Andorrai Hercegség. Bármely adatvédelmi kérdés esetén vagy jogai gyakorlásához írjon a [email protected] címre, vagy használja a boutique chatet a "Privacy" kategóriát választva. Az alkalmazandó jogszabályban meghatározott határidőn belül, de minden esetben harminc (30) napon belül válaszolunk.
2. Az általunk gyűjtött adatok
Négy adatkategóriát gyűjtünk, szigorúan arra korlátozva, ami a megrendelése teljesítéséhez és a kereskedelmi kapcsolat kezeléséhez szükséges:
- Fiók- és rendelési adatok: teljes név, cégnév (ha van), számlázási és szállítási cím, e-mail, telefonszám, rendelésazonosítók, vásárlási előzmények. Ezek az adatok az adásvételi szerződés megkötéséhez és teljesítéséhez szükségesek.
- Fizetési adatok: soha nem tároljuk a teljes kártyaszámokat. A fizetést PCI-DSS Level 1 tanúsítvánnyal rendelkező szolgáltatónk dolgozza fel. Kizárólag a tranzakciós tokent, a kártyaszám utolsó négy számjegyét, a hálózatot (Visa, Mastercard, Amex), a lejárati dátumot és a fizetési állapotot őrizzük meg, könyvelési és csalásmegelőzési célból.
- Szállítási adatok: szállítási cím, kapukód, kézbesítési utasítások, fuvarozói nyomkövetési szám (Chronopost, DHL Express). Kizárólag fuvarozónkkal és 3PL logisztikai szolgáltatónkkal osztjuk meg a kézbesítés végrehajtása céljából.
- Technikai csatlakozási adatok: IP-cím, felhasználói ügynök (user agent), hozzávetőleges ország, megtekintett oldal, időbélyeg. Ezek táplálják a hozzáférési naplóinkat biztonsági, csalásmegelőzési és technikai diagnosztikai célból.
Nem gyűjtünk a GDPR 9. cikke szerinti különleges adatokat (etnikai származás, politikai vélemény, vallás, egészségi állapot, szexuális irányultság, szakszervezeti tagság, biometrikus vagy genetikai adatok).
3. Célok és jogalap
| Cél | Jogalap |
|---|---|
| Megrendelésének, fizetésének, kézbesítésének, visszaküldésének feldolgozása | Az adásvételi szerződés teljesítése |
| Ügyfélszolgálat, rendeléskövetés, kérdések megválaszolása | Szerződés teljesítése / jogos érdek |
| Számlázás, könyvelés, adózás | Jogi kötelezettség (10 év) |
| Biztonság, csalásmegelőzés, naplózás | Jogos érdek |
| Összesített anonim látogatottságmérés | Jogos érdek (szolgáltatásfejlesztés) |
| Hírlevél, marketingkommunikáció (adott esetben) | Hozzájárulás (kifejezett opt-in, bármikor visszavonható) |
4. Megőrzési idők
- Rendelési és számlázási adatok: a kereskedelmi kapcsolat időtartama plusz tíz (10) év, összhangban az andorrai és francia könyvelési kötelezettségekkel.
- Fizetési adatok: tizenhárom (13) hónap a tranzakciós token és a csalásellenes elemek esetében, összhangban a CNIL iránymutatásával és a PCI-DSS követelményekkel.
- Inaktív ügyfélfiók: három (3) év az utolsó bejelentkezés után, ezt követően törlés vagy anonimizálás (a fennmaradó könyvelési kötelezettségek figyelembevételével).
- Technikai hozzáférési naplók: tizenkét (12) hónap, ezt követően automatikus törlés.
- Összesített látogatottságmérés: tizenhárom (13) gördülő hónap.
- Hírlevél: leiratkozásáig, amely azonnal megtörténik minden üzenetben található link segítségével.
5. Címzettek és adatfeldolgozók
A gyűjtött adatokat belső csapatunk és a megrendelése végrehajtásához szigorúan szükséges, korlátozott számú technikai adatfeldolgozó kezeli:
- Infrastruktúra-tárhely: Microsoft Azure, West Europe régió. Az adatokat az EU-n belül tároljuk.
- Fizetés: a kártyás fizetéseket a Redsys (Redsys Servicios de Procesamiento, S.L., Spanyolország — EU), a PCI-DSS 1. szintű tanúsítvánnyal rendelkező fizetési átjárónk dolgozza fel, amely a kártyaadatok rögzítését, az engedélyezést, a 3-D Secure (PSD2 SCA) hitelesítést és a csalásszűrést végzi. Az elfogadó bank a Creand (Creand Crèdit Andorrà, S.A., Andorra); Andorrára az European Commission megfelelőségi határozata (2010/625/EU) vonatkozik. A teljes kártyaszámokat soha nem kapjuk meg és nem tároljuk.
- Logisztika és szállítás: franciaországi 3PL logisztikai szolgáltató (Grisolles raktár, 82170) és fuvarozók (Chronopost, DHL Express) az utolsó kilométeres kézbesítéshez.
- Tranzakciós e-mail: Mailgun (EU), a visszaigazolások, számlák és szállítási értesítések kézbesítéséhez.
- Microsoft 365 szolgáltatások: belső szakmai e-mail, naptárak, dokumentáció. Montandor tenant.
- Több fuvarozós szállítási díjak: Upela (Upela SAS, Franciaország), fuvarozó-aggregátor, amely lekérdezi a Chronopost, Colissimo, DPD, MondialRelay, UPS, FedEx és DHL díjait. Kizárólag az árajánlathoz szigorúan szükséges adatokat küldjük el: célállomás irányítószáma, város, csomag súlya és méretei. Ebben a szakaszban semmilyen személyes adatot nem küldünk.
- Cím automatikus kiegészítés: Google Maps Platform — Maps JavaScript API és Places API (Google Ireland Limited). A Google szkript csak azután töltődik be, hogy Ön először interakcióba lép a "szállítási cím" mezővel. Lásd: policies.google.com/privacy.
- Francia cégadatok lekérdezése (SIRET / SIREN): a francia állami cégnyilvántartás a recherche-entreprises.api.gouv.fr (DataGouv, Direction interministérielle du numérique) útján. Nyilvános INSEE/Sirene adatok újrafelhasználva a Licence Ouverte 2.0 alapján. Franciaországi B2B vásárlások esetén ezt kiegészíti a societe.com (Société.com SAS, Franciaország) API-ja.
- EU HÉA-szám ellenőrzése: az Európai Bizottság VIES rendszere (DG TAXUD), a 904/2010 tanácsi rendelet (EU) alapján. Kizárólag az Ön által megadott HÉA-számot küldjük el.
Minden adatfeldolgozót adatfeldolgozási megállapodás (DPA) köt, amely lefedi a szükséges szerződéses, szervezési és technikai biztosítékokat, kivéve a nyílt licenc alapján újrafelhasznált közszolgáltatásokat (DataGouv, VIES), amelyek nem kétoldalú DPA-ra támaszkodnak. Az aktuális lista kérésre elérhető az [email protected] címen.
6. Nemzetközi adattovábbítás
A gyűjtött adatokat az Európai Gazdasági Térségen belül tároljuk és kezeljük (Microsoft Azure West Europe, franciaországi logisztikai raktár). Az Andorrai Hercegségbe történő adattovábbításra belső adminisztratív műveletek céljából kerülhet sor — Andorra az Európai Bizottság megfelelőségi határozatának (2010/625/EU) élvezi az előnyeit, amely egyenértékűnek tekintett védelmi szintet garantál. Megfelelőségi határozat nélküli harmadik országba nem történik adattovábbítás általános szerződési feltételek vagy azzal egyenértékű biztosítékok nélkül.
7. Biztonság
Ésszerű technikai és szervezési intézkedéseket alkalmazunk adatai védelmére: végponttól végpontig terjedő TLS 1.3 titkosítás, tokenizált fizetés (PCI-DSS Level 1), szigorú hozzáférés-ellenőrzés a belső rendszerekhez, hozzáférés-naplózás, többtényezős hitelesítés az adminisztrátori fiókokhoz, napi titkosított biztonsági mentések, az éles és teszt környezetek elkülönítése, időszakos biztonsági auditok. Olyan adatvédelmi incidens esetén, amely valószínűsíthetően kockázatot jelent az Ön jogaira és szabadságaira, 72 órán belül értesítjük az illetékes felügyeleti hatóságot, és amennyiben a kockázat magas, közvetlenül tájékoztatjuk Önt.
8. Automatizált döntéshozatal és profilalkotás
Kizárólag automatizált feldolgozással nem születik olyan döntés, amely joghatással jár vagy jelentős mértékben érinti a látogatókat. A fizetési tranzakciókra automatizált csalásellenes szabályokat alkalmazunk (címellenőrzés, gyanús viselkedés felismerése); bármely blokkolási vagy törlési döntés megtámadható az [email protected] címre írva, és csapatunk egy tagja általi emberi felülvizsgálatot vált ki.
9. Az Ön jogai
A GDPR és az andorrai LQPD értelmében az Önre vonatkozó adatok tekintetében a következő jogokkal rendelkezik:
- Hozzáférési jog az adataihoz.
- Helyesbítéshez való jog a pontatlan adatok esetén.
- Törléshez való jog ("elfeledtetéshez való jog") a törvényben meghatározott feltételek mellett.
- Az adatkezelés korlátozásához való jog.
- Az adatai másik adatkezelőhöz történő hordozhatóságához való jog.
- A jogos érdeken alapuló adatkezelés elleni tiltakozáshoz való jog.
- A hozzájáruláson alapuló adatkezelés esetén a hozzájárulás bármikor történő visszavonásához való jog (pl. hírlevél).
- Post mortem rendelkezések megtételéhez való jog.
- Panasz benyújtásához való jog az Andorrai Adatvédelmi Ügynökséghez (APDA), a francia CNIL-hez vagy az Ön helyi EU-s felügyeleti hatóságához.
Jogai gyakorlásához írjon az [email protected] címre, vagy használja a boutique chatet a "Privacy" kategóriát választva. Az adatlopás megelőzése érdekében ésszerű személyazonosság-igazolást kérhetünk.
10. A jelen tájékoztató módosításai
A jelen tájékoztató módosulhat. Az utolsó frissítés dátuma az oldal tetején látható. A lényeges változásokat (adatkezelő megváltozása, célok megváltozása, új jelentős adatfeldolgozó hozzáadása) egy dedikált tájékoztató szalagcímmel emeljük ki harminc (30) napig.