Adatkezelési tájékoztató

Hatályos: 2026. július 21. napjától

A jelen Adatkezelési Tájékoztató a memoz.hu weboldal és webáruház látogatóinak, vásárlóinak, valamint az Adatkezelővel kapcsolatba lépő személyeknek a személyes adatok kezeléséről nyújt tájékoztatást.

Az Adatkezelő a személyes adatokat különösen az Európai Parlament és a Tanács (EU) 2016/679 rendelete, azaz a GDPR, valamint a vonatkozó magyar jogszabályok alapján kezeli. A tájékoztató célja, hogy közérthetően ismertesse az adatkezelések célját, jogalapját, időtartamát, továbbá az érintetteket megillető jogokat. 

1. Az adatkezelő adatai

Adatkezelő neve: Tóth Zoltán egyéni vállalkozó
Márkanév: memoZ
Székhely: 2400 Dunaújváros, Vörösmarty utca 5. 2/1.
Nyilvántartási szám: 62509879
Adószám: 92177583-1-27
E-mail-cím: hello@memoz.hu
Weboldal: memoz.hu

A továbbiakban: Adatkezelő.

Az Adatkezelő nem nevezett ki adatvédelmi tisztviselőt. Adatkezeléssel kapcsolatos kérdés vagy kérelem a hello@memoz.hu e-mail-címre küldhető.

2. Az adatkezelés alapelvei

Az Adatkezelő a személyes adatokat:

  • jogszerűen, tisztességesen és átlátható módon;
  • kizárólag meghatározott és jogszerű célból;
  • a cél eléréséhez szükséges mértékben;
  • lehetőség szerint pontosan és naprakészen;
  • csak a szükséges ideig;
  • megfelelő technikai és szervezési védelem mellett

kezeli.

Az Adatkezelő nem kér és szándékosan nem kezel különleges személyes adatokat, például egészségügyi, vallási, politikai vagy biometrikus adatokat.

3. Webáruházi rendeléshez kapcsolódó adatkezelés

3.1. A kezelt adatok

A webáruházban történő rendelés során az Adatkezelő az alábbi adatokat kezelheti:

  • vásárló vezeték- és keresztneve;
  • számlázási cím;
  • e-mail-cím;
  • telefonszám, amennyiben annak megadása szükséges;
  • a megrendelt termékek és azok mennyisége;
  • a rendelés összege;
  • a választott fizetési mód;
  • a választott átvételi mód;
  • rendelési azonosító;
  • rendelés dátuma és állapota;
  • a vásárló által a rendeléshez írt megjegyzés;
  • fizetéshez kapcsolódó technikai és tranzakciós adatok;
  • a rendelés teljesítésével kapcsolatos kommunikáció.

A webáruház jelenleg elsősorban magánszemélyek részére biztosít vásárlási lehetőséget.

3.2. Az adatkezelés célja

Az adatkezelés célja:

  • a rendelés felvétele és feldolgozása;
  • a vásárló azonosítása;
  • a szerződés létrehozása és teljesítése;
  • fizetés kezelése;
  • személyes átvétel megszervezése;
  • számla kiállítása;
  • kapcsolattartás;
  • panaszok, elállások és szavatossági igények kezelése;
  • jogi igények előterjesztése vagy védelme.

3.3. Az adatkezelés jogalapja

A rendelés teljesítéséhez szükséges adatok kezelésének jogalapja a szerződés megkötése és teljesítése, illetve a szerződés megkötését megelőző intézkedések megtétele.

A számlázási adatok kezelésének jogalapja az Adatkezelőt terhelő jogi kötelezettség teljesítése.

A panaszok, viták és jogi igények kezelésének jogalapja az Adatkezelő jogos érdeke.

3.4. Az adatkezelés időtartama

A szerződés teljesítésével kapcsolatos, számviteli bizonylatnak nem minősülő rendelési adatokat az Adatkezelő főszabály szerint a szerződés teljesítésétől számított általános, ötéves elévülési idő végéig őrizheti meg.

A számlákat és a könyvviteli elszámolást alátámasztó bizonylatokat a számviteli szabályok alapján legalább nyolc évig kell megőrizni. 

4. Számlázás

A webáruházban leadott rendelésekhez elektronikus számla készülhet. A számla kiállításához kezelt adatok:

  • vásárló neve;
  • számlázási címe;
  • rendelés adatai;
  • teljesítés dátuma;
  • fizetendő összeg;
  • fizetési mód;
  • e-mail-cím az elektronikus számla kézbesítéséhez.

A számlázás a Számlázz.hu rendszerével történik. A szolgáltatást a KBOSS.hu Kft. biztosítja.

Szolgáltató: KBOSS.hu Kft.
Székhely/postacím: 1031 Budapest, Záhony utca 7/D.
Tevékenység: online számlázás, elektronikus számla elkészítése és kézbesítése.

A számlázási adatok továbbításának célja a számla kiállítása, kézbesítése, tárolása és a jogszabályi kötelezettségek teljesítése. A Számlázz.hu a saját szolgáltatásához kapcsolódó adatkezelésekről külön adatkezelési tájékoztatót biztosít. 

5. Online bankkártyás fizetés

Az online bankkártyás fizetést a Stripe rendszere biztosítja.

A Stripe részére a fizetés lebonyolításához szükséges adatok kerülhetnek továbbításra, így különösen:

  • rendelési azonosító;
  • fizetendő összeg és pénznem;
  • vásárló neve;
  • e-mail-címe;
  • számlázási adatai;
  • fizetési tranzakció adatai;
  • IP-cím és eszközhöz kapcsolódó technikai adatok;
  • csalásmegelőzéshez szükséges adatok.

A bankkártya teljes adatait az Adatkezelő nem ismeri meg és nem tárolja; azok megadása és feldolgozása a Stripe biztonságos fizetési felületén történik.

Az Európában feldolgozott adatok tekintetében a Stripe érintett szervezete a Stripe Payments Europe Limited lehet. A Stripe az adott adatkezelési művelettől függően adatfeldolgozóként vagy önálló adatkezelőként járhat el. 

A fizetési adatok megőrzési idejét részben a Stripe saját adatkezelési szabályai, részben a tranzakcióhoz és a számviteli kötelezettségekhez kapcsolódó jogszabályok határozzák meg.

6. Banki átutalás és személyes fizetés

Banki átutalás esetén az Adatkezelő bankszámláján megjelenhet:

  • a fizető fél neve;
  • bankszámlaszáma;
  • az átutalt összeg;
  • az átutalás dátuma;
  • a közlemény;
  • a rendelési azonosító.

Ezeket az adatokat az Adatkezelő a fizetés azonosítása, a rendelés teljesítése és a számviteli kötelezettségek teljesítése céljából kezeli.

Személyes átvételkor történő készpénzes vagy más helyszíni fizetés esetén az Adatkezelő a fizetés tényét és a bizonylatoláshoz szükséges adatokat kezeli.

7. Kapcsolatfelvétel és ügyfélszolgálat

Kapcsolatfelvétel történhet:

  • a weboldalon elhelyezett kapcsolatfelvételi űrlapon;
  • e-mailben;
  • esetlegesen telefonon vagy közösségi felületen.

Kezelt adatok

  • név;
  • e-mail-cím;
  • rendelési azonosító, ha a megkeresés rendeléshez kapcsolódik;
  • telefonszám, ha azt az érintett megadja;
  • az üzenet tartalma;
  • az üzenethez kapcsolódó technikai adatok;
  • az ügyintézés során keletkező válaszok és dokumentumok.

Az adatkezelés célja

  • kérdés vagy megkeresés megválaszolása;
  • rendelés azonosítása;
  • ügyfélszolgálati ügyintézés;
  • panasz vagy jogi igény kezelése.

Az adatkezelés jogalapja

Rendeléssel vagy szerződéskötéssel kapcsolatos megkeresés esetén a szerződés teljesítése vagy a szerződéskötést megelőző intézkedések megtétele.

Egyéb megkeresés esetén az Adatkezelő jogos érdeke, hogy a hozzá érkező kérdéseket megválaszolja.

Az adatkezelés időtartama

Az általános megkereséseket az Adatkezelő az ügy lezárását követő legfeljebb egy évig őrzi meg, kivéve, ha:

  • az üzenet rendeléshez kapcsolódik;
  • panasz, jogvita vagy szavatossági igény miatt további megőrzés szükséges;
  • jogszabály hosszabb megőrzési időt ír elő.

8. WPForms kapcsolatfelvételi űrlap

A kapcsolatfelvételi űrlap technikai működését a WPForms WordPress-bővítmény biztosítja.

Az űrlapon megadott adatok a weboldal WordPress-rendszerén keresztül az Adatkezelő e-mail-címére továbbítódnak, és a beállításoktól függően a weboldal adatbázisában is tárolódhatnak.

A WPForms tájékoztatása szerint az űrlapbejegyzések alapvetően a weboldal saját WordPress-adatbázisában, a weboldal saját tárhelyén tárolódnak, nem automatikusan a WPForms szerverein. 

Az űrlapon kizárólag a megkeresés kezeléséhez szükséges adatokat kell megadni. Kérjük, az üzenetben ne küldj különleges adatot, bankkártyaadatot, jelszót vagy más szükségtelenül érzékeny információt.

9. Tárhely- és e-mail-szolgáltatás

A weboldal tárhelyét és a kapcsolódó technikai infrastruktúrát a Rackhost Zrt. biztosítja.

Szolgáltató: Rackhost Zrt.
Székhely: 6722 Szeged, Tisza Lajos körút 41.
E-mail: info@rackhost.hu
Tevékenység: webtárhely, domain- és e-mail-szolgáltatás, szerverüzemeltetés.

A Rackhost a tárhelyszolgáltatás során hozzáférhet a szerveren tárolt adatokhoz, biztonsági mentésekhez, naplóadatokhoz, webáruházi adatokhoz és e-mailekhez, kizárólag a szolgáltatás biztosításához szükséges mértékben. 

10. WordPress és WooCommerce

A weboldal WordPress tartalomkezelő rendszert és WooCommerce webáruház-bővítményt használ.

A WooCommerce rendszerében tárolódhatnak:

  • rendelési adatok;
  • vásárlói kapcsolattartási adatok;
  • számlázási adatok;
  • fizetési mód és fizetési állapot;
  • rendelésekhez kapcsolódó megjegyzések;
  • technikai naplóadatok.

A WooCommerce lehetővé teszi a személyes adatok megőrzési idejének beállítását és az arra jogosult érintett adatainak exportálását vagy törlését, azzal, hogy a jogi, számviteli vagy igényérvényesítési okból kötelezően megőrzendő adatok nem törölhetők azonnal. 

A webáruház jelenleg nem biztosít nyilvános hozzászólási lehetőséget, látogatói kép- vagy médiafeltöltést, valamint nem működtet nyilvános fórumot.

11. Sütik és hasonló technológiák

A weboldal sütiket és hasonló technológiákat használhat.

A sütik kis adatfájlok, amelyeket a böngésző a felhasználó eszközén tárol. A sütik szolgálhatják különösen:

  • a weboldal technikai működését;
  • a kosár tartalmának megőrzését;
  • a pénztári folyamat működését;
  • a biztonságot;
  • a felhasználó hozzájárulási választásának megjegyzését;
  • a munkamenet fenntartását.

A weboldal a sütik kezeléséhez a Complianz bővítményt használja. A részletes és mindenkor aktuális sütifelsorolást a külön Süti tájékoztató tartalmazza.

A feltétlenül szükséges sütik használata a weboldal megfelelő működéséhez szükséges, ezért ezekhez nem minden esetben szükséges előzetes hozzájárulás. Nem szükséges, statisztikai vagy marketingcélú sütik csak a megfelelő hozzájárulás után helyezhetők el.

A weboldal jelenleg – az Adatkezelő beállításai szerint – nem használ:

  • Google Analytics szolgáltatást;
  • Meta/Facebook Pixelt;
  • Google Ads követőkódot;
  • hírlevélküldő rendszert;
  • reCAPTCHA szolgáltatást;
  • nyilvános hozzászólási rendszert.

Új szolgáltatás vagy követőkód bevezetése esetén az Adatkezelő felülvizsgálja és szükség szerint módosítja a jelen tájékoztatót és a süti beállításokat.

12. Technikai és szervernapló-adatok

A weboldal meglátogatásakor a tárhelyszolgáltató és a weboldal rendszere automatikusan rögzíthet bizonyos technikai adatokat, például:

  • IP-cím;
  • látogatás időpontja;
  • megnyitott oldal címe;
  • böngésző és operációs rendszer típusa;
  • hivatkozó oldal;
  • szerverhibák;
  • biztonsági események.

Az adatkezelés célja:

  • a weboldal működésének biztosítása;
  • hibák felismerése;
  • visszaélések és jogosulatlan hozzáférések megelőzése;
  • informatikai biztonság fenntartása.

Az adatkezelés jogalapja az Adatkezelő jogos érdeke a weboldal biztonságos és megbízható működtetéséhez.

A naplóadatokat az Adatkezelő és a tárhelyszolgáltató a technikailag szükséges időtartamig, jellemzően korlátozott ideig őrzi meg, kivéve, ha biztonsági incidens vagy jogi igény miatt hosszabb megőrzés szükséges.

13. Személyes adatok címzettjei és adatfeldolgozók

Az Adatkezelő a személyes adatokat kizárólag a szükséges mértékben továbbítja vagy teszi hozzáférhetővé.

A legfontosabb címzettek és szolgáltatók:

Rackhost Zrt.

Feladata: webtárhely, domain, e-mail és technikai infrastruktúra biztosítása.

KBOSS.hu Kft. – Számlázz.hu

Feladata: számlák elkészítése, kézbesítése és tárolása.

Stripe Payments Europe Limited és kapcsolódó Stripe-szervezetek

Feladata: online fizetések feldolgozása, tranzakciókezelés, csalásmegelőzés és pénzügyi szolgáltatások.

Könyvelő

Amennyiben az Adatkezelő könyvelő vagy könyvelőiroda szolgáltatását veszi igénybe, a könyvelő hozzáférhet a számlákhoz, bizonylatokhoz és a könyveléshez szükséges rendelési adatokhoz.

Könyvelő neve: Lengyel Nikoletta
Székhely: 

Hatóságok és bíróságok

Az Adatkezelő jogszabályi kötelezettség vagy hatósági megkeresés alapján adatot adhat át különösen:

  • adóhatóságnak;
  • fogyasztóvédelmi hatóságnak;
  • rendőrségnek;
  • bíróságnak;
  • más, jogszabály alapján eljáró szervnek.

14. Harmadik országba történő adattovábbítás

Egyes technikai vagy fizetési szolgáltatók nemzetközi vállalatcsoport részei, ezért bizonyos adatok az Európai Gazdasági Térségen kívüli országban is feldolgozásra kerülhetnek.

Ilyen adattovábbítás esetén az érintett szolgáltató köteles a GDPR által elismert megfelelő garanciát alkalmazni, például:

  • európai bizottsági megfelelőségi határozatot;
  • általános szerződési feltételeket;
  • megfelelő adatvédelmi keretrendszert;
  • egyéb jogszerű adattovábbítási mechanizmust.

A Stripe saját adatkezelési tájékoztatójában részletesen ismerteti a nemzetközi adattovábbításra alkalmazott garanciákat. 

15. Adatbiztonság

Az Adatkezelő az észszerűen elvárható technikai és szervezési intézkedéseket alkalmazza a személyes adatok védelme érdekében.

Ezek közé tartozhat:

  • HTTPS titkosított kapcsolat használata;
  • hozzáférések jogosultsághoz kötése;
  • erős jelszavak használata;
  • WordPress, WooCommerce és bővítmények frissítése;
  • biztonsági mentések készítése;
  • tárhelyszolgáltatói védelem;
  • illetéktelen hozzáférések korlátozása;
  • a szükségtelenné vált adatok törlése;
  • fizetési adatok Stripe általi kezelése.

Az interneten történő adattovábbítás teljes biztonsága nem garantálható, de az Adatkezelő törekszik az adatvesztés, jogosulatlan hozzáférés, módosítás vagy nyilvánosságra hozatal kockázatának csökkentésére.

16. Az érintettek jogai

Az érintett a GDPR alapján jogosult lehet:

Tájékoztatást és hozzáférést kérni

Tájékoztatást kérhet arról, hogy az Adatkezelő kezeli-e a személyes adatait, és hozzáférést kérhet a kezelt adatokhoz.

Helyesbítést kérni

Kérheti pontatlan személyes adatainak javítását vagy hiányos adatainak kiegészítését.

Törlést kérni

Kérheti személyes adatainak törlését, ha az adatkezelés célja megszűnt vagy más törlési feltétel teljesül.

A törlési jog nem alkalmazható olyan adatokra, amelyeket az Adatkezelő jogszabály alapján köteles megőrizni, vagy amelyek jogi igények érvényesítéséhez szükségesek.

Az adatkezelés korlátozását kérni

Bizonyos esetekben kérheti, hogy az Adatkezelő az adatokat csak tárolja, de más módon ne használja fel.

Adathordozhatóságot kérni

A szerződés vagy hozzájárulás alapján, automatizált módon kezelt adatok tekintetében kérheti az általa rendelkezésre bocsátott adatok géppel olvasható formátumban történő átadását.

Tiltakozni

Jogos érdeken alapuló adatkezelés esetén tiltakozhat személyes adatainak kezelése ellen.

Hozzájárulását visszavonni

A hozzájáruláson alapuló adatkezeléshez adott hozzájárulását bármikor visszavonhatja. A visszavonás nem érinti a korábban végzett adatkezelés jogszerűségét.

Panaszt tenni

Az érintett panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz, vagy bírósághoz fordulhat. Az érintetti jogok részletes körét a GDPR és a NAIH tájékoztatása ismerteti. 

17. Az érintetti kérelmek kezelése

Az érintett kérelmét az alábbi elérhetőségre küldheti:

E-mail: hello@memoz.hu

A kérelemben célszerű megadni:

  • az érintett nevét;
  • az érintett e-mail-címét;
  • rendelési azonosítóját, ha a kérelem rendeléshez kapcsolódik;
  • a kért intézkedés pontos leírását.

Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, főszabály szerint annak beérkezésétől számított egy hónapon belül megválaszolja. Összetett vagy nagyszámú kérelem esetén a határidő a GDPR szabályai szerint meghosszabbítható.

Az Adatkezelő a kérelmező személyazonosságának ellenőrzéséhez további információt kérhet, ha észszerű kétsége merül fel a kérelmet benyújtó személy személyazonosságával kapcsolatban.

18. Jogorvoslat

Az érintett elsősorban az Adatkezelőhöz fordulhat:

E-mail: hello@memoz.hu

Amennyiben úgy ítéli meg, hogy személyes adatainak kezelése jogellenes, panaszt nyújthat be:

Nemzeti Adatvédelmi és Információszabadság Hatóság

Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 1 391 1400
Honlap: a NAIH hivatalos weboldala.

Az érintett bírósághoz is fordulhat. A NAIH jelenlegi elérhetőségei a Hatóság hivatalos oldalán ellenőrizhetők. 

19. Automatizált döntéshozatal és profilalkotás

Az Adatkezelő jelenleg nem alkalmaz olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatást váltana ki vagy őt hasonlóképpen jelentős mértékben érintené.

A Stripe a fizetések biztonsága és a csalások megelőzése érdekében automatizált kockázatelemzést alkalmazhat, amelynek részleteiről a Stripe saját adatkezelési tájékoztatója nyújt információt.

20. Kiskorúak adatai

A webáruház nem kifejezetten gyermekeknek szól, és az Adatkezelő nem törekszik kiskorúak adatainak célzott gyűjtésére.

Amennyiben az Adatkezelő tudomására jut, hogy személyes adatot jogszerű jogalap nélkül kiskorú személy adott meg, megteszi a szükséges intézkedést az adat törlése érdekében.

21. A tájékoztató módosítása

Az Adatkezelő jogosult a jelen Adatkezelési Tájékoztatót módosítani, különösen, ha:

  • megváltozik a webáruház működése;
  • új fizetési vagy szállítási mód kerül bevezetésre;
  • hírlevél, statisztikai vagy marketingeszköz kerül használatba;
  • megváltozik valamely adatfeldolgozó;
  • jogszabályváltozás történik;
  • a hatósági gyakorlat ezt indokolja.

A mindenkor hatályos változat a memoz.hu weboldalon érhető el.

Utolsó frissítés: 2026. július 21.