SOAK Tesztelési Program – Adatkezelési tájékoztató

1. A tájékoztató célja

Jelen adatkezelési tájékoztató (a továbbiakban: Tájékoztató) a SOAK márka
tesztelési programja keretében gyűjtött és kezelt személyes adatokkal
kapcsolatosan nyújt részletes tájékoztatást. A Tájékoztató célja, hogy a
jelentkezők (Érintettek) számára a 2016/679/EU általános
adatvédelmi rendelet (GDPR) és a vonatkozó magyar jogszabályok szerint
átlátható információkat adjon az adatkezelés céljáról, jogalapjáról,
időtartamáról, az adatfeldolgozókról, az érintettek jogairól és azok
érvényesítésének módjáról. A GDPR megköveteli, hogy a hozzájárulás
„önkéntes, konkrét, tájékozott és egyértelmű legyen”, illetve
a felhasználó aktív cselekvésével (pl. jelölőnégyzet kipipálásával)
történjen. A feliratkozási űrlapon a
felhasználó számára világosan meg kell nevezni, mire iratkozik fel, és
külön-külön kell lehetőséget biztosítani az adatkezelési tájékoztató
elfogadására és a marketingcélú hozzájárulásra.

2. Az adatkezelő adatai

Adatkezelő

Szenczy Bálint Zoltán E.V.

Székhely

1223 Budapest, Őszibarack utca 8

Elérhetőség

hello@soaktea.hu, +36 20 5048105

Adatvédelmi kapcsolattartó
adatvedelem@soaktea.hu

Az adatkezelő az Érintettek személyes adatait bizalmasan, a hatályos
jogszabályok betartásával kezeli, az adatokhoz kizárólag a feladataik
ellátásához szükséges mértékben férnek hozzá az arra jogosult
személyek.

3. Kezelt személyes adatok köre

Az adatkezelő a tesztelési programhoz szükséges mértékben az alábbi
adatokat kéri be és kezeli:

  • Azonosító és kapcsolattartási adatok: név, e‑mail‑cím.
  • Postai adatok: szállítási cím (utca, házszám, irányítószám,
    település) a termékminta kiszállításához.
  • Telefonszám (opcionális): értesítéshez vagy egyeztetéshez.
  • Visszajelzési adatok: a tesztelés során a Typeform
    rendszerében kitöltött kérdőívek válaszai (pl. élmény,
    illat, használhatóság, javaslatok) – ezek jellemzően
    minőségi, szubjektív vélemények. A visszajelzések
    feldolgozása során csak a termék fejlesztéséhez szükséges
    szempontok szerint készülnek összesített statisztikák,
    személyre szóló profilalkotás nem történik.
  • Technikai adatok: a weboldal meglátogatásakor keletkező
    naplóállományok (IP‑cím, böngésző típusa) és cookie‑k
    kezelése külön cookie‑tájékoztató szerint történik.

4. Az adatkezelés célja és jogalapja

4.1. Tesztprogram lebonyolítása

A tesztelési program célja, hogy korlátozott számú (legfeljebb 50)
résztvevő kipróbálhassa a SOAK Relax Blend rituálékeveréket
(tesztterméket), és a használatot követően online kérdőív formájában
véleményt adjon. A termékminták a résztvevők számára térítésmentesek.
Az adatkezelés az alábbi résztevékenységekre terjed ki:

  1. Jelentkezések fogadása: az Érintett megadja személyes adatait
    (név, e‑mail, postacím), valamint elfogadja a tesztelésre vonatkozó
    szerződéses feltételeket, amely tartalmazza a kötelezettséget
    visszajelzés adására.
  2. Kiválasztás és értesítés: a jelentkezések alapján az
    adatkezelő kiválasztja a résztvevőket, értesíti őket e‑mailben,
    illetve egyezteti a szállításhoz szükséges részleteket.
  3. Szállítás megszervezése: a termékminta logisztikai
    partneren keresztül történő kiszállítása a megadott címre.
  4. Visszajelzések gyűjtése: a csomagolásban elhelyezett QR‑kód
    révén a résztvevő eljut a Typeform kérdőívhez, ahol
    kitöltheti a teszttermékhez kapcsolódó kérdéseket.
  5. Fejlesztés és elemzés: a visszajelzések összesített értékelése
    a termék véglegesítése, illatkompozíciók és csomagolás
    finomhangolása érdekében.

A fenti folyamat során az adatkezelés jogalapja a GDPR 6. cikk (1)
bekezdés (b) pontja (szerződés teljesítése), tekintettel arra,
hogy az Érintett a jelentkezéssel belép a tesztelésre vonatkozó jogviszonyba,
és vállalja, hogy visszajelzést ad. A visszajelzésre történő
adatkezeléshez szintén az Érintett aktív, önkéntes hozzájárulása
szükséges. Az adatkezelő gondoskodik arról, hogy a
jelentkezési űrlapon a Tájékoztató elfogadása egy külön
jelölőnégyzetben történjen.

4.2. Marketing célú megkeresés

A programban való részvétel során az Érintett külön checkbox
bejelölésével hozzájárulhat ahhoz, hogy e‑mail‑címét a SOAK
márka hírleveleihez és marketingkommunikációjához felhasználjuk. A
hírlevélben a teszt résztvevői elsők között értesülnek a termék
hivatalos bevezetéséről és kedvezményes áron történő
vásárlási lehetőségről
. A hozzájárulás önkéntes; a
tesztelésben való részvétel a hozzájárulás nélkül is lehetséges, és
a hozzájárulás bármikor visszavonható. A marketing célú adatkezelés
jogalapja a GDPR 6. cikk (1) bekezdés (a) pontja szerinti
hozzájárulás. A hozzájárulásnak önkéntesnek, konkrétnak,
egyértelműnek és tájékozottnak kell lennie; pre‑tickelt
négyzet nem alkalmazható.

4.3. Jogszabályi megfelelés és jogos érdek

Az adatkezelő a tesztprogram lebonyolításához kapcsolódó számviteli,
adózási és fogyasztóvédelmi kötelezettségei teljesítése érdekében
bizonyos adatokat a jogszabályok által előírt ideig megőrzi. Ilyen
adat például a szállítási cím és a visszajelzéshez kapcsolódó
dokumentáció. Az adatkezelés jogalapja a GDPR 6. cikk (1)
bekezdés (c) pontja (jogi kötelezettség teljesítése), illetve a
(f) pont (jogos érdek) abban az esetben, amikor az
adatkezelőnek jogos érdeke fűződik a visszajelzések tárolásához
jövőbeni termékfejlesztés vagy jogi igények érvényesítése céljából.

5. Adatfeldolgozók és adattovábbítás

Az adatkezelő a szolgáltatások nyújtása érdekében az alábbi
adatfeldolgozókat veszi igénybe. Az adatfeldolgozók az
adatkezelő utasításai alapján járnak el, és a személyes adatokat
csak a szükséges mértékben kezelik.

  • Logisztikai partner: a termékminta kiszállítását végző
    futárszolgálat, amely a kézbesítéshez szükséges személyes adatokat
    (név, cím, telefonszám) kezeli.
  • Shopify Inc. (webshop és hírlevél rendszer): a weboldal
    háttérrendszerét és az érdeklődők adatbázisát szolgáltatja. A Shopify
    adatfeldolgozóként a feliratkozók és tesztelők adatait kezeli, és
    bizonyos esetekben az adatkezelés az Európai Gazdasági Térségen (EGT)
    kívülre (pl. Egyesült Államok, Kanada) továbbítható. A Shopify
    Standard Contractual Clauses (SCC) szerinti szerződésekkel
    biztosítja az EU‑szintű adatvédelmi garanciákat.
  • Mailchimp (The Rocket Science Group LLC): az e‑mail listák és
    marketing kampányok kezeléséhez használt szolgáltató. A cég
    székhelye az Egyesült Államokban található, ezért a személyes
    adatokat az EGT‑n kívül is tárolhatja. A Mailchimp a GDPR
    követelményei szerint tanúsított, és Standard Contractual
    Clauses alapján biztosítja a személyes adatok megfelelő
    védelmét.
  • Typeform S.L.: az online kérdőív platform, amelyen keresztül a
    visszajelzések gyűjtése történik. A szolgáltató szerverei az
    Európai Unióban találhatók, és a GDPR előírásainak
    megfelelően működik.
  • Egyéb technikai szolgáltatók: IT üzemeltetők, szerver‑ és
    e‑mail szolgáltatók, akik a rendszer üzemeltetéséhez szükséges
    technikai adatokat kezelik.

Az adatkezelő harmadik országba (az EGT‑n kívülre) csak akkor továbbít
személyes adatot, ha annak jogalapja fennáll, és az adattovábbítás
megfelelő garanciákon (pl. európai bizottsági megfelelőségi
határozat, standard szerződéses klauzulák) alapul.

6. Az adatkezelés időtartama

  • Tesztelési adatok: az Érintett jelentkezésétől a tesztprogram
    lezárását követő 12 hónapig kezeljük a teszteléshez szükséges
    személyes adatokat. A visszajelzésekből készített, személyes
    azonosítást nem lehetővé tevő statisztikák ezt követően is
    megőrizhetők.
  • Marketing adatok: a marketing célú hozzájárulást adó
    Érintettek adatait a hozzájárulás visszavonásáig, de legfeljebb 5
    évig tároljuk. A hozzájárulás visszavonása nem érinti a korábbi
    adatkezelés jogszerűségét.
  • Számviteli dokumentumok: a jogszabályokban előírt
    bizonylatmegőrzési idő (jelenleg 8 év) végéig.

 

7. Az adatbiztonság

Az adatkezelő és az adatfeldolgozók megfelelő technikai és szervezési
intézkedésekkel védik a személyes adatokat. Ide tartozik többek
között az informatikai rendszerek biztonságos üzemeltetése,
hozzáférés‑kezelés, titkosítás és rendszeres biztonsági mentések.
A személyes adatokhoz csak az arra feljogosított munkatársak férhetnek
hozzá, és ők is csak a feladatuk ellátásához szükséges mértékben.
Az adatkezelő minden észszerű intézkedést megtesz a személyes adatok
integritásának és bizalmasságának biztosítása érdekében.

8. Az érintettek jogai

Az Érintettek a GDPR alapján az alábbi jogokkal rendelkeznek:

  1. Tájékoztatáshoz és hozzáféréshez való jog: az Érintett
    jogosult tájékoztatást kérni arról, hogy az adatkezelő
    milyen személyes adatát kezeli, milyen célból, milyen jogalapon,
    mennyi ideig, illetve kik ismerhetik meg az adatokat.
  2. Helyesbítés joga: az Érintett kérheti a pontatlan
    személyes adatok helyesbítését vagy kiegészítését.
  3. Törléshez („elfeledtetéshez”) való jog: az Érintett kérheti
    személyes adatainak törlését, ha az adatokra az adott
    célból már nincs szükség, vagy ha az adatkezelés jogalapja
    megszűnt.
  4. Az adatkezelés korlátozásához való jog: az Érintett
    kérheti, hogy az adatkezelő a személyes adatok kezelését
    korlátozza (pl. a vitatott adatok ellenőrzésének idejére).
  5. Adathordozhatósághoz való jog: az Érintett kérheti, hogy
    személyes adatait géppel olvasható formátumban megkapja, vagy
    azokat más adatkezelő részére továbbítsuk.
  6. Tiltakozáshoz való jog: az Érintett tiltakozhat személyes
    adatainak kezelése ellen, különösen a közvetlen üzletszerzés
    (marketing) céljából történő adatkezelés esetén.
  7. Hozzájárulás visszavonása: az Érintett bármikor
    visszavonhatja hozzájárulását, amelynek következtében a
    hozzájáruláson alapuló adatkezelés megszűnik (pl. marketing
    hírlevelek). A visszavonás nem érinti a visszavonás előtt
    végzett adatkezelés jogszerűségét.

Az érintetti jogok gyakorlása írásban az adatkezelő fenti
elérhetőségein (e‑mail vagy posta) kérelmezhető. A kérelmekre az
adatkezelő indokolatlan késedelem nélkül, de legkésőbb 30 napon
belül válaszol.

Felügyeleti hatósághoz fordulás: Amennyiben az Érintett úgy
ítéli meg, hogy az adatkezelés sérti a hatályos jogszabályokat,
panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál
(NAIH; 1055 Budapest, Falk Miksa utca 9–11.; postacím: 1374 Budapest,
Pf. 603.; e‑mail: ugyfelszolgalat@naih.hu; honlap: https://naih.hu).
Az Érintett bírósághoz is fordulhat.

9. A Tájékoztató elfogadása és módosítása

Az Érintett a tesztelési programra történő jelentkezéssel és a
„Jelentkezem” gombra kattintással kijelenti, hogy a jelen
Tájékoztatót elolvasta, megértette és elfogadja. Az adatkezelő
fenntartja a jogot a Tájékoztató módosítására; a módosított
verziót a honlapon teszi közzé, és hatályba lép annak
közzétételével. A változásokról az
adatkezelő hírlevélben vagy e‑mailben is tájékoztathatja az
érintetteket.

10. Záró rendelkezések

  • A tesztprogramban való részvétel teljes mértékben
    térítésmentes; a termékminta kipróbálásáért az Érintett semmilyen
    díjat vagy ellenszolgáltatást nem fizet.
  • A jelentkezéssel az Érintett vállalja, hogy a terméket
    kipróbálja és a csomagolásban található QR‑kódon keresztül
    elérhető Typeform űrlapon visszajelzést ad.
  • A tesztprogramba legfeljebb 50 résztvevő kerül
    kiválasztásra; a jelentkezők egy részét előfordulhat, hogy nem tudjuk
    bevonni, amiről értesítést küldünk.
  • Az adatkezelő az Érintett e‑mail‑címét marketing célból
    csak akkor használja fel, ha az Érintett ehhez külön hozzájárul.
    A hozzájárulás hiánya a tesztelésben való részvételre nincs
    hatással.