Adatkezelési Tájékoztató
RONSOFT.HU · JOGI DOKUMENTUM
Adatkezelési Tájékoztató
A ronsoft.hu látogatói, vásárlói és ügyfelei személyes adatainak kezeléséről
| Hatálybalépés 2026. augusztus 18. |
Verzió ADAT 2026.08 |
Közzététel ronsoft.hu |
|
Röviden A Ronsoft S.R.L. csak meghatározott célból és megfelelő jogalappal kezel személyes adatot. A vásárláshoz szükséges és a jogszabály alapján megőrzendő adatokat nem lehet azonnal törölni; az analitikai és marketing sütik azonban csak előzetes hozzájárulással működhetnek, és a hozzájárulás bármikor visszavonható. |
1. Az adatkezelő
| Adat | Tájékoztatás |
|---|---|
| Cégnév | Ronsoft S.R.L. |
| Székhely és postacím | 417313 Miheleu, Comuna Lăzăreni 38, Románia |
| Adószám | RO51878015 |
| Nyilvántartási azonosító / EUID | ROONRC.J2025038407005 |
| Nyilvántartó hatóság | Oficiul Național al Registrului Comerțului (ONRC), Románia |
| Weboldal | https://ronsoft.hu |
| [email protected] | |
| Telefon | +36 20 910 9593 |
| Ügyfélszolgálat | Minden nap 06:00–20:00, közép-európai idő szerint |
Adatvédelmi kérdés, érintetti kérelem vagy incidens bejelentése a [email protected] címen tehető. A Ronsoft S.R.L. jelen tevékenységéhez külön adatvédelmi tisztviselő kijelölését nem tartja kötelezőnek; ha ez megváltozik, a tájékoztató frissül.
2. A tájékoztató hatálya és alapelvei
2.1. A tájékoztató a ronsoft.hu használatára, a webáruházban történő vásárlásra, a licenc kézbesítésére és aktiválására, a fizetésre, a számlázásra, az ügyfélszolgálatra, a panaszra, az elállásra, a hírlevélre, a sütikre és a kapcsolódó mérésre terjed ki.
2.2. Az adatkezelésre elsősorban az (EU) 2016/679 rendelet (GDPR), a kapcsolódó román jog, továbbá a Magyarországra irányuló szolgáltatásnál alkalmazandó magyar elektronikus kereskedelmi, fogyasztóvédelmi és elektronikus hírközlési szabályok irányadók.
2.3. Az Adatkezelő a jogszerűség, tisztességesség, átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg, valamint elszámoltathatóság elve szerint jár el.
3. Adatkezelési tevékenységek
A megőrzési idők maximumok. Jogvita, hatósági eljárás, visszaélés vagy jogi kötelezettség esetén az érintett adat a szükséges ideig elkülönítetten tovább őrizhető; a már nem szükséges adatot töröljük vagy visszafordíthatatlanul anonimizáljuk.
| Cél | Kezelt adatok | Jogalap | Megőrzés |
|---|---|---|---|
| Weboldal működtetése és informatikai biztonság | IP-cím, időpont, kért URL, hivatkozó oldal, eszköz- és böngészőadat, napló- és hibaadat. | GDPR 6. cikk (1) f): a biztonságos, hibamentes szolgáltatás jogos érdeke. | Rendszerint legfeljebb 90 nap; biztonsági eseménynél annak kivizsgálásáig és a jogi igények idejéig. |
| Kosár, munkamenet és szükséges sütik | Munkamenet- és kosárazonosító, sütibeállítás, nyelv, bejelentkezési állapot. | GDPR 6. cikk (1) b) és f); a feltétlenül szükséges sütikhez külön hozzájárulás nem kell. | Munkamenet végéig vagy a Süti-beállítások panelen jelzett rövid időtartamig, jellemzően legfeljebb 30 napig. |
| Megrendelés, szerződés és licenckézbesítés | Név, e-mail, számlázási cím, cégnév és adószám, ha megadott, opcionális telefonszám, rendelési azonosító, termék, ár, licenckulcs vagy hozzáférés, kézbesítési és aktiválási állapot. | GDPR 6. cikk (1) b): szerződéskötést megelőző lépések és a szerződés teljesítése. | A szerződés teljesítéséig, majd a polgári jogi igények általános elévülési idejéig, rendszerint 3 évig; számviteli adat ennél tovább is. |
| Felhasználói fiók | Név, e-mail, jelszó biztonságos lenyomata, rendelési előzmény, bejelentkezési és biztonsági napló. | GDPR 6. cikk (1) b) és f): a kért fiókszolgáltatás és fiókbiztonság. | A fiók törléséig; a megrendeléshez vagy jogi igényhez kapcsolódó adat a rá irányadó időtartamig tovább kezelhető. |
| Fizetés és csalásmegelőzés | Rendelés, összeg, pénznem, számlázási adatok, IP-cím, fizetési mód, tranzakcióazonosító és státusz. A teljes kártyaadatot a Ronsoft nem kapja meg. | GDPR 6. cikk (1) b), c) és f): fizetés, pénzügyi kötelezettség, visszaélés megelőzése. | A Ronsoftnál a tranzakció és számviteli bizonylat idejéig; a fizetési szolgáltatónál annak saját tájékoztatója szerint. |
| Számlázás, könyvelés és adózás | Név vagy cégnév, cím, adószám, rendelés, teljesítés, ellenérték, fizetési információ és számlaadat. | GDPR 6. cikk (1) c): román számviteli és adójogi kötelezettségek. | Főszabály szerint 5 év, a pénzügyi év lezárását követő év július 1-jétől számítva, illetve az alkalmazandó hosszabb kötelező idő. |
| Licenc kiadói fiókhoz kötése | A Vásárló által megadott kiadói fiók e-mail-címe vagy azonosítója, termék, licencidő, aktiválási állapot. | GDPR 6. cikk (1) b): a választott, fiókhoz kötött termék teljesítése. | Az aktiválás és támogatás idejéig, majd a szerződéses igényekhez szükséges, rendszerint legfeljebb 3 évig. A kiadó saját adatkezelése külön irányadó. |
| Ügyfélszolgálat és kapcsolatfelvétel | Név, e-mail, opcionális telefonszám, rendelési azonosító, üzenet, csatolmány, ügyintézési előzmény. | GDPR 6. cikk (1) b) vagy f): szerződés teljesítése, megkeresés megválaszolása. | Az ügy lezárásától számított 1 év; ha szerződéses vagy jogi igény része, a kapcsolódó hosszabb idő. |
| Panasz, szavatosság, elállás és visszatérítés | Azonosító és kapcsolattartási adatok, rendelés, nyilatkozat, panasz vagy hiba leírása, bizonyíték, teljesítés, visszatérítés adatai, kommunikáció. | GDPR 6. cikk (1) b) és c): szerződés és fogyasztóvédelmi kötelezettség; GDPR 6. cikk (1) f): jogi igény. | Panasz és válasz 3 év; számviteli bizonylat 5 év; folyamatban lévő igény esetén annak jogerős lezárásáig. |
| Hírlevél és közvetlen üzletszerzés | E-mail-cím, opcionális név, hozzájárulás tartalma, időpontja, forrása, megnyitási vagy kattintási adat, leiratkozás. | GDPR 6. cikk (1) a): önkéntes hozzájárulás. | Leiratkozásig vagy visszavonásig; a hozzájárulás bizonyítéka és a tiltólista a jogi igényekhez szükséges, rendszerint 3 évig. |
| Webanalitika | Online azonosító, IP-ből képzett hozzávetőleges hely, eszköz, böngésző, oldalhasználat, események és forgalmi forrás. | GDPR 6. cikk (1) a): előzetes sütikhozzájárulás. | A sütinél és a Süti-beállítások panelen jelzett idő; a Ronsoft beállítása szerint a Google Analytics-adatok legfeljebb 14 hónapig. |
| Google Ads-konverzió és remarketing | Hirdetési és online azonosító, hirdetésinterakció, eszköz, vásárlási esemény, termék és rendelési érték; továbbfejlesztett mérésnél a megadott adat titkosított lenyomata. | GDPR 6. cikk (1) a): előzetes hozzájárulás. | A sütinél jelzett idő és a szolgáltató saját megőrzési ideje; hozzájárulás visszavonása után új marketingazonosító nem helyezhető el. |
| Visszaélés megelőzése és jogi igény | Rendelési, fizetési, eszköz-, IP-, kommunikációs és bizonyítási adatok a szükséges körben. | GDPR 6. cikk (1) f), illetve c): vagyonvédelem, csalásmegelőzés, jogi igény és hatósági kötelezettség. | Az igény általános elévüléséig, eljárás esetén annak jogerős lezárásáig. |
4. Az adatok forrása és a megadás következménye
4.1. Az adatokat főként az Érintett adja meg a pénztárban, fiókban, elállási funkcióban, kapcsolatfelvételkor vagy hírlevél-feliratkozáskor. Technikai adatok a böngészőből és az eszközből, fizetési státusz a fizetési szolgáltatótól, aktiválási állapot pedig szükség esetén a szoftverkiadótól érkezhet. Nyilvános forrásból személyes adatot rendszeresen nem gyűjtünk.
4.2. A név, e-mail-cím, számlázási adatok, rendelési adatok és fizetéshez szükséges adatok nélkül a szerződés nem köthető meg vagy nem teljesíthető. A telefonszám, fiók létrehozása és hírlevél-feliratkozás – ha a pénztár másként nem jelöli – önkéntes. Kiadói fiókhoz kötött terméknél a megfelelő fiókazonosító a teljesítéshez szükséges.
5. Sütik és hasonló technológiák
5.1. A süti a böngészőben tárolt kis adat. A weboldal csak a működéshez feltétlenül szükséges sütiket alkalmazhatja hozzájárulás nélkül. Analitikai, preferencia- vagy marketingtechnológia kizárólag világos tájékoztatás és az Érintett előzetes, aktív hozzájárulása után tölthető be.
| Kategória | Példa és cél | Jogalap / kezelés |
|---|---|---|
| Feltétlenül szükséges | WooCommerce kosár- és munkamenet-sütik, bejelentkezés, biztonság, terheléselosztás, süti-döntés megjegyzése. | A kért szolgáltatás műszaki biztosítása; nem kapcsolható ki a webhelyen, de a böngésző blokkolása működési hibát okozhat. |
| Analitikai | Google Analytics: látogatottság, oldalhasználat, hibák és forgalmi forrás összesített elemzése. | Csak „Elfogadom” vagy kategóriaválasztás után; bármikor visszavonható. |
| Marketing | Google Ads konverziómérés, remarketing és kampányteljesítmény. | Csak külön előzetes hozzájárulás után; elutasítás esetén nem helyezünk el marketingazonosítót. |
5.2. A sütiablakban a „Mindet elfogadom”, „Mindet elutasítom” és a részletes beállítás azonos könnyedséggel legyen elérhető. Az előre bejelölt választás, a hallgatás vagy az oldal további használata nem hozzájárulás. A döntés később a weboldal minden oldaláról elérhető „Süti-beállítások” linken módosítható.
5.3. A ténylegesen használt sütik neve, szolgáltatója, célja és élettartama a Süti-beállítások panel naprakész listájában található, amely e tájékoztató részét képezi. A Google Tag Manager címkekezelő önmagában nem jogosítja fel a weboldalt opcionális címkék hozzájárulás előtti betöltésére.
6. Adatfeldolgozók és címzettek
A címzett egyes esetekben adatfeldolgozóként a Ronsoft utasítására, máskor saját jogi kötelezettségei alapján önálló adatkezelőként jár el. Az aktuális szerződés és a ténylegesen bekapcsolt szolgáltatás határozza meg a pontos szerepet.
| Címzett / kategória | Szerep és továbbított adat | Hely / tájékoztató |
|---|---|---|
| Hostinger szolgáltatócsoport | Tárhely, adatbázis, biztonsági mentés, hálózati és technikai naplók; az oldalon kezelt adatokhoz a szolgáltatás szükséges körében hozzáférhet. | EU/EGT és jóváhagyott alfeldolgozók; Hostinger adatvédelmi tájékoztató |
| Stripe Payments Europe, Limited és Stripe Technology Europe, Limited | Online fizetés, tranzakció, csalásmegelőzés, vitatás és visszatérítés; fizetési és eszközadatok. Feldolgozói és önálló adatkezelői szerep is lehet. | Írország, globális infrastruktúra; Stripe Privacy Center |
| Wise Europe SA | Banki átutalás fogadása, bankszámlakivonat, kedvezményezett és visszatérítés; név, számlaadat, összeg, közlemény. | Rue du Trône 100, 1050 Brüsszel, Belgium; Wise adatvédelmi tájékoztató |
| Google Ireland Limited és kapcsolt szolgáltatói | Gmail/üzleti levelezés, Google Tag Manager, Analytics, Ads, Merchant Center; kapcsolat-, online azonosító-, használati és – hozzájárulással – konverziós adat. | Gordon House, Barrow Street, Dublin 4, Írország; Google adatvédelmi tájékoztató |
| Szoftverkiadó vagy licenckezelő | Microsoft, Adobe, Autodesk, Corel vagy más, a termékoldalon megnevezett jogosult; csak a fiókhoz kötéshez, aktiváláshoz és támogatáshoz szükséges termék- és fiókadat. | A kiadó saját adatkezelési tájékoztatója és kiszolgálási helyei szerint; jellemzően önálló adatkezelő. |
| Számlázó, könyvelő és szakmai tanácsadó | Számla-, rendelési és pénzügyi adat, jogi igényhez szükséges irat; titoktartás és adatfeldolgozói feltételek mellett. | Románia vagy EU/EGT; az aktuális szolgáltató személye kérésre megismerhető. |
| Hatóság, bíróság, békéltető testület, bankkártya-társaság | Csak jogszabály, kötelező megkeresés, fizetési vita vagy jogi igény alapján szükséges adat. | A hatáskör és az eljárás szerint. |
| IT- és ügyfélszolgálati közreműködők | Hibajavítás, rendszerkarbantartás vagy ügyintézés során a feltétlenül szükséges adat, korlátozott hozzáféréssel. | Szerződés, titoktartás és – ha kell – GDPR 28. cikk szerinti feltételek alapján. |
7. Harmadik országba történő adattovábbítás
7.1. A Ronsoft elsődlegesen EU/EGT területén lévő szolgáltatókat vesz igénybe. Egyes nemzetközi szolgáltatók és alfeldolgozóik az EU/EGT-n kívül – különösen az Egyesült Államokban – is kezelhetnek adatot.
7.2. Ilyen továbbítás csak a GDPR V. fejezete szerinti jogalapon történhet: megfelelőségi határozat – ideértve az arra jogosult amerikai szervezetnél az EU–USA adatvédelmi keretet –, az Európai Bizottság általános szerződési feltételei, szükség szerinti kiegészítő garanciák, vagy más törvényes továbbítási mechanizmus alapján. A garanciák másolata az Adatkezelőtől kérhető, a védeni szükséges üzleti és biztonsági részletek kitakarásával.
8. Automatizált döntéshozatal
A Ronsoft nem hoz az Érintettre nézve joghatással járó vagy őt hasonlóan jelentős mértékben érintő, kizárólag automatizált döntést. A Stripe, a Wise vagy a bankkártya-kibocsátó önállóan alkalmazhat automatizált csalás- és kockázatelemzést; ennek részletei és a kapcsolódó jogok a megfelelő szolgáltató tájékoztatójában találhatók. Sikertelen fizetés esetén az Érintett az ügyfélszolgálattól emberi felülvizsgálatot és alternatív fizetési lehetőséget kérhet.
9. Az Érintett jogai
A GDPR feltételei szerint az Érintett az alábbi jogokat gyakorolhatja:
- hozzáférés a kezelt adatokhoz és másolat kérése;
- pontatlan adat helyesbítése és hiányos adat kiegészítése;
- törlés kérése, ha nincs elsőbbséget élvező jogalap vagy megőrzési kötelezettség;
- az adatkezelés korlátozása;
- a saját maga által megadott, szerződés vagy hozzájárulás alapján automatizáltan kezelt adatok hordozhatósága;
- tiltakozás jogos érdeken alapuló adatkezelés ellen;
- közvetlen üzletszerzés elleni tiltakozás;
- a hozzájárulás bármikori visszavonása;
- panasz benyújtása felügyeleti hatóságnál és bírósági jogorvoslat.
9.1. Kérelem a [email protected] címre küldhető. A Ronsoft indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszol; összetett vagy nagyszámú kérelemnél a határidő további két hónappal meghosszabbítható, amiről az első hónapon belül tájékoztatást ad.
9.2. A személyazonosság és a fiók védelme érdekében arányos azonosítás kérhető. A kérelem főszabály szerint díjmentes; nyilvánvalóan megalapozatlan vagy túlzó, ismétlődő kérelemnél a GDPR szerinti észszerű díj számítható fel vagy a teljesítés megtagadható.
10. Felügyeleti hatóságok és bírósági jogorvoslat
| Hatóság | Elérhetőség |
|---|---|
| Román felügyeleti hatóság – ANSPDCP | Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal; Bd. G-ral Gheorghe Magheru 28–30, Sector 1, 010336 București, Románia; telefon: +40 31 805 9211; e-mail: [email protected]; web: dataprotection.ro |
| Magyar felügyeleti hatóság – NAIH | Nemzeti Adatvédelmi és Információszabadság Hatóság; 1055 Budapest, Falk Miksa utca 9–11.; levelezési cím: 1363 Budapest, Pf. 9.; telefon: +36 1 391 1400; e-mail: [email protected]; web: naih.hu |
Az Érintett különösen a szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerinti tagállam felügyeleti hatóságánál tehet panaszt. A hatósági panasz nem érinti a bírósághoz fordulás jogát.
11. Adatbiztonság
Az Adatkezelő a kockázattal arányos műszaki és szervezési intézkedéseket alkalmaz, így különösen titkosított HTTPS-kapcsolatot, hozzáférés-kezelést, erős hitelesítést, naplózást, frissítést, biztonsági mentést, jogosultsági elkülönítést, szolgáltatói átvilágítást és incidenskezelést.
Egyetlen internetes rendszer sem garantálható teljesen kockázatmentesnek; adatvédelmi incidens esetén a Ronsoft a GDPR szerinti dokumentálási, hatósági bejelentési és – magas kockázatnál – érintetti értesítési kötelezettségnek eleget tesz.
12. Kiskorúak és más személy adatának megadása
A webáruház nem kiskorúaknak szóló szolgáltatás. Ha a Vásárló más személy – például munkatárs vagy licencfelhasználó – adatait adja meg, köteles meggyőződni arról, hogy erre jogosult, az érintettet e tájékoztatóról értesítette, és csak a szükséges adatot közli. Jelszó, személyazonosító okmány vagy különleges adat megadását a Ronsoft nem kéri.
13. A tájékoztató módosítása
A Ronsoft a tájékoztatót jogszabály-, szolgáltató- vagy technológiaváltozás miatt a jövőre nézve módosíthatja. Az aktuális, verziózott szöveg mindig a ronsoft.hu oldalon érhető el. Lényeges változásról szükség esetén külön értesítünk; új hozzájárulásköteles célhoz új hozzájárulást kérünk.