Ugrás a tartalomhoz

By Marconi

HU DE

Magyar webshop, magyar ügyfélszolgálat

Stripe rendszerű biztonságos fizetés

Jogi dokumentum · 2026-06-22

Adatkezelési tájékoztató

A TUTTO BENE by Marconi Scarpe webshop látogatóira, vásárlóira, ügyfeleire és hírlevél-feliratkozóira vonatkozó tájékoztatás.

Hatályos: 2026. június 22-től · Verzió: 2026-06-22

Átlátható

minden adatkezelési célhoz külön jogalapot és megőrzési időt adunk meg

Biztonságos

a bankkártyaadatokat közvetlenül a Stripe kezeli, azokat a webshop nem tárolja

Te döntesz

a marketing-hozzájárulás bármikor, díjmentesen visszavonható

Röviden

Csak az adott szolgáltatáshoz szükséges adatokat kérjük. A kötelező adat nélkül a rendelés, kézbesítés, számlázás vagy a kért ügyintézés nem teljesíthető; a hírlevél és az opcionális sütik használata önkéntes.

1.

Az adatkezelő adatai

Adatkezelő
MARCONI Scarpe Korlátolt Felelősségű Társaság
Rövid név
MARCONI Scarpe Kft.
Székhely és postai cím
8315 Gyenesdiás, Hunyadi köz 13., Magyarország
Cégjegyzékszám
20-09-079992
Adószám
32988057-2-20
Nyilvántartó bíróság
Zalaegerszegi Törvényszék Cégbírósága
Adatvédelmi kapcsolat
hello@tutto-marconi.hu

Az Adatkezelőnél adatvédelmi tisztviselő kijelölése jelenleg nem kötelező, ezért külön adatvédelmi tisztviselő nem működik. Adatvédelmi kérdés vagy joggyakorlási kérelem a fenti e-mail- vagy postai címen nyújtható be.

2.

A tájékoztató hatálya, fogalmak és alapelvek

Ez a tájékoztató a webshop meglátogatásához, a kosár és ügyfélfiók használatához, a vásárláshoz, fizetéshez, szállításhoz, ügyfélszolgálathoz, jogi igényekhez és hírlevélhez kapcsolódó személyesadat-kezeléseket ismerteti. Az „érintett” az azonosított vagy azonosítható természetes személy; „személyes adat” minden rá vonatkozó információ.

Az Adatkezelő a GDPR 5. cikkének megfelelően jogszerűen, tisztességesen és átláthatóan, meghatározott célból, a szükséges mértékben és ideig kezeli az adatokat, továbbá észszerű technikai és szervezési intézkedésekkel védi azok bizalmasságát, sértetlenségét és rendelkezésre állását.

A webshopot nem kifejezetten gyermekeknek szánjuk, és tudatosan nem gyűjtünk gyermekektől adatot. Ha törvényes képviselő ilyen adatkezelést jelez, azt haladéktalanul megvizsgáljuk és jogalap hiányában töröljük.

3.

A weboldal működése, naplóadatok és sütik

3.1. Technikai működés és informatikai biztonság

Cél: a weboldal és a munkamenet kiszolgálása, hibakeresés, visszaélések megelőzése, az informatikai rendszer és a tranzakciók biztonsága. Kezelt adatok: IP-cím, a kérés időpontja, kért URL, HTTP-státusz, hivatkozó oldal, böngésző és eszköz technikai jellemzői, munkamenet-azonosító, valamint biztonsági események. Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja; jogos érdekünk a szolgáltatás biztonságos és bizonyítható működtetése. Megőrzés: a webszerver- és biztonsági naplók főszabály szerint legfeljebb 30 napig, incidens vagy jogi igény esetén az ügy lezárásáig és az alkalmazandó elévülési idő végéig.

3.2. Szükséges sütik és helyi tárolás

  • session: aláírt munkamenet-süti a kosár, bejelentkezés, nyelvi és űrlapbiztonsági állapot fenntartásához; HttpOnly, SameSite=Lax, éles környezetben Secure; a böngészési munkamenet végéig.
  • tm_cookie_consent: a sütiválasztás kategóriái, verziója és időpontja; 180 napig.
  • tm_cookie_consent_v1: ugyanennek a választásnak a böngésző helyi tárhelyén tárolt másolata; legfeljebb 180 napig, illetve a böngészőadatok törléséig.

A szükséges technológiák célja a kifejezetten kért szolgáltatás biztosítása és a beállítás megjegyzése. Jogalapjuk a GDPR 6. cikk (1) bekezdés f) pontja, illetve a szerződéskötést megelőző vagy szerződéses funkcióknál a b) pont. Ezek nélkül a webshop egyes alapfunkciói nem működnek.

3.3. Opcionális analitikai és marketingtechnológiák

Jogalapjuk kizárólag a GDPR 6. cikk (1) bekezdés a) pontja szerinti előzetes, önkéntes hozzájárulás. A hozzájárulás megtagadása nem jár hátránnyal, és a Cookie beállítások oldalon bármikor visszavonható. A webshop jelenlegi verziója nem tölt be GA4-et vagy Meta Pixelt; ilyen szolgáltatás csak a tájékoztató és a tételes sütijegyzék előzetes frissítése után aktiválható.

3.4. Külső tartalomszolgáltatók

Az oldal betűkészleteket a Google Fonts, egy technikai JavaScript-fájlt a jsDelivr tartalomszolgáltató hálózatáról kérhet le. A lekéréskor a szolgáltató megismerheti az IP-címet, a kérés időpontját és a böngésző technikai adatait. A cél a weboldal egységes, gyors és biztonságos megjelenítése; jogalap a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. Az érintett saját böngésző- vagy hálózati beállításaival blokkolhatja e kéréseket, ami megjelenítési eltérést okozhat.

4.

Kosár, rendelés, szerződésteljesítés és számlázás

4.1. Kosár és félbehagyott vásárlás

Adatok: véletlenszerű kosárazonosító, kiválasztott termék, változat, méret, szín, mennyiség, ár, valamint a checkoutban már megadott név, e-mail-cím és telefonszám. Cél és jogalap: a felhasználó kérésére történő szerződéskötést megelőző lépések, GDPR 6. cikk (1) bekezdés b) pont. Megőrzés: a rendelésbe át nem alakult kosár és kapcsolati adatai legfeljebb 30 napig.

4.2. Rendelés felvétele és teljesítése

Adatok: rendelési és ügyfélazonosító, név, e-mail-cím, telefonszám, számlázási név és cím, adószám, szállítási név, cím és telefonszám, választott szállítási és fizetési mód, rendelt termékek, méret, szín, mennyiség, ár, kedvezmény, szállítási díj, státuszok, időpontok, készletfoglalási adatok, visszaigazolások és kapcsolódó technikai azonosítók. Cél: a rendelés rögzítése, visszaigazolása, teljesítése, készletkezelés, fizetés és kézbesítés koordinálása. Jogalap: GDPR 6. cikk (1) bekezdés b) pont. Az adatok megadása a rendelés teljesítéséhez szükséges; hiányukban a rendelést nem tudjuk elfogadni vagy teljesíteni.

4.3. Számlázás, könyvelés és adózás

Adatok: számlázási név, cím, szükség esetén adószám, rendelési tételek, ellenérték, fizetési és számlaadatok. Cél: számlakiállítás, számviteli bizonylat megőrzése, adózási és könyvelési kötelezettségek teljesítése. Jogalap: GDPR 6. cikk (1) bekezdés c) pont, különösen a számvitelről szóló 2000. évi C. törvény és az adózás rendjéről szóló 2017. évi CL. törvény alapján. Megőrzés: a számviteli bizonylatokat és az azokat alátámasztó adatokat legalább 8 évig őrizzük.

4.4. Jogi igények és csalásmegelőzés

A rendelési, kommunikációs és technikai adatokat a szerződés teljesítésének bizonyítása, követelések érvényesítése vagy védelme, visszaélés- és csalásmegelőzés céljából a GDPR 6. cikk (1) bekezdés f) pontja alapján is kezelhetjük. Jogos érdekünk vagyonunk, rendszereink és jogaink védelme. A Ptk. szerinti általános elévülési idő főszabály szerint 5 év; folyamatban lévő eljárásnál az adat az eljárás jogerős lezárásáig megőrizhető.

5.

Online fizetés és utánvét

Online fizetésnél a fizetési felületet a Stripe Payments Europe, Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Írország) biztosítja. A Stripe részére átadhatjuk a rendelési azonosítót, összeget, pénznemet, terméktételeket, ügyfél e-mail-címét, szállítási díjat, valamint fizetési metaadatokat. A webshop a Stripe checkout- és payment-intent-azonosítót, fizetési státuszt és időpontot kapja vissza; a teljes bankkártyaszámot és CVC-kódot nem ismeri meg és nem tárolja.

Az adattovábbítás célja a fizetés kezdeményezése, hitelesítése, könyvelése, visszatérítése és a csalások megelőzése; jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, jogi kötelezettségnél a c) pont, biztonsági és igényérvényesítési célból az f) pont. A Stripe egyes adatkezeléseknél önálló adatkezelőként jár el, saját adatvédelmi tájékoztatója szerint. Utánvétnél a kézbesítéshez és pénzbeszedéshez szükséges adatokat a futárszolgálat kapja meg.

6.

Kiszállítás és személyes átvétel

GLS-kiszállítás választásakor a GLS General Logistics Systems Hungary Csomag-Logisztikai Kft. (2351 Alsónémedi, GLS Európa utca 2.) részére továbbítjuk a címzett nevét, kézbesítési címét, telefonszámát, e-mail-címét – ha az értesítéshez szükséges –, csomag- és rendelési hivatkozást, utánvét esetén annak összegét. A webáruház tárolhatja a fuvarozó, küldeménystátusz, nyomkövetési szám és címke adatait.

A cél a fuvarozási szerződés megszervezése, kézbesítés, címzetti értesítés, utánvét beszedése, csomagkövetés és panaszkezelés. Jogalap a GDPR 6. cikk (1) bekezdés b) pontja, jogi igény vagy kézbesítési vita esetén az f) pont. Személyes átvételnél a rendelési szám és a vásárló azonosításához szükséges adatok alapján adjuk át a terméket.

7.

Ügyfélfiók, regisztráció és jelszó-visszaállítás

Adatok: e-mail-cím, titkosított jelszólenyomat, név, opcionális nem és telefonszám, mentett számlázási és szállítási címek, adószám, fiókstátusz, regisztráció és ÁSZF-elfogadás időpontja, verziója és IP-címe, valamint a fiókhoz rendelt rendelések. A jelszót olvasható formában nem tároljuk. Cél és jogalap: fiók létrehozása és kezelése, gyorsabb vásárlás, rendelési előzmények megjelenítése; GDPR 6. cikk (1) bekezdés b) pont.

Jelszó-visszaállításkor egyszer használható token lenyomatát, lejárati és felhasználási időt, a kérést indító IP-címet és böngészőazonosítót kezeljük a fiók biztonsága érdekében. Jogalap a GDPR 6. cikk (1) bekezdés f) pontja; jogos érdekünk a jogosulatlan hozzáférés megelőzése. A token 1 órán belül lejár, a kapcsolódó biztonsági rekordot legfeljebb 90 napig őrizzük.

A fiók adatait a fiók törléséig kezeljük. A törlés nem érinti azokat a rendelési, számlázási vagy igényérvényesítési adatokat, amelyeket jogi kötelezettség vagy jogos érdek alapján tovább kell őriznünk; ilyenkor a fiókkapcsolat megszüntethető, az érintett ügyleti rekord elkülönítetten megmarad.

8.

Ügyfélszolgálat, visszaküldés, panasz és szavatosság

Adatok: név, elérhetőség, rendelési szám, a megkeresés tartalma, csatolmányok, érintett termék, ügyintézési lépések, visszatérítési és kézbesítési információk. Cél: kérdés megválaszolása, elállás, visszaküldés, panasz, jótállási vagy szavatossági igény intézése, valamint a kommunikáció és teljesítés bizonyítása.

A jogalap szerződéses ügyben a GDPR 6. cikk (1) bekezdés b) pontja; kötelező panaszkezelésnél és fogyasztói jogok teljesítésénél a c) pont; egyéb megkeresés és igényvédelem esetén az f) pont. A fogyasztói panaszról felvett jegyzőkönyvet és a válasz másolatát a fogyasztóvédelmi szabályok szerinti 3 évig, szerződéses vagy jogi igényt alátámasztó levelezést főszabály szerint 5 évig őrizzük.

9.

Hírlevél és közvetlen üzletszerzés

Adatok: e-mail-cím, feliratkozási és státuszadatok, a hozzájárulás időpontja és – ahol rögzítésre kerül – forrása, szövegváltozata és technikai bizonyítéka. Cél: termékekkel, ajánlatokkal és a webshop híreivel kapcsolatos elektronikus üzenetek küldése. Jogalap: az érintett előzetes, önkéntes és egyértelmű hozzájárulása, GDPR 6. cikk (1) bekezdés a) pont, továbbá a gazdasági reklámtevékenységről és elektronikus kereskedelemről szóló szabályok.

A hozzájárulás bármikor, indokolás és költség nélkül visszavonható a hírlevélben közölt leiratkozási módon vagy a hello@tutto-marconi.hu címen. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét. Az e-mail-címet aktív feliratkozás alatt kezeljük; leiratkozás után a küldést megszüntetjük, és a hozzájárulás, illetve tiltás igazolásához szükséges minimális adatot legfeljebb 5 évig elkülönítve őrizhetjük. Vásárlás és hírlevél-feliratkozás egymástól független.

10.

Adatfeldolgozók, címzettek és adattovábbítás

Az adatokhoz csak a feladatukhoz szükséges mértékben férhetnek hozzá az Adatkezelő erre feljogosított munkatársai, valamint szerződéses szolgáltatói. Főbb címzetti kategóriák:

  • Amazon Web Services EMEA SARL / Amazon Web Services: EC2 tárhely, infrastruktúra, adatbázis-környezet és SES e-mail-továbbítás; elsődleges régió: EU, Frankfurt.
  • Stripe Payments Europe, Limited: online fizetés, visszatérítés, fizetési biztonság és csalásmegelőzés.
  • GLS Hungary: fuvarozás, címzettértesítés, csomagkövetés és utánvét.
  • Coding Bear Studio: a webshop technikai fejlesztése és üzemeltetési támogatása; személyes adathoz csak hibaelhárítás vagy karbantartás során, dokumentált feladat keretében férhet hozzá.
  • könyvelő, számlázási vagy jogi közreműködő: kizárólag az adott számviteli, adózási vagy jogi feladat ellátásához szükséges adatok.

A webshop rendelkezik Vezoryx Connect rendelési integráció előkészítésével, de az a jelenlegi konfigurációban nem aktív. Bekapcsolása előtt az Adatkezelő az üzemeltető pontos adataival, az átadott adatkörrel és megőrzési feltételekkel frissíti ezt a tájékoztatót.

Az EU/EGT-n kívüli adattovábbításra csak megfelelő GDPR-garancia mellett kerülhet sor, így különösen megfelelőségi határozat, EU–USA adatvédelmi keretrendszerben való érvényes részvétel vagy az Európai Bizottság általános szerződési feltételei alapján. A globális infrastruktúrát használó szolgáltatók a saját tájékoztatójukban ismertetik az alkalmazott garanciákat. Ezekről másolat vagy további információ az Adatkezelőtől kérhető.

Hatóságnak, bíróságnak vagy más közhatalmi szervnek adatot csak jogszerű, kötelező megkeresés alapján adunk át. Személyes adatot nem értékesítünk.

11.

A megőrzési idők összefoglalása

Web- és biztonsági naplók
főszabály szerint legfeljebb 30 nap
Félbehagyott kosár
legfeljebb 30 nap
Munkamenet-süti
a böngészési munkamenet végéig
Sütiválasztás
legfeljebb 180 nap
Jelszó-visszaállítási token
1 óra; biztonsági rekord legfeljebb 90 nap
Ügyfélfiók
törlésig, a kötelezően megőrzendő ügyleti adatok kivételével
Szerződés és jogi igény
főszabály szerint 5 év
Fogyasztói panasz iratai
3 év
Számviteli bizonylat
legalább 8 év
Aktív hírlevél
hozzájárulás visszavonásáig; igazolási/tiltási adat legfeljebb 5 év

Ha több megőrzési szabály vonatkozik ugyanarra az adatra, a hosszabb, kötelező vagy igazolható időt alkalmazzuk. Hatósági, bírósági vagy más jogi eljárás alatt a szükséges adat az eljárás jogerős lezárásáig megőrizhető, ezt követően töröljük vagy anonimizáljuk.

12.

Az érintett jogai

Az érintett a GDPR feltételei szerint kérheti:

  • hozzáférését a kezelt személyes adatokhoz és azok másolatához;
  • a pontatlan adatok helyesbítését, a hiányos adatok kiegészítését;
  • adatainak törlését, ha nincs elsőbbséget élvező jogalap vagy megőrzési kötelezettség;
  • az adatkezelés korlátozását például az adatok pontosságának vagy a kezelés jogszerűségének vitatása idejére;
  • a hozzájárulás visszavonását bármikor, a visszavonás előtti kezelés jogszerűségének érintése nélkül;
  • a hozzájáruláson vagy szerződésen alapuló, automatizáltan kezelt adatok hordozhatóságát tagolt, széles körben használt, géppel olvasható formátumban;
  • tiltakozhat a jogos érdeken alapuló adatkezelés ellen saját helyzetével kapcsolatos okból, közvetlen üzletszerzés ellen pedig bármikor és indokolás nélkül.

A kérelmet a 1. pontban megadott elérhetőségen lehet benyújtani. A kérelem teljesítése előtt a kérelmező személyazonosságának észszerű igazolását kérhetjük. Főszabály szerint egy hónapon belül válaszolunk; összetett vagy nagyszámú kérelemnél ez további két hónappal meghosszabbítható, amiről egy hónapon belül tájékoztatást adunk. A joggyakorlás díjmentes, kivéve a nyilvánvalóan megalapozatlan vagy ismétlődő, túlzó kérelmek GDPR szerinti eseteit.

A webshop nem hoz kizárólag automatizált adatkezelésen alapuló, az érintettre joghatással járó vagy őt hasonlóan jelentős mértékben érintő döntést. A Stripe saját csalásmegelőző és jogszabályi ellenőrzéseiről a Stripe ad tájékoztatást.

13.

Panasz és jogorvoslat

Kérjük, adatvédelmi panaszával először forduljon hozzánk, hogy azt közvetlenül kivizsgálhassuk. Ettől függetlenül joga van felügyeleti hatósági panaszt tenni és bírósághoz fordulni.

Hatóság
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely
1055 Budapest, Falk Miksa utca 9–11.
Postacím
1363 Budapest, Pf. 9.
Telefon
+36 1 391 1400

Az érintett választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is pert indíthat. Más EU-tagállamban élő érintett a szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerinti felügyeleti hatósághoz is fordulhat.

14.

Adatbiztonság, incidens és a tájékoztató módosítása

Az Adatkezelő hozzáférés-szabályozást, titkosított HTTPS-kapcsolatot, biztonságos jelszólenyomatot, elkülönített titokkezelést, naplózást, rendszeres frissítést, mentést és jogosultsági korlátozást alkalmaz a kockázatokkal arányosan. A hozzáférést az arra feljogosított személyekre és szolgáltatókra korlátozza. Internetes adatátvitel teljes kockázatmentessége ugyanakkor nem garantálható.

Adatvédelmi incidens esetén az Adatkezelő kivizsgálja a körülményeket, dokumentálja az esetet, és ha az valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira, indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül bejelenti a NAIH-nak. Magas kockázat esetén az érintetteket is közérthetően tájékoztatja.

A tájékoztató a jogszabály, a szolgáltatás vagy az adatkezelés változása miatt módosulhat. A hatályos változat mindig ezen az oldalon érhető el, felül verziószámmal és hatálybalépési dátummal. Lényeges, az érintettet hátrányosan érintő változásról megfelelő módon külön is tájékoztatunk; új hozzájárulási célhoz új hozzájárulást kérünk.

Főbb alkalmazott jogszabályok