Jogi tudnivalók
Adatvédelmi tájékoztató
Utoljára frissítve 2026. szeptember 12.. Ez a szöveg leírja, hogyan kezeli az adatokat a Qinci Shopify-alkalmazás. A Qincit telepítő kereskedőknek és azoknak a vásárlóknak szól, akiknek az adatai áthaladhatnak az alkalmazáson.
Ez a fordítás a könnyebb érthetőséget szolgálja. Eltérés esetén e tájékoztató angol nyelvű változata az irányadó.
Kik vagyunk
A Qinci ("mi", "az alkalmazás") egy Shopify-alkalmazás, amely beolvassa a kereskedő katalógusában szereplő összetevőlistákat, és kiegészítő termékeket ajánl, minden ajánláshoz megadott indoklással. Amikor telepíted a Qincit, te (a kereskedő) vagy az adatkezelő az ügyfeleid személyes adatai tekintetében; mi az adatfeldolgozódként járunk el. Kapcsolat: qinci@qavlar.tech.
Mit dolgozunk fel
Katalógusadatok (nem személyes): terméknevek, leírások, árak, képek, azonosítók és összetevőlisták (INCI), a Shopify Admin API-ból és a termék-metamezőkből olvasva.
Rendelési adatok az orders/paid webhookból: a rendelésazonosító, a tételei, a rendelés végösszege, az ügyfél e-mail-címe és nyelvi beállítása. Kizárólag annak mérésére használjuk, hogy mely rendelések tartalmaztak a Qinci által ajánlott terméket (a kereskedőnek megjelenített attribúciós jelentés).
Storefront widget: az aktuális kosártartalom (terméknevek és összetevőlisták), a bolt domainje, valamint egy véletlenszerű, látogatónkénti azonosító, amelyet a böngésző localStorage tárolójában őrzünk, hogy egy elhelyezési A/B besorolás állandó maradjon. Nincs hirdetési süti, nincs oldalak közötti követés, nincs eszközujjlenyomat.
Rutintervező: a vásárló által megadott kérdőívválaszok (bőrtípus, problémák, rutinpreferenciák), és csak ha a vásárló megadja, az e-mail-címe, amelyet arra használunk, hogy elküldjük neki az elkészített rutint.
Hitelesítés: a Shopify által a kereskedő boltjához kiállított OAuth hozzáférési tokenek, a szerveren tárolva, hogy az alkalmazás a kereskedő nevében hívhassa az Admin API-t.
Miért dolgozzuk fel
- Hogy összetevő-adatokból determinisztikus termékajánlásokat és rutinokat állítsunk elő (a kereskedő felé nyújtott szolgáltatás teljesítése).
- Hogy a kereskedőnek attribúciós és használati elemzést adjunk a saját boltjáról (a mi és a kereskedő jogos érdeke az alkalmazás mérésében).
- Hogy elküldjük a vásárlónak az általa kért rutint e-mailben (az ő kérésére), és ahol a kereskedő bekapcsolja a követő e-maileket, hogy utántöltési emlékeztetőt csak azoknak a vásárlóknak küldjünk, akiknek a Shopify e-mail-marketing hozzájárulása aktív (hozzájárulás).
Amit nem teszünk
- Nem adunk el személyes adatot.
- Nem használunk személyes adatot olyan automatizált döntésekhez, amelyek jogi vagy hasonlóan jelentős hatással járnak.
- Nem vonunk össze adatokat különböző kereskedők boltjai között.
Megőrzés
Az attribúciós rekordokat a létrehozásuk után 24 hónappal automatikusan töröljük. Ha egy kereskedő eltávolítja az alkalmazást, az adott bolt minden adatát 48 órán belül véglegesen töröljük (Shopify shop/redact). Ha egy kereskedő vagy a Shopify customers/redact kérést küld, az adott ügyfél rekordjaihoz tárolt e-mail-címet eltávolítjuk.
A produkciós adatbázisról éjszakánként biztonsági mentés is készül vészhelyreállítás céljából. A mentéseket - beleértve a régebbieket, amelyek rövid ideig még tartalmazhatják az azóta helyesbített vagy törölt adatokat is - gördülő 30 napig őrizzük meg, majd automatikusan felülírjuk; mentést soha nem állítunk vissza úgy, hogy az egy törlési vagy helyesbítési kérés után újra létrehozná az ügyfél adatait.
Adatfeldolgozók
A szükséges minimális adatot osztjuk meg a következőkkel:
- Shopify: a platform, amelyen az alkalmazás fut, és minden kereskedői és rendelési adat forrása.
- netcup GmbH: felhő-tárhely- és adatbázis-szolgáltatónk (Karlsruhe, Németország; adatközpont Nürnbergben, Németország). Az alkalmazásszervert és a PostgreSQL-adatbázist üzemelteti, nyugalmi állapotban és átvitel közben titkosítva.
- Hetzner Online GmbH (Gunzenhausen, Németország; tárolás Falkensteinben, Németország): őrzi a fent, a Megőrzés pontban leírt éjszakai titkosított adatbázis-mentést. A hozzáférés kizárólag kulcs alapú, jelszavas hitelesítés nélkül.
- Mailjet (Sinch, Franciaország; feldolgozás az EU-ban): elküldi a tervező rutinját, és ahol engedélyezve van, az utántöltési emlékeztetőket. Csak a címzett címe és az üzenet tartalma kerül megosztásra.
- Sentry és PostHog (Egyesült Államok; az adattovábbítást EU általános szerződési feltételek fedik): hibafigyelés és termékelemzés. Inaktív, hacsak mi nem konfiguráljuk; az események a bolt domainjéhez kötődnek, nem az egyes vásárlókhoz.
Biztonság
Minden forgalom TLS-en keresztül zajlik. Az adatbázis nyugalmi állapotban titkosított. A hozzáférési tokeneket a szerveren tároljuk, és soha nem kerülnek a böngészőbe. Az alkalmazás csak a legszűkebb Shopify jogosultságkészletet kéri, amelyre szüksége van.
A vásárlók jogai
Ha vásárló vagy, az a kereskedő az adataid kezelője, akinek a boltjából vásároltál. A hozzáférési, helyesbítési vagy törlési kéréseket ehhez a kereskedőhöz intézd; mi a Shopify customers/data_request és customers/redact webhookjait a nevében automatikusan végrehajtjuk.
Változások
Frissítjük ezt az oldalt és az "utoljára frissítve" dátumot, ha az adatkezelésünk lényegesen megváltozik.
Ez a dokumentum az átláthatóságot szolgálja, és önmagában nem hoz létre szerződést. A(z) adatfeldolgozási megállapodás szabályozza a Qinci és a kereskedő közötti adatfeldolgozói viszonyt.
