Qinci

Jogi tudnivalók

Adatvédelmi tájékoztató

Utoljára frissítve 2026. szeptember 12.. Ez a szöveg leírja, hogyan kezeli az adatokat a Qinci Shopify-alkalmazás. A Qincit telepítő kereskedőknek és azoknak a vásárlóknak szól, akiknek az adatai áthaladhatnak az alkalmazáson.

Ez a fordítás a könnyebb érthetőséget szolgálja. Eltérés esetén e tájékoztató angol nyelvű változata az irányadó.

Kik vagyunk

A Qinci ("mi", "az alkalmazás") egy Shopify-alkalmazás, amely beolvassa a kereskedő katalógusában szereplő összetevőlistákat, és kiegészítő termékeket ajánl, minden ajánláshoz megadott indoklással. Amikor telepíted a Qincit, te (a kereskedő) vagy az adatkezelő az ügyfeleid személyes adatai tekintetében; mi az adatfeldolgozódként járunk el. Kapcsolat: qinci@qavlar.tech.

Mit dolgozunk fel

Katalógusadatok (nem személyes): terméknevek, leírások, árak, képek, azonosítók és összetevőlisták (INCI), a Shopify Admin API-ból és a termék-metamezőkből olvasva.

Rendelési adatok az orders/paid webhookból: a rendelésazonosító, a tételei, a rendelés végösszege, az ügyfél e-mail-címe és nyelvi beállítása. Kizárólag annak mérésére használjuk, hogy mely rendelések tartalmaztak a Qinci által ajánlott terméket (a kereskedőnek megjelenített attribúciós jelentés).

Storefront widget: az aktuális kosártartalom (terméknevek és összetevőlisták), a bolt domainje, valamint egy véletlenszerű, látogatónkénti azonosító, amelyet a böngésző localStorage tárolójában őrzünk, hogy egy elhelyezési A/B besorolás állandó maradjon. Nincs hirdetési süti, nincs oldalak közötti követés, nincs eszközujjlenyomat.

Rutintervező: a vásárló által megadott kérdőívválaszok (bőrtípus, problémák, rutinpreferenciák), és csak ha a vásárló megadja, az e-mail-címe, amelyet arra használunk, hogy elküldjük neki az elkészített rutint.

Hitelesítés: a Shopify által a kereskedő boltjához kiállított OAuth hozzáférési tokenek, a szerveren tárolva, hogy az alkalmazás a kereskedő nevében hívhassa az Admin API-t.

Miért dolgozzuk fel

  • Hogy összetevő-adatokból determinisztikus termékajánlásokat és rutinokat állítsunk elő (a kereskedő felé nyújtott szolgáltatás teljesítése).
  • Hogy a kereskedőnek attribúciós és használati elemzést adjunk a saját boltjáról (a mi és a kereskedő jogos érdeke az alkalmazás mérésében).
  • Hogy elküldjük a vásárlónak az általa kért rutint e-mailben (az ő kérésére), és ahol a kereskedő bekapcsolja a követő e-maileket, hogy utántöltési emlékeztetőt csak azoknak a vásárlóknak küldjünk, akiknek a Shopify e-mail-marketing hozzájárulása aktív (hozzájárulás).

Amit nem teszünk

  • Nem adunk el személyes adatot.
  • Nem használunk személyes adatot olyan automatizált döntésekhez, amelyek jogi vagy hasonlóan jelentős hatással járnak.
  • Nem vonunk össze adatokat különböző kereskedők boltjai között.

Megőrzés

Az attribúciós rekordokat a létrehozásuk után 24 hónappal automatikusan töröljük. Ha egy kereskedő eltávolítja az alkalmazást, az adott bolt minden adatát 48 órán belül véglegesen töröljük (Shopify shop/redact). Ha egy kereskedő vagy a Shopify customers/redact kérést küld, az adott ügyfél rekordjaihoz tárolt e-mail-címet eltávolítjuk.

A produkciós adatbázisról éjszakánként biztonsági mentés is készül vészhelyreállítás céljából. A mentéseket - beleértve a régebbieket, amelyek rövid ideig még tartalmazhatják az azóta helyesbített vagy törölt adatokat is - gördülő 30 napig őrizzük meg, majd automatikusan felülírjuk; mentést soha nem állítunk vissza úgy, hogy az egy törlési vagy helyesbítési kérés után újra létrehozná az ügyfél adatait.

Adatfeldolgozók

A szükséges minimális adatot osztjuk meg a következőkkel:

  • Shopify: a platform, amelyen az alkalmazás fut, és minden kereskedői és rendelési adat forrása.
  • netcup GmbH: felhő-tárhely- és adatbázis-szolgáltatónk (Karlsruhe, Németország; adatközpont Nürnbergben, Németország). Az alkalmazásszervert és a PostgreSQL-adatbázist üzemelteti, nyugalmi állapotban és átvitel közben titkosítva.
  • Hetzner Online GmbH (Gunzenhausen, Németország; tárolás Falkensteinben, Németország): őrzi a fent, a Megőrzés pontban leírt éjszakai titkosított adatbázis-mentést. A hozzáférés kizárólag kulcs alapú, jelszavas hitelesítés nélkül.
  • Mailjet (Sinch, Franciaország; feldolgozás az EU-ban): elküldi a tervező rutinját, és ahol engedélyezve van, az utántöltési emlékeztetőket. Csak a címzett címe és az üzenet tartalma kerül megosztásra.
  • Sentry és PostHog (Egyesült Államok; az adattovábbítást EU általános szerződési feltételek fedik): hibafigyelés és termékelemzés. Inaktív, hacsak mi nem konfiguráljuk; az események a bolt domainjéhez kötődnek, nem az egyes vásárlókhoz.

Biztonság

Minden forgalom TLS-en keresztül zajlik. Az adatbázis nyugalmi állapotban titkosított. A hozzáférési tokeneket a szerveren tároljuk, és soha nem kerülnek a böngészőbe. Az alkalmazás csak a legszűkebb Shopify jogosultságkészletet kéri, amelyre szüksége van.

A vásárlók jogai

Ha vásárló vagy, az a kereskedő az adataid kezelője, akinek a boltjából vásároltál. A hozzáférési, helyesbítési vagy törlési kéréseket ehhez a kereskedőhöz intézd; mi a Shopify customers/data_request és customers/redact webhookjait a nevében automatikusan végrehajtjuk.

Változások

Frissítjük ezt az oldalt és az "utoljára frissítve" dátumot, ha az adatkezelésünk lényegesen megváltozik.

Ez a dokumentum az átláthatóságot szolgálja, és önmagában nem hoz létre szerződést. A(z) adatfeldolgozási megállapodás szabályozza a Qinci és a kereskedő közötti adatfeldolgozói viszonyt.