Cukee
  • Főoldal
  • Bejelentkezés

Adatkezelési tájékoztató

Ez a tájékoztató azt írja le, hogyan kezeljük a személyes adatokat a Cukee platformon, összhangban az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (GDPR) és az információs önrendelkezési jogról szóló 2011. évi CXII. törvénnyel (Infotv.).

Szolgáltató neve
Isht1 Tech Kft.
Székhely
2030 Érd, Orvos utca 44.
Nyilvántartási / cégjegyzékszám
13-09-237263
Nyilvántartó hatóság
Budapest Környéki Törvényszék Cégbírósága
Adószám
32689105-1-13
E-mail
[email protected]
Telefon
+36305200956
Tárhelyszolgáltató
Isht1 Tech Kft. — a Szolgáltató saját üzemeltetésű infrastruktúrája (székhely és elérhetőség a fentiek szerint)
Hatályos
2026. augusztus 11.

1. Kettős szerepünk — kérjük, ezt olvassa el először

A Cukee két, jogilag eltérő minőségben kezel adatokat:

  • Adatkezelőként járunk el a saját ügyfeleink adatai tekintetében: a cukrászdák (Kereskedők) és munkatársaik fiókadatai, a számlázási adatok, a hozzánk beérkező megkeresések, valamint a marketingtevékenységünk körében kezelt üzleti kapcsolattartói adatok.
  • Adatfeldolgozóként járunk el a vásárlók (Vendégek) rendelési adatai tekintetében. Ezeknek az adatoknak az adatkezelője az a cukrászda, amelynél Ön rendelt — mi csak a technikai hátteret biztosítjuk a nevében. Ha Ön vásárlóként érdeklődik az adatai iránt, elsősorban az adott cukrászdához forduljon; annak elérhetőségét az üzlet oldalán találja. Az erre vonatkozó szerződéses feltételeket az ÁSZF Melléklete tartalmazza.

Bankkártyaadatot semmilyen minőségben nem kezelünk és nem tárolunk — azt közvetlenül a Stripe dolgozza fel (lásd 4. pont).

2. Milyen adatokat, miért és meddig kezelünk?

2.1. Kereskedői regisztráció és fiókkezelés — adatkezelőként

Kezelt adatoknév, e-mail-cím, telefonszám, jelszó (kizárólag sózott hasítás formájában), szerepkör, a vállalkozás neve, címe, adószáma
Céla fiók létrehozása és működtetése, a szolgáltatás nyújtása, kapcsolattartás
JogalapGDPR 6. cikk (1) b) — szerződés teljesítése
Megőrzésaz előfizetés megszűnését követő 90 nap, ezt követően törlés

2.2. Előfizetés és számlázás — adatkezelőként

Kezelt adatokszámlázási név és cím, adószám, előfizetési és tranzakciós adatok, a fizetés azonosítói (kártyaadat nélkül)
Céldíjfizetés, számlázás, számviteli kötelezettségek teljesítése
JogalapGDPR 6. cikk (1) c) — jogi kötelezettség teljesítése
Megőrzés8 év — a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján

2.3. Vendégek rendelési adatai — adatfeldolgozóként

Kezelt adatoknév, e-mail-cím, telefonszám, a rendelés tételei, átvételi dátum, a Vendég megjegyzése, a rendelés állapota és fizetési státusza, a rendeléshez tartozó egyedi azonosító és az átvételi QR-kód
Adatkezelőaz a cukrászda, amelynél a rendelés történt
A mi szerepünkadatfeldolgozó — a Kereskedő utasítása szerint tároljuk és dolgozzuk fel az adatokat
Jogalapaz adatkezelő Kereskedő határozza meg; jellemzően GDPR 6. cikk (1) b) — a rendelési szerződés teljesítése
Megőrzésa Kereskedő utasítása szerint; az előfizetés megszűnését követő 90 nap után törlésre kerül

Ha Ön vásárlóként regisztráció nélkül rendel, a rendelés nyomon követéséhez a rendszer automatikusan felhasználói fiókot hoz létre az Ön e-mail-címével, jelszó nélkül. Ezt a fiókot Ön bármikor „elfelejtett jelszó" folyamattal aktiválhatja, vagy a Kereskedőn keresztül kérheti a törlését.

2.4. Kapcsolatfelvételi űrlap — adatfeldolgozóként

Kezelt adatoknév, e-mail-cím, telefonszám, a megkeresés tárgya és szövege
Céla Kereskedőhöz intézett megkeresés továbbítása és megválaszolása
JogalapGDPR 6. cikk (1) f) — a Kereskedő jogos érdeke a megkeresések megválaszolásához
Megőrzésa megkeresés lezárását követően a Kereskedő rendelkezése szerint

2.5. Üzletszerzés és bemutató oldalak — adatkezelőként

Szolgáltatásunk megismertetése érdekében nyilvánosan elérhető forrásokból (weboldal, közösségi oldal, cégnyilvántartás, térképszolgáltatás) üzleti kapcsolattartási adatokat gyűjtünk cukrászdákról és pékségekről, és egyes esetekben bemutató (demó) oldalt készítünk a vállalkozás nyilvánosan közzétett adataiból és képeiből, hogy megmutassuk, hogyan nézne ki az üzletük a Cukee-val.

Kezelt adatoka vállalkozás neve, címe, nyilvános céges e-mail-címe és telefonszáma, nyilvános terméklista és képek, a kapcsolatfelvétel ténye és időpontja, az adat forrása
Céla Cukee szolgáltatás bemutatása, üzleti kapcsolatfelvétel
JogalapGDPR 6. cikk (1) f) — jogos érdek (közvetlen üzletszerzés vállalkozások felé). Elektronikus reklámot kizárólag a vállalkozás nyilvánosan közzétett, általános céges e-mail-címére küldünk; természetes személy nevére szóló címre a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény 6. §-a szerinti előzetes hozzájárulás nélkül nem küldünk.
Megőrzésa kapcsolatfelvételtől számított legfeljebb 1 év, tiltakozás esetén haladéktalan törlés (a tiltakozás tényét a megkeresés megismétlésének elkerülése végett megőrizzük)

A bemutató oldalak nem nyilvánosak: keresőmotorok elől kizártuk őket (noindex), nem szerepelnek a nyilvános cukrászda-listánkban és az oldaltérképben, és minden ilyen oldalon feltüntetjük, hogy bemutatóról van szó, amely nem az adott vállalkozás hivatalos oldala. Kérésre az ilyen oldalt haladéktalanul töröljük — elegendő egy e-mail a fenti címre. Az adatok kezelése ellen a 6. pont szerint bármikor tiltakozhat.

2.6. Munkatársi meghívás — adatfeldolgozóként

A Kereskedő munkatársat hívhat meg a fiókjába; ilyenkor a meghívott e-mail-címét és a meghíváshoz tartozó egyedi azonosítót kezeljük a meghívás kézbesítéséig és elfogadásáig. Jogalap: a Kereskedő jogos érdeke [GDPR 6. cikk (1) f)].

2.7. Üzemeltetés és biztonság — adatkezelőként

A rendszer működése során technikai naplók keletkeznek (IP-cím, időbélyeg, hibaüzenet), amelyeket a szolgáltatás biztonságos üzemeltetése, a hibák elhárítása és a visszaélések megelőzése céljából kezelünk. Jogalap: GDPR 6. cikk (1) f) — jogos érdek. Megőrzés: legfeljebb 12 hónap.

3. Sütik (cookie-k)

A Cukee nem használ analitikai, profilalkotási vagy hirdetési sütiket, és nem működtet látogatókövetést. Kizárólag olyan sütiket alkalmazunk, amelyek a szolgáltatás nyújtásához feltétlenül szükségesek, ezért az Elektronikus Hírközlési törvény 155. § (4) bekezdése alapján nem igényelnek hozzájárulást:

SütiCélÉlettartam
sessionidbejelentkezési munkamenet és a kosár tartalmának megőrzése14 nap
csrftokenbiztonsági védelem az űrlapok visszaélésszerű beküldése (CSRF) ellen1 év

4. Kiknek továbbítjuk az adatokat?

Személyes adatot nem adunk el és nem adunk át harmadik félnek marketing céljából. A szolgáltatás nyújtásához az alábbi adatfeldolgozókat vesszük igénybe:

AdatfeldolgozóTevékenységTovábbított adatokHely / garancia
Stripe Payments Europe, Ltd. online bankkártyás fizetés feldolgozása, a kereskedői fiókok azonosítása a fizetés összege és azonosítói, a fizető e-mail-címe; a kártyaadatokat közvetlenül a Stripe kezeli, mi nem látjuk Írország (EU); az USA-ba történő továbbításra a Stripe általános szerződési feltételei és EU általános szerződéses klauzulák (SCC) irányadók
Brevo (Sendinblue SAS) tranzakciós e-mailek kézbesítése (rendelés-visszaigazolás, értesítések) címzett neve, e-mail-címe, az e-mail tartalma Franciaország (EU)
Cloudflare, Inc. a webhely biztonságos elérhetővé tétele (hálózati alagút) IP-cím, kapcsolati metaadatok USA; EU általános szerződéses klauzulák (SCC) és EU–USA adatvédelmi keret

Külső tartalomszolgáltatók: nincsenek. Oldalaink megjelenítéséhez minden állományt — a betűtípusokat, a megjelenítési és programkönyvtárakat (Bootstrap, Bootstrap Icons, Font Awesome, HTMX, Tom Select, Chart.js) is beleértve — saját kiszolgálónkról szolgálunk ki. Az oldal megnyitásakor a böngészője nem küld kérést külső hálózatra, így a látogatás során az Ön IP-címét külső tartalomszolgáltató (például a Google Fonts) nem ismeri meg.

Az adatok tárolásának helye. A rendszert és az adatbázist a Isht1 Tech Kft. saját üzemeltetésű infrastruktúrán működteti Magyarország területén; a tárhelyszolgáltatás nyújtásába külső vállalkozást nem vonunk be. Ezért a fenti táblázatban tárhelyszolgáltató nem szerepel: adatfeldolgozó fogalmilag az adatkezelőtől elkülönülő szervezet lehet, a saját üzemeltetés nem adattovábbítás.

Adatot továbbíthatunk továbbá hatóság vagy bíróság megkeresésére, jogszabályi kötelezettség teljesítése érdekében.

5. Adatbiztonság

Az adatokat titkosított (HTTPS) kapcsolaton keresztül továbbítjuk. A jelszavakat kizárólag sózott hasítás formájában tároljuk, azokat visszafejteni nem lehet. A hozzáférés szerepkörhöz és céghez kötött: egy kereskedő munkatársa kizárólag a saját cégéhez tartozó adatokat éri el. A rendszerről rendszeres mentés készül. Bankkártyaadatot nem tárolunk.

6. Az Ön jogai

Ön a GDPR alapján az alábbi jogokkal élhet:

  • Hozzáférés (15. cikk) — tájékoztatás arról, hogy kezelünk-e Önről adatot, és másolat kérése.
  • Helyesbítés (16. cikk) — pontatlan adat javítása.
  • Törlés (17. cikk) — „elfeledtetéshez való jog", a jogszabályi megőrzési kötelezettség korlátai között.
  • Az adatkezelés korlátozása (18. cikk).
  • Adathordozhatóság (20. cikk) — géppel olvasható formátumban.
  • Tiltakozás (21. cikk) — a jogos érdeken alapuló adatkezelés ellen, ideértve a 2.5. pont szerinti üzletszerzést; közvetlen üzletszerzés elleni tiltakozás esetén az adatkezelést haladéktalanul megszüntetjük.
  • Hozzájárulás visszavonása — ha az adatkezelés hozzájáruláson alapul, az a jövőre nézve bármikor visszavonható.

Kérelmét a fenti e-mail-címre küldheti. A kérelmet legkésőbb egy hónapon belül teljesítjük; ez a határidő indokolt esetben két hónappal meghosszabbítható, amiről tájékoztatjuk. Ha adatfeldolgozóként járunk el (2.3., 2.4., 2.6. pont), a kérelmet továbbítjuk az adatkezelő Kereskedőnek.

7. Jogorvoslat

Ha úgy véli, hogy az adatkezelés sérti a jogait, panasszal élhet:

Felügyeleti hatóság Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9–11. · Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400 · E-mail: [email protected] · Web: naih.hu
Bíróság Az érintett a lakóhelye vagy tartózkodási helye szerint illetékes törvényszékhez is fordulhat. A per elbírálása a törvényszék hatáskörébe tartozik.

8. Adatvédelmi tisztviselő

Tevékenységünk nem tartozik a GDPR 37. cikke szerinti kötelező esetek közé, ezért adatvédelmi tisztviselőt nem neveztünk ki. Adatvédelmi kérdéseivel a fenti e-mail-címen fordulhat hozzánk.

9. A tájékoztató módosítása

A tájékoztatót időről időre frissíthetjük. Lényeges változásról a Kereskedőket e-mailben értesítjük. A mindenkori hatályos változat ezen az oldalon érhető el.


Hatályos: 2026. augusztus 11.. Kapcsolódó dokumentum: Általános Szerződési Feltételek (az adatfeldolgozási feltételeket az ÁSZF Melléklete tartalmazza).

Megerősítés szükséges