Lumen Garden Metzger Erika logó
KezdőlapKönyvekBelső Tengely MódszerKépzésekVirág és formaRólamKapcsolat
0

Jogi információk

Adatvédelmi tájékoztató

Átlátható összefoglaló arról, milyen adatokat és milyen célból kezel a Lumen Garden rendszere.

Kezdőlap/Adatvédelmi tájékoztató
Tartalom 1. Adatkezelő 2. Alapelvek 3. Adatkezelések 3.8. Süti-beállítások 4. Adatbiztonság 5. Címzettek 6. Érintetti jogok 7. Jogorvoslat 8. Módosítás

Hatályos: 2026. augusztus 4.

Ez a tájékoztató a lumengarden.hu nyilvános oldalaira, jelszó nélküli felhasználói fiókjaira, adminisztrációs felületére, eseménynaplójára és a később élesíthető webáruházi folyamatokra vonatkozik.

1. Az adatkezelő

Adatkezelő
Poroszkai Attila EV
Postai cím
1225 Budapest, Hugonnay Vilma utca 5.
E-mail
poroszkai.attila@gmail.com
Telefon
+36 30 309 97 97

Az adatkezeléssel kapcsolatos kérelmek és kérdések a fenti elérhetőségeken küldhetők meg.

2. Az adatkezelés alapelvei

Az adatkezelő kizárólag meghatározott és jogszerű célból, a szükséges mértékben kezel személyes adatot. Törekszik az adatok pontosságára, korlátozott megőrzésére, valamint megfelelő technikai és szervezési védelemmel gondoskodik azok bizalmasságáról és sértetlenségéről.

A rendszer nem használ jelszavakat. A regisztráció, a belépés és az e-mail-cím módosításának megerősítése időben korlátozott, egyszer használható e-mailes hivatkozással történik.

3. Az egyes adatkezelések

3.1. Regisztráció és felhasználói fiók

Kezelt adatok: e-mail-cím, az e-mail-címből kezdetben képzett vagy később megadott megjelenítési név, jogosultsági szerepkör, regisztráció és utolsó belépés időpontja.

Cél: felhasználói fiók létrehozása, azonosítás, a profil és a jogosultságok kezelése.

Jogalap: a felhasználó kérésére történő szolgáltatásnyújtás, illetve szerződéskötést megelőző intézkedés és szerződés teljesítése (GDPR 6. cikk (1) b) pont).

Megőrzés: a fiók fennállásáig, majd a törlési kérelem teljesítéséhez és az esetleges jogi igények kezeléséhez szükséges ideig, kivéve a jogszabály alapján kötelezően megőrzendő adatokat.

3.2. Magic link és e-mail-cím módosítása

Kezelt adatok: e-mail-cím titkosított formában, e-mail-keresőazonosító, egyszer használható token lenyomata, a kérés és felhasználás időpontja, célja, a hálózati cím kulcsolt lenyomata és a böngésző által közölt user-agent.

Cél: biztonságos, jelszó nélküli belépés; regisztráció és új e-mail-cím megerősítése; visszaélések és túl gyakori kérések korlátozása.

Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b) pont), valamint a fiókok és a szolgáltatás biztonságához fűződő jogos érdek (GDPR 6. cikk (1) f) pont).

Megőrzés: a belépési hivatkozás 15 percig érvényes és egyszer használható. A kapcsolódó technikai adatok a biztonsági események kivizsgálásához szükséges, korlátozott ideig őrizhetők meg.

3.3. Munkamenet és szükséges süti

Kezelt adatok: véletlenszerű munkamenet-azonosító sütiben; az adatbázisban annak kulcsolt lenyomata, felhasználói azonosító, hálózati cím kulcsolt lenyomata, user-agent, létrehozási, utolsó aktivitási és lejárati idő.

Cél: a bejelentkezett állapot fenntartása és a jogosulatlan hozzáférés megelőzése.

Jogalap: a felhasználó által kért szolgáltatás nyújtása és az ahhoz szükséges adatbiztonság. A munkamenetsüti technikailag szükséges, ezért használata nem marketing-hozzájáruláson alapul.

Megőrzés: kijelentkezésig, visszavonásig vagy legfeljebb 30 napos szerveroldali lejáratig. A böngészősüti a böngészési munkamenet végéig él.

3.4. Biztonsági és működési eseménynapló

Kezelt adatok: az esemény időpontja és típusa; regisztrációnál és belépésnél név és e-mail-cím; név- vagy e-mail-változtatásnál a korábbi és új adat; vásárlásnál a vásárolt tételek és összeg; adminisztrátori képfeltöltésnél az adminisztrátor neve, e-mail-címe és az eredeti fájlnév.

Cél: rendszerbiztonság, hibakeresés, jogosultsági műveletek ellenőrizhetősége, visszaélések megelőzése, valamint vásárlások és jogi igények igazolása.

Jogalap: az adatkezelő biztonságos és elszámoltatható működéséhez fűződő jogos érdeke (GDPR 6. cikk (1) f) pont); vásárlási bizonylatok és számviteli adatok esetén jogi kötelezettség (GDPR 6. cikk (1) c) pont).

Megőrzés: a biztonsági naplóbejegyzések főszabály szerint legfeljebb 5 évig; számviteli bizonylat részét képező adatok a vonatkozó jogszabály szerinti 8 évig; folyamatban lévő jogvita esetén annak jogerős lezárásáig.

3.5. Vásárlás és rendelésteljesítés

A webáruházi fizetés jelenleg bemutató jellegű. Éles rendelési folyamat bevezetésekor a rendszer a vásárló nevét, e-mail-címét, számlázási és szükség esetén szállítási adatait, a megrendelt tételeket, mennyiséget, összeget, rendelési és fizetési állapotot kezeli.

Cél és jogalap: rendelés teljesítése (GDPR 6. cikk (1) b) pont), számlázási és számviteli kötelezettségek teljesítése (GDPR 6. cikk (1) c) pont).

ÁSZF elfogadásának bizonyítása: a rendszer a rendeléshez tárolja az elfogadott ÁSZF verzióját, teljes pillanatképét és SHA-256 lenyomatát, az elfogadás időpontját, valamint a hálózati cím és a böngészőazonosító kulcsolt lenyomatát. A nyers hálózati cím és user-agent ebben a bizonyítékban nem kerül tárolásra.

Megőrzés: a szerződéses igények elévüléséig, a számviteli bizonylatok adatai pedig 8 évig. A bankkártya teljes adatait az oldal nem tárolhatja; azokat az élesítéskor választott fizetési szolgáltató kezeli.

3.6. Kapcsolatfelvétel

A kapcsolatfelvételi űrlapon megadott név, e-mail-cím és üzenet titkosítva kerül az adatbázisba, majd e-mailben továbbításra kerül az adatkezelő részére. A rendszer a visszaélések korlátozásához az e-mail keresőlenyomatát, a hálózati cím kulcsolt lenyomatát, a böngésző user-agent értékét, a kézbesítési állapotot és az időpontot is rögzíti.

Jogalap: a megkereső által kezdeményezett kapcsolat és szükség esetén szerződéskötést megelőző intézkedés (GDPR 6. cikk (1) b) pont), egyéb kérdésnél jogos érdek (GDPR 6. cikk (1) f) pont).

Megőrzés: az ügy lezárását követően főszabály szerint legfeljebb 1 évig, jogi igény vagy szerződés esetén az alkalmazandó elévülési idő végéig.

3.7. Adminisztrátori képfeltöltés

A galériába feltöltött kép fájlja, technikai jellemzői és eredeti fájlneve kerül kezelésre. A műveletet végző adminisztrátor az eseménynaplóban azonosítható. Képcsere után a korábbi feltöltött képfájlt a rendszer automatikusan törli.

Az adminisztrátor kizárólag olyan képet tölthet fel, amelynek felhasználására jogosult, és amelyen szereplő személyek adatainak kezeléséhez megfelelő jogalappal rendelkezik.

3.8. Sütik, helyi tárolás és külső szolgáltatások

A bejelentkezett munkamenethez, az adatbázisban tárolt kosár biztonságos azonosításához és a süti-beállítás megjegyzéséhez technikailag szükséges azonosítók működnek. A kosársüti véletlenszerű azonosítójának csak kulcsolt lenyomata kerül az adatbázisba. A kosár tételei, mennyiségei és módosítási eseményei adatbázisban tárolódnak; az árat és a termékadatokat a rendszer minden alkalommal a terméktörzsből olvassa. A hozzájárulási választás a böngésző helyi tárhelyén (localStorage) marad, amíg a felhasználó vagy a böngésző nem törli.

A kapcsolatfelvételi űrlap visszaélések elleni védelméhez Google reCAPTCHA Enterprise működik. Ez az űrlap biztonságos használatához szükséges szolgáltatás, ezért a kapcsolat oldalon a süti-beállítástól függetlenül betöltődik. A szolgáltatás a biztonsági értékeléshez többek között a reCAPTCHA-tokent, a hálózati címet, a böngésző technikai adatait és az űrlaphoz tartozó művelet nevét kezelheti.

A jelenlegi alkalmazás nem tartalmaz hirdetési, közösségimédia- vagy külső analitikai követőkódot.

4. Adatbiztonság

A felhasználói e-mail-címeket és az eseménynapló érzékeny részleteit a rendszer visszafejthető AES-256-GCM titkosítással tárolja, mivel a szolgáltatás működéséhez e-mail küldése szükséges. Az e-mail szerinti keresés külön kulccsal képzett lenyomattal történik. A belépési tokenek és munkamenet-azonosítók nem olvasható formában, hanem kriptográfiai lenyomatként kerülnek az adatbázisba.

Az adminisztrációs funkciókat szerepkör-ellenőrzés, a módosító kéréseket CSRF-védelem óvja. A sütik HttpOnly és SameSite beállítást kapnak, éles HTTPS-környezetben Secure jelöléssel. Titkosítás mellett sem zárható ki minden kockázat; adatvédelmi incidens esetén az adatkezelő a GDPR szerinti értékelési, dokumentálási és szükség esetén értesítési kötelezettségeinek megfelelően jár el.

5. Adatfeldolgozók és címzettek

Személyes adathoz kizárólag az arra jogosult adminisztrátorok, valamint a szolgáltatás működtetéséhez szükséges adatfeldolgozók férhetnek hozzá. Ilyen lehet a tárhely- és adatbázis-szolgáltató, az e-mail-kézbesítési szolgáltató, továbbá az éles webáruház bevezetése után a fizetési, számlázási és kézbesítési szolgáltató.

Tárhelyszolgáltatás

Profitárhely Kft.
Székhely: 2030 Érd, Burkoló u. 1.
Cégjegyzékszám: 13-09-239519
Adószám: 23173080-2-13
E-mail: ugyfelszolgalat@profitarhely.hu
Telefon: +36 20 254 0866

Az adatok köre: a tárhelyen és az adatbázisban tárolt weboldal-, felhasználói, munkamenet-, napló- és feltöltött képadatok, valamint a szolgáltatás működéséhez szükséges technikai mentések.

Visszaélés elleni védelem

Google reCAPTCHA Enterprise – a kapcsolatfelvételi űrlap automatizált visszaélésekkel szembeni, technikailag szükséges védelméhez.

Az adatok köre: a biztonsági token, hálózati cím, böngésző- és eszközadatok, valamint az ellenőrzött művelet technikai adatai. A szolgáltatás használatára a Google adatvédelmi feltételei is irányadók.

A fejlesztői Mailpit környezet nem kézbesít valódi levelet, kizárólag helyi tesztelésre szolgál. Éles környezetben a választott SMTP-szolgáltató a címzett e-mail-címét a levél továbbításához kezeli. Hatóságnak vagy bíróságnak adat csak jogszerű megkeresés alapján adható át.

Az Európai Gazdasági Térségen kívüli adattovábbításra csak megfelelő GDPR-garanciák — például megfelelőségi határozat vagy általános szerződési feltételek — mellett kerülhet sor. A konkrét éles szolgáltatók adataival ezt a fejezetet az üzembe helyezéskor frissíteni kell.

6. Az érintett jogai

Az érintett tájékoztatást és hozzáférést kérhet a róla kezelt adatokhoz, kérheti azok helyesbítését, törlését vagy kezelésük korlátozását, továbbá a feltételek fennállásakor élhet adathordozhatósági jogával. Jogos érdeken alapuló adatkezeléssel szemben saját helyzetével kapcsolatos okból tiltakozhat.

A kérelem főszabály szerint egy hónapon belül kerül megválaszolásra. Összetett vagy nagyszámú kérelem esetén ez további két hónappal meghosszabbítható, amiről az adatkezelő indoklással együtt tájékoztatást ad. Az adatkezelő a kérelmező személyazonosságának megerősítéséhez szükséges, arányos információt kérhet.

A törléshez való jog nem korlátlan: nem alkalmazható többek között akkor, ha az adat megőrzését jogi kötelezettség vagy jogi igény előterjesztése, érvényesítése, illetve védelme teszi szükségessé.

7. Panasz és jogorvoslat

Adatkezelési kifogás esetén célszerű először az adatkezelőhöz fordulni a poroszkai.attila@gmail.com címen. Az érintett panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), illetve bírósági jogorvoslatot vehet igénybe.

NAIH: 1055 Budapest, Falk Miksa utca 9–11.; levelezési cím: 1363 Budapest, Pf. 9.; telefon: +36 1 391 1400; e-mail: ugyfelszolgalat@naih.hu; web: www.naih.hu.

8. A tájékoztató módosítása

Az adatkezelő a szolgáltatás, a használt adatfeldolgozók vagy a jogszabályi környezet változásakor frissítheti ezt a tájékoztatót. A mindenkori változat ezen az oldalon, a hatálybalépés dátumával érhető el. A felhasználókat érintő lényeges változásról az adatkezelő megfelelő módon külön is tájékoztatást ad.

Élesítés előtti ellenőrzés

A tárhely-, SMTP-, fizetési, számlázási és szállítási szolgáltató kiválasztása után azok pontos nevét, címét, adatkezelési szerepét és esetleges harmadik országbeli adattovábbítását ebben a tájékoztatóban fel kell tüntetni.

Lumen Garden logó

Lélek · Test · Jelenlét. A belső rend, a földeltség és a tudatos működés vizuálisan is letisztult, meleg hangulatú tere.

Oldalak

KezdőlapKönyvekBelső Tengely MódszerKépzésekVirág és formaRólamKapcsolat

Fiók és vásárlás

ProfilomMegrendeléseimJelszó módosításaKosárCheckout

Jogi információk

Üzemeltető Adatvédelmi tájékoztató Általános Szerződési Feltételek
© 2026 Lumen Garden · Twig sablonrendszer
✦

Adatvédelmi beállítások

Sütik és külső szolgáltatások

A szükséges sütik az oldal biztonságos működését szolgálják. Az oldal nem használ hirdetési vagy analitikai követőkódot.

Részletes süti- és adatvédelmi tájékoztató