RollerGO

Adatkezelési tájékoztató

Hatályos: 2026. július 18.

A jelen Adatkezelési tájékoztató bemutatja, hogyan kezeli a RollerGo Kft.2025 a rollergo.hu webáruház látogatóinak, vásárlóinak, regisztrált felhasználóinak és B2B partnereinek személyes adatait. A tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint a vonatkozó magyar jogszabályok alapján készült.

1. Az adatkezelő adatai

Adatvédelmi kérdés, érintetti kérelem vagy panasz a fenti e-mail-címen és levelezési címen nyújtható be.

2. Alapelvek és az adatok forrása

Az Adatkezelő kizárólag meghatározott, egyértelmű és jogszerű célból, a szükséges mértékben kezeli a személyes adatokat. Az adatok többségét közvetlenül az érintett adja meg regisztráció, vásárlás, B2B jelentkezés, elállási nyilatkozat vagy ügyfélszolgálati kapcsolat során. A Weboldal használatakor egyes technikai adatok automatikusan keletkeznek, a fizetési, számlázási és szállítási szolgáltatóktól pedig a teljesítéshez kapcsolódó állapotadatok érkezhetnek vissza.

Az Adatkezelő különleges személyes adat megadását nem kéri. Kérjük, szabad szöveges mezőben se közölj egészségügyi vagy más különleges adatot, ha az az ügy intézéséhez nem feltétlenül szükséges.

3. A Weboldal működése, munkamenet és informatikai biztonság

Kezelt adatok

IP-cím, böngésző és eszköz technikai adatai, meglátogatott oldal, kérés időpontja, munkamenet-azonosító, kosártartalom, biztonsági és hibainformációk. Bejelentkezett adminisztrátori műveleteknél a rendszer a felhasználót, a műveletet, az érintett rekordot, az időpontot és az IP-címet is naplózhatja.

Cél és jogalap

A Weboldal megjelenítése, a kosár és a bejelentkezés működtetése, hibakeresés, visszaélések megelőzése, valamint az informatikai rendszer és a tranzakciók biztonsága. A jogalap a kért online szolgáltatás és a szerződéskötést megelőző lépések teljesítése (GDPR 6. cikk (1) b)), továbbá az Adatkezelőnek a biztonságos működéshez és a jogi igények védelméhez fűződő jogos érdeke (GDPR 6. cikk (1) f)).

Megőrzés

A munkamenet főszabály szerint 120 perc tétlenség után lejár. A működési és biztonsági naplókat az Adatkezelő a hiba vagy biztonsági esemény kivizsgálásához szükséges ideig, jogvita vagy incidens esetén az eljárás jogerős lezárásáig őrzi.

4. Regisztráció, vásárlói fiók és kedvencek

Kezelt adatok

Név, e-mail-cím, jelszó biztonságos lenyomata, telefonszám, vásárlói típus, B2B jelentkezésnél cégnév és adószám, fiókstátusz, mentett számlázási és szállítási címek, valamint a kedvencekhez adott termékek.

Cél és jogalap

Felhasználói fiók létrehozása és védelme, gyorsabb vásárlás, címek, korábbi rendelések és kedvencek kezelése, valamint B2B jogosultság biztosítása. A jogalap a szerződés teljesítése és az érintett kérésére történő szerződéskötést megelőző lépések (GDPR 6. cikk (1) b)).

Megőrzés

A fiók adatait a fiók fennállásáig kezeljük. Törlési kérelem esetén a fiók megszüntethető, de a rendeléshez, számlához, panaszhoz vagy jogi igényhez kapcsolódó adatokat az irányadó kötelező megőrzési idő végéig elkülönítetten meg kell őriznünk.

5. Megrendelés, szerződés és teljesítés

Kezelt adatok

Vásárlói típus, név, e-mail-cím, telefonszám, számlázási és szállítási név és cím, opcionálisan megadott cégnév és adószám, rendelési szám, rendelt termékek, cikkszámok, variációk, mennyiségek, árak, kedvezmények, fizetési és szállítási mód, rendelési és fizetési státusz, időpontok, ügyintézési megjegyzések.

Cél és jogalap

A rendelés rögzítése, visszaigazolása, teljesítése, a fizetés ellenőrzése, a termék átadása, kapcsolattartás, valamint szerződéses és garanciális igények kezelése. A jogalap a szerződés teljesítése (GDPR 6. cikk (1) b)), a számlázási és fogyasztóvédelmi kötelezettségek teljesítése (GDPR 6. cikk (1) c)), továbbá a jogi igények előterjesztéséhez és védelméhez fűződő jogos érdek (GDPR 6. cikk (1) f)).

Kötelező és opcionális adatok

A név, e-mail-cím, telefonszám, a teljes számlázási cím, továbbá kiszállítás esetén a szállítási cím a rendelés teljesítéséhez szükséges. Ezek hiányában a rendelés nem teljesíthető. A cégnév és az adószám nem kötelező; ezeket csak akkor szükséges megadni, ha a vásárló céges számlát kér vagy B2B partnerként jár el.

Megőrzés

A szerződéses és rendelési adatokat a polgári jogi igények általános elévülési idejéhez igazodóan főszabály szerint a teljesítéstől számított 5 évig, a számviteli bizonylat részét képező adatokat a számviteli törvény alapján legalább 8 évig őrizzük.

6. Barion bankkártyás fizetés

Bankkártyás fizetés választásakor a fizetést a Barion Payment Zrt. rendszerében lehet teljesíteni. Az Adatkezelő a bankkártya számát, lejárati idejét és biztonsági kódját nem ismeri meg és nem tárolja.

Továbbított és visszakapott adatok

Rendelési azonosító, fizetendő összeg, pénznem, a vásárló e-mail-címe, a tranzakcióhoz szükséges termék- és fizetési adatok, valamint a Barion fizetési és kérésazonosítója, illetve fizetési státusza.

Cél, jogalap és megőrzés

A fizetés elindítása, hiteles ellenőrzése, csalásmegelőzés, pénzügyi egyeztetés és visszatérítés. A jogalap a szerződés teljesítése (GDPR 6. cikk (1) b)), a pénzügyi jogi kötelezettségek (GDPR 6. cikk (1) c)), valamint a biztonságos fizetéshez és csalásmegelőzéshez fűződő jogos érdek (GDPR 6. cikk (1) f)). A tranzakciós bizonylatokat és kapcsolódó adatokat a vonatkozó számviteli megőrzési időhöz igazodóan kezeljük.

A Barion a saját fizetési szolgáltatásával és csalásmegelőzési tevékenységével összefüggő adatkezelésben önálló adatkezelő. A részleteket a Barion adatvédelmi tájékoztatója tartalmazza.

7. Számlázás a Billingo rendszerével

Kezelt és továbbított adatok

Számlázási név és cím, céges számla esetén cégnév és adószám, e-mail-cím, rendelési és termékadatok, mennyiség, egységár, adótartalom, fizetési mód és teljesítési adatok.

Cél, jogalap és megőrzés

Elektronikus számla kiállítása, megőrzése és e-mailes kézbesítése. A jogalap az Adatkezelő számviteli és adójogi kötelezettsége (GDPR 6. cikk (1) c)). A számlaadatokat a számvitelről szóló törvény alapján legalább 8 évig őrizzük. Barionos rendelésnél a számla csak a sikeresen ellenőrzött fizetést követően készül el.

A számlázási adatfeldolgozó a Billingo Technologies Zrt. (1133 Budapest, Árbóc utca 6.). További információ: Billingo adatkezelési tájékoztató.

8. Kiszállítás a Magyar Postával

Kezelt és továbbított adatok

Címzett neve, szállítási címe, e-mail-címe és telefonszáma, rendelési vagy küldeményazonosító, választott kézbesítési mód és hely, utánvét esetén a beszedendő összeg, valamint a kézbesítéshez és nyomkövetéshez szükséges adatok.

Cél, jogalap és megőrzés

A küldemény feladása, kézbesítése, értesítések, nyomkövetés, utánvét és kézbesítési panaszok kezelése. A jogalap a szerződés teljesítése (GDPR 6. cikk (1) b)), illetve a kézbesítéssel kapcsolatos jogi igényekhez fűződő jogos érdek (GDPR 6. cikk (1) f)). Az Adatkezelő a szállítási adatokat a rendelési adatokra irányadó ideig őrzi; a Magyar Posta saját megőrzési idejét a saját adatkezelési tájékoztatója határozza meg.

A szállítási szolgáltató a Magyar Posta Zrt. (1138 Budapest, Dunavirág utca 2-6.). További információ: Magyar Posta adatkezelési tájékoztató.

9. B2B partnerkapcsolat és partnerárak

Kezelt adatok

Cégnév, adószám, kapcsolattartó neve, e-mail-címe és telefonszáma, B2B státusz, termékenkénti jutalékszázalékok, partnerárak, valamint a B2B fiókhoz tartozó rendelési adatok.

Cél, jogalap és megőrzés

A partneri jelentkezés elbírálása, jogosultság ellenőrzése, szerződéskötés, kedvezményes árak biztosítása és kapcsolattartás. A jogalap a szerződéskötést megelőző lépés és a szerződés teljesítése (GDPR 6. cikk (1) b)), továbbá a partnerjogosultság és visszaélések ellenőrzéséhez fűződő jogos érdek (GDPR 6. cikk (1) f)). Elutasított vagy visszavont jelentkezés adatait a döntéstől számított legfeljebb 1 évig, létrejött partnerkapcsolatnál a jogviszony fennállásáig, majd a kapcsolódó jogi igények elévüléséig kezeljük.

A jóváhagyott B2B fiókba belépve a rendszer automatikusan alkalmazza az adminisztrátor által az adott termékhez beállított jutalékszázalékot az aktuális webshopárra. Ez nem minősül a GDPR 22. cikke szerinti, joghatással járó automatizált döntéshozatalnak vagy profilalkotásnak.

10. Kapcsolattartás, panasz, garancia és elállás

Kezelt adatok

Név, e-mail-cím, telefonszám, rendelési szám, a megkeresés tárgya és szövege, termékadatok, az igény vagy panasz részletei, kapcsolódó dokumentumok, válaszok és ügyintézési státusz. Online elállásnál az elálló neve, e-mail-címe, rendelési száma, indoka és megjegyzése is rögzülhet.

Cél és jogalap

Kapcsolatfelvétel megválaszolása, panasz, szavatosság, jótállás, elállás és visszaküldés kezelése, valamint az átvétel visszaigazolása. A jogalap a szerződés teljesítése (GDPR 6. cikk (1) b)), a fogyasztóvédelmi és egyéb jogi kötelezettségek (GDPR 6. cikk (1) c)), továbbá a jogi igények védelméhez fűződő jogos érdek (GDPR 6. cikk (1) f)).

Megőrzés

Az írásbeli fogyasztói panaszt és a válasz másolatát 3 évig őrizzük. A szerződéses, elállási, szavatossági és jótállási ügyek adatait az adott igényre vonatkozó elévülési idő végéig, folyamatban lévő jogvita esetén annak jogerős lezárásáig kezeljük.

11. E-mail-küldés

A rendszer a rendeléshez, sikeres Barion fizetéshez, elektronikus számlához, szállításhoz, fiókhoz és online elálláshoz kapcsolódó szolgáltatási üzeneteket küldhet. A kezelt adatok az e-mail-cím, név, rendelési és ügyintézési adatok, az üzenet tartalma, valamint kézbesítési technikai adatok. A jogalap a szerződés teljesítése vagy jogi kötelezettség (GDPR 6. cikk (1) b)-c)). Az üzenetek továbbításában az Adatkezelő mindenkori szerződött e-mail- és SMTP-szolgáltatója adatfeldolgozóként vehet részt.

A Weboldalon megjelenő hírlevél-feliratkozási felület jelenleg nem továbbít és nem ment feliratkozói adatot. Ha az Adatkezelő később hírlevélküldést indít, ahhoz külön, önkéntes hozzájárulást kér, amely bármikor visszavonható lesz.

12. Sütik és hasonló technológiák

A süti a böngészőben tárolt kis adatfájl. A Weboldal működéséhez szükséges sütik alkalmazásához nem kérünk marketing-hozzájárulást, mert nélkülük a kosár, a bejelentkezés, a biztonsági védelem vagy a fizetés nem működne megfelelően.

RollerGO munkamenet-süti

A Laravel munkamenet-süti a munkamenet, a kosár és a bejelentkezés azonosítását szolgálja. Nem tárol bankkártyaadatot. Főszabály szerint 120 perc tétlenség után lejár.

XSRF-TOKEN

A Weboldal űrlapjainak és háttérkéréseinek hamisítás elleni védelmét segítő, feltétlenül szükséges biztonsági süti. Élettartama a munkamenethez igazodik.

Barion Pixel és csalásmegelőzési sütik

A Barion Base Pixel a biztonságos bankkártyás fizetéshez és csalásmegelőzéshez szükséges technikai információkat továbbít. A ba_vid és ba_vid.xxx sütik a csalásmegelőzési azonosítást szolgálják, és utolsó frissítésüktől legfeljebb 1,5 évig élhetnek. A ba_sid és ba_sid.xxx sütik a munkamenet azonosítását szolgálják, és 30 percig élnek. Jogalapjuk a Barion és az Adatkezelő biztonságos fizetéshez és csalásmegelőzéshez fűződő jogos érdeke. Az Adatkezelő nem használja a Barion Pixelt hozzájárulás nélküli marketingprofil készítésére.

A szükséges sütik a böngésző beállításaiban törölhetők vagy letilthatók, de ez a kosár, a belépés vagy a fizetés működését megakadályozhatja.

13. Külső technikai szolgáltatások és adattovábbítás

A Weboldal betűkészleteket a Google Fonts, egyes programkönyvtárakat pedig a jsDelivr tartalomszolgáltató hálózatáról tölthet be. A betöltés során a szolgáltató megismerheti az IP-címet, a kérés időpontját, a böngésző technikai adatait és a kért erőforrás címét. A cél a Weboldal gyors és egységes megjelenítése; a jogalap az Adatkezelő biztonságos és megfelelő minőségű szolgáltatáshoz fűződő jogos érdeke (GDPR 6. cikk (1) f)).

Az Adatkezelő a személyes adatokat nem értékesíti. Adatot csak a jelen tájékoztatóban megjelölt szolgáltatóknak, illetve jogszabályi kötelezettség alapján hatóságnak, bíróságnak vagy más jogosult szervnek ad át. Az Európai Gazdasági Térségen kívüli technikai adattovábbítás esetén a szolgáltató által alkalmazott, GDPR szerinti megfelelőségi határozat, általános szerződési feltétel vagy más megfelelő garancia biztosítja a védelem szintjét.

14. Adatfeldolgozók és címzettek összefoglalása

  • Barion Payment Zrt. (1117 Budapest, Irinyi József utca 4-20. 2. emelet): bankkártyás fizetés, tranzakció-ellenőrzés és csalásmegelőzés.
  • Billingo Technologies Zrt. (1133 Budapest, Árbóc utca 6.): elektronikus számla kiállítása, megőrzése és kézbesítése.
  • Magyar Posta Zrt. (1138 Budapest, Dunavirág utca 2-6.): küldeményfeladás, kézbesítés, értesítés, nyomkövetés és utánvét.
  • Tárhely-, rendszerüzemeltetési, e-mail- és SMTP-szolgáltató: a Weboldal, az adatbázis és a szolgáltatási e-mailek technikai működtetése.
  • Google Fonts és jsDelivr: webes betűkészletek és programkönyvtárak technikai továbbítása.

Az adatfeldolgozók kizárólag az Adatkezelő utasítása, szerződésük és a rájuk vonatkozó jogszabályok szerint járhatnak el. A mindenkori technikai szolgáltató pontos megnevezéséről az érintett a jelen tájékoztató 1. pontjában megadott elérhetőségen kérhet információt.

15. Adatbiztonság

Az Adatkezelő a kockázattal arányos technikai és szervezési intézkedéseket alkalmaz, ideértve a titkosított HTTPS-kapcsolatot, a jelszavak biztonságos lenyomatát, a jogosultságkezelést, a munkamenet- és űrlapvédelmet, a fizetési státusz szolgáltatói ellenőrzését, a naplózást és a hozzáférések korlátozását. Bankkártyaadatot az Adatkezelő nem tárol.

Adatvédelmi incidens esetén az Adatkezelő a GDPR szerint kivizsgálja az eseményt, szükség esetén 72 órán belül bejelenti a felügyeleti hatóságnak, és magas kockázat esetén az érintetteket is tájékoztatja.

16. Az érintett jogai

Az érintett az 1. pontban megadott elérhetőségeken kérheti:

  • tájékoztatást és hozzáférést a kezelt személyes adataihoz;
  • a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését;
  • az adatok törlését, ha nincs elsőbbséget élvező jogalap vagy kötelező megőrzés;
  • az adatkezelés korlátozását;
  • a hozzájárulás alapján vagy szerződés teljesítéséhez automatizáltan kezelt, általa megadott adatok hordozható formában történő kiadását;
  • tiltakozást a jogos érdeken alapuló adatkezelés ellen;
  • hozzájáruláson alapuló adatkezelésnél a hozzájárulás bármikori visszavonását, amely nem érinti a korábbi adatkezelés jogszerűségét.

Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, főszabály szerint 1 hónapon belül megválaszolja. Összetett vagy nagyszámú kérelem esetén a határidő további 2 hónappal meghosszabbítható, amelyről az érintett 1 hónapon belül tájékoztatást kap. A személyazonosság igazolásához szükséges mértékű további adat kérhető. A kérelem teljesítése főszabály szerint díjmentes.

17. Panasz és jogorvoslat

Ha az érintett úgy véli, hogy személyes adatainak kezelése jogsértő, elsőként az Adatkezelőhöz fordulhat a inforollergo@gmail.com címen. Emellett panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, vagy bírósághoz fordulhat.

  • Hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
  • Cím: 1055 Budapest, Falk Miksa utca 9-11.
  • Levelezési cím: 1363 Budapest, Pf. 9.
  • E-mail: ugyfelszolgalat@naih.hu
  • Telefon: +36 1 391 1400
  • Weboldal: https://www.naih.hu

18. A tájékoztató módosítása

Az Adatkezelő a tájékoztatót új adatkezelés, szolgáltatóváltás vagy jogszabályváltozás esetén módosíthatja. A hatályos változat mindig ezen az oldalon érhető el, a dokumentum elején feltüntetett hatálybalépési dátummal. A lényeges, az érintettet hátrányosan érintő változásról az Adatkezelő megfelelő módon külön is tájékoztatást ad.