+36 30 016 7532
info@probvital.hu
Ingyenes házhozszállítás 25 000 Ft felett!

Adatkezelési tájékoztató – GDPR

Prob-Vital Webáruház – probvital.hu**

Hatályos: 2026. január 1-től

1. A tájékoztató célja és hatálya

Jelen adatvédelmi tájékoztató (a továbbiakban: Tájékoztató) célja, hogy bemutassa, a HerbaPoint Korlátolt Felelősségű Társaság (a továbbiakban: Adatkezelő) a probvital.hu weboldalon és webáruházban milyen módon kezeli az érintettek személyes adatait, milyen célból, milyen jogalappal és meddig.

Az Adatkezelő kiemelten fontosnak tartja az érintettek információs önrendelkezési jogának tiszteletben tartását, a személyes adatok bizalmas kezelését, és a vonatkozó adatvédelmi jogszabályok maradéktalan betartását.

A Tájékoztató hatálya kiterjed az Adatkezelő minden olyan tevékenységére, ahol természetes személyek személyes adatai kezelésre kerülnek, különösen:

  • a probvital.hu webáruház látogatóira,
  • a webáruházban vásárló természetes személyekre,
  • a hírlevélre feliratkozókra,
  • az ügyfélszolgálatot igénybe vevőkre,
  • a weboldalon keresztül kapcsolatot felvevőkre.

2. Irányadó jogszabályok

Az adatkezelés során különösen az alábbi jogszabályok rendelkezései irányadók:

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR),
    1. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.),
    1. évi V. törvény a Polgári Törvénykönyvről (Ptk.),
    1. évi CXXX. törvény a polgári perrendtartásról (Pp.),
    1. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról (Eker. tv.),
    1. évi XLVIII. törvény a gazdasági reklámtevékenységről (Grt.).

3. Az Adatkezelő adatai

HerbaPoint Korlátolt Felelősségű Társaság
Székhely: 4034 Debrecen, Repce u. 27.
Cégjegyzékszám: 09-09-029027
Adószám: 26100722-2-09
EU adószám: HU26100722
Bankszámlaszám: OTP Bank Nyrt. – 11738008-21458013
Képviselő: Kovács Géza ügyvezető
E-mail: info@herbapoint.hu
Weboldal: https://probvital.hu


4. Az adatkezelés célja, jogalapja, kezelt adatok köre, megőrzési idő

4.1. Webáruházban történő vásárlás

Cél:

  • rendelés fogadása és feldolgozása,
  • szerződés létrehozása és teljesítése,
  • számlázás, fizetés, szállítás, garanciális és szavatossági ügyintézés.

Kezelt adatok:

  • név
  • e-mail cím
  • telefonszám
  • számlázási cím
  • szállítási cím
  • megrendelés adatai (termék, ár, dátum, fizetés módja stb.)

Jogalap:

  • GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése
  • számlázás esetén: GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése

Megőrzési idő:

  • vásárlói adatok: a szerződés megszűnésétől számított 5 év,
  • számlázási adatok: számviteli jogszabály alapján 8 év.

4.2. Felhasználói fiók regisztrációja

Cél:

  • kényelmesebb vásárlás,
  • korábbi rendelések visszakereshetősége.

Kezelt adatok:

  • felhasználónév
  • e-mail cím
  • jelszó (hash-elt formában tárolva)

Jogalap:

  • szerződés teljesítése (GDPR 6. cikk (1) b))

Megőrzési idő:

  • a felhasználói fiók törléséig.

4.3. Hírlevél-feliratkozás, marketing kommunikáció

Cél:

  • akciók, újdonságok, termékinformációk, szakmai tartalmak küldése e-mailben vagy SMS-ben.

Kezelt adatok:

  • név
  • e-mail cím
  • telefonszám

Jogalap:

  • érintett hozzájárulása (GDPR 6. cikk (1) a))

Megőrzési idő:

  • hozzájárulás visszavonásáig (leiratkozásig).

Az érintett bármikor, indokolás nélkül leiratkozhat a hírlevélről a levelek alján található linkkel.


4.4. Ügyfélszolgálat, kapcsolatfelvétel

Cél:

  • kérdések, észrevételek, panaszok kezelése, kommunikáció az érintettel.

Kezelt adatok:

  • név
  • e-mail cím
  • telefonszám
  • a megkeresés tartalma

Jogalap:

  • jogos érdek (GDPR 6. cikk (1) f)),
  • panaszkezelés esetén jogi kötelezettség (fogyasztóvédelmi szabályok).

Megőrzési idő:

  • általános megkeresés: legfeljebb 5 év,
  • panasz, jogvita esetén: az elévülési idő végéig.

Az Adatkezelő a beérkező e-maileket és az azokban foglalt személyes adatokat legfeljebb 5 évig tárolja, ezt követően törli.


4.5. Bankkártyás fizetés – Stripe

Cél:

  • online bankkártyás fizetések lebonyolítása,
  • fizetések visszakereshetősége, csalásmegelőzés.

Fizetési szolgáltató:

Stripe Payments Europe Ltd.
Székhely: C/O A&L Goodbody, IFSC, North Wall Quay, Dublin 1., Ireland
Cégjegyzékszám: 513174
Adószám: IE 3206488LH
E-mail: dpo@stripe.com
Webhely: https://stripe.com
Felhasználási feltételek: https://stripe.com/en-hu/ssa
Adatkezelési tájékoztató: https://stripe.com/en-hu/privacy

Fontos:

  • A bankkártyaadatok nem jutnak el az Adatkezelőhöz, azokat a Stripe kezeli.
  • Az Adatkezelő kizárólag a kártya típusát és azonosítás céljából a kártyaszám utolsó 4 számjegyét kapja meg, és ez az információ a SalesAutopilot rendszerben az ügyféladatokhoz kapcsolva tárolható.

Jogalap:

  • szerződés teljesítése (GDPR 6. cikk (1) b)),
  • pénzmosási, biztonsági és számviteli kötelezettségek – jogi kötelezettség (c)).

Megőrzési idő:

  • a fizetéshez kapcsolódó adatok megőrzése a pénzügyi és számviteli jogszabályokban előírt ideig.

4.6. Kártyaregisztráció, ismétlődő fizetés

Amennyiben az érintett a webáruházban ismétlődő bankkártyás fizetést (recurring payment) vagy kártyaregisztrációt engedélyez:

  • a regisztráció során megadott bankkártyaadatokkal a jövőben újabb fizetések kezdeményezhetők a kártyaadatok újbóli megadása nélkül,
  • a bankkártyaadatok kezelése a kártyatársasági szabályok szerint, a Stripe rendszerében történik, az Adatkezelő a teljes kártyaszámhoz nem fér hozzá.

Az ismétlődő fizetés igénybevételével az érintett kifejezetten hozzájárul ahhoz, hogy a jövőbeni fizetéseket az Adatkezelő a Stripe rendszerén keresztül, az előzetesen rögzített kártya terhére indítsa. Az érintett ezt a hozzájárulást bármikor visszavonhatja – a folyamatban lévő, már esedékes fizetésekre a visszavonás nem visszamenő hatályú.

A tévesen vagy jogtalanul kezdeményezett ismétlődő fizetésért az Adatkezelő felel.


4.7. Számlázás – Számlázz.hu

Automata számlázás adatfeldolgozója:

KBOSS.hu Kereskedelmi és Szolgáltató Kft. (Számlázz.hu)
Székhely: 1031 Budapest, Záhony utca 7.
Cégjegyzékszám: 01-09-303201
Adószám: 13421739-2-41

Cél:

  • elektronikusan kiállított számlák készítése és tárolása.

Kezelt adatok:

  • név
  • számlázási cím
  • e-mail cím
  • rendelés adatai

Jogalap:

  • jogi kötelezettség teljesítése (számviteli törvény).

Megőrzési idő:

  • számlához kapcsolódó adatok: 8 év.

4.8. Könyvelés

Könyvelő cég:

BOOK-AUDIT Kft.
Székhely: 4034 Debrecen, Repce utca 27.

Cél:

  • a HerbaPoint Kft. könyvelési és adózási kötelezettségeinek teljesítése.

Kezelt adatok:

  • a számlázási és pénzügyi bizonylatokon szereplő személyes adatok.

Jogalap:

  • jogi kötelezettség.

Megőrzési idő:

  • könyvelési iratok: 8 év.

4.9. Tárhely, e-mail szolgáltatás

Rackhost Informatikai Zrt.
Székhely: 6722 Szeged, Tisza Lajos körút 41.
Adószám: 25333572-2-06

Cél:

  • a probvital.hu weboldal és kapcsolódó e-mail fiókok tárhelyszolgáltatása, technikai üzemeltetése.

Az itt tárolt adatok megegyeznek a webáruház használata során megadott adatokkal (regisztráció, rendelés, kapcsolatfelvétel stb.).


4.10. Szállítás – Futárszolgálatok

Szállítási mód választásától függően az alábbi futárszolgálatok részére történik adattovábbítás:

DPD Hungary Kft.
Teljes név: DPD Hungary Korlátolt Felelősségű Társaság
Székhely: 1134 Budapest, Váci út 33. 2. em.

Magyar Posta Zrt. (MPL)
Székhely: 1138 Budapest, Dunavirág utca 2–6.
Cégjegyzékszám: 01-10-042463
Adószám: 10901232-2-44

Továbbított adatok:

  • név
  • szállítási cím
  • telefonszám
  • e-mail cím (értesítések céljából)
  • csomag adatai

Cél:

  • megrendelt termékek kiszállítása.

Jogalap:

  • szerződés teljesítése.

4.11. Hirdetéskezelők, statisztika, sütik

Az Adatkezelő a weboldalon és a hirdetési csatornákon az alábbi hirdetéskezelőket és analitikai szolgáltatásokat használhatja:

Google Számítástechnikai Szolgáltató Kft.
(Google Information Technology Services Limited Liability Company)
Székhely: 1023 Budapest, Árpád fejedelem útja 26–28.
Cégjegyzékszám: 01-09-861726
Adószám: 13561677-2-41

Felhasználási és adatkezelési szabályok a Google, illetve Meta saját felületein érhetők el.

Célok:

  • weboldalforgalom mérése (Google Analytics),
  • hirdetések hatékonyságának mérése (Google Ads, Meta Pixel),
  • remarketing kampányok megjelenítése.

Kezelt adatok:

  • IP cím (részben vagy teljesen anonimizálva),
  • böngészési adatok, kattintások,
  • eszközadatok (böngésző típusa stb.).

Jogalap:

  • hozzájárulás (marketing / statisztikai sütik elfogadása),
  • jogos érdek (biztonság, alapszintű működés – technikai sütik).

Megőrzési idő:

  • a cookie típusától függően jellemzően 30–365 nap.

Az érintett böngészőjében bármikor törölheti vagy letilthatja a cookie-kat: „Hozzájárulás kezelése”

További információk a cookie-k kezeléséről: https://probvital.hu/suti-cookie-kezeles/


5. Adattovábbítás bankkártyás fizetés esetén – nyilatkozat

Bankkártyás fizetés választása esetén az érintett tudomásul veszi, hogy az Adatkezelő által kezelt az alábbi személyes adatai átadásra kerülnek, mint az adatkezeléshez szükséges adatok, a fizetési szolgáltató részére:

Stripe Payments Europe Ltd. részére továbbított adatok köre:

  • név
  • e-mail cím
  • telefonszám
  • számlázási cím
  • szállítási cím

A Stripe által végzett adatkezelési tevékenység jellege és célja a fenti adatkezelési tájékoztatóban (https://stripe.com/en-hu/privacy) érhető el.


6. Az érintettek jogai, jogorvoslati lehetőségek

Az érintett a GDPR 15–22. cikkei alapján az alábbi jogokat gyakorolhatja:

  • tájékoztatáshoz való jog,
  • hozzáféréshez való jog,
  • helyesbítéshez való jog,
  • törléshez való jog („elfeledtetéshez való jog”),
  • adatkezelés korlátozásához való jog,
  • adathordozhatóság joga,
  • tiltakozáshoz való jog,
  • automatizált döntéshozatal és profilalkotás elleni jog.

Az érintett a fenti jogait az Adatkezelő megadott elérhetőségein (e-mail: info@herbapoint.hu) keresztül, írásban gyakorolhatja.

6.1. Tájékoztatáshoz és hozzáféréshez való jog

Az érintett bármikor tájékoztatást kérhet arról, hogy az Adatkezelő kezeli-e a személyes adatait, és ha igen:

  • milyen adatokat kezel,
  • milyen célból,
  • milyen jogalapon,
  • mennyi ideig,
  • kik részére továbbítja az adatokat,
  • milyen forrásból származnak az adatok,
  • történik-e profilalkotás vagy automatizált döntéshozatal.

Az Adatkezelő az érintett kérésére az általa kezelt adatok egy példányát rendelkezésre bocsátja. Elektronikus kérelem esetén az adatokat elektronikus formában adja át, kivéve, ha az érintett más formát kér.

További másolatokért az Adatkezelő oldalanként 500 Ft adminisztrációs díjat számíthat fel.

A válaszadás határideje: 30 nap, amely indokolt esetben egyszer, legfeljebb 60 nappal meghosszabbítható. A hosszabbításról az Adatkezelő írásban tájékoztatja az érintettet.

6.2. Helyesbítéshez való jog

Az érintett kérheti az Adatkezelőtől a pontatlanul vagy hiányosan rögzített személyes adatai helyesbítését vagy kiegészítését.

6.3. Törléshez („elfeledtetéshez”) való jog

Az érintett kérheti személyes adatainak törlését, ha többek között:

  • az adatkezelés célja megszűnt,
  • az adatkezelés jogellenes,
  • az érintett visszavonja hozzájárulását, és nincs más jogalap,
  • az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogos ok,
  • a személyes adatokat jogszabályellenesen kezelték.

Az Adatkezelő nem köteles törölni az adatokat, ha az adatkezelés:

  • jogi kötelezettség teljesítéséhez szükséges,
  • közérdekből vagy jogi igények érvényesítéséhez/védelméhez szükséges,
  • archiválási, tudományos vagy statisztikai célból megfelelő garanciák mellett történik.

Kötelező megőrzési idejű adatok esetén (pl. számlák) az érintett törlési jogát nem gyakorolhatja.

6.4. Az adatkezelés korlátozásához való jog

Az érintett kérheti az adatkezelés korlátozását, ha:

  • vitatja az adatok pontosságát (a vitatott adat ellenőrzésének idejére),
  • az adatkezelés jogellenes, de nem törlést kér, hanem korlátozást,
  • az Adatkezelőnek már nincs szüksége az adatra, de az érintett jogi igényei érvényesítéséhez még szükséges,
  • az érintett tiltakozott az adatkezelés ellen, és folyamatban van az ellenőrzés, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e.

Korlátozás esetén az adat csak:

  • az érintett hozzájárulásával,
  • jogi igények előterjesztése, érvényesítése vagy védelme érdekében,
  • más természetes vagy jogi személy jogainak védelme érdekében,
  • illetve fontos közérdekből kezelhető tovább.

6.5. A hozzájárulás visszavonásához való jog

Amennyiben az adatkezelés hozzájáruláson alapul, az érintett hozzájárulását bármikor visszavonhatja (pl. hírlevél-leiratkozás). A visszavonás a korábbi adatkezelés jogszerűségét nem érinti.

6.6. Adathordozhatósághoz való jog

Az érintett kérheti, hogy az Adatkezelő a rá vonatkozó személyes adatokat géppel olvasható formátumban (pl. .csv) bocsássa rendelkezésére vagy továbbítsa egy másik adatkezelő részére, ha az adatkezelés:

  • hozzájáruláson vagy szerződésen alapul, és
  • automatizált módon történik.

6.7. Automatizált döntéshozatal és profilalkotás

Az Adatkezelő általános működése során nem alkalmaz olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy őt jelentős mértékben érintené.


7. Eljárási szabályok az érintetti kérelmek kezelése során

  • Az Adatkezelő az érintetti kérelmekre 30 napon belül írásban válaszol.
  • Indokolt esetben a határidő egy alkalommal, legfeljebb 60 nappal meghosszabbítható – az érintett erről indokolással együtt értesítést kap.
  • Az első tájékoztatás és másolat ingyenes; az ismétlődő, túlzó vagy nyilvánvalóan megalapozatlan kérelmek esetén az Adatkezelő díjat számíthat fel vagy megtagadhatja a teljesítést.
  • Az Adatkezelő az általa végrehajtott helyesbítésről, törlésről vagy korlátozásról – amennyiben lehetséges – értesíti mindazokat, akikhez a személyes adatokat korábban továbbította.

8. Az adatok tárolásának módja, adatbiztonság

Az Adatkezelő a személyes adatokat papír alapon és elektronikus formában is tárolhatja, elsősorban a székhelyén, valamint a tárhelyszolgáltató (Rackhost Zrt.) szerverein.

Az Adatkezelő olyan informatikai rendszert használ, amely biztosítja, hogy:

  • az adatok változatlansága igazolható (adatintegritás),
  • az adatkezelés hitelessége biztosított,
  • az adatokhoz csak az arra jogosult személyek férnek hozzá,
  • az adatok a jogosulatlan hozzáférés, módosítás, törlés, nyilvánosságra hozatal, véletlen sérülés vagy megsemmisülés ellen védettek legyenek.

Az Adatkezelő különösen az alábbi intézkedéseket alkalmazza:

  • jelszóval védett hozzáférés, jogosultsági szintek,
  • tűzfal, vírusvédelem, szerveroldali biztonsági mentések,
  • titkosított adatátvitel (HTTPS),
  • jelszavak hash-elt tárolása,
  • naplózás az incidensek nyomon követésére.

Az interneten keresztül továbbított adatok (pl. e-mail) fokozottan ki vannak téve hálózati kockázatoknak; az Adatkezelő mindent megtesz a kockázatok minimalizálása érdekében, de a teljeskörű biztonság technikailag nem garantálható.


9. Kártérítés

Amennyiben az érintett az adatvédelemmel kapcsolatos jogszabálysértés következtében vagyoni vagy nem vagyoni kárt szenved, a GDPR alapján kártérítésre tarthat igényt az Adatkezelővel és – adott esetben – az adatfeldolgozóval szemben.

Az adatfeldolgozó akkor felel a kárért, ha:

  • megsértette a rá vonatkozó adatvédelmi kötelezettségeket, vagy
  • az Adatkezelő egyértelmű utasításait figyelmen kívül hagyva járt el.

Az Adatkezelő, illetve az adatfeldolgozók mentesülnek a felelősség alól, ha bizonyítják, hogy a kárt okozó eseményért semmilyen módon nem felelősek.


10. Jogorvoslati lehetőségek

Amennyiben az érintett úgy véli, hogy az Adatkezelő megsértette a személyes adatai védelméhez fűződő jogait, az alábbi jogorvoslati lehetőségekkel élhet:

10.1. Panasz az Adatkezelőnél

Elsőként javasolt az Adatkezelő közvetlen megkeresése:

HerbaPoint Kft.
E-mail: info@herbapoint.hu

10.2. Panasz a felügyeleti hatóságnál

Az érintett panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):

Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Honlap: https://www.naih.hu Alkotmánybíróság

10.3. Bírósághoz fordulás

Az érintett a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt polgári pert indíthat, ha úgy véli, hogy személyes adatainak kezelése jogellenes.


11. Hatósági együttműködés

Az Adatkezelő a jogszabályban arra feljogosított hatóság (pl. NAIH, bíróság, egyéb hatóság) hivatalos megkeresése esetén köteles a személyes adatokat a megkeresésben foglaltak szerint rendelkezésre bocsátani.

Az Adatkezelő kizárólag olyan adatokat ad át, amelyek az adott eljárás céljának eléréséhez elengedhetetlenül szükségesek.


12. Az adatkezelés időtartamának összefoglalása

AdattípusIdőtartam
Számlázási adatok8 év
Vásárlási adatok5 év
Hírlevél-feliratkozási adatokleiratkozásig
Felhasználói fiók adataifiók törléséig
Ügyfélszolgálati e-maileklegfeljebb 5 év
Könyvelési iratok8 év
Cookie-k, statisztikai adatoktípustól függően 30–365 nap

13. Záró rendelkezések

Az Adatkezelő fenntartja a jogot jelen Tájékoztató egyoldalú módosítására. A módosított Tájékoztatót a probvital.hu weboldalon teszi közzé, a hatályos dátum feltüntetésével. A weboldal használata a módosítást követően a módosítás elfogadásának minősül.

Szeretnél egy 1000 Ft-os kupont az első rendelésedhez?

Csatlakozz a Prob-Vital klubhoz
értesülj elsőként az akciókról, újdonságokról! Add meg az email címed, küldjük a kódot és az infókat.
A feliratkozásommal elfogadom az ADATKEZELÉSI FELTÉTELEKET.
© 2026 probvital.hu | Minden jog fenntartva!