Adatvédelmi Tájékoztató

Hatályba lépés dátuma: 2025. december 28.

A jelen Adatvédelmi Tájékoztató (a továbbiakban: Tájékoztató) a Crystal-lin SRL (a továbbiakban: Adatkezelő) által a www.fitnessfamily.ro weboldalon (a továbbiakban: Weboldal) üzemeltetett szolgáltatások során kezelt személyes adatok védelméről rendelkezik. Az Adatkezelő elkötelezett a felhasználók személyes adatainak védelme iránt, és a jelen Tájékoztatóban ismerteti az adatkezelés elveit, céljait és a felhasználók jogait.

A Weboldal márkanévként a Fitness Family nevet használja, és a szolgáltatásokat Kocsis Éva képviseli.

1. Az Adatkezelő adatai

  • Cégnév: Crystal-lin SRL
  • Székhely: 457260 Szilágynagyfalu, Petőfi Sándor utca 101-102, Szilágy megye, Románia
  • Képviselő: Kocsis Éva
  • Telefonszám: +40 741 760 955
  • E-mail cím: office@fitnessfamily.ro

Az Adatkezelő a GDPR (EU 2016/679 rendelet) és a román adatvédelmi törvények szerint jár el.

2. A kezelt személyes adatok köre

Az Adatkezelő a következő személyes adatokat gyűjtheti és kezelheti:

  • Regisztráció/vásárlás során: Név, e-mail cím, számlázási adatok (cím, telefonszám), fizetési adatok (kártyaadatok – ezeket nem tároljuk, hanem a Stripe kezeli).
  • Bejelentkezés és használat során: IP-cím, böngésző típusa, eszközadatok (a Weboldal használatához szükséges).
  • Videós hozzáférés: Bejelentkezési adatok, tagsági szint (1 hónapos, 3 hónapos vagy 1 éves csomag).
  • Analitikai adatok: Látogatási adatok, oldalletöltések (Google Analytics segítségével).
  • E-mailek küldése: E-mail cím (visszaigazolások, fiókadatok – GoSMTP plugin használatával).

A Weboldal nem gyűjt különleges kategóriájú adatokat (pl. egészségügyi adatok).

3. Az adatkezelés célja

Az adatok kezelése a következő célokból történik:

  • Szerződés teljesítése (csomagok értékesítése, hozzáférés biztosítása a videós tartalmakhoz a WooCommerce és Paid Memberships Pro pluginok segítségével).
  • Fiók létrehozása és kezelése (automatikus fiók generálás vásárláskor).
  • Fizetési folyamatok kezelése (Stripe integrációval).
  • E-mailek küldése (rendelés-visszaigazolás, fiókadatok – GoSMTP használatával).
  • Weboldal optimalizálása és statisztikák készítése (Google Analytics segítségével – látogatói viselkedés elemzése, anonim adatok alapján).
  • Nyelvi beállítások kezelése (TranslatePress pluginnal – manuális fordítások támogatása).
  • Videós tartalmak biztosítása (Google Drive embeddel – hozzáférés korlátozása tagság alapján).

4. Az adatkezelés jogalapja

  • Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont): Vásárlás, fiók létrehozása, hozzáférés biztosítása.
  • Hozzájárulás (GDPR 6. cikk (1) bek. a) pont): Analitikai adatok gyűjtése (Google Analytics – sütik elfogadása a Weboldalon).
  • Jogos érdek (GDPR 6. cikk (1) bek. f) pont): Weboldal biztonságának fenntartása, csalás megelőzése.

A hozzájárulás bármikor visszavonható, de ez nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

5. Adatok megosztása harmadik felekkel

Az Adatkezelő az alábbi harmadik felekkel oszthat meg adatokat:

  • Stripe: Fizetési adatok feldolgozása (nem tároljuk a kártyaadatokat).
  • Google Drive: Videós tartalmak embeddelése (nem osztunk meg személyes adatokat, csak hozzáférést biztosítunk).
  • Google Analytics: Anonim látogatói adatok (IP-anonimizálással).
  • GoSMTP: E-mailek küldése (külső SMTP szolgáltatóval).
  • TranslatePress: Nyelvi fordítások kezelése (lokális, nem oszt meg adatokat külsővel).
  • Divi Builder: Oldalépítés (lokális, nem oszt meg adatokat).

Az adatok nem kerülnek továbbadásra harmadik országokba, kivéve a Google szolgáltatásait (EU-USA adatvédelmi keretrendszer alapján).

6. Sütik (cookie-k) használata

A Weboldal sütiket használ a működéshez:

  • Szükséges sütik: Munkamenet fenntartása, bejelentkezés (WooCommerce, Paid Memberships Pro).
  • Analitikai sütik: Google Analytics – látogatói statisztikák gyűjtése (anonim adatok, IP-maszkolással).
  • Fordítási sütik: TranslatePress – nyelvi beállítások tárolása.

A sütik elfogadásáról a Weboldalon tájékoztatunk, és hozzájárulásodat kérjük. A sütiket a böngésző beállításaiban kezelheted.

7. Adatbiztonság

Az Adatkezelő megfelelő technikai és szervezési intézkedéseket tesz az adatok védelmére (pl. titkosítás, tűzfalak, rendszeres biztonsági frissítések). Az adatokhoz csak jogosult személyek férnek hozzá.

Adatvédelmi incidens esetén 72 órán belül értesítjük az érintetteket és a hatóságot (ANSPDCP, Románia).

8. Az érintettek jogai

A Felhasználó a GDPR alapján jogosult:

  • Hozzáférésre (adatok másolata).
  • Helyesbítésre (pontatlan adatok javítása).
  • Törlésre („elfeledtetés joga”).
  • Korlátozásra (kezelés korlátozása).
  • Adathordozhatóságra (adatok gépi olvasható formában).
  • Tiltakozásra (pl. direkt marketing ellen – nem használunk ilyenet).
  • Hozzájárulás visszavonására.

Kérését az office@fitnessfamily.ro címen vagy postai úton küldheti. A kérésre 1 hónapon belül válaszolunk.

Panasz benyújtása: ANSPDCP (www.dataprotection.ro) vagy bíróság.

9. Adatok tárolásának ideje

  • Szerződéses adatok: 5 év (könyvelési kötelezettség).
  • Analitikai adatok: 26 hónap (Google Analytics alapértelmezett).
  • Fiókadatok: Amíg aktív a tagság, majd törlés kérésre.

10. Záró rendelkezések

A jelen Tájékoztató román és magyar nyelven készült, eltérés esetén a román verzió az irányadó.

A Tájékoztató módosítható, a változások a Weboldalon közzététellel lépnek hatályba.

Köszönjük, hogy a Fitness Family-t választottad! Crystal-lin SRL Kocsis Éva

Politica de Confidențialitate

Data intrării în vigoare: 28 decembrie 2025

Prezenta Politică de Confidențialitate (denumită în continuare Politica) descrie modul în care Crystal-lin SRL (denumită în continuare Operatorul) gestionează datele cu caracter personal colectate pe site-ul www.fitnessfamily.ro (denumit în continuare Site-ul). Operatorul este angajat în protejarea datelor cu caracter personal ale utilizatorilor și, în prezenta Politică, descrie principiile, scopurile și drepturile utilizatorilor.

Site-ul folosește marca Fitness Family, iar serviciile sunt reprezentate de Kocsis Éva.

1. Datele Operatorului

  • Denumirea societății: Crystal-lin SRL
  • Sediul: 457260 Șimișna, Strada Petőfi Sándor nr. 101-102, Județul Sălaj, România
  • Reprezentant: Kocsis Éva
  • Număr de telefon: +40 741 760 955
  • Adresă de e-mail: office@fitnessfamily.ro

Operatorul acționează în conformitate cu RGPD (Regulamentul UE 2016/679) și legislația română privind protecția datelor.

2. Categoria datelor cu caracter personal procesate

Operatorul poate colecta și procesa următoarele date cu caracter personal:

  • La înregistrare/achiziție: Nume, adresă de e-mail, date de facturare (adresa, număr de telefon), date de plată (date de card – nu sunt stocate, ci gestionate de Stripe).
  • La autentificare și utilizare: Adresă IP, tip browser, date dispozitiv (necesare pentru utilizarea Site-ului).
  • Acces video: Date de autentificare, nivel de membru (pachet de 1 lună, 3 luni sau 1 an).
  • Date analitice: Date de vizită, încărcări de pagini (prin Google Analytics).
  • Trimitere e-mailuri: Adresă de e-mail (confirmări, date cont – prin pluginul GoSMTP).

Site-ul nu colectează date speciale (ex. date de sănătate).

3. Scopul procesării datelor

Datele sunt procesate în următoarele scopuri:

  • Îndeplinirea contractului (vânzarea pachetelor, acordarea accesului la conținutul video prin pluginurile WooCommerce și Paid Memberships Pro).
  • Crearea și gestionarea contului (generare automată a contului la achiziție).
  • Gestionarea plăților (prin integrarea Stripe).
  • Trimiterea e-mailurilor (confirmări comandă, date cont – prin GoSMTP).
  • Optimizarea site-ului și statistici (prin Google Analytics – analiză comportament anonim).
  • Gestionarea limbilor (prin TranslatePress – suport traduceri manuale).
  • Furnizarea conținutului video (prin embed Google Drive – acces limitat la membri).

4. Baza legală a procesării

  • Îndeplinirea contractului (RGPD art. 6 alin. (1) lit. b)): Achiziție, creare cont, acordare acces.
  • Consens (RGPD art. 6 alin. (1) lit. a)): Colectare date analitice (Google Analytics – acceptare cookie-uri pe Site).
  • Interes legitim (RGPD art. 6 alin. (1) lit. f)): Menținerea securității site-ului, prevenirea fraudelor.

Consensul poate fi retras oricând, dar acest lucru nu afectează legalitatea procesării anterioare retragerii.

5. Partajarea datelor cu terțe părți

Operatorul poate partaja date cu următoarele terțe părți:

  • Stripe: Procesarea datelor de plată (nu stocăm datele de card).
  • Google Drive: Embed conținut video (nu partajăm date personale, doar asigurăm acces).
  • Google Analytics: Date anonime de vizită (mascare IP).
  • GoSMTP: Trimitere e-mailuri (furnizor SMTP extern).
  • TranslatePress: Gestionare traduceri (local, nu partajează date externe).
  • Divi Builder: Construire site (local, nu partajează date).

Datele nu sunt transferate în țări terțe, cu excepția serviciilor Google (bazat pe cadrul UE-SUA pentru protecția datelor).

6. Utilizarea cookie-urilor

Site-ul utilizează cookie-uri pentru funcționare:

  • Cookie-uri necesare: Menținerea sesiunii, autentificare (WooCommerce, Paid Memberships Pro).
  • Cookie-uri analitice: Google Analytics – colectare statistici vizită (date anonime, mascare IP).
  • Cookie-uri de traducere: TranslatePress – stocare setări limbă.

Suntem transparenți privind utilizarea cookie-urilor pe Site și cerem consensul tău. Poți gestiona cookie-urile în setările browserului.

7. Securitatea datelor

Operatorul implementează măsuri tehnice și organizatorice adecvate pentru protecția datelor (ex. criptare, firewall-uri, actualizări de securitate regulate). Accesul la date este limitat la persoane autorizate.

În caz de incident de securitate, notificăm persoanele afectate și autoritatea (ANSPDCP, România) în termen de 72 de ore.

8. Drepturile persoanelor vizate

Utilizatorul are drepturi conform RGPD:

  • Acces (copie a datelor).
  • Rectificare (corectarea datelor inexacte).
  • Ștergere (dreptul la „uitare”).
  • Restricționare (limitarea procesării).
  • Portabilitate (date în format citibil de mașină).
  • Opoziție (ex. împotriva marketingului direct – nu utilizăm astfel).
  • Retragerea consensului.

Cererea poate fi trimisă la office@fitnessfamily.ro sau prin poștă. Răspundem în termen de 1 lună.

Reclamație: ANSPDCP (www.dataprotection.ro) sau instanță.

9. Durata stocării datelor

  • Date contractuale: 5 ani (obligații contabile).
  • Date analitice: 26 luni (implicit Google Analytics).
  • Date cont: Cât timp membru activ, apoi ștergere la cerere.

10. Dispoziții finale

Prezenta Politică este întocmită în limbile română și maghiară, în caz de diferențe versiunea română prevalează.

Politica poate fi modificată, modificările intrând în vigoare prin publicarea pe Site.

Mulțumim că ai ales Fitness Family! Crystal-lin SRL Kocsis Éva