Ez az oldal bemutatja, hogyan kezeljük az ügyféladatokat az oraTuti webáruház használatakor.
Rendeléskor vagy kapcsolatfelvételkor megadhatja nevét, e-mail-címét, telefonszámát, szállítási címét és rendelési adatait.
A vásárlói adatokat rendelések feldolgozására, szállítás vagy bemutatótermi átvétel szervezésére, ügyfélszolgálatra és a szükséges rendelési nyilvántartások vezetésére használjuk.
Az oraTuti-n leadott rendelési adatok a kapcsolt raktárkezelő rendszerbe kerülnek, hogy a készlet lefoglalható, komissiózható, csomagolható és feladható, illetve átvételre előkészíthető legyen.
A webáruház a böngészőben tárolhat kosár-, kívánságlista- és fiókadatokat, hogy ezek a funkciók látogatások között is működjenek. Süti szabályzat
Ha kérdése van egy oraTuti rendeléshez kapcsolódó személyes adatról, használja a Kapcsolat oldalt. Kapcsolat
Ez a tájékoztató kifejezetten az oraTuti weboldal és belső WMS/admin alkalmazás Google-integrációjára vonatkozik. Az oraTuti a Google OAuth 2.0 és a YouTube Data API v3 szolgáltatást kizárólag arra használja, hogy az arra jogosult oraTuti-kezelő által létrehozott vagy jóváhagyott videót feltöltse arra a YouTube-csatornára, amelyhez a felhasználó a Google engedélyezési képernyőn hozzáférést ad.
Az alkalmazás kizárólag a https://www.googleapis.com/auth/youtube.upload (youtube.upload) OAuth-hatókört kéri. Ez videók feltöltésére jogosít az engedélyezett YouTube-csatornára. Az oraTuti nem kér youtube.readonly jogosultságot, és nem kér hozzáférést Gmailhez, Google Drive-hoz, névjegyekhez, naptárhoz vagy más, a videófeltöltéshez nem szükséges Google-szolgáltatáshoz.
Az oraTuti ezzel az integrációval nem olvassa a felhasználó YouTube-csatornaadatait, megtekintési előzményeit, feliratkozásait, kommentjeit, privát videóit vagy más YouTube-fiókadatait. A jelenlegi integráció nem használ külön YouTube-olvasási jogosultságot.
A Google OAuth-tokeneket kizárólag a felhasználó által engedélyezett YouTube-közzétételi kapcsolat hitelesítésére és fenntartására használjuk. A YouTube-videóazonosítót, az abból képzett URL-t és a közzétételi állapotot kizárólag a feltöltés eredményének rögzítésére, a megfelelő oraTuti-termékhez vagy tartalomhoz való kapcsolására, valamint a véletlen ismételt közzététel elkerülésére használjuk.
Az OAuth hozzáférési és frissítési tokeneket az oraTuti szerveroldali adatbázisában tároljuk; azokat nem tesszük közzé a nyilvános weboldalon és nem adjuk át kliensoldali JavaScriptnek. A böngésző és az oraTuti, valamint az oraTuti és a Google közötti kommunikáció HTTPS-kapcsolaton történik. A hitelesítési adatokhoz való hozzáférés azokra az alkalmazásfolyamatokra és jogosult üzemeltetési feladatokra korlátozódik, amelyekhez az a YouTube-közzétételi funkció működtetéséhez szükséges.
Az oraTuti nem értékesíti, nem bérbe adja és nem adja át Google-felhasználói adatait hirdetőknek, adatbrókereknek, információ-viszonteladóknak vagy más, az engedélyezett funkciótól független harmadik félnek. Az adatokat csak a Google/YouTube felé továbbítjuk a felhasználó által engedélyezett videófeltöltés végrehajtásához. Google-felhasználói adatokat nem használunk célzott, személyre szabott, retargeting vagy érdeklődésalapú reklámozásra, hitelképességi/hitelezési döntésre, általános adatbázis építésére vagy általános AI/ML modellek betanítására.
A Google-felhasználói adatokhoz emberi hozzáférés nem rutinszerű. Ilyen hozzáférés csak akkor történhet, ha a felhasználó kifejezetten kéri vagy engedélyezi támogatási/hibakeresési célból, ha biztonsági incidens kivizsgálásához szükséges, vagy ha azt alkalmazandó jogszabály előírja; a hozzáférést minden esetben a szükséges minimumra korlátozzuk.
Az aktív OAuth-tokeneket addig őrizzük meg, amíg a YouTube-integráció aktív és a közzétételi funkcióhoz szükséges. A Google-hozzáférés bármikor visszavonható a Google-fiók harmadik félhez kapcsolódó alkalmazásainak beállításaiban; ezt követően az oraTuti a visszavont jogosultsággal nem tud új videót feltölteni. Az oraTuti rendszerében tárolt OAuth-kapcsolati adatok törlése a Kapcsolat oldalon kérhető. A hitelesített törlési kérelem után a már nem szükséges OAuth-hitelesítési adatokat töröljük vagy használhatatlanná tesszük. A YouTube-videóazonosítók és közzétételi naplók az adott oraTuti-tartalom nyilvántartásának fennállásáig megőrizhetők, kivéve, ha korábbi törlés szükséges.
Az oraTuti Google API-kon keresztül kapott információinak felhasználása és továbbítása megfelel a Google API Services User Data Policy előírásainak, beleértve a Limited Use követelményeket. A Google API-adatokat kizárólag a fent leírt, felhasználó számára látható YouTube-videóközzétételi funkció biztosítására használjuk.
Ez a Google-adatkezelési tájékoztató az oraTuti alkalmazáshoz és az oratuti.com webhelyhez tartozik. Adatvédelmi, hozzáférési vagy törlési kérelem a Kapcsolat oldalon küldhető be.
This disclosure applies specifically to the Google integration used by the oraTuti website and its internal WMS/admin application. oraTuti uses Google OAuth 2.0 and YouTube Data API v3 solely to upload oraTuti-created or administrator-approved videos to a YouTube channel explicitly authorized by the Google user.
Google data accessed: the app requests only https://www.googleapis.com/auth/youtube.upload. It stores the OAuth access token, refresh token when issued, granted-scope/connection status, and the YouTube video ID returned after an upload. The public YouTube URL is derived from that returned video ID. The app does not request youtube.readonly and does not read channel metadata, viewing history, subscriptions, comments, private videos, Gmail, Drive, contacts, calendars, or unrelated Google Account data.
Use: OAuth credentials are used only to authenticate and maintain the user-authorized video-publishing connection. The returned video ID, derived URL, and publication status are used only to record the upload result and associate it with the correct oraTuti product/content record.
Storage and security: OAuth credentials are stored server-side and are not exposed on the public website or to client-side JavaScript. Connections between the browser and oraTuti and between oraTuti and Google use HTTPS. Access is restricted to application processes and authorized operational tasks that require the credentials to operate the YouTube publishing feature.
Sharing: oraTuti does not sell, rent, or disclose Google user data to advertisers, data brokers, information resellers, or unrelated third parties. Data is transmitted to Google/YouTube only as required to perform the user-authorized upload. Google user data is not used for targeted/personalized advertising, credit or lending decisions, generalized databases, or training generalized AI/ML models.
Retention and deletion: active OAuth credentials are retained while the YouTube integration remains active and they are needed for publishing. Users may revoke access through their Google Account third-party connection settings and may request deletion of stored OAuth connection data through the oraTuti Contact page. Credentials no longer required after a verified deletion request are deleted or rendered unusable. Publication IDs/logs may remain with the associated oraTuti content record unless earlier deletion is required.
Limited Use: oraTuti's use and transfer of information received from Google APIs complies with the Google API Services User Data Policy, including the Limited Use requirements.