Ugrás a tartalomhoz
  • Kezdőoldal
  • Szolgáltatások
  • Kezdőoldal
  • Szolgáltatások
Brandsol Design logó
  • Blog
  • Kapcsolat
  • Ingyenes konzultáció
  • Blog
  • Kapcsolat
  • Ingyenes konzultáció
Brandsol Design logó
  • Kezdőoldal
  • Szolgáltatások
  • Blog
  • Kapcsolat
  • Ingyenes konzultáció
  • Kezdőoldal
  • Szolgáltatások
  • Blog
  • Kapcsolat
  • Ingyenes konzultáció

Adatkezelési tájékoztató

a Tömöri Orsolya e.v. által végzett adatkezelésről.

Hatályba lépés dátuma: 2025. március 01.


1. Az Adatkezelési tájékoztató célja

Jelen Adatkezelési Tájékoztató célja, hogy tájékoztatást adjon arról, hogyan kezeli az Adatkezelő az érintettek személyes adatait a kapcsolatfelvétel, kapcsolattartás és szolgáltatásnyújtás során különösen a GDPR (az Európai Parlament és Tanács 2016/679 rendelete) előírásainak megfelelően.

2. Az Adatkezelő neve és elérhetősége

Név: Tömöri Orsolya e.v.
Székhely: 4024 Debrecen Tímár u. 16. 2. Em. 9. A.
Egyéni vállalkozói nyilvántartási szám: 60208747
Adószám: 90862331-1-29
E-mail: hello@brandsoldesign.hu
Telefonszám: +36304339433
Weboldal: www.brandsoldesign.hu

3. Értelmező rendelkezések, fogalommeghatározások

Jelen adatkezelési tájékoztató célja, hogy Tömöri Orsolya e.v. – a továbbiakban: Adatkezelő – mint grafikai tervezési és weboldal-készítési szolgáltatásokat nyújtó szolgáltató tájékoztatást nyújtson a természetes személyek személyes adatainak kezeléséről, különös tekintettel az általános adatvédelmi rendelet (GDPR) vonatkozó cikkeiben, valamint a kapcsolódó nemzeti jogszabályokban foglalt kötelezettségeire.

Az Adatkezelő adatkezelési tevékenységét az alábbi jogszabályok figyelembevételével, azok rendelkezéseinek megfelelően végzi:

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: GDPR);
  • 2001. évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről, különösen annak 13/A. §-a;
  • 2002/58/EK irányelv – az elektronikus hírközlési ágazatban a személyes adatok kezeléséről (a továbbiakban: ePrivacy irányelv);
  • 2003. évi C. törvény – az elektronikus hírközlésről, különösen a 155. § alapján;
  • 2008. évi XLVIII. törvény – a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól, különösen a 6. § alapján;
  • 2011. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról (a továbbiakban: Infotv.).

Az adatvédelmi tájékoztatóban használt fogalmak a GDPR 4. cikke alapján kerültek meghatározásra:

  • Személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
  • Érintett: lsd. “Személyes adat”, az a természetes személy, akinek személyes adatait az Adatkezelő kezeli. Bármely információ alapján azonosított vagy azonosítható természetes személy;
  • Az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
  • Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
  • Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja. Jelen esetben ez Adatkezelő;
  • Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
  • Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.;
  • Harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
  • Felügyeleti hatóság: egy tagállam által az 51. cikknek megfelelően létrehozott független közhatalmi szerv, Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), melynek feladata a személyes adatok védelméhez, valamint a közérdekű és a közérdekből nyilvános adatok megismeréséhez való jog érvényesülésének ellenőrzése és elősegítése;
  • Profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják;
  • Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;

4. Az Adatkezelő általános feladatai és kötelezettségei

Az Adatkezelő kötelezettséget vállal arra, hogy személyes adatokat kizárólag a jelen tájékoztatóban meghatározott célokból, jogszerűen, tisztességesen, az érintett számára átlátható módon, a személyes adatok kezelésére vonatkozó elvek (különösen a célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg) szem előtt tartva kezeli.

Az Adetkezelő csak olyan személyes adatot kezel, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas, azt csak a cél megvalósulásához szükséges mértékben és ideig kezeli. 

Az Adatkezelő az adatkezelés során arra alkalmas műszaki vagy szervezési – így különösen az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisülésével vagy károsodásával szembeni védelmet kialakító – intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságát. Ezeket az intézkedéseket az Adatkezelő rendszeresen felülvizsgálja és szükség esetén megfelelően módosítja.

Az Adatkezelő az általa kezelt személyes adatokat harmadik személy részére kizárólag a jelen tájékoztatóban meghatározott célokból, az érintett előzetes tájékoztatásával és hozzájárulásával, vagy az adatkezelésre vonatkozó jogszabályi kötelezettség alapján továbbítja.

Az Adatkezelő nem végez automatizált döntéshozatalt és nem alkalmaz profilalkotást.

5. Adatkezelési célok

Az Adatkezelő kizárólag olyan személyes adatokat kezel, amelyek az adatkezelés céljához elengedhetetlenek, az adatkezelés minden szakaszában megfelelnek a célhoz kötöttség és adattakarékosság elvének.

5.1. Kapcsolatfelvétel és kapcsolattartás céljából történő adatkezelés

  • Adatkezelés célja: Az érintettel való kapcsolattartás lehetővé tétele, válaszadás az érdeklődésre, ajánlatkérés feldolgozása.
  • Kezelt adatok köre: név, e-mail cím, valamint az üzenet tartalma (amennyiben az személyes adatot tartalmaz).
  • Érintettek köre: azon természetes személyek, akik a szolgáltatóval a megadott elérhetőségeken kapcsolatba lépnek.
  • Adatkezelés jogalapja: az érintett hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja alapján.
  • Adatkezelés időtartama: a hozzájárulás visszavonásáig vagy az adatkezelési cél megszűnéséig.

5.2. Szerződéskötéssel összefüggő adatkezelés

  • Adatkezelés célja: szerződés előkészítése, megkötése, teljesítése (pl. egyedi tervezési feladatok ellátása).
  • Kezelt adatok köre: név, e-mail cím, telefonszám, számlázási adatok, a szolgáltatás részletei.
  • Érintettek köre: azon természetes személyek, akik a szolgáltatást ténylegesen megrendelik, ill. igénybe veszik.
  • Adatkezelés jogalapja: a szerződés teljesítése a GDPR 6. cikk (1) bekezdés b) pontja szerint,  valamint a 2001. évi CVIII. törvény 13/A. §-a (1) bekezdése szerint.
  • Adatkezelés időtartama: a szerződés megszűnését követő 5 évig, polgári jogi elévülési idő figyelembevételével vagy az érintett hozzájárulásának visszavonásáig.

5.3. Számlázási célból történő adatkezelés

  • Adatkezelés célja: Számla kiállítása a megrendelt szolgáltatásról, jogszabályi kötelezettség teljesítése.
  • Kezelt adatok köre: számlázási adatok (érintett neve, lakcíme; gazdasági társaság esetén a cég neve, székhelye, adószáma, kapcsolattartó neve és e-mail címe).
  • Érintettek köre: azon természetes vagy jogi személyek, akik szolgáltatást vesznek igénybe az Adatkezelőtől.
  • Adatkezelés jogalapja: az Adatkezelőre vonatkozó jogi kötelezettség teljesítése a GDPR 6. cikk (1) bekezdés c) pontja és a 2007. évi CXXVII. törvény (Áfa tv.), valamint a 2000. évi C. törvény (Számviteli tv.) rendelkezései alapján.
  • Adatkezelés időtartama: a számlákat és a kapcsolódó adatokat a Számviteli törvény 169. § (2) bekezdése alapján 8 évig kell megőrizni.

5.4. Jogi igények érvényesítése, védelme

  • Adatkezelés célja: az Adatkezelő jogos érdekeinek érvényesítése (pl. követeléskezelés, szerződésszegés dokumentálása).
  • Kezelt adatok köre: a jogérvényesítéshez szükséges személyes adatok (pl. név, cím, levelezés, számlázási adatok).
  • Érintettek köre: szolgáltatást igénybe vevő természetes személyek vagy kapcsolattartók.
  • Adatkezelés jogalapja: az Adatkezelő jogos érdeke a GDPR 6. cikk (1) bekezdés f) pontja alapján.
  • Adatkezelés időtartama: a polgári jogi igény érvényesítésére nyitva álló határidőn belül, általában 5 év.

5.5. Vélemények, hozzászólások kezelése során történő adatkezelés

  • Adatkezelés célja: Az érintettek által önkéntesen közzétett vélemények, hozzászólások gyűjtése és kezelése a vállalkozás ismertségének növelése, szolgáltatásainak fejlesztése, valamint a potenciális ügyfelek tájékoztatása érdekében.
  • Kezelt adatok köre: név (vagy felhasználónév), profilkép, vélemény vagy hozzászólás tartalma, hozzászólás időpontja, videós tartalom (kép- és hangfelvétel).
  • Érintettek köre: az Adatkezelő közösségi médiafelületein, online platformjain vagy más nyilvános felületen, illetve Véleménykérő Űrlapján hozzászólást, véleményt közzétevő természetes személyek.
  • Adatkezelés jogalapja: az érintett hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja alapján, valamint az Adatkezelő jogos érdeke a GDPR 6. cikk (1) bekezdés f) pontja alapján.
  • Adatkezelés időtartama: az érintett hozzájárulásának visszavonásáig.

5.6. Sütik (ccokie-k) használata az Adatkezelő weboldalán

A jelen weboldal nem használ sütiket, nem alkalmaz nyomkövető technológiákat.

6. Adattovábbítás

6.1. Törvényi kötelezettségen alapuló adattovábbítás

6.1.a. Adattovábbítás hatóság, bíróság részére

Az Adatkezelő a vonatkozó jogszabályok (különösen a GDPR 6. cikk (1) bekezdés c) pontja) alapján köteles lehet személyes adatokat hatóság, bíróság vagy egyéb közhatalmú szerv vagy személy részére továbbítani. Az adattovábbítás kizárólag jogszabályon alapuló, megfelelően indokolt megkeresés esetén, az ahhoz szükséges mértékben történik.

6.1.b. Számlaadatok továbbítása a Nemzeti Adó- és Vámhivatal részére

Az Adatkezelő köteles a kiállított számlák adatait elektronikus úton továbbítani a Nemzeti Adó- és Vámhivatal (NAV) részére az adózás rendjéről szóló 2017. évi CL. törvény, valamint annak végrehajtási rendeletei, továbbá az általános forgalmi adóról szóló 2007. évi CXXVII. törvény 257/G. §, illetve annak 10. számú mellékletének 1., 4. és 6. pontja alapján.

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés c) pontja, vagyis az Adatkezelőre vonatkozó jogi kötelezettség teljesítése, amelyet a magyar tagállami jogban a fent hivatkozott adójogi rendelkezések írnak elő. A továbbított adatok körét és részleteit az Áfa tv. vonatkozó mellékletei határozzák meg.

A számlázási adatok továbbítása az adóhatóság (Nemzeti Adó- és Vámhivatal, NAV) felé jogszabályi kötelezettség alapján történik, amely során a számlaadatokat a NAV által üzemeltetett Online Számla rendszer fogadja és kezeli. 

NAV Online Számla rendszer

Cím: 1054 Budapest, Széchenyi utca 2.

Web: https://onlineszamla.nav.gov.hu

ÁSZF: https://nav.gov.hu/pfile/file?path=%2Ffooter-tartalmak%2FOnline_Szamlazo_Program_ASZF.pdf1

GDPR: https://nav.gov.hu/nav/ado/online_szamla/adatkezeles

6.1.c. Számlaadatok továbbítása Könyvelő részére

Az Adatkezelő a jogszabályban előírt számviteli kötelezettség teljesítéséhez szükséges adattovábbítást végez címzett részére a számvitelről szóló 2000. évi C. törvény 169. §-a alapján. A címzett adatfeldolgozást nem végez.

Címzett adatai:

Cégnév: Tibella Bt.
Székhely: 4033 Debrecen, Fülöp utca 34.
Cégjegyzék szám: 09-06-015060
Kapcsolattartó: Szomszédné Borsos Gizella

6.2 Az Adatkezelő által kezdeményezett adattovábbítás jogérvényesítés céljából

Az Adatkezelő – a GDPR 6. cikk (1) bekezdés f) pontja, valamint a Polgári Törvénykönyvről szóló 2013. évi V. törvény alapján – jogosult jogi eljárás kezdeményezésére, illetve ilyen eljárásokban való részvétel során az érintett személyes adatainak továbbítására, amennyiben az jogainak érvényesítése vagy jogi kötelezettségei teljesítése érdekében indokolt. Ilyen adattovábbítás különösen az alábbi célból történhet: követelés érvényesítése (pl. fizetési felszólítás, peres vagy nem peres eljárás), szerződésszegésből eredő jogviták rendezése, hatósági vagy bírósági eljárásban történő képviselet. Az Adatkezelő ilyen esetekben kizárólag az eljárás lefolytatásához szükséges mértékben és ideig továbbítja az érintett személyes adatait.

6.3. Adattovábbítás adatfeldolgozó részére

Az adatfeldolgozók kizárólag az Adatkezelő által meghatározott célból, annak utasításai alapján, és az Adatkezelővel kötött szerződés keretében jogosultak a személyes adatok kezelésére. Az adatfeldolgozók önálló döntést az adatok kezelésével kapcsolatban nem hozhatnak, és a kapott adatokat más célra nem használhatják fel. A jelen tájékoztatóban meghatározott adatfeldolgozók részére történő adattovábbítás az érintettek külön hozzájárulása nélkül végezhető, mivel az adatkezelés jogalapja ebben az esetben a GDPR 6. cikk (1) bekezdés b), c) vagy f) pontja szerint fennáll. 

Adatfeldolgozó neve és elérhetősége Kezelt adatok és az adatkezelési tevékenység leírása
Websupport Magyarország Kft.
Cím:  1119 Budapest, Fehérvári út 97-99.
Web: https://www.mhosting.hu
GDPR: https://www.mhosting.hu/adatkezelesi-tajekoztato/
A tárhelyszolgáltatás biztosítása érdekében kezeli a weboldal üzemeltetéséhez szükséges adatokat, így az ott megadott személyes adatokat (pl. név, e-mail cím, üzenet).
WordPress.com / Automattic Inc.
Cím: 60 29th Street #343, San Francisco, CA 94110, USA
Web: https://wordpress.com
GDPR: https://automattic.com/privacy/
A weboldal tartalomkezelő rendszerének működtetése során technikailag részt vesz az űrlapokon keresztül beküldött személyes adatok (név, e-mail, üzenet) továbbításában, feldolgozásában.
Meta Platforms Ireland Ltd.
Cím: 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02 X525, Ireland
Web: https://www.facebook.com, https://www.instagram.com
GDPR: https://www.facebook.com/privacy/policy
https://www.instagram.com/policy.php/
A Facebook- és Instagram-felületeken történő marketing- és kommunikációs tevékenységek során a felhasználók által önkéntesen megadott adatok (felhasználónév, hozzászólás, vélemény, üzenet tartalma, képes és videós tartalmak) kezelése. 
Google Ireland Ltd.
Cím: Gordon House, Barrow Street, Dublin 4, Ireland
Web: https://workspace.google.com/
GDPR: https://policies.google.com/privacy?hl=hu
Google Workspace Adatfeldolgozási kiegészítés(DPA):
https://workspace.google.com/terms/09242021/dpa_terms/
Google Forms űrlapon keresztül megadott személyes adatok (név, e-mail cím, számlázási adatok, üzenet) technikai feldolgozása és tárolása a felület működtetése céljából, az Adatkezelő utasítása alapján.

6.4. Adattovábbítás harmadik országba

Az Adatkezelő bizonyos esetekben igénybe vehet olyan szolgáltatókat, amelyek székhelye az Európai Unión kívül található. Ilyen adattovábbítás kizárólag a GDPR előírásainak megfelelően, a 45–49. cikkek szerinti feltételek teljesülése esetén történhet.

Elsősorban az Európai Bizottság megfelelőségi határozatán (GDPR 45. cikk), vagy – ennek hiányában – az általános szerződési feltételeken (Standard Contractual Clauses, GDPR 46. cikk) alapuló megfelelő garanciák biztosításával történik az adattovábbítás.

Az érintettek tájékoztatást kérhetnek az alkalmazott garanciákról, valamint jogaikat az Adatkezelőn keresztül, vagy – jogellenes adatkezelés esetén – a felügyeleti hatóság (NAIH) előtt, illetve bírósági úton érvényesíthetik.

7. Személyes adatok tárolása és biztonsága

Az Adatkezelő a személyes adatokat a vonatkozó uniós és hazai adatvédelmi előírásokkal – különösen a GDPR (2016/679/EU rendelet) és az Infotv. – összhangban tárolja és kezeli. Az Adatkezelő minden tőle elvárható technikai és szervezési intézkedést megtesz annak érdekében, hogy az általa kezelt személyes adatok biztonságát garantálja, megakadályozza azok jogosulatlan hozzáférését, megváltoztatását, továbbítását, nyilvánosságra hozatalát, törlését vagy megsemmisítését, valamint a véletlen megsemmisülést és sérülést.

7.1. Adatok tárolásának módja

Az adatkezelés során a személyes adatok az alábbi módokon kerülnek tárolásra:

  • Papír alapon: kizárólag a feltétlenül szükséges esetekben (pl. szerződések, megbízások nyomtatott példánya), zárt, illetéktelenek elől elzárt, fizikailag védett helyiségben. A személyes adatot tartalmazó kinyomtatott, papír alapú dokumentumok kizárólag iratmegsemmisítő segítségével semmisíthetők meg.
  • Elektronikus formában: Az Adatkezelő saját, jelszóval védett számítógépén, jelszóval és jogosultsági szintekkel védett informatikai rendszerekben, felhőalapú szolgáltatásokban (pl. Google Workspace, WordPress, tárhelyszolgáltató rendszere), valamint egyes esetekben megbízható, szerződéses külső adatfeldolgozók rendszerében (pl. NAV Online Számla, közösségi média platformok), amelyek megfelelnek a GDPR előírásainak.

7.2. Tárolás időtartama

A személyes adatokat az Adatkezelő kizárólag az adatkezelési cél megvalósulásához szükséges ideig kezeli. Ezt követően az adatokat biztonságosan és véglegesen törli vagy – ha jogszabály előírja – archiválja. A tárolás időtartama például az alábbiak szerint alakul:

Adatkategória Megőrzési idő Jogalap
Kapcsolatfelvételi adatok (név, e-mail, üzenet) A hozzájárulás visszavonásáig vagy az adatkezelési cél megszűnéséig GDPR 6. cikk (1) bek. a)
Számlázási adatok (név, cím, adószám) 8 évig, a számvitelről szóló törvény szerint GDPR 6. cikk (1) bek. c), 2000. évi C. törvény 169. §
Hozzájáruláson alapuló adatkezelés A hozzájárulás visszavonásáig vagy az adatkezelési cél megszűnéséig GDPR 6. cikk (1) bek. a)
Szerződéskötés céljából megadott személyes adatok (név, e-mail-cím, számlázási adatok)  A szerződés létrejöttétől számított 5 évig Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.) 6:22. §-a

7.3. Biztonsági intézkedések

Az Adatkezelő az alábbi technikai és szervezési intézkedéseket alkalmazza az adatok biztonságos kezelése érdekében:

  • informatikai eszközök és fiókok jelszavas és kétlépcsős hitelesítéses védelme, rendszeres jelszócsere;
  • titkosított kapcsolatok (pl. HTTPS) használata az online kommunikáció során;
  • rendszeres biztonsági mentések készítése és azok biztonságos tárolása;
  • hozzáférési jogosultságok korlátozása, kizárólag az adatkezeléshez szükséges személyek számára;
  • naprakész vírusvédelmi és tűzfalrendszerek alkalmazása;
  • fizikai védelem: papír alapú dokumentumok zárt helyen történő tárolása.

Az Adatkezelő rendszeresen felülvizsgálja és szükség szerint korszerűsíti az alkalmazott biztonsági intézkedéseket.

7.4. Hozzáférés a személyes adatokhoz

A személyes adatokhoz kizárólag az Adatkezelő, valamint – az adatkezelés céljának megvalósulásához szükséges mértékben – az Adatkezelő által megbízott, vele szerződéses jogviszonyban álló adatfeldolgozók férhetnek hozzá.

7.5 Adatvédelmi incidensek kezelése

Az Adatkezelő elkötelezett az adatok biztonságos kezelése iránt, ezért minden tőle telhetőt megtesz az adatvédelmi incidensek megelőzése érdekében. Amennyiben mégis adatvédelmi incidens történik (pl. illetéktelen hozzáférés, adatvesztés, adatmegsemmisülés), az Adatkezelő haladéktalanul megteszi a szükséges jogi és műszaki intézkedéseket az érintettek védelme érdekében.

Az adatvédelmi incidenst az Adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az illetékes felügyeleti hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.

Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.

Az Adatkezelő nyilvántartja az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket. E nyilvántartás lehetővé teszi, hogy a felügyeleti hatóság ellenőrizze az e cikk követelményeinek való megfelelést.

8. Az érintettek jogai

Az érintettet – azaz azt a természetes személyt, akinek személyes adatait az Adatkezelő kezeli – a GDPR rendelkezései alapján az alábbi jogok illetik meg. 

8.1. Hozzáférési jog

Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, jogosult arra, hogy az adatkezelésről teljeskörű tájékoztatást kapjon (pl. az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatok címzettjeiről). Az érintett kérésére az adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja.

8.2. Helyesbítéshez való jog

Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

8.3. Törléshez való jog („az elfeledtetéshez való jog”)

Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:

  • az adatkezelés célja megszűnt;
  • az adatkezelés jogalapja az érintett hozzájárulása –  az érintett azt bármikor visszavonhatja (kivéve, ha a GDPR az adatok további kezelését lehetővé teszi). A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét;
  • az érintett tiltakozik az adatkezelés ellen, és nincs és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
  • az adatkezelés jogellenes;
  • jogszabály előírja a törlést;
  • az adatkezelés határideje letelt.

Kivételek: A törlési kérelem nem teljesíthető, ha az adatkezelés jogi kötelezettség teljesítéséhez vagy jogi igények érvényesítéséhez szükséges.

8.4. Az adatkezelés korlátozásához való jog

Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:

  • vitatja a személyes adatok pontosságát (ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát);
  • az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  • az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
  • tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

A korlátozás ideje alatt az adatokat az Adatkezelő csak tárolja, más módon nem kezeli. Az Adatkezelő az érintettet, akinek a kérésére korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.

8.5. Adathordozhatósághoz való jog

Amennyiben az adatkezelés szerződés vagy hozzájárulás alapján és automatizált módon történik, az érintett jogosult arra, hogy személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja, és jogosult arra, hogy ezeket másik adatkezelő részére továbbítsa.

8.6. Tiltakozáshoz való jog

Az érintett jogosult arra, hogy bármikor tiltakozzon személyes adatainak kezelése ellen, ha az adatkezelés az Adatkezelő jogos érdekén alapul. Ilyen esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

8.7 A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség

Az Adatkezelő minden olyan címzettet tájékoztat a 16. cikk, a 17. cikk (1) bekezdése, illetve a 18. cikk szerinti valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.

9. Az érintettek jogainak gyakorlására vonatkozó intézkedések

Az Adatkezelő köteles biztosítani, hogy az érintett személyek a személyes adataik kezelésével összefüggésben jogaikat megfelelően gyakorolhassák. Ennek érdekében az Adatkezelő köteles az érintetteket a személyes adataik kezelésére vonatkozó információkról, valamint a jogaik gyakorlásával kapcsolatos minden lényeges tényről tömör, átlátható, érthető és könnyen hozzáférhető formában, világos és közérthető módon tájékoztatni.

Az információkat írásban vagy más megfelelő módon (pl. elektronikusan) kell közölni. Ha az érintett úgy kéri, szóbeli tájékoztatás is adható, feltéve, hogy az érintett személyazonossága más módon igazolt. Az érintettek a személyes adataik kezelésével kapcsolatos kérelmeiket szóban (személyesen) vagy írásban (e-mailben, postai úton) jelenthetik be az Adatkezelő részére.

Az Adatkezelő köteles a kérelem benyújtásától számított egy (1) hónapon belül válaszolni és tájékoztatni az érintettet a megtett intézkedésekről. Indokolt esetben ez a határidő legfeljebb két (2) hónappal meghosszabbítható, amennyiben a kérelem jellege vagy száma ezt indokolja.

Amennyiben az Adatkezelő nem tesz intézkedést az érintett kérelme alapján, erről szintén egy (1) hónapon belül köteles értesítést küldeni, indoklással és azzal, hogy az érintett panasszal fordulhat a felügyeleti hatósághoz, illetve bírósági jogorvoslattal is élhet.

Az Adatkezelő a tájékoztatást és intézkedést az érintett felé díjmentesen végzi. Az Adatkezelő csak akkor számíthat fel észszerű mértékű díjat, ha az érintett kérelme egyértelműen megalapozatlan vagy túlzó (különösen ismétlődő jellege miatt), illetve ilyen esetben a kérelem teljesítését is megtagadhatja.

Ha az Adatkezelőnek megalapozott kétségei vannak a kérelem benyújtója személyazonosságát illetően, további információ kérésére jogosult, amely az érintett személyazonosságának megerősítéséhez szükséges. Ez az intézkedés biztosítja, hogy a személyes adatokhoz való hozzáférés kizárólag az arra jogosult személy részére történjen.

10. Panasztételi és jogorvoslati lehetőségek

10.1. A felügyeleti hatóságnál történő panasztételhez való jog

Az egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül, minden érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál, ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti e rendeletet.

Az a felügyeleti hatóság, amelyhez a panaszt benyújtották, köteles tájékoztatni az ügyfelet a panasszal kapcsolatos eljárási fejleményekről és annak eredményéről, ideértve azt is, hogy a 78. cikk alapján az ügyfél jogosult bírósági jogorvoslattal élni.

Felügyeleti hatóság elérhetőségei:

Név: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Honlap: https://www.naih.hu

Jogalap: GDPR 77. cikk; Infotv. 52. §

10.2. Az Adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog

Az érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak e rendeletnek nem megfelelő kezelése következtében megsértették az e rendelet szerinti jogait. Az eljárást – választása szerint – megindíthatja az Adatkezelő székhelye szerinti bíróság, vagy a saját lakóhelye/székhelye szerinti illetékes törvényszék előtt.

Jogalap: GDPR 79. cikk; Infotv. 23. §

11. Záró rendelkezések

Jelen adatvédelmi tájékoztató 2025. március 01. napjától érvényes.

Az Adatkezelő fenntartja a jogot a tájékoztató egyoldalú módosítására, különösen jogszabályváltozás, adatkezelési gyakorlat változása vagy hatósági előírás esetén.

A mindenkor hatályos adatvédelmi tájékoztató:

  • megtalálható az Adatkezelő weboldalán (www.brandsoldesign.hu);
  • az Adatkezelőtől e-mailben kérhető;
  • papír alapon elérhető az Adatkezelő székhelyén.

 

Főoldal

Szolgáltatások

Blog

Kapcsolat

Brandsol Design logó

Inspirációért és további hasznos tartalmakért kövess be!

Facebook-f Instagram
Logótól a weboldalig a márkád egy kézben
prémium arculatterv szépségipari szolgáltató vállalkozónak
beleolvadsz a tömegbe? így veszítesz ügyfeleket észrevétlenül
esztétikus hangulattábla
A márkád vizuális megjelenése nem költség, hanem befektetés
minimal logó design
dolgozzunk együtt
© 2026 Tömöri Orsolya e.v., Brandsol Design, minden jog fenntartva I Adatkezelési tájékoztató I Impresszum I Jogi nyilatkozat