a Tömöri Orsolya e.v. által végzett adatkezelésről.
Hatályba lépés dátuma: 2025. március 01.
Jelen Adatkezelési Tájékoztató célja, hogy tájékoztatást adjon arról, hogyan kezeli az Adatkezelő az érintettek személyes adatait a kapcsolatfelvétel, kapcsolattartás és szolgáltatásnyújtás során különösen a GDPR (az Európai Parlament és Tanács 2016/679 rendelete) előírásainak megfelelően.
Név: Tömöri Orsolya e.v.
Székhely: 4024 Debrecen Tímár u. 16. 2. Em. 9. A.
Egyéni vállalkozói nyilvántartási szám: 60208747
Adószám: 90862331-1-29
E-mail: hello@brandsoldesign.hu
Telefonszám: +36304339433
Weboldal: www.brandsoldesign.hu
Jelen adatkezelési tájékoztató célja, hogy Tömöri Orsolya e.v. – a továbbiakban: Adatkezelő – mint grafikai tervezési és weboldal-készítési szolgáltatásokat nyújtó szolgáltató tájékoztatást nyújtson a természetes személyek személyes adatainak kezeléséről, különös tekintettel az általános adatvédelmi rendelet (GDPR) vonatkozó cikkeiben, valamint a kapcsolódó nemzeti jogszabályokban foglalt kötelezettségeire.
Az Adatkezelő adatkezelési tevékenységét az alábbi jogszabályok figyelembevételével, azok rendelkezéseinek megfelelően végzi:
Az adatvédelmi tájékoztatóban használt fogalmak a GDPR 4. cikke alapján kerültek meghatározásra:
Az Adatkezelő kötelezettséget vállal arra, hogy személyes adatokat kizárólag a jelen tájékoztatóban meghatározott célokból, jogszerűen, tisztességesen, az érintett számára átlátható módon, a személyes adatok kezelésére vonatkozó elvek (különösen a célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg) szem előtt tartva kezeli.
Az Adetkezelő csak olyan személyes adatot kezel, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas, azt csak a cél megvalósulásához szükséges mértékben és ideig kezeli.
Az Adatkezelő az adatkezelés során arra alkalmas műszaki vagy szervezési – így különösen az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisülésével vagy károsodásával szembeni védelmet kialakító – intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságát. Ezeket az intézkedéseket az Adatkezelő rendszeresen felülvizsgálja és szükség esetén megfelelően módosítja.
Az Adatkezelő az általa kezelt személyes adatokat harmadik személy részére kizárólag a jelen tájékoztatóban meghatározott célokból, az érintett előzetes tájékoztatásával és hozzájárulásával, vagy az adatkezelésre vonatkozó jogszabályi kötelezettség alapján továbbítja.
Az Adatkezelő nem végez automatizált döntéshozatalt és nem alkalmaz profilalkotást.
Az Adatkezelő kizárólag olyan személyes adatokat kezel, amelyek az adatkezelés céljához elengedhetetlenek, az adatkezelés minden szakaszában megfelelnek a célhoz kötöttség és adattakarékosság elvének.
A jelen weboldal nem használ sütiket, nem alkalmaz nyomkövető technológiákat.
Az Adatkezelő a vonatkozó jogszabályok (különösen a GDPR 6. cikk (1) bekezdés c) pontja) alapján köteles lehet személyes adatokat hatóság, bíróság vagy egyéb közhatalmú szerv vagy személy részére továbbítani. Az adattovábbítás kizárólag jogszabályon alapuló, megfelelően indokolt megkeresés esetén, az ahhoz szükséges mértékben történik.
Az Adatkezelő köteles a kiállított számlák adatait elektronikus úton továbbítani a Nemzeti Adó- és Vámhivatal (NAV) részére az adózás rendjéről szóló 2017. évi CL. törvény, valamint annak végrehajtási rendeletei, továbbá az általános forgalmi adóról szóló 2007. évi CXXVII. törvény 257/G. §, illetve annak 10. számú mellékletének 1., 4. és 6. pontja alapján.
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés c) pontja, vagyis az Adatkezelőre vonatkozó jogi kötelezettség teljesítése, amelyet a magyar tagállami jogban a fent hivatkozott adójogi rendelkezések írnak elő. A továbbított adatok körét és részleteit az Áfa tv. vonatkozó mellékletei határozzák meg.
A számlázási adatok továbbítása az adóhatóság (Nemzeti Adó- és Vámhivatal, NAV) felé jogszabályi kötelezettség alapján történik, amely során a számlaadatokat a NAV által üzemeltetett Online Számla rendszer fogadja és kezeli.
NAV Online Számla rendszer
Cím: 1054 Budapest, Széchenyi utca 2.
Web: https://onlineszamla.nav.gov.hu
ÁSZF: https://nav.gov.hu/pfile/file?path=%2Ffooter-tartalmak%2FOnline_Szamlazo_Program_ASZF.pdf1
GDPR: https://nav.gov.hu/nav/ado/online_szamla/adatkezeles
Az Adatkezelő a jogszabályban előírt számviteli kötelezettség teljesítéséhez szükséges adattovábbítást végez címzett részére a számvitelről szóló 2000. évi C. törvény 169. §-a alapján. A címzett adatfeldolgozást nem végez.
Címzett adatai:
Cégnév: Tibella Bt.
Székhely: 4033 Debrecen, Fülöp utca 34.
Cégjegyzék szám: 09-06-015060
Kapcsolattartó: Szomszédné Borsos Gizella
Az Adatkezelő – a GDPR 6. cikk (1) bekezdés f) pontja, valamint a Polgári Törvénykönyvről szóló 2013. évi V. törvény alapján – jogosult jogi eljárás kezdeményezésére, illetve ilyen eljárásokban való részvétel során az érintett személyes adatainak továbbítására, amennyiben az jogainak érvényesítése vagy jogi kötelezettségei teljesítése érdekében indokolt. Ilyen adattovábbítás különösen az alábbi célból történhet: követelés érvényesítése (pl. fizetési felszólítás, peres vagy nem peres eljárás), szerződésszegésből eredő jogviták rendezése, hatósági vagy bírósági eljárásban történő képviselet. Az Adatkezelő ilyen esetekben kizárólag az eljárás lefolytatásához szükséges mértékben és ideig továbbítja az érintett személyes adatait.
Az adatfeldolgozók kizárólag az Adatkezelő által meghatározott célból, annak utasításai alapján, és az Adatkezelővel kötött szerződés keretében jogosultak a személyes adatok kezelésére. Az adatfeldolgozók önálló döntést az adatok kezelésével kapcsolatban nem hozhatnak, és a kapott adatokat más célra nem használhatják fel. A jelen tájékoztatóban meghatározott adatfeldolgozók részére történő adattovábbítás az érintettek külön hozzájárulása nélkül végezhető, mivel az adatkezelés jogalapja ebben az esetben a GDPR 6. cikk (1) bekezdés b), c) vagy f) pontja szerint fennáll.
| Adatfeldolgozó neve és elérhetősége | Kezelt adatok és az adatkezelési tevékenység leírása |
| Websupport Magyarország Kft. Cím: 1119 Budapest, Fehérvári út 97-99. Web: https://www.mhosting.hu GDPR: https://www.mhosting.hu/adatkezelesi-tajekoztato/ |
A tárhelyszolgáltatás biztosítása érdekében kezeli a weboldal üzemeltetéséhez szükséges adatokat, így az ott megadott személyes adatokat (pl. név, e-mail cím, üzenet). |
| WordPress.com / Automattic Inc. Cím: 60 29th Street #343, San Francisco, CA 94110, USA Web: https://wordpress.com GDPR: https://automattic.com/privacy/ |
A weboldal tartalomkezelő rendszerének működtetése során technikailag részt vesz az űrlapokon keresztül beküldött személyes adatok (név, e-mail, üzenet) továbbításában, feldolgozásában. |
| Meta Platforms Ireland Ltd. Cím: 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02 X525, Ireland Web: https://www.facebook.com, https://www.instagram.com GDPR: https://www.facebook.com/privacy/policy https://www.instagram.com/policy.php/ |
A Facebook- és Instagram-felületeken történő marketing- és kommunikációs tevékenységek során a felhasználók által önkéntesen megadott adatok (felhasználónév, hozzászólás, vélemény, üzenet tartalma, képes és videós tartalmak) kezelése. |
| Google Ireland Ltd. Cím: Gordon House, Barrow Street, Dublin 4, Ireland Web: https://workspace.google.com/ GDPR: https://policies.google.com/privacy?hl=hu Google Workspace Adatfeldolgozási kiegészítés(DPA): https://workspace.google.com/terms/09242021/dpa_terms/ |
Google Forms űrlapon keresztül megadott személyes adatok (név, e-mail cím, számlázási adatok, üzenet) technikai feldolgozása és tárolása a felület működtetése céljából, az Adatkezelő utasítása alapján. |
Az Adatkezelő bizonyos esetekben igénybe vehet olyan szolgáltatókat, amelyek székhelye az Európai Unión kívül található. Ilyen adattovábbítás kizárólag a GDPR előírásainak megfelelően, a 45–49. cikkek szerinti feltételek teljesülése esetén történhet.
Elsősorban az Európai Bizottság megfelelőségi határozatán (GDPR 45. cikk), vagy – ennek hiányában – az általános szerződési feltételeken (Standard Contractual Clauses, GDPR 46. cikk) alapuló megfelelő garanciák biztosításával történik az adattovábbítás.
Az érintettek tájékoztatást kérhetnek az alkalmazott garanciákról, valamint jogaikat az Adatkezelőn keresztül, vagy – jogellenes adatkezelés esetén – a felügyeleti hatóság (NAIH) előtt, illetve bírósági úton érvényesíthetik.
Az Adatkezelő a személyes adatokat a vonatkozó uniós és hazai adatvédelmi előírásokkal – különösen a GDPR (2016/679/EU rendelet) és az Infotv. – összhangban tárolja és kezeli. Az Adatkezelő minden tőle elvárható technikai és szervezési intézkedést megtesz annak érdekében, hogy az általa kezelt személyes adatok biztonságát garantálja, megakadályozza azok jogosulatlan hozzáférését, megváltoztatását, továbbítását, nyilvánosságra hozatalát, törlését vagy megsemmisítését, valamint a véletlen megsemmisülést és sérülést.
Az adatkezelés során a személyes adatok az alábbi módokon kerülnek tárolásra:
A személyes adatokat az Adatkezelő kizárólag az adatkezelési cél megvalósulásához szükséges ideig kezeli. Ezt követően az adatokat biztonságosan és véglegesen törli vagy – ha jogszabály előírja – archiválja. A tárolás időtartama például az alábbiak szerint alakul:
| Adatkategória | Megőrzési idő | Jogalap |
| Kapcsolatfelvételi adatok (név, e-mail, üzenet) | A hozzájárulás visszavonásáig vagy az adatkezelési cél megszűnéséig | GDPR 6. cikk (1) bek. a) |
| Számlázási adatok (név, cím, adószám) | 8 évig, a számvitelről szóló törvény szerint | GDPR 6. cikk (1) bek. c), 2000. évi C. törvény 169. § |
| Hozzájáruláson alapuló adatkezelés | A hozzájárulás visszavonásáig vagy az adatkezelési cél megszűnéséig | GDPR 6. cikk (1) bek. a) |
| Szerződéskötés céljából megadott személyes adatok (név, e-mail-cím, számlázási adatok) | A szerződés létrejöttétől számított 5 évig | Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.) 6:22. §-a |
Az Adatkezelő az alábbi technikai és szervezési intézkedéseket alkalmazza az adatok biztonságos kezelése érdekében:
Az Adatkezelő rendszeresen felülvizsgálja és szükség szerint korszerűsíti az alkalmazott biztonsági intézkedéseket.
A személyes adatokhoz kizárólag az Adatkezelő, valamint – az adatkezelés céljának megvalósulásához szükséges mértékben – az Adatkezelő által megbízott, vele szerződéses jogviszonyban álló adatfeldolgozók férhetnek hozzá.
Az Adatkezelő elkötelezett az adatok biztonságos kezelése iránt, ezért minden tőle telhetőt megtesz az adatvédelmi incidensek megelőzése érdekében. Amennyiben mégis adatvédelmi incidens történik (pl. illetéktelen hozzáférés, adatvesztés, adatmegsemmisülés), az Adatkezelő haladéktalanul megteszi a szükséges jogi és műszaki intézkedéseket az érintettek védelme érdekében.
Az adatvédelmi incidenst az Adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az illetékes felügyeleti hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
Az Adatkezelő nyilvántartja az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket. E nyilvántartás lehetővé teszi, hogy a felügyeleti hatóság ellenőrizze az e cikk követelményeinek való megfelelést.
Az érintettet – azaz azt a természetes személyt, akinek személyes adatait az Adatkezelő kezeli – a GDPR rendelkezései alapján az alábbi jogok illetik meg.
Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, jogosult arra, hogy az adatkezelésről teljeskörű tájékoztatást kapjon (pl. az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatok címzettjeiről). Az érintett kérésére az adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja.
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:
Kivételek: A törlési kérelem nem teljesíthető, ha az adatkezelés jogi kötelezettség teljesítéséhez vagy jogi igények érvényesítéséhez szükséges.
Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
A korlátozás ideje alatt az adatokat az Adatkezelő csak tárolja, más módon nem kezeli. Az Adatkezelő az érintettet, akinek a kérésére korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
Amennyiben az adatkezelés szerződés vagy hozzájárulás alapján és automatizált módon történik, az érintett jogosult arra, hogy személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja, és jogosult arra, hogy ezeket másik adatkezelő részére továbbítsa.
Az érintett jogosult arra, hogy bármikor tiltakozzon személyes adatainak kezelése ellen, ha az adatkezelés az Adatkezelő jogos érdekén alapul. Ilyen esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Az Adatkezelő minden olyan címzettet tájékoztat a 16. cikk, a 17. cikk (1) bekezdése, illetve a 18. cikk szerinti valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.
Az Adatkezelő köteles biztosítani, hogy az érintett személyek a személyes adataik kezelésével összefüggésben jogaikat megfelelően gyakorolhassák. Ennek érdekében az Adatkezelő köteles az érintetteket a személyes adataik kezelésére vonatkozó információkról, valamint a jogaik gyakorlásával kapcsolatos minden lényeges tényről tömör, átlátható, érthető és könnyen hozzáférhető formában, világos és közérthető módon tájékoztatni.
Az információkat írásban vagy más megfelelő módon (pl. elektronikusan) kell közölni. Ha az érintett úgy kéri, szóbeli tájékoztatás is adható, feltéve, hogy az érintett személyazonossága más módon igazolt. Az érintettek a személyes adataik kezelésével kapcsolatos kérelmeiket szóban (személyesen) vagy írásban (e-mailben, postai úton) jelenthetik be az Adatkezelő részére.
Az Adatkezelő köteles a kérelem benyújtásától számított egy (1) hónapon belül válaszolni és tájékoztatni az érintettet a megtett intézkedésekről. Indokolt esetben ez a határidő legfeljebb két (2) hónappal meghosszabbítható, amennyiben a kérelem jellege vagy száma ezt indokolja.
Amennyiben az Adatkezelő nem tesz intézkedést az érintett kérelme alapján, erről szintén egy (1) hónapon belül köteles értesítést küldeni, indoklással és azzal, hogy az érintett panasszal fordulhat a felügyeleti hatósághoz, illetve bírósági jogorvoslattal is élhet.
Az Adatkezelő a tájékoztatást és intézkedést az érintett felé díjmentesen végzi. Az Adatkezelő csak akkor számíthat fel észszerű mértékű díjat, ha az érintett kérelme egyértelműen megalapozatlan vagy túlzó (különösen ismétlődő jellege miatt), illetve ilyen esetben a kérelem teljesítését is megtagadhatja.
Ha az Adatkezelőnek megalapozott kétségei vannak a kérelem benyújtója személyazonosságát illetően, további információ kérésére jogosult, amely az érintett személyazonosságának megerősítéséhez szükséges. Ez az intézkedés biztosítja, hogy a személyes adatokhoz való hozzáférés kizárólag az arra jogosult személy részére történjen.
Az egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül, minden érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál, ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti e rendeletet.
Az a felügyeleti hatóság, amelyhez a panaszt benyújtották, köteles tájékoztatni az ügyfelet a panasszal kapcsolatos eljárási fejleményekről és annak eredményéről, ideértve azt is, hogy a 78. cikk alapján az ügyfél jogosult bírósági jogorvoslattal élni.
Felügyeleti hatóság elérhetőségei:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Honlap: https://www.naih.hu
Jogalap: GDPR 77. cikk; Infotv. 52. §
Az érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak e rendeletnek nem megfelelő kezelése következtében megsértették az e rendelet szerinti jogait. Az eljárást – választása szerint – megindíthatja az Adatkezelő székhelye szerinti bíróság, vagy a saját lakóhelye/székhelye szerinti illetékes törvényszék előtt.
Jogalap: GDPR 79. cikk; Infotv. 23. §
Jelen adatvédelmi tájékoztató 2025. március 01. napjától érvényes.
Az Adatkezelő fenntartja a jogot a tájékoztató egyoldalú módosítására, különösen jogszabályváltozás, adatkezelési gyakorlat változása vagy hatósági előírás esetén.
A mindenkor hatályos adatvédelmi tájékoztató: