
Adatkezelési tájékoztató
Vissza a főoldalra
Adatkezelő: Lovas Éva e. v.
Hatályos: 2026. július 21. napjától
Verzió: 1.0
Tartalom
1. Az adatkezelő adatai
2. A tájékoztató célja és hatálya
3. Irányadó alapelvek és jogszabályok
4. Az egyes adatkezelések részletes bemutatása
5. Adatfeldolgozók, címzettek és adattovábbítás
6. Sütik és hasonló technológiák
7. Az érintettek jogai
8. Adatbiztonság és adatvédelmi incidensek
9. Jogorvoslat
10. Automatizált döntéshozatal és profilalkotás
11. A tájékoztató módosítása és hatálya
1. Az adatkezelő adatai
Adatkezelő neve
Lovas Éva egyéni vállalkozó
Székhely / levelezési cím
1052 Budapest, Sütő utca 2. 5/5.
Egyéni vállalkozói nyilvántartási szám
54856114
Adószám
56223479-1-41
Képviselő és adatvédelmi kapcsolattartó
Lovas Éva
kapcsolat@lovaseva.hu
Telefon
+36 30 584 9814
Weboldal
www.lovaseva.hu
Az adatkezelőhöz adatvédelmi kérdéssel, érintetti kérelemmel vagy panasszal a fenti e-mail-címen vagy postai címen lehet fordulni. Az adatkezelő külön adatvédelmi tisztviselőt nem jelölt ki; az adatvédelmi kapcsolattartást személyesen látja el.
2. A tájékoztató célja és hatálya
Jelen tájékoztató célja, hogy átláthatóan bemutassa, hogyan kezeli az adatkezelő a weboldal látogatóinak, az érdeklődőknek, az időpontot kérő személyeknek, a szolgáltatást igénybe vevőknek, a számla címzettjeinek, valamint az adatvédelmi kérelmet vagy panaszt benyújtó személyeknek a személyes adatait.
A tájékoztató a weboldal technikai működésére, a kapcsolatfelvételre, az időpont-egyeztetésre és más adminisztratív kapcsolattartásra, a szolgáltatási jogviszony szervezésére, a számlázásra, a panaszok és érintetti kérelmek kezelésére, valamint a sütik használatára terjed ki.
3. Irányadó alapelvek és jogszabályok
Az adatkezelő a személyes adatokat jogszerűen, tisztességesen, átláthatóan, célhoz kötötten és az adatkezelési célhoz szükséges mértékben kezeli. Törekszik az adatok pontosságára, a szükségesnél nem hosszabb megőrzésre, valamint az adatok bizalmasságának, sértetlenségének és rendelkezésre állásának biztosítására.
A főbb alkalmazandó jogszabályok:
az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.);
a 2000. évi C. törvény a számvitelről;
a 2013. évi V. törvény a Polgári Törvénykönyvről;
a 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról és az információs társadalommal összefüggő szolgáltatásokról;
a sütik tekintetében az elektronikus hírközlésre vonatkozó mindenkor hatályos szabályok.
4. Az egyes adatkezelések részletes bemutatása
4.1. A weboldal technikai működése és szervernaplók
Érintettek
A weboldal látogatói.
Adatkezelés célja
A weboldal biztonságos és stabil működtetése, hibák és visszaélések felismerése, informatikai biztonság.
Kezelt adatok
IP-cím, hozzáférés időpontja, meglátogatott oldal, böngésző- és eszközinformációk, technikai naplóadatok.
Jogalap
GDPR 6. cikk (1) bekezdés f) pont: az adatkezelő jogos érdeke a weboldal biztonságos üzemeltetéséhez és a visszaélések megelőzéséhez.
Megőrzési idő
Legfeljebb 30 nap, biztonsági esemény esetén az ügy lezárásáig.
Adatszolgáltatás következménye
A technikai adatok kezelése a weboldal használatának szükséges velejárója; nélkülük a weboldal nem vagy nem biztonságosan működtethető.
4.2. Kapcsolatfelvétel, érdeklődés és időpontkérés
Érintettek
A kapcsolatfelvételi űrlapot használó, e-mailt küldő vagy telefonáló érdeklődők, valamint az általuk megjelölt kapcsolattartók.
Adatkezelés célja
A megkeresés megválaszolása, a szolgáltatási igény előzetes tisztázása, időpont-egyeztetés és a szolgáltatási jogviszony előkészítése.
Kezelt adatok
Név, e-mail-cím, telefonszám, az üzenet tartalma, az egyeztetés időpontjai és a kommunikáció során önként megadott, a kapcsolatfelvételhez szükséges egyéb adatok.
Jogalap
Időpontkérés és szolgáltatási igény esetén GDPR 6. cikk (1) bekezdés b) pont: az érintett kérésére a szerződéskötést megelőző lépések. Egyéb megkeresésnél GDPR 6. cikk (1) bekezdés f) pont: az adatkezelő jogos érdeke a megkeresések megválaszolásához.
Megőrzési idő
Ha a szolgáltatás nem kezdődik meg: a megkeresés lezárásától számított 6 hónap. Ha szolgáltatási jogviszony jön létre: a szükséges adminisztratív adatok a jogviszony lezárásától számított legfeljebb 5 évig, jogi igény esetén az igény végleges lezárásáig.
Adatszolgáltatás következménye
A szükséges elérhetőségi adatok hiányában a megkeresés megválaszolása vagy az időpont egyeztetése nem lehetséges.
Kérjük, csak a szükséges adatokat adja meg
A kapcsolatfelvételi űrlap és az egyszerű e-mail nem érzékeny dokumentumok továbbítására szolgál. Kérjük, az első megkeresésben csak a válaszadáshoz és időpont-egyeztetéshez szükséges adatokat közölje.
4.3. Időpontok és a szolgáltatási jogviszony adminisztrációja
Érintettek
A szolgáltatást igénybe vevő személy, a díjfizető vagy az adminisztratív kapcsolattartó.
Adatkezelés célja
Időpontok szervezése, kapcsolattartás, a szolgáltatás teljesítésének adminisztrációja, lemondások, meg nem jelenések és díjfizetés kezelése, jogi igények érvényesítése vagy védelme.
Kezelt adatok
Név, elérhetőségi adatok, időpontok, lemondás vagy meg nem jelenés ténye, a szolgáltatás megnevezése, díjfizetéshez szükséges adminisztratív adatok.
Jogalap
GDPR 6. cikk (1) bekezdés b) pont: a szolgáltatási szerződés teljesítése; szükség szerint GDPR 6. cikk (1) bekezdés f) pont: az adatkezelő jogos érdeke a jogi igények érvényesítéséhez és védelméhez.
Megőrzési idő
A szolgáltatási jogviszony lezárásától számított legfeljebb 5 év, illetve folyamatban lévő jogvita esetén annak végleges lezárásáig.
4.4. Számlázás és pénzügyi nyilvántartás
Érintettek
A szolgáltatás igénybe vevője, a díjfizető vagy a számla címzettje.
Adatkezelés célja
Számla kiállítása, könyvelés, adó- és számviteli kötelezettségek teljesítése.
Kezelt adatok
Számlázási név, cím, szükség esetén adóazonosító vagy adószám, a szolgáltatás pénzügyi adatai, számla sorszáma és fizetési információk.
Jogalap
GDPR 6. cikk (1) bekezdés c) pont: jogi kötelezettség teljesítése.
Megőrzési idő
A számviteli bizonylatok megőrzésére vonatkozó jogszabályi határidő, főszabály szerint legalább 8 év.
Címzettek
Könyvelő, számlázóprogram szolgáltatója, jogszabály alapján eljáró adóhatóság vagy más hatóság.
4.5. Panaszok, érintetti kérelmek és jogi igények
Adatkezelés célja
Panasz vagy adatvédelmi kérelem kivizsgálása, megválaszolása, a teljesítés dokumentálása, jogi igények előterjesztése, érvényesítése vagy védelme.
Kezelt adatok
A kérelmező azonosító és kapcsolattartási adatai, a kérelem vagy panasz tartalma, az ügyben keletkezett iratok és válaszok, szükség esetén az azonosítás igazolásához szükséges adatok.
Jogalap
GDPR 6. cikk (1) bekezdés c) pont: a GDPR szerinti kötelezettségek teljesítése; jogi igények esetén GDPR 6. cikk (1) bekezdés f) pont: az adatkezelő jogos érdeke.
Megőrzési idő
Az ügy végleges lezárásától számított 5 év, illetve folyamatban lévő hatósági vagy bírósági eljárás esetén annak jogerős lezárásáig.
5. Adatfeldolgozók, címzettek és adattovábbítás
Az adatkezelő csak olyan adatfeldolgozót vesz igénybe, amely megfelelő garanciákat nyújt a GDPR követelményeinek teljesítésére, és az adatokat kizárólag dokumentált utasítás alapján kezeli. A hozzáférést a feladat teljesítéséhez szükséges minimumra korlátozza.
Szolgáltató
Feladat / adatkör
Székhely / elérhetőség
Vitarex Stúdió Kft.
Tárhely, webszerver, technikai karbantartás; szervernaplók és a kapcsolatfelvételi űrlap technikai továbbítása.
1016 Budapest, Aladár u. 17. fsz. 1.; vitarex@vitarex.hu
KBOSS.hu Kft.
Elektronikus számlák kiállítása és megőrzése.
1031 Budapest, Záhony utca 7/D.; info@szamlazz.hu
Czajlik Mária e.v.
Könyvelés és adózási feladatok; számlázási adatok.
2013 Pomáz, Arany J. u. 18/A.; czmkonyveles@gmail.com.
Cloudflare, Inc.
Biztonsági szolgáltatás (Turnstile), botforgalom és kéretlen üzenetek (spam) kiszűrése; IP-cím és technikai forgalmi adatok.
101 Townsend St., San Francisco, CA 94107, USA
6. Sütik és hasonló technológiák
A sütik célja a weboldal megfelelő működésének biztosítása, a felhasználói élmény javítása, látogatottsági adatok elemzése, marketingcélok. A weboldal a működéshez feltétlenül szükséges sütiket hozzájárulás nélkül alkalmazhatja. Statisztikai, kényelmi, marketing- vagy más nem szükséges süti kizárólag az érintett előzetes, önkéntes és bármikor visszavonható hozzájárulása alapján helyezhető el.
A sütikezelő felületnek lehetővé kell tennie a nem szükséges sütik egyszerű elfogadását és elutasítását, valamint a döntés későbbi módosítását. A nem szükséges sütik és külső beágyazások a hozzájárulás előtt nem aktiválhatók.
Cloudflare Turnstile és Cloudflare sütik
Weboldalunk a kapcsolatfelvételi és egyéb űrlapok jogosulatlan, automatizált használatának, valamint a kéretlen üzenetek és rosszindulatú botforgalom kiszűrésének érdekében a Cloudflare Turnstile szolgáltatást használja. A szolgáltatás működése során a weboldal látogatójának bizonyos technikai adatai továbbításra kerülhetnek a Cloudflare, Inc. részére. A továbbított és kezelt adatok közé tartozhat különösen:
a felhasználó IP-címe,
a böngésző és az eszköz technikai adatai, például a User-Agent információk,
a hálózati kapcsolat egyes technikai jellemzői,
a weboldal használatához kapcsolódó forgalmi és kérésadatok,
valamint a botforgalom felismeréséhez szükséges egyéb technikai információk.
Az adatkezelés célja annak megállapítása, hogy a weboldalt, illetve annak űrlapjait valódi felhasználó vagy automatizált rendszer használja-e, ezáltal biztosítva a weboldal biztonságos működését és megelőzve a visszaéléseket.
A Cloudflare a szolgáltatás biztosítása során a működéshez és biztonsági ellenőrzésekhez szükséges technikai sütiket (cookie-kat), illetve hasonló technológiákat alkalmazhat. Az alkalmazott Cloudflare-konfigurációtól függően ilyen lehet például a cf_clearance süti, amely egy sikeresen teljesített biztonsági ellenőrzés eredményének tárolására szolgálhat. Ezeknek a technológiáknak a célja a weboldal biztonságának fenntartása, az automatizált és rosszindulatú forgalom felismerése, valamint az ismételt biztonsági ellenőrzések kezelése.
A Cloudflare Turnstile által végzett adatkezelésről további információ az alábbi dokumentumokban található:
Cloudflare adatvédelmi tájékoztató: https://www.cloudflare.com/privacypolicy/
Cloudflare Turnstile tájékoztató: https://www.cloudflare.com/privacypolicy/
Süti / szolgáltató
Cél
Jogalap
Élettartam
Típus
PHPSESSID (WordPress)
Munkamenet / biztonság / sütiválasztás megjegyzése.
A weboldal működéséhez szükséges.
Munkamenet
Szükséges
cf_clearance (Cloudflare)
Látogatottsági statisztika.
GDPR 6. cikk (1) a) – hozzájárulás.
Legfeljebb 1 év
Statisztikai
wp-postpass_ (Password Protected)
Térkép, videó vagy közösségi tartalom megjelenítése.
GDPR 6. cikk (1) a) – hozzájárulás.
10 nap
Funkcionális / marketing
A böngészőbeállításokban a sütik törölhetők vagy letilthatók, ez azonban nem helyettesíti a weboldalon biztosítandó hozzájárulás-kezelést. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
7. Az érintettek jogai
Az érintett a GDPR feltételei szerint az alábbi jogokat gyakorolhatja:
Tájékoztatáshoz és hozzáféréshez való jog: Tájékoztatást kérhet az adatkezelésről, hozzáférhet a saját személyes adataihoz, és másolatot kérhet.
Helyesbítéshez való jog: Kérheti a pontatlan adatok javítását és a hiányos adatok kiegészítését.
Törléshez való jog: Kérheti adatai törlését, ha annak GDPR szerinti feltételei fennállnak. A törlés nem kérhető olyan adatokra, amelyeket az adatkezelő jogszabály alapján köteles megőrizni, így különösen a kötelező megőrzési idejű egészségügyi dokumentációra és számviteli bizonylatokra.
Az adatkezelés korlátozásához való jog: Meghatározott esetekben kérheti, hogy az adatkezelő az adatokat csak tárolja vagy szűk körben használja.
Adathordozhatósághoz való jog: A hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelésnél kérheti az általa megadott adatok géppel olvasható formátumban történő kiadását vagy más adatkezelőhöz továbbítását.
Tiltakozáshoz való jog: Jogos érdeken alapuló adatkezelés ellen a saját helyzetével kapcsolatos okból tiltakozhat.
Hozzájárulás visszavonása: A hozzájárulás bármikor, hátrány nélkül visszavonható; ez nem érinti a korábbi adatkezelés jogszerűségét.
Panasz és bírósági jogorvoslat: A 9. pont szerint panaszt tehet a NAIH-nál, illetve bírósághoz fordulhat.
Az adatkezelő a kérelmet indokolatlan késedelem nélkül, főszabály szerint annak beérkezésétől számított egy hónapon belül megválaszolja. Szükség esetén ez a határidő további két hónappal meghosszabbítható; erről az érintettet az okok megjelölésével egy hónapon belül tájékoztatni kell.
Az adatkezelő a kérelem teljesítése előtt – ha az érintett személyazonosságával kapcsolatban megalapozott kétség merül fel – az azonosításhoz szükséges további információt kérhet. A kérelem teljesítése főszabály szerint díjmentes; nyilvánvalóan megalapozatlan vagy ismétlődő, túlzó kérelem esetén a GDPR szerint díj számítható fel vagy a kérelem teljesítése megtagadható.
8. Adatbiztonság és adatvédelmi incidensek
Az adatkezelő a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz. Ezek különösen:
a hozzáférési jogosultságok korlátozása és rendszeres felülvizsgálata;
jelszóval, eszközvédelemmel és – ahol lehetséges – többtényezős hitelesítéssel védett rendszerek;
titkosított adatátvitel és biztonságos kommunikációs csatornák alkalmazása;
rendszeres biztonsági mentés, frissítések, vírus- és kártevővédelem;
papíralapú adminisztratív dokumentumok zárt, illetéktelenek számára nem hozzáférhető tárolása;
adatminimalizálás, titoktartás és a hozzáférések megfelelő szabályozása;
adatmegsemmisítés biztonságos módon a megőrzési idő lejártát követően.
Adatvédelmi incidens esetén az adatkezelő haladéktalanul megvizsgálja a kockázatot, dokumentálja az incidenst, és szükség esetén legkésőbb 72 órán belül bejelenti a NAIH-nak. Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira, az érintetteket is indokolatlan késedelem nélkül tájékoztatja.
9. Jogorvoslat
Az érintett elsődlegesen az adatkezelőhöz fordulhat a jelen tájékoztató 1. pontjában megadott elérhetőségeken. Emellett panaszt tehet a felügyeleti hatóságnál, illetve bírósághoz fordulhat.
Hatóság
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely
1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím
1363 Budapest, Pf. 9.
Telefon
+36 1 391 1400
ugyfelszolgalat@naih.hu
Honlap
www.naih.hu
Bírósági jogérvényesítés esetén a pert az érintett – választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja, a mindenkor hatályos eljárási szabályok szerint.
10. Automatizált döntéshozatal és profilalkotás
Az adatkezelő a jelen tájékoztató hatálya alá tartozó adatkezelések során nem alkalmaz kizárólag automatizált adatkezelésen alapuló, az érintettre nézve joghatással járó vagy őt hasonlóképpen jelentős mértékben érintő döntéshozatalt, és nem végez profilalkotást.
11. A tájékoztató módosítása és hatálya
Jelen tájékoztató 2026. július 21. napjától hatályos. Az adatkezelő a tájékoztatót különösen jogszabályváltozás, új adatkezelési tevékenység vagy szolgáltató bevezetése, illetve a weboldal működésének megváltozása esetén felülvizsgálja és szükség szerint módosítja.
A módosított tájékoztatót a weboldalon közzé kell tenni. Ha az adatkezelés jogalapja hozzájárulás, a hozzájárulás lényeges feltételeinek megváltoztatása esetén szükség szerint új hozzájárulást kell kérni; a weboldal további használata önmagában nem tekintendő valamennyi módosítás elfogadásának.
Kelt: Budapest, 2026. július 21.
Lovas Éva e.v.
