Lélek Tisztító Műhely
Adatkezelési szabályzat
Tyson Leonidas — a Lélek Tisztító Műhely üzemeltetője — (a továbbiakban: „Társaság”, „Adatkezelő”; a székhely a végleges közzétételkor kerül ide) a jelen Adatkezelési szabályzatot (a továbbiakban: „Szabályzat”) fogadta el.
Jelen Szabályzat a Társaság adatkezelési tevékenységének belső szabályait tartalmazza az EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETÉNEK (általános adatvédelmi rendelet, GDPR) és az Infotv. rendelkezéseinek való megfelelés céljából. A Szabályzat megállapítása és módosítása az Adatkezelő hatáskörébe tartozik.
Kelt: 2026. október 7.
Tyson Leonidas, képviselő
Kapcsolat: lelektisztitomuhely@gmail.com, +36 30 655 5401. Nyilvános tájékoztató: Adatvédelmi nyilatkozat.
I. Általános rendelkezések
1. § Bevezetés
Az Adatkezelő kinyilvánítja, hogy adatkezelési tevékenységét — a megfelelő belső szabályok, technikai és szervezési intézkedések meghozatalával — úgy végzi, hogy az feleljen meg a GDPR rendelet és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) rendelkezéseinek. Az Adatkezelő elkötelezett a személyes adatok védelme iránt.
2. § A Szabályzat célja
A Szabályzat célja azon szabályok és intézkedések rögzítése, amelyek biztosítják, hogy az Adatkezelő tevékenysége megfeleljen a GDPR és az Infotv. rendelkezéseinek, valamint a személyes adatok kezelésére vonatkozó elveknek (GDPR 5. cikk).
3. § A Szabályzat hatálya
E Szabályzat hatálya természetes személyre vonatkozó személyes adatok Adatkezelő általi kezelésére terjed ki. Egyéni vállalkozó ügyfeleket e szabályzat alkalmazásában természetes személynek kell tekinteni. Nem terjed ki a jogi személyekre vonatkozó adatkezelésre, ide nem értve a jogi személy partnerek természetes személy képviselőire vonatkozó, hozzájárulás alapján kezelt adatokat.
4. § Fogalmak
E Szabályzat alkalmazásában a GDPR rendelet 4. cikkében meghatározott fogalmak az irányadók, így különösen: személyes adat, adatkezelés, adatkezelő, adatfeldolgozó, érintett hozzájárulása, adatvédelmi incidens.
II. Az adatkezelés jogszerűségének biztosítása
5. § Hozzájáruláson alapuló adatkezelés
Hozzájáruláson alapuló adatkezelés esetén az érintett hozzájárulása önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű. Az Adatkezelő a célhoz szükséges minimumra korlátozza a kért adatokat (pl. név, e-mail, telefonszám). Szenzitív adatot csak akkor kezel, ha az a megbízáshoz szükséges, és az érintett kifejezett hozzájárulást ad.
Hozzájárulásnak minősülhet a Honlapon a vonatkozó négyzet bejelölése is (előre bejelölni tilos). A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását.
Az Adatkezelő általános adatkezelési tájékoztatóját a Honlapon elérhetővé teszi. Adatvédelmi tisztviselő kinevezésére nem kötelezett.
III. Szerződéshez és szolgáltatáshoz kapcsolódó adatkezelések
6. § Időpontfoglalás és kapcsolattartás a Honlapon
Kezelhető adatok: név, e-mail cím, telefonszám (ha megadják), üzenet / megjegyzés, választott szolgáltatás és időpont, foglalási közleménykód, befizetés állapota.
Cél: kapcsolatfelvétel, időpontfoglalás, visszaigazolás, befizetés nyomon követése, számlázás előkészítése.
Jogalap: az érintett hozzájárulása és/vagy a szerződés teljesítése (GDPR 6. cikk).
Címzettek: az Adatkezelő, illetve a szolgáltatás működtetéséhez igénybe vett adatfeldolgozók (pl. e-mail szolgáltató, tárhely / VPS).
Tárolás: a szolgáltatás / foglalás fennállásáig, illetve az érintett hozzájárulásának visszavonásáig; a számviteli kötelezettségekhez szükséges adatok a jogszabály szerinti ideig.
7. § Szenzitív adatok
Az Adatkezelővel kapcsolatba lépő természetes személy szenzitív adatait kifejezett hozzájárulás alapján kezeli, ha azok a megbízáshoz szükségesek. Ilyen adatokat az Adatkezelő üzleti célú marketingre nem használ, és harmadik félnek nem adja át, kivéve jogszabályi kötelezettséget. Automatizált profilalkotást nem végez.
8. § Szerződő partnerek adatai
Szerződés teljesítése jogcímén az Adatkezelő kezelheti a szerződött természetes személy azonosító és elérhetőségi adatait a szerződés megkötése, teljesítése, megszűnése céljából. Tárolás: a szerződés megszűnését követő, jogszabályban előírt ideig (általában 5–8 év a jogcímtől függően).
IV. Jogi kötelezettségen alapuló adatkezelések
9. § Adó- és számviteli kötelezettségek
Az Adatkezelő jogi kötelezettség teljesítése jogcímén kezeli a vevőként / ügyfélként vele kapcsolatba lépő természetes személyek törvényben meghatározott adatait (számla, könyvelés, adózás). A személyes adatok tárolásának időtartama a jogalapot adó jogviszony megszűnését követő, jogszabály szerinti idő (számviteli bizonylatoknál jellemzően 8 év).
V. Adatbiztonság
10. § Adatbiztonsági intézkedések
Az Adatkezelő megteszi a GDPR és az Infotv. érvényre juttatásához szükséges technikai és szervezési intézkedéseket. Az adatokat védi a véletlen vagy jogellenes megsemmisítés, elvesztés, megváltoztatás, jogosulatlan közlés vagy hozzáférés ellen. A személyes adatokat bizalmasan kezeli; az elektronikus rendszerekhez való hozzáférést korlátozza; vírus- és hálózatvédelmi intézkedéseket alkalmaz.
VI. Adatvédelmi incidensek
11. § Incidensek kezelése
Adatvédelmi incidens a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy hozzáférését eredményezi. Az incidensek megelőzése és kezelése az Adatkezelő feladata. Incidens észlelése esetén az Adatkezelő megvizsgálja az eseményt, dokumentálja, és a GDPR szerinti esetekben bejelenti a felügyeleti hatóságnak, illetve tájékoztatja az érintettet. Az incidensekről nyilvántartást vezet, az adatokat 5 évig megőrzi.
Bejelentés: lelektisztitomuhely@gmail.com.
VII. Az érintett jogai
12. § Jogok
Az érintettet megilleti különösen: az előzetes tájékozódás; a hozzáférés; a helyesbítés; a törlés („elfeledtetés”); az adatkezelés korlátozása; az adathordozhatóság; a tiltakozás; panasz a NAIH-nál; bírósági jogorvoslat. Az Adatkezelő profilalkotáson alapuló automatizált döntést nem alkalmaz.
13. § Kérelem intézése
Az Adatkezelő a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a hozott intézkedésekről. Szükség esetén a határidő további két hónappal meghosszabbítható. A tájékoztatás és az intézkedés főszabály szerint díjmentes; egyértelműen megalapozatlan vagy túlzó kérelem esetén a GDPR szerinti díj vagy a kérelem elutasítása alkalmazható. Kétség esetén az Adatkezelő kérheti az érintett személyazonosságának megerősítését.
VIII. Záró rendelkezések
14. § Módosítás
A Szabályzat megállapítására és módosítására az Adatkezelő jogosult. A hatályos szöveg a Honlapon érhető el.
Hatályos: 2026. október 7.