Adatkezelési tájékoztató

Adatkezelési Tájékoztató 
Jelen Adatkezelési Tájékoztató célja, hogy átlátható módon ismertesse a webshop 
működtetése során végzett adatkezelési tevékenységeket, az adatkezelés célját, 
jogalapját, valamint az érintettek jogait és az adatkezelő kötelezettségeit. A webshop 
szolgáltatásainak igénybevétele kizárólag akkor lehetséges, ha a felhasználó a jelen 
Adatkezelési Tájékoztató minden pontját elolvasta, megértette és annak tartalmával 
maradéktalanul egyetért. Amennyiben a felhasználó nem fogadja el a Tájékoztató 
rendelkezéseit, a szolgáltatás nem vehető igénybe. 
1. Alapvető rendelkezések 
Jelen Adatkezelési Tájékoztató meghatározza azokat az alapelveket, szabályokat és 
elvárásokat, amelyek alapján az adatkezelő a személyes adatokat kezeli. A Tájékoztató 
hatálya kiterjed minden olyan természetes személyre, aki a webshop szolgáltatásait 
igénybe veszi, a weboldalt meglátogatja, regisztrál vagy kapcsolatba lép az 
adatkezelővel. 
Az adatkezelő tevékenysége során a következő jogszabályok rendelkezéseit alkalmazza: 
1. Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) – az 
általános adatvédelmi rendelet. 
2. 2011. évi CXII. törvény (Infotv.) – az információs önrendelkezési jogról és az 
információszabadságról. 
3. 2001. évi CVIII. törvény (Eker. tv.) – az elektronikus kereskedelmi 
szolgáltatásokról. 
4. 2003. évi C. törvény (Eht.) – az elektronikus hírközlésről, különösen a sütik és 
hírlevelek vonatkozásában. 
5. 2000. évi C. törvény (Számviteli törvény) – a számlázási és számviteli célú 
adatkezelések kötelező megőrzési idejével kapcsolatban. 
Az adatkezelő elkötelezett a személyes adatok jogszerű, biztonságos és átlátható 
kezelése mellett, és működését az adatvédelem alapelveivel összhangban végzi. Ezek az 
alapelvek a GDPR (az Európai Unió általános adatvédelmi rendelete) 5. cikkében 
meghatározott követelményeken alapulnak, különösen a jogszerűség, tisztességesség, 
átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság 
és elszámoltathatóság elvein.

2. Adatkezelő adatai 
Az adatkezelő és egyben adatfeldolgozó az egyéni vállalkozó, aki a webshop 
működtetése során kezeli a személyes adatokat, és teljes felelősséggel tartozik azok 
jogszerű, biztonságos és átlátható kezeléséért. 
Elérhetőségei: 
• Név / Egyéni vállalkozó neve: Bíró Attila Zsombor 
• Székhely / Levelezési cím:  3525, Bruckner Győző utca 101. 
• Adószám: 56855889-1-25  
• E-mail cím: borsodstrong@gmail.com 
Megjegyzés: Az adatkezelő minden személyes adatot saját hatáskörben kezel, külső 
adatfeldolgozót nem vesz igénybe. Az adatkezelés során a GDPR és a magyar 
jogszabályok előírásait teljes körűen betartja, biztosítva az adatok védelmét és 
titkosságát.

3. Az adatkezelés céljai és jogalapja 
Az adatkezelő a webshop működtetése során kizárólag olyan személyes adatokat kezel, 
amelyek szükségesek a szolgáltatás nyújtásához, a szerződés teljesítéséhez és 
jogszabályi kötelezettségek teljesítéséhez. Az adatkezelés során minden esetben a 
GDPR-ban meghatározott jogalapokat alkalmazza. 
3.1. Az adatkezelés céljai és jogalapjai 

3.2. Megjegyzések 
1. Az adatkezelés céljai kizárólag a táblázatban meghatározott tevékenységekre 
terjednek ki, minden további adatkezeléshez az érintett hozzájárulása szükséges. 
2. Az adatkezelő biztosítja, hogy az adatok csak a szükséges ideig kerüljenek 
kezelésre, az adatbiztonsági és jogszabályi előírásoknak megfelelően. 
3. A hírlevélre való feliratkozás önkéntes, és a hozzájárulás bármikor visszavonható. 

4. Az érintettek jogai 
A GDPR értelmében minden természetes személy (érintett) jogosult arra, hogy az 
adatkezelő által kezelt személyes adataival kapcsolatban bizonyos jogokat gyakoroljon. 
Az adatkezelő biztosítja az alábbi jogok érvényesítését: 
4.1. Tájékoztatáshoz való jog 
Az érintett jogosult részletes tájékoztatást kapni arról, hogy az adatkezelő milyen 
adatokat kezel, milyen célból, milyen jogalapon, és milyen módon történik az 
adatkezelés. 
• Például a webshop felhasználója tájékoztatást kérhet arról, hogy a rendelésével 
kapcsolatos adatait hogyan kezelik. 
4.2. Hozzáféréshez való jog 
Az érintett jogosult arra, hogy megismerje az általa megadott személyes adatokat, 
valamint azok kezelési célját, forrását, az adattovábbítás címzettjeit és az adatmegőrzés 
időtartamát. 
4.3. Helyesbítéshez való jog 
Az érintett jogosult kérni a pontatlan vagy hiányos személyes adatok helyesbítését. 
• Például a kapcsolatfelvétel során megadott e-mail cím vagy telefonszám javítható. 
4.4. Törléshez való jog („elfeledtetés joga”) 
Az érintett kérheti személyes adatainak törlését, amennyiben az adatkezelés célja már 
megszűnt, vagy jogos érdek nem áll fenn az adat megtartására. 
• Például a hírlevél-feliratkozás visszavonásakor az e-mail cím törlését kérheti. 
4.5. Adatkezelés korlátozásához való jog 
Az érintett kérheti az adatkezelés ideiglenes korlátozását, például ha vitatja az adat 
pontosságát, vagy a törlés jogát gyakorolja. 
• Ebben az esetben az adatkezelő csak tárolhatja az adatot, de nem dolgozhatja fel 
más célra. 
4.6. Adathordozhatósághoz való jog 
Az érintett kérheti, hogy az adatkezelő a rá vonatkozó, szerződés teljesítéséhez 
szükséges személyes adatokat strukturált, géppel olvasható formátumban biztosítsa, és lehetőség szerint továbbítsa egy másik adatkezelőnek. 
• Például a webshop rendelési adatok exportja a vevő kérésére. 
4.7. Tiltakozáshoz való jog 
Az érintett jogosult tiltakozni személyes adatainak kezelése ellen, ha az adatkezelés a 
jogos érdek vagy marketing cél alapján történik. 
• Például a kapcsolatfelvételhez kapcsolódó marketing e-mailek vagy hírlevelek 
esetén. 
4.8. Hozzájárulás visszavonása 
Ha az adatkezelés a felhasználó hozzájárulásán alapul (például hírlevél), az érintett 
bármikor visszavonhatja a hozzájárulását anélkül, hogy ez befolyásolná a visszavonás 
előtt végzett adatkezelés jogszerűségét. 
4.9. Panasztételi jog 
Az érintett jogosult panaszt tenni az adatkezelőnél, illetve a Nemzeti Adatvédelmi és 
Információszabadság Hatóságnál (NAIH), ha úgy véli, hogy a személyes adatai kezelése sérti a jogszabályokat.

5. Az adatkezelés folyamatai 
Az adatkezelő a webshop működtetése során az alábbi fő adatkezelési folyamatokat 
hajtja végre. Minden folyamat során a személyes adatok csak a meghatározott célokra 
kerülnek felhasználásra, és a GDPR előírásai szerint kerülnek feldolgozásra. 
5.1. Rendelés és szállítás 
1. A vásárló a weboldalon leadja a rendelést, megadva a szükséges személyes 
adatokat (név, szállítási cím, telefonszám, e-mail cím). 
2. Az adatkezelő rögzíti a rendelést saját rendszereiben a szerződés teljesítése és 
számlázás céljából. 
3. A szállítás teljesítéséhez a szükséges adatok továbbításra kerülnek a 
futárszolgálat részére (pl. GLS, MPL), a 10. pontban leírtak szerint. 
4. A rendelés állapotáról és a kézbesítésről az adatkezelő e-mailen értesíti a vásárlót. 
5.2. Számlázás és könyvelés 
1. A megrendelés adatai a számlázás és könyvelés céljára kerülnek rögzítésre. 
2. A könyveléshez szükséges adatok a könyvelőhöz kerülhetnek (harmadik fél, lásd 
10. pont). 
3. A számlázás és könyvelés során az adatokhoz csak a szükséges személyek férnek 
hozzá. 
5.3. Kapcsolatfelvétel / ügyfélszolgálat 
1. A vásárló e-mailben vagy a webshop „Kapcsolat” funkcióján keresztül fordul az 
adatkezelőhöz. 
2. Az adatkezelő csak a megkeresés megválaszolásához szükséges adatokat kezeli 
(név, e-mail, a kérdés tartalma). 
3. Az adatokat nem használja marketing célokra, és nem továbbítja másnak. 
5.4. Marketing és hírlevélküldés 
1. A vásárló vagy érdeklődő önkéntesen feliratkozhat hírlevélre. 
2. A feliratkozáshoz szükséges adatok: név, e-mail cím. 
3. A hírlevélküldés csak hozzájárulás alapján történik. 
4. A feliratkozás bármikor visszavonható, az adatkezelő a hírlevélhez tartozó 
személyes adatokat a visszavonás után törli. 
5.5. Sütik kezelése és analitika 
1. A webshop sütiket használ a működés optimalizálására és a látogatottság 
elemzésére. 
2. Az IP-címek, böngészőadatok és egyéb cookie-információk a weboldalon 
kerülnek feldolgozásra. 
3. A sütik használata a látogató hozzájárulásán alapul, amit a weboldalon lehet 
kezelni. 
5.6. Visszatérítés, jótállás és reklamáció 
1. A vásárló által kezdeményezett visszatérítés vagy reklamáció esetén az 
adatkezelő kezeli a szükséges adatokat (név, cím, rendelési adatok). 
2. Az adatok kizárólag a probléma megoldására és a jogszabályi kötelezettségek 
teljesítésére használhatók fel. 

6. Adatbiztonsági intézkedések 
Az adatkezelő kiemelt figyelmet fordít a kezelt személyes adatok biztonságára, és 
minden ésszerű technikai és szervezési intézkedést megtesz annak érdekében, hogy az 
adatok védve legyenek a jogosulatlan hozzáféréssel, megváltoztatással, nyilvánosságra 
hozatallal, törléssel vagy megsemmisítéssel szemben. 
Az adatkezelő az adatbiztonságot a GDPR 5. cikk (1) f) pontjában meghatározott 
integritás és bizalmas jelleg elvének, valamint a GDPR 32. cikkének megfelelően 
biztosítja. 
6.1. Technikai intézkedések 
Az adatkezelő az alábbi technikai intézkedéseket alkalmazza: 
• a webshop és az adminisztrációs felületek jelszóval védettek; 
• az adatokhoz való hozzáférés kizárólag az adatkezelő számára biztosított; 
• a weboldal titkosított (HTTPS) kapcsolaton keresztül érhető el; 
• a használt eszközök (számítógép, mobiltelefon) jelszóval vagy biometrikus 
védelemmel ellátottak; 
• rendszeres adatmentés történik a működés folyamatosságának biztosítása 
érdekében. 
6.2. Szervezési intézkedések 
Az adatkezelő szervezési szinten az alábbi intézkedéseket alkalmazza: 
• a személyes adatok kezelése csak a szükséges mértékben és ideig történik; 
• az adatkezelő gondoskodik arról, hogy az adatokhoz illetéktelen személy ne 
férhessen hozzá; 
• az adatkezelő rendszeresen felülvizsgálja adatkezelési folyamatait és szükség 
esetén módosítja azokat; 
• az adatkezelő biztosítja, hogy az adatkezelés minden szakaszában jogszabályi 
megfelelőség érvényesüljön. 
6.3. Adatok bizalmassága és integritása 
Az adatkezelő garantálja, hogy: 
• a személyes adatok bizalmas kezelésben részesülnek; 
• az adatok nem kerülnek jogosulatlan módosításra vagy törlésre; 
• az adatkezelés során az adatok pontossága és sértetlensége fennmarad. 

7. Adatvédelmi incidensek kezelése 
Az adatkezelő elkötelezett a személyes adatok biztonságának megőrzése mellett, és 
mindent megtesz annak érdekében, hogy megelőzze az adatvédelmi incidensek 
bekövetkezését. Adatvédelmi incidensnek minősül minden olyan esemény, amely a 
kezelt személyes adatok jogosulatlan kezeléséhez, megsemmisüléséhez, elvesztéséhez, 
megváltoztatásához, jogosulatlan közléséhez vagy az azokhoz való jogosulatlan 
hozzáféréshez vezet. 
7.1. Az adatvédelmi incidens felismerése és kezelése 
Amennyiben az adatkezelő adatvédelmi incidenst észlel vagy annak gyanúja merül fel, 
haladéktalanul megteszi a szükséges lépéseket az incidens: 
• kivizsgálására, 
• hatásainak csökkentésére, 
• további károk megelőzésére. 
7.2. Bejelentési kötelezettség 
Az adatkezelő az adatvédelmi incidenst a GDPR 33. cikke alapján indokolatlan 
késedelem nélkül, és ha lehetséges, legkésőbb 72 órán belül bejelenti a Nemzeti 
Adatvédelmi és Információszabadság Hatóság (NAIH) részére, amennyiben az incidens 
kockázattal jár a természetes személyek jogaira és szabadságaira nézve. 
7.3. Az érintettek tájékoztatása 
Amennyiben az adatvédelmi incidens magas kockázattal jár az érintettek jogaira és 
szabadságaira nézve, az adatkezelő a GDPR 34. cikke alapján indokolatlan késedelem 
nélkül tájékoztatja az érintetteket az incidensről, annak jellegéről, valamint a megtett 
vagy tervezett intézkedésekről. 
7.4. Nyilvántartás vezetése 
Az adatkezelő az adatvédelmi incidensekről nyilvántartást vezet, amely tartalmazza: 
• az incidens leírását, 
• az érintettek körét és számát, 
• az incidens hatásait, 
• az elhárítás érdekében megtett intézkedéseket. 
A nyilvántartás célja a jogszabályi megfelelőség biztosítása és az esetleges hatósági 
ellenőrzések támogatása. 

8. Az adatok megőrzési ideje 
Az adatkezelő a személyes adatokat csak a szükséges ideig, az adatkezelés céljának 
fennállásáig, illetve a vonatkozó jogszabályokban meghatározott időtartamig kezeli. Az 
adatmegőrzési idők meghatározása a GDPR 5. cikk (1) e) pontjában rögzített korlátozott 
tárolhatóság elvével összhangban történik. 
8.1. Rendeléssel és szerződéssel kapcsolatos adatok 
• Kezelt adatok: név, e-mail cím, telefonszám, szállítási cím, rendelési adatok 
• Megőrzési idő: 
o a szerződés teljesítését követően a polgári jogi igények elévülési idejéig, azaz 5 évig 
• Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése, illetve f) – jogos érdek (jogi 
igények érvényesítése) 
8.2. Számlázással és könyveléssel kapcsolatos adatok 
• Kezelt adatok: név, cím, e-mail cím, számlaadatok 
• Megőrzési idő: 
o a számviteli jogszabályok alapján 8 évig 
• Jogalap: GDPR 6. cikk (1) c) – jogi kötelezettség 
• Jogszabályi alap: 2000. évi C. törvény a számvitelről 
8.3. Kapcsolatfelvétel (e-mailes megkeresések) 
• Kezelt adatok: név, e-mail cím, a megkeresés tartalma 
• Megőrzési idő: 
o a megkeresés lezárását követően legfeljebb 1 évig, kivéve, ha jogi igény 
érvényesítése indokolja a hosszabb megőrzést 
• Jogalap: GDPR 6. cikk (1) f) – jogos érdek (kapcsolattartás) 
8.4. Hírlevél és marketing célú adatkezelés 
• Kezelt adatok: név, e-mail cím 
• Megőrzési idő: 
o a hozzájárulás visszavonásáig (leiratkozásig) 
• Jogalap: GDPR 6. cikk (1) a) – hozzájárulás 
• A hozzájárulás bármikor, indokolás nélkül visszavonható. 
8.5. Panaszkezelés, reklamáció 
• Kezelt adatok: név, elérhetőségek, vásárlási adatok, panasz tartalma 
• Megőrzési idő: 
o a panasz lezárását követően 3 évig 
• Jogalap: GDPR 6. cikk (1) c) – jogi kötelezettség 
• Jogszabályi alap: 1997. évi CLV. törvény a fogyasztóvédelemről 
8.6. Sütik (cookie-k) 
• Kezelt adatok: IP-cím, böngészési adatok 
• Megőrzési idő: 
o a süti típusától függően, de legfeljebb a látogató hozzájárulásának 
visszavonásáig vagy a süti lejártáig 
• Jogalap: GDPR 6. cikk (1) a) – hozzájárulás, illetve f) – jogos érdek 
8.7. Adatok törlése 
Az adatkezelő a megőrzési idő lejártát követően a személyes adatokat véglegesen törli 
vagy anonimizálja, kivéve, ha jogszabály további adatkezelést ír elő.

9. Adattovábbítás és harmadik felek bevonása 
Az adatkezelő bizonyos személyes adatokat harmadik felek részére továbbít, kizárólag a webshop működtetése, a szerződés teljesítése és jogszabályi kötelezettségek teljesítése érdekében. A harmadik felek az adatokat csak a meghatározott célokra használhatják fel, és nem jogosultak további célból történő adatkezelésre. 
9.1. Harmadik felek listája és a továbbítás célja

9.2. Adattovábbítás feltételei 

1. Az adatkezelő biztosítja, hogy a harmadik felek megfelelő technikai és szervezési 
intézkedéseket alkalmazzanak az adatok védelmére. 
2. A harmadik felek az adatokat kizárólag a megadott célokra használhatják fel. 
3. Az adatkezelő felelős azért, hogy a továbbítás GDPR-nek megfelelően történjen. 
9.3. Megjegyzés 
• A személyes adatok továbbítása kötelező a szolgáltatás teljesítése 
szempontjából (pl. szállítás, számlázás). 
• A hírlevél-adattovábbítás csak a felhasználó hozzájárulása esetén történik, és a 
feliratkozás bármikor visszavonható. 
10. Jogérvényesítés és panasz 
Az érintett jogosult bármikor élni adatkezeléssel kapcsolatos jogainak érvényesítésével, 
valamint panaszt tenni az adatkezelőnél vagy a hatóságnál. 
10.1. Jogok gyakorlása az adatkezelőnél 
Az érintett az alábbi jogokat közvetlenül az adatkezelőnél gyakorolhatja: 
• Hozzáférés a személyes adatokhoz 
• Helyesbítés kérése 
• Adatok törlésének kérése 
• Adatkezelés korlátozásának kérése 
• Tiltakozás az adatkezelés ellen 
• Hozzájárulás visszavonása (pl. hírlevél) 
• Adathordozhatóság 
Kapcsolat az adatkezelővel: 
• Név: Bíró Attila Zsombor 
• E-mail: borsodstrong@gmail.com 
• Telefonszám: +36 20 440 1757 
• Postacím: 3525, Miskolc, Bruckner Győző utca 101. 
Az adatkezelő az érintett kérésére haladéktalanul, de legkésőbb 1 hónapon belül 
válaszol, vagy – bonyolultabb esetben – legfeljebb 2 hónappal meghosszabbíthatja, az 
indok megjelölésével. 
10.2. Panasz hatóságnál 
Amennyiben az érintett úgy véli, hogy a személyes adatait jogellenesen kezelik, jogosult 
panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH): 
• Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/C 
• Postacím: 1530 Budapest, Pf. 5. 
• Telefon: +36 1 391 1400 
• E-mail: ugyfelszolgalat@naih.hu 
• Web: https://naih.hu 
10.3. Jogérvényesítés bíróság előtt 
Az érintett bírósághoz is fordulhat, ha úgy ítéli meg, hogy adatvédelmi jogai sérültek. A bíróság a GDPR 79. cikke alapján dönthet az ügyben. 
11. A tájékoztató módosítása 
Az adatkezelő fenntartja a jogot, hogy az adatkezelési tájékoztatót bármikor módosítsa, különösen a következő okokból: 
• jogszabályi változás (pl. GDPR, Infotv., számviteli és fogyasztóvédelmi előírások) 
• a webshop működésében bekövetkező változás (pl. új szolgáltatások, új 
adatfeldolgozók bevonása) 
• technikai vagy szervezési változások (pl. új webtárhely, új hírlevél-szolgáltató) 
11.1. Értesítés a módosításról 
• A módosított adatkezelési tájékoztató a webshop felületén kerül közzétételre. 
• A változás időpontja minden esetben látható módon feltüntetésre kerül a 
dokumentumban (pl. „Utolsó módosítás: 2026. január 12.”). 
• Amennyiben a módosítás jelentős hatással van a vásárlók jogaira (pl. új 
adatfeldolgozó bevonása, adatátadás külföldre), az érintetteket értesítés 
formájában is tájékoztatni kell (pl. e-mail). 
11.2. Elfogadás 
• A webshop szolgáltatásait az érintettek csak akkor vehetik igénybe, ha a 
módosított adatkezelési tájékoztatóval egyetértenek. 
• Az elfogadást a webshop (Shopify checkout során) rendszerében rögzíteni lehet 
(jelölőnégyzet, „Elolvastam és elfogadom” gomb). 
Jogszabályi háttér 
• GDPR 12–14. cikk – tájékoztatás, átláthatóság 
• GDPR 5. cikk (1) a), b), c) – jogszerűség, tisztességesség, átláthatóság 
• Infotv. – magyar szabályozás összhangja