Adatkezelési tájékoztató
Adatkezelési Tájékoztató
Jelen Adatkezelési Tájékoztató célja, hogy átlátható módon ismertesse a webshop
működtetése során végzett adatkezelési tevékenységeket, az adatkezelés célját,
jogalapját, valamint az érintettek jogait és az adatkezelő kötelezettségeit. A webshop
szolgáltatásainak igénybevétele kizárólag akkor lehetséges, ha a felhasználó a jelen
Adatkezelési Tájékoztató minden pontját elolvasta, megértette és annak tartalmával
maradéktalanul egyetért. Amennyiben a felhasználó nem fogadja el a Tájékoztató
rendelkezéseit, a szolgáltatás nem vehető igénybe.
1. Alapvető rendelkezések
Jelen Adatkezelési Tájékoztató meghatározza azokat az alapelveket, szabályokat és
elvárásokat, amelyek alapján az adatkezelő a személyes adatokat kezeli. A Tájékoztató
hatálya kiterjed minden olyan természetes személyre, aki a webshop szolgáltatásait
igénybe veszi, a weboldalt meglátogatja, regisztrál vagy kapcsolatba lép az
adatkezelővel.
Az adatkezelő tevékenysége során a következő jogszabályok rendelkezéseit alkalmazza:
1. Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) – az
általános adatvédelmi rendelet.
2. 2011. évi CXII. törvény (Infotv.) – az információs önrendelkezési jogról és az
információszabadságról.
3. 2001. évi CVIII. törvény (Eker. tv.) – az elektronikus kereskedelmi
szolgáltatásokról.
4. 2003. évi C. törvény (Eht.) – az elektronikus hírközlésről, különösen a sütik és
hírlevelek vonatkozásában.
5. 2000. évi C. törvény (Számviteli törvény) – a számlázási és számviteli célú
adatkezelések kötelező megőrzési idejével kapcsolatban.
Az adatkezelő elkötelezett a személyes adatok jogszerű, biztonságos és átlátható
kezelése mellett, és működését az adatvédelem alapelveivel összhangban végzi. Ezek az
alapelvek a GDPR (az Európai Unió általános adatvédelmi rendelete) 5. cikkében
meghatározott követelményeken alapulnak, különösen a jogszerűség, tisztességesség,
átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság
és elszámoltathatóság elvein.
2. Adatkezelő adatai
Az adatkezelő és egyben adatfeldolgozó az egyéni vállalkozó, aki a webshop
működtetése során kezeli a személyes adatokat, és teljes felelősséggel tartozik azok
jogszerű, biztonságos és átlátható kezeléséért.
Elérhetőségei:
• Név / Egyéni vállalkozó neve: Bíró Attila Zsombor
• Székhely / Levelezési cím: 3525, Bruckner Győző utca 101.
• Adószám: 56855889-1-25
• E-mail cím: borsodstrong@gmail.com
Megjegyzés: Az adatkezelő minden személyes adatot saját hatáskörben kezel, külső
adatfeldolgozót nem vesz igénybe. Az adatkezelés során a GDPR és a magyar
jogszabályok előírásait teljes körűen betartja, biztosítva az adatok védelmét és
titkosságát.
3. Az adatkezelés céljai és jogalapja
Az adatkezelő a webshop működtetése során kizárólag olyan személyes adatokat kezel,
amelyek szükségesek a szolgáltatás nyújtásához, a szerződés teljesítéséhez és
jogszabályi kötelezettségek teljesítéséhez. Az adatkezelés során minden esetben a
GDPR-ban meghatározott jogalapokat alkalmazza.
3.1. Az adatkezelés céljai és jogalapjai 
3.2. Megjegyzések
1. Az adatkezelés céljai kizárólag a táblázatban meghatározott tevékenységekre
terjednek ki, minden további adatkezeléshez az érintett hozzájárulása szükséges.
2. Az adatkezelő biztosítja, hogy az adatok csak a szükséges ideig kerüljenek
kezelésre, az adatbiztonsági és jogszabályi előírásoknak megfelelően.
3. A hírlevélre való feliratkozás önkéntes, és a hozzájárulás bármikor visszavonható.
4. Az érintettek jogai
A GDPR értelmében minden természetes személy (érintett) jogosult arra, hogy az
adatkezelő által kezelt személyes adataival kapcsolatban bizonyos jogokat gyakoroljon.
Az adatkezelő biztosítja az alábbi jogok érvényesítését:
4.1. Tájékoztatáshoz való jog
Az érintett jogosult részletes tájékoztatást kapni arról, hogy az adatkezelő milyen
adatokat kezel, milyen célból, milyen jogalapon, és milyen módon történik az
adatkezelés.
• Például a webshop felhasználója tájékoztatást kérhet arról, hogy a rendelésével
kapcsolatos adatait hogyan kezelik.
4.2. Hozzáféréshez való jog
Az érintett jogosult arra, hogy megismerje az általa megadott személyes adatokat,
valamint azok kezelési célját, forrását, az adattovábbítás címzettjeit és az adatmegőrzés
időtartamát.
4.3. Helyesbítéshez való jog
Az érintett jogosult kérni a pontatlan vagy hiányos személyes adatok helyesbítését.
• Például a kapcsolatfelvétel során megadott e-mail cím vagy telefonszám javítható.
4.4. Törléshez való jog („elfeledtetés joga”)
Az érintett kérheti személyes adatainak törlését, amennyiben az adatkezelés célja már
megszűnt, vagy jogos érdek nem áll fenn az adat megtartására.
• Például a hírlevél-feliratkozás visszavonásakor az e-mail cím törlését kérheti.
4.5. Adatkezelés korlátozásához való jog
Az érintett kérheti az adatkezelés ideiglenes korlátozását, például ha vitatja az adat
pontosságát, vagy a törlés jogát gyakorolja.
• Ebben az esetben az adatkezelő csak tárolhatja az adatot, de nem dolgozhatja fel
más célra.
4.6. Adathordozhatósághoz való jog
Az érintett kérheti, hogy az adatkezelő a rá vonatkozó, szerződés teljesítéséhez
szükséges személyes adatokat strukturált, géppel olvasható formátumban biztosítsa, és lehetőség szerint továbbítsa egy másik adatkezelőnek.
• Például a webshop rendelési adatok exportja a vevő kérésére.
4.7. Tiltakozáshoz való jog
Az érintett jogosult tiltakozni személyes adatainak kezelése ellen, ha az adatkezelés a
jogos érdek vagy marketing cél alapján történik.
• Például a kapcsolatfelvételhez kapcsolódó marketing e-mailek vagy hírlevelek
esetén.
4.8. Hozzájárulás visszavonása
Ha az adatkezelés a felhasználó hozzájárulásán alapul (például hírlevél), az érintett
bármikor visszavonhatja a hozzájárulását anélkül, hogy ez befolyásolná a visszavonás
előtt végzett adatkezelés jogszerűségét.
4.9. Panasztételi jog
Az érintett jogosult panaszt tenni az adatkezelőnél, illetve a Nemzeti Adatvédelmi és
Információszabadság Hatóságnál (NAIH), ha úgy véli, hogy a személyes adatai kezelése sérti a jogszabályokat.
5. Az adatkezelés folyamatai
Az adatkezelő a webshop működtetése során az alábbi fő adatkezelési folyamatokat
hajtja végre. Minden folyamat során a személyes adatok csak a meghatározott célokra
kerülnek felhasználásra, és a GDPR előírásai szerint kerülnek feldolgozásra.
5.1. Rendelés és szállítás
1. A vásárló a weboldalon leadja a rendelést, megadva a szükséges személyes
adatokat (név, szállítási cím, telefonszám, e-mail cím).
2. Az adatkezelő rögzíti a rendelést saját rendszereiben a szerződés teljesítése és
számlázás céljából.
3. A szállítás teljesítéséhez a szükséges adatok továbbításra kerülnek a
futárszolgálat részére (pl. GLS, MPL), a 10. pontban leírtak szerint.
4. A rendelés állapotáról és a kézbesítésről az adatkezelő e-mailen értesíti a vásárlót.
5.2. Számlázás és könyvelés
1. A megrendelés adatai a számlázás és könyvelés céljára kerülnek rögzítésre.
2. A könyveléshez szükséges adatok a könyvelőhöz kerülhetnek (harmadik fél, lásd
10. pont).
3. A számlázás és könyvelés során az adatokhoz csak a szükséges személyek férnek
hozzá.
5.3. Kapcsolatfelvétel / ügyfélszolgálat
1. A vásárló e-mailben vagy a webshop „Kapcsolat” funkcióján keresztül fordul az
adatkezelőhöz.
2. Az adatkezelő csak a megkeresés megválaszolásához szükséges adatokat kezeli
(név, e-mail, a kérdés tartalma).
3. Az adatokat nem használja marketing célokra, és nem továbbítja másnak.
5.4. Marketing és hírlevélküldés
1. A vásárló vagy érdeklődő önkéntesen feliratkozhat hírlevélre.
2. A feliratkozáshoz szükséges adatok: név, e-mail cím.
3. A hírlevélküldés csak hozzájárulás alapján történik.
4. A feliratkozás bármikor visszavonható, az adatkezelő a hírlevélhez tartozó
személyes adatokat a visszavonás után törli.
5.5. Sütik kezelése és analitika
1. A webshop sütiket használ a működés optimalizálására és a látogatottság
elemzésére.
2. Az IP-címek, böngészőadatok és egyéb cookie-információk a weboldalon
kerülnek feldolgozásra.
3. A sütik használata a látogató hozzájárulásán alapul, amit a weboldalon lehet
kezelni.
5.6. Visszatérítés, jótállás és reklamáció
1. A vásárló által kezdeményezett visszatérítés vagy reklamáció esetén az
adatkezelő kezeli a szükséges adatokat (név, cím, rendelési adatok).
2. Az adatok kizárólag a probléma megoldására és a jogszabályi kötelezettségek
teljesítésére használhatók fel.
6. Adatbiztonsági intézkedések
Az adatkezelő kiemelt figyelmet fordít a kezelt személyes adatok biztonságára, és
minden ésszerű technikai és szervezési intézkedést megtesz annak érdekében, hogy az
adatok védve legyenek a jogosulatlan hozzáféréssel, megváltoztatással, nyilvánosságra
hozatallal, törléssel vagy megsemmisítéssel szemben.
Az adatkezelő az adatbiztonságot a GDPR 5. cikk (1) f) pontjában meghatározott
integritás és bizalmas jelleg elvének, valamint a GDPR 32. cikkének megfelelően
biztosítja.
6.1. Technikai intézkedések
Az adatkezelő az alábbi technikai intézkedéseket alkalmazza:
• a webshop és az adminisztrációs felületek jelszóval védettek;
• az adatokhoz való hozzáférés kizárólag az adatkezelő számára biztosított;
• a weboldal titkosított (HTTPS) kapcsolaton keresztül érhető el;
• a használt eszközök (számítógép, mobiltelefon) jelszóval vagy biometrikus
védelemmel ellátottak;
• rendszeres adatmentés történik a működés folyamatosságának biztosítása
érdekében.
6.2. Szervezési intézkedések
Az adatkezelő szervezési szinten az alábbi intézkedéseket alkalmazza:
• a személyes adatok kezelése csak a szükséges mértékben és ideig történik;
• az adatkezelő gondoskodik arról, hogy az adatokhoz illetéktelen személy ne
férhessen hozzá;
• az adatkezelő rendszeresen felülvizsgálja adatkezelési folyamatait és szükség
esetén módosítja azokat;
• az adatkezelő biztosítja, hogy az adatkezelés minden szakaszában jogszabályi
megfelelőség érvényesüljön.
6.3. Adatok bizalmassága és integritása
Az adatkezelő garantálja, hogy:
• a személyes adatok bizalmas kezelésben részesülnek;
• az adatok nem kerülnek jogosulatlan módosításra vagy törlésre;
• az adatkezelés során az adatok pontossága és sértetlensége fennmarad.
7. Adatvédelmi incidensek kezelése
Az adatkezelő elkötelezett a személyes adatok biztonságának megőrzése mellett, és
mindent megtesz annak érdekében, hogy megelőzze az adatvédelmi incidensek
bekövetkezését. Adatvédelmi incidensnek minősül minden olyan esemény, amely a
kezelt személyes adatok jogosulatlan kezeléséhez, megsemmisüléséhez, elvesztéséhez,
megváltoztatásához, jogosulatlan közléséhez vagy az azokhoz való jogosulatlan
hozzáféréshez vezet.
7.1. Az adatvédelmi incidens felismerése és kezelése
Amennyiben az adatkezelő adatvédelmi incidenst észlel vagy annak gyanúja merül fel,
haladéktalanul megteszi a szükséges lépéseket az incidens:
• kivizsgálására,
• hatásainak csökkentésére,
• további károk megelőzésére.
7.2. Bejelentési kötelezettség
Az adatkezelő az adatvédelmi incidenst a GDPR 33. cikke alapján indokolatlan
késedelem nélkül, és ha lehetséges, legkésőbb 72 órán belül bejelenti a Nemzeti
Adatvédelmi és Információszabadság Hatóság (NAIH) részére, amennyiben az incidens
kockázattal jár a természetes személyek jogaira és szabadságaira nézve.
7.3. Az érintettek tájékoztatása
Amennyiben az adatvédelmi incidens magas kockázattal jár az érintettek jogaira és
szabadságaira nézve, az adatkezelő a GDPR 34. cikke alapján indokolatlan késedelem
nélkül tájékoztatja az érintetteket az incidensről, annak jellegéről, valamint a megtett
vagy tervezett intézkedésekről.
7.4. Nyilvántartás vezetése
Az adatkezelő az adatvédelmi incidensekről nyilvántartást vezet, amely tartalmazza:
• az incidens leírását,
• az érintettek körét és számát,
• az incidens hatásait,
• az elhárítás érdekében megtett intézkedéseket.
A nyilvántartás célja a jogszabályi megfelelőség biztosítása és az esetleges hatósági
ellenőrzések támogatása.
8. Az adatok megőrzési ideje
Az adatkezelő a személyes adatokat csak a szükséges ideig, az adatkezelés céljának
fennállásáig, illetve a vonatkozó jogszabályokban meghatározott időtartamig kezeli. Az
adatmegőrzési idők meghatározása a GDPR 5. cikk (1) e) pontjában rögzített korlátozott
tárolhatóság elvével összhangban történik.
8.1. Rendeléssel és szerződéssel kapcsolatos adatok
• Kezelt adatok: név, e-mail cím, telefonszám, szállítási cím, rendelési adatok
• Megőrzési idő:
o a szerződés teljesítését követően a polgári jogi igények elévülési idejéig, azaz 5 évig
• Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése, illetve f) – jogos érdek (jogi
igények érvényesítése)
8.2. Számlázással és könyveléssel kapcsolatos adatok
• Kezelt adatok: név, cím, e-mail cím, számlaadatok
• Megőrzési idő:
o a számviteli jogszabályok alapján 8 évig
• Jogalap: GDPR 6. cikk (1) c) – jogi kötelezettség
• Jogszabályi alap: 2000. évi C. törvény a számvitelről
8.3. Kapcsolatfelvétel (e-mailes megkeresések)
• Kezelt adatok: név, e-mail cím, a megkeresés tartalma
• Megőrzési idő:
o a megkeresés lezárását követően legfeljebb 1 évig, kivéve, ha jogi igény
érvényesítése indokolja a hosszabb megőrzést
• Jogalap: GDPR 6. cikk (1) f) – jogos érdek (kapcsolattartás)
8.4. Hírlevél és marketing célú adatkezelés
• Kezelt adatok: név, e-mail cím
• Megőrzési idő:
o a hozzájárulás visszavonásáig (leiratkozásig)
• Jogalap: GDPR 6. cikk (1) a) – hozzájárulás
• A hozzájárulás bármikor, indokolás nélkül visszavonható.
8.5. Panaszkezelés, reklamáció
• Kezelt adatok: név, elérhetőségek, vásárlási adatok, panasz tartalma
• Megőrzési idő:
o a panasz lezárását követően 3 évig
• Jogalap: GDPR 6. cikk (1) c) – jogi kötelezettség
• Jogszabályi alap: 1997. évi CLV. törvény a fogyasztóvédelemről
8.6. Sütik (cookie-k)
• Kezelt adatok: IP-cím, böngészési adatok
• Megőrzési idő:
o a süti típusától függően, de legfeljebb a látogató hozzájárulásának
visszavonásáig vagy a süti lejártáig
• Jogalap: GDPR 6. cikk (1) a) – hozzájárulás, illetve f) – jogos érdek
8.7. Adatok törlése
Az adatkezelő a megőrzési idő lejártát követően a személyes adatokat véglegesen törli
vagy anonimizálja, kivéve, ha jogszabály további adatkezelést ír elő.
9. Adattovábbítás és harmadik felek bevonása
Az adatkezelő bizonyos személyes adatokat harmadik felek részére továbbít, kizárólag a webshop működtetése, a szerződés teljesítése és jogszabályi kötelezettségek teljesítése érdekében. A harmadik felek az adatokat csak a meghatározott célokra használhatják fel, és nem jogosultak további célból történő adatkezelésre.
9.1. Harmadik felek listája és a továbbítás célja

9.2. Adattovábbítás feltételei
1. Az adatkezelő biztosítja, hogy a harmadik felek megfelelő technikai és szervezési
intézkedéseket alkalmazzanak az adatok védelmére.
2. A harmadik felek az adatokat kizárólag a megadott célokra használhatják fel.
3. Az adatkezelő felelős azért, hogy a továbbítás GDPR-nek megfelelően történjen.
9.3. Megjegyzés
• A személyes adatok továbbítása kötelező a szolgáltatás teljesítése
szempontjából (pl. szállítás, számlázás).
• A hírlevél-adattovábbítás csak a felhasználó hozzájárulása esetén történik, és a
feliratkozás bármikor visszavonható.
10. Jogérvényesítés és panasz
Az érintett jogosult bármikor élni adatkezeléssel kapcsolatos jogainak érvényesítésével,
valamint panaszt tenni az adatkezelőnél vagy a hatóságnál.
10.1. Jogok gyakorlása az adatkezelőnél
Az érintett az alábbi jogokat közvetlenül az adatkezelőnél gyakorolhatja:
• Hozzáférés a személyes adatokhoz
• Helyesbítés kérése
• Adatok törlésének kérése
• Adatkezelés korlátozásának kérése
• Tiltakozás az adatkezelés ellen
• Hozzájárulás visszavonása (pl. hírlevél)
• Adathordozhatóság
Kapcsolat az adatkezelővel:
• Név: Bíró Attila Zsombor
• E-mail: borsodstrong@gmail.com
• Telefonszám: +36 20 440 1757
• Postacím: 3525, Miskolc, Bruckner Győző utca 101.
Az adatkezelő az érintett kérésére haladéktalanul, de legkésőbb 1 hónapon belül
válaszol, vagy – bonyolultabb esetben – legfeljebb 2 hónappal meghosszabbíthatja, az
indok megjelölésével.
10.2. Panasz hatóságnál
Amennyiben az érintett úgy véli, hogy a személyes adatait jogellenesen kezelik, jogosult
panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):
• Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/C
• Postacím: 1530 Budapest, Pf. 5.
• Telefon: +36 1 391 1400
• E-mail: ugyfelszolgalat@naih.hu
• Web: https://naih.hu
10.3. Jogérvényesítés bíróság előtt
Az érintett bírósághoz is fordulhat, ha úgy ítéli meg, hogy adatvédelmi jogai sérültek. A bíróság a GDPR 79. cikke alapján dönthet az ügyben.
11. A tájékoztató módosítása
Az adatkezelő fenntartja a jogot, hogy az adatkezelési tájékoztatót bármikor módosítsa, különösen a következő okokból:
• jogszabályi változás (pl. GDPR, Infotv., számviteli és fogyasztóvédelmi előírások)
• a webshop működésében bekövetkező változás (pl. új szolgáltatások, új
adatfeldolgozók bevonása)
• technikai vagy szervezési változások (pl. új webtárhely, új hírlevél-szolgáltató)
11.1. Értesítés a módosításról
• A módosított adatkezelési tájékoztató a webshop felületén kerül közzétételre.
• A változás időpontja minden esetben látható módon feltüntetésre kerül a
dokumentumban (pl. „Utolsó módosítás: 2026. január 12.”).
• Amennyiben a módosítás jelentős hatással van a vásárlók jogaira (pl. új
adatfeldolgozó bevonása, adatátadás külföldre), az érintetteket értesítés
formájában is tájékoztatni kell (pl. e-mail).
11.2. Elfogadás
• A webshop szolgáltatásait az érintettek csak akkor vehetik igénybe, ha a
módosított adatkezelési tájékoztatóval egyetértenek.
• Az elfogadást a webshop (Shopify checkout során) rendszerében rögzíteni lehet
(jelölőnégyzet, „Elolvastam és elfogadom” gomb).
Jogszabályi háttér
• GDPR 12–14. cikk – tájékoztatás, átláthatóság
• GDPR 5. cikk (1) a), b), c) – jogszerűség, tisztességesség, átláthatóság
• Infotv. – magyar szabályozás összhangja