A legart.hu és a Raska és Farkas Ügyvédi Társulás Adatkezelési tájékoztatója

A legart.hu honlap a Raska és Farkas Ügyvédi Társulás (székhely: 1132 Budapest, Váci út 28. 3. em. 1., kamarai nyilvántartási száma: T-388/2025 (BÜK), 1359 (MÜK)) honlapja.

A Raska és Farkas Ügyvédi Társulást dr. Raska Katalin ügyvéd és dr. Farkas Éva Marianna ügyvéd hozta létre annak érdekében, hogy ügyfeleik részére közösen nyújtsanak magas színvonalú ügyvédi szolgáltatásokat.

A jelen Adatkezelési Tájékoztató a Társulás tagjai által végzett valamennyi személyesadat-kezelésre kiterjed. Amennyiben az ügyfél valamely ügyvéddel önállóan köt megbízási szerződést, az adott ügyvéd önálló adatkezelőnek minősül. Amennyiben a megbízás a Társulással jön létre, a Társulás tagjai a személyes adatok kezelését közös adatkezelőként végzik. A honlappal kapcsolatos adatkezelések tekintetében a Társulás tagjai közös adatkezelők.

Az adatkezelők a személyes adatok kezelése során a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről szóló (EU) 2016/679 rendelet (GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény, az ügyvédi tevékenységről szóló 2017. évi LXXVIII. törvény, a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény, valamint az egyéb irányadó jogszabályok rendelkezéseinek megfelelően járnak el.

A jelen tájékoztató célja, hogy az érintettek részére közérthető módon ismertesse különösen:

  • az adatkezelők személyét;
  • az egyes adatkezelések célját és jogalapját;
  • a kezelt személyes adatok körét;
  • az adatok megőrzési idejét;
  • az adattovábbítások eseteit;
  • az érintettek jogait és jogorvoslati lehetőségeit.

A tájékoztató különösen az alábbi adatkezelésekre terjed ki:

  • az ügyvédi megbízások teljesítésével kapcsolatos adatkezelésekre;
  • az ügyfél-azonosításra és ügyfél-átvilágításra;
  • a számlázással és számviteli kötelezettségek teljesítésével összefüggő adatkezelésekre;
  • a honlap működéséhez kapcsolódó adatkezelésekre;
  • a kapcsolatfelvételre, időpontfoglalásra és elektronikus kapcsolattartásra;
  • minden egyéb, az ügyvédi tevékenységhez kapcsolódó adatkezelésre.

I. ADATKEZELŐK ADATAI

Név: Dr. Raska Katalin
Székhelye: 1132 Budapest, Váci út 28. 3. em. 1.
E-mail: katalin.raska@legart.hu
Telefon: + 36 70 332 2594

Név: Dr. Farkas Éva Marianna
Székhelye: 1132 Budapest, Váci út 28. 3. em. 1.
E-mail: eva.farkas@legart.hu
Telefon: + 36 20 4980457

Az adatkezelők közös adatkezelőként a GDPR 26. cikke szerinti megállapodást kötöttek, amely meghatározza feladataik megosztását. Az abban foglaltak alapján:

  • A Társulással kötött megbízások, és honlappal kapcsolatos adatkezelések esetén adatvédelmi ügyekben a kapcsolattartó: Dr. Farkas Éva Marianna ügyvéd.
  • Adatvédelmi tárgyú megkeresés (panasz, érintetti jogok gyakorlására vonatkozó nyilatkozat… stb.) a Társulás bármely tagja irányába megtehető.

II. TÁJÉKOZTATÁS AZ EGYES ADATKEZELÉSEKRŐL

Jogos érdeken alapuló adatkezelések

Amennyiben az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, az adatkezelők minden esetben megvizsgálják, hogy az adatkezelés szükséges-e a jogos érdek érvényesítéséhez, valamint hogy az érintettek jogai és szabadságai nem élveznek-e elsőbbséget. Az adatkezelők az érintettek érdekeinek és alapvető jogainak figyelembevételével elvégzik a szükséges érdekmérlegelést, és kizárólag olyan adatkezelést végeznek, amely az érintettekre nézve arányos és indokolt.

1. Ügyvédi tevékenység során végzett adatkezelés

1.1. Ügyvédi megbízás teljesítéséhez kapcsolódó adatkezelés

A Társulás tagjai a megbízások teljesítése során kizárólag a megbízás ellátásához szükséges személyes adatokat kezelik, az ügyvédi titoktartási kötelezettség maradéktalan betartása mellett.

Az adatkezelés célja

Az adatkezelés célja különösen:

a.) a megbízási szerződés megkötése (a szerződés írásba foglalása, és a megbízás teljesítésével kapcsolatos kapcsolattartás)

b.) a megbízás teljesítése (pl.: okiratok elkészítése és ellenjegyzése, peres és peren kívüli jogi képviselet ellátása, hatóságok, bíróságok és egyéb szervek előtti eljárás, az ügyvédi tevékenységre vonatkozó jogszabályi kötelezettségek teljesítése)

A kezelt személyes adatok köre

Az ügy jellegétől függően a Társulás különösen az alábbi személyes adatokat kezelheti:

  • családi és utónév;
  • születési családi és utónév;
  • születési hely és idő;
  • anyja neve;
  • lakóhely;
  • tartózkodási hely;
  • levelezési cím;
  • állampolgárság;
  • telefonszám;
  • elektronikus levelezési cím;
  • személyazonosító igazolvány száma;
  • útlevél száma;
  • vezetői engedély száma;
  • személyi azonosító;
  • adóazonosító jel;
  • adószám;
  • bankszámlaszám;
  • ingatlan-nyilvántartási adatok;
  • cégjegyzékszám;
  • képviseleti jogosultságra vonatkozó adatok;
  • a megbízás teljesítéséhez szükséges okiratokban szereplő személyes adatok;
  • valamint minden egyéb személyes adat, amely az adott ügy jogszerű és szakszerű ellátásához szükséges.

Az adatkezelés jogalapja

Az adatkezelés jogalapja elsősorban a GDPR 6. cikk (1) bekezdés b) pontja (a szerződés teljesítése), illetve azon adatkezelések esetében, amelyeket jogszabály ír elő, a GDPR 6. cikk (1) bekezdés c) pontja. A GDPR 6. cikk (1) bekezdés f) pontja kizárólag azon adatkezelések tekintetében alkalmazandó, amelyek az adatkezelő vagy az ügyfél jogos érdekeinek érvényesítéséhez szükségesek. Az adatkezelő jogos érdeke különösen a megbízás megfelelő teljesítése, az ügyféllel történő kapcsolattartás, a jogi igények előterjesztése, érvényesítése és védelme, valamint az ügyvédi tevékenység biztonságos ellátása.

Különleges személyes adatok kezelése esetén az adatkezelés a GDPR 9. cikkében meghatározott jogalap alapján történik.

Az adatok forrása

A személyes adatokat a Társulás elsősorban az érintettől szerzi be.

Az ügy jellegétől függően személyes adat származhat továbbá:

  • az érintett képviselőjétől,
  • ellenérdekű féltől,
  • hatóságtól,
  • bíróságtól;
  • közjegyzőtől,
  • földhivataltól,
  • cégnyilvántartásból
  • közhiteles nyilvántartásokból
  • valamint egyéb, jogszabály alapján hozzáférhető forrásból.

Az adatok címzettjei

A személyes adatok a megbízás jellegétől függően továbbításra kerülhetnek különösen:

  • bíróságok részére,
  • hatóságok részére,
  • közjegyzők részére,
  • földhivatal részére,
  • cégbíróság részére,
  • NAV részére
  • pénzügyi intézmények részére,
  • ellenérdekű jogi képviselő részére,
  • szakértők részére,
  • végrehajtók részére,
  • valamint minden olyan szerv vagy személy részére, amely részére az adattovábbítást jogszabály írja elő, vagy amely az adott ügy teljesítéséhez szükséges.

Az adatkezelés időtartama

A Társulás a személyes adatokat az ügyvédi tevékenységre irányadó jogszabályokban meghatározott ideig, valamint a megbízás teljesítéséhez szükséges időtartamig kezeli.

A megőrzési idő lejártát követően a személyes adatok törlésre vagy anonimizálásra kerülnek, kivéve, ha jogszabály azok további megőrzését írja elő.

1.2. Ügyfélazonosításhoz kapcsolódó adatkezelés

A jogi tanácsadásra adott megbízás kivételével a megbízási szerződés megkötése előtt a megbízott, valamint a munkáltatója és harmadik személy közötti szerződés ellenjegyzését megelőzően a kamarai jogtanácsos (ezen alcím alkalmazásában a továbbiakban együtt: ügyvéd) elvégzi az ügyfél, a kamarai jogtanácsos a munkáltatójával szerződő személy, illetve az ezek képviseletében eljáró személy azonosítását.

Kezelt személyes adatok köre: Üttv. 32.§ (3) bekezdés szerinti adatok.

Az adatkezelés célja: az ügyfél azonosítására vonatkozó jogszabályi kötelezettség teljesítése.

Az adatkezelés jogalapja: GDPR 6. cikk (1) c. pont, Üttv.32.§ (3).

Az adatkezelés időtartama: a megbízási szerződés megszűnésétől számított 5 év.

1.3. Ügynyilvántartás

Ügyvéd az Üttv. 53. § alapján nyilvántartást vezet az ügyvédi tevékenységre vonatkozó szabályok megtartásának ellenőrizhetősége, valamint az ügyvédi tevékenységre való jogosultság megszűnése esetén az ügyfelek jogainak védelme érdekében.

Kezelt személyes adatok köre: Üttv. 53. § (2) bekezdése szerinti adatok

Adatkezelés célja: az ügynyilvántartás vezetésére vonatkozó jogszabályi kötelezettség teljesítése

Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pontja szerint Adatkezelőre vonatkozó jogi kötelezettség

Az adatkezelés időtartama: a megbízás megszűnését követő 5 év, okirat ellenjegyzése esetén az okirat ellenjegyzését követő 10 év, ingatlanra vonatkozó jog közhiteles nyilvántartásba való bejegyzését érintő ügyben a jog bejegyzésétől számított 10 év.

1.4. Kötelező jogi képviseletű ügyek ügynyilvántartása

Ügyvéd az Üttv. 33. § (1) alapján nyilvántartást vezet azon ügyekről, melyekben a jogi képviselet kötelező.

Kezelt személyes adatok köre: Üttv. 33. § (2) bekezdése szerinti adatok

Adatkezelés célja: az ügynyilvántartás vezetésére vonatkozó jogszabályi kötelezettség teljesítése

Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pontja szerint Adatkezelőre vonatkozó jogi kötelezettség

Az adatkezelés időtartama: a szerződés megszűnésétől számított 8 év.

1.5. Ügyfelek, szerződéses Partnerek kapcsolattartói adatainak kezelése

Ügyvéd szerződéses partnereivel, ügyfeleivel való kapcsolata során kezeli a partnerek kapcsolattartói és képviselői adatait. Az adatok jellegéből adódóan szükséges lehet személyes adatok (név, e-mail cím, telefonszám) kezelésére is. Adatkezelő felhívja szerződött partner és ügyfél figyelmét, hogy tájékoztassa az általa megadott kapcsolattartót és képviselőt az adatkezelés tényéről.

Kezelt személyes adatok köre: kapcsolattartó vagy képviselő neve, elérhetősége (telefonszám, e-mail cím) és beosztása

Az adatkezelés célja: a szerződéses partnerekkel, ügyfelekkel való hatékony együttműködés biztosítása, üzleti kommunikációhoz szükséges adatok nyilvántartása

Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés f) pontja szerint – Adatkezelő azon jogos érdeke, hogy üzleti kapcsolatai folyamatosságát és zavartalanságát biztosítsa

Az adatkezelés időtartama: Az adatkezelés a szerződéses kapcsolat, illetve folyamatos együttműködés esetén az együttműködés megszűnését követő naptári év június 30. napjáig (iratmegsemmisítési fordulónap) befejezéséig. Amennyiben az adat a megbízási szerződésben szerepel, az adatokat – a megbízási szerződésre vonatkozó szabályok szerint – a szerződés megszűnésétől számított 8 évig tároljuk.

1.6. A közhiteles nyilvántartásba való bejegyzés alapjául szolgáló okirat ellenjegyzésével kapcsolatos adatkezelés

Ügyvéd köteles azonosítani a közhiteles nyilvántartásba való bejegyzés alapjául szolgáló okirat ellenjegyzése esetén ügyfeleit. Üttv. 32. § (7). Az azonosítás módját és a kezelt adatok körét az Üttv. 32. § határozza meg.

Kezelt személyes adatok köre: ügyfél Üttv. 32. § (3) bekezdésében foglalt adatai

Adatkezelés célja: ügyfél azonosításának elvégzése

Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pontja szerint Adatkezelőre vonatkozó jogi kötelezettség

Az adatkezelés időtartama: a megbízási szerződés megszűnésétől számított 10 év.

1.7. Pmt. alapján történő ügyfél-átvilágítás

Az ügyvéd a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény (Pmt.) rendelkezései alapján a jogszabályban meghatározott esetekben köteles ügyfél-átvilágítást végezni, amelynek során kezeli az ügyfél személyes adatait.

Kezelt személyes adatok köre: a Pmt. 7. § (2) bekezdésében meghatározott személyes adatok.

Az adatkezelés célja: a Pmt. szerinti ügyfél-átvilágítás elvégzése és a jogszabályi kötelezettségek teljesítése.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés c) pontja, valamint a Pmt. 6. § és 7. § rendelkezései.

Az adatkezelés időtartama: az üzleti kapcsolat megszűnését vagy az ügyleti megbízás teljesítését követő 8 év, a Pmt. 57. §-ában foglaltak szerint.

1.8. Harmadik személyek személyes adatainak kezelése

Az adatkezelés érintettei: eljárás egyéb résztvevője, ellenérdekű fél, ellenérdekű fél jogi képviselője, eljárásban nem résztvevő harmadik személy (pl. ügyfél családtagjának adatai).

Amennyiben a személyes adatok az ügyféltől származnak, ügyfél köteles nyilatkozni arról, hogy az adatok kezelésére és Ügyvéd számára történő átadására jogosult, illetve az adattovábbításra megfelelő jogalappal rendelkezik, a tájékoztatási kötelezettségnek eleget tett. Ügyvéd a GDPR 14. cikk (5) bekezdés a) pontja alapján – tekintettel ügyfél által végzett tájékoztatási kötelezettségre – külön tájékoztatást nem közöl érintettel.

Ügyvédet nem terheli tájékoztatási kötelezettség, amennyiben a kezelt személyes adatok az ügyvédi titok hatálya alá tartoznak (GDPR 14. cikk (5) bekezdés)

Kezelt adatok köre: megbízáshoz szükséges további adatok, melynek érintettje külső személy

Adatkezelés célja: ügyfél érdekeinek megfelelő képviselete, a szolgáltatás teljesítése

Adatkezelés jogalapja: Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja, vagyis az adatkezelő, valamint ügyfele jogos érdeke, hogy az ügyvédi megbízás teljesítéséhez, a jogi képviselet ellátásához, illetve jogi igények előterjesztéséhez, érvényesítéséhez és védelméhez szükséges személyes adatokat kezelhesse.

Amennyiben az adatkezelést jogszabály írja elő, az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés c) pontja.

Adatkezelés időtartama: Ügyvédre vonatkozó jogszabályi kötelezettség állapítja meg az adattárolás időtartamát az egyes ügytípusok tekintetében. Ügyvéd kizárólag a jogszabályban foglalt időtartamban tárolja az adatokat.

1.9. Ügyvédi letét nyilvántartás

Ügyvéd a Magyar Ügyvédi Kamara ügyvédi letétkezelésről és letét nyilvántartásról szóló 7/2018. (III. 26.) szabályzatának 7.4. pontja alapján nyilvántartást vezet az ügyvédi letétről.

Kezelt adatok köre: a letét tárgya a letét típusa, a letéti szerződés megkötésének, módosításának dátuma, a letéti szerződés megszűnésének adata, a letétnek őrző szervezetnél elhelyezése esetén az őrző szervezet neve és székhelye, bírói letétbe helyezés esetén ennek ténye és időpontja, a letét teljesítésével kapcsolatos adatok, a megbízó javára harmadik személytől átvett pénz esetén az átvétel ideje, az átvett pénz összege, az átvétel jogcíme.

Adatkezelés célja: letéti nyilvántartás vezetésére vonatkozó jogszabályi kötelezettség teljesítése

Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pontja szerint Adatkezelőre vonatkozó jogi kötelezettség Üttv. 158. § MÜK ügyvédi letétkezelésről és letét nyilvántartásról szóló 7/2018 (III. 26.) szabályzatának 7.4. pontja

Adatkezelés időtartama: a letéti szerződés megszűnésétől számított 10 évig a hivatkozott MÜK szabályzat alapján.

1.10. Adattovábbítás együttműködő ügyvédi irodák, megbízottak, helyettesek számára

Ügyvéd és az ügyfél (ideértve azon eseteket, amikor nem az ügyfél az érintett, különösen: jogi személy és egyéb szervezet ügyfelek esetén, illetve az ügyfelen kívüli személyek adatai tekintetében) jogos érdeke, hogy egy-egy ügyben az adott szakterületre specializálódott további ügyvédi irodák, egyéni ügyvédek, európai közösségi jogász vagy egyéb tanácsadó segítségét igénybe vegyék. A további ügyvédi irodák, egyéni ügyvédek, európai közösségi jogászok és tanácsadók személyéről és szükség esetén szakképzettségéről – a kapcsolattartás sajátosságaira tekintettel – az ügyfelek tájékoztatást kapnak és az Ügyvéd a lehetséges mértékben figyelembe veszi az ügyfelek kéréseit a fenti személyek megválasztása során.

Az adattovábbítás során kezelt adatok köre: a konkrét megbízás jellegétől függ.

Az adatkezelés célja: megbízás szakszerű és hatékony teljesítése, a szükséges szakértelemmel rendelkező közreműködők bevonása, valamint az ügyfél jogi érdekeinek megfelelő képviselet biztosítása.

Az adattovábbítás jogalapja: a GDPR 6. cikk (1) bekezdés f) pontja szerint Adatkezelő és ügyfél jogos érdeke a megbízás sikeres teljesítése és szükséges szakértők bevonása.

Adatkezelés időtartama: az adattovábbítással érintett személyes adatok kezelésére az alapul szolgáló megbízási jogviszonyra, illetve az adott ügytípusra irányadó megőrzési idő alkalmazandó.

1.11. Érintetti kérelmekkel kapcsolatos adatkezelés

Ügyvéd köteles nyilvántartást vezetni az adatvédelmi kérelmekről, illetőleg az érintetti joggyakorlás során kezelt adatokról.

Kezelt adatok köre: az adatvédelmi megkeresésekkel összefüggő személyes adatok: természetes személyek / jogi személyek vagy egyéb szervezetek esetén a kapcsolattartó személyek kapcsolattartáshoz szükséges adatai (így különösen: név, cím, e-mail cím), a megkeresés tartalma, valamint a megkereséssel kapcsolatban tett lépések és a megkereséssel kapcsolatban készült dokumentumok

Adatkezelés célja: az elszámoltathatóság elvére tekintettel a kérelmek nyilvántartásának vezetésére vonatkozó jogszabályi kötelezettség teljesítése

Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pontja szerint Adatkezelőre vonatkozó jogi kötelezettség GDPR 15-22. cikkeiben foglalt érintetti jogok gyakorlásának lehetővé tétele, illetve a megkereséssel kapcsolatban tett egyéb lépések dokumentálása

Adatkezelés időtartama: eltérő adatvédelmi hatósági iránymutatás hiányában a megkereséstől számított 5 év, tekintettel arra, hogy ezen időszakon belül várható reálisan az esetleges adatvédelmi igények adatvédelmi hatóság vagy bíróság előtti érvényesítése (Ptk. 6:22. § (1) – ha a Ptk. eltérően nem rendelkezik, a követelések 5 év alatt évülnek el)

1.12. Adatvédelmi incidensekkel kapcsolatos adatkezelés

Ügyvéd köteles nyilvántartást vezetni az adatvédelmi incidensekről. E nyilvántartás lehetővé teszi, hogy az adatvédelmi hatóság ellenőrizze a GDPR követelményeinek való megfelelést.

Kezelt adatok köre: az adatvédelmi incidenshez kapcsolódó tények, annak hatásai és az orvoslására tett intézkedések

Adatkezelés célja: az elszámoltathatóság elvére tekintettel az incidensek nyilvántartásának vezetésére vonatkozó jogszabályi kötelezettség teljesítése

Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pontja szerint Adatkezelőre vonatkozó jogi kötelezettség GDPR 33. cikk (5) bekezdés

Adatkezelés időtartama: eltérő adatvédelmi hatósági iránymutatás hiányában az adatvédelmi incidensről való tudomásszerzéstől számított 5 év, tekintettel arra, hogy ezen időszakon belül várható reálisan az esetleges adatvédelmi igények adatvédelmi hatóság vagy bíróság előtti érvényesítése (Ptk. 6:22. § (1) – ha a Ptk. eltérően nem rendelkezik, a követelések 5 év alatt évülnek el)

2. Honlap működésével kapcsolatos adatkezelések

2.1. Kapcsolatfelvétel

A Társulás honlapján lehetőség van elektronikus úton kapcsolatfelvételt kezdeményezni. A kapcsolatfelvétel során megadott személyes adatokat a Társulás kizárólag a megkeresés megválaszolása, valamint az esetleges ügyvédi megbízás előkészítése céljából kezeli.

A kezelt személyes adatok köre:

  • név;
  • telefonszám;
  • elektronikus levelezési cím;
  • az üzenet tárgya;
  • az üzenetben önként megadott egyéb személyes adatok.

Az adatkezelés célja:

  • kapcsolatfelvételi kérelmek fogadása;
  • a megkeresések megválaszolása;
  • ügyvédi konzultáció előkészítése;
  • kapcsolattartás.

Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, amennyiben a kapcsolatfelvétel a megbízási szerződés megkötését megelőző lépések megtételéhez szükséges, egyéb esetekben a GDPR 6. cikk (1) bekezdés f) pontja, vagyis a Társulás jogos érdeke, hogy a hozzá érkező megkeresésekre válaszoljon. Az adatkezelő jogos érdeke továbbá, hogy a hozzá érkező megkereséseket megválaszolja, az érdeklődőkkel kapcsolatot tartson és a lehetséges megbízások előkészítését biztosítsa.

Az adatkezelés időtartama

Amennyiben a kapcsolatfelvételt nem követi ügyvédi megbízás, a személyes adatokat a Társulás legfeljebb 3 hónapig kezeli.

Ha a kapcsolatfelvétel eredményeként megbízási jogviszony jön létre, az adatkezelésre a megbízással kapcsolatos adatkezelési szabályok irányadók.

2.2. Online időpontfoglalás

A honlapon a Fluent Booking rendszer segítségével lehetőség van ügyvédi konzultáció időpontjának online lefoglalására.

A kezelt személyes adatok köre

  • név;
  • telefonszám;
  • elektronikus levelezési cím;
  • a lefoglalt időpont;
  • a konzultáció tárgyára vonatkozó, az érintett által megadott információk.

Az adatkezelés célja

  • konzultáció időpontjának lefoglalása;
  • a foglalás visszaigazolása;
  • kapcsolattartás;
  • a konzultáció előkészítése.

Az adatkezelés jogalapja

A GDPR 6. cikk (1) bekezdés b) pontja.

Az adatok címzettjei

A Társulás tagjai, valamint a Fluent Booking szolgáltatás működtetésében közreműködő adatfeldolgozók.

Az adatkezelés időtartama

Amennyiben megbízási jogviszony nem jön létre, a foglaláshoz kapcsolódó adatokat a Társulás legfeljebb 3 hónapig kezeli.

Amennyiben a konzultációt megbízás követi, az adatkezelésre a megbízási jogviszonyra vonatkozó szabályok irányadók.

2.3. Elektronikus levelezés

A Társulás a vele kapcsolatba lépő személyekkel elektronikus levelezés útján is kapcsolatot tart.

A kezelt személyes adatok köre

  • név;
  • elektronikus levelezési cím;
  • telefonszám;
  • az elektronikus levél tartalma;
  • a csatolmányokban szereplő személyes adatok.

Az adatkezelés célja

  • kapcsolattartás;
  • ügyvédi megbízás előkészítése és teljesítése;
  • dokumentumok továbbítása;
  • tájékoztatás.

Az adatkezelés jogalapja

A GDPR 6. cikk (1) bekezdés b), c) vagy f) pontja, az adott ügy jellegétől függően.

Az adatok címzettjei

A Társulás tagjai, valamint az elektronikus levelezési szolgáltatás működtetésében közreműködő adatfeldolgozók.

Az adatkezelés időtartama

A levelezés megőrzésére a megbízási jogviszonyra, illetve a vonatkozó jogszabályokra irányadó megőrzési szabályok alkalmazandók.

2.4. Technikai adatok

A honlap használata során bizonyos technikai adatok automatikusan keletkeznek, illetve kerülnek naplózásra. Ilyen adatok különösen:

  • IP-cím;
  • a böngésző típusa és verziója;
  • az operációs rendszer típusa;
  • a meglátogatott oldalak;
  • a látogatás időpontja és időtartama;
  • a hivatkozó oldal adatai;
  • az eszközre vonatkozó technikai információk.

Az adatok forrása a felhasználó által használt böngésző, valamint a honlap működtetéséhez kapcsolódó informatikai rendszerek.

Az adatkezelés célja: a honlap biztonságos működésének biztosítása, a rendszerüzemeltetés, a hibák felderítése, valamint a honlap működésének technikai ellenőrzése.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés f) pontja, vagyis az adatkezelő jogos érdeke a honlap biztonságos és megbízható működésének biztosítása.

2.5. Cookie-k és hasonló technológiák

A legart.hu honlap cookie-kat és egyéb, azokhoz hasonló technológiákat alkalmaz. A működéshez feltétlenül szükséges cookie-kon kívüli cookie-k és egyéb követési technológiák kizárólag a felhasználó előzetes hozzájárulása alapján kerülnek alkalmazásra.

A cookie-k alkalmazásának célja különösen:

  • a honlap megfelelő működésének biztosítása;
  • a felhasználói beállítások megőrzése;
  • statisztikai elemzések készítése;
  • a honlap fejlesztése;
  • amennyiben alkalmazásra kerülnek, marketing- és remarketing célok megvalósítása.

A cookie-k alkalmazásának részletes szabályait, az egyes cookie-k megnevezését, célját, élettartamát, valamint a hozzájárulás kezelésének módját a külön Cookie Tájékoztató tartalmazza.

III. A SZEMÉLYES ADATOK MEGISMERHETŐSÉGE

Az érintett személyes adatait fő szabály szerint az Adatkezelők, és az Adatkezelők munkavállalói ismerhetik meg feladataik ellátása érdekében.

Az Adatkezelő csak kivételes esetben adja át az érintett személyes adatait más állami szervek számára (például, amennyiben az érintett és az Adatkezelő között folyamatban levő jogvitában bírósági eljárás indul, és az eljáró bíróság számára szükséges az érintett személyes adatait tartalmazó iratok átadása, a rendőrség megkeresi az Adatkezelőt, és a nyomozáshoz az érintett személyes adatait tartalmazó iratok továbbítását kéri, emellett például az Adatkezelő jogi képviseletét ellátó ügyvéd szintén megismeri a személyes adatokat, ha az érintett és az Adatkezelő között jogvitára kerül sor).

IV. A SZEMÉLYES ADATOK TÁROLÁSÁNAK MÓDJA, AZ ADATKEZELÉS BIZTONSÁGA

Az Adatkezelők a személyes adatokat elsődlegesen az irodai informatikai rendszereikben, az általuk használt számítógépeken és elektronikus nyilvántartásokban kezelik és tárolják. A honlap működtetéséhez kapcsolódó adatok a Rackhost Zrt. által biztosított tárhelyszolgáltatáson kerülnek tárolásra. Az elektronikus levelezés a Google Ireland Limited által biztosított Gmail (Google Workspace) szolgáltatás igénybevételével történik, míg a számlázási adatok kezelése a KBOSS.hu Kft. által üzemeltetett Számlázz.hu rendszerben történik. Az Adatkezelők saját szervert nem üzemeltetnek.

Az Adatkezelők a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választják meg és üzemeltetik, hogy a kezelt adat:
a) az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
b) hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
c) változatlansága igazolható (adatintegritás);
d) a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.

Az Adatkezelők az adatokat megfelelő intézkedésekkel védik különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

Az Adatkezelők a technika mindenkori fejlettségére tekintettel olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodnak az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.

Az Adatkezelők az adatkezelés során megőrzik
a) a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
b) a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
c) a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.

Az Adatkezelők informatikai rendszereit megfelelő technikai és szervezési intézkedések védik különösen a jogosulatlan hozzáféréssel, adatvesztéssel, vírusfertőzéssel, rosszindulatú támadásokkal és egyéb informatikai biztonsági kockázatokkal szemben.

Az elektronikus kommunikáció sajátosságaiból eredő kockázatok teljes mértékben nem zárhatók ki, ugyanakkor az Adatkezelők minden tőlük elvárható technikai és szervezési intézkedést megtesznek a személyes adatok biztonsága érdekében.

A honlap és a felhasználók böngészője közötti kommunikáció titkosított HTTPS/TLS kapcsolaton keresztül történik.

A honlap megfelelő működésének és biztonságának biztosítása érdekében a honlap korszerű biztonsági bővítményeket alkalmaz.

V. HARMADIK ORSZÁGBA VAGY NEMZETKÖZI SZERVEZET RÉSZÉRE TÖRTÉNIK TOVÁBBÍTÁS

Az Adatkezelők főszabály szerint nem továbbítanak személyes adatokat harmadik országba. Amennyiben valamely igénybe vett szolgáltató (különösen a Google Ireland Limited által nyújtott szolgáltatások) működése során személyes adatok harmadik országba történő továbbítására kerül sor, az kizárólag a GDPR V. fejezetében meghatározott megfelelő garanciák alkalmazása mellett történik.

VI. ADATFELDOLGOZÓK

Az Adatkezelők a személyes adatok kezelése során egyes feladatok ellátásához adatfeldolgozókat vesznek igénybe. Az adatfeldolgozók kizárólag az Adatkezelők utasításai alapján, a vonatkozó adatfeldolgozási szerződések és a hatályos adatvédelmi jogszabályok rendelkezéseinek megfelelően járnak el.

Adatfeldolgozó Ellátott tevékenység
Rackhost Zrt. A honlap tárhelyszolgáltatása és szerverüzemeltetése
Google LLC / Google Ireland Limited (Gmail, Google Workspace) Elektronikus levelezés és kapcsolattartás
KBOSS.hu Kft. (Számlázz.hu) Elektronikus számlázás és a számlázással kapcsolatos adatok kezelése
A honlap technikai működését biztosító WordPress-bővítmények A honlap működéséhez szükséges technikai szolgáltatások

Az adatfeldolgozók személyében bekövetkező változás esetén az Adatkezelők jelen tájékoztatót megfelelően módosítják.

VII. AZ ÉRINTETT JOGAI

Hozzáférési jog – GDPR 15. cikk

Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
a) az adatkezelés céljai;
b) az érintett személyes adatok kategóriái;
c) azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
d) adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
e) az érintett azon joga, hogy kérelmezheti az Adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
f) a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
g) ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
h) az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.

Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha az érintett másként kéri. A másolat igénylésére vonatkozó jog nem érintheti hátrányosan mások jogait és szabadságait.

Az oldal felhasználóinak jogában áll kérnie egy másolatot a legart.hu által tárolt személyes adatokról. A kérés általános esetben ingyenesen teljesítésre kerül, a kérvényezés után 14 napon belül.

Ismételt, visszaélésszerű, indok nélküli adatkérvényezés esetén a LEGART Ügyvédi Társulás egy mérsékelt összeget számíthat fel az adatok biztosítására, és további időre lehet szükség az adatok biztosításához.

Továbbá a LEGART Ügyvédi Társulás kéri a személyazonosság bizonyítását az adatok kiadása előtt, megelőzendő a visszaélésszerű használatot. 

A helyesbítéshez való jog – GDPR 16. cikk

Az érintett erre vonatkozó kérése esetén az Adatkezelő köteles indokolatlan késedelem nélkül helyesbíteni a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

A törléshez való jog – GDPR 17. cikk

(1) Az érintett jogosult arra, hogy az Adatkezelőtől a rá vonatkozó személyes adatok törlését kérje, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:
a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
b) az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
c) az érintett tiltakozik a közérdekből, közhatalmi jogosítvány gyakorlása érdekében vagy az adatkezelő (harmadik fél) jogos érdekében történő adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az érintett a tiltakozik a közvetlen üzletszerzés érdekében történő adatkezelés ellen;
d) a személyes adatokat jogellenesen kezelték;
e) a személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami jogban (magyar jogban) előírt jogi kötelezettség teljesítéséhez törölni kell;
f) a személyes adatok gyűjtésére az információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

(2) Ha az Adatkezelő nyilvánosságra hozta a személyes adatot, és az (1) bekezdés értelmében azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.

(3) Az Érintett törlési jogának korlátozására csak a GDPR-ban írt alábbi kivételek fennállása esetén kerülhet sor, azaz a fenti indokok fennállása esetén a személyes adatok további megőrzése jogszerűnek tekinthető:
a) ha a véleménynyilvánítás és a tájékozódás szabadságához való jog gyakorlása, vagy
b) ha valamely jogi kötelezettségnek való megfelelés, vagy
c) ha közérdekből végzett feladat végrehajtása, vagy
d) ha az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása miatt, vagy
e) ha népegészségügy területén érintő közérdekből,
f) ha közérdekű archiválás céljából, vagy
g) ha tudományos és történelmi kutatás céljából vagy statisztikai célból, vagy
h) ha jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges.

Az adatkezelés korlátozásához való jog – GDPR 18. cikk

(1) Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
a) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
c) az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
d) az érintett tiltakozott a közérdekből, közhatalmi jogosítvány gyakorlása érdekében vagy az adatkezelő (harmadik fél) jogos érdekében történő adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

(2) Ha az adatkezelés a fentiek alapján korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.

(3) Az Adatkezelő az érintettet, akinek a kérésére az (1) bekezdés alapján korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.

A tiltakozáshoz való jog – GDPR 21. cikk

(1) Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekből, közhatalmi jogosítvány gyakorlása érdekében vagy az adatkezelő (harmadik fél) jogos érdekében történő kezelése ellen, ideértve az ezen alapuló profilalkotást is. Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

(2) Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.

(3) A tiltakozáshoz való jogra legkésőbb az érintettel való első kapcsolatfelvétel során kifejezetten fel kell hívni annak figyelmét, és az erre vonatkozó tájékoztatást egyértelműen és minden más információtól elkülönítve kell megjeleníteni.

(4) Az információs társadalommal összefüggő szolgáltatások igénybevételéhez kapcsolódóan és a 2002/58/EK irányelvtől eltérve az érintett a tiltakozáshoz való jogot műszaki előírásokon alapuló automatizált eszközökkel is gyakorolhatja.

(5) Ha a személyes adatok kezelésére tudományos és történelmi kutatási célból vagy statisztikai célból kerül sor, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból tiltakozhasson a rá vonatkozó személyes adatok kezelése ellen, kivéve, ha az adatkezelésre közérdekű okból végzett feladat végrehajtása érdekében van szükség.

A GDPR 20. cikke alapján az érintett jogosult a rá vonatkozó személyes adatok hordozhatóságára az alábbiak szerint:

(1) Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha:
a) ha az adatkezelés jogalapja az Érintett hozzájárulása, vagy az Érintettel kötött szerződés teljesítése
b) és az adatkezelés automatizált módon történik.

(2) Az adatok hordozhatóságához való jog gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.

(3) Az adatok hordozhatóságához való jog gyakorlása nem sértheti a törléshez való jogot. Az adathordozás joga nem alkalmazandó abban az esetben, ha az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítványai gyakorlásának keretében végzett feladat végrehajtásához szükséges.

(4) Az adatok hordozhatóságához való jog nem érintheti hátrányosan mások jogait és szabadságait.

A GDPR 7. cikk (3) bekezdése alapján az érintett jogosult a személyes adatainak kezeléséhez adott hozzájárulást bármely időpontban visszavonni az alábbiak szerint:

Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás visszavonását ugyanolyan egyszerű módon jogosult megtenni, mint annak megadását.

VII. JOGORVOSLATI LEHETŐSÉGEK

Az egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül, minden érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál – különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban –, ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti a GDPR-t. Jogorvoslati lehetőséggel, panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:

  • Név: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
  • Székhely: 1055 Budapest, Falk Miksa utca 9-11.
  • Levelezési cím: 1530 Budapest, Pf.: 9.
  • Telefon: 06 1 391 1400
  • Fax: 06 1 391 1410
  • WEB: https://naih.hu/
  • E-mail: ugyfelszolgalat@naih.hu

VIII. BÍRÓSÁGI JOGÉRVÉNYESÍTÉS

A rendelkezésre álló közigazgatási vagy nem bírósági útra tartozó jogorvoslatok – köztük a felügyeleti hatóságnál történő panasztételhez való jog – sérelme nélkül, minden érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak e rendeletnek nem megfelelő kezelése következtében megsértették az e rendelet szerinti jogait.

Az adatkezelővel vagy az adatfeldolgozóval szembeni eljárást az adatkezelő vagy az adatfeldolgozó tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is, kivéve, ha az adatkezelő vagy az adatfeldolgozó valamely tagállamnak a közhatalmi jogkörében eljáró közhatalmi szerve.

IX. Záró rendelkezések

Jelen Adatkezelési Tájékoztató 2026. július 6. napjától hatályos.

Az Adatkezelők fenntartják a jogot a tájékoztató módosítására különösen jogszabályváltozás, hatósági iránymutatás vagy adatkezelési gyakorlatuk változása esetén. A módosított tájékoztató a közzététel napjától hatályos.