Ez a tájékoztató bemutatja, hogy a truelightpath honlap (a továbbiakban: Honlap) látogatása és a szolgáltatások igénybevétele során milyen személyes adatok, milyen célból, milyen jogalapon és mennyi ideig kerülnek kezelésre, valamint hogy Téged mint érintettet milyen jogok illetnek meg. A tájékoztató a már működő adatkezelések mellett kitér azokra is, amelyek bevezetését az Adatkezelő tervezi – ezeknél külön jelezzük, hogy jelenleg nem aktívak.
1. Az adatkezelő
(a továbbiakban: Adatkezelő)
2. Irányadó jogszabályok
- az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, GDPR);
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.);
- a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény (Grt.);
- az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény (Ekertv.);
- az elektronikus hírközlésről szóló 2003. évi C. törvény (Eht.) 155. §-a;
- a számvitelről szóló 2000. évi C. törvény (Számv. tv.); a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.).
3. Sütik (cookie-k) és hozzájárulás-kezelés
A Honlap jelenleg nem használ sütiket, nem alkalmaz analitikai, hirdetési vagy közösségimédia-követőkódokat, és a böngésződből nem továbbít adatot harmadik fél szolgáltatásainak – a betűtípusok és a képek a Honlapba ágyazva, külső kapcsolat nélkül töltődnek be.
Amennyiben a jövőben süti vagy hasonló technológia kerül bevezetésre (például statisztikai mérés, hirdetéskövetés, chatbot vagy foglalórendszer részeként), az a következők szerint történik: a működéshez feltétlenül szükséges sütik hozzájárulás nélkül használhatók (Eht. 155. § (4) bekezdés); minden más – funkcionális, statisztikai és marketing – süti kizárólag az előzetes, tájékozott és önkéntes hozzájárulásoddal aktiválódik, egy süti-tájékoztató sávon (hozzájárulás-kezelő, CMP) keresztül, ahol kategóriánként dönthetsz. A hozzájárulás bármikor módosítható és visszavonható a süti-beállításokban; az egyes sütik pontos listáját, célját és élettartamát a süti-tájékoztató tartalmazza majd.
4. Szerverüzemeltetés, technikai naplók
A Honlapot kiszolgáló tárhelyszolgáltató a szerverek biztonságos üzemeltetése érdekében technikai naplót vezethet (IP-cím, a látogatás időpontja, a lekért oldal, böngészőadatok). Ennek jogalapja az Adatkezelő és a szolgáltató jogos érdeke (GDPR 6. cikk (1) f) pont – üzembiztonság, hibakeresés, visszaélések megelőzése); a naplók megőrzési ideje a szolgáltató szabályzata szerint alakul. Az érdekmérlegelési tesztről az 1. pontban megadott elérhetőségeken kérhetsz tájékoztatást.
5. Kapcsolatfelvétel és az űrlap
A Honlap űrlapján megadott adatok (név, e-mail cím, telefonszám – ha megadod –, valamint az üzenet tartalma) titkosított kapcsolaton keresztül kerülnek továbbításra az Adatkezelő részére; a továbbítást űrlap-feldolgozó szolgáltató közvetítheti adatfeldolgozóként. Az űrlap elküldésének feltétele, hogy visszaigazold a jelen tájékoztató megismerését. Ugyanez vonatkozik az e-mailben vagy telefonon történő megkeresésekre is.
- Cél: a megkeresés megválaszolása, egyeztetés, a szolgáltatás nyújtásának előkészítése.
- Jogalap: a szerződés megkötését megelőző lépések megtétele (GDPR 6. cikk (1) b) pont), egyéb megkeresés esetén az önkéntes hozzájárulásod (6. cikk (1) a) pont).
- Időtartam: a cél megvalósulásáig, illetve a hozzájárulás visszavonásáig; ha a kapcsolatfelvételt szolgáltatás igénybevétele követi, a polgári jogi elévülési idő végéig (5 év, Ptk. 6:22. §). A hozzájárulás visszavonása a visszavonás előtti adatkezelés jogszerűségét nem érinti.
6. Hírlevél és e-mail értesítők
Ez az adatkezelés jelenleg nem aktív; az értesítő elindításáról a Honlapon adunk tájékoztatást.
A feliratkozás önkéntes; a kezelt adatok: e-mail cím és – ha megadod – a neved. Jogalap: hozzájárulás (GDPR 6. cikk (1) a) pont; Grt. 6. §). A levelek kiküldését hírlevélküldő rendszer végezheti adatfeldolgozóként, amely a szolgáltatás javítása érdekében mérheti a levelek megnyitását és a kattintásokat – erről a feliratkozási felületen is tájékoztatást adunk majd. A hozzájárulásod bármikor, korlátozás és indokolás nélkül visszavonhatod a levelek láblécében található leiratkozási linkkel vagy e-mailben; ekkor az adataid az értesítési listáról haladéktalanul törlésre kerülnek.
7. SMS-üzenetek és SMS-kampányok
Ez az adatkezelés jelenleg nem aktív; bevezetéséről a Honlapon és a tájékoztató frissítésével adunk tájékoztatást.
Reklámot, ajánlatot vagy értesítést tartalmazó SMS-t az Adatkezelő kizárólag az előzetes, kifejezett hozzájárulásod alapján küld (GDPR 6. cikk (1) a) pont; Grt. 6. §). Kezelt adatok: telefonszám és – ha megadod – a neved. Az üzenetek kiküldését SMS-szolgáltató (átjáró) végezheti adatfeldolgozóként. A hozzájárulás bármikor visszavonható az üzenetben jelzett módon vagy az 1. pont szerinti elérhetőségeken; a visszavonást követően a telefonszámod a kampánylistáról törlésre kerül. A foglaláshoz kapcsolódó, nem reklámcélú emlékeztetőkről a 8. pont rendelkezik.
8. Időpontfoglalás és ügyfélnyilvántartás
Online foglalórendszer bevezetése esetén irányadó; jelenleg az időpont-egyeztetés e-mailben és telefonon történik.
A foglaláshoz kezelt adatok: név, e-mail cím, telefonszám, a választott időpont és alkalomtípus, valamint az általad írt megjegyzés. Jogalap: a szerződés teljesítése, illetve az azt megelőző lépések (GDPR 6. cikk (1) b) pont). A foglaláshoz kapcsolódóan visszaigazolást és emlékeztetőt küldhetünk e-mailben vagy SMS-ben – ez a szerződés teljesítéséhez tartozik, nem reklám. A foglalásokat online foglalási/naptárrendszer szolgáltatója kezelheti adatfeldolgozóként. Megőrzés: a polgári jogi elévülési idő végéig (5 év); a számlázási adatokra a 15. pont irányadó. Az Adatkezelő az ügyfélkapcsolatok áttekinthető kezelése érdekében nyilvántartást vezethet az alkalmakról (időpont, típus) – a beszélgetések tartalmára a 16. pont szigorúbb szabályai vonatkoznak.
9. Chatbot
Ez az adatkezelés jelenleg nem aktív; a chatbot elindításáról a Honlapon adunk tájékoztatást.
A Honlapon elérhetővé váló chatbot célja az általános tájékoztatás és a gyakori kérdések megválaszolása. A beszélgetés megkezdésével hozzájárulsz a beszélgetés tartalmának és a működéshez szükséges technikai azonosítóknak a kezeléséhez (GDPR 6. cikk (1) a) pont). A chatbot mesterséges intelligencián alapuló szolgáltatást is igénybe vehet; az ezt biztosító szolgáltató adatfeldolgozóként jár el. Kérjük, a chatben ne ossz meg egészségügyi vagy más különleges adatot – az ilyen témák a személyes alkalmakra tartoznak. A beszélgetésnaplókat legfeljebb a cél eléréséhez szükséges ideig, de legkésőbb 12 hónapig őrizzük meg. A chatbot rólad joghatással járó, kizárólag automatizált döntést nem hoz.
10. Online alkalmak, videóhívás
Az online alkalmak videóhívás-szolgáltatón (pl. Zoom vagy Google Meet jellegű szolgáltatás) keresztül zajlanak, amely a hívás technikai lebonyolítása körében adatfeldolgozóként, saját rendszereire nézve önálló adatkezelőként járhat el. A hívásról felvétel kizárólag az előzetes, kifejezett hozzájárulásoddal készül; hozzájárulás hiányában felvétel nem történik.
11. Hirdetések, remarketing és konverziómérés
Ez az adatkezelés jelenleg nem aktív; hirdetési kampány indítása előtt a süti-tájékoztató és a jelen pont frissül.
Az Adatkezelő a jövőben hirdetéseket futtathat hirdetési platformokon (például Google Ads, Meta – Facebook/Instagram). Ennek keretében a Honlapon konverziómérő és remarketing kód (pixel, süti) kerülhet elhelyezésre – kizárólag a 3. pont szerinti előzetes hozzájárulásod alapján. A hozzájárulásoddal az Adatkezelő ún. egyéni közönséglistákat is használhat (például titkosított, ún. hash-elt e-mail cím feltöltésével), hogy releváns hirdetéseket jelenítsen meg. A hirdetési platformok bizonyos műveletek tekintetében önálló, illetve az Adatkezelővel közös adatkezelőként járnak el; adatkezelésükről saját tájékoztatóik adnak részletes információt, a hirdetési beállításaid a platformok felületén módosíthatod. A közvetlen üzletszerzési célú adatkezelés ellen bármikor, indokolás nélkül tiltakozhatsz (GDPR 21. cikk (2)–(3) bekezdés), a hozzájárulásod pedig bármikor visszavonhatod.
12. Webanalitika
Ez az adatkezelés jelenleg nem aktív.
Látogatottsági statisztika (webanalitika) bevezetése esetén a mérés kizárólag az előzetes hozzájárulásod alapján történik (3. pont), álnevesített formában, az IP-cím rövidítésével/maszkolásával. Az analitikai szolgáltató adatfeldolgozóként jár el; az adatok kizárólag összesített, statisztikai célt szolgálnak.
13. Közösségi média
Az Adatkezelő közösségimédia-oldalakat tarthat fenn (például Facebook, Instagram). Az oldalstatisztikák (Page Insights) tekintetében a platform üzemeltetője és az Adatkezelő közös adatkezelőnek minősülhet; a platformok saját adatkezelésére a saját adatkezelési tájékoztatóik irányadók. Ha üzenetben keresel meg minket ezeken a felületeken, az üzenet tartalmát az 5. pontban leírtak szerint kezeljük.
14. Online fizetés
Ez az adatkezelés jelenleg nem aktív; online fizetési lehetőség bevezetése esetén irányadó.
Online fizetés esetén a fizetést engedélyezett fizetési szolgáltató bonyolítja, amely a fizetési adatok (így a kártyaadatok) tekintetében önálló adatkezelő – a kártyaadatokhoz az Adatkezelő nem fér hozzá. Az Adatkezelő a tranzakció tényét és összegét a teljesítés igazolása és a számlázás céljából kezeli (GDPR 6. cikk (1) b) és c) pont).
15. Számlázás
A szolgáltatás igénybevétele esetén a számla kiállításához szükséges adatok (név, cím, adott esetben adószám) kezelése jogi kötelezettség teljesítésén alapul (GDPR 6. cikk (1) c) pont). A számviteli bizonylatokat az Adatkezelő a Számv. tv. 169. §-a alapján 8 évig őrzi meg; azokhoz a megbízott könyvelő adatfeldolgozóként hozzáférhet.
16. Az alkalmak tartalma, különleges adatok
Az alkalmak során általad önként megosztott, adott esetben egészségi vagy lelki állapotra utaló információk a GDPR 9. cikke szerinti különleges adatnak minősülhetnek. Ilyen adatot az Adatkezelő kizárólag a kifejezett hozzájárulásod alapján kezel (GDPR 9. cikk (2) a) pont), azokat bizalmasan kezeli, és harmadik félnek nem adja át. Az alkalmakról feljegyzés csak az előzetes hozzájárulásoddal készül. A szolgáltatás nem minősül egészségügyi szolgáltatásnak, és nem helyettesíti az orvosi ellátást.
17. Vélemények, ajánlások közzététele
Az általad írt véleményt vagy ajánlást az Adatkezelő kizárólag az előzetes hozzájárulásoddal, az általad jóváhagyott formában (például teljes név helyett monogrammal) teszi közzé a Honlapon vagy közösségi felületein. A hozzájárulásod bármikor visszavonhatod; ekkor a vélemény észszerű időn belül eltávolításra kerül.
18. Címzettek, adatfeldolgozók, adattovábbítás
Az Adatkezelő a működéséhez az alábbi kategóriájú szolgáltatókat veheti igénybe adatfeldolgozóként vagy – ahol a jogszabály így minősíti – önálló, illetve közös adatkezelőként: tárhelyszolgáltató; levelezőszolgáltató (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Írország – Gmail); űrlap-feldolgozó; hírlevélküldő rendszer; SMS-szolgáltató; időpontfoglaló rendszer; chatbot-szolgáltató; videóhívás-szolgáltató; fizetési szolgáltató; hirdetési és analitikai platformok; megbízott könyvelő. Az aktuálisan igénybe vett szolgáltatókról az 1. pontban megadott elérhetőségeken kérhetsz naprakész tájékoztatást.
Harmadik országba (például az USA-ba) történő adattovábbításra kizárólag megfelelő garanciák mellett kerülhet sor: az Európai Bizottság megfelelőségi határozata (így az EU–USA Adatvédelmi Keret, Data Privacy Framework) vagy általános adatvédelmi kikötések alapján. Hatóság vagy bíróság részére személyes adat kizárólag jogszabályon alapuló, hivatalos megkeresésre kerül átadásra.
19. Adatbiztonság
Az Adatkezelő a személyes adatokat jelszóval és kétlépcsős azonosítással védett fiókokban, illetve eszközökön tárolja, azokhoz kizárólag ő fér hozzá; az esetleges papíralapú feljegyzések elzárva kerülnek tárolásra. Adatvédelmi incidens esetén az Adatkezelő a GDPR 33–34. cikke szerint jár el, és ha az incidens valószínűsíthetően magas kockázattal jár a jogaidra nézve, arról közvetlenül tájékoztat. Az Adatkezelő adatvédelmi tisztviselő kinevezésére nem köteles.
20. Az érintettek jogai
- hozzáférés a kezelt adatokhoz (GDPR 15. cikk);
- helyesbítés (16. cikk);
- törlés – „az elfeledtetéshez való jog" (17. cikk);
- az adatkezelés korlátozása (18. cikk);
- adathordozhatóság (20. cikk);
- tiltakozás a jogos érdeken alapuló adatkezelés ellen (21. cikk (1) bekezdés);
- tiltakozás a közvetlen üzletszerzési célú adatkezelés ellen – ennek bármikor, indokolás és feltétel nélkül helyt adunk (21. cikk (2)–(3) bekezdés);
- a hozzájárulás bármikori visszavonása (7. cikk (3) bekezdés).
Kérelmedet az 1. pontban megadott elérhetőségeken terjesztheted elő. Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, de legkésőbb a beérkezésétől számított egy hónapon belül teljesíti, illetve ad tájékoztatást (GDPR 12. cikk).
21. Jogorvoslati lehetőségek
Ha megítélésed szerint az adatkezelés sérti a jogszabályokat, panasszal fordulhatsz a felügyeleti hatósághoz:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Székhely: 1055 Budapest, Falk Miksa utca 9–11.
- Levelezési cím: 1363 Budapest, Pf. 9.
- Telefon: +36 (1) 391-1400 · E-mail: ugyfelszolgalat@naih.hu · Web: www.naih.hu
Emellett jogaid megsértése esetén bírósághoz is fordulhatsz; a per – választásod szerint – a lakóhelyed vagy tartózkodási helyed szerinti törvényszék előtt is megindítható.
22. Gyermekek
Az Adatkezelő szolgáltatásai kizárólag 18. életévüket betöltött személyeknek szólnak. Ha az Adatkezelő tudomására jut, hogy 16 éven aluli gyermek személyes adata szülői hozzájárulás nélkül került hozzá, azt haladéktalanul törli.
23. Automatizált döntéshozatal, profilalkotás
Az Adatkezelő rád nézve joghatással járó, kizárólag automatizált adatkezelésen alapuló döntést nem hoz. A hírlevél- és hirdetési szolgáltatók a 6. és 11. pont szerinti körben korlátozott profilalkotást (például érdeklődés szerinti szegmentálást) végezhetnek – kizárólag az előzetes hozzájárulásod alapján, amelyet bármikor visszavonhatsz.
24. A tájékoztató módosítása
Az Adatkezelő fenntartja a jogot a tájékoztató módosítására; a mindenkor hatályos változat a Honlapon érhető el. A „jelenleg nem aktív" jelöléssel ellátott adatkezelések elindítása előtt a tájékoztató és – ahol szükséges – a süti-beállítások frissülnek, a lényeges változásokról pedig a Honlapon tájékoztatás jelenik meg. Jelen tájékoztató 2026. július 8. napjától hatályos.
This is a courtesy English translation of the Hungarian privacy notice. In the event of any discrepancy, the Hungarian version shall prevail.
This notice explains what personal data is processed when you visit the truelightpath website (the “Website”) and use its services – for what purposes, on what legal bases and for how long – and the rights you have as a data subject. Alongside the processing activities already in operation, it also covers those the Controller plans to introduce; these are clearly marked as currently inactive.
1. The Controller
(the “Controller”)
2. Applicable law
- Regulation (EU) 2016/679 (General Data Protection Regulation, GDPR);
- Act CXII of 2011 on informational self-determination and freedom of information (Infotv.);
- Act XLVIII of 2008 on business advertising activity (Grt.);
- Act CVIII of 2001 on electronic commerce services (Ekertv.);
- Section 155 of Act C of 2003 on electronic communications (Eht.);
- Act C of 2000 on accounting; Act V of 2013 on the Civil Code.
3. Cookies and consent management
The Website is currently a static page: it does not use cookies, does not apply analytics, advertising or social-media tracking codes, and does not transmit data from your browser to third-party services – fonts and images load embedded, without external connections.
Should cookies or similar technologies be introduced in the future (for example as part of statistics, ad measurement, a chatbot or a booking system), the following will apply: strictly necessary cookies may be used without consent (Eht. Section 155(4)); all other – functional, statistical and marketing – cookies will be activated only with your prior, informed and voluntary consent, through a cookie banner (consent-management platform, CMP) where you can decide by category. Consent can be modified and withdrawn at any time in the cookie settings; the exact list, purpose and lifetime of each cookie will be set out in the cookie notice.
4. Server operation, technical logs
The hosting provider serving the Website may keep technical logs (IP address, time of visit, requested page, browser data) for the secure operation of its servers. The legal basis is the legitimate interest of the Controller and the provider (GDPR Article 6(1)(f) – operational security, troubleshooting, abuse prevention); retention follows the provider’s policy. Information on the balancing test is available via the contact details in section 1.
5. Contact and the form
Data provided in the Website’s form (name, email address, phone number – if given – and the content of your message) is transmitted to the Controller over an encrypted connection; a form-processing service may act as an intermediary processor. Sending the form requires confirming that you have read this notice. The same applies to enquiries made by email or phone.
- Purpose: answering your enquiry, coordination, preparing the provision of the service.
- Legal basis: steps prior to entering into a contract (GDPR Article 6(1)(b)); for other enquiries, your voluntary consent (Article 6(1)(a)).
- Duration: until the purpose is fulfilled or consent is withdrawn; if a service follows the contact, until the end of the civil-law limitation period (5 years, Civil Code 6:22). Withdrawal of consent does not affect the lawfulness of processing carried out beforehand.
6. Newsletter and email notifications
This processing is currently not active; information will be provided on the Website when the notification service launches.
Subscription is voluntary; the data processed are your email address and – if you give it – your name. Legal basis: consent (GDPR Article 6(1)(a); Grt. Section 6). Sending may be performed by a newsletter system acting as processor, which may measure opens and clicks to improve the service – this will also be disclosed on the subscription interface. You may withdraw consent at any time, without restriction or justification, via the unsubscribe link in each letter or by email; your data will then be deleted from the notification list without delay.
7. SMS messages and SMS campaigns
This processing is currently not active; its introduction will be announced on the Website and by updating this notice.
The Controller sends SMS containing advertising, offers or notifications only on the basis of your prior, express consent (GDPR Article 6(1)(a); Grt. Section 6). Data processed: phone number and – if given – your name. Sending may be performed by an SMS gateway provider as processor. Consent may be withdrawn at any time as indicated in the message or via the contact details in section 1; after withdrawal your number is removed from the campaign list. Non-marketing booking reminders are governed by section 8.
8. Appointment booking and client records
Applicable if an online booking system is introduced; appointments are currently arranged by email and phone.
Data processed for booking: name, email address, phone number, the chosen time and session type, and any note you write. Legal basis: performance of the contract and steps prior to it (GDPR Article 6(1)(b)). Confirmations and reminders by email or SMS relate to the booking – they are part of performance, not advertising. Bookings may be handled by an online booking/calendar provider as processor. Retention: until the end of the limitation period (5 years); invoicing data is governed by section 15. For the transparent handling of client relationships the Controller may keep records of sessions (time, type) – the content of conversations is subject to the stricter rules of section 16.
9. Chatbot
This processing is currently not active; the launch of the chatbot will be announced on the Website.
The purpose of a chatbot made available on the Website is general information and answering frequent questions. By starting a conversation you consent to the processing of the conversation content and the technical identifiers required for operation (GDPR Article 6(1)(a)). The chatbot may rely on an AI-based service; the provider acts as processor. Please do not share health-related or other special-category data in the chat – such topics belong to the personal sessions. Conversation logs are kept only as long as necessary, at most for 12 months. The chatbot makes no solely automated decisions producing legal effects concerning you.
10. Online sessions, video calls
Online sessions take place via a video-call provider (for example a Zoom- or Google Meet-type service), which acts as processor for the technical delivery of the call and as an independent controller for its own systems. Recordings are made only with your prior, express consent; without consent, no recording takes place.
11. Advertising, remarketing and conversion measurement
This processing is currently not active; the cookie notice and this section will be updated before any advertising campaign starts.
The Controller may in the future run advertisements on advertising platforms (for example Google Ads, Meta – Facebook/Instagram). In this context conversion-measurement and remarketing code (pixel, cookie) may be placed on the Website – exclusively on the basis of your prior consent under section 3. With your consent the Controller may also use so-called custom audiences (for example by uploading encrypted, hashed email addresses) to show relevant advertising. For certain operations the advertising platforms act as independent or joint controllers; their own notices provide detailed information, and you can adjust your advertising settings on their interfaces. You may object to processing for direct-marketing purposes at any time, without justification (GDPR Article 21(2)–(3)), and you may withdraw your consent at any time.
12. Web analytics
This processing is currently not active.
If visitor statistics (web analytics) are introduced, measurement will take place only on the basis of your prior consent (section 3), in pseudonymised form, with the IP address shortened/masked. The analytics provider acts as processor; the data serves exclusively aggregated, statistical purposes.
13. Social media
The Controller may maintain social-media pages (for example Facebook, Instagram). With regard to page statistics (Page Insights) the platform operator and the Controller may qualify as joint controllers; the platforms’ own privacy notices govern their own processing. If you contact us by message on these platforms, the content of the message is handled as described in section 5.
14. Online payment
This processing is currently not active; applicable if an online payment option is introduced.
In the case of online payment, the transaction is executed by an authorised payment provider, which is an independent controller with respect to payment data (including card data) – the Controller has no access to card data. The Controller processes the fact and amount of the transaction for the purposes of evidencing performance and invoicing (GDPR Article 6(1)(b) and (c)).
15. Invoicing
Where the service is used, the data required to issue an invoice (name, address, tax number where applicable) is processed to comply with a legal obligation (GDPR Article 6(1)(c)). Accounting documents are retained by the Controller for 8 years under Section 169 of the Accounting Act; the appointed accountant may access them as processor.
16. The content of sessions; special categories of data
Information you share voluntarily during sessions – which may relate to your health or state of mind – can qualify as special-category data under Article 9 of the GDPR. The Controller processes such data exclusively on the basis of your explicit consent (Article 9(2)(a)), treats it confidentially and does not disclose it to third parties. Notes about sessions are made only with your prior consent. The service does not qualify as healthcare and does not replace medical care.
17. Publishing testimonials
A review or testimonial you write is published by the Controller only with your prior consent, in the form you approve (for example with initials instead of your full name). You may withdraw your consent at any time; the testimonial will then be removed within a reasonable time.
18. Recipients, processors, transfers
For its operation the Controller may engage providers of the following categories as processors or – where the law so classifies them – as independent or joint controllers: hosting; email (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland – Gmail); form processing; newsletter system; SMS provider; booking system; chatbot provider; video-call provider; payment provider; advertising and analytics platforms; appointed accountant. Up-to-date information on the providers actually engaged is available via the contact details in section 1.
Transfers to third countries (for example the USA) may take place only with appropriate safeguards: an adequacy decision of the European Commission (such as the EU–US Data Privacy Framework) or standard contractual clauses. Personal data is disclosed to authorities or courts exclusively upon an official request based on law.
19. Data security
The Controller stores personal data in accounts and on devices protected by passwords and two-factor authentication, accessible only to her; any paper records are kept locked away. In the event of a data breach the Controller acts in accordance with Articles 33–34 of the GDPR and, where the breach is likely to result in a high risk to your rights, informs you directly. The Controller is not required to appoint a data protection officer.
20. Your rights
- access to the data processed (GDPR Article 15);
- rectification (Article 16);
- erasure – the “right to be forgotten” (Article 17);
- restriction of processing (Article 18);
- data portability (Article 20);
- objection to processing based on legitimate interest (Article 21(1));
- objection to processing for direct marketing – always honoured unconditionally (Article 21(2)–(3));
- withdrawal of consent at any time (Article 7(3)).
You may submit your request via the contact details in section 1. The Controller fulfils the request, or provides information, without undue delay and at the latest within one month of receipt (GDPR Article 12).
21. Remedies
If you consider that the processing infringes the law, you may lodge a complaint with the supervisory authority:
- Hungarian National Authority for Data Protection and Freedom of Information (NAIH)
- Seat: 1055 Budapest, Falk Miksa utca 9–11., Hungary
- Postal address: 1363 Budapest, Pf. 9.
- Phone: +36 (1) 391-1400 · Email: ugyfelszolgalat@naih.hu · Web: www.naih.hu
You may also turn to court if your rights are infringed; at your choice, the action may be brought before the regional court of your place of residence or stay.
22. Children
The Controller’s services are intended exclusively for persons over 18. If the Controller becomes aware that personal data of a child under 16 has reached her without parental consent, she deletes it without delay.
23. Automated decision-making, profiling
The Controller makes no decisions concerning you that are based solely on automated processing and produce legal effects. Newsletter and advertising providers may carry out limited profiling (for example interest-based segmentation) within the scope of sections 6 and 11 – exclusively on the basis of your prior consent, which you may withdraw at any time.
24. Amendments to this notice
The Controller reserves the right to amend this notice; the version in force is always available on the Website. Before activating any processing marked “currently not active”, the notice and – where necessary – the cookie settings will be updated, and material changes will be announced on the Website. This notice is effective from 8 July 2026.