Szabó Kocsis Ügyvédi Iroda
Adatkezelési Tájékoztatója
Ügyfelek részére
1./ Bevezetés
A Szabó Kocsis Ügyvédi Iroda (székhely és levelezési cím: 1095 Budapest, Mester utca 83/A. IX. em. 4. a.; továbbiakban: Adatkezelő, Ügyvédi Iroda) kiemelten fontosnak tartja az ügyfelek személyes adatainak kezelésével kapcsolatos szabályok betartását és a személyes adatok kezelése során maximális körültekintéssel jár el.
Jelen Adatkezelési Tájékoztató (a továbbiakban: Tájékoztató) célja, hogy a vonatkozó jogszabályi előírásoknak megfelelően rögzítse – többek között – az adatkezelési célokat, valamint, hogy az adatokat meddig, milyen jogalapon és hogyan kezeljük, továbbá az adatkezelési alapelveket, illetve, hogy az adatkezelés vonatkozásában Önnek milyen jogérvényesítési és jogorvoslati lehetőségei vannak.
Az Ön által részünkre megadott személyes adatai biztonsága és megfelelő kezelése kiemelten fontos számunkra, ezért kérjük, hogy a jelen Tájékoztatóban foglaltakat gondosan és figyelmesen olvassa el. Ha az itt írtakkal kapcsolatban bármilyen kérdése, illetve észrevétele lenne, forduljon hozzánk bizalommal az iroda@szkiroda.hu e-mail címen, kollégáink készséggel segítenek Önnek.
2./ A Tájékoztatóban használatos fogalmak meghatározása
Az alábbiakban összefoglaljuk a Tájékoztatóban előforduló legfontosabb fogalmakat.
- Személyes adat: Az Érintettre vonatkozó bármely olyan információ, amely alapján az Érintett közvetlen vagy közvetett módon azonosítottsága vagy azonosíthatósága teljesül. Azonosítható az Érintett például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján. Az Adatkezelő a jelen Tájékoztatóban adatkezelési célonként külön feltüntetett személyes adatokat gyűjti az Érintettről.
- Érintett: azonosított vagy azonosítható természetes személy, jelen Tájékoztató vonatkozásában minden olyan természetes személy, aki az Adatkezelő szolgáltatásait igénybe veszi és személyes adatai kezelésre kerülnek az Adatkezelő által.
- Adatkezelés: az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása.
- Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza. Jelen Tájékoztatóban foglalt adatkezelések vonatkozásában a Szabó Kocsis Ügyvédi Iroda minősül adatkezelőnek. Az Érintett által megadott adatokat a Szabó Kocsis Ügyvédi Iroda kezeli, azaz kizárólag e cég hozhatja meg és hajthatja végre az Érintettek személyes adataival kapcsolatos döntéseket. Az Adatkezelő (Szabó Kocsis Ügyvédi Iroda) adatait a 3. fejezet tartalmazza.
- Adatfeldolgozás: olyan, a személyes adatokkal végzett, az adatkezelési műveletekhez kapcsolódó bármely tevékenység, amelyet az Adatkezelő nevében hajtanak végre, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a tevékenységet az adaton végzik. Ennek megfelelően adatfeldolgozónak minősül az a természetes vagy jogi személy, amely az adatkezelő nevében személyes adatokat kezel.
- Hatóság: a Nemzeti Adatvédelmi és Információszabadság Hatóság (cím: 1055 Budapest, Falk Miksa utca 9-11.; e-mail: ugyfelszolgalat@naih.hu; honlap: http://naih.hu; telefon: +36 (1) 391-1400).
- GDPR: a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) szóló, az Európai Parlament és a Tanács (EU) 2016/679 Rendelete.
- Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
3./ Az Adatkezelő és képviselőjének elérhetősége
Az Adatkezelő elérhetőségei:
a) Székhely és levelezési cím: H-1095 Budapest, Mester utca 83/A. 9. em. 4. a
b) E-mail: info@szkiroda.hu
c) Telefonszám: +36 1 878 0802
d) Adószám: 18596344243
e) Honlap: www.szkiroda.hu
Az Adatkezelő képviselőjének neve és elérhetősége:
f) Név: Dr. Szabó Oszkár Levente irodavezető ügyvéd
g) Levelezési cím: H-1095 Budapest, Mester utca 83/A. 9. em. 4. a
h) E-mail: iroda@szkiroda.hu
4./ Adatkezelési alapelvek
Az alábbiakban összefoglaljuk azokat az adatkezelési alapelveket, amelyeket az Adatkezelő az adatkezelés teljes időtartama alatt, maradéktalanul érvényesít a GDPR 5. cikkében foglaltakkal összhangban.
- Jogszerűség, tisztességes eljárás és átláthatóság: Az Érintett személyes adatainak kezelésére kizárólagosan jogszerű és tisztességes úton, valamint az Érintett számára átlátható módon kerül sor. Az Adatkezelő a Tájékoztató hatályos szövegét ingyenesen, kötelezettségmentesen, folyamatosan elérhetővé és megismerhetővé teszi irodájában személyes megtekintésre, továbbá weboldalán.
- Célhoz kötöttség: Az Adatkezelő a személyes adatokat kizárólag a Tájékoztatóban feltüntetett, egyértelmű és jogszerű célokból kezelheti. Az egyes adatkezelési célok teljes áttekinthetősége érdekében az Adatkezelő jelen Tájékoztatóban tájékoztatást nyújt arra vonatkozóan, hogy az egyes személyes adatokat milyen célból, milyen időtartamig és mely jogalap alapján kezeli.
- Korlátozott tárolhatóság: Az Érintett személyes adatainak tárolását olyan formában biztosítja az Adatkezelő, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé.
- Adattakarékosság: Az Adatkezelő feladatai ellátása során csak a lehető legszükségesebb, legrelevánsabb személyes adatokat kezeli.
- Pontosság: Az Adatkezelő gondoskodik arról, hogy a már rögzített személyes adatok folyamatosan naprakészek, pontosak legyenek, ennek érdekében az Adatkezelő minden ésszerű intézkedést megtesz. Az adatok naprakészségét az Érintettek is elősegíthetik az adatváltozás bejelentésével, vagy a megadott adataik helyesbítésével.
- Adatvédelem elve, integritás és bizalmas jelleg: Az Adatkezelő kiemelten fontosként kezeli a megadott személyes adatok védelmét, ezért megtesz minden ehhez szükséges, elvárható és a technika mindenkori fejlettségéhez igazodó technikai és szervezési intézkedést, melyek alkalmazásával biztosítja a személyes adatok megfelelő biztonságát, továbbá az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet.
- Elszámoltathatóság: Az Adatkezelő felelős a fenti alapelveknek való megfelelésért és képes e megfelelés igazolására.
5./ Adatkezelési célok, az adatkezelés folyamata
Az alábbiakban összefoglaljuk azokat az esetköröket (adatkezelési célokat), amely során a gyakorlatban megtörténik az Érintett személyes adatainak a kezelése.
- Ügyfél-azonosítás elvégzése az Ügyvédi törvény alapján:
Az ügyvédi tevékenységről szóló 2017. évi LXXVIII. törvény (továbbiakban: Üttv.) 32. § (2)-(3) bekezdése alapján az ügyvéd azt a természetes személyt, akit nem ismer, vagy akinek a személyazonosságát illetően kétsége merül fel, személyazonosításra alkalmas okmánya megtekintésével, vagy a Dáptv. alapján a Kormány által kötelezően biztosított elektronikus azonosítási szolgáltatás igénybevétele útján azonosítja.
„Üttv. 32. § (3) Az ügyvéd a természetes személy adatai a nyilvántartott adatokkal való egyezőségének és az általa bemutatott okmányok érvényességének ellenőrzése érdekében a személyiadat- és lakcímnyilvántartásból, a járművezetőiengedély-nyilvántartásból, az útiokmány-nyilvántartásból és a központi idegenrendészeti nyilvántartásból elektronikus úton a következő adatokat igényelheti:
a) természetes személyazonosító adatok és személyi azonosító,
b) állampolgárság, hontalanság, menekült, illetve EGT-állampolgár jogállás, huzamos tartózkodási jogosultság,
c) lakcím,
d) arcképmás,
e) aláírás,
f) a polgárok személyi adatainak és lakcímének nyilvántartásáról szóló 1992. évi LXVI. törvény 18. § (5) bekezdése szerinti tények,
g) a külföldre utazásról szóló 1998. évi XII. törvény 24. § (1) bekezdés f) pontja szerinti adatok és az okmány érvényességi ideje,
h) a közúti közlekedési nyilvántartásról szóló 1999. évi LXXXIV. törvény 8. § (1) bekezdés b) pont ba)–bb) alpontja szerinti adatok,
i) a szabad mozgás és tartózkodás jogával rendelkező személyek beutazásáról és tartózkodásáról szóló 2007. évi I. törvény 76. § d) pontja, 80. § (1) bekezdés b) és c) pontja, valamint a harmadik országbeli állampolgárok beutazására és tartózkodására vonatkozó általános szabályokról szóló 2023. évi XC. törvény 254. § (1) bekezdés g) pontja, 256. § (1) bekezdés f) pontja, továbbá 261. § (1) bekezdés b) és c) pontja szerinti adatok.”
Adatkezelés célja: ügyfél azonosítása.
Személyes adatok köre: Üttv. 32. § (3) bek. szerinti adatok.
Adatkezelés időtartama: 8 év.
Adatkezelés jogalapja: jogi kötelezettség teljesítése [GDPR 6. cikk (1) bek. c) pont].
Érintett: ügyfél.
- Ügyfél-azonosítás elvégzése a Pénzmosási törvény szerint:
A pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény (továbbiakban: Pmt.) 6. § (1) bekezdése alapján „A szolgáltató az ügyfél-átvilágítást köteles alkalmazni
a) az üzleti kapcsolat létesítésekor;
b) a négymillió-ötszázezer forintot elérő vagy meghaladó összegű ügyleti megbízás teljesítésekor;
d) háromszázezer forintot meghaladó összegű, a Rendelet 3. cikk 9. pontjában meghatározott pénzátutalásnak minősülő ügyleti megbízás teljesítésekor;
f) pénzmosásra vagy terrorizmus finanszírozására utaló adat, tény vagy körülmény felmerülése esetén, ha az a)-e) pontban meghatározottak szerint átvilágításra még nem került sor;
g) ha a korábban rögzített ügyfélazonosító adatok valódiságával vagy megfelelőségével kapcsolatban kétség merül fel.”
A kezelt személyes adatok köre:
„Pmt. 7. § (1) 7. § (1) A szolgáltató köteles a 6. § (1) bekezdés a) és e)-h) pontjában meghatározott esetben az ügyfelet, annak meghatalmazottját, a szolgáltatónál eljáró rendelkezésre jogosultat, továbbá a szolgáltatónál eljáró képviselőt azonosítani és személyazonosságának igazoló ellenőrzését elvégezni.
(2) A szolgáltató az azonosítás során az alábbi adatokat köteles rögzíteni:
a) természetes személy
aa) családi és utónevét,
ab) születési családi és utónevét,
ac) állampolgárságát, hontalanság, menekült, illetve EGT-állampolgár jogállás, huzamos tartózkodási jogosultság,
ad) születési helyét, idejét,
ae) anyja születési nevét,
af) lakcímét, ennek hiányában tartózkodási helyét,
ag) azonosító okmányának típusát és számát;
b) jogi személy vagy jogi személyiséggel nem rendelkező szervezet
ba) nevét, rövidített nevét,
bb) székhelyének, külföldi székhelyű vállalkozás esetén – amennyiben ilyennel rendelkezik – magyarországi fióktelepének címét,
bc) főtevékenységét,
bd) képviseletére jogosultak nevét és beosztását,
be) – ha ilyennel rendelkezik – kézbesítési megbízottjának az a) pont aa) és af) alpontjai szerinti adatait,
bf) cégbírósági nyilvántartásban szereplő jogi személy esetén cégjegyzékszámát, egyéb jogi személy esetén a létrejöttéről (nyilvántartásba vételéről, bejegyzéséről) szóló határozat számát vagy nyilvántartási számát,
bg) adószámát.”
„(3) A szolgáltató a személyazonosság igazoló ellenőrzése érdekében az alábbi okiratok bemutatását köteles megkövetelni, vagy jogosult közhiteles nyilvántartásból adatlekérdezést végezni:
a) természetes személy
aa) magyar állampolgár esetében a személyazonosság igazolására alkalmas hatósági igazolványát és lakcímet igazoló hatósági igazolványát, ez utóbbit abban az esetben, ha lakóhelye vagy tartózkodási helye Magyarországon található,
ab) külföldi állampolgár esetében úti okmányát vagy személyazonosító igazolványát, feltéve, hogy az magyarországi tartózkodásra jogosít, tartózkodási jogot igazoló okmányát vagy tartózkodásra jogosító okmányát, magyarországi lakcímet igazoló hatósági igazolványát, amennyiben lakóhelye vagy tartózkodási helye Magyarországon található”
A hivatkozott okiratokról az Adatkezelő – ideértve az okiratban feltüntetett valamennyi személyes adatot –, a lakcímet igazoló hatósági igazolvány személyi azonosítót igazoló oldala kivételével másolatot készít, vagy az elvégzett közhiteles nyilvántartásból történő adatlekérdezés eredményét rögzíti és nyilvántartja.
Adatkezelés célja: ügyfél-azonosítás, ügyfél-átvilágítás elvégzése.
Adatkezelés időtartama: A Pmt. 56. § (2) bek. alapján az Adatkezelő az üzleti kapcsolat megszűnésétől, illetve az ügyleti megbízás teljesítésétől számított 8 évig jogosult kezelni.
Adatkezelés jogalapja: jogi kötelezettség teljesítése [GDPR 6. cikk (1) bek. c) pont]
Érintett: ügyfél, annak meghatalmazottja, az eljáró képviselője.
Tényleges tulajdonos:
A Pmt. 8. § (1) bek. alapján a természetes személy ügyfél köteles nyilatkozni, ha tényleges tulajdonos nevében vagy érdekében jár el. A nyilatkozatban a következő adatokat kell feltüntetni: név, születési név, állampolgárság, születési hely és idő, lakóhely (/tartózkodási hely), illetve, hogy kiemelt közszereplőnek minősül-, ha igen, a Pmt. mely rendelkezése alapján.
A Pmt. 9. § (1) bek. alapján az Adatkezelő köteles a jogi személy vagy jogi személyiséggel nem rendelkező szervezet ügyfél tényleges tulajdonosát azonosítani, továbbá ügyfél tulajdonosi és irányítási rendszerét feltárni. Az Adatkezelő rögzíti az ügyfél tényleges tulajdonosáról az előbbiek szerinti adatokat, továbbá a tulajdonosi érdekeltségének jellegét és mértékét. Ezen kívül nyilván kell tartani, hogy a tényleges tulajdonos kiemelt közszereplőnek minősül-e, illetve, hogy a Pmt. 4. § (2)–(4) bekezdés mely pontja alapján minősül annak.
Az Adatkezelő köteles a tényleges tulajdonos személyazonosságára vonatkozó adat ellenőrzésére a részére bemutatott okirat, nyilvánosan hozzáférhető nyilvántartás vagy más olyan nyilvántartás alapján, amelynek kezelőjétől törvény alapján adatigénylésre jogosult.
Adatkezelés célja: a Pmt. szerinti tulajdoni nyilatkozat felvétele, tényleges tulajdonos adatainak rögzítése.
Adatkezelés időtartama: A Pmt. 56. § (2) bek. alapján az Adatkezelő az üzleti kapcsolat megszűnésétől, illetve az ügyleti megbízás teljesítésétől számított 8 évig jogosult kezelni.
Adatkezelés jogalapja: jogi kötelezettség teljesítése [GDPR 6. cikk (1) bek. c) pont]
Érintett: ügyfél, tényleges tulajdonos.
Ügyfél közszereplői státusza:
A Pmt. 9/A. § (1a) bek. alapján a természetes személy ügyfél köteles az Adatkezelő részére nyilatkozatot tenni arra vonatkozóan, hogy kiemelt közszereplőnek vagy kiemelt közszereplő közeli hozzátartozójának vagy a kiemelt közszereplővel közeli kapcsolatban álló személynek minősül-e. Amennyiben ezen személyek bármelyikének minősül, úgy a nyilatkozatnak tartalmaznia kell, hogy a Pmt. 4. § (2)–(4) bekezdésének mely hivatkozása alapján minősül annak, továbbá a pénzeszközök forrására és a vagyon forrására vonatkozó információkat.
Adatkezelés célja: a Pmt. szerinti közszereplői nyilatkozat felvétele, közszereplői státusz ellenőrzése.
Adatkezelés időtartama: A Pmt. 56. § (2) bek. alapján az Adatkezelő az üzleti kapcsolat megszűnésétől, illetve az ügyleti megbízás teljesítésétől számított 8 évig jogosult kezelni.
Adatkezelés jogalapja: jogi kötelezettség teljesítése [GDPR 6. cikk (1) bek. c) pont]
Érintett: ügyfél.
Egyéb adatok:
Az Adatkezelő a Pmt. 27. §-a alapján kockázatértékelést végez és annak eredményét rögzíti az ügylet kapcsán.
Egyéb ellenőrzések:
Az Adatkezelő az Európai Unió és az ENSZ Biztonsági Tanácsa által elrendelt pénzügyi és vagyoni korlátozó intézkedések végrehajtásáról szóló 2017. évi LII. törvény hatálya alá tartozik, mely alapján – jogi kötelezettség teljesítése [GDPR 6. cikk (1) bek. c) pont] érdekében – köteles ellenőrizni, hogy az érintett pénzügyi és vagyoni korlátozó intézkedés hatálya alá tartozik-e, ennek eredményét 8 évig megőrzi. E körben az Adatkezelő az érintett nevét és a keresés eredményét rögzíti.
Adatkezelés célja: ügyfél ellenőrzése, hogy pénzügyi és vagyoni korlátozó intézkedés hatálya alá tartozik.
Adatkezelés időtartama: A Pmt. 56. § (2) bek. alapján az Adatkezelő az üzleti kapcsolat megszűnésétől, illetve az ügyleti megbízás teljesítésétől számított 8 évig jogosult kezelni.
Adatkezelés jogalapja: jogi kötelezettség teljesítése [GDPR 6. cikk (1) bek. c) pont]
Érintett: ügyfél.
- Ügyfél-nyilvántartás vezetése az Ügyvédi törvény szerint:
Az Üttv. 33. § (1) bekezdése szerint „Az ügyvéd olyan ügyben, amelyben a jogi képviselet kötelező, a legalább személyazonosításra alkalmas okmány megtekintése útján azonosított természetes személyekről, a jogi személyekről és más szervezetekről a jogügyletek biztonságának elősegítése, továbbá az ügyvédi tevékenység korlátainak az érvényesítése érdekében nyilvántartást vezet.”
A kezelt személyes adatok köre: Az Üttv. 33. § (2) bekezdése szerint „Az azonosított természetes személyekről vezetett nyilvántartás a következő adatokat tartalmazza:
a) természetes személyazonosító adatok,
b) lakcím,
c) állampolgárság, hontalanság, menekült, bevándorolt, letelepedett, illetve EGT-állampolgár jogállás, huzamos tartózkodási jogosultság,
d) az azonosításhoz felhasznált azonosító okmány típusa és száma,
e) a 32. § (3) bekezdésében meghatározott adatigénylés során kapott válasz azonosítója és személyi azonosító,
f) azon ügyek ügyazonosítója, amelyekben a természetes személy azonosítása kötelező,
g) a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló törvényben meghatározott adatok.”
Üttv. 33. § (4) bek. „Az azonosított jogi személyekről és más szervezetekről vezetett nyilvántartás a következő adatokat tartalmazza:
(…)
d) az azonosított jogi személy vagy más szervezet képviseletében eljáró személy természetes személyazonosító adatai,
Adatkezelés célja: ügyfélnyilvántartás vezetése.
Személyes adatok köre: az Üttv. szerinti adatok.
Adatkezelés időtartama: Üttv. 53. § (3) alapján 5 év.
Adatkezelés jogalapja: jogi kötelezettség teljesítése [GDPR 6. cikk (1) bek. c) pont]
Érintett: ügyfél.
- Ügynyilvántartás vezetése az Ügyvédi törvény szerint:
Üttv. „53. § (1) Az ügyvéd, az európai közösségi jogász, a külföldi jogi tanácsadó, illetve az ügyvédi iroda (e § alkalmazásában a továbbiakban együtt: ügyvéd) a megbízás alapján ellátott ügyekről – az ügyvédi tevékenységre vonatkozó szabályok megtartásának ellenőrizhetősége, valamint az ügyvédi tevékenységre való jogosultság megszűnése esetén az ügyfelek jogainak védelme érdekében – nyilvántartást vezet.
(2) Az ügyekről vezetett nyilvántartás a következő adatokat tartalmazza:
a) az ügyvéd által képzett ügyazonosítót,
b) az ügyfél nevét,
c) az ügy tárgyát,
d) a megbízási szerződés létrejötte időpontját és
e) az ügyhöz kapcsolódó bírósági eljárások lajstromszámát, illetve más eljárások iktatószámát.
Adatkezelés célja: nyilvántartás vezetése.
Személyes adatok köre: az Üttv. szerinti adatok.
Adatkezelés időtartama: Üttv. 53. § (3) alapján az ügyvéd a fenti adatokat a megbízás megszűnését követő öt évig, okirat ellenjegyzése esetén az okirat ellenjegyzését követő tíz évig, ingatlanra vonatkozó jog közhiteles nyilvántartásba való bejegyzését érintő ügyben a jog bejegyzésétől számított tíz évig kezeli.
Adatkezelés jogalapja: jogi kötelezettség teljesítése [GDPR 6. cikk (1) bek. c) pont]
Érintett: ügyfél.
- Ügyvédi megbízás kapcsán:
Megbízási szerződés megkötése és teljesítése:
Ügyvédi megbízás az ügyvédi tevékenység folytatására adott megbízást jelenti (Üttv. 28.§ (1). Az ügyvédi megbízás teljesítése során a megbízás tartalmára, annak ellátásához szükséges személyes adatok kezelése szükséges az adott ügyben.
A kezelt személyes adatok köre: név, lakcím, anyja neve, egyéb információk a megbízástól függően.
Adatkezelés célja: megbízási szerződés elkészítése és teljesítése.
Adatkezelés időtartama: szerződés megszűnésétől, teljesítésétől számított 8 év.
Adatkezelés jogalapja: az adatkezelés a szerződés teljesítéséhez szükséges – GDPR 6. cikk (1) bek. b) pont.
Érintett: ügyfél.
Ellenérdekű fél személyes adatainak kezelése:
Az ügyféltől kapott megbízás teljesítése érdekében szükségessé válhat a szerződő feleken kívüli harmadik személyek személyes adatainak kezelése is.
A kezelt személyes adatok köre: név, lakcím, anyja neve, egyéb információk a megbízástól függően,
Adatkezelés célja: megbízási szerződésben foglalt feladatok teljesítése, igényérvényesítés elősegítése.
Adatkezelés időtartama: a megbízási szerződésre irányadó időtartam alkalmazandó, tekintettel arra, hogy ezen adatok nem elválaszthatók a megbízás többi anyagától.
Adatkezelés jogalapja: az adatkezelés az Adatkezelő és az ügyfél jogos érdeke – GDPR 6. cikk (1) bek. f) pont. Az Adatkezelő külön dokumentumban érdekmérlegelési tesztet folytatott le.
Érintetett: ellenérdekű fél.
Kapcsolattartói adatok kezelése jogi személy ügyfél esetén:
Kezelt személyes adatok: név, pozíció, e-mail cím, telefonszám.
Adatkezelés célja: szerződés teljesítése érdekében együttműködés a szerződő féllel.
Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés f) pontja szerint az Adatkezelő és a jogi személy ügyfél jogos érdeke. [Az Ügyvédi Iroda és az ügyfél jogos érdeke, hogy a szerződés megkötése és teljesítése során hatékonyan és gördülékenyen tudjanak egymással kapcsolatot tartani, kommunikálni, minden fontos kérdést tudjanak egyeztetni, melyhez elengedhetetlen, hogy a jogi személy részéről kapcsolattartó természetes személy kapcsolattartási adatait kezelhesse az Adatkezelő. Ezen adatok nélkül a szerződést a felek nem tudnák megkötni és nem tudnák a szerződéssel kapcsolatos kérdéseket egyeztetni.)
Adatkezelés időtartama: a megbízási szerződésre vonatkozó szabály az irányadó, tekintettel arra, hogy ezen adatok a szerződés elválaszthatatlan részét képezik.
Érintettek: jogi személy szerződő fél kapcsolattartója.
Megbízási szerződés kapcsán kifizetések teljesítése:
A megbízások teljesítése kapcsán az Adatkezelő számviteli bizonylat (számla) kiállítására köteles.
A kezelt személyes adatok köre: név, lakcím.
Adatkezelés célja: számla kibocsátása, számviteli és adójogszabályok teljesítése.
Adatkezelés időtartama: Számviteli tv. szerinti 8 év.
Adatkezelés jogalapja: jogi kötelezettség teljesítése [GDPR 6. cikk (1) bek. c) pont].
Adatfeldolgozó: könyvelő.
- Letéti nyilvántartás:
„51. § (1) Az ügyvéd az általa kezelt, a kötelező legkisebb munkabér havi összegének kétszeresét elérő letétek adatait és azok változását a letétkezelés biztonsága és a letétkezelésre vonatkozó szabályok hatékony ellenőrizhetősége érdekében a területi ügyvédi kamarák által működtetett elektronikus letéti nyilvántartásban rögzíti.
(2) Az elektronikus letéti nyilvántartásban rögzíteni kell
a) a letétkezelő ügyvéd nevét és kamarai azonosító számát,
b) a letéti szerződés ügyazonosítóját,
c) a letét típusát,
d) a letét tárgyát,
e) a költségletét kivételével, az elkülönített számla vagy alszámla számát,
f) pénzletét esetében a ténylegesen letétben levő pénz összegét és devizanemét,
g) a letéti szerződés megkötésének, módosításának, illetve megszűnésének a dátumát, a 47. § (1) bekezdés d) pontja szerinti letét esetében az átvétel idejét, az átvett pénz összegét, az átvétel jogcímét, valamint az átvett pénz megbízó részére történő átadásának időpontját, h) az adatok letéti nyilvántartásban való rögzítésnek, illetve a rögzített adatok módosításának a dátumát.
(3) A (2) bekezdésben meghatározott adatokat, illetve azok változását az ügyvéd a letéti szerződés megkötésétől, illetve a (2) bekezdésben meghatározott adatok változásától számított egy munkanapon belül minősített elektronikus aláírásával és időbélyegzővel ellátott elektronikus nyilatkozat megtételével rögzíti. Az elektronikus nyilvántartás a letéthez egyedi azonosító számot rendel.”
Adatkezelés célja: letéti nyilvántartás vezetése.
Személyes adatok köre: Üttv. szerinti adatok.
Adatkezelés időtartama: az elektronikus letéti nyilvántartás a fenti (2) és (3) bekezdésben meghatározott adatokat a letéti szerződés megszűnését követő tíz évig tartalmazza.
Adatkezelés jogalapja: jogi kötelezettség teljesítése [GDPR 6. cikk (1) bek. c) pont].
Érintett: ügyfél.
- Kapcsolatfelvétel:
Az Ügyvédi Irodát időről-időre megkeresik természetes és jogi személyek megbízás kapcsán, mely során e-mailen vagy telefonon röviden elmondják a megbízás tárgyát. Az Ügyvédi Iroda a megkeresést követően visszajelez, hogy tudja-e vállalni a megbízást. Az Ügyvédi Irodával történő kapcsolatfelvétel során kapcsolattartási jellegű személyes adatok kezelésére kerül sor.
Adatkezelés célja: kapcsolattartás, válaszadás.
A kezelt személyes adatok köre: név, e-mail cím, telefonszám.
Adatkezelés időtartama: hozzájárulás visszavonásáig, maximum 5 évig.
Adatkezelés jogalapja: az adatkezelés az érdeklődő megkeresése alapján indul önkéntes hozzájárulása alapján [GDPR 6. cikk (1) bek. a) pont].
Érintett: érdeklődő személy.
*
A fenti adatkezelések kapcsán az adatszolgáltatás jellege és elmaradásának következménye:
A szerződés teljesítéséhez szükséges adatok megadása szerződéses követelmény; nélkülük az Ügyvédi Iroda nem megbízási szerződést kötni vagy azt megfelelően teljesíteni.
Az Üttv. és a Pmt. alapján kért adatok megadása jogszabályi követelmény. A kötelező azonosításhoz vagy ügyfél-átvilágításhoz szükséges adatok hiánya a megbízás elutasításához, az ügylet megtagadásához vagy a fennálló jogviszony megszüntetéséhez vezethet.
6./ Ügyvéd által készített okiratok megőrzése
Üttv. „46. § (5) Az ügyvéd az elektronikus okiratot – ha a felek ennél hosszabb ideig történő őrzésben nem egyeztek meg – a másolatkészítéstől számított tíz évig megőrzi.
(6) Az ügyvéd az általa ellenjegyzett, elektronikus formába alakított papíralapú okiratot, – ha a felek ennél hosszabb ideig történő őrzésben nem egyeztek meg – az átalakítástól számított öt évig megőrzi.”
Üttv. „53. § (3) Az ügyvéd a (2) bekezdésben meghatározott adatokat a megbízás megszűnését követő öt évig, okirat ellenjegyzése esetén az okirat ellenjegyzését követő tíz évig, ingatlanra vonatkozó jog közhiteles nyilvántartásba való bejegyzését érintő ügyben a jog bejegyzésétől számított tíz évig kezeli.”
(5) Okirat ellenjegyzése esetén az ügyvéd az általa ellenjegyzett okiratot, valamint az okirat ellenjegyzésével járó ügyben keletkezett más iratokat – ha jogszabály ennél hosszabb megőrzési időt nem állapít meg, vagy a felek ennél hosszabb ideig történő őrzésben nem egyeztek meg – az ellenjegyzéstől számított tíz évig megőrzi.”
7./ Adatfeldolgozók
A rendszergazda az Adatkezelő informatikai rendszerét kezeli és karbantartja. A rendszergazda önállóan, saját döntései szerint személyes adatot nem kezel, adatfeldolgozónak minősül. A rendszergazdai teendőket a Provision Kft. (01-09-904510; 1131 Budapest, Szent László út 174. 2. lház. 3. em. 12.) látja el.
Irodánk a R.E.M.A. KONTÍR Kft. (13-09-115323; 2013 Pomáz, Huszár utca 15. A. lház. 2. em. 8. ajtó) mint könyvelő könyvelési szolgáltatásait veszi igénybe, amely kapcsán továbbítja részére a szükséges számviteli, könyvviteli anyagokat (pl. a kiállított számlákat).
8./ Adattovábbítás
A személyes adatok a megbízás és az adatkezelés célja szerint továbbíthatók az eljáró hatóságoknak, közjegyzőknek, bíróságoknak, ellenérdekű feleknek, harmadik személyeknek.
Az adatkezelő a megbízás teljesítése során helyettesítő ügyvédet vehet igénybe, az adatok átadhatók a helyettesítő ügyvéd részére. Az adatok közölhetők az adatkezelő tagjaival és alkalmazottjaival.
A személyes adatok átadhatók az ügyvédi megbízás teljesítésében közreműködő személyek, illetve a megbízás teljesítéséhez kapcsolódóan igénybe vett egyéb személyek részére, akiknek közreműködése, illetve igénybevétele a megbízás teljesítése kapcsán szükséges, illetve azt az ügyfél jóváhagyta (pl. fordító).
Az Adatkezelő külföldre személyes adatokat nem továbbít (kivéve, ha ügyfelünk kifejezetten ezt kérte az ügy teljesítésére tekintettel).
9./ Jogérvényesítés és jogorvoslat
Az alábbiakban összefoglaljuk az Érintettnek azon jogait, amelyeket az Adatkezelővel szemben érvényesíthet.
Érintetti jogok gyakorlásának szabályai:
Érintetti joggyakorlás esetén az Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a tájékoztatás kéréstől számított egy hónapon belül köteles megadni a kért tájékoztatást. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az Érintettet.
Ha az Adatkezelő nem tesz intézkedéseket az Érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az Érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be a Hatóságnál, és élhet bírósági jogorvoslati jogával.
Ha az Adatkezelőnek megalapozott kétségei vannak a kérelmet benyújtó személy kilétével kapcsolatban, kérheti a személyazonosság megerősítéséhez szükséges további információk benyújtását is.
Az Érintett és az Adatkezelő közötti kommunikáció telefonon, e-mail útján, vagy postai úton történik. Az Adatkezelő erre a célra szolgáló e-mail címe: adatvedelem@metrodom.hu; levelezési címe: székhelye.
9.1. Hozzáférési jog:
Az Érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kérjen bármikor arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, illetve amennyiben az adatkezelés folyamatban van, úgy az Érintettnek hozzáférési joga van a kezelt személyes adataihoz az alábbi terjedelemben.
A hozzáférés keretében az Adatkezelő által adott, adatkezeléssel kapcsolatos információk különösen az alábbiakra terjedhetnek ki:
a) az adatkezelés céljai;
b) az érintett személyes adatok kategóriái;
c) azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják;
d) adatok tárolásának tervezett időtartama;
e) az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
f) a felügyeleti hatósághoz címzett panasz benyújtásának joga;
g) ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
h) automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
9.2. Helyesbítés:
Az Érintett köteles a személyes adataiban bekövetkezett változásról az Adatkezelőt írásban értesíteni. Ha az Érintett a személyes adataiban bekövetkezett változást az Érintett késedelem nélkül nem jelenti be, annak következményeit az Érintett köteles viselni. Ha a megadott személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő személyes adat az Adatkezelő rendelkezésére áll, a személyes adatot az Adatkezelő automatikusan helyesbíti.
9.3. Adattörlés:
Az Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az Érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, így különösen, ha az alábbi indokok valamelyike fennáll:
a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
b) az Érintett visszavonja az adatkezeléshez adott hozzájárulását és az adatkezelésnek nincs más jogalapja (a visszavonás visszamenőlegesen nem érinti az adatkezelés jogszerűségét);
c) az Érintett a jogos érdeken alapuló adatkezelés ellen tiltakozik;
d) a személyes adatokat jogellenesen kezelte az Adatkezelő;
e) a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
f) a személyes adatok gyűjtésére a GDPR 8. cikk (1) bekezdésében említett, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Az Adatkezelő a fenti esetkörök fennállása esetén sem köteles törölni a kezelt személyes adatokat, amennyiben az adatkezelés szükséges:
g) a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
h) a személyes adatok kezelését előíró, az Adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből;
i) statisztikai célból vagy archiválás céljából, illetőleg tudományos és történelmi kutatási célból, amennyiben a törlés valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést;
j) a GDPR 9. cikk (2) bekezdése h) és i) pontjának, valamint a 9. cikk (3) bekezdésének megfelelően a népegészségügy területét érintő közérdek alapján;
k) jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
9.4. Tiltakozás adatkezelés ellen:
Az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a jelen Tájékoztató szerinti, jogos érdeken alapuló kezelése ellen. Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
9.5. Adatkezelés korlátozásához való jog:
Az Érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, amennyiben az alábbi feltételek egyike teljesül.
a) az Érintett vitatja a személyes adatainak pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
b) az adatkezelés jogellenes, és az Érintett ellenzi a személyes adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
c) az Adatkezelőnek már nincs szüksége a személyes adatokra az adatkezelési cél teljesítéséhez, de az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
d) az Érintett tiltakozott az adatkezelés ellen, ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az Érintett jogos indokaival szemben.
Amennyiben az adatkezelés a fentiek szerint korlátozás alá kerül, úgy az ilyen személyes adatokat a tárolás kivételével csak az Érintett hozzájárulása mellett, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, fontos közérdekből lehet kezelni. Amennyiben az adatkezelés korlátozása feloldásra kerül, úgy a korlátozást kérelmező Érintettet az Adatkezelő előzetesen értesíti e tényről.
9.6. Adathordozhatósághoz való jog:
Az Érintett hozzájárulása alapján, illetőleg a szerződés teljesítése érdekében kezelt személyes adatok tekintetében az Érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban átadja számára, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az Adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta. E jog gyakorlására kizárólag a hozzájáruláson vagy szerződés teljesítése jogalapján kezelt és digitális úton kezelt személyes adatok tekintetében van mód.
9.7. A Hatóság eljárásnak kezdeményezése:
Az Érintett a Hatóságnál bejelentés útján vizsgálatot kezdeményezhet arra hivatkozással, hogy a személyes adatai kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll. A Hatóság vizsgálata ingyenes, a vizsgálat költségeit a Hatóság előlegezi és viseli. A Hatósághoz tett bejelentése miatt senkit sem érhet hátrány. A bejelentő kilétét a Hatóság csak akkor fedheti fel, ha ennek hiányában a vizsgálat nem lenne lefolytatható. Ha a bejelentő kéri, kilétét a Hatóság akkor sem fedheti fel, ha ennek hiányában a vizsgálat nem folytatható le.
Hatóság elérhetőségei: cím: 1055 Budapest, Falk Miska u. 9-11.; e-mail: ugyfelszolgalat@naih.hu; honlap: http://naih.hu; telefon: +36 (1) 391-1400.
9.8. Bíróság előtti jogérvényesítés:
Az Érintett a jogainak megsértése esetén az Adatkezelő ellen bírósághoz fordulhat, a per elbírálása a törvényszék hatáskörébe tartozik. A perre főszabály szerint az Adatkezelő székhelye szerinti törvényszék illetékes, de az – az Érintett választása szerint – az Érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. A törvényszék illetékessége a www.birosag.hu honlapon található „Bíróság kereső” alkalmazással ellenőrizhető. A törvényszék az ügyben soron kívül jár el.
9.9. Kártérítés:
Minden olyan személy, aki az adatvédelmi jogszabályok megsértésének eredményeként kárt szenvedett, az elszenvedett kárért az Adatkezelőtől kártérítésre jogosult. Az Adatkezelő felelősséggel tartozik minden olyan kárért, amelyet az adatvédelmi jogszabályokat sértő adatkezelés okozott. Az Adatkezelő mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség.
10./ Adatbiztonság
Gondoskodunk az adatkezelés biztonságáról és ennek érdekében megtesszük a szükséges és megfelelő technikai és szervezési intézkedéseket. Biztosítjuk a személyes adatok bizalmasságát (pl. nyilvánosságra kerülés, jogosulatlan hozzáférés), sértetlenségét (megváltoztatás, módosítás, törlés) rendelkezésre állását (elérhetőség, visszaállíthatóság).
A fenti követelményeket – többek között – az alábbiak szerint teljesítjük:
- gondoskodunk arról – hardver és szoftver eszközök útján -, hogy az adatkezeléshez használt eszközökhöz (továbbiakban: adatkezelő rendszer) jogosulatlan személyek ne férhessenek hozzá;
- az elektronikus adatokat zárt, jelszóval védett informatikai rendszerben tároljuk;
- megakadályozzuk az adathordozók jogosulatlan olvasásának, másolásának, módosításának vagy eltávolításának lehetőségét,
- megakadályozzuk az adatkezelő rendszerbe a személyes adatok jogosulatlan bevitelének, valamint az abban tárolt személyes adatok jogosulatlan megismerésének, módosításának vagy törlésének lehetőségét, továbbá az adatkezelő rendszerek jogosulatlan személyek általi, adatátviteli berendezés útján történő használatát,
- a munkatársak kötelesek a birtokukba a jutott adatot csak és kizárólag az adatkezelés célja érdekében és csak a szükséges mértékben használni úgy, hogy azokhoz olyan személy, akiknek az adat kezelése a munkájához nem szükséges, ne ismerhesse meg;
- a személyes adatokat kizárólag megfelelő jogalap birtokában továbbítjuk;
- a személyes adatokat csak a szükséges időtartamig kezeljük;
- biztosítjuk, hogy üzemzavar esetén az adatkezelő rendszer helyreállítható legyen, gondoskodunk az adatállományok helyreállításának lehetőségéről (biztonsági mentés), a vírusok elleni védelemről;
- biztosítjuk, hogy az adatkezelő rendszer működőképes legyen,
- az informatikai megfelelőségi szint rendszeresen felülvizsgálatra és – szükség esetén – fejlesztésre kerül.
11./ Vegyes rendelkezések
Az Adatkezelő fenntartja magának a jogot, hogy a Tájékoztatót egyoldalúan bármikor módosítsa.
A Tájékoztatóra a magyar jog és a GDPR szabályai alkalmazandók.
A Tájékoztató utolsó módosításának, hatályos verziójának dátumát az utolsó sor jelzi.
Budapest, 2026.07.17.
Szabó Kocsis Ügyvédi Iroda