Krajcsovics Balázs

Jogi

Adatkezelési Tájékoztató

GDPR és Info tv. szerinti adatkezelési gyakorlat · Verzió 1.0 · Hatályos: 2026. július 16.

Kovács Balázs egyéni vállalkozó adatkezelési gyakorlata az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Info tv.) alapján.

1. AZ ADATKEZELŐ

NévKovács Balázs egyéni vállalkozó
Székhely2400 Dunaújváros, Gábor Áron utca 13. 3/3
Nyilvántartási szám62575108
Adószám92220337-1-27
E-mailkovacs.krajcsovics.balazs@gmail.com
Telefon+36 30 440 0256
Weboldalkrajcsovicsbalazs.hu
Adatvédelmi tisztviselőkijelölésére nem köteles

2. ÁLTALÁNOS ALAPELVEK

Az Adatkezelő tiszteletben tartja a természetes személyek személyes adataihoz fűződő jogát, és személyes adatokat kizárólag a hatályos jogszabályok — különösen a GDPR és az Info tv. — rendelkezéseinek megfelelően kezel. Az adatkezelés alapelvei a jogszerűség, tisztességes eljárás és átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg, valamint az elszámoltathatóság.

3. AZ ADATKEZELÉSI TEVÉKENYSÉGEK ÁTTEKINTÉSE

3.1. Megrendelői és érdeklődői kapcsolattartás

Érintettek köreAz Adatkezelővel kapcsolatba lépő természetes személyek (érdeklődők, leendő és meglévő Megrendelők, Megrendelő képviselői).
Kezelt adatokNév, e-mail cím, telefonszám, lakcím / székhely, adóazonosító jel / adószám, számlázási adatok, kapcsolattartási preferencia, üzenet tartalma.
Az adatkezelés céljaKapcsolatfelvétel, ajánlatadás, szerződéskötés, szerződésteljesítés, kapcsolattartás.
JogalapGDPR 6. cikk (1) b): szerződés teljesítése vagy szerződéskötést megelőző lépések megtétele; ajánlatkérés esetén GDPR 6. cikk (1) a): hozzájárulás.
Tárolási időSzerződésig nem létrejött ajánlatkérők esetén az utolsó kapcsolatfelvételt követő 1 év; szerződéskötés esetén a szerződés megszűnését követő 5 év (Ptk. szerinti elévülési idő); számlázási adatok esetén a számvitelről szóló 2000. évi C. tv. 169. § (2) szerinti 8 év.
CímzettekKönyvelő, e-mail-szolgáltató, számlázó-rendszer üzemeltetője.

3.2. Számlázás és könyvelés

Érintettek köreMegrendelők (természetes személy és vállalkozás).
Kezelt adatokNév, lakcím / székhely, adóazonosító jel / adószám, vállalkozási díj, teljesítés időpontja, bankszámlaszám.
Az adatkezelés céljaSzámlázási és könyvelési kötelezettségek teljesítése.
JogalapGDPR 6. cikk (1) c): jogi kötelezettség teljesítése (Sztv., Áfa tv., Szja tv.).
Tárolási időA számvitelről szóló 2000. évi C. tv. 169. § szerinti 8 év.
CímzettekKönyvelő, NAV (jogszabályi kötelezés alapján).

3.3. Képmás kezelése, LoRA-modell tréning, AI-művek előállítása

Érintettek köreAz AI-művek alanyaként szereplő természetes személyek (Modell), akik képmása alapján LoRA-modell készül vagy akik képmása az AI-művekben megjelenik.
Kezelt adatokKépmás (referencia-fényképek, az ezekből létrehozott LoRA-modell paraméterei, az előállított AI-művek), a Modell azonosító adatai (név, lakcím, kapcsolattartási adatok).
AdatkategóriaA képmás biometrikus jellegére tekintettel a GDPR 9. cikk szerinti különleges (érzékeny) személyes adat is lehet.
Az adatkezelés céljaLoRA-modell betanítása, AI-művek előállítása, ezek a Megrendelő részére történő átadása, az Adatkezelő szakmai portfólió- és referencia-célú felhasználása (a hozzájárulás keretei között).
JogalapGDPR 6. cikk (1) a) és 9. cikk (2) a): kifejezett, írásbeli hozzájárulás (Képmás-felhasználási Hozzájáruló Nyilatkozat alapján).
Tárolási időA hozzájárulás visszavonásáig, illetve a kapcsolódó Egyedi Vállalkozási Szerződés teljesítését követő 5 évig az elévülési idő lejártáig (a betanított LoRA-modell esetén). Hozzájárulás visszavonása esetén 30 napon belüli törlés.
Címzettek / AdatfeldolgozókAz Adatkezelő elsődlegesen helyi (on-premise) infrastruktúrán dolgozik. A saját szerveren futó ComfyUI-alapú workflow biztosítja, hogy a képmás és a LoRA-modell a stúdió falain belül maradjon. Kiegészítő tárhelyszolgáltatás céljából felhőszolgáltatók használhatók (Google Drive, Microsoft OneDrive, Dropbox); AI-platform-szolgáltatók használata csak külön hozzájárulással.
Harmadik országba történő adattovábbításAz on-premise elsődleges módszer minimalizálja a harmadik országba történő adattovábbítást. Amennyiben ez mégis szükséges, jogalapja: az Európai Bizottság megfelelőségi határozata (EU–USA Data Privacy Framework) vagy Standard Contractual Clauses.

3.4. Weboldal-látogatás (sütik, log)

Érintettek köreA weboldal látogatói.
Kezelt adatokIP-cím, böngésző azonosító, látogatás időpontja, megtekintett oldalak, hivatkozó URL; sütik (cookie-k).
CélA weboldal működtetése, biztonsága, szolgáltatás-nyújtás minőségének javítása, statisztika.
JogalapA funkciókhoz feltétlenül szükséges sütik tekintetében GDPR 6. cikk (1) f): jogos érdek. Statisztikai és marketing-sütik tekintetében GDPR 6. cikk (1) a): hozzájárulás.
Tárolási időSütik beállítása szerint, jellemzően a látogatás végéig (session) vagy 6–24 hónap.

4. AZ ÉRINTETT JOGAI

Az érintett (a természetes személy, akinek személyes adatát az Adatkezelő kezeli) az alábbi jogokkal rendelkezik a GDPR 12–23. cikkei szerint:

Az érintett a fenti jogokat az Adatkezelőhöz írásban (e-mailen vagy postai úton) intézett kérelemmel gyakorolhatja. Az Adatkezelő a kérelemre legkésőbb 30 napon belül választ ad.

5. JOGORVOSLAT

5.1. Az érintett a jogainak megsértése esetén az Adatkezelőhöz fordulhat, vagy közvetlenül panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):

Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36-1-391-1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: naih.hu

5.2. Az érintett bírósági jogorvoslattal is élhet a lakó- vagy tartózkodási helye szerinti törvényszéken.

6. ADATBIZTONSÁG

Az Adatkezelő a személyes adatokat megfelelő technikai és szervezési intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés ellen. Az Adatkezelő az adatokat elsődlegesen helyi (on-premise) infrastruktúrán tárolja és dolgozza fel, ahol a hozzáférés jelszóval védett és kétfaktoros hitelesítéssel ellátott. Amennyiben felhőtárhely vagy külső AI-platform használata szükséges, azt piaci sztenderdeknek megfelelő titkosítással teszi.

7. ADATVÉDELMI INCIDENS

Adatvédelmi incidens esetén az Adatkezelő az incidensről 72 órán belül értesíti a NAIH-ot, ha az incidens valószínűsíthetően kockázattal jár az érintettek jogaira nézve. Magas kockázat esetén az érintetteket is haladéktalanul tájékoztatja.

8. A TÁJÉKOZTATÓ MÓDOSÍTÁSA

Az Adatkezelő fenntartja a jogot, hogy a jelen Tájékoztatót egyoldalúan módosítsa. A módosítás a krajcsovicsbalazs.hu/adatkezelesi oldalon történő közzétételt követő naptól hatályos. Lényeges változás esetén az Adatkezelő az érintetteket előzetesen értesíti.