Hatályos: 2026.08.14.

A jelen Adatkezelési Tájékoztató célja, hogy a Mándl Nóra e.v. (a továbbiakban: „Szolgáltató” vagy „Adatkezelő”) által üzemeltetett mirno.hu weboldalon elérhető szolgáltatások igénybevétele során történő személyesadat-kezelésekről közérthető és részletes tájékoztatást nyújtson.

Az Adatkezelő a személyes adatokat az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint az alkalmazandó magyar jogszabályok rendelkezéseivel összhangban kezeli. A GDPR 13. cikke alapján az érintettet többek között az adatkezelő személyéről, az adatkezelés céljáról, jogalapjáról és időtartamáról is tájékoztatni kell.


1. AZ ADATKEZELŐ ADATAI

Adatkezelő:

Szolgáltató neve: Mándl Nóra egyéni vállalkozó
Weboldal: mirno.hu
E-mail: info@mirno.hu

Székhely: 4241 Bocskaikert, Állomás út 14/B
Adószám: 91386458129
Nyilvántartási szám: 61028407

Az adatkezeléssel kapcsolatos kérdéseket, kérelmeket és észrevételeket az info@mirno.hu e-mail-címen lehet benyújtani.


2. AZ ADATKEZELÉS ALAPELVEI

Az Adatkezelő a személyes adatokat:

  • jogszerűen, tisztességesen és átlátható módon kezeli;
  • kizárólag meghatározott, egyértelmű és jogszerű célból kezeli;
  • csak a szükséges mértékben gyűjti és kezeli;
  • törekszik arra, hogy az adatok pontosak és naprakészek legyenek;
  • csak a szükséges ideig őrzi meg;
  • megfelelő technikai és szervezési intézkedésekkel védi a jogosulatlan hozzáféréstől, elvesztéstől, megsemmisüléstől vagy jogosulatlan megváltoztatástól.

3. MILYEN SZEMÉLYES ADATOKAT KÉRÜNK?

A MIRNO szolgáltatásainak igénybevétele során az adatkezelés az igénybe vett szolgáltatástól függően többféle adatot érinthet.

3.1. Megrendelés során megadott adatok

A megrendeléshez kizárólag a szolgáltatás teljesítéséhez szükséges alapadatokat kérjük.

Ilyenek lehetnek különösen:

  • név;
  • vállalkozás neve;
  • e-mail-cím;
  • telefonszám;
  • számlázási adatok;
  • székhely vagy számlázási cím;
  • adószám, amennyiben szükséges;
  • a választott szolgáltatás vagy csomag;
  • a megrendeléssel kapcsolatos egyéb információk.

Az adatkezelés célja:

  • a megrendelés kezelése;
  • a szerződés létrehozása és teljesítése;
  • a megrendelő azonosítása;
  • kapcsolattartás;
  • számlázás;
  • a szolgáltatás teljesítése.

Az adatkezelés jogalapja:

Az adatkezelés jogalapja elsősorban a szerződés teljesítése, illetve a szerződés megkötését megelőzően az érintett kérésére történő lépések megtétele [GDPR 6. cikk (1) bekezdés b) pont].


4. A WEBOLDAL ELKÉSZÍTÉSÉHEZ BEKÉRT ADATOK

A MIRNO bérelhető weboldal szolgáltatásának teljesítéséhez a megrendelőnek egy kérdőív és/vagy az Adatkezelővel történő kapcsolattartás során olyan adatokat kell megadnia, amelyek a weboldal elkészítéséhez szükségesek.

Ezek lehetnek például:

  • vállalkozás neve;
  • vállalkozás bemutatása;
  • szolgáltatások megnevezése;
  • szolgáltatások árai;
  • nyitvatartási idő;
  • telefonszám;
  • e-mail-cím;
  • weboldalon megjeleníteni kívánt cím vagy település;
  • közösségi média elérhetőségek;
  • Google cégprofilhoz kapcsolódó adatok;
  • a vállalkozás egyéb kapcsolattartási adatai;
  • a weboldalon megjeleníteni kívánt szövegek;
  • fényképek és egyéb feltöltött képek;
  • logó;
  • arculati elemek;
  • egyéb, a weboldal elkészítéséhez szükséges információk.

Az adatkezelés célja:

Az adatok kezelésének célja a megrendelő által választott weboldal elkészítése, beállítása, személyre szabása és működtetése.

Jogalap:

A szerződés teljesítése [GDPR 6. cikk (1) bekezdés b) pont].


5. A MEGRENDELŐ ÁLTAL ÁTADOTT KÉPEK ÉS TARTALMAK

A megrendelő által a weboldal elkészítéséhez átadott képek, szövegek, logók és egyéb tartalmak esetében a megrendelő felel azért, hogy azok felhasználásához megfelelő jogosultsággal rendelkezzen.

A megrendelő nem adhat át olyan személyes adatot, fényképet vagy egyéb tartalmat, amelynek weboldalon történő felhasználására nem rendelkezik megfelelő jogalappal vagy engedéllyel.

Amennyiben a megrendelő más természetes személyek személyes adatait, fényképeit vagy egyéb személyes tartalmait adja át a Szolgáltató részére abból a célból, hogy azok a megrendelő weboldalán megjelenjenek, a szükséges jogalap biztosítása a megrendelő felelőssége.

A Szolgáltató a megrendelő utasítása alapján kezelt ilyen adatokat kizárólag a szolgáltatás teljesítéséhez szükséges mértékben kezeli.


6. FIZETÉS ÉS STRIPE

A MIRNO szolgáltatásainak online bankkártyás fizetése a Stripe fizetési rendszerén keresztül történik.

A fizetés során a felhasználó a fizetési adatokat a Stripe fizetési felületén adja meg.

A Szolgáltató nem kéri be és nem tárolja a teljes bankkártyaszámot, a CVC/CVV-kódot vagy a bankkártya egyéb teljes fizetési adatait saját rendszerében.

A Stripe a fizetés teljesítéséhez szükséges tranzakciós adatokat kezelheti, amelyek többek között a névre, e-mail-címre, számlázási adatokra, fizetési módra, tranzakció összegére, időpontjára és a fizetés állapotára vonatkozó adatokat is tartalmazhatják.

A Stripe az Európai Gazdasági Térségben többek között Stripe Payments Europe Limited szervezeten keresztül nyújtja szolgáltatásait. A Stripe bizonyos adatkezelések tekintetében adatfeldolgozóként, más esetekben önálló adatkezelőként járhat el.

A Stripe saját adatkezelési szabályzata itt érhető el:

Stripe adatvédelmi szabályzata


7. AUTOMATIKUS ELŐFIZETÉSI DÍJFIZETÉS

A MIRNO előfizetéses szolgáltatásainál a havi előfizetési díj – a választott fizetési konstrukció szerint – automatikusan kerülhet terhelésre a fizetéshez megadott fizetési módon keresztül.

Az ehhez szükséges fizetési adatokat a Stripe kezeli.

A Szolgáltató a fizetés állapotára vonatkozó információkat – például sikeres vagy sikertelen fizetés, tranzakció azonosítója, összeg, dátum – megkaphatja a szolgáltatás teljesítéséhez és az előfizetés kezeléséhez.

Sikertelen fizetés esetén a Szolgáltató a fizetési szolgáltatótól kapott információ alapján kezelheti a sikertelen tranzakció tényét, és ennek alapján alkalmazhatja az ÁSZF-ben meghatározott rendelkezéseket.


8. KAPCSOLATFELVÉTEL

A mirno.hu weboldalon vagy e-mailben történő kapcsolatfelvétel során az érintett által megadott adatokat a Szolgáltató a megkeresés megválaszolása és az esetleges szerződéses kapcsolat előkészítése céljából kezeli.

Kezelt adatok lehetnek:

  • név;
  • e-mail-cím;
  • telefonszám;
  • a megkeresés tartalma;
  • a kommunikáció során önkéntesen megadott egyéb adatok.

Jogalap: szerződés megkötését megelőző lépések megtétele, illetve jogos érdek a megkeresések megfelelő kezelése.

Az adatokat a megkeresés lezárását követően legfeljebb 1 évig őrizzük meg, kivéve, ha jogszabály, szerződéses kapcsolat vagy jogi igény érvényesítése miatt hosszabb megőrzés szükséges.


9. SZÁMLÁZÁSSAL KAPCSOLATOS ADATKEZELÉS

A Szolgáltató a számla kiállításához és a számviteli, illetve adózási kötelezettségek teljesítéséhez szükséges adatokat kezeli.

Ezek lehetnek különösen:

  • név / vállalkozás neve;
  • számlázási cím;
  • adószám;
  • számla összege;
  • számla kelte;
  • fizetésre vonatkozó adatok;
  • a szolgáltatás megnevezése.

A számlázással és számviteli bizonylatokkal kapcsolatos adatokat a vonatkozó jogszabályokban meghatározott ideig kell megőrizni. A számviteli bizonylatok megőrzésére főszabály szerint 8 éves megőrzési kötelezettség vonatkozik.

A jogszabály alapján kötelezően megőrzendő adatokat az érintett törlési kérelme esetén sem lehet a kötelező megőrzési idő lejárta előtt törölni.


10. WEBOLDAL ÜZEMELTETÉSE ÉS TECHNIKAI ADATOK

A mirno.hu működése során technikai adatok automatikusan keletkezhetnek, például:

  • IP-cím;
  • böngésző típusa;
  • operációs rendszer;
  • a weboldal meglátogatásának időpontja;
  • a meglátogatott oldalak;
  • technikai naplóadatok;
  • biztonsági eseményekkel kapcsolatos adatok.

Ezek kezelése a weboldal biztonságos működésének biztosítása, hibakeresés, visszaélések megelőzése és a szolgáltatás technikai üzemeltetése céljából történhet.

Az adatkezelés jogalapja adott esetben a Szolgáltató jogos érdeke [GDPR 6. cikk (1) bekezdés f) pont], illetve amennyiben valamely adat kezelését jogszabály írja elő, a jogi kötelezettség teljesítése.


11. COOKIE-K ÉS HASONLÓ TECHNOLÓGIÁK

A mirno.hu weboldal működése során cookie-k és hasonló technológiák használhatók.

A cookie-k egy része a weboldal megfelelő működéséhez technikailag szükséges lehet.

Amennyiben a weboldalon olyan cookie-k, analitikai, marketing- vagy egyéb, nem feltétlenül szükséges technológiák kerülnek alkalmazásra, amelyek használatához az érintett hozzájárulása szükséges, azok alkalmazására kizárólag a megfelelő hozzájárulás megadását követően kerül sor.

FONTOS: ezt a részt a weboldal tényleges technikai beállításaival össze kell hangolni. Ha például Google Analytics, Meta Pixel, Google Ads vagy más marketingeszköz kerül a weboldalba, azokat itt külön is fel kell tüntetni.


12. AZ ONLINE IDŐPONTFOGLALÓVAL KAPCSOLATOS ADATKEZELÉS

A Pro csomag részét képező online időpontfoglaló rendszer a MIRNO által biztosított weboldal részeként működik.

Az időpontfoglalás során a weboldal látogatói – a rendszer beállításától függően – például az alábbi adatokat adhatják meg:

  • név;
  • e-mail-cím;
  • telefonszám;
  • választott szolgáltatás;
  • választott időpont;
  • a foglalással kapcsolatos egyéb megjegyzés.

Fontos adatkezelési szerepek

A MIRNO szolgáltatásában az időpontfoglaló rendszert használó vállalkozás saját vendégeinek adatai tekintetében nem minden esetben a MIRNO minősül adatkezelőnek.

Amennyiben a MIRNO az ügyfél utasítása alapján technikailag biztosítja az időpontfoglaló működését, az ügyfél saját vendégeinek személyes adatai tekintetében az ügyfél minősülhet adatkezelőnek, míg a MIRNO és az igénybe vett technikai szolgáltatók az adott adatkezelésben adatfeldolgozói szerepet tölthetnek be.

Az adatkezelő ügyfél feladata többek között annak biztosítása, hogy:

  • vendégeit megfelelően tájékoztassa;
  • megfelelő jogalappal rendelkezzen az adatok kezeléséhez;
  • csak a szükséges adatokat kérje be;
  • a foglalási rendszerben ne kérjen be szükségtelen vagy különleges adatokat;
  • saját adatkezelési tájékoztatóját megfelelően elkészítse.

A GDPR az adatkezelő és az adatfeldolgozó szerepét külön kezeli; az adatfeldolgozó az adatkezelő utasításai alapján végez adatkezelési műveleteket.


13. KÜLSŐ SZOLGÁLTATÓK ÉS ADATFELDOLGOZÓK

A MIRNO szolgáltatásainak működtetéséhez a Szolgáltató különböző külső szolgáltatókat vehet igénybe.

Ilyenek lehetnek különösen:

  • tárhelyszolgáltató;
  • domain szolgáltató;
  • Stripe fizetési szolgáltató;
  • WordPress-alapú technikai szolgáltatások;
  • Amelia időpontfoglaló rendszer;
  • e-mail szolgáltató;
  • számlázási szolgáltató;
  • informatikai és biztonsági szolgáltatók.

A konkrét szolgáltatók és adatfeldolgozók aktuális listáját a Szolgáltató a szolgáltatás működéséhez igazítja.

Tárhelyszolgáltató: [szolgáltató neve]
Számlázó: [szolgáltató neve]
Egyéb adatfeldolgozó: [szolgáltató neve]

A Stripe saját DPA-ja kifejezetten szabályozza a Stripe adatfeldolgozói és adatkezelői szerepét, valamint a személyes adatok kezelésével kapcsolatos kötelezettségeket.


14. ADATBIZTONSÁG

A Szolgáltató megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy a kezelt személyes adatok megfelelő védelemben részesüljenek.

Ennek keretében különösen törekszik:

  • a jogosulatlan hozzáférés megakadályozására;
  • a rendszerek biztonságos üzemeltetésére;
  • a hozzáférések korlátozására;
  • a technikai rendszerek naprakészen tartására;
  • a jogosulatlan adatfelhasználás és adatvesztés megelőzésére;
  • az adatbiztonsági események megfelelő kezelésére.

A Szolgáltató kizárólag olyan mértékben biztosít hozzáférést személyes adatokhoz, amennyiben az a szolgáltatás teljesítéséhez szükséges.


15. ADATTOVÁBBÍTÁS

A Szolgáltató személyes adatokat harmadik személyek részére kizárólag megfelelő jogalap alapján, a szolgáltatás teljesítéséhez szükséges mértékben, illetve jogszabályi kötelezettség teljesítése érdekében továbbít.

Ilyen adattovábbítás történhet például:

  • fizetés feldolgozása érdekében a Stripe részére;
  • tárhelyszolgáltatás biztosítása érdekében a tárhelyszolgáltató részére;
  • számlázás érdekében a számlázó szolgáltató részére;
  • jogszabályi kötelezettség alapján hatóság vagy más jogosult szerv részére.

A Stripe az adatvédelmi dokumentációja szerint bizonyos esetekben további szolgáltatókat, bankokat, fizetési szolgáltatókat és alfeldolgozókat is igénybe vehet a tranzakciók lebonyolítása és a biztonság érdekében.


16. NEMZETKÖZI ADATTOVÁBBÍTÁS

Egyes igénybe vett technológiai szolgáltatók esetében személyes adatok az Európai Gazdasági Térségen kívüli országba is továbbításra kerülhetnek.

Ilyen esetben a Szolgáltató törekszik arra, hogy az adattovábbítás kizárólag a GDPR által megengedett megfelelő garanciák mellett történjen.

A Stripe például saját dokumentációja szerint az Európai Gazdasági Térségen kívüli adattovábbítások esetén többek között az Európai Bizottság által elfogadott standard szerződéses feltételeket is alkalmazhat.


17. AZ ADATKEZELÉS IDŐTARTAMA

A Szolgáltató a személyes adatokat nem tárolja tovább annál, mint ami az adott adatkezelési cél eléréséhez szükséges, illetve amit jogszabály előír.

Az egyes adatok megőrzési ideje eltérhet.

Megrendelési és szerződéses adatok

A szerződés fennállása alatt, majd a jogi igények érvényesítéséhez szükséges ideig.

A polgári jogi igények általános elévülési ideje főszabály szerint 5 év, ha jogszabály másként nem rendelkezik.

Számlázási és számviteli adatok

A jogszabályban előírt megőrzési idő végéig, főszabály szerint 8 évig.

Kapcsolatfelvételi adatok

A megkeresés lezárásáig, illetve indokolt esetben legfeljebb 1 évig.

Weboldal elkészítéséhez átadott tartalmak

A szolgáltatás fennállása alatt, illetve a szerződés teljesítéséhez szükséges ideig. A szerződés megszűnését követően azokat a tartalmakat, amelyek további megőrzése nem szükséges, törölni vagy megsemmisíteni lehet.


18. AZ ÉRINTETT JOGAI

Az érintett a GDPR-ban meghatározott feltételek mellett jogosult:

  • tájékoztatást kérni személyes adatai kezeléséről;
  • hozzáférést kérni a kezelt személyes adataihoz;
  • kérni személyes adatai helyesbítését;
  • kérni személyes adatai törlését;
  • kérni az adatkezelés korlátozását;
  • tiltakozni az adatkezelés ellen, amennyiben annak feltételei fennállnak;
  • bizonyos esetekben kérni az adathordozhatóságot;
  • hozzájáruláson alapuló adatkezelés esetén a hozzájárulását bármikor visszavonni.

A hozzájárulás visszavonása nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

A törléshez való jog nem abszolút: például jogszabályon alapuló kötelező adatmegőrzés esetén a Szolgáltató a jogszabályban előírt adatokat nem törölheti azok kötelező megőrzési idejének lejárta előtt.


19. ADATKEZELÉSSEL KAPCSOLATOS KÉRELMEK

Az érintett adatkezeléssel kapcsolatos kérelmét az alábbi elérhetőségen nyújthatja be:

E-mail: info@mirno.hu

A Szolgáltató a kérelmet a vonatkozó jogszabályok szerint megvizsgálja és a szükséges intézkedéseket megteszi.

Amennyiben az érintett személyazonosságának ellenőrzése szükséges, a Szolgáltató kizárólag a szükséges mértékben kérhet további adatokat az érintett azonosítása érdekében.


20. JOGORVOSLATI LEHETŐSÉGEK

Amennyiben az érintett úgy ítéli meg, hogy személyes adatainak kezelése nem felel meg a vonatkozó adatvédelmi jogszabályoknak, elsősorban közvetlenül az Adatkezelőhöz fordulhat az info@mirno.hu e-mail-címen.

Az érintett továbbá jogosult panaszt tenni a felügyeleti hatóságnál.

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Weboldal: naih.hu

A NAIH adatvédelmi tájékoztatókat és az érintetti jogokkal kapcsolatos információkat is közzétesz.

Az érintett továbbá – jogszabályban meghatározott esetekben – bírósághoz is fordulhat.


21. GYERMEKEK ADATAI

A MIRNO szolgáltatásai elsősorban vállalkozások részére készülnek. A Szolgáltató nem szándékosan gyűjt gyermekekről személyes adatokat saját marketing- vagy egyéb önálló célból.

Amennyiben az ügyfél által működtetett weboldalon vagy időpontfoglaló rendszerben gyermekek személyes adatai kerülnek megadásra, az adatkezelésért és annak jogszerűségéért az adott weboldal üzemeltetője, mint adatkezelő felel.


22. ADATVÉDELMI INCIDENS

Amennyiben a Szolgáltató tudomást szerez olyan adatvédelmi incidensről, amely személyes adatokat érinthet, az incidenst a GDPR és az alkalmazandó jogszabályok szerint kivizsgálja, dokumentálja, és szükség esetén megteszi a jogszabály által előírt bejelentési és tájékoztatási intézkedéseket.


23. AZ ADATKEZELÉSI TÁJÉKOZTATÓ MÓDOSÍTÁSA

A Szolgáltató jogosult a jelen Adatkezelési Tájékoztatót módosítani, különösen jogszabályváltozás, új szolgáltatás bevezetése, új adatfeldolgozó igénybevétele vagy a technikai működés megváltozása esetén.

A mindenkor hatályos Adatkezelési Tájékoztató a mirno.hu weboldalon érhető el.


24. HATÁLYBALÉPÉS

Jelen Adatkezelési Tájékoztató hatálybalépésének napja:

2026.08.14.

Mándl Nóra e.v.

Weboldal időpontfoglalóval szépségipari szakembereknek.

mirno.hu – Minden jog fenntartva

info@mirno.hu