[Adatkezelési tájékoztató]


 A honlapot az ügyvédekre vonatkozó jogszabályok és az ügyvédi hivatás belső szabályzatai szerint alakítottuk ki. E szabályozásokat, valamint az ügyféljogokra vonatkozó tájékoztatást a Magyar Ügyvédi Kamara honlapján tekintheti meg.

 cookie-tajekoztato

ADATVÉDELMI TÁJÉKOZTATÓ

Mészáros Ügyvédi Iroda

 

I. A TÁJÉKOZTATÓ CÉLJA ÉS HATÁLYA

A jelen Adatvédelmi Tájékoztató (a továbbiakban: Tájékoztató) célja, hogy átfogó és érthető módon tájékoztassa az érintetteket a Mészáros Ügyvédi Iroda (a továbbiakban: Iroda) által végzett valamennyi adatkezelési tevékenységről, azok céljáról, jogalapjáról, az adatkezelés időtartamáról, az érintettek jogairól, valamint a jogorvoslati lehetőségekről.

Az Iroda az adatkezelési tevékenysége során maradéktalanul érvényre kívánja juttatni az Európai Parlament és a Tanács (EU) 2016/679 rendeletében (a továbbiakban: GDPR vagy Rendelet), a 2011. évi CXII. törvényben (a továbbiakban: Infotv.), valamint a 2017. évi LXXVIII. törvényben (a továbbiakban: Üttv.) foglalt rendelkezéseket. Az ügyvédi tevékenység sajátosságai miatt az Iroda különös figyelmet fordít arra, hogy az adatkezelési gyakorlata összhangban álljon az ügyvédi titoktartás szigorú, az adatvédelmi jogszabályokénál is szigorúbb követelményeivel.

A Tájékoztató hatálya kiterjed az Iroda valamennyi ügyfelére, az ügyfelek kapcsolattartóira, az ellenérdekű felekre és azok képviselőire, az Iroda weboldalának (https://muir.hu/) látogatóira, az Irodával szerződéses vagy egyéb jogviszonyban álló természetes személyekre, valamint minden olyan további természetes személyre, akinek személyes adatát az Iroda bármely jogcímen kezeli.

A Tájékoztató nem terjed ki azon adatkezelésekre, amelyeket harmadik személyek (például az ügyfél megbízása alapján eljáró egyéb szolgáltatók) önállóan, saját adatkezelőként végeznek; az ilyen adatkezelésekért az Iroda felelősséget nem vállal, azokról az érintett közvetlenül az adott adatkezelőtől kérhet tájékoztatást.

 

II. AZ ADATKEZELŐ ADATAI

Megnevezés

Adat

Név

Mészáros Ügyvédi Iroda

Székhely / cím

3525 Miskolc, Toldi utca 9.

Telefonszám

+36-46-506-005

Faxszám

+36-46-506-005

Weboldal

https://muir.hu/

Adószám

11584830-2-05

E-mail cím

muir@muir.hu

Irodavezető

Dr. Mészáros János József

Kamarai azonosítószám (KASZ)

36065294

Az Iroda a fenti elérhetőségeken fogadja az érintettek megkereséseit, kérelmeit, valamint az adatkezeléssel kapcsolatos bármely megkeresést. Az Iroda felhívja a figyelmet, hogy az ügyvédi tevékenység során átvett vagy létrehozott adatok tekintetében az Iroda egyszerre minősül a GDPR szerinti adatkezelőnek, illetve az Üttv. szerinti ügyvédi titok jogosultjának (letéteményesének), amely kettős jogi minőség a jelen Tájékoztató V. pontjában részletesen bemutatásra kerül.

 

III. AZ ADATKEZELÉS JOGALAPJAI

Az Iroda a személyes adatok kezelése során a GDPR 6. cikk (1) bekezdésében meghatározott jogalapokra támaszkodik. Az egyes adatkezelési tevékenységek jogalapját minden esetben a konkrét adatkezelési cél határozza meg; az Iroda az alábbi jogalapokat alkalmazza:

  1. a) Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)

Ezen jogalapon kezeli az Iroda az ügyvédi megbízási szerződés megkötéséhez, teljesítéséhez, az ügyfél képviseletéhez, valamint a megbízás lezárásához szükséges személyes adatokat. Ide tartozik különösen az ügyfél azonosításához, az üggyel kapcsolatos jognyilatkozatok megtételéhez, a bíróságok, hatóságok, harmadik személyek felé történő eljáráshoz szükséges adatkör.

  1. b) Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont)

Az Iroda jogszabályi kötelezettség alapján kezel adatokat különösen a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló törvény (a továbbiakban: Pmt.) szerinti ügyfél-átvilágítási kötelezettség teljesítése, továbbá a számviteli és könyvviteli jogszabályokban foglalt bizonylat-megőrzési kötelezettségek végrehajtása céljából. Ezen jogalap alkalmazásának feltétele, hogy a konkrét jogszabályi rendelkezés az adatkezelést kifejezetten előírja vagy lehetővé tegye.

  1. c) Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont)

Az Iroda jogos érdeke fűződik az ügyviteli nyilvántartás vezetéséhez, a kapcsolattartáshoz, az iroda működésének biztosításához, valamint a jogi igények előterjesztéséhez, érvényesítéséhez, illetve az azokkal szembeni védekezéshez szükséges adatok kezeléséhez. A jogos érdeken alapuló adatkezelés minden esetben érdekmérlegelési teszt eredményén alapul, amelynek keretében az Iroda vizsgálja, hogy az érintett jogai és szabadságai nem élveznek-e elsőbbséget az Iroda jogos érdekével szemben.

  1. d) Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont)

Az Iroda az érintett önkéntes, konkrét, tájékozott és egyértelmű hozzájárulása alapján kezel adatokat hírlevél küldése, valamint egyéb marketing célú megkeresés céljából. A hozzájárulás bármikor, indokolás nélkül visszavonható, amely nem érinti a visszavonás előtt a hozzájárulás alapján végzett adatkezelés jogszerűségét.

 

IV. AZ ADATKEZELÉSI TEVÉKENYSÉGEK

Az Iroda az alábbi táblázatban foglalja össze a legfontosabb adatkezelési tevékenységeket, a kezelt adatok körét, a jogalapot és a megőrzési időt.

Adatkezelési cél

Kezelt adatok köre

Jogalap

Megőrzési idő

Ügyvédi megbízás teljesítése

Név, cím, születési adatok, személyazonosító okmány adatai, az ügy tárgyával összefüggő személyes adatok

GDPR 6. cikk (1) bek. b) és c) pont, Üttv.

Az ügy lezárásától számított 10 év (Üttv. szerinti iratmegőrzési kötelezettség)

Pmt. szerinti ügyfél-átvilágítás

Személyazonosító adatok, okmánymásolatok, tényleges tulajdonosi adatok

GDPR 6. cikk (1) bek. c) pont, Pmt.

8 év

Számlázás, könyvviteli nyilvántartás

Név, cím, adóazonosító, számlázási adatok

GDPR 6. cikk (1) bek. c) pont, Számviteli tv.

8 év

Kapcsolatfelvétel (telefonon, e-mailben, weboldalon keresztül)

Név, e-mail cím, telefonszám, az üzenet tartalma

GDPR 6. cikk (1) bek. b) vagy f) pont

A kapcsolatfelvétel céljának teljesítéséig, legfeljebb 1 év

A táblázatban meghatározott megőrzési idők jogszabályi vagy szakmai iránymutatáson alapuló minimum, illetve maximum időtartamot jelentenek; ezen időtartamok lejártával az Iroda a személyes adatokat törli, kivéve, ha jogszabály ettől eltérő megőrzési kötelezettséget ír elő, vagy az adat további megőrzését jogi igény érvényesítése indokolja.

Az ügyvédi megbízás teljesítése körében kezelt adatok tekintetében az Iroda kiemelten hangsúlyozza, hogy az ügy tárgyával összefüggő személyes adatok köre esetenként rendkívül szélesnek minősülhet, és magában foglalhat különleges adatot (például egészségügyi adatot személyi sérüléses ügyekben, büntetett előéletre vonatkozó adatot büntetőügyekben) is. Az ilyen különleges adatok kezelésére a GDPR 9. cikkében meghatározott szigorúbb szabályok az irányadók, amelyek szerint az adatkezelés jogalapját ezen esetekben elsődlegesen a jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges adatkezelés (GDPR 9. cikk (2) bekezdés f) pont) biztosítja.

 

 

V. AZ ÜGYVÉDI TITOKTARTÁS ÉS AZ ADATVÉDELEM KAPCSOLATA

Az ügyvédi tevékenység gyakorlása során az Iroda tudomására jutó adatok kezelését nem csupán az adatvédelmi jogszabályok, hanem az Üttv. ügyvédi titokra vonatkozó, azoknál szigorúbb rendelkezései is meghatározzák. Az adatvédelem és az ügyvédi titoktartás nem egymást kizáró, hanem egymást kiegészítő, párhuzamosan érvényesülő jogintézmények: az ügyvédi titok védelme minden esetben megelőzi, illetve korlátozza az adatvédelmi jogszabályokban biztosított egyes érintetti jogosultságok (így különösen a hozzáférési és a tájékoztatáshoz való jog) gyakorlásának terjedelmét, amennyiben azok gyakorlása az ügyvédi titok sérelmével járna.

Az Üttv. 9. §-a alapján ügyvédi titoknak minősül minden olyan tény, információ és adat, amelyről az ügyvédi tevékenység gyakorlója e tevékenysége gyakorlása során szerzett tudomást. Ez a fogalom lényegesen szélesebb kört fed le, mint a GDPR szerinti személyes adat fogalma, mivel nem csupán természetes személyekre vonatkozó, azonosított vagy azonosítható adatokra terjed ki, hanem valamennyi, az ügyvédi tevékenység gyakorlása során megismert tényre és információra, függetlenül attól, hogy az természetes vagy jogi személyt érint.

Az ügyvédi titoktartási kötelezettség az Üttv. 9. § (4) bekezdése alapján az ügyvédi tevékenység befejezése után is, időbeli korlátozás nélkül fennmarad. Ez azt jelenti, hogy az Iroda a birtokába jutott titkot a megbízási jogviszony megszűnését követően is, végérvényesen köteles megőrizni, és e kötelezettség alól az Iroda saját elhatározásából nem mentesülhet.

Az Üttv. 12. § (1) bekezdése szerint az ügyvédi titokról kizárólag az ügyfél, illetve annak jogutódja jogosult rendelkezni. Ebből következően az ügyvédi titok körébe eső adatok kiadására, továbbítására, illetve az adatkezelés bármely módosítására (így különösen törlésre, korlátozásra) az Iroda csak az ügyfél, illetve jogutódja kifejezett rendelkezése, illetve jogszabályi felmentés alapján jogosult. Ez a szabály korlátozza a más érintettek (például az ellenérdekű fél) adatvédelmi jogainak gyakorlását abban a körben, amennyiben azok az ügyfél ügyvédi titkával összefüggő adatokra vonatkoznának.

Az Üttv. 11. §-a alapján a titoktartási kötelezettség nem csupán az eljáró ügyvédet, hanem az Iroda valamennyi munkatársát és alkalmazottját is terheli, akik az ügyvédi tevékenység gyakorlása során bármilyen módon hozzáférhetnek az ügyfelek adataihoz. Az Iroda ennek megfelelően valamennyi munkavállalójával, illetve az Irodával együttműködő személyekkel a titoktartási kötelezettség vállalására irányuló nyilatkozatot köt, és belső szabályzataiban rögzíti a titokvédelmi előírásokat.

A titoktartási kötelezettség gyakorlati következménye, hogy az Iroda az érintetti jogok (így különösen a hozzáférési jog, a helyesbítési jog és a törlési jog) gyakorlása során minden esetben mérlegeli, hogy a kérelem teljesítése nem sérti-e más személy (jellemzően az Iroda ügyfele) ügyvédi titokhoz fűződő érdekét. Amennyiben a kérelem teljesítése az ügyvédi titok sérelmével járna, az Iroda a kérelmet a szükséges mértékben korlátozottan teljesíti, és erről az érintettet írásban tájékoztatja.

 

VI. ADATTOVÁBBÍTÁS ÉS ADATFELDOLGOZÓK

Az Iroda a kezelt személyes adatokat elsődlegesen saját belső ügyviteli és ügykezelési céljaira használja fel. Harmadik személy részére az Iroda személyes adatot kizárólag a következő esetekben ad át:

  • jogszabályi kötelezettség alapján, bíróság, hatóság, a Nemzeti Adó- és Vámhivatal (NAV), a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) vagy egyéb, jogszabály alapján adatkérésre jogosult szervezet megkeresésére, a megkeresésben meghatározott terjedelemben;
  • az ügyfél kifejezett, önkéntes hozzájárulása, illetve az ügyfél megbízásának teljesítéséhez szükséges felhatalmazása alapján, így különösen az ellenérdekű fél, a bíróság, a földhivatal, a cégbíróság, illetve egyéb hatóság vagy szerv felé történő beadványok, nyilatkozatok benyújtása során;
  • adatfeldolgozó igénybevétele esetén, az adatfeldolgozóval kötött, a GDPR 28. cikke szerinti adatfeldolgozási szerződés keretében.

Az Iroda az adatkezelési tevékenysége ellátásához a következő adatfeldolgozókat veszi igénybe:

Adatfeldolgozó

Tevékenység

Jeriko Blue Szolgáltató és Kereskedelmi Korlátolt Felelősségű Társaság

1095 Budapest, Mester utca 85/A 3. em. 308. ajtó

adószám: 12481187-2-43

cjsz: 01-09-688404

 

Weboldal és elektronikus levelezés tárhelyszolgáltatása

Az Iroda az adatfeldolgozókat kizárólag olyan garanciák mellett veszi igénybe, amelyek biztosítják, hogy az adatfeldolgozó megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy az adatkezelés a GDPR követelményeinek megfeleljen és az érintettek jogainak védelme biztosított legyen. Az adatfeldolgozók az Iroda utasításai alapján, önálló döntési jogosultság nélkül kezelik a hozzájuk került személyes adatokat.

Az Iroda személyes adatot harmadik országba (az Európai Gazdasági Térségen kívüli államba) alapesetben nem továbbít. Kivételt képez az az eset, amikor az ügyfél megbízásának teljesítése (például külföldi eljárásban való képviselet, külföldi hatóság, bíróság előtti eljárás, nemzetközi jogsegély) kifejezetten szükségessé teszi a harmadik országba történő adattovábbítást. Ilyen esetben az Iroda a GDPR V. fejezetében meghatározott garanciák (így különösen megfelelőségi határozat megléte, standard szerződéses feltételek alkalmazása, vagy az érintett kifejezett hozzájárulása) biztosítása mellett végzi az adattovábbítást, és erről az érintettet előzetesen tájékoztatja.

 

VII. AZ ÉRINTETT JOGAI

Az Infotv. 14. §-a, valamint a GDPR rendelkezései alapján az érintett a személyes adatai kezelésével összefüggésben a következő jogokat gyakorolhatja:

  1. a) Hozzáférési jog

Az érintett jogosult arra, hogy az Irodától tájékoztatást kapjon arról, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a kezeléssel összefüggő információkhoz (így különösen az adatkezelés céljához, a kezelt adatok kategóriáihoz, a megőrzési időhöz, az adattovábbítás címzetteihez) hozzáférést kapjon.

  1. b) Helyesbítési jog

Az érintett jogosult arra, hogy kérésére az Iroda indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat, illetve kérheti a hiányos személyes adatok kiegészítését.

  1. c) Törlési jog („az elfeledtetéshez való jog”)

Az érintett jogosult arra, hogy kérésére az Iroda indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, ha az adatkezelés jogalapja megszűnt, ha a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték, vagy ha az érintett visszavonja a hozzájárulását és az adatkezelésnek nincs más jogalapja. A törlési jog gyakorlását az V. pontban kifejtett ügyvédi titokvédelmi szempontok, valamint az Üttv. szerinti iratmegőrzési kötelezettség korlátozhatja.

  1. d) Az adatkezelés korlátozásához való jog

Az érintett jogosult arra, hogy kérésére az Iroda korlátozza az adatkezelést, ha az érintett vitatja az adatok pontosságát, ha az adatkezelés jogellenes, de az érintett a törlés helyett a korlátozást kéri, illetve ha az Irodának már nincs szüksége a személyes adatokra, de az érintettnek szüksége van azokra jogi igény előterjesztéséhez.

  1. e) Adathordozhatósághoz való jog

Automatizált módon, hozzájárulás vagy szerződés alapján kezelt adatok esetén az érintett jogosult arra, hogy a rá vonatkozó, általa az Iroda rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, számítógéppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa.

  1. f) Tiltakozási jog

Az érintett jogosult arra, hogy a jogos érdeken alapuló adatkezelés ellen tiltakozzon, amely esetben az Iroda a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

  1. g) A hozzájárulás visszavonásának joga

Amennyiben az adatkezelés hozzájáruláson alapul, az érintett jogosult arra, hogy a hozzájárulását bármikor, indokolás nélkül visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.

A kérelmek benyújtásának módja

Az érintett a fent felsorolt jogait írásban, az Iroda II. pontban meghatározott elérhetőségein gyakorolhatja. Az Iroda a beérkezett kérelmet a GDPR 12. cikkében meghatározott határidőn, azaz a kérelem beérkezésétől számított 1 hónapon belül megvizsgálja, és a kérelemről, illetve annak teljesítéséről, vagy a teljesítés megtagadásának indokairól az érintettet írásban tájékoztatja. Amennyiben a kérelem összetettsége vagy a beérkezett kérelmek nagy száma indokolja, a válaszadási határidő további két hónappal meghosszabbítható, amelyről az Iroda a kérelem beérkezésétől számított 30 napon belül tájékoztatja az érintettet.

 

VIII. JOGORVOSLATI LEHETŐSÉGEK

Amennyiben az érintett álláspontja szerint az Iroda adatkezelése jogellenes, illetve a fenti jogai gyakorlása során az Iroda eljárását kifogásolja, jogosult panasszal fordulni a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH):

Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Postacím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Weboldal: www.naih.hu

A NAIH-hoz benyújtott panasz mellett, illetve azzal párhuzamosan az érintett jogosult bírósághoz is fordulni. A pert az érintett - választása szerint - a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja. A bíróság az ügyben soron kívül jár el.

 

IX. ADATBIZTONSÁG

Az Iroda a GDPR 32. cikkében foglalt rendelkezéseknek megfelelően megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja. Ennek keretében az Iroda:

  • elektronikus iktatási és ügykezelési rendszert üzemeltet, amelyben az ügyfelek adatai és az ügyek dokumentumai biztonságos, hozzáférés-védett formában kerülnek nyilvántartásra;
  • hozzáférés-kontroll rendszert alkalmaz, amely biztosítja, hogy az egyes adatokhoz csak az arra jogosultsággal rendelkező munkatársak férjenek hozzá, az ellátott feladatkörükkel összhangban;
  • titkosítási eljárásokat alkalmaz az elektronikusan tárolt és továbbított adatok védelme érdekében;
  • rendszeresen felülvizsgálja és szükség esetén frissíti informatikai rendszereinek biztonsági beállításait, valamint gondoskodik a rendszeres biztonsági mentésekről;
  • papíralapú dokumentumok esetén zárt, hozzáférés-védett irattári elhelyezést biztosít.

Az Iroda az adatvédelmi incidensek kezelésére vonatkozó belső eljárásrendet dolgozott ki. A GDPR 33. cikke alapján, amennyiben adatvédelmi incidens következik be, és az valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira, az Iroda az incidensről való tudomásszerzést követő 72 órán belül bejelentést tesz a NAIH felé. Amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira, az Iroda indokolatlan késedelem nélkül tájékoztatja az érintetteket is az incidensről, annak jellegéről és a megtett, illetve tervezett intézkedésekről.

 

X. A TÁJÉKOZTATÓ MÓDOSÍTÁSA

Az Iroda fenntartja a jogot arra, hogy a jelen Tájékoztatót egyoldalúan módosítsa, így különösen a jogszabályi környezet változása, az Iroda adatkezelési gyakorlatának módosulása, illetve az adatvédelmi hatóság vagy a bírói gyakorlat által kialakított követelmények figyelembevétele esetén.

A Tájékoztató módosításáról az Iroda az érintetteket a módosítás hatálybalépését megelőzően, elérhető módon (így különösen a weboldalon közzétett közlemény útján) értesíti. A mindenkor hatályos Tájékoztató teljes szövege az Iroda weboldalán (https://muir.hu/) folyamatosan elérhető és megismerhető.

 

A jelen tájékoztató 2026. szeptember 01. napján lép hatályba.

 

PRIVACY NOTICE

Mészáros Law Firm

I. PURPOSE AND SCOPE OF THIS NOTICE

This Privacy Notice (the "Notice") is intended to provide data subjects with comprehensive and comprehensible information on all data processing activities carried out by Mészáros Law Firm (the "Law Firm"), including the purpose, legal basis and duration of the processing, the rights of data subjects, and the available remedies.

In carrying out its data processing activities, the Law Firm seeks to give full effect to the provisions of Regulation (EU) 2016/679 of the European Parliament and of the Council (the "GDPR" or "Regulation"), of Act CXII of 2011 on the Right of Informational Self-Determination and on Freedom of Information (the "Infotv."), and of Act LXXVIII of 2017 on the Activity of Lawyers (the "Üttv."). Due to the specific nature of legal practice, the Law Firm pays particular attention to ensuring that its data processing practices are consistent with the strict requirements of attorney-client confidentiality, which are even more stringent than those of data protection legislation.

The scope of this Notice extends to all clients of the Law Firm, the clients' contact persons, opposing parties and their representatives, visitors to the Law Firm's website (https://muir.hu/), natural persons having contractual or other legal relations with the Law Firm, as well as any other natural persons whose personal data are processed by the Law Firm on any legal basis.

This Notice does not cover data processing operations carried out independently, as data controllers, by third parties (for example, other service providers engaged on the client's instructions); the Law Firm assumes no responsibility for such processing, and the data subject may request information on such processing directly from the data controller concerned.

II. DETAILS OF THE DATA CONTROLLER

 
Item Data
Name Mészáros Ügyvédi Iroda (Mészáros Law Firm)
Registered office / address 3525 Miskolc, Toldi utca 9.
Telephone +36-46-506-005
Fax +36-46-506-005
Website https://muir.hu/
Tax number 11584830-2-05
E-mail muir@muir.hu
Head of the Firm Dr. János József Mészáros
Bar Association registration number (KASZ) 36065294

The Law Firm receives data subjects' enquiries and requests, as well as any communication relating to data processing, at the above contact details. The Law Firm draws attention to the fact that, with respect to data received or created in the course of its legal practice, it qualifies simultaneously as a data controller under the GDPR and as the holder (depository) of professional secrecy under the Üttv.; this dual legal status is presented in detail in Section V of this Notice.

III. LEGAL BASES FOR DATA PROCESSING

In processing personal data, the Law Firm relies on the legal bases set out in Article 6(1) of the GDPR. The legal basis of each data processing activity is in every case determined by the specific purpose of the processing; the Law Firm applies the following legal bases:

a) Performance of a contract (Article 6(1)(b) GDPR)

On this legal basis, the Law Firm processes personal data necessary for the conclusion and performance of the engagement letter (attorney-client agreement), for the representation of the client, and for the closure of the engagement. This includes, in particular, the data required for identifying the client, for making legal declarations related to the case, and for proceedings before courts, authorities and third parties.

b) Compliance with a legal obligation (Article 6(1)(c) GDPR)

The Law Firm processes data on the basis of a legal obligation, in particular for the performance of client due diligence obligations under the Act on the Prevention and Combating of Money Laundering and Terrorist Financing (Pmt.), and for the fulfilment of record-keeping obligations under accounting and bookkeeping legislation. The application of this legal basis requires that the specific statutory provision expressly prescribes or permits the processing.

c) Legitimate interest (Article 6(1)(f) GDPR)

The Law Firm has a legitimate interest in the processing of data necessary for keeping its administrative records, for maintaining contact, for ensuring the operation of the Law Firm, and for the submission, enforcement of, or defence against legal claims. Processing based on legitimate interest is in every case based on the outcome of a balancing test, in the course of which the Law Firm examines whether the rights and freedoms of the data subject take precedence over the Law Firm's legitimate interest.

d) Consent (Article 6(1)(a) GDPR)

The Law Firm processes data based on the data subject's voluntary, specific, informed and unambiguous consent for the purpose of sending newsletters and other marketing communications. Consent may be withdrawn at any time, without justification, which does not affect the lawfulness of processing based on consent carried out before its withdrawal.

IV. DATA PROCESSING ACTIVITIES

The Law Firm summarises its principal data processing activities, the categories of data processed, the legal basis and the retention period in the table below.

 
Purpose of processing Categories of data processed Legal basis Retention period
Performance of legal engagement Name, address, date of birth data, identity document data, personal data related to the subject matter of the case Article 6(1)(b) and (c) GDPR, Üttv. 10 years from the closure of the case (record-keeping obligation under the Üttv.)
Client due diligence under the Pmt. Identification data, copies of identity documents, beneficial ownership data Article 6(1)(c) GDPR, Pmt. 8 years
Invoicing, bookkeeping records Name, address, tax identification number, invoicing data Article 6(1)(c) GDPR, Accounting Act 8 years
Establishing contact (by telephone, e-mail, via the website) Name, e-mail address, telephone number, content of the message Article 6(1)(b) or (f) GDPR Until the purpose of the contact is fulfilled, for a maximum of 1 year

The retention periods specified in the table constitute minimum or maximum periods based on statutory provisions or professional guidance; upon the expiry of these periods, the Law Firm deletes the personal data, unless a statutory provision prescribes a different retention obligation, or unless further retention of the data is justified by the enforcement of legal claims.

With respect to data processed in the course of performing the legal engagement, the Law Firm particularly emphasises that the scope of personal data related to the subject matter of the case may in certain cases be extremely broad and may include special category data (for example, health data in personal injury cases, or data on criminal records in criminal cases). The stricter rules laid down in Article 9 of the GDPR apply to the processing of such special categories of data, under which the legal basis for processing in these cases is provided primarily by the processing necessary for the establishment, exercise or defence of legal claims (Article 9(2)(f) GDPR).

V. THE RELATIONSHIP BETWEEN ATTORNEY-CLIENT PRIVILEGE AND DATA PROTECTION

In the course of its legal practice, the processing of data coming to the knowledge of the Law Firm is governed not only by data protection legislation but also by the provisions of the Üttv. on professional secrecy, which are stricter than the former. Data protection and attorney-client confidentiality are not mutually exclusive but complementary legal institutions that operate in parallel: the protection of professional secrecy always takes precedence over, and limits the scope of, the exercise of certain data subject rights under data protection legislation (in particular the right of access and the right to information), where their exercise would violate professional secrecy.

Pursuant to Section 9 of the Üttv., professional secrecy covers every fact, piece of information and data that the practitioner of legal activities has learned in the course of practising such activities. This concept covers a significantly broader range than the concept of personal data under the GDPR, as it extends to every fact and information learned in the course of legal practice, irrespective of whether it concerns a natural or legal person, and not merely to data relating to identified or identifiable natural persons.

Pursuant to Section 9(4) of the Üttv., the obligation of professional secrecy remains in force after the termination of legal activities, without any time limitation. This means that the Law Firm is obliged to preserve the secret it has obtained even after the termination of the engagement, permanently, and the Law Firm cannot release itself from this obligation at its own discretion.

Under Section 12(1) of the Üttv., only the client, or its legal successor, is entitled to dispose of professional secrecy. Consequently, the Law Firm is entitled to disclose, transfer, or modify the processing of data falling within the scope of professional secrecy (in particular, to delete or restrict such data) only on the basis of the express instruction of the client or its legal successor, or on the basis of a statutory exemption. This rule limits the exercise of the data protection rights of other data subjects (for example, the opposing party) to the extent that such data would relate to the client's professional secrecy.

Pursuant to Section 11 of the Üttv., the obligation of professional secrecy applies not only to the practising attorney but also to all employees and staff of the Law Firm who may have access to clients' data in any manner in the course of legal practice. Accordingly, the Law Firm concludes statements on the assumption of the obligation of professional secrecy with all of its employees and with persons cooperating with the Law Firm, and records the confidentiality requirements in its internal policies.

A practical consequence of the obligation of professional secrecy is that, in exercising data subject rights (in particular the right of access, the right to rectification and the right to erasure), the Law Firm always assesses whether the fulfilment of the request would violate the professional secrecy interest of another person (typically a client of the Law Firm). If the fulfilment of the request would violate professional secrecy, the Law Firm fulfils the request to the necessary extent in a restricted manner, and informs the data subject thereof in writing.

VI. DATA TRANSFERS AND DATA PROCESSORS

The Law Firm primarily uses the personal data it processes for its own internal administrative and case management purposes. The Law Firm discloses personal data to third parties exclusively in the following cases:

  • on the basis of a statutory obligation, upon the request of a court, authority, the National Tax and Customs Administration (NAV), the National Authority for Data Protection and Freedom of Information (NAIH) or any other organisation entitled to request data on the basis of legislation, to the extent specified in the request;
  • on the basis of the client's express, voluntary consent or the authorisation necessary for the performance of the client's engagement, in particular in the course of submitting filings and declarations to the opposing party, the court, the land registry office, the company registry court, or any other authority or body;
  • where a data processor is engaged, under a data processing agreement concluded with the data processor in accordance with Article 28 of the GDPR.

The Law Firm engages the following data processors for the performance of its data processing activities:

 
Data processor Activity
Jeriko Blue Szolgáltató és Kereskedelmi Korlátolt Felelősségű Társaság (Jeriko Blue Service and Trading Limited Liability Company), 1095 Budapest, Mester utca 85/A, 3rd floor, door 308, tax number: 12481187-2-43, company registration number: 01-09-688404 Hosting of the website and electronic mail

The Law Firm engages data processors exclusively subject to guarantees ensuring that the data processor implements appropriate technical and organisational measures in order to ensure that the processing meets the requirements of the GDPR and that the protection of the data subjects' rights is ensured. Data processors process the personal data transferred to them on the basis of the Law Firm's instructions, without independent decision-making authority.

As a rule, the Law Firm does not transfer personal data to third countries (states outside the European Economic Area). An exception is the case where the performance of the client's engagement (for example, representation in foreign proceedings, proceedings before a foreign authority or court, international legal assistance) expressly necessitates the transfer of data to a third country. In such cases, the Law Firm carries out the data transfer subject to the guarantees set out in Chapter V of the GDPR (in particular, the existence of an adequacy decision, the application of standard contractual clauses, or the data subject's express consent), and informs the data subject thereof in advance.

VII. RIGHTS OF DATA SUBJECTS

Pursuant to Section 14 of the Infotv. and the provisions of the GDPR, the data subject may exercise the following rights in connection with the processing of their personal data:

a) Right of access

The data subject is entitled to receive information from the Law Firm as to whether their personal data are being processed, and, if such processing is ongoing, to have access to the personal data and to information relating to the processing (in particular, the purpose of the processing, the categories of data processed, the retention period, and the recipients of data transfers).

b) Right to rectification

The data subject is entitled to request that the Law Firm, without undue delay, rectify inaccurate personal data relating to them, and may request the completion of incomplete personal data.

c) Right to erasure ("right to be forgotten")

The data subject is entitled to request that the Law Firm, without undue delay, erase personal data relating to them if the legal basis for the processing has ceased to exist, if the personal data are no longer necessary for the purpose for which they were collected, or if the data subject withdraws their consent and there is no other legal basis for the processing. The exercise of the right to erasure may be limited by the professional secrecy considerations set out in Section V of this Notice, as well as by the record-keeping obligation under the Üttv.

d) Right to restriction of processing

The data subject is entitled to request that the Law Firm restrict the processing if the data subject contests the accuracy of the data, if the processing is unlawful but the data subject requests restriction instead of erasure, or if the Law Firm no longer needs the personal data but the data subject needs them for the submission of legal claims.

e) Right to data portability

In the case of data processed in an automated manner on the basis of consent or a contract, the data subject is entitled to receive the personal data relating to them that they have provided to the Law Firm in a structured, commonly used, machine-readable format, and is further entitled to have these data transmitted to another data controller.

f) Right to object

The data subject is entitled to object to processing based on legitimate interest, in which case the Law Firm may no longer process the personal data, unless it demonstrates that the processing is justified by compelling legitimate grounds which take precedence over the interests, rights and freedoms of the data subject, or which are related to the submission, enforcement or defence of legal claims.

g) Right to withdraw consent

Where the processing is based on consent, the data subject is entitled to withdraw their consent at any time, without justification. The withdrawal of consent does not affect the lawfulness of processing based on consent carried out before the withdrawal.

Method of submitting requests

The data subject may exercise the rights listed above in writing, at the contact details of the Law Firm specified in Section II. The Law Firm examines the request received within the time limit specified in Article 12 of the GDPR, i.e. within 1 month of receipt of the request, and informs the data subject in writing of the request and its fulfilment, or of the reasons for refusing fulfilment. Where the complexity of the request or the number of requests received justifies it, the response deadline may be extended by a further two months, of which the Law Firm informs the data subject within 30 days of receipt of the request.

VIII. REMEDIES

If, in the data subject's view, the Law Firm's data processing is unlawful, or if the data subject objects to the Law Firm's conduct in the exercise of the above rights, they are entitled to lodge a complaint with the National Authority for Data Protection and Freedom of Information (NAIH):

National Authority for Data Protection and Freedom of Information (NAIH) Address: 1055 Budapest, Falk Miksa utca 9-11. Postal address: 1363 Budapest, Pf. 9. E-mail: ugyfelszolgalat@naih.hu Website: www.naih.hu

In addition to, or in parallel with, the complaint lodged with the NAIH, the data subject is entitled to turn to a court as well. The data subject may, at their choice, initiate the proceedings before the regional court (törvényszék) competent at their place of residence or place of stay. The court proceeds in the case with priority.

IX. DATA SECURITY

In accordance with Article 32 of the GDPR, the Law Firm applies appropriate technical and organisational measures in order to guarantee a level of data security appropriate to the degree of risk. Within this framework, the Law Firm:

  • operates an electronic filing and case management system in which clients' data and case documents are recorded in a secure, access-protected form;
  • applies an access control system which ensures that only staff members authorised and acting in line with their assigned duties have access to the individual data;
  • applies encryption procedures for the protection of data stored and transmitted electronically;
  • regularly reviews and, where necessary, updates the security settings of its IT systems, and ensures regular security backups;
  • ensures closed, access-protected archival storage for paper-based documents.

The Law Firm has developed an internal procedure for the handling of data breaches. Pursuant to Article 33 of the GDPR, where a data breach occurs that is likely to result in a risk to the rights and freedoms of natural persons, the Law Firm notifies the NAIH of the breach within 72 hours of becoming aware of it. Where the data breach is likely to result in a high risk to the rights and freedoms of data subjects, the Law Firm also informs the data subjects of the breach, its nature and the measures taken or planned, without undue delay.

X. AMENDMENT OF THE NOTICE

The Law Firm reserves the right to unilaterally amend this Notice, in particular in the event of changes in the legislative environment, modifications in the Law Firm's data processing practices, or in order to take account of requirements established by the data protection authority or by case law.

The Law Firm informs data subjects of the amendment of the Notice prior to its entry into force, in an accessible manner (in particular, by means of a notice published on the website). The full text of the Notice in force at any given time is continuously available on the Law Firm's website (https://muir.hu/).

This Notice enters into force on 1 September 2026.

 
 

 

Ez a weboldal cookie-kat használ annak érdekében hogy a lehető legjobb felhasználói élményt nyújtsa. További információk