PRIVACY AND COOKIE NOTICE

Website: https://www.kreativ-tenger.art 

 1. Data Controller 

 The controller responsible for processing personal data through this website is: 

 Name: BURSPORT Kereskedelmi és Szolgáltató Bt.

Trading name: CanvasWisper Art | Kreatív Tenger

Postal address: 8646. Balatonfenyves, Vincellér u. 1/D. Hungary

Email: canvaswisper@gmail.com

Website: https://www.kreativ-tenger.art 

 No data protection officer has been appointed because the nature and scale of the processing do not currently require one. 

2. Scope of this Notice 

 This Privacy and Cookie Notice explains how personal data is collected, used, stored and shared when you: visit this website; submit a contact or custom-order enquiry; communicate with the Data Controller by email or telephone; consent to analytics or advertising cookies; or follow links to third-party platforms. Personal data means any information relating to an identified or identifiable individual. 

 3. Contact and Custom-Order 

Enquiries When you use the contact form or contact the Data Controller directly, the following information may be processed: your name; your email address; your telephone number, if provided; the content of your message; information concerning the requested artwork or custom order; and subsequent correspondence relating to your enquiry. 

Purpose: To answer enquiries, discuss artworks and custom orders, prepare quotations, and take steps requested by you before entering into a contract. 

Legal basis: Article 6(1)(b) GDPR where processing is necessary to take steps at your request before entering into a contract. For general enquiries not connected with a potential contract, the legal basis is the Data Controller’s legitimate interest under Article 6(1)(f) GDPR in responding to communications and operating the art business. Providing your name, email address and message is necessary for the enquiry to be answered. Providing a telephone number is optional. Enquiry data is normally retained for up to two years after the enquiry has been concluded, unless a longer period is required for a contract, legal claim or statutory obligation. 

4. Orders, Contracts and Accounting Records 

If an enquiry results in a commission, sale or other contractual relationship, the Data Controller may process: identification and contact details; billing and delivery information; order and artwork details; payment and transaction information; invoices and accounting records; and contractual correspondence. Purpose: To conclude and perform the contract, deliver the artwork, receive payment, handle requests or complaints, and comply with tax and accounting obligations. 

Legal basis: Article 6(1)(b) GDPR for concluding and performing the contract; Article 6(1)(c) GDPR for compliance with legal, tax and accounting obligations; and Article 6(1)(f) GDPR where processing is necessary for establishing, exercising or defending legal claims. Contractual and accounting data is retained for the period required by applicable Hungarian law. Other contractual correspondence is retained until the relevant limitation period has expired. Payment data is normally processed by the relevant bank or payment provider. The Data Controller does not receive or store full bank-card details unless expressly stated at the time of payment. 

5. Technical Operation and Security 

When you visit the website, technical information may be processed automatically, including: IP address; browser and device type; operating system; date and time of access; requested pages and referring page; technical identifiers; and security and error-log information. Purpose: To provide and secure the website, detect abuse, diagnose errors and maintain technical functionality. 

Legal basis: Article 6(1)(f) GDPR—the legitimate interest of the Data Controller in operating a secure and functional website. Technical logs are retained only for the period reasonably necessary for security, troubleshooting and system operation, subject to the hosting provider’s applicable retention settings. 

6. Cookies and Similar Technologies 

Cookies are small text files or similar technologies stored on or accessed from your device. 

6.1 Strictly Necessary Technologies Strictly necessary technologies may be used to provide essential website functions, remember privacy choices, maintain security and prevent misuse. Their legal basis is the Data Controller’s legitimate interest under Article 6(1)(f) GDPR and, where applicable, the rules permitting storage or access that is strictly necessary to provide a service requested by the user. These technologies cannot normally be disabled through the website’s consent tool, although they may be restricted through browser settings. 

6.2 Analytics and Advertising Technologies Subject to your prior consent, the website may use: Google Analytics, to understand how visitors use the website and measure website performance; and Meta Pixel, to measure visits, interactions and the effectiveness of advertising and to support audience measurement. These services may process IP addresses, device and browser information, cookie identifiers, visited pages, interactions, approximate location and referral information. 

Legal basis: Your consent under Article 6(1)(a) GDPR. Analytics and advertising technologies must not be activated before consent is provided. You may refuse or withdraw consent at any time through the cookie settings available on the website. Withdrawal does not affect the lawfulness of processing carried out before withdrawal. Specific cookie names, providers, purposes and lifetimes may change when the service providers update their technologies. Current information is available through the website’s cookie settings and the providers’ policies. 

7. External Fonts, Images and Website Platform 

The website is built or hosted using services associated with Canvy, and visual content may be delivered from Canvy infrastructure. Technical data such as IP address, requested resource, device information and access time may therefore be transmitted to the relevant infrastructure provider to display and operate the website. The website also uses Google Fonts. When fonts are loaded from Google’s servers, Google may receive technical connection information, including the visitor’s IP address and browser information. Where an external resource is not strictly necessary for displaying the website, it should be loaded only after the visitor has provided the appropriate consent. 8. Social Media and External Links 

The website contains links to services including Facebook, Instagram and Meska. Clicking such a link takes you to a third-party website. The relevant third party processes personal data under its own privacy notice and acts independently from the Data Controller. A simple external link does not by itself mean that the Data Controller receives information about your activity on the third-party platform. The Data Controller is not responsible for the privacy practices or content of independent third-party websites. 

9. Recipients and Service Providers 

Personal data may be disclosed, where necessary, to: website hosting and platform providers, including Canvy-related service providers; email and communications providers; Google, in connection with Google Fonts and, with consent, Google Analytics; Meta, with consent, in connection with Meta Pixel; IT support and website maintenance providers; accountants, legal advisers and other professional advisers; delivery and payment providers when required to fulfil an order; and public authorities where disclosure is required by law. Service providers acting as processors may process personal data only for the agreed purposes and subject to applicable data-protection obligations. Personal data is not sold. 

10. International Data Transfers 

Certain providers, including Google and Meta, may process information outside the European Economic Area, including in the United States. Where personal data is transferred to a country that is not recognised as providing an adequate level of protection, the transfer must be protected by an appropriate GDPR mechanism, such as an adequacy decision, participation in the EU–US Data Privacy Framework where applicable, or the European Commission’s Standard Contractual Clauses together with any required supplementary measures. Further details are available in the respective providers’ privacy documentation. 

11. Data Retention 

Personal data is retained only for as long as necessary for the relevant purpose, including: contact enquiries: normally up to two years after the enquiry is concluded; contract and order information: for the duration of the contract and applicable limitation period; invoices and accounting records: for the period required by law; consent records: for as long as necessary to demonstrate that valid consent was obtained; technical logs: for the period reasonably required for security and operation; and analytics and advertising data: according to the selected settings and the relevant provider’s retention periods. Data may be retained for longer where necessary to comply with a legal obligation or establish, exercise or defend a legal claim. 

12. Your Rights 

Subject to the conditions set out in the GDPR, you may request: access to your personal data; correction of inaccurate or incomplete data; deletion of your personal data; restriction of processing; data portability; information about recipients of your data; and a copy of relevant safeguards used for international transfers. You may object at any time to processing based on legitimate interests. The Data Controller will then stop the processing unless compelling legitimate grounds override your interests, rights and freedoms, or the data is required for legal claims. Where processing is based on consent, you may withdraw consent at any time without affecting the lawfulness of earlier processing. No decision producing legal or similarly significant effects is made about you solely through automated processing by the Data Controller. Requests may be submitted to canvaswisper@gmail.com. The Data Controller will normally respond within one month. Additional information may be requested where reasonably necessary to verify the applicant’s identity. 

13. Right to Lodge a Complaint 

You have the right to lodge a complaint with the supervisory authority of your habitual residence, place of work or the place of the alleged infringement. 

In Hungary, the competent authority is: 

Hungarian National Authority for Data Protection and Freedom of InformationNemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)Postal address: 1363 Budapest, Pf. 9.Office: 1055 Budapest, Falk Miksa utca 9–11.

Website: https://www.naih.hu

Email: ugyfelszolgalat@naih.hu

Telephone: +36 1 391 1400 

You may also seek a judicial remedy. Before submitting a complaint, you are encouraged—but not required—to contact the Data Controller so that the matter can be investigated directly. 

14. Data Security 

Reasonable technical and organisational safeguards are used to protect personal data against accidental or unlawful destruction, loss, alteration, unauthorised disclosure and unauthorised access. No internet transmission or storage system can be guaranteed to be completely secure. 

15. Children 

The website is not intended to collect personal data directly from children. If you are under 16, please contact the Data Controller through a parent or legal guardian when submitting an enquiry. If personal data relating to a child has been provided without appropriate authorisation, a parent or guardian may request its deletion. 

16. Changes to this Notice 

This Notice may be amended when the website, service providers or applicable legal requirements change. The current version and its effective date will be published on this page. 

ADATKEZELÉSI ÉS SÜTITÁJÉKOZTATÓ 

Hatálybalépés napja: 2026. július 30.

Weboldal: https://www.kreativ-tenger.art 

1. Az adatkezelő 

A weboldalon keresztül végzett személyesadat-kezelésért felelős adatkezelő: 

Név: BURSPORT Kereskedelmi és Szolgáltató Bt.

Márkanév: CanvasWisper Art | Kreatív Tenger

Postai cím: 8646. Balatonfenyves, Vincellér u. 1/D.

E-mail: canvaswisper@gmail.com

Weboldal: https://www.kreativ-tenger.art 

Az adatkezelő nem nevezett ki adatvédelmi tisztviselőt, mert az adatkezelés jellege és terjedelme alapján erre jelenleg nem köteles. 

2. A tájékoztató hatálya 

A jelen tájékoztató ismerteti a személyes adatok gyűjtésének, felhasználásának, tárolásának és továbbításának szabályait, amikor Ön: meglátogatja a weboldalt; kapcsolatfelvételi vagy egyedi megrendelésre vonatkozó üzenetet küld; e-mailben vagy telefonon kommunikál az adatkezelővel; hozzájárul az analitikai vagy hirdetési sütik használatához; vagy a weboldalon található külső hivatkozásokat követi. Személyes adatnak minősül minden olyan információ, amely azonosított vagy azonosítható természetes személyre vonatkozik. 

3. Kapcsolatfelvétel és egyedi megrendelések 

A kapcsolatfelvételi űrlap használatakor, illetve közvetlen megkeresés esetén az adatkezelő az alábbi adatokat kezelheti: név; e-mail-cím; telefonszám, amennyiben megadja; az üzenet tartalma; a kívánt alkotással vagy egyedi megrendeléssel kapcsolatos információk; és a megkereséshez kapcsolódó további levelezés. 

Az adatkezelés célja: A megkeresések megválaszolása, az alkotások és egyedi megrendelések egyeztetése, árajánlat készítése, valamint az Ön kérésére történő, szerződéskötést megelőző intézkedések megtétele. 

Az adatkezelés jogalapja: 

Potenciális szerződéshez kapcsolódó megkeresés esetén a GDPR 6. cikk (1) bekezdés b) pontja. Szerződéshez nem kapcsolódó általános megkeresés esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, amely az üzenetek megválaszolásához és a művészeti tevékenység működtetéséhez fűződik. A név, az e-mail-cím és az üzenet megadása szükséges a megkeresés megválaszolásához. A telefonszám megadása önkéntes. A megkeresés adatait az adatkezelő főszabály szerint az ügy lezárását követő két évig őrzi meg, kivéve, ha szerződés, jogi igény vagy jogszabályi kötelezettség miatt hosszabb megőrzés szükséges. 

4. Megrendelések, szerződések és számviteli iratok 

Ha a megkeresés megrendeléshez, értékesítéshez vagy más szerződéses kapcsolathoz vezet, az adatkezelő kezelheti: azonosító és kapcsolattartási adatokat; számlázási és szállítási adatokat; a megrendelés és az alkotás adatait; fizetési és tranzakciós adatokat; számlákat és számviteli bizonylatokat; és szerződéses levelezést. 

Az adatkezelés célja: A szerződés megkötése és teljesítése, az alkotás kézbesítése, a fizetés fogadása, kérések és panaszok kezelése, valamint az adózási és számviteli kötelezettségek teljesítése. 

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés b) pontja a szerződés megkötése és teljesítése tekintetében; a GDPR 6. cikk (1) bekezdés c) pontja a jogi, adózási és számviteli kötelezettségek tekintetében; és a GDPR 6. cikk (1) bekezdés f) pontja jogi igények előterjesztése, érvényesítése vagy védelme esetén. A szerződéses és számviteli adatokat az adatkezelő a magyar jogszabályokban előírt időtartamig őrzi meg. Az egyéb szerződéses levelezés megőrzése az alkalmazandó elévülési idő végéig történik. A fizetési adatokat rendszerint az érintett bank vagy fizetési szolgáltató kezeli. Az adatkezelő – a fizetéskor adott eltérő tájékoztatás hiányában – nem kapja meg és nem tárolja a teljes bankkártyaadatokat. 

5. Technikai működés és biztonság 

A weboldal meglátogatásakor automatikusan kezelhetők az alábbi technikai adatok: IP-cím; böngésző- és eszköztípus; operációs rendszer; a hozzáférés dátuma és időpontja; megtekintett oldalak és hivatkozó oldal; technikai azonosítók; és biztonsági, illetve hibanapló-adatok. 

Az adatkezelés célja: A weboldal biztosítása és védelme, a visszaélések észlelése, a hibák feltárása és a technikai működés fenntartása. 

Az adatkezelés jogalapja: A GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, amely a biztonságos és működőképes weboldal fenntartásához fűződik. A technikai naplóadatok megőrzése csak a biztonsághoz, hibaelhárításhoz és rendszerüzemeltetéshez észszerűen szükséges ideig, a tárhelyszolgáltató beállításaira is figyelemmel történik. 

6. Sütik és hasonló technológiák 

A sütik a látogató eszközén tárolt vagy onnan elért kis szövegfájlok, illetve hasonló technológiák. 

6.1 Feltétlenül szükséges technológiák A weboldal a nélkülözhetetlen funkciók biztosításához, az adatvédelmi beállítások megjegyzéséhez, a biztonság fenntartásához és a visszaélések megakadályozásához feltétlenül szükséges technológiákat használhat. Ezek jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, továbbá – ahol alkalmazandó – a felhasználó által kért szolgáltatás nyújtásához feltétlenül szükséges adattárolást vagy hozzáférést megengedő szabály. Ezek a technológiák rendszerint nem kapcsolhatók ki a weboldal hozzájárulás-kezelő eszközében, de a böngésző beállításaiban korlátozhatók. 

6.2 Analitikai és hirdetési technológiák A weboldal az Ön előzetes hozzájárulása alapján használhatja: a Google Analytics szolgáltatást a látogatói használat és a weboldal teljesítményének mérésére; valamint a Meta Pixel szolgáltatást a látogatások, interakciók és hirdetési eredmények mérésére, illetve közönségmérési célokra. Ezek a szolgáltatások többek között IP-címet, eszköz- és böngészőadatokat, sütiazonosítókat, meglátogatott oldalakat, interakciókat, megközelítő helyadatokat és hivatkozási információkat kezelhetnek. Az adatkezelés jogalapja: Az Ön hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja alapján. Az analitikai és hirdetési technológiák az Ön hozzájárulását megelőzően nem aktiválhatók. A hozzájárulást megtagadhatja, illetve a weboldal sütibeállításain keresztül bármikor visszavonhatja. A visszavonás nem érinti az azt megelőző adatkezelés jogszerűségét. Az egyes sütik neve, szolgáltatója, célja és élettartama a szolgáltatók technikai változtatásai következtében módosulhat. Az aktuális információkat a weboldal sütibeállításai és a szolgáltatók tájékoztatói tartalmazzák. 

7. Külső betűtípusok, képek és weboldalplatform 

A weboldal a Canvy szolgáltatásaihoz kapcsolódó rendszerben működik, illetve onnan származó vizuális tartalmakat jeleníthet meg. A weboldal megjelenítése és működtetése során ezért technikai adatok – például IP-cím, a lekért erőforrás, eszközadatok és a hozzáférés időpontja – kerülhetnek a szolgáltató infrastruktúrájához. A weboldal Google Fonts betűtípusokat is használ. A Google szervereiről történő betöltéskor a Google technikai kapcsolati adatokat, köztük a látogató IP-címét és böngészőadatait kaphatja meg. Amennyiben egy külső erőforrás nem feltétlenül szükséges a weboldal megjelenítéséhez, annak betöltése csak a megfelelő hozzájárulás megadását követően történhet. 

8. Közösségi média és külső hivatkozások 

A weboldal többek között Facebook-, Instagram- és Meska-hivatkozásokat tartalmaz. A hivatkozás megnyitásakor Ön egy harmadik fél weboldalára kerül. A harmadik fél a saját adatkezelési tájékoztatója szerint, az adatkezelőtől függetlenül kezeli az adatokat. Egy egyszerű külső hivatkozás önmagában nem jelenti azt, hogy az adatkezelő információt kap az Ön külső platformon végzett tevékenységéről. Az adatkezelő nem felel a független harmadik felek weboldalainak adatkezelési gyakorlatáért vagy tartalmáért. 

9. Címzettek és szolgáltatók 

A személyes adatok szükség szerint az alábbi címzetti kategóriáknak adhatók át: weboldal- és tárhelyszolgáltatók, ideértve a Canvy szolgáltatásaihoz kapcsolódó szolgáltatókat; e-mail- és kommunikációs szolgáltatók; a Google a Google Fonts, illetve hozzájárulás esetén a Google Analytics kapcsán; a Meta hozzájárulás esetén a Meta Pixel kapcsán; informatikai támogatást és weboldal-karbantartást végző szolgáltatók; könyvelők, jogi és más szakmai tanácsadók; a megrendelés teljesítéséhez szükséges kézbesítési és fizetési szolgáltatók; és hatóságok, amennyiben az adattovábbítást jogszabály írja elő. Az adatfeldolgozóként eljáró szolgáltatók kizárólag a meghatározott célokra, a vonatkozó adatvédelmi kötelezettségek mellett kezelhetik az adatokat. Az adatkezelő személyes adatokat nem értékesít. 

10. Adattovábbítás az Európai Gazdasági Térségen kívülre 

Egyes szolgáltatók – többek között a Google és a Meta – az Európai Gazdasági Térségen kívül, így az Egyesült Államokban is kezelhetnek adatokat. Ha az adattovábbítás olyan országba történik, amely nem biztosít megfelelő védelmi szintet, az adattovábbítást megfelelő GDPR-garanciának kell védenie. Ilyen lehet a megfelelőségi határozat, az EU–USA Adatvédelmi Keretrendszerben való részvétel, illetve az Európai Bizottság által elfogadott általános szerződési feltételek és az esetlegesen szükséges kiegészítő intézkedések alkalmazása. A részleteket az érintett szolgáltatók adatvédelmi tájékoztatói tartalmazzák. 

11. Az adatok megőrzése 

Az adatkezelő a személyes adatokat csak az adott célhoz szükséges ideig őrzi meg, így különösen: kapcsolatfelvételi megkeresések: főszabály szerint az ügy lezárását követő két évig; szerződéses és megrendelési adatok: a szerződés időtartamáig és az alkalmazandó elévülési idő végéig; számlák és számviteli bizonylatok: a jogszabályban előírt időtartamig; hozzájárulási nyilvántartás: az érvényes hozzájárulás igazolásához szükséges ideig; technikai naplók: a biztonságos működéshez észszerűen szükséges ideig; és analitikai és hirdetési adatok: a kiválasztott beállítások és a szolgáltató megőrzési idői szerint. Az adatok hosszabb ideig is megőrizhetők, ha ez jogszabályi kötelezettség teljesítéséhez vagy jogi igény előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges. 

12. Az Ön jogai 

A GDPR-ban meghatározott feltételek szerint Ön kérheti: a személyes adataihoz való hozzáférést; a pontatlan vagy hiányos adatok helyesbítését; személyes adatainak törlését; az adatkezelés korlátozását; az adathordozhatóságot; az adatok címzettjeire vonatkozó tájékoztatást; és a nemzetközi adattovábbításhoz alkalmazott garanciák másolatát. Ön bármikor tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Az adatkezelő ekkor megszünteti az adatkezelést, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos ok indokolja, amely elsőbbséget élvez az Ön érdekeivel, jogaival és szabadságaival szemben, vagy az adat jogi igényhez szükséges. A hozzájáruláson alapuló adatkezelés esetén Ön a hozzájárulást bármikor visszavonhatja. Ez nem érinti a visszavonás előtti adatkezelés jogszerűségét. Az adatkezelő nem hoz Önre nézve joghatással járó vagy hasonlóan jelentős döntést kizárólag automatizált adatkezelés alapján. Kérelmét a canvaswisper@gmail.com címen nyújthatja be. Az adatkezelő főszabály szerint egy hónapon belül válaszol. Szükség esetén az adatkezelő további információt kérhet a kérelmező személyazonosságának észszerű ellenőrzéséhez. 

13. Panasztétel és jogorvoslat 

Ön panaszt nyújthat be a szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerinti felügyeleti hatósághoz. 

Magyarországon az illetékes hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Levelezési cím: 1363 Budapest, Pf. 9.

Székhely: 1055 Budapest, Falk Miksa utca 9–11.

Weboldal: https://www.naih.hu

E-mail: ugyfelszolgalat@naih.hu

Telefon: +36 1 391 1400 

Ön bírósági jogorvoslatot is igénybe vehet. A panasz benyújtása előtt javasolt – de nem kötelező – közvetlenül az adatkezelőhöz fordulni, hogy kivizsgálhassa az ügyet. 

14. Adatbiztonság 

Az adatkezelő észszerű technikai és szervezési intézkedésekkel védi a személyes adatokat a véletlen vagy jogellenes megsemmisítéssel, elvesztéssel, megváltoztatással, jogosulatlan közléssel és hozzáféréssel szemben. Az internetes adattovábbítás és az elektronikus tárolás teljes biztonsága azonban nem garantálható. 

15. Gyermekek 

A weboldalnak nem célja, hogy közvetlenül gyermekektől gyűjtsön személyes adatokat. Ha Ön még nem töltötte be a 16. életévét, a kapcsolatfelvételhez kérje szülője vagy törvényes képviselője segítségét. Ha gyermek személyes adata megfelelő felhatalmazás nélkül került megadásra, a szülő vagy törvényes képviselő kérheti annak törlését. 

16. A tájékoztató módosítása 

A jelen tájékoztató módosulhat, ha megváltozik a weboldal működése, valamely szolgáltató vagy a vonatkozó jogi követelmény. A mindenkor hatályos változat és annak hatálybalépési dátuma ezen az oldalon kerül közzétételre.

Send me a message: