Ginop 500 - Zsóry Liget Hotel

Adatvédelmi irányelvek

ADATKEZELÉSI TÁJÉKOZTATÓ

 

 

 

Tájékoztató hatálybalépésének napja: 2022. szeptember 1. Frissítve: 2024. február 1.

 

Jelen Adatkezelési Tájékoztató („Tájékoztató”) szállodai szolgáltatások nyújtása, a szolgáltatásnyújtás előkészítése során kezelt személyes adatokkal kapcsolatban tájékoztatja az érintettet az Európai Parlament és a Tanács (EU) 2016/679 rendelete („GDPR”) 13. ÉS 14. cikke alapján.

 

A Zsóry Liget Hotel & Spa (3400 Mezőkövesd, Fülemüle u. 7.) szállodában a személyes adatok védelmére komoly hangsúlyt helyezünk. Ezért szeretnénk megismertetni Önt azokkal az adatkezelési, illetve adatfeldolgozási folyamatokkal, amelyeket szolgáltatásaink nyújtásával kapcsolatban, online foglalási rendszerünkben, illetve hírlevelünkkel kapcsolatban alkalmazunk.

 

Az alábbiakban arról tájékoztatjuk Önt, hogy mit teszünk adatai védelme érdekében és milyen adatokat, milyen célból rögzítünk és kezelünk.

 

  1. BEVEZETÉS:

 

A Hungarian Medical & Spa Kft. (székhelye: 3422 Bükkábrány, Május 1. u. 4.; cégjegyzékszáma: 05-09-029852; adószáma: 25959901-4-05, csoport azonosító száma: 17783965-5-05; Csoport képviselője: Hotel Balneo Kft.; Csoport neve: Hotel Balneo Kft. által képviselt Csoportos Általános forgalmi adóalany) (a továbbiakban: „Adatkezelő”), mint a Zsóry Liget Hotel & Spa szálloda üzemeltetője, az általa nyújtott szolgáltatásai során Adatkezelőként magára nézve kötelezőnek ismeri el a jelen Adatkezelési Tájékoztató tartalmát. Az Adatkezelő szolgáltatásait igénybe vevő vendég, szerződő partner, illetőleg személyes közreműködője, valamint álláshirdetésre jelentkezők és munkavállalók (a továbbiakban: „Érintett”) személyes adatait az Adatkezelő kezeli. Az Adatkezelő kötelezettséget vállal arra, hogy a szolgáltatásaival kapcsolatos adatkezelés megfeleljen a hatályos jogszabályoknak és eme adatkezelési tájékoztatóban támasztott követelményeknek. Az Adatkezelő fenntartja a jogot, hogy a jelen Tájékoztatót egyoldalúan módosítsa. Erre tekintettel ajánlott rendszeresen látogatni a https://zsoryligethotel.hu/adatvedelem weboldalt abból a célból, hogy figyelemmel kísérhesse a változásokat. A Tájékoztató hatályos tartalma ugyanitt folyamatosan megismerhető és lementhető. Ha az Érintett e-mail címe rendelkezésünkre áll, kérésére a módosításokról e-mailben értesítést küldünk. Az Érintett kérésére megküldjük részére a mindenkor hatályos Tájékoztató egy példányát.

 

Az adott személyes adat rendelkezésre bocsátásával az Érintett kijelenti, hogy a jelen Tájékoztatónak az adat rendelkezésre bocsátásának időpontjában hatályos változatát megismerte, és kifejezetten elfogadta.

 

Az Adatkezelési Tájékoztatóban támasztott követelmények összhangban állnak az adatvédelemmel kapcsolatos hatályos jogszabályokkal:

  • Magyarország alaptörvénye (Szabadság és felelősség, VI. cikk);
  • AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet)
  • az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény – (Infotv.);
  • a polgári törvénykönyvről szóló 2013. évi V. törvény
  • a fogyasztóvédelemről szóló 1997. évi CLV. törvény

 

  • Adatkezelő adatai

Hungarian Medical & Spa Kft.

székhelye: 3422 Bükkábrány, Május 1. u. 4.

Az Adatkezelő elérhetőségei, amiken keresztül az Érintett jelen tájékoztatóba foglalt jogait gyakorolhatja:

E-mail: recepcio@zsoryligethotel.eu

Levelezési cím: 3400 Mezőkövesd, Fülemüle u. 7.

Telefon: +36 1 445 1364

Honlap: https://zsoryligethotel.hu/

 

  1. AZ ADATVÉDELEM ALAPFOGALMAI

 

2.1. Személyes adat:

 

Bármely meghatározott (azonosított vagy azonosítható) természetes személlyel kapcsolatba hozható adat, az adatból levonható, az érintettre vonatkozó következtetés. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható. A személy különösen akkor tekinthető azonosíthatónak, ha őt - közvetlenül vagy közvetve - név, azonosító jel, illetőleg egy vagy több, fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző tényező alapján azonosítani lehet;

 

2.2. Hozzájárulás:

 

Az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok - teljes körű vagy egyes műveletekre kiterjedő - kezeléséhez;

 

2.3. Tiltakozás:

 

Az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;

 

2.4. Adatkezelő:

 

Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely a személyes adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajttatja;

 

2.5. Adatkezelés:

 

Az alkalmazott eljárástól függetlenül a személyes adatokon végzett bármely művelet vagy a műveletek összessége, így például gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása. Adatkezelésnek számít a fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS- minta, íriszkép) rögzítése is;

 

2.6. Adattovábbítás:

 

Ha az adatot meghatározott harmadik személy számára hozzáférhetővé teszik;

 

2.7. Nyilvánosságra hozatal:

 

Ha az adatot bárki számára hozzáférhetővé teszik;

 

2.8. Adattörlés:

 

Az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;

 

2.9. Adatzárolás:

 

Az adatok továbbításának, megismerésének, nyilvánosságra hozatalának, átalakításának, megváltoztatásának, megsemmisítésének, törlésének, összekapcsolásának vagy összehangolásának és felhasználásának véglegesen vagy meghatározott időre történő lehetetlenné tétele;

 

2.10. Adatmegsemmisítés:

 

Az adatok vagy az azokat tartalmazó adathordozó teljes fizikai megsemmisítése;

 

2.11. Adatfeldolgozás:

 

Az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől;

 

2.12. Adatfeldolgozó:

 

Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatkezelő megbízásából - beleértve a jogszabály rendelkezése alapján történő megbízást is - személyes adatok feldolgozását végzi;

 

2.13. Harmadik személy:

 

Olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, amely vagy aki nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;

 

2.14. EGT-állam:

 

Az Európai Unió tagállama és az Európai Gazdasági Térségről szóló megállapodásban részes más állam, továbbá az az állam, amelynek állampolgára az Európai Közösség és tagállamai, valamint az Európai Gazdasági Térségről szóló megállapodásban nem részes állam között létrejött nemzetközi szerződés alapján az Európai Gazdasági Térségről szóló megállapodásban részes állam állampolgárával azonos jogállást élvez;

 

2.15. Harmadik ország:

 

Minden olyan állam, amely nem EGT-állam.

 

 

  1. ADATVÉDELMI ALAPELVEK

 

A személyes adatok:

 

  1. a) kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni („jogszerűség, tisztességes eljárás és átláthatóság”);

 

  1. b) begyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a GDPR 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés („célhoz kötöttség”);

 

  1. c) az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk („adattakarékosság”);

 

  1. d) pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék („pontosság”);

 

  1. e) tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a GDPR 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel („korlátozott tárolhatóság”);

 

  1. f) kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).

 

Az adatkezelő felelős a fentieknek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására („elszámoltathatóság”).

 

  1. AZ ADATKEZELÉS RÉSZLETES SZABÁLYAI

 

Az adatokhoz hozzáférők köre:

 

− az Adatkezelő munkatársai;

 

− az alábbiakban meghatározott Adatfeldolgozók munkatársai;

 

− egyes hatóságok a hatósági eljárások során általuk kért és az Adatkezelő által törvényileg kötelezően átadandó adatok vonatkozásában;

 

− a lejárt tartozások kezelése céljából az Adatkezelő által megbízott követeléskezelő cég munkatársai;

 

− egyéb személyek az Érintett kifejezett hozzájárulása alapján. Az Adatkezelő időbeli korlátozás nélküli szigorú titoktartási kötelezettséget vállal az általa kezelt személyes adatok vonatkozásában, azokat - az Érintett hozzájárulásától eltérően – nem hozhatja harmadik személy tudomására. A hozzájárulás visszavonása nem érinti a korábbi adatkezelés jogszerűségét.

 

4.1. Szobafoglaláshoz kapcsolódó regisztrációhoz, valamint a regisztrációnál megadott adatok további felhasználásához kapcsolódó adatkezelés:

 

Az Érintettnek ahhoz, hogy az Adatkezelő szolgáltatásait igénybe vegye regisztrációs lapot kell kitöltenie. Az egyes szolgáltatások igénybevételénél a kezelt adatok további felhasználásra kerülnek.

Online foglalás esetén az adatok egy része adattovábbítás során kerül az Adatkezelőhöz az egyes szállásközvetítők, utazási irodák, valamint a Hungarian Medical & Spa Kft. részéről.

 

A kezelt adatok köre és az adatkezelés részletes céljai:

 

  • Vezetéknév: azonosításhoz, kommunikációhoz, szerződés teljesítéséhez szükséges
  • Keresztnév: azonosításhoz, kommunikációhoz, szerződés teljesítéséhez szükséges Szolgáltatások, ahol ezen adatkör további felhasználásra kerül: pl. Wellness szolgáltatás, fürdő látogatás, üdvözlőkártya, transzfer szolgáltatás, kerékpárbérlés
  • Állampolgárság: azonosításhoz, szerződés teljesítéséhez szükséges
  • Személyi igazolványszáma vagy útlevélszám: azonosításhoz, szerződés teljesítéséhez szükséges Szolgáltatások, ahol ezen adatkör további felhasználásra kerül: pl. kerékpárbérlés
  • E-mail cím (saját vagy OTA által létrehozott) : kapcsolattartáshoz szükséges
  • Telefonszám: kapcsolattartáshoz szükséges
  • Teljes lakcím: szerződés teljesítéséhez szükséges
  • Számlázási cím: szerződés teljesítéséhez szükséges Szolgáltatások, ahol ezen adatkör további felhasználásra kerülhet: Különböző szállodai szolgáltatások igénybevételének teljesítése az Érintett kérelmére
  • Fizetés módja: szerződés teljesítéséhez szükséges
  • Speciális étrendre vonatkozó preferencia: az Érintett ízlésének megfelelését szolgálja, szerződés teljesítése
  • Gépkocsi rendszáma: szerződés teljesítéséhez szükséges
  • Utazás célja: szerződés teljesítéséhez szükséges Európai Unión kívüli vendégek esetén továbbá:
  • Útlevélszám: jogszabályi kötelezettség teljesítése
  • Vízumszám: jogszabályi kötelezettség teljesítése
  • Országba lépés ideje és helye: jogszabályi kötelezettség teljesítése
  • Születési Dátum, születési hely: jogszabályi kötelezettség teljesítése
  • cím: jogszabályi kötelezettség teljesítése
  • nemzettség: jogszabályi kötelezettség teljesítése
  • anyja leánykori neve: jogszabályi kötelezettség teljesítése
  • neme: jogszabályi kötelezettség teljesítése
  • érkezés dátuma: jogszabályi kötelezettség teljesítése
  • távozás dátuma: jogszabályi kötelezettség teljesítése
  • szobák száma: szerződés teljesítéséhez szükséges
  • felnőttek száma: szerződés teljesítéséhez szükséges
  • gyermekek száma: szerződés teljesítéséhez szükséges
  • kódok (promóciós, csoport): szerződés teljesítéséhez szükséges
  • preferencia: szerződés teljesítéséhez szükséges
  • fizetési adatok, kártyatípus, lejárat ideje CVV kód: jogszabályi kötelezettség teljesítése
  • járatszám: jogszabályi kötelezettség teljesítése
  • szobaszám: jogszabályi kötelezettség teljesítése
  • talált tárgy megnevezés vendég nevével, szobaszámmal: jogszabályi kötelezettség teljesítése
  • vendég visszajelzés információ: szerződés teljesítéséhez szükséges
  • éttermi fogyasztás részletei: jogszabályi kötelezettség teljesítése
  • egészségügyi problémák (masszázs esetén kitöltendő külön dokumentum a masszőr kérésére): jogszabályi kötelezettség teljesítése
  • számlakészítés dátuma: jogszabályi kötelezettség teljesítése
  • fizetett összeg beérkezés dátuma: jogszabályi kötelezettség teljesítése
  • gépjármű rendszáma, esetleges bírság összege: jogszabályi kötelezettség teljesítése

 

Az adatkezelés jogalapja:

 

Az adatkezelés jogalapja szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont), ahol jogszabály megköveteli az adatok kezelését és továbbítását (települési önkormányzatnak, rendőrségnek) ott jogszabályi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés f) pont).

 

Az adatkezelés időtartama:

 

Az adatokat az Érintettel való kapcsolat megszűnését követően a Ptk. 6:22. § alapján 5 év múlva anonimizáljuk. Ennél hosszabb időn át őrizzük, ha azt jogszabály követeli meg, például, ha az adatokat a számvitelről szóló 2000. évi C. törvény („Számviteli Törvény”) 169. § alapján kötelesek vagyunk megőrizni, az adatokat az Érintettel való kapcsolat megszűnését követően 8 év múlva töröljük. A gyakorlatban ilyen eset, ha az adatok a könyvelést alátámasztó iratok részét képezik, például a szerződéskötéssel kapcsolatos dokumentumokban (adott esetben magában a szerződésben) vagy a kiállított számlán szerepelnek, illetve rendőrségi jelentés esetén 6 évig.

 

4.2. A szálláshely-szolgáltatást igénybe vevők bejelentkezésével kapcsolatos kötelező nyilvántartás és adatszolgáltatás

 

A szálláshelyen való bejelentkezéskor az Adatkezelő rögzíti az előírásnak megfelelő adatokat a VIZA elnevezésű, többszörös, aszimmetrikus titkosítással védett informatikai rendszerben, azaz a Kormány rendeletében kijelölt tárhelyszolgáltató által biztosított tárhelyen. Az adatok nyilvántartásának a célja, hogy az Érintett és mások jogainak, biztonságának és tulajdonának védelme, továbbá harmadik országbeli állampolgárok és a szabad mozgás és tartózkodás jogával rendelkező személyek tartózkodására vonatkozó rendelkezések betartásának ellenőrzése megvalósulhasson. A VIZA elsődleges célja tehát a közrend, a közbiztonság, az államhatár rendjének, az érintett és mások jogainak, biztonságának és tulajdonának védelmének elősegítése.

 

Az adatkezelés célja:

 

A Kormány által kijelölt célok támogatása és a törvényi kötelezettség végrehajtása szükségessé teszi a személyes adatok kezelését.

 

Kezelt adatok köre:

 

A szálláshely-szolgáltatást igénybe vevő Érintett:

 

  • családi és utóneve
  • születési családi és utóneve
  • születési helye és ideje
  • neme
  • állampolgársága
  • anyja születési családi és utóneve

 

A szálláshely-szolgáltatást igénybe vevő Érintett:

 

  • személyazonosításra alkalmas okmányának, illetve útiokmányának azonosító adatai,
  • azonosító okmányának beszkennelt képe
  • harmadik országbeli állampolgár esetében a vízum vagy tartózkodási engedély száma,
  • a beutazás időpontja és helye,

 

A szálláshely-szolgáltatáshoz kapcsolódó információk:

 

  • a szálláshely pontos címe,
  • a szálláshely igénybevételének kezdő és várható, valamint tényleges befejező időpontja.

 

Az adatkezelés jogalapja:

 

Az adatkezelés jogalapja jogi kötelezettség teljesítése (GDPR. 6. cikk (1) bekezdés c,). Az adatszolgáltatás folyamatát a turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvény írja elő és szabályozza.

 

Az adatkezelés időtartama:

 

A tudomására jutást követő első év utolsó napjáig szükséges tárolni az adatszolgáltatás céljából kezelt adatokat. Az adatkezelő ezt követően törli a nyilvántartásban szereplő személyes adatokat. A VIZA rendszer legfeljebb két éven keresztül őrzi meg az oda beküldött adatokat.

 

Adattovábbítás:

 

A tárhelyszolgáltató tevékenysége - a szálláshely-szolgáltató adatfeldolgozójaként - kizárólag az adat tárhelyen a Kormány rendeletében kijelölt titkosítási eljárást biztosító által titkosított formában történő tárolására és az adathoz - a szálláshely-szolgáltató és a szálláshely-szolgáltató útján törvényben arra feljogosított személy vagy szerv számára - történő hozzáférés biztosítására terjed ki. A rögzített vendégadatok a VIZA rendszerbe titkosítottan kerülnek be, azokhoz kizárólag az illetékes szervek férhetnek hozzá, a tárhelyszolgáltató, illetve a feltöltést lehetővé tevő okmányolvasó szoftver üzemeltetője a tárhelyen tárolt adatot nem ismerheti meg.

 

4.3. Beléptetés, érkeztetés folyamata során kezelt adatok

 

Az Adatkezelő érdeke, hogy a vendégek, látogatók, ügyfelek, partnerek, munkavállalók beléptetésével, érkeztetésével kapcsolatos kockázatokat kezelje, az ezekkel arányos és szükséges intézkedéseket meghozza, és amennyiben ez indokolt, korlátozza fogadásukat. Az Adatkezelő a látogatások biztonságos lebonyolítása érdekében különböző megoldásokat alkalmazhat, a hatályos kormányzati rendeleteknek megfelelően és az aktuális kockázatok értékelése alapján.

 

Az Adatkezelés célja:

 

Pandémiás védekezési intézkedés esetén a belépő vendégek, látogatók egészségi állapotával, kapcsolatos kockázatok megismerése, a törvényi előírásoknak való megfelelés igazolása.

 

A kezelt adatok köre:

 

Az Érintett vendég, látogató, ügyfél vagy partner személyes adatai:

 

  • a megfelelő egészségi állapot igazolását szolgáló dokumentumon szereplő adatok
  • az oltási igazolványon szereplő adatok
  • az oltási igazolás elfogadásához szükséges azonosító dokumentumon (pl. személyi igazolvány, jogosítvány, útlevél) szereplő személyes adatok A belépéshez, látogatáshoz kapcsolódó személyes adatok:
  • a belépés időpontja: azonosítás, visszaellenőrzés
  • a távozás időpontja: azonosítás, visszaellenőrzés
  • a fogadó személy neve: azonosítás, visszaellenőrzés

 

Az adatkezelés jogalapja:

 

Az Adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont), vagy jogi kötelezettség teljesítése (GDPR. 6. cikk (1) bekezdés c,), amennyiben kormányrendeletek írják elő a korlátozásokat.

 

Jogos érdek megnevezése:

 

A jogos érdek valódi és aktuális, hiszen az adatkezelőhöz ténylegesen és folyamatosan nagy számban érkeznek külsős vendégek és látogatók, így biztonsági kockázatot jelentene, ha a belépések felügyelet nélkül valósulnának meg. A beléptetési folyamat tehát ténylegesen és azonnal csökkenti a nagyszámú belépések által jelentett biztonsági kockázatokat.

 

 

 

 

 

Az adatkezelés időtartama:

 

Az érintettek személyes adatai alapértelmezetten nem kerülnek tárolásra, csak különleges helyzetben vagy az aktuálisan hatályos rendeletek alapján, a cél teljesüléséig, vagy legfeljebb a belépés napjától számított 1 évig tárolhatja azokat az Adatkezelő.

 

4.4. Beléptetéskor testhőmérséklet mérés alkalmazása

 

Az Adatkezelő a tulajdonában, használatában álló területére, épületeibe történő beengedés során valamennyi belépni szándékozó személyre egységesen kiterjedő védelmi intézkedésként alkalmazhatja a testhőmérséklet mérést.

 

A testhőmérséklet-mérés elvégzéséhez nem szükséges az alany kifejezetten ezen adatkezelési cél érdekében történő azonosítása, és semmilyen módon nem jár adat rögzítésével, további tárolásával, továbbításával. A szolgáltatásokat ezt követően már csak azok a személyek veszik igénybe, akiknek a belépést a test-hőmérséklet mérés alapján engedélyezni lehet.

 

Indoklás:

 

Önmagában abból a tényből, hogy valakinek magasabb a testhőmérséklete, nem vonható le az a következtetés, hogy az valamilyen kórokozóval, például az új típusú koronavírus valamely fajtájával fertőzött, így a belépésnél történő testhőmérséklet-mérés alapján az Adatkezelő munkatársai semmilyen következtetést nem vonnak le az adott személy egészségi állapotára vonatkozóan, ugyanakkor jogosult a belépés engedélyezésére vagy megtagadására.

 

Az Adatkezelő tehát nem tárol személyes és egészségügyi adatokat, és kizárólag arra vonatkozóan hoz döntést, hogy a területére belépni kívánó személy belépését engedélyezi, vagy megtagadja azt (azért, mert a mérés eredménye alapján kockázatot hordoz más személyekre nézve).

 

Ha az adatkezelő nevében eljáró személy a belépést megtagadja, akkor az Érintett feladata a helyzet további kezelése (orvoshoz fordulás, betegszabadság és táppénz ügyintézés, munkahelyi vezető tájékoztatása stb.), ezzel kapcsolatban az Adatkezelőnek a továbbiakban semmilyen teendője, vagy felelőssége nincsen.

 

4.5. Bankkártya adatokkal kapcsolatos adatkezelés:

 

Az Érintettnek a bankkártyás fizetés során kell ezen adatokat megadnia a foglalása, valamint annak teljesítése biztosítása érdekében. Online foglalás esetén az adatok egy része adattovábbítás során kerül az Adatkezelőhöz az egyes szállásközvetítők, utazási irodák, valamint a Hungarian Medical & Spa Kft. részéről.

 

A kezelt adatok köre és az adatkezelés részletes céljai:

 

  • Bankkártyán szereplő név
  • Bankkártya száma
  • Bankkártya lejárata

 

Az adatkezelés jogalapja:

 

Az adatkezelés jogalapja szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).

 

Az adatkezelés időtartama:

 

Az Adatkezelő a személyes adatokat az érintett távozása után 8 naptári napig kezeli.

 

4.6. Törzsvendégprogram:

 

Az Adatkezelő a törzsvendégprogramban résztvevő Érintettek számára személyre szabott szolgáltatást, valamint kedvezményeket nyújt. Az adatokat az Érintett egyrészről elektronikusan a weboldalon, másrészről személyesen a szolgáltatói partnereknél bocsáthatja az Adatkezelő rendelkezésére.

 

A kezelt adatok köre és az adatkezelés részletes céljai:

 

  • Vezetéknév: azonosításhoz, kommunikációhoz szükséges
  • Keresztnév: azonosításhoz, kommunikációhoz szükséges
  • Születési dátum: azonosítás
  • E-mail cím: kapcsolattartás
  • Szállítási adatok (ország, irányítószám, település, utca, házszám): a kártya postán történő kiküldéséhez szükséges
  • Szállodafoglalási szokások (melyik szállodában, melyik évben, hónapban járt az Érintett): statisztika elkészítéséhez szükséges. Az adatkezelés jogalapja az Érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont). Az adatkezelés időtartama Az Adatkezelő a személyes adatokat az Érintett hozzájárulásának visszavonásáig kezeli. A hozzájárulását az recepcio@zsoryligethotel.eu e-mail címre küldött levelében bármikor visszavonhatja.

 

 

4.7. Rendezvénnyel kapcsolatos ajánlatkéréshez, valamint megrendeléshez fűződő adatkezelés:

 

Az Érintettnek (jogi személy személyes közreműködője) lehetősége van rendezvény megrendezésére vonatkozó ajánlatot kérnie az Adatkezelőtől és megrendelnie az Adatkezelőtől az adott szálláshelyre vonatkozóan. Az adatok részben a Hungarian Medical & Spa Kft. adattovábbítás révén kerülnek a Szállodához.

 

A kezelt adatok köre és az adatkezelés részletes célja:

 

  • Vezetéknév: azonosítás, kommunikáció, szerződés teljesítése
  • Keresztnév: azonosítás, kommunikáció, szerződés teljesítése
  • Cégnév: azonosítás, kommunikáció, szerződés teljesítése
  • Személyes közreműködő neve: azonosítás, kommunikáció, szerződés teljesítése
  • Telefonszám: azonosítás, kommunikáció, szerződés teljesítése
  • E-mail cím: azonosítás, kommunikáció, szerződés teljesítése
  • Étkezési igény: szerződés teljesítése
  • Program: szerződés teljesítése
  • Szoba igény: szerződés teljesítése
  • Teremigény: szerződés teljesítése
  • Rendezvény időpontja: szerződés teljesítése
  • Megjegyzés: szerződés teljesítése

 

Az adatkezelés jogalapja:

 

Az adatkezelés jogalapja szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont) és az Adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont).

 

Az adatkezelés időtartama:

 

Amennyiben az ajánlatot az Érintett elfogadja az adatokat az Érintettel való kapcsolat megszűnését követően a Ptk. 6:22. § alapján 5 év múlva zároljuk. Ha az adatokat a számvitelről szóló 2000. évi C. törvény („Számviteli Törvény”) 169. § alapján kötelesek vagyunk megőrizni, az adatokat az Érintettel való kapcsolat megszűnését követően 8 év múlva zároljuk. A gyakorlatban ilyen eset, ha az adatok a könyvelést alátámasztó iratok részét képezik, például a szerződéskötéssel kapcsolatos dokumentumokban (adott esetben magában a szerződésben) vagy a kiállított számlán szerepelnek.

 

Amennyiben az ajánlatot az Érintett nem fogadja el, az Adatkezelő az adatokat jogos érdekből – a partnerek korábbi ajánlatainak megőrzése közvetlen üzleti érdeke – tárolja és 3 év múlva zárolja.

 

4.8. Partnerekkel való szerződéskötéssel kapcsolatos adatkezelés:

 

Az Adatkezelő a szolgáltatásai biztosítása, valamint szolgáltatásnyújtás biztosítása érdekében különböző partnerekkel szerződik.

 

A kezelt adatok köre és az adatkezelés részletes célja:

 

  • Személyes közreműködő vezetékneve: azonosításhoz, kommunikációhoz szükséges, szerződés teljesítése
  • Személyes közreműködő keresztneve: azonosításhoz, kommunikációhoz szükséges, szerződés teljesítése
  • Képmás: szerződés teljesítéséhez szükséges (kifejezetten fotózásra irányuló szerződés esetén)
  • E-mail cím: azonosításhoz, kommunikációhoz szükséges
  • Telefonszám: azonosításhoz, kommunikációhoz szükséges
  • Jogi személlyel kapcsolatos adatok (név, székhely, cégjegyzékszám, adószám): szerződés teljesítése

 

Az adatkezelés jogalapja:

 

Az adatkezelés jogalapja szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).

 

Az adatkezelés időtartama:

 

Az adatokat az Érintettel való kapcsolat megszűnését követően a Ptk. 6:22. § alapján 5 év múlva zároljuk. Ha az adatokat a számvitelről szóló 2000. évi C. törvény („Számviteli Törvény”) 169. § alapján kötelesek vagyunk megőrizni, az adatokat az Érintettel való kapcsolat megszűnését követően 8 év múlva zároljuk. A gyakorlatban ilyen eset, ha az adatok a könyvelést alátámasztó iratok részét képezik, például a szerződéskötéssel kapcsolatos dokumentumokban (adott esetben magában a szerződésben) vagy a kiállított számlán szerepelnek.

 

4.9. Panaszkezeléssel kapcsolatos adatkezelés:

 

Az Érintettnek lehetősége van panaszt tennie az Adatkezelő által nyújtott szolgáltatással kapcsolatban.

 

A kezelt adatok köre és az adatkezelés részletes célja:

 

  • Vezetéknév: azonosításhoz, kommunikációhoz szükséges
  • Keresztnév: azonosításhoz, kommunikációhoz szükséges
  • Lakcíme: azonosításhoz, kommunikációhoz szükséges
  • Panasz tartalma: a panasz kivizsgáláshoz
  • E-mail cím, kommunikációhoz szükséges
  • Telefonszám, kommunikációhoz szükséges

 

Az adatkezelés jogalapja:

 

Az adatkezelés jogalapja a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (7) bekezdése.

 

Az adatkezelés időtartama:

 

 Az Adatkezelő a panaszhoz kapcsolódó személyes adatokat, a felvett jegyzőkönyvet és a válaszlevél másolatát a panasz megtételétől számított 5 évig kezeli a Fogyasztóvédelmi Törvény által megfogalmazottaknak megfelelően.

 

4.10. Értékeléssel kapcsolatos adatkezelés:

 

Az Érintettnek lehetősége van értékelést adnia az adott szálláshellyel kapcsolatban. Az értékelést anonim módon, tehát csak az értékelésre vonatkozóan is ki lehet tölteni.

 

A kezelt adatok köre és az adatkezelés részletes célja:

 

  • Vezetéknév: azonosításhoz, kommunikációhoz szükséges
  • Keresztnév: azonosításhoz, kommunikációhoz szükséges
  • E-mail cím: azonosításhoz, kommunikációhoz szükséges
  • Tartózkodás dátuma: elégedettség mérés, statisztikai cél
  • Szálloda értékelése: elégedettség mérés, statisztikai cél

 

Az adatkezelés jogalapja:

 

Az adatkezelés jogalapja az Érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont).

 

Az adatkezelés időtartama:

 

Az Adatkezelő a személyes adatokat az Érintett hozzájárulásának visszavonásáig kezeli. A hozzájárulását az recepcio@zsoryligethotel.eu e-mail címre küldött levelében bármikor visszavonhatja.

 

4.11. Karrier:

 

Az Adatkezelő lehetőséget biztosít, hogy az Érintett jelentkezzen az általa meghirdetett állásra. Az adattovábbítás célja pedig a hotel tevékenységének összehangolása, szolgáltatásnyújtás kényelmessé tétele, minőségbiztosítás céljából való felügyelet.

 

A kezelt adatok köre és az adatkezelés részletes célja:

 

  • Vezetéknév: azonosítás, kapcsolattartás
  • Keresztnév: azonosítás, kapcsolattartás
  • E-mail cím: azonosítás, kapcsolattartás
  • Önkéntesen megadott személyes adatok: a pozícióra megfelelő személy kiválasztásához lehet szükséges
  • Az önéletrajz mellékleteként csatolt bármilyen dokumentumban önkéntesen megadott személyes adat: a pozícióra megfelelő személy kiválasztásához lehet szükséges

 

Az adatkezelés jogalapja:

 

Az adatkezelés jogalapja az Érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont).

 

Az adatkezelés időtartama:

 

A betöltendő pozícióra megfelelő személy kiválasztását követően az Adatkezelő tájékoztatást küld a többi érintett pályázónak arról, hogy a munkáltató nem őt választotta az adott állásra, s egyúttal kifejezett és önkéntes hozzájárulását kéri írásban az önéletrajz és a kapcsolódó egyéb személyes adatokat tartalmazó dokumentumok megőrzése kapcsán. Az adatkezelés célja, hogy az Érintett a Szálloda későbbi pályázatain egyszerűsített módon részt vehessen. Az érintett kifejezett hozzájárulása 5 éves időtartamra teszi lehetővé a személyes adatai kezelését, ezt követően az adatok anonimizálásra kerülnek.

 

Amennyiben az Érintett nem járul hozzá pályázati anyagának, illetve személyes adatainak megőrzéséhez, az adatokat 30 napon belül anonimizáljuk, az önéletrajzokat megsemmisítjük.

 

Adattovábbítás címzettje

 

Hungarian Medical & Spa Kft. Székhelye: 3422 Bükkábrány, Május 1. u. 4.; cégjegyzékszáma: 05-09-029852; adószáma: 25959901-4-05, csoport azonosító száma: 17783965-5-05; Csoport képviselője: Hotel Balneo Kft.; Csoport neve: Hotel Balneo Kft. által képviselt Csoportos Általános forgalmi adóalany

 

Továbbított adatok kategóriái:

Vezetéknév, keresztnév, E-mail cím, önkéntesen megadott személyes adatok, az önéletrajz mellékleteként csatolt bármilyen dokumentumban önkéntesen megadott személyes adat: a pozícióra megfelelő személy kiválasztásához lehet szükséges.

 

4.12. Hírlevél:

 

Az Érintettnek lehetősége van feliratkozni az Adatkezelő marketing célú hírlevelére. Ennek megfelelően az Adatkezelő azon Érintettek részére, akik feliratkoztak a hírlevelére, a megadott – és adott esetben később módosított – e-mail címükre az Adatkezelő által meghatározott rendszerességgel, és tartalommal jogosult direkt marketing célú hírleveleket küldeni, amelyek az Adatkezelő promócióival, és egyéb, az Adatkezelő tevékenységével kapcsolatos, figyelemfelhívó információkat tartalmaz. Az Adatkezelő nem küld kéretlen reklámüzenetet, és az Érintett korlátozás és indokolás nélkül, ingyenesen leiratkozhat az ajánlatok küldéséről. Ebben az esetben minden - a hírlevél küldéséhez szükséges - személyes adatát töröljük nyilvántartásából, és további reklámajánlataival nem keressük meg az Érintettet. Az Érintett a hírlevélről bármikor leiratkozhat az üzenetben lévő linkre kattintva.

 

A kezelt adatok köre és az adatkezelés részletes céljai:

 

  • Vezetéknév: azonosítás, kapcsolattartás
  • Keresztnév: azonosítás, kapcsolattartás
  • E-mail cím: erre továbbítjuk Önnek az aktuális híreket.

 

Az adatkezelés jogalapja:

 

Az adatkezelés jogalapja az Ön hozzájárulása, továbbá a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény 6. §-a értelmében az Érintett előzetesen és kifejezetten hozzájárulhat ahhoz, hogy Szolgáltató reklámajánlataival, egyéb küldeményeivel a megadott elérhetőségein (e-mail) megkeresse.

 

Az adatkezelés időtartama:

 

Az Adatkezelő a személyes adatokat az Érintett hozzájárulásának visszavonásáig őrzi meg.

 

Az érintettek adatkezeléssel kapcsolatos jogai:

 

Az érintett bármikor, ingyenesen leiratkozhat a hírlevélről.

 

4.13. Az Adatkezelő közösségi oldalakon való jelenléte (Facebook, YouTube):

 

Az Adatkezelő által üzemeltetett szálloda elérhető a Youtube-on és a Facebook közösségi portálon.

Az Adatkezelő Facebook oldalán - https://hu-hu.facebook.com/zsoryligethotel/ - a „tetszik”/”like”- linkre kattintással az érintett hozzájárul az Adatkezelő által elkészített hírek és ajánlatok publikálásához saját Facebook üzenőfalán.

A közösségi oldalak üzemeltetői az Adatkezelőtől független, külön adatkezelők, így az ott végzett tevékenységet az Adatkezelőtől független adatkezelési dokumentumok tartalmazzák. A Facebook oldal adatkezeléséről tájékoztatást a Facebook honlapján - www.facebook.com - található adatvédelmi irányelvek és szabályzatból kaphat.

 

4.14. Kamerás megfigyeléssel kapcsolatos adatkezelés:

 

A kamerák által rögzített felvételeket az Adatkezelő az alábbi célok kapcsán kezeli:

 

  • vagyonvédelem, eszközök és értéktárgyak, jelentős értékű ingóságok védelme;
  • a személyek életének, testi épségének védelme, balesetek körülményeinek rögzítése, vizsgálata;
  • jogsértések megelőzése, megszakítása, tisztázása, bizonyítása és dokumentálása;
  • az Adatkezelő szolgáltatásainak fejlesztése, működésének javítása;
  • ügyfélpanaszok elbírálása, kezelése, a kapcsolódó ügyek kivizsgálása;
  • pandémiás intézkedések végrehajtásának a támogatása.

 

A kezelt adatok köre és az adatkezelés részletes célja:

 

  • Arcképmás: Személy- és vagyonvédelem

 

Kamerák elhelyezkedése

 

 

Kamera helye

Kamera által megfigyelt terület

A megfigyelt térben tartózkodók

1

parkoló felőli homlokzat

parkoló

vendégek

2

első homlokzat

kert, napozóterasz

vendégek

3

első homlokzat

kertkapu

vendégek

4

parkoló felőli homlokzat

parkoló bejárata

vendégek

5

3.emelet vendégfolyosó plafon

vendégfolyosó (rövid)

vendégek

6

1.emelet vendégfolyosó plafon

vendégfolyosó

vendégek

7

3.emelet vendégfolyosó plafon

vendégfolyosó (hosszú)

vendégek

8

recepció felett

recepció. lobby

munkavállalók, vendégek

9

személyi bejárat előtti vendégforgó plafon

személyi bejárat

munkavállalók, vendégek

10

földszint vendégfolyosó plafon

vendégfolyosó

vendégek

11

wellness előtér plafon

wellness előtér

munkavállalók, vendégek

12

2.emelet vendégfolyosó plafon

vendégfolyosó

vendégek

13

wellness jakuzzi felett plafon

medencetér, napozóterasz

munkavállalók, vendégek

14

gazdasági bejárat előtti tér plafon

gazdasági bejárat

szállítók, munkavállalók

15

étterem svédasztal mellett plafon

étterem, étterem terasza

munkavállalók, vendégek

 

 

Az adatkezelés jogalapja:

 

Az adatkezelés jogalapja az Adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont).

Az adatkezelés jogalapjának fundamentuma a jelen adatkezelési tájékoztató 1. sz mellékleteként létrejött érdekmérlegelési teszt.

 

Az adatkezelés időtartama:

 

Az Adatkezelő 8 napig tartja nyilván az adatokat. Személy-és vagyonvédelmi incidens esetén az Adatkezelő jogosult a felvételek 8 napnál hosszabb idejű kezelésére.

 

 

4.15. Talált tárgyakkal kapcsolatos adatkezelés:

 

Az adatkezelés célja: az Adatkezelő által üzemeltetett Szálloda területén talált tárgyak adminisztrálása, a vélt tulajdonos, illetve a megtaláló értesítése. Az adatkezelés jogalapja: a Polgári Törvénykönyvről szóló 2013. évi V. törvény 5:54.§, 5:55§,, 5:59.§ és az 5:61.§-a. A kezelt adatok köre: megtalálás dátuma és helye, a megtaláló neve, elérhetősége, a talált tárgy adatai.

 

Az adatkezelés időtartama:

 

1 év.

 

  1. ADATFELDOLGOZÁSRA JOGOSULT SZEMÉLYEK

 

Az Adatkezelő az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzésére az alábbi táblázatban felsorolt adatfeldolgozókat veszi igénybe. Az adatfeldolgozónak a személyes adatok feldolgozásával kapcsolatos jogait és kötelezettségeit az GDPR, valamint az adatkezelésre vonatkozó külön törvények keretei között az Adatkezelő határozza meg. Az általa adott utasítások jogszerűségéért az Adatkezelő felel. Az adatfeldolgozó az adatkezelést érintő érdemi döntést nem hozhat, a tudomására jutott személyes adatokat kizárólag az Adatkezelő rendelkezései szerint dolgozhatja fel, saját céljára adatfeldolgozást nem végezhet, továbbá a személyes adatokat az Adatkezelő rendelkezései szerint köteles tárolni és megőrizni.

 

Az adatfeldolgozók neve és elérhetősége

Az adatfeldolgozás során ellátott tevékenység

Hungarian Medical & Spa Kft. (székhely: 3422 Bükkábrány, Május 1. u. 4.; cégjegyzékszáma: 05-09-029852; adószáma: 25959901-4-05, csoport azonosító száma: 17783965-5-05; Csoport képviselője: Hotel Balneo Kft.; Csoport neve: Hotel Balneo Kft. által képviselt Csoportos Általános forgalmi adóalany)

Kapcsolat:

http://www.zsoryligethotel.hu/

Központi foglalási rendszer működtetése. Az Adatkezelő által a jelen Tájékoztató alapján kezelt összes személyes adathoz fér hozzá. Feladata az Adatkezelő által kezelt személyes adatok tárolása.

Samuel F. B. Morse Kft. (székhely: 1029. Budapest, Bocskai u. 2.; cégjegyzékszám: 01-09-705526; adószám: 12830732-2-41)

Kapcsolat:

https://www.morse.hu

Az Adatkezelő által a jelen Tájékoztató alapján kezelt összes személyes adathoz fér hozzá. Feladata az Adatkezelő által kezelt személyes adatok tárolása.

 

Mobil Adat Kft. (székhely: 1037 Budapest, Montevideó utca 3/b. III. em. 1. ; cégjegyzékszám: 01-09-995858; adószám: 24212573-2-41)

Kapcsolat:

http://www.mobil-adat.hu

Online Pénztárgép Informatikai Szolgáltatás

Samuel F. B. Morse Kft. (székhely: 1029. Budapest, Bocskai u. 2.; cégjegyzékszám: 01-09-705526; adószám: 12830732-2-41)

Kapcsolat:

https://www.morse.hu

Telefon alközpontot/rendszert szállít/telepít/üzemeltet

 

HostWare Kft. (székhely: 1149 Budapest, Róna u. 120.; cégjegyzékszám: 01-09-263594; adószám: 10426917-2-42)

Kapcsolat:

http://hostware.hu

A HostWare Front Office szállodai rendszer alkalmazása esetén ügyfélkezelési feladatok ellátása. Szállodai szoftver szolgáltatás.

 

Meló-Diák Alföld Iskolaszövetkezet (székhely: 4262 Nyíracsád, Zrínyi u. 36.; cégjegyzékszám: 09-02-000512; adószám: 11903361-2-09

Kapcsolat:

https://www.melodiak.hu

alkalmi úszómester közvetítés

Weboldalnet IT Kft. (székhely: 3400 Mezőkövesd, Jázmin u. 51.; cégjegyzékszám: 05-09-033395; adószám: 28824640-2-05)

Képviseli: Nyitrai Balázs

Marketing feladatokat végez.

NetHotelBooking Kft. (székhely: 8200 Veszprém, Boksa tér 1/A; cégjegyzékszám: 19-09-512827; adószám: 22710776-2-19)

Kapcsolat:

https://resnweb.com

A RESnWEB rendszer révén az online szállásfoglalás lehetőségének biztosítása, pre-arrival e-mail modul működtetése.

The Rocket Science Group, LLC*

Kapcsolat:

675 Ponce de Leon Ave NE Suite 5000, Atlanta, GA 30308, USA

A foglalási rendszerbe integrált Madrill szoftver tulajdonosa. E szoftver felelős a visszaigazolásokat, értesítéseket megjelenítő automatikus e-mailek küldéséért, foglalás, ajánlatkérés, ajánlatadás, pre-arrival e-mail küldés, ajándékutalvány értékesítés és elégedettségmérés esetén.

Triptease Limited

Kapcsolat:

WeWork 3 Waterhouse Square 138-142 Holborn London EC1N 2SW United Kingdom

Online Chat funkció, amelynek segítségével a vendég kapcsolatot tarthat a szállodával, gyors és hatékony módon kezelheti foglalásait.

BIG FISH Payment Services Kft.

Kapcsolat:

1066 Budapest, Nyugati tér 1-2.

A fizetési tranzakciókhoz szükséges adatkommunikáció lebonyolítása a kereskedő és a fizetési szolgáltató rendszere között, a tranzakciók visszakereshetőségének biztosítása a kereskedő partnerek számára.

UniCredit Bank Hungary Zrt.

Kapcsolat:

1054 Budapest, Szabadság tér 5-6.

A fizetési tranzakciókhoz szükséges adatkommunikáció lebonyolítása a kereskedő és a fizetési szolgáltató rendszere között, a felhasználók részére történő ügyfélszolgálati segítségnyújtás, a tranzakciók visszaigazolása és a felhasználók védelme érdekében végzett fraud-monitoring.

 

Barion Payment Zrt.

Kapcsolat:

1117 Budapest, Infopark sétány 1. I. épület

A fizetési tranzakciókhoz szükséges adatkommunikáció lebonyolítása a kereskedő és a fizetési szolgáltató rendszere között, a felhasználók részére történő ügyfélszolgálati segítségnyújtás, a tranzakciók visszaigazolása és a felhasználók védelme érdekében végzett fraud-monitoring.

Creative Managemenet Kft.

Kapcsolat:

8200 Veszprém, Boksa tér 1. A ép.

Szerverhoszting feladatok ellátása.

Wildbit, LLC*

Kapcsolat:

225 Chestnut St, Philadelphia, PA 19106, USA

A foglalási rendszerbe integrált szoftver tulajdonosa. E szoftver felelős a visszaigazolásokat, értesítéseket megjelenítő automatikus e-mailek küldéséért, foglalás, ajánlatkérés, ajánlatadás, pre-arrival e-mail küldés, ajándékutalvány értékesítés és elégedettségmérés esetén.

D-Edge SAS

Kapcsolat:

14/16 Boulevard Poissoniére, 75009 Paris, France

D-Edge Channel Manager az árak és szabad szobakapacitások egy helyen történő kezeléséhez több értékesítési csatorna használata esetén.

Utazási irodák, szállásközvetítők

Szállásfoglalás közvetítése

FIREVÉD Kft. (székhely: 2490 Pusztaszabolcs, Vasút u. 33/1.; adószám 14089815-2-07; cégjegyzékszám: 07-09-013639)

Képviseli: Kubinszki Attila ügyvezető

Tűzvédelmi és munkavédelmi feladatok ellátása

LIBRA Szoftver Zrt.

Kapcsolat: 1113 Budapest, Karolina u. 65.; cégjegyzékszám: 01-10-045373; adószám: 13649234-2-43)

Szoftver bérlet és bevezetési szolgáltatás ügyviteli feladatok LIBRA3S rendszer felhasználásával történő támogatására, informatikai rendszer szállítására és bevezetésére és a felmerülő igények szerinti bővítésére.

Jutka Doktor Bt.

(székhely: 3422 Bükkábrány, Mátyás kir. u. 53.; cégjegyzékszám: 05-06-003612; adószám: 21280290-2-05)

Kapcsolat: Dr. Siska Judit

Foglalkozás egészségügyi szolgáltatás.

Dr. Kósa Balázs ügyvéd (székhely: 1085 Budapest, Baross u. 4. 3/14.; kamarai szám: 36063591)

Kapcsolat: Dr. Kósa Balázs

Cég jogi képviselete, jogi tanácsadás

 

 

Az Adatkezelő felhívja az Érintettek figyelmét, hogy az egyes szolgáltatások kapcsán igénybe vett egyéb adatfeldolgozókról, illetve a folyamathoz kapcsolódó egyéb Adatkezelőkről (pl. szállásközvetítő) az Érintettek egyedileg kapnak tájékoztatást.

 

Az Adatkezelő az általa biztosított szolgáltatások kapcsán az alábbi táblázatban felsorolt entitások felé végez adattovábbítást:

 

A címzett neve és elérhetősége

Az adattovábbítás ismertetése

VIZA rendszer (Vendég Információs Zárt Adatbázis)

Magyar Turisztikai Ügynökség Zrt. 1027 Budapest, Kacsa u. 15-23.; 1525 Budapest, Postafiók 97.; Telefon: +36 1 488 8700;

E-mail cím: info@mtu.gov.hu

Az Adatkezelő a vendégek személyes adatait a törvény által előírt módon továbbítja, azaz rögzíti a VIZA rendszerben. Az adatok rögzítésének és egyúttal továbbításának a célja, hogy az érintett és mások jogainak, biztonságának és tulajdonának védelme, továbbá harmadik országbeli állampolgárok és a szabad mozgás és tartózkodás jogával rendelkező személyek tartózkodására vonatkozó rendelkezések betartásának ellenőrzése megvalósulhasson.

NTAK (Nemzeti Turisztikai Adatszolgáltató Központ) Magyar Turisztikai Ügynökség Zrt. 1027 Budapest, Kacsa u. 15-23.; 1525 Budapest, Postafiók 97.; Telefon: +36 1 488 8700;

E-mail cím: info@mtu.gov.hu

Az MTÜ által működtetett rendszerben a szálláshely kezelő szoftverekből érkező adatokból elemzések készülnek a turisztikai szakma adatvezérelt döntéshozatalának támogatására.

A területileg illetékes önkormányzatok és a NAV is rálátnak a számukra releváns adatkörökre.

Illetékes hatóságok (NAV, OEP, helyi önkormányzat, nyomozó hatóságok, a terrorizmust elhárító szervek, nemzetbiztonsági szolgálatok, az ügyészség és a bíróság)

A szálláshely-szolgáltató nyilvántartást vezet a harmadik országbeli állampolgárok beutazásáról és tartózkodásáról a vonatkozó törvény értelmében. Ezeket, illetve a nyilvántartásban, vendégkönyvben található egyéb személyes adatokat továbbítja az eljáró hatóság (például rendőrség, nemzetbiztonsági hatóság, bíróság, szabálysértési hatóság, ügyészség) részére a törvényben meghatározott esetekben (pl. bűncselekmény vagy annak gyanúja, illetve konkrét eljárás kapcsán adatkikérés). Az adatok átadásáról, továbbításáról minden esetben jegyzőkönyv készül.

 

 

 

 

 

  1. ADATBIZTONSÁGI INTÉZKEDÉSEK

 

Az Adatkezelő az Érintett által megadott személyes adatokkal kapcsolatban az „Európai Parlament 2016/679 Rendelete” és „Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény” előírásait szem előtt tartva jár el.

 

Az Adatkezelő minden tőle elvárható szükséges intézkedést megtesz az adatok biztonsága érdekében, gondoskodik azok megfelelő szintű védelméről különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés ellen.

 

Az Adatkezelő az adatok biztonságáról megfelelő technikai (pl. logikai védelem, különösen a jelszavak és kommunikációs csatornák titkosítása) és szervezési intézkedésekkel (fizikai védelem, különösen az Adatkezelő munkavállalóinak adatbiztonsági képzése, az információkhoz való hozzáférés korlátozása) gondoskodik.

Az Adatkezelő minden otthoni munkavégzést választó m

unkatársától elvárja, hogy a munkaállomásán az előírások szerinti biztonsági elemeket alkalmazza. Az Adatkezelő a megfelelően biztonságos használat érdekében minden munkatárs részére biztosítja a szükséges informatikusi támogatást.

 

  1. GYERMEKEKKEL KAPCSOLATOS INFORMÁCIÓK

 

A 14. életévét be nem töltött Érintett esetében csak a törvényes képviselője, gondnoka adhat meg személyes adatot, tehet nevében jognyilatkozatot.

 

A 14. életévét betöltött, de a 18. életévét be nem töltött Érintett csak a törvényes képviselőjének, gondnokának hozzájárulásával adhat meg személyes adatot, hozzájárulásával tehet jognyilatkozatot. Az Adatkezelőnek minden szállóvendég esetében teljesítenie kell törvényi kötelezettségét, azaz szkenneli és az előírásoknak megfelelően továbbítja a kapcsolódó dokumentumokat. Amennyiben a 18 év alatti Érintett kapcsán nem érhető el a törvényes képviselő, szülő, gyám vagy gondnok által adott hozzájárulás, az Adakezelő nem tudja biztosítani az igényelt szolgáltatást, mert a kapcsolódó, a törvényi előírásoknak megfelelő adatkezelés nem valósulhat meg.

 

Az információk rendelkezésre bocsátásával Ön kijelenti és szavatolja, hogy a fentiekre figyelemmel jár el, cselekvőképessége az információk rendelkezésre bocsátásával kapcsolatban nem korlátozott. Amennyiben Ön az információk rendelkezésre bocsátására jogilag önállóan nem jogosult, Ön köteles az Érintett harmadik személyek (pl. törvényes képviselő, gondnok) beleegyezését megszerezni. Ezzel összefüggésben Ön köteles mérlegelni, hogy az adott információ rendelkezésre bocsátásával összefüggésben szükség van-e valamely harmadik személy hozzájárulására. Előfordulhat, hogy az Adatkezelő Önnel személyes kapcsolatba nem kerül, így a jelen pontnak való megfelelést Ön köteles biztosítani, és az Adatkezelőt ezzel összefüggésben felelősség nem terheli.

 

Minden észszerű erőfeszítést megteszünk annak érdekében, hogy töröljünk valamennyi információt, amely jogosulatlanul bocsátottak rendelkezésünkre, és biztosítjuk, hogy ezen információ más számára nem kerül továbbításra, sem általunk történő felhasználásra (sem reklámozási, sem egyéb célból). Kérjük, közölje velünk haladéktalanul, ha azt tapasztalja, hogy egy gyermek önmagáról jogosulatlanul bocsátott rendelkezésre információt. A Tájékoztató elején kiemelt elérhetőségeinken kapcsolatba léphet velünk.

 

  1. AZ ADATKEZELÉSSEL KAPCSOLATOS ÉRINTETTI JOGOK

 

Az Érintett adatvédelmi jogait és jogorvoslati lehetőségeit, és ezzel kapcsolatban a GDPR vonatkozó rendelkezéseit és korlátozásait részletesen a GDPR tartalmazza (így különösen a GDPR 15., 16., 17., 18., 19., 20., 21., 22., 77., 78., 79. és 82. cikkei). Az alábbiakban összefoglaljuk a legfontosabb rendelkezéseket.

 

Az Érintett hozzáférési joga:

 

Az Érintett jogosult arra, hogy visszajelzést kapjon tőlünk arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e. Ha ilyen adatkezelés folyamatban van, az Érintett jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:

 

  1. a) az adatkezelés céljai;
  2. b) az Érintett személyes adatok kategóriái;
  3. c) azon címzettek vagy címzettek kategóriái, akikkel a személyes adatokat közöltük vagy közölni fogjuk, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
  4. d) adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
  5. e) az Érintett joga, hogy kérelmezheti tőlünk az Érintettre vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
  6. f) valamely felügyeleti hatósághoz címzett panasz benyújtásának joga; és
  7. g) ha az adatokat nem az Érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
  8. h) automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az Érintettre nézve milyen várható következményekkel jár.

 

Ha személyes adatoknak harmadik országba történő továbbítására kerül sor, az Érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozóan a megfelelő garanciákról.

 

Az adatkezelés tárgyát képező személyes adatok másolatát az Érintett rendelkezésére bocsátjuk. Ha az Érintett elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha az Érintett másként kéri.

 

A helyesbítéshez való jog:

 

Az Érintett jogosult arra, hogy kérésére indokolatlan késedelem nélkül helyesbítsük az Érintettre vonatkozó pontatlan személyes adatokat. Az Érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

 

A törléshez való jog („az elfeledtetéshez való jog”):

 

(1) Az Érintett jogosult arra, hogy kérésére indokolatlan késedelem nélkül töröljük az Érintettre vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:

 

  1. a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtöttük vagy más módon kezeltük;
  2. b) Az Érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
  3. c) Az Érintett tiltakozik az adatkezelése ellen, és adott esetben nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
  4. d) a személyes adatokat jogellenesen kezeltük;
  5. e) a személyes adatokat a ránk alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell; vagy
  6. f) a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

 

(2) Ha az Adatkezelő nyilvánosságra hozta a személyes adatot, és az (1) bekezdés értelmében azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az ésszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az Érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.

 

(3) Az (1) és (2) bekezdés nem alkalmazandó, amennyiben az adatkezelés szükséges, többek között:

 

  1. a) a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából; b) a személyes adatok kezelését előíró, a ránk alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése céljából;
  2. c) a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben az (1) bekezdésben említett jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy
  3. d) jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.

 

Az adatkezelés korlátozásához való jog:

 

(1) Az Érintett jogosult arra, hogy kérésére korlátozzuk az adatkezelést, ha az alábbiak valamelyike teljesül:

 

  1. a) Az Érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy ellenőrizzük a személyes adatok pontosságát;
  2. b) az adatkezelés jogellenes, és az Érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  3. c) már nincs szükségünk a személyes adatokra adatkezelés céljából, de az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  4. d) Az Érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az Érintett jogos indokaival szemben.

Ha az adatkezelés az (1) bekezdés alapján korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az Érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.

Az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatjuk az Érintettet.

 

A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség:

 

 Az Adatkezelő minden olyan címzettet tájékoztat valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közöltük, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az Érintett kérésére tájékoztatjuk e címzettekről.

 

 

 

Az adathordozhatósághoz való jog:

 

(1) Az Érintett jogosult arra, hogy az Érintettre vonatkozó, általa a rendelkezésünkre bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az Adatkezelő, ha:

 

  1. a) az adatkezelés hozzájáruláson vagy szerződésen alapul; és
  2. b) az adatkezelés automatizált módon történik.

 

Az adatok hordozhatóságához való jog (1) bekezdés szerinti gyakorlása során az Érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.

 

A tiltakozáshoz való jog:

 

 Az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdeken alapuló kezelése ellen, ideértve profilalkotást is. Ebben az esetben a személyes adatokat nem kezeljük tovább, kivéve, ha bizonyítjuk, hogy az adatkezelést olyan kényszerítő erejü jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

 

Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az Érintett jogosult arra, hogy bármikor tiltakozzon az Érintettre vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik.

 

Ha az Érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.

 

Az információs társadalommal összefüggő szolgáltatások igénybevételéhez kapcsolódóan és a 2002/58/EK irányelvtől eltérve az Érintett a tiltakozáshoz való jogot műszaki előírásokon alapuló automatizált eszközökkel is gyakorolhatja.

 

Ha a személyes adatok kezelésére tudományos és történelmi kutatási célból vagy statisztikai célból kerül sor, az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból tiltakozhasson az Érintettre vonatkozó személyes adatok kezelése ellen, kivéve, ha az adatkezelésre közérdekű okból végzett feladat végrehajtása érdekében van szükség.

 

A felügyeleti hatóságnál történő panasztételhez való jog:

 

Az Érintett a GDPR, valamint a Polgári Törvénykönyv alapján bíróság előtt érvényesítheti jogait, továbbá Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) (1125 Budapest, Szilágyi Erzsébet fasor 22/C; levelezési cím: 1530 Budapest, Pf. 5; telefon: +36 1 391 1400; e-mail: ugyfelszolgalat@naih.hu) fordulhat az adatkezelő adatkezelési gyakorlatával kapcsolatban felmerült panasza esetén. Az adatkezeléssel kapcsolatos részletes jogokat és jogorvoslati lehetőségeket részletesen a GDPR 77.,79. és 82. cikkei tartalmazzák.

 

A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog:

 

Az Érintett jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság az Érintettre vonatkozó, jogilag kötelező erejű döntésével szemben.

 

Az Érintett jogosult a hatékony bírósági jogorvoslatra, ha az illetékes felügyeleti hatóság nem foglalkozik a panasszal, vagy három hónapon belül nem tájékoztatja az Érintettet a benyújtott panasszal kapcsolatos eljárási fejleményekről vagy annak eredményéről.

 

A felügyeleti hatósággal szembeni eljárást a felügyeleti hatóság székhelye szerinti tagállam bírósága előtt kell megindítani.

 

Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog:

 

Az Érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak a GDPR-nak nem megfelelő kezelése következtében megsértették a GDPR szerinti jogait.

 

Az adatkezelővel vagy az adatfeldolgozóval szembeni eljárást az adatkezelő vagy az adatfeldolgozó tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az Érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is.

 

Valamely eljárás kezdeményezése előtt javasolt az adatkezelőnek elküldeni a panaszt.

 

Kártérítés és sérelemdíj:

 

Minden olyan személy, aki az adatvédelmi rendelet megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenvedett, az elszenvedett kárért az adatkezelőtől vagy az adatfeldolgozótól kártérítésre jogosult. Az adatfeldolgozó csak abban az esetben tartozik felelősséggel az adatkezelés által okozott károkért, ha nem tartotta be a jogszabályban meghatározott, kifejezetten az adatfeldolgozókat terhelő kötelezettségeket, vagy ha az adatkezelő jogszerű utasításait figyelmen kívül hagyta vagy azokkal ellentétesen járt el. Ha több adatkezelő vagy több adatfeldolgozó vagy mind az adatkezelő mind az adatfeldolgozó érintett ugyanabban az adatkezelésben, és felelősséggel tartozik az adatkezelés által okozott károkért, minden egyes adatkezelő vagy adatfeldolgozó egyetemleges felelősséggel tartozik a teljes kárért.

 

Az adatkezelő, illetve az adatfeldolgozó mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség.

 

Szállásadó ügyfélazonosítási joga és kötelezettsége:

 

Abban az esetben, amennyiben az Adatkezelőnek a Tájékoztató szerinti kérelem előterjesztőjének kilétével kapcsolatban megalapozott kétsége támad, az Adatkezelő az Érintett személyazonosságának megerősítéséhez szükséges további információk rendelkezésre bocsátását igényelheti.

Az Adatkezelő fenntartja a jogot, hogy a Tájékoztatót bármikor módosítsa. Az Adatkezelő a módosításról az Érintettet a honlapon való közzététel útján a módosítás hatályba lépését megelőzően legalább 8 nappal értesíti.

A turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvény 6/B. fejezetének 9/H. § értelmében 2021. szeptember 1-jétől minden szálláshely-szolgáltató a szálláshely-szolgáltatást igénybe vevő bejelentkezésekor az okmányolvasó segítségével általános személyes adatot kötelezően rögzít minden igénybe vevő vendégre vonatkozóan.

Az okmány bemutatásának hiányában a szálláshely-szolgáltató a szálláshely-szolgáltatást megtagadja.

Az Adatkezelő az Érintett, a vonatkozó jogszabályokban meghatározott személyes adatait az alábbi jogszabályi kötelezettségek teljesítése céljából, az alábbi időtartamban kezeli:

Idegenforgalmi adó bevallása (A helyi adókról szóló 57/2010.(XII.30.) évi törvény felhatalmazásával alkotott Budapest Főváros VI. kerület Terézváros Önkormányzat 38/2010. (XII.21.) önkormányzati rendelete, KSH statisztikák (2016 évi CLV. törvény a hivatalos statisztikáról) és egyéb kötelező bevallások, pl.: PTGSZLA (2007 évi CXXVII áfa törvény, 2017 évi CL adózás rendje törvény és rendeletek)– 8 év

Harmadik országbeli állampolgár adatairól szóló vendégkönyv nyilvántartása (a harmadik országbeli állampolgárok beutazásáról és tartózkodásáról szóló 2007. évi II. törvény 73. § (2) bekezdése) – 8 év

Számlaadási kötelezettség, számlák javítása hibás kiállítás esetén (a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése) - 8 év

Tekintettel arra, hogy a jelen pont szerinti adatkezelés az Adatkezelő jogi kötelezettsége, a személyes adatok megadása kötelező, az adatszolgáltatás elmaradása magával vonhatja a Szerződés megkötésének, illetőleg a Szerződés teljesítésének megtagadását.

 

Adatkezelési elv és annak módja:

 

Az adatkazelő a jóhiszeműség, tisztesség és átláthatóság elveinek megfelelően valamint a hatályos jogszábályok maradéktalan betartásával kezeli kizárólagosan.

A szállásadó tudomására jutott adatokat kizárólagosan annak jelen tájékoztatóban megfogalmazott és rögzített céljai szerinti kötöttséggel hasznosítja.

Amennyiben az adatkezelő a megjelölt célokon túlmenően kívánja hasznosítani a személyes adatokat akkor ezen szándékáról előzetesen tájékoztatja az érintettet és kifejezett hozzájárulását kéri az érintett félnek, illetve lehetőséget biztosít számára, hogy az e célú felhasználást megtiltsa.

Tekintettel a GDPR vonatkozó rendelkezéseire az Adatkezelő nem köteles adatvédelmi tisztviselő kijelölésére.

 

Az Adatkezelő jogos érdekei:

 

Az Adatkezelő az Érintett fent meghatározott egyes személyes adatait az alábbi jogos érdekek alapján a következő célból és időtartamban kezeli:

Probléma kezelés (vezeték- és keresztnév, cím, e-mail cím (saját vagy OTA által létrehozott) telefonszám, tartózkodásra vonatkozó adatok, kontaktszemély neve, telefonszáma, email címe): utólag felmerült probléma esetén az Adatkezelőnek jogos érdeke, hogy a megfelelő információk birtokában reagálhasson, így a jogszabályok által megengedett ideig, a Szerződés teljesítése céljából felvett adatok probléma kezelés céljából, az Adatkezelő jogos érdeke alapján kezelhetőek.

Vendégelégedettség fejlesztés (prefernacia, utazás célja, étkezési érzékenység, egészségügyi problémák): az Adatkezelőnek jogos érdeke fűződik ahhoz, hogy szolgáltatásait a vendégelégedettség javítása érdekében fejlessze, ezért az Érintett hozzájárulása alapján felvett egyes adatok, a vendégelégedettség fejlesztéséhez fűződő jogos érdek alapján is kezelhetőek.

 

Vendég informálás:

 

Vendég által megadott információ ellenőrzés (szobaszám megadása étteremben, kódok, éttermi fogyasztás részletei, tartózkodásra vonatkozó egyéb adatok) az Adatkezelőnek jogos érdeke, hogy az általa végzett szolgáltatások számlázása érdekében, az Érintett által a szerződés teljesítése vagy hozzájárulás alapján megadott személyes adatokat jogos érdeke alapján kezelje.)

A jelen pont szerinti adatkezelés célja hogy az Adatkezelő, fent meghatározott jogos érdekeit érvényesíthesse.

A jelen adatkezelés időtartama megegyezik a Szerződés előkészítésének, illetőleg annak megkötése esetén a Szerződés időtartamával, illetőleg a jogszabályi kötelezettség alapján kezelt személyes adatok esetén, a jogszabályban meghatározott időtartammal.