Adatvédelmi Tájékoztató
Hatályos: 2024. január 1-től
Jelen Adatvédelmi Tájékoztató a Kelovihotel Haven weboldal (kelovihotelhaven.com) látogatóira, vendégeire és az általunk nyújtott szolgáltatásokat igénybe vevő személyekre vonatkozik. Kérjük, figyelmesen olvassa el ezt a dokumentumot, amely részletes tájékoztatást nyújt arról, hogy miként gyűjtjük, kezeljük, tároljuk és védjük az Ön személyes adatait az Európai Unió 2016/679 számú Általános Adatvédelmi Rendelete (GDPR), valamint a vonatkozó magyar adatvédelmi jogszabályok – különösen az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény – alapján.
Adatkezelésünk során maradéktalanul betartjuk a GDPR 5. cikkében rögzített alapelveket: az adatok kezelése jogszerűen, tisztességesen és átláthatóan történik; az adatgyűjtés célhoz kötött; az adatkezelés mértéke arányos és szükséges; az adatok pontosak és naprakészek; tárolásuk időben korlátozott; biztonságuk garantált; és ezekért az adatkezelő teljes felelősséget vállal.
1. Az Adatkezelő adatai
Az Ön személyes adatainak kezelője az alábbi jogalany:
| Cégnév | |
|---|---|
| Székhely | |
| Cégjegyzékszám | 09-10-045872 |
| Adószám | HU28476152 |
| Weboldal | kelovihotelhaven.com |
| Adatvédelmi kapcsolattartó e-mail | info@kelovihotelhaven.com |
| Bejegyzés helye | Magyarország |
A (a továbbiakban: „Adatkezelő", „mi", „bennünket" vagy „miénk") az Önnel szemben fennálló adatkezelési tevékenységek tekintetében adatkezelőként jár el, azaz meghatározza a személyes adatok kezelésének céljait és eszközeit.
2. Adatvédelmi Tisztviselő (DPO)
A GDPR 37. cikkével összhangban társaságunk Adatvédelmi Tisztviselőt (Data Protection Officer – DPO) nevezett ki. Az Adatvédelmi Tisztviselő feladata az adatvédelmi megfelelés folyamatos figyelemmel kísérése, az érintetti jogok gyakorlásának elősegítése, valamint a felügyeleti hatósággal való együttműködés koordinálása.
| Adatvédelmi Tisztviselő neve | The Data Protection Officer |
|---|---|
| Elérhetőség | info@kelovihotelhaven.com |
| Postai cím |
Adatvédelmi ügyekben közvetlenül fordulhat az Adatvédelmi Tisztviselőhöz. Leveleit és megkereséseit bizalmasan kezeljük.
3. Az általunk kezelt személyes adatok köre
A személyes adatok különböző forrásokból és különböző módokon kerülhetnek hozzánk: közvetlenül Öntől (például foglaláskor, kapcsolatfelvételkor), automatikusan (például weboldal-látogatáskor), illetve harmadik felektől (például foglalási platformoktól). Az alábbiakban részletezzük a kezelt adatkategóriákat.
3.1 Azonosítási és kapcsolatfelvételi adatok
- Teljes név (vezetéknév és keresztnév)
- Születési dátum és születési hely
- Állampolgárság
- Személyazonosságot igazoló okmány típusa és száma (útlevél, személyigazolvány, tartózkodási engedély)
- E-mail cím
- Telefonszám (mobil és/vagy vezetékes)
- Postai cím (számlázási és/vagy levelezési cím)
3.2 Foglalási és szállásadatok
- Érkezési és távozási dátum
- Szobatípus és -szám
- A vendégek száma (felnőttek és gyermekek)
- Különleges kérések (pl. emelt szintű szoba, különleges díszítés, ételallergiák)
- Foglalás forrása (közvetlen, online utazási iroda, telefon stb.)
- Foglalási azonosítószám
- Tartózkodás alatt igénybe vett szolgáltatások
- Korábbi tartózkodások és vendégtörténet
3.3 Pénzügyi adatok
- Fizetési mód
- Bankkártya adatok (kizárólag titkosított, PCI DSS szabványnak megfelelő formában, a teljes kártyaszám nem kerül tárolásra)
- Számlázási adatok
- Tranzakciós azonosítók
- Tartozások és jóváírások nyilvántartása
3.4 Kaszinóval és szerencsejátékkal kapcsolatos adatok
- Személyazonosság-ellenőrzési adatok (a vonatkozó szerencsejáték-törvények alapján kötelező)
- Kor-ellenőrzési adatok (annak igazolása, hogy az érintett betöltötte a 18. életévét)
- Önkizárási és játékkorlátozási adatok (felelős játék programok keretében)
- Játéktevékenységgel kapcsolatos adatok a pénzmosás elleni (AML) jogszabályi kötelezettségek teljesítéséhez
- Lojalitási és jutalom-program adatok
3.5 Éttermi és egyéb vendéglátóipari adatok
- Éttermi foglalások adatai
- Étkezési preferenciák és allergiák (amelyek egészségügyi adatnak minősülhetnek – ezeket csak az Ön kifejezett hozzájárulása alapján kezeljük)
- Spa és wellness foglalások
- Rendezvény- és konferenciahelyszín-foglalások
3.6 Technikai és weboldalhasználati adatok
- IP-cím
- Böngésző típusa és verziója
- Operációs rendszer
- Eszköz azonosítója
- Weboldalon megtekintett oldalak és kattintási adatok
- Látogatás időpontja és időtartama
- Hivatkozó URL-cím
- Cookie-k és hasonló nyomkövető technológiák által gyűjtött adatok
3.7 Kommunikációs adatok
- Ügyfélszolgálattal folytatott levelezés tartalma
- Panaszok és visszajelzések
- Elégedettségi felmérésekre adott válaszok
- Közösségi médián keresztül küldött üzenetek
3.8 Biztonsági adatok
- Zárt láncú televíziós (CCTV) kamerafelvételek a szálloda közterületein és a kaszinóban
- Beléptető rendszerek naplói
- Biztonsági incidensek dokumentációja
3.9 Különleges adatkategóriák
A GDPR 9. cikke értelmében különleges kategóriájú személyes adatnak minősülnek az egészségügyi adatok, a vallási meggyőződésre vonatkozó adatok és egyéb szenzitív adatok. Ilyen adatokat csak az alábbi esetekben kezelünk:
- Egészségügyi adatok: kizárólag az Ön kifejezett hozzájárulásával, például ha speciális étrendet vagy akadálymentes szállást kér;
- Felelős játék programok keretében: ha Ön önkizárást kér, vagy ha ilyen intézkedés meghozatala jogszabályi kötelezettség;
- Jogi kötelezettség teljesítéséhez: ha ezt jogszabály kötelezővé teszi.
4. Az adatkezelés jogalapjai (GDPR 6. cikk)
Minden egyes adatkezelési tevékenységünk mögött egyértelműen meghatározott jogalap áll, összhangban a GDPR 6. cikkével. Az alábbiakban ismertetjük az alkalmazott jogalapokat és azok konkrét alkalmazási körét.
4.1 Szerződés teljesítése – GDPR 6. cikk (1) bekezdés b) pont
Amennyiben Ön foglalást eszközöl, szállásszolgáltatásunkat vagy kaszinónkat igénybe veszi, az adatkezelés elengedhetetlen a köztünk létrejövő szerződés teljesítéséhez, illetve a szerződés megkötését megelőző lépések megtételéhez. Ezen jogalap alapján kezeljük:
- a foglalás feldolgozásához és visszaigazolásához szükséges adatokat;
- a szállásszolgáltatás nyújtásához szükséges adatokat (bejelentkezés, kijelentkezés);
- a számlázáshoz és fizetések feldolgozásához szükséges adatokat;
- a vendég által kért különleges szolgáltatások teljesítéséhez szükséges adatokat;
- az ügyfélszolgálati megkeresések kezeléséhez szükséges adatokat.
4.2 Jogi kötelezettség teljesítése – GDPR 6. cikk (1) bekezdés c) pont
Számos adatkezelési tevékenységünk jogszabályi kötelezettségen alapul, amelyeket nem áll módunkban mellőzni. Ide tartoznak különösen:
- a szálláshelyek vendégkönyv-nyilvántartási kötelezettsége (a szálláshelyek üzemeltetéséről szóló jogszabályok alapján);
- a személyazonosság és az életkor ellenőrzése a kaszinóban (a szerencsejátékok szervezéséről szóló 1991. évi XXXIV. törvény alapján);
- a pénzmosás és terrorizmusfinanszírozás megelőzésére vonatkozó kötelezettségek (a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény alapján);
- adóügyi és számviteli nyilvántartások vezetése (az általános forgalmi adóról szóló 2007. évi CXXVII. törvény és a számvitelről szóló 2000. évi C. törvény alapján);
- a munkaügyi és társadalombiztosítási nyilvántartások;
- adatszolgáltatási kötelezettség rendőrségi vagy hatósági megkeresés esetén.
4.3 Jogos érdek – GDPR 6. cikk (1) bekezdés f) pont
Egyes adatkezelési tevékenységeink jogos érdekeinken alapulnak, amelyek nem írják felül az Ön alapvető jogait és szabadságait. A jogos érdek alapján végzett adatkezelés előtt minden esetben elvégezzük az ún. érdekmérlegelési tesztet. Az érintett adatkezelési tevékenységek:
- biztonsági kamera (CCTV) rendszer üzemeltetése a vendégek, az alkalmazottak és a vagyon védelme érdekében;
- csalás és visszaélések megelőzése;
- szállodai és kaszinó hálózatunk védelme a kibertámadásokkal szemben;
- vendégkapcsolati menedzsment és a korábbi tartózkodásokra vonatkozó preferenciák rögzítése a személyre szabott szolgáltatásnyújtás céljából;
- közvetlen marketing saját hasonló szolgáltatásokra vonatkozóan, amennyiben Ön korábban igénybe vette szolgáltatásainkat és nem mondott le az ilyen jellegű kommunikációról;
- weboldalunk teljesítményének és biztonságának elemzése;
- jogi igények érvényesítése és védelme.
Jogos érdeken alapuló adatkezeléssel kapcsolatos részletes érdekmérlegelési teszt kérésre hozzáférhető. Kérjük, vegye fel velünk a kapcsolatot a info@kelovihotelhaven.com e-mail-címen.
4.4 Hozzájárulás – GDPR 6. cikk (1) bekezdés a) pont
Bizonyos esetekben az adatkezelés az Ön önkéntes, konkrét, tájékozott és egyértelmű hozzájárulásán alapul. Hozzájárulás alapján kezeljük:
- marketingcélú hírlevelek küldéséhez szükséges adatokat;
- személyre szabott ajánlatok és promóciók küldéséhez szükséges adatokat;
- cookie-k és webes elemző eszközök által gyűjtött adatokat (a szükségesen felülmenő mértékben);
- étkezési allergiákra és egészségügyi preferenciákra vonatkozó különleges kategóriájú adatokat;
- harmadik fél marketingpartnereink részére történő adattovábbításhoz szükséges adatokat.
Hozzájárulását bármikor visszavonhatja, anélkül, hogy ez érintené a visszavonás előtt végzett adatkezelés jogszerűségét. A hozzájárulás visszavonásához vegye fel velünk a kapcsolatot a info@kelovihotelhaven.com e-mail-címen, vagy kattintson a hírlevelek alján található leiratkozási linkre.
4.5 Létfontosságú érdek védelme – GDPR 6. cikk (1) bekezdés d) pont
Rendkívüli esetekben, ha az adatkezelés az Ön vagy más természetes személy életének, testi épségének védelméhez elengedhetetlenül szükséges (például orvosi vészhelyzet esetén), erre a jogalapra is támaszkodhatunk.
4.6 Közfeladat ellátása – GDPR 6. cikk (1) bekezdés e) pont
Amennyiben adatkezelésünk közhatalmi feladat ellátásához szükséges – pl. hatósági eljárásban való együttműködés –, ezt a jogalapot alkalmazzuk. Ez az adatkezelési jogalap a mindennapi üzleti tevékenységünkben ritkán alkalmazandó.
5. Személyes adatai felhasználásának céljai
Az általunk gyűjtött személyes adatokat kizárólag az alábbi, meghatározott és legitim célokra használjuk fel:
5.1 Szállodai és szállásszolgáltatások nyújtása
- Foglalások fogadása, feldolgozása és visszaigazolása
- Bejelentkezési és kijelentkezési folyamatok lebonyolítása
- Szobafoglalások kezelése és a vendégek elhelyezése
- Különleges kérések teljesítése (pl. emelt szintű szoba, transzfer-szolgáltatás)
- Számla kiállítása és fizetések feldolgozása
- Vendégtörténet és preferenciák rögzítése a személyre szabott szolgáltatás érdekében
5.2 Kaszinószolgáltatások nyújtása
- Az életkor és a személyazonosság törvényi előírások szerinti ellenőrzése
- A belépés és a játékban való részvétel engedélyezése
- Felelős szerencsejáték programok működtetése és önkizárási kérelmek kezelése
- Pénzmosás elleni ellenőrzések elvégzése
- Lojalitási és jutalom-programok adminisztrálása
- Kaszinóban folytatott tevékenységek nyilvántartása a jogszabályi előírásoknak megfelelően
5.3 Ügyfélszolgálat és kommunikáció
- Kérdések, panaszok és visszajelzések kezelése
- Foglalással kapcsolatos értesítések és emlékeztetők küldése
- Tartózkodás előtti, alatti és utáni kommunikáció
- Elégedettségi felmérések lefolytatása
5.4 Marketing és promóciók
- Hírlevelek és promóciós ajánlatok küldése (kizárólag hozzájárulással)
- Személyre szabott ajánlatok készítése a vendégtörténet alapján (kizárólag hozzájárulással)
- Hűségprogram-tagok tájékoztatása
- Közösségi média kommunikáció
5.5 Biztonság és megfelelőség
- CCTV-rendszer üzemeltetése a szálloda és kaszinó területén a biztonság biztosítása érdekében
- Csalás, lopás és más illegális tevékenységek megelőzése és felderítése
- Pénzmosás elleni (AML) és terrorizmusfinanszírozás elleni (CFT) kötelezettségek teljesítése
- Jogi kötelezettségek teljesítése és hatósági megkeresések megválaszolása
- IT-biztonsági intézkedések alkalmazása
5.6 Üzleti elemzés és fejlesztés
- Weboldal-látogatottsági adatok elemzése a felhasználói élmény javítása érdekében
- Foglalási trendek és vendégpreferenciák elemzése
- Szolgáltatásaink folyamatos fejlesztése
- Pénzügyi és statisztikai kimutatások készítése (anonimizált vagy aggregált formában)
6. Személyes adatok megosztása és továbbítása
Személyes adatait harmadik felekkel kizárólag az alábbi esetekben osztjuk meg, és minden esetben biztosítjuk a megfelelő adatvédelmi garanciákat.
6.1 Adatfeldolgozók
Egyes adatkezelési tevékenységeket szerződéses megbízásban adatfeldolgozók végzik nevünkben, kizárólag az általunk meghatározott utasítások szerint, a GDPR 28. cikkének megfelelő adatfeldolgozói szerződés alapján. Adatfeldolgozóink körébe tartoznak:
- Szállodai menedzsment szoftver (PMS) szolgáltatók: a foglalási és szállásadatok kezeléséhez;
- Fizetési feldolgozók és bankok: bankkártyás fizetések biztonságos lebonyolításához (PCI DSS szabvány szerint);
- Online foglalási platformok: (pl. Booking.com, Expedia) a foglalások közvetítéséhez;
- E-mail marketing szolgáltatók: hírlevelek és promóciós üzenetek küldéséhez (kizárólag hozzájárulással);
- IT- és felhőszolgáltatók: adattároláshoz és rendszerüzemeltetéshez;
- Biztonsági szolgálatok: a szálloda területének fizikai védelméhez;
- Könyvelési és adótanácsadó cégek: pénzügyi és adózási kötelezettségeink teljesítéséhez;
- Weboldal-elemző eszközök szolgáltatói: (pl. Google Analytics) a weboldal-teljesítmény méréséhez.
6.2 Önálló adatkezelők
Bizonyos esetekben adatait önálló adatkezelőkkel is megosztjuk, akik saját adatvédelmi irányelvek szerint járnak el:
- Hatóságok és bűnüldöző szervek: amennyiben jogszabályi kötelezettség vagy jogos hatósági megkeresés alapján szükséges (pl. rendőrség, adóhatóság, szerencsejáték-felügyelet);
- Szerencsejáték-felügyeleti hatóságok: a szerencsejáték-jogszabályoknak való megfelelés igazolása érdekében;
- Biztosítók: biztosítási igények rendezéséhez;
- Jogi tanácsadók és bíróságok: jogi igények érvényesítése vagy védelme céljából;
- Partnerhotelek és utazási ügynökségek: kizárólag az Ön előzetes hozzájárulásával.
6.3 Adattovábbítás az Európai Gazdasági Térségen (EGT) kívülre
Ha személyes adatait az Európai Gazdasági Térségen (EGT) kívüli országba továbbítjuk, biztosítjuk, hogy az adattovábbítás a GDPR V. fejezete szerinti megfelelő biztosítékok alapján történjen. Alkalmazott mechanizmusok:
- Az Európai Bizottság által elfogadott megfelelőségi határozat (pl. megfelelő szintű védelmet nyújtónak ítélt országok esetén);
- Az Európai Bizottság által jóváhagyott standard szerződési záradékok (SCC-k, 2021/914/EU határozat);
- Kötelező erejű vállalati szabályok (BCR-ek) multinacionális szervezetek esetén;
- Az Ön kifejezett hozzájárulása, amennyiben a fenti mechanizmusok egyike sem áll rendelkezésre.
Az adattovábbítási garanciákról részletes tájékoztatást az info@kelovihotelhaven.com e-mail-címen kérhet.
7. Személyes adatok tárolási ideje
Személyes adatait kizárólag addig tároljuk, ameddig az adatkezelés eredeti célja megkívánja, illetve ameddig jogszabályi kötelezettség előírja. Az alábbiakban ismertetjük az egyes adatkategóriákra vonatkozó megőrzési időket.
| Adatkategória | Megőrzési idő | Jogalap / Indok |
|---|---|---|
| Szállásnyilvántartás (vendégkönyv) | 5 év a tartózkodás befejezésétől | Jogszabályi kötelezettség (szálláshelyek nyilvántartási kötelezettsége) |
| Számlázási és pénzügyi adatok | 8 év a tranzakció évének végétől | Számviteli törvény, adójogszabályok |
| Szerződéses dokumentumok | 5 év a szerződés megszűnésétől | Polgári jog általános elévülési ideje |
| Kaszinó vendégadatok (AML) | 8 év az ügylet dátumától | Pénzmosás elleni törvény |
| CCTV-felvételek | 30 nap (biztonsági esemény esetén hosszabb) | Jogos érdek (biztonság), személy- és vagyonvédelmi törvény |
| Marketing hozzájárulások és kommunikáció | A hozzájárulás visszavonásáig, de legfeljebb 5 évig az utolsó interakciótól | Hozzájárulás / jogos érdek |
| Ügyfélszolgálati levelezés és panaszok | 3 év az ügy lezárásától | Jogos érdek (jogi igények védelme) |
| Weboldalhasználati adatok (sütik, naplófájlok) | 13 hónap (analitikai sütik); 1 hónap (naplófájlok) | Hozzájárulás / jogos érdek |
| Önkizárási adatok (kaszinó) | Az önkizárási időszak lejártától számított 5 év | Jogszabályi kötelezettség (szerencsejáték-törvény) |
| Foglalási adatok (aktív) | A foglalás éve + 3 év | Szerződéses kötelezettség, jogos érdek |
A megőrzési idő lejárta után a személyes adatokat biztonságosan töröljük vagy anonimizáljuk, kivéve, ha jogszabály hosszabb megőrzést ír elő, vagy ha folyamatban lévő jogi eljárás vagy hatósági vizsgálat indokolttá teszi az adatok további megőrzését.
8. Cookie-k (sütik) és nyomkövető technológiák
Weboldalunk cookie-kat és hasonló technológiákat (pl. web beacon-okat, pixel tag-eket) alkalmaz a weboldal működésének biztosítása, a felhasználói élmény javítása és a látogatói szokások elemzése céljából.
8.1 Cookie-típusok
- Feltétlenül szükséges cookie-k: a weboldal alapvető működéséhez elengedhetetlenek (pl. munkamenet-kezelés, biztonsági token). Ezek a cookie-k nem igényelnek hozzájárulást.
- Teljesítmény- és analitikai cookie-k: a weboldal látogatottságának és teljesítményének mérésére szolgálnak (pl. Google Analytics). Alkalmazásukhoz az Ön hozzájárulása szükséges.
- Funkcionális cookie-k: az Ön preferenciáinak (pl. nyelv, pénznem) megjegyzésére szolgálnak. Alkalmazásukhoz az Ön hozzájárulása szükséges.
- Marketing és célzott hirdetési cookie-k: releváns hirdetések megjelenítéséhez és a marketinghatékonyság méréséhez használatosak. Alkalmazásukhoz az Ön kifejezett hozzájárulása szükséges.
8.2 Cookie-beállítások kezelése
Cookie-beállításait bármikor módosíthatja a weboldalon megjelenő cookie-kezelő eszköztáron keresztül, illetve böngészőjének beállításaiban. Felhívjuk figyelmét, hogy az összes cookie letiltása esetén a weboldal egyes funkciói nem lesznek elérhetők.
Részletes tájékoztatásért a weboldalon alkalmazott cookie-król kérjük, olvassa el Cookie Tájékoztatónkat, amely elérhető a kelovihotelhaven.com weboldalon.
9. Az érintett jogai
A GDPR III. fejezetével összhangban Önt az alábbi jogok illetik meg személyes adatainak kezelésével kapcsolatban. Jogait az adatkezelés jogalapjától és körülményeitől függően gyakorolhatja.
9.1 A tájékoztatáshoz és hozzáféréshez való jog (GDPR 13–15. cikk)
Jogában áll tájékoztatást kérni arról, hogy kezeljük-e az Ön személyes adatait, és amennyiben igen, hozzáférést kérni a kezelt adatokhoz, valamint tájékoztatást kérni az adatkezelés céljáról, az adatkategóriákról, az adatok címzettjeiről, a megőrzési időről és az egyéb, a GDPR 15. cikkében felsorolt információkról. Kérésére másolatot biztosítunk az Önről kezelt személyes adatokról.
9.2 A helyesbítéshez való jog (GDPR 16. cikk)
Amennyiben az Önről általunk kezelt személyes adatok pontatlanok vagy hiányosak, jogában áll kérni azok helyesbítését vagy kiegészítését. Kérjük, a változásokról (pl. lakcímváltozás, e-mail-cím változás) haladéktalanul értesítsen minket.
9.3 A törléshez való jog („az elfeledtetéshez való jog") (GDPR 17. cikk)
Bizonyos feltételek teljesülése esetén kérheti személyes adatainak törlését. E jog különösen akkor áll fenn, ha:
- az adatokra már nincs szükség az eredeti adatkezelési célhoz képest;
- Ön visszavonja hozzájárulását, és nincs más jogalap az adatkezelésre;
- Ön tiltakozik az adatkezelés ellen, és nincs nyomós jogos érdek az adatkezelés folytatására;
- az adatokat jogszabálysértően kezelték.
Felhívjuk figyelmét, hogy e jog nem érvényesíthető, amennyiben az adatkezelés jogi kötelezettség teljesítéséhez (pl. számviteli megőrzési kötelezettség) vagy jogi igények érvényesítéséhez szükséges.
9.4 Az adatkezelés korlátozásához való jog (GDPR 18. cikk)
Kérheti az adatkezelés korlátozását az alábbi esetekben:
- vitatja az adatok pontosságát (a pontosság ellenőrzéséig);
- az adatkezelés jogellenes, de Ön törlés helyett korlátozást kér;
- az adatokra már nincs szükségünk, de Ön jogi igények érvényesítéséhez igényli azokat;
- Ön tiltakozott az adatkezelés ellen (a tiltakozás elbírálásáig).
9.5 Az adathordozhatósághoz való jog (GDPR 20. cikk)
Amennyiben az adatkezelés hozzájáruláson vagy szerződésen alapul, és automatizált módon történik, jogában áll kérni, hogy az Önre vonatkozó adatokat strukturált, széles körben használt, géppel olvasható formátumban (pl. CSV, JSON) rendelkezésre bocsássuk, illetve hogy azokat közvetlenül egy másik adatkezelőnek továbbítsuk (ha ez technikailag megvalósítható).
9.6 A tiltakozáshoz való jog (GDPR 21. cikk)
Jogában áll tiltakozni személyes adatainak kezelése ellen, amennyiben az adatkezelés jogos érdeken alapul. Tiltakozás esetén az adatkezelést megszüntetjük, kivéve, ha az adatkezeléshez nyomós jogos érdeket tudunk igazolni, amely felülírja az Ön érdekeit, jogait és szabadságait, vagy ha az adatkezelés jogi igények érvényesítéséhez, védelméhez szükséges.
Közvetlen marketing esetén: Önnek feltétlen joga van tiltakozni a közvetlen marketing célú adatkezelés ellen, ebben az esetben adatait haladéktalanul töröljük a marketinglistáról.
9.7 Az automatizált döntéshozatal és profilalkotás alóli mentesség (GDPR 22. cikk)
Jogában áll, hogy ne terjedjen ki Önre olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást – alapuló döntés hatálya, amely Önre nézve joghatással jár vagy Önt jelentős mértékben érinti. Amennyiben ilyen döntéshozatalt alkalmazunk, arról külön tájékoztatjuk, és lehetőséget biztosítunk emberi beavatkozás kérésére.
9.8 A hozzájárulás visszavonásának joga
Amennyiben az adatkezelés az Ön hozzájárulásán alapul, hozzájárulását bármikor visszavonhatja. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
9.9 Panasztétel joga a felügyeleti hatóságnál
Jogában áll panaszt benyújtani az illetékes adatvédelmi felügyeleti hatóságnál, amennyiben úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR rendelkezéseit. Magyarországon az illetékes hatóság:
- Hatóság neve: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9–11.
- Postacím: 1363 Budapest, Pf. 9.
- Telefon: +36 (1) 391-1400
- E-mail: ugyfelszolgalat@naih.hu
- Weboldal: www.naih.hu
Panasz benyújtása előtt kérjük, vegye fel velünk a kapcsolatot, hogy lehetőségünk legyen a felmerült problémát közvetlenül megoldani.
10. Az érintetti jogok gyakorlásának menete
Az érintetti jogait az alábbi módokon gyakorolhatja:
- E-mailben: info@kelovihotelhaven.com
- Postai úton: ,
- Személyesen: a szálloda recepcióján, munkaidőben
Kérjük, megkeresésében tüntesse fel nevét, elérhetőségét és a kért joggyakorlás részleteit. A személyazonosság igazolása érdekében szükség esetén azonosításra kérhetjük. Kérelmére a GDPR 12. cikke értelmében egy hónapon belül válaszolunk. Amennyiben a kérelem bonyolultsága vagy nagy száma indokolja, ez a határidő további két hónappal meghosszabbítható; erről Önt tájékoztatjuk.
Az érintetti jogok gyakorlása főszabály szerint ingyenes. Ha a kérelem egyértelműen megalapozatlan vagy ismétlődő jellegű, az adminisztratív költségekre tekintettel ésszerű díjat számíthatunk fel, vagy megtagadhatjuk a kérelem teljesítését.
11. Adatbiztonság
A GDPR 32. cikkével összhangban megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adatok védelme érdekében, figyelembe véve az adatkezelés jellegét, hatókörét, körülményeit és céljait, valamint a természetes személyek jogaira és szabadságaira jelentett kockázatot. Alkalmazott biztonsági intézkedések:
- Titkosítás: az adatok átvitele SSL/TLS titkosítással történik; a tárolt adatok (különösen a fizetési adatok) titkosítva kerülnek tárolásra;
- Hozzáférés-vezérlés: a személyes adatokhoz csak az arra feljogosított munkavállalók férnek hozzá, szükséges-alapon (need-to-know principle);
- Jelszóvédelem és többtényezős hitelesítés: a rendszerekhez való hozzáférés erős jelszóvédelemmel és, ahol indokolt, kétfaktoros hitelesítéssel biztosított;
- Tűzfal és behatolásérzékelő rendszerek: az IT-infrastruktúra folyamatos monitorozása;
- Rendszeres biztonsági mentések: az adatok rendszeres biztonsági mentése titkosított, biztonságos helyen;
- Munkavállalói képzés: munkatársaink rendszeres adatvédelmi képzésben részesülnek;
- Adatvédelmi incidenskezelési terv: adatvédelmi incidens esetén a GDPR 33–34. cikkei szerint haladéktalanul értesítjük a felügyeleti hatóságot és szükség esetén az érintetteket;
- PCI DSS megfelelőség: a bankkártyaadatok kezelése a Payment Card Industry Data Security Standard előírásainak megfelelően történik.
Felhívjuk figyelmét, hogy az internet útján történő adattovábbítás nem tekinthető teljesen biztonságosnak. Az adatok internetes átvitele során fennálló kockázatokat nem tudjuk teljes mértékben kizárni, azonban minden ésszerű intézkedést megteszünk azok csökkentésére.
12. Kiskorúak adatainak védelme
Weboldalunk és online szolgáltatásaink nem irányulnak 16 évesnél fiatalabb személyekre. 16 éven aluli személyektől nem gyűjtünk tudatosan személyes adatokat. Szállodánkban kiskorú vendégek adatait kizárólag a szüleik vagy törvényes képviselőjük hozzájárulásával és felügyelete alatt kezeljük.
Kaszinónkba a belépés és a szerencsejátékban való részvétel kizárólag 18 éven felüli személyek számára engedélyezett, összhangban a szerencsejátékok szervezéséről szóló hatályos jogszabályokkal. Az életkor ellenőrzése kötelező és minden belépőre kiterjed.
Amennyiben tudomásunkra jut, hogy 16 évesnél fiatalabb személytől gyűjtöttünk személyes adatokat, azokat haladéktalanul töröljük. Kérjük, jelezze felénk, ha ilyen esetről tud.
13. Az Adatvédelmi Tájékoztató felülvizsgálata és módosítása
Fenntartjuk a jogot, hogy jelen Adatvédelmi Tájékoztatót időről időre felülvizsgáljuk és módosítsuk, különösen a jogszabályi változások, az adatkezelési gyakorlatunk módosulása vagy a technológiai fejlődés esetén. A módosított tájékoztató hatályba lépésének időpontját minden esetben feltüntetjük a dokumentum elején.
Lényeges változások esetén Önt előzetesen értesítjük (pl. e-mailben vagy a weboldalon elhelyezett jól látható értesítés útján). Kérjük, rendszeresen tekintse át jelen tájékoztatót, hogy naprakész legyen adatkezelési gyakorlatunkkal kapcsolatban.
A tájékoztató jelenlegi változata a kelovihotelhaven.com weboldalon érhető el.
14. Kapcsolatfelvétel és panaszkezelés
Amennyiben kérdése van jelen Adatvédelmi Tájékoztatóval, adatai kezelésével kapcsolatban, vagy élni kíván érintetti jogaival, kérjük, vegye fel velünk a kapcsolatot az alábbi elérhetőségek valamelyikén:
| Adatkezelő neve | |
|---|---|
| Székhely és levelezési cím | |
| Adatvédelmi e-mail | info@kelovihotelhaven.com |
| Adatvédelmi Tisztviselő | The Data Protection Officer |
| Weboldal | kelovihotelhaven.com |
Megkeresésére egy hónapon belül válaszolunk. Komplex vagy nagyszámú kérelem esetén ez a határidő – amelyről előzetesen tájékoztatjuk – legfeljebb további két hónappal meghosszabbítható.
Ha nem elégedett a válaszunkkal, vagy úgy érzi, hogy adatait jogellenesen kezeljük, panaszát a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) nyújthatja be (elérhetőségei a 9.9 pontban találhatók), illetve bírósági jogorvoslattal élhet.
15. Egyéb rendelkezések
15.1 Harmadik felek weboldalaihoz mutató hivatkozások
Weboldalunk harmadik felek weboldalaihoz mutató hivatkozásokat tartalmazhat. Az ilyen hivatkozásokra kattintva Ön elhagyja a weboldalunkat, és a hivatkozott oldal adatvédelmi szabályai vonatkoznak az Önről gyűjtött adatokra. Nem vállalunk felelősséget harmadik felek adatkezelési gyakorlatáért.
15.2 Közösségi média
Weboldalunkon közösségi média gombok (pl. Facebook, Instagram, Twitter/X) jelenhetnek meg. Ezek a gombok a közösségi média platformok adatvédelmi szabályai szerint működnek. Az Ön által a közösségi médián megosztott tartalmakra és az azok útján gyűjtött adatokra az érintett platform adatvédelmi irányelvei irányadók.
15.3 Irányadó jog és joghatóság
Jelen Adatvédelmi Tájékoztató értelmezésére és az adatkezelési tevékenységekre a magyar jog, az Európai Unió általános adatvédelmi rendelete (GDPR – 2016/679/EU rendelet), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény rendelkezései az irányadók. Az adatkezelésből eredő jogvitákra a magyar bíróságok rendelkeznek joghatósággal.
15.4 Adatvédelmi hatásvizsgálat (DPIA)
A GDPR 35. cikkével összhangban adatvédelmi hatásvizsgálatot (Data Protection Impact Assessment – DPIA) végzünk minden olyan adatkezelési tevékenység előtt, amely természetes személyek jogaira és szabadságaira nézve valószínűleg magas kockázattal jár. Ez különösen vonatkozik a kaszinói tevékenységgel összefüggő adatkezelésre és a CCTV-rendszer üzemeltetésére.