Adatkezelési tájékoztató

Park Hotel Siófok
www.parkhotel.hu

Hatályos: 2026. június 1.

 

A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) (a továbbiakban: GDPR) szerint az alábbi tájékoztatást adjuk.

Jelen Adatkezelési Tájékoztató a Csikó-Center 97 Kft. (székhely: 8600 Siófok, Batthyány u. 7., a továbbiakban: Adatkezelő), mint a Park Hotel Siófok üzemeltetője és a www.parkhotel.hu weboldal fenntartója adatkezelési gyakorlatát ismerteti.

A Csikó-Center ’97 Kft. kijelenti, hogy elkötelezett vendégei, partnerei, valamint a honlapra látogatók személyes adatainak védelmében, kiemelten fontosnak tartja információs önrendelkezési joguk tiszteletben tartását.

A Park Hotel Siófok adatkezelési tevékenységével kapcsolatban felmerülő információk, az Adatkezelési Tájékoztató (a továbbiakban: Tájékoztató) mindenkor érvényes verziója folyamatosan elérhető a www.parkhotel.hu honlapon.

A Tájékoztató módosításai a fenti honlapon történő közzététellel lépnek hatályba.

 

AZ ADATKEZELŐ NEVE ÉS ELÉRHETŐSÉGEI:

Adatkezelő neve:

Csikó-Center 97 Kft.

Székhelye:

8600 Siófok, Batthyány u. 7.

Levelezési címe:

8600 Siófok, Batthyány u. 7.

Email címe:

info@parkhotel.hu

 

FOGALOM MEGHATÁROZÁSOK

„személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;

 

„adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;

 

„Adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az Adatkezelőt vagy az Adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;

 

„adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az Adatkezelő nevében személyes adatokat kezel;

 

„címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;

 

„az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;

 

„adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

 

Adatkezelő tevékenységének adatkezelései önkéntes hozzájáruláson, szerződésen jogos érdeken vagy jogi kötelezettségen alapulnak. Az önkéntes hozzájáruláson alapuló adatkezelések esetében az érintettek e hozzájárulásukat az adatkezelés bármely szakában visszavonhatják.

 

Bizonyos esetekben a megadott adatok körének kezelését, tárolását, továbbítását jogszabályok teszik kötelezővé, melyről Adatkezelő külön értesíti ügyfeleit, vendégeit.

 

Felhívjuk a figyelmét, hogy amennyiben nem saját személyes adatait adja meg, az Ön kötelessége és felelőssége az érintett hozzájárulásának beszerzése!

 

Az érintett (a továbbiakban: érintett, ajánlatot kérő vagy vendég) szavatol azért, hogy a szolgáltatásaink igénybe vétele során általa más természetes személyekről megadott vagy hozzáférhetővé tett személyes adat kezeléséhez az érintett természetes személy hozzájárulását jogszerűen beszerezte.

 

Bármely érintett email címének, adatainak megadásakor egyben felelősséget vállal azért, hogy a megadott email címről ill. az általa megadott adatok felhasználásával kizárólag ő vesz igénybe szolgáltatást. E felelősségvállalásra tekintettel egy megadott email címmel és/vagy adatokkal összefüggő mindennemű felelősség kizárólag azt a érintettet terheli, aki az email címet és az adatokat megadta.

 

Az adatkezelés alapelvei

Az Adatkezelő a személyes adatok kezelése során a GDPR 5. cikkében meghatározott alapelvek szerint jár el.

Jogszabályszerűség, tisztességes eljárás és átláthatóság

Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és az érintett számára átlátható módon kezeli.

Célhoz kötöttség elve

Az Adatkezelő a személyes adatokat kizárólag meghatározott, egyértelmű és jogszerű célból gyűjti, és azokat a megjelölt céllal össze nem egyeztethető módon nem kezeli.

Adatminimalizálás elve

Az Adatkezelő kizárólag az adatkezelés céljának megvalósításához szükséges és releváns személyes adatokat kezeli.

Pontosság elve

Az Adatkezelő megtesz minden ésszerű intézkedést annak érdekében, hogy a kezelt személyes adatok pontosak és naprakészek legyenek, valamint a pontatlan adatokat haladéktalanul törölje vagy helyesbítse.

Korlátozott tárolhatóság elve

Az Adatkezelő a személyes adatokat csak a cél eléréséhez szükséges ideig tárolja, figyelemmel a jogszabályban előírt megőrzési időkre.

Integritás és bizalmas jelleg

Az Adatkezelő megfelelő technikai és szervezési intézkedésekkel biztosítja a személyes adatok biztonságát, ideértve a jogosulatlan vagy jogellenes adatkezelés elleni védelmet.

Elszámoltathatóság elve

Az Adatkezelő felelős a fenti alapelveknek való megfelelésért, és képes igazolni azok érvényesülését.

 

ADATKEZELÉSEK
 
HÍRLEVÉLRE FELIRATKOZÁS SORÁN MEGADOTT ADATOKHOZ KAPCSOLÓDÓ ADATKEZELÉS

A kezelt adatok köre: név, e-mail cím

Az adatkezelés célja: hírlevélre feliratkozók tájékoztatása a legújabb csomagajánlatokról.

Az érintettek köre: A hírlevélre feliratkozó érintettek.

Az adatkezelés időtartama, az adatok törlésének határideje: A hírlevélre feliratkozás során megadott személyes adatokat a hozzájárulás visszavonásig kezeljük. A hírlevélről minden hírlevél végén le lehet iratkozni.

A személyes adatok címzettje: az Adatkezelő a hírlevélre történő feliratkozás során megadott személyes adatokat a www.parkhotel.hu weboldalon keresztül gyűjti és kezeli.

Az adatkezelés jogalapja: Az érintett hozzájárulása, GDPR 6. cikk (1) bekezdés a) pontja.

Az adatszolgáltatás önkéntes. Az adatok megadásának elmaradása esetén az érintett nem részesül marketing célú tájékoztatásban, hírlevelekben és akciós ajánlatokban.

 

ONLINE AJÁNLATKÉRÉSHEZ KAPCSOLÓDÓ ADATKEZELÉS

A www.parkhotel.hu oldalra látogatóknak lehetősége van online árajánlat kérésre az „Ajánlatkérés” menüpont alatt.

A kezelt adatok köre: név, érkezés és távozás várható napja, felnőttek száma, gyermekek száma, ellátás fajtája, e-mail cím, telefonszám irányítószám, település, utca, házszám, üzenet szövege.

Az adatkezelés célja: személyre szabott ajánlat küldése.

Az érintettek köre: Ajánlatot kérők.

Az adatkezelés időtartama, az adatok törlésének határideje: A személyes adatok kezelésére sikeres ajánlatkérés esetén a foglalásra vonatkozó szabályok szerint kerül sor, az ajánlat visszautasítása esetén az Adatkezelő az adatokat a visszautasítás napján törli. Amennyiben az ajánlatra válasz nem érkezik, az adatokat az ajánlati kötöttség lejártát követő napon törli az Adatkezelő.

A személyes adatok címzettjei: Digithotel Online Foglalás Kft. (székhely: 8272 Balatoncsicsó, Rozmaring utca 8. adószám: 24686341-2-19)

Az adatkezelés jogalapja:

GDPR 6. cikk (1) bekezdés b) pont – a szerződés megkötését megelőzően az érintett kérésére történő lépések megtétele.

Sikeres foglalás esetén: GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése.

Az adatszolgáltatás elmaradása esetén az Adatkezelő nem tud személyre szabott ajánlatot készíteni és megküldeni.

 

E-MAILBEN ÉRKEZŐ FOGLALÁSSAL ÖSSZEFÜGGŐ ADATKEZELÉS

Az Adatkezelő lehetőséget biztosít e-mail útján is az ajánlatkérésre.

A kezelt adatok köre: név, e-mail cím, telefonszám, az e-mailben megadott egyéb személyes adatok, foglalási adatok (érkezés, távozás, vendégek száma stb.)

Az adatkezelés célja: ajánlatadás, foglalás előkészítése, szerződés teljesítése, kapcsolattartás

Az érintettek köre: E-mail útján ajánlatot kérők.

Az adatkezelés időtartama, az adatok törlésének határideje: A személyes adatok kezelésére sikeres ajánlatkérés esetén a foglalásra vonatkozó szabályok szerint kerül sor, az ajánlat visszautasítása esetén az Adatkezelő az adatokat a visszautasítás napján törli. Amennyiben az ajánlatra válasz nem érkezik, az adatokat az ajánlati kötöttség lejártát követő napon törli az Adatkezelő.

A személyes adatok címzettjei: Digithotel Online Foglalás Kft. (székhely: 8272 Balatoncsicsó, Rozmaring utca 8. adószám: 24686341-2-19).

Az adatkezelés jogalapja: Az érintett hozzájárulása, GDPR 6. cikk (1) bekezdés a) pontja.

GDPR 6. cikk (1) b) – szerződés megkötését megelőző lépések megtétele az érintett kérésére Sikeres foglalás esetén: GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése.

Az adatszolgáltatás elmaradása esetén az Adatkezelő nem tud ajánlatot adni vagy a megkeresésre válaszolni.

 

ONLINE AJÁNLATKÉRÉSHEZ KAPCSOLÓDÓ ADATKEZELÉS

A www.parkhotel.hu weboldalon a látogatók a „Online árkalkuláció” menüpont alatt online foglalási igényt küldhetnek az Adatkezelő részére.

A kezelt adatok köre: név, érkezés és távozás várható napja, felnőttek és gyermekek száma, ellátás típusa, e-mail cím, telefonszám, lakcím (irányítószám, település, utca, házszám), üzenet szövege

Az adatkezelés célja: személyre szabott ajánlat készítése, kapcsolattartás, szerződés megkötésének előkészítése

Az érintettek köre: Az online ajánlatkérést benyújtó természetes személyek.

Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pont – a szerződés megkötését megelőzően az érintett kérésére történő lépések megtétele.

Az adatkezelés időtartama:

  • sikeres foglalás esetén a „Vendég bejelentkezésével/foglalással összefüggő adatkezelés” pont szerint,
  • elutasított ajánlat esetén a lezárás napjáig,
  • válasz hiányában legfeljebb 30 napig.

A személyes adatok címzettjei: Digithotel Online Foglalás Kft. (8272 Balatoncsicsó, Rozmaring utca 8.)

Az adatszolgáltatás elmaradásának következménye: Az adatok megadása nélkül az ajánlatadás nem lehetséges.

 

VENDÉG BEJELENTKEZÉSÉVEL/FOGLALÁSSAL ÖSSZEFÜGGŐ ADATKEZELÉS

A Park Hotel Siófokba érkező vendég bejelentőlapot tölt ki a recepción.

A kezelt adatok köre: név, születési hely, születési idő, állampolgárság, irányítószám, érkezés dátuma, távozás dátuma, aláírás, online foglalás esetén: az e-mail cím, telefonszám, gyermekek és felnőttek száma is.

Az adatkezelés célja: a foglalás realizálása, vendégek nyilvántartása.

Az érintettek köre: vendégek

Az adatkezelés időtartama, az adatok törlésének határideje: a szerződés teljesítéséből fakadó igények elévüléséig (ált. esetben 5 év), a számlázáshoz szükséges adatok a Számv. tv. 169. § (2) bekezdésének megfelelően 8 év; vendégek neve és életkora a helyi adó fizetési kötelezettség miatt a tárgyévet követő 5. év utolsó napjáig (adózás rendjéről szóló 2017. évi CL. törvény 78.§ (3) és 202.§ (1) bekezdés alapján)

A személyes adatok címzettjei: Digithotel Online Foglalás Kft. (székhely: 8272 Balatoncsicsó, Rozmaring utca 8. adószám: 24686341-2-19).

Az adatkezelés jogalapja: az adatkezelés szerződés teljesítéséhez, vagy a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (GDPR 6. cikk (1) bekezdés b) pont) név és születési idő, érkezés és távozás dátuma (amikből a vendégéjszakák száma kiszámolható) esetén a helyi adókról szóló 1990. évi C. tv. 30-31. alapján jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont); állampolgárság esetén a 2007. évi II. törvény alapján jogi kötelezettség teljesítése, mely hozzájárulást jelen Tájékoztató elfogadásával az érintett megadja jelen pont szerinti adatkezeléshez.

Az adatszolgáltatás részben szerződés teljesítéséhez, részben jogszabályi kötelezettség teljesítéséhez szükséges. Az adatok megadásának elmaradása esetén a szolgáltatás nem vehető igénybe.

 

RENDEZVÉNYEKKEL ÉS KONFERENCIÁKKAL KAPCSOLATOS ADATKEZELÉS

Az Adatkezelő lehetőséget biztosít arra, hogy a rendezvényekkel, konferenciákkal, céges eseményekkel kapcsolatos ajánlatkérések és megrendelések e-mail útján történjenek.

A kezelt adatok köre:

név, e-mail cím, telefonszám, cégnév, számlázási adatok, rendezvény részletei (létszám, időpont, szolgáltatási igények), az e-mailben megadott egyéb személyes adatok, rendezvényen készült fénykép- és videófelvétel.

Az adatkezelés célja:

ajánlatadás, szerződés előkészítése, rendezvény megszervezése és lebonyolítása, kapcsolattartás, számlázás, jogi igények érvényesítése, marketing célú kommunikáció (külön hozzájárulás esetén).

Jogalap:

GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése vagy szerződéskötést megelőző lépések megtétele az érintett kérésére
GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése (számviteli és adózási kötelezettségek)
GDPR 6. cikk (1) bekezdés f) pont – jogos érdek (kapcsolattartás, jogi igények érvényesítése)
GDPR 6. cikk (1) a) pont  - marketing célú felhasználás esetén

Fénykép és videófelvétel:

Nyilvános rendezvény esetén jogos érdek (GDPR 6. cikk (1) f) pont), egyedi portré esetén hozzájárulás szükséges.

Az adatkezelés időtartama:

  • Sikeres megrendelés esetén: a szerződés teljesítését követő 5 évig (polgári jogi elévülési idő)
  • Számlázási adatok esetén: 8 évig a Számviteli törvény alapján
  • Meg nem valósult ajánlat esetén: az ajánlat lezárását követő 30 napig

A személyes adatok címzettjei:

  • könyvelési szolgáltató
  • informatikai szolgáltató
  • rendezvény lebonyolításában közreműködő alvállalkozók (amennyiben szükséges)

Az adatszolgáltatás elmaradása esetén a rendezvényen való részvétel, illetve a szerződés teljesítése nem vagy csak korlátozottan lehetséges.

 

VIZA RENDSZERHEZ KAPCSOLÓDÓ ADATKEZELÉS

A Park Hotel Siófokba érkező vendégek személyazonosító okmányának adatait az Adatkezelő okmányolvasó eszköz segítségével rögzíti, és azokat a jogszabályban meghatározott módon a VIZA (Vendég Információs Zárt Adatbázis) rendszerbe továbbítja.

A kezelt adatok köre:
név, születési név, születési hely, születési idő, nem, állampolgárság, anyja születési neve, személyazonosító okmány típusa és száma, okmányazonosító adatok.

Az adatkezelés célja:
a szálláshely-szolgáltatókra vonatkozó jogszabályi kötelezettség teljesítése, a közbiztonsági, idegenrendészeti és turisztikai statisztikai feladatok ellátásának biztosítása.

Az érintettek köre:
a Park Hotel Siófok szolgáltatásait igénybe vevő valamennyi vendég, ideértve a magyar és külföldi állampolgárokat, valamint a kiskorú vendégeket is.

Az adatkezelés időtartama, az adatok törlésének határideje:
az adatokat az Adatkezelő a jogszabályban előírt ideig kezeli. A VIZA rendszerbe továbbított adatok megőrzési idejét a vonatkozó jogszabály határozza meg.

A személyes adatok címzettjei:
Magyar Turisztikai Ügynökség Zrt., mint a VIZA rendszer üzemeltetője, valamint a jogszabályban meghatározott hatóságok.

Az adatkezelés jogalapja:
a szálláshely-szolgáltatók adatszolgáltatási kötelezettségéről szóló 2016. évi CLVI. törvény, valamint az annak végrehajtására kiadott jogszabályok alapján fennálló jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont).

Az adatszolgáltatás kötelező.
Az adatszolgáltatás elmaradása azzal a következménnyel jár, hogy nem tudja a Park Hotel Siófok szolgáltatását igénybe venni a vendég.

Kiskorú érintettek adatkezelése
A Park Hotel Siófok szolgáltatásait kiskorú személyek is igénybe vehetik.
14 év alatti gyermekek esetén a hozzájáruláshoz kötött adatkezelés csak a törvényes képviselő hozzájárulásával történik.

 

ÉTELALLERGIÁRA VONATKOZÓ ADATOK KEZELÉSE

Amennyiben a vendég a tartózkodása során ételallergiára, ételintoleranciára vagy egyéb egészségügyi állapotra vonatkozó információt ad meg az Adatkezelő részére, az ilyen adat különleges adatnak minősül a GDPR 9. cikke alapján.

A kezelt adatok köre:
a vendég által önkéntesen közölt, ételallergiára, ételintoleranciára vagy egyéb, az étkezéssel összefüggő egészségügyi állapotra vonatkozó információ.

Az adatkezelés célja:
a vendég részére biztonságos étkezés biztosítása, az egészség megóvása, valamint a vendég igényeinek megfelelő szolgáltatás nyújtása.

Az érintettek köre:
azon vendégek, akik ételallergiára vagy egyéb egészségügyi állapotra vonatkozó információt közölnek az Adatkezelővel.

Az adatkezelés jogalapja:
GDPR 9. cikk (2) bekezdés a) pont – az érintett kifejezett hozzájárulása, amely a különleges adat önkéntes közlésével valósul meg.

Az adatkezelés időtartama:
az adatokat az Adatkezelő kizárólag a vendég tartózkodásának időtartama alatt kezeli, és azt követően haladéktalanul törli.

Az adatszolgáltatás önkéntes. Az adat megadásának elmaradása esetén az Adatkezelő nem tudja garantálni az allergénmentes étkezés biztosítását.

 

KAMERÁS MEGFIGYELŐRENDSZER ADATKEZELÉSE

A Park Hotel Siófok egyes területein kamerás megfigyelőrendszert alkalmaz. A kamerarendszerrel kapcsolatos adatkezelésről bővebb tájékoztatást a Park Hotel Siófok recepcióján dolgozó munkatársaktól kaphat, ahol az adatkezelési tájékoztató papír alapon megtalálható, valamint a kamerarendszer adatkezelési tájékoztatóját kérésre továbbítjuk az érintett által megadott e-mail címre is.

A kezelt adatok köre: a megfigyelt területen tartózkodó személyek képmása, mozgása, a felvételen rögzített események. A belépő természetes személyek egy része az Adatkezelő saját munkavállalói, de érintettek a Park Hotel Siófok vendégei, szerződött partnerei esetében azok be-, és kilépő áruszállítói, képviselői, munkavállalói.

Az adatkezelés célja: vagyonvédelem

Az érintettek köre: a megfigyelt területre belépő vendég.

Az adatkezelés időtartama, az adatok törlésének határideje: rögzítéstől számított 72 óra.

A személyes adatok címzettjei: A kamerarendszer karbantartására megbízott partnere szolgáltatásait veszi igénybe az Adatkezelő.

Az adatkezelés jogalapja: A Park Hotel Siófok jogos érdeke, GDPR 6. cikk (1) bekezdés f) pont alapján.

Az adatkezelő jogos érdekének alátámasztására érdekmérlegelési teszt készült, amely az érintett kérésére megismerhető.

A kamerával megfigyelt területre történő belépés a megfigyelés tudomásulvételével történik. Amennyiben az érintett nem kíván a kamerás megfigyeléssel érintett területre belépni, a szolgáltatás egyes részei nem vehetők igénybe.

Érdekmérlegelési teszt összefoglalása:
Az Adatkezelő a kamerás megfigyelőrendszer alkalmazása előtt érdekmérlegelési tesztet végzett, amelyben megvizsgálta a vagyonvédelemhez fűződő jogos érdekét, valamint az érintettek magánszférához való jogát. A teszt alapján megállapítást nyert, hogy a kamerarendszer alkalmazása szükséges és arányos intézkedés, az érintettek jogait nem sérti aránytalanul.

 

ELEKTRONIKUS BELÉPTETŐRENDSZER ADATKEZELÉSE

A Park Hotel Siófok a vendégszobák és egyes helyiségek használatának biztosítása érdekében elektronikus kártyás beléptetőrendszert alkalmaz.

A kezelt adatok köre:

  • szobaszám
  • belépés időpontja
  • kártya azonosító

A beléptetőrendszer naplózási adatai közvetlenül nem tartalmazzák a vendég nevét. A vendég személye kizárólag a foglalási rendszer adatai alapján, közvetetten kapcsolható a szobaszámhoz.

Az adatkezelés célja:

  • vagyonvédelem
  • jogosulatlan hozzáférés megakadályozása
  • a vendégek és munkavállalók biztonságának biztosítása
  • esetleges káresemények kivizsgálása

Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke.

Az adatkezelés időtartama: A belépési napló adatai legfeljebb 30 napig kerülnek megőrzésre, kivéve, ha jogi igény érvényesítése vagy hatósági eljárás indokolja a hosszabb megőrzést.

Az elektronikus beléptetőrendszer alkalmazása a szolgáltatás biztonságos működésének feltétele. Az adatszolgáltatás elmaradása esetén a szolgáltatás nem vehető igénybe.

 

VISZONTELADÓK, KÖZVETÍTŐ SZOLGÁLTATÓK ADATKEZELÉSE (pl. www.szallodak.hu, www.utazzitthon.hu)

Adatkezelő lehetőséget biztosít arra, hogy a Park Hotel Siófok szolgáltatásai iránt érdeklődők közvetítő szolgáltatók igénybe vételével elektronikus úton árajánlatot kérjenek, illetve szállás szolgáltatás foglalását intézzék. Az ehhez kapcsolódó adatkezelési tevékenységek mindenben megegyeznek a jelen Tájékoztató „Vendég bejelentkezésével/foglalással összefüggő adatkezelések” című pontban leírtakkal.

A közvetítő szolgáltatók által kezelt személyes adatok vonatkozásában a szolgáltatók saját adatkezelési tájékoztatója irányadó, amelyről a szolgáltató honlapján, a foglalást megelőzően tudnak az érintettek tájékozódni.

 

SZÁMLÁZÁSSAL ÖSSZEFÜGGŐ ADATKEZELÉS

Az Adatkezelő az igénybe vett szolgáltatást kiszámlázza a vendég részére.

A kezelt adatok köre név, lakcím.

Az adatkezelés célja: Az ellenérték fejében igénybe vett szolgáltatás ellenértékének elszámolása, számlázási kötelezettség teljesítése.

Az érintettek köre: szolgáltatást igénybe vevő vendég.

Az adatkezelés időtartama, az adatok törlésének határideje: A Számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdés alapján 8 év.

A személyes adatok címzettje: Adatkezelő könyvelési feladatokat ellátó szerződött partnere.

Az adatkezelés jogalapja: A Számvitelről szóló 2000. évi C. törvény 169.§ (2) bekezdésben foglalt jogi kötelezettség teljesítése, 6. cikk (1) bekezdés c) pont alapján.

Az adatszolgáltatás jogszabályon alapul. Az adatok megadásának elmaradása esetén az Adatkezelő nem tudja számlázási kötelezettségét teljesíteni, így a szolgáltatás nem vehető igénybe.

 

PANASZKEZELÉSSEL ÖSSZEFÜGGŐ ADATKEZELÉS

Az Adatkezelő a vendégek által szóban, írásban, e-mailben vagy jegyzőkönyv formájában előterjesztett panaszokat nyilvántartja és kivizsgálja.

A kezelt adatok köre:

  • név
  • elérhetőségi adatok (e-mail, telefonszám)
  • panasz tartalma
  • a panasz kivizsgálásához kapcsolódó adatok
  • jegyzőkönyv (amennyiben készül)

Az adatkezelés célja:

  • panasz kivizsgálása
  • válaszadás
  • jogszabályi kötelezettség teljesítése
  • jogi igények érvényesítése

Az adatkezelés jogalapja:

GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése

GDPR 6. cikk (1) bekezdés f) pont – jogos érdek (jogi igények érvényesítése)

Az adatkezelés időtartama: A panasz lezárását követő 5 évig.

Az adatszolgáltatás elmaradása esetén a panasz kivizsgálása nem vagy csak korlátozottan lehetséges.

 

AJÁNDÉKUTALVÁNY VÁSÁRLÁSÁVAL KAPCSOLATOS ADATKEZELÉS

A kezelt adatok köre:
vásárló neve, e-mail címe, számlázási adatok, ajándékozott neve (amennyiben megadásra kerül).

Az adatkezelés célja:
ajándékutalvány kiállítása, beváltás biztosítása.

Jogalap:
GDPR 6. cikk (1) b) pont – szerződés teljesítése.

Megőrzési idő:
Számviteli törvény alapján 8 év.

Az adatszolgáltatás elmaradása esetén az ajándékutalvány nem állítható ki, illetve nem biztosítható annak beváltása.

 

ÁTUTALÁSSAL, BANKKÁRTYÁVAL TÖRTÉNŐ FIZETÉSHEZ KAPCSOLÓDÓ ADATKEZELÉS

Az Adatkezelő lehetőséget biztosít a vendégei számára az átutalással és a bankkártyával történő fizetésre.

A kezelt adatok köre bankszámlatulajdonos neve, bankszámlaszám (átutalás esetén), fizetett összeg, fizetés időpontja, tranzakció azonosítója.

Az adatkezelés célja: Az igénybe vett szolgáltatás ellenértékének kiegyenlítése, a fizetési tranzakciók lebonyolítása és a számviteli kötelezettségek teljesítése.

Az érintettek köre: szolgáltatást igénybe vevő vendégek.

Az adatkezelés időtartama, az adatok törlésének határideje: A Számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdés alapján 8 év.

A személyes adatok címzettjei: Bankkártyás és utalásos fizetés esetén a bankkártya és a fizetési tranzakció adatait a MagNet Magyar Közösségi Bank Zrt. (1062 Budapest, Andrássy út 98., www.magnetbank.hu), valamint a  MBH Bank Nyrt. (1056 Budapest, Váci utca 38., www.mbhbank.hu) kezeli.

Bankkártyás fizetés esetén az Adatkezelő a bankkártya teljes adatait nem kezeli, a tranzakció lebonyolítása a pénzforgalmi szolgáltató rendszerében történik.

Az adatkezelés jogalapja:
GDPR 6. cikk (1) bekezdés b) pont – a szerződés teljesítése (a szolgáltatás ellenértékének kiegyenlítése), valamint
GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése (számviteli kötelezettségek).

Az adatszolgáltatás jogszabályi kötelezettség teljesítéséhez szükséges. Az adatok megadásának elmaradása esetén a fizetés nem teljesíthető, így a szolgáltatás nem vehető igénybe.

 

SZÉP-KÁRTYÁVAL TÖRTÉNŐ FIZETÉSHEZ KAPCSOLÓDÓ ADATKEZELÉS

Az Adatkezelő lehetőséget biztosít a vendégek számára a SZÉP-kártyával történő fizetésre.

A kezelt adatok köre:

  • kártyatulajdonos neve
  • SZÉP-kártya azonosító adatai (kártyaszám részben maszkolt formában)
  • tranzakció összege
  • fizetés időpontja
  • tranzakció azonosító

Az adatkezelés célja:

  • a szolgáltatás ellenértékének kiegyenlítése
  • fizetési tranzakció lebonyolítása
  • számviteli és adózási kötelezettség teljesítése

Az adatkezelés jogalapja:

GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése
GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése

A személyes adatok címzettjei:

A SZÉP-kártyát kibocsátó pénzintézet (pl. OTP Bank Nyrt., MBH Bank Nyrt., K&H Bank Zrt.) mint önálló adatkezelő.

Az adatkezelés időtartama: A számviteli jogszabályok alapján 8 év.

Az adatszolgáltatás elmaradása esetén a SZÉP-kártyás fizetés nem teljesíthető, így a szolgáltatás ellenértéke más módon fizetendő.

 

ÁLLÁSPÁLYÁZATOKKAL KAPCSOLATOS ADATKEZELÉS

A kezelt adatok köre:

név, telefonszám, e-mail cím, önéletrajzban szereplő adatok (képzettség, szakmai tapasztalat, fénykép – amennyiben szerepel), motivációs levél tartalma.

Az adatkezelés célja:

a Park Hotel Siófok álláspályázatainak lebonyolítása, a jelentkezők kiválasztása.

Az érintettek köre:

álláspályázatot benyújtó természetes személyek.

Az adatkezelés jogalapja:

GDPR 6. cikk (1) bekezdés b) pont – a szerződéskötést megelőző lépések megtétele az érintett kérésére.
Amennyiben az Adatkezelő a pályázati anyagot a későbbi lehetőségek érdekében megőrzi: az érintett hozzájárulása (GDPR 6. cikk (1) a) pont).

Az adatkezelés időtartama:

Sikertelen pályázat esetén a kiválasztási folyamat lezárását követő 6 hónap.

Hozzájárulás alapján történő megőrzés esetén legfeljebb 1 év.

Az adatszolgáltatás elmaradása esetén az álláspályázat nem bírálható el.

 

KÖZÖSSÉGI OLDALAK  (Instagram, Facebook)

A Facebookon és Instagramon létrehozott közösségi oldalunkon keresztül kapcsolatot tartunk a Vendégeinkkel, szolgáltatásaink iránt érdeklődőkkel. A közösségi oldalakon az általunk megosztott tartalmakra az érintettek kommenteket fűzhetnek, bejegyzéseket írhatnak.

Az adatgyűjtés ténye, a kezelt adatok köre: Facebook. és Instagram közösségi oldalon regisztrált neve, illetve a felhasználó nyilvános profilképe.

Az érintettek köre: Valamennyi érintett, aki regisztrált a Facebook és Instagram közösségi oldalon, és „lájkolta” a Park Hotel Siófok Facebook profilját.

Az adatgyűjtés célja: A közösségi oldalakon, a weboldal egyes tartalmi elemeinek, termékeinek, csomagajánlatainak vagy magának a weboldalnak a megosztása, illetve „lájkolása”, népszerűsítése.

Az adatkezelés időtartama, az adatok törlésének határideje, az adatok megismerésére jogosult lehetséges Adatkezelők személye és az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az adatok forrásáról, azok kezeléséről, illetve az átadás módjáról, és jogalapjáról az adott közösségi oldalon tájékozódhat az érintett. Az adatkezelés a közösségi oldalakon valósul meg, így az adatkezelés időtartamára, módjára, illetve az adatok törlési és módosítási lehetőségeire az adott közösségi oldal szabályozása vonatkozik.

Az adatkezelés jogalapja: az érintett önkéntes hozzájárulása személyes adatai kezeléséhez a közösségi oldalakon.

A Facebook és Instagram oldalak üzemeltetése során a Meta Platforms Ireland Ltd.-vel közös adatkezelés valósul meg a látogatottsági statisztikák tekintetében.

Az adatszolgáltatás önkéntes. Az érintett a közösségi oldalak használatát bármikor megszüntetheti, azonban ebben az esetben az Adatkezelő közösségi felületein keresztül nem kap tájékoztatást.

 

A COOKIEK (SÜTIK) ÁLTAL GYŰJTÖTT ADATOKKAL KAPCSOLATOS ADATKEZELÉS

A Park Hotel Siófok a www.parkhotel.hu weboldalon sütiket (cookie-kat) alkalmaz.

A sütik egy része a weboldal működéséhez szükséges, míg más sütik statisztikai és marketing célokat szolgálnak.

A statisztikai és marketing célú sütik alkalmazása kizárólag az érintett előzetes, önkéntes hozzájárulása alapján történik (GDPR 6. cikk (1) bekezdés a) pont).

A hozzájárulás a weboldalon megjelenő cookie-kezelő felületen adható meg, és bármikor visszavonható vagy módosítható.

A weboldal az alábbi harmadik fél szolgáltatásait alkalmazhatja:
Google Analytics 4 (Google Ireland Ltd.)
Google Ads (Google Ireland Ltd.)
Meta Pixel (Meta Platforms Ireland Ltd.)

E szolgáltatások igénybevétele során személyes adatok továbbítása történhet az Egyesült Államokba. Az adattovábbítás az Európai Bizottság által elfogadott EU–USA Data Privacy Framework megfelelőségi határozata alapján történik.

A sütikkel kapcsolatos részletes tájékoztatást a külön Cookie Tájékoztató tartalmazza, amely elérhető a www.parkhotel.hu/cookie-tajekoztato oldalon.

A honlapon az alábbi sütitípusok kerülnek alkalmazásra:

  • Működéshez szükséges sütik
  • Statisztikai sütik (Google Analytics)
  • Marketing sütik (Google Ads, Meta Pixel)

A marketing és statisztikai sütik kizárólag az érintett előzetes, aktív hozzájárulása esetén aktiválódnak.

Az érintett a hozzájárulását bármikor visszavonhatja a honlapon elérhető süti beállítások módosításával.

 

ONLINE MARKETING ÉS REMARKETING TEVÉKENYSÉGHEZ KAPCSOLÓDÓ ADATKEZELÉS

Az Adatkezelő online hirdetési tevékenységet végez a Meta Platforms Ireland Ltd. (Facebook, Instagram) és a Google Ireland Ltd. (Google Ads) szolgáltatásain keresztül.

A kezelt adatok köre:

  • IP-cím
  • cookie azonosítók
  • online azonosítók
  • böngészési adatok
  • konverziós események (pl. ajánlatkérés, foglalás indítása)

Az adatkezelés célja:

  • célzott hirdetések megjelenítése
  • remarketing kampányok futtatása
  • hirdetések hatékonyságának mérése
  • konverziókövetés

Az adatkezelés jogalapja:
GDPR 6. cikk (1) bekezdés a) pont – az érintett hozzájárulása (marketing sütik elfogadása esetén).

Közös adatkezelés: A Meta Pixel alkalmazása esetén az Adatkezelő és a Meta Platforms Ireland Ltd. közös adatkezelőnek minősül a konverziós események gyűjtése tekintetében a GDPR 26. cikke alapján.

A közös adatkezelés részletei elérhetők a Meta adatkezelési tájékoztatójában:
https://www.facebook.com/legal/controller_addendum

Harmadik országba történő adattovábbítás: Az Adatkezelő egyes szolgáltatók (pl. Google LLC, Meta Platforms Inc.) igénybevétele során biztosítja, hogy a személyes adatok harmadik országba történő továbbítása a GDPR V. fejezetének megfelelően történjen.

A Google Analytics, Google Ads és Meta (Facebook, Instagram) szolgáltatások alkalmazása során bizonyos technikai adatok (pl. IP-cím, cookie azonosítók, online azonosítók) az Amerikai Egyesült Államokba továbbításra kerülhetnek.

Az adattovábbítás az alábbi garanciák mellett történik:

  • az Európai Bizottság megfelelőségi határozata alapján (EU–US Data Privacy Framework), vagy
  • az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses – SCC) alkalmazásával,
  • valamint a szolgáltatók által biztosított kiegészítő technikai és szervezési intézkedések mellett.

Az Adatkezelő kizárólag olyan szolgáltatókat vesz igénybe, amelyek biztosítják a GDPR szerinti megfelelő adatvédelmi szintet.

Az érintett jogosult tájékoztatást kérni az adattovábbítás konkrét garanciáiról.

Adatmegőrzési idő: A marketing célú sütik a hozzájárulás visszavonásáig, de legfeljebb 2 évig kerülnek tárolásra.

A marketing és statisztikai sütik használata önkéntes hozzájáruláson alapul. A hozzájárulás hiányában célzott hirdetések és remarketing funkciók nem működnek, azonban a weboldal alapfunkciói továbbra is elérhetők maradnak.

 

ÜZLETI PARTNEREK ÉS SZERZŐDÉSES KAPCSOLATTARTÓK ADATKEZELÉSE

Az Adatkezelő a jogi személy szerződő partnerek természetes személy képviselőinek és kapcsolattartóinak személyes adatait kezeli.

A kezelt adatok köre:

  • név
  • beosztás
  • telefonszám
  • e-mail cím
  • egyéb kapcsolattartási adat

 

Az adatkezelés célja:

  • szerződés teljesítése
  • üzleti kapcsolattartás
  • együttműködés biztosítása

 

Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés f) pont – jogos érdek
(vagy külön hozzájárulás alapján)

Az adatkezelés időtartama:  Az üzleti kapcsolat fennállását követő 5 év.

Az adatszolgáltatás elmaradása esetén az üzleti kapcsolattartás nehezített vagy ellehetetlenülhet.


Automatizált döntéshozatal és profilalkotás

Az Adatkezelő a hírlevélre feliratkozók esetében statisztikai jellegű elemzést végez a szolgáltatások fejlesztése érdekében, amely azonban nem jár automatizált döntéshozatallal.


Adatvédelmi tisztviselő (DPO)

Az Adatkezelő a GDPR 37. cikke alapján elvégezte az adatvédelmi tisztviselő kijelölésének vizsgálatát.

A vizsgálat eredményeként megállapításra került, hogy az Adatkezelő számára adatvédelmi tisztviselő kijelölése nem kötelező.

Az adatvédelmi megfelelőség biztosítása az ügyvezető, illetve az általa kijelölt felelős személy feladata.


Adatfeldolgozók:

Adatkezelő a szálláshely-szolgáltatás biztosítása, vendégei igényeinek kiszolgálása és a szolgáltatás javítása érdekében adatfeldolgozókat vesz igénybe, amelyekkel írásbeli szerződést kötött.

A Digithotel szállodai szoftver a szobafoglalás, szobák állapotának, a vendégek fogyasztásainak nyilvántartása és számlakészítés tekintetében lát el adatfeldolgozói feladatokat.

Adatfeldolgozó neve:

Digithotel Online Foglalás Kft.

Székhely:

8272 Balatoncsicsó, Rozmaring utca 8.

Weboldal:

www.digithotel.eu


Az Adatkezelő webhoszting szolgáltatással adatfeldolgozót bízott meg.

Adatfeldolgozó neve:

Rackhost Zrt.

Székhely:

6722 Szeged, Tisza Lajos körút 41.

Webhely:

www.rackhost.hu

 

Az Adatkezelő e-mail fiók szolgáltatója:

Adatfeldolgozó neve:

Rackhost Zrt.

Székhely:

6722 Szeged, Tisza Lajos körút 41.

Webhely:

www.rackhost.hu

 

Adattovábbítás

Bíróság, a nyomozó hatóságok, a szabálysértési hatóságok, a közigazgatási hatóság, az adatvédelmi hatóság, illetve jogszabály felhatalmazása alapján más szervek tájékoztatás adása, iratok rendelkezésre bocsátása, adatok közlése, átadása végett megkereshetik az Adatkezelőt.

Az Adatkezelő a hatóságok részére személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.

 

AZ ÉRINTETTEK JOGAI

Az érintett jogosult személyes adatai kezelését illetően az Adatkezelőtől

  • tájékoztatást kapni az adatkezeléssel kapcsolatos körülményekről;
  • a személyes adatok helyesbítését vagy – a GDPR szerint meghatározott esetekben – törlését kérni;

-tiltakozni a személyes adatainak közvetlen üzletszerzési (direkt marketing) célú kezelése ellen;

  • az adatkezelés korlátozását kérni;
  • tájékoztatást kapni azon címzettekről, akikkel helyesbítéssel, törléssel vagy az adatkezelés korlátozásával érintett személyes adatát közölték;
  • hozzáférni személyes adataihoz;
  • adathordozhatósághoz való jogával élni (a GDPR szerint meghatározott esetekben)
  • tiltakozni a jogos érdek érvényesítésén alapuló adatkezelés ellen.

 

Az érintett tájékoztatáshoz való joga

Az Adatkezelő e tájékoztatás közzétételével intézkedéseket hoz annak érdekében, hogy az érintett részére a személyes adatok kezelésére vonatkozó, a GDPR 13. és a 14. cikke által meghatározott minden információ a rendelkezésére álljon.

Abban az esetben, ha a rendelkezésre bocsátott adatokat az Adatkezelő nem az érintettől szerezte meg, az adat megszerzését minden esetben az Adatkezelőre alkalmazandó uniós vagy tagállami jog írja elő.


Az érintett hozzáférési joga

Az érintett személyazonosságának igazolását követően jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon a személyes adatainak kezeléséről. A hozzáférési jog gyakorlásával összefüggő tájékoztatást az Adatkezelő írásban, postai vagy elektronikus úton adja meg. A tájékozódáshoz való jog írásban az „Az Adatkezelő neve és elérhetőségei” pontban megjelölt elérhetőségeken keresztül gyakorolható.

Az érintett jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:

  • az adatkezelés céljai;
  • kezelt személyes adatok kategóriái;
  • címzettek vagy címzettek kategóriái, akikkel adatait közölték vagy közölni fogják;
  • személyes adatok tárolásának tervezett időtartamáról;
  • a helyesbítés, törlés vagy adatkezelés korlátozásának és a tiltakozás joga;
  • felügyeleti hatósághoz címzett panasz benyújtásának joga;
  • ha az adatokat nem az érintettől gyűjtötték, az adatok forrására vonatkozó minden információ;
  • automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint az alkalmazott logikára és arra vonatkozó elérhető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre milyen várhatókövetkezményekkel jár.

Személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítás esetén az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozó megfelelő garanciákról.


A helyesbítéshez és törléshez való jog

Az érintett kérheti, hogy az Adatkezelő helyesbítse a rá vonatkozó pontatlan adatot.

Az érintett jogosult arra, hogy indokolt kérelmére az Adatkezelő késedelem nélkül törölje a rá vonatkozó személyes adatot. Az Adatkezelő köteles törölni a személyes adatot, amennyiben:

  • a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
  • az érintett visszavonja a hozzájárulását, és az adatkezelésnek nincs más jogalapja;
  • az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
  • a személyes adatokat jogellenesen kezelték;
  • a személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
  • a személyes adatok gyűjtésére az információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

Az érintett nem gyakorolhatja a törléshez való jogát többek között abban az esetben, ha az adatkezelés szükséges:

  • a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
  • a személyes adatok kezelését előíró, az Adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
  • a népegészségügy területét érintő, vagy archiválási, tudományos és történelmi kutatási célból vagy statisztikai célból, közérdek alapján;
  • jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges.

 

Az adatkezelés korlátozásához való jog

Az érintett jogosult arra, hogy indokolt kérelmére az Adatkezelő korlátozza az adatkezelést, ha:

  • az érintett vitatja a személyes adatok pontosságát (amíg az Adatkezelő ellenőrzi az adatok pontosságát);
  • az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését;
  • az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
  • az érintett tiltakozott az adatkezelés ellen (amíg az Adatkezelő el nem bírálja a tiltakozás iránti kérelmet).

A korlátozás ideje alatt a személyes adatokat tárolás kivételével többek között csak az érintett hozzájárulásával vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből esetén lehet tovább kezelni.

 

A tiltakozáshoz való jog

Az érintett abban az esetben tiltakozhat az adatkezelés ellen, amennyiben annak jogalapja az Adatkezelő jogos érdekeinek érvényesítése vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés. Ebben az esetben az Adatkezelő csak akkor kezelheti tovább az adatokat, ha igazolja, hogy az adatkezelést kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintettek érdekeivel, jogaival és szabadságaival szemben vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
 

Adathordozhatósághoz való jog

Az érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik Adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az Adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha

  • az adatkezelés hozzájáruláson vagy szerződésen alapul; és
  • az adatkezelés automatizált formában történik.

 

Hozzájáruláson alapuló adatkezelések

Amennyiben valamely adatkezelés jogalapja a GDPR. 6.cikk (1) bekezdés a) pont szerint az érintett hozzájárulása, az érintett jogosult bármikor a korábban az adatkezelésre adott hozzájárulást visszavonni. Fontos azonban tudnia, hogy a hozzájárulás visszavonása kizárólag azon adatokra vonatkozik, amelyek kezelésének más jogalapja nincs. Amennyiben az érintett személyes adatok kezelésének más jogalapja nincs, abban az esetben a hozzájárulás visszavonását követően a személyes adatokat véglegesen és visszavonhatatlanul töröljük. A hozzájárulás visszavonása a visszavonás előtt, a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét nem érinti.

A hírlevélre történő feliratkozás a honlapon elhelyezett űrlap kitöltésével történik, amely során az érintett kifejezett hozzájárulását adja marketing célú adatkezeléshez.

Az Adatkezelő a feliratkozás során megadott adatokat nyilvántartásban rögzíti.
A hírlevelek kiküldése manuálisan történik az Adatkezelő munkavállalói által.

A hozzájárulás visszavonása bármikor kérhető az info@parkhotel.hu e-mail címen, valamint a hírlevelekben feltüntetett leiratkozási lehetőségen keresztül.

 

INTÉZKEDÉSI HATÁRIDŐ

Az érintett a fenti jogaival kapcsolatos kérelmét írásban vagy elektronikus úton, az Adatkezelőnek címezve terjesztheti elő a tájékoztató 1. pontjában szereplő elérhetőségek bármelyikén.

Az Adatkezelő a kérelemről indokolatlan késedelem nélkül, legkésőbb a beérkezésétől számított egy hónapon belül dönt, és tájékoztatja az érintettet a kérelem nyomán hozott intézkedésekről, vagy amennyiben intézkedés nem történik, ennek okáról, a felügyeleti hatósághoz panasz, illetve a bírósághoz jogorvoslat benyújtásának lehetőségéről.

Az intézkedés határideje szükség esetén, a kérelem összetettségére és a kérelmek számára figyelemmel további két hónappal meghosszabbítható. A határidő meghosszabbításáról okainak megjelölésével a kérelem beérkezésétől számított egy hónapon belül az Adatkezelő tájékoztatja a kérelmezőt.

Ha az érintett elektronikus úton nyújtotta be kérelmét, a tájékoztatás elektronikus úton kerül megadásra, kivéve, ha az érintett azt másként kéri.

Amennyiben az érintett kérelme egyértelműen megalapozatlan vagy túlzó, az Adatkezelő díjat számíthat fel vagy megtagadhatja az intézkedést.

Ha az Adatkezelő nem tesz intézkedést az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be a felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.

Az Adatkezelő minden olyan címzettet tájékoztat az általa végzett valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.

 

AZ ADATKEZELÉS BIZTONSÁGA

Gondoskodunk az adatkezelés biztonságáról és ennek érdekében megtesszük a szükséges és megfelelő technikai és szervezési intézkedéseket. Biztosítjuk a személyes bizalmasságát (pl. nyilvánosságra kerülés megakadályozását, jogosulatlan hozzáférést), sértetlenségét (megváltoztatását, módosítását) rendelkezésre állását (elérhetőségét, visszaállíthatóságát):

A fenti követelményeket az alábbiak szerint teljesítjük:

a) gondoskodunk arról – hardver és szoftver eszközök útján -, hogy az adatkezeléshez használt eszközökhöz (továbbiakban: Adatkezelő rendszer) jogosulatlan személyek ne férhessenek hozzá;

b) az elektronikus adatokat zárt, jelszóval védett informatikai rendszerben tároljuk;

c) megakadályozzuk az adathordozók jogosulatlan olvasásának, másolásának, módosításának vagy eltávolításának lehetőségét;

d) személyes adatokat csak szükséges időtartamig kezeljük

e) az informatikai megfelelőségi szint rendszeres felülvizsgálatra és – szükség esetén – fejlesztésre kerül.

 

ELJÁRÁSI SZABÁLYOK

Az Adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a GDPR 15-22. cikk szerinti kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható.

A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatás elektronikus úton kerül megadásra, kivéve, ha az érintett azt másként kéri.

Ha az adatkezelő nem tesz intézkedést az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával

Az Adatkezelő a kért információkat és tájékoztatást ingyenesen biztosítja. Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt –túlzó, az Adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre észszerű díjat számolhat fel, vagy megtagadhatja a kérelem alapján történő intézkedést
 
Az adatkezelő minden olyan címzettet tájékoztat az általa végzett valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintett kérésére az adatkezelő tájékoztatja e címzettekről
 
Az adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az adatkezelő az adminisztratív költségeken alapuló észszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információk elektronikus formában kerülnek rendelkezésre bocsátásra, kivéve, ha az érintett másként kéri.
 
AZ ÉRINTETT TÁJÉKOZTATÁSA AZ ADATVÉDELMI INCIDENSRŐL
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
 
 
ADATVÉDELMI INCIDENS BEJELENTÉSE A HATÓSÁGNAK
Az adatvédelmi incidenst az Adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az 55. cikk alapján illetékes felügyeleti hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.
 
PANASZTÉTELI LEHETŐSÉG
Amennyiben személyes adatainak kezelésével összefüggésben panasszal kíván élni, forduljon az Adatkezelőhöz az alábbi elérhetőségein:
 
Adatkezelő neve: Csikó-Center 97 Kft.
Székhelye: 8600 Siófok, Batthyány u. 7.
Levelezési címe: 8600 Siófok, Batthyány u. 7.
Email címe: info@parkhotel.hu
 
Ha Önt érintetti jogainak gyakorlásával összefüggésben vagy a személyes adatai kezelése során jogsértés éri, polgári pert kezdeményezhet az Adatkezelő ellen. A per elbírálása törvényszék hatáskörébe tartozik. Az eljárás megindítható az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt. A bíróság az ügyben soron kívül jár el. A jogsértés megállapítása esetén Ön kártérítésre és sérelemdíjra tarthat igényt, valamint a bíróság kötelezheti az Adatkezelőt az érintetti jogok gyakorlásának teljesítésére.
További információt és a törvényszékek elérhetőségét az alábbi linken tekintheti meg: http://birosag.hu/torvenyszekek
 
Az Adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni: 
 
Nemzeti Adatvédelmi és Információszabadság Hatóság
A hatóság elérhetősége:
Telefon: +36-1-391-1400
Postacím: 1363 Budapest, Pf.: 9.
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Honlap: www.naih.hu
E-mail: ugyfelszolgalat@naih.hu
 
 
Siófok, 2026. május 15.
 
Lukácsik László 
ügyvezető