A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) (a továbbiakban: GDPR) szerint az alábbi tájékoztatást adjuk.
Jelen Adatkezelési Tájékoztató a Csikó-Center 97 Kft. (székhely: 8600 Siófok, Batthyány u. 7., a továbbiakban: Adatkezelő), mint a Park Hotel Siófok üzemeltetője és a www.parkhotel.hu weboldal fenntartója adatkezelési gyakorlatát ismerteti.
A Csikó-Center ’97 Kft. kijelenti, hogy elkötelezett vendégei, partnerei, valamint a honlapra látogatók személyes adatainak védelmében, kiemelten fontosnak tartja információs önrendelkezési joguk tiszteletben tartását.
A Park Hotel Siófok adatkezelési tevékenységével kapcsolatban felmerülő információk, az Adatkezelési Tájékoztató (a továbbiakban: Tájékoztató) mindenkor érvényes verziója folyamatosan elérhető a www.parkhotel.hu honlapon.
A Tájékoztató módosításai a fenti honlapon történő közzététellel lépnek hatályba.
|
Adatkezelő neve: |
Csikó-Center 97 Kft. |
|
Székhelye: |
8600 Siófok, Batthyány u. 7. |
|
Levelezési címe: |
8600 Siófok, Batthyány u. 7. |
|
Email címe: |
info@parkhotel.hu |
„személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
„adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
„Adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az Adatkezelőt vagy az Adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
„adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az Adatkezelő nevében személyes adatokat kezel;
„címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
„az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
„adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Adatkezelő tevékenységének adatkezelései önkéntes hozzájáruláson, szerződésen jogos érdeken vagy jogi kötelezettségen alapulnak. Az önkéntes hozzájáruláson alapuló adatkezelések esetében az érintettek e hozzájárulásukat az adatkezelés bármely szakában visszavonhatják.
Bizonyos esetekben a megadott adatok körének kezelését, tárolását, továbbítását jogszabályok teszik kötelezővé, melyről Adatkezelő külön értesíti ügyfeleit, vendégeit.
Felhívjuk a figyelmét, hogy amennyiben nem saját személyes adatait adja meg, az Ön kötelessége és felelőssége az érintett hozzájárulásának beszerzése!
Az érintett (a továbbiakban: érintett, ajánlatot kérő vagy vendég) szavatol azért, hogy a szolgáltatásaink igénybe vétele során általa más természetes személyekről megadott vagy hozzáférhetővé tett személyes adat kezeléséhez az érintett természetes személy hozzájárulását jogszerűen beszerezte.
Bármely érintett email címének, adatainak megadásakor egyben felelősséget vállal azért, hogy a megadott email címről ill. az általa megadott adatok felhasználásával kizárólag ő vesz igénybe szolgáltatást. E felelősségvállalásra tekintettel egy megadott email címmel és/vagy adatokkal összefüggő mindennemű felelősség kizárólag azt a érintettet terheli, aki az email címet és az adatokat megadta.
Az adatkezelés alapelvei
Az Adatkezelő a személyes adatok kezelése során a GDPR 5. cikkében meghatározott alapelvek szerint jár el.
Jogszabályszerűség, tisztességes eljárás és átláthatóság
Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és az érintett számára átlátható módon kezeli.
Célhoz kötöttség elve
Az Adatkezelő a személyes adatokat kizárólag meghatározott, egyértelmű és jogszerű célból gyűjti, és azokat a megjelölt céllal össze nem egyeztethető módon nem kezeli.
Adatminimalizálás elve
Az Adatkezelő kizárólag az adatkezelés céljának megvalósításához szükséges és releváns személyes adatokat kezeli.
Pontosság elve
Az Adatkezelő megtesz minden ésszerű intézkedést annak érdekében, hogy a kezelt személyes adatok pontosak és naprakészek legyenek, valamint a pontatlan adatokat haladéktalanul törölje vagy helyesbítse.
Korlátozott tárolhatóság elve
Az Adatkezelő a személyes adatokat csak a cél eléréséhez szükséges ideig tárolja, figyelemmel a jogszabályban előírt megőrzési időkre.
Integritás és bizalmas jelleg
Az Adatkezelő megfelelő technikai és szervezési intézkedésekkel biztosítja a személyes adatok biztonságát, ideértve a jogosulatlan vagy jogellenes adatkezelés elleni védelmet.
Elszámoltathatóság elve
Az Adatkezelő felelős a fenti alapelveknek való megfelelésért, és képes igazolni azok érvényesülését.
A kezelt adatok köre: név, e-mail cím
Az adatkezelés célja: hírlevélre feliratkozók tájékoztatása a legújabb csomagajánlatokról.
Az érintettek köre: A hírlevélre feliratkozó érintettek.
Az adatkezelés időtartama, az adatok törlésének határideje: A hírlevélre feliratkozás során megadott személyes adatokat a hozzájárulás visszavonásig kezeljük. A hírlevélről minden hírlevél végén le lehet iratkozni.
A személyes adatok címzettje: az Adatkezelő a hírlevélre történő feliratkozás során megadott személyes adatokat a www.parkhotel.hu weboldalon keresztül gyűjti és kezeli.
Az adatkezelés jogalapja: Az érintett hozzájárulása, GDPR 6. cikk (1) bekezdés a) pontja.
Az adatszolgáltatás önkéntes. Az adatok megadásának elmaradása esetén az érintett nem részesül marketing célú tájékoztatásban, hírlevelekben és akciós ajánlatokban.
A www.parkhotel.hu oldalra látogatóknak lehetősége van online árajánlat kérésre az „Ajánlatkérés” menüpont alatt.
A kezelt adatok köre: név, érkezés és távozás várható napja, felnőttek száma, gyermekek száma, ellátás fajtája, e-mail cím, telefonszám irányítószám, település, utca, házszám, üzenet szövege.
Az adatkezelés célja: személyre szabott ajánlat küldése.
Az érintettek köre: Ajánlatot kérők.
Az adatkezelés időtartama, az adatok törlésének határideje: A személyes adatok kezelésére sikeres ajánlatkérés esetén a foglalásra vonatkozó szabályok szerint kerül sor, az ajánlat visszautasítása esetén az Adatkezelő az adatokat a visszautasítás napján törli. Amennyiben az ajánlatra válasz nem érkezik, az adatokat az ajánlati kötöttség lejártát követő napon törli az Adatkezelő.
A személyes adatok címzettjei: Digithotel Online Foglalás Kft. (székhely: 8272 Balatoncsicsó, Rozmaring utca 8. adószám: 24686341-2-19)
Az adatkezelés jogalapja:
GDPR 6. cikk (1) bekezdés b) pont – a szerződés megkötését megelőzően az érintett kérésére történő lépések megtétele.
Sikeres foglalás esetén: GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése.
Az adatszolgáltatás elmaradása esetén az Adatkezelő nem tud személyre szabott ajánlatot készíteni és megküldeni.
Az Adatkezelő lehetőséget biztosít e-mail útján is az ajánlatkérésre.
A kezelt adatok köre: név, e-mail cím, telefonszám, az e-mailben megadott egyéb személyes adatok, foglalási adatok (érkezés, távozás, vendégek száma stb.)
Az adatkezelés célja: ajánlatadás, foglalás előkészítése, szerződés teljesítése, kapcsolattartás
Az érintettek köre: E-mail útján ajánlatot kérők.
Az adatkezelés időtartama, az adatok törlésének határideje: A személyes adatok kezelésére sikeres ajánlatkérés esetén a foglalásra vonatkozó szabályok szerint kerül sor, az ajánlat visszautasítása esetén az Adatkezelő az adatokat a visszautasítás napján törli. Amennyiben az ajánlatra válasz nem érkezik, az adatokat az ajánlati kötöttség lejártát követő napon törli az Adatkezelő.
A személyes adatok címzettjei: Digithotel Online Foglalás Kft. (székhely: 8272 Balatoncsicsó, Rozmaring utca 8. adószám: 24686341-2-19).
Az adatkezelés jogalapja: Az érintett hozzájárulása, GDPR 6. cikk (1) bekezdés a) pontja.
GDPR 6. cikk (1) b) – szerződés megkötését megelőző lépések megtétele az érintett kérésére Sikeres foglalás esetén: GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése.
Az adatszolgáltatás elmaradása esetén az Adatkezelő nem tud ajánlatot adni vagy a megkeresésre válaszolni.
A www.parkhotel.hu weboldalon a látogatók a „Online árkalkuláció” menüpont alatt online foglalási igényt küldhetnek az Adatkezelő részére.
A kezelt adatok köre: név, érkezés és távozás várható napja, felnőttek és gyermekek száma, ellátás típusa, e-mail cím, telefonszám, lakcím (irányítószám, település, utca, házszám), üzenet szövege
Az adatkezelés célja: személyre szabott ajánlat készítése, kapcsolattartás, szerződés megkötésének előkészítése
Az érintettek köre: Az online ajánlatkérést benyújtó természetes személyek.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pont – a szerződés megkötését megelőzően az érintett kérésére történő lépések megtétele.
Az adatkezelés időtartama:
A személyes adatok címzettjei: Digithotel Online Foglalás Kft. (8272 Balatoncsicsó, Rozmaring utca 8.)
Az adatszolgáltatás elmaradásának következménye: Az adatok megadása nélkül az ajánlatadás nem lehetséges.
A Park Hotel Siófokba érkező vendég bejelentőlapot tölt ki a recepción.
A kezelt adatok köre: név, születési hely, születési idő, állampolgárság, irányítószám, érkezés dátuma, távozás dátuma, aláírás, online foglalás esetén: az e-mail cím, telefonszám, gyermekek és felnőttek száma is.
Az adatkezelés célja: a foglalás realizálása, vendégek nyilvántartása.
Az érintettek köre: vendégek
Az adatkezelés időtartama, az adatok törlésének határideje: a szerződés teljesítéséből fakadó igények elévüléséig (ált. esetben 5 év), a számlázáshoz szükséges adatok a Számv. tv. 169. § (2) bekezdésének megfelelően 8 év; vendégek neve és életkora a helyi adó fizetési kötelezettség miatt a tárgyévet követő 5. év utolsó napjáig (adózás rendjéről szóló 2017. évi CL. törvény 78.§ (3) és 202.§ (1) bekezdés alapján)
A személyes adatok címzettjei: Digithotel Online Foglalás Kft. (székhely: 8272 Balatoncsicsó, Rozmaring utca 8. adószám: 24686341-2-19).
Az adatkezelés jogalapja: az adatkezelés szerződés teljesítéséhez, vagy a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (GDPR 6. cikk (1) bekezdés b) pont) név és születési idő, érkezés és távozás dátuma (amikből a vendégéjszakák száma kiszámolható) esetén a helyi adókról szóló 1990. évi C. tv. 30-31. alapján jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont); állampolgárság esetén a 2007. évi II. törvény alapján jogi kötelezettség teljesítése, mely hozzájárulást jelen Tájékoztató elfogadásával az érintett megadja jelen pont szerinti adatkezeléshez.
Az adatszolgáltatás részben szerződés teljesítéséhez, részben jogszabályi kötelezettség teljesítéséhez szükséges. Az adatok megadásának elmaradása esetén a szolgáltatás nem vehető igénybe.
Az Adatkezelő lehetőséget biztosít arra, hogy a rendezvényekkel, konferenciákkal, céges eseményekkel kapcsolatos ajánlatkérések és megrendelések e-mail útján történjenek.
A kezelt adatok köre:
név, e-mail cím, telefonszám, cégnév, számlázási adatok, rendezvény részletei (létszám, időpont, szolgáltatási igények), az e-mailben megadott egyéb személyes adatok, rendezvényen készült fénykép- és videófelvétel.
Az adatkezelés célja:
ajánlatadás, szerződés előkészítése, rendezvény megszervezése és lebonyolítása, kapcsolattartás, számlázás, jogi igények érvényesítése, marketing célú kommunikáció (külön hozzájárulás esetén).
Jogalap:
GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése vagy szerződéskötést megelőző lépések megtétele az érintett kérésére
GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése (számviteli és adózási kötelezettségek)
GDPR 6. cikk (1) bekezdés f) pont – jogos érdek (kapcsolattartás, jogi igények érvényesítése)
GDPR 6. cikk (1) a) pont - marketing célú felhasználás esetén
Fénykép és videófelvétel:
Nyilvános rendezvény esetén jogos érdek (GDPR 6. cikk (1) f) pont), egyedi portré esetén hozzájárulás szükséges.
Az adatkezelés időtartama:
A személyes adatok címzettjei:
Az adatszolgáltatás elmaradása esetén a rendezvényen való részvétel, illetve a szerződés teljesítése nem vagy csak korlátozottan lehetséges.
A Park Hotel Siófokba érkező vendégek személyazonosító okmányának adatait az Adatkezelő okmányolvasó eszköz segítségével rögzíti, és azokat a jogszabályban meghatározott módon a VIZA (Vendég Információs Zárt Adatbázis) rendszerbe továbbítja.
A kezelt adatok köre:
név, születési név, születési hely, születési idő, nem, állampolgárság, anyja születési neve, személyazonosító okmány típusa és száma, okmányazonosító adatok.
Az adatkezelés célja:
a szálláshely-szolgáltatókra vonatkozó jogszabályi kötelezettség teljesítése, a közbiztonsági, idegenrendészeti és turisztikai statisztikai feladatok ellátásának biztosítása.
Az érintettek köre:
a Park Hotel Siófok szolgáltatásait igénybe vevő valamennyi vendég, ideértve a magyar és külföldi állampolgárokat, valamint a kiskorú vendégeket is.
Az adatkezelés időtartama, az adatok törlésének határideje:
az adatokat az Adatkezelő a jogszabályban előírt ideig kezeli. A VIZA rendszerbe továbbított adatok megőrzési idejét a vonatkozó jogszabály határozza meg.
A személyes adatok címzettjei:
Magyar Turisztikai Ügynökség Zrt., mint a VIZA rendszer üzemeltetője, valamint a jogszabályban meghatározott hatóságok.
Az adatkezelés jogalapja:
a szálláshely-szolgáltatók adatszolgáltatási kötelezettségéről szóló 2016. évi CLVI. törvény, valamint az annak végrehajtására kiadott jogszabályok alapján fennálló jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont).
Az adatszolgáltatás kötelező.
Az adatszolgáltatás elmaradása azzal a következménnyel jár, hogy nem tudja a Park Hotel Siófok szolgáltatását igénybe venni a vendég.
Kiskorú érintettek adatkezelése
A Park Hotel Siófok szolgáltatásait kiskorú személyek is igénybe vehetik.
14 év alatti gyermekek esetén a hozzájáruláshoz kötött adatkezelés csak a törvényes képviselő hozzájárulásával történik.
Amennyiben a vendég a tartózkodása során ételallergiára, ételintoleranciára vagy egyéb egészségügyi állapotra vonatkozó információt ad meg az Adatkezelő részére, az ilyen adat különleges adatnak minősül a GDPR 9. cikke alapján.
A kezelt adatok köre:
a vendég által önkéntesen közölt, ételallergiára, ételintoleranciára vagy egyéb, az étkezéssel összefüggő egészségügyi állapotra vonatkozó információ.
Az adatkezelés célja:
a vendég részére biztonságos étkezés biztosítása, az egészség megóvása, valamint a vendég igényeinek megfelelő szolgáltatás nyújtása.
Az érintettek köre:
azon vendégek, akik ételallergiára vagy egyéb egészségügyi állapotra vonatkozó információt közölnek az Adatkezelővel.
Az adatkezelés jogalapja:
GDPR 9. cikk (2) bekezdés a) pont – az érintett kifejezett hozzájárulása, amely a különleges adat önkéntes közlésével valósul meg.
Az adatkezelés időtartama:
az adatokat az Adatkezelő kizárólag a vendég tartózkodásának időtartama alatt kezeli, és azt követően haladéktalanul törli.
Az adatszolgáltatás önkéntes. Az adat megadásának elmaradása esetén az Adatkezelő nem tudja garantálni az allergénmentes étkezés biztosítását.
A Park Hotel Siófok egyes területein kamerás megfigyelőrendszert alkalmaz. A kamerarendszerrel kapcsolatos adatkezelésről bővebb tájékoztatást a Park Hotel Siófok recepcióján dolgozó munkatársaktól kaphat, ahol az adatkezelési tájékoztató papír alapon megtalálható, valamint a kamerarendszer adatkezelési tájékoztatóját kérésre továbbítjuk az érintett által megadott e-mail címre is.
A kezelt adatok köre: a megfigyelt területen tartózkodó személyek képmása, mozgása, a felvételen rögzített események. A belépő természetes személyek egy része az Adatkezelő saját munkavállalói, de érintettek a Park Hotel Siófok vendégei, szerződött partnerei esetében azok be-, és kilépő áruszállítói, képviselői, munkavállalói.
Az adatkezelés célja: vagyonvédelem
Az érintettek köre: a megfigyelt területre belépő vendég.
Az adatkezelés időtartama, az adatok törlésének határideje: rögzítéstől számított 72 óra.
A személyes adatok címzettjei: A kamerarendszer karbantartására megbízott partnere szolgáltatásait veszi igénybe az Adatkezelő.
Az adatkezelés jogalapja: A Park Hotel Siófok jogos érdeke, GDPR 6. cikk (1) bekezdés f) pont alapján.
Az adatkezelő jogos érdekének alátámasztására érdekmérlegelési teszt készült, amely az érintett kérésére megismerhető.
A kamerával megfigyelt területre történő belépés a megfigyelés tudomásulvételével történik. Amennyiben az érintett nem kíván a kamerás megfigyeléssel érintett területre belépni, a szolgáltatás egyes részei nem vehetők igénybe.
Érdekmérlegelési teszt összefoglalása:
Az Adatkezelő a kamerás megfigyelőrendszer alkalmazása előtt érdekmérlegelési tesztet végzett, amelyben megvizsgálta a vagyonvédelemhez fűződő jogos érdekét, valamint az érintettek magánszférához való jogát. A teszt alapján megállapítást nyert, hogy a kamerarendszer alkalmazása szükséges és arányos intézkedés, az érintettek jogait nem sérti aránytalanul.
A Park Hotel Siófok a vendégszobák és egyes helyiségek használatának biztosítása érdekében elektronikus kártyás beléptetőrendszert alkalmaz.
A kezelt adatok köre:
A beléptetőrendszer naplózási adatai közvetlenül nem tartalmazzák a vendég nevét. A vendég személye kizárólag a foglalási rendszer adatai alapján, közvetetten kapcsolható a szobaszámhoz.
Az adatkezelés célja:
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke.
Az adatkezelés időtartama: A belépési napló adatai legfeljebb 30 napig kerülnek megőrzésre, kivéve, ha jogi igény érvényesítése vagy hatósági eljárás indokolja a hosszabb megőrzést.
Az elektronikus beléptetőrendszer alkalmazása a szolgáltatás biztonságos működésének feltétele. Az adatszolgáltatás elmaradása esetén a szolgáltatás nem vehető igénybe.
Adatkezelő lehetőséget biztosít arra, hogy a Park Hotel Siófok szolgáltatásai iránt érdeklődők közvetítő szolgáltatók igénybe vételével elektronikus úton árajánlatot kérjenek, illetve szállás szolgáltatás foglalását intézzék. Az ehhez kapcsolódó adatkezelési tevékenységek mindenben megegyeznek a jelen Tájékoztató „Vendég bejelentkezésével/foglalással összefüggő adatkezelések” című pontban leírtakkal.
A közvetítő szolgáltatók által kezelt személyes adatok vonatkozásában a szolgáltatók saját adatkezelési tájékoztatója irányadó, amelyről a szolgáltató honlapján, a foglalást megelőzően tudnak az érintettek tájékozódni.
Az Adatkezelő az igénybe vett szolgáltatást kiszámlázza a vendég részére.
A kezelt adatok köre név, lakcím.
Az adatkezelés célja: Az ellenérték fejében igénybe vett szolgáltatás ellenértékének elszámolása, számlázási kötelezettség teljesítése.
Az érintettek köre: szolgáltatást igénybe vevő vendég.
Az adatkezelés időtartama, az adatok törlésének határideje: A Számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdés alapján 8 év.
A személyes adatok címzettje: Adatkezelő könyvelési feladatokat ellátó szerződött partnere.
Az adatkezelés jogalapja: A Számvitelről szóló 2000. évi C. törvény 169.§ (2) bekezdésben foglalt jogi kötelezettség teljesítése, 6. cikk (1) bekezdés c) pont alapján.
Az adatszolgáltatás jogszabályon alapul. Az adatok megadásának elmaradása esetén az Adatkezelő nem tudja számlázási kötelezettségét teljesíteni, így a szolgáltatás nem vehető igénybe.
Az Adatkezelő a vendégek által szóban, írásban, e-mailben vagy jegyzőkönyv formájában előterjesztett panaszokat nyilvántartja és kivizsgálja.
A kezelt adatok köre:
Az adatkezelés célja:
Az adatkezelés jogalapja:
GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése
GDPR 6. cikk (1) bekezdés f) pont – jogos érdek (jogi igények érvényesítése)
Az adatkezelés időtartama: A panasz lezárását követő 5 évig.
Az adatszolgáltatás elmaradása esetén a panasz kivizsgálása nem vagy csak korlátozottan lehetséges.
A kezelt adatok köre:
vásárló neve, e-mail címe, számlázási adatok, ajándékozott neve (amennyiben megadásra kerül).
Az adatkezelés célja:
ajándékutalvány kiállítása, beváltás biztosítása.
Jogalap:
GDPR 6. cikk (1) b) pont – szerződés teljesítése.
Megőrzési idő:
Számviteli törvény alapján 8 év.
Az adatszolgáltatás elmaradása esetén az ajándékutalvány nem állítható ki, illetve nem biztosítható annak beváltása.
Az Adatkezelő lehetőséget biztosít a vendégei számára az átutalással és a bankkártyával történő fizetésre.
A kezelt adatok köre bankszámlatulajdonos neve, bankszámlaszám (átutalás esetén), fizetett összeg, fizetés időpontja, tranzakció azonosítója.
Az adatkezelés célja: Az igénybe vett szolgáltatás ellenértékének kiegyenlítése, a fizetési tranzakciók lebonyolítása és a számviteli kötelezettségek teljesítése.
Az érintettek köre: szolgáltatást igénybe vevő vendégek.
Az adatkezelés időtartama, az adatok törlésének határideje: A Számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdés alapján 8 év.
A személyes adatok címzettjei: Bankkártyás és utalásos fizetés esetén a bankkártya és a fizetési tranzakció adatait a MagNet Magyar Közösségi Bank Zrt. (1062 Budapest, Andrássy út 98., www.magnetbank.hu), valamint a MBH Bank Nyrt. (1056 Budapest, Váci utca 38., www.mbhbank.hu) kezeli.
Bankkártyás fizetés esetén az Adatkezelő a bankkártya teljes adatait nem kezeli, a tranzakció lebonyolítása a pénzforgalmi szolgáltató rendszerében történik.
Az adatkezelés jogalapja:
GDPR 6. cikk (1) bekezdés b) pont – a szerződés teljesítése (a szolgáltatás ellenértékének kiegyenlítése), valamint
GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése (számviteli kötelezettségek).
Az adatszolgáltatás jogszabályi kötelezettség teljesítéséhez szükséges. Az adatok megadásának elmaradása esetén a fizetés nem teljesíthető, így a szolgáltatás nem vehető igénybe.
Az Adatkezelő lehetőséget biztosít a vendégek számára a SZÉP-kártyával történő fizetésre.
A kezelt adatok köre:
Az adatkezelés célja:
Az adatkezelés jogalapja:
GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése
GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése
A személyes adatok címzettjei:
A SZÉP-kártyát kibocsátó pénzintézet (pl. OTP Bank Nyrt., MBH Bank Nyrt., K&H Bank Zrt.) mint önálló adatkezelő.
Az adatkezelés időtartama: A számviteli jogszabályok alapján 8 év.
Az adatszolgáltatás elmaradása esetén a SZÉP-kártyás fizetés nem teljesíthető, így a szolgáltatás ellenértéke más módon fizetendő.
A kezelt adatok köre:
név, telefonszám, e-mail cím, önéletrajzban szereplő adatok (képzettség, szakmai tapasztalat, fénykép – amennyiben szerepel), motivációs levél tartalma.
Az adatkezelés célja:
a Park Hotel Siófok álláspályázatainak lebonyolítása, a jelentkezők kiválasztása.
Az érintettek köre:
álláspályázatot benyújtó természetes személyek.
Az adatkezelés jogalapja:
GDPR 6. cikk (1) bekezdés b) pont – a szerződéskötést megelőző lépések megtétele az érintett kérésére.
Amennyiben az Adatkezelő a pályázati anyagot a későbbi lehetőségek érdekében megőrzi: az érintett hozzájárulása (GDPR 6. cikk (1) a) pont).
Az adatkezelés időtartama:
Sikertelen pályázat esetén a kiválasztási folyamat lezárását követő 6 hónap.
Hozzájárulás alapján történő megőrzés esetén legfeljebb 1 év.
Az adatszolgáltatás elmaradása esetén az álláspályázat nem bírálható el.
A Facebookon és Instagramon létrehozott közösségi oldalunkon keresztül kapcsolatot tartunk a Vendégeinkkel, szolgáltatásaink iránt érdeklődőkkel. A közösségi oldalakon az általunk megosztott tartalmakra az érintettek kommenteket fűzhetnek, bejegyzéseket írhatnak.
Az adatgyűjtés ténye, a kezelt adatok köre: Facebook. és Instagram közösségi oldalon regisztrált neve, illetve a felhasználó nyilvános profilképe.
Az érintettek köre: Valamennyi érintett, aki regisztrált a Facebook és Instagram közösségi oldalon, és „lájkolta” a Park Hotel Siófok Facebook profilját.
Az adatgyűjtés célja: A közösségi oldalakon, a weboldal egyes tartalmi elemeinek, termékeinek, csomagajánlatainak vagy magának a weboldalnak a megosztása, illetve „lájkolása”, népszerűsítése.
Az adatkezelés időtartama, az adatok törlésének határideje, az adatok megismerésére jogosult lehetséges Adatkezelők személye és az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az adatok forrásáról, azok kezeléséről, illetve az átadás módjáról, és jogalapjáról az adott közösségi oldalon tájékozódhat az érintett. Az adatkezelés a közösségi oldalakon valósul meg, így az adatkezelés időtartamára, módjára, illetve az adatok törlési és módosítási lehetőségeire az adott közösségi oldal szabályozása vonatkozik.
Az adatkezelés jogalapja: az érintett önkéntes hozzájárulása személyes adatai kezeléséhez a közösségi oldalakon.
A Facebook és Instagram oldalak üzemeltetése során a Meta Platforms Ireland Ltd.-vel közös adatkezelés valósul meg a látogatottsági statisztikák tekintetében.
Az adatszolgáltatás önkéntes. Az érintett a közösségi oldalak használatát bármikor megszüntetheti, azonban ebben az esetben az Adatkezelő közösségi felületein keresztül nem kap tájékoztatást.
A Park Hotel Siófok a www.parkhotel.hu weboldalon sütiket (cookie-kat) alkalmaz.
A sütik egy része a weboldal működéséhez szükséges, míg más sütik statisztikai és marketing célokat szolgálnak.
A statisztikai és marketing célú sütik alkalmazása kizárólag az érintett előzetes, önkéntes hozzájárulása alapján történik (GDPR 6. cikk (1) bekezdés a) pont).
A hozzájárulás a weboldalon megjelenő cookie-kezelő felületen adható meg, és bármikor visszavonható vagy módosítható.
A weboldal az alábbi harmadik fél szolgáltatásait alkalmazhatja:
Google Analytics 4 (Google Ireland Ltd.)
Google Ads (Google Ireland Ltd.)
Meta Pixel (Meta Platforms Ireland Ltd.)
E szolgáltatások igénybevétele során személyes adatok továbbítása történhet az Egyesült Államokba. Az adattovábbítás az Európai Bizottság által elfogadott EU–USA Data Privacy Framework megfelelőségi határozata alapján történik.
A sütikkel kapcsolatos részletes tájékoztatást a külön Cookie Tájékoztató tartalmazza, amely elérhető a www.parkhotel.hu/cookie-tajekoztato oldalon.
A honlapon az alábbi sütitípusok kerülnek alkalmazásra:
A marketing és statisztikai sütik kizárólag az érintett előzetes, aktív hozzájárulása esetén aktiválódnak.
Az érintett a hozzájárulását bármikor visszavonhatja a honlapon elérhető süti beállítások módosításával.
Az Adatkezelő online hirdetési tevékenységet végez a Meta Platforms Ireland Ltd. (Facebook, Instagram) és a Google Ireland Ltd. (Google Ads) szolgáltatásain keresztül.
A kezelt adatok köre:
Az adatkezelés célja:
Az adatkezelés jogalapja:
GDPR 6. cikk (1) bekezdés a) pont – az érintett hozzájárulása (marketing sütik elfogadása esetén).
Közös adatkezelés: A Meta Pixel alkalmazása esetén az Adatkezelő és a Meta Platforms Ireland Ltd. közös adatkezelőnek minősül a konverziós események gyűjtése tekintetében a GDPR 26. cikke alapján.
A közös adatkezelés részletei elérhetők a Meta adatkezelési tájékoztatójában:
https://www.facebook.com/legal/controller_addendum
Harmadik országba történő adattovábbítás: Az Adatkezelő egyes szolgáltatók (pl. Google LLC, Meta Platforms Inc.) igénybevétele során biztosítja, hogy a személyes adatok harmadik országba történő továbbítása a GDPR V. fejezetének megfelelően történjen.
A Google Analytics, Google Ads és Meta (Facebook, Instagram) szolgáltatások alkalmazása során bizonyos technikai adatok (pl. IP-cím, cookie azonosítók, online azonosítók) az Amerikai Egyesült Államokba továbbításra kerülhetnek.
Az adattovábbítás az alábbi garanciák mellett történik:
Az Adatkezelő kizárólag olyan szolgáltatókat vesz igénybe, amelyek biztosítják a GDPR szerinti megfelelő adatvédelmi szintet.
Az érintett jogosult tájékoztatást kérni az adattovábbítás konkrét garanciáiról.
Adatmegőrzési idő: A marketing célú sütik a hozzájárulás visszavonásáig, de legfeljebb 2 évig kerülnek tárolásra.
A marketing és statisztikai sütik használata önkéntes hozzájáruláson alapul. A hozzájárulás hiányában célzott hirdetések és remarketing funkciók nem működnek, azonban a weboldal alapfunkciói továbbra is elérhetők maradnak.
Az Adatkezelő a jogi személy szerződő partnerek természetes személy képviselőinek és kapcsolattartóinak személyes adatait kezeli.
A kezelt adatok köre:
Az adatkezelés célja:
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés f) pont – jogos érdek
(vagy külön hozzájárulás alapján)
Az adatkezelés időtartama: Az üzleti kapcsolat fennállását követő 5 év.
Az adatszolgáltatás elmaradása esetén az üzleti kapcsolattartás nehezített vagy ellehetetlenülhet.
Automatizált döntéshozatal és profilalkotás
Az Adatkezelő a hírlevélre feliratkozók esetében statisztikai jellegű elemzést végez a szolgáltatások fejlesztése érdekében, amely azonban nem jár automatizált döntéshozatallal.
Adatvédelmi tisztviselő (DPO)
Az Adatkezelő a GDPR 37. cikke alapján elvégezte az adatvédelmi tisztviselő kijelölésének vizsgálatát.
A vizsgálat eredményeként megállapításra került, hogy az Adatkezelő számára adatvédelmi tisztviselő kijelölése nem kötelező.
Az adatvédelmi megfelelőség biztosítása az ügyvezető, illetve az általa kijelölt felelős személy feladata.
Adatfeldolgozók:
Adatkezelő a szálláshely-szolgáltatás biztosítása, vendégei igényeinek kiszolgálása és a szolgáltatás javítása érdekében adatfeldolgozókat vesz igénybe, amelyekkel írásbeli szerződést kötött.
A Digithotel szállodai szoftver a szobafoglalás, szobák állapotának, a vendégek fogyasztásainak nyilvántartása és számlakészítés tekintetében lát el adatfeldolgozói feladatokat.
|
Adatfeldolgozó neve: |
Digithotel Online Foglalás Kft. |
|
Székhely: |
8272 Balatoncsicsó, Rozmaring utca 8. |
|
Weboldal: |
Az Adatkezelő webhoszting szolgáltatással adatfeldolgozót bízott meg.
|
Adatfeldolgozó neve: |
Rackhost Zrt. |
|
Székhely: |
6722 Szeged, Tisza Lajos körút 41. |
|
Webhely: |
Az Adatkezelő e-mail fiók szolgáltatója:
|
Adatfeldolgozó neve: |
Rackhost Zrt. |
|
Székhely: |
6722 Szeged, Tisza Lajos körút 41. |
|
Webhely: |
Adattovábbítás
Bíróság, a nyomozó hatóságok, a szabálysértési hatóságok, a közigazgatási hatóság, az adatvédelmi hatóság, illetve jogszabály felhatalmazása alapján más szervek tájékoztatás adása, iratok rendelkezésre bocsátása, adatok közlése, átadása végett megkereshetik az Adatkezelőt.
Az Adatkezelő a hatóságok részére személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
Az érintett jogosult személyes adatai kezelését illetően az Adatkezelőtől
-tiltakozni a személyes adatainak közvetlen üzletszerzési (direkt marketing) célú kezelése ellen;
Az érintett tájékoztatáshoz való joga
Az Adatkezelő e tájékoztatás közzétételével intézkedéseket hoz annak érdekében, hogy az érintett részére a személyes adatok kezelésére vonatkozó, a GDPR 13. és a 14. cikke által meghatározott minden információ a rendelkezésére álljon.
Abban az esetben, ha a rendelkezésre bocsátott adatokat az Adatkezelő nem az érintettől szerezte meg, az adat megszerzését minden esetben az Adatkezelőre alkalmazandó uniós vagy tagállami jog írja elő.
Az érintett hozzáférési joga
Az érintett személyazonosságának igazolását követően jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon a személyes adatainak kezeléséről. A hozzáférési jog gyakorlásával összefüggő tájékoztatást az Adatkezelő írásban, postai vagy elektronikus úton adja meg. A tájékozódáshoz való jog írásban az „Az Adatkezelő neve és elérhetőségei” pontban megjelölt elérhetőségeken keresztül gyakorolható.
Az érintett jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
Személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítás esetén az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozó megfelelő garanciákról.
A helyesbítéshez és törléshez való jog
Az érintett kérheti, hogy az Adatkezelő helyesbítse a rá vonatkozó pontatlan adatot.
Az érintett jogosult arra, hogy indokolt kérelmére az Adatkezelő késedelem nélkül törölje a rá vonatkozó személyes adatot. Az Adatkezelő köteles törölni a személyes adatot, amennyiben:
Az érintett nem gyakorolhatja a törléshez való jogát többek között abban az esetben, ha az adatkezelés szükséges:
Az adatkezelés korlátozásához való jog
Az érintett jogosult arra, hogy indokolt kérelmére az Adatkezelő korlátozza az adatkezelést, ha:
A korlátozás ideje alatt a személyes adatokat tárolás kivételével többek között csak az érintett hozzájárulásával vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből esetén lehet tovább kezelni.
A tiltakozáshoz való jog
Az érintett abban az esetben tiltakozhat az adatkezelés ellen, amennyiben annak jogalapja az Adatkezelő jogos érdekeinek érvényesítése vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés. Ebben az esetben az Adatkezelő csak akkor kezelheti tovább az adatokat, ha igazolja, hogy az adatkezelést kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintettek érdekeivel, jogaival és szabadságaival szemben vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Adathordozhatósághoz való jog
Az érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik Adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az Adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha
Hozzájáruláson alapuló adatkezelések
Amennyiben valamely adatkezelés jogalapja a GDPR. 6.cikk (1) bekezdés a) pont szerint az érintett hozzájárulása, az érintett jogosult bármikor a korábban az adatkezelésre adott hozzájárulást visszavonni. Fontos azonban tudnia, hogy a hozzájárulás visszavonása kizárólag azon adatokra vonatkozik, amelyek kezelésének más jogalapja nincs. Amennyiben az érintett személyes adatok kezelésének más jogalapja nincs, abban az esetben a hozzájárulás visszavonását követően a személyes adatokat véglegesen és visszavonhatatlanul töröljük. A hozzájárulás visszavonása a visszavonás előtt, a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét nem érinti.
A hírlevélre történő feliratkozás a honlapon elhelyezett űrlap kitöltésével történik, amely során az érintett kifejezett hozzájárulását adja marketing célú adatkezeléshez.
Az Adatkezelő a feliratkozás során megadott adatokat nyilvántartásban rögzíti.
A hírlevelek kiküldése manuálisan történik az Adatkezelő munkavállalói által.
A hozzájárulás visszavonása bármikor kérhető az info@parkhotel.hu e-mail címen, valamint a hírlevelekben feltüntetett leiratkozási lehetőségen keresztül.
Az érintett a fenti jogaival kapcsolatos kérelmét írásban vagy elektronikus úton, az Adatkezelőnek címezve terjesztheti elő a tájékoztató 1. pontjában szereplő elérhetőségek bármelyikén.
Az Adatkezelő a kérelemről indokolatlan késedelem nélkül, legkésőbb a beérkezésétől számított egy hónapon belül dönt, és tájékoztatja az érintettet a kérelem nyomán hozott intézkedésekről, vagy amennyiben intézkedés nem történik, ennek okáról, a felügyeleti hatósághoz panasz, illetve a bírósághoz jogorvoslat benyújtásának lehetőségéről.
Az intézkedés határideje szükség esetén, a kérelem összetettségére és a kérelmek számára figyelemmel további két hónappal meghosszabbítható. A határidő meghosszabbításáról okainak megjelölésével a kérelem beérkezésétől számított egy hónapon belül az Adatkezelő tájékoztatja a kérelmezőt.
Ha az érintett elektronikus úton nyújtotta be kérelmét, a tájékoztatás elektronikus úton kerül megadásra, kivéve, ha az érintett azt másként kéri.
Amennyiben az érintett kérelme egyértelműen megalapozatlan vagy túlzó, az Adatkezelő díjat számíthat fel vagy megtagadhatja az intézkedést.
Ha az Adatkezelő nem tesz intézkedést az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be a felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
Az Adatkezelő minden olyan címzettet tájékoztat az általa végzett valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.
Gondoskodunk az adatkezelés biztonságáról és ennek érdekében megtesszük a szükséges és megfelelő technikai és szervezési intézkedéseket. Biztosítjuk a személyes bizalmasságát (pl. nyilvánosságra kerülés megakadályozását, jogosulatlan hozzáférést), sértetlenségét (megváltoztatását, módosítását) rendelkezésre állását (elérhetőségét, visszaállíthatóságát):
A fenti követelményeket az alábbiak szerint teljesítjük:
a) gondoskodunk arról – hardver és szoftver eszközök útján -, hogy az adatkezeléshez használt eszközökhöz (továbbiakban: Adatkezelő rendszer) jogosulatlan személyek ne férhessenek hozzá;
b) az elektronikus adatokat zárt, jelszóval védett informatikai rendszerben tároljuk;
c) megakadályozzuk az adathordozók jogosulatlan olvasásának, másolásának, módosításának vagy eltávolításának lehetőségét;
d) személyes adatokat csak szükséges időtartamig kezeljük
e) az informatikai megfelelőségi szint rendszeres felülvizsgálatra és – szükség esetén – fejlesztésre kerül.
Az Adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a GDPR 15-22. cikk szerinti kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható.
A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatás elektronikus úton kerül megadásra, kivéve, ha az érintett azt másként kéri.
Ha az adatkezelő nem tesz intézkedést az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával