Adatkezelési Tájékoztató
A Róna Fénye Vendégház (6762 Sándorfalva, Vedres szőlők, Erdészház utca 29., HRSZ: 3546), amelynek üzemeltetője Fekete Tímea Beatrix (adószám: 91968241-1-23), jelen adatkezelési tájékoztatóban ismerteti az általa kezelt személyes adatok védelmére és kezelésére vonatkozó szabályokat.
1. § Preambulum
(1) A Róna Fénye Vendégház (a továbbiakban: Szolgáltató) Magyarországon működő szálláshely-szolgáltató, amely Sándorfalván, nyugodt természeti környezetben biztosít pihenési és kikapcsolódási lehetőséget vendégei számára. A Szolgáltató célja, hogy a vendégek részére magas színvonalú, kényelmes és zavartalan tartózkodást biztosítson, hozzájárulva ezzel a feltöltődéshez, a rekreációhoz és a minőségi szabadidő eltöltéséhez. A Vendégház szolgáltatásai elsősorban családok, párok és kisebb baráti társaságok számára nyújtanak ideális elhelyezést, a nyugalom, a természetközeliség és az igényes környezet biztosítása mellett.
(2) Jelen adatkezelési tájékoztató a Róna Fénye Vendégház adatkezelési tevékenységére vonatkozó szabályokat tartalmazza, a hatályos adatvédelmi jogszabályoknak és előírásoknak való megfelelés érdekében, különös tekintettel az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényre (a továbbiakban: Infotv.), valamint az Európai Parlament és a Tanács (EU) 2016/679 rendeletére (a továbbiakban: GDPR).
2. § Kapcsolódások
(1) Jelen tájékoztató kapcsolódik az alábbi jogszabályokhoz.
A) Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR).
B) Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény.
C) A Polgári Törvénykönyvről szóló 2013. évi V. törvény.
D) A számvitelről szóló 2000. évi C. törvény.
E) A szálláshely-szolgáltatásról szóló 239/2009. (X. 20.) korm. rendelet.
F) Az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény.
3. § A szabályozás célja és tárgya
(1) A tájékoztató célja, hogy a Szolgáltató személyes adatkezelési tevékenységét a természetes személyek személyes adatainak védelmére vonatkozó szabályokkal, különösen a GDPR és az Infotv. rendelkezéseivel összhangban határozza meg.
(2) A tájékoztató ismerteti az Adatkezelőnél az adatkezelés elveit, az adatkezelést magukban foglaló tevékenységi területeket, az adatkezelések és adatfeldolgozás feltételeit, a személyes adatok védelmének, az információs önrendelkezési jog érvényesítésének szabályait, valamint az adatbiztonság követelményeinek való megfelelést, továbbá a jogosulatlan adatkezelés megakadályozásának eszközeit, illetve meghatározza az adatvédelem szempontjából fontos feladatokat, és szabályozza a felelősségi viszonyokat.
4. § Személyi hatály
(1) A tájékoztató személyi hatálya kiterjed a vendégház szolgáltatásait igénybe vevő természetes személyekre, valamint a vendégház szolgáltatásait igénybe vevő vagy igénybe venni kívánó jogi személyekre és egyéb szervezetekre, továbbá ezek kapcsolattartóira és képviselőire, akik a foglalás, ajánlatkérés vagy a szolgáltatás igénybevétele során személyes adatokat adnak meg.
5. § Értelmező rendelkezések
(1) A GDPR rendelet, valamint az Infotv. fogalomrendszeréhez igazodva a jelen tájékoztató alkalmazása során használt fogalmakon a következőket kell érteni.
A) Személyes adat: azonosított vagy azonosítható természetes személyre (a továbbiakban: érintett) vonatkozó bármely információ, azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító alapján azonosítható.
B) Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adat kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja.
C) Adatkezelés: az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai rögzítése.
D) Adatfeldolgozó: az a személy, aki a Szolgáltató mint adatkezelő megbízásából adatok kezelését végzi.
E) Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adaton végzik.
F) Nyilvántartási rendszer: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető.
G) Címzett: az a természetes vagy jogi személy, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
H) Harmadik fél: az a természetes vagy jogi személy, jogi személyiség nélküli szervezet, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
I) Az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
J) Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
K) Adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.
L) Nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele.
M) Adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges.
N) Profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják.
6. § Adatkezelés céljai és elvei
(1) Az egyes adatkezelési célok külön-külön kerülnek meghatározásra jelen tájékoztatóban.
(2) A személyes adatok kezelése jogszerűen és tisztességesen, valamint az érintett számára átlátható módon történik (jogszerűség, tisztességes eljárás és átláthatóság elve).
(3) Az adatok kezelése csak a meghatározott, egyértelmű és jogszerű célból történik (célhoz kötöttség elve).
(4) Az adatkezelő csak a célok megvalósításához szükséges adatokat kezeli (adattakarékosság elve).
(5) Az adatkezelő gondoskodik a kezelt adatok pontosságáról, naprakész állapotáról, és ezáltal mindent megtesz a nem megfelelő adatok törlése, helyesbítése céljából (adatkezelés pontosságának elve).
(6) Az adatkezelő felel az adatkezelés jogszabályoknak való megfelelőségéért (elszámoltathatóság elve).
(7) Az adatok tárolásának olyan formában kell történik, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé.
(8) Az adatok kezelése oly módon történik, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosított a személyes adatok megfelelő biztonsága és az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelem.
(9) Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósításához elengedhetetlen, a cél elérésére alkalmas. Az adatkezelés célját a Szolgáltató az adatfelvétele előtt közli az érintettel nyilvánosan elérhető tájékoztató útján. Az adatkezelés célját jelen tájékoztató tartalmazza, így ennek a nyilvánosan hozzáférhetővé tétele érintettel való közlésnek minősül.
7. § Az adatkezelés jogalapja
(1) A személyes adatok kezelése akkor jogszerű, amennyiben legalább az alábbiak egyike teljesül.
A) Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez.
B) Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.
C) Az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges.
D) Az adatkezelés az érintett vagy egy másik természetes személy érdekeinek védelme miatt szükséges.
E) Az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges.
F) Az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé.
(2) Amennyiben a személyes adat kezelését jogszabály rendeli el, illetőleg a Szolgáltató jogi kötelezettségének teljesítéséhez szükséges, úgy az adatkezelés kötelező. Kötelező adatkezelés esetén, ha az érintett az adatszolgáltatást elmulasztja, úgy a Szolgáltató a szolgáltatás nyújtásának megtagadására köteles.
8. § Az adatkezelő („Róna Fénye Vendégház”)
(1) Az adatkezelő („Róna Fénye Vendégház”) adatai az alábbiak.
|
Szálláshely neve: |
Róna Fénye Vendégház |
|
Szolgáltató neve: |
Fekete Tímea Beatrix |
|
Szálláshely címe: |
6762 Sándorfalva, Vedres szőlők, Erdészház utca 29. HRSZ: 3546 |
|
Adószám: |
91968241-1-23 |
|
NTAK regisztrációs szám: |
MA26125527 |
|
Statisztikai számjel: |
91968241 5520 233 03 |
|
E-mail: |
|
|
Honlap: |
(2) A Szolgáltató mint adatkezelő kötelezettséget vállal arra, hogy a tevékenységével kapcsolatos minden adatkezelés megfelel a jelen tájékoztatóban és a hatályos jogszabályokban meghatározott elvárásoknak.
(3) A Szolgáltató elkötelezett az érintett személyes adatainak védelmében, kiemelten fontosnak tartja az érintettek információs önrendelkezési jogának tiszteletben tartását. A Szolgáltató a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, amely az adatok biztonságát garantálja.
9. § Az adatfeldolgozó
(1) Ha az adatkezelésre a Szolgáltató adatfeldolgozó(ka)t vesz igénybe, úgy e célból kizárólag olyan személy(eke)t választ, aki(k) megfelelő garanciákat nyújt(anak) az adatkezelésre vonatkozó jogszabályi rendelkezéseknek való megfelelést és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.
(2) Az adatfeldolgozók az alábbiak.
|
Ügyintéző neve: |
Czakó Gina |
|
Tárhelyszolgáltató: |
Tárhely.Eu Kft. |
|
Levelezőrendszer: |
Outlook |
|
Foglalási rendszer: |
HBook foglaláskezelési rendszer |
|
Számlázóprogram: |
NAV Online Számlázó Program |
|
NTAK és VIZA adatszolgáltatás: |
Vendégem alkalmazás |
10. § Az adatkezelés helye
(1) A személyes adatok kezelése és nyilvántartása a vendégház saját belső elektronikus rendszerében történik, továbbá a weboldal működése során alkalmazott sütik (cookie-k) által kezelt adatokra is kiterjed, valamint a jogszabályban előírt adatszolgáltatási kötelezettségek teljesítése érdekében a Nemzeti Turisztikai Adatszolgáltató Központ (NTAK), valamint a Vendég Információs Zárt Adatbázis (VIZA) rendszerein keresztül valósul meg.
11. § A szállásfoglaláshoz és ajánlatkéréshez szükséges adatok nyilvántartása
(1) Webes foglalás és árajánlatkérés
A vendégház szálláshely-szolgáltatását természetes személyek a vendégház weboldalán keresztül foglalhatják, valamint e-mailben árajánlatot kérhetnek. A vendégház a foglalás vagy árajánlatkérés során megadott személyes adatokat nyilvántartja. Az adatszolgáltatás önkéntes, azonban a foglalás vagy árajánlat teljesítéséhez szükséges.
A kezelhető személyes adatok köre különösen az alábbiakra terjed ki:
A) Név.
B) E-mail-cím.
C) Telefonszám.
D) Számlázási cím.
E) Érkezés és távozás időpontja.
F) A foglalás teljesítéséhez szükséges egyéb információk.
(2) Céges foglalás és kapcsolattartó adatai
Amennyiben a szállásfoglalást vagy árajánlatkérést jogi személy (pl. vállalkozás) végzi, a vendégház a foglalás teljesítése és az ajánlatadás érdekében a jogi személy által megjelölt kapcsolattartó természetes személy adatait kezeli és nyilvántartja.
A kezelhető személyes adatok köre különösen az alábbiakra terjed ki:
A) Kapcsolattartó neve.
B) Kapcsolattartó e-mail-címe.
C) Kapcsolattartó telefonszáma.
D) Érkezés és távozás időpontja.
E) Székhely.
F) Adószám.
G) A jogi személy megnevezése.
H) A foglalás teljesítéséhez szükséges egyéb információk.
12. § Cookie-k (sütik) kezelése
(1) A Szolgáltató a honlap működésének biztosítása, a felhasználói élmény javítása, valamint statisztikai és marketing célú elemzések készítése érdekében cookie-kat (sütiket) alkalmaz.
(2) A cookie-k olyan kisméretű adatfájlok, amelyek a honlap látogatása során a felhasználó eszközén kerülnek elhelyezésre, és különösen az alábbi adatokat kezelhetik:
A) A felhasználó IP-címe és hozzávetőleges földrajzi helye.
B) A böngésző típusa és verziója.
C) Az operációs rendszer és eszköztípus.
D) A látogatás időpontja és időtartama.
E) A megtekintett oldalak és navigációs útvonal.
F) A munkamenet azonosító (session ID).
G) A felhasználói beállítások (pl. nyelvi beállítások, cookie-elfogadási preferenciák).
(3) A cookie-k céljuk szerint az alábbi kategóriákba sorolhatók:
A) Működéshez elengedhetetlen cookie-k, amelyek a weboldal alapvető működését biztosítják.
B) Statisztikai cookie-k, amelyek anonimizált formában segítik a weboldal használatának elemzését.
C) Marketing cookie-k, amelyek a felhasználói érdeklődés alapján releváns tartalmak és hirdetések megjelenítését szolgálják.
(4) A Szolgáltató a cookie-k használata során törekszik arra, hogy a kezelt adatok – amennyiben lehetséges – anonimizált vagy álnevesített formában kerüljenek feldolgozásra, és azok ne tegyék közvetlenül azonosíthatóvá az érintettet.
(5) A felhasználó a cookie-k alkalmazását a böngésző beállításaiban bármikor korlátozhatja vagy letilthatja, amely azonban a weboldal bizonyos funkcióinak korlátozott működését eredményezheti.
13. § Az NTAK rendszerbe közvetítendő adatok nyilvántartása
(1) A Szolgáltató a jogszabályban előírt kötelezettségeinek teljesítése érdekében adatot szolgáltat a Nemzeti Turisztikai Adatszolgáltató Központ (NTAK) részére. Az adatszolgáltatás kizárólag statisztikai és forgalmi adatokra terjed ki, és nem tartalmaz a vendégek azonosítására alkalmas személyes adatokat.
A napi zárással beküldésre kerülő adatok:
A) Lezárt nap, beküldés dátuma, szálláshely azonosítója.
B) Szobaadatok: összes szoba, kiadható szobák, out-of-order szobák, out-of-service szobák.
C) Napi fogyasztási adatok lakóegységenként, kategóriánként lebontva.
D) Érkeztetett, lakó vagy utaztatott foglalás(ok) adatai: foglalási szám, ágyak száma, értékesítés csatornája, piaci szegmens, összes terhelés, összes költés fizetési módokra bontva, IFA adatok, érkeztetés/utaztatás dátuma.
E) Egy foglalásban lévő vendégek statisztikai adatai: születési év, nem, állampolgárság, lakóhely országa, lakóhely irányítószáma.
Eseményvezérelt adatküldésre akkor kerül sor, amikor valamilyen esemény történik az adott szálláshelyen. Az egyes foglaláshoz kapcsolódó események az alábbiak lehetnek:
A) Érkeztetés.
B) Utaztatás.
C) Előfoglalás beküldése (új vagy módosítás).
Az érkeztetés, utaztatás és lakóegység cseréje esetén kötelezően beküldendő adatok:
A) Esemény típusa (érkezés, távozás, lakóegység-csere).
B) Esemény időpontja.
C) Foglalási szám.
D) Érintett lakóegység(ek).
E) Az érintett vendégek statisztikai adatai: születési év, nem, állampolgárság, lakóhely országa, lakóhely irányítószáma.
Minden jövőbeni foglalásról kötelezően beküldendő adat:
A) Érkezés dátuma.
B) Távozás dátuma.
C) Foglalás időpontja.
D) Lakóegység, ahová a foglalást rögzítették.
E) Foglalás teljes bruttó értéke (nem árkódja!).
F) Piaci szegmens.
G) Állampolgárság.
H) Foglalás csatornája.
I) Érkező vendégek száma.
14. § Az VIZA rendszerbe közvetítendő adatok nyilvántartása
(1) A Szolgáltató a jogszabályban előírt kötelezettségeinek teljesítése érdekében adatot szolgáltat a Vendég Információs Zárt Adatbázisba (VIZA). A VIZA egy többszörös, aszimmetrikus titkosítással védett informatikai rendszer, amelyben 2021. szeptember 1-jétől a magyarországi szálláshelyen megszálló minden vendég törvényben meghatározott személyes adatait titkosított módon tárolják. A szálláshely-szolgáltató a vendégek adatait a tudomására jutást követő első év utolsó napjáig kezeli, a VIZA rendszer legfeljebb két éven keresztül őrzi meg az oda beküldött adatokat. Az adatokban célzottan és kizárólag a rendőrség végezhet keresést, bűnmegelőzési és bűnüldözési feladatainak ellátásához.
A szálláshely-szolgáltató a szálláshely-szolgáltatást igénybevevő bejelentkezésekor az okmányolvasó segítségével az alábbi adatokat rögzíti:
A) Családi és utónév.
B) Születési családi és utónév.
C) Születési hely és idő.
D) Neme.
E) Állampolgársága.
F) Anyja születési családi és utóneve.
G) A személyazonosításra alkalmas okmány vagy útiokmány azonosító adata.
15. § Szerződéses jogviszony
(1) A vendégház működése során szolgáltatásainak értékesítése és népszerűsítése érdekében szerződéses kapcsolatba léphet külső partnerekkel, így különösen utazási irodákkal, utazásközvetítőkkel, utazásszervezőkkel, valamint egyéb együttműködő partnerekkel, akikkel hosszabb távú vagy eseti megállapodás alapján működik együtt.
(2) A vendégház jogi kötelezettségei teljesítése érdekében, különösen adózási és számviteli előírásoknak való megfelelés céljából kezeli a vele üzleti vagy szerződéses kapcsolatba lépő természetes személyeknek az általános forgalmi adóról szóló 2007. évi CXXVII. törvényben (Áfa tv.), valamint a számvitelről szóló 2000. évi C. törvényben (Számv. tv.) meghatározott adatait.
(3) A kezelt adatok köre magában foglalja az Áfa tv. 169. §-ában meghatározott, számlázáshoz szükséges adatokat, valamint a Számv. tv. 167. §-ában előírt számviteli bizonylatokhoz kapcsolódó adatokat.
(4) A személyes adatok kezelésének időtartama a jogalapot képező jogviszony megszűnését követően 8 év.
(5) A személyes adatokat tartalmazó bizonylatokhoz és számlákhoz kizárólag a vendégház könyvelését ellátó személy(ek) férhet(nek) hozzá.
16. § Adattovábbítás
(1) A vendégház a személyes adatokat harmadik személy részére kizárólag jogszabályi kötelezettség teljesítése, szerződés teljesítése, illetve az érintett hozzájárulása alapján továbbítja.
(2) A vendégház jogszabályi kötelezettsége alapján adatot szolgáltat a Nemzeti Turisztikai Adatszolgáltató Központ (NTAK) részére és a Vendég Információs Zárt Adatbázisba (VIZA). Az adattovábbítás a vonatkozó jogszabályokban meghatározott adatkörre és módon történik.
(3) A vendégház az adatokat továbbíthatja továbbá azon szerződéses partnerek részére, akik a szolgáltatás teljesítésében közreműködnek (így különösen könyvelési szolgáltató, informatikai szolgáltató), kizárólag a feladataik ellátásához szükséges mértékben.
(4) A vendégház biztosítja, hogy az adattovábbítás minden esetben megfeleljen a hatályos adatvédelmi jogszabályoknak, különös tekintettel a személyes adatok biztonságára és az érintettek jogainak védelmére.
17. § Az érintett jogai
(1) Az érintett jogosult az alábbiakra az adatkezelő, illetve az adatfeldolgozó által kezelt személyes adatai vonatkozásában a törvényi feltételek szerint (Általános adatvédelmi rendelet III. fejezete alapján).
A) Előzetes tájékoztatást kapjon (előzetes tájékozódáshoz való jog).
B) Hozzáférhessen saját személyes adataihoz (hozzáféréshez való jog).
C) Személyes adatait az adatkezelő helyesbítse, illetve kiegészítse (helyesbítéshez való jog).
D) Kérelmére, illetve törvényi esetekben személyes adatai kezelését az adatkezelő korlátozza (adatkezelés korlátozásához való jog).
E) Kérelmére, illetve törvényben meghatározott esetekben személyes adatait az adatkezelő törölje (törléshez való jog).
F) Hatósági eljárás kezdeményezésére (hatósági jogorvoslathoz való jog).
G) Bírósági eljárás kezdeményezésére (bírósági jogorvoslathoz való jog).
18. § Tájékoztatáshoz való jog
(1) Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a jogszabályban elrendelt adatkezelések kivételével – törlését az info@ronafenye.hu e-mail-címre írt e-mailben.
(2) Az érintett kérelmére a Szolgáltató tájékoztatást ad az általa kezelt adatairól, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, továbbá arról, hogy kik és milyen célból kapják vagy kapták meg az adatokat.
(3) A Szolgáltató a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül írásban, közérthető formában, ingyenesen megadja a tájékoztatást. A valóságnak meg nem felelő személyes adat helyesbítéséről egyidejűleg intézkedni kell.
19. § Helyesbítéshez való jog
(1) Az érintettek jogosultak a hibásan rögzített személyes adataik helyesbítését, szükség és lehetőség szerint kiegészítését kérelmezni, amelyet a Szolgáltató indokolatlan késedelem nélkül köteles teljesíteni.
(2)A helyesbítésről és a törlésről a Szolgáltató az érintettet, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbította. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.
20. § A törléshez való jog
(1) A személyes adatot a Szolgáltató törli az alábbi esetekben.
A) A személyes adat kezelése jogellenes.
B) A személyes adat törlését az érintett kéri.
C) A személyes adat hiányos vagy téves – és ez az állapot jogszerűen nem korrigálható – feltéve hogy a törlést törvény nem zárja ki.
D) Az adatkezelés célja megszűnt, az adatok tárolásának törvényben meghatározott határideje lejárt.
E) A bíróság vagy az adatvédelmi hatóság elrendelte.
(2)A törlésről a Szolgáltató az érintettet, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbította. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.
21. § Tiltakozáshoz való jog
(1) Az érintett tiltakozhat személyes adatának kezelése ellen az alábbi esetekben.
A) Az adatok kezelése (továbbítása) kizárólag az adatkezelő vagy az adatátvevő jogának vagy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el.
B) A személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik.
C) A tiltakozás jogának gyakorlását egyébként törvény lehetővé teszi.
(2) Az Szolgáltató – az adatkezelés egyidejű felfüggesztésével – a tiltakozást köteles a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 30 nap alatt megvizsgálni, és annak eredményéről a kérelmezőt írásban tájékoztatni.
(3) Ha a tiltakozás indokolt, a Szolgáltató köteles az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszüntetni és az adatokat zárolni, valamint a tiltakozásról, illetőleg az annak alapján tett intézkedésekről értesíteni mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
22. §Az adatkezelés korlátozásához való jog
(1) Az érintettek jogosultak arra, hogy kérelmükre a Szolgáltató korlátozza a rájuk vonatkozó adatkezelést az alábbi esetekben.
A) A személyes adatok pontosságát az érintett vitatja.
B) Az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett azok felhasználásának korlátozását kéri.
C) Ha az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez.
(2) A korlátozás alá eső személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni. Amennyiben valamely személyes adat helyesbítése vagy törlése történik, illetőleg az adatkezelést korlátozni kell, úgy a Szolgáltató e tényről minden olyan címzettet tájékoztat, akivel a személyes adatot közölte, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére a Szolgáltató tájékoztatja e címzettekről.
23. § Adatvédelmi incidens kezelése
(1) Adatvédelmi incidensnek minősül az adatbiztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Adatvédelmi incidens így különösen Vendégház működése során használt, személyes adatokat tároló számítógép vagy más digitális eszköz elvesztése, a személyes adatokat tartalmazó adathordozók nem biztonságos tárolása, megsemmisítése, továbbítása, valamint a Szolgáltató által használt informatikai rendszerek és weboldal elleni támadások, esetleges feltörése.
(2) A Szolgáltató technikai és szervezési intézkedések révén minden erőfeszítést megtesz az adatvédelmi incidensek megelőzése érdekében. Adatvédelmi incidens bekövetkezése esetén törekszik annak mielőbbi kezelésére és megoldására, továbbá nyilvántartásba veszi azt.
24. § Megelőző intézkedések
(1) A Szolgáltató adatvédelmi rendszert épített ki, melyben az adatkezelésre vonatkozó valamennyi releváns körülmény szabályozásra került. A Szolgáltató az adatvédelmi tájékoztató betartását lényeges kötelességnek minősíti. Az adatkezelést végző(k) és az adatfeldolgozók az adatkezeléssel kapcsolatosan titoktartási nyilatkozatot tesznek.
25. §Eljárás adatvédelmi incidens bekövetkezése esetén
(1) Az adatvédelmi incidens orvoslása érdekében a Szolgáltató késedelem nélkül megteszi a szükséges intézkedéseket és azokat részletesen dokumentálja. Ilyen intézkedés különösen a jelszavak módosítása és az informatikai rendszerek átmeneti zárolása.
(2) Jelentős kockázat esetén a Szolgáltató tájékoztatja az érintettet az adatvédelmi incidensről, közli annak jellegét és a valószínűsíthető következményeket, valamint az orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az alábbiakat.
A) Az észlelés napját és időpontját.
B) Az adatvédelmi incidens bekövetkezésének napját és időpontját, amennyiben ez megállapítható.
C) Azoknak a személyes adatoknak a körét, amelyeket az adatvédelmi incidens érint.
D) A bekövetkezés okát és terjedelmét.
(3) Az érintettet nyilvánosan közzétett információk útján kell tájékoztatni, ha a következő feltételek bármelyike teljesül.
A) A Szolgáltató megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat.
B) A Szolgáltató az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett magas kockázat a továbbiakban valószínűsíthetően nem valósul meg.
C) A tájékoztatás aránytalan erőfeszítést tenne szükségessé.
26. § Az adatkezelés időtartama
(1) Az adatkezelés időtartama az adott adatkezelési célhoz kapcsolódóan külön kerül meghatározásra jelen tájékoztató vonatkozó pontjaiban. Általános szabályként a Szolgáltató a személyes adatokat addig kezeli, ameddig az adatkezelés céljának megvalósításához szükséges.
(2) Hozzájáruláson alapuló adatkezelés esetén a személyes adatok kezelése a hozzájárulás visszavonásáig, illetve a jogszabályban meghatározott kötelező megőrzési idő leteltéig tart.
(3) Szerződés teljesítéséhez kapcsolódó adatkezelés esetén az adatok megőrzési ideje a szerződés megszűnését követő 5 év, amely a Polgári Törvénykönyv (Ptk. 6:22. §) szerinti általános elévülési időnek felel meg.
(4) Számviteli és számlázási kötelezettségek teljesítéséhez kapcsolódó adatokat a Szolgáltató a vonatkozó jogszabályok alapján 8 évig köteles megőrizni.
(5) Hatósági vagy bírósági eljárás során kezelt adatok megőrzési ideje a vonatkozó jogszabályban vagy hatósági/bírósági döntésben meghatározott időtartam.
(6) Jogszabályon alapuló kötelező adatkezelés esetén az adatkezelés időtartama a vonatkozó jogszabályban meghatározott időtartamig vagy a jogalap fennállásáig tart.
27. § Jogérvényesítés módja
(1) Az érintett adatkezeléssel kapcsolatos kérelmeit és bejelentéseit a Szolgáltató fent megjelölt elérhetőségein tudja megtenni. A Szolgáltató az adatkezeléssel kapcsolatos valamennyi kérelmet és bejelentést megvizsgál, és a beérkezést követő 30 napon belül döntést hoz, amelyet írásban – ideértve az elektronikus levelet is – közöl az érintettel. A Szolgáltató írásbeli válaszában a jogorvoslati lehetőségeket is feltünteti.
(2) A Szolgáltató rögzíti, hogy a kérelem, illetőleg bejelentés tartalmától függően – éppen az adatvédelmi előírásokból adódóan – abban az esetben fogadható el, ha a kérelmező magát azonosítja. A szükséges azonosítás elmaradása esetén a Szolgáltató a kérelmezőt hiánypótlásra szólíthatja fel, amely időtartam a fenti határidőbe – ha az azonosítás ténylegesen szükséges – nem számítandó bele. A beérkező kérelmekről – adatvédelmi jogi kötelezettségének teljesítése érdekében – a Szolgáltató nyilvántartást vezet, amely a kérelmező megjelölését, a kérelmezés időpontját és a kérelmet tartalmazza.
(3) Információs önrendelkezési jogának megsértése esetén az érintett jogosult bejelentést tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (1055 Budapest, Falk Miksa utca 9-11).
(4) A Szolgáltató rögzíti, hogy az érintetti jogokat jogszabály bizonyos körben, az érintettek alapvető jogaira figyelemmel korlátozhatja, mely esetben a Szolgáltató a kötelező jogszabályi előírásokat köteles betartani. A Szolgáltató ezen esetekben a beérkező érintetti kérelmekre és bejelentésekre válaszul a jogszabályi korlátozást megjelöli.
28. § Jogorvoslat
(1) Az érintett a jogainak megsértése esetén bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Azt, hogy az adatkezelés a jogszabályban foglaltaknak megfelel, az adatkezelő köteles bizonyítani. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
(2) Ha az érintett úgy véli, hogy az adatkezelés vagy az adatfeldolgozás során jogait megsértették, a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhat. A Hatóság eljárásának feltételei és elérhetősége: Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Weboldal: www.naih.hu
