Adatvédelmi szabályzat és Cookie tájékoztató
Általános adatvédelmi rendelet (GDPR) Kedves Vendégeink! Tájékoztatjuk Önöket, hogy a személyes adatok kezelésének jogi szabályozása alapvetően 2018. május 25. napjától megváltozott, ugyanis ezen időponttól kezdve kötelezően alkalmazandó az Európai Parlament és a Tanács (EU) természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) szóló 2016/679. rendelete (a továbbiakban: GDPR). A Weboldalon keresztül történő online, vagy a közvetítőkön keresztül történő foglalással Ön, mint érintett (szállóvendég, azaz szerződő fél) elfogadja a jelen Adatvédelmi nyilatkozat (a továbbiakban: “Adatvédelmi nyilatkozat”) rendelkezéseit.
- Alapfogalmak
- személyes adat: az azonosított vagy azonosítható természetes személyre (érintettre) vonatkozó, vele kapcsolatba hozható információ – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés.
- adatállomány: az egy nyilvántartásban kezelt adatok összessége;
- érintett: bármely információ alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy;
- adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adaton végzik;
- harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;
- adatvédelem: az összegyűjtött adatvagyon sérthetetlenségét, integritását, használhatóságát és bizalmasságát lehetővé tevő technológiák és szervezési módszerek összessége;
- adatvédelmi incidens: az adatbiztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
- adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tagolása, tárolása, átalakítása vagy megváltoztatása, felhasználása, lekérdezése, közlése, továbbítása, terjesztése, vagy egyéb módon történő nyilvánosságra hozatala, illetve hozzáférhetővé tétele, összehangolása vagy összekapcsolása, korlátozása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése.
- adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja.
- adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.
- adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges.
- adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
- hozzájárulás: az érintett akaratának önkéntes, határozott és egyértelmű kinyilvánítása, amely konkrét és megfelelő tájékoztatáson alapul, és amellyel az érintett nyilatkozat, vagy a megerősítést félreérthetetlenül kifejező cselekedet útján beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez.
- kötelező adatkezelés: amennyiben az adatkezelést törvény vagy – törvény felhatalmazása alapján, az abban meghatározott körben – helyi önkormányzat rendelete közérdeken alapuló célból elrendeli.
- nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele.
- profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják.
- Cookie-k, más néven sütik: olyan kisméretű szövegfájlok, melyeket a webhely tárol el az oldalaikra látogató felhasználó számítógépén, illetve mobilkészülékén. A cookie-k lehetővé teszik, hogy a webhely egy bizonyos ideig emlékezzen a látogató beállításaira (felhasználónév, választott nyelv stb.), így a látogatónak nem kell újra megadnia ezeket az adatokat, amikor legközelebb ellátogat az oldalra. A cookie-k anonimizált statisztikai adatok gyűjtésére is szolgálhatnak, melyek segítségével a weboldal tulajdonosa/működtetője képet tud kapni látogatóinak böngészési szokásairól, felhasználói tapasztalatairól, de marketing/reklám célból is adatot gyűjthet.
- MTÜ: Magyar Turisztikai Ügynökség (https://mtu.gov.hu)
- NTAK: Nemzeti Turisztikai Adatszolgáltató Központ (https://info.ntak.hu)
- Vendégem szoftver: a Magyar Turisztikai Ügynökség (MTÜ) felügyelete alatt létrejött rendszer, amely lehetővé teszi, hogy valós időben legyen látható az ország összes szálláshelyének, vendéglátó üzletének és turisztikai attrakciójának anonim, forgalmi statisztikai adata. További információ: https://info.vendegem.hu
- VIZA: Vendég Információs Zárt Adatbázis (https://vizainfo.hu). 2021. január 1-jén hatályba lépett a turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvény módosítása, amely kötelezi a szálláshely-szolgáltatót, hogy a szálláshely-szolgáltatást igénybe vevők törvényben meghatározott adatait a Kormány által kijelölt tárhelyszolgáltató által biztosított tárhelyen rögzítse a törvényben meghatározott célból. A Kormány által kijelölt tárhelyszolgáltató a Magyar Turisztikai Ügynökség (MTÜ). A törvénymódosítással bevezetett tárhely feladatait a Vendég Információs Zárt Adatbázis (VIZA) rendszer látja el.
- GDPR rendelet: https://www.gdpr.info.hu/gdpr-rendelet-szovege
- Adatkezelő megnevezése, elérhetőségei
- Adatkezelő neve: Gellai Tibor, családi gazdálkodó
- Adatkezelő elérhetősége – Cím: 7975 Kétújfalu, Petőfi Sándor utca 66.
- Adatkezelő elérhetősége – Telefonszám: +36303488393
- Adatkezelő elérhetősége – E-mail cím: gellai.tibor@gmail.com
- A szükséges kapcsolattartás céljából az adatait meg kell adni a vendégház vezetőségének annak érdekében, hogy a szerződéses jogviszonyból eredő lényeges körülményekről megfelelően tájékoztatni tudja.
- Szükséges az érintettnek megadni bizonyos személyes adatokat, hogy a két fél között (mint szállóvendég és szálláshely üzemeltető/tulajdonos) a szerződés létrejöhessen.
- Szükség van továbbá személyes adataira a szállásadási szolgáltatásról történő számla kiállításához (NAV kötelezettség).
- Szükség van továbbá a kormány megbízásából a Magyar Turisztikai Ügynökség felügyelete alatt álló Nemzeti Turisztikai Adatszolgáltató Központ (NTAK) számára a Vendégem szoftverben rögzíteni a foglalás adatait a (MTÜ kötelezettség), továbbá a hatályos törvényi rendelkezéseknek megfelelően érkezéskor szükséges átadni az összes vendégnek valamely igazoló okmányát okmányolvasás céljából, hogy a Vendég Információs Zárt Adatbázis (VIZA) számára továbbítsa az adatokat (NTAK kötelezettség).
- Adatkezelés jogalapja
- A III. pont első bekezdésében foglalt cél esetében a GDPR 6. cikk (1) bekezdés a) pontja alapján történik az adatok kezelése, annak érdekében, hogy a szerződéses jogviszonyból eredő lényeges körülményekről megfelelően tájékoztatni tudjuk, valamint III. pont második bekezdésében foglalt cél esetében a GDPR 6. cikk (1) bekezdés b) pontja, vagyis olyan szerződés teljesítése, amelyben a Vendég, mint érintett az egyik fél.
- A III. pont harmadik és negyedik bekezdésében foglalt cél esetében a GDPR 6. cikk (1) bekezdés c) pontja, vagyis az adatkezelőre vonatkozó jogi kötelezettség teljesítése, mégpedig az adatkezelőre háruló bizonylat, számla készítési kötelezettség, és állami szervek felé nyújtott adatszolgáltatási kötelezettség.
- Kezelt adatok köre
- Foglaló/számlázandó személy/cég neve
- Számlázandó személy/cég lakóhelyének/székhelyének címe
- Cég esetén az adószáma
- Foglaló személy e-mail címe
- Foglaló személy telefonszáma
- Érkező vendégek száma és kora (18 éven aluli vagy sem)
- Érkezés és távozás napja
- Érkezés körülbelüli ideje
- Vendégekkel érkező házi kedvencek száma és leírása
- Adatkezelés időtartama
- a Vendég vitatja a személyes adatok pontosságát – a pontosság ellenőrzéséhez szükséges ideig;
- az adatkezelés jogellenes, de a Vendég ellenzi az adatok törlését és a felhasználás korlátozását kéri;
- adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igényének előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az érintett tiltakozik adatainak közérdekből vagy az adatkezelő, illetve harmadik személy jogos érdekén alapuló kezelése ellen.
- Name and contact details of the data controller
- Data controller name: Gellai Tibor, Family Farmer
- Data controller availability – Address: Petőfi Sándor utca 66., 7975 Kétújfalu, Hungary
- Data controller availability – Phone No.: +36303488393
- Data controller availability – E-mail: gellai.tibor@gmail.com
- Purpose of data management
- For the purpose of the necessary contact, it is obligatory to provide some of the personal data details to the management of the guesthouse in order to be able to properly provide or get information to/from the guest about the relevant circumstances arising from the contractual relationship.
- It is necessary to provide certain personal data to the person concerned so that the contract can be concluded between the two parties (as hotel guest and accommodation operator/owner).
- Personal data is needed to issue an invoice for the accommodation service (obligation towards the National Tax and Customs Office).
- It is also necessary for the accommodation provider to record the reservation data in the Vendégem software for the National Tourist Data Service (NTAK), which is under the supervision of the Hungarian Tourism Agency (MTÜ obligation), furthermore, in accordance with the legal provisions in force, upon arrival, it is necessary to hand over to all guests an identification document for document scanning in order to transmit the data to the Guest Information Closed Data Service (VIZA) as an obligation for NTAK.
- In the case of the purpose included in the first paragraph of point II., the data is processed on the basis of point a) of paragraph (1) of Article 6. of the GDPR, in order to be able to properly inform you about the essential circumstances arising from the contractual relationship, and in the case of the purpose contained in the second paragraph of point II., the data is processed on the basis of point b) of paragraph (1) of Article 6. of the GDPR, i.e. the performance of a contract in which the Guest is one of the affected parties.
- In the case of the purpose contained in the third and fourth paragraphs of point II., the point c) of paragraph (1) of Article 6. of the GDPR, i.e. the fulfillment of the legal obligation of the data controller, namely the obligation of the data controller to prepare receipts and invoices and the obligation to provide data to public bodies.
- Scope of data managed
- Name of the person/company making the reservation/to be invoiced
- Address of residence/headquarters of person/company to be invoiced
- In the case of a company, its tax number
- E-mail address of the person making the reservation
- Phone number of the person making the reservation
- Number and age of arriving guests (under 18 or not)
- Arrival and departure date
- Approximate time of arrival
- Number and brief description of pets arriving with guests
- Duration of data management
- Data security
- the Guest disputes the accuracy of the personal data – for the time necessary to verify the accuracy;
- the data processing is illegal, but the Guest objects to the deletion of the data and requests a restriction on use;
- the data controller no longer needs the personal data for the purpose of data processing, but the data subject requests them in order to submit, enforce or protect his / her legal claim; or
- the data subject objects to the processing of his or her data in the public interest or on the basis of a legitimate interest of the controller or a third party.