Park Hotel***Gyula Adatkezelési Szabályzata
AZ ADATKEZELŐ ADATAI
∙ Az adatkezelő neve: Park Hotel Gyula Kft.
∙ Székhelye: 5700 Gyula, Part u. 15.
∙ Cégjegyzékszáma: 04-09-010854
∙ Adószám: 23405901-2-04
∙ Telefonszám: +36 (66) 463-711
∙ e-mail: info@parkhotelgyula.hu
∙ weboldal: www.parkhotelgyula.hu
∙ fő tevékenység: TEÁOR 5510 Szállodai szolgáltatás
(a továbbiakban: a „Adatkezelő” vagy Szálloda)
Az Adatkezelő ezúton tájékoztatja ügyfeleit, vendégeit, valamint honlapjának látogatóit (a továbbiakban: sz Érintettek), hogy tiszteletben tartja a személyhez fűződő jogait, kiemeleten fontosnak tartja az Érintettek személyes adatinak biztonságát és elkötelezett az adatvédelemi jogszabályoknak és előírásoknak, ezért adatkezelése során az alábbi adatkezelési szabályzat értelmében jár el.
Az Adatkezelő magára nézve kötelezőnek ismeri el jelen közlemény tartalmát. Kötelezettséget vállal arra, hogy a tevékenységével kapcsolatos minden adatkezelés megfelel a jelen szabályzatban és a hatályos jogszabályokban meghatározott elvárásoknak. A Park Hotel Gyula Kft. adatkezeléseivel kapcsolatosan felmerülő adatvédelmi tárgyú kérdésekben közvetlenül fordulhatnak az Érintettek az Adatkezelőhöz az info@parkhotelgyula.hu címen. A Park Hotel Gyula Kft. fenntartja magának a jogot jelen tájékoztató bármikori megváltoztatására.
- AZ ADATKEZELÉS CÉLJA
- A jelen szabályzat elsődleges célja, hogy a Szállodával kapcsolatba kerülő természetes személyek, Érintettek adatainak kezelésére vonatkozó alapvető elveket és rendelkezéseket meghatározza és betartsa annak érdekében, hogy a természetes személyek magánszférája védelemben részesüljön a vonatkozó törvényi előírásoknak megfelelően.
- Jelen szabályzat célja annak biztosítása, hogy a Szálloda mindenben megfeleljen a hatályos európai uniós és magyar jogszabályok adatvédelemmel kapcsolatos rendelkezéseinek, így különösen, de nem kizárólagosan:
2016/679 rendelete (2016. április 27.) az Európai Parlament és a Tanács (EU) – a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, GDPR); 2011. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról (Infotv.) 2013. évi V. törvény – a Polgári Törvénykönyvről (Ptk.)
- évi C. törvény – a helyi adókról (Htv.)
- évi CLV. törvény – a fogyasztóvédelemről (Fgytv.)
- évi XIX. törvény – a büntetőeljárásról (Be.)
- évi C. törvény – a számvitelről (Számv. tv.)
- évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Eker. tv.)
- évi C. törvény – az elektronikus hírközlésről (Eht.)
- évi II. törvény – a harmadik országbeli állampolgárok beutazásáról és tartózkodásáról (Harmtv.) 2008. évi XLVIII. törvény – a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (Grt.) 2012. évi I. törvény – a munka törvénykönyvéről (Mt.)
- Az Adatkezelő tehát kiemelten fontosnak tartja, egyben elkötelezett az iránt, hogy az Érintett által a weboldalon vagy más fórumon keresztül vagy más módon rendelkezésre bocsátott, a GDPR által meghatározott adatokat védelemben részesítse, és az Érintettek információs önrendelkezési jogukat tiszteletben tartsa. E körben a vonatkozó hatályos jogszabályoknak teljes körűen eleget téve járul hozzá az Érintettek biztonságos internetezési lehetőségeinek megteremtéséhez.
- SZABÁLYZAT HATÁLYA
- Időbeli hatály: Jelen Szabályzat 2015. november hó 25. napjától további rendelkezésig, visszavonásig hatályos.
- Személyi hatály: Jelen Szabályzat hatálya kiterjed a Szállodára, annak minden foglalkoztatottjára, azon személyekre, akik adatait a jelen Szabályzat hatálya alá tartozó adatkezelések tartalmazzák, a Szálloda weboldalának látogatóira, továbbá azon személyekre, akik jogait vagy jogos érdekeit az adatkezelés érinti. 3. Tárgyi hatály: Jelen Szabályzat hatálya kiterjed a Szálloda minden szervezeti egységében folytatott valamennyi személyes adatokat tartalmazó adatkezelésre.
III. FOGALOMMEGHATÁROZÁS
∙ Érintett: bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy;
∙ Személyes adat: az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés;
∙ Szálloda: az 5700 Gyula, Part utca 15. szám alatt található Park Hotel Gyula szálloda, amelynek üzemeltetője az Adatkezelő;
∙ Hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez;
∙ Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja, a jelen szabályzat és a Szálloda szempontjából adatkezelő: Park Hotel Gyula Kft, székhelye: 5700 Gyula, Part utca 15., cégjegyzékszáma: Cg. 04-09- 010854, adószám: 23405901-2-04;
∙ Adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők rögzítése;
∙ Adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;
∙ Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adatokon végzik;
∙ Adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;
∙ Adatzárolás: az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából;
∙ Adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése; ∙ Adatállomány: az egy nyilvántartásban kezelt adatok összessége;
∙ Harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;
∙ Adatvédelmi incidens: személyes adat jogellenes kezelése vagy feldolgozása, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés;
∙ Weboldal: a www.parkhotelgyula.hu portál és minden aloldala, amelynek üzemeltetője az Adatkezelő;
∙ Facebook oldal: a https://www.facebook.com/Park.Hotel.Gyula/?eid=ARD1SUCN_3bKKG024zFg_Dii 4FkMbSimSnEe6meGNzJ3at3gqchiOPhy4w3Zqi1d_9qSwOb56TyIPkA portálon található oldal, amelynek gondozását az Adatkezelő végzi.
- AZ ADATKEZELÉS ELVEI
- Arányosság, szükségesség elve: Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas. A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető.
- Célhoz kötöttség elve: Személyes adat kizárólag meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezelhető. Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és kezelésének tisztességesnek és törvényesnek kell lennie.
- A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható. Az érintettel akkor helyreállítható a kapcsolat, ha az adatkezelő rendelkezik azokkal a technikai feltételekkel, amelyek a helyreállításhoz szükségesek.
- Az adatkezelés során biztosítani kell az adatok pontosságát, teljességét és – ha az adatkezelés céljára tekintettel szükséges – naprakészségét, valamint azt, hogy az érintettet csak az adatkezelés céljához szükséges ideig lehessen azonosítani.
- Önkéntesség elve: Az érintett általi adatszolgáltatás önkéntes. Az Adatkezelő a személyes adatot az érintett beleegyezésével kezeli. Az önkéntes hozzájáruláson, mint belegyezésen érteni kell azt a felhasználói magatartást, amellyel a felhasználó a weboldal használatával elfogadja, hogy rá nézve a weboldal használatával kapcsolatos valamennyi szabályozás automatikusan kiterjed.
- AZ ADATKEZELŐ NYILATKOZATAI
Az Adatkezelő kijelenti, hogy:
- az adatkezelés során az információs önrendelkezési jogról, és az információszabadságról szóló 2011. évi CXII. törvény és a GDPR rendelkezéseinek megfelelően jár el,
- az adatkezelés során az Adatkezelő tudomására jutott személyes adatokat kizárólag azok az Adatkezelővel munkaviszonyban álló személyek ismerhetik meg, akiknek az adott adatkezeléssel kapcsolatban feladatuk van,
- gondoskodik arról, hogy a mindenkor hatályos szabályzat az Érintett részére folyamatosan hozzáférhető legyen, ezzel érvényre juttatva az átláthatóság elvét,
- a weboldal a látogatók személyes adatait bizalmasan, a hatályos jogszabályi előírásokkal összhangban kezeli, gondoskodik azok biztonságáról, technikai és szervezési intézkedéseket tesz, valamint az adatvédelem elveinek maradéktalan betartása érdekében eljárási szabályokat alakított ki,
- a Szállodában megszálló Vendégek személyes adatait bizalmasan, a hatályos jogszabályi előírásokkal összhangban kezeli, gondoskodik azok biztonságáról, technikai és szervezési intézkedéseket tesz, valamint az adatvédelem elveinek maradéktalan betartása érdekében eljárási szabályokat alakított ki,
- az általa kezelt adatok megőrzése érdekében az adattároláshoz, feldolgozáshoz és adattovábbításhoz kapcsolódó informatikai és egyéb biztonságos adatkezelést elősegítő valamennyi intézkedést megteszi, biztosítja,
- a tőle elvárható módon mindent megtesz az általa kezelt személyes adatoknak a jogosulatlan hozzáférés, megváltoztatás, nyilvánosságra hozatal, törlés, sérülés, megsemmisülés elleni védelem biztosítása, az ehhez szükséges technikai feltételek garantálása érdekében,
- a neki megadott személyes adatokat nem ellenőrzi, azok helytállóságáért felelősségét kizárja,
- a személyes adatokat harmadik személy részére csak kivételesen és abban az esetben továbbítja, valamint az általa kezelt adatbázist más adatkezelővel csak abban az esetben kapcsolja össze, ha az érintett ahhoz kifejezetten hozzájárul, vagy törvény azt megengedi, és ha az adatkezelés feltételei minden egyes személyes adatra nézve teljesülnek,
- kizárólag Magyarországon végez tevékenységet, multinacionális hotellánchoz nem tartozik, ezért kötelező szervezeti szabályozást bevezetnie és működtetnie nem szükséges,
- az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése, valamint az érintett tájékoztatása céljából nyilvántartást vezet, amely tartalmazza az érintett személyes adatok körét, az adatvédelmi incidenssel érintettek körét és számát, az adatvédelmi incidens időpontját, körülményeit, hatásait és az elhárítására megtett intézkedéseket, valamint az adatkezelést előíró jogszabályban meghatározott egyéb adatokat (adatvédelmi incidens bekövetkezése esetén az Incidenskezelési Szabályzatban foglaltaknak megfelelően jár el,
- az Adatkezelővel jogviszonyban álló szerződéses partner adatkezelésének jogszerűségéért az Adatkezelő felelősségét kizárja,
- megfelelő biztonsági intézkedések alkalmazásával az automatizált adatállományokban tárolt személyes adatok védelme érdekében az Adatkezelő gondoskodik a véletlen vagy jogtalan megsemmisítés, vagy véletlen elvesztés, valamint a jogtalan hozzáférés, megváltoztatás vagy terjesztés megakadályozásáról.
- AZ ADATKEZELÉSSEL ÉRINTETT TEVÉKENYSÉGEK ÉS ADATOK KÖRE Szállás adatkezelések
A szállodai szolgáltatások nyújtása körében – úgymint ajánlatkérés, ajánlatküldés és szobafoglalás, bejelentkezés, a mágneskártyás beléptető rendszer adatbázisának kezelése, foglalás, törzsvendégprogram, minőségbiztosítás, kamerarendszer működtetése, kerékpárbérlés, Visit Gyula Card igénybevétele, valamint a szálloda szolgáltatásának népszerűsítését szolgáló marketing tevékenységek esetében az érintettel kapcsolatos minden adat kezelése önkéntes hozzájáruláson alapul, célja a szolgáltatás nyújtásának biztosítása illetve a kapcsolattartás.
A személyes adatokat az Adatkezelő a mindenkori adójogi és számviteli előírásoknak megfelelő ideig őrzi, és a határidő elteltével törli azokat. Az adatmegőrzési idő jelenleg 8 év.
- Solicitare ofertă
A Park Hotelbe a weboldalon, e-mail útján, személyesen, telefonon, szállásajánló oldalakon, partner oldalakon keresztül lehet ajánlatot kérni. Ajánlatkérés esetén az Adatkezelő az alábbi adatok rendelkezésre bocsátását kéri a Vendégtől:
∙ Név
∙ Telefonszám
∙ Email cím
∙ Érkezés dátuma
∙ Távozás dátuma
∙ Szobák száma
∙ Felnőttek száma
∙ Gyermekek száma (3-13 év)
∙ Gyermekek száma (0-2 év)
∙ Egyéb megjegyzés
Az ajánlatkérés önkéntes.
Az adatkezeléssel érintett tevékenység és folyamat a következő:
- Az érintett a weboldal főoldalán és „ÁRAK/AKCIÓK” menüpontjában található „AKCIÓK, ÜNNEPEK, TÉL, TAVASZ, NYÁR, ŐSZ, NAPI ÁRAK, COOP TÖRZSVÁSÁRLÓ, TÖRZSVENDÉG PROGRAM” menüpontra kattintva eljut az adott oldalra, ahol az „Ajánlatkérés” gombra kattintva eljut a weboldalnak arra a felületére, ahol lehetősége van a VI.2.1 pontban meghatározott adatokat megadni. Érintett az adatok megadását követően a „KÜLDÉS” gomb megnyomásával juttathatja el a megnevezett adatokat az Adatkezelő részére.
- Az Adatkezelő részére elküldött adatokat az Adatkezelő értékesítési munkatárs, recepciós munkakörben dolgozó munkavállalói kezelik, akik a beérkezett adatokat rögzítik, az érintett számára ajánlatot dolgoznak ki, amelyet e-mail-ben eljuttatnak a részére.
- Szobafoglalás
- A Park Hotelbe a weboldalon, e-mail útján, személyesen, telefonon, szállásajánló oldalakon, partner oldalakon keresztül lehet szobát foglalni. A foglalás során az Adatkezelő az alábbi adatok rendelkezésre bocsátását kéri a Vendégtől:
∙ Érkezési dátum
∙ Távozási dátum
∙ Felnőttek száma
∙ Gyermekek száma
∙ Gyermekek kora
∙ Szoba száma
∙ Promókód
∙ Megszólítás
∙ Vezetéknév
∙ Keresztnév
∙ Céges számla igény
∙ Ország
∙ Utca, házszám
∙ Város
∙ Irányítószám
∙ Telefonszám
∙ E-mail cím
∙ E-mail cím újra
∙ Üzenet a szállodának
∙ Utalvány sorszáma
∙ Késői érkezés garantálása igény
∙ Késői érkezés garantálásához Kártyabirtokos neve*, Kártya típusa*, Lejárat hónap, év*, CVC
A szállásfoglalási adatokat ügyviteli rendszerben, elektronikus formában tárolja az adatkezelő. A papír alapon keletkezett, személyes adatokat tartalmazó dokumentumok az elektronikus rendszerrel párhuzamosan megőrzésre kerülnek.
Az adatkezeléssel érintett folyamat a következő:
- Amennyiben az Érintett az ajánlatot elfogadja és erről szóban vagy írásban tájékoztatja az Adatkezelőt, úgy az Adatkezelő megteszi a szobafoglalással kapcsolatos lépéseket.
- Az Adatkezelő részéről a vele munkaviszonyban levő értékesítési munkatárs, recepciós munkakörben dolgozó munkavállalója a Hotelsystem Front Office programba betáplálja az érintett által megadott adatokat és e program segítségével összekapcsolja azokat a Szálloda adott szobájával, ezzel létrehozva a szobafoglalást.
- A szoba lefoglalásáról a fent meghatározott munkakörű munkavállaló írásban értesíti az érintettet. 3. Bejelentkezés és a bejelentő lap
A szállásfoglalási adatokat ügyviteli rendszerben, elektronikus formában tárolja az adatkezelő. A papír alapon keletkezett, személyes adatokat tartalmazó dokumentumok az elektronikus rendszerrel párhuzamosan megőrzésre kerülnek.
Érintett a Szállodába érkezéskor a lefoglalt szobájának elfoglalása előtt szállodai bejelentőlapot tölt ki, amelyben hozzájárul ahhoz, hogy az Adatkezelő az alább megadott adatokat a vonatkozó jogszabályokban (így különösen az idegenrendészettel, valamint az idegenforgalmi adóval kapcsolatos jogszabályokban) meghatározott kötelezettségei teljesítése, illetve a teljesítés bizonyítása, továbbá a Vendég beazonosítása céljából mindaddig kezelje, amíg az illetékes hatóság az adott jogszabályokban meghatározott kötelezettségek teljesítését ellenőrizheti:
∙ Név
∙ Születési dátum, hely
∙ Állampolgárság
∙ Lakcím
∙ Személyi ig. szám
∙ Rendszám
∙ E-mail cím
A kötelezően megadandó adatok Vendég általi megadása a szállodai szolgáltatások igénybevételének feltétele. A kötelező adatok megjelölése a bejelentőlapon történik.
A bejelentőlap aláírásával a vendég hozzájárul ahhoz, hogy a bejelentőlap kitöltésével átadott adatait az Adatkezelő a szerződés létrejötte, illetve teljesülésének, teljesítésének bizonyítása, illetve az esetleges igényérvényesítés céljára a fent megjelölt határidőn belül kezelje, illetve archiválja.
A bejelentőlapon az email cím megadásával a vendégnek lehetősége van feliratkozni az Adatkezelő hírlevelére.
Adattovábbításra sor kerül az NTAK részére.
- Mágneskártyás beléptető rendszer
Az Érintett Szállodába történő bejelentkezését követően, az Adatkezelő meghatározott munkakörben dolgozó munkavállalója a HUNE Intelligent Card Lock System programba betáplálja a következő adatokat:
∙ Szobaszám
∙ Érkezés napja
∙ Távozás napja
Ezt a lépést követően a recepciós munkakörben dolgozó a mágneskártyát megírja, azaz a mágneskártyára felviszi a szobaszámot és az érkezés és a várható távozás napját. A mágneskártya így a Vendég személyes adatai nem kerülnek rá.
- Fizetés
A Park Hotel szolgáltatásainak ellenértékét az alábbi módon egyenlíthetik ki a vendégek: készpénz, SZÉP kártya, bankkártya, átutalás, ajándékutalvány. A kártyás fizetés adatait az OTP Bank kezeli.
A kezelt személyes adatok: Név, Cím, Adószám (cégnévre szóló számla esetén)
Szépkártyás fizetés esetén: Kártyabirtokos neve, Forrászseb, Kártya azonosítója
Preautorizációval történő fizetés esetén: Kártyabirtokos neve, Kártya típusa, Lejárat hónap, év, CVC 6. Ajándékutalvány
A Szálloda lehetővé teszi, hogy a Vendég különböző ajándékutalványokat vásároljon, amelyeket az adott értékben fel lehet használni a Szálloda szolgáltatására. Az ajándékutalvány megrendelése és felhasználása önkéntes.
Az ajándékutalvány megrendelése és az adatkezeléssel érintett adatok köre:
∙ vásárló név
∙ vásárló e-mail címe
∙ vásárló telefonszáma
∙ vásárló számlázási címe (ország, irányítószám, város, utca, házszám)
∙ megajándékozott(ak) neve
Adatkezelő a leegyeztetett és megrendelt utalvány összegéről számlát, az összeg beérkezését követően sorszámozott utalványt állít ki, majd a pdf formátumú utalványt a megadott címre kézbesíti.
A megadott személyes adatokat az Adatkezelő külön adatállományban tárolja. Ezt az adatállomány kizárólag az Adatkezelő arra felhatalmazott munkavállalói ismerhetik meg.
Az adatokat az Adatkezelő a mindenkori adójogi és számviteli előírásoknak megfelelő ideig tárolja, és az ilyen határidő elteltével törli azokat.
- Vendégkönyv / Kérdőív
A Szálloda recepcióján elhelyezésre került egy vendégkönyv / elégedettségi kérdőív, melybe észrevételeiket, tapasztalataikat írhatják / pontozhatják a vendégek. A vendégkönyv nyilvános a hotelben tartózkodók számára elérhetőek. Az elégedettségi kérdőívet a hotel front office munkakörben dolgozó kollégái érhetik el.
A vendégek online formában is megadhatják véleményüket: a Szálloda honlapján: Szálloda / vendégértékelések
A megadott adatok:
∙ Érintett neve
∙ e-mail címe
∙ érintett hozzászólása
Az adatok megadása nem kötelező, azok csupán az esetleges panaszok pontos kivizsgálását, illetve az Adatkezelő által a vendég részére történő válaszadás biztosítását szolgálja.
- Wifi szolgáltatás
A Szálloda területén a vendégek részére wifi kapcsolaton keresztül internetelérést biztosít az Adatkezelő. A wifi forgalmat és a csatlakozott eszközre vonatkozó adatokat a Park Hotel Gyula Kft. nem rögzíti.
- Kamerarendszer
Az Adatkezelő a Szálloda területén képi megfigyelő rendszert üzemelnek (recepció, I. emelet, II. emelet, III. emelet, IV. emelet) a Vendégek személyi és vagyoni biztonsága érdekében, ezek működtetésére az Érintettek figyelmét tájékoztató táblák és kamerás adatkezelési tájékoztató hívják fel. A térfigyelő rendszer jogszerű működtetésére vonatkozóan Adatkezelő a jelen szabályzatban és a kameraszabályzatban meghozott rendelkezések szerint jár el és teszi azokat elérhetővé az érintettek számára.
A kezelt adatok köre: Az üzemeltett kamerarendszer által rögzített érintetti képmása, és esetlegesen tanúsított megatartása.
A kamerás térfigyelő rendszer működtetésére vonatkozó speciális szabályok:
- A jelen szabályzat rendelkezéseivel összhangban a kamerás térfigyelő rendszerre külön szabályzat irányadó, amelynek mindenkor hatályos változata elérhető a Szálloda recepcióján.
- A kamerarendszer képfelvételt rögzít.
- Az adatkezelés célja: személy-, és vagyonbiztonság.
- A felvétel tárolásának helye: az Adatkezelő üzemeltetésében álló, 5700 Gyula, Part utca 15. szám alatt található szálloda.
- Az adatkezelés jogalapja: az Adatkezelő személy és vagyonbiztonsághoz fűződő jogos érdeke.
- Az Adatkezelő biztosítja, hogy az Érintett személy személyes adatait, így különösen magántitkait és magánéletének körülményeit illetéktelen személy tudomására jutásától megóvja.
- Nem alkalmazható elektronikus megfigyelőrendszer olyan helyen, ahol a megfigyelés az emberi méltóságot sértheti, így különösen öltözőben, zuhanyzóban és mosdóban, illemhelyen, pihenőhelyen. A kamerás megfigyelés annak céljával arányos, a korlátlan és közvetlen megfigyelést az Adatkezelő nem folytat.
- A felvétel tárolásának időtartama: A rögzített képfelvételt felhasználás hiányában legfeljebb a rögzítéstől számított 10 nap elteltével Adatkezelő töröli. Felhasználásnak az minősül, ha a rögzített képfelvételt, valamint más személyes adatot bírósági vagy más hatósági eljárásban bizonyítékként felhasználják.
- Az, akinek jogát vagy jogos érdekét a képfelvétel, illetve más személyes adatának rögzítése érinti, a rögzítésétől számított 10 pon belül jogának vagy jogos érdekének igazolásával kérheti, hogy az adatot annak kezelője ne semmisítse meg, illetve ne törölje.
- Bíróság vagy más hatóság megkeresésére a rögzített felvételt, valamint más személyes adatot a bíróságnak vagy a hatóságnak haladéktalanul meg kell küldeni. Amennyiben megkeresésre attól számított harminc napon belül, hogy a megsemmisítés mellőzését kérték, nem kerül sor, a rögzített képfelvételt, valamint más személyes adatot meg kell semmisíteni, illetve törölni kell, kivéve, ha a szabályzat szerinti határidő még nem járt le.
A kamera felvételt megtekinteni és a felvételről másolatot készíteni kizárólag a hotel front office területén dolgozó munkavállaló jogosult. A kameráknak élő képét kizárólag a recepciós munkavállaló tekintheti meg, a monitor a recepciós pultban, zárt helyen került elhelyezésre.
- Facebook oldal
Az adatkezelés célja a közösségi oldal lehetőségeinek kihasználása a Szálloda népszerűsítése érdekében.
Adatkezelő Facebook oldalán a „tetszik”/”like”- linkre kattintással az Érintett hozzájárul az Adatkezelő híreinek és ajánlatainak közzétételéhez a saját üzenőfalán.
Adatkezelő Facebook oldalán képeket/filmeket is közzétesz a különböző eseményekről/szállodákról/fitness klubokról/éttermekről stb. Amennyiben nem tömegfelvételről van szó, Adatkezelő mindig kikéri az érintett írásbeli hozzájárulását a képek közzététele előtt.
A Facebook oldal adatkezeléséről tájékoztatást a Facebook honlapján található adatvédelmi irányelvek és szabályzatból, a www.facebook.com címen kaphat.
- Weboldal látogatási adatok
A kezelt adatok köre: a webszerver automatikusan regisztrálja a látogató IP-címét (a látogató eszközéhez az internetszolgáltató által kiosztott azonosító szám). Az IP címekhez azonban felhasználó (user) nincs hozzárendelve. A webszerver rögzíti továbbá az általuk használt operációs rendszer és böngésző program típusát, az oldalon keresett kifejezéseket, egyéb nem személyes információt. Ezeket kizárólag összesített és feldolgozott formában hasznosítjuk, szolgáltatásának fejlesztése érdekében, valamint statisztikai célokra.
Cookie kezelés: a weboldal látogatóinak jobb kiszolgálása érdekében technológiát alkalmazunk az új és a visszatérő látogatók tevékenységeinek nyomon követésére, miközben a webhelyen tartózkodnak. Ezeket a kis fájlokat cookie-nak “sütiknek” nevezik. A sütik nem tartalmaznak személyes azonosítást. Weboldalunkra jellemző cookie-k az úgynevezett „biztonsági cookie-k”, melyek használatához nem szükséges előzetes hozzájárulást kérni az érintettektől. A cookie-k használatával az adatkezelő hatékonyabban és biztonságosabban tudja működni a weboldalt. A cookie-k elengedhetetlenek ahhoz, hogy egyes funkciók vagy egyes alkalmazások megfelelően tudjanak működni. Személyes adatok kezelésére nem kerül sor.
Az Adatkezelő weboldalán lehetőséget biztosít foglalásra, melyet a ResnWeb Szállodai Online Szobafoglalási Rendszer segítségével biztosít és tesz kényelmessé az Érintettk számára. Az ehhez tartozó adattkezelési nyilatkozat a foglaláskor kerül megjelenítésre, melynek elfogadása kötelező, a foglalás az elfogadás nélkül nem jön létre.
Hivatkozások és linkek
- Adatkezelő weboldala olyan linkeket is tartalmazhat, amelyeket nem az Adatkezelő üzemeltet, csupán a látogatók tájékoztatását szolgálják. Az Adatkezelőnek nincs semmi befolyása a partner cégek által üzemeltetett weboldalak tartalmára és biztonságára, így nem is tartozik felelősséggel azokért.
- Kérjük, tekintse át az Ön által látogatott oldalak adatkezelési Szabályzatát, illetve adatvédelmi nyilatkozatát mielőtt az adott oldalon az adatait bármilyen formában megadná.
VII. A SZEMÉLYES ADATOK TÁROLÁSÁNAK MÓDJA, AZ ADATKEZELÉS
Adatkezelő – és adatfeldolgozó – a személyes adatokat az adatkezelő székhelyén és az adatfeldolgozó székhelyén/telephelyén, az információbiztonsági előírásoknak megfelelően védett szerveren tárolja.
Adatkezelő és adatfeldolgozó a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
∙ csak az arra feljogosítottak számára hozzáférhető,
∙ hitelessége és hitelesítése biztosított,
∙ változatlansága igazolható,
∙ a jogosulatlan hozzáférés ellen védett legyen.
Az Adatkezelő/adatfeldolgozó az adatokat megfelelő intézkedésekkel védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen. Az Adatkezelő/adatfeldolgozó a technika mindenkori fejlettségére tekintettel olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.
VIII. AZ ADATFELDOLGOZÁS SZABÁLYAI
A Szálloda adatfeldolgozó tevékenységét szerződéses jogviszony keretében, az alábbi tevékenységek ellátásához vesz igénybe:
- a) könyvelés és bérszámfejtés
- b) rendszergazdai tevékenység (igénybe vett adatfeldolgozó: Kiss György, 5700 Gyula Tavasz utca 50., Adószám: 67783135-1-24)
- c) informatikai program működtetése, a foglalási rendszer és számla kiállítása céljából (igénybe vett adatfeldolgozó: Hotelsystem Kft., 4400 Nyíregyháza, Őz köz 37. Adószám: 22992011-2-15)
Az adatfeldolgozó kizárólag az adatkezelő rendelkezéseinek megfelelően végezheti e tevékenységet, vehet igénybe további adatfeldolgozót.
Az adatfeldolgozás lényeges körülményeit a megbízási szerződés részét képező adatfeldolgozási szerződésben kötelezően rögzíteni kell.
- AZ ADATTOVÁBBÍTÁS SZABÁLYAI
Személyes adatok továbbítását kizárólag az Adatkezelő általa megbízott személy(ek) végezhetnek. Az adattovábbításra irányuló megkeresések teljesítésével kapcsolatos előírásokat az alábbiak:
A Szálloda adatkezeléseiből személyes és különleges adatot továbbítani az Érintett beleegyezésének hiányában csak jogszabályban meghatározott szerv, vagy személy részére, és csak a jogszabályban meghatározott adatkörben lehet, a célhoz kötöttség elvének maradéktalan érvényesítésével. A Szálloda csak olyan személyes és különleges adatot továbbíthat, amelynek a Szálloda az adatkezelője.
Az adattovábbítás feltételeit (jogalap, célhoz kötöttség, adatbiztonság) – a jogszabályban kötelezően előírt adattovábbítás esetét kivéve – az adatot továbbító minden esetben ellenőrizni köteles.
Az adattovábbítási kérelem elbírálása – a törvényben kötelezően előírt adattovábbítás esetét kivéve – a Szálloda vezetőjének hatáskörébe tartozik. Az adattovábbítási kérelem abban az esetben teljesíthető, ha az tartalmazza:
- a) az adattovábbítás célját, jogalapját (az alapul szolgáló jogszabályi rendelkezés pontos megjelölését);
- b) a kért adatok körének pontos meghatározását;
- c) az érintett személy azonosításához szükséges adatokat, több személyre vonatkozó adatigénylés esetén az érintettek azonosításához szükséges csoportképző ismérveket.
A Szálloda által kezelt személyes és különleges adatok továbbításáról az Adatkezelő Adattovábbítási nyilvántartást köteles vezetni – a jogszabályban kötelezően előírt adattovábbítás esetét kivéve -, amennyiben egyéb nyilvántartása nem tartalmazza ezen információkat.
Jogszabály által előírt kötelező adattovábbítások:
- Viza – Vendég Információs Zárt Adatbázis
- január 1-jén hatályba lépett turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvény módosítása értelmében 2021. szeptember 1-től Magyarországon szálláshely-szolgáltatást igénybe vevő minden vendég (életkortól függetlenül) törvényben meghatározott személyes adatait a szálláshely szolgáltató érkeztetéskor, okmányolvasón keresztül, a szálláshely kezelő szoftverében rögzíteni, majd egy tárhelyre, a Vendég Információs Zárt Adatbázisba (VIZA) továbbítani köteles.
A szálláshelyeken 2022. június 30-ig nem kell bemutatni a 14 év alatti gyermekek személyi okmányait, az adataik a szülők nyilatkozata alapján kerülnek rögzítésre.
A rögzítendő adatok
∙ családi és utónév;
∙ születési családi és utónév;
∙ születés helye;
∙ születés ideje;
∙ vendég neme;
∙ állampolgárság;
∙ anyja születési családi és utóneve
∙ személyazonosító vagy úti okmány azonosító adatai;
Az adatok rögzítéséhez a szálláshely-szolgáltatást igénybe vevő vendég az azonosításra alkalmas személyi igazolványát, vezetői engedélyét vagy úti okmányát a szálláshely-szolgáltatónak köteles bemutatni. Az okmány bemutatásának hiányában a szálláshely-szolgáltatónak a szálláshely szolgáltatást meg kell tagadnia.
- NTAK – Nemzeti Turisztikai Adatszolgáltató Központ
A turisztikai ágazat eddigi legnagyobb és legátfogóbb fejlesztése a Nemzeti Turisztikai Adatszolgáltató Központ (NTAK), amely 2019-ben kezdte meg működését. A Magyar Turisztikai Ügynökség felügyelete alatt
működő digitális platform lehetővé teszi, hogy valós időben legyen látható az ország összes szálláshelyének anonim, forgalmi statisztikai adata. A szálláshelykezelő szoftvereken keresztül közvetlenül érkező adatokból elemzések készülnek a turisztikai szakma adatvezérelt döntéshozatalának támogatására. Az NTAK-nak markáns szerepe van a turisztikai ágazat fehérítésében is, hiszen a területileg illetékes önkormányzatok és a NAV is rálát a számukra releváns adatkörökre.
- AZ ÉRINTETTEK JOGAI
A jogszabályokban meghatározott feltételek szerint a Szálloda és annak megbízásából vagy rendelkezése alapján eljáró adatfeldolgozó által kezelt személyes és különleges adatok vonatkozásában az érintett jogai az alábbiak;
- a) Az előzetes tájékozódáshoz való jog: az érintett az adatkezeléssel összefüggő tényekről az adatkezelés megkezdését megelőzően tájékoztatást kapjon,
- b) A hozzáféréshez való jog: az érintett kérelmére személyes adatait és az azok kezelésével összefüggő információkat a Szálloda a rendelkezésére bocsájtja,
- c) A helyesbítéshez való jog: az érintett kérelmére az Info tv-ben meghatározott esetekben személyes adatait a Szálloda helyesbítse, illetve kiegészítse,
- d) Az adatkezelés korlátozásához való jog: az érintett kérelmére az Info tv-ben meghatározott esetekben személyes adatai kezelését az adatkezelő korlátozza,
- e) A törléshez való jog: érintett kérelmére az Info tv-ben meghatározott esetekben személyes adatait az adatkezelő törölje,
- f) A hozzájárulás visszavonásának joga: az érintett a hozzájáruláson alapuló adatkezelések esetében hozzájárulását bármikor, indokolás nélkül visszavonhatja. A hozzájárulás visszavonása nem érinti a korábbi adatkezelés jogszerűségét, melyet a Szálloda a hozzájárulás alapján kezelt.
Amennyiben az érintett adatait helyesbíteni vagy törölni kell az Adatkezelő soron kívül kezdeményezi annak végrehajtását. Egyéb érintetti jog gyakorlása esetén a Szálloda köteles – a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban egy hónapon belül -, közérthető formában, írásban megadni a választ.
Érintett a személyes adatai kezelése miatt panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (1055 Budapest, Falk Miksa u. 9-11. levelezési cím 1363 Budapest, Pf.:9, email: ugyfelszolgalat@naih.hu, telefonszám: +36-1-391-1410) jogorvoslatért az illetékes Törvényszékhez fordulhat.
- GYEREKEKRE VONATKOZÓ ADATKEZELÉSEK
A gyermekek személyes adatai különös védelmet érdemelnek, mivel ők kevésbé lehetnek tisztában a személyes adatok kezelésével összefüggő kockázatokkal, következményeivel és az ahhoz kapcsolódó garanciákkal és jogosultságokkal. Ezt a különös védelmet főként a gyermekek személyes adatainak olyan felhasználására kell alkalmazni, amely marketingcélokat, illetve személyi vagy felhasználói profilok létrehozásának célját szolgálja.
A 16. életévét be nem töltött gyermek esetén a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte.
Különélő vagy elvált szülők esetében csak az a szülő adhat érvényes adatkezelési nyilatkozatot, aki a szülői felügyeleti jogok gyakorlására jogosult – az Adatkezelőnek azonban nem feladata, hogy ezt a kérdést mélységében vizsgálja, el kell fogadnia az erről szóló szülői tájékoztatást azzal, hogy vita esetén az ellentmondást az erre jogosult hatóságnak (gyámhatóság, bíróság) kell megoldania.