ADATKEZELÉSI TÁJÉKOZTATÓ

(vendégek részére)

Adatkezelő adatai:

Cégnév: Integritás Kft. – Vis Vitalis Hotel (továbbiakban: Adatkezelő, Társaság)

Székhely: 2144 Kerepes, Szabadság út 102.

Cégjegyzékszám: 13 09 061520

Adószám: 10387214-2-13

Képviselő: Krasznai-Rapavi Anikó

Telefonszám: 06-28-999-055

E-mail cím: info@visvitalishotel.eu

Honlap: www.visvitalishotel.eu

Adatvédelmi tisztviselő

Az Adatkezelő a GDPR 37. cikke alapján adatvédelmi tisztviselő kijelölésére nem köteles, ezért külön adatvédelmi tisztviselőt nem alkalmaz. Az adatvédelemmel kapcsolatos megkeresések az Adatkezelő jelen tájékoztatóban megjelölt elérhetőségein tehetők meg.

Bevezető

Ezen tájékoztató célja, hogy a Vis Vitalis Hotel megfelelő információt adjon a vendégei, ügyfelei, valamint a honlapjára látogatók számára az általa kezelt személyes adatokról, az adatkezelés elveiről és gyakorlatáról, valamint az érintettek jogairól és ezek gyakorlásáról.

A Szálloda elkötelezett a vendégek, látogatók személyes adatainak védelmében, kiemelten fontosnak tartja ügyfelei információs önrendelkezési jogának tiszteletben tartását. Az Adatkezelő kijelenti, hogy tiszteletben tartja partnerei, ügyfelei, honlapja látogatóinak személyhez fűződő jogait. A rögzített személyes adatokat bizalmasan, az adatvédelmi jogszabályokkal, a jelen adatkezelési tájékoztatónak megfelelően kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.

Amennyiben az adatkezelésben Érintett személy úgy érzi, hogy jelen Tájékoztatóban foglaltakon túl további kérdése van, vagy a Tájékoztató egyes elemei számára nem egyértelműek, kérjük lépjen kapcsolatban a Szállodával (mint Adatkezelővel) a megadott elérhetőségen. Az Érintett kérése esetén a kérelemben foglaltaknak megfelelően, minden esetben részletes tájékoztatást nyújtunk a kezelt személyes adatokról, az adatkezelés céljáról, jogalapjáról, időtartamáról, és az adatkezeléssel összefüggő tevékenységről.

A Vis Vitalis Hotel adatkezelési tevékenységével kapcsolatban felmerülő információk, az Adatkezelési Tájékoztató mindenkor érvényes verziója elérhető a Szálloda honlapján.

A Szálloda fenntartja a jogot a jelen Tájékoztató egyoldalú megváltoztatására, és gondoskodik róla, hogy mindenkor az aktuális Adatkezelési tájékoztató legyen hozzáférhető a honlapján. Természetesen az esetleges változásokról kellő időben és megfelelő módon értesíti vendégeit. Adatkezelő vállalja, hogy amennyiben megváltoztatja a személyes adatok kezelésére vonatkozó célját, elveit és/vagy gyakorlatát, ezekről a változásokról értesíti az adatkezelésben érintett személyeket, hogy mindig pontosan ismerjék az érvényes adatkezelési elveket és gyakorlatot. Ha a személyes adatokat a Szálloda olyan módon szeretné felhasználni, hogy az eltérne a személyes adatok gyűjtésekor meghirdetett elvektől és/vagy gyakorlattól, valamint céloktól, akkor előzetesen e-mailen keresztül értesítjük az Érintetteket, akiknek felajánljuk azt a lehetőséget, hogy eldönthessék, hozzájárulnak-e az új feltételek mentén is személyes adataik korábbiaktól eltérő módon történő kezeléséhez.

Az adatkezelő ezzel vállalja, hogy a Tájékoztató mindig a ténylegesen alkalmazott elveket és a valóságos gyakorlatot tükrözi.

A Szállodával kapcsolatba kerülő érintettek személyes adatainak kezelése a jelen Tájékoztatóban foglaltak szerint történik.

A Tájékoztató célja

Jelen Tájékoztató célja az adatkezelésben részt vevő érintettek számára megfelelő információnyújtás az Érintett személyek jogairól és annak biztosítására, úgy hogy a Vis Vitalis Hotel megfeleljen az adatvédelemmel kapcsolatos hatályos jogszabályoknak, különösen az alábbiaknak:

  • 2011. évi CXII. törvény - az információs önrendelkezési jogról és az információszabadságról (továbbiakban: Infotv.);
  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról (általános adatvédelmi rendelet, továbbiakban: GDPR);
  • 2008. évi XLVII. törvény – a fogyasztókkal szembeni tisztességtelen kereskedelmi gyakorlat tilalmáról;
  • 2008. évi XLVIII. törvény – a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól;
  • 2001. évi CVIII. törvény - az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről;
  • 2005. évi CXXXIII. törvény – a személy- és vagyonvédelmi, valamint a magánnyomozói tevékenység szabályairól;
  • 2018. évi XCVII. törvény a turisztikai térségek fejlesztésének állami feladatairól szóló2016. évi CLVI. törvény és kapcsolódó törvények módosításáról

A Tájékoztató hatálya

Időbeli hatály

Jelen Tájékoztató 2026. március 1-től további rendelkezésig, visszavonásig hatályos.

Személyi hatály

Jelen tájékoztató személyi hatálya kiterjed a mindazon természetes személyekre (érintettekre), akiknek személyes adatait a Vis Vitalis Hotel jelen Tájékoztató meghatározott adatkezelések keretében kezeli, továbbá azon személyekre, akik jogait vagy jogos érdekeit az adatkezelés érinti.

Tárgyi hatály

Jelen Tájékoztató tárgyi hatálya kiterjed a Szálloda valamennyi szervezeti egységében végzett, személyes adatokat érintő adatkezelési tevékenységre.

Fogalmak

  • érintett: azon természetes személy, aki meghatározott személyes adatai alapján azonosított, vagy azonosítható
  • személyes adat: azon adatok halmaza, mely az érintettel kapcsolatba hozható (pl.: érintett neve, azonosító jele), illetve ezekből az adatokból levonható következtetések
  • különleges adat: a személyes adatok különleges kategóriái, különösen a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre, szakszervezeti tagságra, genetikai vagy biometrikus adatokra, egészségügyi adatokra vagy a természetes személy szexuális életére vagy szexuális irányultságára vonatkozó adatok.
  • hozzájárulás: az érintett akaratának önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel beleegyezését adja személyes adatainak kezeléséhez.
  • tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelése ellen kifogást emel.
  • adatállomány: az egy nyilvántartásban kezelt adatok összessége;
  • adatkezelő: azon természetes vagy jogi személy vagy jogi személyiséggel nem rendelkező szervezet, aki meghatározza az adatok kezelésének célját, meghozza az adatkezelésre vonatkozó döntéseket és azokat végre is hajtja vagy az adatfeldolgozóval végre hajtatja
  • adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely szerződés alapján - beleértve a jogszabály rendelkezése alapján kötött szerződést is - az adatok feldolgozását végzi;
  • adatkezelés: a személyes adatokon automatizált vagy nem automatizált módon végzett művelet vagy műveletek összessége (pl. adatok gyűjtése, rögzítése, rendszerezése, tárolása, módosítása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők rögzítése).
  • az adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
  • profilalkotás: személyes adatok automatizált kezelésének olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére használják;
  • nyilvántartási rendszer: a személyes adatok bármely módon – centralizált, decentralizált, funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető;
  • adatfeldolgozás: az adatkezeléshez tartozó műveletek végrehajtása
  • adattovábbítás: a személyes adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.
  • adatzárolás: az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából;
  • adattörlés: az adat megsemmisítése olyan szinten, hogy annak helyreállítása többé ne legyen lehetséges
  • nyilvánosságra hozatal: ha az adatot bárki számára hozzáférhetővé teszik;
  • adatvédelmi incidens: a biztonság olyan sérülése, amely a személyes adatok véletlen vagy jogellenes megsemmisülését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Alapelvek az adatkezelés során

A GDPR szerinti alapelvek:

  1. Jogszerűség, tisztességes eljárás és átláthatóság - GDPR 5. cikk (1) a)

Az adatkezelés során a legfőbb cél az adatok kezelése során a jogszerűség és tisztességesség, illetve az átláthatóság.

  1. Célhoz kötöttség – GDPR 5. cikk (1) bek. b) pont

A személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon.

  1. Adattakarékosság - GDPR 5. cikk (1) bek. c) pont

Adatkezelő törekszik arra, hogy az adatkezelés céljának megvalósulásához elengedhetetlen, ahhoz valóban szükséges adatokat kezelje

  1. Pontosság – GDPR 5. cikk (1) bek. d) pont

A személyes adatok pontosnak és szükség esetén naprakésznek kell lenniük; minden intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék

  1. Korlátozott tárolhatóság GDPR 5. cikk (1) bek. e) pont

A személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé.

  1. Integritás és bizalmas jelleg – GDPR 5. cikk (1) bek. f) pont

A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.

  1. Elszámoltathatóság – GDPR 5. cikk (2) bek.

Az adatkezelő felelős az alapelveknek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására.

Személyes adatok kezelése

Személyes adat jogszerűen akkor kezelhető, ha az adatkezelés a GDPR 6. cikk (1) bekezdésében meghatározott valamely jogalapon alapul:

  • az érintett hozzájárulását adta személyes adatainak kezeléséhez;
  • az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges;
  • az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
  • az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;
  • az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
  • az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.

Kiskorúak adatainak kezelése

  • A Szálloda kiemelt figyelmet fordít a kiskorú érintettek személyes adatainak védelmére.
  • Amennyiben az adatkezelés jogalapja hozzájárulás, és az érintett a 16. életévét nem töltötte be, a hozzájárulás érvényességéhez törvényes képviselő hozzájárulása szükséges, különösen az információs társadalmi szolgáltatások nyújtásával összefüggésben.
  • A Szálloda minden ésszerű intézkedést megtesz annak érdekében, hogy a kiskorúak személyes adatait jogszerűen kezelje, és amennyiben tudomására jut, hogy gyermek személyes adata jogellenesen került rögzítésre, azt haladéktalanul törli.

A Szálloda által kezelt személyes adatok köre, adatkezelés célja és időtartama

Az Adatkezelő személyes adatokat kizárólag meghatározott célból kezel, megfelelő jog gyakorlása és adatszolgáltató kötelezettsége mellett. A kapott adatok felvétele és kezelése tisztességesen, pontosan és törvényesen történik.

Az Adatkezelő csakis olyan adatokat dolgoz fel, mely elengedhetetlen az adatkezelés céljának megvalósulásához.

A szolgáltatás igénybevétele során az Adatkezelő a jelen Tájékoztatóban meghatározott célból és jogalapon kezeli az érintett személyes adatait.

Amennyiben az Érintett hozzájárul személyes adatainak felvételéhez és feldolgozásához, a Társaság a felvett adatokat törvény eltérő rendelkezésének hiányában

  • a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy
  • a Szálloda vagy harmadik személy jogos érdekének érvényesítése céljából, ha ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll, további külön hozzájárulás nélkül, valamint a Felhasználó hozzájárulásának visszavonását követően is kezelheti.

Levelezéssel kapcsolatos adatkezelés

Főként a recepciós munkatársak az adatkezelő által használt email címeken tartják a kapcsolatot a vendégekkel, érdeklődőkkel.

  • adatkezelés gyakorisága: folyamatos
  • kezelt adatok: név, e-mail cím, levelezés tartalma
  • adatkezelés időtartama:

sikertelen ajánlat esetén az ajánlati kötöttség lejártát követő 1 évig

létrejött szerződés esetén a számviteli és polgári jogi elévülési idő figyelembevételével legfeljebb 5 évig

  • adatkezelés célja: kapcsolattartás, érdeklődések, ajánlatok küldése csoportos és egyéni vendégeknek
  • hozzáférési jog az Adatkezelő szervezetén belül: ügyvezető, helyettes, recepciós munkatársak
  • adatkezelés jogalapja: szerződés teljesítése /GDPR 6. cikk (1) bekezdés b) pont/ - foglalás esetén; jogos érdek (GDPR 6. cikk (1) f)) – általános érdeklődés kezelése esetén
  • érintettek kategóriája: érdeklődő természetes személyek, potenciális vendégek, utazási irodák képviselői
  • adattovábbítás: nincs adattovábbítás
  • adatfeldolgozó: tárhelyszolgáltató

Közvetlen foglalással kapcsolatos adatkezelése

A Szálloda leendő vendége a megfelelő tájékoztatás utána jelzi szobafoglalási igényét, melyet a Szálloda teljesít számára.

  • adatkezelés gyakorisága: szerződés teljes időtartama alatt fennálló adatkezelés
  • kezelt adatok: név, lakcím, telefonszám, e-mail cím, szolgáltatást igénybe venni kívánó személyek száma, (gyermekek száma, életkora)
  • adatkezelés időtartama: a foglalás során kapott személyes adatok kezelésére az érintettel fennálló szerződéses jogviszony fennállásának időtartamáig kerül sor
    Kivéve:
    - név lakcím: a számvitelről szóló 2000. évi C. törvény 169. § alapján 8 évig
    - a vendégek neve életkora: az adózás rendjéről szóló 2017 évi CL. törvény 78.§ (3) és 202.§ (1) alapján a tárgyévet követő 5. év utolsó napjáig
  • adatkezelés célja: szállodai szoba foglalása, szolgáltatás visszaigazolása, kért szolgáltatás biztosítása
  • hozzáférési jog az Adatkezelő szervezetén belül: ügyvezető, helyettes, recepciós munkatársak
  • adatkezelés jogalapja:

GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése;

GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése, különösen:

 • 2016. évi CLVI. törvény alapján fennálló turisztikai adatszolgáltatási kötelezettség (NTAK);

 • helyi adókról szóló 1990. évi C. törvény alapján fennálló idegenforgalmi adóval kapcsolatos kötelezettség;

 • számvitelről szóló 2000. évi C. törvény 169. §-a szerinti bizonylat-megőrzési kötelezettség;

 • az adózás rendjéről szóló 2017. évi CL. törvény szerinti adózási kötelezettség

  • érintettek kategóriája: A Szállodában megszállt vendégek
  • adattovábbítás: Nemzeti Turisztikai Adatszolgáltató Központ (önálló adatkezelő), Kerepes Város Önkormányzata (önálló adatkezelő)
  • adatfeldolgozó: Szállodai szoftver, könyvelő

a fizetési tevékenységek során az adatkezelő: OTP Bank: a fizetési tranzakcióhoz kapcsolódó fizetési rendszer üzemeltetése (bankkártya), K&H Bank Zrt.: fizetési tranzakciókhoz kapcsolódó fizetési rendszer (átutalás)

Adatkezelés a vendég érkezésekor (bejelentő lap kitöltése)

A szállodai foglalás akkor vehető igénybe, ha a vendég érkezéskor kitölti a Szálloda bejelentő lapját.

  • adatkezelés gyakorisága: egyszeri alkalommal történő adatkezelés
  • kezelt személyes adatok: érkezés-utazás dátuma, fizetési mód, név (születési név), születési idő és hely, nem, állampolgárság, okmányazonosító (útlevélszám, személyi igazolványszám), gépjármű rendszáma, lakcím, számlázási cím, fizetési mód
  • adatkezelés célja: szálláshely-szolgáltatási szerződés teljesítése, vendégek nyilvántartása, a jogszabályban előírt adatszolgáltatási kötelezettségek teljesítése, az idegenforgalmi adó megállapításának és bevallásának biztosítása, valamint számviteli kötelezettségek teljesítése
  • adatkezelés időtartama: 2018. évi XCVII. törvénye turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvény és kapcsolódó törvények módosításáról törvény II/A fejezet, 6/B alfejezete alapján a berögzített személyes adatokat 1 évig kell megőrizni, név lakcím, számlázási cím: a számvitelről szóló 2000. évi C. törvény 169. § alapján 8 évig
  • hozzáférési jog az Adatkezelő szervezetén belül: ügyvezető, helyettes, recepciós munkatársak
  • adatkezelés jogalapja:
    –GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése;

GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése, különösen:

 • turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvény (NTAK adatszolgáltatás);

 • helyi adókról szóló 1990. évi C. törvény (idegenforgalmi adó);

 • számvitelről szóló 2000. évi C. törvény 169. §-a (bizonylat-megőrzési kötelezettség)

  • érintettek kategóriái: Szállodai szolgáltatást igénybe vevő vendégek
  • adattovábbítás: Nemzeti Turisztikai Adatszolgáltató Központ (önálló adatkezelő), Kerepes Város Önkormányzata (idegenforgalmi adóval összefüggésben – önálló adatkezelő)
  • adatfeldolgozó: Szállodai szoftver, könyvelő

Közvetítő szolgáltatók adatkezelése (Pl.:** www.booking.com**)

  • adatkezelés gyakorisága: foglalás létrejüttével és a szerződés teljesítésének időtartama alatt
  • kezelt adatok köre: név, e-mail cím, telefonszám, szolgáltatást igénybe venni kívánó személyek száma, (gyermekek száma, életkora) és bizonyos esetekben bankkártya adatok (virtuális bankkártya száma, lejárati idő, CVC kód, kártyabirtokos neve, tranzakció összege és időpontja)
  • adatkezelés célja: szállodai szolgáltatás foglalása, szolgáltatás biztosítása, szolgáltatás ellenértékének megtérítése a Booking.com által biztosított virtuális bankkártya terhelésével
  • adatkezelés időtartama: a foglalás során kapott személyes adatok kezelésére az érintettel fennálló szerződéses jogviszony fennállásának időtartamáig kerül sor
    Kivéve:
    – a számviteli bizonylatokon szereplő név és lakcím adatok a számvitelről szóló 2000. évi C. törvény 169. §-a alapján 8 évig;

– az adózási kötelezettség teljesítéséhez szükséges adatok az adózás rendjéről szóló 2017. évi CL. törvény alapján az adómegállapításhoz való jog elévüléséig (5 év).

Az Adatkezelő a bankkártya adatokat nem tárolja.
Az adatok kizárólag a fizetési tranzakció lebonyolításának időtartamáig kerülnek felhasználásra.
A tranzakció teljesítését követően az Adatkezelő bankkártya adatot nem őriz meg.

  • adatok forrása: A booking.com online szállásközvetítő rendszer
  • hozzáférési jog az Adatkezelő szervezetén belül: ügyvezető, helyettes, recepciós munkatársak
  • adatkezelés jogalapja:
    GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése;

GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése, különösen:

 • 2016. évi CLVI. törvény alapján fennálló turisztikai adatszolgáltatási kötelezettség (NTAK);

 • helyi adókról szóló 1990. évi C. törvény alapján fennálló idegenforgalmi adóval kapcsolatos kötelezettség;

 • számvitelről szóló 2000. évi C. törvény 169. §-a szerinti bizonylat-megőrzési kötelezettség;

 • adózás rendjéről szóló 2017. évi CL. törvény szerinti adózási kötelezettség

  • érintettek kategóriái: A Szálloda szolgáltatásait a közvetítő oldalakon lefoglaló érintettek
  • adattovábbítás: Nemzeti Turisztikai Adatszolgáltató Központ (önálló adatkezelő), Kerepes Város Önkormányzata (idegenforgalmi adóval összefüggésben – önálló adatkezelő)
    Az OTP Bank Nyrt. a bankkártyaadatok tekintetében önálló adatkezelőnek minősül, mivel a pénzforgalmi szolgáltatást saját jogszabályi kötelezettségei alapján, saját adatkezelési célból végzi.
  • adatfeldolgozó: Szállodai szoftver, könyvelő

Egyes külön szolgáltatások igénybevételével járó adatkezelés:

A vendégek tartózkodásuk során a szállás, mint szolgáltatáson kívül igénybe tudnak venni egyéb külön szolgáltatásokat is.

  • adatkezelés gyakorisága: ahányszor igénybe veszik az adott szolgáltatást
  • kezelt adatok köre: természetes személy neve, címe, telefonszáma, e-mail címe, további adatok szerződés, nyilatkozat szerint, számlázási adatok
  • adatkezelés célja: az igényelt szolgáltatás teljesítése az érintett részére
  • adatkezelés jogalapja:
    GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése;

GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése, különösen:

 • számvitelről szóló 2000. évi C. törvény 169. §-a;

 • adózás rendjéről szóló 2017. évi CL. törvény 9. § e) pontja és 77. § (1) bekezdése.

  • adatkezelés időtartama: jogérvényesítés igény esetén 5 év, számlázáshoz szükséges adatok 8 év
  • érintettek kategóriái: Szállodában megszállt vendégek, látogatók
  • hozzáférési jog az Adatkezelő szervezetén belül: ügyvezető, helyettes, recepciós munkatársak
  • adattovábbítás: nincs adattovábbítás
  • adatfeldolgozó: Szállodai szoftver, könyvelő

Számlázással, fizetéssel kapcsolatos adatkezelés

A szálloda a vendégek itt tartózkodása során létrejött szerződés teljesítése érdekében kezeli a vendégek személyes adatait.

  • adatkezelés gyakorisága: a szolgáltatások számától függően, a vendég tartózkodása során igénybe vett szolgáltatások mennyisége alapján
  • kezelt adatok köre: név, lakcím, számlázási név, számlázási cím, adószám, bizonyos esetekben bankkártya adatok (virtuális bankkártya száma, lejárati idő, CVC kód, kártyabirtokos neve, tranzakció összege és időpontja)
    Az Adatkezelő a bankkártya adatokat nem tárolja.
  • adatkezelés célja: A szálloda által nyújtott szolgáltatások a vendég által történő igénybevétele, ellenérték meghatározása és annak számlázása
  • adatkezelés időtartama: a számvitelről szóló 2000. évi C. törvény 169. § alapján 8 évig
  • érintettek kategóriái: A Szállodában megszálló érintettek (vendégek)

adatkezelés jogalapja:

GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése;

GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése, különösen:

 • 2016. évi CLVI. törvény alapján fennálló turisztikai adatszolgáltatási kötelezettség (NTAK);

 • helyi adókról szóló 1990. évi C. törvény alapján fennálló idegenforgalmi adóval kapcsolatos kötelezettség;

 • számvitelről szóló 2000. évi C. törvény 169. §-a szerinti bizonylat-megőrzési kötelezettség;

 • az adózás rendjéről szóló 2017. évi CL. törvény 9. § e), 77. § (1) bekezdés szerinti adózási kötelezettség

  • hozzáférési jog az Adatkezelő szervezetén belül: ügyvezető, helyettes, recepciós munkatársak
  • **fizetések során az adatkezelő:
    **OTP Bank Nyrt.: a fizetési tranzakcióhoz kapcsolódó fizetési rendszer üzemeltetése (bankkártya), - önálló adatkezelő
    K&H Bank Zrt.: fizetési tranzakciókhoz kapcsolódó rendszer üzemeltetése (átutalás) – önálló adatkezelő
  • adattovábbítás:
    személyes adatok továbbításra kerülhetnek a könyvelési szolgáltató részére,
    bankkártyás fizetés esetén a pénzforgalmi szolgáltató részére,
    átutalás esetén a bankszámlavezető pénzintézet részére
  • adatfeldolgozó: Szállodai szoftver, könyvelő

A helyi idegenforgalmi adó fizetési kötelezettsége

Az Adatkezelő köteles minden egyes hónapban a Szállodában töltött vendégéjszakák alapján teljesítenie a helyi idegenforgalmi adó fizetési kötelezettségét.

  • adatkezelés gyakorisága: minden egyes hónapban történő adatkezelés
  • kezelt adatok köre: név, lakcím, születési hely, idő úti okmány száma, érkezés-távozás dátuma, aláírás
  • adatkezelés célja: jogi kötelezettségének teljesítése, a GDPR 6, cikk c, pontja alapján
  • adatkezelés időtartama: a Társaság jogi kötelezettség teljesítése jogcímén és céljából, az adó elévülési idejéig kezeli
  • hozzáférési jog az Adatkezelő szervezetén belül: ügyvezető, helyettes, recepciós munkatársak
  • adatkezelés jogalapja:

GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése, különösen:

 • helyi adókról szóló 1990. évi C. törvény;

 • Kerepes Város Önkormányzata 21/2025. (XI.27.) önkormányzati rendelete;

 • turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvények módosításáról II/A fejezete (NTAK adatszolgáltatás).

  • **adattovábbítás:
    **Nemzeti Turisztikai Adatszolgáltató Központ (önálló adatkezelő),
    Kerepes Város Önkormányzata (idegenforgalmi adóval összefüggésben – önálló adatkezelő)
    adatfeldolgozó: Szállodai szoftver, könyvelő

Vendégkönyv

Az Érintett vendégeknek lehetőségük van a Szálloda szolgáltatásainak fejlesztése céljából javaslatot tenni, vagy elégedetlenségüket megfogalmazni.

  • adatkezelés gyakorisága: annyi alkalommal, ahányszor az érintett vendég elégedett volt, vagy éppenséggel panasszal kíván élni a Szálloda által nyújtott szolgáltatások iránt
  • kezelt adatok köre: a panasz egyedi azonosítószáma, vendég elérhetőségei (név, lakcím, telefonszám, e-mail cím), panaszbejelentés helye, ideje, módja, fogyasztó által beküldött dokumentumok, egyéb bizonyítékok jegyzéke, panasz leírása, szolgáltatás megnevezése és annak adatai, számla adatai, jegyzőkönyv felvételének helye, ideje, jegyzőkönyvvezető neve
  • adatkezelés célja: a beérkezett panasz kivizsgálása, megválaszolása, nyilvántartása és a jogszabályi kötelezettségek teljesítése.
  • adatkezelés időtartama: Fgytv. 17/A. § (7) bekezdése alapján: írásbeli panasz esetén a panasz felvételétől számított 5 év, szóbeli panaszról felvett jegyzőkönyv felvétel napjától számított 5 év
  • hozzáférési jog az Adatkezelő szervezetén belül: ügyvezető, helyettes, recepciós munkatársak
  • adatkezelés jogalapja:
    szerződés teljesítéséhez szükséges [GDPR 6. cikk (1) bek. b) pontja],

fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (7)

  • érintettek kategóriái: A Szálloda szolgáltatásait igénybe vevő érintettek
  • adattovábbítás: nincs adattovábbítás
  • adatfeldolgozó: nincs adatfeldolgozó

Talált tárgyakkal kapcsolatos adatkezelés

A szállodában megszállt vendégek elutazásukat követően a szobájukban vagy a közösségi tereken talált tárgyai. Ezekről a tárgyakról a szálloda nyilvántartást vezet

  • adatkezelés gyakorisága: egyszeri alkalommal történő adatkezelés
  • kezelt adatok köre: találás helye, találó neve, talált tárgy megnevezése, megtalálás dátuma
  • adatkezelés célja: A Szálloda vendégei által elhagyott tárgyak nyilvántartása és visszajuttatása.
  • adatkezelés időtartama: Átadástól számított 3 hónapig kell megőrizni a talált tárgyat, ha a tulajdonos nem jelentkezik, a találónak ki lehet adni, ha igényt tart rá.
  • érintettek kategóriája: Szállodában megszállt vendégek
  • hozzáférési jog az Adatkezelő szervezetén belül: ügyvezető, helyettes, recepciós munkatársak
  • adatkezelés jogalapja:
    szerződés teljesítéséhez szükséges [GDPR 6. cikk (1) bek. b) pontja],
    GDPR 6. cikk (1) c) – jogi kötelezettség,
    Polgári Törvénykönyvről szóló 2013. évi V. törvény (talált dolgokra vonatkozó szabályok)
  • adattovábbítás: nincs adattovábbítás
  • adatfeldolgozó: nincs adatfeldolgozó

Névjegykártyákra vonatkozó adatkezelés

  • adatkezelés gyakorisága: egyszeri alkalommal történő adatkezelés
  • kezelt adatok köre: név, titulus, cég neve és elérhetősége, telefonszám, e-mail cím, honlapcím, továbbá a névjegykártyán szereplő egyéb személyes adat
  • adatkezelés célja: személyek közötti kapcsolattartás megkönnyítése
  • adatkezelés időtartama: a hozzájáruló nyilatkozat visszavonásáig, azaz a névjegykártya megsemmisítésére vonatkozó utasításig
  • hozzáférési jog az Adatkezelő szervezetén belül: ügyvezető, helyettes, recepciósok
  • adatkezelés jogalapja: az érintett hozzájárulása /GDPR 6. cikk (1) bekezdés a) pont/
  • adattovábbítás: nincs adattovábbítás
  • adatfeldolgozó: nincs adatfeldolgozó

Látogatói adatkezelés a Szálloda honlapján:

  • adatkezelés gyakorisága: a honlap meglátogatásakor
  • adatkezelés célja: a honlap működésének biztosítása (munkamenet sütik)
  • adatkezelés időtartama: a böngésző bezárásáig;
  • kezelt adatok köre: IP-cím, böngésző típusa, munkamenet-azonosító
  • érintettek kategóriája: A honlap látogatói
  • hozzáférési jog az Adatkezelő szervezetén belül: ügyvezető
  • adatkezelés jogalapja:
    honlap működéséhez feltétlenül szükséges (munkamenet) sütik esetén:

 GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek;

  • adatfeldolgozó: tárhelyszolgáltató
  • adattovábbítás: nincs adattovábbítás

Sütik számok és betűk kombinációjából álló információcsomag, amelyek a honlap meglátogatásakor a látogató böngészőjében kerülnek elhelyezésre annak érdekében, hogy biztosítsák a weboldal megfelelő technikai működését.

A Szálloda weboldala kizárólag működéshez feltétlenül szükséges, munkamenet (session) sütiket alkalmaz. A munkamenet sütik a böngésző bezárásakor automatikusan törlődnek, és nem kerülnek tartós tárolásra a látogató eszközén.

  • kezelt adatok köre: munkamenet-azonosító (véletlenszerű karaktersor), a látogatás időpontja, IP-cím, a honlap működéséhez szükséges technikai információk
  • adatkezelés célja: a honlap technikai működésének biztosítása, a felhasználók munkamenetének azonosítása, adatvesztés megakadályozása.
  • adatkezelés jogalapja: az érintett hozzájárulása - GDPR 6. cikk (1) bekezdés a) pont, munkamenet süti esetén
  • hozzáférési jog az Adatkezelő szervezetén belül: ügyvezető
  • adatkezelés időtartama: A munkamenet (session) sütik a böngésző bezárásáig maradnak aktívak, azt követően automatikusan törlődnek.
  • érintettek kategóriái: a honlap látogatói
  • adattovábbítás: nincs adattovábbítás
  • adatfeldolgozó: tárhelyszolgáltató

A Szálloda weboldalán használt sütikkel kapcsolatos adatkezelési tájékoztató jelen Tájékoztató 1. számú mellékleteként érhető el.

Vállalati eseményekkel összefüggő adatkezelés (vállalati rendezvények, konferenciák)

  • kezelt adatok: cég, vállalat adatai, kapcsolattartó neve, e-mail címe, telefonszáma
  • adatkezelés időtartama:
  • adatkezelés célja: esetleges partner cégekkel kialakított üzleti kapcsolat fenntartása, együttműködés, konferenciák szervezése, előkészítése, lebonyolítása
  • érintettek kategóriája: partner cégek, konferenciát/rendezvényt szervező cégek képviselői
  • adatkezelés időtartama: szolgáltatás igénybevétele esetén a számla kiállításához szükséges adatokat a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig őrizzük meg; az előkészítés során a kapcsolattartási adatokat további együttműködésre irányuló szándék esetén az együttműködés fennállásig kezeljük, az együttműködés megszűnése esetén haladéktalanul töröljük.
  • hozzáférési jog az Adatkezelő szervezetén belül: ügyvezető, helyettes, recepciós munkatársak
  • adatkezelés jogalapja:
    A számvitelről szóló 2000. évi C. törvény 169. § (2) valóban 8 éves megőrzési kötelezettséget ír elő a számviteli bizonylatokra.

A GDPR 6. cikk (1) c) pont a jogi kötelezettségen alapuló adatkezelés megfelelő jogalapja ilyen esetben.

Üzleti kapcsolattartók adatainál a GDPR 6. cikk (1) f) pont (jogos érdek) a bevett és hatóságilag elfogadott megoldás.

Szerződéses teljesítés esetén a GDPR 6. cikk (1) b) pont alkalmazható.

  • adattovábbítás: nincs adattovábbítás
  • adatfeldolgozó: szállodai szoftver, könyvelő

A kezelt adatok továbbítása, átadása

Az Adatkezelő a személyes adatokat harmadik személy részére kizárólag az alábbi esetekben továbbítja:

**Jogszabályi kötelezettség alapján
**Az Adatkezelőt bíróság, ügyészség, nyomozó hatóság, szabálysértési hatóság, közigazgatási hatóság, valamint az adatvédelmi hatóság jogszabályban meghatározott feladatkörében eljárva megkeresheti.

Az Adatkezelő ilyen esetben – a GDPR 6. cikk (1) bekezdés c) pontja alapján – kizárólag a megkeresés céljának megvalósításához szükséges és arányos mértékű személyes adatot adja át.

**Adatfeldolgozók részére történő adattovábbítás
**Az Adatkezelő egyes szolgáltatásai működtetéséhez adatfeldolgozókat vesz igénybe (pl. szállodai ügyviteli szoftver szolgáltató, könyvelő, tárhelyszolgáltató).

Az adatfeldolgozók a személyes adatokat kizárólag az Adatkezelő utasításai alapján, a vele kötött adatfeldolgozói szerződés szerint kezelik.

**Harmadik országba történő adattovábbítás
**Az Adatkezelő személyes adatot harmadik országba (az Európai Gazdasági Térségen kívüli államba) nem továbbít.

**Külső hivatkozások
**A Szálloda weboldala tartalmazhat külső weboldalakra mutató hivatkozásokat. Ezen weboldalak adatkezelési gyakorlata a Szálloda adatkezelésétől független, azokért az Adatkezelő felelősséget nem vállal.

Adatfeldolgozók

Az Adatkezelő annak érdekében, hogy szolgáltatásának minőségét javítsa, vendégei igényeit teljeskörűen kiszolgálgassa adatfeldolgozókat vesz igénybe, akikkel írásbeli szerződést kötött.

**Cég név: Cloudio Kft.
**Székhely: 1024 Budapest,
Margit krt. 43-45. 2. em. 7. ajtó
Adószám: 32817159-2-41
Cégjegyzékszám: 01-09-444158
Weboldal: www.cloudio.hu
E-mail: support@cloudio.hu
Telefon:

A szállodai honlap (www.visvitalishotel.eu) üzemeltetésének biztosítása érdekében az adatfeldolgozó közreműködését veszi igénybe.

**Hostware Kft.
**Székhely: 1149 Budapest, Róna utca 120-122.
Adószám: 10426917242
Cégjegyzékszám: 01 09 263594
Weboldal: www. http://hostware.hu/
E-mail: hostware@hostware.hu
Telefon: (06 1) 469 9000

A szobafoglaláshoz, számlázáshoz, könyveléshez szükséges adatokhoz, megrendelésekhez, az ügyletekhez kapcsolódó bizonylatokhoz, megállapodásokhoz és az ezeken kezelt, az Érintett által megadott személyes adatokhoz fér hozzá.

**Soós Hoom Kft.
**Székhely: 2640 Szendehely, Ady Endre utca 23
Adószám: 26341606-2-12
Cégjegyzékszám: 12 09 010226
Weboldal: -
E-mail: attilanesoos@gmail.com
Telefon: 06-20/59-16-013Képviselő: Soós Attiláné

A könyveléshez, bérszámfejtéshez így az üzleti vagy egyéb tranzakciókhoz, ügyletekhez, kapcsolódó bizonylatokhoz, megállapodásokhoz és az ezeken kezelt személyes adatokhoz fér hozzá.

**AB Plusz Bt.
**Székhely: 2049 Diósd, IV. Béla király utca 48.
Adószám:21586091-2-13
Cégjegyzékszám: 01-06-757647
Weboldal: abplusz.hu
E-mail: ablusz@abplusz.hu
Telefon: +36203626984

A szálloda elektronikus belső rendszerei, levelezőrendszere, az irodai szoftverek és felhő szolgáltatások használata kapcsán a munkavállalók és üzleti partnerek kapcsolattartóinak személyes adataihoz, levelezéséhez fér hozzá.

**K&H Bank Zrt.
**Székhely: 1095 Budapest, Lechner Ödön fasor 9.
Adószám: 10195664-4-44
Cégjegyzékszám: 01-10-041043
Weboldal: www.kh.hu
E-mail: bank@kh.hu
Telefon: +36 1 328 9000

A szálloda számlavezető bankja banki átutalásos fizetés esetén hozzáfér az utaláshoz kapcsolódó személyes adatokhoz. Pénzügyi szolgáltatásokat nyújt, az ezekhez kapcsolódó megállapodásokhoz, bizonylatokhoz, és személyes adatokhoz fér hozzá. A pénzintézet a hazai szigorú előírásoknak megfelelően végzi a tevékenységét.

**OTP Bank Nyrt.
**Székhely: 1051 Budapest, Nádor u.16.
Adószám: 12715574-4-44
Cégjegyzékszám: 01 10 041585
Weboldal: www.otpbank.hu
E-mail: informacio@otpbank.hu
Telefon: +36 1 20 30 70

A szálloda számlavezető bankja a kártyás fizetés esetén hozzáfér kapcsolódó személyes adatokhoz. Pénzügyi szolgáltatásokat nyújt, az ezekhez kapcsolódó megállapodásokhoz, bizonylatokhoz, és személyes adatokhoz fér hozzá. A pénzintézet a hazai szigorú előírásoknak megfelelően végzi a tevékenységét.

Tájékoztató a Vis Vitalis Hotelben alkalmazott elektronikus kamerarendszerről

A Vis Vitalis Hotel egész területén elektronikus kamerarendszer működik. A kamerarendszer részét képezik a külső területeken elhelyezett kamerák (előkert, hátsókert), valamint az épület belső részén elhelyezett kamerák (az épület közlekedő területein, mosodában, étteremben és a recepción).

A kamerafelvételek (személyes adatok) kezelője a Társaság.

Az adatkezelés célja:

  • az emberi élet, a testi épség, valamint a vagyon védelme érdekében a jogsértések megelőzése, észlelése, az elkövető tettenérése, valamint a jogsértések bizonyítása
  • a Vis Vitalis Hotel területére engedély nélkül belépők azonosítása, a belépés tényének rögzítése, az illetéktelenül benntartózkodók tevékenységének dokumentálása
  • az esetlegesen előforduló rendkívüli események (bűncselekmény, szabálysértés, munkahelyi és egyéb balesetek) körülményeinek vizsgálata, a hatósági eljárás és a bizonyítás elősegítése

Az adatkezelés jogalapja

  • Adatkezelő jogos érdeke a GDPR rendelet 6. cikk (1.) bekezdés f) pontja alapján
  • a személy- és vagyonvédelmi, valamint a magánnyomozói tevékenység szabályairól szóló 2005. évi CXXXIII. törvény (Szvtv.) 30. §-a.

A kezelt adatok köre:

  • az Érintett személyek képmása
  • az Érintett személyek magatartása
  • a felvétel készítésének időpontja

Az érintettek köre: A szálloda területére belépő vendégek, látogatók, szerződéses partnerek és munkavállalók.

A kamerák elhelyezkedése:

A kamerák kizárólag a szálloda közös használatú területein kerültek elhelyezésre (pl. recepció, bejárat, folyosók, parkoló).
A kamerák nem kerültek elhelyezésre öltözőkben, mosdókban, vendégszobákban vagy egyéb olyan helyiségekben, ahol a megfigyelés az emberi méltóságot sértené.

Az adatkezelés időtartama:

rendkívüli eseményt nem tartalmazó felvétel esetén 3 munkanap, rendkívüli eseményt tartalmazó felvétel esetén nem haladhatja meg a 30 napot.

A rögzített felvételek visszanézésének esetei:

A rögzített felvételek megtekintésére kizárólag az Adatkezelő által erre feljogosított személyek jogosultak, ha a következő események valamelyik beteljesedik:

  • jogsértés történik, mely az emberi élet, testi épség és vagyon sérelmére elkövetésére irányult
  • ezen jogsértések megsértésének megalapozott gyanújának bizonyítása
  • bűncselekmény elkövetőjének azonosítására
  • az emberi életet vagy testi épséget érintő egyéb események, balesetek vagy más rendkívüli esemény feltárása érdekében

Az adatkezelés elveinek betartásaként a felvételek visszanézése során biztosítani kell, hogy az érintett személy jelen legyen, ha semmilyen kizáró ok ezt nem gátolja meg. Kizáró oknak minősül, ha az érintett személy ellen hatósági eljárást indítanak ellene, vagy az már folyik ellene, valamint a felvételen szereplő másik érintett személy személyiségi jogainak védelme érdekében.

A felvétel visszanézésére a következő személyeknek van jogosultsága: a Vis Vitalis Hotel ügyvezetői, az általuk kijelölt személy, a rendszergazda, hatósági személyek (pl.: rendőrség, katasztrófavédelem).

A felvételek megtekintését jegyzőkönyvben kell dokumentálni. A jegyzőkönyvben a következő adatokat kell rögzíteni:

  • a felvétel visszanézését végző személy/személyek nevét
  • az adatok megismerésének okát
  • a felvétel megtekintésének idejét
  • a visszanézett felvétel időpontját/időtartamát

Miután a felvétel visszanézése megtörtént akkor haladéktalanul át kell adni a jegyzőkönyvet az ügyvezetőknek!

A képfelvétel továbbítása

Az Adatkezelő a kezelt személyes adatokat (jelen esetben a képfelvételeket) erre jogosultsággal nem rendelkező illetéktelen harmadik személynek nem adhatja át, nem továbbíthatja, és nem biztosít hozzáférhetőséget sem annak megtekintésére.
A felvétel abban az esetben továbbítható, ha azt a hatóság hivatalos úton jelzi az Adatkezelő felé. Az Adatkezelő az érintett számára is kizárólag abban az esetben adhatja át a felvételt, ha azon más harmadik személy jogait nem sérti meg.

Az adatkezelő adatbiztonsági előírásainak betartása miatt idegen/külső adathordozó nem kerülhet a Szálloda informatikai rendszerével kapcsolatba, ezért ilyen esetben a felvétel kimentéséhez és átadásához szükséges adathordozó költségét az érintett megtéríti, amelyről az érintettet ilyen irányú kérése esetén előzetesen tájékoztatni kell a rendelkezésre álló határidőn belül, hogy dönthessen kérelme további fenntartásáról vagy visszavonásáról.

Amennyiben a hatóság hivatalos úton jelzi kérelmét a képfelvételekre vonatkozóan, akkor haladéktalanul meg kell küldeni részükre. Amennyiben a hatóság attól számított 30 napon belül, hogy a képfelvétel megsemmisítésének mellőzését (zárolását, kimentését) kérték nem keresi meg az Adatkezelőt a felvétel átadása érdekében, a rögzített képfelvételt a törvényi előírások szerint (Szvtv.) meg kell semmisíteni, illetve törölni kell. Képfelvétel csak hivatalos megkeresés során, az eljáró hatóság számára adható át.

Ha bármilyen adat továbbításra kerül, akkor adattovábbítási nyilvántartást kell vezetni, mely a következő információkat tartalmazza:

  • az Adatkezelő megnevezése
  • az Adatigénylő neve
  • a hatóság hivatkozási ügyszámát
  • az adattovábbítás jogalapját
  • az átadás okát
  • az átadott felvétel készítésének időpontját, időtartamát
  • az átadó és átvevő képviseletében megjelenő személyek nevét és aláírását
  • az adattovábbításra engedélyt adó személy megnevezését
  • az átadás dátumát

Érintettek érdekeinek védelme a kamerarendszerrel kapcsolatban:

A Rendelet előírásainak eleget téve az Adatkezelő piktogramokat helyezett ki minden olyan terület belépési pontjára, mely kamerás megfigyelés alatt áll.

Az Adatkezelő a szálloda recepcióján biztosít minden érintett számára egy papír alapú adatkezelési tájékoztatót, mely minden lényeges információról tájékoztatja az Érintetteket a kamerarendszerről kapcsolatban.

Az Adatkezelő védi az Érintettek érdekeit azzal, hogy a törvényben foglaltak szerint felhasználás hiányában legfeljebb 3 munkanapig tárolja a kamerafelvételeket. A felvételeket az Adatkezelő csak a törvényben előírtak alapján használhatja fel, azaz, ha a felvételre bírósági vagy más hatósági eljárás során szükség van, mint bizonyíték.

Az Érintettek jogai védelme érdekében az Adatkezelő különösen figyel arra, hogy a felvételek élő képéhez, illetve rögzített felvételeihez csak az adatvédelmi tájékoztatóban meghatározott személyek férjenek hozzá. A felvételek visszanézéséről, a felvételekről készített mentésről, illetve a felvételek esetleges továbbításáról az Adatkezelő nyilvántartást vezet. Felvétel visszanézésére kizárólag jogszabálysértés vagy bűncselekmény gyanúja esetén, illetve baleset vagy egyéb testi épséget veszélyeztető körülmény szolgálhat indokul. A nyilvántartásban rögzítésre kerül a visszanézés dátuma, célja, oka, a felvételt megtekintő pontos személye, és a visszanézés alapján végrehajtott intézkedés.

Az Adatkezelő az adatkezelés során tiszteletben tartja elsősorban a célhoz kötöttség, az adattakarékosság, valamint a korlátozott tárolhatóság elveit, továbbá biztosítja az érintettek jogainak gyakorlását, valamint az adatkezelés jogszerűségét.

Az érintettek jogai az elektronikus kamerarendszerrel kapcsolatban

Az érintetteknek joguk van megtekinteni azon felvételeket, melyeken szerepelnek, ha az jogát vagy jogos érdekét érinti, amennyiben más személy nem, szerepel a felvételen.

Az érintett a kezelt személyes adatairól kérhet tájékoztatást, felvételek esetében írásos tájékoztatást is kérhet, arról, hogy pontosan mi látható a felvételen. Az Adatkezelőnek legfeljebb egy hónapon belül teljesítenie kell az érintett kérését, tájékoztatás alól kivételt jelent, ha a hatóság eljárása során a felvétel megismerhetőségét korlátozta.

Akinek jogát vagy jogos érdekét a képfelvétel érinti, az kérheti, hogy a felvételt ne semmisítsék meg, illetve ne töröljék, ha jogának vagy jogos érdekének igazolást és ezt a kérését 3 napon belül jelzi az Adatkezelőnek. Az érintett szóban is kérheti az Adatkezelőtől a felvételek kimentését, melyet az Adatkezelőnek a 3 napos időtartamon belül haladéktalanul meg is kell tennie. Viszont a zárolásra vonatkozó kérelmet írásban kell benyújtani utólag, de legkésőbb a következő munkanapon.

A kamera felvételekkel kapcsolatban a felvétel helyesbítése és törlése (a tárolás törvényes határidején belül) fogalmilag kizárt. A kezelt személyes adatai helyesbítésére a felvétel kezelésével, visszanézésével, továbbításával kapcsolatos dokumentációk esetében van lehetősége. A felvétel törlésére pedig sor kerülhet például a felvétel zárolásának kérését követő 30 napos tárolási időn belül, amennyiben az érintett döntése alapján a felvétel felhasználására mégsem kerül sor hatósági eljárásban.

A személyes adatok tárolásának módja, az adatkezelés biztonsága

A Társaság számítástechnikai rendszerei és más adatmegőrzési helyei a székhelyen és az adatfeldolgozó által bérelt szervereken találhatók meg. A Társaság a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:

  • az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
  • hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
  • változatlansága igazolható (adatintegritás);
  • a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.

Az adatok biztonságban való megléte különösen fontos az Adatkezelő számára, és minden olyan technikai és szervezési intézkedést biztosít, amelyek a GDPR szerinti garanciák megvalósulásának szempontjából szükséges. Az adatokat az előírásoknak megfelelő intézkedésekkel védi az Adatkezelő, különösen a jogosulatlan hozzáférés, továbbítás, megváltoztatás, nyilvánosságra hozatal vagy megsemmisítés, valamint az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

Adatvédelmi incidens

Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Adatvédelmi incidens kezelése: Az adatvédelmi incidensek megelőzése és kezelése a vonatkozó jogszabályi előírások betartása a társaság vezetőjének feladat.

A társaság munkavállalói kötelesek haladéktalanul jelenteni amennyiben tevékenységük végzése során adatvédelmi incidenst észlelnek.

Adatvédelmi incidens bejelenthető a társaság központi email címén, telefonszámán akár a munkavállalók, akár a szerződő partnerek, akár bármely érintett által.

Az adatvédelmi incidens bejelentését követően a társaság vezetője haladéktalanul megvizsgálja a bejelentést, azonosítja az incidenst, megállapítja annak súlyát és a szükséges intézkedéseket.

Az adatvédelmi incidensről külön nyilvántartást kell vezetni, amelyet öt évig meg kell őrizni és amelyben rögzíteni kell:

- az adatvédelmi incidens időpontját,

- az incidens leírását, körülményeit

- az érintettek körét és számát,

- az érintett személyes adatok körét,

- az incidens elhárítására és az orvoslásra tett intézkedéseket,

- a jogszabályban előírt egyéb adatokat.                                                                                      

Az adatvédelmi incidens bejelentését követően a társaság vezetője indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenteni köteles az illetékes felügyeleti hatóságnál, kivéve, ha az elszámoltathatóság elvével összhangban bizonyítani tudja, hogy az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés 72 órán belül nem tehető meg, abban meg kell jelölni a késedelem okát, az előírt információkat pedig – további indokolatlan késedelem nélkül – részletekben is közölni lehet.

Az érintettet az adatkezelő indokolatlan késedelem nélkül tájékoztatja, ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, annak érdekében, hogy megtehesse a szükséges óvintézkedéseket. A tájékoztatásnak tartalmaznia kell annak leírását, hogy milyen jellegű az adatvédelmi incidens, valamint az érintett a természetes személynek szóló, a lehetséges hátrányos hatások enyhítését célzó javaslatokat.

Az adatvédelmi incidensekről külön nyilvántartást vezet az Adatkezelő.

Az Érintettek jogai az adatkezelési folyamatban

Az Érintett adatvédelmi jogait és jogorvoslati lehetőségeit, és ezzel kapcsolatban a GDPR vonatkozó rendelkezéseit és korlátozásait részletesen a GDPR tartalmazza (így különösen a GDPR 15., 16., 17., 18., 19., 20., 21., 22., 77., 78., 79. és 82. cikkei).

Az érintettnek joga van tájékoztatást kérnie személyes adatai kezeléséről, kérheti ezen adatok helyesbítését, törlését, élhet adathordozási-, és tiltakozási jogával.
Az érintett kérelmére az információkat elektronikus formában szolgáltatjuk késedelem nélkül, de legkésőbb egy hónapon belül. Az érintetteknek a felsorolt jogok teljesítésére irányuló kéréseit díjmentesen teljesítjük.

Tájékoztatáshoz való jog

A GDPR rendelet 13. és 14. cikkében, valamint a 15-22. és 34. cikk szerint minden tájékoztatásnak tömörnek, átláthatónak, érhetőnek kell lennie az érintett számára, valamint könnyen hozzáférhető formában, közérthetően kell megfogalmazva, megfelelő módon átnyújtani.
Az érintett jogait az Adatkezelő elérhetőségein keresztül írásban, elektronikus úton vagy – az érintett megfelelő azonosítása mellett – szóban is gyakorolhatja. Az érintett jogainak, személyes adatainak védelme érdekében csak a megfelelő módon azonosított érintett számára biztosítható jogainak gyakorlása. Az érintett részére szóban is adható tájékoztatás, ha ezt az érintett külön kérte.

Hozzáféréshez való jog

Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon azzal kapcsolatban, hogy személyes adatainak kezelése folyamatban van-e. Amennyiben az adatkezelés folyamatban van, az érintettnek joga van a következő adatokhoz való hozzáférést kérnie:

  • az adatkezelés célja
  • az érintett személyes adatok kategóriái
  • azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli (EGT tagállamon kívüli) címzetteket
  • az adatkezelés tervezett időtartama
  • személyes adatok helyesbítése, törlése vagy adatkezelés korlátozásának és a tiltakozás joga
  • a felügyeleti hatósághoz történő panasz benyújtásának joga
  • ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ
  • automatizált döntéshozatal – ideértve a profilalkotást is – alkalmazása esetén az alkalmazott logikára, valamint az ilyen adatkezelés jelentőségére és az érintettre nézve várható következményeire vonatkozó információ

A Szálloda automatizált döntéshozatalt nem alkalmaz.

Az érintett jogosult arra, hogy az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát rendelkezésére bocsássa. Az első másolat kiadása díjmentes, a további másolatokért az Adatkezelő adminisztratív költségeken alapuló, ésszerű díjat számíthat fel.

Személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítása esetén az érintett jogosult tájékoztatást kapni a továbbításra vonatkozó megfelelő garanciákról.

Helyesbítés joga

Az érintettnek joga van ahhoz, hogy az Adatkezelő által kezelt személyes adatainál helyesbítését és a hiányos adatok kiegészítését kérje.

Törléshez való jog

Az érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére indokolatlan késedelem nélkül töröljük a rá vonatkozó személyes adatokat:

  • személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték
  • az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja
  • az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre
  • a személyes adatok jogellenes kezelése állapítható meg
  • a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell
  • a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor

Az adatok törlése nem kezdeményezhető, ha az adatkezelés a következő célokból szükséges:

  • a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából
  • a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából
  • a népegészségügy területét érintő, vagy archiválási, tudományos és történelmi kutatási célból vagy statisztikai célból, közérdek alapján
  • vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez

Az adatkezelés korlátozásához való jog

A GDPR 18. cikkében fennálló feltételek alapján az érintett kérheti személyes adatainak korlátozását az Adatkezelőtől, ha:

  • az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését
  • az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását
  • az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  • az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben

Ha az adatkezelés korlátozás alá esik, a személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni. Az érintettet az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatni kell.

Adathordozáshoz való jog

Az érintett jogosult arra, hogy az Adatkezelő által kezelt rá vonatkozó személyes adatait tagolt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa.

Tiltakozás joga

Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. A személyes adatok közvetlen üzletszerzés érdekében történő kezelése elleni tiltakozás esetén az adatok e célból nem kezelhetők**.**

Automatizált döntéshozatalhoz való jog (beleértve a profilalkotást)

Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. Nem alkalmazható a fenti jogosultság, ha az adatkezelés

  • az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges
  • meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek
  • védelmét szolgáló megfelelő intézkedéseket is megállapít
  • az érintett kifejezett hozzájárulásán alapul

Hozzájárulás visszavonásának joga

Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja ingyenesen, és olyan egyszerű módon, ahogyan a hozzájárulását megadta. A hozzájárulás visszavonása ugyanakkor nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét, sem a törvényi kötelezettség teljesítése céljából történő további adatkezelést vagy adattovábbítást.

Adatbiztonsági intézkedések

A Szálloda a személyes adatok biztonsága érdekében megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy biztosítsa a személyes adatok védelmét különösen a jogosulatlan hozzáféréssel, megváltoztatással, továbbítással, nyilvánosságra hozatallal, törléssel vagy megsemmisítéssel, valamint a véletlen megsemmisüléssel és sérüléssel szemben.

A Szálloda az adatbiztonság körében különösen az alábbi intézkedéseket alkalmazza:

• a személyes adatokhoz való hozzáférés jogosultsági szintekhez kötött
• az informatikai rendszerek jelszóval védettek
• a számítástechnikai rendszerek vírusvédelemmel és tűzfallal ellátottak
• rendszeres adatmentés történik
• a papíralapú dokumentumok zárt helyen kerülnek tárolásra
• a személyes adatok kezelésében részt vevő munkavállalók titoktartási kötelezettség alatt állnak

A Szálloda biztosítja, hogy a személyes adatokhoz kizárólag az arra jogosult személyek férjenek hozzá, és azok kezelése megfeleljen a hatályos adatvédelmi jogszabályok rendelkezéseinek.

Eljárási szabályok

Az Adatkezelőnek kötelessége indokolatlan késedelem nélkül a GDPR 15–22. cikk szerinti kérelem nyomán hozott intézkedésekről beérkezéstől számított egy hónapon belül tájékoztatni az Érintettet. Figyelembe véve a kérelmek számát és összetételét ez a határidő két hónappal meghosszabbítható, viszont ebben az esetben az Adatkezelőnek tájékoztatnia kell az érintettet a késedelem okáról a kérelem kézhezvételétől számított 30 napon belül.
Ha az érintett kérelmét elektronikus úton nyújtotta be, akkor az Adatkezelőnek is ez úton kell teljesíteni kötelezettségét, kivéve, ha az érintett más úton kéri.

Ha az adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be a felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.

Az Adatkezelőnek kötelessége minden olyan címzettet tájékoztatnia az általa végzett valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.

A GDPR 13. és 14. cikkben foglalt információk, a 15-22. és a 34. cikk szerinti tájékoztatást és intézkedést az Adatkezelőnek díjmentesen kell biztosítania az érintett számára. Azonban, ha az érintett kérelme megalapozatlan vagy túlzó az adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre:

  • díjat számíthat fel
  • megtagadhatja a kérelem alapján történő intézkedést

Kártérítés és sérelmi díj

Az Adatkezelőtől vagy az Adatfeldolgozótól minden olyan személy jogosult kártérítést kérni, aki az adatvédelmi rendelet megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenvedett. Az adatfeldolgozó csak abban az esetben tartozik felelősséggel az adatkezelés által okozott károkért, ha nem tartotta be a jogszabályban meghatározott kötelezettségeket, vagy ha az adatkezelő jogszerű utasításait figyelmen kívül hagyta vagy azokkal ellentétesen járt el. Ha több adatkezelő vagy több adatfeldolgozó vagy mind az adatkezelő mind az adatfeldolgozó érintett ugyanabban az adatkezelésben, és felelősséggel tartozik az adatkezelés által okozott károkért, minden egyes adatkezelő vagy adatfeldolgozó egyetemleges felelősséggel tartozik a teljes kárért.
Az adatkezelő, illetve az adatfeldolgozó mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség.

Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Az érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál – különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban –, ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti e rendeletet. Az érintett panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz.

A hatóság címe: 1125 Budapest, Szilágyi Erzsébet fasor 22/C., levelezési címe: 1530 Budapest, Pf.: 5.; Telefon: +36-1-391-1400; E-mail: ugyfelszolgalat@naih.hu; web oldala: https://www.naih.hu

VEGYES RENDELKEZÉSEK

Adatkezelő kötelezettséget vállal arra, hogy tevékenységével kapcsolatos minden adatkezelés megfelel a jelen tájékoztatóban, Adatkezelő – jelen tájékoztatóval azonos követelményeket támasztó – belső szabályzatában, valamint a hatályos jogszabályokban meghatározott elvárásoknak.

Adatkezelő fenntartja magának a jogot jelen tájékoztató megváltoztatására, azzal, hogy az esetleges változásokról az érintetteket a változások átvezetését követően a Vis Vitalis Hotel honlapján közzétett közlemény útján tájékoztatja.

Kérjük, amennyiben kérdése van az e tájékoztatóban foglaltakkal kapcsolatban, írjon e-mailt nekünk.

Mellékletek

1. melléklet: Adatkezelési Tájékoztató a Szálloda honlapján történő adatkezelésről (sütik alkalmazásáról)

1. melléklet

Adatkezelési Tájékoztató a Szálloda honlapján történő adatkezelésről (sütik alkalmazásáról)

Az Adatkezelő adatai:

Cégnév: Integritás Kft. – Vis Vitalis Hotel (továbbiakban: Társaság, Adatkezelő)

Székhelye: 2144 Kerepes, Szabadság út 102.

Weblap: www.visvitalishotel.eu

Cégjegyzékszám: 13 09 061520

Adószám: 10387214-2-13

Képviselő: Krasznai-Rapavi Anikó

Telefonszám: 06-28-999-055

E-mail cím: info@visvitalishotel.eu

A sütik számok és betűk kombinációjából álló információcsomag, melyek elküldésre kerülnek a Szálloda honlapjára látogató böngészőjére azzal a céllal, hogy megkönnyítse a honlapunk használatát és közreműködik abban, hogy néhány releváns, statisztikai jellegű információt gyűjtsünk a látogatóinkról. A sütik által gyűjtött adatok önmagukban közvetlen azonosításra nem alkalmasak, azonban bizonyos esetekben személyes adatnak minősülhetnek. Vannak olyan sütik, melyek a honlap bezárása után megszűnik, néhány hosszabb ideig kerül raktározásra a látogató számítógépén.

Az adatkezelés jogszabályi háttere és jogalapja:

Adatkezelő kötelezettséget vállal arra, hogy a személyes adatok kezelését a mindenkori hatályos, különösen pedig az alábbiakban felsorolt jogszabályi előírásoknak megfelelően végzi:

az érintett hozzájárulása - GDPR 6. cikk (1) bekezdés a) pont

A honlapon használt sütik jellemzői:

A Szálloda honlapja kizárólag működéshez szükséges, munkamenet (session) sütiket alkalmaz.

A session sütik ideiglenes technikai sütik, amelyek a böngésző bezárásáig kerülnek tárolásra, és annak bezárásakor automatikusan törlődnek.

E sütik biztosítják:

  • a honlap megfelelő működését,
  • a látogatók munkamenetének azonosítását,
  • az oldalak közötti navigáció zavartalanságát,
  • az adatvesztés megelőzését.

A sütik által gyűjtött adatok önmagukban közvetlen azonosításra nem alkalmasak, azonban bizonyos esetekben személyes adatnak minősülhetnek.

A weboldal külső szerverre mutató hivatkozásokat is tartalmazhat. Az ilyen külső oldalak adatkezeléséért az Adatkezelő nem felelős.

Az adatkezelés célja:

A honlapot látogató felhasználók azonosítása, egymástól való megkülönböztetése, a felhasználók munkamenetének azonosítása, ezen folyamatok során megadott adatok tárolása, adatvesztés megakadályozása.

A kezelt adatok köre:

A Szálloda weboldalán a működéshez feltétlenül szükséges, munkamenet sütiket (session sütik) alkalmaz. Ezek a sütik a honlap technikai működését támogatják, hiányukban a weboldal egyes funkciói nem, vagy nem megfelelően működnének.

A munkamenet sütik az alábbi adatokat tartalmazhatják:

  • a látogatás időpontja,
  • a munkamenet egyedi azonosítója (véletlenszerű karaktersor),
  • a honlap működéséhez szükséges technikai információk.

A sütik által kezelt adatok önmagukban közvetlen azonosításra nem alkalmasak, azonban bizonyos esetekben személyes adatnak minősülhetnek.

Az Adatkezelő a session sütik által kezelt adatokat harmadik fél részére nem továbbítja.

Az adatkezelés időtartama:

A Szálloda weboldalán kizárólag munkamenet (session) sütik kerülnek alkalmazásra.

A munkamenet sütik a böngésző bezárásáig maradnak aktívak, azt követően automatikusan törlődnek.

A Szálloda nem alkalmaz tartós (persistent), analitikai vagy marketing célú sütiket, így a látogató eszközén hosszabb időtartamra tárolt sütik nem kerülnek elhelyezésre.

Érintettek jogai:

Az internetes böngészők legtöbbször automatikusan engedélyezik a sütik használatát. A látogató bármikor tudja ezt módosítani, tilthatja és törölheti is a sütiket. A készülékén tárolt sütik tartalmához bármikor hozzáférhet, azt megismerheti, megnézheti.

Az Érintettek jogai részletesen az Adatkezelési Tájékoztatóban találhatóak meg.

A sütik törlését vagy tiltását az használt böngésző beállításai között megtalálható, jellemzően a biztonság, adatvédelem vagy adatvédelmi beállítások elnevezésű almenüben, süti vagy cookie néven.

Az adatkezelés biztonsága:

Az általunk kezelt személyes adatok biztonsága érdekében megteszünk minden olyan technikai és szervezési intézkedést, amely szükséges ahhoz, hogy az adatok védettek legyenek a véletlen törlés (megsemmisülés), a jogosulatlan felhasználás vagy módosítás ellen. Az informatikai rendszereinkben kezelt adatokhoz a hozzáférést jogosultsági rendszer alkalmazásával, kizárólag az adatkezelési és adatvédelmi szabályzatban meghatározott személyeknek engedjük. Ezen intézkedés célja, az Adatkezelő által kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozza nyilvánosságra, ne továbbíthassa, illetve nem módosítja vagy törölje azokat.

Adatok továbbítása:

Az Adatkezelő a munkamenet (session) sütik alkalmazása során kezelt adatokat harmadik személy részére nem továbbítja, és azokat kizárólag a honlap technikai működésének biztosítása érdekében használja fel.

Az adatokhoz kizárólag az Adatkezelő arra jogosult munkatársai férhetnek hozzá.

Jogszabályi kötelezettség esetén az Adatkezelő köteles lehet a kezelt adatokat az arra jogosult hatóság (pl. rendőrség, ügyészség, bíróság) részére átadni, amennyiben erre hivatalos megkeresés érkezik. Az ilyen adattovábbítás jogszabályi kötelezettségen alapul, ahhoz az érintett külön hozzájárulása nem szükséges.

Kerepes, 2026_________________________