ADATKEZELÉSI TÁJÉKOZTATÓ
Kónya Ákos EV által (a továbbiakban: Társaság) a Shubuzen Vendégház működése és a https://shubuzen.hu/ (a továbbiakban: Honlap) működtetése során a Társaság számára személyes adataikat megadó természetes személyek, Honlapra látogatók, Honlapon regisztrálók vagy személyes adataikat egyéb módon megadó (a továbbiakban együttesen Érintett) adatait kezeli. Az adatok kezelésével összefüggésben a Társaság ezúton tájékoztatja az Érintetteket az általa fenti viszonylatban kezelt személyes adatokról, a személyes adatok kezelése körében követett elveiről és gyakorlatáról, valamint az érintettek jogai gyakorlásának módjáról és lehetőségeiről. Az Érintett a hozzájárulásával elfogadja az Adatkezelési Tájékoztatóban foglaltakat, és hozzájárul az alábbiakban meghatározott adatkezelésekhez.
1. Társaság mint adatkezelő megnevezése
Cégnév: Kónyí Ákos EV
Székhely, levelezési cím: 3600 Ózd, Bolyki főút 33/ b fszt 1.
Telephely: 3348 Szilvásvárad, Egri út 46/A.
Telefon: +36 70 636 3103
E-mail: shubuvendeghaz@gmail.com
Adószám: 69303090-1-25
2. Adatvédelemmel kapcsolatos jogszabályok
Adatkezelési gyakorlata során a Társaság figyelembe veszi a vonatkozó mindenkoron hatályos jogszabályokat. Jelen tájékoztatóban közzétett adatkezelési alapelvek összhangban vannak az alábbi jogszabályokkal:
- Személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló 1992. évi LXIII. törvény;
- 1995. évi CXIX. törvény – a kutatás és a közvetlen üzletszerzés célját szolgáló név- és lakcímadatok kezeléséről (DM törvény);
- Az egyének védelméről a személyes adatok gépi feldolgozása során szóló 1998. évi VI. törvény;
- 2001. évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről;
- 2011. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról (Infotv.)
- az Európai Parlament és a Tanács 2016. április 27-I (EU) 2016/679 Rendelete (GDPR).
3. Fogalmak
3.1 személyes adat
Bármely meghatározott, személyes adat alapján azonosított vagy - közvetlenül vagy közvetve - azonosítható természetes személlyel (továbbiakban érintett) kapcsolatba hozható adat - különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés.
3.2 hozzájárulás
Az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok - teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez.
3.3 tiltakozás
Az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri.
3.4 adatkezelő
Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező Társaság, aki vagy amely önállóan, vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja.
3.5 adatkezelés
Az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése.
3.6 adattovábbítás
Az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.
3.7 nyilvánosságra hozatal
Az adat bárki számára történő hozzáférhetővé tétele.
3.8 adattörlés
Az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;
3.9 adatzárolás
Az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából.
3.10 adatmegsemmisítés
Az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése;
3.11 adatfeldolgozás
Az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adatokon végzik.
3.12 adatfeldolgozó
Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező Társaság, aki vagy amely az adatkezelővel kötött szerződése alapján - beleértve a jogszabály rendelkezése alapján történő szerződéskötést is – adatok feldolgozását végzi.
3.13 harmadik személy
Olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező Társaság, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval.
3.14 harmadik ország
Minden olyan állam, amely nem tagja az Európai Gazdasági Térségnek.
3.15 Cookie
Olyan szövegfájl, amelyet az internetes böngészőprogramon keresztül a felkeresett honlap tárol le a számítógépünkön. Funkciója, hogy kényelmesebbé, személyre szabottabbá tegye a szörfölést, hiszen segítségével eltárolhatjuk különböző személyes adatainkat, jelszavainkat. A cookiek segítségükkel célzott/személyre szabott reklámkampányok is kivitelezhetők.
4. Követett alapelvek az adatkezelés során
Személyes adat kizárólag meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezelhető. Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és kezelésének tisztességesnek és törvényesnek kell lennie.
Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas. A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető.
Az adatkezelés során biztosítani kell az adatok pontosságát, teljességét és - ha az adatkezelés céljára tekintettel szükséges naprakészségét, valamint azt, hogy az érintettet csak az adatkezelés céljához szükséges ideig lehessen azonosítani. A megadott adatokért, azok helyességéért, teljességért és valódiságáért az érintett a felelős. A tévesen megadott adatokból eredő károkért a Társaság akkor sem felel, ha az adat téves jellegét felismerhette. Ha az adatokat megadó más személy nevében jár el, az adat megadója felelős azért, hogy a jelen Adatkezelési tájékoztató szerinti feltételekkel megegyező adatvédelmi hozzájáruló nyilatkozattal az érintett személytől rendelkezzék, illetve ennek bizonyítása is őt terheli.
Személyes adat csak a megfelelő előzetes tájékoztatáson alapuló beleegyezéssel kezelhető, kivéve, ha annak kezelését törvény írja elő, illetve a felek jogos érdeke.
Az adatkezelésébe kerülő személyes adatokat a Társaság nyilvánosságra nem hozza, az említett alvállalkozókon kívül harmadik félnek nem adja át, illetve az átadott személyes adatokat az alvállalkozók semmilyen módon nem jogosultak megőrizni, illetve további harmadik személyeknek átadni.
Személyes adatot az adatkezelő harmadik országban adatkezelést folytató adatkezelő vagy adatfeldolgozást végző adatfeldolgozó részére akkor továbbíthat, ha ahhoz az érintett kifejezetten hozzájárult. Az Európai Gazdasági Térséghez tartozó-államba irányuló adattovábbítást úgy kell tekinteni, mintha Magyarország területén belüli adattovábbításra kerülne sor.
Az érintettel az adatkezelés megkezdése előtt közölni kell, hogy az adatkezelés hozzájáruláson alapul vagy kötelező. Az érintettet az adatkezelés megkezdése előtt egyértelműen és részletesen tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, illetve arról, hogy kik ismerhetik meg az adatokat.
A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is.
A Társaság gondoskodik az adatok biztonságáról, továbbá megteszi mindazokat a technikai intézkedéseket, illetve kialakítja azokat az eljárási szabályokat, amelyek az adatvédelmi rendelkezések megvalósulásához szükségesek, összhangban a 2. pontban részletezett jogszabályok rendelkezéseivel.
5. Személyes adatok kezelése
5.1 Jogalapok
Személyes adat akkor kezelhető (GDPR 6. cikk 1. bek.), ha
- a) az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez;
- b) az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges;
- c) az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
- d) az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;
- e) az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
- f) az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.
Ha az adatkezelésre érintettek önkéntes hozzájárulásával ( Infotv. 5. § (1) bekezdése és a 2001. évi CVIII. törvény 13/A. § (3) bekezdése szerint) kerül sor, a hozzájárulás megadása magában foglalja az adatkezelési tájékoztatóban leírtak elfogadását. Az Infotv. 20. § (1) bekezdése alapján, az érintettet tájékoztatni kell az adatkezeléssel kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról. GDPR 7. cikk (3) bekezdése alapján az érintett jogosult a személyes adatainak kezeléséhez adott hozzájárulást bármely időpontban visszavonni. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás visszavonását ugyanolyan egyszerű módon jogosult megtenni, mint annak megadását.
5.2 Bekért személyes adatok
Szállodai szolgáltatások igénybevétele
A szolgáltatások nyújtása körében az érintettekkel kapcsolatos minden adat kezelésének célja a tevékenységgel és üzemeltetéssel kapcsolatos szolgáltatás nyújtásának biztosítása, illetve a kapcsolattartás. A személyes adatokat a Társaság az adatok védelme érdekében, a titoktartás függvényében, a törvényi előírásoknak, hozzájárulásoknak vagy jogos érdekén alapuló ideig őrzi, és a határidő elteltével törli azokat.
Az egyes szolgáltatások miatt lehetőség van további adatok megadására, ami segíti az érintettek igényeink megfelelő kiszolgálást, ez azonban nem feltétele a szobafoglalásnak és az egyéb szolgáltatások igénybevételének és aza adatok megadása hozzájáruláshoz kötött.
Bejelentő lap
A szállodai szolgáltatás igénybevételéhez a Vendég érkezéskor bejelentő űrlapot tölt ki, mely által hozzájárul ahhoz, hogy a szálloda az alábbi kötelezően megadandó adatokat a vonatkozó jogszabályokban (így különösen az idegenrendészettel, valamint az idegenforgalmi adóval kapcsolatos jogszabályokban) meghatározott kötelezettségei teljesítése, illetve a teljesítés bizonyítása, továbbá a Vendég beazonosítása céljából mindaddig kezelje, amíg az illetékes hatóság az adott jogszabályokban meghatározott kötelezettségek teljesítését ellenőrizheti:
- családi- és utónév;
- lakcím;
- állampolgárság (kizárólag statisztikai célból, az adott személyre vissza nem vezethetően kezelt adat);
- igazolvány szám / útlevél száma
- születési hely és idő
Banki adatok
A szobafoglalás során megadott bank-, hitelkártya/bankszámla adatokat, valamint Szép kártya adatokat a Társaságunk adatfeldolgozással megbízott munkatársa, továbbá a Társaságunkkal szerződéses kapcsolatban álló Adatfeldolgozó csak olyan mértékben és ideig használja, ameddig a szolgáltatásnyújtás során jogai gyakorlása és törvényi kötelezettségei teljesítése érdekében szükséges. A banki műveletek során felmerült adatokat a Társaság szerződéses banki partnerei kezelik. Erről az adatkezelésről az illetékes Bank (K & H Bank, Szép kártya esetén OTP Bank, MKB Bank, K&H Bank) honlapjain lehet tájékozódni. A számlázással kapcsolatos adatokat a számla kibocsátását követően legalább 5 évig megőrizzük, a törvényi előírásoknak megfelelően.
Kamerarendszer
Kónya Ákos EV által üzemeltetett Shubu Zen Vendégház területén kamerák üzemelnek a vendégek, és az üzemeltető személyi és vagyoni biztonsága érdekébe. A kamerás megfigyelés célja a személyi biztonság és vagyonvédelem. A jelentős értékeket képviselő eszközök, berendezések, illetve az érintettek személyes értékeinek védelme, tekintettel arra, hogy a jogsértések észlelése, az elkövető tettenérése, e jogsértő cselekmények megelőzése másképp nem lehetséges, illetve azok bizonyítása más módszerrel nem érhető el. A kamera megfigyelés kiterjed a belső közösségi terekre, valamint az udvari területre. A személyi szabadságot jelentő belső terek – szobák, öltözők, mellékhelységek- nincsenek kamerázva.
A kamerarendszerrel kapcsolatos adatkezelésről bővebb tájékoztatást külön szabályzatban éri el.
Hírlevél
Társaságunk hírlevelet nem küld.
Facebook oldal
A Shubu Zen Vendégház elérhető a Facebook közösségi portálon. A Cég Facebook oldalán a „tetszik”/”like”- linkre kattintással az érintett hozzájárul híreink és ajánlataink közzétételéhez a saját üzenőfalán. A Társaság Facebook oldalán képeket is közzétesz a szállodáról. Amennyiben nem tömegfelvételről van szó, Társaságunk minden esetben kikéri az érintett hozzájárulását a képek közzététele előtt. A Facebook oldal adatkezeléséről tájékoztatást a Facebook honlapján található adatvédelmi irányelvek és szabályzatból, a www.facebook.com címen kaphat.
Egyéb internetes szállásfoglalását közvetítő oldalak (pl www.booking.com, szallas.hu….stb)
Kónya Ákos EV által üzemeltetett Shubu Zen Vendégház több az interneten elérhető szállásfoglalási közvetítő oldalon szerepel, elérhető. Ezen oldalak a foglalási adatokat csak Társaságunk részére közvetíti, harmadik félnek nem adja át. Adatkezelési tájékoztatójuk a foglalási oldalukon megtalálható. A részünkre közvetített személyes adatokat ugyanúgy kezeljük, mint a direktben érkező foglalásokon szereplőket.
Online ajánlat kérési modul
A Társaságunk honlapján: https://shubuzen.hu/ online ajánlat kérési modul található. A szolgáltatást igénybevételéhez szükséges adatokat kizárólag Társaságunk kapja meg. Az online foglalás alkalmával kerül sor személyes adatok önkéntes megadására, amely szolgáltatások igénybevételének a feltétele. Az adatkezelők köre, az adatkezelés biztonsága, az adatok megőrzésének ideje a fent leírt módon történik
Bekért adatok:
- Vezetéknév
- Keresztnév
- Email cím
- Telefonszám
.
Kapcsolat
Lehetőség van arra, hogy írásban postai úton vagy e-mail útján bárki felvegye a kapcsolatot szállodánkkal. Az adott levelet, üzeneteket az adott kérés/kérdés megoldásáig/megválaszolásáig kezeli, a kérés/kérdés lezártával az ilyen e-maileket szükség esetén archiváljuk, és szükség esetén 2 évig tároljuk.
Bekért adatok:
- Név
- Email cím
- Telefonszám
Szálláshely-szolgáltatói szektor digitalizálása
A VIZA egy többszörös, aszimmetrikus titkosítással védett informatikai rendszer, amelyben 2021. szeptember 1-jétől a magyarországi szálláshelyen megszálló minden vendég törvényben meghatározott személyes adatait titkosított módon tárolják. A szálláshely-szolgáltató a vendégek adatait a tudomására jutást követő első év utolsó napjáig kezeli, a VIZA rendszer legfeljebb két éven keresztül őrzi meg az oda beküldött adatokat. Az adatokban célzottan és kizárólag a rendőrség végezhet keresést, bűnmegelőzési és bűnüldözési feladatainak ellátásához.
A VIZA célja, hogy az érintett és mások jogainak, biztonságának és tulajdonának védelme, továbbá harmadik országbeli állampolgárok és a szabad mozgás és tartózkodás jogával rendelkező személyek tartózkodására vonatkozó rendelkezések betartásának ellenőrzése megvalósulhasson, azaz a VIZA elsődleges célja a közrend, a közbiztonság, az államhatár rendjének, az érintett és mások jogainak, biztonságának és tulajdonának védelmének elősegítése.
A VIZA rendszer mindannyiunk közös érdekét és biztonságát szolgáló, zárt és védett adattár, amelyre a jogszabályok által rendelet, különlegesen szigorú biztonsági előírások vonatkoznak.
A VIZA rendszer kizárólag olyan adatcsomagokat fogad be, ahol a személyes adatokat a szálláshely-szolgáltató a jogszabályban meghatározott módon titkosító kulcs használatával titkosította.
A szálláshely-szolgáltató a szálláshely-szolgáltatást igénybe vevő bejelentkezésekor az okmányolvasó segítségével az alábbi adatokat rögzíti és a szálláshelykezelő szoftver útján a kormány rendeletében kijelölt tárhelyszolgáltató által biztosított tárhelyen.
- családi és utónév;
- születési családi és utónév;
- születési hely és idő;
- neme;
- állampolgársága;
- anyja születési családi és utóneve;
- a személyazonosításra alkalmas okmány vagy útiokmány azonosító adatai.
Azokat az adatokat, amelyeket az okmányolvasó nem tud leolvasni, vagy hibásan olvas le a szálláshely-szolgáltató manuális adatbevitel útján köteles rögzíteni a szálláshelykezelő szoftverben. A szálláshelyszolgáltatók által használt eszközök és a VIZA rendszer a beolvasott okmányok képét nem tárolhatja. A jogszabályok alapján az adatok rögzítése minden vendégre vonatkozóan egyformán kötelező, az adatok rögzítésétől eltekinteni nem lehet. A szálláshely-szolgáltatást igénybe vevő vendég a személyi azonosításra alkalmas okmányát a szálláshely-szolgáltatónak az adatok rögzítése céljából bemutatja. Az okmány bemutatásának hiányában a szálláshely-szolgáltató a szálláshely-szolgáltatást megtagadja. A VIZA rendszerben történt adatrögzítésben és továbbításban a szálláshely-szolgáltató a vendég személyes adatainak adatkezelője, az MTÜ pedig a szálláshely-szolgáltató adatfeldolgozója.
Koronavírusra vonatkozó információk
A koronavírus járvány megszorító rendelkezéseinek függvényében vendéglátóként és munkáltatóként is olyan, az eddigiektől eltérő típusú információkat vagyunk kénytelenek megismerni, amelyek az érintettek egészségi állapotára vonatkoznak. Az egészségügyi adatok az adatvédelmi törvények szerint olyan speciális személyes adatok, amelyek - tekintettel azok érzékeny természetére - fokozott védelmet élveznek.
Szolgáltatóként és munkáltatóként igazolni tudjuk, hogy a kialakult helyzet kezelése jogszerű, tisztességes, szükségszerű és a körülményekkel arányos, így a bevezetett intézkedések nem tekinthetőek adatvédelmi akadálynak.
A hatályos rendelet szerint a védettségi igazolvány, mint közirat meglétét ellenőriznie kell a szálláshely szolgáltatónak, amennyiben a hatályos rendeletek azt előírják.
Védettségi igazolvánnyal nem rendelkező vendégek, akik munkavégzés, tanulmányi, versenysport vagy szolgálatteljesítés céljából veszik igénybe a szálláshelyet igazolniuk szükséges a tartózkodásuk jogosultságát, valamint nyilatkozniuk szükséges saját egészségi állapotukról valamint arról, hogy érkezésük előtt érintkezésbe kerültek vagy sem koronavírusos beteggel. Amennyiben kormányhatározat előírja a szálláshelyek részére az érvényes PCR teszt meglétét, úgy annak bemutatása érkezés alkalmával kötelező.
Külföldi vendégek esetében a korona vírusra vonatkozó államközi megállapodások értelmében fogadható vendég az érvényben lévő egészségügyi és higiéniai szabályok és rendeletek szerint.
A szolgáltató megtagadhatja a belépést a védettségét semmilyen módon nem igazoló személytől.
A védettségi igazolvány hamisítása vagy jogosulatlan használta bűntetendő cselekménynek minősül, jogkövetkezménnyel jár.
Az adatkezelés célját mindannyiunk egészsége érdekében már akkor is elértük, ha kizárólag arról a tényről szerzünk tudomást, hogy az érintettek által felmutatásra kerülő védettségi igazolvány/ ill. nyilatkozat szerint az érintett alkalmas a szolgáltatás igénybevételére, illetve a munkát/feladatát végző természetes személy alkalmas a munkavégzésre. Tekintettel arra, hogy kötelességünk biztosítani minden érintett egészségét és biztonságát, ezért nyilvánvalóan közölnie kell, ha valaki a fertőzöttség veszélyét érzi. A közlés azonban csak és kizárólag megszabott keretek között működhet és csupán a szükséges információkra szorítkozhat.
A biztonságos munkavégzés és vendéglátás feltételeinek megteremtésére vonatkozó kötelezettségéből adódóan a járványhelyzet miatt pandémiás cselekvési terv kidolgozásra került, melyben az intézkedések meghatározásra kerültek.
6. Cookie-k alkalmazása a Társaság weboldalán
Mi a cookie?
Cookie-k alatt olyan kisméretű szöveges fájlokat értünk, amelyekben a weboldalak a látogatásokkal kapcsolatos információkat meghatározott ideig és célból tárolják. Az ismételt látogatások során a weboldal képes felismerni a szövegfájlt, ezáltal beazonosítva a korábbi látogatót.
A cookie-k elsődleges funkciója, hogy kényelmesebbé, személyre szabottá tegyék a böngészést, hiszen segítségükkel eltárolhatjuk különböző személyes adatainkat, beállításainkat. A cookie-k segítségével jól célzott, személyre szabott reklámkampányok is megvalósíthatók.
Cookie beállítások
Böngészője megfelelő beállításával megtilthatja az cookie-k tárolását; illetve a http://tools.google.com/dlpage/gaoptout?hl=hu címen letölthető böngészőbővítménnyel megtilthatja az cookie-ban lévő, a weboldal használatát leíró adatok (köztük az IP-cím) elküldését a Google részére, illetve az ilyen adatok Google általi kezelését és feldolgozását.
Cookie-k típusai
A Társaság weboldalán használatos cookie-kat négy különböző kategóriába sorolhatjuk, a Nemzetközi Kereskedelmi Kamara osztályozásának (https://www.cookielaw.org/media/1096/icc_uk_cookiesguide_revnov.pdf) megfelelően: működéshez feltétlenül szükséges, teljesítményt javító, egyéni beállításokat tároló, webanalitikai és hirdetések célzását szolgáló cookie.
Társaság honlapján használt cookie
(1) Google Analytics
Weboldalunk igénybe veszi a Google Inc. (cím: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; a továbbiakban Google) webanalitikai Google Analytics szolgáltatását. A Google Analytics saját cookie-kat használ – ezek is a felhasználó számítógépén tárolt szövegfájlok – a felhasználók weboldalhasználatának elemzéséhez. A jelen weboldal használati adatait leíró cookie-ban található információk rendszerint a Google asz Amerikai Egyesült Államokban működő valamelyik szerverére jutnak el, és ott tárolódnak.
A Google adatfeldolgozási megbízásunk alapján és a nevünkben használja fel a hozzá eljutott adatokat a weboldal használatának elemzésére és a weboldalakon kifejtett tevékenységeket feldolgozó jelentések összeállítására, továbbá megbízásunk keretén belül szolgáltat egyéb weboldalakkal kapcsolatos internetes szolgáltatásokat a weboldal üzemeltetőjének. A böngésző által a Google Analytics szolgáltatáshoz eljuttatott IP-címeket a Google más adatoktól elkülönítve tárolja. Böngészője megfelelő beállításával megtilthatja az cookie-k tárolását; illetve a http://tools.google.com/dlpage/gaoptout?hl=de címen letölthető böngészőbővítménnyel megtilthatja az cookie-ban lévő, a weboldal használatát leíró adatok (köztük az IP-cím) elküldését a Google részére, illetve az ilyen adatok Google általi kezelését és feldolgozását. A Google Analytics általános felhasználási feltételeiről a http://www.google.com/analytics/terms/hu.html oldalon, adatvédelmi szabályzatáról a http://www.google.com/intl/de/analytics/privacyoverview.html oldalon tájékozódhat.
(2) Google Adwords
A weboldal igénybe veszi a Google Társaság Google AdWords nevű elemzési szolgáltatását, illetve ennek részeként az átkattintás követés funkciót. A Google AdWords egy átkattintás követő cookie-t (amely átkattintási vagy konverziós cookie néven is ismert) helyez a látogató számítógépének merevlemezére, amikor a felhasználó egy Google által szolgáltatott hirdetésre kattint. Ezek az cookie 30 napon belül elévülnek, és nem alkalmasak személyes azonosításra. Egyes weboldalaink meglátogatásakor a Google és Kónya Ákos EV figyelemmel kísérheti, hogy hirdetésre kattintva jutott-e weboldalunkra.
Az átkattintási cookie-kon keresztül megismert adatokat az AdWords szolgáltatás átkattintás követése funkcióját igénybe vevő felhasználóknak nyújtott statisztikai elemzések összeállítására használja a Google. E statisztikákból az derül ki, hogy összesen hányan kattintottak egy Google által szolgáltatott hirdetésre, és hányan nyitották meg úgy oldalainkat, hogy a számítógépünkön volt érvényes átkattintási adat morzsa. Látogatóink személyes azonosítására alkalmas adatokat nem kapunk. Ezeket az adatokat nem tudjuk úgy kombinálni más adatainkkal, hogy egy-egy adott felhasználóval kapcsolatos következtetésre jussunk.
7. Az adatokat megismerő személyek köre, adattovábbítás, adatfeldolgozás
Az adatokat elsődlegesen Társaság, az adatok kezelésére a Társasággal szerződéses viszonyban álló vállalkozások (Harmadik felek nyilvántartásban) illetve Társaság belső munkatársai jogosultak megismerni, azonban azokat nem teszik közzé, harmadik személy(ek) részére nem adják át. Társaság a meghatározott célok elérése körében adatfeldolgozót vehet igénybe.
A fentieken túl az Érintettre vonatkozó személyes adatok továbbítására kizárólag törvényben kötelezően meghatározott esetben, illetve az Érintett hozzájárulása alapján kerülhet sor.
8. Az adatkezelési szabályzat módosításának lehetősége
A Társaság fenntartja a jogot, hogy jelen adatkezelési szabályzatot a felhasználók előzetes értesítése mellett egyoldalúan módosítsa. Ön a szolgáltatásnak a módosítás hatálybalépését követő használatával elfogadja a módosított adatkezelési szabályzatot.
9. A felhasználók jogai személyes adataik kezelésével kapcsolatban
Személyes adatai kezeléséről az érintett tájékoztatást kérhet, valamint kérheti személyes adatainak helyesbítését, illetve –a jogszabályi kivételektől eltekintve- törlését. Az érintett kérelmére a Társaság tájékoztatást ad az érintettnek az általa kezelt adatairól, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, továbbá arról, hogy kik és milyen célból kapják vagy kapták meg az adatokat (részletek a GDPR 15. cikkben). Az adatkezelő a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül írásban, közérthető formában adja meg a tájékoztatást. E tájékoztatás ingyenes. A tájékoztatás iránti kérelmet e-mailben a shubuvendeghaz@gmail.com címre kell eljuttatni, amire 8 munkanapon belül választ kap az érintett.
A GDPR 16. cikke alapján az érintett jogosult az Adatkezelőtől a rá vonatkozó személyes adat helyesbítését kérni. Az érintett erre vonatkozó kérése esetén az Adatkezelő köteles indokolatlan késedelem nélkül helyesbíteni a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
A GDPR 17. cikke alapján az érintett jogosult az Adatkezelőtől a rá vonatkozó személyes adat törését kérni az alábbiak szerint:
(1) Az érintett jogosult arra, hogy az Adatkezelőtől a rá vonatkozó személyes adatok törlését kérje, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:
- a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
- b) az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
- c) az érintett tiltakozik a közérdekből, közhatalmi jogosítvány gyakorlása érdekében vagy az adatkezelő (harmadik fél) jogos érdekében történő adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az érintett a tiltakozik a közvetlen üzletszerzés érdekében történő adatkezelés ellen;
- d) a személyes adatokat jogellenesen kezelték;
- e) a személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami jogban (magyar jogban) előírt jogi kötelezettség teljesítéséhez törölni kell;
- f) a személyes adatok gyűjtésére az információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
(2) Ha az Adatkezelő nyilvánosságra hozta a személyes adatot, és az (1) bekezdés értelmében azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
(3) Az Érintett törlési jogának korlátozására csak a GDPR-ban írt alábbi kivételek fennállása esetén kerülhet sor, azaz a fenti indokok fennállása esetén a személyes adatok további megőrzése jogszerűnek tekinthető:
ha a véleménynyilvánítás és a tájékozódás szabadságához való jog gyakorlása, vagy
ha valamely jogi kötelezettségnek való megfelelés, vagy
ha közérdekből végzett feladat végrehajtása, vagy
ha az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása miatt, vagy
ha népegészségügy területén érintő közérdekből,
ha közérdekű archiválás céljából, vagy
ha tudományos és történelmi kutatás céljából vagy statisztikai célból, vagy
ha jogi igények előterjesztéséhez, érvényesítéséhez illetve védelméhez szükséges.
A GDPR 18. cikke alapján az érintett jogosult az Adatkezelőtől a rá vonatkozó személyes adat kezelésének korlátozását kérni az alábbiak szerint:
(1) Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
- a) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
- b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- c) az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- d) az érintett tiltakozott a közérdekből, közhatalmi jogosítvány gyakorlása érdekében vagy az adatkezelő (harmadik fél) jogos érdekében történő adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
(2) Ha az adatkezelés a fentiek alapján korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
(3) Az Adatkezelő az érintettet, akinek a kérésére az (1) bekezdés alapján korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
A GDPR 21. cikke alapján az érintett jogosult az Adatkezelőtől a rá vonatkozó személyes adat kezelése ellen tiltakozni az alábbiak szerint:
(1) Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekből, közhatalmi jogosítvány gyakorlása érdekében vagy az adatkezelő (harmadik fél) jogos érdekében történő kezelése ellen, ideértve az ezen alapuló profilalkotást is. Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
(2) Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
(3) A tiltakozáshoz való jogra legkésőbb az érintettel való első kapcsolatfelvétel során kifejezetten fel kell hívni annak figyelmét, és az erre vonatkozó tájékoztatást egyértelműen és minden más információtól elkülönítve kell megjeleníteni.
(4) Az információs társadalommal összefüggő szolgáltatások igénybevételéhez kapcsolódóan és a 2002/58/EK irányelvtől eltérve az érintett a tiltakozáshoz való jogot műszaki előírásokon alapuló automatizált eszközökkel is gyakorolhatja.
(5) Ha a személyes adatok kezelésére tudományos és történelmi kutatási célból vagy statisztikai célból kerül sor, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból tiltakozhasson a rá vonatkozó személyes adatok kezelése ellen, kivéve, ha az adatkezelésre közérdekű okból végzett feladat végrehajtása érdekében van szükség.
A GDPR 20. cikke alapján az érintett jogosult a rá vonatkozó személyes adatok hordozhatóságára az alábbiak szerint:
(1) Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha:
ha az adatkezelés jogalapja az Érintett hozzájárulása, vagy az Érintettel kötött szerződés teljesítése
és az adatkezelés automatizált módon történik.
(2) Az adatok hordozhatóságához való jog gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.
(3) Az adatok hordozhatóságához való jog gyakorlása nem sértheti a törléshez való jogot. Az adathordozás joga nem alkalmazandó abban az esetben, ha az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítványai gyakorlásának keretében végzett feladat végrehajtásához szükséges.
(4) Az adatok hordozhatóságához való jog nem érintheti hátrányosan mások jogait és szabadságait.
Érintett fenti igényeit a Társaságnál a 10. pontban megadott elérhetőségekre eljuttatott nyilatkozatában jelezheti, ebben az esetben a Társaság a döntésről írásban értesíti az érintettet. Amennyiben az érintett a döntéssel nem ért egyet, úgy bírósághoz (törvényszék) fordulhat jogainak érvényesítése érdekében, amely esetben a bíróság soron kívül jár el.
Az adatkezelő az igényt a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 25 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja. Ha az érintett az adatkezelő döntésével nem ért egyet, illetve ha az adatkezelő a vizsgálatra lefolytatására meghatározott 25 napos határidőt elmulasztja, az érintett - a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül bírósághoz fordulhat.
10. Adatkezelő nyilatkozata
Az adatkezelő, magára nézve kötelezőnek ismeri el jelen tájékoztató tartalmát és kötelezettséget vállal arra, hogy szolgáltatásával kapcsolatos adatkezelése megfelel a jelen tájékoztatóban meghatározott elvárásoknak.
11. Jogorvoslat
Az adatkezeléssel kapcsolatban a érintettnek az alábbi jogai, jogorvoslati lehetőségei állnak fenn:
Az érintett tájékoztatást kérhet a Társaságtól annak elérhetőségein ( adatvédelemért felelős személy: Kónya Ákos, e-mail: shubuvendeghaz@gmail.com; postacím: 3600 Ózd, Bolyki főút 33/ b fszt 1., telefonszám: +36 70 636 3103) a személyes adatok kezeléséről; ennek során az Társaság tájékoztatást ad az általa kezelt adatokról, az adatkezelés céljáról, jogalapjáról, időtartamáról, illetve az esetleges adatfeldolgozásról, vagy az adattovábbítás jogalapjáról és címzettjéről.
A Társaság köteles legkésőbb 25 napon belül írásban megadni a tájékoztatást, amelyet csak törvényben meghatározott ok alapján tagadhat meg.
Az érintett jogorvoslati joga bíróság előtt, felügyeleti hatósághoz címzett panasz. Az érintett általa tapasztalt jogellenes adatkezelés esetén polgári pert kezdeményezhet az Adatkezelő ellen. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett választása szerint – a lakóhelye szerinti törvényszék előtt is megindítható. Az egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül, minden érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál – különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban –, ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti a GDPR-t.
Az érintett jogorvoslati igényével, panaszaival a NAIH-hoz fordulhat:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Posta cím: 1374 Budapest, Pf.: 603.
Cím: 1055 Budapest, Falk Miksa utca 9-11
Telefon:+36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu