Általános adatvédelmi rendelet (GDPR)
Kedves Vendégeink!
Tájékoztatjuk Önöket, hogy a személyes adatok kezelésének jogi szabályozása alapvetően 2018. május 25. napjától megváltozott, ugyanis ezen időponttól kezdve kötelezően alkalmazandó az Európai Parlament és a Tanács (EU) természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) szóló 2016/679. rendelete (a továbbiakban: GDPR).
A Weboldalon keresztül történő online, vagy a közvetítőkön keresztül történő foglalással Ön, mint érintett (szállóvendég, azaz szerződő fél) elfogadja a jelen Adatvédelmi nyilatkozat (a továbbiakban: "Adatvédelmi nyilatkozat") rendelkezéseit.
I. Alapfogalmak
Hozzájárulásnak minősül, ha az érintett az internetes honlap megtekintése, illetve a foglalás véglegesítése során a kapcsolati űrlapon keresztül elküldi a foglalást az apartman e-mail címére, valamint bármely egyéb olyan nyilatkozat vagy cselekedet, amely az adott összefüggésben az érintett személyes adatainak tervezett kezeléséhez való hozzájárulását egyértelműen jelzi.
II. Adatkezelő megnevezése, elérhetőségei
III. Adatkezelés célja
IV. Adatkezelés jogalapja
A fentieken felüli egyéb célból, illetve egyéb jogalapon történő adatkezelés szükségességének felmerülése esetén adatkezelő egyedileg, az adatkezelés megkezdését megelőzően tájékoztatni köteles az érintettet a végezni kívánt adatkezeléssel kapcsolatos minden fontos információról és az azzal kapcsolatos jogaikról.
V. Kezelt adatok köre
A foglaláshoz az alábbi személyes adatok megadása szükségesek:
A NAV által meghatározott kötelező számlaadatokról a 2.1 részben tájékozódhat "A számla, nyugta kibocsátásának alapvető szabályai 2023" című dokumentumban: https://nav.gov.hu/pfile/file?path=/ugyfeliranytu/nezzen-utana/inf_fuz/2023/18.-informacios-fuzet---A-szamla-nyugta-kibocsatasanak-alapveto-szabalyai
2023 után itt kereshet rá a legfrissebb számlázási információkra: https://nav.gov.hu/kereso?query=A%20sz%C3%A1mla%2C%20nyugta%20kibocs%C3%A1t%C3%A1s%C3%A1nak%20alapvet%C5%91%20szab%C3%A1lyai
Az érkezéskor minden vendégnek (0 éves kortól, tehát csecsemőknek is !) át kell adni a személyi igazolványát, vagy útlevelét, vagy forgalmi engedélyét a szállásadónak elektronikus okmányolvasáshoz, ami az NTAK által felügyelt Vendég Információs Zárt Adatbázis (VIZA) rendszerében lesz tárolva (NTAK kötelezettség). Utóbbi eljárás a VIZA adattároló rendszer honlapján található: https://vizainfo.hu/szallashelyek.
Amennyiben az érintett (érkező vendég) nem szeretné átadni okmányait az adatkezelőnek (szálláshely működtetőnek/tulajdonosnak), még az érkezés előtt előzetes vendégadat-rögzítésre van lehetőség, azaz a vendég saját maga is megcsinálhatja az okmányolvasást. Ennek menete a Vendégem szoftver honlapján található: https://info.vendegem.hu/media/uploads/dokumentumok/sci_vendeg.pdf
A Naposudvar Apartman honlapja (http://www.naposudvar.hu) nem alkalmaz sütiket, és nem tárol semmilyen adatot a látogatókról.
VI. Adatkezelés időtartama
Az adatok kezelése a Vendég telefonszáma és e-mail címe vonatkozásában a foglalás időpontjának megadásától kezdődik és a Vendégnek a Vendégházból történő távozását követően maximum 90 nap múlva törlésre kerül.
A Vendég nevének és számlázási címének vonatkozásában a számviteli törvényben foglalt ideig, 8 (nyolc) évig történik az adatok kezelése, ezt követően adatkezelő megsemmisíti azokat.
A vendég adatait (a fentieken kívül), amit a VIZA adattároló rendszerbe lett rögzítve, nem a vendégház adatkezelője tárolja, és nincs hatalmában a továbbiakban azokat kezelni. A VIZA adattároló rendszer adattárolási idejéről az NTAK tud felvilágosítást adni.
VII. Adatbiztonság
Adatkezelő minden szükséges lépést megtesz, hogy biztosítsa a Vendégek által megadott személyes adatok biztonságát mind a hálózati rendszer, mind az adatok tárolása, őrzése során. Az adatkezelő honlapján nincs regisztrált süti. Adatkezelő munkafolyamatait vírusirtóval védett számítógépen végzi.
VIII. Vendég jogai és jogérvényesítési lehetőségei
A Vendég jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra nézve, hogy személyes adatainak kezelése folyamatban van-e, és ha folyamatban van, akkor tájékoztatást kapjon a kezelt adatairól, és az adatkezelést érintő minden releváns információról.
A Vendég kérheti, hogy adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, kérheti személyes adatainak kiegészítését.
A Vendég kérheti személyes adatainak törlését, kivéve, ha az adatkezelés szükséges az adatkezelő jogi kötelezettségeinek teljesítéséhez vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez. Adatkezelő a személyes adatot indokolatlan késedelem nélkül törli, ha az adat kezelése jogellenes, az hiányos, vagy téves, az adatkezelés célja megszűnt, vagy a tárolás határideje lejárt, illetve azt bíróság vagy hatóság elrendelte, illetve törlése az adatkezelőre vonatkozó, jogszabályban foglalt kötelezettség teljesítéséhez szükséges.
Ha az adatkezelő személyes adatot az érintett hozzájárulása folytán kezel, az érintett ezen hozzájárulását visszavonhatja. Amennyiben az adatkezelésnek nincs más jogalapja, az adatkezelő a visszavont hozzájárulással érintett személyes adatot törli.
A Vendég jogosult arra, hogy kérésére adatkezelő korlátozza az adatkezelést, ha:
A korlátozás ideje alatt az adatkezelő a személyes adatokat a tároláson kívül más célra nem használhatja.
A Vendég jogainak gyakorlása esetén adatkezelő megvizsgálja az érintett kérelmét, és a szükséges intézkedéseket megteszi, és ezekről, illetve ezek elmaradásának indokairól a kérelem kézhezvételét követő egy hónapon belül tájékoztatja a Vendéget.
Jogérvényesítés:
A Vendég az adatkezeléssel kapcsolatos kérelmét a II. pontban foglalt adatkezelő részére, az ugyanitt rögzített címre, vagy e-mail címre küldheti meg.
Jogainak megsértése esetén az érintett az adatkezelő címe szerint illetékes törvényszékhez, vagy – választása szerint – a lakóhelye, ennek hiányában pedig tartózkodási helye szerint illetékes törvényszékhez fordulhat és keresetet nyújthat be.
A Vendég továbbá panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (1125 Budapest, Szilágyi Erzsébet Fasor 22/c., a továbbiakban: NAIH), és vizsgálatot kezdeményezhet arra hivatkozva, hogy személyes adatai kezelésével kapcsolatosan jogsérelem következett be vagy annak közvetlen veszélye áll fenn.
Az Európai Unió Hivatalos Lapja
Az Európai Unió Hivatalos Lapjának GDPR szövege itt olvasható : a www.gdpr.info.hu oldalán (2020.11.18).
General Data Protection Regulation (GDPR)
Dear Guests!
We inform you that the legal regulation of the processing of personal data has fundamentally changed from 25 May 2018, as from that date it is mandatory for the European Parliament and the Council (EU) on the protection of individuals with regard to the processing of personal data and on the free movement of such data, and Regulation (EEC) No 2016/679 repealing Regulation (EC) No 95/46 (General Data Protection Regulation), hereinafter referred to as the GDPR.
By booking online through the Website, or via an agent, you, as a user, client, so one of the contractor, agree to the provisions of this Data Protection Statement (hereafter "Data Protection Statement").
I. Name and contact details of the data controller
II. Purpose of data management
III. Legal basis for data management
If the need for data processing for other purposes or on other legal bases arises, the data controller is obliged to inform the data subject (data owner) individually of all important information related to the data processing to be performed and their related rights before starting the data processing.
IV. Scope of data managed
The following personal information is required for a reservation:
You can find information about the mandatory invoice data defined by NAV in section 2.1 of the document called "Basic Rules of Issuing Invoices and Receipts 2023". If there will be an update, this GDPR will be updated as well.
Upon arrival, all guests (from the age of 0, so infants too!) must hand over their identity card, or passport, or driver's license to the accommodation provider for electronic document scanning, which will be stored in the Guest Information Closed Database (VIZA) system supervised by NTAK (NTAK obligation). This procedure can be found on the website of the VIZA data storage system: https://vizainfo.hu/en/accommodations.
If the person concerned (arriving guest) does not wish to hand over one of the necessary documents to the data manager (accommodation operator/owner), it is possible to record guest data in advance even before arrival by the guests by themselves (self-check-in). The procedure for this can be found on the website of the Vendégem software: https://info.vendegem.hu/media/uploads/dokumentumok/user_guide_to_self_check-in_for_guest.pdf
The website of the Naposudvar apartment (http://www.naposudvar.hu) does not use cookies or store any data about visitors.
V. Duration of data management
The processing of the data regarding the guest's telephone number and e-mail address starts from the date of the reservation and will be deleted maximum 90 days after the guest's departure from the guesthouse.
With regard to the name and billing address of the guest, the data will be processed for the period stipulated in the Hungarian law of Accounting, for 8 (eight) years, after which the data controller will destroy them.
The guest's data (apart from the above) recorded in the VIZA data storage system is not stored by the guesthouse's data controller, and it is not authorized to manage them further more. NTAK can provide information on the data storage time of the VIZA data storage system.
VI. Data security
The Data Controller shall take all necessary steps to ensure the security of the personal data provided by the Guests during the storage and preservation of both the network system and the data. There are no registered cookies on the data controller's website. The data manager works on a computer protected by an anti-virus software.
VII. Guest rights and enforcement options
The Guest is entitled to receive feedback from the data controller as to whether the processing of his / her personal data is in progress, and if so, to receive information about the data processed and all relevant information concerning the data management.
The Guest may request that the data controller correct inaccurate personal data concerning him / her without undue delay. Taking into account the purpose of the data processing, He / she may request that the personal data be supplemented.
You may request the deletion of your personal data, unless the processing is necessary for the fulfillment of the data controller's legal obligations or for the submission, enforcement or protection of legal claims. The data controller shall delete the personal data without undue delay if the processing of the data is illegal, incomplete or incorrect, the purpose of the data processing has ceased or the storage period has expired or was ordered by a court or authority, or if the data deletion is necessary for the fulfillment of the legal obligation of the data controller.
If the controller processes personal data with the consent of the data subject, the data subject may withdraw that consent. Unless there is another legal basis for the data processing, the data controller shall delete the personal data affected by the revoked consent.
The Guest is entitled to have the data controller restrict the data processing at his / her request if:
During the restriction period, the data controller may not use the personal data for purposes other than storage.
In case of exercising the rights of the Guest, the data controller shall examine the data subject's request and take the necessary measures and inform the Guest about these and the reasons for their non-compliance within one month after receiving the request.
Enforcement:
The Guest's request related to data managementcan be sent to the address or e-mail address of the data controller provided in Section I.
In the event of a breach of his rights, the data subject may apply to the court having jurisdiction according to the address of the controller or, at his or her choice, to the court having jurisdiction over his or her place of the permanent residence or, failing that, his or her place of temporary residence, and bring an action.
The Guest may also lodge a complaint with the National Data Protection and Freedom of Information Authority (1125 Budapest, Szilágyi Erzsébet Fasor 22 / c., Hereinafter: NAIH) and initiate an investigation on the grounds that there has been or is a imminent threat of a breach of the processing of his or her personal data.
Official Journal of the European Union
The text of the GDPR in the website of the gdpr.eu, co-funder by the Horizon 2020 Framework Programme of the European Union and operated by Proton Technologies AG., can be found here: https://gdpr.eu/tag/gdpr/ (2021.01.07).