top of page
  • Google-512_edited
  • Booking-com-Logo-EPS-vector-image-300x14
  • facebook-social-media-fb-logo-square-446
  • Instagram

1. Adatkezelési tájékoztató célja

Jelen dokumentum a Bed & Badacsony magánszálláshely-szolgáltatáshoz kapcsolódó, vendégek és érdeklődők részére szóló adatkezelési tájékoztatót tartalmazza. Célja, hogy átláthatóan bemutassa a foglalással, a szálláshely-szolgáltatással, a jogszabályi vendégadat-rögzítéssel, a számlázással és a kapcsolattartással összefüggő személyesadat-kezeléseket.

2.Bevezető

Kedves Vendégeink!

Tájékoztatjuk Önöket, hogy a foglalás, a szálláshely-szolgáltatás teljesítése, a jogszabályban előírt vendégadat-rögzítés (különösen a VIZA), a számlázás és a kapcsolattartás során személyes adatokat kezelünk. Az NTAK-ba a szálláshelykezelő szoftverből személyes adatot nem tartalmazó statisztikai adatok kerülnek. Jelen tájékoztató bemutatja az adatkezelések célját és jogalapját, az érintett adatok körét, a címzetteket, a megőrzés szempontjait, az adatbiztonsági elveket és az érintetti jogokat. Az adatkezelés során az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint a vonatkozó magyar jogszabályok irányadók.

A foglalás vagy a szolgáltatás igénybevétele nem minősül a jelen tájékoztatóban ismertetett valamennyi adatkezeléshez adott általános hozzájárulásnak. A Vendég a tájékoztatót megismeri és tudomásul veszi. Hozzájárulást az adatkezelő csak olyan külön, önkéntes cél esetén kér, ahol a hozzájárulás a megfelelő jogalap (3.13, 6. fejezet szerint).

3.​Alapfogalmak

  1. ​személyes adat: az azonosított vagy azonosítható természetes személyre (érintettre) vonatkozó, vele kapcsolatba hozható információ - különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés.

  2. adattállomány: az egy nyilvántartásban kezelt adatok összessége;

  3. érintett: bármely információ alapján azonosított vagy - közvetlenül vagy közvetve - azonosítható természetes személy;

  4. adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adaton végzik;

  5. harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;

  6. adatvédelem: az összegyűjtött adatvagyon sérthetetlenségét, integritását, használhatóságát és bizalmasságát lehetővé tevő technológiák és szervezési módszerek összessége;

  7. adatvédelmi incidens: az adatbiztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;

  8. adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tagolása, tárolása, átalakítása vagy megváltoztatása, felhasználása, lekérdezése, közlése, továbbítása, terjesztése, vagy egyéb módon történő nyilvánosságra hozatala, illetve hozzáférhetővé tétele, összehangolása vagy összekapcsolása, korlátozása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése.

  9. adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajttatja.

  10. adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.

  11. adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges.

  12. az adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;

  13. hozzájárulás: az érintett önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű akaratnyilvánítása, amellyel beleegyezését adja a rá vonatkozó személyes adatok meghatározott célú kezeléséhez. A hozzájárulás bármikor visszavonható, a visszavonás nem érinti a korábbi adatkezelés jogszerűségét. Hozzájárulásnak minősül a foglalás véglegesítése email formában vagy szálláshely foglaló rendszeren keresztül (Booking.com, Szallas.hu), valamint az ÁSZF elfogadása.

  14. kötelező adatkezelés: amennyiben az adatkezelést törvény vagy – törvény felhatalmazása alapján, az abban meghatározott körben – helyi önkormányzat rendelete közérdeken alapuló célból elrendeli.

  15. nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele.

  16. profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják.

4.Az adatkezelő elérhetősége

  1. 2030 Érd, Kőműves u. 16.

  2. bedandbadacsony@outlook.com

5.​Adatkezelés célja

Az adatkezelő a Vendégek és érdeklődők személyes adatait az alábbi, egymástól elkülönített célokból kezeli:

  1. Jogszabályban előírt vendégadat-rögzítés és VIZA-adattovábbítás, valamint a szálláshely-szolgáltatás jogszabályi adminisztrációjának teljesítése.

  2. Számlázás, bizonylatkiállítás és a számviteli kötelezettségek teljesítése.

  3. Az Önkormányzat felé, az idegenforgalmi adó befizetéssel kapcsolatos adminisztráció teljesítése.

  4. Ajánlatkérés, foglalás létrehozása és teljesítése, a Vendéggel történő, a tartózkodáshoz szükséges kapcsolattartás, tájékoztatás.

6. Az adatkezelés jogalapja

Az adatkezelő a személyes adatokat az adatkezelési céltól függően az alábbi fő jogalapokon kezeli:

  1. A jogszabályban előírt vendégadat-rögzítés és VIZA-adattovábbítás esetében a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése.

  2. A számlázási és számviteli adatkezelés esetében a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése.

  3. A jogszabályban előírt vendégadat-rögzítés és továbbítás az Önkormányzat felé idegenforgalmi adó fizetési kötelezettség és kapcsolódó adatszolgáltatás jogcímen.

  4. Az ajánlatkéréssel, foglalással és a tartózkodás teljesítéséhez szükséges kapcsolattartással összefüggő adatkezelés esetében a GDPR 6. cikk (1) bekezdés b) pontja: szerződés teljesítése, illetve az érintett kérésére a szerződéskötést megelőző lépések megtétele, szerződéskötés alatti és utáni kapcsolattartás.

​A fentieken felüli egyéb célból, illetve egyéb jogalapon történő adatkezelés szükségességének felmerülése esetén adatkezelő egyedileg, az adatkezelés megkezdését megelőzően tájékoztatni köteles az érintettet a végezni kívánt adatkezeléssel kapcsolatos minden fontos információról és az azzal kapcsolatos jogaikról.

7.A kezelt adatok köre

A kezelt adatok köre az adatkezelés céljától függ. Az adatkezelő csak az adott cél teljesítéséhez szükséges adatokat kezeli; a VIZA, az idegenforgalmi adó, a foglalási kapcsolattartás, és a számlázás adatkörét elkülönítetten kell kezelni.

  1. Név

  2. Nem

  3. Születési idő

  4. Születési hely

  5. Állampolgárság

  6. Személyazonosításra alkalmas okmány típusa és száma  

  7. Lakcím: irányítószám, ország, város, pontos cím

  8. Telefonszám (kapcsolattartás céljából)

  9. E-mail cím (kapcsolattartás és elektronikus dokumentumküldés céljából)

  10. Számlázási cím

8.Az adatkezelés időtartama

Az ajánlatkéréshez és kapcsolattartáshoz használt adatok kezelése az adott ügy lezárásáig, illetve az esetleges jogi igények kezeléséhez szükséges ideig tart. A szükségtelenné vált adatokat archiválni, törölni vagy anonimizálni kell, a jogosultsági törlési rendet jelen esetben a Microsoft felhő szolgáltatása biztosítja.

A számlázási és számviteli bizonylatok megőrzése a számviteli jogszabályok szerinti időtartamig történik. Ez nem jelenti valamennyi vendégazonosító adat automatikus, nyolcéves megőrzését. A VIZA-hoz kapcsolódó vendég adatokat a szálláshely-szolgáltató a jogszabály szerinti határidőig kezeli. A VIZA rendszer a beküldött adatokat legfeljebb két évig őrzi. Az egyes adatcsoportokra külön megőrzési szabályt kell alkalmazni. A személyes adat megőrzése a 7. pontban kezelt adatok tekintetében legfeljebb 8 év, ezt követően archiválásra kerül.

9.VIZA ÉS NTAK ADATKEZELÉS

A VIZA rendszerhez kapcsolódóan a szálláshely-szolgáltató minden megszálló vendég jogszabályban meghatározott adatait rögzíti. A 14. életévét betöltött vendég az azonosításra alkalmas személyazonosító okmányát köteles bemutatni. 14 év alatti vendég szükséges adatai a törvényes képviselő nyilatkozata alapján is rögzíthetők.

Az NTAK a szálláshelykezelő szoftverből személyes adatot nem tartalmazó, anonim statisztikai adatokat fogad. Az NTAK személyes adatot nem rögzít és nem tárol.

10.ADATFELDOLGOZÓK ÉS CÍMZETTEK

Az adatkezelő a szolgáltatás teljesítéséhez szálláshelykezelő és VIZA-kapcsolati megoldást, számlázó-, e-mail-, tárhely- és adott esetben foglalásközvetítő szolgáltatót vehet igénybe. A konkrét szolgáltatók, az adattovábbítás célja és az esetleges EGT-n kívüli adattovábbítás garanciái a mindenkori, naprakész szolgáltatói nyilvántartás szerint kezelendők. Szolgáltatók:

  1. VENDÉGEM alkalmazás és NTAK rendszer

  2. Számlázz.hu

  3. Booking.com

  4. Szállás.hu

  5. Microsoft M365

  6. WIX

11.Adatbiztonság

Az adatkezelő az adatkezelés kockázatához igazodó technikai és szervezési intézkedésekkel védi a személyes adatokat a jogosulatlan hozzáféréssel, megváltoztatással, nyilvánosságra hozatallal, elvesztéssel vagy megsemmisüléssel szemben.

Az adatkezelő a Vendégek honlapon elérhető kapcsolati űrlapon rögzített adataihoz védett szolgáltatáson keresztül fér hozzá.

Az adatkezelő az adatokat olyan informatikai és tárhelyszolgáltatásokban kezeli, amelyekhez a hozzáférést jogosultságok korlátozzák. Adatkezelő munkafolyamatait jelszóval és vírusirtóval védett számítógépen végzi.

12.A Vendég jogai és jogérvényesítési lehetőségei

  1. A Vendég jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra nézve, hogy személyes adatainak kezelése folyamatban van-e, és ha folyamatban van, akkor tájékoztatást kapjon a kezelt adatairól, és az adatkezelést érintő minden releváns információról.

  2. A Vendég kérheti, hogy adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját kérheti személyes adatainak kiegészítését.

  3. Ön kérheti személyes adatainak törlését, kivéve, ha az adatkezelés szükséges az adatkezelő jogi kötelezettségeinek teljesítéséhez vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez. Adatkezelő a személyes adatot indokolatlan késedelem nélkül törli, ha az adat kezelése jogellenes, hiányos vagy téves, az adatkezelés célja megszűnt, vagy a tárolás határideje lejárt, illetve azt bíróság vagy hatóság elrendelte, illetve törlése az adatkezelőre vonatkozó, jogszabályban foglalt kötelezettség teljesítéséhez szükséges.

  4. Ha az adatkezelő személyes adatot az érintett hozzájárulása folytán kezel, az érintett ezen hozzájárulását visszavonhatja. Amennyiben az adatkezelésnek nincs más jogalapja, az adatkezelő a visszavont hozzájárulással érintett személyes adatot törli.

  5. A Vendég jogosult arra, hogy kérésére adatkezelő korlátozza az adatkezelést, ha a Vendég vitatja a személyes adatok pontosságát – a pontosság ellenőrzéséhez szükséges ideig; vagy ha az adatkezelés jogellenes, de a Vendég ellenzi az adatok törlését és a felhasználás korlátozását kéri; vagy ha adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igényének előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy ha az érintett tiltakozik adatainak közérdekből vagy az adatkezelő, illetve harmadik személy jogos érdekén alapuló kezelése ellen. A korlátozás ideje alatt az adatkezelő a személyes adatokat a tároláson kívül más célra nem használhatják.

  6. A Vendég az alkalmazandó feltételek fennállása esetén jogosult az adathordozhatósághoz való jog gyakorlására, továbbá jogos érdeken tiltakozhat személyes adatai kezelése ellen.

  7. A Vendég jogainak gyakorlása esetén az adatkezelő a kérelmet megvizsgálja, és a GDPR-ban meghatározott határidőn belül tájékoztatást ad a megtett intézkedésekről, illetve az intézkedés elmaradásának okáról. Főszabály szerint a válaszadási határidő a kérelem beérkezésétől számított egy hónap.

  8. Jogérvényesítés: a Vendég az adatkezeléssel kapcsolatos kérelmét a 4. pontban megadott adatkezelő részére e-mailben vagy postai úton küldheti meg. Jogainak megsértése esetén bírósághoz fordulhat, továbbá panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH). A NAIH címe: 1055 Budapest, Falk Miksa utca 9-11.; honlap: www.naih.hu.

bottom of page