Adatkezelési tájékoztató

Mami Kertje Apartman, 2500 Esztergom, Molnár sor 13.

Általános adatvédelmi rendelet (GDPR)

 

Kedves Vendégeink! Az [email protected] e-mail címen keresztül a Mami Kertje Apartmanunkban nyílik lehetőségük szállást foglalni.

Tájékoztatom Önöket, hogy a személyes adataik megadása a magászálláshely szolgáltatónak törvényi előírás és feltétele annak, hogy szálláshelyét lefoglalja, ill. elfoglalhatja.

A szálláshely foglaláshoz, és elfoglaláshoz, a szállásadó és a vendég közötti kapcsolattartáshoz, a számla kiállításához (NAV és SZÉP Kártya), a Nemzeti Turisztikai Adatszolgáltató Központ felé kötelező adatszolgáltatáshoz, (2021.szeptember 01-től a személyes adataikat a törvényben meghatározott módon rögzíteni kell a szálláshely működtetőnek okmányolvasón keresztül az NTAK felé (szálláshelykezelő szoftverben (NTAK „Vendégem+ alkalmazás) és a VIZA információs tárhelyre (Vendég Információs Zárt Adatbázis, vizainfo.hu ) továbbítani is köteles.

A VIZA információs rendszer működéséről a szabályzat végén részletes leírás található.

Kért személyes adataik az alábbiak:

  • családi és utónév;
  • születési családi és utónév
  • születés helye;
  • születés ideje;
  • vendég neme;
  • állampolgárság;
  • anyja születési családi és utóneve (ha az azonosító dokumentum tartalmazza);
  • személyazonosító vagy útiokmány azonosító adatai;
  • harmadik országbeli állampolgár esetében** a vízum vagy tartózkodási engedély száma, a beutazás időpontja és helye.
  • a vendég lakóhelyének irányítószáma

Az adatok rögzítéséhez a szálláshely-szolgáltatást igénybe vevő vendég az azonosításra alkalmas személyi igazolványát, vezetői engedélyét vagy úti okmányát a szálláshely-szolgáltatónak bemutatja. Az okmány bemutatásának hiányában a szálláshely-szolgáltató a szálláshely-szolgáltatást megtagadja. Jogszabály felhatalmazása alapján a szálláshely-szolgáltató jogosult elkérni a vendég személyazonosító okmányát, a vendég pedig köteles azt bemutatni.

*HATÁLYOS JOGSZABÁLYOK:

2016. évi CLVI törvényben foglalt adatszolgáltatás minden korosztályú vendég esetében kötelező.

- a turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvény;

- A 1992. évi LXVI. törvény 29. § (12) és (14) bekezdés értelmében életkortól függetlenül minden polgárnak kötelezően kell rendelkeznie személyazonosságát igazoló hatósági igazolvánnyal (személyazonosító igazolvány, útlevél vagy kártyaformátumú vezetői engedély)

- a turisztikai térségek fejlesztésének állami feladatairól szóló törvény végrehajtásáról szóló 235/2019. (X. 15.) Korm. rendelet;

- a személyazonosító igazolvány kiadása és az egységes arcképmás- és aláírás-felvételezés szabályairól szóló 414/2015. (XII. 23.) Korm.rendelet.

**harmadik országbeli állampolgár: a harmadik országbeli állampolgárok beutazásáról és tartózkodásáról szóló 2007. évi II. törvény szerinti személyek

Az eljárásról itt olvashat: https://vizainfo.hu/szallashelyek. az [email protected] e-mail címen keresztül történő online foglalással, mint felhasználó, elfogadja jelen adatvédelmi tájékoztató rendelkezéseit.

Az adatok kezelésével összefüggésben az adatkezelő-továbbító ezúton tájékoztatja Önöket a személyes adatok kezelése körében követett elveiről és gyakorlatáról, a személyes adatok védelme érdekében tett szervezési és technikai intézkedéseiről, valamint az érintettek jogai gyakorlásának módjáról és lehetőségeiről. Tájékoztatom, hogy a rögzített személyes adatokat bizalmasan, az adatvédelmi jogszabályokkal és nemzetközi ajánlásokkal összhangban, a jelen nyilatkozatnak megfelelően kezeli.

Tájékoztatom továbbá, hogy a személyes adatok kezelésének jogi szabályozása alapvetően változott 2018. május 25. napjától, ugyanis ezen időponttól kezdve kötelezően alkalmazandó az Európai Parlament és a Tanács (EU) természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) szóló 2016/679. rendelete (a továbbiakban: GDPR).

I. Alapfogalmak

  • személyes adat: az azonosított vagy azonosítható természetes személyre (érintettre) vonatkozó, vele kapcsolatba hozható információ - különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés.
  • adatállomány: az egy nyilvántartásban kezelt adatok összessége;
  • érintett: bármely információ alapján azonosított vagy - közvetlenül vagy közvetve - azonosítható természetes személy;
  • adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adaton végzik;
  • harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;
  • adatvédelem: az összegyűjtött adatvagyon sérthetetlenségét, integritását, használhatóságát és bizalmasságát lehetővé tevő technológiák és szervezési módszerek összessége;
  • adatvédelmi incidens: az adatbiztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
  • adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet, vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tagolása, tárolása, átalakítása vagy megváltoztatása, felhasználása, lekérdezése, közlése, továbbítása, terjesztése, vagy egyéb módon történő nyilvánosságra hozatala, illetve hozzáférhetővé tétele, összehangolása, vagy összekapcsolása, korlátozása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése,   valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése.
  • adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja.
  • adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.
  • adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges.
  • adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
  • hozzájárulás: az érintett akaratának önkéntes, határozott és egyértelmű kinyilvánítása, amely konkrét és megfelelő tájékoztatáson alapul, és amellyel az érintett nyilatkozat, vagy a megerősítést félreérthetetlenül kifejező cselekedet útján beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez.

Hozzájárulásnak minősül, ha az érintett foglalást küld a szálláshely e-mail címére, valamint bármely egyéb olyan nyilatkozat vagy cselekedet, amely az érintett személyes adatainak tervezett kezeléséhez való hozzájárulását egyértelműen jelzi.

  • kötelező adatkezelés: amennyiben az adatkezelést törvény vagy – törvény felhatalmazása alapján, az abban meghatározott körben – helyi önkormányzat rendelete közérdeken alapuló célból elrendeli.
  • nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele.
  • profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előre jelzésére használják.

II. Adatkezelő neve, megnevezése, elérhetőségei:

  • Adatkezelő neve:
    Pereszlényi Márta adószámmal rendelkező magánszemély
  • adószám: 72984583-1-31,
    Magánszálláshely, NTAK: MA21004329
  • Cím: 2500 Esztergom, Molnár sor 13.
    Telefonszám: +36-20-281-8711, vagy +36-33-404-113
    E-mail cím: [email protected]

III. Adatkezelés célja

  • A szükséges kapcsolattartás céljából szükséges az adatait megadni a szálláshely tulajdonosának  annak érdekében, hogy a szerződéses jogviszonyból eredő lényeges körülményekről megfelelően tájékoztatni tudja.
  • Szükség van továbbá személyes adataira a szállásadási szolgáltatásról történő számla kiállításához.
  • Pereszlényi Márta adószámmal rendelkező magánszemély, magánszálláshely besorolású Mami Kertje Apartman jogi kötelezettségei vannak, melyek teljesítéséhez is szükségesek a személyes adatok (NAV, Esztergom Önkormányzata, NTAK felé).

IV. Adatkezelés jogalapja

  • A III. pont első bekezdésében foglalt cél esetében a GDPR 6. cikk (1) bekezdés a) pontja alapján történik az adatok kezelése, annak érdekében, hogy a szerződéses jogviszonyból eredő lényeges körülményekről megfelelően tájékoztatni tudjuk.
  • A III. pont második bekezdésében foglalt cél esetében a GDPR 6. cikk (1) bekezdés b) pontja, vagyis olyan szerződés teljesítése, amelyben a Vendég, mint érintett az egyik fél.
  • A III. pont harmadik bekezdésében foglalt cél esetében a GDPR 6. cikk (1) bekezdés c) pontja, vagyis az adatkezelőre vonatkozó jogi kötelezettség teljesítése, mégpedig az adatkezelőre háruló bizonylat, számla készítési kötelezettség.

A fentieken felüli egyéb célból, illetve egyéb jogalapon történő adatkezelés szükségességének felmerülése esetén adatkezelő egyedileg, az adatkezelés megkezdését megelőzően tájékoztatni köteles az érintettet a végezni kívánt adatkezeléssel kapcsolatos minden fontos információról és az azzal kapcsolatos jogaikról.

V. Kezelt adatok köre

A foglaláshoz az alábbi személyes adatok megadása szükségesek:

  • Foglaló/számlázandó személy/cég neve
  • Számlázandó személy/cég lakóhelyének/székhelyének címe
  • Cég esetén az adószáma
  • Magánszemély esetében születési évszám
  • Foglaló személy e-mail címe
  • Foglaló személy telefonszáma
  • Érkező vendégek száma
  • Érkezés és távozás napja
  • Érkezés körülbelüli ideje

Az érkezéskor minden vendégnek (0 éves kortól, tehát csecsemőknek is !) át kell adni a személyi igazolványát, vagy útlevelét, vagy forgalmi engedélyét a szállásadónak az elektronikus okmányolvasáshoz, ami a turisztikai adatszolgáltatás és a rendőrség zárt VIZA rendszerében lesz tárolva (NTAK kötelezettség). Utóbbi eljárásról itt olvashat: https://vizainfo.hu/szallashelyek.

VI. Adatkezelés időtartama

Az adatok kezelése a Vendég telefonszáma és e-mail címe vonatkozásában a foglalás időpontjának megadásától kezdődik és a Vendégnek a szálláshelyről történő távozását követően 90 nap múlva törlésre kerül.

A Vendég nevének és számlázási címének vonatkozásában a számviteli törvényben foglalt ideig, 8 (nyolc) évig történik az adatok kezelése, ezt követően adatkezelő megsemmisíti azokat.

VII. Adatbiztonság

Adatkezelő minden szükséges lépést megtesz, hogy biztosítsa a Vendégek által megadott személyes adatok biztonságát mind a hálózati rendszer, mind az adatok tárolása, őrzése során. Az adatkezelő honlapján nincs regisztrált süti. Adatkezelő munkafolyamatait vírusirtóval védett számítógépen végzi.

VIII. Vendég jogai és jogérvényesítési lehetőségei

A Vendég jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra nézve, hogy személyes adatainak kezelése folyamatban van-e, és ha folyamatban van, akkor tájékoztatást kapjon a kezelt adatairól, és az adatkezelést érintő minden releváns információról.

A Vendég kérheti, hogy adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, kérheti személyes adatainak kiegészítését.

A Vendég kérheti személyes adatainak törlését, kivéve, ha az adatkezelés szükséges az adatkezelő jogi kötelezettségeinek teljesítéséhez vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez. Adatkezelő a személyes adatot késedelem nélkül törli, ha az adat kezelése jogellenes, az hiányos, vagy téves, az adatkezelés célja megszűnt, vagy a tárolás határideje lejárt, illetve azt bíróság vagy hatóság elrendelte, illetve törlése az adatkezelőre vonatkozó, jogszabályban foglalt kötelezettség teljesítéséhez szükséges.

Ha az adatkezelő személyes adatot az érintett hozzájárulása folytán kezel, az érintett ezen hozzájárulását visszavonhatja. Amennyiben az adatkezelésnek nincs más jogalapja, az adatkezelő a visszavont hozzájárulással érintett személyes adatot törli.

A Vendég jogosult arra, hogy kérésére adatkezelő korlátozza az adatkezelést, ha:

  • a Vendég vitatja a személyes adatok pontosságát – a pontosság ellenőrzéséhez szükséges ideig;
  • az adatkezelés jogellenes, de a Vendég ellenzi az adatok törlését és a felhasználás korlátozását kéri;
  • adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igényének előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  • az érintett tiltakozik adatainak közérdekből vagy az adatkezelő, illetve harmadik személy jogos érdekén alapuló kezelése ellen.

A korlátozás ideje alatt az adatkezelő a személyes adatokat a tároláson kívül más célra nem használhatja.

A Vendég jogainak gyakorlása esetén adatkezelő megvizsgálja az érintett kérelmét, és a szükséges intézkedéseket megteszi, és ezekről, illetve ezek elmaradásának indokairól a kérelem kézhezvételét követő egy hónapon belül tájékoztatja a Vendéget.

Jogérvényesítés:

A Vendég az adatkezeléssel kapcsolatos kérelmét a II. pontban foglalt adatkezelő részére, az ugyanitt rögzített címre, vagy e-mail címre küldheti meg.

Jogainak megsértése esetén az érintett az adatkezelő címe szerint illetékes törvényszékhez, vagy – választása szerint – a lakóhelye, ennek hiányában pedig tartózkodási helye szerint illetékes törvényszékhez fordulhat és keresetet nyújthat be.

A Vendég továbbá panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (1125 Budapest, Szilágyi Erzsébet Fasor 22/c., a továbbiakban: NAIH), és vizsgálatot kezdeményezhet arra hivatkozva, hogy személyes adatai kezelésével kapcsolatosan jogsérelem következett be vagy annak közvetlen veszélye áll fenn.

Az Európai Unió Hivatalos Lapja

Az Európai Unió Hivatalos Lapjának GDPR szövege itt olvasható: a www.gdpr.info.hu oldalán (2020.11.18).

 

A VIZA rendszert üzemeltető Magyar Turisztikai Ügynökség, vagyis a turisztikai tárhelyszolgáltató, a rendszerbe érkező adatok tekintetében a szálláshely-szolgáltató adatfeldolgozója Ebben a minőségében:

  • a vendég adatokat kizárólag a szálláshely-szolgáltató utasításai alapján kezeli, azokkal kapcsolatban kizárólag a Turizmus tv. és az e § szerinti műveleteket végezheti
  • biztosítja azt, hogy a turisztikai tárhely szolgáltatói feladatkörével kapcsolatos feladatot ellátó foglalkoztatottjai a vendégadatok vonatkozásában titoktartási kötelezettséget vállaljanak
  • a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot titkosítással garantálja, és ezáltal biztosítja, hogy alkalmazottai a vendégadatokhoz nem férhetnek hozzá
  • a szálláshely-szolgáltató előzetesen írásban tett eseti vagy általános felhatalmazása nélkül további adatfeldolgozót nem vehet igénybe
  • az adatkezelés jellegének figyelembevételével megfelelő technikai és szervezési intézkedésekkel a lehetséges mértékben segíti a szálláshely-szolgáltatót abban, hogy az teljesíteni tudja az érintettet megillető jogok gyakorlásával összefüggésben fennálló kötelezettségeit
  • segíti a szálláshely-szolgáltatót – az adatkezelés jellegét és az adatfeldolgozó rendelkezésére álló információkat is figyelembe véve – az adatkezelés biztonságára, valamint az esetleges incidensek kezelésére vonatkozó kötelezettségek teljesítésében
  • az adatfeldolgozói jogviszony megszűnését követően a vendégadatokkal és azok másolataival kapcsolatban a szálláshely-szolgáltató rendelkezése szerint jár el, kivéve, ha törvény vagy az Európai Unió kötelező jogi aktusa számára a vendégadatok további tárolását írja elő.

Esztergom, 2021.szeptember 01.

kep1