Főoldal » Közérdekű » Tájékoztatás a személyes adatok kezeléséről » Adatkezelési tájékoztató - Üdülővendégek részére

Adatkezelési tájékoztató - Üdülővendégek részére

ADATKEZELÉSI TÁJÉKOZTATÓ

1. Adatkezelő

 

Neve: "ARIES" Nonprofit Kft

Cím: 2310 Szigetszentmiklós, Határ út 12-14.

Adatkezelő képviselője: Szarvas Tibor Az Adatkezelő adatvédelemmel kapcsolatos elérhetősége: titkarsag@arieskft.hu

 

Az Adatkezelő Adatvédelmi tisztviselője: Csanádi Viktória Gabriella Az Adatvédelmi tisztviselő elérhetősége: Postacím: 2310 Szigetszentmiklós, Határ út 12-14.

E-mail cím: dpocsanadi@gmail.com

Telefonszám: +36 70 334 8703

 

A jelen tájékoztató az adatkezelő egyoldalú kötelezettségvállalása az Európai Parlament és Tanács (EU) 2016/679 rendelete (2016. április 27.) és a vonatkozó tagállami jogszabályok mentén. 

 

Jelen tájékoztató az Adatkezelő által bármikor egyoldalúan módosítható és/vagy visszavonható, az Érintettek egyidejű tájékoztatásával. A tájékoztatás a honlapon történő közzététellel, illetve a változás jellegétől függően az Érintettek közvetlen értesítésével valósul meg.

 

2. Adatkezelés célja

 

2.1     Üdülő vendégek nyilvántartása és elszámolása 

Az adatkezelő  megbízásából az üdülőgondnok nyilvántartást vezet a szálláshely szolgáltatást igénybevevőkről.

Adatkezelés jogalapja: Jogszabályi kötelezettség  

A kezelt adatok köre: Név, cím, születési hely, születési idő, email , telefonszám, nem, állampolgárság Adatkezelés tervezett határideje: Jogszabályban meghatározott ideig.

 

2.2     Informatikai üzletmenetfolytonosság biztosítása és adatmentés 

IT rendszerek és infrastruktúra üzemeltetése, beleértve a munkaállomások szerverek és hálózati elemek üzemeltetését, az adatok archiválását és mentését és ezek visszaállítását havária esetére. Adatkezelés jogalapja: Az Adatkezelő jogos érdeke az üzletmenet fenntartása érdekében az informatikai rendszerek adatainak rendszeres mentése és archiválása.

A kezelt adatok köre: A Szervezet által gyűjtött vagy kezelt valamennyi digitális adatkategória Adatkezelés tervezett határideje: A szervezet az informatika rendszer adatmentését 30 napig, az adatarchiválást a mentést követő 2. év szeptember utolsó munkanapjáig.

 

2.3       GDPR rendelettel összefüggő adatkezelés  GDPR rendelettel összefüggő adatkezelés

Adatkezelés jogalapja: Jogszabályi kötelezettség

A kezelt adatok köre: Név, Adatvédelmi azonosító, Érintetti kérelem, dátuma, típusa, tartalma,

Érintetti kérelem eredménye, Incidens dátuma, dokumentációja, eredménye

Adatkezelés tervezett határideje: Nem selejtezendő

 

3. Adatmegadás elmaradásának következménye

Az adatszolgáltatás elmaradásának lehetséges következménye: Az üdülőben való elhelyezés meghiúsulása.

 

4. Érintettek köre

Az Adatkezelő szolgáltatásait igénybe vevő természetes személyek vagy jogi személyek nevében eljáró természetes személyek, és az adatkezelővel szerződésben álló partnerek és beszállítók kapcsolattartói. 

 

5. Kötelezően megadandó adatok köre

Az Adatkezelő az egyes adatmegadási felületeken, amelyeken minden adat megadása kötelező külön nem jelöli a kötelezően kitöltendő adatokat. Azokon a felületeken, ahol nem minden adat megadás kötelező az adatkezelő csillag* megjelenítésével jelzi a kötelezően megadandó adatmezőket. 

 

6. Gyermekek

Jogszabályi kötelezettsége az Adatkezelőnek a kiskorúak adatait rögzítése, nyilvántartása és továbbítása a Hatóság felé. Az adatkezelés az üdülő igény bevétele esetén, az idegenforgalmi adó mentesség igazolására szükséges.

 

7. Adatfeldolgozó igénybevételéről szóló tájékoztatás

Az adatkezelő az adatkezelés során a szerződés teljesítéséhez vele szerződött adatfeldolgozó(k) számára továbbítja az adatokat.

Adatfeldolgozók kategóriái: Üdülő gondnok, GDPR tanácsadó, Adatvédelmi tisztviselő. A címzettek kategóriái: Polgármesteri Hivatal, Hatóság, Külső IT szolgáltató.

 

8. Az adatok megismerésére jogosultak köre

A megismert adatokat az adatkezelő a 8. pontban megjelölt adatfeldolgozó(k) kivételével harmadik félnek nem adja át. A rögzített adatokat csak az adatkezelő alkalmazottai és az adatfeldolgozó(k) kijelölt alkalmazottai ismerhetik meg.

 

A felvételeket az adatkezelő a 8. pontban megjelölt Vagyonvédelmi szolgáltató kivételével harmadik félnek nem adja át. A felvételeket csak az adatkezelő és az adatfeldolgozó(k) kijelölt alkalmazottai ismerhetik meg.

 

Az elektronikus megfigyelő rendszer által korábban rögzített felvételekhez az Adatvédelmi Tisztviselő, az IT üzemeltető és Ügyvezető férhet hozzá. Az Érintett, kérésére kizárólag a saját személyéről készített felvételekhez a fent említett valamely személy jelenlétében hozzáférhet. A hozzáférést minden esetben az Adatvédelmi Tisztviselőnél írásban kell kérelmeznie. 

 

Az Adatkezelő a betekintés tényéről minden esetben jegyzőkönyvet készít, melyet a társaság 1évig tárol.  

 

8.1     Az elektronikus megfigyelő rendszer képeinek korlátozására jogosultak

Az elektronikus megfigyelő rendszer által rögzített felvételek korlátozása csak olyan esetekben valósítható meg, ha az Adatkezelő olyan eseményt észlelt, amely valószínűsíthetően veszélyezteti az elektronikus megfigyelő rendszer által elérni kívánt célt.

 

Az Érintett, kérésére kizárólag a saját személyéről készített felvételek kezelése korlátozható.  Az Érintettnek az Adatvédelmi Tisztviselőnél írásban kell kérelmeznie a zárolást, megjelölve annak célját és a várható időtartamát. 

 

Az Adatkezelő zárolási folyamat minden lépéséről jegyzőkönyvet készít, melyet az Adatkezelő 1 évig tárol.

 

9. Harmadik féltől kapott adatok kezelése

Amennyiben a Felhasználó/Partner nem saját adatait adja meg az Adatkezelő részére, hanem egyéb természetes személyét, ez esetben a Felhasználó/Partner kizárólagos felelőssége, hogy az adatok megadását ezen természetes személy hozzájárulásával, tudtával és megfelelő tájékoztatásával tette meg. Ezek meglétét Adatkezelő vizsgálni nem köteles. Adatkezelő felhívja a Felhasználó/Partner figyelmét arra, hogy ha ezen kötelezettségének nem tesz eleget, és ezért az Érintett az Adatkezelővel szemben igényt érvényesít, az érvényesített igényt, illetve a kapcsolódó kár összegét az Adatkezelő a Felhasználóra/Partnerre tovább háríthatja.

 

10. Az érintettek jogai

Az Érintett az 1. Pontban megjelölt elérhetőségeken az Adatkezelőnél,

  • kérheti, hogy adjon tájékoztatást a személyes adatai kezeléséről,
  • kérheti adatainak helyesbítését,
  • tájékoztatást kérhet az adatkezelésről
  • kérheti személyes adatainak törlését és az adatkezelés korlátozását,

 

Érintett fenti jogaival bármikor élhet. 

Az Érintett továbbá az 1. Pontban megjelölt kapcsolattartási címek egyikén juttathatja el az Adatkezelő számára. 

  • kérheti adatainak átadását másik adatkezelőnek, amennyiben az adatkezelés szerződésen vagy hozzájáruláson alapul és a Szervezet automatizált eljárás keretében kezeli. 
  • rendelkezhet a korábban az adatkezeléshez adott hozzájárulásának visszavonásáról

 

Az Adatkezelő a kérelem benyújtását követően legkésőbb 1 hónapon belül – kivételes esetben a jogszabály által megengedett ennél hosszabb határidőben – elintézi vagy elutasítja (indoklással ellátva) a bejelentést.  A vizsgálat eredményéről az Érintettet írásban tájékoztatja. 

 

10.1 A tájékoztatás költsége

A Szervezet az intézkedéseket, illetve a szükséges tájékoztatásokat első alkalommal díjmentesen biztosítja. 

 

Amennyiben az Érintett egy hónapon belül 2. alkalommal is kikéri ugyan azon adatokat, melyek ez idő alatt nem változtak az Adatkezelő adminisztratív költséget számít fel.

  • Az adminisztratív költség elszámolás alapja a mindenkori minimálbér órára vetített költsége, mint óradíj. 
  • A tájékoztatáshoz felhasznált munkaórák száma az előbbi óradíjon elszámolva. 
  • Továbbá a papír alapú tájékoztatási igény esetén a válasz nyomtatási költsége önköltségi áron és postázási költsége.

10.2 Tájékoztatás megtagadása

Ha az érintett kérelme egyértelműen megalapozatlan, nem jogosult a tájékozgatásra vagy az Szervezet, mint adatkezelő bizonyítani tuja, hogy az Érintett rendelkezik a kért információkkal az adatkezelő elutasítja a tájékoztatási kérelmet.

 

Ha az érintett kérelme különösen ismétlődő jellege miatt – túlzó, a Szervezet megtagadhatja a kérelem alapján történő intézkedést, ha

 egy hónapon belül harmadik alkalommal él az Érintett ugyanazon tárgyú a 15-22. cikk szerinti jogai gyakorlására irányuló kérelemmel.

10.3 Tiltakozáshoz való jog

Az érintett jogosult arra, hogy bármikor tiltakozzon személyes adatainak a jogos érdek vagy közhatalmi jogosítvány jogalapon alapuló kezelése ellen.  

Ebben az esetben a Szervezet a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű, jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. 

Amennyiben megállapítja a tiltakozás jogalapjának megalapozottságát, a lehető legrövidebb időn belül megszünteti az adatkezelést – beleértve az adattovábbítást és a további adatfelvételt is. Értesíti mindazokat a tiltakozásról, akiknek korábban továbbította az Érintett adatait.

A kérelem elintézése díjmentes, kivéve a megalapozatlan vagy túlzó kérelmeket, melyek elintézéséért az Adatkezelő az adminisztratív költségeinek megfelelő, ésszerű mértékű díjat számíthat fel. Amennyiben az Érintett az Adatkezelő által meghozott döntéssel nem ért egyet bírósághoz fordulhat.

 

11. Adatok nyilvánosságra hozatala

Az adatkezelő az elektronikus megfigyelő rendszer felvételeit nem hozza nyilvánosságra. 

 

12. Adattovábbítás harmadik országba vagy nemzetközi szervezet részére

Az Adatkezelő az Érintett személyes adatait és a felvételeket az Európai Gazdasági Térség államain kívüli harmadik országba vagy nemzetközi szervezethez NEM továbbítja.

 

13. Adatbiztonsági intézkedésekről szóló tájékoztatás

Az adatokat az Adatkezelő az Információ Biztonsági Szabályzata elvárásai alapján zárt rendszerben kezeli.

 

Adatkezelő gondoskodik az alapértelmezett és beépített adatvédelemről. Ennek érdekében az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy:

 

  • az adatokhoz való hozzáférést pontosan szabályozza;
  • csak olyan személyeknek engedélyezze a hozzáférést, akiknek az adat az azzal való feladat elvégzése érdekében szükséges, és ekkor is csak azon adatokhoz lehessen hozzáférni, mely minimálisan szükséges a feladat ellátásához;
  • az általa megbízott adatfeldolgozókat körültekintően válassza ki, és megfelelő adatfeldolgozói szerződéssel gondoskodjon az adatok biztonságáról; 
  • gondoskodjon a kezelt adatok változatlanságáról (adatintegritás), hitelességéről és védelméről.

 

Az Adatkezelő ésszerű mértékű fizikai, műszaki és szervezeti biztonsági intézkedéseket alkalmaz az Érintetti adatok védelmére, különösen azoknak a véletlen, illetéktelen, törvénytelen megsemmisítése, elvesztése, megváltoztatása, továbbadása, felhasználása, elérése vagy feldolgozása ellen. Az Adatkezelő a személyes adatokhoz való ismert, és az érintettre nézve magas kockázattal járó illetéktelen hozzáférés vagy azok felhasználása esetén haladéktalanul értesíti az Érintettet.

 

Adatkezelő, amennyiben Érintetti adat továbbítása szükséges, gondoskodik a továbbított adatok megfelelő védelméről, például az adatállomány titkosításával. Az Adatkezelő a harmadik személyek által megvalósított Érintetti adatkezelésért teljes körű felelősséggel tartozik.

 

Adatkezelő megfelelő és rendszeres biztonsági mentésekkel is gondoskodik arról, hogy az Érintett adatai a megsemmisüléssel vagy elvesztéssel szemben védve legyenek. A mentett vagy archivált adatokhoz a tárolás ideje alatt a hozzáférést az Adatkezelő korlátozza. A hozzáférés csak az adatok sérülése esetén visszaállítás céljából lehetséges. Az adatmentésből vagy adatarchiválásból visszaállítás folyamata közben a tárolási időszak alatt bejelentett Érintetti igényeket a visszaállított adatok éles üzembe állítás előtt az Adatkezelő ismételten végrehajtja.

 

14. Analitikai Szolgáltatások

Az adatkezelő a Google Analytics szolgáltatást használja az oldalstatisztikák és felhasználói demográfiai adatok, érdeklődés és webhelyeken tanúsított viselkedés nyomon követésére. A Szervezet továbbá használja a Google Search Console-t a webhely keresőoptimalizálására és felhasználói elégedettség mérésére.  A Google lehetőséget biztosít, hogy korlátozza az analitikai szolgáltatások felhasználását. Keresse fel a Google odalát az adatok Google Analytics általi felhasználásáról történő leiratkozáshoz. 

https://tools.google.com/dlpage/gaoptout

 

15. Alkalmazott jogszabályok

Az Adatkezelő által végzett adatkezelésekre irányadó jogszabályok:

  • a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló 2016/679 (EU) Rendelet (továbbiakban: „GDPR”),
  • az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény

(továbbiakban: „Infotörvény”),

  • a számvitelről szóló 2000. évi C. törvény (továbbiakban: „Számviteli törvény”),
  • a polgári törvénykönyvről szóló 2013. évi V. törvény (továbbiakban: „Ptk.”),
  • a fogyasztóvédelemről szóló 1997. évi CLV. törvény (továbbiakban: „Fogyasztóvédelmi törvény”)
  • a személy- és vagyonvédelmi, valamint a magánnyomozói tevékenység szabályairól szóló 2005. Évi CXXXIII. törvény (továbbiakban: „Vagyonvédelmi törvény”).

 

16. Jogorvoslat

 

Bármely érintett, ha megítélése szerint

  1. az Adatkezelő a jogainak érvényesítését korlátozza vagy az erre irányuló kérelmét elutasítja, bejelentéssel a Nemzeti Adatvédelmi és Információszabadság Hatóság vizsgálatát kezdeményezheti az Adatkezelő intézkedése jogszerűségének vizsgálata céljából;
  2. személyes adatainak kezelése során az Adatkezelő megsérti a személyes adatok kezelésére vonatkozó jogi előírásokat, 
    • a Nemzeti Adatvédelmi és Információszabadság Hatóság adatvédelmi hatósági eljárásának lefolytatását kérelmezheti, illetve
    • az Adatkezelővel szemben bírósághoz fordulhat, s a pert választása szerint a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.

 

A Nemzeti Adatvédelmi és Információszabadság Hatóság elérhetőségei:

 

Elnök: dr. Péterfalvi Attila, 

Cím: 1024 Budapest, Szilágyi Erzsébet fasor 22/C., 

Tel.: +36-1-3911400

E-mail: ugyfelszolgalat@naih.hu

www.naih.hu

 

 

Szigetszentmiklós, 2020.június 02.

 

 

 
  Dokumentum neve Kiegészítő információk Fájlméret Közzétéve
Adatkezelési tájékoztató - Üdülővendégek részére
Letöltés Megtekintés
Adatkezelési tájékoztató - Üdülővendégek részére 645.12 KB 2020.06.05.
Lap tetejére
Főoldal
Váltás az akadálymentes verzióra
Kapcsolatfelvétel
Üzemeltető: AMS Reklám