Adatvédelmi Tájékoztató
Hatályos: 2024. január 1-től
A (a továbbiakban: „Adatkezelő", „mi", „minket" vagy „miénk") elkötelezett az Ön személyes adatainak védelme iránt. Ez az Adatvédelmi Tájékoztató ismerteti, hogy miként gyűjtjük, használjuk, tároljuk és védjük az Ön személyes adatait, amikor igénybe veszi a serexaroyalhotel.com webhelyet, illetve a Serexaroyalhotel szálloda-kaszinó szolgáltatásait Sopronban.
Tájékoztatónk az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (a továbbiakban: „GDPR"), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénnyel (a továbbiakban: „Infotv."), valamint az egyéb vonatkozó magyar és európai uniós jogszabályokkal összhangban készült.
Kérjük, olvassa el figyelmesen ezt a tájékoztatót, mielőtt igénybe veszi szolgáltatásainkat vagy megadja személyes adatait.
1. Az Adatkezelő adatai
Az Ön személyes adatainak kezelésért felelős adatkezelő az alábbi szervezet:
| Cégnév | |
|---|---|
| Székhely | |
| Cégjegyzékszám | 08-09-472861 |
| Adószám | HU47286135 |
| Bejegyzés helye | Magyarország |
| Weboldal | serexaroyalhotel.com |
| Adatvédelmi e-mail | privacy@serexaroyalhotel.com |
2. Adatvédelmi Tisztviselő (DPO)
A GDPR 37. cikkével összhangban Adatkezelőnk Adatvédelmi Tisztviselőt nevezett ki, aki az Ön rendelkezésére áll az adatvédelmi kérdésekben.
| Megnevezés | Adatvédelmi tisztviselő |
|---|---|
| privacy@serexaroyalhotel.com | |
| Postai cím | , Adatvédelmi Tisztviselő, |
Adatvédelmi kérdéseivel, kéréseivel és panaszaival forduljon közvetlenül Adatvédelmi Tisztviselőnkhöz a fenti elérhetőségeken.
3. Az általunk gyűjtött személyes adatok
Az alábbi kategóriákban gyűjtünk személyes adatokat attól függően, hogy Ön milyen szolgáltatásainkat veszi igénybe.
3.1 Közvetlenül Öntől gyűjtött adatok
- Azonosító adatok: teljes név, születési dátum, állampolgárság, személyi igazolvány száma vagy útlevélszám (szálláshelyi bejelentkezéshez és a kaszinó jogszabályi előírásainak való megfeleléshez kötelező).
- Elérhetőségi adatok: e-mail cím, telefonszám, lakóhely/számlázási cím.
- Foglalási adatok: bejelentkezési és kijelentkezési dátumok, szobatípus, különleges kérések, kísérők száma és adatai.
- Fizetési adatok: bankkártya adatok (kártyaszám utolsó négy számjegye, lejárati dátum), számlázási adatok, tranzakciótörténet. A teljes kártyaadatokat PCI DSS szabványnak megfelelő harmadik fél fizetési szolgáltató kezeli.
- Kaszinóhasználattal összefüggő adatok: személyazonosság ellenőrzéséhez szükséges dokumentumok, játéktevékenységre vonatkozó adatok, nyeremények és veszteségek, felelős szerencsejátékkal kapcsolatos nyilatkozatok, önkizárási kérelmek.
- Lojalitásprogramra vonatkozó adatok: tagszám, pontegyenleg, beváltási előzmények, preferenciák.
- Vendéglátási és éttermi preferenciák: étkezési szokások, allergiák, különleges étrendi igények (különleges kategóriájú adatnak minősülhet).
- Kommunikációs adatok: az ügyfélszolgálattal folytatott levelezés, visszajelzések, panaszok tartalma.
- Marketing hozzájárulás: az Ön marketingkommunikációs és sütihasználati hozzájárulásának nyilvántartása.
3.2 Automatikusan gyűjtött adatok
- Technikai adatok: IP-cím, böngésző típusa és verziója, operációs rendszer, eszközazonosítók.
- Webhasználati adatok: látogatott oldalak, a weboldalon eltöltött idő, hivatkozó URL-ek, kattintási adatok.
- Sütik és hasonló technológiák: süti-azonosítók, munkamenet-tokenek, teljesítmény- és elemzési adatok (részleteket lásd a Cookie-szabályzatunkban).
- Helymeghatározási adatok: hozzávetőleges geolokáció IP-cím alapján.
3.3 Harmadik félektől kapott adatok
- Foglalási platformok: az online utazási irodáktól és foglalási rendszerektől (pl. Booking.com, Expedia) érkező adatok.
- Fizetési szolgáltatók: tranzakció-jóváhagyási adatok és csalásmegelőzési jelzések.
- Hatósági adatforrások: pénzmosás elleni (AML) és felelős szerencsejátékkal kapcsolatos megfelelési ellenőrzések keretében.
- Közösségi média: amennyiben közösségi médián keresztül lép kapcsolatba velünk vagy azzal összekapcsolt profilt hoz létre.
3.4 Különleges kategóriájú adatok
Bizonyos esetekben különleges kategóriájú személyes adatokat is kezelhetünk a GDPR 9. cikke értelmében. Ez különösen az alábbi esetekben fordulhat elő:
- Egészségügyi adatok: étkezési allergiák vagy fogyatékossággal összefüggő különleges segítségnyújtási kérések esetén, kizárólag az Ön kérésének teljesítése céljából.
- Felelős szerencsejátékra vonatkozó adatok: függőséggel vagy önkizárással kapcsolatos nyilatkozatok.
Ezeket az adatokat csak az Ön kifejezett hozzájárulásával vagy jogi kötelezettség teljesítése céljából kezeljük.
4. Az adatkezelés jogalapjai (GDPR 6. cikk)
Minden személyes adatkezelési tevékenységünket a GDPR 6. cikkében meghatározott jogalapok valamelyikére alapozzuk. Az alábbiakban részletezzük az egyes jogalapokat és az adatkezelési célokat.
4.1 Szerződés teljesítése – GDPR 6. cikk (1) bekezdés b) pont
Az adatkezelés szükséges olyan szerződés teljesítéséhez, amelynek Ön az egyik fele, vagy az Ön kérésére történő, a szerződés megkötését megelőző lépések megtételéhez.
- Szállodai foglalás feldolgozása, visszaigazolása és kezelése
- Bejelentkezési és kijelentkezési folyamatok lebonyolítása
- Fizetések feldolgozása és számlázás
- Kaszinótagsági szerződések teljesítése
- Vendégszolgálati kérések és panaszok kezelése
- Lojalitásprogram jutalmak biztosítása
- Éttermi és spa-szolgáltatások nyújtása
4.2 Jogi kötelezettség teljesítése – GDPR 6. cikk (1) bekezdés c) pont
Az adatkezelés szükséges az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez.
- Szálláshelyi bejelentési kötelezettség (2005. évi CXVII. törvény a szálláshely-szolgáltatásról)
- Pénzmosás és terrorizmusfinanszírozás megelőzéséről szóló kötelezettségek (2017. évi LIII. törvény)
- Szerencsejáték-felügyeleti előírások teljesítése (1991. évi XXXIV. törvény a szerencsejáték szervezéséről)
- Adóügyi és számviteli nyilvántartások vezetése (2000. évi C. törvény a számvitelről)
- Ügyfél-azonosítási (KYC) kötelezettségek
- Hatósági megkeresések teljesítése
- Munkajogi kötelezettségek (munkavállalói adatok vonatkozásában)
4.3 Jogos érdek – GDPR 6. cikk (1) bekezdés f) pont
Az adatkezelés az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett érdekei vagy alapvető jogai és szabadságai.
- Vagyonvédelem és a szálloda biztonságának fenntartása (belső biztonsági kamerarendszer)
- Csalások megelőzése és a visszaélések feltárása
- IT-rendszereink és hálózatunk biztonsága
- Közvetlen marketing korábban igénybe vett hasonló szolgáltatások kapcsán (tiltakozási jog fenntartásával)
- Üzleti statisztikák, elemzések és belső riportok készítése
- Jogi igények érvényesítése és védelme
- Vendégelégedettség mérése és szolgáltatásfejlesztés
A jogos érdeken alapuló adatkezeléshez elvégeztük az ún. érdekmérlegelési tesztet. Annak eredménye rendelkezésre áll, és kérelemre megtekinthető Adatvédelmi Tisztviselőnknél.
4.4 Hozzájárulás – GDPR 6. cikk (1) bekezdés a) pont
Egyes adatkezelési tevékenységeket kizárólag az Ön előzetes, önkéntes, határozott és tájékozott hozzájárulása alapján végzünk.
- Hírlevél és promóciós ajánlatok küldése e-mailben
- Személyre szabott marketingkommunikáció
- Nem elengedhetetlen sütik és webanalitikai eszközök alkalmazása
- Különleges kategóriájú adatok (pl. étkezési allergiák) kezelése
- Fényképek és videófelvételek marketingcélú felhasználása
Hozzájárulását bármikor visszavonhatja, anélkül, hogy ez érintené a visszavonás előtt végzett adatkezelés jogszerűségét. A visszavonást a privacy@serexaroyalhotel.com e-mail címen jelezheti.
4.5 Létfontosságú érdek védelme – GDPR 6. cikk (1) bekezdés d) pont
Rendkívüli esetekben – például sürgős egészségügyi vészhelyzetben – kezeljük az érintett vagy más természetes személy létfontosságú érdekeinek védelme céljából szükséges adatokat.
4.6 Közfeladat ellátása – GDPR 6. cikk (1) bekezdés e) pont
Amennyiben közigazgatási szervekkel együttműködve közérdekű feladatot látunk el (pl. egészségügyi hatóságokkal való együttműködés járványügyi helyzetekben), erre a jogalapra támaszkodhatunk.
5. Személyes adatainak felhasználása
Az Ön személyes adatait az alábbi célokra használjuk fel:
5.1 Szállodai és szobafoglalási szolgáltatások
- Foglalások rögzítése, visszaigazolása, módosítása és lemondása
- Bejelentkezési és kijelentkezési folyamatok kezelése
- Szálláshelyi regisztrációs kötelezettségek teljesítése a hatóságok felé
- Különleges kérések és preferenciák kezelése
- Számlázás és fizetések feldolgozása
5.2 Kaszinó és szerencsejáték-szolgáltatások
- Személyazonosság ellenőrzése belépés előtt (életkori ellenőrzés)
- Tagnyilvántartás vezetése és játékelőzmények tárolása
- Pénzmosás elleni (AML) és felelős szerencsejátékkal kapcsolatos megfelelési kötelezettségek teljesítése
- Önkizárási kérelmek nyilvántartása és végrehajtása
- Nyeremények kifizetése és adóügyi adminisztráció
5.3 Vendéglátás és kiegészítő szolgáltatások
- Éttermi, spa és wellnessszolgáltatások nyújtása
- Étkezési preferenciák és allergiák figyelembevétele
- Rendezvények és konferenciák szervezése
5.4 Ügyfélkapcsolat és kommunikáció
- Megkeresések és panaszok megválaszolása
- Tranzakciós értesítések és foglalási visszaigazolások küldése
- Vendégelégedettségi felmérések és vélemények gyűjtése
- Lojalitásrogrammal kapcsolatos kommunikáció
5.5 Marketing és személyre szabás
- Személyre szabott ajánlatok és promóciók küldése (hozzájárulás alapján)
- Lojalitásprogram-kedvezmények biztosítása
- Weboldal tartalmának és felhasználói élményének személyre szabása
- Remarketing tevékenységek lebonyolítása
5.6 Biztonság és megfelelés
- Fizikai és kiberbiztonsági intézkedések fenntartása
- Csalások és visszaélések megelőzése és felderítése
- Belső auditok és megfelelési ellenőrzések elvégzése
- Jogi igények érvényesítése és védelme bírósági, hatósági vagy választottbírósági eljárásokban
5.7 Üzleti elemzések és fejlesztés
- Weboldalforgalom és felhasználói viselkedés elemzése
- Szállodai kapacitástervezés és bevételgazdálkodás
- Szolgáltatásminőség javítása és az ügyfélelégedettség növelése
6. Adatok megosztása és továbbítása
Személyes adatait nem adjuk el harmadik feleknek. Az alábbiakban ismertetjük azokat az eseteket, amikor adatait megosztjuk más szervekkel vagy személyekkel.
6.1 Adatfeldolgozók
Az alábbi kategóriájú adatfeldolgozókkal kötünk adatfeldolgozási szerződést a GDPR 28. cikke szerint, akik kizárólag az általunk meghatározott célokra és utasítások alapján kezelik adatait:
- Szállodaigazgatási rendszer (PMS) szolgáltatók: foglaláskezelés és frontofficeszoftverek üzemeltetői
- Fizetési szolgáltatók: bankkártyás fizetések feldolgozása és tranzakciókezelés
- Felhőalapú informatikai szolgáltatók: szerverüzemeltetés, adattárolás és biztonsági mentések
- E-mail marketingplatformok: hírlevelek és promóciós e-mailek küldése (hozzájárulás esetén)
- Webanalitikai eszközök: weboldal-látogatottság elemzése (pl. Google Analytics)
- Ügyfélszolgálati szoftverek: panasz- és megkereséskezelő rendszerek
- Biztonsági és megfigyelési rendszerek: CCTV-rendszer üzemeltetői
6.2 Adatkezelő partnerek (önálló adatkezelők)
Az alábbi szervekkel megosztjuk adatait, amelyek önálló adatkezelőként járnak el:
- Hatóságok és rendvédelmi szervek: szálláshelyi bejelentési kötelezettség, adóhatósági megkeresés, rendőrségi vagy ügyészségi megkeresés teljesítésekor
- Szerencsejáték Felügyeleti Hatóság: a szerencsejáték-törvény szerinti kötelező adatszolgáltatás
- Pénzügyi Hírszerzési Egység (PÉNÜGYŐRSÉG): pénzmosás-gyanús tranzakciók bejelentése
- Adóhatóság (NAV): adó- és számviteli kötelezettségek teljesítése
- Biztosítótársaságok: biztosítási igények kezelésekor
- Jogi tanácsadók és ügyvédek: jogi igények érvényesítése és védelme céljából
- Foglalási platformok: amennyiben Ön ezen keresztül foglalt (visszaküldött adatok)
6.3 Adattovábbítás az Európai Unión kívülre
Adatait elsősorban az Európai Gazdasági Térségen (EGT) belül kezeljük. Amennyiben az adatok harmadik országba kerülnek továbbításra, az alábbi garanciák valamelyikét alkalmazzuk:
- Az Európai Bizottság megfelelőségi határozata (pl. USA vonatkozásában az EU–USA Adatvédelmi Keret)
- Az Európai Bizottság által jóváhagyott standard szerződési záradékok (SCC)
- Kötelező erejű vállalati szabályok (Binding Corporate Rules)
- Az érintett kifejezett hozzájárulása, miután tájékoztatást kapott az esetleges kockázatokról
Az alkalmazott garanciák részleteiről kérje tájékoztatónkat a privacy@serexaroyalhotel.com e-mail címen.
7. Adatmegőrzési időszakok
Személyes adatait csak addig őrizzük meg, ameddig az adatkezelési cél megkívánja, illetve ameddig azt jogszabály előírja. Az alábbiakban összefoglaljuk az egyes adatkategóriákra alkalmazott megőrzési időszakokat.
| Adatkategória | Megőrzési időszak | Jogalap |
|---|---|---|
| Szálláshelyi regisztrációs adatok | 5 év a tartózkodás végétől | Jogi kötelezettség (szálláshely-törvény) |
| Számlázási és pénzügyi adatok | 8 év a számla kiállításától | Jogi kötelezettség (számviteli törvény) |
| Kaszinó tagság és játéktevékenység | 5 év a tagság megszűnésétől | Jogi kötelezettség (szerencsejáték-törvény) |
| AML és KYC-azonosítási adatok | 8 év az üzleti kapcsolat megszűnésétől | Jogi kötelezettség (pénzmosástörvény) |
| Önkizárási nyilvántartások | Az önkizárás időtartama + 3 év | Jogi kötelezettség |
| Foglalási és vendégadatok | 3 év az utolsó tartózkodástól | Szerződés / jogos érdek |
| Marketing hozzájárulás és kommunikáció | A hozzájárulás visszavonásáig, de legfeljebb 3 évig | Hozzájárulás |
| CCTV (biztonsági kamerafelvételek) | 30 nap (kivétel: incidens esetén legfeljebb 1 év) | Jogos érdek / jogi kötelezettség |
| Weboldal-látogatási és sütinapló-adatok | 13 hónap | Hozzájárulás / jogos érdek |
| Ügyfélpanaszok és levelezés | 5 év a panasz rendezésétől | Jogos érdek / jogi kötelezettség |
| Lojalitásaprogram-adatok | A tagság fennállásáig + 2 év | Szerződés |
Az adatmegőrzési időszakok lejárta után az adatokat biztonságosan töröljük vagy anonimizáljuk. Amennyiben az adatokat jogi igény érvényesítése céljából szükséges megőrizni, az érintett eljárás lezárásáig hosszabbíthatjuk a megőrzési időszakot.
8. Sütik és hasonló technológiák
Weboldalunk sütiket (cookie-kat) és hasonló nyomkövetési technológiákat alkalmaz a weboldal működéséhez, teljesítményének javításához és személyre szabott tartalmak megjelenítéséhez.
8.1 Sütik típusai
- Elengedhetetlenül szükséges sütik: A weboldal alapvető működéséhez nélkülözhetetlenek. Ezekhez nincs szükség hozzájárulásra.
- Teljesítménysütik: A weboldal látogatottságának és felhasználási szokásainak elemzéséhez (pl. Google Analytics). Hozzájárulás szükséges.
- Funkcionális sütik: A felhasználói preferenciák (pl. nyelv, devizanem) megjegyzéséhez. Hozzájárulás szükséges.
- Marketingsütik: Személyre szabott hirdetések megjelenítéséhez. Hozzájárulás szükséges.
8.2 Sütik kezelése
Az első látogatáskor megjelenő sütihozzájárulási sávon beállíthatja preferenciáit. Bármikor módosíthatja beállításait a weboldal láblécében elhelyezett „Sütibeállítások" linkre kattintva. Böngészőjében is beállíthatja a sütik kezelését, azonban ez egyes funkciók elérhetőségét korlátozhatja.
9. Az Ön jogai az adatvédelmi jogszabályok alapján
A GDPR III. fejezetével összhangban az alábbi jogok illetik meg Önt személyes adatai kezelésével kapcsolatban. Kérjük, vegye figyelembe, hogy egyes jogok az adatkezelés jogalapjától és körülményeitől függően korlátozottan érvényesíthetők.
9.1 Hozzáférési jog (GDPR 15. cikk)
Jogosult arra, hogy megerősítést kapjon arról, hogy kezeljük-e személyes adatait, és ha igen, másolatot kérhet az általunk tárolt adatokról, valamint tájékoztatást az adatkezelés körülményeiről.
9.2 Helyesbítési jog (GDPR 16. cikk)
Kérheti az Önre vonatkozó pontatlan vagy hiányos személyes adatok helyesbítését, illetve kiegészítését, indokolatlan késedelem nélkül.
9.3 Törlési jog / „az elfeledtetéshez való jog" (GDPR 17. cikk)
Bizonyos esetekben kérheti személyes adatainak törlését. Ez a jog nem érvényesíthető, ha az adatkezelés jogi kötelezettség teljesítéséhez vagy jogi igény érvényesítéséhez szükséges.
9.4 Az adatkezelés korlátozásához való jog (GDPR 18. cikk)
Kérheti az adatkezelés korlátozását az alábbi esetekben: ha vitatja az adatok pontosságát; ha az adatkezelés jogellenes, de Ön a törlés helyett a korlátozást kéri; ha az adatkezelőnek már nincs szüksége az adatokra, de Önnek jogi igények érvényesítéséhez szüksége van rájuk; illetve ha tiltakozott az adatkezelés ellen.
9.5 Az adathordozhatósághoz való jog (GDPR 20. cikk)
Hozzájárulás vagy szerződés alapján végzett, automatizált adatkezelés esetén kérheti, hogy az Önről tárolt adatokat strukturált, géppel olvasható formátumban adják át Önnek vagy egy általa megjelölt adatkezelőnek.
9.6 Tiltakozáshoz való jog (GDPR 21. cikk)
Tiltakozhat személyes adatainak jogos érdeken vagy közfeladat ellátásán alapuló kezelése ellen. Közvetlen üzletszerzési célú adatkezelés ellen bármikor, indokolás nélkül tiltakozhat.
9.7 Az automatizált döntéshozatal és profilalkotás alóli mentesség (GDPR 22. cikk)
Jogosult arra, hogy ne terjedjen ki Önre olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely Önre nézve joghatással jár vagy Önt hasonlóképpen jelentős mértékben érinti.
9.8 Hozzájárulás visszavonásának joga
Hozzájáruláson alapuló adatkezelés esetén hozzájárulását bármikor visszavonhatja, anélkül, hogy ez érintené a visszavonás előtt végzett adatkezelés jogszerűségét. Visszavonási szándékát jelezheti a privacy@serexaroyalhotel.com e-mail címen.
9.9 Jogok gyakorlása
Jogainak gyakorlásához kérjük, küldjön írásos megkeresést az alábbi elérhetőségek valamelyikén:
- E-mail: privacy@serexaroyalhotel.com
- Postai cím: , Adatvédelmi Tisztviselő,
A beérkező kérelmekre a GDPR 12. cikke értelmében 30 napon belül válaszolunk. Szükség esetén ez az időszak további két hónappal meghosszabbítható, amelyről tájékoztatjuk Önt. A kérelmek teljesítése főszabály szerint ingyenes; azonban ismétlődő vagy egyértelműen megalapozatlan kérelmek esetén észszerű mértékű adminisztrációs díjat számíthatunk fel, vagy megtagadhatjuk a kérelem teljesítését.
Személyazonossága igazolása érdekében kérhetjük személyazonosító okmányainak bemutatását, hogy megakadályozzuk illetéktelen személyek hozzáférését az Ön adataihoz.
10. Adatbiztonsági intézkedések
A személyes adatok biztonságának garantálása érdekében a GDPR 32. cikkével összhangban megfelelő technikai és szervezési intézkedéseket alkalmazunk.
10.1 Technikai intézkedések
- SSL/TLS titkosítás az adatátvitel során
- Adatok titkosítása tároláskor (encryption at rest)
- Tűzfal és behatolásvédelmi rendszerek (IDS/IPS)
- Rendszeres biztonsági mentések és katasztrófa-helyreállítási tervek
- Többfaktoros hitelesítés az adminisztrátori hozzáférésekhez
- Rendszeres sérülékenységvizsgálatok és biztonsági auditok
- PCI DSS szabványnak megfelelő fizetési adatkezelés
10.2 Szervezési intézkedések
- Hozzáférés-ellenőrzés elvén alapuló belső jogosultságkezelés (a szükséges ismeret elve alapján)
- Rendszeres adatvédelmi képzések munkavállalók számára
- Adatvédelmi incidenskezelési szabályzat
- Adatvédelmi hatásvizsgálatok (DPIA) elvégzése magas kockázatú adatkezelési tevékenységek előtt
- Privacy by design és privacy by default elvek alkalmazása
- Titoktartási megállapodások minden, adatokhoz hozzáférő munkavállalóval és partnerrel
10.3 Adatvédelmi incidensek kezelése
Adatvédelmi incidens esetén a GDPR 33. és 34. cikke alapján a következőképpen járunk el:
- Az incidensről az észleléstől számított 72 órán belül értesítjük a Nemzeti Adatvédelmi és Információszabadság Hatóságot (NAIH), amennyiben az incidens valószínűsíthetően kockázatot jelent az érintett személyek jogaira és szabadságaira nézve.
- Amennyiben az incidens valószínűsíthetően magas kockázattal jár az Ön jogaira és szabadságaira nézve, Önt is haladéktalanul értesítjük az incidens jellegéről, a várható következményekről és az általunk megtett intézkedésekről.
11. Gyermekek adatainak védelme
Weboldalunk és kaszinószolgáltatásaink kizárólag 18. életévüket betöltött személyek számára elérhetők. Nem gyűjtünk tudatosan személyes adatokat 18 éven aluli személyektől. Amennyiben tudomásunkra jut, hogy kiskorú adatait jogalap nélkül kezeljük, azokat haladéktalanul töröljük. Ha azt gyanítja, hogy kiskorú adatait kezeljük, kérjük, értesítsen minket a privacy@serexaroyalhotel.com e-mail címen.
A szállodai szolgáltatások keretében kiskorú kísérők adatait (pl. szobafoglaláshoz) kizárólag törvényes képviselőjük közvetítésével, az ő hozzájárulásával kezeljük.
12. Felügyeleti hatósághoz való panasztétel joga
Ha úgy véli, hogy személyes adatainak kezelése sérti a GDPR rendelkezéseit, jogosult panaszt tenni az illetékes adatvédelmi felügyeleti hatóságnál. Magyarországon az illetékes hatóság:
| Hatóság neve | Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) |
|---|---|
| Postai cím | 1055 Budapest, Falk Miksa utca 9–11. |
| Levélcím | 1363 Budapest, Pf. 9. |
| Telefon | +36 (1) 391-1400 |
| ugyfelszolgalat@naih.hu | |
| Weboldal | www.naih.hu |
Kérjük azonban, hogy panasztétel előtt először forduljon hozzánk, hiszen legtöbb kérdést közvetlenül is rendezni tudjuk.
A GDPR 79. cikke alapján Önnek joga van bírósági jogorvoslathoz is az érintett tagállam illetékes bírósága előtt, ha úgy véli, hogy a GDPR megsértése következtében jogai sérültek.
13. Harmadik felek webhelyeire mutató hivatkozások
Weboldalunkon harmadik felek webhelyeire mutató hivatkozások lehetnek. Ha ezekre a hivatkozásokra kattint, az adott webhelyre kerül, amelyre a mi adatvédelmi tájékoztatónk nem vonatkozik. Javasoljuk, hogy mindig olvassa el az érintett webhelyek adatvédelmi tájékoztatóját. Nem vállalunk felelősséget az említett webhelyek adatvédelmi gyakorlatáért.
14. Az Adatvédelmi Tájékoztató módosítása
Fenntartjuk a jogot, hogy ezt az Adatvédelmi Tájékoztatót időről időre frissítsük a jogszabályi változásoknak, az adatkezelési gyakorlat módosulásának vagy egyéb okokból eredő változások tükrözése érdekében. Az érvényes tájékoztatót mindig ezen az oldalon tesszük közzé, és a módosítás dátumát feltüntetjük.
Lényeges változások esetén a módosított tájékoztatóról e-mailben értesítjük Önt, és/vagy jól látható értesítést helyezünk el weboldalunkon. Az értesítés után folytatott weboldalhasználattal Ön tudomásul veszi a módosított tájékoztatót.
Korábbi verziók kérés esetén elérhetők az Adatvédelmi Tisztviselőnél.
15. Kapcsolatfelvétel
Adatvédelmi kérdéseivel, kéréseivel, panaszaival vagy jogyai érvényesítésével kapcsolatos megkereséseivel kérjük, forduljon hozzánk az alábbi elérhetőségek valamelyikén:
| Adatkezelő neve | |
|---|---|
| Postai cím | |
| Adatvédelmi e-mail | privacy@serexaroyalhotel.com |
| Adatvédelmi Tisztviselő | Adatvédelmi tisztviselő |
| Weboldal | serexaroyalhotel.com |
Arra törekszünk, hogy minden beérkező megkeresést a lehető leghamarabb, de legkésőbb 30 napon belül megválaszoljunk.
Köszönjük, hogy bizalmával megtisztelt minket, és bizalmi vendégünknek tekintjük. Az Ön adatainak védelme számunkra kiemelten fontos, és minden tőlünk telhetőt megteszünk annak érdekében, hogy biztonságban tudhassa adatait.