1. Az adatkezelő
| Név | Minaro Hotel Üzemeltető Korlátolt Felelősségű Társaság (Minaro Hotel Kft.) |
| Székhely | 1122 Budapest, Ráth György utca 24. fszt. |
| A szálláshely | Minaro Hotel Tokaj – MGallery Collection, 3910 Tokaj, Csurgó völgyi út |
| Cégjegyzékszám | 01-09-404326 |
| Adószám | 32047590-2-43 |
| NTAK-regisztrációs szám | SZ22050740 (szálloda) |
| Képviselő | Bonnyai Péter ügyvezető |
| Telefon | +36 47 346 410 |
| +36 30 424 4698 | |
| info@minarohotel.hu | |
| Weboldal | www.minaromgallery.hu |
Adatvédelmi kapcsolattartó: Dana Janigová, dana.janigova@accor.com
Adatvédelmi kérdésekben a fenti címen, az info@minarohotel.hu címen vagy postai úton a székhelyünkön lehet hozzánk fordulni.
A társaság nem alkalmaz a GDPR 37. cikke szerinti adatvédelmi tisztviselőt.
Mire terjed ki ez a tájékoztató, és mire nem
A Minaro Hotel Kft. a szálloda működésével összefüggő adatkezelések – a foglalás, a tartózkodás, a vendéglátás, a wellness és spa szolgáltatások, a rendezvények, a jogszabályi adatszolgáltatások és a kamerás megfigyelés – adatkezelője.
A www.minaromgallery.hu weboldalt az ACCOR SA (110 Avenue de France, 75013 Párizs, Franciaország; cégjegyzékszám: RCS Paris B 602 036 444) szerkeszti, a tárhelyszolgáltató az Amazon Web Services, Inc. A weboldal működésével, az online foglalási rendszerrel és az ALL – Accor Live Limitless törzsvendégprogrammal összefüggő adatkezelésekre az Accor-csoport ügyféladat-védelmi chartája irányadó, amely az all.accor.com oldalon érhető el. A sütikről a Cookie-tájékoztató ad felvilágosítást.
2. A tájékoztató célja és hatálya
Ez a tájékoztató azt mutatja be, hogy a Minaro Hotel Kft. milyen személyes adatokat kezel, milyen célból, milyen jogalapon és meddig, valamint milyen jogok illetik meg az érintetteket.
A tájékoztató hatálya kiterjed a szálláshely vendégeire és látogatóira, a weboldal látogatóira, a hírlevélre feliratkozókra, az ajánlatkérőkre és kapcsolatfelvételt kezdeményezőkre, a partnerek kapcsolattartóira, valamint a hozzánk jelentkező álláskeresőkre.
Alapelvek. A személyes adatokat jogszerűen, tisztességesen és átlátható módon kezeljük, kizárólag meghatározott célból, a célhoz szükséges mértékben és ideig, pontosan, megfelelő biztonsági intézkedések mellett.
A legfontosabb vonatkozó jogszabályok
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR)
- 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.)
- 2016. évi CLVI. törvény a turisztikai térségek fejlesztésének állami feladatairól – a vendégadatok rögzítéséről és az NTAK-adatszolgáltatásról
- 235/2019. (X. 15.) Korm. rendelet a szálláshely-szolgáltatási tevékenység folytatásának részletes feltételeiről
- 2000. évi C. törvény a számvitelről
- 2007. évi CXXVII. törvény az általános forgalmi adóról
- 1990. évi C. törvény a helyi adókról – az idegenforgalmi adóval összefüggésben
- 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról (Elkertv.)
- 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről (Grt.) – a hírlevélküldésről
- 2005. évi CXXXIII. törvény a személy- és vagyonvédelmi tevékenység szabályairól (Szvmt.) – a kamerarendszerről
- 1997. évi CLV. törvény a fogyasztóvédelemről – a panaszkezelésről
3. Szálláshely-szolgáltatáshoz kapcsolódó adatkezelések
3.1 Szobafoglalás és a szerződés teljesítése
Cél: a foglalás rögzítése, visszaigazolása, a szálláshely-szolgáltatási szerződés megkötése és teljesítése, kapcsolattartás a vendéggel, a szoba előkészítése, a kért extrák biztosítása.
Kezelt adatok: név, e-mail-cím, telefonszám, lakcím vagy számlázási cím, az érkezés és távozás dátuma, a foglalás adatai (szobatípus, vendégszám, ellátás), a kísérő vendégek neve, a vendég által megadott különleges kérések (például allergiára, mozgásra, ünnepi alkalomra vonatkozó jelzés), a fizetési mód és a foglalás garantálására megadott bankkártya-adatok.
Jogalap: szerződés teljesítése, illetve a szerződés megkötését megelőzően a vendég kérésére történő lépések megtétele – GDPR 6. cikk (1) bekezdés b) pont.
Időtartam: a szerződés teljesítésétől számított 5 év, a polgári jogi igények általános elévülési idejéhez igazodva. A számviteli bizonylatokra a 3.5 pont szerinti határidő vonatkozik.
Megjegyzés a különleges kérésekhez. Ha a vendég egészségi állapotra utaló információt ad meg (például ételallergiát vagy mozgásszervi igényt), az a GDPR 9. cikke szerinti különleges adat. Ezt kizárólag a vendég kifejezett hozzájárulása alapján, a kérés teljesítéséhez szükséges ideig kezeljük, és a tartózkodás végén töröljük.
3.2 Vendégadatok rögzítése – VIZA rendszer
Cél: a szálláshely-szolgáltató jogszabályi kötelezettsége a vendég személyazonosító okmányának beolvasása és a vendégadatok továbbítása a Vendég Információs Zárt Adatbázisba (VIZA).
Kezelt adatok: családi és utónév, születési név, születési hely és idő, nem, állampolgárság, anyja születési neve, a személyazonosításra alkalmas okmány vagy úti okmány típusa és azonosítója, a szálláshely igénybevételének kezdő és záró időpontja. Harmadik országbeli állampolgár esetén ezen felül a vízum vagy tartózkodási engedély száma, valamint a beutazás időpontja és helye.
Jogalap: az adatkezelőre vonatkozó jogi kötelezettség teljesítése – GDPR 6. cikk (1) bekezdés c) pont, a turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvény alapján.
Időtartam: a szálláshely a saját tárhelyén tárolt adatokat a rögzítést követő egy év elteltével törli.
Fontos: ez az adatkezelés jogszabályon alapul, ezért nem tagadható meg. Ha a vendég nem járul hozzá az okmány beolvasásához, a szálláshely-szolgáltatás nem vehető igénybe.
3.3 NTAK-adatszolgáltatás
Cél: a Nemzeti Turisztikai Adatszolgáltató Központ felé teljesítendő, jogszabályban előírt napi adatszolgáltatás.
Kezelt adatok: a vendégéjszakák száma, a vendégek életkor szerinti besorolása, állampolgársága vagy lakóhelye szerinti ország, a szálláshely kapacitásadatai, a foglalás értékesítési csatornája és az árbevételi adatok. Az NTAK felé továbbított adatok a vendég azonosítására közvetlenül nem alkalmasak.
Jogalap: jogi kötelezettség teljesítése – GDPR 6. cikk (1) bekezdés c) pont.
Időtartam: a jogszabályban előírt ideig.
3.4 Idegenforgalmi adó
Cél: az idegenforgalmi adó beszedése, nyilvántartása és bevallása, az adómentességre jogosultság igazolása.
Kezelt adatok: a vendég neve, születési ideje, lakcíme, a vendégéjszakák száma, az adómentesség alapjául szolgáló körülmény.
Jogalap: jogi kötelezettség teljesítése – GDPR 6. cikk (1) bekezdés c) pont, a helyi adókról szóló 1990. évi C. törvény alapján.
Időtartam: az adó megállapításához való jog elévüléséig, a bevallás évének utolsó napjától számított 5 év.
3.5 Számlázás és számviteli megőrzés
Cél: a szolgáltatásról szóló számla kiállítása, a számviteli bizonylatok megőrzése, adóbevallási kötelezettségek teljesítése.
Kezelt adatok: a számlán szereplő név, cím, adószám (cég esetén), a szolgáltatás megnevezése és ellenértéke, a teljesítés időpontja, a fizetés módja.
Jogalap: jogi kötelezettség teljesítése – GDPR 6. cikk (1) bekezdés c) pont.
Időtartam: a számviteli törvény alapján 8 év.
3.6 Bankkártyás fizetés
Cél: a szolgáltatás ellenértékének kiegyenlítése, a foglalás garantálása.
A bankkártya adatait a fizetési szolgáltató kezeli, a teljes kártyaszámot nem ismerjük meg és nem tároljuk. A foglalás garantálásához megadott kártyaadatokat a foglalómotor, illetve a szállodai rendszer titkosítva tárolja, és a tartózkodás lezárását követően törli.
Jogalap: szerződés teljesítése – GDPR 6. cikk (1) bekezdés b) pont.
3.7 Online utazási irodán keresztül érkező foglalások
Ha a foglalás online utazási irodán (például Booking.com, Expedia) keresztül érkezik, az adatokat az adott platformtól kapjuk meg. Ebben az esetben a platform önálló adatkezelőként jár el a saját rendszerében végzett adatkezelés tekintetében, és a hozzánk továbbított adatok vonatkozásában mi vagyunk az adatkezelők. A platform saját adatkezelési tájékoztatója az adott szolgáltató weboldalán érhető el.
4. További adatkezelések
4.1 Kapcsolatfelvétel, ajánlatkérés
Cél: a weboldalon lévő űrlapon, e-mailben vagy telefonon érkező megkeresések megválaszolása, ajánlatadás.
Kezelt adatok: név, e-mail-cím, telefonszám, a megkeresés tartalma, az ajánlatkéréshez megadott adatok (időpont, létszám, igények).
Jogalap: a szerződés megkötését megelőzően a kérésre történő lépések megtétele – GDPR 6. cikk (1) bekezdés b) pont; ha a megkeresés nem vezet szerződéshez, jogos érdek – GDPR 6. cikk (1) bekezdés f) pont, az üzleti kapcsolat kezeléséhez és az esetleges későbbi kérdések tisztázásához fűződő érdek alapján.
Időtartam: az ügy lezárásától számított 1 év, szerződéskötés esetén a 3.1 pont szerint.
4.2 Hírlevél és marketingcélú megkeresés
Cél: tájékoztatás ajánlatainkról, csomagjainkról, rendezvényeinkről és akcióinkról.
Kezelt adatok: név, e-mail-cím, a feliratkozás időpontja és IP-címe, a hírlevelek megnyitására és a bennük lévő linkekre kattintásra vonatkozó adatok.
Jogalap: az érintett hozzájárulása – GDPR 6. cikk (1) bekezdés a) pont, a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény 6. §-ával összhangban.
Időtartam: a hozzájárulás visszavonásáig. A leiratkozás bármikor, indokolás nélkül, díjmentesen lehetséges minden hírlevél alján található leiratkozó linkkel, vagy az info@minarohotel.hu címre küldött üzenettel. A feliratkozás tényére vonatkozó adatot a visszavonást követően a jogszerűség igazolásához szükséges ideig megőrizzük.
A hírlevélre feliratkozás nem feltétele a szálláshely-szolgáltatás igénybevételének.
4.3 Rendezvények, esküvők, céges ajánlatkérés
Cél: rendezvényre vonatkozó ajánlat készítése, a rendezvény megszervezése és lebonyolítása.
Kezelt adatok: a megrendelő és a kapcsolattartó neve, elérhetősége, a rendezvény adatai, a résztvevők létszáma és – ha ez szükséges – a résztvevők neve és étkezési igénye.
Jogalap: szerződés teljesítése – GDPR 6. cikk (1) bekezdés b) pont; a megrendelő által megadott harmadik személyek adatai tekintetében jogos érdek – GDPR 6. cikk (1) bekezdés f) pont. Ilyen esetben a megrendelő felel azért, hogy az érintetteket tájékoztassa az adattovábbításról.
Időtartam: a rendezvényt követő 5 év.
4.4 Vendégelégedettség, értékelések, panaszkezelés
Cél: a szolgáltatás minőségének mérése és fejlesztése, a vendégvisszajelzések feldolgozása, a bejelentett panaszok kivizsgálása és megválaszolása.
Kezelt adatok: név, e-mail-cím, a tartózkodás adatai, az értékelés vagy panasz tartalma, a válaszadás adatai.
Jogalap: elégedettségi kérdőív esetén hozzájárulás vagy jogos érdek a szolgáltatás fejlesztéséhez – GDPR 6. cikk (1) bekezdés a) vagy f) pont; írásbeli panasz esetén jogi kötelezettség – GDPR 6. cikk (1) bekezdés c) pont, a fogyasztóvédelemről szóló 1997. évi CLV. törvény alapján.
Időtartam: kérdőív esetén a hozzájárulás visszavonásáig, illetve a kiértékeléstől számított 2 év. A panaszról felvett jegyzőkönyvet és a válasz másolatát a fogyasztóvédelmi törvény alapján 5 évig őrizzük meg.
4.5 Kamerás megfigyelés
Cél: az emberi élet, testi épség és személyi szabadság védelme, a vagyonvédelem, valamint a jogsértések megelőzése és bizonyítása.
Kezelt adatok: a megfigyelt területre belépő személyek képmása és a felvétel időpontja.
Jogalap: az adatkezelő és az érintettek jogos érdeke – GDPR 6. cikk (1) bekezdés f) pont, a személy- és vagyonvédelmi tevékenység szabályairól szóló 2005. évi CXXXIII. törvény rendelkezéseivel összhangban.
A megfigyelt területek: a szálloda bejárata és recepciója, a közösségi terek és folyosók, a lift előterei, a parkoló és a gazdasági bejáratok, valamint az értéktárolásra szolgáló helyiségek.
Amit nem figyelünk meg: a vendégszobákat, a mosdókat, az öltözőket és minden olyan helyiséget, ahol a megfigyelés az emberi méltóságot sértené.
Időtartam: a felvételeket felhasználás hiányában a rögzítéstől számított 30 nap elteltével töröljük. Ezt az időtartamot érdekmérlegelési tesztben rögzítettük: a szállodai működés sajátossága, hogy a vendég által észlelt vagyoni sérelem – eltűnt tárgy, gépjárműkár – jellemzően a távozás után, több nappal később kerül bejelentésre, ezért a rövidebb megőrzés a vendég érdekérvényesítését is ellehetetlenítené.
A megfigyelt területeken jól látható helyen figyelemfelhívó tábla tájékoztat a kamerás megfigyelésről. Az érintett kérheti a róla készült felvételbe való betekintést, illetve – jogának vagy jogos érdekének igazolása mellett – a felvétel megőrzését.
A felvételeket kizárólag az erre feljogosított munkatársak ismerhetik meg, a visszanézés okát, idejét és a megismerő személyét a személy- és vagyonvédelmi törvény 31. §-a szerint jegyzőkönyvben rögzítjük.
Az érintett a felvétel rögzítésétől számítva, joga vagy jogos érdeke igazolásával kérheti, hogy a felvételt ne töröljük. Bíróság vagy hatóság megkeresésére a felvételt haladéktalanul megküldjük.
4.6 Vendég-wifi
A szálloda ingyenes wifit biztosít a vendégeknek.
Cél: a vendégek számára biztosított internet-hozzáférés működtetése és a visszaélések megelőzése.
Kezelt adatok: a szoba száma vagy a vendég neve, az eszköz azonosítója, a csatlakozás időpontja.
Jogalap: szerződés teljesítése, illetve jogos érdek a hálózat biztonságos működtetéséhez – GDPR 6. cikk (1) bekezdés b) és f) pont.
Időtartam: a tartózkodás vége, a hálózatbiztonsági naplók esetében legfeljebb 30 nap.
4.7 Álláspályázatok
Cél: a meghirdetett pozíciókra érkező jelentkezések elbírálása, kapcsolattartás a pályázóval.
Kezelt adatok: a pályázó által megadott adatok, különösen név, elérhetőség, önéletrajz, végzettség, korábbi munkahelyek.
Jogalap: a szerződés megkötését megelőzően a pályázó kérésére történő lépések megtétele – GDPR 6. cikk (1) bekezdés b) pont; az anyag későbbi pozíciókhoz való megőrzése esetén hozzájárulás – GDPR 6. cikk (1) bekezdés a) pont.
Időtartam: a pályázati eljárás lezárását követően az anyagokat töröljük, kivéve, ha a pályázó kifejezetten hozzájárult a későbbi megkereséshez; ebben az esetben a hozzájárulás visszavonásáig, de legfeljebb 1 évig.
4.8 Wellness, spa és napi belépős vendégek
Cél: a masszázs- és spa-kezelések, a szaunaprogramok és a napi wellness-belépők értékesítése, időpontfoglalás, a kezelés biztonságos elvégzése.
Kezelt adatok: név, elérhetőség, a foglalt kezelés és időpont, a szobaszám szállóvendég esetén. A kezelés előtt felvett egészségügyi nyilatkozatban szereplő adatok – például terhesség, keringési panasz, bőrérzékenység, gyógyszerszedés – a GDPR 9. cikke szerinti különleges adatnak minősülnek.
Jogalap: szerződés teljesítése – GDPR 6. cikk (1) bekezdés b) pont; az egészségügyi jellegű adatok tekintetében a vendég kifejezett hozzájárulása – GDPR 9. cikk (2) bekezdés a) pont.
Időtartam: a foglalási adatok a szolgáltatás nyújtását követő 5 évig; az egészségügyi nyilatkozat adatait a kezelést követően töröljük, kivéve, ha annak megőrzése igényérvényesítés miatt indokolt.
4.9 Ajándékutalvány vásárlása
Cél: ajándékutalvány kiállítása, nyilvántartása, beváltásának kezelése, számlázás.
Kezelt adatok: a vásárló neve, elérhetősége, számlázási adatai, az utalvány értéke és azonosítója, a megajándékozott neve, ha azt a vásárló feltünteti.
Jogalap: szerződés teljesítése – GDPR 6. cikk (1) bekezdés b) pont; a megajándékozott adatai tekintetében jogos érdek – GDPR 6. cikk (1) bekezdés f) pont.
Időtartam: az utalvány érvényességének lejártát vagy beváltását követő 5 év; a számviteli bizonylatokra 8 év.
4.10 Nyereményjátékok
Cél: a közösségi média felületeinken és a szállodában meghirdetett nyereményjátékok lebonyolítása, a nyertesek értesítése és a nyeremények átadása.
Kezelt adatok: a játékos neve, közösségimédia-profilja, elérhetősége, a pályázat tartalma; nyertes esetén a nyeremény átadásához és az esetleges adóterhek teljesítéséhez szükséges adatok.
Jogalap: az érintett hozzájárulása – GDPR 6. cikk (1) bekezdés a) pont, amelyet a játékban való részvétellel ad meg; a nyertesek adatainak megőrzése tekintetében jogi kötelezettség – GDPR 6. cikk (1) bekezdés c) pont.
Időtartam: a játék lezárását követően a nem nyertes pályázatokhoz kapcsolódó adatokat töröljük; a nyertesek adatait a számviteli és adójogi előírások szerint 8 évig őrizzük. A részletes feltételeket az adott játék szabályzata tartalmazza.
4.11 Fotó- és videófelvétel
Cél: a szállodában tartott rendezvényeken és programokon marketingcélú kép- és videófelvétel készítése, valamint a vendégek számára biztosított fotópontok üzemeltetése.
Kezelt adatok: a felvételen szereplő személyek képmása.
Jogalap: az érintett hozzájárulása – GDPR 6. cikk (1) bekezdés a) pont. Tömegfelvétel esetén a Polgári Törvénykönyv 2:48. § (2) bekezdése irányadó.
Időtartam: a hozzájárulás visszavonásáig. A már közzétett anyagok esetében a visszavonás a jövőre nézve hatályos.
A felvételkészítésről a helyszínen tájékoztatást adunk, és aki nem kíván szerepelni rajta, ezt bármikor jelezheti a felvételt készítő munkatársnál.
4.12 Közösségi média oldalaink
A szálloda Facebook- és Instagram-oldalt, valamint WhatsApp-elérhetőséget üzemeltet. Az ezeken keresztül érkező üzeneteket, kommenteket és értékeléseket a megkeresés megválaszolása céljából, jogos érdek alapján kezeljük – GDPR 6. cikk (1) bekezdés f) pont.
A közösségi platformok saját adatkezeléseiért – így az oldalstatisztikákért is – az adott platform üzemeltetője felel, az oldalstatisztikák tekintetében vele közös adatkezelőnek minősülünk. A platformok saját adatvédelmi tájékoztatói az adott szolgáltató felületén érhetők el.
4.13 Beléptetés, kulcskártya, parkoló, elektromos töltő
Cél: a szobákhoz és a zárt területekhez való hozzáférés kezelése, a parkoló és az elektromos töltőállomás használatának biztosítása.
Kezelt adatok: a kulcskártyához rendelt szobaszám és a nyitási események naplója; a töltőállomás használata esetén a töltés időpontja és mennyisége, valamint a használó azonosítója.
Jogalap: szerződés teljesítése és jogos érdek a vagyonbiztonsághoz – GDPR 6. cikk (1) bekezdés b) és f) pont.
Időtartam: a tartózkodás vége, illetve a naplóadatok esetében legfeljebb 30 nap.
4.14 Gyermekek adatai
A szálloda szolgáltatásait nagykorú személyek vehetik igénybe és foglalhatják. Ha a foglalás gyermeket is érint, a gyermek adatait a szülő vagy a törvényes képviselő adja meg, és ő felel azok pontosságáért. Gyermektől közvetlenül nem gyűjtünk személyes adatot, és hozzájáruláson alapuló adatkezelésbe – így hírlevélre vagy nyereményjátékba – 16 év alatti személy önállóan nem vonható be.
4.15 Weboldal, online foglalás és törzsvendégprogram
A weboldalon elérhető foglalási felületet és az ALL – Accor Live Limitless törzsvendégprogramot az Accor-csoport üzemelteti, az ezekkel összefüggő adatkezelésekre az Accor ügyféladat-védelmi chartája irányadó. A sütikről a Cookie-tájékoztató ad felvilágosítást.
5. Adatfeldolgozók és címzettek
Személyes adatokat csak a szükséges körben és csak az alább felsorolt szereplőknek adunk át. Az adatfeldolgozókkal a GDPR 28. cikke szerinti szerződést kötünk.
| Kategória | Ki | Mit kezel |
|---|---|---|
| Weboldal szerkesztése és üzemeltetése | Creative Management Kft, 8200 Veszprém, Ádám Iván utca 2. | A weboldalon keresztül megadott adatok |
| Booking-platform | D-EDGE SAS, Franciaország | A foglalási felület technikai működtetése |
| Tárhelyszolgáltatás | Creative Management Kft, 8200 Veszprém, Ádám Iván utca 2. | A weboldal tárhelye |
| Szállodai rendszer (PMS) | Foglalási és vendégadatok | |
| Channel manager | Foglalási adatok | |
| Fizetési szolgáltató | Fizetési tranzakciós adatok | |
| Hírlevélküldő rendszer | Creative Management Kft, 8200 Veszprém, Ádám Iván utca 2. | Feliratkozói adatok |
| Könyvelés | Számlaadatok | |
| Informatikai üzemeltetés | Rendszertámogatás során hozzáférés | |
| Vagyonvédelem | Kamerafelvételek | |
| Marketingügynökség | Kampány- és feliratkozói adatok |
Franchise- és márkakapcsolat. A szálloda az Accor-csoport MGallery márkája alatt működik. Az ALL – Accor Live Limitless törzsvendégprogramban részt vevő vendégek adatai az Accor rendszerébe is bekerülnek; ezen adatkezelés tekintetében az Accor önálló adatkezelőként jár el, tájékoztatója az all.accor.com oldalon érhető el.
Online utazási irodák. A Booking.com, az Expedia és más értékesítési platformok a saját rendszerükben végzett adatkezelés tekintetében önálló adatkezelők.
Hatóságok. Jogszabályi kötelezettség alapján adatot továbbítunk a Nemzeti Turisztikai Adatszolgáltató Központ, a rendőrség és az idegenrendészeti hatóság (VIZA), a Nemzeti Adó- és Vámhivatal, valamint Tokaj Város Önkormányzatának adóhatósága felé. Hatósági vagy bírósági megkeresés esetén a jogszabályban meghatározott körben adunk át adatot.
6. Adattovábbítás az Európai Gazdasági Térségen kívülre
A weboldal tárhelyszolgáltatója, az Amazon Web Services, Inc. amerikai székhelyű vállalat, és a weboldalon használt analitikai és marketingeszközök szolgáltatói – így a Google és a Meta – szintén kezelhetnek adatot az Európai Gazdasági Térségen kívül.
Ezekben az esetekben a továbbítás a GDPR V. fejezete szerinti garanciák mellett történik. Az Amerikai Egyesült Államok vonatkozásában ez jellemzően az Európai Bizottság EU–USA adatvédelmi keretrendszerről szóló megfelelőségi határozata, ennek hiányában az Európai Bizottság által elfogadott általános szerződési feltételek, kiegészítő intézkedésekkel.
Az érintett az info@minarohotel.hu címen kérheti a konkrét garanciákra vonatkozó tájékoztatást, illetve a vonatkozó dokumentumok másolatát.
7. Adatbiztonság
A személyes adatokat megfelelő technikai és szervezési intézkedésekkel védjük a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés, megsemmisülés és sérülés ellen.
Ennek keretében jelszóval védett, jogosultságkezeléssel ellátott rendszereket használunk, a személyes adatokhoz csak az arra kijelölt munkatársak férnek hozzá, a munkatársainkat titoktartási kötelezettség terheli, a hálózati kommunikációt titkosítjuk, rendszeres mentéseket készítünk, a papíralapú dokumentumokat zárható helyen tároljuk, és a szükségtelenné vált adathordozókat biztonságosan semmisítjük meg.
Adatvédelmi incidens esetén a GDPR 33–34. cikke szerint járunk el: az incidenst nyilvántartásba vesszük, és ha az valószínűsíthetően kockázattal jár, a tudomásszerzéstől számított 72 órán belül bejelentjük a Nemzeti Adatvédelmi és Információszabadság Hatóságnak. Magas kockázat esetén az érintetteket is tájékoztatjuk.
8. Az adatok forrása, az adatszolgáltatás elmaradása, automatizált döntéshozatal
Honnan származnak az adatok. A személyes adatokat elsősorban közvetlenül az érintettől gyűjtjük. Emellett adatot kapunk az online utazási irodáktól és értékesítési partnerektől az általuk közvetített foglalásokkal összefüggésben, a foglalást leadó személytől a vele együtt érkező vendégekről, rendezvény esetén a megrendelőtől a résztvevőkről, valamint az Accor-csoporttól a törzsvendégprogramban részt vevő vendégek esetében.
Mi történik, ha valaki nem adja meg az adatait. A jogszabályon alapuló adatkezelések – a vendégadatok VIZA-rendszerbe történő rögzítése, az idegenforgalmi adóhoz és a számlázáshoz szükséges adatok – esetében az adatszolgáltatás kötelező, ezek hiányában a szálláshely-szolgáltatás nem vehető igénybe. A szerződés teljesítéséhez szükséges adatok megadása nélkül a foglalást nem tudjuk rögzíteni. A hozzájáruláson alapuló adatkezelések – hírlevél, nyereményjáték, fotófelvétel – esetében az adatszolgáltatás önkéntes, elmaradása kizárólag az adott szolgáltatás igénybevételét érinti, a szállodai tartózkodást nem.
Automatizált döntéshozatal és profilalkotás. A Minaro Hotel Kft. nem hoz kizárólag automatizált adatkezelésen alapuló, az érintettre nézve joghatással járó vagy őt hasonlóképpen jelentős mértékben érintő döntést a GDPR 22. cikke értelmében. A hírlevelek tartalmának összeállításához korábbi foglalási és érdeklődési adatok alapján csoportképzést végezhetünk; ez ellen a 9. pontban írtak szerint bármikor lehet tiltakozni.
9. Az érintett jogai
Tájékoztatáshoz és hozzáféréshez való jog. Bárki kérheti, hogy tájékoztassuk arról, kezelünk-e rá vonatkozó személyes adatot, és ha igen, milyet, milyen célból, meddig és kinek továbbítjuk. Kérésre másolatot adunk a kezelt adatokról.
Helyesbítéshez való jog. Ha a kezelt adat pontatlan vagy hiányos, kérhető a helyesbítése vagy kiegészítése.
Törléshez való jog. Kérhető az adatok törlése, ha már nincs szükség rájuk arra a célra, amire gyűjtöttük őket, ha a hozzájárulás visszavonásra került és más jogalap nincs, ha az érintett tiltakozott a kezelés ellen és nincs elsőbbséget élvező jogos ok, vagy ha az adatkezelés jogellenes volt. A törlés nem kérhető azokra az adatokra, amelyek kezelését jogszabály írja elő – például a számviteli bizonylatokra vagy a VIZA-adatokra.
Az adatkezelés korlátozásához való jog. Kérhető az adatkezelés korlátozása, ha az érintett vitatja az adatok pontosságát, ha az adatkezelés jogellenes, de nem kéri a törlést, ha már nincs szükségünk az adatra, de az érintettnek igényérvényesítéshez kell, vagy tiltakozás esetén annak elbírálásáig.
Adathordozhatósághoz való jog. A hozzájáruláson vagy szerződésen alapuló, automatizáltan kezelt adatokat tagolt, széles körben használt, géppel olvasható formátumban kérheti az érintett, illetve kérheti azok továbbítását másik adatkezelőhöz.
Tiltakozáshoz való jog. A jogos érdeken alapuló adatkezelés ellen bármikor lehet tiltakozni. Ilyen esetben az adatkezelést megszüntetjük, kivéve, ha bizonyítjuk, hogy azt olyan kényszerítő erejű jogos ok indokolja, amely elsőbbséget élvez. Közvetlen üzletszerzés céljából történő adatkezelés ellen bármikor, korlátozás nélkül lehet tiltakozni, és ilyenkor az adatokat e célból nem kezeljük tovább.
A hozzájárulás visszavonásához való jog. A hozzájáruláson alapuló adatkezelés esetén a hozzájárulás bármikor visszavonható. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Hogyan gyakorolhatók ezek a jogok
A kérelmet az info@minarohotel.hu címre vagy postai úton a székhelyünkre lehet elküldeni. A kérelemre indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül válaszolunk. Ez a határidő a kérelem összetettségére vagy a kérelmek számára tekintettel további két hónappal meghosszabbítható, amiről a kérelem beérkezésétől számított egy hónapon belül tájékoztatást adunk.
A tájékoztatás és az intézkedés díjmentes. Ha a kérelem egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, észszerű díjat számíthatunk fel, vagy megtagadhatjuk az intézkedést.
Ha megalapozott kétségünk merül fel a kérelmező személyazonosságát illetően, további információt kérhetünk az azonosításhoz.
10. Jogorvoslat
Ha valaki úgy érzi, hogy az adatkezelésünk sérti a jogait, először érdemes közvetlenül hozzánk fordulni a fenti elérhetőségeken – a legtöbb kérdés így rendezhető a leggyorsabban.
Ezen túlmenően panasz tehető az adatvédelmi hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
| Cím | 1055 Budapest, Falk Miksa utca 9–11. |
| Postacím | 1363 Budapest, Pf. 9. |
| Telefon | +36 (1) 391-1400 |
| ugyfelszolgalat@naih.hu | |
| Weboldal | naih.hu |
Az érintett bírósághoz is fordulhat. A per az adatkezelő székhelye szerinti törvényszék előtt, illetve az érintett választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. A bíróság az ügyben soron kívül jár el.
11. A tájékoztató módosítása
Fenntartjuk a jogot, hogy ezt a tájékoztatót egyoldalúan módosítsuk, különösen jogszabályváltozás vagy a szolgáltatásaink változása esetén. A mindenkor hatályos változat a weboldalunkon érhető el, a hatálybalépés dátumának feltüntetésével.
Lényeges módosításról – így különösen az adatkezelés céljának vagy jogalapjának változásáról – az érintetteket a weboldalon közzétett tájékoztatással, hírlevélre feliratkozók esetén e-mailben is értesítjük.
Hatályos: 2026. szeptember 24.

