Adatvédelmi Irányelvek
Utolsó frissítés: 2024. január 1.
Az ElvarongrandStay (üzemeltető: .) elkötelezett az Ön személyes adatainak védelme iránt. Jelen Adatvédelmi Irányelvek célja, hogy átlátható és érthető tájékoztatást nyújtson arról, hogyan gyűjtjük, kezeljük, tároljuk és védjük személyes adatait a elvarongrandstay.com weboldal és kapcsolódó szolgáltatásaink igénybevétele során.
Jelen tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (általános adatvédelmi rendelet, GDPR), valamint a hatályos magyar adatvédelmi jogszabályokkal összhangban készült.
1. Az Adatkezelő
Az Ön személyes adatainak adatkezelője:
| Cégnév | . |
|---|---|
| Hotel neve | ElvarongrandStay |
| Székhely | |
| Cégjegyzékszám | 01-09-418726 |
| Adószám | HU29184736 |
| Bejegyzés országa | Magyarország |
| Weboldal | elvarongrandstay.com |
| Adatvédelmi kapcsolattartó e-mail | privacy@elvarongrandstay.com |
2. Adatvédelmi Tisztviselő (DPO)
Az . adatvédelmi tisztviselőt (Data Protection Officer – DPO) nevezett ki, aki felelős az adatvédelmi előírások betartásának felügyeletéért és az érintettekkel való kapcsolattartásért.
| Adatvédelmi tisztviselő neve | The Data Protection Officer |
|---|---|
| E-mail cím | privacy@elvarongrandstay.com |
| Postai cím |
Adatvédelemmel kapcsolatos kérdéseivel, kéréseivel kérjük, forduljon adatvédelmi tisztviselőnkhöz a fenti elérhetőségeken.
3. Gyűjtött Személyes Adatok
A szolgáltatásaink nyújtása, a szállodai és kaszinó-vendéglátói tevékenységünk ellátása, valamint jogi kötelezettségeink teljesítése érdekében az alábbi kategóriákba tartozó személyes adatokat gyűjthetjük és kezelhetjük:
3.1. Azonosítási és kapcsolattartási adatok
- Teljes név (vezetéknév és keresztnév)
- Születési dátum és hely
- Állampolgárság
- Személyazonosító okmány adatai (útlevélszám, személyigazolvány-szám, okmány érvényességi ideje)
- E-mail cím
- Telefonszám
- Postai cím és számlázási cím
3.2. Foglalási és szállodai adatok
- Érkezési és távozási dátum
- Szobatípus és szállásigény-részletek
- Foglalási azonosító és foglalási előzmények
- Különleges igények és preferenciák (pl. étkezési igények, akadálymentesítési igények)
- Kísérők neve és száma
- Tartózkodási előzmények
3.3. Pénzügyi és fizetési adatok
- Bankkártya adatai (kártyaszám utolsó négy jegye, lejárati dátum – a teljes kártyaszámot titkosítva tároljuk, illetve közvetlenül a fizetésfeldolgozónak adjuk át)
- Számlázási adatok
- Tranzakciós és fizetési előzmények
- Bankszámlaszám (visszatérítés esetén)
3.4. Kaszinóval kapcsolatos adatok
- Játéktevékenységgel kapcsolatos adatok (a szerencsejáték-törvény előírásai alapján)
- Önkizárási és felelős játékkal kapcsolatos nyilatkozatok
- Személyazonosítási adatok (KYC – Ismerd meg az ügyfeledet) a hatályos szerencsejáték-szabályozásnak megfelelően
- Nyeremény- és veszteségnyilvántartások
3.5. Digitális és technikai adatok
- IP-cím
- Böngésző típusa és verziója
- Eszközazonosítók
- Operációs rendszer
- Süti-azonosítók és hasonló nyomkövető technológiák adatai
- Weboldalon való böngészési előzmények, kattintási és navigációs adatok
- Bejelentkezési adatok és munkamenet-információk
3.6. Kommunikációs adatok
- Az ügyfélszolgálattal folytatott levelezés és kommunikáció tartalma
- Visszajelzések, vélemények és panaszok
- Hírlevél-feliratkozási és marketingkommunikációs preferenciák
3.7. Biztonsági adatok
- Kamerarendszer (CCTV) által rögzített felvételek a szálloda és kaszinó területén
- Belépési naplók és hozzáférés-ellenőrzési adatok
3.8. Különleges kategóriájú adatok
Bizonyos esetekben különleges kategóriájú személyes adatokat is kezelhetünk, kizárólag az Ön kifejezett hozzájárulásával vagy jogi kötelezettség alapján:
- Egészségügyi adatok (pl. ételallergia, fogyatékosságra vonatkozó igények – kizárólag a szolgáltatásnyújtás érdekében)
- Vallásos meggyőződéssel összefüggő étkezési preferenciák (pl. kóser, halal – kizárólag az Ön kifejezett kérésére)
4. Az Adatkezelés Jogalapja
Személyes adatait kizárólag jogszerű jogalap alapján kezeljük, a GDPR 6. cikkével összhangban. Az alábbi jogalapokat alkalmazzuk:
4.1. Szerződés teljesítése – GDPR 6. cikk (1) bekezdés b) pont
Személyes adatai kezelése szükséges az Önnel kötött szerződés teljesítéséhez, illetve a szerződés megkötését megelőző lépések megtételéhez. Ide tartozik:
- Szállodai foglalás feldolgozása és visszaigazolása
- Check-in és check-out folyamat lebonyolítása
- Fizetések feldolgozása és számlázás
- Ügyfélszolgálati kérések megválaszolása
- Szobaszolgáltatások és vendéglátói szolgáltatások biztosítása
4.2. Jogi kötelezettség teljesítése – GDPR 6. cikk (1) bekezdés c) pont
Személyes adatok kezelése szükséges az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez. Ide tartozik:
- Szálláshely-szolgáltatásra vonatkozó bejelentési kötelezettség (szálláshelyi nyilvántartás)
- Adójogi és számviteli kötelezettségek teljesítése
- Szerencsejáték-szabályozásból eredő kötelezettségek (KYC, pénzmosás elleni eljárások – AML)
- Hatósági megkeresések és bűnügyi nyomozásokban való együttműködés
- Önkizárási nyilvántartás vezetése
4.3. Jogos érdek – GDPR 6. cikk (1) bekezdés f) pont
Egyes esetekben az adatkezelés az . vagy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, feltéve, hogy ezeket az érdekeket az Ön érdekei vagy alapvető jogai és szabadságai nem írják felül. Ide tartozik:
- Vendégeink, munkatársaink és vagyonunk biztonsága (CCTV-rendszer működtetése)
- Csalás, lopás és egyéb jogsértések megelőzése és felderítése
- Weboldal biztonságának és rendeltetésszerű működésének biztosítása
- Üzleti elemzések és statisztikák készítése a szolgáltatásaink fejlesztése érdekében
- Jogi igények érvényesítése és védelme
4.4. Hozzájárulás – GDPR 6. cikk (1) bekezdés a) pont
Bizonyos adatkezelési tevékenységek kizárólag az Ön előzetes, önkéntes, tájékozott és egyértelmű hozzájárulása alapján történnek. Ide tartozik:
- Direkt marketing és hírlevelek küldése
- Személyre szabott ajánlatok és promóciók küldése
- Nem kötelező sütik és nyomkövető technológiák alkalmazása
- Különleges kategóriájú adatok kezelése (egészségügyi igények, étkezési preferenciák)
Hozzájárulását bármikor visszavonhatja, anélkül, hogy ez a visszavonás előtt végzett adatkezelés jogszerűségét érintené. A hozzájárulás visszavonásához kérjük, vegye fel velünk a kapcsolatot a privacy@elvarongrandstay.com e-mail-címen.
4.5. Létfontosságú érdek védelme – GDPR 6. cikk (1) bekezdés d) pont
Indokolt esetben személyes adatokat kezelhetünk az Ön vagy más természetes személy létfontosságú érdekeinek védelme érdekében, például vészhelyzet vagy egészségügyi szükségállapot esetén.
4.6. Közérdekű feladat elvégzése – GDPR 6. cikk (1) bekezdés e) pont
Amennyiben az adatkezelés közérdekű feladat elvégzéséhez vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásához szükséges, erre a jogalapra is támaszkodhatunk (pl. egészségügyi hatóságokkal való együttműködés járványügyi helyzetekben).
5. Adatok Felhasználásának Célja
Személyes adatait az alábbi célokból kezeljük:
5.1. Szállodai és vendéglátói szolgáltatások
- Szobafoglalások fogadása, feldolgozása és visszaigazolása
- Check-in és check-out folyamat lebonyolítása
- Szállodai számlák kiállítása és kezelése
- Vendégek preferenciáinak és különleges kéréseinek teljesítése
- Éttermi, wellness- és egyéb szállodai szolgáltatások biztosítása
- Tartózkodás alatti panaszok kezelése és problémák megoldása
5.2. Kaszinó-szolgáltatások
- Játékosok személyazonosításának ellenőrzése és regisztrációja
- Felelős szerencsejáték-szabályok betartásának biztosítása
- Önkizárási kérelmek rögzítése és érvényesítése
- Pénzmosás elleni (AML) ellenőrzések elvégzése
- Nyereménykifizetések feldolgozása
- Hatósági jelentési kötelezettségek teljesítése
5.3. Ügyfélszolgálat és kommunikáció
- Kérdések, panaszok és megkeresések megválaszolása
- Foglalással kapcsolatos értesítések küldése
- Tartózkodás előtti, alatti és utáni kommunikáció
- Visszajelzések és vélemények kérése és feldolgozása
5.4. Marketing és kommunikáció (hozzájárulás alapján)
- Hírlevelek, promóciók és különleges ajánlatok küldése
- Személyre szabott marketing üzenetek küldése
- Hűségprogram kezelése
- Eseményekre és rendezvényekre vonatkozó meghívók küldése
5.5. Biztonság és csalásmegelőzés
- A szálloda és kaszinó területén a biztonság fenntartása
- CCTV-rendszer működtetése bűncselekmények megelőzése és felderítése céljából
- Jogosulatlan hozzáférés és csalás megelőzése
- Kiberbiztonság biztosítása
5.6. Jogi és szabályozói kötelezettségek
- Adójogi kötelezettségek teljesítése
- Hatósági ellenőrzések és vizsgálatok támogatása
- Jogi igények előterjesztése, érvényesítése vagy védelme
- Belső auditok elvégzése és jogszabályi megfelelőség biztosítása
5.7. Weboldal működtetése és fejlesztése
- Weboldalunk megfelelő működésének biztosítása
- Felhasználói élmény javítása és személyre szabása
- Weboldalon belüli navigáció elemzése és optimalizálása
- Műszaki hibák azonosítása és kijavítása
6. Adatok Megosztása és Továbbítása
Személyes adatait harmadik félnek csak az alábbi esetekben és feltételek mellett adjuk át. Nem értékesítjük, nem adjuk bérbe és nem bocsátjuk kereskedelmi célból harmadik fél rendelkezésére személyes adatait.
6.1. Adatfeldolgozók
Bizonyos szolgáltatások nyújtásához adatfeldolgozókat veszünk igénybe, akik az . utasításai szerint és nevében járnak el, kizárólag az általunk meghatározott célok érdekében:
- Fizetésfeldolgozók: bankkártyás fizetések és tranzakciók biztonságos feldolgozása érdekében
- Szállásfoglaló rendszerek és csatornakezelők: online foglalások fogadása és kezelése céljából
- IT-szolgáltatók és felhőalapú tárhely-szolgáltatók: adattárolás és informatikai infrastruktúra biztosítása érdekében
- E-mail és kommunikációs platformok: ügyfélkommunikáció és hírlevelek küldéséhez
- Webelemző szolgáltatók: weboldalunk forgalmának és használatának elemzéséhez
- Biztonsági és felügyeleti rendszerek üzemeltetői: a szálloda és kaszinó fizikai biztonságának biztosításához
Valamennyi adatfeldolgozóval adatfeldolgozási megállapodást kötöttünk, amelyek biztosítják, hogy a GDPR előírásainak megfelelően járjanak el.
6.2. Üzleti partnerek
- Online utazási irodák és foglalási platformok (pl. Booking.com, Expedia) – kizárólag a foglalás teljesítéséhez szükséges adatok terjedelméig
- Rendezvényszervezők és konferenciapartnerek – az Ön részvételével megrendezett rendezvények lebonyolítása érdekében
6.3. Hatóságok és jogi kötelezettség
Személyes adatait átadhatjuk hatóságoknak, ha erre jogszabályi kötelezettség, bírósági határozat, hatósági megkeresés vagy más jogi kötelezettség alapján sor kerül:
- Rendőrség és bűnüldöző hatóságok
- Magyar Nemzeti Bank (MNB) és szerencsejáték-felügyeleti hatóságok
- Adóhatóság (Nemzeti Adó- és Vámhivatal – NAV)
- Bevándorlási hatóságok (szálláshely-bejelentési kötelezettség teljesítése)
- Egyéb illetékes hatóságok
6.4. Adattovábbítás az Európai Gazdasági Térségen (EGT) kívülre
Személyes adatait elsősorban az Európai Gazdasági Térségen (EGT) belül kezeljük. Amennyiben mégis sor kerül EGT-n kívüli adattovábbításra, azt kizárólag az alábbi biztosítékok valamelyike alapján tesszük:
- Az Európai Bizottság megfelelőségi határozata az adott harmadik ország vonatkozásában (GDPR 45. cikk)
- Az Európai Bizottság által jóváhagyott általános szerződési feltételek (SCC) alkalmazása (GDPR 46. cikk)
- Az adott ország megfelelő szintű adatvédelmi garanciáinak fennállása
Az EGT-n kívüli adattovábbításokról és az alkalmazott garanciákról részletes tájékoztatást adatvédelmi tisztviselőnktől kérhet.
7. Adatmegőrzési Időszak
Személyes adatait csak addig őrizzük meg, ameddig az a gyűjtés céljának megvalósításához szükséges, illetve ameddig jogszabályi kötelezettség azt előírja. Az adatmegőrzési időszakok meghatározásakor figyelembe vesszük az adatkezelés célját, az alkalmazandó jogszabályokat és a szükségesség elvét.
| Adatkategória | Megőrzési időszak | Jogalap |
|---|---|---|
| Szállodai foglalási és tartózkodási adatok | 5 év a tartózkodás befejezésétől számítva | Jogszabályi kötelezettség, jogi igények érvényesítése |
| Pénzügyi és számlázási adatok | 8 év (számviteli törvény előírása szerint) | Jogi kötelezettség (2000. évi C. törvény) |
| Személyazonosítási okmányok másolatai | 5 év a vendég tartózkodásától számítva | Jogszabályi kötelezettség (szálláshely-szolgáltatásra vonatkozó előírások) |
| Kaszinóval kapcsolatos adatok (KYC, játékelőzmények) | 5 év az utolsó tranzakciótól számítva (AML-kötelezettség) | Jogi kötelezettség (pénzmosás elleni jogszabályok) |
| CCTV-felvételek | 30 nap (hacsak jogi eljárás nem indokol hosszabb megőrzést) | Jogos érdek, jogi kötelezettség |
| Ügyfélszolgálati kommunikáció | 3 év a kommunikáció lezárásától számítva | Jogos érdek, szerződés teljesítése |
| Marketing és hírlevél hozzájárulás | A hozzájárulás visszavonásáig | Hozzájárulás |
| Weboldalon rögzített technikai/süti adatok | Maximum 2 év (a süti típusától függően) | Hozzájárulás, jogos érdek |
| Önkizárási nyilatkozatok | A vonatkozó hatályos jogszabályok által előírt ideig | Jogi kötelezettség |
A megőrzési idő lejártát követően személyes adatait biztonságos módon töröljük vagy anonimizáljuk, kivéve, ha jogszabály hosszabb megőrzési időt ír elő, vagy ha jogi igény érvényesítéséhez szükséges azok megtartása.
8. Az Érintett Jogai
A GDPR értelmében az alábbi jogok illetik meg Önt személyes adatai kezelésével kapcsolatban. Kérjük, vegye figyelembe, hogy egyes jogok érvényesíthetősége az adatkezelés jogalapjától és körülményeitől függ.
8.1. Hozzáférési jog – GDPR 15. cikk
Jogosult arra, hogy visszajelzést kapjon arról, hogy személyes adatait kezeljük-e, és ha igen, jogosult arra, hogy a személyes adatokhoz és az adatkezelés körülményeiről szóló információkhoz hozzáférjen. Tájékoztatást kérhet az adatkezelés céljáról, az adatok kategóriáiról, a címzettekről, a megőrzési időszakról és az Önt megillető egyéb jogokról.
8.2. Helyesbítési jog – GDPR 16. cikk
Jogosult arra, hogy kérésére indokolatlan késedelem nélkül helyesbítsük az Önre vonatkozó pontatlan személyes adatokat, illetve a hiányos adatokat kiegészítsük.
8.3. Törlési jog („elfeledtetéshez való jog") – GDPR 17. cikk
Jogosult arra, hogy kérésére indokolatlan késedelem nélkül töröljük az Önre vonatkozó személyes adatokat, ha:
- a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy kezelték;
- visszavonja a hozzájárulását, és az adatkezelésnek nincs más jogalapja;
- tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
- a személyes adatokat jogellenesen kezelték;
- a személyes adatokat az adatkezelőre alkalmazandó jogi kötelezettség teljesítéséhez törölni kell.
Kérjük, vegye figyelembe, hogy a törlési jog nem feltétlen, és bizonyos esetekben – különösen jogi kötelezettség teljesítése vagy jogos érdek alapján kezelt adatok esetén – megtagadhatjuk a törlési kérelem teljesítését.
8.4. Az adatkezelés korlátozásához való jog – GDPR 18. cikk
Jogosult arra, hogy kérésére korlátozzuk az adatkezelést, ha:
- vitatja a személyes adatok pontosságát (az ellenőrzés idejére);
- az adatkezelés jogellenes, de az adatok törlése helyett korlátozást kér;
- az adatokra már nincs szükségünk, de Önnek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szüksége van rájuk;
- tiltakozik az adatkezelés ellen (a jogalap vizsgálatának idejére).
8.5. Adathordozhatósághoz való jog – GDPR 20. cikk
Ha az adatkezelés hozzájáruláson vagy szerződésen alapul, és automatizált módon történik, jogosult arra, hogy az Önre vonatkozó, Ön által megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa.
8.6. Tiltakozási jog – GDPR 21. cikk
Jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdek alapján történő kezelése ellen. Ebben az esetben a személyes adatokat nem kezelhetjük tovább, kivéve, ha bizonyítjuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Amennyiben személyes adatait közvetlen üzletszerzés céljából kezeljük, Ön bármikor tiltakozhat ez ellen, és ebben az esetben a személyes adatokat a továbbiakban e célból nem kezeljük.
8.7. Automatizált döntéshozatal és profilalkotás – GDPR 22. cikk
Jogosult arra, hogy ne terjedjen ki Önre olyan, kizárólag automatizált adatkezelésen alapuló döntés hatálya, amely Önre nézve joghatással jár vagy Önt hasonlóképpen jelentős mértékben érinti. Amennyiben ilyen automatizált döntéshozatalra sor kerülne, arról Önt előzetesen tájékoztatjuk és lehetőséget biztosítunk emberi beavatkozást kérni.
8.8. Hozzájárulás visszavonásának joga
Amennyiben az adatkezelés hozzájáruláson alapul, jogosult hozzájárulását bármikor visszavonni. A visszavonás nem érinti a visszavonást megelőző adatkezelés jogszerűségét. Hozzájárulását visszavonhatja a privacy@elvarongrandstay.com e-mail-címre küldött kéréssel.
8.9. Panasztétel joga a felügyeleti hatóságnál
Ha úgy véli, hogy személyes adatainak kezelése sérti a GDPR rendelkezéseit, jogosult panaszt tenni az illetékes felügyeleti hatóságnál. Magyarország illetékes adatvédelmi hatósága:
| Neve | Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) |
|---|---|
| Cím | 1055 Budapest, Falk Miksa utca 9-11., Magyarország |
| Telefon | +36 1 391 1400 |
| ugyfelszolgalat@naih.hu | |
| Weboldal | www.naih.hu |
Kérjük, hogy panasz benyújtása előtt elsőként vegye fel velünk a kapcsolatot, hogy mielőbb orvosolhassuk aggályait.
8.10. Jogok érvényesítése
Jogai érvényesítése érdekében kérjük, küldjön megkeresést a privacy@elvarongrandstay.com e-mail-címre vagy postai úton az alábbi címre: , az Adatvédelmi Tisztviselő figyelmébe.
Kérelmét a beérkezéstől számított 30 napon belül megválaszoljuk. Indokolt esetben ez a határidő legfeljebb két hónappal meghosszabbítható, amelyről Önt tájékoztatjuk. A kérelem teljesítése főszabályként díjmentes; indokolatlanul ismétlődő vagy nyilvánvalóan megalapozatlan kérelmek esetén azonban ésszerű díjat számíthatunk fel, vagy megtagadhatjuk a kérelem teljesítését.
A kérelem benyújtásakor személyazonosságának megerősítésére kérhetjük Önt, hogy illetéktelen személyek ne férhessenek hozzá az Ön adataihoz.
9. Sütik és Nyomkövető Technológiák
Weboldalunk sütiket (cookie-kat) és hasonló nyomkövető technológiákat alkalmaz a weboldal megfelelő működésének biztosítása, a felhasználói élmény javítása, valamint elemzési célokból.
9.1. Süti típusok
- Feltétlenül szükséges sütik: Ezek a sütik a weboldal alapvető működéséhez nélkülözhetetlenek (pl. munkamenet-kezelés, kosár funkció, biztonsági sütik). Ezek elhelyezéséhez nem szükséges az Ön hozzájárulása.
- Funkcionális sütik: Lehetővé teszik a weboldal személyre szabottabb élményt nyújtó funkcióinak működését (pl. nyelvbeállítás mentése, bejelentkezési adatok megjegyzése). Elhelyezésük az Ön hozzájárulásához kötött.
- Analitikai sütik: Segítenek megérteni, hogyan navigálnak a felhasználók a weboldalon, lehetővé téve számunkra a weboldal folyamatos fejlesztését. Elhelyezésük az Ön hozzájárulásához kötött.
- Marketing és célzott reklám sütik: Személyre szabott hirdetések megjelenítésére és a marketingkampányok hatékonyságának mérésére szolgálnak. Elhelyezésük kizárólag az Ön kifejezett hozzájárulása alapján történik.
9.2. Sütik kezelése
Weboldalunkra érkezésekor sütikezelő eszközünk (cookie banner) segítségével megadhatja vagy megtagadhatja hozzájárulását az egyes süti kategóriákhoz. Sütibeállításait bármikor módosíthatja a weboldal láblécében elhelyezett „Sütibeállítások" linkre kattintva, illetve böngészőjének beállításaiban.
Felhívjuk figyelmét, hogy a feltétlenül szükséges sütik letiltása a weboldal egyes funkcióinak működését befolyásolhatja.
10. Adatbiztonság
Az . megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében, beleértve a jogosulatlan hozzáférés, megváltoztatás, nyilvánosságra hozás, elvesztés vagy megsemmisítés elleni védelmet. Az alkalmazott biztonsági intézkedések közé tartoznak többek között:
- SSL/TLS titkosítás az adatok online átvitele során
- Adatbázisok titkosítása
- Hozzáférésvezérlés és jogosultságkezelési rendszerek
- Rendszeres biztonsági mentések és katasztrófaelhárítási eljárások
- Tűzfalak és behatolásészlelő rendszerek
- Munkatársak rendszeres adatvédelmi képzése
- Fizikai biztonsági intézkedések az adatokat tároló létesítményekben
Személyes adatait biztonságos fizetési infrastruktúrán keresztül kezeljük; bankkártyaadatait PCI DSS-tanúsítvánnyal rendelkező fizetésfeldolgozókhoz továbbítjuk, és nem tároljuk teljes kártyaszámát rendszereinkben.
Adatvédelmi incidens esetén a GDPR előírásaival összhangban haladéktalanul értesítjük az illetékes felügyeleti hatóságot (72 órán belül), és szükség esetén az érintett személyeket is tájékoztatjuk.
11. Harmadik Felek Weboldalai
Weboldalunk tartalmazhat harmadik felek weboldaljaira mutató hivatkozásokat (pl. online utazási irodák, közösségi médiaplatformok, térképszolgáltatások). Ezekre az oldalakra saját adatvédelmi irányelveik vonatkoznak, amelyekért az . nem vállal felelősséget. Javasoljuk, hogy mielőtt személyes adatokat ad meg ezen oldalak bármelyikén, tekintse át azok adatvédelmi tájékoztatóját.
12. Gyermekek Személyes Adatainak Védelme
A kaszinószolgáltatásaink kizárólag 18 éven felüli személyek számára érhetők el. Weboldalunk és online szolgáltatásaink szintén 18 éven felüli személyeknek szólnak. Tudatosan nem gyűjtünk személyes adatokat 18 év alatti személyektől közvetlen marketing vagy online regisztráció céljából. Ha tudomásunkra jut, hogy 18 év alatti személy személyes adatait jogosulatlanul kezeljük, haladéktalanul töröljük azokat.
Szülők és gyámok kérhetik a kiskorú gyermekük személyes adatainak törlését a privacy@elvarongrandstay.com e-mail-címen.
13. Az Adatvédelmi Irányelvek Módosítása
Fenntartjuk a jogot, hogy jelen Adatvédelmi Irányelveket időről időre felülvizsgáljuk és módosítsuk, különösen a jogszabályi változások, szolgáltatásaink fejlődése vagy az adatkezelési gyakorlatok megváltozása esetén.
A módosított Adatvédelmi Irányelveket weboldalunkon közzétesszük, és az oldal tetején feltüntetjük a módosítás dátumát. Lényeges változások esetén Önt e-mailben vagy weboldalunkon megjelenő értesítéssel is tájékoztatjuk. Javasoljuk, hogy rendszeresen tekintse meg jelen tájékoztatót a naprakész információk érdekében.
A módosítások közzétételét követő weboldalhasználattal Ön tudomásul veszi a módosított Adatvédelmi Irányelveket.
14. Kapcsolatfelvétel
Amennyiben kérdése van jelen Adatvédelmi Irányelvekkel kapcsolatban, személyes adatai kezelésével összefüggő jogait kívánja gyakorolni, vagy adatvédelmi aggályát kívánja bejelenteni, kérjük, vegye fel velünk a kapcsolatot az alábbi elérhetőségeken:
| Adatkezelő neve | . |
|---|---|
| Hotel neve | ElvarongrandStay |
| Adatvédelmi tisztviselő | The Data Protection Officer |
| E-mail cím | privacy@elvarongrandstay.com |
| Postai cím | |
| Weboldal | elvarongrandstay.com |
Kérelmét a beérkezéstől számított 30 napon belül megválaszoljuk. Sürgős esetekben kérjük, jelezze ezt megkeresésében.
Amennyiben nem elégedett válaszunkkal vagy az adatkezelési gyakorlatunkkal, jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH) a fenti 8.9. pontban megadott elérhetőségeken.