Adatvédelmi Irányelvek

Utolsó frissítés: 2024. január 1.

Az ElvarongrandStay (üzemeltető: .) elkötelezett az Ön személyes adatainak védelme iránt. Jelen Adatvédelmi Irányelvek célja, hogy átlátható és érthető tájékoztatást nyújtson arról, hogyan gyűjtjük, kezeljük, tároljuk és védjük személyes adatait a elvarongrandstay.com weboldal és kapcsolódó szolgáltatásaink igénybevétele során.

Jelen tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (általános adatvédelmi rendelet, GDPR), valamint a hatályos magyar adatvédelmi jogszabályokkal összhangban készült.

1. Az Adatkezelő

Az Ön személyes adatainak adatkezelője:

Cégnév .
Hotel neve ElvarongrandStay
Székhely
Cégjegyzékszám 01-09-418726
Adószám HU29184736
Bejegyzés országa Magyarország
Weboldal elvarongrandstay.com
Adatvédelmi kapcsolattartó e-mail privacy@elvarongrandstay.com

2. Adatvédelmi Tisztviselő (DPO)

Az . adatvédelmi tisztviselőt (Data Protection Officer – DPO) nevezett ki, aki felelős az adatvédelmi előírások betartásának felügyeletéért és az érintettekkel való kapcsolattartásért.

Adatvédelmi tisztviselő neve The Data Protection Officer
E-mail cím privacy@elvarongrandstay.com
Postai cím

Adatvédelemmel kapcsolatos kérdéseivel, kéréseivel kérjük, forduljon adatvédelmi tisztviselőnkhöz a fenti elérhetőségeken.

3. Gyűjtött Személyes Adatok

A szolgáltatásaink nyújtása, a szállodai és kaszinó-vendéglátói tevékenységünk ellátása, valamint jogi kötelezettségeink teljesítése érdekében az alábbi kategóriákba tartozó személyes adatokat gyűjthetjük és kezelhetjük:

3.1. Azonosítási és kapcsolattartási adatok

  • Teljes név (vezetéknév és keresztnév)
  • Születési dátum és hely
  • Állampolgárság
  • Személyazonosító okmány adatai (útlevélszám, személyigazolvány-szám, okmány érvényességi ideje)
  • E-mail cím
  • Telefonszám
  • Postai cím és számlázási cím

3.2. Foglalási és szállodai adatok

  • Érkezési és távozási dátum
  • Szobatípus és szállásigény-részletek
  • Foglalási azonosító és foglalási előzmények
  • Különleges igények és preferenciák (pl. étkezési igények, akadálymentesítési igények)
  • Kísérők neve és száma
  • Tartózkodási előzmények

3.3. Pénzügyi és fizetési adatok

  • Bankkártya adatai (kártyaszám utolsó négy jegye, lejárati dátum – a teljes kártyaszámot titkosítva tároljuk, illetve közvetlenül a fizetésfeldolgozónak adjuk át)
  • Számlázási adatok
  • Tranzakciós és fizetési előzmények
  • Bankszámlaszám (visszatérítés esetén)

3.4. Kaszinóval kapcsolatos adatok

  • Játéktevékenységgel kapcsolatos adatok (a szerencsejáték-törvény előírásai alapján)
  • Önkizárási és felelős játékkal kapcsolatos nyilatkozatok
  • Személyazonosítási adatok (KYC – Ismerd meg az ügyfeledet) a hatályos szerencsejáték-szabályozásnak megfelelően
  • Nyeremény- és veszteségnyilvántartások

3.5. Digitális és technikai adatok

  • IP-cím
  • Böngésző típusa és verziója
  • Eszközazonosítók
  • Operációs rendszer
  • Süti-azonosítók és hasonló nyomkövető technológiák adatai
  • Weboldalon való böngészési előzmények, kattintási és navigációs adatok
  • Bejelentkezési adatok és munkamenet-információk

3.6. Kommunikációs adatok

  • Az ügyfélszolgálattal folytatott levelezés és kommunikáció tartalma
  • Visszajelzések, vélemények és panaszok
  • Hírlevél-feliratkozási és marketingkommunikációs preferenciák

3.7. Biztonsági adatok

  • Kamerarendszer (CCTV) által rögzített felvételek a szálloda és kaszinó területén
  • Belépési naplók és hozzáférés-ellenőrzési adatok

3.8. Különleges kategóriájú adatok

Bizonyos esetekben különleges kategóriájú személyes adatokat is kezelhetünk, kizárólag az Ön kifejezett hozzájárulásával vagy jogi kötelezettség alapján:

  • Egészségügyi adatok (pl. ételallergia, fogyatékosságra vonatkozó igények – kizárólag a szolgáltatásnyújtás érdekében)
  • Vallásos meggyőződéssel összefüggő étkezési preferenciák (pl. kóser, halal – kizárólag az Ön kifejezett kérésére)

4. Az Adatkezelés Jogalapja

Személyes adatait kizárólag jogszerű jogalap alapján kezeljük, a GDPR 6. cikkével összhangban. Az alábbi jogalapokat alkalmazzuk:

4.1. Szerződés teljesítése – GDPR 6. cikk (1) bekezdés b) pont

Személyes adatai kezelése szükséges az Önnel kötött szerződés teljesítéséhez, illetve a szerződés megkötését megelőző lépések megtételéhez. Ide tartozik:

  • Szállodai foglalás feldolgozása és visszaigazolása
  • Check-in és check-out folyamat lebonyolítása
  • Fizetések feldolgozása és számlázás
  • Ügyfélszolgálati kérések megválaszolása
  • Szobaszolgáltatások és vendéglátói szolgáltatások biztosítása

4.2. Jogi kötelezettség teljesítése – GDPR 6. cikk (1) bekezdés c) pont

Személyes adatok kezelése szükséges az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez. Ide tartozik:

  • Szálláshely-szolgáltatásra vonatkozó bejelentési kötelezettség (szálláshelyi nyilvántartás)
  • Adójogi és számviteli kötelezettségek teljesítése
  • Szerencsejáték-szabályozásból eredő kötelezettségek (KYC, pénzmosás elleni eljárások – AML)
  • Hatósági megkeresések és bűnügyi nyomozásokban való együttműködés
  • Önkizárási nyilvántartás vezetése

4.3. Jogos érdek – GDPR 6. cikk (1) bekezdés f) pont

Egyes esetekben az adatkezelés az . vagy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, feltéve, hogy ezeket az érdekeket az Ön érdekei vagy alapvető jogai és szabadságai nem írják felül. Ide tartozik:

  • Vendégeink, munkatársaink és vagyonunk biztonsága (CCTV-rendszer működtetése)
  • Csalás, lopás és egyéb jogsértések megelőzése és felderítése
  • Weboldal biztonságának és rendeltetésszerű működésének biztosítása
  • Üzleti elemzések és statisztikák készítése a szolgáltatásaink fejlesztése érdekében
  • Jogi igények érvényesítése és védelme

4.4. Hozzájárulás – GDPR 6. cikk (1) bekezdés a) pont

Bizonyos adatkezelési tevékenységek kizárólag az Ön előzetes, önkéntes, tájékozott és egyértelmű hozzájárulása alapján történnek. Ide tartozik:

  • Direkt marketing és hírlevelek küldése
  • Személyre szabott ajánlatok és promóciók küldése
  • Nem kötelező sütik és nyomkövető technológiák alkalmazása
  • Különleges kategóriájú adatok kezelése (egészségügyi igények, étkezési preferenciák)

Hozzájárulását bármikor visszavonhatja, anélkül, hogy ez a visszavonás előtt végzett adatkezelés jogszerűségét érintené. A hozzájárulás visszavonásához kérjük, vegye fel velünk a kapcsolatot a privacy@elvarongrandstay.com e-mail-címen.

4.5. Létfontosságú érdek védelme – GDPR 6. cikk (1) bekezdés d) pont

Indokolt esetben személyes adatokat kezelhetünk az Ön vagy más természetes személy létfontosságú érdekeinek védelme érdekében, például vészhelyzet vagy egészségügyi szükségállapot esetén.

4.6. Közérdekű feladat elvégzése – GDPR 6. cikk (1) bekezdés e) pont

Amennyiben az adatkezelés közérdekű feladat elvégzéséhez vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásához szükséges, erre a jogalapra is támaszkodhatunk (pl. egészségügyi hatóságokkal való együttműködés járványügyi helyzetekben).

5. Adatok Felhasználásának Célja

Személyes adatait az alábbi célokból kezeljük:

5.1. Szállodai és vendéglátói szolgáltatások

  • Szobafoglalások fogadása, feldolgozása és visszaigazolása
  • Check-in és check-out folyamat lebonyolítása
  • Szállodai számlák kiállítása és kezelése
  • Vendégek preferenciáinak és különleges kéréseinek teljesítése
  • Éttermi, wellness- és egyéb szállodai szolgáltatások biztosítása
  • Tartózkodás alatti panaszok kezelése és problémák megoldása

5.2. Kaszinó-szolgáltatások

  • Játékosok személyazonosításának ellenőrzése és regisztrációja
  • Felelős szerencsejáték-szabályok betartásának biztosítása
  • Önkizárási kérelmek rögzítése és érvényesítése
  • Pénzmosás elleni (AML) ellenőrzések elvégzése
  • Nyereménykifizetések feldolgozása
  • Hatósági jelentési kötelezettségek teljesítése

5.3. Ügyfélszolgálat és kommunikáció

  • Kérdések, panaszok és megkeresések megválaszolása
  • Foglalással kapcsolatos értesítések küldése
  • Tartózkodás előtti, alatti és utáni kommunikáció
  • Visszajelzések és vélemények kérése és feldolgozása

5.4. Marketing és kommunikáció (hozzájárulás alapján)

  • Hírlevelek, promóciók és különleges ajánlatok küldése
  • Személyre szabott marketing üzenetek küldése
  • Hűségprogram kezelése
  • Eseményekre és rendezvényekre vonatkozó meghívók küldése

5.5. Biztonság és csalásmegelőzés

  • A szálloda és kaszinó területén a biztonság fenntartása
  • CCTV-rendszer működtetése bűncselekmények megelőzése és felderítése céljából
  • Jogosulatlan hozzáférés és csalás megelőzése
  • Kiberbiztonság biztosítása

5.6. Jogi és szabályozói kötelezettségek

  • Adójogi kötelezettségek teljesítése
  • Hatósági ellenőrzések és vizsgálatok támogatása
  • Jogi igények előterjesztése, érvényesítése vagy védelme
  • Belső auditok elvégzése és jogszabályi megfelelőség biztosítása

5.7. Weboldal működtetése és fejlesztése

  • Weboldalunk megfelelő működésének biztosítása
  • Felhasználói élmény javítása és személyre szabása
  • Weboldalon belüli navigáció elemzése és optimalizálása
  • Műszaki hibák azonosítása és kijavítása

6. Adatok Megosztása és Továbbítása

Személyes adatait harmadik félnek csak az alábbi esetekben és feltételek mellett adjuk át. Nem értékesítjük, nem adjuk bérbe és nem bocsátjuk kereskedelmi célból harmadik fél rendelkezésére személyes adatait.

6.1. Adatfeldolgozók

Bizonyos szolgáltatások nyújtásához adatfeldolgozókat veszünk igénybe, akik az . utasításai szerint és nevében járnak el, kizárólag az általunk meghatározott célok érdekében:

  • Fizetésfeldolgozók: bankkártyás fizetések és tranzakciók biztonságos feldolgozása érdekében
  • Szállásfoglaló rendszerek és csatornakezelők: online foglalások fogadása és kezelése céljából
  • IT-szolgáltatók és felhőalapú tárhely-szolgáltatók: adattárolás és informatikai infrastruktúra biztosítása érdekében
  • E-mail és kommunikációs platformok: ügyfélkommunikáció és hírlevelek küldéséhez
  • Webelemző szolgáltatók: weboldalunk forgalmának és használatának elemzéséhez
  • Biztonsági és felügyeleti rendszerek üzemeltetői: a szálloda és kaszinó fizikai biztonságának biztosításához

Valamennyi adatfeldolgozóval adatfeldolgozási megállapodást kötöttünk, amelyek biztosítják, hogy a GDPR előírásainak megfelelően járjanak el.

6.2. Üzleti partnerek

  • Online utazási irodák és foglalási platformok (pl. Booking.com, Expedia) – kizárólag a foglalás teljesítéséhez szükséges adatok terjedelméig
  • Rendezvényszervezők és konferenciapartnerek – az Ön részvételével megrendezett rendezvények lebonyolítása érdekében

6.3. Hatóságok és jogi kötelezettség

Személyes adatait átadhatjuk hatóságoknak, ha erre jogszabályi kötelezettség, bírósági határozat, hatósági megkeresés vagy más jogi kötelezettség alapján sor kerül:

  • Rendőrség és bűnüldöző hatóságok
  • Magyar Nemzeti Bank (MNB) és szerencsejáték-felügyeleti hatóságok
  • Adóhatóság (Nemzeti Adó- és Vámhivatal – NAV)
  • Bevándorlási hatóságok (szálláshely-bejelentési kötelezettség teljesítése)
  • Egyéb illetékes hatóságok

6.4. Adattovábbítás az Európai Gazdasági Térségen (EGT) kívülre

Személyes adatait elsősorban az Európai Gazdasági Térségen (EGT) belül kezeljük. Amennyiben mégis sor kerül EGT-n kívüli adattovábbításra, azt kizárólag az alábbi biztosítékok valamelyike alapján tesszük:

  • Az Európai Bizottság megfelelőségi határozata az adott harmadik ország vonatkozásában (GDPR 45. cikk)
  • Az Európai Bizottság által jóváhagyott általános szerződési feltételek (SCC) alkalmazása (GDPR 46. cikk)
  • Az adott ország megfelelő szintű adatvédelmi garanciáinak fennállása

Az EGT-n kívüli adattovábbításokról és az alkalmazott garanciákról részletes tájékoztatást adatvédelmi tisztviselőnktől kérhet.

7. Adatmegőrzési Időszak

Személyes adatait csak addig őrizzük meg, ameddig az a gyűjtés céljának megvalósításához szükséges, illetve ameddig jogszabályi kötelezettség azt előírja. Az adatmegőrzési időszakok meghatározásakor figyelembe vesszük az adatkezelés célját, az alkalmazandó jogszabályokat és a szükségesség elvét.

Adatkategória Megőrzési időszak Jogalap
Szállodai foglalási és tartózkodási adatok 5 év a tartózkodás befejezésétől számítva Jogszabályi kötelezettség, jogi igények érvényesítése
Pénzügyi és számlázási adatok 8 év (számviteli törvény előírása szerint) Jogi kötelezettség (2000. évi C. törvény)
Személyazonosítási okmányok másolatai 5 év a vendég tartózkodásától számítva Jogszabályi kötelezettség (szálláshely-szolgáltatásra vonatkozó előírások)
Kaszinóval kapcsolatos adatok (KYC, játékelőzmények) 5 év az utolsó tranzakciótól számítva (AML-kötelezettség) Jogi kötelezettség (pénzmosás elleni jogszabályok)
CCTV-felvételek 30 nap (hacsak jogi eljárás nem indokol hosszabb megőrzést) Jogos érdek, jogi kötelezettség
Ügyfélszolgálati kommunikáció 3 év a kommunikáció lezárásától számítva Jogos érdek, szerződés teljesítése
Marketing és hírlevél hozzájárulás A hozzájárulás visszavonásáig Hozzájárulás
Weboldalon rögzített technikai/süti adatok Maximum 2 év (a süti típusától függően) Hozzájárulás, jogos érdek
Önkizárási nyilatkozatok A vonatkozó hatályos jogszabályok által előírt ideig Jogi kötelezettség

A megőrzési idő lejártát követően személyes adatait biztonságos módon töröljük vagy anonimizáljuk, kivéve, ha jogszabály hosszabb megőrzési időt ír elő, vagy ha jogi igény érvényesítéséhez szükséges azok megtartása.

8. Az Érintett Jogai

A GDPR értelmében az alábbi jogok illetik meg Önt személyes adatai kezelésével kapcsolatban. Kérjük, vegye figyelembe, hogy egyes jogok érvényesíthetősége az adatkezelés jogalapjától és körülményeitől függ.

8.1. Hozzáférési jog – GDPR 15. cikk

Jogosult arra, hogy visszajelzést kapjon arról, hogy személyes adatait kezeljük-e, és ha igen, jogosult arra, hogy a személyes adatokhoz és az adatkezelés körülményeiről szóló információkhoz hozzáférjen. Tájékoztatást kérhet az adatkezelés céljáról, az adatok kategóriáiról, a címzettekről, a megőrzési időszakról és az Önt megillető egyéb jogokról.

8.2. Helyesbítési jog – GDPR 16. cikk

Jogosult arra, hogy kérésére indokolatlan késedelem nélkül helyesbítsük az Önre vonatkozó pontatlan személyes adatokat, illetve a hiányos adatokat kiegészítsük.

8.3. Törlési jog („elfeledtetéshez való jog") – GDPR 17. cikk

Jogosult arra, hogy kérésére indokolatlan késedelem nélkül töröljük az Önre vonatkozó személyes adatokat, ha:

  • a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy kezelték;
  • visszavonja a hozzájárulását, és az adatkezelésnek nincs más jogalapja;
  • tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
  • a személyes adatokat jogellenesen kezelték;
  • a személyes adatokat az adatkezelőre alkalmazandó jogi kötelezettség teljesítéséhez törölni kell.

Kérjük, vegye figyelembe, hogy a törlési jog nem feltétlen, és bizonyos esetekben – különösen jogi kötelezettség teljesítése vagy jogos érdek alapján kezelt adatok esetén – megtagadhatjuk a törlési kérelem teljesítését.

8.4. Az adatkezelés korlátozásához való jog – GDPR 18. cikk

Jogosult arra, hogy kérésére korlátozzuk az adatkezelést, ha:

  • vitatja a személyes adatok pontosságát (az ellenőrzés idejére);
  • az adatkezelés jogellenes, de az adatok törlése helyett korlátozást kér;
  • az adatokra már nincs szükségünk, de Önnek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szüksége van rájuk;
  • tiltakozik az adatkezelés ellen (a jogalap vizsgálatának idejére).

8.5. Adathordozhatósághoz való jog – GDPR 20. cikk

Ha az adatkezelés hozzájáruláson vagy szerződésen alapul, és automatizált módon történik, jogosult arra, hogy az Önre vonatkozó, Ön által megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa.

8.6. Tiltakozási jog – GDPR 21. cikk

Jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdek alapján történő kezelése ellen. Ebben az esetben a személyes adatokat nem kezelhetjük tovább, kivéve, ha bizonyítjuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

Amennyiben személyes adatait közvetlen üzletszerzés céljából kezeljük, Ön bármikor tiltakozhat ez ellen, és ebben az esetben a személyes adatokat a továbbiakban e célból nem kezeljük.

8.7. Automatizált döntéshozatal és profilalkotás – GDPR 22. cikk

Jogosult arra, hogy ne terjedjen ki Önre olyan, kizárólag automatizált adatkezelésen alapuló döntés hatálya, amely Önre nézve joghatással jár vagy Önt hasonlóképpen jelentős mértékben érinti. Amennyiben ilyen automatizált döntéshozatalra sor kerülne, arról Önt előzetesen tájékoztatjuk és lehetőséget biztosítunk emberi beavatkozást kérni.

8.8. Hozzájárulás visszavonásának joga

Amennyiben az adatkezelés hozzájáruláson alapul, jogosult hozzájárulását bármikor visszavonni. A visszavonás nem érinti a visszavonást megelőző adatkezelés jogszerűségét. Hozzájárulását visszavonhatja a privacy@elvarongrandstay.com e-mail-címre küldött kéréssel.

8.9. Panasztétel joga a felügyeleti hatóságnál

Ha úgy véli, hogy személyes adatainak kezelése sérti a GDPR rendelkezéseit, jogosult panaszt tenni az illetékes felügyeleti hatóságnál. Magyarország illetékes adatvédelmi hatósága:

Neve Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím 1055 Budapest, Falk Miksa utca 9-11., Magyarország
Telefon +36 1 391 1400
E-mail ugyfelszolgalat@naih.hu
Weboldal www.naih.hu

Kérjük, hogy panasz benyújtása előtt elsőként vegye fel velünk a kapcsolatot, hogy mielőbb orvosolhassuk aggályait.

8.10. Jogok érvényesítése

Jogai érvényesítése érdekében kérjük, küldjön megkeresést a privacy@elvarongrandstay.com e-mail-címre vagy postai úton az alábbi címre: , az Adatvédelmi Tisztviselő figyelmébe.

Kérelmét a beérkezéstől számított 30 napon belül megválaszoljuk. Indokolt esetben ez a határidő legfeljebb két hónappal meghosszabbítható, amelyről Önt tájékoztatjuk. A kérelem teljesítése főszabályként díjmentes; indokolatlanul ismétlődő vagy nyilvánvalóan megalapozatlan kérelmek esetén azonban ésszerű díjat számíthatunk fel, vagy megtagadhatjuk a kérelem teljesítését.

A kérelem benyújtásakor személyazonosságának megerősítésére kérhetjük Önt, hogy illetéktelen személyek ne férhessenek hozzá az Ön adataihoz.

9. Sütik és Nyomkövető Technológiák

Weboldalunk sütiket (cookie-kat) és hasonló nyomkövető technológiákat alkalmaz a weboldal megfelelő működésének biztosítása, a felhasználói élmény javítása, valamint elemzési célokból.

9.1. Süti típusok

  • Feltétlenül szükséges sütik: Ezek a sütik a weboldal alapvető működéséhez nélkülözhetetlenek (pl. munkamenet-kezelés, kosár funkció, biztonsági sütik). Ezek elhelyezéséhez nem szükséges az Ön hozzájárulása.
  • Funkcionális sütik: Lehetővé teszik a weboldal személyre szabottabb élményt nyújtó funkcióinak működését (pl. nyelvbeállítás mentése, bejelentkezési adatok megjegyzése). Elhelyezésük az Ön hozzájárulásához kötött.
  • Analitikai sütik: Segítenek megérteni, hogyan navigálnak a felhasználók a weboldalon, lehetővé téve számunkra a weboldal folyamatos fejlesztését. Elhelyezésük az Ön hozzájárulásához kötött.
  • Marketing és célzott reklám sütik: Személyre szabott hirdetések megjelenítésére és a marketingkampányok hatékonyságának mérésére szolgálnak. Elhelyezésük kizárólag az Ön kifejezett hozzájárulása alapján történik.

9.2. Sütik kezelése

Weboldalunkra érkezésekor sütikezelő eszközünk (cookie banner) segítségével megadhatja vagy megtagadhatja hozzájárulását az egyes süti kategóriákhoz. Sütibeállításait bármikor módosíthatja a weboldal láblécében elhelyezett „Sütibeállítások" linkre kattintva, illetve böngészőjének beállításaiban.

Felhívjuk figyelmét, hogy a feltétlenül szükséges sütik letiltása a weboldal egyes funkcióinak működését befolyásolhatja.

10. Adatbiztonság

Az . megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében, beleértve a jogosulatlan hozzáférés, megváltoztatás, nyilvánosságra hozás, elvesztés vagy megsemmisítés elleni védelmet. Az alkalmazott biztonsági intézkedések közé tartoznak többek között:

  • SSL/TLS titkosítás az adatok online átvitele során
  • Adatbázisok titkosítása
  • Hozzáférésvezérlés és jogosultságkezelési rendszerek
  • Rendszeres biztonsági mentések és katasztrófaelhárítási eljárások
  • Tűzfalak és behatolásészlelő rendszerek
  • Munkatársak rendszeres adatvédelmi képzése
  • Fizikai biztonsági intézkedések az adatokat tároló létesítményekben

Személyes adatait biztonságos fizetési infrastruktúrán keresztül kezeljük; bankkártyaadatait PCI DSS-tanúsítvánnyal rendelkező fizetésfeldolgozókhoz továbbítjuk, és nem tároljuk teljes kártyaszámát rendszereinkben.

Adatvédelmi incidens esetén a GDPR előírásaival összhangban haladéktalanul értesítjük az illetékes felügyeleti hatóságot (72 órán belül), és szükség esetén az érintett személyeket is tájékoztatjuk.

11. Harmadik Felek Weboldalai

Weboldalunk tartalmazhat harmadik felek weboldaljaira mutató hivatkozásokat (pl. online utazási irodák, közösségi médiaplatformok, térképszolgáltatások). Ezekre az oldalakra saját adatvédelmi irányelveik vonatkoznak, amelyekért az . nem vállal felelősséget. Javasoljuk, hogy mielőtt személyes adatokat ad meg ezen oldalak bármelyikén, tekintse át azok adatvédelmi tájékoztatóját.

12. Gyermekek Személyes Adatainak Védelme

A kaszinószolgáltatásaink kizárólag 18 éven felüli személyek számára érhetők el. Weboldalunk és online szolgáltatásaink szintén 18 éven felüli személyeknek szólnak. Tudatosan nem gyűjtünk személyes adatokat 18 év alatti személyektől közvetlen marketing vagy online regisztráció céljából. Ha tudomásunkra jut, hogy 18 év alatti személy személyes adatait jogosulatlanul kezeljük, haladéktalanul töröljük azokat.

Szülők és gyámok kérhetik a kiskorú gyermekük személyes adatainak törlését a privacy@elvarongrandstay.com e-mail-címen.

13. Az Adatvédelmi Irányelvek Módosítása

Fenntartjuk a jogot, hogy jelen Adatvédelmi Irányelveket időről időre felülvizsgáljuk és módosítsuk, különösen a jogszabályi változások, szolgáltatásaink fejlődése vagy az adatkezelési gyakorlatok megváltozása esetén.

A módosított Adatvédelmi Irányelveket weboldalunkon közzétesszük, és az oldal tetején feltüntetjük a módosítás dátumát. Lényeges változások esetén Önt e-mailben vagy weboldalunkon megjelenő értesítéssel is tájékoztatjuk. Javasoljuk, hogy rendszeresen tekintse meg jelen tájékoztatót a naprakész információk érdekében.

A módosítások közzétételét követő weboldalhasználattal Ön tudomásul veszi a módosított Adatvédelmi Irányelveket.

14. Kapcsolatfelvétel

Amennyiben kérdése van jelen Adatvédelmi Irányelvekkel kapcsolatban, személyes adatai kezelésével összefüggő jogait kívánja gyakorolni, vagy adatvédelmi aggályát kívánja bejelenteni, kérjük, vegye fel velünk a kapcsolatot az alábbi elérhetőségeken:

Adatkezelő neve .
Hotel neve ElvarongrandStay
Adatvédelmi tisztviselő The Data Protection Officer
E-mail cím privacy@elvarongrandstay.com
Postai cím
Weboldal elvarongrandstay.com

Kérelmét a beérkezéstől számított 30 napon belül megválaszoljuk. Sürgős esetekben kérjük, jelezze ezt megkeresésében.

Amennyiben nem elégedett válaszunkkal vagy az adatkezelési gyakorlatunkkal, jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH) a fenti 8.9. pontban megadott elérhetőségeken.