Utolsó frissítés: 2025. augusztus 30.

I/1. A szolgáltató, mint adatkezelő adatai

Név: Kékszőlő Vendégház / Szacsvay-Fehér Máriusz
Székhely / levelezési cím: 2636 Tésa, Felszabadulás utca 6.
Elektronikus elérhetőség: kekszolovendeghaz@gmail.com
Telefonos elérhetőség: +36 70 425 5385
(a továbbiakban: „Adatkezelő”)
NTAK szám: MA 21003147

Az Adatkezelő tiszteletben tartja vendégei és weboldal-látogatói személyhez fűződő jogait; adatkezeléseit e Szabályzat szerint végzi. A mindenkor hatályos verzió elérhető a www.kekszolovendeghaz.hu oldalon és papíron a vendégházban.

I/2. A Szabályzat célja

A vendégekkel és weboldal-használókkal kapcsolatos adatkezelések átlátható, jogszerű ismertetése.
Megfelelés az EU 2016/679 (GDPR), a 2011. évi CXII. (Infotv.), a 2001. évi CVIII. (Eker. tv.), a 2008. évi XLVII., XLVIII. törvényeknek és a turisztikai jogszabályoknak.

II. A Szabályzat hatálya

Személyi hatály: a Kékszőlő Vendégház, vendégei és minden érintett természetes személy.
Tárgyi hatály: a vendégház minden, személyes adatra irányuló tevékenysége (online és offline).
Területi hatály: Magyarország, illetve a weboldal hozzáférési helye.

III. Fogalom-meghatározások (röviden)

Érintett/Vendég: az a természetes személy, akinek adatait kezeljük.
Személyes adat: az érintettel kapcsolatba hozható bármely információ.
Adatkezelő: a Kékszőlő Vendégház.
Adatfeldolgozó: az Adatkezelő megbízásából eljáró szolgáltató (tárhely, könyvelő stb.).
Adatkezelés: bármely művelet a személyes adaton (gyűjtés, tárolás, továbbítás, törlés stb.).
Adatvédelmi incidens: jogosulatlan hozzáférés, elvesztés, megsemmisülés stb.
Weboldal: www.kekszolovendeghaz.hu és aloldalai.

IV. Az adatkezelés alapelvei

Jogszerűség, tisztesség és átláthatóság • Célhoz kötöttség • Adattakarékosság • Pontosság • Korlátozott tárolhatóság • Integritás és bizalmasság • Elszámoltathatóság.

V. Az Adatkezelő nyilatkozatai

Csak meghatározott célból, jogalappal és a szükséges mértékben kezelünk adatot.
Az adatokhoz csak feladatkör szerint jogosult személy fér hozzá.
Megfelelő technikai és szervezési intézkedéseket alkalmazunk (hozzáférés-kezelés, mentések, naplózás, titkosítás, ahol indokolt).
Incidensekről nyilvántartást vezetünk és jogszabály szerint értesítünk.

VI/1. Az adatkezeléssel érintett tevékenységek és adatok köre

1) Ajánlatkérés (web/e-mail/telefon)
Adatok: Név*, e-mail*, telefonszám*, érkezés napja*, távozás napja*, felnőttek száma*, gyermekek száma*, megjegyzés. (*=kötelező)
Cél: ajánlat adása, kapcsolatfelvétel.
Jogalap: GDPR 6(1)(b) – szerződéskötést megelőző lépések; kapcsolattartásnál 6(1)(f) – jogos érdek.
Megőrzés: ügy lezárását követően max. 1 év (vagy jogvita esetén a szükséges ideig).

2) Foglalás és szállásnyújtás
Adatok: Név*, e-mail*, telefonszám*, érkezés*, távozás*, vendégek száma*, számlázási adatok*, megjegyzés.
Cél: foglalás kezelése, szerződés teljesítése, számlázás.
Jogalap: 6(1)(b) – szerződés; számlázásnál 6(1)(c) – jogi kötelezettség.
Megőrzés: foglalási iratok az igényérvényesítés elévüléséig; számviteli bizonylatok 8 évig.

3) Bejelentkezés, vendéglista, NTAK/Vendégem, VIZA
Adatok (jogszabály szerint kötelező): név, születési név, születési hely/idő, nem, állampolgárság, anyja neve, személyazonosító/útiokmány adatai; harmadik országbeli esetén vízum/tartózkodási engedély és beutazási adatok; érkezés/távozás; éjszakák száma.
Cél: kötelező statisztikai és rendészeti adatszolgáltatás, bejelentés, ellenőrizhetőség.
Jogalap: 6(1)(c) – jogi kötelezettség (turisztikai jogszabályok).
Megőrzés: a szálláshely a vendégadatokat jellemzően a tudomásra jutást követő első év utolsó napjáig kezeli; a VIZA rendszer legfeljebb 2 évig őrzi a beküldött adatokat.
Megjegyzés: okmány bemutatása kötelező; ennek hiányában a szálláshely-szolgáltatás megtagadható.

4) Kapcsolatfelvétel (általános üzenetek, panaszok)
Adatok: név, elérhetőség, üzenet tartalma, kapcsolódó dokumentumok.
Cél: válaszadás, ügyintézés, panaszkezelés.
Jogalap: 6(1)(b) – ha foglaláshoz kötődik; egyébként 6(1)(f) – jogos érdek.
Megőrzés: ügy lezárását követően max. 1 év; panaszjegyzőkönyv 5 év.

5) Vendégkérdőív, értékelés
Adatok: név (ha megadod), tartózkodás adatai, elérhetőség (ha választ kérsz).
Cél: minőségbiztosítás, szolgáltatásfejlesztés.
Jogalap: 6(1)(f) – jogos érdek; ha kérdőíves hozzájárulás szükséges: 6(1)(a).
Megőrzés: megválaszolást követő év végéig; nyilvános platformon a platform szabályai szerint.

6) Banki adatok (átutalás)
Adatok: számlatulajdonos neve, bankszámlaszám, közlemény, összeg.
Cél: fizetés azonosítása, könyvelés.
Jogalap: 6(1)(b) és 6(1)(c).
Megőrzés: számviteli iratok 8 évig.

VII/1. Weboldal, hivatkozások és tárhely-szolgáltatás
A weboldal külső hivatkozásokat is tartalmazhat; azok tartalmáért/biztonságáért nem vállalunk felelősséget.

VII/2. Analitika, sütik (cookie-k) és hozzájárulás-kezelés
A weboldal WordPress alapú, ezért a működéshez elengedhetetlen sütiket használ (pl. munkamenet, bejelentkezés, megjelenítési beállítások); ezek nélkül az oldal nem működik megfelelően. Statisztikai és marketing célú sütiket csak az Ön előzetes hozzájárulása után töltünk be; az analitikai mérésnél IP-cím-rövidítést/anonimizálást és adatmegosztás-korlátozást alkalmazunk. Hozzájárulását bármikor módosíthatja vagy visszavonhatja a láblécben elérhető „Süti beállítások” gombbal; döntését naplózzuk. Böngészőjében is tilthatja vagy törölheti a sütiket, de ez a működést korlátozhatja. Amennyiben külső szolgáltató (pl. Google) vesz részt a mérésben, az adatkezelés az adott szolgáltató szabályzata szerint történik; egyes esetekben az adatok az EGT-n kívülre is továbbításra kerülhetnek az EU által jóváhagyott szerződéses garanciák mellett. A ténylegesen használt sütik listája (név, cél, lejárat, szolgáltató, kategória) a „Süti szabályzat” oldalon található.

VII/3. Címzettek és adatfeldolgozók

  • Levelezőszolgáltató (adatfeldolgozó): Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland – Gmail (e-mail kommunikáció).
    Az adatfeldolgozók szerződés alapján, az utasításaink szerint járnak el, és csak a feladatukhoz szükséges adatokhoz férnek hozzá.

Nemzetközi adattovábbítás: a Google egyes adatokat az EGT-n kívül is kezelhet; az adattovábbítás az Európai Bizottság által jóváhagyott Standard Szerződési Feltételek (SCC) és kiegészítő garanciák alapján történik.
Automatizált döntéshozatal / profilozás: nem alkalmazzuk.

VIII. A SZEMÉLYES ADATOK TÁROLÁSA, AZ INFORMÁCIÓBIZTONSÁG

Célhoz kötöttség: személyes adatot kizárólag a VI. fejezetben felsorolt célokra kezelünk (ajánlatkérés, foglalás és szállásnyújtás, kötelező adatszolgáltatás – NTAK/Vendégem, VIZA –, számlázás, kapcsolattartás, panaszkezelés, webhely-üzemeltetés és – ha van – analitika/marketing a megfelelő jogalappal).

Jogalapok:
– szerződés teljesítése / szerződéskötést megelőző lépések – GDPR 6(1)(b),
– jogi kötelezettség teljesítése (pl. számvitel, NTAK/Vendégem, VIZA, panasz) – GDPR 6(1)(c),
– jogos érdek (pl. ügyfélkommunikáció, minőségbiztosítás) – GDPR 6(1)(f),
– hozzájárulás csak a nem szükséges sütikre/marketingre/hírlevélre – GDPR 6(1)(a).

Megőrzési idők (fő szabályok):
– számviteli bizonylatok: 8 év;
– VIZA/NTAK vendégadatok: a szálláshely a tudomásra jutást követő első év utolsó napjáig kezeli; a VIZA max. 2 évig őrzi;
– panaszkezelési jegyzőkönyv: 5 év;
– általános kapcsolattartás/ajánlatkérés: ügy lezárásától legfeljebb 1 év;
– naplóállományok (szerver/log): jellemzően 30 nap;
– marketing/hozzájárulás: visszavonásig (vagy a megadott időtartamig).

Érintetti kérelmek teljesítése: adathelyesbítés/törlés/korlátozás iránti kérelmeket indokolatlan késedelem nélkül, legfeljebb 1 hónapon belül kezelünk (indokolt esetben +2 hónap). A kérelmezőt szükség esetén azonosítjuk.

Biztonság: hozzáférés-kezelés, naplózás, rendszeres mentés, frissítések/patch-ek alkalmazása, fizikai és hálózati védelem; ahol indokolt, titkosítás. Az adatokat csak a feladatuk ellátásához szükséges személyek és adatfeldolgozók érhetik el.

Adattovábbítás: az érintett hozzájárulását nem igénylő esetekben is történhet (pl. jogi kötelezettség, szerződés teljesítése, adatfeldolgozók részére). Harmadik országba csak megfelelő garanciák (pl. EU SCC) mellett továbbítunk.

Anonimizálás: az összesített/anonim adatok nem minősülnek személyes adatnak; a pszeudonimizált adatok továbbra is személyes adatok.

IX. JOGORVOSLATI LEHETŐSÉGEK (ÉRINTETTI JOGOK)

Kapcsolat és kérelmek benyújtása: kéréseit (hozzáférés, helyesbítés, törlés, korlátozás, tiltakozás, adathordozhatóság, hozzájárulás visszavonása) a kekszolovendeghaz@gmail.com címen vagy postán a 2636 Tésa, Felszabadulás utca 6. címen nyújthatja be.

Válaszadási határidő: kérelmekre legfeljebb 1 hónapon belül válaszolunk; bonyolult ügyben ez legfeljebb 2 hónappal meghosszabbítható (indoklással). Az első kérelem díjmentes; ismétlődő vagy nyilvánvalóan megalapozatlan/túlzó kérelemnél adminisztratív díj számítható fel.

Tiltakozás jogos érdek ellen: tiltakozása esetén az adatkezelést megszüntetjük, kivéve, ha kényszerítő erejű jogszerű okot igazolunk vagy jogi igény előterjesztése/érvényesítése/védelme szükségessé teszi a további kezelést.

Felügyeleti hatósághoz fordulás joga:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) – 1125 Budapest, Szilágyi Erzsébet fasor 22/C; 1530 Budapest, Pf. 5.; Tel.: +36 1 391 1400; naih.hu; ugyfelszolgalat@naih.hu.

Bírósági jogorvoslat: jogosult a lakóhelye/tartózkodási helye szerint illetékes bíróság előtt eljárást indítani.

Egyéb hatóságok: médiatartalommal, kiskorúakat sértő tartalmakkal kapcsolatos panaszok esetén az NMHH eljárásavehető igénybe (nem adatvédelmi jogorvoslat).

X. Időbeli hatály és módosítás

Jelen Szabályzat a közzététel napjától hatályos, visszavonásig. Jogszabály- vagy működésbeli változás esetén frissítjük; az aktuális verzió a kekszolovendeghaz.hu oldalon és a vendégházban papíron elérhető.