1. Adatkezelő
2. Milyen adatokat kezelünk?
Az érdeklődési űrlap a nevet, e-mail-címet, opcionálisan a telefonszámot és a tervezett dátumot, továbbá a témát, a kapcsolattartási módot és az üzenetet továbbítja. Az űrlap rögzíti azt is, hogy a felhasználó megismerte az adatvédelmi tájékoztatót.
Kaszinótermi téma választásakor az űrlap kizárólag annak nyilatkozatát kéri, hogy az érdeklődő betöltötte a 18. életévét. Születési dátumot és igazolványadatot a webes űrlap nem kér; a helyszíni életkor- és személyazonosság-ellenőrzés ettől külön folyamat.
A kapcsolatfelvétel során keletkező levelezés, a foglalási egyeztetés és az írásos visszaigazolás adatai szintén kezelhetők. A tárhelyszolgáltató biztonsági naplóiban időpont, IP-cím, kért oldal és böngészőtípus jelenhet meg.
3. Az adatkezelés célja és jogalapja
Érdeklődés és foglalás előkészítése
A név, az elérhetőség, a dátum, a téma és az üzenet azért szükséges, hogy válaszoljunk, ellenőrizzük a kért szolgáltatás elérhetőségét és előkészítsük a foglalást. Ennek jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, vagyis az érintett kérésére tett szerződéskötést megelőző lépés. Az adatvédelmi tájékoztató megismerésének visszaigazolása nem marketing-hozzájárulás és nem önálló jogalap.
Kaszinótermi 18+ nyilatkozat
A 18. életév betöltéséről szóló igen/nem nyilatkozat célja, hogy a kizárólag felnőtteknek elérhető szolgáltatásra kiskorú ne küldhessen belépési kérelmet. A webhely nem végez automatikus életkor-ellenőrzést; a belépéskor fényképes igazolvány kérhető. A nyilatkozat kezelése a kért szolgáltatás előkészítéséhez szükséges a GDPR 6. cikk (1) bekezdés b) pontja alapján, figyelemmel arra, hogy a szerencsejátékban 18 éven aluli személy nem vehet részt.
Foglalás és szolgáltatás teljesítése
A visszaigazolt szoba-, éttermi vagy rendezvényfoglalás teljesítéséhez szükséges adatokat a GDPR 6. cikk (1) bekezdés b) pontja alapján kezeljük; a számlázási adatokat a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítéséhez használjuk.
Biztonság és jogérvényesítés
A CSRF-védelem, a beküldések közötti 30 másodperces korlátozás és a technikai naplózás a webhely védelmét és a visszaélések megelőzését szolgálja. Ennek jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
Elemzés és marketingmérés
Elemzési vagy marketingcélú tárolás csak előzetes hozzájárulás alapján engedélyezhető. A Pannon Lodge jelenleg nem használ Google Analytics-, Google Ads- vagy címkekezelő-azonosítót; az űrlap elküldése nem ad marketing-hozzájárulást.
4. Megőrzési idő
Ha az érdeklődésből nem lesz foglalás, az üzenetet, a kapcsolattartási adatokat és az esetleges 18+ nyilatkozat tényét a válasz lezárásától számított 6 hónap után töröljük. Ha foglalás vagy jogvita kapcsolódik a megkereséshez, a szerződéses és kapcsolattartási adatokat a polgári jogi igényérvényesítés általános határidejéig, legfeljebb 5 évig őrizzük meg. A számviteli bizonylatokat a magyar számviteli szabályok szerint 8 évig kell megőrizni.
A süti-hozzájárulási választás a felhasználó böngészőjének helyi tárhelyén marad, amíg azt a felhasználó módosítja, törli vagy a böngésző adatait eltávolítja.
5. Címzettek és szolgáltatók
A személyes adatokhoz a Pannon Lodge azon munkatársai férhetnek hozzá, akik a vendégkérések, foglalások, étkezések, rendezvények és kapcsolódó szolgáltatások egyeztetését végzik. Technikai szolgáltatók — például tárhely- és e-mail-szolgáltató — kizárólag a szolgáltatás működtetéséhez szükséges mértékben, megfelelő szerződéses keretek között kezelhetnek adatot.
Hatóság vagy bíróság részére adat csak jogszabályi kötelezettség vagy érvényes megkeresés alapján adható át. Nem értékesítünk személyes adatokat.
6. Sütik, Google-szolgáltatások és Consent Mode v2
Alapértelmezés szerint az ad_storage, analytics_storage, ad_user_data és ad_personalization állapota megtagadott. A szükséges sütik és helyi tárolás a webhely működését, az űrlapvédelmet és a választás megőrzését szolgálják.
Az elemzési és marketingcélú engedélyek külön beállíthatók, visszautasíthatók és a lábléc „Süti beállítások módosítása” hivatkozásával később megváltoztathatók. Google-szolgáltatások későbbi csatlakoztatása esetén azok csak a megfelelő engedély után működhetnek.
További információ: hogyan használja a Google az adatokat, valamint a Google üzleti adatvédelmi és biztonsági oldala.
7. Az érintett jogai
Az érintett kérheti a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésük korlátozását; tiltakozhat a jogos érdeken alapuló adatkezelés ellen; és az alkalmazható feltételek mellett élhet az adathordozhatóság jogával. A hozzájárulás bármikor visszavonható, a visszavonás előtti adatkezelés jogszerűségét nem érintve.
Kérelmét a [email protected] címre küldheti. A kérelem teljesítéséhez szükség esetén azonosítást kérhetünk.
8. Panasz a felügyeleti hatóságnál
Az érintett a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) fordulhat.
9. Biztonság, nemzetközi adattovábbítás és kapcsolat
Technikai és szervezési intézkedéseket alkalmazunk a személyes adatok jogosulatlan hozzáféréssel, megváltoztatással, elvesztéssel vagy nyilvánosságra hozatallal szembeni védelmére. Ha egy később, hozzájárulás alapján csatlakoztatott szolgáltató az Európai Gazdasági Térségen kívül kezel adatot, az adattovábbítás csak az alkalmazandó GDPR-garanciák mellett történhet.
Adatvédelmi kérdését a [email protected] címre vagy a 6721 Szeged, Maros utca 1., Magyarország postacímre küldheti.