Adatvédelmi Tájékoztató

Hatályos: 2024. január 1-től

A (a továbbiakban: „Adatkezelő", „mi", „minket" vagy „miénk") elkötelezett az Ön személyes adatainak védelme iránt. Jelen Adatvédelmi Tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: „GDPR"), valamint a vonatkozó magyar jogszabályok, különösen az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) előírásainak megfelelően tájékoztatja Önt a norvellianroyalhaven.com weboldalon és a NorvellianroyalHaven szálloda-kaszinó szolgáltatásainak igénybevétele során végzett személyesadat-kezelési tevékenységeinkről.

Kérjük, figyelmesen olvassa el ezt a tájékoztatót, mielőtt weboldalunkat használja, szobát foglal, kaszinószolgáltatásainkat igénybe veszi, vagy bármilyen más módon kapcsolatba lép velünk.

1. Az Adatkezelő adatai

A személyes adatok kezelésének felelőse:

Cégnév
Székhely
Cégjegyzékszám 29184736-2-42
Adószám HU29184736
Bejegyzés országa Magyarország
Weboldal norvellianroyalhaven.com
Adatvédelmi e-mail privacy@norvellianroyalhaven.com

2. Az Adatvédelmi Tisztviselő (DPO)

A GDPR 37. cikkével összhangban a adatvédelmi tisztviselőt nevezett ki. Az adatvédelmi tisztviselő feladata az adatkezelési tevékenységek jogszerűségének felügyelete, valamint az érintetti jogok gyakorlásának elősegítése.

Adatvédelmi Tisztviselő neve The Data Protection Officer
Kapcsolatfelvétel privacy@norvellianroyalhaven.com
Postai cím

Az adatvédelmi tisztviselőt közvetlenül is megkeresheti személyes adatainak kezelésével kapcsolatos kérdésekkel, észrevételekkel vagy panaszokkal.

3. Az általunk kezelt személyes adatok köre

A különböző kategóriákba tartozó személyes adatokat kezel, attól függően, hogy Ön milyen minőségben lép kapcsolatba velünk (weboldalunk látogatója, szállóvendég, kaszinójátékos, hírlevél-feliratkozó stb.). Az alábbiakban részletesen ismertetjük a kezelt adatkategóriákat.

3.1 Azonosítási és kapcsolattartási adatok

  • Vezetéknév és keresztnév
  • Születési dátum és hely
  • Állampolgárság
  • E-mail cím
  • Telefonszám (mobil és/vagy vezetékes)
  • Postai cím (számlázási és levelezési cím)
  • Személyazonosító okmány száma (útlevél, személyigazolvány) – kizárólag jogszabályi kötelezettség teljesítéséhez

3.2 Foglalási és tartózkodási adatok

  • Érkezési és távozási dátum
  • Szobatípus és foglalási preferenciák
  • Tartózkodás célja (üzleti, szabadidős stb.)
  • Különleges kérések (pl. étkezési igények, akadálymentesítés)
  • Vendégkísérők adatai (amennyiben Ön megadja azokat)
  • Korábbi tartózkodások előzményei
  • Panaszok és visszajelzések

3.3 Pénzügyi és fizetési adatok

  • Fizetési kártya típusa és az utolsó négy számjegy (teljes kártyaszámot nem tárolunk)
  • Számlázási adatok
  • Tranzakciók összege és dátuma
  • Visszatérítési adatok

3.4 Kaszinóval kapcsolatos adatok

  • Szerencsejáték-tevékenység és játékelőzmények
  • Nyeremények és veszteségek nyilvántartása
  • Önkizárási kérelmek és felelős játék nyilatkozatok
  • Kor- és személyazonosság-ellenőrzés adatai (a szerencsejátékra vonatkozó jogszabályok alapján)
  • A pénzmosás elleni (AML) és az ügyfél-átvilágítási (KYC) kötelezettségek teljesítéséhez szükséges adatok
  • Vendégkártya és hűségprogram adatai

3.5 Digitális és technikai adatok

  • IP-cím
  • Böngésző típusa és verziója
  • Operációs rendszer
  • Eszközazonosítók
  • Meglátogatott oldalak, kattintási előzmények, munkamenet időtartama
  • HTTP-hivatkozó (referrer) URL
  • Cookie-azonosítók és hasonló nyomkövető technológiák által generált adatok
  • Hozzáférési naplók (log fájlok)

3.6 Marketinghez és kommunikációhoz kapcsolódó adatok

  • Kommunikációs és marketing preferenciák
  • Hírlevél-feliratkozási adatok
  • Felmérésekre és promóciókra adott válaszok
  • Közösségi média interakciók (amennyiben Ön kapcsolatba lép velünk ilyen csatornákon)

3.7 Biztonsági adatok

  • Zárt láncú televíziós (CCTV) felvételek a szálloda és kaszinó területén
  • Belépési és kilépési naplók (beléptetőrendszer adatai)
  • Biztonsági incidensekhez kapcsolódó dokumentáció

3.8 Különleges kategóriájú adatok

Főszabály szerint nem kezelünk különleges kategóriájú (érzékeny) személyes adatokat. Kivételesen, az Ön kifejezett hozzájárulásával vagy jogszabályi kötelezettség alapján kezelhetünk az alábbi adatokat:

  • Egészségügyi adatok (pl. ételallergiák, mozgáskorlátozottságra vonatkozó különleges kérések kiszolgálása céljából)
  • A felelős játék keretében önkizáráshoz kapcsolódó adatok (a szerencsejátékra vonatkozó jogszabályok alapján)

4. Az adatkezelés jogalapjai (GDPR 6. cikk)

A GDPR 6. cikkével összhangban személyes adatait kizárólag az alábbi jogalapok valamelyikére támaszkodva kezeljük:

4.1 Szerződés teljesítése – GDPR 6. cikk (1) bekezdés b) pont

Személyes adatait kezeljük, amennyiben az adatkezelés olyan szerződés teljesítéséhez szükséges, amelynek Ön az egyik fele, vagy az a szerződés megkötését megelőzően az Ön kérésére hozott intézkedések megtételéhez szükséges. Ez magában foglalja:

  • Szállodai szobafoglalások feldolgozását és kezelését
  • Bejelentkezési és kijelentkezési folyamatok lebonyolítását
  • Kért szolgáltatások nyújtását (éttermi foglalás, wellness, rendezvény stb.)
  • Kaszinószolgáltatások nyújtását és a kapcsolódó fiókkezelést
  • Számlázást és fizetési tranzakciók feldolgozását
  • Foglalás módosítására vagy lemondására vonatkozó kérések kezelését

4.2 Jogi kötelezettség teljesítése – GDPR 6. cikk (1) bekezdés c) pont

Személyes adatait kezeljük, amennyiben az adatkezelés az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges. Ezek különösen az alábbi területeket érintik:

  • Adó- és számviteli kötelezettségek (a számvitelről szóló 2000. évi C. törvény alapján)
  • Pénzmosás és terrorizmusfinanszírozás megelőzése (a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény alapján)
  • Szerencsejáték-szabályozási kötelezettségek (a szerencsejáték szervezéséről szóló 1991. évi XXXIV. törvény alapján)
  • Személyazonosság ellenőrzése és kor-ellenőrzés a szerencsejátékban résztvevők vonatkozásában
  • Szálláshely-bejelentési kötelezettségek (idegenrendészeti és szállásnyilvántartási jogszabályok alapján)
  • Hatóságok (rendőrség, adóhatóság, felügyeleti szervek) részére teljesítendő adatszolgáltatási kötelezettségek

4.3 Jogos érdek – GDPR 6. cikk (1) bekezdés f) pont

Személyes adatait kezeljük az Adatkezelő vagy harmadik felek jogos érdekeinek érvényesítéséhez, feltéve, hogy ezek az érdekek nem élveznek elsőbbséget az érintett alapvető jogaival és szabadságaival szemben. Az általunk azonosított jogos érdekek a következők:

  • A szálloda és kaszinó területének, vendégeinek, munkatársainak és vagyonának biztonsága (CCTV-rendszer működtetése)
  • Csalások, jogosulatlan hozzáférések és egyéb visszaélések megelőzése és felderítése
  • Vendégélmény javítása és személyre szabása (korábbi tartózkodások alapján)
  • Közvetlen marketing célú megkeresések küldése meglévő ügyfelek részére (amennyiben azok nem éltek a tiltakozás jogával)
  • Belső statisztikák készítése és üzleti elemzések elvégzése
  • Jogi igények előterjesztése, érvényesítése és védelme
  • Informatikai rendszerek biztonságának és folyamatos üzemelésének fenntartása

Jogos érdeken alapuló adatkezelés esetén érdekmérlegelési tesztet végeztünk, amelynek dokumentációja kérésre rendelkezésre áll.

4.4 Hozzájárulás – GDPR 6. cikk (1) bekezdés a) pont

Bizonyos adatkezelési tevékenységeket kizárólag az Ön előzetes, önkéntes, egyértelmű és tájékozott hozzájárulása alapján végzünk. Ezek körébe tartoznak:

  • Hírlevél és promóciós e-mail küldése
  • Személyre szabott marketingüzenetek küldése
  • Nem szükséges sütik (cookie-k) elhelyezése az Ön eszközén
  • Különleges kategóriájú adatok kezelése (pl. étkezési allergiák)
  • Harmadik féltől kapott személyes adatok marketingcélú felhasználása

Hozzájárulását bármikor visszavonhatja, a visszavonás azonban nem érinti a visszavonást megelőzően végzett adatkezelés jogszerűségét.

4.5 Létfontosságú érdek védelme – GDPR 6. cikk (1) bekezdés d) pont

Rendkívüli esetekben, például orvosi vészhelyzet vagy a vendég biztonságát veszélyeztető körülmény esetén, az érintett vagy más természetes személy létfontosságú érdekeinek védelme érdekében kezelhetünk személyes adatokat.

4.6 Közérdekű feladat végrehajtása – GDPR 6. cikk (1) bekezdés e) pont

Amennyiben jogszabály ilyen jellegű adatkezelést ír elő számunkra (pl. hatóságok számára kötelező adatszolgáltatás közérdekű célból), erre a jogalapra is támaszkodhatunk.

5. Az adatkezelés céljai

A személyes adatokat az alábbi konkrét célokból kezeljük:

5.1 Szállodai szolgáltatások nyújtása

  • Szobafoglalások rögzítése, visszaigazolása és kezelése
  • Bejelentkezési és kijelentkezési folyamatok lebonyolítása
  • Szobaszolgálat, éttermi és wellness-szolgáltatások nyújtása
  • Vendégkérések teljesítése és panaszkezelés
  • Rendezvény- és konferenciaszolgáltatások szervezése

5.2 Kaszinószolgáltatások nyújtása

  • Belépés-ellenőrzés és korhatár-ellenőrzés
  • Játékkártya és egyéni kaszinófiók kezelése
  • Nyeremények kifizetése és nyilvántartása
  • Felelős játék programok működtetése és önkizárási kérelmek kezelése
  • Pénzmosás-ellenes (AML) és ügyfél-átvilágítási (KYC) kötelezettségek teljesítése

5.3 Fizetési tranzakciók feldolgozása

  • Fizetési tranzakciók biztonságos lebonyolítása
  • Számlák kiállítása és pénzügyi nyilvántartások vezetése
  • Visszatérítések és reklamációk kezelése
  • Csalások és jogosulatlan tranzakciók felderítése

5.4 Ügyfélkapcsolat és kommunikáció

  • Foglalással, tartózkodással vagy szolgáltatásokkal kapcsolatos megkeresések megválaszolása
  • Tájékoztatás küldése foglalások módosításáról, lemondásáról
  • Vendégelégedettségi felmérések lebonyolítása
  • Panaszok kivizsgálása és megválaszolása

5.5 Marketing és promóció

  • Hírlevél és tematikus ajánlatok küldése (hozzájárulás alapján)
  • Hűségprogram kezelése és személyre szabott jutalmak felajánlása
  • Célzott online hirdetések megjelenítése (hozzájárulás alapján)
  • Rendezvények, promóciók és versenyek szervezése

5.6 Biztonság és megfelelőség

  • CCTV-rendszer üzemeltetése a szálloda és kaszinó biztonságának garantálása érdekében
  • Jogszabályi és hatósági kötelezettségek teljesítése
  • Belső auditok és compliance vizsgálatok elvégzése
  • Jogi igények előterjesztése és védelme

5.7 Weboldal és rendszerüzemeltetés

  • A weboldal biztonságos és zavartalan működésének biztosítása
  • Felhasználói élmény elemzése és fejlesztése
  • Technikai hibák diagnosztizálása és elhárítása
  • Cookie-kezelés a vonatkozó hozzájárulás alapján

6. Adatok megosztása és továbbítása

Személyes adatait csak az alábbi esetekben, az itt meghatározott feltételekkel osztjuk meg harmadik felekkel. Adatait soha nem adjuk el harmadik feleknek saját marketingcéljaikra.

6.1 Adatfeldolgozók

A szolgáltatásaink nyújtásához szükséges mértékben adatfeldolgozókat veszünk igénybe, amelyek a GDPR 28. cikkének megfelelő adatfeldolgozói szerződés alapján járnak el utasításaink szerint. Adatfeldolgozóink körébe tartoznak:

  • Szállodai foglalási és ingatlankezelő rendszerek (PMS) szolgáltatói
  • Fizetési szolgáltatók és bankok
  • E-mail és marketing automatizálási platformok
  • Felhőalapú tárhelyszolgáltatók és IT-infrastruktúra szolgáltatók
  • Ügyfélszolgálati szoftver-szolgáltatók
  • Weboldal-analitikai szolgáltatók (pl. Google Analytics)
  • Biztonsági és CCTV-rendszer szolgáltatók
  • Kaszinó-szoftver és játékrendszer-szolgáltatók

6.2 Önálló adatkezelők (harmadik felek)

Bizonyos esetekben személyes adatait önálló adatkezelőkkel osztjuk meg, akik saját céljaik érdekében és saját adatvédelmi tájékoztatójuk alapján kezelik az adatokat:

  • Hatóságok és közigazgatási szervek: idegenrendészeti hatóság, adóhatóság (NAV), szerencsejáték-felügyeleti hatóság (Szerencsejáték Felügyelet), rendőrség – jogszabályi kötelezettség alapján
  • Pénzügyi intézmények: pénzmosás-ellenes kötelezettségek teljesítéséhez szükséges esetekben
  • Biztosítótársaságok: kárrendezési eljárások esetén
  • Jogi tanácsadók és bírósági szervek: jogi igények előterjesztése és érvényesítése céljából
  • Online utazási ügynökségek (OTA-k): amennyiben a foglalás ilyen csatornán keresztül érkezett

6.3 Adattovábbítás az Európai Gazdasági Térségen (EGT) kívülre

Főszabály szerint személyes adatait az Európai Unión és az Európai Gazdasági Térségen belül kezeljük. Amennyiben adatokat harmadik országba kell továbbítanunk (pl. egyes felhőszolgáltatások esetén), az adattovábbítást kizárólag az alábbi garanciák valamelyikének alkalmazásával végezzük:

  • Az Európai Bizottság megfelelőségi határozata az adott harmadik ország vonatkozásában (GDPR 45. cikk)
  • Az Európai Bizottság által jóváhagyott általános szerződési feltételek (SCC) alkalmazása (GDPR 46. cikk)
  • Kötelező erejű vállalati szabályok (BCR) (GDPR 47. cikk)
  • Az érintett kifejezett hozzájárulása (GDPR 49. cikk)

Az adattovábbítási garanciák másolatát az Adatvédelmi Tisztviselőtől kérheti a privacy@norvellianroyalhaven.com e-mail-címen.

7. Adatmegőrzési idők

Személyes adatait csak addig őrizzük meg, ameddig az az adatkezelés céljának megvalósításához szükséges, illetve ameddig jogszabály azt előírja. Az alábbi táblázat összefoglalja az egyes adatkategóriákra vonatkozó megőrzési időket:

Adatkategória Megőrzési idő Jogalap / Indok
Szállodai foglalási és tartózkodási adatok 5 év a tartózkodás befejezésétől Számviteli kötelezettség, jogi igények
Pénzügyi és számlázási dokumentumok 8 év a számla kiállításától Számvitelről szóló 2000. évi C. törvény
Kaszinóval kapcsolatos adatok (AML/KYC) 8 év az üzleti kapcsolat megszűnésétől 2017. évi LIII. törvény (Pmt.)
Vendégkártya és hűségprogram adatai A tagsági viszony megszűnésétől számított 3 év Jogos érdek, szerződéses kötelezettség
Panaszok és ügyfélszolgálati megkeresések 3 év a megkeresés lezárásától Jogi igények, jogos érdek
CCTV-felvételek 30 nap, kivéve ha biztonsági esemény miatt hosszabb megőrzés szükséges Jogos érdek, biztonsági követelmények
Marketing- és hírlevél-adatok A hozzájárulás visszavonásáig vagy 3 évig (amelyik korábban következik be) Hozzájárulás
Weboldal-naplók és technikai adatok 12 hónap Jogos érdek (IT biztonság)
Önkizárási adatok (felelős játék) Az önkizárás lejártától számított 5 év Jogszabályi kötelezettség
Munkavállalói adatok A munkaviszony megszűnésétől számított 5 év (egyes adatok esetén tovább) Munka törvénykönyve, adójogszabályok

A megőrzési idők lejárta után az adatokat biztonságosan töröljük vagy anonimizáljuk. Amennyiben jogi eljárás van folyamatban vagy várható, az érintett adatokat a jogvita lezárásáig megőrizzük.

9. Az érintett jogai

A GDPR III. fejezete értelmében Önt az alábbi jogok illetik meg személyes adatainak kezelésével kapcsolatban. Jogai érvényesítéséhez kérjük, lépjen kapcsolatba velünk a jelen tájékoztató 10. pontjában megadott elérhetőségeken.

9.1 Hozzáférési jog (GDPR 15. cikk)

Ön jogosult arra, hogy visszajelzést kapjon tőlünk arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, joga van hozzáférni a kezelt személyes adatokhoz, valamint az alábbi információkhoz:

  • Az adatkezelés céljai
  • Az érintett személyes adatok kategóriái
  • Az adatok címzettjei vagy a címzettek kategóriái
  • A tervezett megőrzési idő
  • Az érintett jogok fennállása
  • Panasz benyújtásának joga a felügyeleti hatósághoz
  • Az adatok forrása (ha nem az érintettől gyűjtötték)
  • Az esetleges automatizált döntéshozatal fennállása

9.2 Helyesbítéshez való jog (GDPR 16. cikk)

Ön jogosult arra, hogy kérésére indokolatlan késedelem nélkül helyesbítsük az Önre vonatkozó pontatlan személyes adatokat, illetve a hiányos személyes adatokat kiegészítsük.

9.3 Törléshez való jog – „az elfeledtetéshez való jog" (GDPR 17. cikk)

Ön jogosult arra, hogy kérésére indokolatlan késedelem nélkül töröljük az Önre vonatkozó személyes adatokat, amennyiben az alábbi feltételek valamelyike teljesül:

  • A személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték
  • Ön visszavonja a hozzájárulását, és nincs más jogalap az adatkezelésre
  • Ön tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre
  • A személyes adatokat jogellenesen kezelték
  • A törlés jogi kötelezettség teljesítéséhez szükséges

A törlési jog nem érvényesíthető, ha az adatkezelés jogi kötelezettség teljesítéséhez vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges.

9.4 Az adatkezelés korlátozásához való jog (GDPR 18. cikk)

Ön jogosult arra, hogy kérésére korlátozzuk az adatkezelést, amennyiben:

  • Ön vitatja a személyes adatok pontosságát (az ellenőrzés időtartamára)
  • Az adatkezelés jogellenes, de Ön törlés helyett a felhasználás korlátozását kéri
  • Az adatkezelőnek már nincs szüksége az adatokra, de Ön jogi igények előterjesztéséhez igényli azokat
  • Ön tiltakozott az adatkezelés ellen (a jogos érdek mérlegelésének időtartamára)

9.5 Adathordozhatósághoz való jog (GDPR 20. cikk)

Ön jogosult arra, hogy az Önre vonatkozó, általunk kezelt személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és azokat egy másik adatkezelőnek továbbítsa, amennyiben:

  • Az adatkezelés hozzájáruláson vagy szerződésen alapul, és
  • Az adatkezelés automatizált módon történik

9.6 Tiltakozáshoz való jog (GDPR 21. cikk)

Ön jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdeken vagy közérdekű feladat végrehajtásán alapuló kezelése ellen. Közvetlen üzletszerzés (direct marketing) céljából végzett adatkezelés ellen Ön feltétel nélkül tiltakozhat, ebben az esetben az adatokat haladéktalanul töröljük.

9.7 Az automatizált döntéshozatal és profilalkotás alóli mentesség (GDPR 22. cikk)

Ön jogosult arra, hogy ne terjedjen ki Önre kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely Önre nézve joghatással járna vagy Önt hasonlóképpen jelentős mértékben érintené. Amennyiben ilyen automatizált döntéshozatalt alkalmazunk, Önnek joga van emberi beavatkozást kérni, álláspontját kifejteni és a döntést megtámadni.

9.8 Hozzájárulás visszavonásának joga

Amennyiben az adatkezelés hozzájáruláson alapul, Ön jogosult hozzájárulását bármikor visszavonni. A visszavonás nem érinti a visszavonást megelőzően végzett adatkezelés jogszerűségét. Hozzájárulását visszavonhatja:

  • A privacy@norvellianroyalhaven.com e-mail-címre küldött üzenettel
  • A hírlevelekben található „Leiratkozás" linkre kattintva
  • A weboldal cookie-beállításain keresztül

9.9 A jogok gyakorlásának módja és határideje

Jogai érvényesítése érdekében kérelmét az alábbi módokon nyújthatja be:

A kérelemre a beérkezéstől számított 30 napon belül válaszolunk. Indokolt esetben – a kérelem összetettségére vagy a kérelmek számára tekintettel – ez a határidő legfeljebb további 60 nappal meghosszabbítható, amelyről tájékoztatjuk Önt. A joggyakorlás főszabály szerint ingyenes; megalapozatlan vagy ismétlődő kérelmek esetén adminisztratív díjat számíthatunk fel, vagy megtagadhatjuk a kérelem teljesítését.

10. Panasz benyújtásának joga a felügyeleti hatósághoz

Ha úgy véli, hogy személyes adatainak kezelése sérti a GDPR vagy az egyéb alkalmazandó adatvédelmi jogszabályok rendelkezéseit, jogosult panaszt benyújtani a hatáskörrel rendelkező adatvédelmi felügyeleti hatósághoz. Magyarországon az illetékes felügyeleti hatóság:

Hatóság neve Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely 1055 Budapest, Falk Miksa utca 9–11.
Postacím 1363 Budapest, Pf. 9.
Telefonszám +36 (1) 391-1400
E-mail ugyfelszolgalat@naih.hu
Weboldal www.naih.hu

Panasz benyújtása előtt kérjük, vegye fel velünk a kapcsolatot, hogy lehetőséget kapjunk a probléma megoldására.

11. Adatbiztonság

A GDPR 32. cikkével összhangban megfelelő technikai és szervezési intézkedéseket alkalmazunk annak érdekében, hogy személyes adatait megvédjük a jogosulatlan hozzáféréstől, elvesztéstől, megsemmisítéstől, megváltoztatástól vagy jogosulatlan közzétételtől. Az alkalmazott biztonsági intézkedések körébe tartoznak:

  • SSL/TLS titkosítás az adatátvitelhez
  • Titkosítás az adattárolás során
  • Hozzáférés-vezérlés és szerepköralapú jogosultságkezelés
  • Rendszeres biztonsági mentések
  • Tűzfalak és behatolásérzékelő rendszerek
  • Rendszeres biztonsági auditok és sebezhetőségi vizsgálatok
  • Munkatársak adatvédelmi és információbiztonsági képzése
  • Adatvédelmi incidensek kezelésére vonatkozó eljárás

Adatvédelmi incidens esetén a GDPR 33. és 34. cikkének megfelelően haladéktalanul – szükség esetén az incidens felfedezésétől számított 72 órán belül – értesítjük a NAIH-ot, és szükség esetén az érintetteket is tájékoztatjuk.

12. Automatizált döntéshozatal és profilalkotás

Bizonyos szolgáltatásaink keretében profilalkotást alkalmazunk a vendégélmény személyre szabása és marketing ajánlatok testreszabása érdekében. Ez az elemzés a tartózkodási előzményeken, foglalási szokásokon és a megadott preferenciákon alapul. Az ilyen profilalkotás önmagában nem eredményez Önre nézve joghatást kiváltó döntést.

Amennyiben kizárólag automatizált döntéshozatalt alkalmaznánk, amely Önre nézve joghatással jár, erről külön tájékoztatjuk Önt, és biztosítjuk a GDPR 22. cikkében meghatározott jogait.

13. Kiskorúak adatainak védelme

Szolgáltatásaink nem irányulnak 16 évesnél fiatalabb személyekre. A kaszinószolgáltatások kizárólag 18 éven felüli személyek számára vehetők igénybe, és minden esetben ellenőrizzük a belépni kívánók korát. Ha tudomásunkra jut, hogy 16 éven aluli kiskorútól az ő hozzájárulása alapján gyűjtöttünk személyes adatokat (szülői/gondviselői hozzájárulás nélkül), az adatokat haladéktalanul töröljük.

14. Harmadik felek weboldalaira mutató hivatkozások

Weboldalunk tartalmazhat hivatkozásokat harmadik felek weboldalaira (pl. online utazási ügynökségek, közösségi média platformok). Ezen weboldalak adatkezelési gyakorlatáért nem vállalunk felelősséget. Javasoljuk, hogy az érintett weboldalak adatvédelmi tájékoztatóit is olvassa el.

15. A tájékoztató módosítása

Fenntartjuk a jogot, hogy jelen Adatvédelmi Tájékoztatót időről időre módosítsuk, különösen a jogszabályok változása, új adatkezelési tevékenységek bevezetése vagy a hatósági iránymutatások megváltozása esetén. Az aktuális tájékoztató mindig elérhető weboldalunkon a norvellianroyalhaven.com/adatvedelmi-iranyelvek oldalon, a hatályba lépés dátumának feltüntetésével. Lényeges változások esetén e-mailben is értesítjük azokat az érintetteket, akiknek e-mail-cím alapján van kapcsolatunk.

16. Kapcsolatfelvétel

Amennyiben jelen Adatvédelmi Tájékoztatóval, személyes adatainak kezelésével, vagy az Önt megillető jogok érvényesítésével kapcsolatban kérdése vagy észrevétele van, kérjük, vegye fel velünk a kapcsolatot az alábbi elérhetőségek valamelyikén:

Adatkezelő neve
Adatvédelmi Tisztviselő The Data Protection Officer
E-mail cím privacy@norvellianroyalhaven.com
Postai cím
Weboldal norvellianroyalhaven.com

Minden adatvédelmi megkeresést haladéktalanul, de legkésőbb a beérkezéstől számított 30 napon belül megválaszolunk.