Adatkezelési Tájékoztató
Adatkezelési Tájékoztató
Hatályos: 2026. július 1. napjától
1. A jelen Adatkezelési Tájékoztató célja
A jelen Adatkezelési Tájékoztató célja, hogy a Luduspark Korlátolt Felelősségű Társaság (a továbbiakban: “Adatkezelő”), mint a www.skylandpark.hu internetes oldal (továbbiakban: “Weboldal”), valamint a Skyland Park Budakalász szabadidős és sportlétesítmény üzemeltetője részletes, közérthető és előzetes tájékoztatást nyújtson a személyes adatok kezelésének szabályairól. A jelen Adatkezelési Tájékoztató valamennyi olyan adatkezelésre kiterjed, amelyet az Adatkezelő a Weboldal működtetésével, a Park szolgáltatásainak nyújtásával, valamint az ezekhez kapcsolódó tevékenységei során végez.
Jelen Adatkezelési Tájékoztató ismerteti különösen a Weboldal használata, az online regisztráció, a foglalás, a jegyvásárlás, a Park szolgáltatásainak igénybevétele, a kép- és hangfelvételek készítése, valamint az ezekhez kapcsolódó egyéb adatkezelések során alkalmazott adatkezelési szabályokat. A Cookie-k és egyéb hasonló technológiák alkalmazására vonatkozó részletes szabályokat a külön Cookie Nyilatkozat (www.skylandpark.hu/sutik), míg a Park területén működtetett elektronikus megfigyelőrendszer (kamerarendszer) működésére és az azzal összefüggő adatkezelésre vonatkozó részletes szabályokat a külön Kamerás Adatkezelési Tájékoztató (www.skylandpark.hu/kamerarendszer) tartalmazza.
A jelen Adatkezelési Tájékoztató célja továbbá, hogy azok a természetes személyek, akik a Weboldalt látogatják, azon regisztrálnak, a Weboldalon vagy a Parkban szolgáltatást vesznek igénybe, illetve akiknek személyes adatait az Adatkezelő kezeli (a továbbiakban: „Érintett”), megismerhessék a személyes adataik kezelésének célját, jogalapját, időtartamát, az adatkezelés módját, valamint az őket megillető jogokat az Európai Parlament és a Tanács „a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet)” szóló (EU) 2016/679 Rendeletével (továbbiakban: „GDPR”), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénnyel (a továbbiakban: “Infotv.”) összhangban.
A jelen Adatkezelési Tájékoztató elsősorban a Weboldalon és a Park működésével összefüggő adatkezelésekre vonatkozik, azonban a Weboldal más internetes oldalakra mutató hivatkozásokat is tartalmazhat. Az ilyen külső weboldalak működéséért, tartalmáért és adatkezelési gyakorlatáért az Adatkezelő nem vállal felelősséget, ezért javasoljuk, hogy azok használata előtt ismerje meg az adott weboldal adatkezelési tájékoztatóját.
A jelen Adatkezelési Tájékoztató a Weboldalon elérhető Általános Szerződési Feltételekkel (ÁSZF), a Cookie Nyilatkozattal, valamint az Adatkezelő egyéb adatkezelési dokumentumaival és tájékoztatóival együtt értelmezendő. A jelen Tájékoztatóban külön nem meghatározott fogalmakra a GDPR, az Infotv., továbbá az ÁSZF rendelkezései irányadók.
A jelen Adatkezelési Tájékoztató mindenkor hatályos változata a Weboldalon folyamatosan elérhető és letölthető.
Kérjük, hogy a Weboldal használata, a regisztráció, a foglalás, a jegyvásárlás vagy a Park szolgáltatásainak igénybevétele előtt figyelmesen olvassa el a jelen Adatkezelési Tájékoztatót. Amennyiben a Tájékoztatóval kapcsolatban kérdése merül fel, kérjük, forduljon bizalommal az Adatkezelőhöz a jelen Tájékoztatóban megadott elérhetőségeken.
2. Az Adatkezelő lényeges adatai
Adatkezelő/Szolgáltató neve: Luduspark Korlátolt Felelősségű Társaság
Székhelye és postai címe: 1222 Budapest, Nagytétényi út 37-43.
Nyilvántartó hatóság: Fővárosi Törvényszék Cégbírósága
Cégjegyzékszám: 01-09-944235
Adószáma: 22908126-2-43
Honlapjának címe: www.skylandpark.hu
Adatvédelmi kapcsolattartó neve: Hegyi András
E-mail címe: support@diavox.hu
Telefonszáma: +36 30 449 3537
3. Fogalommeghatározások
Személyes adat: azonosított vagy azonosítható természetes személyre (érintettre) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
Érintett: azonosított vagy azonosítható természetes személy.
Hozzájárulás: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.
Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
Harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval, vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
Címzett: az a természetes vagy jogi személy, közhatalmi szerv vagy egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik félnek minősül-e.
Adattovábbítás: a személyes adatok más címzett részére történő átadása vagy hozzáférhetővé tétele.
Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Profilalkotás: a személyes adatok automatizált kezelésének olyan formája, amelynek során az adatkezelő valamely természetes személy személyes jellemzőit értékeli vagy elemzi.
Különleges adat: a GDPR 9. cikkében meghatározott személyes adatok különleges kategóriájába tartozó adat.
Automatizált döntéshozatal: olyan döntés, amely kizárólag automatizált adatkezelésen alapul, ideértve a profilalkotást is, és amely az érintettre nézve joghatással jár vagy őt hasonlóképpen jelentős mértékben érinti.
4. A Weboldalon kezelt személyes adatok köre, az adatkezelés célja és jogalapja
Az Adatkezelő olyan terjedelemben kér az Érintettől személyes adatokat, amilyen mértékben az Érintett igénybe veszi a Weboldal funkcióit és szolgáltatásait.
A név, e-mail cím, telefonszám vagy egyéb kapcsolattartási adatok megadása az Adatkezelővel történő kapcsolatfelvétel érdekében válhat szükségessé (különösen elektronikus levél, telefonos megkeresés vagy a Weboldalon elérhető kapcsolatfelvételi felület használata esetén), amennyiben az Érintett azt szeretné, hogy az Adatkezelő felvegye vele a kapcsolatot. Fenti személyes adatai megadása a kapcsolatfelvétel érdekében teljes mértékben önkéntes, vagyis saját elhatározáson alapuló, azonban ezen adatok megadása hiányában a Weboldal kapcsolatfelvételi funkciója nem vehető igénybe.
Az Adatkezelő által végzett egyes adatkezelések során kezelt személyes adatok körét, az adatkezelés célját, jogalapját és egyéb lényeges körülményeit az alábbiak szerint ismertetjük:
1. A Weboldal látogatásával összefüggő adatkezelés
Adatkezelés célja: A Weboldal biztonságos és folyamatos működésének biztosítása, a szolgáltatás technikai működtetése, az informatikai rendszer védelme, a hibák felderítése és elhárítása, a jogosulatlan hozzáférések megelőzése, valamint az informatikai incidensek kivizsgálása.
Kezelt személyes adatok köre: IP-cím, a látogatás időpontja, a böngésző típusa és verziója, az operációs rendszer adatai, a meglátogatott oldalak, a hivatkozó oldal (referrer), valamint a Weboldal működése során automatikusan keletkező egyéb technikai adatok, rendszer- és auditnaplók (logfájlok), amelyek a rendszer biztonságos működésének, a hibakeresésnek és az informatikai incidensek kivizsgálásának biztosítását szolgálják.
Érintettek köre: A Weboldalt meglátogató természetes személyek.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés f) pontja – az Adatkezelő jogos érdeke: A Weboldal biztonságos, folyamatos és megfelelő működésének biztosítása, az informatikai rendszerek védelme, a visszaélések megelőzése, valamint az esetleges informatikai incidensek kivizsgálása.
Az adatkezelés céljának részletes indokolása: Az adatkezelés célja annak biztosítása, hogy a Weboldal megfelelően működjön, a technikai hibák és biztonsági események utólag visszakövethetők legyenek, valamint a jogosulatlan hozzáférések, túlterheléses támadások és egyéb visszaélések megelőzhetők, illetve kivizsgálhatók legyenek. Az Adatkezelő a rendszer biztonságának, az informatikai események visszakövethetőségének, valamint az esetleges visszaélések kivizsgálásának biztosítása érdekében auditnaplókat is vezethet. Az Adatkezelő a Weboldal működéséhez szükséges technikai adattárolási megoldásokat (különösen localStorage és sessionStorage) is alkalmazhat a rendszer biztonságos működésének, valamint a felhasználói beállítások megőrzésének biztosítása érdekében.
Az adatkezelés időtartama: A szervernaplókat az Adatkezelő legfeljebb 90 napig őrzi meg. Az informatikai rendszer biztonságát szolgáló auditnaplókat az Adatkezelő főszabály szerint 1 évig őrzi meg, kivéve, ha jogszabály, hatósági vagy bírósági eljárás ennél hosszabb megőrzést indokol.
Adatfeldolgozók: Az Adatkezelő tárhelyszolgáltatója, informatikai üzemeltetője, valamint a Weboldal biztonságos működését biztosító Cloudflare szolgáltatás. Az adatfeldolgozók aktuális listáját a jelen Tájékoztató 5. fejezete tartalmazza.
2. Regisztráció és felhasználói fiók létrehozása
Adatkezelés célja: A Felhasználó regisztrációjának biztosítása, valamint az online jegyvásárlást vagy foglalást követően automatikusan létrejövő felhasználói fiók kezelése, a Park szolgáltatásainak igénybevételéhez szükséges azonosítás, a foglalások és jegyvásárlások kezelése, a korábbi rendelések és nyilatkozatok elérhetőségének biztosítása, valamint a szolgáltatások gyorsabb és kényelmesebb igénybevételének elősegítése. A felhasználói fiók regisztráció útján vagy az online jegyvásárlást, illetve foglalást követően automatikusan, a megadott e-mail cím alapján is létrejöhet.
Kezelt személyes adatok köre: A felhasználói fiók működtetéséhez szükséges személyes adatok, így különösen: e-mail cím, név (amennyiben megadásra kerül), telefonszám (amennyiben megadásra kerül), mentett számlázási adatok, hírlevél-feliratkozás ténye, a felhasználói fiókhoz kapcsolódó rendelési és foglalási előzmények, felelősségvállalási nyilatkozatok, valamint – kiskorú Vendég hozzáadása esetén – a kiskorú neve és születési ideje.
Érintettek köre: A Weboldalon regisztráló természetes személyek, valamint a regisztráció során hozzáadott kiskorú Vendégek.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pontja – az adatkezelés a felhasználói fiók létrehozásához és fenntartásához, valamint a kapcsolódó szolgáltatások nyújtásához szükséges. Kiskorú Vendég adatainak kezelése esetén az adatkezelés a felhasználói fiók működtetéséhez és a kapcsolódó szolgáltatások biztosításához szükséges.
Az adatkezelés céljának részletes indokolása: A regisztráció biztosítja a Felhasználó számára a felhasználói fiók használatát, a foglalások és rendelések kezelését, a korábbi vásárlások áttekintését, a felelősségvállalási nyilatkozatok kezelését, a kiskorú Vendégek adatainak rögzítését, valamint a szolgáltatások gyorsabb és biztonságosabb igénybevételét. Amennyiben a Felhasználó előzetesen nem regisztrál, a rendszer az online jegyvásárlást vagy foglalást követően a megadott e-mail cím alapján automatikusan felhasználói fiókot hoz létre. A felhasználói fiókba történő első belépés e-mailben megküldött egyszer használatos ("magic link") hivatkozással történik, ezt követően a Felhasználó saját jelszót is beállíthat.
Az adatkezelés időtartama: Az Adatkezelő a felhasználói fiók személyes adatait a felhasználói fiók fennállásáig, illetve az utolsó bejelentkezéstől számított 3 év inaktivitásig kezeli. A felhasználói fiók az Érintett kérelmére ennél korábban is törölhető. A létrejött rendelésekhez, foglalásokhoz és a jogszabály alapján megőrzendő számviteli bizonylatokhoz kapcsolódó személyes adatok ezt követően is a vonatkozó jogszabályok szerint kerülnek megőrzésre.
Adatfeldolgozók: Az Adatkezelő tárhelyszolgáltatója, informatikai üzemeltetője, valamint a felhasználói fiók működtetésében közreműködő adatfeldolgozók. Az adatfeldolgozók részletes adatait a jelen Tájékoztató 5. fejezete tartalmazza.
A felhasználói fiókba történő bejelentkezés elsődlegesen e-mailben küldött egyszer használatos (magic-link) hivatkozással történik, amely a fiók biztonságos használatát szolgálja.
3. Online foglalás és jegyvásárlás
Adatkezelés célja: A Park szolgáltatásaira vonatkozó online foglalások és jegyvásárlások lebonyolítása, a szerződés létrehozása és teljesítése, a foglalások és rendelések nyilvántartása, a belépés biztosítása, az elektronikus jegyek és QR-kódok kiállítása, valamint a kapcsolódó elektronikus visszaigazolások megküldése.
Kezelt személyes adatok köre: A szolgáltatás nyújtásához szükséges személyes adatok, így különösen: e-mail cím (kötelező), név (jegyvásárlás esetén amennyiben megadásra kerül, foglalás esetén kötelező), telefonszám (amennyiben megadásra kerül), opcionálisan számlázási adatok, a foglalással vagy jegyvásárlással kapcsolatos adatok, a rendelés és a fizetési tranzakció azonosítója, valamint az elektronikus jegy QR-kódja.
Érintettek köre: A Weboldalon keresztül online foglalást vagy online jegyvásárlást kezdeményező természetes személyek.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pontja – az adatkezelés a Szerződés megkötéséhez és teljesítéséhez szükséges.
Az adatkezelés céljának részletes indokolása: Az Adatkezelő a személyes adatokat a foglalás vagy jegyvásárlás rögzítése, a Vásárló azonosítása, az elektronikus visszaigazolás és a belépéshez szükséges elektronikus jegy vagy QR-kód megküldése, az automatikusan létrejövő felhasználói fiók működtetése, valamint a Park szolgáltatásainak szerződésszerű biztosítása érdekében kezeli. Online foglalás során a rendszer kizárólag a résztvevők létszámát rögzíti, a gyermekek vagy egyéb résztvevők személyes adatait nem kéri be.
Az adatkezelés időtartama: Az Adatkezelő a foglalással kapcsolatos személyes adatokat a szerződés teljesítését követően a Ptk. szerinti általános elévülési időre tekintettel 5 évig kezeli, kivéve azokat az adatokat, amelyek megőrzésére jogszabály hosszabb időt ír elő (különösen a számviteli bizonylatokhoz kapcsolódó adatok).
Adatfeldolgozók: Az Adatkezelő tárhelyszolgáltatója, informatikai üzemeltetője, valamint az online foglalási és jegyértékesítési rendszer működtetésében közreműködő adatfeldolgozók. Az adatfeldolgozók részletes adatait a jelen Tájékoztató 5. fejezete tartalmazza.
Amennyiben a Vásárló korábban nem rendelkezett felhasználói fiókkal, az online jegyvásárlást vagy foglalást követően az Adatkezelő a megadott e-mail cím alapján automatikusan felhasználói fiókot hoz létre. A felhasználói fiók kezelésére a jelen Tájékoztató 2. pontjában foglalt rendelkezések irányadók.
4. Online fizetés
Adatkezelés célja: Az online jegyvásárlások és online foglalások ellenértékének, illetve előlegének kiegyenlítése, a fizetési tranzakció lebonyolítása, a fizetés teljesítésének igazolása, valamint a kapcsolódó adminisztratív feladatok ellátása.
Kezelt személyes adatok köre: A szolgáltatás nyújtásához szükséges személyes adatok, így különösen: név (opcionális), e-mail cím, a fizetési tranzakció azonosítója, a fizetés összege, időpontja, a megrendelés azonosítója, valamint a fizetési tranzakció lebonyolításához szükséges technikai adatok. Az online bankkártyás fizetés során a bankkártya-adatokat kizárólag a Teya Hungary Zrt. kezeli. Az Adatkezelő a bankkártya-adatokat nem ismeri meg és nem tárolja; részére kizárólag a tranzakció azonosítója, valamint szükség esetén a bankkártyaszám maszkolt utolsó négy számjegye válik hozzáférhetővé.
Érintettek köre: A Weboldalon bankkártyás fizetést kezdeményező Vásárlók.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pontja – az adatkezelés a szerződés teljesítéséhez szükséges.
Az adatkezelés céljának részletes indokolása: Az Adatkezelő a személyes adatokat a fizetés lebonyolítása, a fizetés teljesítésének ellenőrzése, a vásárlás nyilvántartása, valamint a számviteli és adójogi kötelezettségek teljesítése érdekében kezeli. A bankkártyaadatok kizárólag a Teya Hungary Zrt. által üzemeltetett fizetési felületen kerülnek kezelésre, azokhoz az Adatkezelő nem fér hozzá és azokat nem tárolja. A fizetési tranzakció lebonyolítása során a Vásárló átirányításra kerül a Teya Hungary Zrt. saját fizetési felületére, amelyen a Teya saját cookie-kat és technikai megoldásokat alkalmazhat. Az ezen adatkezelésekre a Teya saját Cookie- és adatkezelési tájékoztatója irányadó.
Az adatkezelés időtartama: Az Adatkezelő a fizetéssel kapcsolatos személyes adatokat a szerződés teljesítéséhez szükséges ideig, illetve ezt követően a vonatkozó számviteli, adójogi és egyéb kötelező megőrzési idő végéig kezeli.
Adatfeldolgozók: Az Adatkezelő informatikai szolgáltatója, tárhelyszolgáltatója, valamint az online fizetési folyamat technikai működésében közreműködő adatfeldolgozók. Az adatfeldolgozók részletes adatait a jelen Tájékoztató 5. fejezete tartalmazza.A Teya Hungary Zrt. a bankkártyás fizetési tranzakciók lebonyolítása során önálló adatkezelőként jár el. Az általa végzett adatkezelésre a Teya saját adatkezelési tájékoztatója irányadó.
5. Helyszíni jegyvásárlással és a Park szolgáltatásainak igénybevételével összefüggő adatkezelés
Adatkezelés célja: A Park szolgáltatásainak biztosítása, a Belépésre Jogosító Jogosultságok érvényességének ellenőrzése, a Vendégek beléptetése, a szolgáltatások biztonságos igénybevételének biztosítása, a biztonsági és életkori feltételek ellenőrzése, valamint a szerződés teljesítése.
Kezelt személyes adatok köre: A helyszíni, anonim jegyvásárlás során az Adatkezelő főszabály szerint nem kezel személyes adatot. A beléptetés anonim jegyazonosító (vonalkód vagy QR-kód) alapján történik. Személyes adatok kezelésére kizárólag akkor kerül sor, ha azt az igénybe vett szolgáltatás jellege szükségessé teszi (különösen helyszíni foglalás, felelősségvállalási nyilatkozat, törzskártya vagy bérlet használata, számlázás).
Érintettek köre: A Park szolgáltatásait igénybe vevő természetes személyek, valamint kiskorú Vendég esetén a törvényes képviselő vagy az általa kijelölt nagykorú kísérő.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pontja – az adatkezelés a Szerződés teljesítéséhez szükséges. Amennyiben valamely adat kezelését jogszabály írja elő (különösen számviteli vagy fogyasztóvédelmi kötelezettség teljesítése érdekében), az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés c) pontja.
Az adatkezelés céljának részletes indokolása: Az Adatkezelő a személyes adatokat a Belépésre Jogosító Jogosultság érvényességének ellenőrzése, a Park biztonságos működésének biztosítása, a szolgáltatások szerződésszerű teljesítése, a korhatárra és felügyeletre vonatkozó szabályok betartásának ellenőrzése, valamint a beléptetés anonim azonosítókon alapuló biztonságos lebonyolítása érdekében kezeli. A Parkban a fizetés készpénzzel, bankkártyával, valamint SZÉP-kártyával is teljesíthető. A bankkártyás fizetések lebonyolítását a Teya Hungary Zrt. biztosítja.
Az adatkezelés időtartama: Az Adatkezelő a személyes adatokat a szolgáltatás teljesítéséhez szükséges ideig, illetve ezt követően a vonatkozó jogszabályokban előírt megőrzési idő végéig kezeli.
Adatfeldolgozók: Az Adatkezelő tárhelyszolgáltatója, informatikai üzemeltetője, valamint a beléptető- és jegykezelő rendszer működtetésében közreműködő adatfeldolgozók. Az adatfeldolgozók részletes adatait a jelen Tájékoztató 5. fejezete tartalmazza.
6. Kiskorú Vendégek adatainak kezelése
Adatkezelés célja: A Kiskorú Vendégek életkorának ellenőrzése, a Park szolgáltatásainak biztonságos igénybevételéhez szükséges feltételek biztosítása, a törvényes képviselő vagy a Nagykorú Kísérő jogosultságának ellenőrzése, valamint a Kiskorú részére nyújtott szolgáltatások biztonságos biztosítása.
Kezelt személyes adatok köre: A szolgáltatás nyújtásához szükséges személyes adatok, így különösen: a Kiskorú neve, születési dátuma (kötelező), valamint a törvényes képviselő vagy a Nagykorú Kísérő neve, a Kiskorúhoz fűződő jogviszonya (különösen: szülő, törvényes képviselő vagy egyéb nagykorú kísérő), valamint a kapcsolattartáshoz szükséges adatai.
Érintettek köre: A Park szolgáltatásait igénybe vevő Kiskorúak, valamint törvényes képviselőik vagy az általuk kijelölt nagykorú személyek.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pontja – az adatkezelés a szerződés teljesítéséhez szükséges. A Kiskorú személyes adatainak megadása a szolgáltatás biztonságos nyújtásához és a korhatárra vonatkozó szabályok betartásához szükséges.
Az adatkezelés céljának részletes indokolása: Az Adatkezelő a személyes adatokat annak érdekében kezeli, hogy ellenőrizni tudja a szolgáltatás igénybevételének életkori feltételeit, biztosítsa a jogszabályoknak és a Házirendnek megfelelő felügyeletet, valamint megállapítsa a Kiskorú részére nyújtható szolgáltatások körét. Az adatkezelés célja továbbá annak ellenőrzése, hogy a Kiskorú a Házirendben és az ÁSZF-ben meghatározott életkori és felügyeleti feltételeknek megfelelően veheti-e igénybe az adott szolgáltatást.
Az adatkezelés időtartama: Az Adatkezelő a személyes adatokat a szolgáltatás teljesítéséhez, illetve – amennyiben a Kiskorú adatai felhasználói fiókban is rögzítésre kerülnek – a regisztráció fennállásáig, továbbá a kapcsolódó jogok és kötelezettségek érvényesítéséhez szükséges ideig kezeli.
Adatfeldolgozók: Az Adatkezelő tárhelyszolgáltatója, informatikai üzemeltetője, valamint a regisztrációs és beléptető rendszer működtetésében közreműködő adatfeldolgozók. Az adatfeldolgozók részletes adatait a jelen Tájékoztató 5. fejezete tartalmazza.
7. A Szülői Hozzájáruló Nyilatkozat és az Egyéni Felelősségvállalási Nyilatkozat kezelése
Adatkezelés célja: A Park szolgáltatásainak biztonságos és jogszerű igénybevételéhez szükséges nyilatkozatok rögzítése, a törvényes képviselő hozzájárulásának dokumentálása, a felelősségvállalás igazolása, a szolgáltatás nyújtásának feltételeinek ellenőrzése, valamint az esetleges jogvitákban a nyilatkozat megtételének igazolása.
Kezelt személyes adatok köre: A szolgáltatás nyújtásához szükséges személyes adatok, így különösen: a Vendég neve, a Kiskorú neve és születési dátuma, a kiskorúság ténye, a törvényes képviselő vagy a Nagykorú Kísérő neve és jogállása, kapcsolattartási adatai, a nyilatkozat megtételének időpontja és módja (online vagy papír alapon), a nyilatkozat tartalma, az elektronikus jognyilatkozat megtételének ténye, a nyilatkozat elfogadott verziója, a begépelt név mint elektronikus jognyilatkozat megtételének azonosítója, a nyilatkozat érvényessége, valamint a nyilatkozathoz kapcsolódó egyedi QR-kód.
Érintettek köre: A Park szolgáltatásait igénybe vevő Vendégek, Kiskorú Vendégek, valamint törvényes képviselőik vagy az általuk kijelölt nagykorú kísérő.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pontja – az adatkezelés a Szerződés teljesítéséhez szükséges. A nyilatkozatok kezelése a szolgáltatás biztonságos és jogszerű nyújtásának elengedhetetlen feltétele, ezért az adatkezelés a szerződés teljesítéséhez szükséges.
Az adatkezelés céljának részletes indokolása: Az Adatkezelő a nyilatkozatokat annak igazolása érdekében kezeli, hogy a Vendég, illetve Kiskorú Vendég esetén a törvényes képviselő vagy az általa kijelölt nagykorú személy a szolgáltatás igénybevételének feltételeit, a biztonsági előírásokat, a kockázatokat és a kapcsolódó kötelezettségeket megismerte és elfogadta.A Szülői Hozzájáruló Nyilatkozat és az Egyéni Felelősségvállalási Nyilatkozat elektronikus úton is megtehető. Az online regisztráció vagy foglalás során a megfelelő jelölőnégyzet bejelölésével tett nyilatkozat az Érintett, illetve kiskorú esetén a törvényes képviselő jognyilatkozatának minősül, amelyet az Adatkezelő elektronikus formában rögzít és megőriz. Az Adatkezelő rögzíti a nyilatkozat elfogadott verzióját, a nyilatkozat megtételének időpontját, valamint az ahhoz kapcsolódó egyedi azonosítót (QR-kód) annak érdekében, hogy a nyilatkozat később egyértelműen visszakereshető és igazolható legyen.
Az adatkezelés időtartama: Az Adatkezelő a felelősségvállalási nyilatkozatokat a szolgáltatás teljesítését követően 5 évig kezeli a polgári jogi igények érvényesíthetőségére tekintettel.
Adatfeldolgozók: Az Adatkezelő tárhelyszolgáltatója, informatikai üzemeltetője, valamint a regisztrációs és foglalási rendszer működtetésében közreműködő adatfeldolgozók. Az adatfeldolgozók részletes adatait a jelen Tájékoztató 5. fejezete tartalmazza.
8. Számlázással összefüggő adatkezelés
Adatkezelés célja: A Szolgáltatás ellenértékéről kiállított számlák és egyéb számviteli bizonylatok elkészítése, a jogszabályban előírt számviteli és adózási kötelezettségek teljesítése, valamint a kapcsolódó nyilvántartások vezetése.
Kezelt személyes adatok köre: A szolgáltatás nyújtásához és a számla kiállításához szükséges személyes adatok, így különösen: név, számlázási cím, e-mail cím (amennyiben megadásra kerül), a vásárlás adatai, a fizetés módja, a számla adatai, valamint – jogi személy vagy egyéni vállalkozó részére kiállított számla esetén – az adószám.
Érintettek köre: A Szolgáltatás ellenértékét megfizető természetes személyek, egyéni vállalkozók, valamint jogi személy nevében eljáró természetes személyek.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pontja – az Adatkezelőre vonatkozó jogi kötelezettség teljesítése (különösen a számvitelről szóló 2000. évi C. törvény, valamint az általános forgalmi adóról szóló 2007. évi CXXVII. törvény alapján).
Az adatkezelés céljának részletes indokolása: Az Adatkezelő a személyes adatokat a számla kiállítása, nyilvántartása, megőrzése, valamint az adó- és számviteli kötelezettségek teljesítése érdekében kezeli, valamint az esetleges hatósági ellenőrzések során fennálló bizonylat-megőrzési kötelezettségek teljesítése érdekében kezeli.
Az adatkezelés időtartama: Az Adatkezelő a számviteli bizonylatokat és az azok alapjául szolgáló személyes adatokat a számvitelről szóló 2000. évi C. törvény 169. §-a alapján a bizonylat kiállításától számított 8 évig őrzi meg.
Adatfeldolgozók: Könyvelési szolgáltató, számlázóprogram üzemeltetője, informatikai üzemeltető, tárhelyszolgáltató. Az adatfeldolgozók részletes adatait a jelen Tájékoztató 5. fejezete tartalmazza.
9. Kapcsolatfelvétellel összefüggő adatkezelés
Adatkezelés célja: Az Érintett megkereséseinek fogadása, megválaszolása, a kapcsolattartás biztosítása, a megkeresésben foglalt kérés, észrevétel vagy tájékoztatáskérés kezelése, valamint a kapcsolódó ügyintézés dokumentálása.
Kezelt személyes adatok köre: A kapcsolatfelvétel során az Érintett által megadott személyes adatok, így különösen: név, e-mail cím, telefonszám (amennyiben megadásra kerül), valamint a megkeresés tartalma és az Érintett által önként közölt egyéb személyes adatok.
Érintettek köre: Az Adatkezelővel elektronikus levélben, telefonon, postai úton vagy egyéb kommunikációs csatornán kapcsolatba lépő természetes személyek.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pontja, amennyiben a megkeresés szerződés megkötését megelőző lépések megtételéhez vagy a szerződés teljesítéséhez kapcsolódik; egyéb esetekben a GDPR 6. cikk (1) bekezdés f) pontja – az Adatkezelő jogos érdeke, amely az Érintettek megkereséseinek megválaszolásához, az ügyfélszolgálati feladatok ellátásához és a megfelelő kommunikáció biztosításához fűződik.
Az adatkezelés céljának részletes indokolása: Az Adatkezelő a személyes adatokat annak érdekében kezeli, hogy az Érintett kérdéseire, észrevételeire vagy kérelmeire választ adjon, illetve a kapcsolatfelvételből eredő ügyeket megfelelően kezelje és dokumentálja. Az Adatkezelő a megkereséseket és az arra adott válaszokat a későbbi visszakereshetőség és az ügyintézés dokumentálhatósága érdekében is megőrzi.
Az adatkezelés időtartama: Az Adatkezelő a kapcsolatfelvétellel összefüggő személyes adatokat a megkeresés lezárását követő 1 évig kezeli, kivéve, ha a megkeresés alapján szerződés jön létre, jogvita indul vagy jogszabály ennél hosszabb megőrzési kötelezettséget ír elő.
Adatfeldolgozók: Levelezőrendszer szolgáltatója, informatikai üzemeltető, tárhelyszolgáltató. Az adatfeldolgozók részletes adatait a jelen Tájékoztató 5. fejezete tartalmazza.
10. Panaszkezeléssel összefüggő adatkezelés
Adatkezelés célja: A Vásárlók és Vendégek által benyújtott panaszok kivizsgálása, megválaszolása, nyilvántartása, a panaszkezelési eljárás dokumentálása, valamint a jogszabályban előírt nyilvántartási és megőrzési kötelezettségek teljesítése.
Kezelt személyes adatok köre: A panasz kezeléséhez szükséges személyes adatok, így különösen: név, lakcím és/vagy levelezési cím, e-mail cím, telefonszám, a panasz tartalma, a panasz benyújtásának időpontja, a panasz kivizsgálása során keletkezett adatok, a panaszra adott válasz, az esetlegesen csatolt dokumentumokban szereplő személyes adatok, valamint a panasz kivizsgálásához szükséges egyéb személyes adatok.
Érintettek köre: Az Adatkezelő részére panaszt benyújtó természetes személyek, illetve képviselőik.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pontja – az Adatkezelőre vonatkozó jogi kötelezettség teljesítése, különösen a fogyasztóvédelemről szóló 1997. évi CLV. törvény alapján.
Az adatkezelés céljának részletes indokolása: Az Adatkezelő a személyes adatokat a panasz kivizsgálása, megválaszolása, a panaszkezelési eljárás dokumentálása, a fogyasztóvédelmi jogszabályokban előírt kötelezettségek teljesítése, valamint az esetleges hatósági vagy bírósági eljárások során történő igazolhatóság biztosítása érdekében kezeli.
Az adatkezelés időtartama: Az Adatkezelő a panasszal kapcsolatos iratokat és személyes adatokat a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (7) bekezdése alapján a panaszról felvett jegyzőkönyv, illetve a panaszra adott válasz keletkezésétől számított 3 évig őrzi meg.
Adatfeldolgozók: Informatikai üzemeltető, tárhelyszolgáltató, levelezőrendszer szolgáltatója. Az adatfeldolgozók részletes adatait a jelen Tájékoztató 5. fejezete tartalmazza.
11. Elektronikus megfigyelőrendszer (kamerarendszer) működtetésével összefüggő adatkezelés
Adatkezelés célja: A Park területén tartózkodó személyek életének, testi épségének és vagyonának védelme, a Park vagyonának megóvása, a jogsértések megelőzése és felderítése, a balesetek és egyéb rendkívüli események dokumentálása és kivizsgálása, valamint a Park biztonságos üzemeltetésének biztosítása.
Kezelt személyes adatok köre: A kamerarendszer által rögzített képfelvételek, valamint a felvételen szereplő érintettek képmása, magatartása, mozgása, a felvétel készítésének helye és időpontja. Hangfelvétel a kamerarendszer működtetése során nem készül.
Érintettek köre: A Park területére belépő és ott tartózkodó természetes személyek.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés f) pontja – az Adatkezelő jogos érdeke: A Park biztonságos működésének biztosítása, személy- és vagyonvédelem, balesetek és jogsértések kivizsgálása, valamint az esetleges jogi igények érvényesítése és védelme.
Az adatkezelés céljának részletes indokolása: Az Adatkezelő a kamerarendszert kizárólag a személy- és vagyonvédelem, a balesetek dokumentálása, a jogellenes cselekmények megelőzése és kivizsgálása, valamint a Park biztonságos üzemeltetése érdekében működteti. A kamerák nem szolgálnak a munkavállalók vagy a Vendégek folyamatos megfigyelésére. A kamerás adatkezelés részletes szabályait, a kamerák elhelyezkedésére, látószögére, a felvételekhez hozzáférő személyek körére és az érintetti jogok gyakorlására vonatkozó rendelkezéseket a külön Kamerás Adatkezelési Tájékoztató tartalmazza.
Az adatkezelés időtartama: A kamerafelvételeket az Adatkezelő főszabály szerint legfeljebb 3 napig őrzi meg. Amennyiben a felvétel hatósági vagy bírósági eljárásban, illetve jogi igény érvényesítéséhez bizonyítékként szükséges, azt az eljárás jogerős befejezéséig vagy a jogi igény végleges rendezéséig megőrzi.
Adatfeldolgozók: A kamerarendszer informatikai támogatását végző szolgáltató (amennyiben közreműködik), valamint a tárhely- vagy szerverüzemeltető, amennyiben a felvételek tárolásában közreműködik. Az adatfeldolgozók részletes adatait a jelen Tájékoztató 5. fejezete tartalmazza.
Az elektronikus megfigyelőrendszer működtetésének részletes szabályait, különösen a kamerák elhelyezkedésére, a megfigyelt és nem megfigyelt területekre, a felvételek megőrzési idejére, a hozzáférésre jogosult személyek körére, az adattovábbításra, valamint az Érintettek jogaira vonatkozó rendelkezéseket a külön Kamerás Adatkezelési Tájékoztató tartalmazza, amely a Weboldalon és a Park recepcióján folyamatosan elérhető.
12. Kép- és hangfelvételek készítésével és felhasználásával összefüggő adatkezelés
Adatkezelés célja: A Park szolgáltatásainak, rendezvényeinek és programjainak bemutatása, a Park népszerűsítése, marketing- és kommunikációs tevékenység ellátása, a Park működésének dokumentálása, valamint a Park online és offline kommunikációs felületein történő megjelenítés.
Kezelt személyes adatok köre: Az Érintett képmása, hangja, az elkészült fénykép-, video- vagy hangfelvétel, a felvétel készítésének helye és időpontja, valamint – hozzájárulás esetén – az Érintett neve, amennyiben azt a felvétellel összefüggésben feltüntetik.
Érintettek köre: Azok a természetes személyek, akikről a Park területén kép- vagy hangfelvétel készül.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés a) pontja – az Érintett hozzájárulása. Amennyiben a felvétel tömegfelvételnek vagy nyilvános közéleti szereplésről készült felvételnek minősül, a képmás felhasználásának feltételeit a Polgári Törvénykönyv 2:48. §-a és az arra vonatkozó bírói gyakorlat határozza meg.
Az adatkezelés céljának részletes indokolása: Az Adatkezelő a kép- és hangfelvételeket kizárólag a Park népszerűsítése, kommunikációs és marketingtevékenysége, valamint a rendezvények dokumentálása céljából készíti és használja fel. Az Adatkezelő egyedi portré- vagy közeli felvételeket főszabály szerint kizárólag az Érintett előzetes írásbeli hozzájárulása alapján készít és használ fel. A kép- és hangfelvételek készítésének, felhasználásának, a hozzájárulások kezelésének és az Érintettek jogainak részletes szabályait a Kamerás Adatkezelési Tájékoztató tartalmazza.
Az adatkezelés időtartama: Az Adatkezelő a felvételeket a hozzájárulás alapján végzett adatkezelés esetén a hozzájárulás visszavonásáig vagy a felhasználási cél fennállásáig kezeli. Tömegfelvételek esetén a felvételek a felhasználási cél fennállásáig kezelhetők, kivéve, ha jogszabály eltérően rendelkezik.
Adatfeldolgozók: Fotós, videós, marketingszolgáltató, a kommunikációs felületek kezelésében közreműködő szolgáltató, tárhelyszolgáltató, informatikai üzemeltető. Az adatfeldolgozók részletes adatait a jelen Tájékoztató 5. fejezete tartalmazza.
Az Adatkezelő a Park területén egyes rendezvények, programok vagy marketingtevékenysége során fénykép-, video- vagy hangfelvételeket készíthet, illetve készíttethet. Az ilyen adatkezelések részletes szabályait, a felhasználás célját, jogalapját, a hozzájárulás megadásának és visszavonásának módját, valamint az Érintettek jogait a Kamerás Adatkezelési Tájékoztató tartalmazza, amely a Weboldalon elérhető, valamint a Park recepcióján megtekinthető.
A rendezvényeken marketing célból készített kép- és hangfelvételekre a 16. pont külön rendelkezései irányadók.
13. Balesetekkel és rendkívüli eseményekkel összefüggő adatkezelés
Adatkezelés célja: A Park területén bekövetkezett balesetek, sérülések és egyéb rendkívüli események kivizsgálása, dokumentálása, a szükséges intézkedések megtétele, a jogszabályi kötelezettségek teljesítése, a jövőbeni hasonló események megelőzését szolgáló intézkedések meghozatala, valamint az esetleges jogi igények érvényesítése vagy azokkal szembeni védekezés.
Kezelt személyes adatok köre: Az esemény kivizsgálásához szükséges személyes adatok, így különösen: az érintett neve, elérhetősége, születési ideje (szükség esetén), a baleset vagy rendkívüli esemény időpontja, helye és körülményei, az érintett nyilatkozata, a tanúk adatai és nyilatkozatai, a baleseti jegyzőkönyvben szereplő adatok, a sérülés jellege, valamint szükség esetén a kamerafelvételekre, fényképfelvételekre vagy egyéb bizonyítékokra vonatkozó adatok.
Érintettek köre: A Park területén balesetet szenvedett vagy rendkívüli eseményben érintett természetes személyek, továbbá az esemény tanúi és – szükség esetén – a törvényes képviselők vagy az általuk kijelölt nagykorú kísérők.
Az adatkezelés jogalapjai: GDPR 6. cikk (1) bekezdés c) pontja – az Adatkezelőre vonatkozó jogi kötelezettség teljesítése;GDPR 6. cikk (1) bekezdés f) pontja – az Adatkezelő jogos érdeke: A balesetek és rendkívüli események kivizsgálása, a felelősségi kérdések tisztázása, a jogi igények érvényesítése vagy azokkal szembeni védekezés, valamint a Park biztonságos működésének folyamatos biztosítása;GDPR 9. cikk (2) bekezdés f) pontja – jogi igények előterjesztése, érvényesítése vagy védelme, amennyiben egészségügyi adatok kezelése szükséges; GDPR 9. cikk (2) bekezdés c) pontja – az érintett vagy más természetes személy létfontosságú érdekeinek védelme.
Az adatkezelés céljának részletes indokolása: Az Adatkezelő a személyes adatokat annak érdekében kezeli, hogy a balesetek és rendkívüli események körülményeit kivizsgálja, a szükséges intézkedéseket megtegye, eleget tegyen jogszabályi kötelezettségeinek, valamint szükség esetén bizonyítani tudja a történteket hatósági vagy bírósági eljárásokban. Az adatkezelés célja továbbá a balesetek okainak elemzése és a hasonló események megelőzését szolgáló intézkedések megalapozása.
Az adatkezelés időtartama: Az Adatkezelő a balesettel vagy rendkívüli eseménnyel kapcsolatos személyes adatokat a jogi igények érvényesítéséhez vagy az azokkal szembeni védekezéshez szükséges ideig, illetve a vonatkozó jogszabályokban meghatározott megőrzési idő végéig kezeli.
Adatfeldolgozók: Informatikai üzemeltető, tárhelyszolgáltató, valamint a baleseti nyilvántartás kezelésében közreműködő adatfeldolgozók. Az adatfeldolgozók részletes adatait a jelen Tájékoztató 5. fejezete tartalmazza.
14. Hírlevél küldésével összefüggő adatkezelés
Adatkezelés célja: Az Adatkezelő szolgáltatásaival, akcióival, rendezvényeivel, újdonságaival és egyéb marketingcélú ajánlataival kapcsolatos elektronikus hírlevelek és közvetlen üzletszerzési célú elektronikus megkeresések küldése az Érintett részére.
Kezelt személyes adatok köre: A hírlevél kiküldéséhez szükséges személyes adatok, így különösen: név, e-mail cím, a hírlevélre történő feliratkozás időpontja, a hozzájárulás megadásának módja és időpontja, valamint a leiratkozás időpontja.
Érintettek köre: A hírlevélre önkéntesen feliratkozó természetes személyek.
Az adatkezelés jogalapjai: GDPR 6. cikk (1) bekezdés a) pontja – az Érintett önkéntes hozzájárulása, figyelemmel a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény rendelkezéseire.
Az adatkezelés céljának részletes indokolása: Az Adatkezelő a személyes adatokat kizárólag abból a célból kezeli, hogy az Érintett részére elektronikus úton hírlevelet, marketingtartalmú tájékoztatást vagy egyéb promóciós ajánlatot küldjön. Az Adatkezelő kizárólag olyan Érintett részére küld hírlevelet, aki ehhez előzetesen, önkéntesen és megfelelő tájékoztatás birtokában hozzájárult.
Az adatkezelés időtartama: Az Adatkezelő a személyes adatokat a hozzájárulás visszavonásáig, illetve a hírlevélről történő leiratkozásig kezeli.Az Érintett a hozzájárulását bármikor, indokolás nélkül visszavonhatja, illetve a hírlevélről bármikor leiratkozhat a hírlevelekben elhelyezett leiratkozási linken vagy az Adatkezelő részére küldött nyilatkozattal. A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét.
Adatfeldolgozók: Hírlevélküldő rendszer szolgáltatója (amennyiben alkalmazásra kerül), informatikai üzemeltető, tárhelyszolgáltató. Az adatfeldolgozók részletes adatait a jelen Tájékoztató 5. fejezete tartalmazza.
15. Marketingkampányok és közösségi média hirdetések kezelése
Adatkezelés célja: Az Adatkezelő szolgáltatásainak népszerűsítéséhez kapcsolódó online marketingtevékenység végzése, valamint – amennyiben a jövőben marketing célú követő technológiák alkalmazására kerül sor – azok jogszerű működtetésének biztosítása.
Kezelt személyes adatok köre: Jelenleg az Adatkezelő marketing célú Cookie-kat vagy egyéb marketing célú követő technológiákat nem alkalmaz, ezért ilyen adatkezelést nem végez. Amennyiben a jövőben marketing célú technológiák bevezetésére kerül sor, az érintett személyes adatok körét a jelen Tájékoztató és a Cookie Nyilatkozat módosítása tartalmazza majd.
Érintettek köre: Jelenleg marketing célú adatkezelés hiányában ilyen érintetti kör nincs. Marketing célú Cookie-k vagy egyéb követő technológiák jövőbeni alkalmazása esetén az érintettek azon természetes személyek lesznek, akik ehhez előzetesen hozzájárulnak.
Az adatkezelés jogalapjai: GDPR 6. cikk (1) bekezdés a) pontja – az Érintett önkéntes hozzájárulása, amennyiben marketing célú adatkezelésre a jövőben sor kerül.
Az adatkezelés céljának részletes indokolása: Az Adatkezelő jelenleg marketing célú Cookie-kat, remarketing technológiákat, konverziókövetést vagy egyéb marketing célú követő technológiákat nem alkalmaz. Amennyiben a jövőben ilyen szolgáltatás bevezetésére kerül sor, arra kizárólag az Érintett előzetes hozzájárulását követően kerülhet sor, és az Adatkezelő a jelen Tájékoztatót, valamint a Cookie Nyilatkozatot ennek megfelelően módosítja.A Weboldal statisztikai elemzéséhez az Adatkezelő a Plausible Analytics cookie-mentes statisztikai szolgáltatását alkalmazhat, amely kizárólag a Felhasználó előzetes hozzájárulását követően aktiválódik.
Az adatkezelés időtartama: Marketing célú adatkezelés bevezetése esetén az Adatkezelő a személyes adatokat az Érintett hozzájárulásának visszavonásáig, illetve az egyes marketing célú Cookie-k vagy egyéb technológiák megőrzési idejének lejártáig kezeli. A megőrzési időket a mindenkor hatályos Cookie Nyilatkozat tartalmazza.
Adatfeldolgozók: Jelenleg marketing célú adatfeldolgozó nem működik közre.
Az egyes adatkezelésekkel összefüggésben az Érintettet megillető jogokat a jelen Adatkezelési Tájékoztató 10. fejezete tartalmazza.
Az Adatkezelő az egyes adatkezelések során kizárólag az adatkezelési cél megvalósításához szükséges személyes adatokat kezeli, azokat a cél megvalósulásához szükséges ideig őrzi meg, és biztosítja, hogy azokhoz kizárólag az arra jogosult személyek férjenek hozzá.
5. Az adatokhoz hozzáférő személyek és az adatfeldolgozók köre
Az adatkezelést végző személyek köre
Az Adatkezelő biztosítja, hogy a személyes adatokhoz kizárólag azon munkavállalói, vezető tisztségviselői és egyéb közreműködői férjenek hozzá, akiknek az adatok megismerése munkaköri feladataik ellátásához, illetve az adatkezelés céljának megvalósításához szükséges.
Az Adatkezelő biztosítja, hogy a személyes adatok kezelésére jogosult személyeket jogszabályon, munkaszerződésen vagy külön titoktartási kötelezettségvállaláson alapuló titoktartási kötelezettség terheli. Az Adatkezelő megfelelő technikai és szervezési intézkedésekkel biztosítja, hogy a személyes adatokhoz kizárólag az arra feljogosított személyek férjenek hozzá.
Az Adatkezelő gondoskodik arról, hogy a személyes adatok kezelése során a hozzáférési jogosultságok az adattakarékosság és a szükséges ismeret (need-to-know) elvének megfelelően kerüljenek kialakításra.
Az Adatkezelő gondoskodik arról, hogy a személyes adatok kezelésére jogosult személyek megfelelő adatvédelmi oktatásban részesüljenek, és tevékenységük során betartsák a személyes adatok kezelésére vonatkozó belső szabályzatokat.
Adatfeldolgozók igénybevétele
Az Adatkezelő az egyes adatkezelési műveletek végrehajtása érdekében adatfeldolgozókat vesz igénybe. Az adatfeldolgozók kizárólag az Adatkezelő utasításai alapján, a GDPR rendelkezéseinek megfelelően járnak el.
Az Adatkezelő által a jelen Tájékoztató készítésének időpontjában igénybe vett adatfeldolgozók adatai:
- Teya Hungary Zrt. — Székhely: 1024 Budapest, Lövőház utca 39. — Honlap: https://www.teya.com/hu — Adatfeldolgozás tárgya: Online bankkártyás fizetési szolgáltatás
- Billingo Technologies Zrt. — Székhely: 1133 Budapest, Árbóc utca 6. — Honlap: https://www.billingo.hu/ — Adatfeldolgozás tárgya: Elektronikus számlázás, és NAV-adatszolgáltatás
- Diavox Kft. — Székhely: 1204 Budapest, Vécsey utca 30. — Honlap: diavox.hu — Adatfeldolgozás tárgya: Online foglalási rendszer, jegyértékesítési rendszer, vásárlói fiók, hírlevélrendszer, weboldal üzemeltetése, alkalmazásfejlesztés, rendszerüzemeltetés és informatikai támogatás.
- „AG.MAMAS” Kft. — Székhely: 2113 Erdőkertes, Rákóczi utca 32. — Honlap: http://www.agmamas.hu/ — Adatfeldolgozás tárgya: Könyvelési és számviteli feladatok
- MailerSend, Inc. — Székhely: MailerLite Limited, 88 Harcourt Street, Dublin 2, D02 DK18, Ireland — Honlap: https://www.mailersend.com/ — Adatfeldolgozás tárgya: Tranzakciós e-mailek (visszaigazolások, magic link, rendszerüzenetek)
- Euro-Duplex Kft. — Székhely: 6000 Kecskemét, Szolnoki út 33. — Honlap: https://fiscatpenztargep.hu/ — Adatfeldolgozás tárgya: Online pénztárgép (AEE), fiskális bizonylatok kiállításának technikai támogatása
- DigitalOcean EU B.V. — Székhely: Zekeringstraat 17A, 1014 BM, Amsterdam, Hollandia — Honlap: https://www.digitalocean.com/ — Adatfeldolgozás tárgya: Tárhelyszolgáltatás, alkalmazás-, adatbázis- és fájltárolási infrastruktúra biztosítása
- Cloudflare, Inc. * — Székhely: 101 Townsend Street, San Francisco, CA 94107, USA — Honlap: https://www.cloudflare.com/ — Adatfeldolgozás tárgya: Informatikai biztonsági szolgáltatás (CDN, WAF, proxy, DDoS védelem)
- Google Ireland Limited — Székhely: Gordon House, Barrow Street, Dublin 4, Ireland — Honlap: https://www.google.com/ — Adatfeldolgozás tárgya: Google Places Autocomplete szolgáltatás (a vásárlói fiók címkiegészítő funkciójához), internetes keresőszolgáltatások
- Meta Platform Ireland Ltd — Székhely: Hanover Reach, 5-7 Hanover Quay, Dublin 2, Írország — Honlap: https://www.facebook.com — Adatfeldolgozás tárgya: közösségi tartalommegosztó szolgáltatások
- Plausible Insights OÜ — Székhely: Västriku tn 2, 50403 Tartu, Észtország — Honlap: https://plausible.io/ — Adatfeldolgozás tárgya: Cookie-mentes webanalitikai szolgáltatás (kizárólag az érintett hozzájárulását követően aktiválódik)
* A Cloudflare Inc. részére történő adattovábbításra a GDPR V. fejezetében foglalt rendelkezéseknek megfelelő garanciák alkalmazásával kerül sor.
Jogszabályon alapuló adattovábbítások
- Címzett: Nemzeti Adó- és Vámhivatal (NAV) — Jogalap: GDPR 6. cikk (1) bekezdés c) pont – jogszabályi kötelezettség — Továbbított adatok: számlaadatok
- Címzett: Rendőrség — Jogalap: GDPR 6. cikk (1) bekezdés c) pont – jogszabályi kötelezettség — Továbbított adatok: kamerafelvételek és egyéb, jogszabály alapján kiadható személyes adatok
* Az NTAK részére teljesített adatszolgáltatás anonim, személyazonosításra nem alkalmas forgalmi adatokra terjed ki, ezért az nem minősül személyes adatok kezelésének vagy továbbításának a GDPR alkalmazásában.
Az Adatkezelő a személyes adatokat a fentieken kívül kizárólag jogszabályban meghatározott esetben, hatósági megkeresésre vagy az Érintett hozzájárulása alapján továbbítja harmadik személy részére. Az Adatkezelő minden adattovábbítás előtt megvizsgálja annak jogalapját és jogszerűségét.
Az Adatkezelő kizárólag olyan adatfeldolgozókat vesz igénybe, amelyek megfelelő garanciát nyújtanak arra, hogy a személyes adatok kezelése megfelel a GDPR rendelkezéseinek, és biztosított az Érintettek jogainak védelme. Az Adatkezelő az adatfeldolgozókkal minden esetben a GDPR 28. cikkének megfelelő adatfeldolgozási megállapodást köt.
6. Adattovábbítás
Általános szabályok
Az Adatkezelő a személyes adatokat kizárólag a jelen Adatkezelési Tájékoztatóban meghatározott adatkezelési célokból, a vonatkozó jogszabályok rendelkezéseinek megfelelően továbbítja harmadik személy részére.
Az Adatkezelő kizárólag olyan esetben továbbít személyes adatot, ha:
ahhoz az Érintett előzetesen írásban hozzájárult, amennyiben az adattovábbítás jogalapja a hozzájárulás;
azt jogszabály előírja vagy lehetővé teszi;
az adattovábbítás az Érintettel kötött szerződés teljesítéséhez vagy a szerződés megkötését megelőzően az Érintett kérésére történő intézkedések megtételéhez szükséges és az érdekmérlegelés eredményeként az adattovábbítás jogszerűnek minősül;
vagy az adattovábbítás az Adatkezelő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, feltéve, hogy az Érintett érdekei, alapvető jogai és szabadságai nem élveznek elsőbbséget.
Jogszabályon alapuló adattovábbítás
Az Adatkezelő jogszabályban meghatározott esetekben személyes adatokat továbbíthat különösen:
bíróság részére;
ügyészség részére;
nyomozó hatóság részére;
szabálysértési hatóság részére;
fogyasztóvédelmi hatóság részére;
adatvédelmi hatóság részére;
adóhatóság részére;
végrehajtó részére;
munkavédelmi hatóság részére;
egyéb közigazgatási hatóság részére;
valamint minden egyéb olyan hatóság vagy szerv részére, amelyet jogszabály adattovábbításra feljogosít.
A fenti felsorolás nem teljes körű. Az Adatkezelő minden olyan hatóság vagy szerv részére továbbíthat személyes adatot, amelyet erre jogszabály feljogosít vagy kötelez.
Az Adatkezelő minden adattovábbítás előtt megvizsgálja a megkeresés jogszerűségét, valamint kizárólag a megkeresés teljesítéséhez szükséges személyes adatokat bocsátja rendelkezésre.
Adattovábbítás adatfeldolgozók részére:
Az Adatkezelő a jelen Tájékoztató 5. fejezetében meghatározott adatfeldolgozók részére kizárólag az adott adatkezelési cél megvalósításához szükséges személyes adatokat továbbítja. Az adatfeldolgozók a személyes adatokat kizárólag az Adatkezelő utasításai alapján, a GDPR rendelkezéseinek megfelelően kezelhetik.
Nemzetközi adattovábbítás
Az Adatkezelő egyes szolgáltatók igénybevétele során – különösen a Cloudflare szolgáltatás működésével összefüggésben – személyes adatokat az Európai Gazdasági Térségen kívülre is továbbíthat, amennyiben az adott adatfeldolgozó ezt működése során szükségessé teszi.
Az Adatkezelő kizárólag olyan harmadik országba továbbít személyes adatot, amely tekintetében az Európai Bizottság megfelelőségi határozatot fogadott el, vagy ahol a GDPR V. fejezetében meghatározott megfelelő garanciák biztosítottak, különösen az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses) alkalmazásával. Az Érintett jogosult tájékoztatást kérni az alkalmazott adattovábbítási garanciákról, valamint azok másolatáról vagy elérhetőségéről.
Az adattovábbítás biztonsága
Az Adatkezelő minden adattovábbítás során biztosítja, hogy a továbbított személyes adatok köre az adattovábbítás céljának megvalósításához szükséges mértékre korlátozódjon, és megfelelő technikai, szervezési, valamint információbiztonsági intézkedésekkel gondoskodik a személyes adatok bizalmasságáról, sértetlenségéről és rendelkezésre állásáról.
7. Profilalkotás és automatizált döntéshozatal
Az Adatkezelő a személyes adatok kezelése során nem alkalmaz kizárólag automatizált adatkezelésen alapuló döntéshozatalt, ideértve a GDPR 22. cikke szerinti automatizált döntéshozatalt is.
Az Adatkezelő a személyes adatokat nem használja fel az Érintettek személyes jellemzőinek, gazdasági helyzetének, egészségi állapotának, érdeklődési körének, megbízhatóságának, viselkedésének vagy egyéb személyes tulajdonságainak automatizált értékelésére vagy elemzésére, amely az Érintettre joghatást váltana ki vagy őt hasonlóképpen jelentős mértékben érintené.
Amennyiben az Adatkezelő a jövőben profilalkotást vagy automatizált döntéshozatalt kíván alkalmazni, erről az Érintetteket előzetesen, a vonatkozó jogszabályoknak megfelelően tájékoztatja, és amennyiben azt jogszabály előírja, biztosítja az ehhez szükséges jogalapot, ideértve szükség esetén az Érintett írásbeli és előzetes hozzájárulásának beszerzését is. Ilyen esetben az Adatkezelő a jelen Adatkezelési Tájékoztatót is megfelelően módosítja.
A Weboldalon jelenleg nem működnek olyan marketing célú követő technológiák vagy analitikai eszközök, amelyek a GDPR 22. cikke szerinti automatizált döntéshozatalnak vagy profilalkotásnak minősülnének. A Weboldalon alkalmazott Plausible Analytics cookie-mentes statisztikai szolgáltatás önmagában nem valósít meg profilalkotást vagy automatizált döntéshozatalt.
Az Adatkezelő az Érintettekkel kapcsolatban nem végez automatizált értékelést, pontozást, kockázatelemzést vagy hasonló automatizált döntéstámogató eljárást.
8. Anonimizált adatok, Cookie-k (“sütik”) és egyéb technológiák használata
A Weboldal működése során az Adatkezelő olyan technikai vagy statisztikai adatokat is kezelhet, amelyek önmagukban az Érintett azonosítására nem alkalmasak, illetve amelyek alapján az Érintett személye nem azonosítható (anonimizált adatok). Az ilyen adatokat az Adatkezelő különösen a Weboldal működésének biztosítása, fejlesztése, a felhasználói élmény javítása, statisztikai elemzések készítése, valamint az informatikai biztonság fenntartása céljából használhatja fel.
A Weboldal működése során az Adatkezelő Cookie-kat és egyéb helyi adattárolási technológiákat (különösen localStorage és sessionStorage) alkalmazhat a Weboldal megfelelő működésének, biztonságának, valamint – az Érintett előzetes hozzájárulása esetén – statisztikai célú szolgáltatások működésének biztosítása érdekében. A Weboldal nyilvánosan elérhető felületének első meglátogatásakor főszabály szerint nem kerül cookie elhelyezésre a Felhasználó eszközén. A süti-kezelési beállításokra vonatkozó döntést az Adatkezelő a böngésző localStorage tárhelyén tárolja, amely a Weboldal megfelelő működését szolgáló technikai megoldásnak minősül.
A Cookie olyan kis méretű adatfájl, amelyet a Weboldal a Felhasználó által használt eszközön helyez el és amely meghatározott ideig tárolódik az adott eszközön. A Cookie-k célja különösen a Weboldal megfelelő működésének biztosítása, a Felhasználó egyes beállításainak megjegyzése, a Weboldal biztonságának fenntartása, valamint statisztikai információk gyűjtése a Weboldal használatáról. A Cookie-k önmagukban rendszerint nem alkalmasak az Érintett közvetlen azonosítására, azonban egyedi technikai azonosítót tartalmazhatnak. A Weboldal egyes funkciói kizárólag helyi adattárolási technológiák (különösen localStorage, sessionStorage) alkalmazásával működnek, amelyek nem minden esetben minősülnek Cookie-nak.
Az Adatkezelő a Weboldalon különösen az alábbi Cookie-típusokat alkalmazhatja:
működéshez szükséges Cookie-k;
biztonsági Cookie-k;
funkcionális Cookie-k és egyéb helyi adattárolási technológiák;
statisztikai technológiák (hozzájárulás esetén);
marketing célú technológiák (amennyiben alkalmazásra kerülnek).
A Weboldal működéséhez technikailag elengedhetetlen Cookie-k alkalmazására a vonatkozó elektronikus hírközlési és adatvédelmi jogszabályok alapján kerül sor. Az egyéb, hozzájáruláshoz kötött technológiák (különösen statisztikai célú szolgáltatások) kizárólag az Érintett előzetes hozzájárulását követően aktiválódnak.
A Weboldal egyes funkcióinak működése során az Adatkezelő külső szolgáltatásokat is igénybe vehet, így különösen:
Cloudflare: a Weboldal biztonságos működésének, a túlterheléses támadások elleni védelemnek, valamint a gyorsabb tartalomszolgáltatásnak a biztosítása.
Teya Hungary Zrt.: az online bankkártyás fizetések lebonyolítása. A fizetési tranzakció során megadott bankkártya-adatokat az Adatkezelő nem ismeri meg és nem tárolja.
Plausible Analytics: cookie-mentes statisztikai szolgáltatás, amely a látogatottság mérését szolgálja, és kizárólag a Felhasználó előzetes hozzájárulását követően aktiválódik.
Google Places Autocomplete: kizárólag a bejelentkezett vásárlói fiók címkiegészítő funkciójának használata során aktiválódik.
E szolgáltatások működése során – a szolgáltatás jellegétől függően – Cookie-k, helyi adattárolási technológiák vagy egyéb technikai azonosítók alkalmazására kerülhet sor.
A Felhasználó jogosult a Cookie-k használatára vonatkozó beállításait a Weboldalon megjelenő Cookie-kezelő felületen bármikor módosítani vagy visszavonni. A Felhasználó böngészőjének beállításai között a Cookie-k kezelése, letiltása vagy törlése is bármikor kezdeményezhető. A Cookie-k letiltása azonban a Weboldal egyes funkcióinak korlátozott működését eredményezheti. A böngészők működésére vonatkozó részletes tájékoztatás az adott böngésző fejlesztőjének honlapján érhető el. A hozzájárulási döntés tárolása a böngésző localStorage tárhelyén történik.
A Weboldalon alkalmazott Cookie-k részletes ismertetését – különösen azok megnevezését, célját, jogalapját, megőrzési idejét, szolgáltatóját és az esetleges adattovábbításokra vonatkozó információkat – a Weboldalon közzétett külön Cookie Nyilatkozat tartalmazza, amely a Weboldalon folyamatosan elérhető.
A Cookie-k alkalmazása során megvalósuló adatkezelésekre egyebekben a jelen Adatkezelési Tájékoztató rendelkezései irányadók.
9. Adatbiztonság
Az Adatkezelő a személyes adatok kezelése során a GDPR, az Infotv., valamint az egyéb alkalmazandó jogszabályok rendelkezéseinek megfelelően jár el, és a kezelt személyes adatok jellegéhez, az adatkezelés kockázataihoz és a technológia állásához igazodó megfelelő technikai és szervezési intézkedésekkel biztosítja a személyes adatok védelmét.
Az Adatkezelő a személyes adatok védelme érdekében megfelelő technikai és szervezési intézkedéseket alkalmaz annak biztosítására, hogy a személyes adatok bizalmasak maradjanak, sértetlenségük megőrzött legyen, rendelkezésre álljanak, valamint megfelelő védelemben részesüljenek a jogosulatlan vagy jogellenes hozzáféréssel, megváltoztatással, nyilvánosságra hozatallal, törléssel, megsemmisítéssel vagy elvesztéssel szemben.
Az Adatkezelő biztosítja, hogy a személyes adatokhoz kizárólag azok a személyek férjenek hozzá, akiknek az adatkezelés céljának megvalósításához ez feltétlenül szükséges, és akik megfelelő titoktartási kötelezettség alatt állnak.
Az Adatkezelő az adatkezelés során alkalmazott informatikai rendszereket és szolgáltatásokat úgy alakítja ki és működteti, hogy azok megfeleljenek az adatbiztonság követelményeinek, különösen a jogosulatlan hozzáférés, az adatvesztés, az adatok sérülése, megsemmisülése vagy egyéb jogosulatlan adatkezelés megelőzése érdekében, figyelemmel az adatvédelem alapértelmezett és beépített jellegére (privacy by design és privacy by default), amennyiben azok alkalmazása az adott adatkezelés jellegére tekintettel indokolt.
Az Adatkezelő rendszeresen felülvizsgálja és szükség esetén aktualizálja vagy fejleszti az adatbiztonsági intézkedéseit, figyelembe véve a technológia állását, az adatkezelés jellegét, hatókörét, célját, valamint a természetes személyek jogaira és szabadságaira jelentett kockázatokat.
Az Adatkezelő – az adatkezelés jellegére és az alkalmazott informatikai rendszerekre tekintettel – szükség szerint megfelelő biztonsági mentési és helyreállítási eljárásokat alkalmaz annak érdekében, hogy egy esetleges műszaki hiba vagy adatvesztés esetén a személyes adatok rendelkezésre állása biztosítható legyen.
Az Adatkezelő adatvédelmi incidens bekövetkezése esetén a GDPR rendelkezéseinek megfelelően jár el, és amennyiben annak feltételei fennállnak, az adatvédelmi incidenst annak tudomására jutását követően indokolatlan késedelem nélkül, de legkésőbb 72 órán belül bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak (NAIH), továbbá – jogszabályban meghatározott esetben – az Érintetteket is tájékoztatja.
Az Internet használata jellegéből adódóan nem tekinthető teljes mértékben biztonságos kommunikációs csatornának. Az Adatkezelő minden tőle ésszerűen elvárható technikai és szervezési intézkedést megtesz a személyes adatok biztonsága érdekében. Az Adatkezelő nem vállal felelősséget olyan, az ellenőrzési körén kívül eső, elháríthatatlan külső okból bekövetkező eseményekért, amelyek megfelelő technikai és szervezési intézkedések alkalmazása mellett sem voltak megelőzhetők.
Az Adatkezelő az adatbiztonsági intézkedések kialakítása és alkalmazása során figyelembe veszi az adatkezelés jellegét, célját, körülményeit, valamint az érintettek jogaira és szabadságaira jelentett kockázatokat, és ennek megfelelően biztosítja az adatkezelés biztonságának folyamatos fenntartását.
10. Az Érintettek jogai
Az Érintett jogosult az Adatkezelőhöz fordulni a személyes adatai kezelésével kapcsolatos bármely kérdésben, továbbá jogosult a jelen fejezetben meghatározott jogainak gyakorlására.
Az Adatkezelő az Érintett kérelmét indokolatlan késedelem nélkül, de legkésőbb annak beérkezésétől számított egy hónapon belül megvizsgálja és megválaszolja. E határidő a GDPR 12. cikk (3) bekezdésében meghatározott feltételek fennállása esetén legfeljebb további két hónappal meghosszabbítható, amelyről az Adatkezelő az Érintettet a késedelem okának megjelölésével tájékoztatja.
Az Adatkezelő az Érintett jogainak gyakorlását díjmentesen biztosítja, kivéve, ha a kérelem nyilvánvalóan megalapozatlan vagy túlzó, különösen ismétlődő jellege miatt.
Tájékoztatáshoz való jog:
Az Érintett jogosult arra, hogy az Adatkezelőtől tájékoztatást kapjon személyes adatainak kezeléséről, különösen az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatkezelésben részt vevő személyekről, a kezelt személyes adatok köréről, az adatfeldolgozókról, az adattovábbításokról, valamint az őt megillető jogokról.
Hozzáféréshez való jog
Az Érintett jogosult arra, hogy visszajelzést kapjon arról, hogy személyes adatainak kezelése folyamatban van-e, és amennyiben igen, jogosult a kezelt személyes adatokhoz és a GDPR 15. cikkében meghatározott információkhoz hozzáférni.
Helyesbítéshez való jog
Az Érintett jogosult kérni a rá vonatkozó pontatlan személyes adatok helyesbítését, illetve a hiányos személyes adatok kiegészítését.
Törléshez való jog ("az elfeledtetéshez való jog")
Az Érintett jogosult kérni személyes adatainak törlését, amennyiben a GDPR 17. cikkében meghatározott valamely feltétel fennáll.
Az Adatkezelő a törlési kérelmet nem teljesíti, ha az adatkezelést jogszabály írja elő, közérdekből vagy az jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.
Az adatkezelés korlátozásához való jog
Az Érintett a GDPR 18. cikkében meghatározott esetekben kérheti személyes adatainak kezelésének korlátozását.
Adathordozhatósághoz való jog
Amennyiben az adatkezelés hozzájáruláson vagy szerződésen alapul, és automatizált módon történik, az Érintett jogosult arra, hogy a rá vonatkozó személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, illetve kérje azok más adatkezelő részére történő továbbítását.
Tiltakozáshoz való jog
Az Érintett jogosult saját helyzetével kapcsolatos okból bármikor tiltakozni a jogos érdeken alapuló adatkezelés ellen. Tiltakozás esetén az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos ok indokolja, amely elsőbbséget élvez az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amely jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódik.
A hozzájárulás visszavonásának joga
Amennyiben az adatkezelés az Érintett hozzájárulásán alapul, az Érintett jogosult hozzájárulását bármikor visszavonni. A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét.
Automatizált döntéshozatal
Az Adatkezelő nem alkalmaz kizárólag automatizált adatkezelésen alapuló döntéshozatalt, ideértve a GDPR 22. cikke szerinti automatizált döntéshozatalt is.
Az Érintetti kérelmek benyújtása
Az Érintett a jelen fejezetben meghatározott jogait az Adatkezelő részére írásban vagy elektronikus úton benyújtott kérelemmel gyakorolhatja az alábbi elérhetőségeken:
postai cím: 1777 Budapest Pf. 85.
e-mail cím: info@skylandpark.hu
Az Adatkezelő a kérelem teljesítése előtt – szükség esetén – jogosult meggyőződni az Érintett személyazonosságáról annak érdekében, hogy a személyes adatok ne kerüljenek jogosulatlan személy részére kiadásra. Amennyiben az Adatkezelőnek megalapozott kétsége merül fel a kérelmet benyújtó személy személyazonosságával kapcsolatban, jogosult az Érintett személyazonosságának megerősítéséhez szükséges további információkat kérni.
Bírósági jogorvoslathoz való jog
Az Érintett jogosult a személyes adatainak kezelésével kapcsolatos jogainak megsértése esetén bírósághoz fordulni. A bíróság az ügyben soron kívül jár el. A pert – az Érintett választása szerint – az Érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is meg lehet indítani.
11. Jogorvoslati lehetőségek
Az Érintett jogosult arra, hogy amennyiben megítélése szerint személyes adatainak kezelése során jogsérelem érte vagy annak közvetlen veszélye áll fenn, panasszal forduljon az Adatkezelőhöz a jelen Adatkezelési Tájékoztatóban megjelölt elérhetőségeken.
Az Adatkezelő a hozzá érkezett panaszt indokolatlan késedelem nélkül kivizsgálja, és annak eredményéről írásban tájékoztatja az Érintettet.
Az Érintett jogosult panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH), amennyiben megítélése szerint személyes adatainak kezelése nem felel meg a hatályos adatvédelmi jogszabályoknak.
A Nemzeti Adatvédelmi és Információszabadság Hatóság elérhetőségei:
székhely: 1055 Budapest, Falk Miksa utca 9–11.
levelezési cím: 1363 Budapest, Pf. 9.
telefonszám: +36 (1) 391-1400
e-mail: ugyfelszolgalat@naih.hu
honlap: https://www.naih.hu
Az Érintett a személyes adatainak kezelésével összefüggő jogainak megsértése esetén bírósághoz is fordulhat. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az Érintett választása szerint – megindítható az Érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is.
A jelen fejezet nem érinti az Érintettet a GDPR, az Infotv. vagy más alkalmazandó jogszabály alapján megillető egyéb jogokat és jogorvoslati lehetőségeket.
12. Záró rendelkezések
Az Adatkezelő fenntartja a jogot arra, hogy a jelen Adatkezelési Tájékoztatót egyoldalúan módosítsa, különösen jogszabályváltozás, hatósági gyakorlat változása, az adatkezelési tevékenység módosulása vagy új adatkezelési tevékenység bevezetése esetén.
Az Adatkezelő a módosított Adatkezelési Tájékoztatót annak hatálybalépését megelőzően a Weboldalon közzéteszi.
A jelen Adatkezelési Tájékoztató 2026. július 1. napján lép hatályba, és visszavonásig vagy módosításáig hatályban marad.
Az Adatkezelő a jelen Adatkezelési Tájékoztató módosításairól a Weboldalon tesz közzé tájékoztatást. A módosítások a közzétételben meghatározott időpontban lépnek hatályba.
Jelen Adatkezelési Tájékoztató magyar nyelven készült. Értelmezésére és az abból eredő jogviszonyokra a magyar jog rendelkezései irányadók.
A jelen Adatkezelési Tájékoztatóval összefüggő külön adatkezelési tájékoztatók – így különösen a Cookie Tájékoztató és a Kamerás Adatkezelési Tájékoztató – a Weboldalon folyamatosan elérhetők.