Adatkezelő megnevezése
Adatkezelő: Gerosa Bt (továbbiakban: Adatkezelő)
Székhely: 2740 Abony Buzgány dűlő 3..
Telephelyek:
Cégjegyzékszám: 13-06-065266
Adószám: 26065858-2-13
Honlap: www.moricz-vendeglo.hu
Email:gerosa1997@gmail.com
Telefo+36 209413030
Adatkezelés alapjául szolgáló általános jogszabályok
Fogalmak
Személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható. Ilyen tipikus személyes adatok különösen: név, lakcím, születési hely és idő, anyja neve.
Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.
Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel, vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
Harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel , az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
Az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Felügyeleti hatóság: egy tagállam által a GDPR 51. cikknek megfelelően létrehozott független közhatalmi szerv, így Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság.
Alapelvek
Az Adatkezelő a személyes adatok kezelése során a következő alapelveket veszi figyelembe, így a személyes adatok:
Adatkezelés jogalapjai
Az Adatkezelő a személyes adatok kezelését úgy végzi, amennyiben legalább az alábbi feltételek egyike teljesül:
Adatkezelési tevékenységek
Ajánlatkéréshez kapcsolódó adatkezelés
|
A kezelt személyes adatok |
Adatkezelés célja |
|
Az érintett neve, telefonszáma, e-mail címe, település |
ajánlat készítése |
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés a) pont: az érintett hozzájárulása
Az adatkezelés időtartama: az ajánlat érvényességét követő 30 napig
Rendezvényszervezéshez szükséges megbízási szerződéshez kapcsolódó adatkezelés
|
A kezelt személyes adatok |
Adatkezelés célja |
|
A megrendelő neve, lakcíme, személyi igazolvány száma, telefonszáma, e-mail címe |
rendezvény megszervezése |
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pont: a szerződés teljesítése
Az adatkezelés időtartama: az Sztv. 169. § (1) bekezdése alapján 8 év
Számlázáshoz kapcsolódó adatkezelés
|
A kezelt személyes adatok |
Adatkezelés célja |
|
Az érintett neve, címe, adószáma (céges ügyfél esetén) |
számla kiállítása |
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pont: Áfatörvény 159. § (1) bekezdés
Az adatkezelés időtartama: az Sztv. 169. § (1) bekezdése alapján 8 év
Panaszkezeléshez kapcsolódó adatkezelés
|
A kezelt személyes adatok |
Adatkezelés célja |
|
A panaszos neve, lakcíme, telefonszáma, e-mail címe |
ügyfélpanaszok felvétele és ügyintézése |
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pont: Fgytv. 17/A. §
Az adatkezelés időtartama: Fgytv. 17/A. § (7) bekezdése alapján, a panaszra adott választ követő 5 év
Adatokhoz való hozzáférés és az adattovábbítás
A személyes adatokhoz az Adatkezelő munkatársa(i) férhetnek hozzá a feladataik ellátása érdekében.
Az Adatkezelő az adatkezelés során Adatfeldolgozót vesz igénybe. Az Adatfeldolgozók önálló döntést nem hoznak, kizárólag az Adatkezelőkkel kötött szerződés és a kapott utasítások szerint jogosultak eljárni. Az Adatkezelő csakis olyan adatfeldolgozókat vesz igénybe, amelyek megfelelő technikai és szervezési intézkedéseket hajtanak végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálják. Az Adatfeldolgozóra háruló konkrét feladatokat és felelősségeket az Adatkezelő és az Adatfeldolgozó közötti szerződés szabályozza.
Az Adatkezelő csak jogszabályban meghatározott módon és célból adja át az általa kezelt személyes adatokat más állami szervek számára. Így például, ha a rendőrség, ügyészség vagy bíróság megkeresi az Adatkezelőt, és az eljáráshoz az adott személyes adatokat tartalmazó iratok továbbítását kéri.
Az Adatkezelő részéről törvényi kötelezettség alapján adattovábbítás történik a következő állami hatóságok felé:
A turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvény 9/B. § (1) bekezdése és a 237/2018. (XII. 10.) a turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVII. törvény végrehajtásáról szóló Kormány rendelet szerint a Nemzeti Turisztikai Adatszolgáltató Központ személyes adatot nem tartalmazó, statisztikai adatkörökbe tartozó, a szálláshelykezelő szoftver igénybevételével átadott adatokat tartalmaz.
Adatbiztonsági intézkedések
Az Adatkezelő a személyes adatokat a saját számítógépén és papír alapon tárolja. Az Adatkezelő megfelelő informatikai, technikai és személyi intézkedésekkel gondoskodik arról, hogy az általa kezelt személyes adatokat védje többek között a jogosulatlan hozzáférés ellen vagy azok jogosulatlan megváltoztatása ellen.
Adatkezeléssel kapcsolatos jogok
Tájékoztatás kéréshez való jog
Az érintett személy az 1. pontban megadott elérhetőségeken keresztül, írásban tájékoztatást kérhet az Adatkezelőtől arról, hogy
Az Adatkezelő az érintett kérelmét legfeljebb egy hónapon belül, és az Ön által megadott elérhetőségre küldött levélben teljesíti.
Helyesbítéshez való jog
Az érintett személy az 1. pontban megadott elérhetőségeken keresztül, írásban kérheti, hogy az Adatkezelő módosítsa valamely személyes adatát (például bármikor megváltoztathatja az e-mail címét vagy egyéb elérhetőségét). Az Adatkezelő a kérelmet legfeljebb egy hónapon belül teljesíti, és az Ön által megadott elérhetőségre küldött levélben értesíti.
Törléshez való jog
Az érintett személy az 1. pontban megadott elérhetőségeken keresztül, írásban kérheti az Adatkezelőtől a személyes adatainak a törlését. A törlési kérelmet az Adatkezelő abban az esetben utasítja el, ha az Adatkezelőt jogszabály a személyes adatok további tárolására kötelezi. Amennyiben azonban nincs ilyen kötelezettség, akkor az Adatkezelő az érintett kérelmét legfeljebb egy hónapon belül feldolgozza, és az érintett által megadott elérhetőségre küldi meg.
Zároláshoz (adatkezelés korlátozásához) való jog
Az érintett személy az 1. pontban megadott elérhetőségeken keresztül, írásban kérheti, hogy a személyes adatait az Adatkezelő zárolja (az adatkezelés korlátozott jellegének egyértelmű jelölésével és az egyéb adatoktól elkülönített kezelés biztosításával). A zárolás addig tart, amíg az érintett által megjelölt indok szükségessé teszi az adatok tárolását. Az adat zárolását kérheti az érintett például abban az esetben, ha úgy gondolja, hogy a beadványát az Adatkezelő jogellenesen kezelte, azonban az általa kezdeményezett hatósági vagy bírósági eljárás érdekében szükséges az, hogy a beadványt az Adatkezelő ne törölje. Ebben az esetben a hatóság vagy a bíróság megkereséséig az Adatkezelő tovább tárolja a személyes adatot (például az adott beadványt), ezt követően törli az adatokat.
Tiltakozáshoz való jog
Az érintett személy az 1. pontban megadott elérhetőségeken keresztül, írásban tiltakozhat az adatkezelés ellen, ha az Adatkezelő a személyes adatot közvélemény-kutatás vagy tudományos kutatás céljából továbbítaná, felhasználná. Így például tiltakozhat az ellen, ha az Adatkezelő hozzájárulása nélkül a személyes adatot tudományos kutatás céljából felhasználná.
Adatkezeléssel kapcsolatos jogérvényesítési lehetőség
Adatkezelési tájékoztató frissítése és elérhetősége
Az Adatkezelő fenntartja a jogot, hogy a jelen Adatkezelési tájékoztatót egyoldalúan módosítsa. A jelen tájékoztató módosítására különösen abban az esetben kerülhet sor, ha arra jogszabályváltozás, adatvédelmi hatósági gyakorlat, üzleti igény, illetve újonnan felfedezett biztonsági kockázat miatt szükség van. Az érintett kérésére az Adatkezelő megküldi az érintettnek a mindenkor hatályos tájékoztató egy példányát, az érintettel közösen egyeztetett formában.
