Adatvédelem & biztonság

Adatvédelmi nyilatkozat

Weboldalunk, az Estivaros365 (elérhető: https://estivaros365.com) elkötelezett a vendégek és látogatók személyes adatainak védelme mellett. Jelen Adatvédelmi nyilatkozat célja, hogy átlátható, közérthető formában bemutassa, milyen adatokat gyűjtünk, milyen célokra használjuk fel azokat, valamint milyen garanciákat vállalunk az adatok biztonságára és az Ön jogainak érvényesítésére.

A kezelt adatok köre

A weboldal és az éttermi szolgáltatások igénybevétele során kizárólag olyan személyes adatokat kérünk el, amelyek a kapcsolatfelvételhez, a foglalások kezeléséhez, a jogszabályi kötelezettségek teljesítéséhez, illetve a vendégélmény folyamatos fejlesztéséhez szükségesek. Az általunk kezelt adatok köre különösen az alábbi lehet:

  • Név, megszólítás;
  • Elérhetőségi adatok (e‑mail cím, telefonszám);
  • Foglalási adatok (időpont, létszám, esetleges különleges kérések, ételallergiákra vonatkozó információk);
  • Számlázási adatok (cím, adószám – amennyiben releváns);
  • Weboldalhasználati adatok és technikai információk (IP‑cím, böngésző típusa, eszköz‑ és munkamenet adatok, sütikhez kapcsolódó azonosítók);
  • Hírlevél‑feliratkozás esetén név és e‑mail cím, valamint preferenciák az eseményekkel, ajánlatokkal kapcsolatban.

Egészségügyi adatok (például ételintoleranciák, allergiák) megadására kizárólag Ön önkéntes döntése alapján kerülhet sor, kifejezetten azért, hogy biztonságos és személyre szabott gasztronómiai élményt tudjunk nyújtani. Ezeket az információkat bizalmasan kezeljük, és csak az éttermi szolgáltatás nyújtásához szükséges mértékben használjuk fel.

Adatkezelés jogalapja

Az adatkezelés során mindig az általános adatvédelmi rendelet (GDPR) és az irányadó magyar jogszabályok rendelkezései szerint járunk el. Az egyes adatkezelési tevékenységek jogalapjai az alábbiak lehetnek:

  • Szerződés teljesítése – például asztalfoglalás, rendezvény‑ vagy teremfoglalás, séfasztal‑élmény, illetve egyéb szolgáltatás nyújtása esetén az adatok kezelése szükséges a foglalás létrehozásához, módosításához, teljesítéséhez.
  • Jogi kötelezettség teljesítése – számlázási, adózási, könyvelési kötelezettségek, illetve egyéb, vendéglátóipari tevékenységünkre vonatkozó jogszabályok teljesítése érdekében.
  • Hozzájárulás – hírlevelek, exkluzív ajánlatok, eseményértesítők küldése, valamint bizonyos típusú sütik (pl. marketing vagy statisztikai cookie‑k) esetén az adatkezelés Ön előzetes, önkéntes hozzájárulásán alapul.
  • Jogos érdek – a weboldal biztonságos működtetése, szolgáltatásaink fejlesztése, rendszerhibák megelőzése, visszaélések kivizsgálása, valamint korábbi vendégeinkkel történő, arányos és indokolt megkeresés (például elégedettségmérés vagy visszajelzés kérése) esetén.

Amennyiben az adatkezelés hozzájáruláson alapul, azt Ön bármikor, indokolás nélkül visszavonhatja, ugyanakkor ez a visszavonás nem érinti a már korábban, jogszerűen végrehajtott adatkezelés jogszerűségét.

Az adatok felhasználása

Az Ön személyes adatait kizárólag előre meghatározott, jogszerű célokra használjuk fel, amelyek szorosan kapcsolódnak az Estivaros365 által nyújtott vendéglátó‑ és élmény‑szolgáltatásokhoz, valamint a weboldal üzemeltetéséhez. Ide tartoznak különösen az alábbi célok:

  • asztal‑ és eseményfoglalások kezelése, visszaigazolása, módosítása vagy lemondása;
  • kapcsolatfelvétel és kommunikáció (pl. visszaigazoló e‑mailek, fontos tájékoztatások, szolgáltatásainkkal kapcsolatos kérdések megválaszolása);
  • számlák kiállítása, fizetések nyomon követése, könyvelési kötelezettségek teljesítése;
  • vendégélmény személyre szabása (például ételallergiák figyelembevétele, ünnepi alkalmak, különleges kérések rögzítése);
  • weboldalunk működésének elemzése, teljesítményének mérése, a felhasználói útvonalak és tartalmak fejlesztése;
  • hírlevelek, exkluzív meghívók és programajánlók küldése, amennyiben ehhez Ön kifejezetten hozzájárult;
  • jogi igények előterjesztése, érvényesítése vagy védelme, panaszok kivizsgálása.

Személyes adatait soha nem értékesítjük és nem adjuk bérbe harmadik fél számára marketingcélokra az Ön egyértelmű, előzetes hozzájárulása nélkül.

Adatfeldolgozók és adattovábbítás

Az adatkezelés során bizonyos feladatok ellátásához külső szolgáltatók támogatását vesszük igénybe. Ezek a partnerek adatfeldolgozóként, a velük kötött szerződések keretei között, kizárólag a mi utasításaink alapján és a szükséges mértékben kezelik a személyes adatokat.

Az általunk igénybe vett adatfeldolgozók köre különösen az alábbiakat foglalhatja magában:

  • tárhely‑ és IT‑infrastruktúra szolgáltatók a weboldal biztonságos működtetéséhez;
  • foglaláskezelő vagy ügyfélkapcsolati rendszerek üzemeltetői;
  • könyvelési, adótanácsadási és pénzügyi szolgáltatók a jogszabályi kötelezettségek teljesítéséhez;
  • e‑mail küldő rendszerek, hírlevél‑szolgáltatók, amennyiben hírlevelet vesz igénybe;
  • informatikai biztonsági, rendszer‑ és üzemeltetési partnerek.

Minden adatfeldolgozóval olyan írásbeli megállapodást kötünk, amely megfelelő garanciákat nyújt a személyes adatok védelme, bizalmas kezelése és az adatvédelmi előírásoknak való megfelelés tekintetében.

Alapvető szabály, hogy személyes adatait az Európai Gazdasági Térségen (EGT) belül kezeljük. Amennyiben bizonyos szolgáltatások igénybevétele miatt mégis sor kerülne adattovábbításra harmadik országba (például globális felhőszolgáltató használata esetén), csak olyan szolgáltatóval dolgozunk, amely megfelelő garanciát nyújt (pl. megfelelőségi határozat, vagy az Európai Bizottság által jóváhagyott általános szerződési feltételek alkalmazása).

Adatbiztonsági intézkedések

Kiemelt fontosságúnak tartjuk, hogy az Ön személyes adatai biztonságban legyenek, és védelmet élvezzenek az illetéktelen hozzáféréssel, módosítással, nyilvánosságra hozatallal vagy megsemmisítéssel szemben. Ennek érdekében az alábbi technikai és szervezési intézkedéseket alkalmazzuk:

  • titkosított adatátvitel (HTTPS) a weboldalon keresztül történő kommunikáció során;
  • hozzáférés‑kezelés és jogosultsági szintek az informatikai rendszerben, hogy csak a feladatellátáshoz szükséges mértékű hozzáférés legyen biztosított;
  • rendszeres szoftver‑ és biztonsági frissítések, sérülékenység‑kezelés;
  • biztonsági mentések és redundáns rendszerek a szolgáltatások folytonosságának támogatására;
  • adatvédelmi és információbiztonsági tudatosság növelése a munkatársak körében, belső szabályzatok és eljárások alkalmazásával;
  • adatminimalizálás és a hozzáférés naplózása, hogy minden adatkezelési művelet átlátható és ellenőrizhető legyen.

Bár mindent megteszünk az adatok védelme érdekében, az interneten keresztül történő adattovábbítás biztonsága soha nem garantálható teljes mértékben. Ennek tudatában alakítjuk ki folyamatosan korszerűsített biztonsági intézkedéseinket.

Adatmegőrzési idő

A személyes adatokat csak addig őrizzük meg, ameddig az az adatkezelési cél megvalósításához, illetve a jogszabályi kötelezettségek teljesítéséhez feltétlenül szükséges. Az adatmegőrzési idő meghatározásánál az alábbi szempontokat vesszük figyelembe:

  • a foglalással, szerződéses viszonnyal kapcsolatos adatok megőrzése a polgári jogi elévülési időn belül, a jogi igények érvényesíthetősége érdekében;
  • számlázási és könyvelési adatok megőrzése a vonatkozó adó‑ és számviteli jogszabályokban előírt ideig;
  • hírlevél‑adatok (név, e‑mail cím) tárolása mindaddig, amíg Ön le nem iratkozik, vagy vissza nem vonja hozzájárulását;
  • naplózási és technikai adatok megőrzése jellemzően rövidebb ideig, kizárólag a biztonsági elemzéshez és a rendszerhibák kivizsgálásához szükséges mértékben.

Amint az adatkezelés célja megszűnik, és jogszabály sem kötelez további megőrzésre, az érintett személyes adatokat biztonságosan töröljük vagy visszafordíthatatlanul anonimizáljuk.

Az érintettek jogai

Vendégeinket és a weboldal látogatóit a hatályos adatvédelmi jogszabályok alapján az alábbi jogok illetik meg a velünk folytatott adatkezelés vonatkozásában:

  • Hozzáférés joga – jogosult tájékoztatást kérni arról, hogy kezeljük‑e személyes adatait, és ha igen, milyen adatokról, milyen célból, milyen jogalapon és mennyi ideig.
  • Helyesbítés joga – kérheti a pontatlan vagy hiányos személyes adatok módosítását, frissítését.
  • Törlés joga – bizonyos esetekben kérheti személyes adatainak törlését (például, ha az adatokra már nincs szükség az eredeti célhoz, vagy ha visszavonta hozzájárulását, és az adatkezelésnek nincs más jogalapja).
  • Adatkezelés korlátozásának joga – kérheti az adatkezelés korlátozását, ha vitatja az adatok pontosságát, tiltakozik az adatkezelés ellen, vagy szüksége van az adatokra jogi igény érvényesítéséhez.
  • Adathordozhatóság joga – jogosult arra, hogy az Ön által rendelkezésünkre bocsátott, hozzájáruláson vagy szerződésen alapuló, automatizáltan kezelt személyes adatait strukturált, széles körben használt, géppel olvasható formátumban megkapja, illetve kérje azok továbbítását másik adatkezelő részére, ha ez technikailag megvalósítható.
  • T tiltakozás joga – jogosult tiltakozni személyes adatainak jogos érdeken alapuló kezelése ellen; ilyen esetben egyedileg mérlegeljük jogos érdekünket és az Ön jogait, és ennek eredményéről tájékoztatjuk.

Jogai gyakorlásához kérjük, használja az alábbi „Kapcsolat és panaszkezelés” fejezetben megjelölt elérhetőségeket. Kérelmeire indokolatlan késedelem nélkül, legfeljebb 1 hónapon belül válaszolunk.

18+ korhatár és kiskorúak védelme

Az Estivaros365 hangulata, programjai és bizonyos esti ajánlatai felnőtt vendégek számára kerülnek kialakításra, ezért szolgáltatásaink elsődlegesen 18 éven felüli személyeknek szólnak. A weboldalon ennek megfelelően korhatár‑megerősítő felület jelenhet meg a belépés előtt.

Nem gyűjtünk és nem kezelünk tudatosan személyes adatokat 18 év alatti személyektől. Amennyiben tudomásunkra jut, hogy kiskorú személy adatait életkora ellenére, a szükséges szülői vagy törvényes képviselői felügyelet nélkül kezeltük, haladéktalanul intézkedünk ezen adatok törléséről.

Ha úgy véli, hogy egy kiskorú személy bocsátotta rendelkezésünkre adatait, kérjük, haladéktalanul vegye fel velünk a kapcsolatot, hogy a szükséges lépéseket megtehessük.

Sütik (cookie‑k) használata

Weboldalunk sütiket (cookie‑kat) és hasonló technológiákat használ annak érdekében, hogy a böngészési élményt javítsuk, statisztikákat készítsünk a látogatottságról, és biztonságosabbá tegyük az oldal működését. A sütik kis adatfájlok, amelyeket a böngésző az Ön eszközén tárol.

Az általunk használt sütik főbb kategóriái:

  • Feltétlenül szükséges sütik – a weboldal alapvető funkcióihoz (pl. munkamenet‑kezelés, biztonság, navigáció) nélkülözhetetlenek, ezek használata nem igényel külön hozzájárulást.
  • Funkcionális sütik – segítik a kényelmesebb böngészést (például bizonyos beállítások, nyelvi preferenciák megjegyzésével).
  • Statisztikai és analitikai sütik – anonim módon információt szolgáltatnak arról, hogyan használják a látogatók a weboldalt, hogy ez alapján fejleszthessük tartalmainkat és struktúránkat.
  • Marketing vagy személyre szabott sütik – lehetővé teszik bizonyos ajánlatok, események célzottabb megjelenítését, amennyiben az ilyen típusú sütik alkalmazásához Ön hozzájárul.

A nem feltétlenül szükséges sütik alkalmazásához a weboldalon megjelenő sütikezelő eszközben kérjük az Ön hozzájárulását. Itt részletesen megismerheti az egyes sütik típusait, módosíthatja vagy visszavonhatja korábbi beállításait.

A böngészője beállításaiban Ön bármikor letilthatja vagy törölheti a sütiket. Kérjük, vegye azonban figyelembe, hogy ez a weboldal bizonyos funkcióinak korlátozott működéséhez vezethet. A sütik kezeléséről és az alkalmazott technológiákról részletesen a Süti (Cookie) szabályzat oldalunkon tájékozódhat.

Adatvédelmi incidens kezelése

Adatvédelmi incidensnek minősül minden olyan esemény, amely személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Amennyiben adatvédelmi incidenst észlelünk vagy arról tudomást szerzünk, a következő lépések mentén járunk el:

  • haladéktalanul kivizsgáljuk az incidens körülményeit, mértékét és lehetséges következményeit;
  • megtesszük a szükséges azonnali biztonsági intézkedéseket a kár minimalizálása és a további incidensek megelőzése érdekében;
  • amennyiben az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, indokolatlan késedelem nélkül tájékoztatjuk az érintett személyeket az eseményről és a javasolt óvintézkedésekről;
  • a jogszabályban előírt esetekben bejelentést teszünk a Nemzeti Adatvédelmi és Információszabadság Hatóság felé;
  • az incidensről és az azzal kapcsolatos lépésekről belső nyilvántartást vezetünk, hogy a tanulságok alapján tovább erősítsük adatvédelmi és biztonsági rendszerünket.

Kapcsolat és panaszkezelés

Ha kérdése merül fel jelen Adatvédelmi nyilatkozattal, az adatkezelésünkkel, vagy személyes adataival kapcsolatban, illetve ha szeretné jogait gyakorolni (hozzáférés, helyesbítés, törlés, korlátozás, tiltakozás, adathordozhatóság), kérjük, lépjen kapcsolatba velünk az alábbi elérhetőségek valamelyikén:

Estivaros365
Weboldal: https://estivaros365.com
E‑mail: [email protected]

Kérelmeit minden esetben ingyenesen, a jogszabályban meghatározott határidőn belül megvizsgáljuk, és tájékoztatást adunk a meghozott intézkedésekről. Amennyiben úgy érzi, hogy adatkezelésünk nem felel meg a vonatkozó jogszabályoknak, joga van panaszt tenni a felügyeleti hatóságnál:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Weboldal: https://naih.hu

Jogai sérelme esetén továbbá polgári peres eljárást is indíthat a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt.