Ugrás a tartalomra
Harmónia SzépségszalonEger
Vissza a főoldalra
Vissza a főoldalra
ApartmanházÉtteremSzépségszalon
Harmónia · EgerApartmanházÉtteremSzépségszalon

Jogi dokumentum

Harmónia Adatkezelési Tájékoztató

Verzió
2.5 FINAL
Hatálybalépés
2026. szeptember 6.

Állapot: FINAL

Verzió: 2.5 FINAL

Jogszabályi állapot alapja: a v2.2 FINAL 2026. szeptember 3-i ellenőrzése; v2.5-ben szerepkör- és konzisztenciafrissítés

Jogszabályi állapot ellenőrizve: 2026. szeptember 3.

Hatálybalépés: 2026. szeptember 6.

1. A tájékoztató célja és hatálya

Jelen adatkezelési tájékoztató a Harmónia weboldalán és a hozzá kapcsolódó működési folyamatokban végzett személyesadat-kezelést ismerteti.

A Harmónia név alatt több szolgáltatás jelenik meg, amelyeket két külön adatkezelő működtet. A személyes adatok adatkezelője attól függ, hogy az érintett mely szálláshely vagy más szolgáltatás iránt érdeklődik, illetve mely szolgáltatást veszi igénybe.

A két adatkezelő nem tekintendő automatikusan közös adatkezelőnek pusztán azért, mert szolgáltatásaik ugyanazon Harmónia weboldalon jelennek meg.

1.1. A közös weboldal technikai üzemeltetője

A közös Harmónia weboldalcsalád hivatalos technikai üzemeltetője a Horizont Közhasznú Alapítvány.

A weboldal működéséhez külső hosting-, adatbázis-, e-mail- és más technikai szolgáltatások vehetők igénybe. A technikai üzemeltetés nem változtatja meg az alábbiakban meghatározott adatkezelői szerepeket.

A Vörösmarty Mihály út 18. és Hatvani Kapu tér 2. szálláshelyek szolgáltatásspecifikus érdeklődései, foglalásai és szerződései tekintetében Szalóki Éva az adatkezelő.

2. Az adatkezelők

2.1. Szalóki Éva

Név: Szalóki Éva Jogi forma: adószámos magánszemély Cím: 3300 Eger, Árpád út 1. Adószám: 55266183-2-30 Telefon: +36 20 556 6844

Az általa üzemeltetett szálláshelyek:

  • Harmónia Apartmanház / HARMÓNIA VENDÉGHÁZ, 3300 Eger, Vörösmarty Mihály út 18.
  • Harmónia Belvárosi Apartmanok, 3300 Eger, Hatvani Kapu tér 2.

Kapcsolati e-mail-címek:

  • Vörösmarty Mihály út 18.: egerharmonia@gmail.com
  • Hatvani Kapu tér 2.: apartmanokeger2@gmail.com

Adatvédelmi kérelmet bármely fenti kapcsolati e-mail-címre el lehet küldeni.

2.2. Horizont Közhasznú Alapítvány

Teljes hivatalos név: Horizont Látássérültek Társadalmi Integrációját és Esélyegyenlőségét Segítő Közhasznú Alapítvány Rövid megjelölés: Horizont Közhasznú Alapítvány Nyilvántartási szám: 10-01-0000887 Székhely: 3300 Eger, Árpád út 1/A Adószám: 18587267-2-10 Általános telefon: +36 20 967 7720

Az általa üzemeltetett szolgáltatások:

  • Harmony Apartments, 3300 Eger, Árpád út 1/A
  • Harmónia Étterem, 3300 Eger, Árpád út 1/A
  • Harmónia Szépségszalon, 3300 Eger, Árpád út 1/A

Kapcsolati e-mail-címek:

  • Harmony Apartments és Harmónia Étterem: szallodaeger@gmail.com
  • Harmónia Szépségszalon: harmoniaplaza@gmail.com

2.3. Adatvédelmi tisztviselő

Egyik adatkezelőnél sincs kijelölt adatvédelmi tisztviselő vagy külön adatvédelmi kapcsolattartó. Az érintetti kérelmeket a fenti elérhetőségeken lehet benyújtani.

3. Az adatkezelők elkülönítése a weboldalon

A weboldal az apartmanos érdeklődéseket az érintett szálláshely alapján választja szét.

  • Vörösmarty Mihály út 18. és Hatvani Kapu tér 2. → Szalóki Éva
  • Harmony Apartments, Árpád út 1/A → Horizont Közhasznú Alapítvány

Az adminfelület jogosultsági rendszerének biztosítania kell, hogy az egyik adatkezelő részére kezelt adatokhoz csak az arra jogosult személyek férjenek hozzá, és az adatok ne kerüljenek más, össze nem egyeztethető célú felhasználásra.

Ha az érintett kifejezetten úgy kér szállásajánlatot, hogy több Harmónia szálláshely közül bármelyik megfelelő számára, az ajánlat elkészítéséhez szükséges minimális adatok az érintett kérésének teljesítése céljából a két adatkezelő között továbbíthatók. Ilyen esetben mindkét fél kizárólag a saját szálláshelye tekintetében jár el önálló adatkezelőként.

4. Milyen alapelveket alkalmazunk?

Az adatkezelők a személyes adatokat:

  • jogszerűen, tisztességesen és átláthatóan;
  • meghatározott és jogszerű célból;
  • csak a szükséges mértékben;
  • lehetőség szerint pontosan és naprakészen;
  • csak a szükséges ideig;
  • megfelelő technikai és szervezési védelem mellett

kezelik.

A weboldal nem végez marketingprofilozást, reklámcélú követést vagy joghatással járó automatizált döntéshozatalt.

5. Webes apartman-ajánlatkérés

5.1. Kezelt adatok

Az ajánlatkérő űrlap a szolgáltatás megszervezéséhez szükséges adatok közül kezelheti különösen:

  • név;
  • e-mail-cím;
  • telefonszám;
  • érkezés és távozás;
  • felnőttek száma;
  • gyermekek száma és az ajánlatképzéshez szükséges életkori információ;
  • választott vagy preferált apartman;
  • üzenet;
  • nem egészségügyi jellegű, opcionális étkezési preferencia;
  • előzetes árkalkuláció;
  • a kérés biztonságos feldolgozásához szükséges technikai, státusz- és idempotenciaadatok.

A webes ajánlatkérés nem foglalás és nem jelent automatikus szerződéskötést.

5.2. Cél

  • érdeklődés fogadása;
  • rendelkezésre állás és ár emberi ellenőrzése;
  • ajánlat elkészítése;
  • kapcsolattartás;
  • visszaélés és többszörös beküldés megelőzése.

5.3. Jogalap

GDPR 6. cikk (1) b) – az érintett kérésére történő, szerződéskötést megelőző intézkedések.

A kizárólag biztonsági és visszaélés-megelőzési technikai adatok kezelése szükség szerint a GDPR 6. cikk (1) f) szerinti jogos érdeken is alapulhat.

5.4. Megőrzés

A szerződéskötést megelőző ügyintézés alatt az adatkezelés a GDPR 6. cikk (1) b) pontján alapul. Ha az érdeklődésből nem lesz szerződés és az ügy lezárul, a közvetlen azonosító személyes adatokat az ügy lezárásától számított legfeljebb 12 hónapig őrizzük meg a megkeresés tartalmának és lezárásának bizonyíthatósága, esetleges panaszok kezelése és jogi igények megelőzése vagy rendezése érdekében, a GDPR 6. cikk (1) f) pontja szerinti jogos érdek alapján. E határidő végén az adatokat anonimizáljuk vagy töröljük.

Az anonimizálás után kizárólag olyan nem közvetlenül azonosító üzleti/statisztikai adat maradhat meg, amelyből az érintett ésszerűen nem azonosítható vissza.

Ha az érdeklődés foglalássá vagy más szerződéses jogviszonnyá válik, az abból szükséges adatokat az adott szerződéses, számviteli és jogi megőrzési szabályok szerint kezeljük.

6. Kapcsolatfelvételi űrlap és e-mailes érdeklődés

6.1. Kezelt adatok

  • név;
  • e-mail-cím;
  • telefonszám, ha az érintett megadja;
  • üzenet tartalma;
  • a kapcsolódó szolgáltatás;
  • technikai kézbesítési és státuszadatok.

6.2. Cél és jogalap

Ha a megkeresés szolgáltatás igénybevételére irányul, a jogalap GDPR 6. cikk (1) b).

Általános, nem közvetlenül szerződéskötési célú kérdés esetén a jogalap GDPR 6. cikk (1) f), az adatkezelő jogos érdeke a megkeresés megválaszolása és az ügy lezárása.

6.3. Megőrzés

Szerződéshez nem vezető, lezárt kapcsolatfelvételt az ügy lezárásától számított legfeljebb 12 hónapig őrzünk a megkeresés és az arra adott válasz bizonyíthatósága, esetleges panaszok kezelése és jogi igények megelőzése vagy rendezése érdekében, a GDPR 6. cikk (1) f) pontja szerinti jogos érdek alapján. Ezt követően a személyes adatot töröljük vagy anonimizáljuk.

7. Foglalás, szállásszerződés és operatív vendégnyilvántartás

7.1. Kezelt adatok

A foglalás teljesítéséhez kezelhető többek között:

  • vendég neve;
  • telefonszáma;
  • e-mail-címe;
  • érkezési és távozási időpont;
  • éjszakák száma;
  • vendéglétszám és gyermeklétszám;
  • apartman;
  • foglalási azonosító;
  • teljes ár;
  • előleg;
  • fennmaradó összeg;
  • IFA-adat;
  • étkezési igény;
  • érkezési információ;
  • szükséges számlázási adat;
  • számla sorszáma;
  • a foglalás teljesítéséhez szükséges megjegyzés.

7.2. Cél és jogalap

GDPR 6. cikk (1) b) – szállásszerződés teljesítése.

A jogszabály alapján kötelező adózási, vendégregisztrációs vagy számlázási adatkezelés jogalapja GDPR 6. cikk (1) c).

7.3. Google Drive foglalási táblák

A két adatkezelő a saját szálláshelyeihez elkülönített Google Drive-os operatív foglalási nyilvántartást használ.

A nyilvántartások adatkezelőnként elkülönítetten működnek. A hozzáférés csak az arra jogosult személyek számára, a szükséges mértékben biztosítható.

7.4. Megőrzés

A szerződés teljesítésével és esetleges polgári jogi igényekkel összefüggő adatokat főszabály szerint a teljesítéstől számított legfeljebb 5 évig őrizzük, ha más kötelező jogszabály ennél hosszabb időt nem ír elő.

A számviteli bizonylatokra és azok alátámasztásához szükséges adatokra külön, hosszabb megőrzési kötelezettség vonatkozik.

A régi operatív foglalási táblák személyes adatait a megőrzési cél megszűnését követően törölni vagy anonimizálni kell.

8. VENDÉGEM, VIZA és NTAK

8.1. Kötelező vendégregisztráció

A szálláshely-szolgáltató jogszabály alapján minden szállóvendég meghatározott adatait rögzíti.

Ide tartozhat különösen:

  • családi és utónév;
  • születési családi és utónév;
  • születési hely és idő;
  • nem;
  • állampolgárság;
  • anyja születési családi és utóneve;
  • a jogszabály szerint szükséges okmányadat;
  • harmadik országbeli vendégnél a jogszabály szerint szükséges további idegenrendészeti adat;
  • szálláshely címe;
  • tartózkodás kezdő, várható és tényleges befejező időpontja.

A 14. életévét be nem töltött vendég szükséges személyes adatai a képviselő – például szülő vagy gondviselő – nyilatkozata alapján is rögzíthetők; az okmányazonosító rögzítése 14 év alatt nem kötelező.

A 14. életévét betöltött vendég köteles a jogszabály szerinti személyazonosításra alkalmas okmányt bemutatni. Ennek hiányában a szálláshely-szolgáltató a szálláshely-szolgáltatást a jogszabály alapján megtagadja.

8.2. Jogalap

GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése, különösen a turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvény alapján.

8.3. VIZA

A jogszabályban meghatározott vendégadatok titkosított formában a kijelölt turisztikai tárhelyre kerülnek.

A jelenlegi jogszabály szerint a kijelölt tárhelyszolgáltató és az NTAK-hoz kapcsolódó informatikai rendszerek üzemeltetője a Visit Hungary Nemzeti Turisztikai Szervezet Nonprofit Zrt.

A tárhelyszolgáltató adatfeldolgozóként jár el, a titkosított vendégadat tartalmát főszabály szerint nem ismerheti meg.

A szálláshely-szolgáltató a jogszabályban meghatározott vendégadatokat a tudomására jutást követő első év utolsó napjáig kezeli a szálláshelykezelő szoftverben. A VIZA rendszerben kezelt titkosított adatok megőrzésére és törlésére a mindenkor hatályos turisztikai jogszabályok és a kijelölt rendszerüzemeltető szabályai irányadók; a kijelölt tárhelyen az adatokhoz kizárólag a törvényben meghatározott szervek férhetnek hozzá.

8.4. NTAK

Az NTAK-ba a szálláshelykezelő szoftverből nem a vendég közvetlen személyes adatai, hanem a jogszabály szerinti statisztikai/deperszonalizált adatok kerülnek.

9. Idegenforgalmi adó

9.1. Cél és adatok

A szolgáltató az idegenforgalmi adó megállapításához és bevallásához a jogszabály szerint szükséges adatokat kezeli, például:

  • tartózkodás időtartama;
  • adóköteles vagy mentességi státusz;
  • vendégéjszakák száma;
  • fizetendő IFA.

9.2. Jogalap

GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése.

9.3. Megőrzés

Az IFA-val kapcsolatos nyilvántartásokat az adózási jogszabályok által előírt elévülési és iratmegőrzési időhöz igazodva őrizzük.

10. Számlázás és számvitel

10.1. Kezelt adatok

Magánszemélynél:

  • név;
  • számlázási cím.

Céges számla esetén:

  • cégnév;
  • székhely vagy számlázási cím;
  • adószám;
  • szükséges kapcsolattartási adat.

10.2. Cél és jogalap

Számla kiállítása, könyvelés, adózási és számviteli kötelezettségek teljesítése.

Jogalap: GDPR 6. cikk (1) c).

10.3. Számlázó

A szolgáltatók a Számlázz.hu szolgáltatást használják, amelyet a KBOSS.hu Kft. üzemeltet.

10.4. Könyvelés

Az adatkezelők a könyvelési, adózási és bizonylati feladatok ellátásához külső könyvelési szolgáltatót vehetnek igénybe. A könyvelési szolgáltató csak a feladat ellátásához szükséges adatokat kaphatja meg.

10.5. Megőrzés

A számviteli bizonylatokat és a könyvelést alátámasztó adatokat a kötelező számviteli megőrzési időnek megfelelően, főszabály szerint legalább 8 évig őrizzük.

A Számlázz.hu saját szolgáltatási és jogszabályi megőrzési szabályai szerint ennél hosszabb technikai iratmegőrzést is alkalmazhat.

11. Panaszkezelés

11.1. Kezelt adatok

  • panaszos neve;
  • elérhetősége;
  • panasz tartalma;
  • kapcsolódó foglalási vagy szolgáltatási adatok;
  • benyújtott bizonyítékok;
  • válasz és intézkedés.

11.2. Cél és jogalap

Fogyasztói panasz kezelése és a fogyasztóvédelmi jogszabályok teljesítése.

Jogalap: GDPR 6. cikk (1) c).

11.3. Megőrzés

Az írásbeli panaszt, illetve a szóbeli panaszról készített jegyzőkönyvet és az érdemi válasz másolatát 3 évig őrizzük.

12. Harmónia Étterem – csoportos és rendezvényes kapcsolattartás

12.1. Kezelt adatok

  • kapcsolattartó neve;
  • telefonszám és/vagy e-mail;
  • dátum;
  • csoportlétszám;
  • menü- és étkezési igény;
  • ajánlati és szerződéses adatok;
  • szükség esetén számlázási adatok.

12.2. Jogalap

GDPR 6. cikk (1) b) – szerződéskötést megelőző intézkedések és szerződés teljesítése.

12.3. Egészségügyi adatok és allergia

A Harmónia nyilvános webes űrlapjai nem szolgálnak egészségügyi, súlyos allergiára vonatkozó vagy más, GDPR 9. cikk szerinti különleges személyes adat bekérésére.

Súlyos ételallergia vagy más, a biztonságos étkeztetéshez szükséges egészségügyi körülmény egyeztetése telefonon vagy személyesen történik. A vendég a szükséges allergiainformáció papíron történő rögzítéséhez és az adott étkeztetésben részt vevő konyhai/felszolgáló munkatársakkal való megosztásához kifejezett szóbeli hozzájárulást adhat.

Az allergiára vonatkozó papírrekord kizárólag a biztonságos étkeztetéshez szükséges minimális adatokat tartalmazhatja, így különösen:

  • a vendég nevét vagy a foglalás/rendezvény azonosítóját;
  • az érintett allergént;
  • azt az étkezést vagy időszakot, amelyre az információ vonatkozik;
  • a hozzájárulás dátumát és azt, hogy a kifejezett szóbeli hozzájárulást megadták;
  • a rögzítő munkatárs azonosításához szükséges adatot;
  • szükség esetén annak jelzését, hogy a konyha/felszolgálás értesítése megtörtént.

Részletes diagnózist, tünetleírást, gyógyszerszedést vagy más, a biztonságos étkeztetéshez nem szükséges egészségügyi adatot nem kérünk és nem rögzítünk.

Cél: az adott étkeztetés biztonságos megszervezése és az allergiainformáció megbízható továbbítása az érintett személyzet részére.

Jogalap: GDPR 6. cikk (1) a) pontja szerinti hozzájárulás és a különleges személyes adatok tekintetében GDPR 9. cikk (2) a) pontja szerinti kifejezett hozzájárulás.

A hozzájárulás a szolgáltatás teljesítéséig bármikor visszavonható. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét; ha a szükséges allergiainformáció nélkül a speciális étkeztetés biztonságosan nem biztosítható, a szolgáltató az adott speciális étkeztetés vállalását megtagadhatja.

A papír allergiarekordhoz kizárólag az adott étkeztetés megszervezésében és elkészítésében ténylegesen részt vevő munkatársak férhetnek hozzá. A rekordot főszabály szerint az érintett étkezés vagy rendezvény lezárását követő 30 napig őrizzük, majd iratmegsemmisítővel megsemmisítjük.

Ha allergiás esemény, panasz vagy jogvita keletkezik, az esemény kivizsgálásához és jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges adat külön incidens- vagy panaszanyag részeként tovább kezelhető a szükséges ideig. Ilyen esetben a különleges adat kezelésének kivétele a GDPR 9. cikk (2) f) pontja lehet.

A webes szabad szöveges mezőben egészségügyi vagy súlyos allergiára vonatkozó adatot kérjük, ne adjon meg. Ha ilyen adat mégis tévedésből beérkezik, azt az adatkezelő a szükségtelen adattartalom felismerését követően indokolatlan késedelem nélkül eltávolítja a további általános ügyintézési nyilvántartásból, és nem használja marketing-, profilalkotási vagy más másodlagos célra.

12.4. Egyéb éttermi adatok megőrzése

Szerződéshez nem vezető lezárt érdeklődés: az ügy lezárásától 12 hónap, a 6.3. pont szerinti jogosérdek-céllal.

Létrejött megrendelés: a szerződéses/jogi igényekhez szükséges adatok főszabály szerint legfeljebb 5 év, a számviteli dokumentumok pedig legalább 8 év.

13. Harmónia Szépségszalon – jelenlegi papír időpontnyilvántartás

Az online szalonbooking jelenleg nincs élesítve.

A szalon papír alapú időpontnyilvántartást használhat, amely tartalmazhat:

  • nevet;
  • telefonszámot;
  • kezelést;
  • dátumot és időpontot;
  • bérletre vonatkozó információt.

A nyilvántartás célja az időpontok megszervezése és a szolgáltatás teljesítése.

Jogalap: GDPR 6. cikk (1) b).

A papír időpontkönyv a recepción található, és a feladatukhoz szükséges mértékben a recepciós és az érintett szalonszakemberek férhetnek hozzá.

A megtelt vagy használatból kivont időpontkönyvet lezárjuk, és a lezárásától számított 6 hónapon belül iratmegsemmisítővel megsemmisítjük, kivéve, ha valamely konkrét bejegyzés megőrzése folyamatban lévő panasz, jogi igény vagy más kötelező megőrzési cél miatt szükséges.

14. Szalon – egészségi alkalmasság

A szolgáltatás biztonságos elvégzését befolyásoló körülményeket a szakember a vendéggel szóban egyezteti.

A szalon jelenleg nem vezet papír vagy digitális egészségügyi kartont, és az időpontnyilvántartásban nem tárol diagnózist, gyógyszerszedést vagy más részletes egészségügyi adatot.

A nyilvános webes kapcsolatfelvételi űrlap nem szolgál egészségügyi vagy más különleges személyes adat közlésére. A kezelés biztonságát érintő körülményeket telefonon vagy személyesen kell egyeztetni a szakemberrel.

15. Bérlet és ajándékutalvány

A papír bérlet és ajándékutalvány névre szól, és az egyetlen papírpéldányt a vendég kapja meg.

A szalon jelenleg nem vezet minden papír bérletről és ajándékutalványról olyan külön személyesadat-nyilvántartást, amelyből az elveszett papír teljes körűen visszaállítható lenne.

Amennyiben a vásárlásról számla vagy pénztárgépes bizonylat készül, a kapcsolódó pénzügyi adatkezelésre a számlázási és számviteli szabályok vonatkoznak.

16. E-mail-kézbesítés

A weboldal tranzakciós e-mailjeit a Resend szolgáltatáson keresztül küldi.

Az e-mail-kézbesítéshez a szolgáltató megkaphatja:

  • feladó és címzett e-mail-címet;
  • reply-to címet;
  • a levél tartalmát;
  • az adott ügyhöz szükséges foglalási, kapcsolati vagy szolgáltatási adatokat;
  • delivery státusz- és hibaadatokat.

A Harmónia saját alkalmazási/adatbázis-nyilvántartásában a sikeres kézbesítéshez kapcsolódó technikai delivery rekordot főszabály szerint 90 napig, a sikertelen vagy hibás kézbesítés kivizsgálásához szükséges technikai rekordot főszabály szerint 365 napig őrizzük, ha jogi vagy biztonsági ok hosszabb megőrzést nem indokol. Ezek az időtartamok nem a Resend szolgáltató saját belső megőrzési idejét jelentik; a Resend által kezelt adatok megőrzésére a szolgáltató mindenkori szerződéses és adatvédelmi feltételei irányadók.

17. E-mail-fiókok és Google Drive

A Harmónia működésében gmail.com postafiókok és Google Drive használatosak.

A Gmailben kezelt személyes adat megőrzése az alapul szolgáló ügy céljához igazodik:

  • a lezárt, szerződéshez nem vezető érdeklődés levelezését az ügy lezárásától számított legfeljebb 12 hónapig őrizzük a megkeresés és válasz bizonyíthatósága, panaszok kezelése és jogi igények rendezése érdekében, majd töröljük;
  • a szerződéses, számlázási, panasz- vagy jogi ügyhöz szükséges levelezés a vonatkozó hosszabb megőrzési időig őrizhető;
  • a postafiókokban a lezárt ügyek megőrzését legalább félévente felülvizsgáljuk, és az esedékessé vált törléseket végrehajtjuk.

A postafiókokhoz és Drive-táblákhoz csak az adott adatkezelő arra jogosult személyei férhetnek hozzá.

18. Adminisztráció, hozzáférés és biztonság

A weboldal adminfelülete szerepköralapú jogosultságkezelést alkalmaz.

Az apartmanos, éttermi és szalonos munkatársak kizárólag a munkájukhoz szükséges adatkörhöz férhetnek hozzá.

A rendszer többek között alkalmazhat:

  • titkosított adatátvitelt;
  • hozzáférési szerepköröket;
  • session- és meghívóazonosítókat;
  • jelszóhash-eket;
  • rate-limit és visszaélésvédelmi adatokat;
  • audit- és biztonsági naplókat;
  • biztonságos szerveroldali titkokat;
  • naplózási redakciót.

18.1. Megőrzés

A technikai adatok megőrzési ideje az adott célhoz igazodik, például:

  • lejárt session- és invitation-adatok: főszabály szerint legfeljebb 30 nap;
  • biztonsági események: főszabály szerint 12 hónap;
  • auditadatok: főszabály szerint 24 hónap, illetve pénzügyi/jogi bizonyítás esetén a szükséges hosszabb idő.

19. iCal foglaltsági adat

Amennyiben az adott szálláshelynél külső OTA iCal feed aktív, azt kizárólag belső foglaltsági tájékoztatás céljára használjuk.

A rendszerből főszabály szerint csak:

  • külső eseményazonosító;
  • kezdő- és záródátum;
  • szinkronizációs/revision adat

kerül felhasználásra.

Vendégnév, e-mail, telefonszám vagy az esemény leírása nem szükséges ehhez a folyamathoz.

Az iCal history technikai adatai főszabály szerint 90 napig őrizhetők.

A foglaltsági projection tájékoztató jellegű; a végleges kapacitást munkatárs ellenőrzi.

20. Booking.com és Szallas.hu

Ha a vendég Booking.com vagy Szallas.hu felületén foglal, az adott platform az ott megadott személyes adatok tekintetében saját adatkezelési tájékoztatója szerint jár el.

A Harmónia a foglalás teljesítéséhez szükséges adatokat az adott platformtól megkaphatja, és azokat saját, önálló adatkezelői felelőssége mellett kezeli.

Aktuális platformüzemeltetők:

  • Booking.com B.V., Hollandia;
  • Szallas Group Zrt., 3525 Miskolc, Régiposta utca 9.

A Harmónia nem felel a külső platform saját adatkezeléséért.

21. Google Maps / My Maps

A weboldalon megjelenhet Google Maps vagy Google My Maps térkép.

A térkép csak az érintett külön engedélye után tölthető be.

A térkép aktiválásakor a Google többek között technikai adatokat, például IP-címet, böngésző- és eszközadatot, referrert, térképes interakciót és keresési/címadatot kaphat.

A Harmónia a Google Maps betöltését a GDPR 6. cikk (1) a) szerinti hozzájáruláshoz köti.

A Google a saját szolgáltatása tekintetében önálló adatkezelőként is eljárhat. EGT-felhasználóknál az érintett Google-entitás főszabály szerint Google Ireland Limited.

A hozzájárulás megtagadása esetén a térkép nem töltődik be; a weboldal alapvető szolgáltatásai ettől továbbra is használhatók.

22. Szükséges technológiák és analytics

A jelen tájékoztató hatálybalépésekor a Harmónia weboldal:

  • nem használ Google Analytics szolgáltatást;
  • nem használ Google Tag Managert analitikai vagy marketing célra;
  • nem végez marketingprofilozást;
  • nem használ remarketing pixelt;
  • nem küld direkt marketing hírlevelet;
  • nem használ külső marketing analytics szolgáltatást.

A weboldal kizárólag a biztonságos működéshez szükséges cookie-kat, session-adatokat vagy hasonló technológiákat használhat, valamint a felhasználó külön engedélyével tölthet be külső tartalmat, például térképet.

A részletes technikai információkat a Cookie-tájékoztató tartalmazza.

23. Kamerás megfigyelés

Jelenleg egyik Harmónia telephelyen sincs működő, személyes adatot rögzítő CCTV-kamerarendszer.

A Vörösmarty Mihály úti telephelyen vannak felszerelt, de jelenleg nem működő és felvételt nem rögzítő kamerák.

Ha bármely kamerarendszer a jövőben üzembe kerül, az adatkezelés megkezdése előtt külön kamerás adatkezelési tájékoztató és a szükséges helyszíni tájékoztatás készül.

24. Közvetlen marketing

A Harmónia jelenleg nem használja a korábbi vendégek vagy érdeklődők adatait:

  • reklám e-mailre;
  • marketing SMS-re;
  • automatikus visszacsábító kampányra;
  • remarketingre;
  • profilalapú hirdetésre.

Ha a jövőben ilyen tevékenység indul, előtte külön jogalapot és tájékoztatást biztosítunk.

25. Adatfeldolgozók, szolgáltatók és címzettek

Az adatkezelők csak a szolgáltatás működéséhez szükséges mértékben adnak hozzáférést személyes adathoz.

Szolgáltató / címzettFunkcióFő adatkezelési hely / megjegyzés
Vercel Inc.webhosting, CDN, Next.js Functions, API-k, cron, technikai naplókjelenlegi szerverfunkció-régió: iad1, USA; CDN globális
Supabase Pte. LtdPostgreSQL adatbázis és objektumtároláselsődleges projekt-régió: AWS eu-west-1, Írország
Plus Five Five, Inc. / Resendtranzakciós e-mail kézbesítésügyfél- és üzenetadatok USA-ban is tárolódnak
Google Ireland Limited / Google szolgáltatásokGmail, Google Drive, hozzájárulásos Maps/My Mapsglobális infrastruktúra; EU-n kívüli feldolgozás lehetséges
KBOSS.hu Kft. / Számlázz.huelektronikus számlázás és számlamegőrzésMagyarország / szolgáltató infrastruktúrája
könyvelési szolgáltatókönyvelési, adózási és bizonylati feladatokMagyarország
Visit Hungary Nemzeti Turisztikai Szervezet Nonprofit Zrt.NTAK/VIZA kapcsolódó rendszerek, jogszabály szerinti turisztikai tárhelyjogszabály alapján kijelölt szolgáltató
Booking.com B.V.külső szállásközvetítésHollandia / globális Booking csoport
Szallas Group Zrt.külső szállásközvetítésMagyarország
bankok, bankkártya- és SZÉP-kártya szolgáltatókfizetés teljesítésesaját jogi és adatkezelési szabályaik szerint

Hatósági megkeresés vagy jogszabályi kötelezettség esetén adatot kaphat különösen az adóhatóság, rendőrség, bíróság, fogyasztóvédelmi vagy más, törvény alapján eljáró hatóság.

26. Nemzetközi adattovábbítás

A weboldal egyes technikai szolgáltatói az Európai Gazdasági Térségen kívül is kezelhetnek adatot.

26.1. Vercel

A Vercel amerikai szolgáltató. A jelenlegi Harmónia szerverfunkciók iad1 régióban, az Amerikai Egyesült Államokban futnak; a CDN globális.

Az adattovábbítás és adatfeldolgozás a Harmónia által ténylegesen igénybe vett Vercel-csomagra alkalmazandó adatfeldolgozási feltételek, a GDPR 28. cikke szerinti DPA és az alkalmazandó standard szerződéses feltételek (SCC) alapján történik.

A Harmónia nyilvános webes űrlapjai nem kérnek egészségügyi vagy más különleges személyes adatot. Az ilyen adatot igénylő szükséges egyeztetés telefonon vagy személyesen történik. A production konfigurációban a technikai naplózás nem használható az űrlapok üzenettartalmának vagy request bodyjának szükségtelen rögzítésére.

26.2. Supabase

A Harmónia Supabase PostgreSQL-adatbázisának és Storage projektjének elsődleges régiója AWS `eu-west-1`, Írország.

A Supabase Pte. Ltd szingapúri jogi személy; támogatási, alfeldolgozói vagy egyéb műveletek során EU-n kívüli adatkezelés előfordulhat. A Supabase DPA és standard szerződéses feltételek alkalmazandók.

26.3. Resend

A Resend szolgáltatója az amerikai Plus Five Five, Inc. Az e-mailtartalom és a kézbesítési naplók az USA-ban is tárolhatók.

A szolgáltató a GDPR szerinti adatfeldolgozási megállapodást, standard szerződéses feltételeket és – ahol alkalmazható – az EU–USA adatvédelmi keretrendszer (Data Privacy Framework) mechanizmusait alkalmazza.

26.4. Google

A Google szolgáltatásai globális infrastruktúrát használnak. EGT-felhasználóknál a szolgáltatásban érintett szerződő/adatkezelő entitás több esetben Google Ireland Limited, miközben EU-n kívüli adatfeldolgozás is történhet a Google saját adatvédelmi és adattovábbítási garanciái szerint.

27. Adatbiztonság

Az adatkezelők a kockázattal arányos technikai és szervezési intézkedéseket alkalmaznak.

Ezek közé tartozhat:

  • HTTPS/TLS titkosított adatátvitel;
  • szerepköralapú adminhozzáférés;
  • jelszóhash-elés;
  • session és meghívó tokenek védelme;
  • server-only titkok;
  • audit- és biztonsági naplózás;
  • rate limiting és visszaélésvédelem;
  • adatbázis- és storage hozzáférési korlátozás;
  • backup/restore eljárás;
  • személyes adatok naplókból történő redakciója;
  • retention és automatikus anonimizálás/törlés;
  • az adatkezelői határok szerinti hozzáférés-elkülönítés.

Teljes, abszolút informatikai biztonság nem garantálható. Adatvédelmi incidens esetén az adatkezelő a GDPR szerint értékeli az esetet, és ha szükséges, értesíti a felügyeleti hatóságot és az érintettet.

28. Az érintett jogai

Az érintett az alkalmazandó feltételek mellett kérheti:

  • tájékoztatását és hozzáférését személyes adataihoz;
  • pontatlan adatainak helyesbítését;
  • adatainak törlését;
  • az adatkezelés korlátozását;
  • az adatok hordozhatóságát, ahol annak feltételei fennállnak;
  • jogos érdeken alapuló adatkezelés ellen tiltakozhat;
  • hozzájárulását bármikor visszavonhatja, ha az adatkezelés hozzájáruláson alapul.

A törléshez való jog nem korlátlan. Az adatkezelő megtagadhatja a törlést például akkor, ha az adat megőrzését jogszabály írja elő, vagy az jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.

Az érintetti kérelemre az adatkezelő indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszol. A GDPR-ban meghatározott feltételek esetén ez az idő további két hónappal meghosszabbítható; erről az érintettet tájékoztatni kell.

A kérelem teljesítése előtt az adatkezelő indokolt esetben kérheti az érintett személyazonosságának igazolását.

29. Hozzájárulás visszavonása

Ha valamely adatkezelés hozzájáruláson alapul – például Google Maps külső tartalom betöltése –, az érintett a hozzájárulását bármikor visszavonhatja.

A visszavonás nem érinti a visszavonást megelőző adatkezelés jogszerűségét.

A szükséges weboldali technológiák nem kapcsolhatók ki olyan módon, ha nélkülük a kért alapvető webes funkció biztonságosan nem működtethető.

30. Panasz és bírósági jogorvoslat

Ha az érintett úgy véli, hogy személyes adatainak kezelése jogsértő, először közvetlenül is megkeresheti az érintett adatkezelőt.

Panasz nyújtható be a:

Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) 1055 Budapest, Falk Miksa utca 9–11. Levelezési cím: 1363 Budapest, Pf. 9. Telefon: +36 (1) 391-1400 E-mail: ugyfelszolgalat@naih.hu Honlap: https://www.naih.hu/

Az érintett bírósághoz is fordulhat a GDPR és a magyar jog szerint.

31. A tájékoztató módosítása

A jelen adatkezelési tájékoztató jogszabályi, technikai vagy üzleti folyamatváltozás esetén módosítható.

A mindenkor hatályos változat a weboldalon érhető el, a verzió és hatálybalépés feltüntetésével.

Lényeges változás esetén – különösen új adatkezelési cél, új marketingtevékenység, online szalonbooking, online fizetés, analytics vagy működő kamerarendszer bevezetése előtt – a tájékoztatót az adatkezelés megkezdése előtt frissíteni kell.

32. Jelenleg nem aktív adatkezelések

A tájékoztató hatálybalépésekor:

  • nincs Google Analytics;
  • nincs marketing analytics;
  • nincs remarketing;
  • nincs direkt marketing/hírlevél;
  • nincs működő CCTV;
  • nincs éles szalon online booking;
  • nincs webes online fizetés.

E funkciók bármelyikének későbbi bevezetése külön adatvédelmi felülvizsgálatot igényel.

Jogszabályi háttér

A tájékoztató összeállításánál különösen az alábbi jogszabályokat vettük figyelembe:

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
  • 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról;
  • 2013. évi V. törvény a Polgári Törvénykönyvről;
  • 2000. évi C. törvény a számvitelről;
  • 1997. évi CLV. törvény a fogyasztóvédelemről;
  • 2016. évi CLVI. törvény a turisztikai térségek fejlesztésének állami feladatairól;
  • 235/2019. (X. 15.) Korm. rendelet a turisztikai törvény végrehajtásáról;
  • a szálláshely-szolgáltatásra, idegenforgalmi adóra, számlázásra és adózásra vonatkozó további mindenkor hatályos jogszabályok.

Szolgáltatói adatvédelmi dokumentumok

A Harmónia által igénybe vett fontosabb technikai szolgáltatók adatvédelmi/adatfeldolgozási feltételei többek között:

  • Vercel DPA: https://vercel.com/legal/dpa
  • Supabase DPA: https://supabase.com/legal/customer-resources/data-processing-addendum
  • Resend DPA: https://resend.com/legal/dpa
  • Google adatvédelem: https://policies.google.com/privacy
  • Számlázz.hu adatvédelem: https://www.szamlazz.hu/adatvedelem/
  • Booking.com privacy: https://www.booking.com/content/privacy.html
  • Szallas.hu adatvédelem: https://szallas.hu/adatvedelem
  • NTAK: https://info.ntak.hu/
  • VIZA: https://vizainfo.hu/
Harmónia · Eger

Harmónia · privacy

Külső tartalom beállítása

A publikus oldal nem használ analitikai vagy marketing sütit. A térkép csak akkor kapcsolódik a Google Maps szolgáltatásához, ha ezt külön engedélyezed.