Adatvédelmi szabályzat GDPR
Bevezetés
Jelen Adatvédelmi Szabályzat (továbbiakban “Szabályzat”) meghatározza, hogy a Fiatfalvi Ugron Kastély szálláshely és rendezvényközpont (továbbiakban “Kastély”) hogyan gyűjti, használja, hozza nyilvánosságra és védi ügyfelei személyes adatait (továbbiakban “Személyes Adatok”) az Általános Adatvédelmi Rendelet (GDPR) alapján.
Gyűjtött Információk
Különböző típusú Személyes Adatokat gyűjtünk ügyfeleinktől, ideértve, de nem kizárólagosan:
- Vezetéknév és keresztnév
- E-mail cím
- Telefonszám
- Számlázási cím
- Azonosító adatok, például útlevélszám vagy személyi igazolvány
- Fizetési információk, például hitelkártya/debitkártya száma
- Szállással kapcsolatos preferenciák és különleges kérések
Cél és jogalap a személyes adatok kezeléséhez
A személyes adatokat főként a Kastély és a kapcsolódó létesítményeink szolgáltatás nyújtásának céljából gyűjtjük és kezeljük. A személyes adatok kezelésének jogalapja:
- A velünk kötött szerződés végrehajtása vagy a szerződés megkötése előtti intézkedések megtétele ügyfelünk kérésére.
- A ránk vonatkozó jogi kötelezettségek teljesítése, például a könyvelési és adózási kötelezettségek.
- Jogos érdekünk a Kastély hatékony működtetésében és minőségi szolgáltatások nyújtásában.
Adatmegőrzés időtartama
- Foglalási adatok: legfeljebb 5 évig (adózási és jogi megfelelés céljából)
- Hírlevél-feliratkozások: a leiratkozásig
- Érdeklődések adatai: legfeljebb 1 évig az utolsó kommunikációnkat követően
Személyes adatok védelme
Megfelelő technikai és szervezési intézkedéseket teszünk a Személyes Adatok védelme érdekében, hogy megakadályozzuk az illetéktelen hozzáférést, az adatok elvesztését, megsemmisítését vagy megváltoztatását. Dolgozóinkat arra képezzük ki, hogy tartsák be a személyes adatok bizalmas kezelését és biztonságát.
Személyes adatok átadása
Bizonyos körülmények között előfordulhat, hogy Személyes Adatokat továbbítunk harmadik feleknek, például fizetési feldolgozó szolgáltatóknak vagy közszolgálati szerveknek, az alkalmazandó jogi vagy szerződéses követelményeknek megfelelően. Ilyen esetekben gondoskodunk arról, hogy a Személyes Adatok továbbítása a GDPR rendelkezéseinek megfelelően történjen, és megfelelő intézkedéseket hozunk az adatok bizalmas kezelésének és biztonságának védelme érdekében.
Fentiek értelmében adatkezeléssel megbízott harmadik felek:
Foglalási software szolgáltató: Previo SRL
Fizetési szolgáltató: Banca Transilvania S.A, Netopia SRL
Analitikai szolgáltató: Google LLC
Érintett személyek jogai
A GDPR értelmében az érintett személyeket bizonyos jogok illetik meg a saját Személyes Adataikkal kapcsolatban, ideértve a hozzáféréshez, helyesbítéshez, törléshez vagy feldolgozás korlátozásához való jogot. Az érintett személyeknek továbbá joga van tiltakozni a saját személyes adataik feldolgozása ellen bizonyos körülmények között. Ezeknek a jogoknak a gyakorlásához vagy a személyes adatok feldolgozásával kapcsolatos kérdésekkel vagy aggályokkal kapcsolatban az érintett személyeket arra ösztönözzük, hogy vegyék fel velünk a kapcsolatot a jelen szabályzat végén megadott elérhetőségek egyikén.
Frissített adatvédelmi szabályzat
Ez az Adatvédelmi Szabályzat időről időre felülvizsgálható és frissíthető annak érdekében, hogy tükrözze az adatvédelmi gyakorlataink változásait, valamint válaszoljon az alkalmazandó jogszabályok vagy szabályozások módosításaira. Az Szabályzat bármely módosítása azonnal hatályba lép a www.ugroncastle.ro webhelyünkön történő közzététel után.
Kapcsolat
Amennyiben kérdése vagy aggálya merül fel ezzel az Adatvédelmi Szabályzatvel vagy a GDPR alapján megillető jogai gyakorlásával kapcsolatban, kérjük, vegye fel velünk a kapcsolatot az info@ugroncastle.ro e-mail címen vagy a +40773396077 telefonszámon. Köszönjük!
Kamerarendszerre vonatkozó adatkezelési szabályok
Az adatkezelés célja
A Kastély kamerarendszert üzemeltet a vendégek, munkavállalók és vagyon biztonságának védelme érdekében.
A felvételek kizárólag biztonsági célból, illetve jogos érdek jogalapján készülnek (GDPR 6. cikk (1) f) pont).
A kamerák elhelyezése
A kamerák a Kastély nyilvános területein találhatók, például:
- főbejárat és recepció,
- étterem és közlekedők,
- parkoló és udvari bejáratok,
- lépcsőházak.
A rendezvény termekben, vendégszobákban és mosdókban nem működik kamera, ez a GDPR szerint tilos lenne.
Tájékoztatás
- A kamerarendszer jelenlétéről a vendégeket előre tájékoztatják, táblák és piktogramok segítségével a bejáratoknál.
- Az adatkezelésről részletes információ található az adatvédelmi szabályzatban, valamint kérésre a recepción is.
Felvételek megőrzési ideje
- A felvételeket maximum 30 napig kerülnek megőrzésre.
- Ha incidens történik (pl. lopás), a releváns felvételeket biztonsági másolatként hosszabb ideig is megőrizhetik, kizárólag a hatósági eljárás lezárásáig.
Hozzáférés a felvételekhez
- A felvételekhez csak a biztonságért felelős személyzet férhet hozzá.
- Jogos hatósági megkeresés esetén (pl. rendőrség) az adatok átadhatók.
Adatbiztonsági intézkedések
- A kamerafelvételeket zárt rendszerben tárolják, jelszóval és jogosultsági szintekkel védve.
- Illetéktelen másolás vagy megosztás tilos.
Érintettek jogai
A vendégek jogosultak:
- tájékoztatást kérni arról, hol és mikor történt rögzítés,
- kérni saját felvételeik megtekintését (azonosítás után),
- kérni azok törlését, ha nincs jogszerű megőrzési ok,
- panaszt tenni az adatvédelmi hatóságnál (ANSPDCP)