1. Adatvédelmi Szabályzat Bevezetése
Jelen Adatvédelmi Szabályzat célja, hogy részletesen bemutassa, a Dunavera hogyan kezeli a vendégek, érdeklõdõk, partnerek és weboldal-látogatók személyes adatait. A szabályzat a https://dunavera.com weboldalon, valamint az étteremben történõ foglalások, offline póker estekre és rendezvényekre vonatkozó jelentkezések, illetve minden egyéb kapcsolattartási folyamat során irányadó.
Célunk, hogy biztosítsuk: az Ön személyes adatai jogszerûen, tisztességesen és átlátható módon kerüljenek kezelésre, összhangban különösen az (EU) 2016/679 általános adatvédelmi rendelettel (GDPR) és a vonatkozó magyar jogszabályokkal.
A Dunavera olyan vendéglátóhely, amely modern magyar gasztronómiai élményeket, közösségi vacsorákat, offline póker esteket és egyéb társasági rendezvényeket szervez. Az offline póker estek kizárólag szórakoztató és közösségi programok, nem járnak valódi pénzes játékkal, pénznyereménnyel vagy bármilyen szerencsejáték szolgáltatással.
2. Adatkezelõ Azonosítása
Az Ön személyes adatainak kezelõje (a továbbiakban: Adatkezelõ):
Dunavera Kft.
Székhely: 0000 Budapest, Példa utca 1.
Cégjegyzékszám: 00-00-000000
Adószám: 00000000-0-00
Elérhetõségek az adatkezeléssel kapcsolatban:
E-mail: [email protected]
Telefon: +36 57 105 8816
Postacím: Dunavera – Adatvédelem, 0000 Budapest, Példa utca 1.
Adatvédelmi kérdéseivel, észrevételeivel vagy panaszaival a fenti elérhetõségeken keresztül fordulhat hozzánk. Adatvédelmi tisztviselõt a jelen mûködési körben jogszabály nem ír elõ, azonban az adatvédelmi megkeresések kezelésére dedikált kapcsolattartó személyt jelölünk ki.
3. Kezelt Személyes Adatok Köre
Az adatkezelés konkrét céljától függõen az alábbi személyes adatokat kezelhetjük Önrõl:
3.1. Foglalások és asztalfoglalási kérelmek
- Az Ön neve
- E-mail címe
- Telefonszáma
- Foglalás idõpontja és idõtartama
- Vendégek száma
- Speciális igények (pl. ételallergia, ülésrend, csendes asztal kérése)
- Visszajelzések a foglalás lebonyolítása kapcsán
3.2. Kapcsolatfelvétel és általános megkeresések
- Az Ön neve
- E-mail címe
- Telefonszáma (ha megadja)
- Az üzenet tárgya és szövege
- Az Ön által megadott egyéb információk
3.3. Rendezvényajánlat kérés és offline póker estekre vonatkozó megkeresések
- Kapcsolattartó neve
- E-mail cím
- Telefonszám
- A rendezvény tervezett idõpontja, típusa (pl. céges esemény, születésnap, közösségi vacsora, offline póker esthez kapcsolódó társasági program)
- Résztvevõk várható létszáma
- Különleges igények, kérések (pl. technika, menü, élõzene)
3.4. Hírlevél-feliratkozás és marketingkommunikáció
- Név (ha megadja)
- E-mail cím
- Feliratkozás idõpontja
- Hírlevélhez kapcsolódó preferenciák (pl. éttermi ajánlatok, tematikus vacsorák, közösségi programok)
3.5. Weboldal használata, technikai adatok
A weboldal mûködtetése során, fõként sütik (cookie-k) és hasonló technológiák használatával, az alábbi – jellemzõen nem azonosításra törekvõ – adatokat kezelhetjük:
- IP-cím részletei vagy rövidített IP-cím
- böngészõ típusa és verziója
- használt eszköz típusa, operációs rendszer
- látogatott oldalak, látogatás idõpontja
- hozzájárulás esetén analitikai és teljesítménymérési adatok
4. Adatkezelés Jogalapja és Célja
Személyes adatait mindig meghatározott, egyértelmû és jogszerû célból kezeljük, az alábbi jogalapok valamelyikére támaszkodva.
4.1. Szerzõdés teljesítése és szerzõdés megkötését megelõzõ lépések
Jogalap: GDPR 6. cikk (1) bekezdés b) pontja.
Ide tartozik különösen:
- asztalfoglalások rögzítése, módosítása, visszaigazolása;
- rendezvényajánlatok készítése és egyeztetése (például céges események, születésnapok, közösségi vacsorák, offline póker estekhez kapcsolódó társasági csomagok);
- az éttermi szolgáltatások teljesítéséhez szükséges kapcsolattartás.
4.2. Jogi kötelezettség teljesítése
Jogalap: GDPR 6. cikk (1) bekezdés c) pontja.
Bizonyos adatkezelési mûveletek esetében jogszabály írja elõ az adatok megõrzését (például adózási és számviteli kötelezettségek teljesítése). Ilyenkor az elõírt idõtartamig kötelesek vagyunk adatot tárolni.
4.3. Hozzájárulás
Jogalap: GDPR 6. cikk (1) bekezdés a) pontja.
Az alábbi esetekben kifejezett hozzájárulása szükséges az adatkezeléshez:
- hírlevélre, gasztronómiai ajánlatokra, tematikus vacsorákra és közösségi programokra vonatkozó marketing e-mailek fogadása;
- nem feltétlenül szükséges (pl. analitikai vagy marketing) cookie-k használata a weboldalon.
Hozzájárulását bármikor indoklás nélkül visszavonhatja, például a hírlevelek alján található leiratkozási linkkel vagy a Kapcsolat oldalon keresztül.
4.4. Jogos érdek
Jogalap: GDPR 6. cikk (1) bekezdés f) pontja.
Bizonyos esetekben az adatkezeléshez fûzõdõ jogos érdekünk alapján kezelünk személyes adatokat, például:
- vendégélmény és szolgáltatásaink fejlesztése, panaszkezelés;
- weboldalunk biztonságának fenntartása, visszaélések megelõzése;
- jogaink érvényesítése vagy jogi igények védelme.
Jogos érdeken alapuló adatkezelés esetén mindig elvégezzük az érdekek ütközésének vizsgálatát, és mérlegeljük az Ön alapvetõ jogait és szabadságait.
5. Adatmegõrzési Idõtartam
Személyes adatait csak addig õrizzük meg, ameddig az adatkezelés céljának eléréséhez, illetve a jogszabályi kötelezettségek teljesítéséhez szükséges.
- Foglalási adatok: a foglalás teljesítésétõl számított általában legfeljebb 1 évig, kivéve, ha jogi igény érvényesítése indokolja a hosszabb megõrzést.
- Rendezvényajánlatok, árajánlatok: az ajánlatkérés lezárásától számított legfeljebb 2 évig, vagy amíg Ön kéri adatai törlését, kivéve, ha szerzõdés jött létre vagy jogi igény merül fel.
- Kapcsolatfelvételi üzenetek: az ügyintézés lezárását követõ legfeljebb 1 évig.
- Hírlevél-adatai: mindaddig, amíg Ön nem iratkozik le a hírlevélrõl, vagy nem kéri adatai törlését.
- Számviteli bizonylatokon szereplõ adatok: a vonatkozó jogszabályok által elõírt idõtartamig (jellemzõen 8 év).
A megõrzési idõ lejártakor a személyes adatokat biztonságosan töröljük vagy – ha lehetséges – visszafordíthatatlan módon anonimizáljuk.
6. Adattovábbítás és Adatfeldolgozás
A Dunavera az Ön adatait alapvetõen saját maga kezeli, azonban a szolgáltatások nyújtása érdekében egyes esetekben külsõ szolgáltatókat (adatfeldolgozókat) vesz igénybe. Az adatfeldolgozókat gondosan választjuk ki, velük írásbeli szerzõdést kötünk, és csak a szükséges mértékben, a meghatározott célok érdekében engedjük az adatokhoz való hozzáférést.
6.1. Típusos adatfeldolgozók
- IT és tárhelyszolgáltató: a weboldal és az e-mail kommunikáció mûködtetéséhez.
- Foglaláskezelõ vagy ügyviteli rendszer szolgáltatója: az asztalfoglalások és rendezvényajánlatok kezeléséhez.
- Hírlevél-küldõ szolgáltató: marketing hírlevelek küldéséhez, kizárólag az Ön hozzájárulása alapján.
- Rendezvényhez kapcsolódó partnerek: például technikai, dekorációs vagy élõzenei szolgáltatók, amennyiben az együttmûködéshez elengedhetetlen minimális kapcsolattartási adatok megosztása szükséges.
6.2. Adattovábbítás hatóságok részére
Jogszabályi kötelezettség teljesítése érdekében – például hatósági megkeresésre – személyes adatokat továbbíthatunk az arra jogosult hatóságok részére. Ilyen esetben is kizárólag a szükséges és jogszabály által elõírt mértékben történik adattovábbítás.
6.3. Adatkezelés az Európai Gazdasági Térségen kívül
Alapvetõ célunk, hogy az adatkezelés és adatfeldolgozás az Európai Gazdasági Térségen (EGT) belül történjen. Amennyiben mégis sor kerülne adatátadásra EGT-n kívüli országba, azt kizárólag a GDPR szerinti megfelelõ garanciák fennállása esetén tesszük meg (például megfelelõségi határozat, szabványos szerzõdéses kikötések).
7. Érintetti Jogok
Önt, mint érintettet, a személyes adatai kezelésével kapcsolatban az alábbi jogok illetik meg. Kéréseit elsõsorban írásban, az [email protected] címen vagy a Kapcsolat oldalon keresztül jelezheti.
7.1. Hozzáféréshez való jog
Jogosult tájékoztatást kérni arról, hogy kezeljük-e személyes adatait, és ha igen, hozzáférést kérni ezekhez az adatokhoz, valamint az adatkezelés fõbb jellemzõirõl részletes információt kérni.
7.2. Helyesbítéshez való jog
Jogosult kérni, hogy pontatlan vagy hiányos személyes adatait helyesbítsük vagy kiegészítsük. Kérjük, foglalás vagy rendezvényegyeztetés esetén mindig jelezze, ha elérhetõségeiben változás történik.
7.3. Törléshez való jog ("elfeledtetéshez való jog")
Bizonyos esetekben kérheti, hogy töröljük személyes adatait, például ha az adatkezelés célja megszûnt, vagy hozzájárulását visszavonta, és az adatkezelésnek nincs más jogalapja.
7.4. Adatkezelés korlátozásához való jog
Kérheti személyes adatai kezelésének korlátozását, például ha vitatja azok pontosságát, vagy ha tiltakozott az adatkezelés ellen. A korlátozás idõtartama alatt az adatokat csak tárolhatjuk, illetve jogi igények érvényesítésére használhatjuk.
7.5. Tiltakozáshoz való jog
Jogos érdekünkön alapuló adatkezelés esetén bármikor tiltakozhat az adatkezelés ellen. Ilyen esetben a személyes adatokat nem kezeljük tovább, kivéve, ha olyan kényszerítõ erejû jogos okot tudunk igazolni, amely elsõbbséget élvez az Ön érdekeivel, jogaival és szabadságaival szemben, vagy ha az adatkezelés jogi igények elõterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.
7.6. Adathordozhatósághoz való jog
Ön jogosult arra, hogy az Önre vonatkozó, általunk kezelt személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, illetve kérje ezen adatok továbbítását egy másik adatkezelõ részére, amennyiben az adatkezelés hozzájáruláson vagy szerzõdésen alapul, és automatizált módon történik.
7.7. Hozzájárulás visszavonásához való jog
Amennyiben adatkezelésünk az Ön hozzájárulásán alapul (például hírlevél vagy opcionális cookie-k), hozzájárulását bármikor indoklás nélkül visszavonhatja. A visszavonás nem érinti a visszavonás elõtt végzett adatkezelés jogszerûségét.
7.8. Panasztételi jog
Ha úgy véli, hogy személyes adatainak kezelése sérti a vonatkozó jogszabályokat, panaszt tehet a területileg illetékes felügyeleti hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
Web: https://www.naih.hu
Emellett jogosult bírósághoz is fordulni, ha úgy véli, hogy jogait megsértették.
9. Adatbiztonság
A Dunavera mindent megtesz annak érdekében, hogy a kezelt személyes adatokat megfelelõ technikai és szervezési intézkedésekkel védje az illetéktelen hozzáféréssel, megváltoztatással, nyilvánosságra hozatallal, elvesztéssel vagy megsemmisüléssel szemben.
Adatbiztonsági intézkedéseink különösen:
- biztonságos szerverek és korszerû tárhelyszolgáltatás használata;
- hozzáférés-szabályozás és jogosultságkezelés a munkatársak és partnerek körében;
- jelszóval védett rendszerek, titkosított adatátvitel használata, ahol az indokolt;
- rendszeres szoftverfrissítések és biztonsági mentések;
- adatvédelmi és adatbiztonsági tudatosság erõsítése munkatársaink körében.
Bár a digitális adatátvitel nem lehet 100%-ban biztonságos, mindent megteszünk annak érdekében, hogy a kockázatokat minimalizáljuk és a személyes adatok megfelelõ védelmet élvezzenek.
10. Hírlevél és Marketing
A Dunavera idõszakosan hírleveleket és marketing célú értesítéseket küldhet, amelyekben a következõkrõl tájékoztatjuk:
- gasztronómiai újdonságok, szezonális étlap és séf ajánlatok;
- tematikus vacsorák, közösségi rendezvények, élõzenei estek;
- offline póker estekhez kapcsolódó társasági programok, kizárólag szórakoztató formában;
- egyéb, a Dunavera étteremhez és rendezvényhelyszínhez kapcsolódó ajánlatok.
Hírlevelet kizárólag az Ön elõzetes, önkéntes és kifejezett hozzájárulása alapján küldünk. A feliratkozásról és a hozzájárulásról megfelelõ nyilvántartást vezetünk.
Hírleveleinkbõl bármikor leiratkozhat: a levelek alján található „Leiratkozás” linkre kattintva, vagy a Kapcsolat oldalon keresztül jelzett kérésével. A leiratkozással érintett e-mail címre további hírlevelet nem küldünk, de a szolgáltatások teljesítéséhez szükséges értesítéseket (például foglalás visszaigazolása) továbbra is megkaphatja.
11. Adatvédelmi Incidens Kezelés
Adatvédelmi incidensnek minõsül minden olyan esemény, amely a személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Adatvédelmi incidens észlelése esetén:
- haladéktalanul kivizsgáljuk az eset körülményeit és az érintett adatok körét;
- megtesszük a szükséges technikai és szervezési lépéseket az incidens megállítására és a károk minimalizálására;
- a jogszabályban meghatározott esetekben bejelentést teszünk a felügyeleti hatóságnak (NAIH) a GDPR-ban elõírt határidõn belül;
- ha az incidens valószínûsíthetõen magas kockázattal jár az Ön jogaira és szabadságaira nézve, megfelelõ módon és idõben tájékoztatjuk Önt is az incidensrõl, a lehetséges következményekrõl és a javasolt óvintézkedésekrõl.
12. Az Adatvédelmi Szabályzat Frissítése és Elérhetõsége
Jelen Adatvédelmi Szabályzat tartalma a jogszabályi környezet, illetve szolgáltatásaink, különösen az éttermi kínálat, offline póker estekhez kapcsolódó közösségi programok és rendezvények fejlõdésével összhangban idõrõl idõre frissülhet.
A mindenkor hatályos verzió mindig elérhetõ és megtekinthetõ a https://dunavera.com/privacy-policy/ oldalon. A lényeges módosításokról – amennyiben indokolt – külön is tájékoztatjuk Önt, például a weboldalon vagy hírlevélben.
Javasoljuk, hogy idõnként tekintse át az Adatvédelmi Szabályzatot, különösen akkor, ha új szolgáltatást vesz igénybe (például új foglalási forma, rendezvény, hírlevél-feliratkozás).
Ha az adatvédelemmel kapcsolatban bármilyen kérdése merül fel, kérjük, lépjen velünk kapcsolatba a [email protected] címen vagy a Kapcsolat oldalon keresztül.
Kérdése van az adatkezeléssel kapcsolatban?
Szívesen segítünk, hogy átlátható legyen, hogyan kezeljük és védjük adatait.
Lépjen velünk kapcsolatba, ha pontosítani szeretné adatait, szeretne azokhoz hozzáférni, módosítást vagy törlést kérni, illetve ha részletesebb tájékoztatást igényel.
Kapcsolatfelvétel