Adatvédelmi Tájékoztató

Hatályos: 2024. január 1-től

A Bluegrove Collective (a továbbiakban: „mi", „minket" vagy „Társaság") elkötelezett az Ön személyes adatainak védelme iránt. Jelen Adatvédelmi Tájékoztató az Általános Adatvédelmi Rendelet (GDPR) – az Európai Parlament és a Tanács (EU) 2016/679 rendelete – valamint a hatályos magyar adatvédelmi jogszabályok, különösen az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) rendelkezéseivel összhangban készült. Tájékoztatjuk Önt arról, hogy milyen személyes adatokat gyűjtünk, azokat milyen célokból és jogalapon kezeljük, kivel osztjuk meg, meddig őrizzük meg, valamint milyen jogok illetik meg Önt az adatugyintezessel kapcsolatban.

Kérjük, figyelmesen olvassa el jelen tájékoztatót, mielőtt weboldalunkat (www.bluegrovecollective.com) használja, szállodánkban megszáll, vagy jatekternk szolgáltatásait igénybe veszi.

1. Az Adatkezelő

Az Ön személyes adatainak adatkezelője:

Cégnév:
Székhely:
Bejegyzés helye: Reykjavík
Weboldal: www.bluegrovecollective.com
Adatvédelmi e-mail: privacy@bluegrovecollective.com

2. Adatvédelmi Tisztviselő (DPO)

A GDPR 37. cikke alapján Társaságunk Adatvédelmi Tisztviselőt nevezett ki. Az Adatvédelmi Tisztviselő feladata az adatvédelmi jogszabályoknak való megfelelés felügyelete, az érintettekkel való kapcsolattartás, valamint a hatóságokkal való együttműködés.

Adatvédelmi Tisztviselő neve: Az Adatvédelmi Tisztviselő
Elérhetőség: privacy@bluegrovecollective.com
Postai cím:

Amennyiben bármilyen kérdése vagy kérése van személyes adatainak ugyintezesével kapcsolatban, forduljon közvetlenül Adatvédelmi Tisztviselőnkhöz a fenti elérhetőségeken.

3. A Kezelt Személyes Adatok Köre

A Bluegrove Collective különböző forrásokból és különböző szolgáltatásaink igénybevételével összefüggésben gyűjt személyes adatokat. Az alábbiakban részletesen ismertetjük az általunk kezelt adatkategóriákat.

3.1. Szállodai Foglalás és Szállás

  • Teljes név (vezetéknév, keresztnév)
  • Születési dátum és hely
  • Állampolgárság
  • Személyazonosító okmány típusa és száma (személyi igazolvány, útlevél, tartózkodási engedély)
  • Lakcím (irányítószám, város, utca, házszám, ország)
  • E-mail cím
  • Telefonszám
  • Érkezés és távozás dátuma
  • Szobaszám és szobatípus
  • Fizetési adatok (bankkártyaszám részletei, számlázási adatok)
  • Különleges kérések és preferenciák (pl. étkezési igények, akadálymentesítési igények)
  • Foglalási előzmények
  • Vészhelyzeti kapcsolattartó adatai

3.2. Jatekter Szolgáltatások

  • Teljes név és személyazonosító adatok
  • Személyazonossági okmány másolata (a pénzmosás elleni szabályozás alapján kötelező)
  • Születési dátum (korhatár ellenőrzése céljából – jatekterba csak 18 éven felüliek léphetnek be)
  • Lakcím
  • Pénzügyi tranzakciós adatok (befizetések, kifizetések, nyeremények)
  • Játékelőzmények és -szokások
  • Felelős játék önkizárási adatok
  • Politikailag kitett személyek (PEP) státusza
  • CCTV-felvételek a jatekter területén

3.3. Online Regisztráció és Weboldalhasználat

  • Felhasználónév és jelszó (titkosított formában)
  • E-mail cím
  • IP-cím
  • Böngésző típusa és verziója
  • Operációs rendszer
  • Látogatott oldalak és kattintási előzmények
  • Munkamenet-azonosítók (session ID)
  • Cookie-k és hasonló nyomkövető technológiák által gyűjtött adatok
  • Eszközazonosítók
  • Hivatkozó URL-ek

3.4. Hűségprogram és Marketing

  • Hűségkártya-szám és pont-egyenleg
  • Igénybe vett szolgáltatások és jutalmak
  • Kommunikációs preferenciák
  • Marketingkampányokra adott reakciók
  • Demográfiai adatok (opcionálisan megadott)

3.5. Éttermi és vendégszolgáltatási adatok

  • Foglalási adatok (név, dátum, időpont, vendégek száma)
  • Étkezési preferenciák és allergiák (különleges kategóriájú adat az szemelyes adatok körében)
  • Fizetési adatok

3.6. Kapcsolatfelvétel és Ügyfélszolgálat

  • Neve és elérhetőségei
  • Az üzenet tartalma és a megkeresés tárgya
  • Panaszok és reklamációk nyilvántartása
  • Levelezési előzmények

3.7. Biztonsági és Megfigyelési Adatok

  • CCTV-felvételek a szálloda közös területein, bejáratoknál és parkolóban
  • Belépési naplók (kártyás beléptető rendszerek adatai)
  • Biztonsági incidensek dokumentációja

3.8. Különleges Kategóriájú Személyes Adatok

Egyes esetekben különleges kategóriájú személyes adatokat is kezelünk a GDPR 9. cikke alapján, kizárólag az alábbi célokból és megfelelő jogalap fennállása esetén:

  • Szemelyes adatok: Étkezési allergiák, mozgáskorlátozottság vagy egyéb különleges szemelyes igények (kizárólag az Ön kifejezett hozzájárulásával, a megfelelő szolgáltatásnyújtás érdekében)
  • Biometrikus adatok: Amennyiben az arcfelismerő biztonsági rendszert üzemeltetünk, erről külön tájékoztatjuk Önt, és kifejezett hozzájárulását kérjük

Különleges kategóriájú adatokat csak a GDPR 9. cikk (2) bekezdésében meghatározott jogalapok valamelyikének fennállása esetén kezelünk.

4. A Személyes Adatok Forrása

Személyes adatait az alábbi forrásokból gyűjtjük:

  • Közvetlenül Öntől: Amikor foglalást tesz, regisztrál weboldalunkon, kapcsolatba lép velünk, hűségprogramunkhoz csatlakozik, vagy személyesen jelenik meg szállodánkban vagy jatekternkban
  • Harmadik fél foglalási platformoktól: Booking.com, Expedia, Airbnb és egyéb online utazási irodák
  • Utazási irodáktól és touroperátoroktól: Amelyek az Ön nevében foglalást végeznek
  • Automatikusan, weboldalunk használata során: Sütik, webanalitikai eszközök és naplófájlok révén
  • Közösségi média platformoktól: Ha közösségi média fiókján keresztül lép kapcsolatba velünk
  • Nyilvánosan elérhető forrásokból: Jogszabályi kötelezettségeink teljesítése érdekében (pl. pénzmosás elleni ellenőrzések)
  • Üzleti partnerektől: Konferenciaszervezők, vállalati ügyfelek

5. Az Adatugyintezes Jogalapjai

A GDPR 6. cikkével összhangban személyes adatait kizárólag a következő jogalapokon kezeljük:

5.1. Szerződés teljesítése – GDPR 6. cikk (1) bekezdés b) pont

Személyes adatait kezeljük, amennyiben az adatugyintezes szükséges az Önnel kötött szerződés teljesítéséhez, vagy az Ön kérésére a szerződés megkötését megelőző lépések megtételéhez. Ilyen esetek különösen:

  • Szállodai foglalás rögzítése, visszaigazolása és teljesítése
  • Check-in és check-out folyamat lebonyolítása
  • Kért szolgáltatások biztosítása (étterem, konferenciaterem)
  • Számlázás és fizetés feldolgozása
  • Hűségprogram ugyintezese
  • Online felhasználói fiók ugyintezese

5.2. Jogi kötelezettség teljesítése – GDPR 6. cikk (1) bekezdés c) pont

Egyes adatugyintezesi műveletek elvégzése jogszabályi kötelezettségeink teljesítéséhez szükséges, különösen:

  • Szállásnyilvántartás: A szálláshely-szolgáltatásról szóló 239/2009. (X. 20.) Korm. rendelet alapján a vendégek adatainak nyilvántartása és bejelentése
  • Pénzmosás elleni kötelezettségek: A pénzmosás és terrorizmusfinanszírozás megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény (Pmt.) alapján az ügyfelek átvilágítása, azonosítása és nyilvántartása
  • Jatekter-szabályozás: A szerencsejáték szervezéséről szóló 1991. évi XXXIV. törvény és kapcsolódó jogszabályok alapján fennálló kötelezettségek teljesítése
  • Számviteli és adózási kötelezettségek: A számvitelről szóló 2000. évi C. törvény és az adózás rendjéről szóló 2017. évi CL. törvény alapján
  • Bejelentési kötelezettségek: Hatóságok, bűnüldöző szervek, adóhatóság felé fennálló kötelezettségek
  • Felelős játék: Az önkizárt személyek nyilvántartása és a jatekterba való belépésük megakadályozása

5.3. Jogos érdek – GDPR 6. cikk (1) bekezdés f) pont

Bizonyos adatugyintezesi célokhoz a mi vagy harmadik fél jogos érdekei szolgálnak jogalapként, feltéve, hogy ezek az érdekek nem kerülnek aránytalanul sérülésre az Ön alapvető jogaival és szabadságaival szemben. Jogos érdekeink különösen:

  • Biztonság és vagyonvédelem: CCTV-rendszer üzemeltetése a szálloda, jatekter és vendégek biztonsága érdekében
  • Csalásmegelőzés: Pénzügyi visszaélések és csalás megelőzése és felderítése
  • IT-biztonság: Informatikai rendszereink és adatbázisaink védelme
  • Közvetlen üzleti kommunikáció meglévő ügyfelekkel: Hasonló szolgáltatásokra vonatkozó közvetlen marketing a korábbi ügyfélkapcsolat alapján (az Ön tiltakozási jogának fenntartása mellett)
  • Jogi igények érvényesítése: Jogi követelések előkészítése, érvényesítése vagy védelme
  • Üzletfejlesztés: Szolgáltatásaink minőségének javítása és belső statisztikai elemzések készítése

A jogos érdeken alapuló adatugyintezesről részletes érdekmérlegelési tesztet végeztünk. Az érdekmérlegelési teszt eredménye kérésre megtekinthető Adatvédelmi Tisztviselőnknél.

5.4. Hozzájárulás – GDPR 6. cikk (1) bekezdés a) pont

Ahol az adatugyintezes nem alapulhat más jogalapon, az Ön kifejezett és önkéntes hozzájárulásán alapul. Hozzájáruláson alapuló adatugyintezesi céljaink:

  • Hírlevél és promóciós anyagok küldése
  • Személyre szabott marketingajánlatok küldése
  • Cookie-k és hasonló technológiák alkalmazása (a kötelezően szükséges sütiken túlmenően)
  • Különleges kategóriájú adatok (pl. szemelyes adatok) ugyintezese, ha azt más jogalap nem teszi lehetővé
  • Piackutatásban és felmérésekben való részvétel

Hozzájárulását bármikor visszavonhatja, anélkül, hogy ez a visszavonás előtti adatugyintezes jogszerűségét érintené. A hozzájárulás visszavonásához kérjük, lépjen kapcsolatba velünk a privacy@bluegrovecollective.com e-mail-címen.

5.5. Létfontosságú érdek védelme – GDPR 6. cikk (1) bekezdés d) pont

Amennyiben az adatugyintezes az Ön vagy más természetes személy létfontosságú érdekeinek védelméhez szükséges, úgy kezeljük az ahhoz szükséges adatokat.

5.6. Közérdekű feladat végrehajtása – GDPR 6. cikk (1) bekezdés e) pont

Egyes esetekben adatugyintezesünk közérdekű feladat végrehajtásához vagy közhatalmi jogosítvány gyakorlásához szükséges (pl. hatóságokkal való együttműködés jogszabályi felhatalmazás alapján).

6. Az Adatugyintezes Céljai

Személyes adatait az alábbi konkrét célokból kezeljük:

6.1. Szállodai Szolgáltatások Nyújtása

  • Foglalások fogadása, feldolgozása és visszaigazolása
  • Check-in és check-out folyamatok lebonyolítása
  • Szobafoglalások ugyintezese és a szobák kiosztása
  • Vendégszolgáltatások biztosítása (ébresztő, ruhatár, concierge)
  • Számlázás és fizetési tranzakciók feldolgozása
  • Panaszok és visszajelzések ugyintezese

6.2. Jatekter Szolgáltatások Nyújtása és Szabályozási Megfelelés

  • Vendégek azonosítása és korhatár-ellenőrzés
  • Pénzmosás elleni ügyfélazonosítás (KYC – Know Your Customer)
  • Gyanús tranzakciók monitorozása és bejelentése
  • Felelős játék programok adminisztrálása, önkizárási kérelmek ugyintezese
  • Nyeremények és kifizetések nyilvántartása
  • Hatósági ellenőrzések és felügyeleti kötelezettségek teljesítése

6.3. Biztonság és Vagyonvédelem

  • A szálloda és jatekter területének biztonsági kamerákkal való felügyelete
  • Jogosulatlan belépés megakadályozása
  • Lopás, vandalizmus és egyéb bűncselekmények megelőzése és felderítése
  • A vendégek és az alkalmazottak biztonságának garantálása

6.4. Marketing és Kommunikáció

  • Személyre szabott ajánlatok és promóciók küldése (hozzájárulás alapján)
  • Hírlevél küldése (hozzájárulás alapján)
  • Hűségprogram keretében jutalmak és kedvezmények biztosítása
  • Elégedettségi felmérések és visszajelzés kérése
  • Rendezvényekre és akciókra vonatkozó tájékoztatók küldése

6.5. Weboldal és IT Szolgáltatások

  • A weboldal megfelelő működésének biztosítása
  • Online foglalási rendszer üzemeltetése
  • Felhasználói fiókok ugyintezese
  • Weboldalhasználati statisztikák elemzése a felhasználói élmény javítása érdekében
  • Kiberbiztonság és az IT-rendszerek védelme

6.6. Jogi és Compliance Célok

  • Jogszabályi kötelezettségek teljesítése
  • Jogi igények érvényesítése és védelme
  • Hatóságokkal való együttműködés
  • Belső ellenőrzések és auditok elvégzése

7. Adatközlés Harmadik Személyekkel

Személyes adatait nem adjuk el harmadik feleknek. Az alábbiakban részletezzük azokat az eseteket, amelyekben adatait megoszthatjuk:

7.1. Adatfeldolgozók

Bizonyos adatugyintezesi műveleteket megbízott adatfeldolgozókkal végeztetünk el, akik kizárólag a mi utasításaink szerint és nevünkben kezelik az adatokat. Adatfeldolgozóinkkal a GDPR 28. cikke szerinti adatfeldolgozói szerződést kötünk. Adatfeldolgozóink köre különösen:

  • Szállásfoglalási platformok és csatornamanagerek: Online foglalások fogadása és ugyintezese érdekében
  • Fizetési szolgáltatók: Bankkártyás fizetések feldolgozása (pl. Stripe, PayPal, banki POS terminálok)
  • IT szolgáltatók és szoftverszolgáltatók: Szállodai menedzsment rendszer (PMS), jatekter szoftver üzemeltetői
  • E-mail marketing platformok: Hírlevelek és promóciós e-mailek küldése (hozzájárulás esetén)
  • Felhőszolgáltatók: Adattárolás és biztonsági mentés
  • CCTV üzemeltetők: Biztonsági kamerarendszer karbantartása és felügyelete
  • Könyvelők és könyvvizsgálók: Pénzügyi nyilvántartások ugyintezese
  • Webanalitikai szolgáltatók: Weboldalhasználati adatok elemzése (pl. Google Analytics)

7.2. Hatóságok és Közintézmények

Jogi kötelezettségeink teljesítése érdekében, jogszabályi felhatalmazás alapján az alábbi hatóságoknak adhatunk át adatokat:

  • Rendőrség és más bűnüldöző szervek
  • Nemzeti Adó- és Vámhivatal (NAV)
  • Szerencsejáték Felügyelet
  • Magyar Nemzeti Bank (MNB)
  • Pénzügyi Információs Egység (PIE) – pénzmosás-gyanús tranzakciók bejelentése
  • Bevándorlási és Menekültügyi Hivatal (szállásbejelentési kötelezettség)
  • Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
  • Bíróságok

7.3. Üzleti Partnerek

Meghatározott célokra és szerződéses garanciák mellett az alábbi üzleti partnerekkel oszthatunk meg adatokat:

  • Utazási irodák és touroperátorok (akik az Ön megbízásából járnak el)
  • Biztosítótársaságok (kártérítési igények ugyintezese céljából)
  • Ügyvédi irodák (jogi képviselet és tanácsadás céljából)

7.4. Csoporton Belüli Adatmegosztás

Amennyiben a Bluegrove Collective vállalatcsoporthoz tartozik, az adatokat a vállalatcsoport tagjai között belső adatvédelmi szabályzatok betartásával osztjuk meg, kizárólag az e tájékoztatóban meghatározott célokból.

7.5. Adattovábbítás az Európai Gazdasági Térségen Kívülre

Főszabály szerint személyes adatait az Európai Gazdasági Térségen (EGT) belül kezeljük. Amennyiben kivételesen szükségessé válik az EGT-n kívülre történő adattovábbítás, azt kizárólag a GDPR V. fejezetének rendelkezéseivel összhangban végezzük, az alábbi garanciák valamelyikének biztosítása mellett:

  • Az Európai Bizottság megfelelőségi határozata
  • Általános szerződési feltételek (SCC) alkalmazása
  • Kötelező erejű vállalati szabályok (BCR)
  • Az Ön kifejezett hozzájárulása

Az EGT-n kívülre irányuló adattovábbításról és az alkalmazott garanciákról részletes tájékoztatást Adatvédelmi Tisztviselőnktől kérhet.

8. Adatmegőrzési Idők

Személyes adatait csak annyi ideig őrizzük meg, ameddig az adatugyintezes célja megköveteli, illetve