Ez az Adatkezelési Tájékoztató (továbbiakban: Tájékoztató) a VISIT HUNGARY NEMZETI TURISZTIKAI SZERVEZET NONPROFIT ZRT. (továbbiakban: Társaság, Adatkezelő) által üzemeltetett NEMZETI TURISZTIKAI ADATSZOLGÁLTATÓ KÖZPONT (továbbiakban: NTAK) használatához kapcsolódó személyes adatok kezelésével kapcsolatos valamennyi információt tartalmazza abból a célból, hogy Ön (mint Érintett) az NTAK használatát megelőzően ezekről tájékozódhasson, teljes mértékben tisztában legyen az adatkezelés céljával és feltételeivel, az azzal kapcsolatos kockázatokkal és garanciákkal, valamint az Önt megillető jogokkal.
Önnek az NTAK-ban attól függően lesznek Érintettként különböző jogai, hogy milyen típusú felhasználóként veszi igénybe a rendszert.
Az Ön felhasználói típusától függően az ehhez a szerepkörhöz kapcsolódó funkciók használatára jogosult az NTAK-ban. Az NTAK-ban további speciális, egyedi funkciók használatára feljogosított, dedikált felhasználói típusok is megjelennek, ezek használata azonban szigorúan korlátozott az erre a célra kinevezett felhasználók körére.
Amennyiben Ön az NTAK-ban a Szolgáltató törvényes vagy meghatalmazással rendelkező képviselője (NTAK Ügykezelő), úgy Ön a Szolgáltató nevében eljáró személynek minősül, és az ehhez kapcsolódó funkciók használatára jogosult. Továbbá rendelkezik azzal a jogosultsággal, hogy a képviselt szervezethez további felhasználók létrehozását kezdeményezze, és az ő személyes adataikat az NTAK számára erre felhatalmazással rendelkező NTAK Ügykezelőként jogszerűen átadja.
Amennyiben Ön az NTAK-hoz a Szolgáltató törvényes vagy meghatalmazással rendelkező képviselője jóváhagyásával, regisztrációt követően NTAK Szolgáltatásihely-kezelő, NTAK Szálláshely-kezelő, NTAK Vendéglátóhely-kezelő, NTAK Attrakció-kezelő vagy NTAK Adatfelhasználóként csatlakozik, úgy az ehhez a szerepkörhöz kapcsolódó funkciók használatára jogosult.
A személyazonosság ellenőrzése belépéskor a Központi Azonosítási Ügynök (KAÜ) szolgáltatás használatával történik, míg a személyhez köthető jogosultságok ellenőrzése törvényes vagy meghatalmazással rendelkező képviselő esetén a Jogosultságkezelő Ügynök (JKÜ) szolgáltatáson keresztül, közhiteles nyilvántartásokból történő lekérdezés útján valósul meg.
Társaságunk az Ön személyes adatait az Adatkezelő, illetve az Adatfeldolgozó üzemeltetésében lévő, Magyarország területén működő szervereken tárolja.
Jelen Tájékoztató megadásával Társaságunk eleget kíván tenni a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló, az Európai Parlament és Tanács 2016. április 27. napján kiadott 2016/679 számú rendeletének (a továbbiakban: Rendelet, GDPR) – továbbá az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.) rendelkezéseinek. Társaságunk arra törekszik, hogy az Érintett részére a személyes adatok kezelésére vonatkozó, minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa, továbbá, hogy elősegítse az Érintett jogainak gyakorlását. A Tájékoztatóban használt fogalmak megfelelnek az Infotv.-ben, illetve a Rendeletben meghatározott fogalmaknak, illetve azok értelmezésének.
ADATKEZELŐ MEGNEVEZÉSE:
VISIT HUNGARY NEMZETI TURISZTIKAI SZERVEZET NONPROFIT ZRT.
Cégjegyzékszám: 01-10-049807
Székhely: 1123 Budapest, Alkotás utca 19.
Adószám: Adószám: 26338783-4-43
Képviseli: Csendes Olivér vezérigazgató
a továbbiakban: Társaság, Adatkezelő
ADATKEZELŐ LEVELEZÉSI CÍME: 1123 Budapest, Alkotás utca 19.
ADATKEZELŐ E-MAIL CÍME: info@visithungary.com
ADATKEZELŐ TELEFONSZÁMA: +36 1 488 8700
AZ ADATKEZELŐ ADATVÉDELMI TISZTVISELŐJÉNEK ELÉRHETŐSÉGE:
Papp Levente, privacy@mtu.gov.hu
A Társaság egyes szakmai feladatainak végrehajtása során adatfeldolgozói minőségben igénybe veszi az alábbi cégek szolgáltatásait:
Az Adatfeldolgozók a megkapott adatokat saját célra nem használják fel, kizárólag az adatok feldolgozását végzik az Adatkezelő számára. Adatkezelő kizárólag azoknak a megjelölt Adatfeldolgozó társaságoknak jogosult az Érintett személyes adatait kiadni, amelyeket az Érintett jelen Tájékoztató alapján megismert és/vagy elfogadott.
Az Adatkezelő az Érintett egyes személyes adatait az Érintett NTAK-on belüli azonosítása, a hozzáférés jogosságának ellenőrzése, a Szolgáltató képviseleti jogosultságának ellenőrzése, valamint szakmai kapcsolattartás – levélben, telefonon – céljából tartja nyilván.
A szakmai kapcsolattartás során az alábbi témakörökhöz kapcsolódó értesítéseket kaphatnak az NTAK-ból a felhasználók:
Az NTAK-ban akkor tekintünk személyes adatnak egy információt, ha az közvetlenül személyes adatot tartalmaz vagy tartalmazhat, valamint, ha több információ együttesen tartalmazhat személyes adatot, amelyek által egy természetes személy azonosíthatóvá válhat.
Az NTAK publikus weboldal területei kapcsán az alábbi adatokat kezeljük: a felhasználó böngészőjét futtató eszköz által használt IP cím, amit a weboldal kiszolgálója és annak környezetében működő szerverek kezelnek (pl. tűzfal, naplózó rendszer, biztonsági mentések). Az NTAK a weboldal működése során a JSESSIONID elnevezésű, ntak.hu által kibocsátott, http típusú cookie-t használja.
A Központi Azonosítási Ügynök hitelesítéssel belépett felhasználók kapcsán kezelt adatok, amelyek egy részét a KAÜ szolgáltatás biztosítja az NTAK számára:
Az NTAK használata során létrehozott, módosított, felhasznált további személyes adatok:
A VENDÉGEM alkalmazást igénylő felhasználó számára az NTAK biztosítja az Igénylés megküldése és újraküldése funkciót, amelynek megvalósítása érdekében az NTAK átadja a létrehozandó VENDÉGEM Ügykezelő felhasználó e-mail címét a VENDÉGEM alkalmazás számára.
A Szolgáltatóval történő kapcsolattartás érdekében kezelt adatok:
A személyes adatokat az első belépéstől kezdődően:
A JSESSIONID elnevezésű cookie-t a munkamenet ideje alatt tároljuk.
Az adatbiztonsági célok teljesítése érdekében keletkező technikai adatokat (pl. IP cím, e-mail cím) 1 évig őrizzük meg.
Kapcsolattartási céllal az NTAK-ban lévő felhasználói adatokat használjuk, azok rendelkezésre állásáig és a szálláshely-szolgáltatási, vendéglátó üzletet vagy turisztikai attrakciót üzemeltető tevékenység befejezéséig.
Az adatkezelés jogalapja:
Az Ön által megadott személyes adatokhoz az Adatkezelő és az Adatfeldolgozók közvetlen irányítása alatt álló, arra jogosult munkatársai férhetnek hozzá munkaköri feladataik ellátása érdekében, akik az adatokat az Adatkezelőnél és az Adatfeldolgozóknál a mindenkor hatályos jogszabályi feltételeknek, valamint belső szabályoknak és eljárásrendnek megfelelően, bizalmasan kezelik.
NTAK igazolással rendelkező vendéglátó szoftver gyártójának részére az NTAK üzemeltetője adatkezelőként hozzáférést biztosíthat a regisztrált vendéglátó üzlet(ek) NTAK adatszolgáltatására vonatkozó technikai információihoz abból a célból, hogy a szoftvergyártó az esetlegesen felmerülő adatszolgáltatási problémákról időben értesüljön és hatékonyan tudja azokat kezelni, ezzel is támogatva a törvény által előírt NTAK adatszolgáltatás sikeres teljesítését. Az MTÜ által továbbított adatok köre:
A turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvény 9/E. § alapján a szolgáltatók által az NTAK-ba beküldött adatokhoz az alábbi szervezetek férhetnek hozzá:
NTAK Ügykezelőként az NTAK rendszerbe belépve Önnek lehetősége van arra, hogy az Ön egyéni hozzájárulása alapján egyes NTAK-ban tárolt adatok harmadik személy részére történő továbbítását kezdeményezze.
Az Önt megillető jogok az adatkezeléssel kapcsolatban a következők:
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. A Társaság nem alkalmaz automatizált döntéshozatalt.
Ön jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál, ha megítélése szerint a személyes adatok kezelése megsérti az adatvédelmi jogszabályokat.
Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Postacím: 1363 Budapest, Pf.: 9.
Telefon: +36 (30) 683-5969, +36 (30) 549-6838, +36 (1) 391 1400
Telefax: +36 (1) 391-1410
Hivatali kapu: Rövid név: NAIH, KR ID: 429616918
A Társaság kötelezi magát arra, hogy gondoskodik az adatok biztonságáról, megteszi továbbá azokat a technikai és szervezési intézkedéseket, és kialakítja azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását. Kötelezi arra az Adatfeldolgozóit, hogy ők is tegyenek eleget az adatbiztonsági követelményeknek.
Az Adatkezelő gondoskodik arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse. Az Adatkezelő megtesz minden tőle telhetőt annak érdekében, hogy az adatok véletlenül se sérüljenek, illetve semmisüljenek meg. A fenti kötelezettségvállalást az Adatkezelő az adatkezelési tevékenységben részt vevő munkavállalóik, illetve az Adatkezelő megbízásából eljáró Adatfeldolgozó(k) részére is előírja.
A Társaság az informatikai adatok és a weboldal technikai környezetének megfelelő adatmentéséről gondoskodik, amit az egyes adatok megőrzési ideje alapján szükséges paraméterekkel működtet, ezáltal az adatok megőrzési időn belüli rendelkezésre állását garantálja, a megőrzési idő lejártával pedig véglegesen megsemmisíti azokat.
Az informatikai rendszer és az adatokat tároló környezet integritását és működőképességét fejlett monitoring technikákkal ellenőrzi, a szükséges kapacitásokat folyamatosan biztosítja.
Az informatikai környezetében történt eseményeket komplex naplózási funkciók alkalmazásával rögzíti, ezzel is biztosítja az esetleges incidensek későbbi felderíthetőségét és jogi erejű bizonyíthatóságát.
Folyamatosan magas sávszélességet biztosító, redundáns hálózati környezetet alkalmaz a weboldalak kiszolgálására, amely a fellépő terheléseket biztonságosan elosztja az erőforrások között.
A rendszerei katasztrófatűrő-képességét tervezetten biztosítja, az üzletmenet folytonosságról és ezáltal felhasználói folyamatos kiszolgálásáról szervezeti és technikai eszközökkel is magas szinten gondoskodik. Kiemelt prioritással gondoskodik az informatikai rendszerei sértetlenségét is biztosító biztonsági javítások, gyártói frissítések kontrollált telepítéséről, ezzel megelőzve, elkerülve és kezelve a sérülékenységek kihasználásával történő hozzáférési vagy károkozási kísérleteket.
Az informatikai környezetet rendszeresen biztonsági teszteléssel vizsgálja, a talált hibákat vagy gyenge pontokat kijavítja, az informatikai rendszer biztonsági megerősítését folyamatos feladatnak tekinti.
Munkatársai számára a titoktartást is magába foglaló magas biztonsági elvárásokat fogalmaz meg, amelyek teljesülését rendszeres képzésekkel is biztosítja, belső működése kapcsán pedig törekszik arra, hogy tervezett és ellenőrzött folyamatokat működtessen. A működése során érzékelt, vagy hozzá bejelentett, a személyes adatokat érintő esetleges incidenseket transzparens módon, felelős és szigorú elvek mentén 72 órán belül kivizsgálja. A bekövetkezett incidenseket kezeli, és nyilvántartásba veszi.
A Társaság a szolgáltatásai és informatikai megoldásai fejlesztése során gondoskodik a beépített adatvédelem elvének teljesüléséről, az adatvédelmet már a tervezési fázisban kiemelt elvárásként kezeli.
Adatvédelmi incidensnek minősül minden olyan esemény, amely az Adatkezelő által kezelt, továbbított, tárolt vagy feldolgozott személyes adatokkal kapcsolatban a személyes adat jogellenes kezelését vagy feldolgozását, így különösen jogosulatlan vagy véletlen hozzáférését, megváltoztatását, közlését, törlését, elvesztését vagy megsemmisítését, valamint véletlen megsemmisülését és sérülését eredményezi. Az adatvédelemért felelős személy a jelzett vagy észlelt adatvédelmi incidenst haladéktalanul megvizsgálja, majd az adatvédelmi incidens tudomására jutását követő 24 órán belül javaslatot tesz az adatvédelmi incidens elhárításához és kezeléséhez.
Az Adatkezelő szavatolja, hogy az adatkezelés mindenben a hatályos jogszabályi rendelkezések megtartásával történik.
Társaságunk fenntartja a jogot, hogy a jelen Tájékoztatót egyoldalúan, a módosítást követő hatállyal módosítsa. Erre tekintettel ajánlott rendszeresen látogatni a Tájékoztatót tartalmazó oldalt abból a célból, hogy figyelemmel kísérhesse a változásokat.
Jelen Tájékoztató 2025. szeptember 22-től hatályos.