Adatvédelmi és Adatbiztonsági Szabályzat
Mellékletek:
Nyilvántartás az adatkezelésről és adattovábbításról
Adatvédelmi tájékoztató szerződéses partnerek részére
Adatkezelési tájékoztató szálláshely-szolgáltatással összefüggő adatkezeléssel kapcsolatban
Hozzájáruló nyilatkozat direkt marketing célú adatkezeléshez
Szerződéses partnerek érdekmérlegelési teszt
Szállodai vendégek érdekmérlegelési teszt
Weboldaladatkezelési tájékoztató
Az adatkezelő adatai, elérhetőségei a következők:
Adatkezelő megnevezése: Nyíregyházi Állatpark Nonprofit Kft.
Adatkezelő cégjegyzékszáma: 15-09-073695
Adatkezelő adószáma: 18800489-2-15
Adatkezelő székhelye: 4431 Nyíregyháza, hrsz 15010/2..
Adatkezelő e-mail elérhetősége: info@sostozoo.hu
Adatkezelő képviselője: Gajdos László ügyvezető
Adatvédelmi tisztviselő: Hok József
Adatvédelmi tisztviselő e-mail elérhetősége: j.hok@sostozoo.hu
Adatvédelmi tisztviselő telefonszáma: +36 20 480 3214
I. ÁLTALÁNOS RENDELKEZÉSEK
A Nyíregyházi Állatpark Nonprofit Kft. (4431 Nyíregyháza, hrsz 15010/2.) a https://www.sostozoo.hu weboldal üzemeltetőjeként minden esetben biztosítja az általa kezelt személyes adatok tekintetében az adatkezelés jogszerűségét és célszerűségét. E tájékoztató célja, hogy a vendégeink már a személyes adataik megadása előtt megfelelő információkat kaphassanak arról, hogy cégünk adataikat milyen feltételek és garanciák mellett, mennyi ideig kezeli. Az e tájékoztatóban foglaltakhoz cégünk minden személyes adatkezeléssel járó esetben tartja magát, az itt leírtakat magunkra nézve kötelezőnek tartjuk.
Fenntartjuk ugyanakkor a jelen egyoldalú jognyilatkozatban leírtak megváltoztatásának jogát, ez esetben az érintetteket előzetesen tájékoztatni fogjuk. Kérjük, amennyiben kérdése van az e tájékoztatóban foglaltakkal kapcsolatban, írjon levelet nekünk. Adatkezelésünk jogalapja elsősorban az Általános Adatvédelmi Rendelet 6. cikk (1) bekezdésének
• a) pontja (hozzájáruláson alapuló adatkezelés),
• b) pontja (szerződés teljesítéséhez szükséges adatkezelés),
• c) pontja (jogi kötelezettség teljesítéséhez szükséges adatkezelés)
• e) pontja (az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges);
• f) pontja (jogos érdek érvényesítéséhez szükséges adatkezelés)
Adatkezeléseink megfelelnek a vonatkozó jogszabályoknak, különösen a következőknek:
• Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) – a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: „GDPR”)
• Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Info. tv.”).
II. FOGALMAK
„adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
„adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
„harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
„személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható
„IP cím”: az IP cím olyan számsorozat, mellyel az internetre fellépő felhasználók számítógépei, mobil eszközei egyértelműen azonosíthatók. Az IP címek segítségével akár földrajzilag is lokalizálható az adott számítógépet használó látogató. A meglátogatott oldalak címe, valamint a dátum, időpont adatok önmagukban az érintett azonosítására nem alkalmasak, azonban egyéb (pl. regisztráció során megadott) adatokkal összekapcsolva alkalmasak arra, hogy segítségükkel a felhasználóra vonatkozó következtetéseket lehessen levonni.
III. ALAPELVEK
A Nyíregyházi Állatpark Nonprofit Kft., mint adatkezelő felel az alábbiak betartásáért:
• a személyes adatokat jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kezeli („jogszerűség, tisztességes eljárás és átláthatóság”);
• a személyes adatokat csak meghatározott, egyértelmű és jogszerű célból gyűjtse és azokat ne kezelje ezekkel a célokkal össze nem egyeztethető módon („célhoz kötöttség”);
• a kezelt személyes adatok az adatkezelés céljai szempontjából megfelelőek és relevánsak legyenek és a szükségesre korlátozódjanak („adattakarékosság”);
• gondoskodik róla, hogy a személyes adatok pontosak és szükség esetén naprakészek legyenek és minden észszerű intézkedést megtesz annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törölje vagy helyesbítse („pontosság”);
• a személyes adatokat olyan formában tárolja, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé („korlátozott tárolhatóság”);
• a személyes adatokat oly módon kezeli, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).
IV. A KEZELT ADATOK KÖRE, AZ ADATKEZELÉS CÉLJA, JOGALAPJA ÉS AZ ADATOK MEGŐRZÉSÉNEK IDEJE
1. HONLAP HASZNÁLAT (SZERVER NAPLÓZÁS)
Amennyiben a https://www.sostozoo.hu/ weboldal látogatója megtekinti a weboldalt, információk (melyek lehetnek akár személyes adatok is pl. IP-cím) cserélődnek a látogató berendezése (pl. asztali számítógép, laptop és egyéb technikai eszközök, együttesen: berendezések) illetve a vállalkozás szervere között. Az adatrögzítés folyamata a következő: a felhasználó internetes oldalhoz történő valamennyi hozzáférése, azaz minden egyes fájl-lehívás vagy fájl-lehívási kísérlet esetén az adott folyamathoz tartozó adatok egy protokollfájlban kerülnek eltárolásra (logfile).
A honlap lehívásával kezelt információk köre (log fájl formájában) a következők:
IP cím, böngésző típusa, a látogatás időpontja, meglátogatott oldal címe, böngészésre használt eszköz operációs rendszerének jellemzői (például típus, beállított nyelv), valamint az előzőleg látogatott oldal címe.
A honlap használattal kezelt személyes adatok adatkezelési célja:
Honlap egyes oldalainak biztonságos üzemeltetése, a honlap elérhetetlenségét okozó túlterheléses támadások elleni védelem biztosítása.
A honlap használattal kezelt adatok adatkezelési jogalapja:
A GDPR 6. cikk (1) bekezdésének f) pontja, azaz a vállalkozás jogos érdeke.
A honlap használattal kezelt adatok adatkezelési címzettjei / címzettek csoportjai:
Alfabrand Kft. (4400 Nyíregyháza, Dózsa Gy. u. 3. 1.em.) - tárhely szolgáltatás, informatikai szolgáltatás
A honlap használattal megvalósuló adatkezelés tárolási ideje:
Az adatok 30 napos időtartamra kerülnek tárolásra, majd azt követően automatikusan törlődnek
Az Adatkezelő elvégezte a jogos érdekét alátámasztó érdekmérlegelési tesztet, amely alapján megállapítható, hogy az érintettek jogai és szabadságai nem szenvednek aránytalan korlátozást, az adatkezelés szükséges és arányos.
2. COOKIE KEZELÉS
Az adatkezelés célja: A https://www.sostozoo.hu/ weboldal biztonságos üzemeltetése, statisztikai célú webanalitikai mérések, személyre szabott kiszolgálás.
Adattovábbítás címzettjei:
Alfabrand Kft. (4400 Nyíregyháza, Dózsa Gy. u. 3. 1.em.) - tárhely szolgáltatás, informatikai szolgáltatás
Érintettek: https://www.sostozoo.hu/ weboldal látogatói
Kezelt adatok: Alapvető működést segítő sütik. Ezen sütik biztosítják a Honlap megfelelő működését, megkönnyítik annak használatát, és látogatók azonosítása nélkül gyűjtenek információt a használatáról. A legtöbb vállalkozás használt süti úgy nevezett munkamenet (session) süti, amely a böngésző bezárásával törlődik a számítógépéről. Emellett van néhány hosszabb életű süti, melynek segítségével a weboldal felismeri a látogatókat.
A sütit a felhasználó képes törölni saját számítógépéről, illetve letilthatja böngészőjében a sütik alkalmazását. A sütik kezelésére általában a böngészők Eszközök/Beállítások menüjében az Adatvédelem/Előzmények/Egyéni beállítások menü alatt, cookie, süti vagy nyomkövetés megnevezéssel van lehetőség.
Profilalkotás: nem történik
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés f) pontja, a vállalkozás jogos érdeke
Adattovábbítás harmadik országba: nem történik
Adatkezelés időtartama:
Munkamenet sütik: látogatói munkamenet végéig,
Használatot elősegítő sütik: 3 hónapig
Az Adatkezelő elvégezte a jogos érdekét alátámasztó érdekmérlegelési tesztet, amely alapján megállapítható, hogy az érintettek jogai és szabadságai nem szenvednek aránytalan korlátozást, az adatkezelés szükséges és arányos.
3. KAPCSOLATFELVÉTEL
Az adatkezelés célja: A megkeresés érdemben történő feldolgozása, kérdések megválaszolása, tájékoztatás. Ön bármely elérhetőségünkön kapcsolatba léphet velünk (e-mailben, Facebookon keresztül, telefon, postai úton. Ilyen esetben a velünk megosztott személyes adatok adatkezeléséhez a hozzájárulását vélelmezzük.
Érintettek: Minden olyan természetes személy, aki az adatkezelő által megadott elérhetőségeken felveszi a kapcsolatot a Társasággal.
Kezelt adatok: név, cím, e-mail cím, elérhetőségi adatok, egyéb önkéntesen megadott személyes adat
Profilalkotás: nem történik
Az adatkezelés jogalapja: Mivel Ön keres meg minket, az adatkezelés jogalapja az Ön (vélelmezett) önkéntes hozzájárulása. (GDPR 6. cikk (1) bekezdés a) pont). A hozzájárulását bármikor visszavonhatja, azonban ebben az esetben nem tudjuk megválaszolni megkeresését. A visszavonás nem érinti az azt megelőző jogos adatkezelést.
Adattovábbítás címzettjei:
Alfabrand Kft. 4400 Nyíregyháza, Dózsa Gy. u. 3. 1.em. (tárhely szolgáltatás, informatikai szolgáltatás)
Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
Adattovábbítás harmadik országba: nem történik
Adatkezelés időtartama: Az üzeneteket és az így megkapott személyes adatokat az adott kérés, kérdés, megválaszolását követően töröljük. Amennyiben azonban– a levelezés természetéből adódóan - adójogi vagy számviteli okokból, vagy esetleg a Társaság, vagy a megkereső jogainak, érdekeinek védelme szempontjából arra szükség van, azt archiváljuk, és – a minden esetben egyedileg vizsgált - szükséges ideig tároljuk.
4. PANASZKEZELÉSSEL KAPCSOLATOS ADATKEZELÉS
Az adatkezelés célja: A fogyasztó a vállalkozásnak, illetve a vállalkozás érdekében vagy javára eljáró személynek az áru fogyasztók részére történő forgalmazásával, illetve értékesítésével közvetlen kapcsolatban álló magatartására, tevékenységére vagy mulasztására vonatkozó panaszát szóban vagy írásban közölheti a vállalkozással. A szóbeli panaszt azonnal meg kell vizsgálni, és szükség szerint orvosolni kell. Ha a fogyasztó a panasz kezelésével nem ért egyet, vagy a panasz azonnali kivizsgálása nem lehetséges, a vállalkozás a panaszról és az azzal kapcsolatos álláspontjáról haladéktalanul köteles jegyzőkönyvet felvenni, és annak egy másolati példányát
a) személyesen közölt szóbeli panasz esetén helyben a fogyasztónak átadni,
b) telefonon vagy egyéb elektronikus hírközlési szolgáltatás felhasználásával közölt szóbeli panasz esetén a fogyasztónak legkésőbb az érdemi válasszal egyidejűleg a panasz beérkezését követően harminc napon belül megküldeni.
Érintettek: Minden olyan természetes személy, aki a panaszt tesz a vállalkozás tevékenységével kapcsolatban.
Kezelt adatok: a fogyasztó neve, lakcíme, a panasz előterjesztésének helye, ideje, módja, a fogyasztó panaszának részletes leírása, a fogyasztó által bemutatott iratok, dokumentumok és egyéb bizonyítékok jegyzéke, a vállalkozás nyilatkozata a fogyasztó panaszával kapcsolatos álláspontjáról, amennyiben a panasz azonnali kivizsgálása lehetséges, a jegyzőkönyvet felvevő személy és – telefonon vagy egyéb elektronikus hírközlési szolgáltatás felhasználásával közölt szóbeli panasz kivételével – a fogyasztó aláírása, a jegyzőkönyv felvételének helye, ideje, telefonon vagy egyéb elektronikus hírközlési szolgáltatás felhasználásával közölt szóbeli panasz esetén a panasz egyedi azonosítószáma.
Profilalkotás: nem történik
Az adatkezelés jogalapja: az Adatkezelőre vonatkozó jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont), tekintettel a fogyasztóvédelemről szóló 1997. évi CLV.törvényben foglaltakra.
Adattovábbítás címzettjei: Alfabrand Kft. 4400 Nyíregyháza, Dózsa Gy. u. 3. 1.em. (tárhely szolgáltatás, informatikai szolgáltatás)
Adattovábbítás harmadik országba: nem történik
Adatkezelés időtartama: A vállalkozás a panaszról felvett jegyzőkönyvet és a válasz másolati példányát öt évig köteles megőrizni, és azt az ellenőrző hatóságoknak kérésükre bemutatni.
5. ONLINE JEGYVÁSÁRLÁSSAL ÖSSZEFÜGGŐ ADATKEZELÉS
A jegyeket értékesítő Nyíregyházi Állatpark Nonprofit Kft. https://ticketbase.eu weboldalon keresztül a Vásárlók részére a Nyíregyházi Állatpark belépőjegyeinek megvásárlását biztosítja. Ennek megfelelően a szerződés a Nyíregyházi Állatpark Nonprofit Kft. és a jegyet megvásárló felhasználó között jön létre.
Az adatkezelés célja: A https://ticketbase.eu/ weboldalon található jegyékesítési szolgáltatás nyújtásának biztosítása, a vásárlás és a fizetés dokumentálása, a számviteli kötelezettség teljesítése. Az adatkezelés célja továbbá a Felhasználó, mint jegyvásárló beazonosítása, valamint a megrendelt szolgáltatás teljesítése, a számlakiállítás, a fizetés lebonyolításának lehetősége, a vásárlók nyilvántartása, egymástól való megkülönböztetése.
Érintettek: Azon Felhasználók, akik online jegyet vásárolnak
Kezelt adatok: Vezetéknév, Keresztnév; E-mail cím, Irányítószám, Város, Utca, Házszám, rendelésszám, dátum, a vásárolt/megrendelt jegyekre vonatkozó információk, felhasználás dátuma
Adatkezelés időtartama:
a szerződés teljesítéséig (lásd a Jogi igényérvényesítés céljából kezelt adatok pontot is)
Az adatkezelés jogalapja: A vásárlás céljából megadott személyes adatok kezelésére kizárólag a Felhasználóval való szerződéskötés és e szerződés teljesítése céljából kerül sor. (GDPR 6. cikk (1) bekezdés b) pont).
Adattovábbítás címzettjei:
Nagyfeő Gábor 4400 Nyíregyháza, Bocskai utca 7. (online belépőjegy értékesítési rendszer üzemeltetése)
Forpsi - BlazeArts Kft. 6090 Kunszentmiklós, Damjanich J. u. 36. 1/8. (tárhelyszolgáltató)
Novitax Kft. 1105 Budapest, Gitár utca 4. (könyvelési szoftver)
SZOLEX Kft. 4400 Nyíregyháza, Dózsa Gy. u. 47. (rendszergazdai tevékenység)
szamlazz.hu, KBOSS.hu Kft. 1031 Budapest, Záhony utca 7. (online számlázás)
Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
Profilalkotás: nem történik
Adattovábbítás harmadik országba: nem történik
Az adatszolgáltatás elmaradásának lehetséges következményei: a vásárlási tranzakció meghiúsulása.
6. JOGI IGÉNYÉRVÉNYESÍTÉS CÉLJÁBÓL KEZELT ADATOK
Az adatkezelés célja: A Szerződéssel összefüggésben jogi igény érvényesítése, jogi igényekkel szembeni védekezés, esetleges hatósági és bírósági eljárásokban történő védekezés, adatszolgáltatás
Érintettek: Azon természetes személyek adatainak kezelése, akik szerződést kötnek az adatkezelővel
Kezelt adatok: Vezetéknév, keresztnév, számlázási cím,
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés f) pontja, a vállalkozás jogos érdeke
Adattovábbítás címzettjei:
Novitax Kft. 1105 Budapest, Gitár utca 4. (könyvelési szoftver)
SZOLEX Kft. 4400 Nyíregyháza, Dózsa Gy. u. 47. (rendszergazdai tevékenység)
szamlazz.hu, KBOSS.hu Kft. 1031 Budapest, Záhony utca 7. (online számlázás)
Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
Profilalkotás: nem történik
Adattovábbítás harmadik országba: nem történik
Adatkezelés időtartama: Az adatok a megrendelés teljesítését követő 5 éven belül törlésre kerülnek.
Az Adatkezelő elvégezte a jogos érdekét alátámasztó érdekmérlegelési tesztet, amely alapján megállapítható, hogy az érintettek jogai és szabadságai nem szenvednek aránytalan korlátozást, az adatkezelés szükséges és arányos.
7. SZÁMLÁZÁS
Az adatkezelés célja: Vételárról való számla kiállítása és annak Érintett részére történő megküldése továbbá a számlázással összefüggő, az Adatkezelőt terhelő egyes adózási és számviteli jogszabályi kötelezettségek teljesítése
Érintettek: azon személyek, akik részére az Adatkezelő számlát állít ki a szerződés teljesítése kapcsán
Kezelt adatok: számlázási név, számlázási cím, rendelés azonosító, megrendelt jegyekre vonatkozó adatok
Profilalkotás: nem történik
Az adatkezelés jogalapja: az Adatkezelőre vonatkozó jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont)
Adattovábbítás címzettjei:
Novitax Kft. 1105 Budapest, Gitár utca 4. (könyvelési szoftver)
SZOLEX Kft. 4400 Nyíregyháza, Dózsa Gy. u. 47. (rendszergazdai tevékenység)
szamlazz.hu, KBOSS.hu Kft. 1031 Budapest, Záhony utca 7. (online számlázás)
Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
Adattovábbítás harmadik országba: nem történik
Adatkezelés időtartama: a Számv. tv. 169. § (2) bekezdése alapján: 8 év.
8. BANKKÁRTYÁS FIZETÉS ONLINE JEGYVÁSÁRLÁS SORÁN
Az adatkezelés célja: Az online bankkártyás fizetések a Barion rendszerén keresztül valósulnak meg. A szolgáltatást nyújtó Barion Payment Zrt. a Magyar Nemzeti Bank felügyelete alatt álló intézmény, engedélyének száma: H-EN-I-1064/2013. Az Adatkezelő kizárólag a tranzakció azonosítóját és a sikerességről szóló visszajelzést, mint adatot kapja, bankkártya adatokat nem kezel. Az adatkezelés célja az érintett részéről történő pénzügyi teljesítés elősegítése. A Barion Smart Gateway használata esetén a rendszer a jegyértékesítő oldaláról a Barion fizetési oldalára navigálja a vásárlót. Itt nyílik lehetőség arra, hogy a bankkártyával kapcsolatos adatai megadását követően a vásárló kiegyenlítse a megrendelt termék ellenértékét.
Az Adatkezelő ez esetben csak az Unicredit Bank Zrt-nél vezetett számláján történő jóváírásával összefüggésben kezel személyes adatokat. A bankkártya adatok kezelését, azonosítását, a kártya és így a kapcsolódó bankszámla megterhelését az adott bank a saját adatkezelési- és adatvédelmi, valamint üzlet- és egyéb szabályzata alapján végzi.
Érintettek: Minden természetes személy, aki bankkártyával fizet online jegyvásárlás során
Kezelt adatok: vezeték- és keresztnév, bankszámlaszám, megrendelés azonosítója, megrendelt termék ellenértéke, átutalás ideje.
Adattovábbítás címzettjei:
Adatkezelő számlavezető bankja: Unicredit Bank Zrt..- (székhely: 1054 Budapest, Szabadság tér 5-6.; adószám: 10325737-4-44; cégjegyzékszám: 01-10-041348; honlap: https://www.unicreditbank.hu/; e-mail: info@unicreditgrop.hu)
Barion Payment Zrt. (székhely: H-1117, Budapest, Infopark sétány 1.; Cégjegyzékszám: 01-10-041348; honlap: https://www.barion.com/; Helpdesk: +36 1 464 70 99)
Profilalkotás: nem történik
Az adatkezelés jogalapja: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)
Adattovábbítás harmadik országba: nem történik
Adatkezelés időtartama: a számviteli bizonylatok megőrzésére vonatkozó kötelezettség teljesítése (Számv. tv. 169. § (2) bekezdés) érdekében 8 év.
9. BANKKÁRTYÁS FIZETÉS ÁLLATPARKI BELÉPÉS SORÁN
Érintettek: Minden természetes személy, aki bankkártyával kíván fizetni az Állatparkba történő belépés során
Az adatkezelés célja: Az adatkezelő lehetővé teszi, hogy az érintett a szolgáltatások ellenértékét bankkártyával egyenlítse ki az Állatparkba történő belépés során. Az Adatkezelő kizárólag a tranzakció azonosítóját és a sikerességről szóló visszajelzést, mint adatot kapja, bankkártya adatokat nem kezel. A bankkártyával történő fizetés önkéntes hozzájáruláson alapul.
Az adatkezelés célja az érintett részéről történő pénzügyi teljesítés elősegítése. Az Adatkezelő csak a számlavezető bankjánál vezetett számláján történő jóváírásával összefüggésben kezel személyes adatokat. A bankkártya adatok kezelését, azonosítását, a kártya és így a kapcsolódó bankszámla megterhelését az adott bank a saját adatkezelési- és adatvédelmi, valamint üzlet- és egyéb szabályzata alapján végzi.
Kezelt adatok: a fizető azonosítója, a tranzakció összege, dátuma, időpontja
Adattovábbítás címzettjei:
Bankkártyás fizetési szolgáltató: Unicredit Bank Zrt..(székhely: 1054 Budapest, Szabadság tér 5-6.; adószám: 10325737-4-44; cégjegyzékszám: 01-10-041348; honlap: https://www.unicreditbank.hu/; e-mail: info@unicreditgrop.hu), önálló adatkezelő
Adatkezelő számlavezető bankja: OTP Bank Nyrt. (székhely: 1051 Budapest, Nádor u.16.; adószám: 10537914-4-44; cégjegyzékszám: 01-10-041585; honlap: http://www.otpbank.hu; e-mail: adatvedelem@otpbank.hu), önálló adatkezelő
Profilalkotás: nem történik
Az adatkezelés jogalapja: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)
Adattovábbítás harmadik országba: nem történik
Adatkezelés időtartama: a számviteli bizonylatok megőrzésére vonatkozó kötelezettség teljesítése (Számv. tv. 169. § (2) bekezdés) érdekében 8 év.
10. KAMERÁS MEGFIGYELŐRENDSZER A NYÍREGYHÁZI ÁLLATPARK TERÜLETÉN
Érintettek: Állatpark területére belépő vendégek
Az adatkezelés célja:
A Nyíregyházi Állatpark területén kamerák üzemelnek a Vendégek személyi és vagyoni biztonsága érdekében. A kamerás megfigyelés célja a vagyonvédelem, azaz a jelentős értékeket képviselő eszközök, illetve a Vendégek személyes értékeinek védelme, tekintettel arra, hogy a jogsértések észlelése, az elkövető tettenérése, e jogsértő cselekmények megelőzése másképp nem lehetséges, illetve azok bizonyítása más módszerrel nem érhető el.
Kezelt adatok: A vendégek képfelvételeken látszódó arcképmása és cselekvése. Az üzemeltetett kamerarendszer hangot nem rögzít.
Profilalkotás: nem történik
Az adatkezelés jogalapja: az adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdésének f) pontja)
Adattovábbítás címzettjei:
Adattovábbítás nem történik.
Adattovábbítás harmadik országba: nem történik
Adatkezelés időtartama: Az elektronikus megfigyelőrendszer a hét minden napján, 24 órában üzemel, a felvételeket a Társaság székhelyén lévő szerver helyiségében található szerver 3 napig tárolja. A rögzített képfelvételt felhasználás hiányában törli az adatkezelő 3 nap után.
Az Adatkezelő elvégezte a jogos érdekét alátámasztó érdekmérlegelési tesztet, amely alapján megállapítható, hogy az érintettek jogai és szabadságai nem szenvednek aránytalan korlátozást, az adatkezelés szükséges és arányos. Annak érdekében, hogy az Adatkezelő minél kevésbé terjeszkedjen bele az érintettek magánszférájába, az elektronikus megfigyelőrendszerrel készített felvételekhez csak meghatározott személyek férhetnek hozzá.
11. EGYÉB ADATKEZELÉSEK
E tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor adunk tájékoztatást. Tájékoztatjuk ügyfeleinket, hogy egyes hatóságok, közfeladatot ellátó szervek, bíróságok személyes adatok közlése céljából megkereshetik cégünket. Cégünk e szervek részére – amennyiben az érintett szerv a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges, és amennyiben a megkeresés teljesítését jogszabály írja elő.
A Nyíregyházi Állatpark látogatói a Nyíregyházi Állatpark közönség által látogatható területein, magáncélra fényképfelvételeket és mozgókép felvételeket készíthetnek.
A Nyíregyházi Állatpark területén és annak légterében a látogatók által drónok reptetése, illetve arra szerelt rögzítő berendezéssel felvétel készítése, illetve bármely eszközzel (pl. szelfibot) az állatok kifutójába benyúlva felvételt készíteni a fokozott balesetveszély miatt szigorúan tilos!
Az Állatpark területén készített felvételek nem magáncélú, különösen kereskedelmi, üzleti jellegű felhasználása csak az Állatpark írásos engedélyével lehetséges.
Az Állatpark saját dokumentációs tevékenysége, illetve az Állatpark területén az Állatpark engedélyével zajló sajtómunka keretében készülhetnek olyan fényképek és mozgóképek, amelyekben az Állatpark látogatói is feltűnhetnek. Az ilyen felvételek vonatkozásában a Látogató a belépőjegy megváltásával, illetve díjmentes belépés esetén a díjmentesség igénybe vételével elfogadja, hogy amennyiben legalább két másik személlyel együtt szerepel a felvételen, akkor az tömegfelvételnek minősül, illetve, hogy ha a képen a Látogatón kívül állatparki állat, növény, illetve állatparki épület, létesítmény is felismerhetően megjelenik, akkor a felvétel nem képmásnak, hanem állatparki látképnek minősül, amelynek elkészítésével és felhasználásával kapcsolatban a képmáshoz fűződő jog alapján nem léphet fel követeléssel.
Azon látogatók esetében, akik tömegfotók és állatparki látképek esetében sem szeretnék, ha a felvételeken felismerhető módon megjelennének, az Állatpark ilyen jellegű felvételeket sem készít akkor, ha ezt a kérését a Látogató a látogatás megkezdésekor külön jelzi a főbejáratnál.
VI. AZ ADATBIZTONSÁGRA VONATKOZÓ RENDELKEZÉSEK
A Vállalkozás személyes adatot csak a jelen szabályzatban rögzített tevékenységekkel összhangban, az adatkezelés célja szerint kezelhet.
A Vállalkozás az adatok biztonságáról gondoskodik, e körben kötelezettséget vállal arra, hogy megteszi mindazon technikai és szervezési intézkedéseket, amelyek elengedhetetlenül szükségesek az adatbiztonságra vonatkozó jogszabályok, adat- és titokvédelmi szabályok érvényre juttatásához, illetőleg kialakítja a fentiekben meghatározott jogszabályok érvényesüléséhez szükséges eljárási szabályokat.
A Vállalkozás a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
a. az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
b. hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
c. változatlansága igazolható (adatintegritás);
d. a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.
A Vállalkozás az adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
A Vállalkozás az általa kezelt adatokat az irányadó jogszabályoknak megfelelően tartja nyilván, biztosítva, hogy az adatokat csak azok a munkavállalók, és egyéb a Vállalkozás érdekkörében eljáró személyek ismerhessék meg, akiknek erre munkakörük, feladatuk ellátása érdekében szükségük van.
A Vállalkozás az egyes adatkezelési tevékenység során megadott személyes adatokat más adatoktól elkülönítetten tárolja, azzal, hogy -összhangban a fent rendelkezéssel - az elkülönített adatállományokat kizárólag a megfelelő hozzáférési jogosultsággal rendelkező munkavállalók ismerhetik meg.
A Vállalkozás az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel van a technika mindenkori fejlettségére, több lehetséges adatkezelési megoldás esetén a személyes adatok magasabb szintű védelmét biztosító megoldást választja, kivéve, ha az aránytalan nehézséget jelentene.
VII. AZ ÉRINTETTEK JOGAI
Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve - a kötelező adatkezelések kivételével – törlését, visszavonását, élhet adathordozási-, és tiltakozási jogával az adat felvételénél jelzett módon, illetve az adatkezelő fenti elérhetőségein.
1. Tájékoztatáshoz való jog
A vállalkozás megfelelő intézkedéseket hoz annak érdekében, hogy az érintettek részére a személyes adatok kezelésére vonatkozó, a GDPR 13. és a 14. cikkben említett valamennyi információt és a 15–22. és 34. cikk szerinti minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva, ugyanakkor precíz módon nyújtsa.
A tájékozódáshoz való jog írásban, a szabályzatban megadott kapcsolati elérhetőségeken keresztül gyakorolható.
2. Az érintett hozzáférési joga
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e. Amennyiben folyamatban van személyes adat kezelése, az érintett jogosult arra, hogy a személyes adatokhoz és a következő, a felsorolásban szereplő információkhoz hozzáférést kapjon.
• Az adatkezelés céljai;
• az érintett személyes adatok kategóriái;
• azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli (Európai Unión kívüli) címzetteket, illetve a nemzetközi szervezeteket;
• a személyes adatok tárolásának tervezett időtartama;
• a helyesbítés, törlés vagy adatkezelés korlátozásának és a tiltakozás joga;
• a felügyeleti hatósághoz címzett panasz benyújtásának joga;
• az adatforrásokra vonatkozó információ; az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
A fentieken túlmenően személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítása esetén az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozó megfelelő garanciákról.
3. Az érintett helyesbítéshez és törléshez való joga
3.1. A helyesbítéshez való jog
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
3.2. A törléshez való jog („az elfeledtetéshez való jog”)
Az érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére indokolatlan késedelem nélkül töröljük a rá vonatkozó személyes adatokat:
a. személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
b. az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
c. az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
d. a személyes adatok jogellenes kezelése állapítható meg;
e. a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
f. a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Az adatok törlése nem kezdeményezhető, ha az adatkezelés a következő célokból szükséges:
a. a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
b. a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
c. a népegészségügy területét érintő, vagy archiválási, tudományos és történelmi kutatási célból vagy statisztikai célból, közérdek alapján;
d. vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
4. Az adatkezelés korlátozásához való jog
Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
a. az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
b. az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
c. az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
d. az érintett a Rendelet 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni. Az adatkezelő az érintettet, akinek a kérésére korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
5. A személyes adatok helyesbítéséhez, vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség
Az adatkezelő minden olyan címzettet tájékoztat a helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.
6. Az adathordozhatósághoz való jog
Az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa. Az adatkezelő word vagy excel formátumban tudja teljesíteni az érintett ilyen kérését.
7. A tiltakozáshoz való jog
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. A személyes adatok közvetlen üzletszerzés érdekében történő kezelése elleni tiltakozás esetén az adatok e célból nem kezelhetők.
8. Az automatizált döntéshozatal alóli mentesség joga
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. Nem alkalmazható a fenti jogosultság, ha az adatkezelés
a. az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
b. meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek
c. védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
d. az érintett kifejezett hozzájárulásán alapul.
9. Visszavonás joga
Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
10. Kártérítés és sérelemdíj
Minden olyan személy, aki az adatvédelmi rendelet megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenvedett, az elszenvedett kárért az adatkezelőtől vagy az adatfeldolgozótól kártérítésre jogosult. Az adatfeldolgozó csak abban az esetben tartozik felelősséggel az adatkezelés által okozott károkért, ha nem tartotta be a jogszabályban meghatározott, kifejezetten az adatfeldolgozókat terhelő kötelezettségeket, vagy ha az adatkezelő jogszerű utasításait figyelmen kívül hagyta vagy azokkal ellentétesen járt el. Ha több adatkezelő vagy több adatfeldolgozó vagy mind az adatkezelő mind az adatfeldolgozó érintett ugyanabban az adatkezelésben, és felelősséggel tartozik az adatkezelés által okozott károkért, minden egyes adatkezelő vagy adatfeldolgozó egyetemleges felelősséggel tartozik a teljes kárért.
Az adatkezelő, illetve az adatfeldolgozó mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség.
11. Az érintett panasztételhez és jogorvoslathoz való joga
11.1. A felügyeleti hatóságnál történő panasztételhez való jog.
Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni.
cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c
Telefon: +36 (1) 391-1400;
Fax: +36 (1) 391-1410
www: http://www.naih.hu
e-mail: ugyfelszolgalat@naih.hu
11.2 Bírósághoz fordulás joga
Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.