Norquellian Royal Lodge

Adatvédelmi irányelvek

Hatályos: 2026. augusztus 7.

Vissza a főoldalra

1. Adatkezelő és kapcsolattartás

A személyes adatok kezelője a Norquellian Royal Lodge Kft. , székhelye: 3529 Miskolc, Csabai utca 3., Magyarország . A jelen tájékoztató a Norquellian Royal Lodge weboldalának, szállás-, wellness-, rendezvény-, gasztronómiai és kaszinóhotel szolgáltatásainak használata során végzett adatkezelések fő szabályait ismerteti.

Adatvédelmi kérdésekben az info@norquellianroyallodge.com címen lehet kapcsolatba lépni velünk. Az e-mail cím tájékoztatási célból, egyszerű szövegként jelenik meg a weboldalon; a webhely nem használ automatikus e-mail hivatkozást.

2. GDPR alapelvek

A személyes adatokat jogszerűen, tisztességesen és átláthatóan kezeljük. Az adatkezelést meghatározott, egyértelmű és jogszerű célokra korlátozzuk, csak a célhoz szükséges adatokat kérjük, és törekszünk azok pontosságára, naprakészségére, valamint a szükséges időtartamot meg nem haladó megőrzésre.

Technikai és szervezési intézkedésekkel védjük az adatokat a jogosulatlan hozzáféréstől, megváltoztatástól, nyilvánosságra hozataltól, elvesztéstől vagy megsemmisüléstől. Az elszámoltathatóság elvének megfelelően belső folyamatokkal dokumentáljuk a lényeges adatkezelési döntéseket.

3. Kezelt adatok kategóriái

A szolgáltatás jellegétől függően kezelhetünk azonosító és kapcsolattartási adatokat, például nevet, e-mail címet, telefonszámot és levelezési adatokat; foglalási és rendezvényszervezési adatokat; a választott szolgáltatásokra és időpontokra vonatkozó adatokat; számlázási és tranzakciós információkat; ügyfélszolgálati üzeneteket; valamint a weboldal működéséhez szükséges technikai naplóadatokat.

Különleges adatot csak akkor kérünk, ha az adott szolgáltatáshoz feltétlenül szükséges és erre megfelelő jogalap áll rendelkezésre. Egészségi információt például wellness szolgáltatás biztonságos nyújtásához csak szükséges mértékben, egyértelmű tájékoztatás mellett kezelünk.

4. Az adatkezelés céljai

Az adatkezelés célja lehet szállás- és szolgáltatásfoglalás kezelése, ajánlatkérés feldolgozása, ügyfélkapcsolat, szerződés előkészítése és teljesítése, számlázás, panaszkezelés, biztonság, visszaélések megelőzése, jogi kötelezettségek teljesítése és a weboldal megbízható működtetése.

A kaszinóhotel 18 éven felüliek számára fenntartott területein az életkor ellenőrzése és a felelősségteljes szórakozáshoz kapcsolódó biztonsági intézkedések is indokolhatnak adatkezelést, kizárólag az alkalmazandó magyar és uniós jog keretei között.

5. Adatkezelési jogalapok

A GDPR 6. cikke alapján az adatkezelés jogalapja lehet szerződés teljesítése vagy a szerződéskötést megelőző lépések megtétele; jogi kötelezettség teljesítése; jogos érdek; illetve bizonyos esetekben az érintett hozzájárulása.

Ha az adatkezelés hozzájáruláson alapul, a hozzájárulás bármikor visszavonható, és a visszavonás nem érinti a korábbi adatkezelés jogszerűségét. Jogos érdeken alapuló adatkezelésnél mérlegeljük az üzleti vagy biztonsági célt az érintettek jogaira és szabadságaira gyakorolt hatással szemben.

6. Az adatok forrása

Az adatokat elsősorban közvetlenül az érintettől kapjuk, például kapcsolatfelvétel, foglalás, rendezvényajánlat vagy helyszíni ügyintézés során. Egyes esetekben utazásszervezőtől, rendezvényszervezőtől, foglalási partnerkapcsolatból vagy jogszerűen működő szolgáltatótól is kaphatunk adatot.

Ha az adat nem közvetlenül Öntől származik, az alkalmazandó szabályok szerint tájékoztatást adunk a forrásról, az adat kategóriájáról és az adatkezelés céljáról, kivéve, ha jogszabályi kivétel alkalmazható.

7. Megőrzési idők

A személyes adatokat csak addig őrizzük meg, ameddig az adatkezelés célja, a szerződéses kapcsolat, a számviteli és adózási kötelezettség, az igényérvényesítési idő vagy más jogi kötelezettség indokolja. A különböző adatkategóriákhoz eltérő megőrzési idő tartozhat.

A kapcsolatfelvételi űrlapok adatait a kérés lezárását követően rendszeresen felülvizsgáljuk és töröljük, ha további jogalap nem áll fenn. A kötelező számviteli bizonylatokat a magyar jog által előírt időtartamban őrizzük.

8. Címzettek és adatfeldolgozók

Adatot a feladat ellátásához szükséges mértékben kaphatnak belső munkatársaink, könyvelési, informatikai, tárhely-, biztonsági, fizetési, foglalási, ügyfélszolgálati vagy jogi szolgáltatóink. Az adatfeldolgozókkal olyan szerződéses feltételeket alkalmazunk, amelyek előírják az adatbiztonságot, a titoktartást és az utasításaink szerinti adatkezelést.

Személyes adatot hatóság vagy bíróság részére akkor adunk át, ha erre jogszabály, kötelező határozat vagy jogaink védelméhez szükséges törvényes eljárás kötelez vagy feljogosít bennünket.

9. Nemzetközi adattovábbítás

Elsődlegesen az Európai Gazdasági Térségen belüli szolgáltatókat részesítjük előnyben. Ha személyes adat az EGT-n kívüli országba kerül, csak a GDPR V. fejezetében megengedett garanciák mellett történhet továbbítás, például megfelelőségi határozat, általános szerződési feltételek vagy más elismert biztosíték alapján.

A konkrét továbbításokra vonatkozó további információ kérésre rendelkezésre bocsátható, a szolgáltatói titoktartási és biztonsági követelmények figyelembevételével.

10. Adatbiztonság

Hozzáférés-szabályozást, jogosultságkezelést, naplózást, biztonsági mentést, frissítési eljárásokat és incidenskezelést alkalmazunk. A weboldal jelen projektverziója külső CDN-t, távoli betűkészletet vagy külső szkriptet nem igényel; a frontend erőforrások helyben találhatók.

Bár egyetlen informatikai rendszer sem tehető abszolút kockázatmentessé, a kockázatokkal arányos védelmi szintre törekszünk. Adatvédelmi incidens esetén dokumentáljuk az eseményt, értékeljük a kockázatot, és ahol szükséges, értesítjük a felügyeleti hatóságot és az érintetteket.

11. Az érintettek jogai

Ön jogosult tájékoztatást és hozzáférést kérni személyes adataihoz, kérheti a pontatlan adatok helyesbítését, a jogszabályi feltételek fennállása esetén az adatok törlését vagy kezelésük korlátozását, valamint bizonyos esetekben adathordozhatósághoz való jogával is élhet.

Jogos érdeken vagy közérdekű feladaton alapuló adatkezeléssel szemben tiltakozhat. Közvetlen üzletszerzési célú adatkezeléssel szemben bármikor, indokolás nélkül tiltakozhat. Automatizált döntéshozatal esetén a GDPR által biztosított garanciák illetik meg.

12. Joggyakorlás módja

Kérelmét az info@norquellianroyallodge.com elérhetőségen vagy postai úton a 3529 Miskolc, Csabai utca 3., Magyarország címre küldheti. A személyazonosság védelme érdekében ésszerű azonosítást kérhetünk, mielőtt személyes adathoz hozzáférést biztosítunk.

A kérelmekre főszabály szerint egy hónapon belül válaszolunk. Összetett vagy nagyszámú kérelem esetén a határidő a GDPR szerint meghosszabbítható, amelyről indokolással együtt tájékoztatjuk az érintettet.

13. Panasz és felügyeleti hatóság

Ha úgy véli, hogy adatkezelésünk sérti a GDPR-t vagy más alkalmazandó adatvédelmi szabályt, először közvetlenül is felveheti velünk a kapcsolatot. Ezen felül joga van panaszt tenni az illetékes felügyeleti hatóságnál, Magyarországon különösen a Nemzeti Adatvédelmi és Információszabadság Hatóságnál.

A bírósági jogorvoslat lehetősége szintén fennáll az alkalmazandó jog szerint. A jogorvoslati lehetőségek igénybevétele nem zárja ki egymást, kivéve, ha jogszabály ettől eltérően rendelkezik.

14. Kiskorúak adatai és korhatár

A szálloda egyes általános szolgáltatásai családok számára is elérhetők lehetnek, de a kaszinóhotel játékkal összefüggő szolgáltatásai kizárólag a jogszabályi korhatárt betöltött vendégek számára érhetők el. Tudatosan nem kérünk kiskorútól olyan adatot, amely 18+ szolgáltatáshoz szükséges.

Ha tudomásunkra jut, hogy korhatárhoz kötött szolgáltatás kapcsán jogosulatlanul kiskorú adata került hozzánk, az adatot a jogszabályi és biztonsági követelmények figyelembevételével töröljük vagy korlátozzuk.

15. Sütik és technikai adatok

A sütik és hasonló technológiák részletes szabályait a külön Süti szabályzat tartalmazza. A feltétlenül szükséges technológiák a webhely működéséhez használhatók; nem szükséges kategóriák alkalmazása esetén a megfelelő hozzájárulási mechanizmust kell biztosítani.

A jelen statikus webhely frontendje külső analitikai vagy reklámhálózati kódot nem tölt be. Ha ez később változik, a tájékoztatót és a hozzájárulási beállításokat a tényleges adatkezeléshez kell igazítani.

16. A tájékoztató módosítása

A jelen tájékoztatót jogszabályváltozás, szolgáltatásfejlesztés, technikai változás vagy adatkezelési folyamat módosulása esetén frissíthetjük. A mindenkor hatályos változat ezen az oldalon érhető el, a hatálybalépés dátumának feltüntetésével.

Lényeges változás esetén megfelelő módon külön is felhívhatjuk az érintettek figyelmét, amennyiben rendelkezünk ehhez szükséges kapcsolattartási adattal és az értesítés jogszerű.

17. Helyszíni biztonság és kamerás megfigyelés

A szálláshely közös és biztonsági szempontból indokolt területein – kizárólag akkor és olyan mértékben, ahogy azt a hatályos magyar jog lehetővé teszi – vagyonvédelmi vagy személybiztonsági célú kamerás megfigyelés működhet. Az ilyen rendszer célja nem a vendégek folyamatos profilozása, hanem a személyek, vagyontárgyak és létesítmények védelme, valamint egy esetleges biztonsági esemény kivizsgálásának támogatása.

A kamerás adatkezelésről a helyszínen külön, jól látható tájékoztatást kell biztosítani, amely tartalmazza legalább az adatkezelő azonosítását, a megfigyelés célját, jogalapját, a felvételek megőrzési elveit és az érintetti joggyakorlás módját. A hozzáférés csak felhatalmazott személyek számára engedélyezhető, és a felvételek átadása kizárólag jogszerű célból történhet.

18. Közvetlen üzletszerzés és hírlevelek

Marketingcélú e-mailt vagy hasonló elektronikus üzenetet csak akkor küldünk, ha erre megfelelő jogalapunk van, és a vonatkozó elektronikus hírközlési, reklámjogi és adatvédelmi szabályokat betartjuk. Hozzájárulás esetén a feliratkozásnak önkéntesnek, konkrétnak, megfelelő tájékoztatáson alapulónak és egyértelműnek kell lennie.

A marketing-hozzájárulás bármikor visszavonható. A leiratkozást követően a címet marketingcélra nem használjuk tovább, ugyanakkor minimális tiltólistás adatot megőrizhetünk annak biztosítására, hogy a leiratkozási kérés a jövőben is érvényesüljön, amennyiben ez jogszerű és szükséges.

19. Profilalkotás és automatizált döntés

A jelen weboldal frontendje nem alkalmaz olyan automatizált döntéshozatali mechanizmust, amely kizárólag algoritmikus feldolgozás alapján joghatással járó vagy hasonlóan jelentős döntést hozna a látogatóról. Egyszerű technikai validáció, például egy űrlap kötelező mezőinek ellenőrzése, nem minősül ilyen döntéshozatalnak.

Ha a jövőben olyan folyamat kerülne bevezetésre, amely a GDPR 22. cikke szerinti automatizált döntéshozatalt valósít meg, azt külön értékeljük, megfelelő jogalapot és garanciákat biztosítunk, továbbá az érintettet világosan tájékoztatjuk a döntési logika lényegéről és várható következményeiről.

20. Adatvédelmi incidensek kezelése

Az adatvédelmi incidenst belső eljárás szerint azonosítjuk, rögzítjük és kockázati szempontból értékeljük. Vizsgáljuk az érintett adatok jellegét, mennyiségét, az érintettek körét, a lehetséges következményeket és a már alkalmazott vagy tervezett kárenyhítő intézkedéseket.

Ha az incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira, a felügyeleti hatóságot a GDPR szerinti határidőben értesítjük. Magas kockázat esetén az érintetteket is közérthető tájékoztatásban részesítjük, kivéve, ha a jogszabályban meghatározott kivétel alkalmazható.

21. Nyilvántartás, felülvizsgálat és beépített adatvédelem

Az új szolgáltatások és technikai megoldások tervezésekor az adatvédelem alapértelmezett és beépített elveit vesszük figyelembe. Ez magában foglalja az adatminimalizálást, a hozzáférések szükséges körre korlátozását, a megőrzési idők meghatározását és a megfelelő biztonsági kontrollok előzetes kialakítását.

Magas kockázatú új adatkezelés esetén szükség szerint adatvédelmi hatásvizsgálatot végzünk. Az adatkezelési folyamatokat rendszeresen felülvizsgáljuk annak érdekében, hogy a tájékoztatók, szerződések és tényleges működés összhangban maradjanak.

© 2026 Norquellian Royal Lodge Kft. · 3529 Miskolc, Csabai utca 3., Magyarország · Minden jog fenntartva.

Adatvédelmi irányelvek Általános Szerződési Feltételek Süti szabályzat