Adatvédelmi Irányelvek

Utolsó frissítés: 2024. január 1.

A (továbbiakban: „mi", „minket" vagy „Társaság") elkötelezett az Ön személyes adatainak védelme iránt. Jelen Adatvédelmi Irányelvek célja, hogy tájékoztassa Önt arról, hogyan gyűjtjük, használjuk, tároljuk és védjük személyes adatait a cairnfieldmedia.com weboldalon és kapcsolódó szolgáltatásainkon keresztül, összhangban az Európai Unió Általános Adatvédelmi Rendeletével (GDPR – 2016/679/EU rendelet), valamint a vonatkozó magyar adatvédelmi jogszabályokkal.

Kérjük, olvassa el figyelmesen jelen tájékoztatót, mielőtt weboldalunkat használja vagy szolgáltatásainkat igénybe veszi. Ha bármilyen kérdése van, kérjük, forduljon hozzánk az alább megadott elérhetőségeken.

1. Az Adatkezelő Adatai

Az Ön személyes adatainak kezelőjeként az alábbi szervezet jár el:

Cégnév
Székhely Las Vegas Casino Sofitel, Széchenyi István tér 2, 1051 Budapest, Magyarország
Regisztráció országa Európai Unió
Nyilvántartási szám Nem alkalmazható
Adószám Nem alkalmazható
Weboldal cairnfieldmedia.com
Adatvédelmi kapcsolat privacy@cairnfieldmedia.com

2. Adatvédelmi Tisztviselő (DPO)

A GDPR 37. cikke alapján Társaságunk Adatvédelmi Tisztviselőt (Data Protection Officer – DPO) nevezett ki, aki felügyeli az adatvédelmi megfelelőséget és az érintetti jogok érvényesítését.

Adatvédelmi Tisztviselő neve Az Adatvédelmi Tisztviselő
E-mail cím privacy@cairnfieldmedia.com
Postai cím Las Vegas Casino Sofitel, Széchenyi István tér 2, 1051 Budapest, Magyarország

Adatvédelmi tisztviselőnk közvetlenül elérhető az érintetti jogok gyakorlásával, adatkezeléssel kapcsolatos kérdések és panaszok esetén.

3. Gyűjtött Személyes Adatok

Tevékenységünk jellegéből adódóan – amely magában foglalja a szállodai és kaszinó szolgáltatásokat egyaránt – különböző kategóriájú személyes adatokat gyűjtünk és kezelünk. Az alábbiakban részletezzük, milyen adatokat gyűjtünk és milyen forrásból.

3.1 Az Ön által közvetlenül megadott adatok

  • Azonosító adatok: teljes név, születési dátum, nem, személyazonosító okmány száma (útlevél, személyi igazolvány), állampolgárság
  • Kapcsolattartási adatok: e-mail cím, telefonszám, lakcím, postai cím
  • Foglalási adatok: bejelentkezési és kijelentkezési dátum, szobatípus, különleges kérések, kísérők száma
  • Fizetési adatok: bankkártya adatok (titkosított formában), számlázási cím, tranzakciós előzmények
  • Kaszinó regisztrációs adatok: játékos azonosító, nyeremény- és veszteségadatok, játékpreferenciák, felelős játék önkizárási kérelmek
  • Hűségprogram adatok: tagság azonosítója, pontegyenleg, beváltási előzmények
  • Kommunikációs adatok: levelezések, panaszok, visszajelzések tartalma
  • Éttermi és wellness adatok: asztalfoglalások, étrendi igények, egészségügyi szempontú különleges kérések (amennyiben megadja)

3.2 Automatikusan gyűjtött adatok

  • Technikai adatok: IP-cím, böngésző típusa és verziója, operációs rendszer, eszközazonosító
  • Weboldal-használati adatok: meglátogatott oldalak, kattintási útvonal, munkamenet időtartama, hivatkozó URL
  • Cookie adatok: munkamenet sütik, preferencia sütik, analitikai és marketing célú sütik (részletesen lásd Cookie Szabályzatunkat)
  • Helyadatok: hozzávetőleges tartózkodási hely IP-cím alapján
  • Naplófájlok: szerveres hozzáférési naplók, hibajelentések

3.3 Harmadik felektől kapott adatok

  • Foglalási platformoktól: online utazási irodák (OTA), foglalási rendszerek által továbbított adatok
  • Közösségi médián keresztül: amennyiben közösségi médián (Facebook, Google) keresztül regisztrál vagy jelentkezik be
  • Hatóságoktól: törvényileg előírt esetekben hatóságok által továbbított adatok
  • Üzleti partnerektől: szállásfoglaló partnerek, utazási irodák által közvetített adatok

3.4 Különleges kategóriájú személyes adatok

Bizonyos esetekben különleges kategóriájú személyes adatokat is kezelhetünk a GDPR 9. cikke alapján, kizárólag az Ön kifejezett hozzájárulásával vagy jogszabályi kötelezettség teljesítése érdekében:

  • Egészségügyi adatok: kerekesszék-igény, ételallergiák, speciális egészségügyi szükségletek (kizárólag az Ön által megadott formában)
  • Felelős szerencsejáték adatok: önkizárási kérelmek, amelyek egészségügyi vonatkozással bírhatnak

4. Az Adatkezelés Jogalapjai (GDPR 6. Cikk)

Személyes adatait kizárólag akkor kezeljük, ha arra megfelelő jogalapunk van. A GDPR 6. cikke alapján az alábbi jogalapokra támaszkodunk:

4.1 Szerződés teljesítése – GDPR 6. cikk (1) bekezdés b) pont

Adatait kezeljük, ha az adatkezelés olyan szerződés teljesítéséhez szükséges, amelynek Ön az egyik fele, vagy az Ön kérésére hozandó szerződéskötést megelőző lépések megtételéhez szükséges. Ebbe a kategóriába tartozik:

  • Szállodai foglalás és bejelentkezési folyamat lebonyolítása
  • Kaszinó tagság regisztrációja és fenntartása
  • Fizetési tranzakciók feldolgozása
  • Éttermi és wellness foglalások kezelése
  • Hűségprogram működtetése
  • Ügyfélszolgálati megkeresések megválaszolása

4.2 Jogi kötelezettség teljesítése – GDPR 6. cikk (1) bekezdés c) pont

Adatait kezeljük, ha az adatkezelés Társaságunkra vonatkozó jogi kötelezettség teljesítéséhez szükséges. Ide tartoznak különösen:

  • Pénzmosás elleni (AML) és terrorizmus finanszírozásának megelőzésére vonatkozó jogszabályi kötelezettségek (2017. évi LIII. törvény)
  • Szerencsejáték-felügyeleti és engedélyezési kötelezettségek (1991. évi XXXIV. törvény)
  • Számviteli és adóügyi nyilvántartási kötelezettségek (2000. évi C. törvény)
  • Szálláshely-szolgáltatásra vonatkozó vendégkönyv-vezetési kötelezettségek
  • Hatósági megkeresések teljesítése
  • Felelős szerencsejáték keretrendszer szerinti kötelező önkizárási nyilvántartás

4.3 Jogos érdek – GDPR 6. cikk (1) bekezdés f) pont

Adatait kezeljük, ha az adatkezelés Társaságunk vagy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az Ön érdekei vagy alapvető jogai. Jogos érdekeink körébe tartoznak:

  • Biztonság és csalásmegelőzés: vendégek, alkalmazottak és vagyon védelme, biztonsági kamerarendszer (CCTV) működtetése
  • IT-rendszerek és hálózati biztonság fenntartása
  • Közvetlen marketing hasonló szolgáltatásainkról (korábbi ügyfeleink esetén, opt-out lehetőséggel)
  • Üzleti elemzések és belső statisztikák készítése a szolgáltatás fejlesztése céljából
  • Jogi igények érvényesítése, védelme és előterjesztése
  • Kockázatkezelési és belső megfelelőségi célok

4.4 Hozzájárulás – GDPR 6. cikk (1) bekezdés a) pont

Bizonyos adatkezelési tevékenységekhez az Ön kifejezett, önkéntes és visszavonható hozzájárulását kérjük. Hozzájárulás alapján kezelt adatok:

  • Marketing hírlevelek, promóciós ajánlatok küldése e-mailben vagy SMS-ben
  • Személyre szabott ajánlások és reklámok megjelenítése
  • Nem kötelező cookie-k és nyomkövetési technológiák alkalmazása
  • Különleges kategóriájú adatok kezelése (pl. egészségügyi vonatkozású étkezési igények)
  • Marketingcélú profil- és szokáselemzés

Hozzájárulását bármikor visszavonhatja a privacy@cairnfieldmedia.com e-mail-címre küldött üzenettel, vagy a leiratkozási linkre kattintva az e-mailekben. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

4.5 Létfontosságú érdek – GDPR 6. cikk (1) bekezdés d) pont

Rendkívüli esetekben adatait kezelhetjük, ha az adatkezelés az érintett vagy más természetes személy létfontosságú érdekeinek védelméhez szükséges – például sürgősségi egészségügyi helyzetek kezelése esetén.

4.6 Közérdek – GDPR 6. cikk (1) bekezdés e) pont

Amennyiben adatkezelés közérdekű feladat végrehajtásához vagy közhatalmi jogosítvány gyakorlásához szükséges, erre a jogalapra is támaszkodhatunk, különösen hatóságokkal való együttműködés esetén.

5. Személyes Adatok Felhasználásának Célja

Személyes adatait az alábbi célokból kezeljük:

5.1 Szállodai Szolgáltatások

  • Szobafoglalások fogadása, visszaigazolása és kezelése
  • Bejelentkezési és kijelentkezési folyamatok lebonyolítása
  • Különleges kérések (pl. magasabb emelet, füstmentes szoba, gyermekágy) teljesítése
  • Számlák kiállítása és fizetések feldolgozása
  • Vendégkönyv törvényi kötelezettség szerinti vezetése
  • Vendégelégedettség mérése és felmérések küldése

5.2 Kaszinó Szolgáltatások

  • Kaszinó tagság nyilvántartása és azonosítás biztosítása
  • Pénzmosás elleni és egyéb jogszabályi előírások teljesítése
  • Nyeremények kifizetése és adóügyi nyilvántartás
  • Felelős szerencsejáték programok működtetése, önkizárási listák kezelése
  • Játékosok korhatár-ellenőrzése (18+)
  • Kaszinó belépési naplók vezetése

5.3 Marketing és Kommunikáció

  • Promóciós ajánlatok, különleges csomagok és kedvezmények tájékoztatása (hozzájárulás alapján)
  • Eseményre, rendezvényre vonatkozó meghívók küldése
  • Hűségprogram kommunikáció és pontegyenleg-értesítők
  • Ügyfél-elégedettségi felmérések és visszajelzés kérések

5.4 Biztonság és Megfelelőség

  • CCTV (zárt láncú televíziós) rendszer működtetése a biztonság érdekében
  • Belépési és kilépési naplók vezetése
  • Csalás és visszaélések megelőzése
  • Belső audit és megfelelőség-ellenőrzés
  • Jogviták kezelése és jogi igények érvényesítése

5.5 Weboldal és Digitális Szolgáltatások

  • Weboldal működésének biztosítása és fejlesztése
  • Online foglalási rendszer működtetése
  • Felhasználói élmény személyre szabása
  • Weboldal-látogatási statisztikák elemzése
  • Technikai hibák azonosítása és elhárítása

6. Személyes Adatok Megosztása

Személyes adatait nem adjuk el, nem béreljük ki és nem értékesítjük harmadik felek részére kereskedelmi célokra. Adatait kizárólag az alábbi esetekben és feltételekkel osztjuk meg:

6.1 Adatfeldolgozók

Egyes adatkezelési tevékenységekhez külső adatfeldolgozókat veszünk igénybe, akikkel adatfeldolgozói szerződést kötünk a GDPR 28. cikke alapján. Ezek a partnerek kizárólag a mi utasításaink szerint kezelhetik adatait:

  • Szállodai menedzsment szoftver (PMS) szolgáltatók: foglalások és vendégadatok kezelése
  • Fizetési feldolgozók: bankkártya-tranzakciók biztonságos feldolgozása (PCI-DSS szabvány szerint)
  • E-mail marketing platformok: hírlevelek és promóciók küldése (hozzájárulás esetén)
  • IT és felhőszolgáltatók: szerverszolgáltatás, adattárolás, biztonsági mentés
  • Webanalitikai szolgáltatók: weboldalhasználat elemzése (pl. Google Analytics)
  • Ügyfélszolgálati platformok: panasz- és megkereséskezelés
  • Könyvelési és pénzügyi szoftverek: számlázás és számviteli kötelezettségek

6.2 Önálló Adatkezelők

Egyes esetekben adatait önálló adatkezelőkkel osztjuk meg, akik saját adatvédelmi politikájuk szerint járnak el:

  • Online foglalási platformok (OTA): Booking.com, Expedia és hasonló platformok, amelyeken keresztül foglalást tett
  • Utazási irodák: amennyiben ügynökségen keresztül foglalt
  • Biztosítótársaságok: útbiztosítási igények esetén (Ön hozzájárulásával)
  • Bankok és pénzügyi intézmények: fizetési tranzakciók elszámolása céljából

6.3 Hatóságok és Jogszabályi Kötelezettség

Adatait átadhatjuk hatóságoknak, amennyiben arra törvényi kötelezettségünk van vagy bírósági végzés kötelez minket:

  • Magyar Szerencsejáték Felügyelet és egyéb szabályozó hatóságok
  • Rendőrség és nyomozó hatóságok jogszabályi megkeresés alapján
  • Adóhatóságok (NAV) jogszabályi kötelezettség alapján
  • Bíróságok bírósági végzés alapján
  • Pénzmosás-ellenes egységek (FIU) jogszabályi bejelentési kötelezettség alapján

6.4 Csoporton Belüli Átadás

Amennyiben a vállalatcsoport tagja, adatait a csoporton belül is megoszthatjuk, kizárólag belső adminisztrációs és szolgáltatásnyújtási célokból, megfelelő adatvédelmi garanciák mellett.

6.5 Harmadik Országba Történő Adattovábbítás

Amennyiben személyes adatait az Európai Gazdasági Térségen (EGT) kívülre továbbítjuk, gondoskodunk arról, hogy megfelelő garanciák legyenek érvényben a GDPR 46. cikke alapján, beleértve:

  • Az Európai Bizottság megfelelőségi határozatát (GDPR 45. cikk)
  • Szabványos szerződési záradékokat (SCC) az Európai Bizottság határozata alapján
  • Kötelező erejű vállalati szabályokat (BCR) csoporton belüli adattovábbítás esetén

Az alkalmazott garanciákról részletes tájékoztatást az Adatvédelmi Tisztviselőtől kérhet.

7. Adatmegőrzési Idők

Személyes adatait csak addig tároljuk, ameddig az adatkezelés céljának eléréséhez szükséges, vagy amíg azt jogszabályi kötelezettség előírja. Az alábbiakban összefoglaljuk az egyes adatkategóriákra vonatkozó megőrzési időket:

Adatkategória Megőrzési idő Jogalap
Szállodai vendégnyilvántartás (törvényi) 5 év Jogi kötelezettség
Számviteli bizonylatok és számlák 8 év Jogi kötelezettség (2000. évi C. törvény)
Kaszinó tagság és játékos adatok 5 év a tagság megszűnésétől Jogi kötelezettség / Jogos érdek
Pénzmosás elleni (AML) nyilvántartások 8 év Jogi kötelezettség (2017. évi LIII. törvény)
Önkizárási adatok (felelős szerencsejáték) A kizárási időszak + 3 év Jogi kötelezettség
Marketing kommunikációs adatok A hozzájárulás visszavonásáig, legfeljebb 3 év Hozzájárulás
CCTV felvételek 30 nap (kivéve rendőrségi megkeresés esetén) Jogos érdek / Jogi kötelezettség
Weboldal cookie adatok (analitikai) 13 hónap Hozzájárulás
Ügyfélszolgálati levelezések 3 év az ügy lezárásától Jogos érdek
Fizetési és tranzakciós adatok 8 év Jogi kötelezettség
IT biztonsági naplók 1 év Jogos érdek

A megőrzési időszak lejártát követően adatait biztonságos módon töröljük vagy anonimizáljuk. Amennyiben adatait jogi igény érvényesítéséhez, védelméhez szükséges megőrizni, a megőrzési időt az igény lezárásáig meghosszabbíthatjuk.

8. Az Érintett Jogai

A GDPR III. fejezete alapján Önt az alábbi jogok illetik meg személyes adataival kapcsolatban. Jogait ingyenesen gyakorolhatja, kivéve, ha kérelmei egyértelműen megalapozatlanok vagy túlzóak.

8.1 Hozzáférési Jog (GDPR 15. cikk)

Jogosult arra, hogy visszajelzést kapjon arról, hogy személyes adatait kezeljük-e, és ha igen, jogosult hozzáférni az adatokhoz, valamint az alábbi információkhoz: az adatkezelés céljai, az érintett adatkategóriák, a címzettek, a tervezett megőrzési idő, az érintett jogok, panasztételi jog és az adatok forrása.

8.2 Helyesbítési Jog (GDPR