ADATKEZELŐK MEGNEVEZÉSE:
Visit Hungary Nemzeti Turisztikai Szervezet Nonprofit Zrt. (cégjegyzékszám: 01-10-049807, adószám: 26338783-4-43, székhely: 1123 Budapest, Alkotás utca 19., képviseli: Mód Miklós János vezérigazgató)
AZ ADATKEZELŐ LEVELEZÉSI CÍME: 1123 Budapest, Alkotás utca 19.
AZ ADATKEZELŐ E-MAIL CÍME: info@visithungary.com
AZ ADATKEZELŐ TELEFONSZÁMA: +36 1 488 8700
AZ ADATVÉDELMI TISZTVISELŐ NEVE ÉS ELÉRHETŐSÉGE: Papp Levente, privacy@mtu.gov.hu
Magyar Turisztikai Ügynökség Zrt. (cégjegyzékszám: 01-10-041364, székhely: 1123 Budapest, Alkotás utca 19., adószám: 10356113-4-43, képviseli: Egresitsné Firtl Katalin Barbara vezérigazgató).
AZ ADATKEZELŐ LEVELEZÉSI CÍME: 1123 Budapest, Alkotás utca 19.
AZ ADATKEZELŐ E-MAIL CÍME: info@mtu.gov.hu
AZ ADATKEZELŐ TELEFONSZÁMA: +36 1 488 8700
AZ ADATVÉDELMI TISZTVISELŐ NEVE ÉS ELÉRHETŐSÉGE: Papp Levente, privacy@mtu.gov.hu
2. AZ ADATKEZELÉS CÉLJA
Az Adatkezelők a kérdőív kitöltése során Ön által megadott személyes adatokat a sorsoláson résztvevők azonosítása, a sorsoláson történő részvétel biztosítása, valamint a sorsolással, nyeremények átadásával összefüggő kapcsolattartás céljából kezeli.
Az Adatkezelők az Érintettek személyes adatait külön kifejezett hozzájárulás esetén (opcionális) személyre szabott marketing kampányokhoz, valamint marketing célú hírlevélküldéséhez (e-mailen és közösségi média felületeken) szükséges adatbázis építése céljából kezeli.
3. AZ ADATKEZELÉS JOGALAPJA
Az adatkezelés jogalapja mindkét adatkezelési cél esetében a GDPR 6. cikk, (1) bekezdés a.) pontja, vagyis az Érintett hozzájárulása.
4. KEZELT ADATOK KÖRE
- a felmérés kitöltéséhez, valamint az ajándék sorsoláshoz szükséges adatok a következők: résztvevők teljes neve; neme, életkora, e-mail címe; lakóhely irányítószáma.
- a nyertes résztvevők esetében a nyeremények átadásához szükséges egyéb adatok, szállítási cím; telefonszám.
- hírlevélfeliratkozás esetén az érintett neve és e-mail címe,
- közösségi média azonosítója.
5. A SZEMÉLYES ADATOK TÁROLÁSÁNAK IDŐTARTAMA
Adatkezelők a sorsolással összefüggésben kezelt adatokat a sorsolás lebonyolítását követő 1 évig tárolják, valamennyi jogi szempontból lényeges körülmény bizonyíthatósága érdekében.
Adatkezelők a hírlevélfeliratkozással összefüggésben kezelt adatokat az Ön hozzájárulásának visszavonásáig kezelik. Ön bármikor leiratkozhat a hírlevelek alján található leiratkozás linkre kattintva.
6. A SZEMÉLYES ADATOK CÍMZETTJEI, ILLETVE A CÍMZETTEK KATEGÓRIÁI
Az Ön által megadott személyes adatokhoz az Adatkezelők, valamint az Adatfeldolgozó közvetlen irányítása alatt álló, arra jogosult munkatársai férhetnek hozzá munkaköri feladataik ellátása érdekében, akik az adatokat az Adatkezelőknél mindenkor hatályos jogszabályi feltételeknek, valamint belső szabályoknak és eljárásrendnek megfelelően, bizalmasan kezelik.
7. IGÉNYBE VETT ADATFELDOLGOZÓK
Adatkezelők jelen adatkezelési tevékenységeik során az alábbi cégek szolgáltatásait veszik igénybe:
- Microsoft Ireland Operations Ltd. (székhely: 70 SIR JOHN ROGERSON'S QUAY, D02R296 DUBLIN 2, Írország, nyilvántartási szám: 256796, EUID-azonosító: IECRO.256796),
- Mediator Group Reklámügynökség Kft. (cégjegyzékszám: 01-09-864793, adószám: 13622215-2-44, székhely: 1117 Budapest, Dombóvári út 25.),
- Activecampaign Ireland Ltd. (nyilvántartási szám:651750, székhely:70 Sir John Rogerson's Quay, Dublin 2D02 R296; EUID-azonosító: IECRO.651750).
8. AZ ÉRINTETT JOGAI
Az Önt megillető jogok az adatkezeléssel kapcsolatban a következők:
ÁTLÁTHATÓ TÁJÉKOZTATÁSHOZ VALÓ JOG:
Ön jogosult arra, hogy az Adatkezelőtől az adatkezeléssel összefüggő tényekről és információkról az adatkezelés megkezdését megelőzően tájékoztatást kapjon. Ennek a jognak a biztosítása érdekében is hoztuk létre jelen Adatkezelési Tájékoztatót, amelyben ismertetjük Önnel, hogy a személyes adatait ki, milyen célból, milyen alapon és meddig kezeli, valamint, hogy Önt az adatkezeléssel összefüggésben milyen jogok illetik meg, illetve az adatkezelésre vonatkozó kérdéseivel, panaszával kihez fordulhat.
AZ ÉRINTETT HOZZÁFÉRÉSI JOGA:
Az Érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy hozzáférést kapjon az alábbiakhoz:
- a kezelt személyes adatokhoz és a személyes adatok kategóriájához, az adatkezelés céljához,
- azon címzettekhez vagy a címzettek kategóriájához, akikkel a személyes adatokat az Adatkezelő közölte, vagy közölni fogja,
- a személyes adatok tárolásának tervezett időtartamához, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjaihoz.
HELYESBÍTÉSHEZ VALÓ JOG:
Az érintett kérheti, hogy a Társaság helyesbítse ill. egészítse ki a tévesen, pontatlanul vagy hiányosan szereplő személyes adatait. A tévesen szereplő adat helyesbítése előtt a Társaság megvizsgálhatja az érintett adatok valóságosságát, illetve pontosságát.
A VISSZAVONÁSHOZ VALÓ JOG:
Az Érintett jogosult arra, hogy hozzájárulásán alapuló adatkezelés esetén a hozzájárulását bármikor visszavonja, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét.
A TÖRLÉSHEZ VALÓ JOG („AZ ELFELEDTETÉSHEZ VALÓ JOG”):
Az érintett jogosult arra, hogy kérje, hogy az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles ezt végrehajtani. Jogi kötelezettségen alapuló adatkezelés esetén Önt ez a jog nem illeti meg.
A személyes adatot törölni kell, ha
a) az adatkezelés célja megszűnt,
b) Ön visszavonta a hozzájárulását és az adatkezelésnek nincs más jogalapja,
c) az adatkezelés jogos érdeken alapul vagy közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, és Ön tiltakozik az adatkezelés ellen,
d) az adatkezelés jogellenes,
e) a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell.
AZ ADATKEZELÉS KORLÁTOZÁSÁHOZ VALÓ JOG (ZÁROLÁSI JOG):
Az Érintett jogosult arra, hogy kérésére az Adatkezelő az alábbi esetekben korlátozza az adatkezelést:
- ha az Érintett vitatja az adatkezelés pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát,
- ha az adatkezelés jogellenes, és az Érintett ellenzi az adatok törlését, ehelyett kéri azok felhasználásának korlátozását,
- ha az Adatkezelőnek már nincs szüksége a személyes adatokra az adatkezelés céljából, azonban az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez,
- ha az Érintett tiltakozott az adatkezelés ellen, ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
AZ ADATHORDOZHATÓSÁGHOZ VALÓ JOG:
Az Érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat az Adatkezelő egy másik adatkezelő részére továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek részére a személyes adatokat rendelkezésre bocsátotta. Az adathordozhatósághoz való jog az Érintettet abban az esetben illeti meg, ha:
- az adatkezelés az érintett hozzájárulásán, vagy a személyes adatok különleges kategóriáinak egy vagy több konkrét célból történő kezeléséhez megadott hozzájárulásán, vagy a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződésen alapul, és
- az adatkezelés automatizált módon történik.
A TILTAKOZÁSHOZ VALÓ JOG:
Az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen abban az esetben, ha az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, vagy az adatkezelés az adatkezelő vagy egy harmadik fél az Adatkezelő jogos érdekeinek érvényesítéséhez szükséges, ideértve a profilalkotást is. Az Adatkezelő a tiltakozás alapján az adatkezelést nem szünteti meg, ha az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
AUTOMATIZÁLT DÖNTÉSHOZATAL EGYEDI ÜGYEKBEN, BELEÉRTVE A PROFILALKOTÁST:
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. A Társaság nem alkalmaz automatizált döntéshozatalt.
JOGORVOSLATHOZ VALÓ JOG
Az Ön jogainak megsértése esetén Ön adatvédelmi tisztviselőhöz vagy a Nemzeti Adatvédelmi és Információszabadság Hatósághoz, illetve bírósághoz fordulhat (vagylagosan rendelkezésre álló lehetőségek).
AZ ÉRINTETT TÁJÉKOZTATÁSA ADATVÉDELMI INCIDENSRŐL:
Ha egy esetleges adatvédelmi incidens valószínűsíthetően magas kockázattal jár az Ön adataira, jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatják Önt az adatvédelmi incidensről.
A FELÜGYELETI HATÓSÁGNÁL TÖRTÉNŐ PANASZTÉTELHEZ VALÓ JOG:
Amennyiben az Érintettnek személyes adatai kezelését érintően sérelme merült fel, az ügy gyorsabb és hatékonyabb intézése érdekében a panasz benyújtása előtt célszerű felvennie a kapcsolatot az Adatkezelővel és előterjeszteni a vonatkozó érintetti jog gyakorlására irányuló kérelmet.
Ön jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál, ha megítélése szerint a személyes adatok kezelése megsérti az adatvédelmi jogszabályokat.
Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Postacím: 1363 Budapest, Pf.: 9.
Telefon: +36 (30) 683-5969, +36 (30) 549-6838, +36 (1) 391 1400
Telefax: +36 (1) 391-1410
Hivatali kapu: Rövid név: NAIH, KR ID: 429616918
E-mail: ugyfelszolgalat@naih.hu
A FELÜGYELETI HATÓSÁGGAL SZEMBENI HATÉKONY BÍRÓSÁGI JOGORVOSLATHOZ VALÓ JOG:
Ön jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság Önre vonatkozó, jogilag kötelező erejű döntésével szemben.
AZ ADATKEZELŐKEL VAGY AZ ADATFELDOLGOZÓKAL SZEMBENI HATÉKONY BÍRÓSÁGI JOGORVOSLATHOZ VALÓ JOG:
Az Érintett jogosult a panasztételhez való jog sérelme nélkül a hatékony bírósági jogorvoslatra polgári per kezdeményezése útján, ha megítélése szerint a személyes adatainak nem megfelelő kezelése következtében megsértették a jogait. A per elbírálása a Fővárosi Törvényszék hatáskörébe tartozik, de az érintett a pert választása szerint megindíthatja a lakóhelye szerint illetékes törvényszék előtt is.
9. ADATBIZTONSÁGI INTÉZKEDÉSEK
A Társaságok kötelezik magukat arra, hogy gondoskodnak az adatok biztonságáról, megteszik továbbá azokat a technikai és szervezési intézkedéseket, és kialakítják azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozzák azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását. Kötelezik arra az Adatfeldolgozóikat, hogy ők is tegyenek eleget az adatbiztonsági követelményeknek.
Az Adatkezelők gondoskodnak arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse. Az Adatkezelők megtesznek minden tőlük telhetőt annak érdekében, hogy az adatok véletlenül se sérüljenek, illetve semmisüljenek meg. A fenti kötelezettségvállalást az Adatkezelők az adatkezelési tevékenységben részt vevő munkavállalóik, illetve az Adatkezelők megbízásából eljáró Adatfeldolgozók részére is előírja.
A Társaságok az informatikai adatok és a weboldal technikai környezetének megfelelő adatmentéséről gondoskodnak, amit az egyes adatok megőrzési ideje alapján szükséges paraméterekkel működtetnek, ezáltal az adatok megőrzési időn belüli rendelkezésre állását garantálják, a megőrzési idő lejártával pedig véglegesen megsemmisítik azokat.
Az informatikai rendszer és az adatokat tároló környezet integritását és működőképességét fejlett monitoring technikákkal ellenőrzik, a szükséges kapacitásokat folyamatosan biztosítják.
Az informatikai környezetében történt eseményeket komplex naplózási funkciók alkalmazásával rögzítik, ezzel is biztosítják az esetleges incidensek későbbi felderíthetőségét és jogi erejű bizonyíthatóságát.
Folyamatosan magas sávszélességet biztosító, redundáns hálózati környezetet alkalmaznak a weboldalak kiszolgálására, mely a fellépő terheléseket biztonságosan elosztja az erőforrások között.
A rendszereik katasztrófatűrő képességét tervezetten biztosítják, az üzletmenet folytonosságról és ezáltal felhasználói folyamatos kiszolgálásáról szervezeti és technikai eszközökkel is magas szinten gondoskodnak.
Kiemelt prioritással gondoskodnak az informatikai rendszereik sértetlenségét is biztosító biztonsági javítások, gyártói frissítések kontrollált telepítéséről, ezzel megelőzve, elkerülve és kezelve a sérülékenységek kihasználásával történő hozzáférési vagy károkozási kísérleteket.
Az informatikai környezetet rendszeresen biztonsági teszteléssel vizsgálják, a talált hibákat vagy gyenge pontokat kijavítják, az informatikai rendszer biztonsági megerősítését folyamatos feladatnak tekintik.
Munkatársaik számára a titoktartást is magába foglaló magas biztonsági elvárásokat fogalmaznak meg, melyek teljesülését rendszeres képzésekkel is biztosítják, belső működése kapcsán pedig törekednek arra, hogy tervezett és ellenőrzött folyamatokat működtessenek.
A működésük során érzékelt, vagy hozzájuk bejelentett, a személyes adatokat érintő esetleges incidenseket transzparens módon, felelős és szigorú elvek mentén 72 órán belül kivizsgálják. A bekövetkezett incidenseket kezelik, és nyilvántartásba veszik.
Szolgáltatásai és informatikai megoldásai fejlesztése során gondoskodnak a beépített adatvédelem elvének teljesüléséről, az adatvédelmet már a tervezési fázisban kiemelt elvárásként kezelik.
10. ADATVÉDELMI INCIDENSEK KEZELÉSE ÉS BEJELENTÉSE
Adatvédelmi incidensnek minősül minden olyan esemény, amely az Adatkezelők által kezelt, továbbított, tárolt vagy feldolgozott személyes adatokkal kapcsolatban a személyes adat jogellenes kezelését vagy feldolgozását, így különösen jogosulatlan vagy véletlen hozzáférését, megváltoztatását, közlését, törlését, elvesztését vagy megsemmisítését, valamint véletlen megsemmisülését és sérülését eredményezi. Az adatvédelemért felelős személyek a jelzett vagy észlelt adatvédelmi incidenst haladéktalanul megvizsgálják, majd az adatvédelmi incidens tudomására jutását követő 72 órán belül javaslatot tesz az adatvédelmi incidens elhárítására és az incidens kezelésére.
Az Adatkezelők szavatolják, hogy az adatkezelés mindenben a hatályos jogszabályi rendelkezések megtartásával történik.
Amennyiben az adatkezelési feltételek megváltoznak, a Társaságok tájékoztatják az Érintetteket a módosításokról.
Jelen tájékoztató 2026. 03. 11-től hatályos